// Policy

Password Policy Generator

Una policy password pronta da incollare in un documento aziendale, calibrata sul tuo livello di rischio.

Molte aziende non hanno una policy password scritta, o ne hanno una copiata da un template generico anni fa e mai più aggiornata. Il risultato è spesso incoerenza tra sistemi diversi e nessun riferimento chiaro in caso di audit o incidente.

Questo strumento genera un testo di policy pronto da incollare in un documento aziendale, calibrato su tre livelli di rischio (standard, elevato, critico), con lunghezza minima, complessità, rotazione, blocco account e raccomandazioni su MFA coerenti tra loro.

Livello di rischio

// Policy generata


      

Questo è un calcolatore indicativo

Utile per orientarsi rapidamente. Per una valutazione precisa sulla tua infrastruttura, parliamone.

Parliamone

// Domande frequenti

La rotazione forzata della password è ancora una buona pratica?

Le linee guida più recenti (es. NIST) tendono a sconsigliare rotazioni troppo frequenti senza motivo, a favore di password più lunghe e MFA obbligatoria. Questo generatore bilancia entrambi gli approcci in base al livello di rischio scelto.

Questa policy sostituisce una consulenza legale o di compliance?

No: è un punto di partenza pratico e ragionevole, non un documento di compliance certificato. Per settori con obblighi normativi specifici (NIS2, ISO 27001, GDPR) va comunque validata da chi segue la compliance in azienda.

// Tool correlati

Password Strength Checker
NIS2 Readiness Check
Phishing Risk Calculator

Tag