Tra le impostazioni dell’hotspot del telefono, accanto a nome della rete e password, c’è una voce che parla di “sicurezza” o di “crittografia”, con sigle come WPA2 e WPA3. La domanda pratica è una: cosa scelgo, e cosa succede ai dispositivi che ho già collegato?
La crittografia è il meccanismo che trasforma i dati in un formato leggibile solo da chi possiede la chiave giusta. Sull’hotspot protegge ciò che viaggia via radio tra il telefono e i dispositivi che si collegano: il portatile, il tablet, il telefono di un familiare. Scegliere la crittografia più recente richiede un paio di minuti; l’attenzione serve dopo, per ricollegare tutto e gestire il dispositivo più vecchio di casa.
Questo post organizza le contromisure in quattro momenti: prevenire scegliendo la protezione giusta, rilevare se l’impostazione è cambiata o è più debole del previsto, rispondere se scopri che l’hotspot era poco protetto, recuperare una situazione stabile anche con i dispositivi che non si adeguano. È l’attuazione pratica della raccomandazione sulla crittografia dell’hotspot: quando condividi la connessione, usa la protezione più robusta che il telefono ti offre.
Prima di iniziare: perché serve un ordine
Le sigle che trovi nel menu non sono equivalenti, e non sono nemmeno tutte accettabili. Conviene conoscerle in anticipo, dalla migliore alla peggiore:
- WPA3 — la generazione più recente di protezione delle reti Wi-Fi: rende molto più difficile indovinare la password osservando la rete da vicino;
- WPA2/WPA3, detta modalità mista o di transizione — i dispositivi recenti usano WPA3, quelli più vecchi WPA2: è un compromesso utile, non un punto di arrivo;
- WPA2 — la generazione precedente, ancora diffusissima: adeguata se abbinata a una password lunga, ma più esposta di WPA3;
- WPA o WEP — protezioni di vecchia generazione, oggi considerate insufficienti: se il telefono te le propone, non sceglierle;
- nessuna protezione (rete “aperta”) — chiunque nel raggio del segnale può collegarsi e osservare il traffico non cifrato: mai, nemmeno per pochi minuti.
L’ordine delle azioni che funziona quasi sempre: scegliere la protezione più alta disponibile, cambiare la password, ricollegare e verificare i propri dispositivi, gestire quelli che non si collegano senza abbassare la protezione per tutti, aggiornare il telefono.
Se hai cinque minuti, spendili sui primi due.
1. Prevenzione: scegliere la protezione giusta
Trova la voce “sicurezza” nelle impostazioni dell’hotspot
Cosa fare. Apri le impostazioni del telefono e cerca la sezione dedicata alla rete, alle connessioni o alla condivisione di Internet. Dentro trovi l’hotspot: tocca la voce per configurarlo (spesso si chiama “Configura”, “Impostazioni hotspot” o simile). Il tipo di protezione è di solito indicato come Sicurezza, Tipo di sicurezza o Crittografia; su alcuni telefoni è nascosto sotto “Opzioni avanzate”.
Da sapere. Alcuni telefoni non mostrano questo menu: scelgono la protezione in automatico e offrono solo un interruttore di “compatibilità” per i dispositivi vecchi. Lascialo spento se tutto si collega, e tieni il telefono aggiornato.
Scegli WPA3, oppure la modalità mista
Cosa fare. Se il menu propone WPA3 (a volte scritto “WPA3-Personal” o “WPA3-SAE”), sceglilo. Se tra i dispositivi che colleghi di solito ce n’è almeno uno di qualche anno fa, scegli la modalità mista (compare come “WPA2/WPA3”, “WPA3 transizione” o simile). Se il telefono offre solo WPA2, usalo con la variante “AES” quando è indicata: AES è l’algoritmo di cifratura robusto usato da WPA2, mentre la sigla TKIP indica una variante più vecchia da evitare.
Perché conta. Con WPA2 chi registra l’inizio di una connessione può poi provare a indovinare la password con calma, a casa propria, senza più bisogno di stare vicino a te. WPA3 cambia il modo in cui telefono e dispositivi si riconoscono all’inizio e rende questo tipo di tentativo molto più difficile. Come funziona nel dettaglio è spiegato nel post come funziona WPA3.
Da non dimenticare. La modalità mista è più comoda ma non è neutra: i dispositivi che si collegano in WPA2 restano protetti come prima. Considerala una tappa intermedia, da superare quando l’ultimo dispositivo vecchio sarà aggiornato o sostituito.
Cambia la password dopo il passaggio
Cosa fare. Visto che dovrai comunque ricollegare i dispositivi, è il momento giusto per sostituire la password dell’hotspot con una nuova, lunga e usata solo lì. Una crittografia robusta con una password debole resta una porta con una buona serratura e la chiave sotto lo zerbino: i due elementi lavorano insieme. I criteri per sceglierla bene sono nella raccomandazione sulla password dell’hotspot mobile. Una password dettata negli anni a colleghi e ospiti può essere ancora salvata su dispositivi che non controlli più.
2. Rilevazione: accorgersi se qualcosa non torna
Verifica che i dispositivi si ricolleghino con la nuova impostazione
Cosa fare. Dopo il passaggio, collega uno per uno i dispositivi che usi di solito. Su molti portatili e tablet, aprendo le proprietà della connessione Wi-Fi attiva, è indicato il tipo di sicurezza in uso: se leggi WPA3, il passaggio è riuscito; se leggi WPA2 con la modalità mista attiva, quel dispositivo è uno di quelli ancora in ritardo.
Da sapere. Un dispositivo che aveva salvato la rete con la vecchia impostazione può rifiutare la connessione o segnalare una password errata anche se la digiti bene. Nella maggior parte dei casi basta “dimenticare” la rete su quel dispositivo e ricollegarsi da capo.
Ricontrolla l’impostazione dopo gli aggiornamenti
Cosa fare. Dopo un aggiornamento importante del sistema, un ripristino o il passaggio a un telefono nuovo, riapri la voce “sicurezza” dell’hotspot. Un telefono nuovo parte dalle impostazioni predefinite, non sempre le più protettive.
Fai caso agli avvisi dei dispositivi collegati
Cosa fare. Alcuni sistemi avvisano con messaggi come “rete non sicura” o “sicurezza debole”. Se compare collegandoti al tuo hotspot, la protezione scelta è una di quelle da evitare.
Gli altri segnali da osservare sono raccolti nel post segnali di un hotspot poco protetto.
3. Risposta: se scopri che l’hotspot era poco protetto
Trovare l’hotspot impostato come rete aperta o su una protezione vecchia non è una colpa: spesso è solo l’impostazione con cui il telefono è arrivato. L’ordine, qui, aiuta.
Alza la protezione e cambia la password
Cosa fare. Scegli WPA3 o la modalità mista, e nello stesso momento imposta una password nuova. Salvando le modifiche, i dispositivi collegati in quel momento vengono di solito disconnessi: è esattamente quello che vuoi.
Ricollega solo i dispositivi che riconosci
Cosa fare. Riaccendi l’hotspot e collega soltanto i tuoi dispositivi, uno alla volta. Se il telefono mostra l’elenco dei collegati, controllalo: tutto ciò che vedi dovrebbe essere qualcosa che sai nominare. Se trovi un nome che non riconosci, il post sui dispositivi sconosciuti sull’hotspot spiega come leggere la situazione.
Rifletti su cosa è passato dall’hotspot
Cosa fare. Siti e app che usano connessioni cifrate, con l’indirizzo che inizia per https, proteggono il contenuto per conto proprio: lì il rischio resta contenuto. Se hai usato servizi senza questa protezione, cambia per scrupolo le password degli account a cui hai effettuato l’accesso. Per capire meglio che cosa una connessione solo tramite HTTPS protegge e che cosa no, c’è una raccomandazione dedicata.
4. Recupero: tornare a una situazione stabile
Se un dispositivo non supporta WPA3, prova prima ad aggiornarlo
Cosa fare. Il supporto a WPA3 dipende da tre elementi: la scheda Wi-Fi del dispositivo, il suo driver (il piccolo programma che fa dialogare la scheda con il sistema) e il sistema operativo. Molti portatili e tablet di qualche anno fa lo ottengono semplicemente installando gli aggiornamenti disponibili. Prima di rinunciare, controlla gli aggiornamenti del sistema e, sui computer, quelli dei driver di rete dal sito ufficiale del produttore.
Usa il cavo quando la radio non basta
Cosa fare. Molti telefoni permettono di condividere la connessione anche via cavo USB: colleghi il portatile al telefono e attivi la condivisione tramite USB nelle stesse impostazioni dell’hotspot. In questo caso i dati non passano via radio, quindi la questione della crittografia Wi-Fi non si pone: il cavo arriva solo al dispositivo collegato. È una buona soluzione per il portatile vecchio che serve per lavorare.
Valuta la sostituzione, con calma
Cosa fare. Se un dispositivo non riceve più aggiornamenti e non supporta WPA3, arriverà il momento di sostituirlo o di affiancargli un’alternativa. Per i computer esistono piccoli adattatori Wi-Fi da collegare alla porta USB, compatibili con WPA3, che costano molto meno di un portatile nuovo. Fino ad allora, la modalità mista o il cavo permettono di continuare a usarlo senza abbassare la protezione degli altri dispositivi.
Tieni aggiornato il sistema del telefono
Cosa fare. Attiva gli aggiornamenti automatici del telefono, se non lo sono già. Gli aggiornamenti correggono i difetti scoperti nei protocolli Wi-Fi e, a volte, aggiungono proprio il supporto a WPA3 per l’hotspot. È lo stesso principio della raccomandazione su come tenere aggiornato il software: la protezione che lavora mentre non ci pensi.
Fissa un controllo periodico
Cosa fare. Ogni volta che entra in casa un dispositivo nuovo, o ne esce uno vecchio, chiediti se la modalità mista serve ancora. Il giorno in cui tutti i dispositivi si collegano in WPA3, passa a WPA3 soltanto.
Un piano in tre sessioni da dieci minuti
Se l’idea di rimettere mano alle impostazioni di tutti i dispositivi blocca sul nascere, ecco una versione che si fa in tre volte.
Sessione 1 — Il telefono (10 minuti)
- Apri le impostazioni dell’hotspot e trova la voce “sicurezza”.
- Scegli WPA3, oppure la modalità mista se hai dispositivi di qualche anno fa.
- Imposta una password nuova, lunga e usata solo per l’hotspot.
- Verifica che la rete non sia impostata come aperta.
Con questa sola sessione hai già alzato la protezione per tutto ciò che si collegherà da oggi in poi.
Sessione 2 — I tuoi dispositivi (10 minuti)
- Ricollega uno per uno portatile, tablet e gli altri dispositivi abituali.
- Dove serve, “dimentica” la rete salvata e ricollegati da capo.
- Controlla nelle proprietà della connessione quale protezione viene usata.
- Annota i dispositivi che si collegano solo in WPA2 o non si collegano affatto.
Sessione 3 — I dispositivi in ritardo (10 minuti, ripetibile)
- Cerca gli aggiornamenti di sistema e dei driver per i dispositivi annotati.
- Per quelli che restano indietro, prova la condivisione via cavo USB.
- Decidi se e quando sostituirli, senza fretta.
- Attiva gli aggiornamenti automatici sul telefono.
In due o tre settimane, dieci minuti alla volta, l’hotspot usa la protezione più robusta che i tuoi dispositivi consentono.
Errori frequenti nel rimediare
Anche chi decide di intervenire inciampa spesso negli stessi punti.
- Tornare a WPA2 per tutti al primo dispositivo che non si collega. Spesso basta dimenticare la rete e ricollegarsi; se non basta, la modalità mista mantiene WPA3 per chi lo supporta.
- Scegliere la rete aperta “solo per un attimo”. È proprio l’attimo in cui chiunque nel raggio del segnale può collegarsi.
- Cambiare la protezione e lasciare la vecchia password. Chi l’aveva ricevuta in passato continua a poter entrare.
- Considerare la modalità mista una soluzione definitiva. È una tappa: va rivista quando il dispositivo più vecchio viene aggiornato o sostituito.
- Non verificare il risultato. Scegliere WPA3 nel menu non dice con quale protezione si collegano davvero i dispositivi: va controllato almeno una volta.
- Pensare che la crittografia dell’hotspot protegga tutto. Protegge il tratto via radio tra i tuoi dispositivi e il telefono; su Internet contano altre protezioni, come le connessioni cifrate dei siti.
Checklist operativa
Fase 1 — Alza la protezione
- ☐ Voce “sicurezza” dell’hotspot trovata e controllata
- ☐ WPA3 scelto, o modalità mista se serve
- ☐ Password nuova, lunga e usata solo per l’hotspot
Fase 2 — Verifica
- ☐ Tutti i dispositivi abituali ricollegati
- ☐ Protezione in uso controllata nelle proprietà della connessione
- ☐ Nessun avviso di “rete non sicura” sui dispositivi collegati
Fase 3 — Gestisci i dispositivi in ritardo
- ☐ Aggiornamenti di sistema e driver installati dove disponibili
- ☐ Condivisione via cavo USB provata per i dispositivi che non supportano WPA3
- ☐ Elenco dei dispositivi da sostituire, senza fretta
Fase 4 — Consolida
- ☐ Aggiornamenti automatici attivi sul telefono
- ☐ Impostazione ricontrollata dopo ogni cambio di telefono o aggiornamento importante
- ☐ Passaggio a WPA3 soltanto quando tutti i dispositivi lo supportano
Mini-scenario
Elena lavora spesso in treno con il portatile collegato all’hotspot. Una sera ne apre le impostazioni: protezione WPA2, password scelta il primo giorno e dettata negli anni a mezzo ufficio.
Sceglie WPA3 e imposta una password nuova. Il telefono del marito e il suo portatile si ricollegano senza problemi. Il vecchio tablet che la figlia usa per i compiti invece non ne vuole sapere, nemmeno dopo aver dimenticato la rete. Elena non torna indietro: passa alla modalità mista, così il tablet si collega in WPA2 e il resto della famiglia resta su WPA3. Nel fine settimana aggiorna il tablet, che ora supporta WPA3.
Venti minuti in tutto, divisi in due momenti. Se avesse scelto WPA2 per tutti al primo problema, l’intera famiglia sarebbe rimasta sulla protezione più debole a causa di un solo dispositivo.
Collegamento al Framework Cyber Welfare
| Pilastro | Contributo di questo contenuto |
|---|---|
| Competenze | Saper trovare e modificare la protezione dell’hotspot e ricollegare i dispositivi senza perdere la connessione |
| Consapevolezza | Capire che un solo dispositivo vecchio può abbassare la protezione per tutti, e come evitarlo |
| Comportamento Sicuro | Ricontrollare l’impostazione a ogni cambio di telefono, aggiornamento o dispositivo nuovo |
Livello di riferimento: FL2 — Iniziato. È il livello in cui si segue una procedura guidata sulle impostazioni del proprio telefono e se ne capisce il perché, senza bisogno di competenze tecniche.
Conclusione
Attivare WPA3 sull’hotspot è una misura che si fa una volta e poi lavora da sola. L’attenzione serve per i dispositivi più vecchi: aggiornarli, collegarli via cavo o, quando è il momento, sostituirli, senza abbassare la protezione per tutti gli altri.
Azione immediata consigliata. Apri adesso le impostazioni dell’hotspot, cerca la voce “sicurezza” e verifica che non sia una rete aperta né una protezione di vecchia generazione. Se il telefono offre WPA3, sceglilo e cambia la password. Se fai solo questo, hai già chiuso la via d’accesso più semplice alla tua connessione.
Se vuoi capire a che punto sei, l’autovalutazione della resilienza digitale ti dà un riferimento.
Contenuti collegati
- Crittografia dell’hotspot — la raccomandazione di riferimento
- Come funziona WPA3 — le tecnologie che rendono possibili queste impostazioni
- Segnali di un hotspot poco protetto — cosa osservare per accorgersi in tempo
- Conseguenze di una crittografia obsoleta — cosa si evita agendo presto
- Attacchi alla crittografia Wi-Fi — da che cosa ci si sta proteggendo
- Password dell’hotspot mobile — l’altra metà della protezione dell’hotspot
Per le reti che non controlli: non trattare dati sensibili sulle reti Wi-Fi pubbliche e usare una VPN per il traffico riservato.
Risorse correlate
Approfondimenti brevi della sezione Risorse, per chi vuole fermarsi su un singolo aspetto:
Inizia dal primo passo: il Programma “Proteggi la Tua Privacy Digitale” ti accompagna gratuitamente, una raccomandazione alla volta.



