ForHosting KIT · Strumenti per sviluppatori

Generi una passphrase memorizzabile con un seme

Questo generatore trasforma un seme privato in una sequenza ripetibile di semplici parole inglesi.

● BetaGratis · nel tuo browser
Usalo da WebAPIEmailTelegramApp presto

Lei sceglie almeno tre parole e un separatore e riceve sia la passphrase completa sia le singole parole. Poiché il processo è deterministico, gli stessi valori per seme, quantità e separatore restituiscono sempre il medesimo risultato negli ambienti supportati. Lo strumento è adatto a test riproducibili, procedure di recupero controllate e sistemi che devono derivare una frase leggibile senza memorizzarla. Il seme resta il segreto fondamentale: chiunque riesca a indovinarlo può riprodurre l’output.

Come funziona la generazione deterministica

Un generatore tradizionale estrae nuovi caratteri casuali a ogni esecuzione, quindi ripetere una richiesta produce una risposta diversa. Questo strumento ha un obiettivo differente. Converte il seme fornito in uno stato interno fisso, fa avanzare tale stato una volta per ogni parola richiesta e associa ciascun valore a una voce di un elenco selezionato di 256 parole inglesi distinte in minuscolo. Infine unisce le parole scelte con il separatore indicato da Lei. Non intervengono richieste di rete, orologio di sistema, fonti casuali dell’ambiente o dizionari esterni soggetti a modifiche. Di conseguenza, input identici riproducono esattamente la stessa passphrase, compresi ordine e punteggiatura. La risposta include anche le parole come elenco, utile per visualizzare, pronunciare o verificare separatamente ogni componente. Il numero di parole deve essere un intero compreso tra 3 e 24, il seme non può essere vuoto e il separatore deve contenere da uno a tre caratteri. Questi limiti rendono l’operazione prevedibile e impediscono elaborazioni senza confini.

Scelga un seme con proprietà di sicurezza adeguate

Il determinismo è utile, ma cambia il modello di sicurezza. La passphrase è difficile da riprodurre solo quanto il seme è difficile da indovinare. Un nome utente pubblico, un indirizzo email, una data di nascita, il nome di un progetto o una citazione nota non sono semi segreti adeguati, anche se le parole ottenute sembrano insolite. Un aggressore può provare valori probabili con lo stesso algoritmo e confrontare la frase derivata. Per impieghi sensibili, parta da materiale creato e custodito mediante un processo affidabile di gestione dei segreti e lo mantenga separato dalla passphrase generata. Aumentare il numero di parole allunga la frase visibile, ma non corregge un seme debole o esposto. Lo strumento non aggiunge nuova casualità a ogni esecuzione, non ruota le credenziali, non verifica le regole sulle password e non protegge il seme dopo l’invio alla Sua applicazione. Consideri il risultato una derivazione deterministica, non una prova di entropia. Se Le serve una credenziale nuova e indipendente ogni volta, utilizzi invece un generatore casuale crittograficamente sicuro o Diceware.

Sfrutti la ripetibilità evitando sorprese

Una passphrase basata su un seme è utile quando test, dati di esempio, strumenti offline o procedure di recupero devono concordare su un valore leggibile senza scambiarlo direttamente. Registri nel flusso il numero esatto di parole, il separatore, la versione dell’algoritmo e le regole di gestione del seme. Cambiare qualsiasi input modifica la frase; cambiare soltanto il separatore conserva le parole selezionate ma altera la stringa finale. Prima di adottare il risultato come credenziale, verifichi che il sistema di destinazione accetti la lunghezza e la punteggiatura scelte. Alcuni servizi rifiutano spazi, separatori ripetuti o valori lunghi. Eviti di inserire il seme in URL, dati analitici, controllo versione, schermate, richieste di assistenza o normali log. Per l’automazione, usi il campo della passphrase quando occorre una sola stringa e l’elenco quando il codice successivo richiede componenti strutturati. Ogni richiesta API costa $0.002. Nei test di regressione fissi un seme noto e non segreto, mantenendo quelli di produzione fuori dal codice e dalla documentazione.

Credenziali di test riproducibili

Derivi valori stabili e leggibili da semi di prova esplicitamente non segreti senza conservare molte stringhe.

Frasi di recupero controllate

Ricrei una frase memorizzabile quando una procedura autorizzata può fornire in sicurezza lo stesso seme e le impostazioni.

Output coerente locale e remoto

Generi la stessa sequenza nel browser e tramite API senza dipendere da un servizio casuale condiviso.

La passphrase generata è casuale?

No. È deterministica: lo stesso seme e lo stesso numero selezionano le medesime parole. Usi un generatore sicuro per una credenziale indipendente.

Cosa accade con meno di tre parole?

La richiesta fallisce per input non valido. Il numero ammesso va da 3 a 24 parole.

Posso usare uno spazio come separatore?

Sì. Il separatore può essere una stringa da uno a tre caratteri, incluso un singolo spazio.

Una frase più lunga compensa un seme debole?

No. Chi indovina il seme può riprodurre qualsiasi quantità richiesta. Lo protegga e scelga un valore imprevedibile.

Gli stessi input funzionano in ambienti diversi?

Sì. L’algoritmo e l’elenco sono fissi e non dipendono dalla rete, dall’orologio o da fonti casuali.

Quanto costa una richiesta API?

Ogni richiesta API costa $0.002. Il browser può eseguire localmente la stessa logica pura.

Tutto quello che vedi in questa pagina è disponibile anche via API. Questa sezione è per i team che vogliono integrarlo nei propri sistemi; chi non ne ha bisogno può semplicemente usare lo strumento qui sopra.

POSThttps://api.kit.forhosting.com/security/passphrase-generate-seeded

Autenticazione con Bearer token: un POST mette in coda l'attività e il risultato arriva via webhook o link firmato.

curl -X POST https://api.kit.forhosting.com/security/passphrase-generate-seeded \
  -H "Authorization: Bearer $KIT_KEY" \
  -H "Content-Type: application/json" \
  -d '{"word_count":6,"seed":"correct horse workshop 2026"}'
{
  "word_count": 6,
  "seed": "correct horse workshop 2026"
}
{
  "task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
  "type": "security.passphrase_generate_seeded",
  "status": "queued",
  "_links": {
    "result": "/tasks/tsk_…/result"
  }
}

L'API è asincrona: ricevi subito un task_id e puoi fare polling fino a 1 richiesta al secondo.

per richiesta$0.002

Prezzo pubblicato, senza token né crediti. Se l'attività fallisce, non paghi.

HTTPCodiceSignificato
401unauthorizedChiave API mancante o non valida: controlla l'header Authorization.
402insufficient_balanceCredito esaurito: ricarica per continuare a eseguire attività.
404unknown_typeTipo di attività sconosciuto: controlla il campo type della richiesta.
429rate_limitedTroppe richieste in poco tempo: rallenta e riprova tra qualche secondo.

Leggi la documentazione completa del KIT →