Cambio password ogni 90 giorni: una necessità di sicurezza o un'illusione?

by Antonello Camilotto

Una delle raccomandazioni più comuni che ci viene data è quella di cambiare le password regolarmente, solitamente ogni 90 giorni. L'idea dietro a questa pratica è semplice: se una password è compromessa, cambiarla a intervalli regolari dovrebbe ridurre il rischio di accessi non autorizzati. Ma questa misura è veramente efficace o si tratta solo di un'illusione di sicurezza?


La logica dietro il cambio frequente delle password


Il concetto di cambiare le password ogni 90 giorni nasce con l'intento di limitare i danni in caso di attacco informatico. Se un hacker riesce a scoprire una password, il tempo che intercorre prima che la password venga cambiata è limitato, riducendo le possibilità che la violazione possa essere sfruttata per un lungo periodo. Inoltre, cambia la "routine" degli utenti, rendendo più difficile per i cybercriminali sfruttare le informazioni compromesse.


Problemi legati al cambio frequente delle password


Nonostante la sua apparente efficacia, la pratica del cambio forzato delle password ha suscitato diverse critiche negli ultimi anni. Ecco alcune delle principali problematiche:


  • Complessità crescente delle password
    Quando si è costretti a cambiare frequentemente la propria password, molti utenti tendono a scegliere password più semplici e facili da ricordare, rendendo più probabile che queste vengano compromesse. Inoltre, per non dimenticare le nuove combinazioni, si può essere tentati di scrivere le password o usare la stessa combinazione per più account, aumentando così il rischio di attacchi a catena.
  • Impatto sulla produttività
    Il cambio continuo delle password può creare frustrazione tra gli utenti. Molti lavoratori, ad esempio, devono gestire una molteplicità di credenziali per differenti applicazioni e servizi, il che può rallentare le attività quotidiane e causare errori umani, come la scrittura di password sbagliate o la perdita di accesso a sistemi cruciali.
  • Effetto placebo sulla sicurezza
    L'idea che il cambio regolare delle password sia una panacea per la sicurezza informatica può portare a una falsa sensazione di protezione. In realtà, la sicurezza di un sistema dipende da molti altri fattori, come la gestione delle credenziali, la protezione contro il phishing, l'uso di autenticazione multifattore (MFA) e la protezione da vulnerabilità nei software. Il cambio delle password non risolve questi problemi fondamentali.
  • Password compromesse prima del cambio
    Se una password è stata compromessa, il cambiamento ogni 90 giorni non garantisce che l'attaccante non abbia già sfruttato l'accesso durante il periodo in cui la password era valida. Il danno potrebbe essere stato fatto prima che l'utente avesse la possibilità di cambiarla.


Alternative al cambio regolare delle password


Con l'evoluzione delle minacce informatiche, molte organizzazioni e esperti di sicurezza stanno rivedendo l'efficacia del cambio periodico delle password. Tra le alternative più promettenti ci sono:


  • Autenticazione multifattore (MFA)
    L'adozione dell'autenticazione a più fattori è una delle soluzioni più sicure. La MFA aggiunge uno strato di protezione extra, richiedendo non solo la password, ma anche un altro fattore di autenticazione (ad esempio, un codice inviato via SMS o generato da un'app di autenticazione). Questo rende molto più difficile per gli hacker accedere agli account anche se hanno la password corretta.
  • Gestori di password
    Utilizzare un gestore di password per creare e conservare password complesse e uniche per ogni account può ridurre significativamente il rischio di attacchi. Questi strumenti permettono agli utenti di gestire in sicurezza le loro credenziali senza doverle ricordare tutte, e senza doversi affidare a password deboli o facilmente indovinabili.
  • Monitoraggio e gestione attiva degli accessi
    Un'altra strategia utile consiste nel monitorare costantemente gli accessi a sistemi e account, utilizzando strumenti di rilevamento delle anomalie per identificare attività sospette. In questo modo, anche se una password viene compromessa, gli amministratori possono intervenire rapidamente per bloccare l'accesso non autorizzato.
  • Educazione degli utenti
    La formazione continua degli utenti sulle best practice in tema di sicurezza, come il riconoscimento delle email di phishing e l'adozione di password forti, è una delle misure più efficaci per ridurre i rischi. Gli utenti consapevoli sono meno inclini a cadere in trappole di social engineering e sono più in grado di adottare abitudini sicure.


Il cambio regolare delle password ogni 90 giorni non è più considerato da molti esperti di sicurezza come una misura sufficiente per proteggere adeguatamente gli utenti e le organizzazioni. Sebbene possa avere un ruolo limitato in alcuni contesti, da solo non è sufficiente a proteggere gli account da minacce sofisticate.


È essenziale adottare un approccio più completo alla sicurezza, che includa l'autenticazione multifattore, l'uso di password forti e un monitoraggio costante degli accessi. Solo così si può garantire una protezione adeguata contro le minacce informatiche sempre più avanzate.


© 𝗯𝘆 𝗔𝗻𝘁𝗼𝗻𝗲𝗹𝗹𝗼 𝗖𝗮𝗺𝗶𝗹𝗼𝘁𝘁𝗼

Tutti i diritti riservati | All rights reserved



Informazioni Legali

I testi, le informazioni e gli altri dati pubblicati in questo sito nonché i link ad altri siti presenti sul web hanno esclusivamente scopo informativo e non assumono alcun carattere di ufficialità.

Non si assume alcuna responsabilità per eventuali errori od omissioni di qualsiasi tipo e per qualunque tipo di danno diretto, indiretto o accidentale derivante dalla lettura o dall'impiego delle informazioni pubblicate, o di qualsiasi forma di contenuto presente nel sito o per l'accesso o l'uso del materiale contenuto in altri siti.


Autore: by Antonello Camilotto 26 gennaio 2026
Nel panorama digitale contemporaneo, i social network sono diventati il terreno di scontro fra due strategie opposte: catturare l’attenzione immediata o costruire una relazione di fiducia duratura. Le aziende e i professionisti che comunicano online si trovano di fronte a un bivio che può determinare il successo o il fallimento della loro presenza digitale. Da un lato c’è la corsa al “colpo d’occhio”. Contenuti brevi, impattanti e spesso sensazionalistici diventano leva per conquistare like e condivisioni. Funzionano? Sì, perché intercettano l’utente nel flusso frenetico della sua navigazione. Ma il rovescio della medaglia è evidente: l’attenzione è effimera, e il rapporto con il pubblico, superficiale. Dall’altro lato, c’è la strategia più lenta ma solida: creare fiducia. Significa produrre contenuti utili, coerenti e autentici. Non sempre premiati dagli algoritmi, ma capaci di generare un legame reale. Chi sceglie questa via rinuncia a parte della visibilità immediata per conquistare credibilità nel lungo periodo. La vera sfida per brand, creatori di contenuti e professionisti è capire quale delle due strade sia più coerente con i propri obiettivi. Per emergere nei social non basta essere visti: occorre essere ricordati. E questo, spesso, dipende meno dalla spettacolarità e più dalla qualità della relazione che si costruisce giorno dopo giorno. 
Autore: by Antonello Camilotto 16 gennaio 2026
Negli ultimi mesi un’app dal nome tanto inquietante quanto curioso sta attirando l’attenzione di milioni di utenti: si chiama “Are You Dead?” e sta rapidamente scalando le classifiche dei download in Cina, per poi diffondersi anche nel resto del mondo. Dietro a un titolo che sembra uscito da un film horror, si nasconde in realtà un’idea semplice, ironica e perfettamente in linea con le nuove abitudini digitali. “Are You Dead?” è un’app che invita gli utenti a confermare periodicamente di essere ancora “vivi”, nel senso più quotidiano e digitale del termine. Attraverso notifiche programmate, l’app chiede una risposta entro un certo intervallo di tempo: se l’utente non risponde, il sistema interpreta il silenzio come un’assenza prolungata e attiva una serie di azioni preimpostate, che possono andare dall’invio di messaggi ai contatti selezionati fino alla condivisione di avvisi sui social o via email. Nata inizialmente come strumento sperimentale, l’app ha trovato terreno fertile soprattutto tra i giovani cinesi, sempre più sensibili ai temi del benessere mentale, della sicurezza personale e della gestione della propria presenza online. In un contesto in cui la vita digitale corre veloce quanto quella reale, “Are You Dead?” viene percepita come un modo originale per rassicurare amici e familiari, ma anche come una riflessione indiretta sull’iperconnessione e sull’ansia da reperibilità costante. Il successo globale dell’app è legato anche alla sua diffusione sui social network, dove video e post ironici ne hanno amplificato la popolarità. Molti utenti la utilizzano in chiave scherzosa, come promemoria della propria attività quotidiana, mentre altri ne apprezzano la funzione più seria, legata alla sicurezza e alla possibilità di segnalare situazioni di emergenza. A contribuire alla viralità è anche il linguaggio diretto e provocatorio del nome, capace di catturare immediatamente l’attenzione in un mercato affollato di applicazioni simili. “Are You Dead?” gioca sul confine tra umorismo nero e utilità pratica, riuscendo a trasformare una domanda scomoda in un’esperienza digitale condivisa. In un’epoca in cui la tecnologia tende a monitorare ogni aspetto della vita quotidiana, il successo di “Are You Dead?” racconta molto del rapporto contemporaneo con lo smartphone: uno strumento che non serve più solo a comunicare, ma anche a certificare la nostra presenza, il nostro stato e, in fondo, la nostra esistenza online. 
Autore: by Antonello Camilotto 11 dicembre 2025
La chiocciola, oggi onnipresente negli indirizzi di posta elettronica, non è affatto un’invenzione moderna né tantomeno un simbolo nato con l’informatica. La sua storia affonda le radici in un passato sorprendente, in cui l’uso del carattere era completamente diverso da quello che conosciamo. Prima di diventare l’elemento distintivo delle email, il simbolo era impiegato in contesti commerciali e contabili. In documenti antichi, soprattutto di area anglosassone, veniva utilizzato come abbreviazione per indicare una tariffa o un prezzo unitario, con il significato di “al costo di”. Questa funzione pratica permetteva ai mercanti di annotare più velocemente quantità e valori nelle proprie registrazioni. Altre tradizioni attribuiscono alla chiocciola un ruolo nelle trascrizioni medievali: alcuni amanuensi europei l’avrebbero utilizzata come variante grafica della preposizione latina “ad”, che esprimeva un moto a luogo o un rapporto tra quantità. La forma arrotondata e avvolgente che conosciamo oggi potrebbe essersi evoluta proprio da tali abbreviazioni, frutto dello stile di scrittura del tempo. Fu solo negli anni Settanta del Novecento che la chiocciola venne scelta dal programmatore Ray Tomlinson come simbolo ideale per distinguere il nome dell’utente dal dominio all’interno del primo sistema di posta elettronica della storia. Un carattere poco utilizzato, privo di significati ambigui e presente nelle tastiere: le ragioni pratiche del suo impiego finirono per trasformarlo nella vera e propria icona del mondo digitale. Oggi la chiocciola è molto più di un semplice segno grafico: rappresenta comunicazione, connessione e presenza online. Eppure, dietro la sua apparente modernità, si nasconde un lungo percorso storico che attraversa mercati, manoscritti e rivoluzioni tecnologiche. 
Autore: by Antonello Camilotto 11 dicembre 2025
Nel corso degli ultimi anni la Chiesa si è trovata immersa in un contesto profondamente trasformato dalla rivoluzione digitale. Social network, piattaforme di streaming, intelligenza artificiale e nuovi linguaggi comunicativi hanno modificato non solo il modo in cui si diffondono informazioni e opinioni, ma anche le modalità con cui le istituzioni religiose possono dialogare con fedeli e non credenti. Il processo di digitalizzazione, accelerato dalla pandemia, ha costretto molte diocesi ad adottare strumenti fino a poco prima considerati marginali: messe trasmesse in diretta, catechesi via webinar, incontri parrocchiali su piattaforme online. Sebbene inizialmente tutto ciò sia sembrato un ripiego, l’esperienza ha invece mostrato un potenziale inatteso. Il digitale può diventare un ponte, un luogo di incontro che supera distanze geografiche e barriere sociali. Non mancano tuttavia le sfide. La comunicazione online richiede nuovi codici: immediatezza, sintesi, capacità di intercettare dinamiche spesso lontane dal linguaggio tradizionale ecclesiale. La presenza della Chiesa nei social deve dunque confrontarsi con il rischio della superficialità, delle polarizzazioni e della diffusione di informazioni non verificate. In questo contesto, la credibilità diventa un elemento essenziale: un messaggio evangelico tradotto in forme moderne non può prescindere da una testimonianza coerente. Accanto alle difficoltà emergono anche nuove opportunità pastorali. Le piattaforme digitali aprono spazi di ascolto particolarmente preziosi per chi vive ai margini della comunità o fatica ad avvicinarsi alle istituzioni religiose. Gruppi di preghiera online, percorsi formativi multimediali, progetti missionari sui social diventano strumenti capaci di raggiungere pubblici che in passato rimanevano invisibili. La domanda che si pone oggi non è più se la Chiesa debba abitare l’ambiente digitale, ma come farlo in modo responsabile, creativo e fedele alla propria identità. La sfida consiste nel trasformare il web da semplice canale di comunicazione in uno spazio reale di relazione, dialogo e annuncio. Una sfida che, sempre più, rappresenta uno dei fronti decisivi per il futuro della comunità cristiana. 
Autore: by Antonello Camilotto 11 dicembre 2025
Quando oggi pensiamo alla messaggistica istantanea, ci vengono in mente WhatsApp, Telegram, Messenger o Signal. Ma l’idea di comunicare in tempo reale tramite una rete di computer è molto più antica di quanto si possa immaginare. Prima degli smartphone, prima di Internet, e persino prima dei PC come li conosciamo oggi, qualcuno aveva già inventato la chat istantanea. Era il 1973. E quello strumento si chiamava Talkomatic. Le origini: PLATO e la nascita di un’idea rivoluzionaria Talkomatic nasce all’interno del progetto PLATO (Programmed Logic for Automatic Teaching Operations), un sistema educativo computerizzato sviluppato presso l’Università dell’Illinois. PLATO è ricordato per molte innovazioni pionieristiche: display al plasma, giochi multiplayer, forum, email e, appunto, la chat in tempo reale. Nel 1973 gli sviluppatori Doug Brown e David R. Woolley crearono Talkomatic, una piattaforma di comunicazione dove più utenti potevano entrare in "canali" tematici e digitare messaggi che comparivano sullo schermo degli altri lettera per lettera, in tempo reale. A differenza delle chat moderne, dove il messaggio viene inviato solo quando si preme “Invio”, con Talkomatic gli utenti vedevano ciò che gli altri scrivevano istantaneamente, carattere dopo carattere. Un’esperienza di comunicazione sorprendentemente “dal vivo”, quasi paragonabile a una conversazione vocale. Un successo inatteso In poco tempo Talkomatic divenne una delle funzioni più popolari dell’intero sistema PLATO. Venne usato dagli studenti, dagli insegnanti e persino dai tecnici che lavoravano sui server. Nonostante le limitazioni tecnologiche dell’epoca — computer costosissimi, accesso remoto tramite linee telefoniche lente — il bisogno umano di comunicare in modo immediato trovò spazio in questa innovazione. La lenta scomparsa e la rinascita Con la fine del progetto PLATO e l’arrivo dei nuovi sistemi informatici, Talkomatic scomparve gradualmente. Ma la sua eredità continuò a vivere, influenzando le prime chat IRC, i messenger degli anni ’90 e, più in generale, l’intero concetto di messaggistica istantanea moderna. Nel 2014, uno dei suoi creatori, David R. Woolley, decise di riportarlo in vita online, ricreando una versione accessibile via web basata sul funzionamento originale: stanze di chat pubbliche, messaggi che scorrono lettera per lettera, interfaccia minimalista e un sapore fortemente retro. Perché oggi ha ancora un fascino particolare Oggi Talkomatic sopravvive come una sorta di museo vivente di Internet. È un pezzo di storia interattiva, che permette di fare un salto nel passato e provare cosa significasse comunicare ai primissimi giorni delle reti digitali. Il fascino di Talkomatic risiede proprio nella sua semplicità: nessuna criptazione o sticker animati; nessuna registrazione o profilo; solo utenti che digitano e vedono digitare gli altri. È un’esperienza che, paradossalmente, appare più “umana” di molte forme di comunicazione moderne. Un’eredità che continua Parlare di Talkomatic significa raccontare la nascita di una delle funzioni più utilizzate al mondo: la chat. Oggi decine di miliardi di messaggi vengono scambiati ogni giorno, ma tutto è iniziato da un esperimento universitario, un terminale al plasma e la visione di due programmatori.  A 52 anni dalla sua creazione, Talkomatic non è solo un cimelio tecnologico: è un promemoria di quanto la necessità di comunicare sia alla base di ogni evoluzione digitale.
Autore: by Antonello Camilotto 11 dicembre 2025
Quando oggi parliamo di chatbot, assistenti virtuali e intelligenze artificiali conversazionali, è facile dimenticare che tutto ebbe inizio negli anni Sessanta, ben prima dell’era dei computer personali e di Internet. In quell’epoca pionieristica nacque ELIZA, considerata il primo chatbot della storia: un software sorprendentemente moderno per il suo tempo, capace di simulare una conversazione con un essere umano. Le origini: Joseph Weizenbaum e il MIT ELIZA fu sviluppata nel 1966 da Joseph Weizenbaum, informatico e ricercatore del MIT. Il suo obiettivo iniziale non era creare un sistema intelligente, bensì dimostrare quanto potesse essere ingannevolmente semplice simulare la comprensione linguistica tramite un insieme di regole. Il programma analizzava il testo inserito dall’utente e cercava determinate parole chiave. In base a queste, sceglieva una risposta costruita secondo schemi predefiniti. Non “capiva” realmente ciò che veniva detto, ma imitava abilmente uno stile conversazionale coerente. Il celebre script: DOCTOR Tra i vari script che Weizenbaum implementò, il più famoso fu DOCTOR, una simulazione di uno psicoterapeuta rogersiano. Questo approccio psicologico, basato sull’ascolto attivo e sulla riformulazione delle frasi del paziente, si prestava perfettamente alla logica del programma. Esempio tipico: Utente: "Sono triste perché litigo spesso con mia madre." ELIZA: "Mi parli di sua madre." La forza di DOCTOR stava proprio nel restituire all’utente le sue parole, ponendole in forma di domanda. Una tecnica semplice, ma capace di creare l’illusione di un dialogo empatico. La reazione delle persone Weizenbaum rimase lui stesso sorpreso dalla reazione che ELIZA suscitò. Molti utenti, pur sapendo che si trattava di un programma, tendevano a instaurare un rapporto emotivo con esso. Alcuni suoi colleghi arrivarono a chiedergli di lasciare la stanza per parlare con ELIZA “in privato”. Questa risposta emotiva spinse Weizenbaum a riflettere profondamente sui rischi psicologici e sociali dell’affidarsi alle macchine per conversazioni sensibili, ponendo le basi per un dibattito etico ancora attuale. Perché ELIZA è ancora importante Sebbene elementare rispetto ai sistemi moderni, ELIZA rappresenta una pietra miliare per diversi motivi: È il primo esempio di elaborazione del linguaggio naturale applicato a una conversazione. Ha mostrato come la forma del linguaggio possa creare illusione di comprensione, anche senza intelligenza reale. Ha inaugurato il filone dei dialog systems, precursori dei chatbot contemporanei. Ha sollevato domande etiche fondamentali sulla relazione uomo-macchina. L’eredità di ELIZA Oggi assistenti come ChatGPT, Alexa o Siri usano tecniche immensamente più avanzate, ma il principio che ELIZA introdusse — la possibilità di interagire con una macchina attraverso il linguaggio naturale — resta centrale. ELIZA rimane un simbolo dell’inizio di un percorso che continua a trasformare il nostro rapporto con la tecnologia. In un’epoca in cui i chatbot partecipano a conversazioni complesse, generano testi e persino emozioni, ricordare ELIZA significa riconoscere il punto di partenza di una delle rivoluzioni più affascinanti della storia dell’informatica.
Mostra Altri