Una buona password deve resistere ai tentativi automatici e, soprattutto, non deve aprire più account se un servizio subisce una violazione. La strategia più efficace unisce password lunghe e uniche, autenticazione a più fattori e un gestore affidabile.
Dai priorità alla lunghezza e all’unicità
Ogni account deve avere una password diversa. Riutilizzare la stessa combinazione significa che una singola fuga di dati può compromettere posta elettronica, social e acquisti. Per gli account importanti scegli una password lunga; quando il servizio lo consente, una sequenza casuale di almeno sedici caratteri offre un buon margine pratico.
Aggiungere sostituzioni prevedibili come 0 al posto di o oppure un punto esclamativo finale non rende forte una parola comune. Evita nomi, date, squadre, frasi celebri e schemi della tastiera.
Quando usare una passphrase
Una passphrase combina più parole estratte casualmente. Quattro, cinque o più parole indipendenti producono una frase lunga che può essere più semplice da digitare di una stringa di simboli. Le parole devono però essere scelte casualmente: una citazione o una frase grammaticale comune è più prevedibile.
Non usare gli esempi pubblicati in una guida. Genera la tua passphrase, conserva maiuscole e separatori solo se il sito li accetta, e non trasformarla in uno schema riutilizzato cambiando soltanto il nome del servizio.
Usa un gestore e attiva il secondo fattore
Un gestore di password permette di creare credenziali casuali diverse e conservarle cifrate. Proteggilo con una passphrase principale robusta e con l’autenticazione a più fattori. Conserva i codici di recupero in un luogo separato e accessibile in caso di perdita del telefono.
Quando puoi scegliere, un’app di autenticazione o una chiave di sicurezza offre in genere più protezione degli SMS contro alcuni tipi di attacco. Le opzioni disponibili dipendono dal servizio: segui le istruzioni ufficiali del fornitore.
Cambia password quando serve
Non è necessario sostituire periodicamente una password forte solo perché è passato un mese. Cambiala subito se sospetti una violazione, se l’hai condivisa, se compare in un avviso del gestore o se l’hai usata su più servizi. Inizia dalla posta elettronica, perché spesso permette di recuperare gli altri account.
Un generatore nel browser o sul server può produrre una credenziale casuale, ma devi copiarla in un posto sicuro prima di chiudere la pagina. Non inviarla in chat insieme al nome dell’account.
Fonti e approfondimenti
Domande frequenti
Devo cambiare la password ogni mese?
Una sostituzione periodica arbitraria non è il punto principale: servono password uniche e un cambio immediato quando esiste un sospetto concreto di compromissione.
Posso ricordare una sola password?
Sì, può essere la passphrase principale di un gestore; tutte le altre credenziali restano lunghe, casuali e diverse.