Skip to content

Politica delle password

Una politica delle password è un insieme di regole che disciplina la creazione e l'uso delle password nel sistema. Aiuta a migliorare la sicurezza degli account e a proteggere i dati da accessi non autorizzati.

Per configurare la politica delle password, vai a Gestione account — Sicurezza account — Politica delle password.

Requisiti principali della password

Impostati dall'amministratore principale dell'account e dipendenti dalle impostazioni di sistema:

  • Lunghezza minima:
    • Tipicamente 8–12 caratteri, a seconda della configurazione.
  • Tipi di caratteri richiesti:
    • Lettere maiuscole e minuscole
    • Numeri
    • Caratteri speciali (es. ! @ # $ %)
  • Scadenza della password:
    • L'amministratore principale dell'account può impostare un periodo di validità dopo il quale l'utente deve creare una nuova password. Intervallo di cambio consigliato: 90 giorni.
  • Blocco dopo tentativi falliti:
    • Se un utente inserisce una password errata più volte consecutivamente, il sistema può bloccare temporaneamente l'accesso per proteggere da attacchi brute-force. Tipicamente, dopo tre tentativi falliti, l'accesso viene bloccato per 15 minuti.

Raccomandazioni

  • Non usare password uguali al nome utente o facilmente intuibili (es. 12345678, qwerty, password).
  • Evita di riutilizzare la stessa password su servizi diversi.
  • Conserva le password in gestori di password invece che in file di testo.
  • Non condividere le password con colleghi.
  • Abilita two-factor authentication.


Vai a