GUIDA · CA. 12 MIN.
Sicurezza delle password e degli account
Password sicuri, recupero facile, protezione a due fattori — e un piano chiaro per le emergenze.
Risultato: Un piano di sicurezza personale per i principali account familiari.
Molti account non vengono compromessi da attacchi hacker complicati.
Spesso i problemi nascono da password riutilizzate, pagine di accesso false, codici di conferma condivisi o dati di recupero obsoleti.
Questa guida vi aiuterà a controllare passo dopo passo i vostri account più importanti e a creare un semplice piano di sicurezza per tutta la famiglia.

Cosa raggiungerete alla fine
Dopo questa guida avrete:
- identificati i principali account familiari
- verificato che le password siano uniche
- valutata l'autenticazione a due fattori o i passkey
- controllati i dati di recupero
- discusso i tentativi di frode più comuni
- creato un piano d'emergenza per gli account hackerati
Quanto sono protetti i vostri account?
Ben preparati
0–2 punti aperti
Il risultato è un orientamento e non una garanzia di sicurezza.
1. Passphrase Sicure
Una passphrase sicura è lunga, unica e difficile da indovinare.
Non deve sembrare complicata. La lunghezza è spesso più importante dei caratteri speciali casuali.
Un principio migliore
più parole casuali e indipendenti
Principio debole
- Nome + anno di nascita
- Squadra del cuore
- Nome dell'animale domestico
- stessa combinazione per più account
Create your real passphrase outside of this page and never enter it here.
Spunto di conversazione: Quali informazioni personali potrebbero gli altri scoprire facilmente su di noi?
2. Una password diversa per ogni account
Quando un servizio viene hackerato, gli aggressori spesso provano le credenziali rubate anche su altre piattaforme.
Se usi la stessa password ovunque, una sola violazione dei dati può mettere a rischio più account.
Inizia con i conti più importanti:
- Account Apple o Google
- Gestore di password
- Servizi bancari e di pagamento
- Social Media
- Giochi
- Scuola o lavoro
Conti familiari importanti
Create your real passphrase outside of this page and never enter it here.
Apple / Google
Gestore di password
Banca e pagamenti
Social Media
Giochi
Scuola / Lavoro
3. Gestione delle password
Un gestore di password può creare e memorizzare in modo sicuro una password forte e unica per ogni tuo account.
In questo modo, la famiglia deve ricordare solo pochi dati di accesso particolarmente importanti.
- password unici
- generazione automatica
- minore riutilizzo delle password
- aggiornamento più semplice dopo una violazione dei dati
- condivisione sicura di accessi familiari selezionati, se il servizio lo supporta
- La password principale deve essere particolarmente sicura.
- È consigliabile attivare l'autenticazione a due fattori.
- La password principale non deve essere annotata sullo stesso dispositivo non protetto.
- L'accesso di emergenza e le funzioni familiari devono essere impostati con attenzione.
4. Autenticazione a due fattori e Passkey
L'autenticazione a due fattori richiede, oltre alla password, una seconda prova di identità.
Per questo, spesso una password rubata da sola non è sufficiente.
Ordine preferito, se disponibile:
- Passkey
- Chiave di sicurezza
- App Authenticator
- Codice SMS, se non ci sono opzioni migliori
Un passkey sostituisce la classica password nei servizi supportati con una prova sicura sul dispositivo, ad esempio tramite impronta digitale, riconoscimento facciale o codice del dispositivo.
- È importante impostare comunque un metodo di recupero.
- Non attivate un metodo che nessuno in famiglia comprende — altrimenti rischiate di rimanere bloccati.
- Conservate i codici di recupero in modo sicuro — non come screenshot non protetti.
2FA per account importanti
Apple / Google
Social Media
Giochi
Banca e pagamenti
Scuola / Lavoro
5. Preparare correttamente il recupero
Una password sicura è utile, ma solo se l'email di recupero è aggiornata e non è associato un numero di telefono sconosciuto.
- email di recupero attuale
- numero di telefono attuale
- dispositivo fidato
- codici di backup
- contatto di emergenza
- dispositivi vecchi rimossi
- sessioni sconosciute terminate
L'email di recupero e l'account principale non dovrebbero essere protetti dallo stesso password debole.
Spunto di conversazione: Chi può aiutare se il bambino perde l'accesso o il dispositivo va perso?
6. Non condividere mai i codici di conferma
Un codice di conferma è come una chiave temporanea.
Non deve mai essere condiviso con altre persone, nemmeno con presunti supporti, amici, acquirenti o membri della piattaforma.
Tipici tentativi di truffa
- „Ti ho inviato per errore un codice.“
- „Dobbiamo verificare il tuo account.“
- „Mandami il codice così posso aiutarti.“
- „Il tuo account verrà bloccato altrimenti.“
- „Sono del supporto.“
Nessun membro della famiglia deve condividere codici di accesso, 2FA o codici di ripristino.
Qualcuno richiede un codice. Cosa fare?
- Non condividerlo.
- Interrompi il contatto.
- Apri direttamente l'app o il sito ufficiale.
- Controlla la password se sospetti un tentativo di accesso.
7. Riconoscere le pagine di accesso false
I messaggi di phishing cercano di ingannare gli utenti per farli accedere a pagine di login false.
- pressione insolita per agire rapidamente
- minaccia di blocco dell'account
- errori di scrittura o indirizzi strani
- richiesta inaspettata di password
- presunto premio
- codice QR sconosciuto
- file o link da una persona sconosciuta
- supporto che richiede dati personali
- Non aprire il link direttamente
- Avviare l'app ufficiale da solo
- Inserire manualmente l'indirizzo web
- Non giudicare il mittente solo dal nome visualizzato
- Non inserire le credenziali dopo un link inaspettato
Messaggio sospetto
„Il tuo account verrà cancellato tra 10 minuti. Accedi ora.“
Strada Sicura
Apri l'app e verifica se c'è un messaggio autentico.
8. Regole familiari condivise
9. Cosa fare se un account è stato compromesso
1. Avvia il ripristino ufficiale
Utilizza solo l'app o il sito ufficiale.
2. Cambia la password
Imposta una nuova password unica.
3. Disconnetti altre sessioni
Rimuovi dispositivi sconosciuti e sessioni attive.
4. Proteggi l'account email
L'account email è spesso la chiave per ripristinare altri account.
5. Attiva l'autenticazione a due fattori
Dopo il ripristino, imposta una protezione aggiuntiva.
6. Controlla i dati di recupero
Rimuovi indirizzi email o numeri di telefono sconosciuti.
7. Controlla le app collegate
Revoca accessi sconosciuti.
8. Avvisa i contatti
Informali se l'account ha inviato messaggi di truffa.
9. Controlla i pagamenti
Verifica acquisti, abbonamenti, carte e portafogli.
10. Segnala la piattaforma
Riporta l'accesso non autorizzato tramite i canali di supporto ufficiali.
Non pagare mai per servizi di recupero account che promettono aiuto tramite messaggi diretti.
Guida "Account Hacked" →Il vostro piano di sicurezza per l'account
Ben preparati
0–2 punti aperti
Prossimi passi prioritari
- Priorità 1: E-Mail-Konto mit 2FA schützen
- Priorità 2: Wiederverwendete Passwörter ersetzen
- Priorità 3: Wiederherstellungsdaten aktualisieren
- Priorità 4: Familienregel zu Bestätigungscodes besprechen
- Priorità 5: Notfallplan für gehackte Konten festlegen
Prossima revisione
Rivalutare tra 3 mesi
Il risultato è un orientamento e non una garanzia di sicurezza.
Risorse correlate
Account Hackerato
Recuperare l'accesso, disconnettere i dispositivi, proteggere gli account e limitare i danni.
Controllo della Privacy
Controllo veloce per profili, messaggi, posizione e accesso ai dispositivi — senza garanzia di sicurezza.
Il Primo Smartphone
Dall'account per bambini alla verifica di 30 giorni — iniziare in modo sicuro, passo dopo passo.
Frodi e Truffe
Riconoscere la pressione, verificare le identità e proteggere denaro, conti e dati personali.
Accordo Familiare sul Cellulare
Una promessa condivisa — niente punizioni. Le regole valgono per tutti. Chiarezza, fiducia, abitudini sicure.
Sicurezza dell'IA
Utilizzare l'IA in modo utile, verificare le informazioni e proteggere i dati personali.
Questa guida offre informazioni generali e supporto organizzativo. Non è una garanzia di sicurezza e non sostituisce consulenze professionali in ambito IT, legale o di emergenza.
