Un generatore privato con un confine chiaro
Questo generatore di password casuali gratuito crea password forti e sicure sul tuo dispositivo utilizzando l’API Web Crypto del browser. Non richiede un account, non genera password su un server, non carica le password generate e non le include in eventi di analisi o pubblicità.
PwdGen funziona nei browser moderni tra cui Chrome, Edge, Safari, Firefox e i browser mobili attuali che espongono Web Crypto. Se Web Crypto non è disponibile, il generatore si blocca in modo sicuro invece di ripiegare silenziosamente su una casualità insicura.
Fiducia a colpo d’occhio
- Privato per progettazione: le password vengono generate e valutate nella sessione corrente del browser.
- Casualità crittograficamente sicura: le scelte casuali provengono da
crypto.getRandomValues(), non daMath.random(). - Nessuna generazione lato server: PwdGen non ha bisogno di ricevere il valore generato per crearlo.
- Metodologia chiara: la metodologia di sicurezza spiega il campionamento per rifiuto, le stime di entropia e i limiti.
- Informativa sulla privacy trasparente: la pagina sulla privacy spiega cosa viene e cosa non viene raccolto.
Come usarlo in sicurezza
- Scegli una lunghezza accettata dal servizio. Per una password usata come unico fattore di accesso, preferisci almeno 15 o 16 caratteri.
- Mantieni attive lettere maiuscole, lettere minuscole e numeri. Aggiungi simboli quando il servizio di destinazione li accetta.
- Genera una password diversa per ogni account.
- Salva il risultato in un gestore di password affidabile invece di riutilizzare o memorizzare uno schema prevedibile.
- Attiva MFA o una passkey quando il servizio lo offre.
Per una guida più approfondita, leggi come creare una password forte, confronta quanto lunga dovrebbe essere una password e scopri come gestori di password, MFA e passkey lavorano insieme.
Puoi anche consultare l’hub degli strumenti per password, le guide sulla sicurezza delle password o la pagina di supporto dei browser.
Perché il punteggio predefinito è medio
Lo strumento mantiene il valore predefinito esistente di 10 caratteri per compatibilità, ma non etichetta tale valore predefinito come “forte”. La lunghezza è uno dei controlli più importanti contro l’indovinamento delle password. Un risultato di 15-19 caratteri è etichettato come forte, mentre 20 o più caratteri possono essere etichettati come molto forte quando il pool di caratteri selezionato è sufficientemente ampio.
Opzioni del generatore di password casuali
Scegli una lunghezza da 6 a 64 caratteri e genera 5, 10 o 20 password contemporaneamente. Puoi includere lettere maiuscole, lettere minuscole, numeri e simboli, oppure escludere caratteri simili come 0, O, 1, I e l. Ogni risultato include almeno un carattere da ogni fonte di caratteri abilitata.
Cosa la generazione locale non protegge
La generazione locale non può fermare phishing, estensioni del browser dannose, malware del dispositivo, keylogger, gestori di appunti non sicuri o qualcuno che guarda uno schermo condiviso. Dopo la copia, la password potrebbe rimanere negli appunti del sistema operativo fino a quando un altro valore non la sostituisce. Tratta il valore generato come un segreto non appena appare.
Verifica tu stesso l’affermazione
Apri gli strumenti di sviluppo del browser, seleziona il pannello Rete, cancella l’elenco delle richieste, quindi rigenera, modifica le impostazioni e copia una password. Queste azioni non dovrebbero produrre richieste Fetch, XHR o Beacon contenenti la password. L’implementazione utilizza crypto.getRandomValues() e il campionamento per rifiuto invece di Math.random() o selezione modulo distorta.