Cos'è la protezione password?
Scopri di più su Microsoft Security
Soluzioni su identità e accessi
Proteggiti dagli attacchi alla cybersecurity con una soluzione completa di gestione delle identità e degli accessi.
Compromissione delle identità
Mantieni alto il livello di protezione e produttività del tuo personale con una soluzione semplificata per le identità.
Protezione senza password
Scopri come gli utenti finali possono accedere tramite riconoscimento facciale o tocco con l'autenticazione senza password.
Phishing
Proteggi la tua organizzazione da attacchi di phishing dannosi basati sull'imitazione.
La sicurezza delle password consente di proteggere i tuoi dati da malintenzionati rilevando e bloccando le password comuni vulnerabili, le loro varianti e i termini vulnerabili specifici della tua organizzazione.
Le password sono la prima linea di difesa contro l'accesso non autorizzato a dispositivi e account online. Più complessa è la password, meglio saranno protetti i tuoi dispositivi, file e account.
Ecco i modi migliori per proteggere la tua password:
- Crea password complesse più lunghe di 12 caratteri, includi maiuscole e minuscole, segni di punteggiatura ed evita sequenze facili da ricordare sulla tastiera o sul tastierino numerico.
- Evita di utilizzare la stessa password per più account.
- Conserva le password in un luogo sicuro online, ad esempio con uno strumento per la gestione delle password, e offline.
- Utilizza l'autenticazione a più fattori che richiede due o più elementi di identificazione per accedere a un account.
- Installa software antivirus e antimalware sui dispositivi per rilevare attività sospette e ricevere avvisi in merito.
I malintenzionati utilizzano diverse tattiche per rubare le password, tra cui:
- Attacchi di forza bruta: un metodo che utilizza tentativi ed errori per decifrare password e credenziali al fine di ottenere l'accesso non autorizzato ad account e sistemi.
- Credential stuffing: l'uso automatizzato di nomi utente e password rubati per ottenere l'accesso non autorizzato ad account online.
- Attacchi con dizionario: tentativi di violare una password inserendo ogni parola nel dizionario, utilizzando derivati di tali parole con caratteri e sostituzioni alfanumeriche e usando password e frasi chiave trapelate.
- Keylogging: l'uso di un programma software per tenere traccia di ciò che viene digitato sulla tastiera di un utente, tra cui PIN, numeri di carta di credito, nomi utente e password.
- Malware: software dannoso progettato per danneggiare o sfruttare i sistemi informatici e, in molti casi, per rubare password.
- Password spraying: l'uso di una singola password per più account per evitare che questi vengano bloccati e per passare inosservati.
- Phishing: attacco che induce gli utenti a condividere le proprie credenziali con pirati informatici che si spacciano per organizzazioni e fornitori legittimi.
La complessità delle password è la misura dell'efficacia di una password contro un attacco. La complessità di una password dipende dalla sua lunghezza, complicatezza e imprevedibilità.
Le password complesse sono la prima linea di difesa contro i cyberattacchi e possono aiutare a ridurre il rischio di violazione della sicurezza. In genere, sono lunghe e includono maiuscole, minuscole, numeri e caratteri speciali. Le password complesse non dovrebbero contenere informazioni personali. Ecco alcuni esempi:
- Pilot-Goose-21-Cheese-Wizard.
- Pie_Bumpy_Dove_Mac44.
- Oui.Mister.Kitkat.99.