Mettere tutte le password in un unico gestore sembra controintuitivo: se quel posto viene compromesso, non perdiamo tutto? Il confronto corretto è però con l'alternativa reale, che spesso consiste nel riutilizzare poche password memorizzabili su decine di siti.
Vault cifrato
I gestori seri cifrano il database delle credenziali. La sicurezza dipende da implementazione, master password e protezione dell'account.
Password uniche
Il vantaggio principale è poter generare una password diversa e casuale per ogni servizio. Una violazione non si propaga automaticamente agli altri account.
Master password
Deve essere lunga, unica e memorizzabile. Non riutilizzatela altrove. Una passphrase composta da più parole casuali può essere più facile da ricordare di una stringa breve e complessa.
MFA
Proteggete l'accesso al gestore con un secondo fattore quando disponibile. Conservate codici di recupero in un luogo separato.
Autofill e phishing
Il riempimento automatico legato al dominio può aiutare a riconoscere siti falsi: se il gestore non propone la credenziale, fermatevi e controllate l'indirizzo.
Backup
Capite come esportare o recuperare le credenziali in caso di problema. Un backup cifrato può essere utile, ma va protetto come il vault principale.
Provider
Valutate trasparenza, audit, modello di sicurezza e modalità di recupero. Nessun servizio è privo di rischio.
Centralizzare crea un punto importante da proteggere, ma elimina decine di comportamenti deboli. La sicurezza non nasce dall'assenza di concentrazione: nasce dal confronto tra rischi reali.



