Perché cambiare regolarmente la password non è una buona idea?

Una delle intuizioni più durature sulla sicurezza delle password è che cambiarle regolarmente aumenta la sicurezza. Almeno, questo è ciò che i team IT di tutto il mondo spingono le persone a fare da decenni.

Tuttavia, questo consiglio ha sempre incontrato opposizione. Molti nel settore della sicurezza sostengono che questo porta a password che sono comunque facili da ricordare. Ora la ricerca ha dimostrato questa teoria, dimostrando che cambiare frequentemente le password porta a problemi di sicurezza.

Cambiare frequentemente le password porta a una scarsa sicurezza

Molti di noi trovano intimidatorio dover cambiare la password ogni 4, 6 o 8 settimane. Un gruppo IT ha promosso l'idea che cambiare la password avrebbe reso inutile qualsiasi violazione della sicurezza, poiché tutti avrebbero utilizzato la nuova password.

Perché cambiare regolarmente la password non è una buona idea?

In pratica, ciò comporta delle debolezze nella creazione delle password. Invece di creare password complesse, univoche e difficili da indovinare, la maggior parte delle persone sceglie password facili da ricordare, composte da piccole parti ripetute.

Ad esempio, una password complessa di 16 caratteri potrebbe essere "hS'9{yX?Fzu#=_:R", che include un mix di lettere maiuscole e minuscole, numeri e simboli. È difficile da ricordare, ma col tempo imparerai a farlo. Mentre se devi cambiare la password ogni mese, non avrai tempo di ricordartela. Di conseguenza, le persone hanno iniziato a utilizzare frasi più memorabili, con piccole parti ripetute.

  • Gennaio: passworddifficile1
  • Febbraio: d1fficultpassword2
  • Marzo: d1ff1cultp4ssword3
  • V,v...

Scegli password complesse e uniche (o usa un gestore di password)

Già nel 2015 il National Cyber ​​Security Centre del Regno Unito ha raccomandato di non utilizzare password tradizionali; ora, nel 2024, anche il National Standards Institute ha seguito l'esempio.

Il loro nuovo consiglio prevede che le password scadano ogni 365 giorni, modificando significativamente l'intervallo di tempo e aumentando la sicurezza.

Contemporaneamente, il NIST sta aggiornando anche i suoi messaggi sulla lunghezza e la robustezza delle password. In alcuni casi, le regole per la generazione delle password limitano gli utenti a 12 caratteri o impediscono l'utilizzo di determinati simboli. Attualmente, il NIST raccomanda che tutte le password:

  • Minimo 15 caratteri
  • Massimo 64 caratteri
  • Include tutti i caratteri ASCII, gli spazi vuoti e i caratteri Unicode

Queste modifiche comportano che più campi di inserimento password consentiranno di utilizzare passphrase più forti e facili da ricordare, aumentando al contempo la robustezza complessiva della password.

Naturalmente, qualsiasi organizzazione interessata alla sicurezza delle password dovrebbe consentire l'uso di un gestore di password. L'utilizzo di un gestore di password comporta ulteriori considerazioni di sicurezza, come l'archiviazione locale dei dati, la crittografia zero-knowledge, ecc., ma è buona norma proteggere tutti i propri account con password complesse.

Sign up and earn $1000 a day ⋙

Leave a Comment

Come diventare un oratore principale e guadagnare soldi

Come diventare un oratore principale e guadagnare soldi

Costruisci la tua reputazione, concettualizza il tuo messaggio e posizionati come esperto. Allora ti sarà utile conoscere i modi in cui gli oratori di successo guadagnano soldi.

Coppie di parole inglesi che suonano in modo opposto ma non lo sono

Coppie di parole inglesi che suonano in modo opposto ma non lo sono

Ricco vocabolario inglese con coppie di contrari facilmente riconoscibili. Esistono tuttavia delle eccezioni: di seguito sono riportate coppie di parole inglesi che non sono contrari, nonostante contengano prefissi opposti comunemente utilizzati.

Ultimi codici Kurokus Basket Showdown e come riscattarli

Ultimi codici Kurokus Basket Showdown e come riscattarli

Riscattando i codici Kurokus Basket Showdown, riceverai un sacco di monete gratuite per acquistare decorazioni o giri per il gioco in stile basket.

Ultimo codice All Star Tower Defense 25/04/2025, scambia gemme e polvere di stelle

Ultimo codice All Star Tower Defense 25/04/2025, scambia gemme e polvere di stelle

Tutti i codici Star Tower Defense consentono ai giocatori di ricevere ricompense gratuitamente. Grazie a queste ricompense avrai la possibilità di entrare in contatto con i tuoi personaggi preferiti degli Avengers e degli Anime.

Scarica bellissimi sfondi per celebrare il 50° compleanno di Microsoft

Scarica bellissimi sfondi per celebrare il 50° compleanno di Microsoft

Sapevi che questa settimana Microsoft festeggia il suo 50° compleanno?

Google Foto corregge il problema di Magic Editor che non salva le modifiche

Google Foto corregge il problema di Magic Editor che non salva le modifiche

Di recente, molti utenti hanno segnalato di non riuscire a salvare le modifiche apportate utilizzando Magic Editor.

Errori comuni nellabbigliamento che gli uomini spesso ignorano

Errori comuni nellabbigliamento che gli uomini spesso ignorano

Anche gli uomini devono vestirsi bene perché ciò ha un impatto importante non solo sul lavoro ma anche sulla vita personale. Ecco gli errori più comuni nell'abbigliamento.

Come aggiungere Copilot a Microsoft Office 365

Come aggiungere Copilot a Microsoft Office 365

Copilot Pro integra Copilot AI direttamente nelle app di Microsoft 365 come Word, PowerPoint, Excel, OneNote e Outlook.

Come creare un autoritratto usando Midjourney

Come creare un autoritratto usando Midjourney

I generatori d'arte basati sull'intelligenza artificiale come Midjourney possono reinterpretare le tue immagini con stili, sfondi, colori e atmosfere diversi. Segui questo tutorial per creare degli autoritratti fantasiosi, visti attraverso la lente dell'intelligenza artificiale.

Si prevede un forte aumento dei prezzi dei chip a 2 nm

Si prevede un forte aumento dei prezzi dei chip a 2 nm

Secondo quanto riferito, TSMC ha iniziato ad accettare ordini per wafer da 2 nm all'inizio di questo mese, con prezzi stimati fino a 30.000 dollari/wafer.

OpenAI è pronta ad acquisire Windsurf, uno degli editor di codice AI più potenti al mondo

OpenAI è pronta ad acquisire Windsurf, uno degli editor di codice AI più potenti al mondo

OpenAI è in trattativa per acquisire Windsurf, l'editor di codice basato sull'intelligenza artificiale leader del settore.

5 tendenze smartphone da eliminare

5 tendenze smartphone da eliminare

Che si tratti di scelte di design poco pratiche o di caratteristiche che nessuno ha realmente richiesto, alcune di queste tendenze devono scomparire per sempre.

Come nascondere le informazioni di contatto su Instagram

Come nascondere le informazioni di contatto su Instagram

Per impostazione predefinita, sul tuo profilo Instagram vengono visualizzate le informazioni di contatto personali. Ciò avrà ripercussioni sulla privacy personale. L'articolo seguente ti spiegherà come nascondere le informazioni di contatto su Instagram.

Come disconnettersi da remoto dallaccount Telegram

Come disconnettersi da remoto dallaccount Telegram

L'applicazione Telegram salverà in un elenco tutti i dispositivi connessi all'account, in modo da poterli monitorare. Da questa lista possiamo verificare se ci sono accessi non autorizzati.

Ultimo codice mondiale leggendario 25/04/2025 e come riscattare il codice per i premi

Ultimo codice mondiale leggendario 25/04/2025 e come riscattare il codice per i premi

Legendary World aiuta i giocatori a ricevere una serie di diamanti, forzieri del tesoro e frammenti di personaggi di alto livello tramite codice regalo