ValoArea personale
Blog Valo

Password sicure: password manager e verifica in due passaggi

Perché non riutilizzare le password, come funziona un password manager e quali metodi di verifica in due passaggi conviene attivare sui tuoi account.

Quasi tutto quello che facciamo online passa da un account: email, banca, social, acquisti. Proteggerli bene richiede poche abitudini, non competenze tecniche.

Il problema delle password riutilizzate

Quando un sito subisce una violazione, gli indirizzi email e le password rubati finiscono in elenchi che i malintenzionati provano su altri servizi. Se usi la stessa password ovunque, un solo sito debole mette a rischio tutti i tuoi account.

La regola è semplice: una password diversa per ogni servizio.

Come sono fatte le password buone

Il password manager

Ricordare decine di password lunghe e diverse è impossibile. Un password manager le salva in un archivio cifrato e le compila al posto tuo. Tu ricordi una sola password principale, che deve essere molto forte e non va usata altrove.

Puoi usare quello integrato nel browser o nel telefono, oppure un'app dedicata. Scegli un servizio conosciuto e aggiornato, e proteggilo con la verifica in due passaggi.

La verifica in due passaggi

Aggiunge un secondo controllo oltre alla password. Dal più al meno sicuro:

  1. Chiave di accesso (passkey) o chiave fisica. Resistono bene ai tentativi di phishing.
  2. App di autenticazione. Genera codici temporanei sul telefono.
  3. Codice via SMS. Meglio di niente, ma più facile da intercettare o da farsi consegnare con raggiri.

Conserva i codici di recupero che il servizio ti mostra all'attivazione, in un posto sicuro e non solo sul telefono.

Da dove cominciare

  1. Metti al sicuro l'email. Chi la controlla può reimpostare le password di quasi tutto il resto.
  2. Attiva la verifica in due passaggi su email, banca, social e app di pagamento.
  3. Cambia le password riutilizzate, a partire dagli account più importanti.
  4. Controlla se i tuoi dati sono stati esposti in una violazione, per esempio sul sito Have I Been Pwned: se compare la tua email, cambia la password di quel servizio.

Ricorda: nessun servizio serio ti chiede la password o i codici di verifica per messaggio. Se succede, è un tentativo di truffa: ne parliamo nell'articolo su come riconoscere il phishing.

Fonti ufficiali

Nota: questo articolo ha scopo informativo e non costituisce consulenza legale, fiscale o finanziaria. Le informazioni possono cambiare nel tempo.

Hai un dubbio?

Scrivici: ti rispondiamo su WhatsApp o via email.

Leggi anche

WhatsAppModulo contatti