Le password deboli sono il modo numero uno in cui gli account vengono violati. "password123" e "qwerty" sono ancora tra le password più comuni al mondo. Una password veramente sicura è casuale, lunga e unica per ogni account. Questo tutorial ti mostra come crearne una in pochi secondi con il Generatore di password.
Cosa ti serve
- Un browser web
- Un gestore di password per conservare la password generata (consigliato)
- Nessun account o installazione necessari
Guida passo passo
Apri il Generatore di password
Vai allo strumento Generatore di password. Si carica istantaneamente ed è pronto all'uso.
Imposta lunghezza e opzioni della password
Scegli la lunghezza della password (si consigliano 16 caratteri o più). Attiva o disattiva i tipi di caratteri da includere: lettere maiuscole, lettere minuscole, numeri e simboli. Maggiore è la varietà di caratteri, più robusta sarà la password.
Genera e copia
Lo strumento genera una password casuale istantaneamente. Clicca il pulsante copia per copiarla negli appunti. Incollala nel tuo gestore di password o nel modulo di registrazione dell'account.
Buono a sapersi La password viene generata interamente nel browser utilizzando un generatore di numeri casuali crittograficamente sicuro. Non viene mai inviata ad alcun server o memorizzata da nessuna parte.
Cosa rende una password sicura?
La sicurezza di una password dipende da tre fattori:
Lunghezza
Ogni carattere aggiuntivo moltiplica esponenzialmente il numero di combinazioni possibili. Una password di 16 caratteri è astronomicamente più difficile da violare rispetto a una di 8 caratteri.
| Lunghezza | Tempo stimato per attacco brute force |
|---|---|
| 8 caratteri | Da minuti a ore |
| 12 caratteri | Da mesi ad anni |
| 16 caratteri | Milioni di anni |
| 20+ caratteri | Praticamente impossibile |
Casualità
Le password basate su parole, nomi, date o pattern sono vulnerabili agli attacchi a dizionario. Una sequenza veramente casuale non ha pattern sfruttabili dai malintenzionati.
Varietà di caratteri
Utilizzare maiuscole, minuscole, numeri e simboli amplia il pool di caratteri possibili per ogni posizione. Questo aumenta drasticamente il numero totale di combinazioni.
Suggerimento Per la massima sicurezza, usa almeno 16 caratteri con tutti i tipi di carattere abilitati. Se un sito web ha requisiti specifici (ad esempio, nessun simbolo), regola le opzioni di conseguenza.
Perché hai bisogno di un gestore di password
Una password casuale di 16 caratteri come k7$Qm9!xPn2wL@fR è impossibile da memorizzare per ogni account. Ecco dove entra in gioco un gestore di password. Conserva tutte le tue password dietro un'unica password principale e le compila automaticamente quando accedi.
Gestori di password popolari:
- Bitwarden -- gratuito e open source
- 1Password -- facile da usare con piani familiari
- KeePass -- offline, archiviazione completamente locale
- Apple/Google integrati -- comodi se rimani all'interno di un ecosistema
Come usare la password generata con un gestore
- Genera la password con questo strumento.
- Copiala.
- Incollala nel modulo "aggiungi nuova voce" del tuo gestore di password insieme al sito web e al nome utente.
- Usa la funzione di compilazione automatica del gestore per accedere.
Importante Non scrivere le password su foglietti adesivi, in file di testo non crittografati o nelle bozze delle email. Se non sei pronto per un gestore di password, come minimo scrivile in un quaderno conservato in un luogo sicuro.
Errori comuni da evitare con le password
- Riutilizzare le password tra account diversi: Se un account viene violato, tutti gli account che condividono quella password sono compromessi.
- Usare informazioni personali: Compleanni, nomi di animali domestici e indirizzi sono facilmente indovinabili o disponibili sui social media.
- Sostituzioni semplici: Sostituire "a" con "@" o "o" con "0" non inganna gli strumenti di cracking moderni.
- Password corte: Qualsiasi cosa sotto i 12 caratteri è sempre più vulnerabile.
- Parole del dizionario: Singole parole, anche poco comuni, sono nei dizionari di cracking.
Domande frequenti
Quanto spesso dovrei cambiare le password? Le attuali linee guida degli esperti di sicurezza: non cambiare le password a scadenze fisse. Cambiale invece quando c'è un motivo specifico -- come una violazione nota. I cambiamenti forzati frequenti portano a password più deboli perché le persone cadono in pattern prevedibili.
Una passphrase è migliore di una password casuale? Una passphrase (come "cavallo corretto batteria graffetta") può essere molto robusta se è sufficientemente lunga e le parole sono scelte casualmente. Una passphrase di 4 parole non comuni è approssimativamente equivalente a una password casuale di 16 caratteri.
Posso controllare se la mia password attuale è sicura? Sì. Usa il Verificatore di password violate per vedere se la tua password attuale è apparsa in una violazione di dati conosciuta.
Prossimi passi
Dopo aver generato una password sicura, controlla le tue vecchie password per violazioni e sostituisci quelle che sono state compromesse.