Mettere tutte le password in un unico gestore sembra controintuitivo: se quel posto viene compromesso, non perdiamo tutto? Il confronto corretto è però con l'alternativa reale, che spesso consiste nel riutilizzare poche password memorizzabili su decine di siti.

Vault cifrato

I gestori seri cifrano il database delle credenziali. La sicurezza dipende da implementazione, master password e protezione dell'account.

Password uniche

Il vantaggio principale è poter generare una password diversa e casuale per ogni servizio. Una violazione non si propaga automaticamente agli altri account.

Master password

Deve essere lunga, unica e memorizzabile. Non riutilizzatela altrove. Una passphrase composta da più parole casuali può essere più facile da ricordare di una stringa breve e complessa.

MFA

Proteggete l'accesso al gestore con un secondo fattore quando disponibile. Conservate codici di recupero in un luogo separato.

Autofill e phishing

Il riempimento automatico legato al dominio può aiutare a riconoscere siti falsi: se il gestore non propone la credenziale, fermatevi e controllate l'indirizzo.

Backup

Capite come esportare o recuperare le credenziali in caso di problema. Un backup cifrato può essere utile, ma va protetto come il vault principale.

Provider

Valutate trasparenza, audit, modello di sicurezza e modalità di recupero. Nessun servizio è privo di rischio.

Centralizzare crea un punto importante da proteggere, ma elimina decine di comportamenti deboli. La sicurezza non nasce dall'assenza di concentrazione: nasce dal confronto tra rischi reali.