Il problema non è la password debole: è la password riusata. Un breach qualunque (e ne succedono in continuazione) trasforma la tua password del forum di cucina nella chiave della tua email – è il credential stuffing. Nessun cervello umano regge centinaia di password uniche e robuste; un password manager sì: tu ricordi una passphrase sola, lui genera e compila il resto.
Bonus poco noto: fa anche da anti-phishing – su un dominio clone il completamento automatico non scatta, e quel silenzio è un allarme. Le opzioni serie: Bitwarden (anche self-hosted con Vaultwarden, per la scuola del tenersi i dati in casa), KeePassXC per la via locale pura, o quelli integrati nelle piattaforme. Qualsiasi scelta, protetta da MFA, batte il riuso. E il futuro è senza password.