Generatore di password
Una password sicura è lunga, casuale e diversa per ogni servizio: la parte difficile è inventarla davvero a caso. Questo strumento del KIT genera password robuste nel browser, con la lunghezza e i tipi di carattere che scegli — maiuscole, numeri, simboli — una alla volta o molte insieme, pronte da copiare nel tuo gestore di password.
Esegui gratis nel browser
Funziona nel tuo browser: gratis, senza registrazione, i file non escono dal tuo dispositivo.
Cosa rende una password davvero forte
Non i simboli strani, ma la lunghezza e la casualità. Una password di 16 caratteri realmente casuali è enormemente più difficile da indovinare di una corta piena di sostituzioni furbe, che gli attacchi conoscono a memoria. Imposta almeno 16 caratteri, mescola maiuscole, minuscole, numeri e simboli, e lascia decidere al caso invece di partire da una parola che ricordi.
Una password diversa per ogni sito
Il rischio più concreto non è che indovinino la tua password, ma che una fuga di dati da un sito la esponga e qualcuno la riprovi ovunque. La difesa è banale: una password unica per ogni servizio. Da soli è ingestibile, ecco perché serve un gestore di password: generi qui quella nuova, la incolli nel gestore e la dimentichi. Deve ricordarla lui, non tu.
Casuale sul serio, e nel browser
Le password vengono generate con il generatore crittografico del browser, non con un random qualunque: sono imprevedibili. E soprattutto non lasciano mai il dispositivo — non vengono inviate online né registrate. Una password che, prima ancora di usarla, è già passata da un server non è più un segreto. Qui nasce e resta da te. Puoi generarne anche molte insieme.
In blocco, via API
$0.002 a richiesta se ti serve generare password in automatico, per esempio le credenziali iniziali per una lista di nuovi account. Nel browser puoi crearne quante ne vuoi gratis. La web è la superficie principale; l'API è il canale per quando è un sistema a doverle produrre.
Casi d'uso
Credenziali per un nuovo account
Marco Rossi apre un accesso a un portale della PA e vuole una password solida: ne genera una da 20 caratteri, la salva nel gestore e non la digiterà mai a memoria.
Password iniziali per un team
Lo Studio Bianchi crea gli accessi per cinque nuovi collaboratori: genera cinque password diverse in un colpo solo, ognuna da consegnare al proprietario, che poi la cambierà.
Sostituire una password compromessa
Dopo l'avviso di una fuga di dati da un sito, Chiara Romano genera al volo una password nuova e unica, così quella vecchia diventa inutile anche se è trapelata.
Domande frequenti
Cosa rende una password sicura?
Soprattutto la lunghezza e la casualità: meglio 16 o più caratteri davvero casuali che una corta piena di simboli prevedibili. E deve essere unica per ogni servizio.
Posso generarne molte in una volta?
Sì. Imposti quante te ne servono e le ottieni tutte insieme, comodo per creare gli accessi iniziali di un intero team.
Le password passano da un server?
No. Vengono generate nel browser con il generatore crittografico del sistema: non lasciano il dispositivo e non vengono registrate.
Quanto conviene farle lunghe?
Almeno 16 caratteri per gli account importanti; 20 o più dove puoi. La lunghezza conta più di ogni altra cosa.
Devo registrarmi?
No, nessuna registrazione: apri la pagina, generi e copi. Nel browser è gratis e senza limiti.
Posso generarle in automatico dal mio sistema?
Sì, via API a $0.002 a richiesta: pensata per quando è un sistema a dover creare le credenziali iniziali di molti account.
Per sviluppatori — accesso via API
Tutto quello che vedi in questa pagina è disponibile anche via API. Questa sezione è per i team che vogliono integrarlo nei propri sistemi; chi non ne ha bisogno può semplicemente usare lo strumento qui sopra.
Endpoint
Autenticazione con Bearer token: un POST mette in coda l'attività e il risultato arriva via webhook o link firmato.
Chiamala dal tuo stack
curl -X POST https://api.kit.forhosting.com/dev/password-gen \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"input":"…"}'const res = await fetch("https://api.kit.forhosting.com/dev/password-gen", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"input": "…"
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/dev/password-gen",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"input": "…"
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/dev/password-gen", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"input":"…"}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"input":"…"}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/dev/password-gen", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)Esempio di richiesta
{
"input": "…"
}Esempio di risposta
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "dev.password_gen",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}L'API è asincrona: ricevi subito un task_id e puoi fare polling fino a 1 richiesta al secondo.
Prezzi
Prezzo pubblicato, senza token né crediti. Se l'attività fallisce, non paghi.
Errori
| HTTP | Codice | Significato |
|---|---|---|
401 | unauthorized | Chiave API mancante o non valida: controlla l'header Authorization. |
402 | insufficient_balance | Credito esaurito: ricarica per continuare a eseguire attività. |
404 | unknown_type | Tipo di attività sconosciuto: controlla il campo type della richiesta. |
429 | rate_limited | Troppe richieste in poco tempo: rallenta e riprova tra qualche secondo. |