Navigaweb.net logo

Username e password temporanee per accedere senza registrarsi

Aggiornato il:
Entrare nei siti web che richiedono registrazione, senza iscriversi, con login e password condivise da altri o, meglio, con alias o indirizzi falsi
login senza registrazione Cercate per mezz'ora un'informazione specifica su Google, finalmente trovate un forum o un portale che ha la risposta esatta. Cliccate sul link e un muro impenetrabile blocca lo schermo con l'obbligo di iscrizione per continuare a leggere. È un sistema estenuante. I gestori vogliono i vostri dati personali a tutti i costi per gonfiare i numeri degli utenti e bombardarvi di messaggi promozionali. Se l'obiettivo è solo leggere un singolo paragrafo o scaricare un allegato per poi non tornare mai più su quelle pagine, regalare il proprio indirizzo principale è un errore strategico che riempirà la casella di posta indesiderata.

Per eludere questa trappola bisogna sfruttare gli strumenti di resistenza della rete, attingendo ad archivi pubblici di credenziali o generando identità digitali a brevissima scadenza.

LEGGI ANCHE: Generare caselle Email usa e getta per iscrizioni online

La Vecchia Scuola: i Login Condivisi

Lo storico sito BugMeNot (o anche il simile password-login.com) è ancora oggi una grande banca dati, alimentata dagli utenti stessi, che raccoglie username e password per migliaia di siti. L'idea è quella di fornire una coppia di credenziali "usa e getta" per l'accesso immediato senza bisogno di registrazione. Tuttavia, con il tempo, questo sistema ha mostrato limiti strutturali che lo rendono quasi obsoleto per la navigazione moderna:

  • Inaffidabilità: Le password cambiano continuamente. Molti siti, consapevoli dell'esistenza di questi servizi, implementano misure di sicurezza che invalidano rapidamente gli account condivisi.
  • Rischio Sicurezza: Usare credenziali altrui, sebbene per un sito non critico, espone al rischio di incappare in password riciclate. L'utente non ha alcun controllo su chi ha creato quell'account e come è stato gestito.
  • Blocco: I grandi portali, i forum più attivi, i giochi online e i servizi di e-commerce chiedono un codice di conferma inviato tramite Email che non potrà mai essere letto rendendo il servizio efficace solo su siti antichi, piccoli o poco mantenuti.

In sostanza, affidarsi ai login condivisi non è una soluzione sostenibile. È molto meglio impiegare pochi secondi in più per creare un'identità digitale monouso, mantenendo il pieno controllo della propria sessione di navigazione.

La Soluzione Moderna: Email Temporanea o Alias

Il modo più efficace per accedere ai siti senza registrarsi col proprio indirizzo Email è quello di iscriversi usando un indirizzo diverso, temporaneo oppure no, ma che si possa creare e cancellare rapidamente. Esistono due grandi categorie di strumenti in questo senso, ognuna con i suoi specifici vantaggi e svantaggi.

Email Temporanee o Monouso (Disposable Mail)

Abbiamo giàvisto in un altro articolo i siti per ottenere indirizzi email temporanei e anonimi. Queste sono caselle di posta che esistono per un tempo molto limitato (da pochi minuti a qualche giorno) che non sono protette da password. Sono lo strumento perfetto per ricevere quell'unica email di conferma necessaria per attivare l'account o sbloccare un contenuto a cui non si tornerà più. Il limite è che, essendo molto note, sono spesso bloccate dai filtri anti-spam dei grandi siti.

Alcuni esempi di servizi che offrono un accesso immediato e sono ideali per l'uso estemporaneo sono

  • YOPmail è uno dei pionieri. Si sceglie un nome (nome@yopmail.com) e la casella viene creata istantaneamente. Dato che l'accesso non è protetto, è fondamentale usare nomi fantasiosi. I messaggi rimangono visibili per circa otto giorni. È utile per l'iscrizione a forum meno recenti o siti che non bloccano i domini noti.
  • Maildrop è simile ed include anche un filtro spam che gestisce la posta indesiderata prima che arrivi alla casella temporanea. Adatto per quelle conferme che, per qualche motivo, non arrivano con altri servizi più popolari.
  • Temp-Mail e 10 Minute Mail sono velocissimi, con indirizzi che si autodistruggono dopo dieci minuti.

Tenere conto che i servizi di email temporanea "classici" non usano crittografia e, non avendo password, chiunque conosca l'indirizzo può vedere i messaggi. Per questo non si deve mai usare la propria *password* reale nella registrazione e mai inviare informazioni private a queste caselle.

Servizi di Alias o Inoltro (Forwarding/Alias Services)

Questi sistemi richiedono un'iniziale registrazione col proprio indirizzo principale, ma in cambio generano un indirizzo fittizio (l'alias) che è unico per ogni sito, inoltrando tutte le email al nostro indirizzo reale e protetto. Questo sistema è di gran lunga più duraturo e sicuro rispetto alle email temporanee classiche e risolve il problema del blocco. Se un sito inizia a inviare spam o subisce una fuga di dati, basta poi disattivare il solo alias collegato, senza compromettere la nostra casella principale.

Di strumenti di questo tipo ce ne sono tre gratuiti che meritano di essere provati e usati perchè sicuri, garantiti e senza trappole

Inviare password segrete senza lasciare tracce

A volte il problema è l'opposto: siamo noi a dover dare un accesso temporaneo a qualcuno (un collega o un amico) e non vogliamo scrivere la password in chiaro su WhatsApp o via email, dove resterebbe salvata per sempre sui server di queste app.

Per farlo in sicurezza si usano i "distruttori di testi". Password Pusher vi permette di scrivere la password e creare un link. Potete decidere che quel link funzioni solo una volta o che scada dopo un'ora. Una volta che l'altra persona ha letto il dato, il server cancella tutto e il link diventa una pagina vuota.

Simile per concetto è One-Time Secret. È ancora più essenziale: il destinatario clicca, legge la password e, nell'istante in cui chiude la finestra, l'informazione viene polverizzata. È il modo più sicuro per non lasciare "briciole" digitali in giro per il web.

LEGGI ANCHE: Come leggere in chiaro le password usate su internet






0%