Tutoriels sur la cybersécurité, le durcissement des systèmes, la gestion des mots de passe, le pentest éthique, l'audit réseau et la protection de la vie privée.
Due approcci diversi allo stesso problema: bloccare tracker e pubblicità a livello DNS. Quando ha senso un servizio cloud come NextDNS e quando conviene un Pi-hole in casa.
Come impostare KeePassXC come alternativa completamente offline ai password manager cloud, con sincronizzazione manuale del database cifrato tra i tuoi dispositivi.
Come usare Have I Been Pwned per verificare se la tua email o le tue password sono comparse in violazioni di dati note, e come impostare il monitoraggio continuo gratuito.
Come installare il proprio server RustDesk per fare assistenza remota o accedere ai propri PC, tenendo l'intero traffico sotto il proprio controllo invece di passare dai server pubblici del progetto.
Il browser è il punto d'ingresso più usato per tracciamento e attacchi. Ecco le impostazioni da rivedere subito e le estensioni di privacy davvero utili, senza esagerare.
Mittente, link e "urgenza" sono i tre indizi che smascherano quasi ogni email di phishing. Ecco come controllarli in trenta secondi, con esempi pratici.
3 copie dei dati, su 2 supporti diversi, con 1 copia lontana da casa: la regola 3-2-1 spiegata passo passo, con strumenti concreti per applicarla senza spendere una fortuna.
WhatsApp cifra ma raccoglie metadati (chi parla con chi, quando, dove). Signal cifra E minimizza metadati. Session va oltre: nessun numero di telefono, nessun server centrale, routing tipo Tor.
Fare backup su cloud pubblico (Google Drive, S3, Backblaze) senza cifrarli e' come lasciare le chiavi di casa in giro. GPG cifra file arbitrari con la tua chiave pubblica: solo tu (con la privata) puoi rileggerli.
VeraCrypt crea "casseforti" virtuali (file cifrati che si montano come dischi) portabili su USB e apribili su qualsiasi OS. Fork mantenuto di TrueCrypt, audit indipendente, standard militare AES-XTS.
Installa Vaultwarden (l'implementazione rust compatibile con Bitwarden) in Docker su un Raspberry Pi o server domestico. Sincronizzazione cross-device, totp integrato, condivisione famiglia, costo zero.
Le password da sole non bastano più. Confronto pratico tra SMS-2FA (sconsigliato), TOTP via app (Aegis/Bitwarden), push notification, FIDO2/passkey e chiavi hardware tipo YubiKey: pro, contro e quando usare quale.
Configurare UFW per chiudere tutte le porte tranne SSH/HTTP/HTTPS, e fail2ban per bannare gli IP che provano login SSH/WordPress. Setup completo, log, whitelist e backup delle regole.
Quanti dispositivi hai realmente in casa? Quali porte aperte? Usa nmap per fare un inventario completo della LAN, identificare device sconosciuti e scoprire rischi nascosti come stampanti aperte o telecamere con interfaccia web non protetta.