Differenze tra le versioni di "Password"
m (Malavolti@garr.it ha spostato la pagina MINSAL:Password a Password: Ogni contenuto del Wiki accessibile pubblicamente rientra nel namespace principale, ovvero, senza namespace.) |
|||
Riga 1: | Riga 1: | ||
− | == Una buona password == | + | ==Una buona password== |
− | Una buona password deve essere lunga almeno | + | Una buona password deve essere lunga almeno 12 caratteri e non contenere parole facilmente indovinabili conoscendo l'identità dell'utente. Per questo motivo gli unici controlli che effettuiamo sono: |
− | * che la lunghezza minima sia almeno | + | *che la lunghezza minima sia almeno 12 caratteri; |
− | * che la password non contenga il nome od il cognome dell'utente; | + | *che la password non contenga il nome od il cognome dell'utente; |
+ | *che la password non contenga l'indirizzo e-mail dell'utente | ||
Gli standard più recenti [NIST SP 800-63] indicano che le password migliori sono semplicemente lunghe, mentre il fatto di contenere numeri o simboli invece che unicamente lettere è meno importante. Un modo veloce per creare una lunga password è utilizzare una frase facilmente ricordabile invece che una parola. Ad esempio, '''usalaforzaluke''' pur essendo una frase banale è una password molto più complessa di '''R2-D2bb8''', nonostante quest'ultima contenga numeri, lettere maiuscole e minuscole e simboli. | Gli standard più recenti [NIST SP 800-63] indicano che le password migliori sono semplicemente lunghe, mentre il fatto di contenere numeri o simboli invece che unicamente lettere è meno importante. Un modo veloce per creare una lunga password è utilizzare una frase facilmente ricordabile invece che una parola. Ad esempio, '''usalaforzaluke''' pur essendo una frase banale è una password molto più complessa di '''R2-D2bb8''', nonostante quest'ultima contenga numeri, lettere maiuscole e minuscole e simboli. | ||
− | == Quando cambiare la password == | + | ==Quando cambiare la password== |
− | Seguendo le più recenti linee guida e migliori pratiche nella gestione della sicurezza, non vi forzeremo a cambiare la password entro un tempo prestabilito. Quindi, quando è necessario cambiare password? Semplicemente quando riterrete di non potervi più fidare della sua | + | Seguendo le più recenti linee guida e migliori pratiche nella gestione della sicurezza, non vi forzeremo a cambiare la password entro un tempo prestabilito. Quindi, quando è necessario cambiare password? Semplicemente quando riterrete di non potervi più fidare della sua confidenzialità. |
− | == Conservazione della password == | + | ==Conservazione della password== |
− | Le password sono definite come "qualcosa che si sa". Ovvero una parola, ma meglio una combinazione di parole, segreta e quindi conosciuta solo dall'utente. Va da sé, che scrivere la password da qualche parte ne diminuisce il grado di segretezza. Come fare quindi ad evitare di dover scrivere una password? In generale vanno evitate password così | + | Le password sono definite come "qualcosa che si sa". Ovvero una parola, ma meglio una combinazione di parole, segreta e quindi conosciuta solo dall'utente. Va da sé, che scrivere la password da qualche parte ne diminuisce il grado di segretezza. Come fare quindi ad evitare di dover scrivere una password? In generale vanno evitate password così complesse da non poter essere ricordate. Il suggerimento è di utilizzare una combinazione di parole che siano al tempo stesso facilmente ricordabili, ma difficilmente indovinabili. |
[NIST SP 800-63] https://pages.nist.gov/800-63-3/ | [NIST SP 800-63] https://pages.nist.gov/800-63-3/ |
Versione attuale delle 10:01, 16 feb 2024
Una buona password
Una buona password deve essere lunga almeno 12 caratteri e non contenere parole facilmente indovinabili conoscendo l'identità dell'utente. Per questo motivo gli unici controlli che effettuiamo sono:
- che la lunghezza minima sia almeno 12 caratteri;
- che la password non contenga il nome od il cognome dell'utente;
- che la password non contenga l'indirizzo e-mail dell'utente
Gli standard più recenti [NIST SP 800-63] indicano che le password migliori sono semplicemente lunghe, mentre il fatto di contenere numeri o simboli invece che unicamente lettere è meno importante. Un modo veloce per creare una lunga password è utilizzare una frase facilmente ricordabile invece che una parola. Ad esempio, usalaforzaluke pur essendo una frase banale è una password molto più complessa di R2-D2bb8, nonostante quest'ultima contenga numeri, lettere maiuscole e minuscole e simboli.
Quando cambiare la password
Seguendo le più recenti linee guida e migliori pratiche nella gestione della sicurezza, non vi forzeremo a cambiare la password entro un tempo prestabilito. Quindi, quando è necessario cambiare password? Semplicemente quando riterrete di non potervi più fidare della sua confidenzialità.
Conservazione della password
Le password sono definite come "qualcosa che si sa". Ovvero una parola, ma meglio una combinazione di parole, segreta e quindi conosciuta solo dall'utente. Va da sé, che scrivere la password da qualche parte ne diminuisce il grado di segretezza. Come fare quindi ad evitare di dover scrivere una password? In generale vanno evitate password così complesse da non poter essere ricordate. Il suggerimento è di utilizzare una combinazione di parole che siano al tempo stesso facilmente ricordabili, ma difficilmente indovinabili.
[NIST SP 800-63] https://pages.nist.gov/800-63-3/