{"id":6410,"date":"2017-12-04T08:38:47","date_gmt":"2017-12-04T16:38:47","guid":{"rendered":"https:\/\/cldc.org\/?post_type=organizing_resources&#038;p=6410"},"modified":"2022-10-27T14:03:20","modified_gmt":"2022-10-27T21:03:20","slug":"passwords","status":"publish","type":"post","link":"https:\/\/cldc.org\/it\/passwords\/","title":{"rendered":"Password: migliori pratiche"},"content":{"rendered":"<p><strong>Se non fai nient'altro, usa un gestore di password (keepassxc.org, lastpass.com, 1password.com) protetto da una password robusta \u2014 ecco una checklist e una zine per aiutarti a crearne una.<\/strong><\/p>\n<p>Consigliamo come minimo:<\/p>\n<ul>\n<li>Usare una password diversa per ogni account o accesso, in modo che se un account viene compromesso, solo un account viene compromesso.<\/li>\n<li>Password o passphrase forti e generate casualmente che siano sufficientemente lunghe da resistere agli attacchi alle password, come <code>))FpFS#Q(%ma_+7bh&gt;<\/code> o <code>rimake.lotta.dimorava.lanterna.smascheramento.retro-nasale<\/code>.\n<ul>\n<li>* Tocca qui per la nostra guida alla creazione di una password sicura! *<\/li>\n<\/ul>\n<\/li>\n<li>Integra le tue password (ove possibile) con l'autenticazione a due fattori (nota anche come verifica in due passaggi).<\/li>\n<\/ul>\n<p>Per maggiori dettagli su come fare ci\u00f2 in pratica, continua a leggere.<\/p>\n<p><!--more--><\/p>\n<h4>Gestori di password (in generale)<\/h4>\n<p>Per raggiungere questo obiettivo, utilizza un gestore di password per generare e memorizzare tutte le tue password che non devi digitare manualmente. Se stai gi\u00e0 utilizzando un gestore di password, ottimo! Ma considera comunque i seguenti criteri di selezione per i gestori di password:<\/p>\n<ul>\n<li>Il tuo gestore di password \u00e8 affidabile? Ti fidi degli sviluppatori del software? Hai bisogno di fidarti completamente degli sviluppatori (\u00e8 open source)?<\/li>\n<li>Il tuo gestore di password memorizza le tue password \u201cnel cloud\u201d e, in tal caso, \u00e8 protetto con una crittografia robusta e una password altrettanto robusta?<\/li>\n<\/ul>\n<p>Se non stai eseguendo il backup dell'intero computer (anche se dovresti farlo), dovresti almeno eseguire il backup del file contenente tutte le tue password, in particolare se non \u00e8 archiviato nel cloud. Come accedere a questo file dipender\u00e0 dal gestore di password.<\/p>\n<p>Il gestore di password dovrebbe essere in grado di generare password casuali sicure per te, come <code>bdY,Fsc_7\\}*Q]cFP<\/code>.Questo \u00e8 ottimo per una password che non devi mai digitare, cio\u00e8 una password che il gestore di password inserir\u00e0 al posto tuo o che puoi copiare e incollare dal gestore di password.<\/p>\n<h4>Password che devi digitare<\/h4>\n<p>Per le password che dovrai necessariamente digitare (ad esempio: una password che inserisci sul tuo telefono, la password con cui proteggi il tuo gestore di password, la password che usi per criptare il tuo computer) usa <em>diceware <\/em>password, alias. <em>frase di accesso<\/em> ovvero una sequenza casuale di parole come <code>rimake.lotta.dimorava.lanterna.smascheramento.retro-nasale<\/code>.Puoi generare questa password manualmente usando dadi e un elenco di parole. Abbiamo una guida disponibile qui. Molti gestori di password genereranno anche password simili, anche se probabilmente non ne avrai bisogno di molte.<\/p>\n<h4>Software consigliato<\/h4>\n<p>Consigliamo sempre, ove possibile, di utilizzare software compatibile con tutti i computer e di tipo open source. A tal fine, consigliamo <a href=\"https:\/\/keepassxc.org\/\">KeePassXC<\/a>. La scheda Strumenti offre accesso a un generatore di password, dove \u00e8 possibile generare password lunghe e casuali e passphrase come descritto sopra.\u00a0 La scheda Database (file di password) offre la possibilit\u00e0 di creare un nuovo file per archiviare le tue password.\u00a0 Ricorda di usare una passphrase forte (che puoi generare tramite la scheda Strumenti) per proteggere questo file.\u00a0 Ti consigliamo di annotare questa passphrase e di conservarla in un luogo sicuro (lontano da chiunque sia il tuo avversario).\u00a0 Scegli tu la posizione in cui salvare il file, in modo da sapere dove si trova per eseguirne il backup.<\/p>\n<p>KeePassXC offre l\u2019integrazione con Firefox e altri browser (in modo da non dover copiare e incollare le password ogni volta che si effettua l\u2019accesso); tuttavia, per semplicit\u00e0, consigliamo di utilizzare il gestore di password integrato in Firefox (il browser da noi consigliato) per gestire qualsiasi password digitata in una pagina web, ovvero la maggior parte delle password.\u00a0 Per impostare una password complessa a protezione del file che Firefox utilizza per memorizzare le tue password, vai al menu, poi su Preferenze, Sicurezza e seleziona \u201cUsa una password principale\u201d.  Utilizza KeePassXC per generare una passphrase facile da ricordare; dovrai digitare questa passphrase ogni volta che riavvii Firefox.\u00a0 Purtroppo il gestore di password di Firefox non include un generatore di password.  Se non vuoi utilizzare KeePassXC, puoi ricorrere a un componente aggiuntivo di Firefox.  Ti consigliamo \u201cSecure Password Generator\u201d (per installarlo, vai al menu, Componenti aggiuntivi, cerca \u201cSecure Password Generator\u201d, seleziona Installa), che aggiunge un\u2019icona a forma di lucchetto alla barra degli strumenti e ti permette di specificare i requisiti spesso assurdi che i siti web impongono alle password (nessun carattere speciale, almeno 3 numeri, ecc.).<\/p>\n<h4><a href=\"https:\/\/www.xkcd.com\/936\/\"><img decoding=\"async\" class=\"alignnone\" src=\"https:\/\/imgs.xkcd.com\/comics\/password_strength.png\" alt=\"\" width=\"740\" height=\"601\" \/><\/a><br \/>\nLunghezza e sicurezza della password<\/h4>\n<p>Un&#x27;ultima osservazione. Ci viene sempre chiesto: \u201cChe lunghezza deve avere la mia password?\u201d, ed \u00e8 una domanda a cui \u00e8 difficile rispondere.\u00a0 Per le password memorizzate nel vostro gestore di password, potete tranquillamente utilizzare una password lunga quanto consentito.  30 caratteri sono probabilmente un buon punto di partenza (e questo vi garantisce una password estremamente sicura).  Per le passphrase che dovete digitare manualmente, \u00e8 necessario trovare un equilibrio tra sicurezza e praticit\u00e0.\u00a0 Pi\u00f9 parole ci sono, maggiore \u00e8 la sicurezza, ma pi\u00f9 tempo ci vuole per digitarla.  Quindi valuta con quale frequenza devi digitare questa passphrase.  Per la passphrase che serve a crittografare il computer o i dischi rigidi esterni, che probabilmente non digiti molto spesso (magari una volta alla settimana), prova a iniziare con 7 parole.\u00a0 Per la passphrase che crittografa il tuo gestore di password, che potresti digitare pi\u00f9 frequentemente, potresti non essere disposto a usare 7 parole. Per la passphrase che usi per disattivare lo screensaver, potresti essere disposto a digitare solo 3 o 4 parole.\u00a0 Inizia con le pratiche di sicurezza che sei disposto a provare e vedi come va, modificandole solo se necessario, in modo da non sentirti frustrato.\u00a0 <em>Si noti che i misuratori di \u201cforza della password\u201d potrebbero giudicare erroneamente debole una passphrase composta da molte parole in inglese semplice, poich\u00e9 questi misuratori cercano password del tipo <code>Trovatore<\/code> invece di <code>graffetta per batteria per cavallo corretta<\/code>; vedi sopra.<\/em><\/p>\n<h4>autenticazione a due fattori<\/h4>\n<p>Qui, oltre a inserire una password per accedere a un account, devi anche inserire un codice di autenticazione che ti viene recapitato tramite SMS, app sullo smartphone o <a href=\"https:\/\/en.wikipedia.org\/wiki\/YubiKey\">App per una chiavetta USB<\/a>. Per compromettere il tuo account, un malintenzionato avrebbe bisogno sia della tua password sia del dispositivo su cui ricevi il codice di autenticazione.  Tieni presente, tuttavia, che gli SMS offrono una protezione piuttosto limitata.  L\u2019attivista del movimento Black Lives Matter Deray McKesson e Lorrie Cranor, responsabile tecnologico della Federal Trade Commission, hanno subito accessi non autorizzati ai propri account da parte di malintenzionati <a href=\"https:\/\/www.wired.com\/2016\/06\/deray-twitter-hack-2-factor-isnt-enough\/\">ottenere il controllo dei propri account di telefonia mobile<\/a>, aggirando cos\u00ec le loro impostazioni di autenticazione a due fattori.<\/p>","protected":false},"excerpt":{"rendered":"<p>If you do nothing else, use a password manager (keepassxc.org, lastpass.com, 1password.com) that is protected by a strong password &#8212; here&#8217;s a checklist and a zine to help you make one. At a minimum, we recommend: Using a different password for every account or login, so that if one account is compromised, only one account [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[12],"tags":[237,252],"class_list":["post-6410","post","type-post","status-publish","format-standard","hentry","category-blog","tag-fundamentals","tag-passwords"],"acf":[],"_links":{"self":[{"href":"https:\/\/cldc.org\/it\/wp-json\/wp\/v2\/posts\/6410","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cldc.org\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cldc.org\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cldc.org\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cldc.org\/it\/wp-json\/wp\/v2\/comments?post=6410"}],"version-history":[{"count":0,"href":"https:\/\/cldc.org\/it\/wp-json\/wp\/v2\/posts\/6410\/revisions"}],"wp:attachment":[{"href":"https:\/\/cldc.org\/it\/wp-json\/wp\/v2\/media?parent=6410"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cldc.org\/it\/wp-json\/wp\/v2\/categories?post=6410"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cldc.org\/it\/wp-json\/wp\/v2\/tags?post=6410"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}