Cosa rende una password sicura?
Una password sicura ha tre caratteristiche fondamentali:
- Lunghezza: almeno 12 caratteri, idealmente 16+. La lunghezza è il fattore più importante.
- Casualità: niente parole di dizionario, date di nascita o sequenze prevedibili.
- Varietà: mix di maiuscole, minuscole, numeri e simboli.
L'entropia: la misura della sicurezza
L'entropia di una password si misura in bit. Più bit, più è difficile da violare con un attacco brute force:
- 40 bit → violabile in secondi con hardware moderno
- 60 bit → sicura per usi non critici
- 80 bit → buona per la maggior parte degli account
- 128 bit+ → praticamente inviolabile per decenni
Una password di 16 caratteri misti raggiunge circa 95 bit di entropia.
Le password più usate (e da evitare assolutamente)
Queste sono le password più comuni nel 2024 — se ne usi una, cambiala subito:
123456/12345678/123456789password/password1qwerty/iloveyou- Il tuo nome + anno di nascita
- Il nome del tuo animale domestico
Password manager: lo strumento indispensabile
La vera soluzione non è ricordare password complesse — è usare un password manager. Ti permette di avere una password unica e casuale per ogni sito, ricordando solo una "master password".
Opzioni consigliate:
- Bitwarden — open source, gratuito, multipiattaforma
- 1Password — premium, ottima UX
- KeePass — locale, massima privacy
Autenticazione a due fattori (2FA)
Una password forte + il 2FA rende quasi impossibile l'accesso non autorizzato. Abilita sempre il 2FA su: email principale, account bancari e finanziari, social media, account di lavoro. Usa app TOTP come Google Authenticator o Authy, non solo gli SMS (meno sicuri).
FAQ
Almeno 12 caratteri per account normali, 16+ per account importanti (banca, email). Con 20+ caratteri anche una password solo alfabetica diventa estremamente sicura grazie alla lunghezza.
Sì, se il generatore funziona nel browser senza inviare dati al server. Il nostro generatore usa la Web Crypto API nativa del browser: le password vengono create localmente e non vengono mai trasmesse.
Assolutamente sì. Se usi la stessa password ovunque e un sito viene compromesso, tutti i tuoi account diventano vulnerabili (credential stuffing).
Usa un password manager. Non salvarle in fogli Excel, note del telefono o post-it. Carta fisica in cassaforte è un'alternativa per password ultra-critiche.