🧭 Tre nuove pagine sul blog
blog.cert-ix.com non è più soltanto il notiziario quotidiano. Tre pagine sono ora online: guide
pratiche di sensibilizzazione alla cybersicurezza, una mappa di threat intelligence in
tempo reale e un generatore di password che non invia nulla da nessuna parte. Tutte e tre sono
gratuite, pubbliche e non richiedono alcuna registrazione.
| Pagina | A cosa serve |
|---|---|
| Cyber Awareness | Guide pratiche durature — per proteggere te, la tua famiglia, la tua azienda |
| Threat Intelligence | Una vista in tempo reale su ciò che viene attaccato adesso, nel mondo |
| Password Generator | Password e passphrase robuste, generate sul tuo dispositivo |
Cyber Awareness — consigli che restano validi
Le notizie raccontano che cosa è successo. Queste guide dicono che cosa fare, e sono scritte per restare corrette anche a mesi di distanza. Si rivolgono sia ai singoli lettori sia ai team di media dimensione, e ogni guida dichiara il proprio livello di difficoltà, il pubblico a cui si rivolge e un tempo di lettura onesto prima che tu ci investa tempo. Ordina per più recenti, meno recenti o più lette, e filtra quelle scritte per te.
Due temi attraversano l'intera raccolta:
- L'IA come difesa — valutare uno strumento di IA prima che il team ci incolli dentro dati aziendali, disattivare la cronologia delle conversazioni perché i prompt smettano di addestrare un modello, controllare le impostazioni di privacy degli assistenti su ogni dispositivo, verificare la risposta di un chatbot prima di agire di conseguenza.
- Le minacce basate sull'IA — riconoscere una foto o un video generati dall'IA prima di condividerli, verificare una telefonata di «emergenza familiare» prima di trasferire denaro a una voce clonata.
Le guide sono redatte con il supporto dell'IA e riviste da una persona prima della pubblicazione. È scritto sulla pagina stessa, perché è giusto sapere come è stato costruito ciò di cui ti si chiede di fidarti.
Threat Intelligence — la vista in tempo reale
blog.cert-ix.com/threat-intelligence
Una mappa mondiale di indicatori di minaccia in tempo reale, alimentata da una connessione in streaming che continua ad aggiornarsi finché la pagina resta aperta, affiancata da un flusso continuo delle CVE appena pubblicate.
- Filtra per gravità, per fonte, per categoria di attacco e per finestra temporale: il pannello mostra quanti indicatori corrispondono e quanti di essi possono davvero essere collocati sulla mappa.
- Analisi per il quadro d'insieme: principali categorie di attacco, principali Paesi, distribuzione delle fonti, distribuzione della gravità.
- Apri un indicatore qualsiasi per vedere il dettaglio dietro il punto.
Vale la pena segnalare una scelta progettuale: lo stato della connessione è sempre in vista — LIVE, RECONNECTING o DISCONNECTED. Un cruscotto che continua silenziosamente a mostrare l'ultima cosa ricevuta è peggio di uno che dichiara di aver smesso di ascoltare. E gli indicatori privi di coordinate non vengono scartati di nascosto: la mappa lo dice, e restano nel flusso in tempo reale.
Password Generator — nulla lascia la pagina
blog.cert-ix.com/password-generator
Password casuali e passphrase costruite con parole, generate sul tuo dispositivo. Nulla viene inviato, memorizzato o registrato. Carica la pagina, scollegati dalla rete: continua a funzionare.
Perché vale la pena usarlo al posto del prossimo risultato di ricerca:
- Casualità vera, oppure niente. I valori arrivano dal tuo sistema operativo attraverso la Web Crypto API. Se un browser non è in grado di fornirla, la pagina si rifiuta di generare invece di ripiegare in silenzio su qualcosa di prevedibile.
- Nessun bias di modulo. I caratteri sono estratti con campionamento per rifiuto, che evita la lieve distorsione verso una parte dell'alfabeto che molti generatori si portano dietro senza dirlo.
- Robustezza in bit, non in aggettivi. L'entropia è calcolata a partire dalle opzioni che tu hai scelto, non indovinata ispezionando il testo prodotto, ed è mostrata accanto a stime del tempo di violazione per ritmi di attacco offline. Se stringi un vincolo che riduce lo spazio di ricerca, come vietare i caratteri ripetuti, il numero scende, onestamente.
- Nulla persiste. Nessuna memoria del browser, nessuna cronologia. Ricarica e ogni valore è sparito. Le nostre stesse statistiche di traffico sono disattivate su quella pagina.
In più i controlli pratici: modalità password o passphrase, lunghezza, classi di caratteri,
esclusione dei caratteri che si confondono come O/0 e I/l/1, divieto di sequenze come abc
o 321, e generazione di un lotto in una sola volta.
Perché sono pubbliche
Nessuna di esse ha bisogno di sapere chi sei, quindi nessuna lo chiede. Una guida merita di essere letta prima ancora di diventare cliente, una mappa delle minacce merita uno sguardo che tu abbia o meno un parco con noi, e una password non riguarda nessuno tranne te — noi meno di chiunque altro.
