Guida alla sicurezza
Come creare e utilizzare una password sicura
Una checklist pratica per lunghezza, unicità, archiviazione, MFA e resistenza al phishing.
Risposta diretta
Una password sicura è unica, abbastanza lunga per il suo caso d’uso e archiviata in modo sicuro. Per un account in cui la password è l’unico fattore, utilizza almeno 15 caratteri. Usa un gestore di password affidabile, attiva MFA o una passkey e non riutilizzare mai il valore su un altro servizio.
Checklist
- Genera un nuovo valore per ogni account.
- Preferisci almeno 15 o 16 caratteri per l’accesso a singolo fattore.
- Utilizza l’intero set di caratteri accettato dal servizio.
- Archivia il risultato in un gestore di password affidabile.
- Attiva MFA o una passkey.
- Tratta le pagine di accesso inaspettate e le richieste di recupero come possibili tentativi di phishing.
Lunghezza vs composizione
La lunghezza espande il numero di valori possibili. La varietà di caratteri può aumentare il pool, ma una password corta non diventa automaticamente sicura perché contiene un simbolo. Trasformazioni umane prevedibili come aggiungere 1! a una parola del dizionario rimangono facili da indovinare.
Unico significa un solo servizio
Il riutilizzo delle password trasforma una violazione di un servizio in accesso a più account. Un gestore di password rende pratici valori casuali unici perché gli utenti non devono memorizzare ogni credenziale.
Le password non fermano il phishing
Un attaccante può catturare una password sicura se l’utente la inserisce in una pagina falsa convincente. MFA riduce parte del rischio di furto dell’account, mentre le passkey resistenti al phishing forniscono un confine più forte quando supportate.
Cosa fare dopo un sospetto compromesso
Cambia la password interessata da un dispositivo affidabile, revoca le sessioni attive, rivedi i dettagli di recupero, attiva un’autenticazione più forte e cambia immediatamente qualsiasi credenziale riutilizzata.