forumApri un argomento

Ho tutte le password sul quaderno, devo passare a un password manager? È sicuro?

ÖÖmer S***anno scorso·55 messaggi·26,5K visualizzazioni#password#veicolo#sicurezza
ÖÖmer S***Partecipante
Ruolo
Contabilità di base
Settore
Logistica
Tipo di organizzazione
Azienda di 20 persone
Iscrizione
mar 2023
Messaggio
42
#1

Scrivo su un quaderno le password degli account aziendali, i PIN delle banche, persino le AWS access key. Il quaderno sta sulla scrivania, chissà chi può vederlo durante le pulizie in ufficio. Vorrei passare a un password manager ma ho paura — qualcuno nel cloud potrebbe accedere a tutte le mie password?

Se ci sono 1Password, Bitwarden, LastPass, KeePass — di quale mi dovrei fidare? Alcuni sono cloud altri locali, se ce ne sono di gratuiti dovrei preferirli? Non voglio pagare un abbonamento mensile ma la sicurezza è importante.

E se anche il password manager venisse hackerato? O se dimenticassi la master password? Non si potrà più ripristinare tutto il sistema?

AAv. Kemal U***Esperto
Ruolo
Avvocato · IT
Tipo di organizzazione
Azienda da 300 dipendenti
Iscrizione
set 2023
Messaggio
168
Più utile#2

Usare un password manager è molto più sicuro che tenere un quaderno cifrato. Caratteristiche tecniche: 1) Crittografia end-to-end (E2EE): anche nel cloud le password non sono leggibili dagli hacker, 2) Architettura zero-knowledge: nemmeno l'azienda può decifrare le password (Bitwarden, 1Password), 3) Master password single point of failure (obbligatorio tenerla a mente), 4) Sblocco biometrico (impronta digitale, volto). Scelta: Bitwarden (open source, gratis + a pagamento, E2EE), 1Password (enterprise, $2.99/mese), KeePass (solo locale, offline). Cloud vs. Locale: Cloud (auto-sync, multi-device), Locale (offline, KeePass). KeePass: il file del database è sul computer, fai un backup del file su USB (offsite). Se si dimentica la master password: meccanismi di recupero. Bitwarden (email rbir antivirüs ürünü), 1Password (account recovery). Problema dimenticato a lezione: il password manager stesso non dovrebbe rbir antivirüs ürünü la master password, altrimenti la zero-knowledge è compromessa. Consiglio: Bitwarden (gratis) + backup offline, tenere il file del database KeePass locale (offline). Cancellare le password dal quaderno: le password in chiaro vanno rimosse da posti visibili alla gente.

TTaner E***Partecipante
Ruolo
Responsabile acquisti
Settore
Pelle
Tipo di organizzazione
startup appena avviata
Iscrizione
giu 2023
Messaggio
132
#3

togli il quaderno, zero rischi. installa bitwarden (gratis), è open source sicuro. comunque metti una master password forte 20+ caratteri random. anche nel cloud nessuno può accedere alle tue password, è end-to-end encrypted... tutte le password si auto-compilano, comodo...

ZZafer A***Partecipante
Ruolo
Segretaria
Settore
Gioielleria
Tipo di organizzazione
Azienda di 20 persone
Iscrizione
nov 2024
Messaggio
142
#4

Valutazione password manager: 1) Crittografia: AES-256, PBKDF2 (derivation key), 2) Autenticazione: Master password + 2FA opzionale, 3) Sync: E2EE cloud (Bitwarden, 1Password) vs. locale (KeePass), 4) Storico violazioni: Bitwarden (nessuna), LastPass (più di una violazione), 1Password (sicuro), 5) Audit open source: Bitwarden open source, 1Password security audit, KeePass community-audited. Consiglio: Bitwarden family vault (password condivise), gratis + a pagamento. Dove salvare la master password: alternativa a lastpass — non si salvano gli hint delle password (solo locale).

RReyhan K***Veteran
Ruolo
Data analyst
Settore
Cam
Tipo di organizzazione
Azienda di produzione da 40 persone
Iscrizione
apr 2024
Messaggio
13

Doki · Formazione sulla consapevolezza phishing · 2023

#5

non scrivere sul quaderno, è troppo rischioso. passa a un passwrod manager ho scaricato Bitwarden gratis, non ho avuto nessun problema. onestamente metti una master password forte controllala su breached password site (haveibeenpwned) così è fatta e è cloud ma cifrato, nemmeno bitwarden può aprirlo.

correzione: mi ricordavo male il numero, era un po' più basso.

NNevinPartecipante
Ruolo
Scuola di lingue
Iscrizione
apr 2024
Messaggio
92
#6

Workflow password manager: 1) Crea una master password forte (20+ caratteri, casuale), 2) Tieni a mente la master password (NON SCRIVERLA), 3) Attiva la 2FA sull'account del manager, 4) Genera password casuali (30+ caratteri, simboli+numeri), 5) Salva nel Vault, 6) Auto-fill al login, 7) Rotazione periodica delle password (in base alla sensibilità), 8) Notifica violazioni (integrazione haveibeenpwned). Strumenti: Bitwarden (open source, gratis + $10/anno), 1Password ($2.99/mese), KeePass (gratis, locale). Condivisione familiare: organizzazione Bitwarden, vault condivisi.

RReyhan U***Partecipante
Ruolo
Country Manager
Settore
Imballaggio
Tipo di organizzazione
startup appena avviata
Iscrizione
dic 2023
Messaggio
24

Doki · App mobile · 2023

#7

Non abbiate paura del password manager, l'azienda ha fornito la crittografia e2e, gli hacker non vedranno i vostri dati. Installate Bitwarden, fate una master password forte (20+ caratteri mix maiuscole/minuscole+numeri+simboli), attivate la 2fa sull'account. Cancellate tutte le password dal quaderno, bruciatelo pure nel forno se volete essere sicuri...

KKaan Y***Partecipante
Ruolo
Responsabile social media
Settore
Produzione mobili
Tipo di organizzazione
attività con due sedi
Iscrizione
giu 2025
Messaggio
84
#8

Non lo sapevo.

IIrmak B***Partecipante
Ruolo
Data analyst
Settore
Produzione mobili
Tipo di organizzazione
ditta individuale
Iscrizione
feb 2025
Messaggio
46
#9

Argomento molto attuale.

RRecepNuovo membro
Ruolo
Idraulico
Tipo di organizzazione
Azienda di 20 persone
Iscrizione
dic 2024
Messaggio
22
#10

guardando al processo il qadro cambia poi le soluzioni che funzionano su piccola scala crollano quando si cresce, l'ho imparato tardi.

le persone difendono le abitudini non i processi. boh la resistenza nasce da lì e io seguirei questa strada.

RRıdvan Ç***Partecipante
Ruolo
Grafico
Settore
Costruzione macchinari
Tipo di organizzazione
startup appena avviata
Iscrizione
mar 2026
Messaggio
38
#11

Su questo punto non sono d'accordo. Cercare di farlo da soli è la strada più costosa.

Quando prendi una decisione, guarda prima quali dati hai a disposizione. Io seguirei questa strada.

BBeyza A***Partecipante
Ruolo
Rappresentante vendite sul campo
Settore
Elettrotecnica ed elettronica
Tipo di organizzazione
ditta individuale
Iscrizione
feb 2026
Messaggio
61
#12

Tre cose da controllare mentre lo fai. Gran parte del tempo perso si accumula nelle pratiche in attesa di approvazione.

Se non lo rendete scritto fin dall'inizio poi nascono discussioni. Spero che le sia utile.

ZZafer A***PartecipanteMembro della community
Iscrizione
nov 2025
Messaggio
152
#13

Se scendiamo nei dettagli: Inizia con un piccolo test, non impegnarti subito su tutto.

FFatma G***PartecipanteMembro della community
Iscrizione
mar 2023
Messaggio
24
#14

Sono d'accordo anzi vorrei sottolinearlo. Non fidatevi di una sola misura di sicurezza; procedete per livelli.

Un report di scansione automatica e un penetration test non sono la stessa cosa. onestamente lascio una nota, potrebbe servire.

NNuri K***Esperto
Ruolo
Grafico
Settore
Gioielleria
Tipo di organizzazione
cooperativa
Iscrizione
gen 2025
Messaggio
222
#15

Sono nella stessa situazione, per questo chiedo. Da noi la cosa che faceva perdere più tempo era non sapere chi decidesse.

Correggetemi se sbaglio.

AAleyna S***Partecipante
Ruolo
Responsabile export
Settore
E-commerce
Tipo di organizzazione
media impresa
Iscrizione
ago 2024
Messaggio
3
#16

C'è un punto che mi incuriosisce. Le soluzioni che funzionano su piccola scala crollano quando si cresce, l'ho imparato tardi.

Il fatto che tutti facciano una cosa non significa che sia quella giusta. Correggetemi se sbaglio.

TTülay Ç***PartecipanteMembro della community
Iscrizione
feb 2024
Messaggio
77
#17

Per un periodo ci siamo bloccati anche noi nello stesso punto... Se è la prima volta, inizia in piccolo il ridimensionamento viene dopo.

Buon lavoro.

ZZerrin Y***Esperto
Ruolo
Pianificazione logistica
Settore
Cosmetica
Tipo di organizzazione
ditta individuale
Iscrizione
gen 2023
Messaggio
65
#18

L'anno scorso abbiamo vissuto quasi la stessa cosa. cioè non abbiate paura di chiedere, chi non chiede paga sempre di più.

Il tempo che impiegate a rilevare un problema ne determina direttamente il costo.

ÜÜlkü Y***Partecipante
Ruolo
Pianificazione logistica
Settore
Commercio all'ingrosso alimentare
Tipo di organizzazione
azienda all'interno di un gruppo
Iscrizione
nov 2024
Messaggio
84
#19

C'è una parte che non ho capito. Se ricevete tre risposte diverse su un argomento, la domanda è posta male.

Spero che le sia utile.

RRabia E***PartecipanteMembro della community
Iscrizione
giu 2022
Messaggio
103
#20

Se non ho capito male, stai dicendo che: Inizia con un piccolo test, non impegnarti subito su tutto.

Lascio una nota, potrebbe servire.

Rispondi