Usiamo le password per proteggere una varietà di account personali e professionali. Questi account proteggono dati importanti come le nostre informazioni bancarie, i portali medici o le e-mail aziendali. Man mano che creiamo più profili per diverse applicazioni aziendali e vitali, assicurarsi che ogni password sia sicura, complessa e abbastanza memorabile è una parte essenziale della lotta contro i criminali informatici.
1. Complessità della password
I requisiti di complessità delle password dovrebbero permettere che la password sia abbastanza memorabile da essere facilmente ricordata dal proprietario dell’account, ma abbastanza complessa da evitare che qualcuno possa indovinarla a caso. Cosa si può fare? Cerca di rendere la tua password il più matematicamente complessa possibile, con una combinazione di simboli e caratteri alfa-numerici oltre la lunghezza media di 12 caratteri. Questo porta una password semplice, come passwrd_2020 ad una versione complessa, p@$$wrd_2o2o_$tR017g.
2. Rendi la tua password una frase senza senso
Le password complesse sono buone. Usare una frase senza senso che non si trova nella letteratura o nel dizionario è un altro passo per rafforzare la tua password. Prendendo una frase come “Il cane e il tricheco inseguivano le nuvole lungo l’autostrada”, può essere usata come “Th3_D&wCh@$3d_Ca017G_tSp33dw@y” per creare una password alternativa forte che non sia facilmente indovinabile.
3. Non riutilizzare le password
Per quanto si voglia semplificare i login dei nostri account in modo da poterli ricordare, usare la stessa password per più account lascia vulnerabili le informazioni personali. Un hacker che ha scoperto una password può facilmente copiare e incollare per vedere quanti altri account usano le stesse informazioni. Usare password diverse per ogni account, specialmente quelli usati per gli account bancari, email e medici, limita la quantità di account aggiuntivi accessibili a un cyber criminale.
4. Cambiare spesso le password
Di solito aspettiamo una notifica via e-mail sui tentativi di password non autorizzati o un avvertimento da parte del nostro amministratore IT per avviare la reimpostazione delle password degli account. Non dobbiamo aspettare. Imposta dei promemoria per cambiare spesso le password, specialmente per gli account con le informazioni più sensibili. Una volta cambiata la password, non usarla per diversi mesi su un altro account.
5. Mantieni le tue password private
Evita di condividere le informazioni sulle password o di scriverle su un foglietto adesivo che può essere facilmente perso o buttato via. Evita di mostrare le informazioni della tua password, di fare uno screenshot che può essere facilmente visto, o accidentalmente inviato a qualcun altro. Se stai tenendo un documento di Suggerimento password, assicurati di evitare una convenzione di nomi ovvi.
Punteggi di reputazione IP: Sicurezza aggiuntiva per le PMI
I criminali informatici sviluppano costantemente nuovi modi per decodificare le password degli account. Questa è una delle loro tattiche chiave quando prendono di mira le aziende o gli individui, cercando modi per ottenere l’accesso ai loro account collegati all’azienda e alle informazioni personali. Mantenere una buona igiene IT con un’enfasi sulle password forti e complesse è la chiave per combattere questi attacchi. Oltre alle pratiche di password forti, utilizzare l’autenticazione a più fattori con le credenziali, quando disponibile. L’autenticazione a più fattori utilizza un metodo di autenticazione aggiuntivo, come il testo SMS o la bio-autenticazione, per garantire che ogni nuovo dispositivo che accede a un account protetto sia autorizzato. Prendere semplici misure può significare la differenza tra mettere al sicuro le tue informazioni personali e diventare un’altra vittima di un attacco informatico.