# Tip IT: Il Ciclo di Vita della Password in Azienda
La **gestione password** non è solo cambiare la parola ogni 90 giorni — è parte della strategia di sicurezza informatica aziendale e della conformità **NIS2**.
## Cosa controllare oggi
**✓ Rotazione password per account critici**
– Admin di sistema, database, router, firewall: cambiate almeno ogni 90 giorni (certificati e tracciabili)
– Account servizio (backup, monitoring, connessioni): stessa cadenza
– Se mai cambiate, fatelo subito
**✓ Lunghezza e complessità**
– Minimo 12 caratteri (meglio 16+), maiuscole, numeri, simboli
– Vietare sequenze ovvie (123456, password, qwerty) e dati aziendali (nome ditta, anno fondazione)
**✓ Doppia autenticazione (MFA)**
– Email, SMS o app autenticator (Google Authenticator, Authy, Microsoft Authenticator)
– Soprattutto per email aziendale, accesso admin, pannelli hosting/VPN
**✓ Vault password aziendale**
– Niente password scritte su foglietti sotto la tastiera
– Soluzione centralizzata: Keepass, 1Password, Bitwarden (sincronizzate e sicure)
– Chi ha accesso cosa? Admin controlla, log traccia chi accede quando
## Perché importa
Violazioni password = accesso non autorizzato a dati clienti, mail compromesse, spaccio d’identità. NIS2 lo richiede esplicitamente.
—
→ Quando è stata l’ultima volta che avete testato la vostra recovery procedure? Iniziate da lì.
**Domande?** Chiama **0872 889205** o scrivi su **WhatsApp**. Siamo qui per rendere la tua azienda più sicura.
#sicurezzaInformatica #PasswordManagement #NIS2 #Aziende #Abruzzo #pRcant