Generatore di password con misuratore di entropia

Generatore di password casuali con lunghezza regolabile, set di caratteri e un misuratore di forza basato sull'entropia.

Generatore Password Avanzato

Segnala un Problema

Trovato un bug o un suggerimento per Generatore di password con misuratore di entropia? Faccelo sapere!

Generatore di Password
Security Mode
20

Ready to Generate

Genera password forti e sicure istantaneamente.

Generatore di password sicuro

Questo generatore di password crea password casuali nel tuo browser usando la sorgente casuale crittografica che i browser mettono a disposizione delle pagine web. Scegli la lunghezza e quali tipi di carattere includere, e ogni risultato riporta una stima di forza basata sull'entropia. Nulla di ciò che generi viene inviato da qualche parte.

Come vengono generate le password

Scegli una lunghezza da 8 a 64 caratteri e attivi o disattivi quattro set di caratteri: maiuscole (A-Z), minuscole (a-z), numeri (0-9) e simboli. Il generatore legge valori casuali da window.crypto.getRandomValues e garantisce almeno un carattere per ogni set che attivi. Due preimpostazioni compilano valori predefiniti ragionevoli: Standard usa 20 caratteri con lettere e numeri, e Militare usa 32 caratteri aggiungendo i simboli.

Come funziona il misuratore di forza

La forza è indicata come entropia di Shannon: la lunghezza moltiplicata per il logaritmo in base 2 della dimensione del pool. Il pool è il numero di caratteri che la password può contenere, quindi più set e una lunghezza maggiore aumentano l'entropia. Il misuratore traduce il numero in un tempo di violazione: Immediato, Anni o Secoli.

entropia (bit) = lunghezza × log2(dimensione del pool)
dimensione del pool = maiuscole 26 + minuscole 26 + numeri 10 + simboli 30

Esempio pratico

Una password di 23 caratteri con maiuscole, minuscole e numeri attinge da un pool di 62 caratteri, cioè 23 × log2(62), circa 137 bit di entropia. Passando alla preimpostazione Militare di 32 caratteri con i simboli, il pool sale a 92 caratteri e l'entropia arriva a circa 209 bit.

LunghezzaSet di caratteriPoolEntropia (bit)Tempo di violazione
10solo minuscole2647Immediato
13lettere + numeri6277Anni
18lettere + numeri + simboli92117Secoli
23lettere + numeri62137Secoli
36lettere + numeri + simboli92235Secoli

Contro cosa non protegge

Una password forte è solo uno strato della sicurezza dell'account. Questo strumento non memorizza né gestisce password, non può fermare il phishing, i keylogger o una violazione del servizio dove usi la password, e non aiuta se riutilizzi la stessa password su più siti. L'etichetta del tempo di violazione riflette solo la resistenza al tentativo a forza bruta e presuppone un attaccante che conosce già i set di caratteri usati.

Domande Frequenti