Guida password

Come salvare in modo sicuro una password appena generata

Hai appena creato una password forte. Il rischio ora non è “ricordarla a memoria”, ma salvarla male: in uno screenshot, in una chat, in una nota sincronizzata o senza indicare a quale account appartiene. Prima di chiudere la pagina, dedica un minuto a conservarla nel modo giusto.

Risposta breve

Salvala subito in un posto che userai davvero: password manager del browser, password manager dedicato o vault protetto. Non lasciarla in screenshot, chat, email, note casuali o file CSV.

Prima di chiudere tutto, aggiungi anche sito e username, verifica il login almeno una volta e cancella eventuali copie temporanee. Per email principale, banca, SPID, CIE, PosteID e PEC, attiva anche la 2FA quando disponibile e conserva i codici di recupero separatamente.

La checklist da 60 secondi

Segui questi passaggi subito dopo aver generato o cambiato una password:

  1. Copia la password una sola volta, senza incollarla in chat o documenti casuali.
  2. Salvala nel posto che userai davvero: password manager del browser, password manager dedicato o vault protetto.
  3. Registra anche sito, username o indirizzo email associato.
  4. Verifica il login prima di eliminare la vecchia password o chiudere tutto.
  5. Attiva la 2FA sugli account importanti, se disponibile.
  6. Elimina eventuali copie temporanee: note, file, screenshot o CSV.
  7. Conserva i codici di recupero separati dalla password principale.

Questa sequenza è più importante della lunghezza della password. Una password forte ma salvata nel posto sbagliato può diventare difficile da recuperare o facile da esporre.

Salva anche il contesto dell’account

Non salvare solo la stringa della password. Aggiungi sempre:

  • nome del sito o dell’app;
  • username, email o numero usato per accedere;
  • eventuale profilo collegato, per esempio account personale, lavoro o famiglia;
  • una nota breve se il servizio usa SPID, CIE, PEC, codice cliente o un metodo di accesso particolare.

Il problema più comune non è solo perdere la password. È ritrovarsi con una password forte senza sapere più a quale account appartiene, oppure salvarla sotto il sito sbagliato.

Dove conservarla a lungo termine

Per un uso personale semplice, il password manager integrato nel browser può essere sufficiente, soprattutto se usi sempre lo stesso browser e proteggi bene il dispositivo. Google Password Manager, iCloud Passwords, Safari, Chrome, Edge e Firefox possono essere soluzioni pratiche per molti utenti.

Un password manager dedicato diventa più utile se usi più browser, passi spesso da iPhone a Windows o Android, devi condividere accessi in famiglia, vuoi organizzare meglio le voci o gestisci account di lavoro.

Il vault locale di VaultPilot Guide serve per organizzare dati nel browser. Non è un account cloud, non sincronizza tra dispositivi e non sostituisce un password manager completo. Usalo solo se capisci il limite locale dello strumento.

Dove non salvarla

Evita questi posti, anche se sembrano comodi:

  • chat WhatsApp con te stesso o con un familiare;
  • screenshot nella galleria del telefono;
  • email inviata a te stesso;
  • note sincronizzate senza blocco o protezione;
  • file CSV, Excel o Word sul desktop;
  • documenti caricati su Google Drive, iCloud Drive o altri cloud senza protezione;
  • messaggi in Telegram, Messenger o app di lavoro;
  • foto o appunti visibili su un dispositivo condiviso.

Questi luoghi possono finire nei backup, comparire nella ricerca, sincronizzarsi su più dispositivi o essere letti da altre persone che usano lo stesso telefono o computer.

Attenzione agli account italiani più importanti

Per alcuni account vale la pena essere più prudenti. Tratta come ad alta priorità:

  • email principale, perché spesso serve per recuperare altri account;
  • home banking e mobile banking;
  • SPID, CIE e PosteID;
  • PEC;
  • account INPS, Agenzia delle Entrate, pagoPA o servizi pubblici;
  • account di lavoro, hosting, dominio o cloud storage.

Per questi account non usare password riutilizzate. Dopo aver salvato la password, controlla anche email di recupero, numero di telefono, 2FA e codici di backup.

Temporaneo non significa sicuro

A volte devi incollare una password in un punto temporaneo durante il cambio password. Se succede, rendi quel passaggio breve.

Puoi copiare la password negli appunti per pochi secondi, ma non lasciare il dispositivo sbloccato. Se hai usato una nota provvisoria, cancellala subito dopo aver verificato il login. Se hai esportato o ricevuto un CSV, trattalo come testo sensibile: chi apre il file può leggere le password.

La regola è semplice: una copia temporanea deve sparire appena la password è nel posto definitivo.

Verifica il login prima di chiudere

Dopo aver salvato la password, prova ad accedere di nuovo se il servizio lo permette. Questo controllo evita errori di copia, caratteri mancanti, salvataggi nel profilo sbagliato o cambi password non completati.

Per gli account importanti, fai anche questi controlli:

  • l’autofill propone la password corretta;
  • il nome utente è quello giusto;
  • la 2FA funziona;
  • i codici di recupero sono salvati separatamente;
  • non esistono copie vecchie che possono confonderti.

Non eliminare la vecchia voce o il vecchio metodo di accesso finché non sei certo che il nuovo login funzioni.

FAQ

Posso salvare una password in un’app di note?

Solo come passaggio temporaneo e con molta cautela. Una nota non protetta o sincronizzata su più dispositivi non è un buon posto per conservare password a lungo termine.

Google Password Manager o iCloud Passwords bastano?

Per molti utenti personali possono bastare, se il dispositivo è protetto e usi password uniche. Se usi più ecosistemi, condividi accessi o gestisci account sensibili, valuta anche un password manager dedicato.

Cosa devo fare dopo aver copiato la password negli appunti?

Salvala subito nel posto definitivo, verifica il login e non lasciare il dispositivo sbloccato. Se hai incollato la password in una nota o in un file, elimina quella copia.

Ha senso scrivere una password su carta?

Per pochi codici di recupero importanti, carta conservata bene può essere utile. Per le password quotidiane, un password manager è più pratico e riduce gli errori.

Passo successivo

Trasforma questa guida in un’abitudine password più sicura.

Usa il generatore per creare una password unica, poi confronta i gestori password prima di spostare gli altri account.