Politica delle password
Una politica delle password è un insieme di regole che disciplina la creazione e l'uso delle password nel sistema. Aiuta a migliorare la sicurezza degli account e a proteggere i dati da accessi non autorizzati.
Per configurare la politica delle password, vai a Gestione account — Sicurezza account — Politica delle password.
Requisiti principali della password
Impostati dall'amministratore principale dell'account e dipendenti dalle impostazioni di sistema:
- Lunghezza minima:
- Tipicamente 8–12 caratteri, a seconda della configurazione.
- Tipi di caratteri richiesti:
- Lettere maiuscole e minuscole
- Numeri
- Caratteri speciali (es. ! @ # $ %)
- Scadenza della password:
- L'amministratore principale dell'account può impostare un periodo di validità dopo il quale l'utente deve creare una nuova password. Intervallo di cambio consigliato: 90 giorni.
- Blocco dopo tentativi falliti:
- Se un utente inserisce una password errata più volte consecutivamente, il sistema può bloccare temporaneamente l'accesso per proteggere da attacchi brute-force. Tipicamente, dopo tre tentativi falliti, l'accesso viene bloccato per 15 minuti.
Raccomandazioni
- Non usare password uguali al nome utente o facilmente intuibili (es. 12345678, qwerty, password).
- Evita di riutilizzare la stessa password su servizi diversi.
- Conserva le password in gestori di password invece che in file di testo.
- Non condividere le password con colleghi.
- Abilita two-factor authentication.