Passa al contenuto

Le password e la 2FA

Un'ora, in diretta, per costruire il sistema di accesso ai tuoi account nel 2027: password manager su desktop e iOS, autenticazione a due fattori hardware, software e SMS.

Europe/Rome
Aggiungi al calendario:

Sette moduli operativi, senza gergo tecnico inutile.


  Mercoledì 17 febbraio 2027

  ore 18:30 

 Online

Tutti gli Eventi Privacy & Security di Zuretti a 299€/anno


Tutto quello che serve per proteggere ogni account che possiedi.


7 moduli operativi

Demo dal vivo

Q&A diretto

Slide PDF con appunti

Online o offline: la scelta strategica


Password manager cloud (Bitwarden, 1Password, Proton Pass) vs offline (KeePassXC, KeePassium): pro, contro, modello di minaccia. Come decidere in base ai tuoi dati, ai tuoi dispositivi e alla tua tolleranza al rischio.

Configurare un password manager per desktop


Installazione e configurazione di Proton Pass e KeePassXC su desktop, master password robusta con metodo diceware, generazione di password uniche per ogni account, integrazione browser, gestione delle note sicure e degli allegati.

Configurare un password manager per iOS


Setup su iPhone e iPad, integrazione con AutoFill di sistema, Face ID e Touch ID, sincronizzazione end-to-end con il desktop, KeePassium per chi vuole restare offline, gestione delle passkey nel 2027.

2FA hardware: il livello massimo


YubiKey 5 e Nitrokey 3: perché sono la protezione più forte contro il phishing, come registrare due chiavi (primaria + backup), quali account critici proteggere per primi (email, banca, password manager), gestione della chiave di backup fuori casa.

2FA software: TOTP fatta bene


App TOTP privacy-first (Aegis su Android, Raivo/2FAS su iOS, KeePassXC integrato), come esportare e importare tra app, backup cifrato dei seed, perché evitare Google Authenticator e Authy, gestione multi-dispositivo.

2FA via SMS: quando usarla (e quando no)


Perché l'SMS è il metodo più debole ma spesso l'unico disponibile, rischi concreti di SIM swap, come proteggersi con PIN operatore e IMSI-lock, quali servizi lasciare su SMS solo se non c'è alternativa, quando disattivarla.

2FA online come backup opzionale


Recovery code stampati e conservati offline, backup del vault cifrato su cloud privacy-first (Proton Drive, Tresorit), procedura di ripristino dopo perdita del telefono o della YubiKey, testamento digitale per credenziali critiche.

L'evento live è solo l'inizio. Tutto resta tuo, riconsultabile in qualunque momento.
Tutte le slide della presentazione in formato PDF, con appunti del relatore e link cliccabili alle fonti.
PDF con checklist per i 7 moduli, matrice di quali account proteggere con quale livello di 2FA e risorse organizzate per tema.

Tutti gli Eventi Privacy & Security di Zuretti a 299€/anno


Domande frequenti

Le risposte alle domande che riceviamo più spesso prima di un evento su password e 2FA.


No. L'evento parte da zero: come scegliere tra online e offline, come installare il primo password manager e come migrare le password che oggi hai nel browser o su carta. Se già ne usi uno troverai valore nei moduli su 2FA hardware, gestione delle passkey e backup del vault.

Non è necessario. Puoi seguire l'evento senza YubiKey e comprarla dopo se decidi che ti serve. Nel modulo dedicato spieghiamo quale modello scegliere e perché ne servono sempre almeno due (una primaria e una di backup).

La risposta onesta è: dipende. KeePassXC è offline, gratuito, sotto il tuo pieno controllo ma richiede più lavoro per la sincronizzazione. Bitwarden è cloud, più comodo, con piano gratuito completo. Nel primo modulo ti diamo i criteri per decidere in base al tuo profilo.

Le passkey stanno diventando lo standard per i servizi principali (Google, Apple, Microsoft, PayPal). Nel modulo iOS spieghiamo come gestirle nel tuo password manager e non solo nel portachiavi iCloud, così le hai anche fuori dall'ecosistema Apple.

A padlock rests on a computer keyboard.

Tutti gli Eventi Privacy & Security di Zuretti a 299€/anno