Gli errori più comuni con le password
La maggior parte degli account rubati non viene “hackerata” in modo sofisticato — cade per una manciata di errori prevedibili. Questi sei coprono la stragrande maggioranza dei furti di account reali.
1. Riutilizzare la stessa password ovunque
Quando un solo sito subisce una fuga, la tua combinazione email + password viene provata su tutti i grandi servizi nel giro di ore — è il credential stuffing, di gran lunga il modo più comune di rubare account. Una password, un account. Nessuna eccezione.
2. Costruire password con dati personali
Nomi, compleanni, animali e squadre del cuore compaiono nei tuoi profili pubblici, e gli strumenti di cracking si nutrono proprio di quello. Una password che un attaccante può ricercare non è un segreto.
3. Schemi di tastiera e i classici
123456, qwerty, iloveyou e i loro cugini guidano ogni lista di password trapelate, anno dopo anno. Gli attaccanti provano quelle liste per prime — una password così sopravvive secondi.
4. Fidarsi delle sostituzioni l33t
P@ssw0rd! non è sensibilmente più forte di password: ogni strumento di cracking applica automaticamente le sostituzioni standard (a→@, o→0, un ! in coda). La forza vera viene da lunghezza e casualità, non dalla decorazione.
5. Tenere password corte
Sotto i 12 caratteri, anche una password davvero casuale cade rapidamente sotto un attacco offline — la lunghezza moltiplica la difficoltà in un modo che i simboli non possono eguagliare. Vedi la nostra guida sulla lunghezza per i numeri reali.
6. Conservare le password in chiaro
Un’app di note, un foglio di calcolo o una bozza email chiamata “password” consegna tutto in un solo incidente. Usa un password manager: la cassaforte è cifrata, e una sola passphrase principale forte è tutto ciò che memorizzi.
Guide sulla sicurezza
Quanto deve essere lunga una password?
Come la lunghezza incide sul tempo di cracking — numeri reali per lunghezza e set di caratteri, più raccomandazioni per account, email e password principali.
Gli errori più comuni con le password
Sei errori con le password che gli attaccanti sfruttano ogni giorno — riutilizzo, dati personali, schemi di tastiera, sostituzioni l33t, password corte e archiviazione insicura — e cosa fare invece.
Autenticazione a due fattori (2FA): cos’è e perché conta
Come funziona l’autenticazione a due fattori, quale metodo scegliere — chiave di sicurezza, app di autenticazione o SMS — e quali grandi servizi la supportano.
Ti serve un password manager?
Perché un password manager è l’unico modo realistico di avere una password unica e casuale per ogni account — e come proteggere la cassaforte stessa.
Violazioni di dati: cosa succede alle tue password quando un servizio viene hackerato
Violazione, scraping o credential stuffing? Cosa significa ogni tipo di incidente per le tue password, gli incidenti documentati nei grandi servizi e cosa fare quando accade.