AllinHub

Generatore di password

Password casuali e frasi di parole, con la forza in bit.

Risultato

    Creata in questo browser. Mai inviata, mai salvata.

    Forza

    Ipotizzando dieci miliardi di tentativi al secondo e metà delle combinazioni.

    Opzioni

    16

    Da 1 a 100

    Crea una password che non hai usato da nessun'altra parte. Imposta la lunghezza, seleziona gli insiemi di caratteri e ne compare subito una nuova. In modalità frase ottieni più parole vere: si scrivono meglio sul telefono e si possono dettare a voce. Ogni carattere arriva dalla fonte casuale crittografica del browser e l'indicatore riporta l'entropia in bit invece di un colore vago. Nulla lascia questa pagina: la password non finisce nella barra degli indirizzi, nella cronologia o nella memoria locale.

    Come si usa

    1. Scegli la modalità: password di caratteri oppure frase di parole.
    2. Sposta il cursore della lunghezza o scrivi il numero accanto.
    3. Seleziona gli insiemi che ti servono e attiva «niente caratteri ambigui» se la password verrà letta dallo schermo.
    4. Alza la quantità per averne diverse e usa Copia tutte.
    5. Premi Genera, oppure Ctrl e Invio, per una nuova estrazione.

    Cosa gestisce

    • I caratteri arrivano da crypto.getRandomValues e le estrazioni che renderebbero alcuni più probabili vengono scartate.
    • Una password contiene sempre almeno un carattere per ogni insieme scelto, e i bit tengono già conto del vincolo.
    • L'opzione senza ambigui toglie l, 1, I, O, 0 e la barra verticale, comoda quando qualcuno ricopia dallo schermo.
    • Le frasi pescano dalla lista lunga EFF di 7776 parole: 12,9 bit a parola, quindi cinque parole valgono circa 65.
    • Puoi generarne fino a 100 in una volta, ognuna estratta a parte, e Copia tutte le mette una per riga.
    • La lunghezza va da 8 a 128 caratteri e la frase da 3 a 12 parole; un numero diverso torna al limite.

    Domande frequenti

    La mia password viene inviata a un server?

    No. La costruisce lo script già presente nella pagina: nulla viene caricato e nulla registrato. La password non finisce mai nella barra degli indirizzi, nella cronologia o nella memoria locale, ed è il motivo per cui qui non esiste un link da condividere. Sul dispositivo restano solo le impostazioni.

    Le password sono davvero casuali?

    I caratteri arrivano da crypto.getRandomValues. Ricavare un carattere da un numero con un semplice resto renderebbe alcuni caratteri un po' più frequenti, perciò le estrazioni del resto disuguale vengono scartate e rifatte. Non c'è alcun ripiego su Math.random: senza fonte sicura compare un avviso.

    Che cosa significano i bit?

    Sono l'entropia: ogni bit in più raddoppia i tentativi necessari a chi attacca. Sedici caratteri presi dai quattro insiemi valgono circa 100 bit, molto oltre quello che un attacco offline riesce a percorrere oggi. I bit sono la misura onesta, perciò stanno accanto alla parola.

    Come è calcolato il tempo per indovinarla?

    Si presume un attacco offline su un hash rubato, a dieci miliardi di tentativi al secondo, e che vada provata metà delle combinazioni. Il valore reale dipende da come il sito ha salvato la password: leggilo come ordine di grandezza, non come una garanzia.

    Una frase è più debole di una password?

    No, se le parole bastano. Ogni parola esce da 7776 possibilità, cioè 12,9 bit, quindi sei parole superano di molto una password casuale di otto caratteri e si digitano più in fretta. Una cifra o le maiuscole cambiano poco; una parola in più cambia parecchio.

    Perché le parole sono solo in inglese?

    Lo strumento usa la lista lunga EFF, costruita in inglese perché le parole siano facili da digitare e difficili da confondere. Per le altre sei lingue del sito non esiste una lista della stessa qualità, quindi tutte pescano da quella inglese. La modalità a caratteri non cambia.

    Aggiornato il

    Tutti gli strumenti