Nano-lezione · richiede in genere 2–3 minuti
Password robuste e autenticazione a due fattori
Password lunghe, un password manager e MFA — la versione breve.
Riutilizzi la tua password?
Usi la stessa password al lavoro e su un negozio online? Quando il negozio online subisce una violazione dei dati — e prima o poi succede — i criminali provano automaticamente la stessa password ovunque altrove. Per questo il riutilizzo è una delle vie d'accesso più comuni.
Cosa fare
- Usa password lunghe (una frase di 4+ parole è meglio di "Estate2024!").
- Non riutilizzare mai la stessa password su più servizi.
- Usa un password manager — un'app che memorizza e compila le password al posto tuo. Il tuo telefono ne ha già uno integrato (iPhone: l'app "Password" · Android: Google).
- Attiva l'autenticazione a due fattori (MFAAutenticazione a più fattori (MFA/2FA): un passaggio extra oltre alla password — ad esempio un codice o una conferma sul telefono — così un malintenzionato non può accedere con la sola password.) ovunque sia possibile.
Dove è sicuro digitare la password?
https://login.mia-azienda.it
Solo sul sito autentico con https e un lucchetto — e lascia che sia il password manager a compilarla. Infatti si rifiuta di compilare su un dominio falso, quindi la mancata compilazione automatica è un segnale d'allarme.
Se ricevi una richiesta MFA inaspettata
non approvarla — potrebbe significare che qualcuno sta cercando di accedere con la tua password.
Ricorda
Cosa dice la ricerca
L'autenticazione a due fattori (MFA) riduce il rischio di compromissione dell'account di circa il 99,2% — anche dopo una violazione della password. Un password manager aiuta però solo se lo lasci generare password nuove e uniche per te; e solo il ~13% delle persone cambia una password compromessa entro tre mesi, quindi il riutilizzo resta il colpevole principale.
Microsoft Research 2023 · Lyastani et al., USENIX Security 2018 · Bhagavatula et al., CMU 2020.
Domanda 1 di 3
Quale password è più difficile da violare?
✓ Esatto!
La lunghezza batte i simboli: quattro parole casuali richiedono un tempo infinitamente maggiore da indovinare rispetto a sei caratteri — e schemi come "Estate + anno" sono i primi che le macchine provano.
Domanda 2 di 3
Usi la stessa password per il lavoro e per un negozio online. Il negozio online viene violato. Cosa significa per il tuo account di lavoro?
✓ Esatto!
I criminali testano automaticamente le password compromesse su migliaia di altri servizi — e il tuo indirizzo email è di solito il nome utente. Cambiala, e non riutilizzarla mai.
Domanda 3 di 3
Devi creare un login per un nuovo sistema. Come scegli la password?
✓ Esatto!
Una password "robusta" non aiuta se viene compromessa in un posto e usata ovunque — e le macchine indovinano subito il trucco di "+1 alla fine". Unica ogni volta; lascia che sia il manager a ricordarla.
Ottimo lavoro!
Hai completato uno dei corsi base — quelli che tutti ricevono gratuitamente.
Con un login gratuito:
- I tuoi punti, i tuoi progressi e il tuo attestato vengono salvati.
- Ricevi corsi personalizzati in base al tuo ruolo, non solo i corsi base.
- Ti inviamo la formazione esattamente quando ti serve — ad esempio come follow-up a un test di phishing.