Il Garante per la protezione dei dati personali ha pubblicato, sul proprio portale istituzionale, le Linee guida in materia di conservazione delle password, nonché le relative FAQ, che forniscono importanti indicazioni sulle misure tecniche da adottare.
l’Autorità ha invitato i gestori dei sistemi a prevedere misure tecniche e organizzative efficaci per l’archiviazione, la conservazione e l’utilizzo delle password, raccomandando l’impiego di robuste funzioni crittografiche di password hashing. Ciò in quanto la gestione delle password è fondamentale nell’ambito della sicurezza informatica e della protezione dei dati personali.
Il documento, al quale si rinvia per maggiori dettagli, presenta la seguente struttura: nel capitolo 2 si introduce il concetto di password hashing, focalizzando l’attenzione sulle proprietà che le funzioni devono soddisfare e sui possibili attacchi a cui gli archivi di password possono essere soggetti; nel capitolo 3 si presentano nel dettaglio gli algoritmi più comuni utilizzati per il password hashing. Infine, nel capitolo 4 vengono fornite le indicazioni su quali sono gli algoritmi raccomandati e sui rispettivi parametri.