Pagine

Visualizzazioni totali

Google Scholar

mercoledì 4 febbraio 2009

Tutta una questione di password

Con l'incremento dei servizi web ci vediamo costretti a creare sempre nuovi account, con la conseguenza di inventarci nuove username e fantasiose password. Il piu' delle volte ci capita di utilizzare sempre la stessa password. di scriverle su un foglio di carta, piuttosto che un foglio elettronico anche se questo non è molto raccomandabile. Chi naviga in rete dunque cosa deve fare? Se hai diversi servizi web cui accedere mediante una password, sicuramente non riuscirai a ricordarle tutte a memoria. E' il momento di usare un sistema "password manager", magari gratuito. Un password manager è un programma dove memorizzare in modo semplice e sicuro le credenziali di accesso ai diversi servizi presenti sul web. Fra le soluzioni al momento disponibili escluderei personalmente le soluzioni presenti sul web in quanto, nonostante consentano un utilizzo delle password sicurizzato con policy che vietano l'accesso ai dati presenti sui loro database, è comunque un dato messo in rete che può essere recuperato se non oggi un domani dal cracker di turno che riesce ad accedere a quel server. Quando si hanno più password complesse, difficili da ricordare consiglio una soluzione tramite programma o in alternativa una più empirica ma comunque efficace:

1. Utilizzare un soluzione password manager che consenta di salvare i dati su una doppia chiavetta usb che a quel punto dovrà essere custodita gelosamente e solo per tale scopo (tenerla in cassaforte forse è la soluzione migliore). Fra le soluzioni freeware provate mi sento di consigliare Keepass Password Safe.

2. Salvare i dati in un banalissimo foglio di excel salvato su una doppia chiave USB di capacità minima, protetto con password ed eventualmente criptato mediante un ulteriore password mediante winzip.

In entrambi i casi ci vorrà una password per accedere ai dati presenti e questa chiaramente dovrà seguire l'iter che utilizzate già per il vostro PIN della banca.

Ricordo che per avere una password abbastanza sicura che dunque non possa essere carpita con facilità occorre seguire determinati criteri in primis la lunghezza (14 caratteri), il tipo di caratteri utilizzati (lettere minuscoli e maiuscoli, numeri e simboli). Per poter approffondire meglio e verificare se la propria password è realmente efficace è possibile collegarsi on line sul portale di Microsoft utilizzare lo strumento Microsoft: Strumenti di Controllo delle Password .

Suggerisco di andare anche sul portale Oneitsecurity dove sono presenti preziosi consigli circa la raccolta di software per la protezione dei dati.

Nessun commento:

Posta un commento