Come creare password sicure? Con lunghezza e complessità

Nel 2024 non si può più fare affidamento su credenziali fragili. Perché proteggere le password a tutela dei propri dati personali è sempre più importante.
Password deboli e banali, come ‘12345’, sono infatti vulnerabili agli attacchi degli hacker. Una password come ‘A$5tR&8kL@3m’, ad esempio, è molto più solida di ‘12345’, perché lunghezza e varietà dei caratteri proteggono le credenziali dagli attacchi brute force.

Per prima cosa, quindi, le password devono essere lunghe e complesse. Una password dovrebbe essere di almeno 12 caratteri e includere una combinazione di lettere maiuscole e minuscole, numeri e simboli speciali.

Utilizzare le frasi di accesso o passphrase

Altra soluzione efficace, le frasi di accesso, o passphrase. Si tratta di stringhe composte da parole casuali non correlate fra loro (ad esempio, ‘LuceNeveLupoAcqua). Facili da ricordare, sono difficili da indovinare, specialmente se contengono numeri e simboli.
Da evitare password comuni, come ‘password’ o ‘qwerty’, troppo facili da prevedere. Si consiglia anche di usare password uniche per ogni account, evitando assolutamente di riciclare le credenziali su più profili.

Mantenere poi aggiornati sistema operativo e software. Gli aggiornamenti spesso includono patch di sicurezza.
Non aggiornare regolarmente il software può infatti esporre il sistema ad attacchi informatici.

Attivare le notifiche di sicurezza

Le reti Wi-Fi pubbliche sono terreno fertile per gli attacchi degli hacker. Se non si può proprio fare a meno di collegarsi, non accedere a siti sensibili, come quelli bancari, quando si è connessi a una rete pubblica.

Inoltre, prestare attenzione alle notifiche che segnalano attività sospette sugli  account. Se si riceve un avviso di modifica di password che non si ha richiesto, contattare quanto prima il servizio clienti del sito per aggiornare le credenziali. Attivare le notifiche di sicurezza aiuta a rilevare tempestivamente eventuali tentativi di accesso non autorizzati.
Ma utilizzare un gestore delle password è la soluzione più efficace per creare e conservare tante credenziali in un database crittografato.

Come funziona un password manager?

I password manager presentano al loro interno dei generatori di password capaci di creare credenziali complesse e casuali. In alcuni casi, offrono anche funzionalità di compilazione automatica nei moduli di login sui siti web, tramite l’utilizzo di specifiche estensioni per i browser.
Le soluzioni di maggiore qualità garantiscono anche la presenza di sistemi di backup crittografati per prevenire la perdita di dati.

Il cuore del password manager è un database crittografato che contiene tutte le password dell’utente, accessibile solo tramite una Master Password.
Sulla base di questa, viene creata una Master Key attraverso un algoritmo di derivazione come PBKDF2, utilizzato poi per crittografare e decrittografare le password.

Comments are Disabled