random.itGuide e idee

Come creare una password sicura e ricordarla

Lunghezza, unicità, passphrase e gestori di password: indicazioni pratiche per proteggere gli account senza affidarsi a trucchi prevedibili.

Una buona password deve resistere ai tentativi automatici e, soprattutto, non deve aprire più account se un servizio subisce una violazione. La strategia più efficace unisce password lunghe e uniche, autenticazione a più fattori e un gestore affidabile.

Dai priorità alla lunghezza e all’unicità

Ogni account deve avere una password diversa. Riutilizzare la stessa combinazione significa che una singola fuga di dati può compromettere posta elettronica, social e acquisti. Per gli account importanti scegli una password lunga; quando il servizio lo consente, una sequenza casuale di almeno sedici caratteri offre un buon margine pratico.

Aggiungere sostituzioni prevedibili come 0 al posto di o oppure un punto esclamativo finale non rende forte una parola comune. Evita nomi, date, squadre, frasi celebri e schemi della tastiera.

Quando usare una passphrase

Una passphrase combina più parole estratte casualmente. Quattro, cinque o più parole indipendenti producono una frase lunga che può essere più semplice da digitare di una stringa di simboli. Le parole devono però essere scelte casualmente: una citazione o una frase grammaticale comune è più prevedibile.

Non usare gli esempi pubblicati in una guida. Genera la tua passphrase, conserva maiuscole e separatori solo se il sito li accetta, e non trasformarla in uno schema riutilizzato cambiando soltanto il nome del servizio.

Usa un gestore e attiva il secondo fattore

Un gestore di password permette di creare credenziali casuali diverse e conservarle cifrate. Proteggilo con una passphrase principale robusta e con l’autenticazione a più fattori. Conserva i codici di recupero in un luogo separato e accessibile in caso di perdita del telefono.

Quando puoi scegliere, un’app di autenticazione o una chiave di sicurezza offre in genere più protezione degli SMS contro alcuni tipi di attacco. Le opzioni disponibili dipendono dal servizio: segui le istruzioni ufficiali del fornitore.

Cambia password quando serve

Non è necessario sostituire periodicamente una password forte solo perché è passato un mese. Cambiala subito se sospetti una violazione, se l’hai condivisa, se compare in un avviso del gestore o se l’hai usata su più servizi. Inizia dalla posta elettronica, perché spesso permette di recuperare gli altri account.

Un generatore nel browser o sul server può produrre una credenziale casuale, ma devi copiarla in un posto sicuro prima di chiudere la pagina. Non inviarla in chat insieme al nome dell’account.

Fonti e approfondimenti

Domande frequenti

Devo cambiare la password ogni mese?

Una sostituzione periodica arbitraria non è il punto principale: servono password uniche e un cambio immediato quando esiste un sospetto concreto di compromissione.

Posso ricordare una sola password?

Sì, può essere la passphrase principale di un gestore; tutte le altre credenziali restano lunghe, casuali e diverse.

PASSA ALLA PRATICA

Strumenti citati nella guida.

LE TUE PREFERENZE

Un sito gratuito.
Una scelta tua.

Puoi scegliere se attivare la pubblicità Google AdSense, che può utilizzare cookie. Gli strumenti funzionano anche senza pubblicità. Tema e preferiti restano sul tuo dispositivo.

Leggi la Cookie Policy