Generatore di password

Genera password casuali crittograficamente sicure. Personalizza lunghezza e tipi di caratteri. Tutta l’elaborazione avviene localmente nel tuo browser con l’API Web Crypto.

20

Informazioni sulla sicurezza delle password

  • Le password vengono generate utilizzando la Web Crypto API (crypto.getRandomValues), che è crittograficamente sicura.
  • Nessun dato viene inviato a server esterni - la generazione avviene interamente nel tuo browser.
  • Utilizza almeno 16 caratteri con un mix di tutti i tipi di carattere per la massima sicurezza.

La lunghezza batte la complessità, e non di poco. Ogni carattere in più moltiplica il lavoro che un attaccante deve fare, mentre scambiare una lettera con un simbolo aggiunge quasi nulla contro un software che conosce la sostituzione. Ciò che protegge davvero un account è una password lunga, casuale e usata da nessun'altra parte, e l'unico modo realistico di gestirla è un gestore di password.

Come lo stai davvero conservando?

Hash, token e password valgono quanto il codice che li circonda: un fattore di costo lasciato al valore predefinito, un token di cui nessuno controlla la scadenza, un segreto finito nel repository. Analizziamo e irrobustiamo le applicazioni, e ti diciamo cosa raggiunge per primo un attaccante.

Prenota una revisione di sicurezza

Domande frequenti

Quanto deve essere lunga una password?
Sedici caratteri casuali bastano per l'ordinario, venti o più per la password principale di un gestore o per un account che ne protegge altri. Sotto i dodici ti stai affidando al limite di tentativi del sito, non alla password.
I simboli valgono la fatica?
Meno della lunghezza. Quattro caratteri in più fanno più di un po' di punteggiatura sparsa in otto, e sono i simboli a far rifiutare o rovinare una password da un sistema che li gestisce male.
Queste password sono generate in modo sicuro?
Vengono dalla sorgente casuale crittografica del browser, la stessa usata per le chiavi, non dalla normale funzione casuale. Niente viene trasmesso e niente memorizzato: chiudere la scheda chiude la faccenda.
Meglio una passphrase o una stringa casuale?
Per qualcosa da digitare a memoria, la passphrase: quattro o cinque parole scollegate sono lunghe, solide e ricordabili. Per tutto ciò che compila un gestore, una stringa casuale è più corta da conservare e altrettanto solida.
Ogni quanto vanno cambiate?
Solo quando c'è un motivo. La rotazione programmata spinge le persone verso piccole modifiche prevedibili, ed è per questo che le linee guida se ne sono allontanate. Cambiala dopo una violazione, in caso di sospetto, o se era riutilizzata.