Il consueto rapporto annuale della compagnia NordPass, dedicato allo studio sulle password più comuni nel mondo, rivela, una volta ancora una consolidata realtà preoccupante: 

quella che, milioni di utenti, nonostante gli svariati appelli diffusi, continuano ugualmente a utilizzare combinazioni semplici e prevedibili per difendere i propri dati e informazioni sensibili. 

Per fare un esempio, la semplice sequenza “123456” domina incontestata la classifica, per cinque degli ultimi sei anni.

Le password più usate nel mondo

Oltre a “123456”, tra le combinazioni più diffuse troviamo “password”, “123456789” e “qwerty123”. 

Tuttavia, molte password riflettono anche scelte personali, come “iloveyou”, oppure passioni per marchi e personaggi di fantasia così come reali. 

Non mancano tentativi creativi con varianti come “P@ssw0rd”, che però rimangono facilmente decifrabili in egual modo.

Le differenze tra Paesi

Le preferenze variano leggermente a livello geografico. 

Nel Regno Unito spicca “liverpool”, in omaggio alla squadra di calcio, mentre in Australia emerge “lizottes”, un riferimento culturale locale. 

In Finlandia e Ungheria, invece, le parole più usate sono semplicemente le traduzioni di “password”.

 In Italia, il panorama non sorprende: “123456” guida la classifica, seguita da combinazioni deboli come “cambiami” e “123456789”, oltre a termini comuni come “juventus” e “amoremio”.

Un problema diffuso: password personali e aziendali

Gli utenti medi possiedono circa 168 password personali e 87 aziendali, non poche quindi, lasciando immaginare il conseguente e considerevole volume di dati che vi si celano dietro e si trovano, data la scarsa efficacia delle password, quotidianamente a rischio.

La difficoltà di gestire un numero così elevato di credenziali porta spesso a riutilizzarle, aumentando il rischio di violazioni. In particolare, il 40% delle password personali e aziendali coincide, creando una vulnerabilità critica per le imprese.

Molti dipendenti mantengono le password predefinite, come “admin” o “newpass”, esponendo i sistemi aziendali a cyber attacchi, spesso condotti con tecniche brute-force o mediante credenziali rubate.

Come migliorare la sicurezza delle password

Alcune buone pratiche per proteggere i propri account:

  1. Creare password lunghe e complesse: almeno 20 caratteri con numeri, lettere e simboli, oppure passphrase composte da parole casuali.
  2. Evitare di riutilizzare le password: ogni account deve avere una password unica.
  3. Adottare le passkey: una soluzione moderna e sicura supportata da Google e Microsoft.
  4. Implementare politiche aziendali: come l’autenticazione a più fattori (MFA) e l’uso di gestori di password.

Un problema globale, una soluzione condivisa

NordPass ha condotto questa ricerca analizzando dati esposti da violazioni o malware, distinguendo le credenziali personali da quelle aziendali attraverso il dominio delle email. Lo studio evidenzia che il 78% delle password più comuni può essere violato in meno di un secondo, sottolineando l’importanza di strategie di sicurezza più efficaci.

Per proteggersi, è fondamentale sensibilizzare gli utenti e promuovere l’adozione di strumenti e pratiche moderne. La sicurezza digitale non è solo una responsabilità individuale, ma una sfida collettiva che richiede consapevolezza e azione.