Vademecum per la sicurezza del proprio account

« Older   Newer »
 
  Share  
.
  1.  
    .
    Avatar

    Staff

    Group
    ForumFree Staff
    Posts
    48,880

    Status
    Anonymous

    Vademecum per la sicurezza del proprio account


    La sicurezza del proprio acccount deve (o dovrebbe) essere una preoccupazione di ogni utente: avere un account sicuro significa mantenere i propri contatti, i propri messaggi (privati), i propri dati lontani da occhi indiscreti.
    Avere un account sicuro è prioritario anche per gli utenti del proprio forum: se fosse noto che l'account dell'amministratore è poco sicuro (ovvero con una password conosciuta) molti utenti deciderebbero di allontanarsi per non vedere i propri messaggi e i propri account preda di attacchi di possibili ladri di account.
    Risulta quindi indispensabile tenere costantemente aggiornata la password del proprio account, per scongiurare problemi di ogni sorta.

    Alcuni punti di partenza per la sicurezza dell'account:
    • Non utilizzare password uguali per siti diversi.
    • Non usare password facili (mariaseibella non è una password sicura) e password di senso compiuto.
    • Non comunicare a nessuno la propria password.
    • Non usare servizi email con l'opzione di recupero con domanda segreta: sono violabili.
    • ... Continua qui.

    Email associata all'account
    Come scritto sopra, è sconsigliato usare indirizzi email di cui si può recuperare l'accesso tramite una domanda segreta: non sono sicuri, le domande sono facilmente indovinabili.
    Avere un account con una password sicura e una email violabile ha poco senso: in qualsiasi momento il vostro account può essere soggetto a tentativi di accessi fraudolenti.
    Un provider sicuramente molto consiabile è Gmail, per chi non avesse ancora un account Google/Gmail qui il link per registrarsi.
    Perché Gmail?
    Oltre ad essere un servizio molto valido, Google offre ai propri utenti la verifica in due passaggi: un metodo per proteggere ancora di più l'account google/gmail (e quindi quello di forumfree).
    Da questa pagina è possibile attivare la modalità: è molto consigliato farlo.
    Per accedere poi al vostro account Google/Gmail sarà necessario un codice di conferma inviato di volta in volta via SMS, oppure via l'applicazione Android/iOS; è ovviamente possibile salvare anche dei computer come "sicuri e affidabili" così da non dover procedere alla procedura ogni volta: questo è consigliato solo per il proprio pc/tablet/telefono personale.

    Avere una buona password (ad esempio re1$re89ery45T%$&$%D) e un account Gmail collegato all'account ForumFree è sicuro.

    Ancora più sicurezza su ForumFree
    Da novembre 2013 è possibile rendere il proprio account ancora più sicuro.
    Dalla pagina di cambio password (forumfree - forumcommunity - blogfree) sono disponibili tre opzioni:
    YCzSQSN

    La prima, attivata di default, consente il normale login.
    La seconda invece è molto più interessante: si esclude il login via nickname, quindi per tenrare il login bisogna almeno conoscere l'indirizzo email collegato all'account (e visto che non è un dato pubblico a meno che non lo si sia divulgato, nessuno lo saprà).
    Tuttavia la terza opzione è sicuramente la più sicura: autenticazione solo ed esclusivamente via facebook/google+.
    Cosa comporta questo? Per Google abbiamo già visto come funziona la verifica in due passaggi, tuttavia anche per Facebook è possibile attivare una modalità simile da questa pagina.
    Risulterà quindi molto difficile riuscire a rubare il vostro account se avete questa terza opzione con la protezione dell'account google/facebook attiva: dovrebbero rubarvi anche lo smartphone/tablet o i codici di backup.

    Ricapitolando...
    Ci sono diversi scenari possibili, sicuramente quest'ultimo presentato è interessante e allo stesso modo molto sicuro:
    Collegando il vostro account ForumFree a Google e avendo attivato le opzioni di protezione per l'account Google vi assicurerete una sicurezza altissima per il vostro account.
    Infatti per poter fare il login su ForumFree si verrà rimandati a una pagina di conferma di Google+: bisognerà quindi aver effettuato il login su Google, impossibile senza i codici inviati al vostro telefono.
    Inoltre la vostra email (Gmail) sarà a prova di bomba in quanto anche questa protetta dai codici inviati da Google al login.
    Vi ritroverete con account molto sicuro su cui poter fare affidamento e così anche gli utenti del vostro forum!

    Edited by Kakashi - 19/1/2014, 16:45
     
    .
  2.  
    .
    Avatar

    Senior Member

    Group
    Member
    Posts
    10,353
    Location
    Provincia di Belluno

    Status
    Offline
    Salve avrei un dubbio per la sicurezza del mio account, può un altro admin eliminare il mio account? perché gestisco più forum e non vorrei perdere i miei dati... Questo è quello che vede un'amica admin
    Attached Image
    IMG-20210212-WA0032

     
    .
  3.  
    .
    Avatar

    Staff

    Group
    ForumFree Staff
    Posts
    109,400
    Location
    Slayer's Flag

    Status
    Anonymous
    CITAZIONE
    può un altro admin eliminare il mio account?

    no, dato che ammistra dei forum, comuqnue attualmente quella funzione, e tutta quella per modificare gli account,. funziona solo se l'account ha il forum inserito fra i preferiti
     
    .
  4.  
    .
    Avatar

    Junior Member

    Group
    Fan
    Posts
    4
    Location
    Baghdad

    Status
    Offline
    QUOTE (Kakashi @ 1/19/2014, 05:19 PM) 

    Vademecum per la sicurezza del proprio account


    La sicurezza del proprio acccount deve (o dovrebbe) essere una preoccupazione di ogni utente: avere un account sicuro significa mantenere i propri contatti, i propri messaggi (privati), i propri dati lontani da occhi indiscreti.
    Avere un account sicuro è prioritario anche per gli utenti del proprio forum: se fosse noto che l'account dell'amministratore è poco sicuro (ovvero con una password conosciuta) molti utenti deciderebbero di allontanarsi per non vedere i propri messaggi e i propri account preda di attacchi di possibili ladri di account.
    Risulta quindi indispensabile tenere costantemente aggiornata la password del proprio account, per scongiurare problemi di ogni sorta.

    Alcuni punti di partenza per la sicurezza dell'account:
    • Non utilizzare password uguali per siti diversi.
    • Non usare password facili (mariaseibella non è una password sicura) e password di senso compiuto.
    • Non comunicare a nessuno la propria password.
    • Non usare servizi email con l'opzione di recupero con domanda segreta: sono violabili.
    • ... Continua qui.

    Email associata all'account
    Come scritto sopra, è sconsigliato usare indirizzi email di cui si può recuperare l'accesso tramite una domanda segreta: non sono sicuri, le domande sono facilmente indovinabili.
    Avere un account con una password sicura e una email violabile ha poco senso: in qualsiasi momento il vostro account può essere soggetto a tentativi di accessi fraudolenti.
    Un provider sicuramente molto consiabile è Gmail, per chi non avesse ancora un account Google/Gmail qui il link per registrarsi.
    Perché Gmail?
    Oltre ad essere un servizio molto valido, Google offre ai propri utenti la verifica in due passaggi: un metodo per proteggere ancora di più l'account google/gmail (e quindi quello di forumfree).
    Da questa pagina è possibile attivare la modalità: è molto consigliato farlo.
    Per accedere poi al vostro account Google/Gmail sarà necessario un codice di conferma inviato di volta in volta via SMS, oppure via l'applicazione Android/iOS; è ovviamente possibile salvare anche dei computer come "sicuri e affidabili" così da non dover procedere alla procedura ogni volta: questo è consigliato solo per il proprio pc/tablet/telefono personale.

    Avere una buona password (ad esempio re1$re89ery45T%$&$%D) e un account Gmail collegato all'account ForumFree è sicuro.

    Ancora più sicurezza su ForumFree
    Da novembre 2013 è possibile rendere il proprio account ancora più sicuro.
    Dalla pagina di cambio password (forumfree - forumcommunity - blogfree) sono disponibili tre opzioni:
    YCzSQSN

    La prima, attivata di default, consente il normale login.
    La seconda invece è molto più interessante: si esclude il login via nickname, quindi per tenrare il login bisogna almeno conoscere l'indirizzo email collegato all'account (e visto che non è un dato pubblico a meno che non lo si sia divulgato, nessuno lo saprà).
    Tuttavia la terza opzione è sicuramente la più sicura: autenticazione solo ed esclusivamente via facebook/google+.
    Cosa comporta questo? Per Google abbiamo già visto come funziona la verifica in due passaggi, tuttavia anche per Facebook è possibile attivare una modalità simile da questa pagina.
    Risulterà quindi molto difficile riuscire a rubare il vostro account se avete questa terza opzione con la protezione dell'account google/facebook attiva: dovrebbero rubarvi anche lo smartphone/tablet o i codici di backup.

    Ricapitolando...
    Ci sono diversi scenari possibili, sicuramente quest'ultimo presentato è interessante e allo stesso modo molto sicuro:
    Collegando il vostro account ForumFree a Google e avendo attivato le opzioni di protezione per l'account Google vi assicurerete una sicurezza altissima per il vostro account.
    Infatti per poter fare il login su ForumFree si verrà rimandati a una pagina di conferma di Google+: bisognerà quindi aver effettuato il login su Google, impossibile senza i codici inviati al vostro telefono.
    Inoltre la vostra email (Gmail) sarà a prova di bomba in quanto anche questa protetta dai codici inviati da Google al login.
    Vi ritroverete con account molto sicuro su cui poter fare affidamento e così anche gli utenti del vostro forum!

    È importante prendere sul serio la sicurezza del proprio account, sia per proteggere i propri dati personali che per garantire la sicurezza degli utenti del tuo forum. Ecco alcuni consigli per mantenere sicuro il tuo account:

    Utilizza password uniche: Evita di utilizzare la stessa password su più siti web. Se un sito viene violato e le tue credenziali vengono compromesse, potrebbe mettere a rischio anche gli altri account se utilizzi la stessa password ovunque. Utilizza password complesse, contenenti una combinazione di lettere maiuscole e minuscole, numeri e caratteri speciali.

    Evita password facili da indovinare: Evita di utilizzare password semplici o basate su informazioni personali facilmente accessibili o indovinabili, come nomi, date di nascita o parole comuni. Le password complesse sono più difficili da indovinare o decifrare attraverso attacchi di forza bruta.

    Non condividere la tua password: Mai condividere la tua password con nessuno, nemmeno con persone di fiducia. Le domande segrete o i servizi di recupero tramite email potrebbero essere vulnerabili. Mantieni la tua password riservata e personale.

    Utilizza un indirizzo email sicuro: È consigliabile utilizzare un provider di email affidabile e sicuro come Gmail. Assicurati di impostare una password sicura anche per il tuo account email e abilita l'autenticazione a due fattori, se disponibile, per un ulteriore livello di sicurezza.

    Abilita la verifica in due passaggi: La verifica in due passaggi, anche nota come autenticazione a due fattori, aggiunge un livello di sicurezza aggiuntivo al tuo account. In genere, richiede un secondo fattore di autenticazione, come un codice inviato tramite SMS o generato da un'applicazione di autenticazione sul tuo dispositivo mobile, oltre alla tua password.

    Opzioni di login sicure per il tuo forum: Se il tuo forum offre opzioni di autenticazione tramite account di terze parti come Google o Facebook, considera l'utilizzo di queste opzioni. Queste piattaforme spesso offrono funzionalità di sicurezza avanzate come la verifica in due passaggi e possono fornire un livello aggiuntivo di protezione per l'accesso al tuo account.

    Aggiorna regolarmente la tua password: Cambia la tua password regolarmente, almeno ogni pochi mesi. Questo ridurrà il rischio di compromissione del tuo account nel caso in cui la tua password venga scoperta o rubata.

    Stai attento alle truffe di phishing: Fai attenzione alle email o ai messaggi sospetti che cercano di ottenere le tue informazioni personali o le tue credenziali di accesso. Non rispondere a tali richieste e non fornire mai le tue informazioni personali o di accesso a siti web non affidabili.

    Seguendo queste pratiche di sicurezza, puoi contribuire a mantenere il tuo account e il tuo forum al sicuro da possibili attacchi o compromissioni.
     
    .
3 replies since 19/1/2014, 16:19   3146 views
  Share  
.