# Come proteggere il Wi-Fi di casa: guida pratica 2026

URL: https://menteinformatica.it/sicurezza-privacy/proteggere-wifi/
Autore: Giorgio Perillo
Aggiornato: 2026-10-01
Categoria: Sicurezza e Privacy

---

**Proteggere il Wi-Fi di casa nel 2026 significa prima di tutto usare il protocollo WPA3 dove disponibile, disabilitare il WPS, cambiare la password di amministrazione del router e mantenere il firmware aggiornato. Aggiornato a luglio 2026.**

La sicurezza delle reti Wi-Fi si è evoluta molto negli ultimi anni, ma i rischi non sono spariti: sono semplicemente cambiati. I router moderni arrivano già configurati con crittografia avanzata e firewall integrato, ma questo non basta se non si adottano alcune precauzioni di base. In questa guida trovi i passi concreti da seguire, verificati e aggiornati a luglio 2026.

Se ti interessa il quadro più ampio, leggi anche la nostra [guida completa alla sicurezza informatica e alla privacy online](https://menteinformatica.it/sicurezza-privacy/guida-sicurezza-informatica-privacy/).

## Cosa succede quando il protocollo Wi-Fi viene violato

Nel 2017, il ricercatore Mathy Vanhoef della KU Leuven University scoprì una grave vulnerabilità nel protocollo **WPA2**, chiamata **KRACK (Key Reinstallation Attack)**. **KRACK** sfrutta una debolezza nell’handshake a quattro vie del protocollo WPA2: l’attaccante forza il dispositivo vittima a reinstallare una chiave crittografica già in uso, permettendo l’intercettazione del traffico. In questo modo è teoricamente possibile leggere dati come password, messaggi e numeri di carta di credito trasmessi sulla rete.

La buona notizia è che l’attacco richiede la presenza fisica dell’aggressore nel raggio della rete Wi-Fi bersaglio, il che limita molto il rischio pratico per l’utente comune. Inoltre, Microsoft e Apple hanno rilasciato le rispettive patch correttive già nell’ottobre 2017, e i principali produttori di dispositivi Android seguirono nei mesi successivi.

Oggi il vero salto di qualità nella sicurezza wireless è rappresentato da **WPA3**, lo standard introdotto dalla Wi-Fi Alliance nel 2018 e ormai presente su tutti i router Wi-Fi 6 e Wi-Fi 7 di nuova generazione.

## Quale standard di sicurezza Wi-Fi usare nel 2026

Scegliere il protocollo giusto nelle impostazioni del router è la prima cosa da fare per proteggere il Wi-Fi. Ecco un riepilogo aggiornato degli standard disponibili.

- **WEP (Wired Equivalent Privacy)**: introdotto nel 1997 con lo standard 802.11, è considerato obsoleto e insicuro da oltre vent’anni. Non usarlo mai.

- **WPA con TKIP**: sostituì il WEP nel 2003. Anche TKIP è stato gradualmente abbandonato, ma è ancora presente in molti router come opzione di compatibilità legacy.

- **WPA2 con AES**: introdotto nel 2004, è rimasto per anni lo standard più diffuso. Ancora ampiamente supportato, ma vulnerabile a KRACK su dispositivi non aggiornati.

- **WPA3**: lo standard attuale, ratificato dalla Wi-Fi Alliance nel 2018. Usa la **Simultaneous Authentication of Equals (SAE)** al posto della vecchia chiave pre-condivisa (PSK), eliminando l’attacco KRACK e rendendo gli attacchi a forza bruta molto più difficili. Tutti i router delle serie Wi-Fi 6 (AX) e Wi-Fi 7 (BE) lo supportano già.

**Cosa scegliere oggi:** se il tuo router lo supporta, imposta **WPA3-Personal** oppure la modalità mista **WPA2/WPA3**, che garantisce la retrocompatibilità con dispositivi più vecchi mantenendo la protezione più alta per quelli nuovi. Se il tuo router supporta solo WPA2, scegli **WPA2-PSK (AES)** e ignora le opzioni TKIP.

**WPA3 sul tuo router:** i produttori come ASUS (serie AX e BE), TP-Link e Netgear integrano WPA3 su tutta la gamma recente. Se il tuo router ha qualche anno e non vedi l’opzione WPA3 nelle impostazioni wireless, controlla se è disponibile un aggiornamento firmware: alcuni modelli compatibili lo hanno ricevuto via update.

Se stai valutando di cambiare router per avere il supporto WPA3 garantito, consulta la nostra guida ai [migliori router Wi-Fi del 2026](https://menteinformatica.it/hardware-dispositivi/migliori-wi-fi-router/).

## Come proteggere il Wi-Fi: 3 azioni concrete

### 1. Disabilita il WPS

**WPS (Wi-Fi Protected Setup)** è una funzione pensata per semplificare la connessione di nuovi dispositivi alla rete tramite un PIN di otto cifre o la pressione di un pulsante fisico. Il problema è che il PIN a otto cifre è vulnerabile agli attacchi a forza bruta, e questa debolezza è nota da anni. Se non usi attivamente il WPS, disabilitalo.

Per sapere se il WPS è attivo, controlla l’etichetta sul retro del router (spesso c’è un logo WPS e un pulsante dedicato) oppure accedi al pannello di amministrazione del router digitando nel browser l’indirizzo IP del dispositivo: i valori più comuni sono **192.168.1.1** oppure **192.168.0.1**, ma alcuni operatori usano indirizzi diversi (ad esempio Fastweb usa http://myfastweb). L’indirizzo esatto è quasi sempre stampato sull’etichetta sul retro o sulla base del router.

**Attenzione:** non tutti i router permettono di disabilitare il WPS via software. Se il tuo non lo consente, è un buon motivo in più per valutare un aggiornamento del dispositivo.

### 2. Cambia la password di amministrazione del router

Una volta dentro il pannello di amministrazione, cambia subito le credenziali di accesso predefinite. Molti router economici escono dalla scatola con nome utente **admin** e password **admin** (o **password**): combinazioni banali che chiunque conosce. Impostare credenziali personalizzate e complesse rende praticamente impossibile accedere al pannello di controllo senza esserne il proprietario.

Questa operazione è distinta dal cambiare la password della rete Wi-Fi: qui si parla dell’accesso all’interfaccia di gestione del router, non della password con cui i dispositivi si connettono al segnale wireless.

### 3. Tieni aggiornato il firmware del router

I router ricevono aggiornamenti di sicurezza con meno frequenza rispetto a smartphone e computer, ma questi aggiornamenti esistono e sono importanti. Accedi periodicamente al pannello di amministrazione e controlla se è disponibile una versione firmware più recente. Alcuni router moderni lo verificano in automatico, ma molti dispositivi meno recenti richiedono un controllo manuale.

**Buona abitudine:** controlla gli aggiornamenti firmware almeno ogni tre o sei mesi. Se il tuo router non riceve aggiornamenti da anni, valuta la sostituzione: un dispositivo senza patch di sicurezza è una porta aperta sulla tua rete.

## Il protocollo HTTPS e la VPN: protezione a doppio strato

Anche se la tua rete Wi-Fi fosse compromessa, non tutti i tuoi dati sarebbero automaticamente leggibili da un attaccante. La maggior parte del traffico web moderno viaggia già cifrata grazie al protocollo **HTTPS**. Prima di inserire dati sensibili su un sito (credenziali, numero di carta di credito), controlla sempre che l’icona del lucchetto sia presente nella barra degli indirizzi del browser: la sua assenza significa che il sito non usa HTTPS e i tuoi dati potrebbero essere visibili in chiaro.

Per le reti Wi-Fi pubbliche (aeroporti, bar, hotel), il rischio di intercettazione è più alto perché la rete è condivisa con sconosciuti. In questi contesti l’uso di una **VPN (Virtual Private Network)** aggiunge un livello di protezione importante, cifrando tutto il traffico tra il tuo dispositivo e il server VPN prima ancora che raggiunga la rete pubblica.

Per approfondire come difenderti quando navighi fuori casa, leggi il nostro articolo su come [proteggersi dagli hacker](https://menteinformatica.it/sicurezza-privacy/proteggersi-hacker/) sfruttando abitudini digitali sane.

## Domande frequenti

### WPA2 è ancora sicuro nel 2026?

WPA2 con crittografia AES è ancora largamente utilizzato e, su dispositivi aggiornati, offre un livello di protezione accettabile. Rimane però vulnerabile ad alcuni attacchi noti come KRACK su dispositivi non patchati, e non dispone delle protezioni avanzate di WPA3. Se il tuo router lo supporta, WPA3 o la modalità mista WPA2/WPA3 è sempre la scelta migliore.

### Come faccio a sapere se il mio router supporta WPA3?

Accedi al pannello di amministrazione del router (di solito all’indirizzo 192.168.1.1 o 192.168.0.1) e cerca le impostazioni wireless o di sicurezza. Se tra le opzioni di crittografia compare WPA3 o WPA2/WPA3, il tuo router lo supporta. In alternativa, cerca il modello esatto del router sul sito del produttore.

### Devo cambiare anche la password del Wi-Fi oltre a quella di amministrazione?

Sì, sono due cose distinte. La password del Wi-Fi è quella che usi per connettere i tuoi dispositivi alla rete wireless. La password di amministrazione protegge l’interfaccia di gestione del router. Entrambe devono essere robuste, uniche e diverse tra loro.

### Il WPS è pericoloso?

Il WPS basato su PIN di otto cifre è vulnerabile agli attacchi a forza bruta e va disabilitato. La variante con pulsante fisico è meno rischiosa perché richiede l’accesso fisico al router, ma se non la usi regolarmente è comunque preferibile disattivarla per ridurre la superficie di attacco.

### Cosa succede se mi connetto a un Wi-Fi pubblico senza VPN?

Su una rete pubblica non protetta, un attaccante nella stessa rete può potenzialmente intercettare il traffico non cifrato. Il protocollo HTTPS protegge i siti che lo adottano, ma non tutto il traffico è sempre cifrato. Una VPN cifra l’intero flusso di dati dal tuo dispositivo, riducendo significativamente questo rischio.

Per scegliere il router giusto su cui impostare tutto questo, consulta la nostra selezione dei [migliori router Wi-Fi del 2026](https://menteinformatica.it/hardware-dispositivi/migliori-wi-fi-router/), con consigli per ogni fascia di prezzo e caso d’uso. E se vuoi ottimizzare anche la tua connessione domestica in senso più ampio, la guida su [come scegliere tra router, Wi-Fi e fibra ottica](https://menteinformatica.it/reti-connettivita/scegliere-router-wifi-fibra-ottica/) è il passo successivo naturale.

*Di Giorgio Perillo*
