Password sicure: password manager e verifica in due passaggi
Perché non riutilizzare le password, come funziona un password manager e quali metodi di verifica in due passaggi conviene attivare sui tuoi account.
Quasi tutto quello che facciamo online passa da un account: email, banca, social, acquisti. Proteggerli bene richiede poche abitudini, non competenze tecniche.
Il problema delle password riutilizzate
Quando un sito subisce una violazione, gli indirizzi email e le password rubati finiscono in elenchi che i malintenzionati provano su altri servizi. Se usi la stessa password ovunque, un solo sito debole mette a rischio tutti i tuoi account.
La regola è semplice: una password diversa per ogni servizio.
Come sono fatte le password buone
- Lunghe. Meglio una frase di quattro o più parole non legate tra loro, che una parola breve con qualche simbolo.
- Uniche. Mai la stessa su due servizi.
- Non personali. Evita date di nascita, nomi di familiari o animali.
Il password manager
Ricordare decine di password lunghe e diverse è impossibile. Un password manager le salva in un archivio cifrato e le compila al posto tuo. Tu ricordi una sola password principale, che deve essere molto forte e non va usata altrove.
Puoi usare quello integrato nel browser o nel telefono, oppure un'app dedicata. Scegli un servizio conosciuto e aggiornato, e proteggilo con la verifica in due passaggi.
La verifica in due passaggi
Aggiunge un secondo controllo oltre alla password. Dal più al meno sicuro:
- Chiave di accesso (passkey) o chiave fisica. Resistono bene ai tentativi di phishing.
- App di autenticazione. Genera codici temporanei sul telefono.
- Codice via SMS. Meglio di niente, ma più facile da intercettare o da farsi consegnare con raggiri.
Conserva i codici di recupero che il servizio ti mostra all'attivazione, in un posto sicuro e non solo sul telefono.
Da dove cominciare
- Metti al sicuro l'email. Chi la controlla può reimpostare le password di quasi tutto il resto.
- Attiva la verifica in due passaggi su email, banca, social e app di pagamento.
- Cambia le password riutilizzate, a partire dagli account più importanti.
- Controlla se i tuoi dati sono stati esposti in una violazione, per esempio sul sito Have I Been Pwned: se compare la tua email, cambia la password di quel servizio.
Ricorda: nessun servizio serio ti chiede la password o i codici di verifica per messaggio. Se succede, è un tentativo di truffa: ne parliamo nell'articolo su come riconoscere il phishing.
Fonti ufficiali
- Polizia Postale – Commissariato di P.S. online: segnalazioni e denunce di truffe online.
Hai un dubbio?
Scrivici: ti rispondiamo su WhatsApp o via email.