Vai al contenuto
Ditap®
Torna alla base di conoscenzaSicurezza

Buone pratiche per password e MFA

Le domande più frequenti su password sicure e autenticazione a più fattori, con risposte dirette.

Cosa rende davvero sicura una password?

La lunghezza conta più della complessità forzata. Una frase di 16+ caratteri (ad esempio quattro parole casuali) è più sicura e più facile da ricordare di 'P@ssw0rd!' di 10 caratteri. L'elemento essenziale è che sia unica per ogni servizio.

Perché non posso riutilizzare la stessa password su più siti?

Perché se un solo sito subisce una violazione dei dati (cosa che accade continuamente, anche ad aziende grandi), quella combinazione utente-password viene testata automaticamente su migliaia di altri servizi. Riutilizzare le password trasforma la violazione di qualcun altro nel tuo problema.

Ho bisogno di un gestore di password?

Sì, se hai più di 5-6 account diversi (e quasi tutti ne abbiamo molti di più). È impossibile ricordare decine di password uniche e sicure senza aiuto. Un gestore le genera, le salva cifrate e le compila automaticamente.

Cos'è esattamente l'MFA (autenticazione a più fattori)?

Richiede una seconda prova di identità oltre alla password: un codice temporaneo generato da un'app (come Google Authenticator o Authy), una notifica push, o una chiave fisica. Anche se la password viene rubata, non si può accedere senza quel secondo fattore.

L'MFA via SMS è sufficiente?

È meglio di niente, ma è l'opzione più debole: i codici via SMS possono essere intercettati con attacchi di SIM swapping. Preferisci sempre un'app di autenticazione o una chiave fisica quando il servizio lo consente.

Dove devo attivare l'MFA per primo?

Inizia dall'email (è la porta d'accesso per reimpostare tutte le altre password), poi banca e pagamenti, poi accessi amministrativi ai sistemi di lavoro, e infine il resto dei servizi.

Servizio correlato

Sicurezza e CCTV

Ancora irrisolto?

Scrivici a [email protected] o su WhatsApp al +39 345 243 5103, indicando quali passaggi di questa guida hai già provato.