⚗

FREETOOLS LABS

Lessico FreeTools Labs

Password sicure

Scopri come lunghezza, insieme di caratteri e selezione casuale influenzano la forza teorica di una password e come il generatore crea i caratteri localmente.

Strumento pertinente

Generatore di password

Crea localmente password casuali forti.

Apri Generatore di password →

La robustezza mostrata dal generatore dipende dalla dimensione dell’insieme di caratteri e dalla lunghezza, mentre la casualità crittografica sceglie una password in quello spazio.

Funzioni e input

Le impostazioni pubbliche sono lunghezza intera da 8 a 128, maiuscole, minuscole, cifre, simboli ed esclusione di caratteri ambigui. Non esistono set personalizzato, elenco parole, passphrase, generazione in lotti, copia o gestore di password.

Modello di calcolo

La robustezza teorica viene espressa in bit a partire dall’insieme attivo e dalla lunghezza scelta: bits = length × log₂(pool size); 20 × log₂(85) = 128.19 bits.

Come funziona il modello del calcolatore

Ogni gruppo attivo fornisce almeno un carattere; le posizioni restanti provengono dal pool combinato e poi vengono tutte mescolate. `crypto.getRandomValues()` è obbligatorio, il rejection sampling evita il bias diretto del modulo e non esiste fallback `Math.random()`. Cambiare impostazione cancella il risultato precedente.

Esempi verificati

Queste impostazioni verificate confrontano il set misto predefinito, un set senza caratteri ambigui e un caso con sole cifre: L=8–128; default L=20; crypto.getRandomValues(); rejection sampling; Fisher–Yates. L=20, groups=4, pool=85 → 128.19 bits; exclusion: pool=79 → 126.08 bits. L=12, digits, pool=10 → 39.86 bits.

Unità, visualizzazione e interpretazione

Il valore in bit è un orientamento matematico dello spazio di caratteri generato, non una garanzia su account, servizio o attacco: 8–128 characters · active pool size · theoretical bits; classes <50, <80, <120, ≥120.

Ambito e limiti

La forza visualizzata è un orientamento teorico basato su lunghezza e dimensione del pool, non una promessa sul tempo di attacco o sulla sicurezza dell’account. Il modulo conserva il valore generato solo nello stato locale della pagina.