@Ca_Gi @NicholasLaney @oloturia il problema è che NON CONOSCI tante filastrocche per averne una diversa per ogni sito.
e anche se trovi un modo per "personalizzare" la filastrocca "macchiandola" con una parola che corrisponde al sito, finisci con l'avere password tutte simili.
e se un paio di queste pwd vengono "craccate" in qualche modo (es.: perché una viene dal DB di Rousseau e l'altra da qualche altro sito fatto a cazzo...), allora tutte le altre pwd sono a rischio.
come suggeriva Santo
@loweel una volta, una misura di sicurezza minima ma molto efficace è hashare le pwd.
ad esempio: puoi fare un bel
> echo quanto è bella la cappella se ci metti la Nutella | md5sum
(perché "echo" e "md5sum" si trovano su tutti i sistemi ormai)
e se vai sul sito del mulino bianco puoi personalizzare la stessa filastrocca senza problemi:
> echo quanto è bella cappella se ci metti la CremaDiPanDiStella | md5sum
e così via.
poi, per quanto riguarda maiuscole e minuscole e simboli, basta cambiare UN carattere dell'hash restituito, per farla breve.
se md5 è troppo demodé, si può usare sha512sum, anche quello sta ovunque ormai.
in questo modo hai un algoritmo facile da ricordare, che sta solo nella tua testa, è facilmente personalizzabile sito per sito, ed è riproducibile ovunque.