Sicher durchs digitale Leben
Tutte le guide e gli strumenti

GUIDA · CA. 12 MIN.

Sicurezza delle password e degli account

Password sicuri, recupero facile, protezione a due fattori — e un piano chiaro per le emergenze.

Risultato: Un piano di sicurezza personale per i principali account familiari.

Per le famiglieUltima revisione: 2026-07-14

Molti account non vengono compromessi da attacchi hacker complicati.

Spesso i problemi nascono da password riutilizzate, pagine di accesso false, codici di conferma condivisi o dati di recupero obsoleti.

Questa guida vi aiuterà a controllare passo dopo passo i vostri account più importanti e a creare un semplice piano di sicurezza per tutta la famiglia.

Proteggiamo i nostri account insieme — prima che succeda qualcosa.
Proteggiamo i nostri account insieme — prima che succeda qualcosa.

Cosa raggiungerete alla fine

Dopo questa guida avrete:

  • identificati i principali account familiari
  • verificato che le password siano uniche
  • valutata l'autenticazione a due fattori o i passkey
  • controllati i dati di recupero
  • discusso i tentativi di frode più comuni
  • creato un piano d'emergenza per gli account hackerati

Quanto sono protetti i vostri account?

Ogni account importante ha una password unica?
Le password sono abbastanza lunghe?
Si utilizza un gestore di password?
È attivata l'autenticazione a due fattori?
Sono disponibili o configurati i passkey?
L'email di recupero e il numero di telefono sono aggiornati?
I vecchi dispositivi e le sessioni sono disconnessi?
Tutti i membri della famiglia sanno che i codici di conferma devono rimanere segreti?
Si evitano link di accesso sconosciuti?
C'è un piano in caso di account compromesso?

Ben preparati

0–2 punti aperti

Il risultato è un orientamento e non una garanzia di sicurezza.

1. Passphrase Sicure

Una passphrase sicura è lunga, unica e difficile da indovinare.

Non deve sembrare complicata. La lunghezza è spesso più importante dei caratteri speciali casuali.

Un principio migliore

più parole casuali e indipendenti

Principio debole

  • Nome + anno di nascita
  • Squadra del cuore
  • Nome dell'animale domestico
  • stessa combinazione per più account

Create your real passphrase outside of this page and never enter it here.

Spunto di conversazione: Quali informazioni personali potrebbero gli altri scoprire facilmente su di noi?

2. Una password diversa per ogni account

Quando un servizio viene hackerato, gli aggressori spesso provano le credenziali rubate anche su altre piattaforme.

Se usi la stessa password ovunque, una sola violazione dei dati può mettere a rischio più account.

Inizia con i conti più importanti:

  1. E-Mail
  2. Account Apple o Google
  3. Gestore di password
  4. Servizi bancari e di pagamento
  5. Social Media
  6. Giochi
  7. Scuola o lavoro

Conti familiari importanti

Create your real passphrase outside of this page and never enter it here.

E-Mail

Password unico verificato
2FA verificato
Recupero verificato

Apple / Google

Password unico verificato
2FA verificato
Recupero verificato

Gestore di password

Password unico verificato
2FA verificato
Recupero verificato

Banca e pagamenti

Password unico verificato
2FA verificato
Recupero verificato

Social Media

Password unico verificato
2FA verificato
Recupero verificato

Giochi

Password unico verificato
2FA verificato
Recupero verificato

Scuola / Lavoro

Password unico verificato
2FA verificato
Recupero verificato

3. Gestione delle password

Un gestore di password può creare e memorizzare in modo sicuro una password forte e unica per ogni tuo account.

In questo modo, la famiglia deve ricordare solo pochi dati di accesso particolarmente importanti.

  • password unici
  • generazione automatica
  • minore riutilizzo delle password
  • aggiornamento più semplice dopo una violazione dei dati
  • condivisione sicura di accessi familiari selezionati, se il servizio lo supporta
  • La password principale deve essere particolarmente sicura.
  • È consigliabile attivare l'autenticazione a due fattori.
  • La password principale non deve essere annotata sullo stesso dispositivo non protetto.
  • L'accesso di emergenza e le funzioni familiari devono essere impostati con attenzione.
Un password manager fa per noi?

4. Autenticazione a due fattori e Passkey

L'autenticazione a due fattori richiede, oltre alla password, una seconda prova di identità.

Per questo, spesso una password rubata da sola non è sufficiente.

Ordine preferito, se disponibile:

  1. Passkey
  2. Chiave di sicurezza
  3. App Authenticator
  4. Codice SMS, se non ci sono opzioni migliori

Un passkey sostituisce la classica password nei servizi supportati con una prova sicura sul dispositivo, ad esempio tramite impronta digitale, riconoscimento facciale o codice del dispositivo.

  • È importante impostare comunque un metodo di recupero.
  • Non attivate un metodo che nessuno in famiglia comprende — altrimenti rischiate di rimanere bloccati.
  • Conservate i codici di recupero in modo sicuro — non come screenshot non protetti.

2FA per account importanti

E-Mail

2FA disponibile?
Attivato?
Recupero verificato?

Apple / Google

2FA disponibile?
Attivato?
Recupero verificato?

Social Media

2FA disponibile?
Attivato?
Recupero verificato?

Giochi

2FA disponibile?
Attivato?
Recupero verificato?

Banca e pagamenti

2FA disponibile?
Attivato?
Recupero verificato?

Scuola / Lavoro

2FA disponibile?
Attivato?
Recupero verificato?

5. Preparare correttamente il recupero

Una password sicura è utile, ma solo se l'email di recupero è aggiornata e non è associato un numero di telefono sconosciuto.

  • email di recupero attuale
  • numero di telefono attuale
  • dispositivo fidato
  • codici di backup
  • contatto di emergenza
  • dispositivi vecchi rimossi
  • sessioni sconosciute terminate

L'email di recupero e l'account principale non dovrebbero essere protetti dallo stesso password debole.

Spunto di conversazione: Chi può aiutare se il bambino perde l'accesso o il dispositivo va perso?

6. Non condividere mai i codici di conferma

Un codice di conferma è come una chiave temporanea.

Non deve mai essere condiviso con altre persone, nemmeno con presunti supporti, amici, acquirenti o membri della piattaforma.

Tipici tentativi di truffa

  • „Ti ho inviato per errore un codice.“
  • „Dobbiamo verificare il tuo account.“
  • „Mandami il codice così posso aiutarti.“
  • „Il tuo account verrà bloccato altrimenti.“
  • „Sono del supporto.“

Nessun membro della famiglia deve condividere codici di accesso, 2FA o codici di ripristino.

Qualcuno richiede un codice. Cosa fare?

  • Non condividerlo.
  • Interrompi il contatto.
  • Apri direttamente l'app o il sito ufficiale.
  • Controlla la password se sospetti un tentativo di accesso.

7. Riconoscere le pagine di accesso false

I messaggi di phishing cercano di ingannare gli utenti per farli accedere a pagine di login false.

  • pressione insolita per agire rapidamente
  • minaccia di blocco dell'account
  • errori di scrittura o indirizzi strani
  • richiesta inaspettata di password
  • presunto premio
  • codice QR sconosciuto
  • file o link da una persona sconosciuta
  • supporto che richiede dati personali
  • Non aprire il link direttamente
  • Avviare l'app ufficiale da solo
  • Inserire manualmente l'indirizzo web
  • Non giudicare il mittente solo dal nome visualizzato
  • Non inserire le credenziali dopo un link inaspettato

Messaggio sospetto

„Il tuo account verrà cancellato tra 10 minuti. Accedi ora.“

Strada Sicura

Apri l'app e verifica se c'è un messaggio autentico.

8. Regole familiari condivise

Aggiungere le regole di sicurezza dell'account nel contratto familiare per il cellulare

9. Cosa fare se un account è stato compromesso

  1. 1. Avvia il ripristino ufficiale

    Utilizza solo l'app o il sito ufficiale.

  2. 2. Cambia la password

    Imposta una nuova password unica.

  3. 3. Disconnetti altre sessioni

    Rimuovi dispositivi sconosciuti e sessioni attive.

  4. 4. Proteggi l'account email

    L'account email è spesso la chiave per ripristinare altri account.

  5. 5. Attiva l'autenticazione a due fattori

    Dopo il ripristino, imposta una protezione aggiuntiva.

  6. 6. Controlla i dati di recupero

    Rimuovi indirizzi email o numeri di telefono sconosciuti.

  7. 7. Controlla le app collegate

    Revoca accessi sconosciuti.

  8. 8. Avvisa i contatti

    Informali se l'account ha inviato messaggi di truffa.

  9. 9. Controlla i pagamenti

    Verifica acquisti, abbonamenti, carte e portafogli.

  10. 10. Segnala la piattaforma

    Riporta l'accesso non autorizzato tramite i canali di supporto ufficiali.

Non pagare mai per servizi di recupero account che promettono aiuto tramite messaggi diretti.

Guida "Account Hacked"

Il vostro piano di sicurezza per l'account

Ben preparati

0–2 punti aperti

Prossimi passi prioritari

  1. Priorità 1: E-Mail-Konto mit 2FA schützen
  2. Priorità 2: Wiederverwendete Passwörter ersetzen
  3. Priorità 3: Wiederherstellungsdaten aktualisieren
  4. Priorità 4: Familienregel zu Bestätigungscodes besprechen
  5. Priorità 5: Notfallplan für gehackte Konten festlegen

Prossima revisione

Rivalutare tra 3 mesi

Il risultato è un orientamento e non una garanzia di sicurezza.

Aggiungere le regole di sicurezza dell'account nel contratto familiare per il cellulare

Risorse correlate

Questa guida offre informazioni generali e supporto organizzativo. Non è una garanzia di sicurezza e non sostituisce consulenze professionali in ambito IT, legale o di emergenza.