Comunque ho risolto il problema delle password. Boom, definitivo. Niente gestori di password, niente foglietti sparsi per casa, niente file (sicurissimi ๐คฃ) dai nomi improbabili... Tutto dint'a capa!
E potete risolverlo anche voi. Sul serio. Ora vi dico come.
Prendete l'URL della pagina di login. Giusto la parte principale: nome e dominio (es.: poliverso.org). Ecco qua, avete tutti gli ingredienti.
Ora dovete inventarvi una ricetta. E questa รจ la parte divertente (e importante).
La vostra ricetta deve produrre una stringa non troppo corta e non troppo lunga (diciamo 10-15 caratteri), che contenga minuscole, maiuscole, numeri e almeno un carattere speciale (punteggiatura e trattini sono i piรน sicuri, non le barre o altri caratteri che qualche sito non accetta).
E allora, sbizzarritevi! Volete partire dal numero di caratteri dell'URL? Ok, magari aggiungendo o sottraendo un numero fisso? Scritto in numero, in lettere, o in quale lingua? Con delle maiuscole... messe dove? Stessa regola per tutti i numeri o variabile a seconda del numero?... Volete partire da alcune lettere in posti precisi dell'URL? Ottimo, spostandosi magari lungo l'alfabeto perรฒ, decidendo un ordine... Qualche carattere extra, deciso in base a...?
Come vedete, lavorando di fantasia le potenzialitร diventano infinite ed รจ virtualmente impossibile risalire dall'URL alla vostra password senza conoscere le vostre regole.
Qualche suggerimento importante:
1) regole "speciali" ma semplici da ricordare per voi
2) regole sequenziali, cioรจ fatte in modo che possiate scrivere un pezzetto per volta senza dover inserire caratteri nella parte giร scritta
3) testate le vostre regole su tanti URL diversi per controllare che le password generate siano coerenti come numero di caratteri ma abbiano varietร
4) se volete, appuntatevi qualche indizio per ricordare le regole (ma possibilmente non le regole stesse)
E potete risolverlo anche voi. Sul serio. Ora vi dico come.
Prendete l'URL della pagina di login. Giusto la parte principale: nome e dominio (es.: poliverso.org). Ecco qua, avete tutti gli ingredienti.
Ora dovete inventarvi una ricetta. E questa รจ la parte divertente (e importante).
La vostra ricetta deve produrre una stringa non troppo corta e non troppo lunga (diciamo 10-15 caratteri), che contenga minuscole, maiuscole, numeri e almeno un carattere speciale (punteggiatura e trattini sono i piรน sicuri, non le barre o altri caratteri che qualche sito non accetta).
E allora, sbizzarritevi! Volete partire dal numero di caratteri dell'URL? Ok, magari aggiungendo o sottraendo un numero fisso? Scritto in numero, in lettere, o in quale lingua? Con delle maiuscole... messe dove? Stessa regola per tutti i numeri o variabile a seconda del numero?... Volete partire da alcune lettere in posti precisi dell'URL? Ottimo, spostandosi magari lungo l'alfabeto perรฒ, decidendo un ordine... Qualche carattere extra, deciso in base a...?
Come vedete, lavorando di fantasia le potenzialitร diventano infinite ed รจ virtualmente impossibile risalire dall'URL alla vostra password senza conoscere le vostre regole.
Qualche suggerimento importante:
1) regole "speciali" ma semplici da ricordare per voi
2) regole sequenziali, cioรจ fatte in modo che possiate scrivere un pezzetto per volta senza dover inserire caratteri nella parte giร scritta
3) testate le vostre regole su tanti URL diversi per controllare che le password generate siano coerenti come numero di caratteri ma abbiano varietร
4) se volete, appuntatevi qualche indizio per ricordare le regole (ma possibilmente non le regole stesse)
reshared this
Max - Poliverso ๐ช๐บ๐ฎ๐น
in reply to Tiziano • — (Firenze) •@Tiziano :friendica:
E poi, quando dopo qualche mese il sito ti dice che devi cambiare la password?
Devi inventare una regola nuova.
Secondo me nel giro di un paio d'anni devi ricordarti cosรฌ tante regole che sei punto e a capo.
E comunque anche dover applicare (oltre che ricordare) una regola complicata (perchรฉ per essere sicure devono essere complicate) ogni volta che vuoi accedere ad un sito mi sembra un bel dispendio di energie.
informapirata โ
in reply to Max - Poliverso ๐ช๐บ๐ฎ๐น • • •@max se un sito/servizio ti chiede di cambiare la password, รจ un sito di merda gestito da un it manager che al massimo ha preso l'ECDL alla scuola serale ๐คฃ
@tizianomattei
reshared this
ricci e Marco Bresciani reshared this.
Max - Poliverso ๐ช๐บ๐ฎ๐น
in reply to informapirata โ • •@informapirata โ
Eppure quasi tutti lo fanno.
informapirata โ reshared this.
informapirata โ
in reply to Max - Poliverso ๐ช๐บ๐ฎ๐น • • •El Salvador
in reply to informapirata โ • • •informapirata โ reshared this.
Max - Poliverso ๐ช๐บ๐ฎ๐น
Unknown parent • •@Tiziano @Tiziano :friendica:
Ma io non penso che il password manager del browser possa essere piรน sicuro di un software che faccia solo il password manager.
ร vero che un hacker che vuole rubare password ci prova sul server di un password manager, non sul PC di un privato, perchรฉ lรฌ puรฒ trovarne molte di piรน ma รจ anche vero che il server di un password manager tendenzialmente ha un livello di sicurezza molto piรน alto di quello che ha un PC privato.
Insomma...confrontare i livelli di rischio di queste due scelte mi sembra parecchio arduo.
ildave
in reply to Tiziano • • •Marco Bresciani
in reply to Tiziano • • •๐คฆ๐ปโโ๏ธ
No.
Ci sono passato anche io, tanti anni fa.
No.
Password manager.
Password diverse, illeggibili e non ricordabili per ogni sito.
Lunghe 20-25 caratteri o 4-5 parole (Cfr. it.m.wikipedia.org/wiki/Dicewaโฆ).
Password piรน complessa ma ricordabile (Diceware, 7-8 parole) per il password manager stesso.
Se, invece, vuoi proprio proprio (ma vuoi proprio?!) andare verso la strada delle regole, almeno usa LessPass (Cfr. github.com/lesspass/lesspass/) o simili generatori di password senza stati.
GitHub - lesspass/lesspass: :key: stateless open source password manager
GitHubSabrina Web ๐
in reply to Marco Bresciani • • •Sabrina Web ๐
in reply to Sabrina Web ๐ • • •Marco Bresciani
in reply to Sabrina Web ๐ • • •Di solito funzionano: non fanno copia-incolla ma scrivono nel campo.
@tizianomattei
Giovanni
in reply to Tiziano • • •Il problema principale, a mio avviso, sono i siti che non implementano 2FA con TOTP
informapirata โ
Unknown parent • • •@BarbaraF Deve essere chiaro che qualsiasi operazione non necessaria e che non aggiunge sicurezza e per forza di cose oun'operazione che diminuisce la sicurezza. Il cambio della password non aggiunge mai sicurezza a meno che il sistema non sia giร di per sรฉ insicuro. In tal caso l'aggiunta di sicurezza รจ irrilevante rispetto alla insicurezza del sistema
@max @tizianomattei
Marco Bresciani
Unknown parent • • •Uhm... io cambierei banca.
@informapirata @max @tizianomattei
informapirata โ reshared this.
ulisse62
in reply to Tiziano • • •