Blog
Le ultime novità su sicurezza e tecnologia.
2026-08-17
Come una singola violazione del 2009 di 32 milioni di password in chiaro sia diventata le mega-raccolte RockYou2021 e RockYou2024, ancora usate oggi negli attacchi di credential stuffing, e cosa serve davvero per fermarle.
Leggi di più →2025-12-29
Un approfondimento tecnico su chiavi private Bitcoin e frasi mnemoniche, con i protocolli BIP39/BIP32, la derivazione a senso unico e i wallet deterministici gerarchici.
Leggi di più →2025-12-26
Un confronto pratico tra i gestori di password dedicati e il salvataggio delle password integrato nel browser, che copre crittografia, sincronizzazione, supporto multipiattaforma, e quando ha senso ciascuno.
Leggi di più →2025-12-26
Una guida pratica all'entropia delle password: cosa misura, come calcolarla, perché la lunghezza conta più delle regole di complessità, e quanti bit servono realmente.
Leggi di più →2025-12-26
Un'analisi tecnica della sicurezza dei password manager: architettura zero-knowledge, crittografia AES-256, rischi della master password, attacchi di phishing e violazioni reali.
Leggi di più →2025-12-26
Come verificare se un generatore di password online è affidabile: cosa controllare negli strumenti per sviluppatori del browser, segnali di allarme da tenere d'occhio, e come funziona la generazione lato client.
Leggi di più →2025-12-26
Quanto dovrebbe essere lunga davvero la tua password, suddivisa per livello di rischio dell'account, con la guida attuale del NIST sul perché la lunghezza batte le regole di complessità forzata.
Leggi di più →2025-12-26
Come valutare i generatori di password gratuiti — lato client vs lato server, fonte di casualità, e personalizzazione — più uno sguardo equo su dove si collocano diverse opzioni conosciute.
Leggi di più →2025-12-24
Una recensione approfondita di NordPass che copre la sua architettura a conoscenza zero, la crittografia XChaCha20, i livelli di prezzo, e il confronto con 1Password, Bitwarden e Proton Pass.
Leggi di più →2025-12-23
Un penetration tester di cybersecurity spiega perché gli schemi delle password umane falliscono contro gli attacchi a dizionario e basati su regole, e perché le password generate da un CSPRNG sono l'unica vera difesa.
Leggi di più →