Generatore · tutto nel browser
Password che non passano da nessuna parte
Password, passphrase, PIN e UUID generati sul tuo dispositivo con la sorgente casuale del browser. Non c’è una richiesta di rete che li porti via, perché non c’è codice che la faccia.
Generatore
0 bit di entropia fragile
Lunghezza
Vincoli
Quante parole
Il vocabolario ha 2048 parole italiane scritte per questo servizio: ogni parola vale esattamente 11 bit.
Forma
Quante cifre
Cifre uniformi, senza scartare le sequenze che «sembrano» brutte: 123456 ha la stessa probabilità di ogni altro PIN, e toglierlo dal mazzo restringerebbe il mazzo.
UUID versione 4
Sedici byte casuali, di cui sei bit fissati da versione e variante: 122 bit di entropia, non 128. Serve come identificativo, non come credenziale.
Perché i bit e non una barra colorata
Quasi tutti gli indicatori di robustezza danno un punteggio ricavato da regole del tipo «contiene un simbolo: più dieci». Per una sequenza generata a caso quel punteggio non significa nulla.
Qui la misura è una sola: quanti bit di entropia ha il procedimento che ha prodotto questa sequenza, cioè quante possibilità equivalenti doveva scartare chi volesse indovinarla. È un numero calcolato, non stimato, e tiene conto anche dei vincoli che hai scelto. Le soglie sono spiegate qui.
-
SORGENTE
crypto.getRandomValues
La stessa sorgente crittografica che il browser usa per TLS. Non
Math.random, che è prevedibile e non nasce per questo. -
UNIFORMITÀ
Nessun bias del modulo
Ridurre un numero casuale a 32 bit con un resto rende alcuni caratteri più probabili di altri. Qui i valori in eccesso vengono scartati e si riprova.
-
ISOLAMENTO
Nessuna terza parte
Nessun font remoto, nessuna libreria da CDN, nessun servizio di statistiche. Non esiste un fornitore la cui compromissione diventi la tua.