{"id":3372,"date":"2026-07-16T12:00:00","date_gmt":"2026-07-16T12:00:00","guid":{"rendered":"https:\/\/smartcoding.com.au\/le-password-wordpress-robuste-non-bastano\/"},"modified":"2026-07-20T22:44:04","modified_gmt":"2026-07-20T22:44:04","slug":"le-password-wordpress-robuste-non-bastano","status":"publish","type":"post","link":"https:\/\/smartcoding.com.au\/it\/le-password-wordpress-robuste-non-bastano\/","title":{"rendered":"Le password WordPress robuste non bastano"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Che una password robusta non basti \u00e8 la lezione che i team di sicurezza hanno imparato a proprie spese. Una password robusta \u00e8 una base, non una difesa completa. Fughe di credenziali, phishing e attacchi di persistenza sconfiggono tutti le password. Questa guida spiega perch\u00e9 e cosa aggiungere.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Perch\u00e9 le password robuste trapelano comunque<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le fughe avvengono presso i fornitori con cui i tuoi utenti riutilizzano le password, non necessariamente sul tuo sito. Una password Adobe trapelata in una violazione di dieci anni fa pu\u00f2 compromettere oggi il tuo sito WordPress se l&#8217;utente l&#8217;ha riutilizzata.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La robustezza della password non conta se la password \u00e8 trapelata altrove.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Il phishing sconfigge le password robuste<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Un utente che digita la propria password robusta in una pagina di accesso falsa la consegna all&#8217;aggressore. La robustezza \u00e8 irrilevante. La pagina era quella sbagliata.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le campagne di phishing prendono di mira specificamente gli amministratori. L&#8217;area di amministrazione di WordPress \u00e8 un bersaglio di valore ben noto.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">L&#8217;autenticazione a due fattori come risposta<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Un secondo fattore spezza sia il problema della fuga sia quello del phishing. L&#8217;aggressore ha la password, ma non il dispositivo. L&#8217;accesso fallisce. Defyn Security Manager offre una 2FA basata su TOTP, compatibile con Google Authenticator, Authy, 1Password, Microsoft Authenticator e Bitwarden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il plugin Defyn Security Manager supporta anche l&#8217;applicazione per ruolo e i codici di backup, cos\u00ec l&#8217;implementazione risulta pratica per team reali.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">La rotazione delle password \u00e8 la soluzione sbagliata<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Imporre la rotazione delle password ogni novanta giorni non migliora la sicurezza. Gli utenti scelgono varianti pi\u00f9 deboli della loro password esistente. L&#8217;attrito non aggiunge alcuna sicurezza.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ruota solo in caso di sospetta compromissione. Per il resto, lascia in pace le password robuste.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">I gestori di password sono la base giusta<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ogni amministratore dovrebbe usare un gestore di password. Password uniche e casuali per ogni sito eliminano il problema del riutilizzo. 1Password, Bitwarden e KeePass sono tutte scelte sensate.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Documenta la policy. Forma il personale nuovo. Verificala ogni anno.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nessun livello da solo \u00e8 sufficiente; la sicurezza nasce dal sovrapporli: un gestore di password come base, la 2FA come rete di sicurezza e la rotazione solo in caso di sospetta compromissione. <a href=\"https:\/\/defyn.com.au\" rel=\"noopener\">Defyn<\/a> pu\u00f2 implementare e rafforzare questi livelli sul tuo sito WordPress.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Domande frequenti<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Le password WordPress restano insufficienti anche con un gestore di password?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Meglio, ma ancora non abbastanza. Il phishing sconfigge anche i gestori di password. La 2FA \u00e8 la rete di sicurezza.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Dovrei richiedere la 2FA a ogni utente?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Per amministratori ed editori s\u00ec. Per gli iscritti di solito \u00e8 facoltativa.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">E se un utente perde il dispositivo di 2FA?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">I codici di backup ripristinano l&#8217;accesso. Il plugin li genera in fase di configurazione.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">La 2FA rallenta il flusso di lavoro?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Pochi secondi per ogni accesso. Ne vale la pena per il guadagno in sicurezza.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Perch\u00e9 una password robusta non basta su WordPress: devi aggiungere livelli ulteriori, ed ecco quelli che contano davvero.<\/p>\n","protected":false},"author":2,"featured_media":3044,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_wpcom_ai_launchpad_first_post":false,"_jetpack_feature_clip_id":0,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"{title}\n\n{excerpt}\n\n{url}","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2},"_wpas_customize_per_network":false,"jetpack_post_was_ever_published":false},"categories":[5,1525],"tags":[],"class_list":["post-3372","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-development","category-security"],"jetpack_publicize_connections":[],"featured_image_src":"https:\/\/smartcoding.com.au\/wp-content\/uploads\/2026\/06\/code-terminal-green-600x400.jpg?crop=1","featured_image_src_square":"https:\/\/smartcoding.com.au\/wp-content\/uploads\/2026\/06\/code-terminal-green-600x600.jpg?crop=1","author_info":{"display_name":"Claire Smith","author_link":"https:\/\/smartcoding.com.au\/it\/author\/claire\/"},"jetpack_sharing_enabled":true,"jetpack_shortlink":"https:\/\/wp.me\/phbW1n-So","jetpack_featured_media_url":"https:\/\/smartcoding.com.au\/wp-content\/uploads\/2026\/06\/code-terminal-green.jpg","_links":{"self":[{"href":"https:\/\/smartcoding.com.au\/it\/wp-json\/wp\/v2\/posts\/3372","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/smartcoding.com.au\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/smartcoding.com.au\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/smartcoding.com.au\/it\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/smartcoding.com.au\/it\/wp-json\/wp\/v2\/comments?post=3372"}],"version-history":[{"count":1,"href":"https:\/\/smartcoding.com.au\/it\/wp-json\/wp\/v2\/posts\/3372\/revisions"}],"predecessor-version":[{"id":3485,"href":"https:\/\/smartcoding.com.au\/it\/wp-json\/wp\/v2\/posts\/3372\/revisions\/3485"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/smartcoding.com.au\/it\/wp-json\/wp\/v2\/media\/3044"}],"wp:attachment":[{"href":"https:\/\/smartcoding.com.au\/it\/wp-json\/wp\/v2\/media?parent=3372"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/smartcoding.com.au\/it\/wp-json\/wp\/v2\/categories?post=3372"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/smartcoding.com.au\/it\/wp-json\/wp\/v2\/tags?post=3372"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}