Rispondo qui sotto a sm
> Il Sat, 19 Aug 2023 13:05:21 +0200, ArchiPit ha scritto:
>
>
>>> Comunque io cambio la password del mio spid che è già lunga 12
>>> caratteri Sarà lunga abbastanza?
>>
>> Grazie a tutti Cambio eaAllungo la password
>
> Premesso che fai benissimo soprattutto a cambiarla, però 12 caratteri in
> cui usi l'ASCII ha circa 90 bit di entropia, quindi già abbastanza per non
> dare speranze ai malfattori. Meglio una password di 12 caratteri generata
> bene che una più lunga ma generata a mano.
Io non genero mai password a mano, uso una versione personalizzata del
generatore di keepass e dove possibile vado oltre i 16 caratteri
massimi imposti da molti siti.
Uso la tabella ascii da 32 a 127 (= 95 caratteri) e se valide uso anche
le accentate.
Con 95 (100 con le accentate) caratteri e una password di 16 l'entropia
è 105 (106 con le accentate)
Sempre troppo poca.
> Inoltre se temessi che il sistema SPID sia interessato dal data breach la
> password sarebbe l'ultima delle preoccupazioni. Quella si cambia. Il
> problema sono tutti quei dati personali e identificativi di cui sono in
> possesso e che se venissero divulgati possono fare molto, ma molto male.
> Furti di identità, sostituzione di persona, truffe, phishing mirato e chi
> più ne ha più ne metta.
E' anche la mia opinione e nel mio post del 17Ago chiedevo per capire
se erano stati trafugati i dati degli spid di tutti quelli che usano
Poste e non solo di quelli dei dipendenti di Postel.
Pare di no.