Skip to content
Generatore di passphrase
Tools

Generatore di passphrase

Novità

Crea passphrase facili da ricordare, basate su parole, con un generatore casuale sicuro.

Your passphrase
Strength

Wordlist
Words 6
Capitalization
More passphrases

    Tap any line to copy it.

    Runs entirely in your browser. Nothing is uploaded.

    Un generatore di passphrase gratuito che funziona nel tuo browser

    Questo generatore di passphrase crea segreti forti e memorabili da parole casuali — del tipo che puoi davvero ricordare ma che un computer non può indovinare. Scegli quante parole vuoi, seleziona un separatore e la capitalizzazione, e una nuova passphrase appare immediatamente con un misuratore di forza in tempo reale. Non c'è nulla da installare né un account da creare, e poiché ogni passphrase è generata interamente nel tuo browser, non viene mai caricata su nessun server.

    Cos'è una passphrase e perché supera una password tradizionale

    Una passphrase è una sequenza di più parole casuali, come cavallo-corretto-batteria-graffetta, usata al posto di una password tradizionale. L'idea, resa popolare dal fumetto XKCD, è semplice: la lunghezza batte la complessità. Una password breve piena di simboli come Tr0ub4dor&3 è difficile da ricordare eppure sorprendentemente facile da decifrare per un software, mentre quattro o sei parole casuali sono facili da visualizzare e molto più robuste.

    Devi solo ricordare una piccola storia di parole; un attaccante deve indovinare tra un numero astronomico di combinazioni. Ecco perché una password memorabile e una sicura possono essere la stessa cosa.

    Diceware e la lista di parole EFF

    Sotto il cofano, questo è un generatore Diceware. Diceware costruisce passphrase scegliendo parole completamente a caso da un ampio elenco numerato. Lo strumento offre due liste: la lista lunga EFF di 7.776 parole (lo standard di riferimento, circa 12,9 bit di entropia per parola) e una lista breve di 1.296 parole più facili da digitare. La cosa fondamentale è che le parole vengono estratte con crypto.getRandomValues, il generatore crittograficamente sicuro del browser — non il prevedibile Math.random() — quindi ogni passphrase è genuinamente imprevedibile.

    Leggere il misuratore di forza: entropia e tempo di violazione

    La forza viene misurata in bit di entropia: ogni bit aggiuntivo raddoppia il lavoro che un attaccante deve fare. Il misuratore si aggiorna al variare delle opzioni e mostra sia il numero di bit sia il tempo stimato di violazione. Come riferimento, quattro parole dalla lista lunga equivalgono a circa 51 bit, cinque a 64, sei a 77 e sette a 90 bit. Una passphrase di sei parole richiederebbe migliaia di anni per essere violata anche a un trilione di tentativi al secondo — ecco perché sei parole casuali è il punto ottimale ampiamente raccomandato.

    Personalizzala: parole, separatori, maiuscole e simboli

    Adatta la passphrase alle regole di qualsiasi sito. Scegli da 3 a 12 parole, uniscile con un trattino, spazio, punto, underscore, nulla o una cifra casuale, e alterna tra minuscolo, Prima Lettera Maiuscola o TUTTO MAIUSCOLO. Hai bisogno di un numero o un carattere speciale per soddisfare un modulo? Attiva Aggiungi un numero o Aggiungi un simbolo — ricorda però che una parola in più aggiunge molta più forza di una singola cifra. Usa l'elenco Aggiorna per confrontare più passphrase insieme e copia quella che preferisci.

    Passphrase per lavoro, Wi-Fi e gestori di password

    Le passphrase basate su parole sono raccomandate dal NIST e ideali ben oltre gli accessi personali. Usale per account aziendali e di lavoro, VPN, credenziali di server e database, chiavi Wi-Fi (WPA2/WPA3) e specialmente come password master di un gestore di password — l'unico segreto forte che memorizzi affinché il gestore si occupi del resto. Poiché tutto è generato localmente, nessuna passphrase lascia mai il tuo dispositivo, il che si adatta perfettamente ai team attenti alla sicurezza e alla privacy.

    Privacy by design

    Nessuna pubblicità traccia le tue battiture e nessun server è coinvolto. Le passphrase vengono create sul tuo dispositivo, non vengono mai trasmesse e mai memorizzate — solo le tue preferenze di visualizzazione vengono salvate localmente affinché lo strumento si riapra com'era. Genera una, copiala e chiudi la scheda in tutta tranquillità.

    Come UtiloKit si confronta con Bitwarden, 1Password e LastPass

    La maggior parte dei gestori di password — Bitwarden, 1Password, LastPass, Dashlane e NordPass — include un generatore di passphrase nel proprio prodotto. Il problema è che hai bisogno di un account, di un'estensione del browser o di un'app mobile installata per usarli. Quello di Bitwarden è gratuito ma richiede l'accesso; quello di 1Password è limitato agli abbonati a pagamento; LastPass limita notevolmente gli utenti gratuiti.

    Il generatore di passphrase di UtiloKit funziona in qualsiasi browser senza registrazione né installazione. Aggiunge funzionalità assenti nella maggior parte dei generatori dei gestori: un misuratore di entropia in tempo reale con il numero esatto di bit, stime del tempo di violazione secondo tre modelli di attacco, scelta tra la lista lunga e corta EFF, separatori personalizzati, aggiunta opzionale di cifre e simboli — il tutto funzionante completamente offline una volta caricata la pagina.

    Frequently asked questions

    Cos'è una passphrase?

    Una passphrase è un segreto composto da più parole casuali invece di una breve stringa di caratteri — ad esempio cavallo-corretto-batteria-graffetta. Essendo composta da parole intere, è molto più facile da ricordare e digitare rispetto a una password come 7k!Qf2$x, ma una passphrase di cinque o sei parole casuali è molto più difficile da indovinare per un computer.

    Perché usare una passphrase invece di una password normale?

    La lunghezza batte la complessità. Una passphrase di quattro parole casuali dalla lista lunga EFF contiene circa 51 bit di entropia, e una di sei parole circa 77 bit, mentre una tipica password di 8 caratteri ne ha solo 30-50 ed è molto più difficile da ricordare. Le passphrase ti offrono sia facilità di memorizzazione sia robustezza.

    Quante parole dovrebbe avere la mia passphrase?

    Usa almeno quattro parole, e cinque o sei per gli account importanti. Con la lista lunga EFF, quattro parole ≈ 51 bit, cinque ≈ 64 bit, sei ≈ 77 bit e sette ≈ 90 bit di entropia. Sei parole casuali è il punto ottimale ampiamente raccomandato — abbastanza robusta da resistere agli attacchi offline ma ancora memorabile.

    Questo generatore di passphrase è sicuro?

    Sì. Ogni parola viene selezionata con crypto.getRandomValues — il generatore di numeri casuali crittograficamente sicuro del browser — mai il prevedibile Math.random(). Altrettanto importante: tutto lo strumento funziona localmente. La tua passphrase viene generata sul tuo dispositivo e non viene mai inviata a nessun server né memorizzata da nessuna parte.

    Cos'è Diceware?

    Diceware è un metodo inventato da Arnold Reinhold per creare passphrase forti tirando i dadi. Si lanciano cinque dadi per ottenere un numero come 43261, lo si cerca in un elenco numerato di 7.776 parole, e si ripete per ogni parola. Questo strumento automatizza Diceware usando un generatore casuale crittografico e le moderne liste di parole EFF.

    Devo aggiungere numeri o simboli alla mia passphrase?

    È facoltativo. Aggiungere un numero o un simbolo casuale aumenta l'entropia solo modestamente — molto meno che aggiungere un'altra parola, che vale circa 13 bit nella lista lunga. Il loro vero valore è soddisfare i siti che richiedono una cifra o un carattere speciale. Usa gli interruttori appositi per questo; se vuoi semplicemente più robustezza, aggiungi un'altra parola.

    Le passphrase generate vengono memorizzate da qualche parte?

    No. Nulla di ciò che generi viene caricato, salvato in un database o reso visibile a noi — le passphrase esistono solo nella tua scheda del browser e scompaiono quando la chiudi. L'unica cosa opzionalmente salvata sono le impostazioni scelte nel local storage del browser, per far sì che lo strumento si riapra com'era. Le tue passphrase reali non vengono mai conservate.