🔐

Generatore di password

Scegli la lunghezza e i caratteri consentiti, poi genera la password.

Spazio pubblicitario

Google AdSense — 970 × 90 / responsive

Risultato

—

Robustezza: Alta

Spazio pubblicitario

Google AdSense — 728 × 90 / responsive

A cosa serve questo generatore di password?

Una password robusta rappresenta la prima barriera tra i tuoi account online e chi cerca di appropriarsene. Gli attacchi più comuni non consistono nell'indovinare password a caso: i criminali informatici utilizzano elenchi di credenziali già trafugate oppure provano automaticamente milioni di combinazioni brevi in pochi minuti. Una password lunga, casuale e unica rende inefficaci entrambi i metodi, perché non comparirà in nessuna lista e il numero di combinazioni possibili sarà troppo grande per essere esplorato.

Questo generatore crea per te una stringa completamente casuale basata sui set di caratteri che decidi di includere. Scegli la lunghezza con il cursore e attiva le famiglie di caratteri desiderate: lettere minuscole, lettere maiuscole, numeri e simboli. L'indicatore di sicurezza si aggiorna istantaneamente e mostra, in base alla lunghezza e alla varietà, se il risultato è debole, medio o forte. Il pulsante Genera produce un nuovo suggerimento tutte le volte che vuoi, mentre Copia salva la password negli appunti per incollarla direttamente nel modulo di registrazione del servizio che stai usando.

Quale lunghezza e quali caratteri scegliere?

La lunghezza è il fattore più importante. In pratica, 12 caratteri rappresentano il minimo per un account comune, 16 sono uno standard solido per email o social media, e 20 o più giustificano la protezione degli account più sensibili: la tua email principale, la banca, il gestore password o il pannello di amministrazione di un sito. Attivare tutte e quattro le famiglie di caratteri allarga l'alfabeto utilizzato e aumenta ulteriormente il numero di combinazioni possibili a parità di lunghezza.

Alcuni servizi non accettano ancora i simboli o limitano la lunghezza massima. In questi casi conviene disattivare i simboli piuttosto che accorciare drasticamente la password: una stringa più lunga compensa ampiamente la minore varietà. Viceversa, una password lunga composta solo da lettere e numeri, che devi digitare manualmente su una smart TV o una console, rimane molto più sicura di una password breve piena di simboli.

Buone pratiche

Una password non dovrebbe mai essere riutilizzata. Se un servizio che utilizzi subisce una violazione di dati, le credenziali rubate vengono immediatamente provate su tutti gli altri servizi noti: questa tecnica si chiama credential stuffing. Una password unica per ogni account limita il danno a un solo servizio.

Poiché è impossibile ricordare decine di stringhe casuali, usa un gestore password: le conserva crittografate e le inserisce automaticamente, così devi memorizzare solo una master passphrase. Attiva inoltre l'autenticazione a due fattori ovunque sia disponibile: anche se qualcuno ruba la password, non potrà accedere. Cambia le password non per abitudine ogni tre mesi, ma subito dopo una violazione confermata o se sospetti che un dispositivo sia compromesso.

Domande frequenti

Le password generate vengono salvate da qualche parte?

No. La generazione avviene interamente nel tuo browser tramite le API crittografiche native. Nessuna password viene inviata a un server, registrata o conservata da ToolNova. Chiudi la scheda e la password visualizzata scompare definitivamente.

La casualità utilizzata è davvero imprevedibile?

Sì. Lo strumento utilizza crypto.getRandomValues(), il generatore di numeri casuali crittograficamente sicuro del browser, e non il prevedibile Math.random(). È la stessa fonte di casualità utilizzata per generare chiavi di sessione sicure.

Quale lunghezza di password è considerata sicura nel 2026?

Almeno 12 caratteri casuali, 16 per l'uso normale e 20 o più per gli account più sensibili. Una password casuale di 16 caratteri che mescola tutte e quattro le famiglie di caratteri non è violabile con la potenza di calcolo attuale tramite attacco brute force.

È meglio una passphrase o una password casuale?

Entrambe hanno senso a seconda del contesto. Una passphrase composta da più parole senza legame logico è più facile da ricordare: conservala per le poche password che devi digitare a memoria, come quella del gestore password. Per tutti gli altri account, una password casuale conservata nel gestore offre maggiore resistenza a parità di lunghezza.

Posso usare la stessa password su più siti poco importanti?

Non è consigliato. Un sito che sembra poco importante potrebbe contenere il tuo indirizzo email, e in caso di violazione la combinazione di nome utente e password viene automaticamente testata altrove. Crea una password diversa per ogni servizio, anche per quelli che ti sembrano di scarso valore.