Ti serve un password manager?
Il consiglio «una password unica e casuale per ogni account» è impossibile da seguire con la sola memoria. Il password manager lo rende praticabile: memorizzi una passphrase principale forte, al resto pensa lui.
Cosa fa davvero un password manager
Genera password lunghe e casuali, le conserva in una cassaforte cifrata e le inserisce per te. Il riempimento automatico aggiunge anche protezione dal phishing: il manager propone una password solo sul sito esatto per cui è stata salvata — un dominio imitatore non riceve nulla.
Tutte le uova in un paniere: è sicuro?
I manager seri cifrano la cassaforte in locale con una chiave derivata dalla tua passphrase principale — un design zero knowledge in cui nemmeno il fornitore può leggere le tue voci. Nulla è privo di rischi, ma l’alternativa realistica — riutilizzare password memorizzabili — è ciò che fa rubare account ogni giorno.
Proteggi la cassaforte stessa
Dai alla cassaforte una passphrase principale di 8 o più parole casuali e attiva l’autenticazione a due fattori sull’account del manager. Questi due passi concentrano la tua sicurezza esattamente dove conta.
Guide sulla sicurezza
Quanto deve essere lunga una password?
Come la lunghezza incide sul tempo di cracking — numeri reali per lunghezza e set di caratteri, più raccomandazioni per account, email e password principali.
Gli errori più comuni con le password
Sei errori con le password che gli attaccanti sfruttano ogni giorno — riutilizzo, dati personali, schemi di tastiera, sostituzioni l33t, password corte e archiviazione insicura — e cosa fare invece.
Autenticazione a due fattori (2FA): cos’è e perché conta
Come funziona l’autenticazione a due fattori, quale metodo scegliere — chiave di sicurezza, app di autenticazione o SMS — e quali grandi servizi la supportano.
Ti serve un password manager?
Perché un password manager è l’unico modo realistico di avere una password unica e casuale per ogni account — e come proteggere la cassaforte stessa.
Violazioni di dati: cosa succede alle tue password quando un servizio viene hackerato
Violazione, scraping o credential stuffing? Cosa significa ogni tipo di incidente per le tue password, gli incidenti documentati nei grandi servizi e cosa fare quando accade.