Generatore di password - Password forti e casuali (fino a 128 caratteri)

Genera password forti, crittograficamente casuali, con lunghezza e classi di caratteri personalizzabili. Stima dell'entropia in tempo reale. Si eseguono nel browser — le password non lasciano mai il dispositivo.

Informazioni sulla forza della password

Le password vengono generate con window.crypto.getRandomValues — una sorgente crittograficamente sicura. La resistenza è stimata come lunghezza × log₂ (dimensione della piscina); Qualsiasi valore superiore a ~80 bit resiste agli attacchi offline per il prossimo futuro. Le password recenti rimangono solo in memoria e vengono cancellate al ricarica.

Frequently Asked Questions

Ogni carattere è estratto da window.crypto.getRandomValues — la sorgente casuale crittograficamente sicura del browser, la stessa utilizzata per le chiavi di sessione TLS. Questo è molto più forte di Math.random e corrisponde all'entropia prevista dai gestori di password e dagli audit di sicurezza.

technical

Per la maggior parte degli account una password di 16 caratteri con numeri maiuscoli, minuscoli e simboli supera comodamente gli 80 bit di entropia e resiste alle decifrazioni offline. Le password master del vault e le credenziali root beneficiano di 24+ caratteri; Gli account usa e getta possono usare meno clienti.

tips

La forza è stimata come lunghezza × log₂ (dimensione del pool dei caratteri), espressa in bit. Qualsiasi valore superiore a ~80 bit è considerato sicuro contro la forza bruta offline per il prossimo futuro. Rimuovere le classi dei personaggi riduce il pool, quindi il conteggio dei bit diminuisce di conseguenza.

technical

In teoria sì, ma la probabilità è astronomicamente piccola per una lunghezza ragionevole. Una password di classe mista di 16 caratteri ha circa 10^31 valori possibili — la probabilità di collisione accidentale è molto inferiore a quella di un guasto hardware.

privacy

Abilita "Escludi il simile" (i, l, 1, L, o, 0, O) quando la password verrà trascritta a mano o letta al telefono per evitare errori. Abilita "Escludi ambiguo" ({} [] () /\ '"',;:.) quando la password deve essere incollata pulitamente nei terminali o negli script shell.

features

No. La generazione avviene interamente sul tuo dispositivo e le password recenti rimangono in memoria finché non ricarichi la scheda. Nulla viene inviato sulla rete, nulla viene registrato e nulla viene memorizzato in cache.

privacy

Use Cases

Password master per Vault e Gestori di Password

Genera password master forti e ad alta entropia per 1Password, Bitwarden, KeePass e LastPass che resistano ad attacchi di forza bruta offline per decenni

technical

Password casuali Wi-Fi e Hotspot

Crea password Wi-Fi memorabili ma sicure per router domestici, reti di ospiti d'ufficio e hotspot pop-up per eventi senza ricorrere a "password123"

personal

Server sicuro, SSH e credenziali di database

Fornire password forti per account utente Linux, ruoli MySQL/Postgres e passphrase chiave SSH durante l'avvio di nuovi server di staging e produzione

technical

Nuovi account email e social media

Genera password uniche per ogni nuovo account Gmail, Outlook, Instagram e Twitter, così che una violazione di un servizio non si propaghi mai agli altri

personal

Onboarding in massa di clienti e dipendenti

Genera password temporanee e monouso per nuovi account dipendenti, accesso al portale clienti e flussi di lavoro di provisioning SaaS in massa che costringono a un reset al primo utilizzo

business

Chiavi di crittografia e passphrase di backup

Crea lunghe passphrase senza caratteri ambigui per proteggere volumi VeraCrypt, backup criptati, unità BitLocker e semi di portafoglio crypto offline

technical