Puoi reimpostare la password del tuo account utente WordPress direttamente nel Bacheca di WordPress cambiare. Questo è utile se conosci ancora la tua password precedente o hai ancora accesso all'area di amministrazione e desideri utilizzare una nuova password per motivi di sicurezza.
WordPress può generare automaticamente una password forte. Puoi anche impostare una tua password personale. La cosa più importante è che sia lungo, unico e non già utilizzato da altri servizi è.
In questa guida ti mostriamo passo dopo passo come modificare la tua password di WordPress nella bacheca, a cosa dovresti fare attenzione per una password sicura e cosa puoi fare se hai dimenticato la tua password attuale.
Breve spiegazione: Se hai ancora accesso alla tua bacheca di WordPress, puoi reimpostare la tua password su Utente → Profilo modificare. Se hai dimenticato la password e non riesci più ad accedere, devi invece utilizzare il recupero della password.
Password di WordPress, Customer Center e cPanel: Da non confondere #
Prima di cambiare la password, dovresti sapere, quale password che vorresti effettivamente cambiare. Nel caso di un sito web WordPress, spesso esistono più credenziali di accesso indipendenti l'una dall'altra.
Questi possono includere, ad esempio:
- Account utente WordPress o amministratore WordPress
- Centro clienti CURIAWEB
- cPanel
- Account FTP
- Account di posta elettronica
- Utente del database
Se modifichi la tua password all'interno di WordPress, la modifica riguarda solo il rispettivo account utente WordPress. La tua password del pannello clienti cPanel, FTP, e-mail o CURIAWEB non verrà modificata.
Dove posso cambiare la mia password di WordPress? #
Accedi prima di tutto all'area di amministrazione di WordPress del tuo sito web.
In un'installazione WordPress standard, di solito puoi accedervi tramite:
Sostituisci deine-domain.ch tramite il tuo dominio effettivo.
Dopo aver effettuato l'accesso con successo, apri nel menu a sinistra di WordPress:
Utente → Profilo
In alternativa, puoi accedere al tuo profilo anche tramite il tuo nome utente o il tuo profilo nella barra di amministrazione di WordPress in alto.
Modificare la password di WordPress passo dopo passo #
La funzione per la password si trova all'interno del tuo profilo utente nella sezione di gestione dell'account.
Cambia la password di WordPress #
- Accedi al tuo Pannello di amministrazione di WordPress uno.
- Apri Utente → Profilo.
- Scorri fino alla sezione Gestione dell'account.
- Clicca su Nuova password su Imposta nuova password.
- WordPress genera automaticamente una password complessa che puoi usare o sostituire con una tua.
- Conserva la tua nuova password in un luogo sicuro, ad esempio in un gestore di password.
- Scorri fino alla fine della pagina del profilo.
- Clicca su Aggiorna profilo, per salvare la modifica.
Dopo il salvataggio, la nuova password sarà valida per il tuo account utente WordPress. Usala al tuo prossimo accesso insieme al tuo nome utente o all'indirizzo email registrato.
Importante: Salva la nuova password prima di lasciare la pagina del profilo. Soprattutto con le password generate automaticamente, assicurati che la password sia stata salvata correttamente nel tuo gestore di password.
Perché WordPress genera automaticamente una password complessa? #
Quando imposti una nuova password, WordPress ne suggerisce automaticamente una forte. Questa consiste tipicamente in una combinazione di diversi caratteri difficile da prevedere.
Questo potrebbe sembrare meno comodo di una password come MeineFirma2026, ma dal punto di vista della sicurezza è notevolmente migliore.
Una password non dovrebbe essere scelta in base a quanto sia facile da ricordare. Per quello esistono i gestori di password. Ciò che conta è che un malintenzionato non possa semplicemente indovinarla o provarla in modo automatizzato.
Cos'è una password sicura per WordPress? #
Un buon password di WordPress dovrebbe soprattutto lungo e unico essere. Non usare mai la stessa password per WordPress, il tuo account di posta elettronica, cPanel e altri servizi.
Per una password sicura si consigliano le seguenti regole di base:
- usa una password il più lungo possibile
- usa una password unica per WordPress
- evita nomi, nomi di aziende e termini facilmente intuibili
- non usare semplici sequenze di numeri come
123456 - non usare pattern di tastiera come
qwertz - non utilizzare informazioni personali che potrebbero essere di pubblico dominio
- utilizza idealmente un gestore di password
Una password lunga e generata casualmente è solitamente molto migliore di una password corta integrata semplicemente con alcuni caratteri speciali.
Perché ogni account WordPress dovrebbe avere una propria password? #
Il riutilizzo delle password è uno dei rischi di sicurezza evitabili. Se la stessa password viene utilizzata per più servizi e compromessa su uno di essi, gli aggressori possono tentare di utilizzare le stesse credenziali anche su altri siti web.
Se, ad esempio, usi la stessa password per WordPress e per il tuo account di posta elettronica, una password compromessa può mettere a rischio più accessi contemporaneamente.
Ecco perché la tua password di WordPress dovrebbe essere utilizzata esclusivamente per il rispettivo account utente.
Gestore di password invece di ricordare le password #
Con le password sicure sorge rapidamente un problema pratico: nessuno ha voglia di ricordare una password diversa, lunga e casuale per ogni sito web.
È esattamente a questo che servono i password manager. Possono generare password sicure, archiviarle in modo crittografato e reinserirle al momento del login.
In questo modo puoi utilizzare una password forte e unica per ogni account utente, senza dover ricordare tutte le stringhe.
Raccomandazione: Usa una password unica generata da un gestore di password per il tuo account amministratore di WordPress. Non utilizzare questa password per nessun altro servizio.
Posso cambiare la password di un altro utente di WordPress? #
Se il tuo account utente WordPress dispone delle autorizzazioni necessarie, puoi anche gestire i profili utente di altri utenti WordPress e reimpostare la loro password.
Come amministratore, di solito trovi gli utenti esistenti in:
Utente → Tutti gli utenti
Apri lì il profilo dell'utente desiderato e cerca la sezione per la gestione dell'account. Lì puoi impostare una nuova password e salvare la modifica.
Questo può essere necessario, ad esempio, se un dipendente non ha più accesso al suo account o se devi modificare le credenziali di accesso di un account esistente per motivi di sicurezza.
Avviso di sicurezza: Modifica le password degli altri utenti solo se ne hai l'autorizzazione. Se una persona non ha più bisogno di accedere al sito web, dovresti anche verificare se l'account utente debba rimanere attivo.
Devo inviare la nuova password a un altro utente via e-mail? #
Una password non dovrebbe possibilmente essere inviata in chiaro tramite una normale e-mail. Se un altro utente ha bisogno di una nuova password, in molti casi la funzione di recupero password di WordPress è la soluzione migliore.
L'utente può così impostare autonomamente una nuova password tramite l'indirizzo email associato al suo account WordPress.
Ciò è particolarmente utile per i siti web con più redattori, collaboratori o fornitori di servizi esterni.
Cosa succede alle sessioni WordPress esistenti? #
Oltre alla gestione della password, nel profilo utente WordPress offre anche una funzione per terminare altre sessioni attive. Questa funzione è particolarmente interessante se sospetti che il tuo account utente sia ancora connesso su un altro computer o browser.
Nel campo Utente → Profilo oppure, tramite la gestione dell'account, puoi terminare le relative sessioni, qualora ve ne siano altre attive.
Questo è utile, ad esempio, se tu:
- ti sei connesso su un computer sconosciuto
- non usi più un vecchio dispositivo
- hai perso un computer
- non sei sicuro di dove il tuo account sia ancora connesso
- sospetti un accesso non autorizzato
Se sospetti un potenziale abuso del tuo account WordPress, non dovresti solo cambiare la password, ma anche verificare o terminare le sessioni esistenti.
Cosa fare in caso di sospetto di un accesso WordPress compromesso? #
Se cambi la password perché sospetti un accesso non autorizzato, un normale cambio di password potrebbe non essere sufficiente.
Verifica in questo caso in particolare:
- se sono stati creati utenti WordPress sconosciuti
- se i diritti di amministratore sono stati modificati
- se sono stati installati plugin sconosciuti
- se i plugin o i temi sono stati modificati inaspettatamente
- se si verificano reindirizzamenti insoliti
- se i contenuti sono stati modificati senza il tuo intervento
- se potrebbero essere interessati altri amministratori
In caso di un incidente di sicurezza specifico, modifica inoltre altre credenziali di accesso potenzialmente compromesse e verifica che il sito web non abbia subito manomissioni.
Il solo cambio della password di WordPress non elimina il malware, nel caso in cui un aggressore abbia già manomesso i file o il database del sito web.
Posso cambiare il nome utente contemporaneamente? #
La password e il nome utente di WordPress sono due cose diverse.
Puoi modificare la password in qualsiasi momento tramite il tuo profilo utente. Tuttavia, il nome utente di un account WordPress esistente non può essere modificato facilmente tramite la normale gestione del profilo.
Inoltre, non confondere il nome visualizzato con il nome utente effettivo. Ad esempio, WordPress può mostrare pubblicamente il tuo nome e cognome o un soprannome, mentre per l'accesso viene utilizzato un nome utente diverso.
Che fine ha fatto l'utente „admin“? #
Un nome utente come amministratore non sostituisce una password robusta. Per la sicurezza del tuo account sono determinanti in particolare credenziali di accesso forti, software aggiornato, permessi utente correttamente assegnati e ulteriori misure di protezione.
Quando configuri una nuova installazione di WordPress, è comunque opportuno utilizzare un nome utente amministratore personalizzato e non scegliere denominazioni predefinite inutilmente prevedibili.
Ti spieghiamo come configurare correttamente una nuova installazione di WordPress nella nostra guida Installare WordPress con Softaculous.
Password cambiata, ma il login non funziona #
Se dopo aver cambiato la password non riesci più ad accedere, controlla prima le cause più ovvie.
Verifica il login di WordPress #
- Verifica di accedere al sito WordPress corretto.
- Controlla il tuo nome utente o il tuo indirizzo email.
- Inserisci nuovamente la nuova password con attenzione.
- Verifica se il tuo password manager sta ancora usando la vecchia password.
- Fai attenzione agli spazi inseriti per errore durante la copia.
- Prova a effettuare nuovamente l'accesso.
Se la nuova password continua a non funzionare o non sei più sicuro di quale password sia stata salvata, usa la funzione di recupero password di WordPress.
Password di WordPress dimenticata: cosa fare adesso? #
Se hai dimenticato la password e perciò non puoi più accedere alla bacheca di WordPress, ti aiuta il metodo descritto in questo articolo Utente → Profilo naturalmente non oltre.
In questo caso utilizzi sulla pagina di login di WordPress la funzione „Password dimenticata?“.
La pagina di accesso si trova solitamente all'indirizzo:
WordPress invierà quindi un link per il recupero della password all'indirizzo e-mail associato all'account utente.
Trattiamo la procedura completa separatamente nella nostra guida Password di WordPress dimenticata: come recuperare l'accesso.
Non hai ricevuto un'email per il recupero della password? #
Se WordPress non invia l'e-mail di recupero della password, ciò può avere diverse cause. Ciò non significa automaticamente che l'indirizzo e-mail registrato sia errato.
Un problema comune nei siti web WordPress è la configurazione non affidabile dell'invio delle e-mail di sistema in uscita. In questo caso, la configurazione dell'invio tramite SMTP può essere d'aiuto.
Su CURIAWEB questo è indicato per GoSMTP PRO gratis a disposizione. Con questo strumento è possibile inviare le e-mail di WordPress tramite un invio SMTP correttamente configurato, anziché affidarsi esclusivamente alla normale funzione di posta del sito web.
Spiegheremo la configurazione passo dopo passo nell'articolo Inviare email di WordPress tramite SMTP.
Cosa fare se anche il recupero della password non funziona? #
Se non hai più accesso alla bacheca di WordPress e il normale recupero della password non funziona, ci sono ulteriori possibilità.
Con l'accesso all'hosting, la password può essere reimpostata direttamente tramite il database di WordPress, ad esempio. Con CURIAWEB puoi gestire il database tramite phpMyAdmin aprire in cPanel.
Questo metodo è decisamente più tecnico e dovrebbe essere eseguito con attenzione. Modifiche dirette al database possono causare problemi se applicate in modo errato.
Per questo motivo trattiamo questo percorso separatamente nelle istruzioni Modificare la password di WordPress tramite phpMyAdmin.
Procedura in caso di password dimenticata: Usa prima la normale procedura di recupero password di WordPress. Un intervento diretto tramite phpMyAdmin è un metodo alternativo se la via regolare non funziona e hai accesso al database.
Dovrei cambiare regolarmente la mia password di WordPress? #
Una password forte e unica non deve essere cambiata continuamente solo perché sono trascorsi alcuni mesi. Frequenti cambi di password obbligatori possono persino indurre gli utenti a scegliere varianti più deboli o prevedibili.
La modifica della password è particolarmente utile quando:
- sospetti che la password sia stata compromessa
- la password sia stata utilizzata anche per un altro servizio
- tu abbia accidentalmente rivelato la password
- un dispositivo con credenziali di accesso memorizzate è stato smarrito
- si sospetta un accesso non autorizzato
- tu abbia usato una password debole in precedenza
Più importante di un ritmo di cambio rigido è un password forte, unica e salvata in modo sicuro.
Ulteriore sicurezza per WordPress #
Una buona password da amministratore è importante, ma è solo una parte di una configurazione WordPress sicura.
Dovresti anche fare attenzione a:
- WordPress viene aggiornato regolarmente
- i plugin e i temi vengano mantenuti aggiornati
- i plugin non più necessari vengono rimossi
- Gli utenti devono ricevere solo i permessi effettivamente necessari
- gli account utente inutilizzati vengano verificati e, se necessario, rimossi
- sono presenti backup regolari
- il sito web è accessibile tramite HTTPS
Trattiamo in modo approfondito nel nostro articolo come mantenere aggiornati WordPress, i plugin e i temi Aggiornare WordPress: eseguire aggiornamenti in modo sicuro manualmente o automaticamente.
Se il tuo sito web non è ancora raggiungibile correttamente tramite HTTPS, trovi i passaggi necessari nella nostra guida Attivare SSL e HTTPS in WordPress.
Errori tipici relativi alle password di WordPress #
Molti problemi possono essere evitati se si evita di commettere alcuni errori fondamentali.
- usare la stessa password per più servizi
- utilizzare una password molto breve
- Utilizzare nomi di aziende o nomi di dominio come password
- varianti semplici come
Passwort2026!usare - Inviare password in chiaro via email
- Salvare le password in documenti liberamente accessibili
- dopo un incidente di sicurezza, cambiare solo la password e non verificare ulteriormente il sito web
- Confondere la password di WordPress con quella di cPanel
Nota: Un amministratore di WordPress possiede privilegi estesi sul tuo sito web. Tratta quindi le credenziali di accesso con la stessa cura riservata ad altre importanti credenziali di accesso aziendali.
Riepilogo #
Se hai ancora accesso alla tua bacheca di WordPress, puoi reimpostare la tua password su Utente → Profilo nel campo Gestione dell'account modificare. WordPress può generare automaticamente una password robusta che puoi usare direttamente.
Utilizza per il tuo account WordPress un lunga e unica password e idealmente salvalo in un gestore di password. Non usare la stessa password contemporaneamente per WordPress, email, cPanel, FTP o altri servizi.
Se hai dimenticato la password di WordPress e non riesci più ad accedere, usa invece la Recupero della password di WordPress. Se nemmeno questo metodo funziona, la password può essere impostata con il corrispondente accesso all'hosting come metodo alternativo tramite phpMyAdmin può essere resettato.