Torna al supporto Account Sicurezza

Sicurezza

La sicurezza del tuo sito e dei tuoi dati personali è sempre una priorità. In questa pagina viene descritto cosa facciamo per aiutare a proteggere il tuo sito e i tuoi dati personali, e cosa puoi fare tu per maggiore sicurezza.

Come proteggiamo il tuo sito e i tuoi dati

Crittografia, come impostazione predefinita

Una forte crittografia è fondamentale per garantire privacy e sicurezza. Crittografiamo (su SSL) tutti i siti WordPress.com, inclusi i domini personalizzati ospitati su WordPress.com. Riteniamo che una solida crittografia sia importante ed è per questo che non offriamo la possibilità di disattivarla, cosa che potrebbe compromettere la sicurezza del tuo sito WordPress.com. Inoltre, eseguiamo reindirizzamenti 301 di tutte le richieste HTTP non sicure a versioni HTTPS sicure. Scopri di più su HTTPS e SSL.

Installiamo automaticamente un certificato SSL per il tuo sito. In casi rari, la configurazione specifica di un sito impedisce il corretto funzionamento del certificato SSL. In caso di problemi con il certificato SSL, contattaci.


Firewall

Sono attivi dei firewall e teniamo sotto controllo tentativi di accesso non autorizzato agli account WordPress.com.


Monitoraggio di attività sospette

Teniamo sotto controllo il traffico web e monitoriamo le attività sospette. Inoltre, applichiamo misure di sicurezza per proteggere il tuo sito da attacchi DDoS (distributed denial of service).


Test di sicurezza

Verifichiamo regolarmente la sicurezza dei nostri servizi e cerchiamo le potenziali vulnerabilità. Utilizziamo anche un programma Bug bounty con HackerOne per premiare chi trova bug, aiutandoci così a migliorare la sicurezza dei nostri servizi.

Nota bene: se vuoi verificare la sicurezza delle nostre misure sul tuo sito WordPress.com ospitato personalmente, noi non possiamo permettere nessun whitelisting. Puoi testare quello che vuoi, ma visto che il nostro sistema non può verificare che tu non sia potenzialmente dannoso, il tuo IP potrebbe essere temporaneamente bloccato.


Backup e ripristino dei dati

I nostri sistemi eseguono regolarmente il backup dei dati del tuo sito WordPress.com, in modo che, in caso di perdita dei dati (a causa di un guasto all’alimentazione o a un disastro naturale), sia possibile eseguire il ripristino.


Il nostro team di sicurezza

Abbiamo un team di sicurezza dedicato alla protezione dei tuoi dati. Collaborano direttamente con i team del prodotto per gestire potenziali rischi per la sicurezza e ribadire il nostro forte impegno per garantire la sicurezza dei tuoi dati.

Nessun metodo di trasmissione dei dati su Internet e nessun metodo di archiviazione elettronica è perfettamente sicuro. Non possiamo garantire la sicurezza assoluta del tuo sito o del tuo account, nessuno può farlo. Ma proteggere il tuo sito e i tuoi dati personali è estremamente importante per noi.


Come proteggere il tuo sito e i tuoi dati

Ci sono anche alcune cose che puoi fare tu per proteggere i tuoi dati. Leggi con attenzione!

Mantieni segreti i tuoi segreti

L’anello debole della sicurezza della tua attività online è la password. È la chiave del tuo blog, della tua e-mail, dei tuoi account sui social media e di qualsiasi altro servizio online. Se la tua password è facile da indovinare, la tua identità online è a rischio.

Basta che un malintenzionato indovini la tua password per potere eliminare tutti i tuoi articoli. Potrebbe rovinare il tuo sito, leggere le tue e-mail, usare il tuo indirizzo impropriamente e perfino fingere di essere te. Potrebbe rovinare tutto ciò che hai costruito con fatica.


Scegli una password complessa

Una password deve essere facile da ricordare e difficile da indovinare. Una serie casuale di numeri e caratteri rende la password difficile da individuare, ma anche difficile da ricordare. D’altra parte, probabilmente non dimenticherai mai la tua data di nascita o il nome del tuo primo gatto, ma le password di questo tipo sono facili da indovinare.

Su WordPress.com, puoi utilizzare password molto lunghe con qualsiasi combinazione di lettere, numeri e caratteri speciali, in modo che la sicurezza della tua password, e di conseguenza quella del tuo blog, sia davvero nelle tue mani. Ecco alcuni suggerimenti per creare password complesse.


Esci dal tuo account

Puoi proteggere il tuo account disconnettendoti ogni volta che finisci di lavorare. È molto importante farlo quando si lavora con un computer condiviso o pubblico. Se non esci dall’account, gli altri che usano lo stesso computer potrebbero trovare l’indirizzo nella cronologia del browser e tornare alla tua bacheca di WordPress.com.

Per uscire dal tuo account WordPress.com, fai clic sul Gravatar in alto a destra. Quindi, sotto il Gravatar fai clic su Esci.


Controlla l’accesso al sito

WordPress.com offre una ricca piattaforma multi-utente. Sebbene ogni sito abbia un solo proprietario, puoi avere tutti gli utenti che vuoi: l’ideale per blog scritti da più autori, siti stile rivista e qualsiasi altro sito di grandi dimensioni e carico amministrativo condiviso.

Tuttavia, la condivisione del carico implica anche la condivisione delle responsabilità. Ecco perché su WordPress.com puoi assegnare diversi Ruoli agli utenti che aggiungi al tuo sito. I ruoli danno un particolare livello di accesso all’utente.

Quando aggiungi un nuovo utente, scegli il ruolo che meglio descrive i suoi compiti sul tuo sito. Se stai configurando un account per un utente che scriverà solo alcuni articoli, scegli Collaboratore. Riserva il ruolo di Autore e Editor a utenti fidati, che hanno un legame più duraturo con il tuo sito.

Infine, assegna raramente il ruolo di Amministratore. Quando assegni il ruolo di amministratore a un altro utente, stai praticamente dando via una copia delle chiavi del tuo sito. Non solo sarà in grado di modificare quello che vuole, ma avere una copia delle tue chiavi aumenta significativamente il rischio di perderle.

Infatti, noi ti suggeriamo di evitare di assegnare il ruolo di amministratore. Nella maggior parte dei casi, il ruolo di Editor è la scelta migliore.

Scopri di più su questo argomento nelle pagine di supporto per Aggiungi utenti e Ruoli utente.


Verifica a due fattori

Grazie all’autenticazione a due fattori, puoi usare qualsiasi dispositivo mobile iOS, Android, Blackberry o in grado di ricevere SMS come chiave univoca per il tuo blog. Dopo la registrazione al servizio, dovrai inserire un codice diverso ogni volta che accedi al blog. Questo significa che, anche se un malintenzionato ottiene la tua password, non sarà in grado di accedere senza il tuo dispositivo mobile.

Scopri di più su questo servizio nella pagina di supporto Autenticazione a due fattori.


Scegli una password complessa

Il punto debole per la sicurezza di un account è solitamente la password. WordPress.com fa di tutto per garantire che i tuoi contenuti siano sicuri e protetti e che siano accessibili solo a te.

Ma se qualcuno riesce a indovinare o a ottenere la tua password, può aggirare quasi tutte le nostre misure di sicurezza, in quanto WordPress.com penserà che sia stato tu ad accedere. Questa persona potrebbe quindi modificare qualsiasi cosa sul tuo blog o sul tuo account WordPress.com, e perfino elimire i tuoi contenuti.

Per evitare uno scenario simile, questa guida ti aiuterà a creare password complesse difficili da indovinare. Leggi i suggerimenti qui sotto e riconsidera la tua password. Se credi che la tua password non sia sufficientemente sicura, ti consigliamo di modificarla.


Le password tradizionali non sono più sicure

Le tecniche per indovinare le password si sono evolute con rapidità negli ultimi decenni, ma il modo in cui creiamo una password non si è sviluppata di paripasso. Di conseguenza, molti dei consigli più comuni per creare password complesse sono poco pratici o addirittura obsoleti.

Una password creata sulla base di questi suggerimenti, ad esempio jal43#Koo%a, può essere violata facilmente da un computer ed è difficile da ricordare e digitare.

I software più recenti riescono a provare fino a 350 miliardi di password al secondo, un dato destinato sicuramente ad aumentare significativamente nei prossimi anni.

Per creare password complesse bisogna seguire tecniche moderne. Ne descriviamo due nella prossima sezione.


Scegli un metodo moderno

Esistono molti approcci alla creazione di una password complessa, ma i programmi di gestione delle password e le passphrase sono i migliori. Scegli quello più adatto a te, quindi consulta la sezione corrispondente in questo articolo per scoprire come fare.


Il metodo migliore: programma di gestione delle password

Un programma di gestione delle password è un software installato sul tuo computer o dispositivo mobile in grado di generare password estremamente complesse e di archiviarle in un database sicuro. Per accedere al database basta una sola passphrase, dopodiché il programma di gestione inserirà automaticamente nome utente e password nel modulo di accesso al sito web in questione. Visto che devi ricordare una sola password, puoi crearne una il più casuale e complessa possibile.

Non dovrai mai più preoccuparti di scegliere una buona password, ricordarla o digitarla. Si tratta del metodo più semplice e sicuro attualmente disponibile e ti consigliamo di utilizzarlo.

Come usare un programma di gestione delle password

Esistono molte applicazioni di gestione diverse tra cui scegliere: trova quella che vuoi e installala sul tuo computer. Quelli che seguono sono passaggi generici e ti consigliamo di consultare la documentazione relativa all’applicazione che hai scelto per saperne di più

  1. Scegli un programma di gestione delle password. Ecco alcune delle più popolari:
    • 1Password (software proprietario, a pagamento)
    • LastPass (software proprietario, gratuito/a pagamento)
    • Dashlane (software proprietario, gratuito/a pagamento)
    • KeePass (open source, gratuito)
    • RoboForm (software proprietario, a pagamento)
    • Puoi trovare ulteriori opzioni con il tuo motore di ricerca preferito.
  2. Installa l’applicazione sul tuo computer.
  3. Installa eventuali estensioni o plugin per il/i browser che utilizzi.
  4. Crea una master password complessa per aprire il database delle password. Consulta la sezione Come creare una passphrase di questo documento per suggerimenti.
  5. (facoltativo) Prendi nota della password master e conservala in un luogo sicuro, ad esempio una cassetta di sicurezza o una cassaforte. È importante avere un backup qualora capiti di dimenticare la password master.
  6. (facoltativo) Condividi il tuo database di password su più dispositivi con gli strumenti integrati dell’applicazione o tramite servizi come SpiderOak. Se utilizzi un servizio esterno, assicurati di avere una password complessa e attiva l’autenticazione a due fattori sull’account (se possibile).

Dopo aver configurato il tuo programma di gestione delle password, puoi iniziare a generare password complesse. Configura lo strumento di generazione delle password integrato per ottenere combinazioni di 30-50 caratteri casuali, comprensive di lettere minuscole e maiuscole, numeri e simboli.

generatore-di-password

Il risultato finale dovrebbe essere di questo tipo: N9}>K!A8$6a23jk%sdf23)4Q[uRa~ds{234]sa+f423@

Potrebbe fare un po’ paura, ma non devi ricordare o digitare queste password: il tuo programma di gestione delle password farà tutto in maniera automatica.


Un buon metodo: le passphrase

Una passphrase è simile a una password, ma invece di essere una sola parola, è una serie casuale di parole. Ad esempio, copia indica trappola vivace.

Poiché la lunghezza della password è tra le caratteristiche principali che ne determinano la complessità, le passphrase sono molto più sicure delle password tradizionali. Inoltre, sono anche facili da ricordare e digitare.

Non sono complesse quanto le password generate dai programmi di gestione, ma rappresentano comunque una buona opzione per chi non vuole usare un software dedicato. Sono anche l’opzione migliore per la creazione di password master per un programma di gestione delle password o per l’account del tuo sistema operativo, che non possono essere inserite automaticamente dal programma di gestione.

Crea una passphrase

Creare una passphrase è come creare una password tradizionale, ma non è necessario che sia altrettanto complicata, in quanto la lunghezza della frase compensa la semplicità delle parole.

  1. Scegli 4 parole casuali. Puoi usare xkcd Passphrase Generator se preferisci, ma è meglio inventare la propria passphrase.
  2. Inserisci uno spazio tra le parole, se preferisci.

Il risultato finale dovrebbe essere di questo tipo: copia indica trappola vivace

Una passphrase di questo tipo è abbastanza sicura, ma puoi renderla ancora più complessa seguendo questi passaggi:

  1. Inserisci alcune lettere in maiuscolo.
  2. Aggiungi alcuni numeri e simboli.

Una volta applicate queste regole, il risultato dovrebbe essere di questo tipo: Copia indica 48 Trappola (#) vivace

Da evitare:


Ulteriori suggerimenti per entrambi i metodi

Oltre al tuo account WordPress.com, ci sono altre cose da tenere presenti quando crei una password per tenere al sicuro le tue informazioni.

Copied to clipboard!