

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# GAMESEC03-BP04 Applica una rigida politica di sicurezza per gli account utente dei giocatori richiedendo una password complessa
<a name="gamesec03-bp04"></a>

 Se un gioco offre ai giocatori la possibilità di creare un account utente con una password, dovresti richiedere che le password dei giocatori rispettino politiche rigorose. Ad esempio, i pool di utenti di Amazon Cognito offrono la possibilità di [ definire i requisiti di password ](https://docs.aws.amazon.com/cognito/latest/developerguide/user-pool-settings-policies.html) per gli account utente. Stabilire una politica efficace in materia di password può proteggere gli account dei tuoi giocatori dai tentativi di social engineering e attacchi di forza bruta. 

 **Livello di rischio associato se questa best practice non fosse adottata:** elevato 

## Guida all’implementazione
<a name="implementation-guidance-22"></a>

 **Esempio del cliente** 

 AnyCompany I giochi hanno dovuto affrontare una crisi quando il loro popolare titolo ha subito un'ondata di furti di account a causa di politiche deboli in materia di password. I giocatori che utilizzavano password semplici come «password123" sono stati vittime di attacchi automatici di forza bruta, con conseguente perdita di oggetti e compromissione della valuta di gioco. Per ovviare a questo problema, AnyCompany Games ha rinnovato il proprio sistema di accesso e ha imposto che le password non venissero utilizzate in precedenza, includessero almeno una lettera maiuscola, un numero, un carattere speciale e una lunghezza minima di 15 caratteri. 

### Passaggi dell’implementazione
<a name="implementation-steps-22"></a>
+  Per aumentare la sicurezza, richiedi politiche complesse in materia di password per gli account dei giocatori. 
+  Usa i pool di utenti di Amazon Cognito per definire e applicare i requisiti relativi alle password. 