Il problema principale è il riutilizzo

La password più complessa del mondo perde gran parte del suo valore se viene usata su dieci servizi diversi. Basta che uno di quei servizi subisca una violazione perché la stessa combinazione possa essere provata altrove. Per questo la priorità è usare password diverse per ogni account importante.

Un password manager semplifica il lavoro

Ricordare decine di password uniche è poco realistico. Un gestore di password permette di generare credenziali lunghe e casuali e conservarle in un archivio protetto. Tu devi ricordare soprattutto la password principale e proteggere bene l’account del gestore.

Che cosa aggiunge l’MFA

L’autenticazione a più fattori richiede qualcosa oltre alla password. Può essere un codice generato da un’app, una chiave fisica o una conferma sul dispositivo. Anche se qualcuno conosce la password, manca ancora il secondo fattore.

SMS o app di autenticazione?

L’SMS è meglio di nessun secondo fattore, ma quando un servizio offre app di autenticazione, passkey o chiavi di sicurezza, queste opzioni evitano alcuni problemi legati al numero di telefono.

Le passkey

Le passkey sostituiscono la password tradizionale con una credenziale crittografica legata al tuo dispositivo o al tuo account. Non possono essere digitate su una pagina falsa nello stesso modo di una password, quindi riducono molto il rischio di phishing.

Una configurazione ragionevole

  1. Usa password uniche.
  2. Attiva MFA sugli account più importanti.
  3. Preferisci passkey quando disponibili e ben supportate.
  4. Conserva i codici di recupero in un luogo separato.
  5. Controlla periodicamente dispositivi e sessioni attive.

La sicurezza efficace è quella che riesci a mantenere ogni giorno. Meglio cinque misure semplici applicate sempre che una configurazione perfetta usata male.