Skip to main content

Generatore di Password

Genera password forti e casuali istantaneamente. Completamente client-side — niente lascia il tuo browser.

100% Client-Side Nessuna Registrazione Istantaneo
Lunghezza 16
Maiuscoli A–Z
Minuscoli a–z
Numeri 0–9
Simboli !@#$%^&*()
Escludi ambigui O 0 I l 1 |
Numero:
Generato interamente nel tuo browser usando crypto.getRandomValues(). Niente viene inviato a nessun server.

Come utilizzare il Generatore di Password

1

Scegli la Tua Modalità

Seleziona Casuale per password basate su caratteri, Passphrase per password basate su parole, oppure PIN per codici numerici.

2

Regola le Impostazioni

Imposta la lunghezza desiderata, abilita o disabilita i tipi di caratteri, e scegli preset per lunghezze comuni.

3

Copia e Usa

La tua password viene generata istantaneamente. Fai clic su Copia per salvarla negli appunti, oppure rigenerasla per una nuova.

Cosa Rende una Password Forte?

Secondo NIST SP 800-63B (2024) e le linee guida CISA, la forza di una password dipende da tre fattori: lunghezza, casualità e unicità. Gli standard federali aggiornati hanno abbandonato le regole di complessità obbligatoria (lettere maiuscole, caratteri speciali) a favore di password più lunghe, perché ogni carattere aggiuntivo aumenta esponenzialmente la difficoltà di un attacco brute-force.

Ecco 5 regole per creare password forti nel 2026:

Perché le Password Forti Importano nel 2026

Le violazioni di dati non sono più eventi rari — sono una costante. Solo nel 2024, oltre 1,7 miliardi di credenziali sono state esposte in violazioni pubblicamente segnalate, e il numero reale è probabilmente molto più alto. Database come la compilazione “RockYou2024” contengono quasi 10 miliardi di voci di password univoche, dando agli attaccanti un enorme dizionario per attacchi di credential-stuffing.

Il problema principale è il riutilizzo di password. Quando un servizio viene violato, gli attaccanti testano automaticamente le stesse coppie email-password su migliaia di altri siti — banche, provider di posta, archiviazione cloud, social media. Una singola password rubata può portare al compromesso completo dell'identità se sblocca la tua email primaria, che a sua volta ripristina tutti gli altri account.

Ecco perché un gestore di password non è più opzionale. La persona media ha 70–100 account online. Nessuno può memorizzare tante password univoche e ad alta entropia. Un gestore di password ti consente di generare una password casuale distinta per ogni servizio e richiamarla istantaneamente. Ricordi una sola password master forte; il gestore gestisce il resto. Combinato con l'autenticazione a due fattori, questo approccio elimina la stragrande maggioranza degli attacchi basati su credenziali prima che inizino.

Forza della Password per Lunghezza

Quanto tempo ci vorrebbe per crackare la tua password? Questi dati si basano su dati 2025 da Hive Systems, assumendo un cluster GPU moderno (12× RTX 5090) che attacca hash bcrypt (cost factor 10):

LunghezzaSolo NumeriMinuscoli+ MaiuscoliTutti i CaratteriEntropia (tutto)
6IstantaneoIstantaneoIstantaneo1 secondo39 bit
8Istantaneo57 minuti4 giorni8 mesi53 bit
10Istantaneo2 anni300 anni58K anni66 bit
123 minuti2.000 anni880K anni3 miliardi di anni79 bit
145 ore2M anni600M anni31 trilioni di anni92 bit
1621 giorni477M anni380B anni30 quadrilioni di anni105 bit
205 anni39T anni253.000T anniEffettivamente mai131 bit
321B anniAl di là della morte termica dell'universo210 bit

I tempi assumono brute-force offline su hash bcrypt. Gli attacchi online con rate limiting sono molto più lenti. L'hash debole (MD5, SHA-1) riduce i tempi di ordini di grandezza.

Password vs. Passphrase

Una passphrase è una sequenza di parole casuali e non correlate (ad esempio, “correct-horse-battery-staple”). Ecco come si confrontano con le password casuali tradizionali:

CriteriPassword CasualePassphrase
Esempiok7#mQ9$xL2!pN4wcorrect-horse-battery-staple
Lunghezza tipica12-20 caratteri20-40 caratteri
Entropia (tipica)79-131 bit52-108 bit (4-7 parole)
MemorabilitàImpossibile senza un gestoreModerata — l'immaginazione mentale aiuta
Facilità di digitazioneBassa — simboli mistiAlta — parole regolari
Migliore perAccount siti (memorizzati in gestore)Master password, crittografia dispositivo
Conforme NISTSì (se 15+ caratteri)Sì (se 15+ caratteri)

Punto chiave: Le passphrase scambiano densità di entropia per memorabilità. Una passphrase casuale di 5 parole (~86 bit) è più facile da ricordare di una password casuale di 12 caratteri (~79 bit) mentre è più sicura. Per la massima sicurezza, usa password casuali memorizzate in un gestore di password.

Errori Comuni nelle Password

Secondo l'analisi 2025 di NordPass dei dati del dark web, le 10 password più comuni sono:

#PasswordOccorrenzeTempo per Crackare
1123456179,9MIstantaneo
212345678967,4MIstantaneo
31234567863,9MIstantaneo
4password46,6MIstantaneo
51234528,3MIstantaneo
6qwerty22,0MIstantaneo
7123456716,3MIstantaneo
8123456789015,8MIstantaneo
911111112,2MIstantaneo
10qwerty12312,0MIstantaneo

Ognuna di queste viene crackata istantaneamente. I 5 errori principali che le persone fanno con le password:

Domande Frequenti

Sì. Questo generatore funziona interamente nel tuo browser usando JavaScript. Le password non vengono mai inviate a nessun server. Utilizza crypto.getRandomValues(), il generatore di numeri casuali crittograficamente sicuro integrato del browser — lo stesso API utilizzato da gestori di password come Bitwarden e 1Password.
Una password forte ha tre proprietà: lunghezza (almeno 16 caratteri, secondo le raccomandazioni CISA), casualità (niente parole di dizionario, nomi, date o pattern), e unicità (mai riutilizzata su account). NIST ha abbandonato i requisiti di caratteri speciali obbligatori a favore della lunghezza, perché ogni carattere aggiuntivo aumenta esponenzialmente la difficoltà di brute-force.
NIST raccomanda ora un minimo di 15 caratteri per l'autenticazione single-factor (SP 800-63B Rev. 4). CISA raccomanda 16 o più caratteri. Per l'autenticazione multi-factor, 8 caratteri è il minimo. Il punto ideale per la maggior parte degli utenti è 16-20 caratteri — abbastanza lunga da essere sicura per decenni, gestibile con un gestore di password.
Una passphrase è una sequenza di 4-7 parole casuali e non correlate (ad esempio, “correct-horse-battery-staple”). Una passphrase casuale di 5 parole ha approssimativamente 86 bit di entropia — più forte di una password complessa di 12 caratteri (~79 bit) — mentre è più facile da ricordare. Le passphrase sono ideali per le password master dove devi digitare dalla memoria. Per gli account siti, le password casuali memorizzate in un gestore di password sono ugualmente sicure e più pratiche.
NIST non raccomanda più i cambiamenti di routine delle password. Le linee guida aggiornate del 2024 affermano esplicitamente che le organizzazioni “non devono” richiedere la rotazione periodica delle password a meno che non vi siano evidenze di compromissione. I cambiamenti forzati hanno portato a pattern prevedibili. Cambia la tua password solo quando sospetti che sia stata compromessa, un servizio segnala una violazione di dati, o stai condividendo la password e desideri revocare l'accesso.
L'entropia misura l'imprevedibilità della password in bit. La formula è E = log2(R^L), dove R è la dimensione del pool di caratteri e L è la lunghezza della password. Ogni bit raddoppia il numero di combinazioni possibili. Sotto i 35 bit è debole (crackato in minuti), 60-75 bit è forte, 75-100 è molto forte, e 100+ bit è eccellente. Una password di 16 caratteri usando tutti i tipi di caratteri ha circa 105 bit di entropia.
L'autenticazione a due fattori richiede un secondo passo di verifica oltre la tua password — tipicamente un codice da un'app autenticatore, SMS, o una chiave di sicurezza hardware. Anche se la tua password viene rubata, l'attaccante non può accedere al tuo account senza il secondo fattore. Le app autenticatore (Google Authenticator, Authy) sono più sicure di SMS, e le chiavi hardware (YubiKey) sono l'opzione più sicura. Abilita 2FA su email, servizi bancari e social media almeno.
Gli attaccanti usano diversi metodi: Brute force prova ogni combinazione (veloce per password corte, impraticabile per 16+ caratteri). Attacchi di dizionario provano parole comuni, nomi e password rubate. Credential stuffing usa coppie nome utente/password rubate da una violazione per accedere ad altri siti. Tavole arcobaleno usano ricerche hash precompute per cracking offline. Phishing ti inganna per inserire credenziali su siti falsi. Una password casuale di 16 caratteri sconfigge brute force e attacchi di dizionario; le password uniche sconfiggono il credential stuffing.
Sì. CISA, NIST e ogni grande organizzazione di sicurezza raccomanda di usare un gestore di password. Genera, memorizza e compila automaticamente password forti uniche per ogni account — ricordi solo una password master. Questo elimina il riutilizzo di password, la causa numero uno di acquisizioni di account. Un generatore di password (come questo strumento) crea le password; un gestore le memorizza. Le opzioni popolari includono Bitwarden (gratuito/open-source), 1Password e Dashlane.
Sì, completamente gratuito senza limiti. Nessuna registrazione, nessun account richiesto, nessuna restrizione su quante password puoi generare. Lo strumento funziona nel tuo browser senza alcuna interazione con il server. Usalo quanto hai bisogno.

Strumenti Correlati

Richiedi una funzione

0 / 2000