Gestione dell’account su più dispositivi e rischi di privacy

L’accesso allo stesso account da smartphone, tablet, computer personali o altri dispositivi può essere pratico, ma aumenta il numero di punti dai quali le informazioni dell’account possono essere visualizzate o utilizzate.

Questa guida illustra alcune precauzioni utili per ridurre i rischi legati all’uso dello stesso account su più dispositivi e per proteggere meglio dati personali, informazioni sugli ordini e preferenze associate al profilo.




Cosa significa utilizzare l’account su più dispositivi

Quando lo stesso account viene utilizzato su più dispositivi, ciascun dispositivo può conservare temporaneamente informazioni relative alla sessione, alle preferenze di accesso, alla navigazione o ad alcune funzionalità del sito.

A seconda delle impostazioni del browser e del dispositivo, una sessione può rimanere attiva anche dopo la chiusura della pagina.

Per questo motivo è importante distinguere tra dispositivi personali, dispositivi condivisi e dispositivi pubblici.




Rischio di accesso da dispositivi condivisi

Se l’account viene utilizzato su un computer familiare, aziendale o condiviso con altre persone, un’altra persona potrebbe accedere alle informazioni dell’account se la sessione rimane aperta.

Possono essere visibili, a seconda delle funzionalità disponibili, dati come nome, indirizzi salvati, cronologia degli ordini, informazioni di consegna e altre preferenze associate al profilo.

Dopo l’utilizzo di un dispositivo condiviso è quindi consigliabile effettuare sempre la disconnessione completa dall’account.




Evitare di salvare la password sui dispositivi non personali

I browser possono proporre il salvataggio automatico delle credenziali.

Su dispositivi condivisi o non controllati direttamente dall’utente, è preferibile non salvare password o altre credenziali di accesso.

Il salvataggio automatico può consentire a chi utilizza successivamente il dispositivo di accedere più facilmente all’account.




Disconnessione dopo l’utilizzo

Al termine della sessione, soprattutto su dispositivi non personali, utilizzare la funzione di disconnessione disponibile nell’account invece di limitarsi a chiudere la scheda del browser.

La chiusura della finestra non garantisce sempre che la sessione venga terminata.

Se il dispositivo viene perso, ceduto o non è più sotto il proprio controllo, è consigliabile modificare la password dell’account non appena possibile.




Password diversa per ogni servizio

È consigliabile utilizzare una password diversa da quella impiegata per e-mail, servizi bancari, social network o altri account online.

Il riutilizzo della stessa password su più servizi aumenta il rischio che una violazione avvenuta su un sito indipendente possa compromettere anche altri account.




Creare una password robusta

Una password efficace dovrebbe essere sufficientemente lunga, difficile da intuire e non basata su informazioni personali facilmente reperibili.

È preferibile evitare combinazioni ovvie come nome, data di nascita, numero di telefono o sequenze semplici.

L’utilizzo di un gestore di password affidabile può aiutare a creare e conservare credenziali differenti per servizi diversi.




Non condividere le credenziali

Le credenziali dell’account dovrebbero essere utilizzate soltanto dal titolare o da una persona espressamente autorizzata.

Condividere password tramite messaggi, e-mail non protette o altri canali può aumentare il rischio di accesso non autorizzato.

Lorenzoq non richiede tramite una normale richiesta di assistenza la comunicazione della password completa dell’account.




Attenzione agli accessi automatici

Alcuni browser o dispositivi possono mantenere attivo l’accesso per semplificare le visite successive.

Questa funzione può essere utile su un dispositivo personale protetto, ma è sconsigliata su computer condivisi, dispositivi pubblici o dispositivi temporaneamente utilizzati da altre persone.




Cookie e sessioni sui diversi dispositivi

Le preferenze Cookie e le sessioni possono essere memorizzate separatamente su ciascun browser o dispositivo.

Una scelta effettuata su un computer non viene necessariamente replicata automaticamente sullo smartphone o su un altro browser.

Per questo motivo può essere necessario controllare o aggiornare le preferenze Cookie separatamente su ciascun dispositivo utilizzato.




Revoca del consenso ai Cookie su più dispositivi

Se si desidera revocare il consenso a Cookie o tecnologie di tracciamento non necessarie, utilizzare il pannello delle preferenze disponibile sul dispositivo interessato.

Quando lo stesso sito viene utilizzato tramite più browser, può essere necessario ripetere la modifica in ciascun ambiente perché le preferenze possono essere memorizzate localmente.




Navigazione privata

La modalità privata o in incognito può ridurre la permanenza locale di cronologia e determinati Cookie al termine della sessione, ma non rende l’utente automaticamente anonimo nei confronti del sito, del fornitore di connessione o di altri servizi utilizzati durante la navigazione.

Non deve quindi essere considerata una misura completa di protezione dell’identità online.




Utilizzo di reti Wi-Fi pubbliche

Quando possibile, evitare di effettuare operazioni sensibili da reti Wi-Fi pubbliche non affidabili.

Reti aperte o gestite da soggetti sconosciuti possono presentare rischi maggiori rispetto a una rete personale correttamente protetta.

Per acquisti e gestione dell’account è preferibile utilizzare una connessione ritenuta affidabile e mantenere aggiornati browser e sistema operativo.




Dispositivi smarriti o rubati

Se un dispositivo sul quale l’account era accessibile viene smarrito o rubato, è consigliabile intervenire rapidamente.

Modificare la password dell’account e, quando necessario, anche la password dell’indirizzo e-mail associato.

Se il dispositivo contiene ulteriori dati personali, utilizzare le funzioni di blocco o cancellazione remota disponibili sul sistema operativo quando configurate.




Cambio della password dopo un accesso sospetto

Se si sospetta che una persona non autorizzata abbia avuto accesso all’account, modificare la password senza attendere ulteriori conferme.

È consigliabile utilizzare una nuova password non precedentemente usata su altri servizi.

Controllare inoltre gli ordini recenti, gli indirizzi salvati e le altre informazioni disponibili nell’account per verificare la presenza di modifiche non riconosciute.




Proteggere anche l’indirizzo e-mail associato

L’indirizzo e-mail collegato all’account può essere utilizzato per ricevere comunicazioni relative agli ordini e, quando previsto, per procedure di recupero dell’accesso.

La sicurezza dell’account dipende quindi anche dalla protezione della casella e-mail.

È consigliabile utilizzare una password distinta e attivare, quando disponibile presso il proprio provider, un sistema di autenticazione aggiuntiva.




Controllare gli indirizzi salvati

Se il sito consente di memorizzare più indirizzi di consegna o fatturazione, verificare periodicamente che le informazioni siano corrette e ancora necessarie.

Gli indirizzi non più utilizzati possono essere rimossi quando la relativa funzione è disponibile.

Prima di ogni acquisto è comunque opportuno controllare quale indirizzo risulta selezionato nel checkout.




Dispositivi utilizzati in ambito lavorativo

Quando si accede all’account da un computer aziendale, le impostazioni del dispositivo possono essere gestite dall’organizzazione proprietaria del sistema.

Per questo motivo è preferibile evitare di memorizzare credenziali personali su dispositivi professionali quando non è necessario.

Le politiche interne del datore di lavoro possono inoltre disciplinare l’uso personale delle apparecchiature aziendali.




Dispositivi ceduti o venduti

Prima di vendere, cedere o restituire un dispositivo, effettuare la disconnessione dagli account personali e rimuovere, quando necessario, dati del browser, password salvate e altre informazioni personali.

Quando appropriato, utilizzare le funzioni di ripristino del dispositivo dopo aver effettuato il backup delle informazioni che si desidera conservare.




Cache e dati locali

Browser e applicazioni possono conservare localmente elementi utili a rendere più rapida la navigazione.

Su dispositivi condivisi può essere opportuno eliminare cronologia, Cookie e altri dati di navigazione dopo aver effettuato la disconnessione.

La cancellazione di questi elementi può anche eliminare preferenze salvate e richiedere una nuova configurazione alla visita successiva.




Ordini effettuati da un dispositivo non riconosciuto

Se nell’account compare un ordine che non si riconosce, verificare innanzitutto se l’account sia stato utilizzato da una persona autorizzata.

Se l’ordine rimane sconosciuto, modificare le credenziali e contattare il servizio di assistenza fornendo le informazioni necessarie a identificare la transazione.

Quando esiste anche un possibile utilizzo non autorizzato del metodo di pagamento, può essere opportuno contattare direttamente il prestatore del servizio di pagamento interessato.




Non inviare codici di sicurezza

Codici monouso, codici bancari, codici di autenticazione e credenziali complete non dovrebbero essere trasmessi attraverso normali richieste di assistenza.

Se un messaggio che dichiara di provenire dal negozio richiede informazioni di questo tipo senza una ragione coerente con il servizio, è consigliabile non rispondere e verificare la richiesta tramite i recapiti ufficiali.




Phishing e messaggi ingannevoli

Prestare attenzione a messaggi che creano urgenza artificiale, richiedono pagamenti imprevisti, invitano a inserire credenziali su pagine sospette o contengono collegamenti insoliti.

Prima di inserire informazioni personali, verificare di trovarsi sul dominio corretto e di utilizzare un collegamento affidabile.




Accesso da browser diversi

Anche sullo stesso dispositivo, l’utilizzo di browser differenti può creare sessioni separate.

Effettuare la disconnessione in un browser non garantisce necessariamente che eventuali sessioni aperte in altri browser vengano terminate.

Se esiste un sospetto concreto di compromissione dell’account, la modifica della password rappresenta una misura più ampia rispetto alla sola chiusura di una singola sessione.




Aggiornare regolarmente il dispositivo

Mantenere aggiornati il sistema operativo, il browser e le applicazioni contribuisce a ridurre l’esposizione a vulnerabilità note.

È inoltre consigliabile evitare software proveniente da fonti non affidabili che potrebbe compromettere credenziali o dati personali.




Blocco dello schermo

Su smartphone, tablet e computer personali è consigliabile utilizzare un sistema di blocco dello schermo adeguato, come codice, password o altra funzione di autenticazione disponibile sul dispositivo.

Questa misura riduce il rischio di accesso all’account quando il dispositivo viene lasciato temporaneamente incustodito.




Autorizzazioni del browser

È utile controllare periodicamente le autorizzazioni concesse ai siti, come accesso alle notifiche o ad altre funzionalità del dispositivo.

Le autorizzazioni non più necessarie possono essere modificate direttamente tramite le impostazioni del browser.




Dati personali e dispositivi multipli

L’utilizzo di più dispositivi non modifica i diritti dell’interessato previsti dalla normativa sulla protezione dei dati personali.

L’utente può continuare a richiedere, quando applicabile, accesso, rettifica, cancellazione, limitazione, portabilità o opposizione secondo le modalità indicate nell’Informativa sulla privacy.




Cancellare un account non significa cancellare ogni copia locale

La cancellazione dell’account o di determinati dati presso il servizio non elimina automaticamente eventuali copie che l’utente abbia salvato sul proprio dispositivo, come screenshot, e-mail scaricate o documenti memorizzati localmente.

La gestione di tali copie resta sotto il controllo del dispositivo sul quale sono state salvate.




Condivisione dello stesso account in famiglia

Condividere un unico account tra più persone può rendere difficile distinguere chi abbia modificato un indirizzo, effettuato un ordine o aggiornato una preferenza.

Quando possibile, è preferibile evitare la condivisione delle credenziali personali e mantenere sotto il controllo del titolare l’accesso all’account.




Buone pratiche essenziali

1. Utilizzare password uniche e non facilmente prevedibili.

2. Non salvare le credenziali su dispositivi pubblici o condivisi.

3. Effettuare sempre la disconnessione al termine dell’utilizzo su dispositivi non personali.

4. Proteggere anche l’indirizzo e-mail associato all’account.

5. Evitare di inviare password e codici di autenticazione tramite e-mail o chat.

6. Controllare periodicamente ordini, indirizzi e informazioni salvate.

7. Cambiare rapidamente la password in caso di dispositivo perso o accesso sospetto.

8. Gestire separatamente le preferenze Cookie sui diversi browser quando necessario.

9. Mantenere aggiornati dispositivo e browser.

10. Utilizzare i recapiti ufficiali se si sospetta un’attività non autorizzata.