Generatore di password

Genera password casuali combinando lettere, cifre e simboli. Potete scegliere liberamente i tipi di carattere e la lunghezza per creare all'istante una password robusta.

Caratteri da usare
Lunghezza

Password

Consigli

  • Più una password è lunga, più è sicura. In generale se ne consigliano almeno 12 caratteri.
  • Combinare maiuscole, minuscole, cifre e simboli aumenta enormemente la resistenza agli attacchi a forza bruta.
  • Conservate le password generate in un gestore di password come 1Password o Bitwarden.
  • Riutilizzare la stessa password su più servizi significa che, se ne viene violato uno solo, tutti gli account sono a rischio.
  • Il NIST, l'ente statunitense per gli standard tecnologici, raccomanda di dare la precedenza al «non riutilizzare password robuste» piuttosto che all'obbligo di cambiarle periodicamente.

Domande frequenti

No: la password viene generata esclusivamente nel browser e non viene mai inviata né conservata su un server. Potete usarla con tranquillità.

Sì, potete selezionare anche un solo tipo, per esempio le sole cifre. Per ragioni di sicurezza, però, consigliamo vivamente di combinarne più di uno.

Le linee guida del NIST indicano almeno 8 caratteri; nella pratica se ne consigliano 12–16 o più. Una password di dodici caratteri con maiuscole, minuscole, cifre e simboli richiederebbe decine di migliaia di anni per essere forzata dai calcolatori attuali.
Tool-kun

A proposito — le password più violate del mondo

Nelle classifiche annuali delle password più usate, «123456», «password» e «111111» continuano a occupare stabilmente le prime posizioni. Anche nella violazione dei dati del servizio di giochi RockYou del 2009, che espose circa 32 milioni di credenziali, la password più diffusa era «123456».

Con le GPU moderne (per esempio una NVIDIA RTX 4090), un attacco a forza bruta scardina una password alfanumerica di otto caratteri in pochi minuti od ore. Una password casuale di dodici caratteri o più, con lettere, cifre e simboli, richiederebbe invece decine di migliaia di anni ai calcolatori attuali.

Nel 2017 il NIST ha eliminato dalle proprie raccomandazioni l'obbligo di cambiare periodicamente la password, rivedendo le linee guida per mettere al primo posto il principio di «non riutilizzare password robuste». La regola del cambio ogni tre mesi finiva infatti per generare password deboli del tipo «Estate2024!».