Know-how / Sicurezza delle password

Come creare password sicure?

Creare, verificare e gestire password sicure.

Ultimo aggiornamento: giugno 2026

Indice

Un metodo molto affidabile è il generatore di password integrato in Password Depot. Selezionate la lunghezza massima consentita e tutti i tipi di caratteri consentiti per Entropia (casualità) da massimizzare. Le password più lunghe e casuali sono praticamente sempre più sicure di quelle brevi e “ingegnose”.

Un vantaggio fondamentale: non è necessario ricordare le password complesse generate dal generatore, perché vengono archiviate in modo sicuro in un vault delle password crittografato e sono sempre accessibili. Password Depot riduce il rischio di perdita dei dati grazie a copie di backup automatiche dei vostri database, che potete conservare a scelta in locale, su supporti esterni, su server o nel Cloud.

Password deboli come rischio per la sicurezza

Quali password sono particolarmente diffuse nel nostro Paese e al tempo stesso poco sicure? La classifica annuale dell’Hasso-Plattner-Institut (HPI) mostra da anni che sequenze numeriche semplici come “123456” o termini come “password” o “Passwort” continuano a essere usati frequentemente e sono estremamente rapide da violare. Password di questo tipo spalancano le porte agli aggressori.

Oltre alla debolezza generale, molte persone riutilizzano la stessa password per più servizi. Riutilizzo delle password fa sì che una singola violazione metta a rischio più account.

La mia password è sicura?

Le password deboli sono un invito al furto d’identità. Negli attacchi di tipo Brute-Force- e negli attacchi a dizionario, le combinazioni più comuni (incl. schemi tipici come “abcde”, “qwertz”, “Passwort1”) vengono provate ad alta velocità. Password Depot vi supporta con un’analisi della qualità per ogni voce e avvisa in caso di schemi facilmente intuibili o password troppo corte.

Controllate regolarmente le vostre voci in Password Depot: Controlli intelligenti aiutano a individuare e sostituire le password troppo deboli.

Generare password sicure con Password Depot

Screenshot del client Windows di Password Depot: analisi delle password con valutazione di sicurezza e generatore di password con lunghezza e set di caratteri configurabili.
Analisi delle password e generatore nel client Windows

Soprattutto nelle aziende le password dovrebbero soddisfare requisiti di qualità definiti. Il generatore di password di Password Depot crea password forti e casuali e le memorizza in forma crittografata, con AES-256 (Rijndael), un procedimento standardizzato a livello internazionale e riconosciuto come molto robusto.

Durante il login, ad es. in caselle e-mail, conti bancari o moduli web, Password Depot può inserire i dati di accesso automatico e protetto inserire. Se desidera visualizzare una password in chiaro, la troverà esclusivamente nel vault a cui ha accesso.

Con quale frequenza si dovrebbero cambiare le password?

Raccomandazione tecnica attuale: Nessun cambio password periodico e obbligatorio senza un motivo concreto. Cambi le password quando sussiste un sospetto concreto (ad es. violazione dei dati, phishing, accessi insoliti), se ha condiviso una password, se gli account sono particolarmente sensibili o se ha utilizzato password deboli o brevi. Inoltre, ricorra con coerenza a autenticazione a più fattori (MFA) e – dove disponibile – a procedure moderne come Passkeys.

Password Depot può ricordarle, se necessario, di rinnovare determinati record: a tal fine, compili il campo “Valido fino al” e definisca scadenze individuali per ogni record.

Consigli per creare password sicure

Se eccezionalmente crea senza generatore una password, queste linee guida possono aiutarla:

  • Più lunghezza: Utilizzi il maggior numero di caratteri consentito – in pratica sono consigliabili almeno 12–16. Ogni carattere aggiuntivo aumenta sensibilmente la sicurezza.
  • Casualità invece di schemi: Eviti ripetizioni o schemi (“aaaaa”, “ababab”, “20242025”).
  • Varietà di caratteri: Utilizzi lettere maiuscole/minuscole, numeri, segni di punteggiatura e caratteri speciali. Se non utilizza tutti i tipi di caratteri, renda la password proporzionalmente più lunga.
  • Nessuna sequenza: Eviti sequenze e schemi da tastiera come “12345”, “abcde”, “qwertz”.
  • Niente “Leetspeak”: Sostituzioni prevedibili come “P@ssw0rd” sono note agli aggressori e servono a ben poco. Faccia invece affidamento su Lunghezza e casualità.
  • Nessun dato personale: Niente nomi, date di nascita, numeri di telefono, targhe automobilistiche e simili.
  • Nessuna preferenza personale: Nessun piatto/club/luogo preferito (“PizzaSalami”, “BayernMünchen”, “Bodensee”).
  • Niente parole da dizionario “pure”: Una singola parola nota, anche se lunga, è vulnerabile agli attacchi a dizionario. Meglio: passphrase composte da più parole casuali più separatori/numeri.
  • Unica per ogni account: Per ogni account, una password diversa: non riutilizzatela mai.

Suggerimenti per la password principale in Password Depot

Dovete ricordare solo una password: la password principale. Si sono dimostrate efficaci passphrase personalizzate, ad esempio da tre a cinque parole casuali con separatori e numeri/caratteri speciali opzionali. Evitate proverbi e frasi mnemoniche note.

Esempio di passphrase personalizzata (solo come modello, non usatela): “Uso passphrase sicure in Password Depot da 10 anni” ⇒

Esempio di passphrase

Uso#passphrase#sicure#da#10#anni

(da variare ulteriormente se necessario).

È anche possibile mescolare parole e numeri – tuttavia i numeri dovrebbero nessun dato facilmente riconducibile essere. In linea generale vale quanto segue: La lunghezza e la casualità battono i trucchi.

Sintesi

  • Cambio della password in caso di incidenti di sicurezza, sospetta compromissione o password condivise/non sicure – nessuna imposizione periodica senza motivo.
  • Lunghezza massima utilizzare e, idealmente, un generatore utilizzare.
  • Tutti i tipi di caratteri consentiti utilizzare oppure, in caso contrario, aumentare sensibilmente la lunghezza.
  • Non usare solo parole da dizionario, né nomi/numeri né sequenze di tastiera.
  • Nessun riutilizzo di password identiche o simili per servizi diversi (vedere la guidaguida).
  • Password manager come Password Depot utilizzare – così dovrà ricordare soltanto una Master Password.
  • Attivare l'MFA (e utilizzare le passkey, se disponibili).

Fonti (selezione)

Comprendere gli attacchi Brute-Force

Scoprite perché la lunghezza conta, con esempi di calcolo e contromisure.

Attacchi Brute-Force