May 31, 2016

Utilizzo di password diverse considerate dannose

Nella versione precedente di AxCrypt, a volte era necessario utilizzare password diverse per file diversi. Ciò accadeva quando i file venivano condivisi tra persone diverse. Ovviamente è necessario condividere anche la password, ma non si desidera condividere la propria password. Quindi, per ogni gruppo di persone che condividevano un file, era necessaria una password diversa.

Inoltre, accadeva che gli utenti impostassero password diverse per file diversi, anche se erano solo per uso privato. Questo può *sembrare* più sicuro, ma in realtà nel migliore dei casi non aggiunge alcuna sicurezza e nel peggiore dei casi provoca una situazione con *minore* sicurezza.

Il primo scenario, la condivisione di file crittografati con altre persone, è gestito in AxCrypt dalla funzione di Condivisione delle Chiavi. Questo sarà discusso altrove, lascia che sia detto qui che è un modo migliore per ottenere questo vantaggio rispetto a password diverse.

Il secondo, usare password diverse per te stesso, è forse un po' controintuitivo, ma la verità è che non ce n'è bisogno e non c'è nessun beneficio. Potrebbe *essere* meglio, ma non è la soluzione a nessun problema. Un aspetto è che avere molte password sarà molto probabilmente più scomodo e quindi ti renderà meno incline a utilizzare la crittografia. Questo è un male poiché non hai quella protezione aggiuntiva. Inoltre, aumenta il rischio di dimenticarne una. Questo non va bene perché perdi i tuoi dati. Se ne hai troppe, dovrai utilizzare un gestore di password per tenerne traccia. Non è necessariamente un male, ma non migliora nulla.

L'uso di molte password in realtà tende a diminuire la sicurezza pratica perché è più scomodo, la barriera contro l'uso è più alta, ed è anche semplicemente troppo difficile tenere traccia di molte password complesse. Quindi la situazione tipica sarà molte password deboli. Invece stiamo dicendo che se puoi gestire una password complessa per tutti i tuoi file, la renderemo comoda da usare poiché non devi inserirla molto spesso. Ciò in termini pratici tenderà ad aumentare la sicurezza complessiva.

Gli esperti di sicurezza hanno sempre cercato il Santo Graal del single sign-on. Non ci siamo ancora arrivati, e non ci arriveremo nel corso della nostra vita, ma il punto principale è: meno password è meglio. Questo è ciò che stiamo cercando di ottenere con AxCrypt 2.

Quindi, invece di utilizzare password diverse per file diversi, imposta una password valida e complessa e utilizzala. Con AxCrypt 2, dovrai digitarlo solo una volta per sessione, quindi avrai accesso immediato a tutti i tuoi file. Una password per domarli tutti...

Indipendentemente dal fatto che tu sia un vecchio utente di AxCrypt 1 o un nuovo utente, non cadere nella trappola delle password multiple. Se sei già lì, usa AxCrypt e la sua funzione di conversione automatica per uscirne rapidamente e facilmente!

Felice AxCrypting!

Prova gratis