Generatore di password

Genera password casuali combinando lettere, cifre e simboli. Potete scegliere liberamente i tipi di carattere e la lunghezza per creare all'istante una password robusta.

Caratteri da usare
Lunghezza

Password

Che cos'è un generatore di password

Le password inventate da noi tendono a contenere, senza che ce ne accorgiamo, schemi facili da ricordare — una data di nascita, il nome di un animale domestico, una parola familiare seguita da un numero — e proprio questi schemi le rendono più facili da indovinare. Questo strumento crea all'istante una password priva di schemi riconoscibili, a partire dai tipi di carattere e dalla lunghezza che scegliete voi. Potete attivare o disattivare singolarmente minuscole, maiuscole, cifre e simboli, così da adattarvi ai requisiti richiesti da ciascun servizio.

La generazione avviene interamente nel vostro browser e il risultato non viene mai inviato a un server. La sicurezza dipende soprattutto dalla lunghezza: quando il servizio lo consente, scegliete quindi almeno 12 caratteri. Tenete presente che una password davvero casuale non è pensata per essere memorizzata: affiancatela a un gestore di password per non doverlo fare.

Come generare una password

  1. Scegliete i tipi di carattere da includere Selezionate tra minuscole, maiuscole, cifre e simboli. Alcuni servizi non accettano i simboli: verificate prima i requisiti del sito.
  2. Impostate la lunghezza Si consiglia un minimo di 12 caratteri. Se il servizio impone un limite massimo, la scelta più sicura è usare l'intero limite consentito.
  3. Generate e copiate il risultato Premendo «Genera» viene mostrata una nuova password. Se non vi convince, potete generarne quante ne volete.
  4. Salvatela in un gestore di password Il valore generato non resta memorizzato su questa pagina. Copiatelo subito e salvatelo in un gestore di password prima di uscire.

Consigli per sfruttarlo al meglio

  • Più una password è lunga, più è sicura. In generale se ne consigliano almeno 12 caratteri.
  • Combinare maiuscole, minuscole, cifre e simboli aumenta enormemente la resistenza agli attacchi a forza bruta.
  • Conservate le password generate in un gestore di password come 1Password o Bitwarden.
  • Riutilizzare la stessa password su più servizi significa che, se ne viene violato uno solo, tutti gli account sono a rischio.
  • Il NIST, l'ente statunitense per gli standard tecnologici, raccomanda di dare la precedenza al «non riutilizzare password robuste» piuttosto che all'obbligo di cambiarle periodicamente.

Quando usare un generatore di password

Registrarsi a un nuovo servizio

Creare una password nuova e unica per ogni account è il modo più affidabile per evitare il riutilizzo. Se la salvate in un gestore, non serve nemmeno memorizzarla.

Rispondere a una notifica di violazione

Se un servizio che usate segnala una violazione, potete rigenerare non solo quella password, ma anche quella di ogni altro account in cui l'avevate riutilizzata.

Distribuire password iniziali

Utile per assegnare credenziali di partenza quando si creano account di lavoro. Restringere i tipi di carattere può renderle più facili da comunicare a voce.

Soddisfare requisiti sui tipi di carattere

Generate una password conforme a regole come «deve contenere almeno un simbolo», senza doverci pensare voi con tentativi ripetuti.

Termini legati alle password

Attacco a forza bruta
Un attacco che prova, una dopo l'altra, tutte le combinazioni possibili. Ogni carattere in più moltiplica il numero di tentativi necessari, rendendo le password lunghe molto più difficili da violare.
Attacco a dizionario
Un attacco che prova parole comuni o password già emerse in violazioni precedenti. Includere una parola di senso compiuto aumenta sensibilmente il rischio.
Tipo di carattere
Le categorie di caratteri disponibili: minuscole, maiuscole, cifre e simboli. Attivare più categorie aumenta il numero di possibilità per ogni posizione.
Riutilizzo della password
Usare la stessa password su più servizi. È l'abitudine più rischiosa, perché una violazione in un solo punto mette subito in pericolo tutti gli altri account che la condividono.
Gestore di password
Un software che conserva le vostre password in forma cifrata. È ciò che rende praticabile l'uso quotidiano di password lunghe e casuali, altrimenti impossibili da ricordare.
Credential stuffing
Un attacco che riprende coppie utente/password trapelate da una violazione e le prova su altri servizi. Non riutilizzare mai le password è l'unica difesa davvero efficace.

Domande frequenti

No: la password viene generata esclusivamente nel browser e non viene mai inviata né conservata su un server. Potete usarla con tranquillità.

Sì, potete selezionare anche un solo tipo, per esempio le sole cifre. Per ragioni di sicurezza, però, consigliamo vivamente di combinarne più di uno.

Le linee guida del NIST indicano almeno 8 caratteri; nella pratica se ne consigliano 12–16 o più. Una password di dodici caratteri con maiuscole, minuscole, cifre e simboli richiederebbe decine di migliaia di anni per essere forzata dai calcolatori attuali.
Tool-kun

A proposito — le password più violate del mondo

Nelle classifiche annuali delle password più usate, «123456», «password» e «111111» continuano a occupare stabilmente le prime posizioni. Anche nella violazione dei dati del servizio di giochi RockYou del 2009, che espose circa 32 milioni di credenziali, la password più diffusa era «123456».

Con le GPU moderne (per esempio una NVIDIA RTX 4090), un attacco a forza bruta scardina una password alfanumerica di otto caratteri in pochi minuti od ore. Una password casuale di dodici caratteri o più, con lettere, cifre e simboli, richiederebbe invece decine di migliaia di anni ai calcolatori attuali.

Nel 2017 il NIST ha eliminato dalle proprie raccomandazioni l'obbligo di cambiare periodicamente la password, rivedendo le linee guida per mettere al primo posto il principio di «non riutilizzare password robuste». La regola del cambio ogni tre mesi finiva infatti per generare password deboli del tipo «Estate2024!».