• 20 Posts
  • 7 Comments
Joined 3 years ago
cake
Cake day: May 5th, 2022

help-circle





















  • questa non è “sicurezza” ma incuria.

    Per la mia paranoia se si può resettare la password di un account importante tramite SMS/telefono (che posso aver perso/possono avermi rubato) o e-mail (di cui qualcuno potrebbe essere riuscito ad avere l’accesso) è un punto debole nella catena della sicurezza :)

    Per le email e il password manager io cerco di non accettare recuperi “esterni” però proprio per questo motivo conosco le password a memoria quindi il problema non dovrebbe porsi.

    Credo sostanzialmente che stiamo dicendo la stessa cosa o quantomeno che il risultato alla fine è lo stesso e nella stragrande maggioranza dei casi gli account sono recuperabili se hai accesso alla mail ma qui torniamo al punto di prima: se per un incendio non hai più accesso nemmeno alla tua e-mail è tendenzialmente un casino. 😅


  • ci sono alcuni sistemi che non ti permettono di recuperare la password in alcun modo. Per esempio tutti quei sistemi che non richiedono una mail o un numero di cellulare obbligatorio. Feddit, giusto per dirne uno ed è “dove stiamo scrivendo”, non richiede la mail obbligatoria e se perdi la password e non hai messo una mail non ci possiamo fare nulla.

    Ma anche strumenti più importanti come Bitwarden o Proton permettono di proteggere l’account senza la possibilità di recuperare/reimpostare la password. Io ad esempio su Proton per sicurezza non ho abilitato il recupero di password e non posso in alcun modo reimpostarla se dovessi “chiudermi fuori”.