ProtonBlog
password fatigue

Nell’era digitale, la maggior parte delle persone ha dozzine, se non centinaia, di password e tenerne traccia è stancante, per non dire altro. Se soffri di stanchezza da password, sarai felice di sapere che c’è una soluzione semplice.

La risposta breve è che dovresti usare un gestore di password, poiché possono non solo alleggerire il peso di tenere traccia delle tue password, ma anche rimuovere i problemi di sicurezza associati alla stanchezza da password. Andiamo nei dettagli qui sotto.

Cos’è la stanchezza da password?

Come suggerisce il nome, la stanchezza da password è l’esaurimento che provi avendo a che fare con la creazione e il tracciamento di un numero sempre crescente di password. Quasi ogni servizio e app richiede un nuovo account con una password sufficientemente sicura (una che abbia una lunghezza minima e una specifica combinazione di caratteri speciali).

L’utente medio di internet ha centinaia di account online. Non sorprende che, secondo uno studio di Pew Research(new window) sugli americani, ben il 69% delle persone si senta sopraffatto da tutte queste password.

Inoltre, alcuni servizi richiedono di reimpostare la tua password periodicamente. Altri richiedono l’autenticazione a due fattori, che aggiunge un passaggio extra per accedere al tuo account. E se dimentichi una password, doverla reimpostare aumenta solo la frustrazione.

La gestione delle password non è un peso mentale insignificante, quindi non sorprende che molte persone ricorrano a scorciatoie — a proprio rischio, come vedremo nella prossima sezione.

I rischi per la sicurezza della stanchezza da password

La stanchezza da password porta a due errori comuni: annotare le password e riutilizzare la stessa password (o una leggera variazione) più volte. Entrambi sono pericolosi e possono portare a violazioni dei dati, furto di identità e, infine, perdite finanziarie.

Se annoti le password, è molto facile che altri possano accedervi. Non c’è modo di proteggere le informazioni scritte su carta e penna se non nascondendole. Se porti con te le tue password, diciamo, in una valigetta, c’è il rischio di smarrirla. Nel tuo posto di lavoro, annotare le password è una violazione delle politiche di sicurezza della maggior parte delle aziende e delle leggi sulla protezione dei dati.

La maggior parte delle persone “risolve” questo problema ricordandosi le password. Tuttavia, se ti affidi alla memoria per memorizzare tutte le tue password, significa che devi sceglierne una facile da ricordare. Qualunque cosa sia facile da ricordare è solitamente facile da scoprire.

Gli hacker utilizzano potenti programmi informatici chiamati attacchi brute force per cercare di violare masse di password cifrate. Password corte, semplici e quelle che contengono parole e simboli standard sono facilmente scoperte e vendute sul dark web a criminali che rubano i tuoi dati.

Un altro problema nel ricordare le password è che è probabile che tu le riutilizzi, seppur con lievi variazioni. Uno studio del 2019 di Google(new window) ha scoperto che circa il 65% delle persone riutilizza le proprie password per alcuni, se non tutti, i propri account. Techradar(new window) ha condotto uno studio simile nel 2022 e ha scoperto che in tre anni poco è cambiato, con il 60% dei suoi intervistati che riutilizzava le password.

Quando riutilizzi le password, anche con piccole variazioni, stai essenzialmente facendo il lavoro di un cybercriminale per lui. Se uno dei tuoi account viene hackerato, gli altri con la stessa password sono a rischio. Ad esempio, la più grande violazione di dati di cloud storage della storia, l’hack di Dropbox del 2012, è avvenuto perché un dipendente riutilizzava le proprie password.

Come puoi combattere la stanchezza delle password

Chiaramente, la stanchezza delle password influisce non solo sulla qualità della vita, ma può danneggiare la tua sicurezza informatica. Stranamente, non ci sono molte buone alternative alle password: sebbene ci sia stata un po’ di sperimentazione con i login senza password e persino con l’identificazione biometrica, tutti si scontrano con problemi quando utilizzati nel mondo reale.

Una soluzione molto migliore sono i gestori di password, app che memorizzano le tue password per te e le compilano automaticamente mentre navighi sul web. Utilizzare un gestore di password può curare la tua stanchezza delle password nel giro di pochi minuti. Niente più pezzi di carta e niente più riutilizzo delle password.

Il tuo gestore di password genererà per te password lunghe e sicure e le memorizzerà utilizzando una crittografia di alto livello. Saranno veramente casuali e si dimostreranno una sfida praticamente impossibile per gli attacchi brute force. L’unica cosa che devi ricordare è una singola password principale. Qui tornano utili le frasi segrete.

La cosa più importante, però, è che i migliori gestori di password sono estremamente facili da usare. Funzionano in background, apparendo solo quando è necessario creare o compilare una password. Non solo eliminano lo stress delle password, alcuni gestori di password possono anche memorizzare i dettagli delle tue carte bancarie, documenti di identità, note sicure e compilare codici di passaggio una tantum, come i codici di autenticazione a due fattori e simili.

Cosa rende Proton Pass diverso

Abbiamo sviluppato Proton Pass tenendo a mente queste sfide. È un’app piccola e leggera che funziona nel tuo browser o sul tuo telefono e ti avvisa quando devi creare o compilare le tue password. Oltre alle password, memorizza anche le informazioni delle carte bancarie e puoi persino usarla per memorizzare note che non vuoi che altri vedano — ottimo per ricordare il tuo codice di previdenza sociale, solo per fare un esempio.

Altre funzionalità utili sono un autenticatore 2FA integrato poiché abbiamo identificato l’autenticazione a due fattori come un modo importante per migliorare significativamente e facilmente la tua sicurezza. Integrandolo direttamente, possiamo assicurarci che tutti possano beneficiarne. C’è anche un generatore di password integrato che crea password veramente casuali e uniche.

C’è più di un semplice lato pratico che rende Proton Pass una scelta eccellente per combattere la stanchezza delle password. Come azienda fondata con la privacy in mente, puoi stare tranquillo che prendiamo anche questo aspetto molto sul serio. Innanzitutto, tutti i dati che archiviamo sono protetti con crittografia end-to-end, il che significa che in nessun momento qualcuno, neanche noi, può accedervi. Questo rende scenari come la violazione di Dropbox di recente impossibili.

Proton Pass è un ottimo modo per combattere la stanchezza delle password, proteggendo al contempo la tua privacy. Se ti piace l’idea di sentirti più sicuro contribuendo anche alla nostra missione di migliorare il web, iscriviti a un piano gratuito Proton Pass.

Proteggi la tua privacy con Proton
Crea un account gratuito

Articoli correlati

en
Google is one of the biggest obstacles to privacy. The Big Tech giant may offer quick access to information online, but it also controls vast amounts of your personal or business data. Recently, more people are becoming aware of the actual price you
What to do if someone steals your Social Security number
en
If you’re a United States citizen or permanent resident, you have a Social Security number (SSN). This number is the linchpin of much of your existence, linked to everything from your tax records to your credit cards. Theft is a massive problem, whic
compromised passwords
en
Compromised passwords are a common issue and probably one of the biggest cybersecurity threats for regular people. How do passwords get compromised, and is there anything you can do to prevent it? * What does compromised password mean? * How do pa
Is WeTransfer safe?
en
  • Le basi della privacy
WeTransfer is a popular service used by millions worldwide to send large files. You may have wondered if it’s safe or whether you should use it to share sensitive files. We answer these questions below and present a WeTransfer alternative that may su
what is a dictionary attack
en
  • Le basi della privacy
Dictionary attacks are a common method hackers use to try to crack passwords and break into online accounts.  While these attacks may be effective against people with poor account security, it’s extremely easy to protect yourself against them by usi
I furti di dati sono sempre più comuni. Ogni volta che ti registri a un servizio online, fornisci informazioni personali preziose per gli hacker, come indirizzi email, password, numeri di telefono e altro ancora. Purtroppo, molti servizi online non p