// Policy
Una policy password pronta da incollare in un documento aziendale, calibrata sul tuo livello di rischio.
Molte aziende non hanno una policy password scritta, o ne hanno una copiata da un template generico anni fa e mai più aggiornata. Il risultato è spesso incoerenza tra sistemi diversi e nessun riferimento chiaro in caso di audit o incidente.
Questo strumento genera un testo di policy pronto da incollare in un documento aziendale, calibrato su tre livelli di rischio (standard, elevato, critico), con lunghezza minima, complessità, rotazione, blocco account e raccomandazioni su MFA coerenti tra loro.
// Policy generata
Questo è un calcolatore indicativo
Utile per orientarsi rapidamente. Per una valutazione precisa sulla tua infrastruttura, parliamone.
// Domande frequenti
Le linee guida più recenti (es. NIST) tendono a sconsigliare rotazioni troppo frequenti senza motivo, a favore di password più lunghe e MFA obbligatoria. Questo generatore bilancia entrambi gli approcci in base al livello di rischio scelto.
No: è un punto di partenza pratico e ragionevole, non un documento di compliance certificato. Per settori con obblighi normativi specifici (NIS2, ISO 27001, GDPR) va comunque validata da chi segue la compliance in azienda.
// Tool correlati