Perché usare un gestore di password?
Riutilizzare le password, o usarne di deboli, è un rischio enorme. Secondo i rapporti recenti sulle violazioni, oltre l'80% delle violazioni legate all'hacking riguarda password deboli o rubate. Con un gestore di password puoi avere una password diversa, lunga e casuale per ogni account, e devi ricordarne solo una, quella principale.
Oltre alla comodità, i gestori di password offrono un livello essenziale di protezione dal phishing. Non compilano le credenziali sui siti falsi, perché il dominio è diverso da quello salvato, e questo ti segnala in automatico che qualcosa non va. Così, anche se clicchi un link di phishing, il gestore non consegna le credenziali all'aggressore.
I gestori moderni conservano anche altro, non solo le password. Puoi salvare in sicurezza i dati delle carte, note protette, documenti d'identità, licenze software e persino token di autenticazione a due fattori, il tutto crittografato con AES-256 di livello militare.
Confronto: Bitwarden, 1Password e LastPass
Pro
- Open source e sottoposto ad audit indipendenti: piena trasparenza sulle pratiche di sicurezza
- Piano gratuito completo per l'uso personale, con password e dispositivi illimitati
- Funziona su tutti i dispositivi e i browser (Windows, macOS, Linux, iOS, Android e tutti i principali browser)
- Piano premium molto conveniente (circa $10/anno), con funzioni avanzate
- Possibilità di self-hosting, per il massimo controllo sui tuoi dati
- Community attiva e audit di sicurezza periodici da parte di società terze
Contro
- L'interfaccia è meno curata rispetto a concorrenti come 1Password
- Alcune funzioni avanzate (accesso di emergenza, report sullo stato della cassaforte) sono solo nel piano premium
- La compilazione automatica a volte è meno fluida rispetto alle alternative a pagamento
Ideale per: Chi mette al primo posto trasparenza e convenienza e vuole una soluzione affidabile senza spendere molto. Bitwarden è il primo consiglio per la maggior parte delle persone, soprattutto per chi inizia a usare un gestore di password.
Pro
- Interfaccia eccellente, intuitiva e ben progettata su tutte le piattaforme
- Travel Mode: rimuove le casseforti sensibili quando attraversi una frontiera e le ripristina dopo
- Watchtower: segnala password compromesse, credenziali deboli e password riutilizzate
- Assistenza eccellente, con documentazione completa e un servizio clienti reattivo
- Integrazione con gli autenticatori e con le chiavi di sicurezza hardware (YubiKey, ecc.)
- Piani per famiglie e aziende, con ottime funzioni di condivisione
Contro
- Nessun piano gratuito solido: solo una prova di 14 giorni
- Prezzo più alto (circa $36/anno per una persona, $60/anno per le famiglie)
- Non è open source (anche se pubblica regolarmente i risultati degli audit di sicurezza)
Ideale per: Chi cerca un'esperienza premium ed è disposto a pagare per la migliore interfaccia, funzioni di alto livello come Travel Mode e un'ottima condivisione in famiglia.
Pro
- Piano gratuito con funzioni di base per iniziare
- Marchio noto, presente sul mercato da anni
- Facile per chi inizia, con un percorso iniziale intuitivo
- Pannello di sicurezza con un punteggio sullo stato delle password
Contro
- Diversi incidenti di sicurezza gravi negli ultimi anni (violazioni di dati, furto di casseforti crittografate nel 2022)
- Il piano gratuito ora è limitato a un solo tipo di dispositivo (mobile OPPURE desktop, non entrambi)
- Fiducia molto ridotta nella comunità della sicurezza, dopo le violazioni
- Risposta più lenta alle segnalazioni di vulnerabilità, rispetto ai concorrenti
Il nostro consiglio: Se usi LastPass, valuta seriamente di passare a Bitwarden o a 1Password. Se stai scegliendo ora, consigliamo le altre opzioni. La violazione del 2022 ha esposto casseforti di password crittografate e, anche se le password principali con una crittografia robusta dovrebbero restare al sicuro, l'episodio ha mostrato pratiche di sicurezza preoccupanti.
Come scegliere quello giusto
Quando scegli un gestore di password, tieni conto di questi fattori:
- Storico di sicurezza: L'azienda ha subito violazioni? Come ha reagito? La trasparenza conta.
- Supporto su più piattaforme: Verifica che funzioni su tutti i tuoi dispositivi: telefono, tablet, computer ed estensioni del browser.
- Facilità d'uso: Se è troppo complicato, non lo userai. Prova prima la versione gratuita.
- Backup e recupero: Che cosa succede se dimentichi la password principale? Il servizio offre modi per recuperarla?
- Funzioni di condivisione: Se devi condividere password con familiari o con il team, controlla quali opzioni di condivisione sono disponibili.
- Prezzo: Le opzioni gratuite, come Bitwarden, sono ottime. Le funzioni premium sono utili, ma non sempre necessarie.
Buone pratiche per la password principale
La password principale è la chiave di tutto. Deve essere robusta, unica e memorabile. Ecco come crearla e gestirla:
- Usa una passphrase: Una sequenza di 4-6 parole casuali è sicura e memorabile (per esempio "cavallo corretto batteria graffetta giardino luna").
- Falla lunga: Punta ad almeno 16 caratteri. La lunghezza è il fattore più importante nella robustezza di una password.
- Non riutilizzarla mai: La password principale deve essere unica: non usarla per nessun altro account.
- Valuta di scriverla: Conservala in un luogo fisico sicuro (come una cassaforte o una cassetta di sicurezza), come copia di riserva. Una password scritta in un luogo fisico protetto è più sicura di una password debole, facile da ricordare.
- Attiva la 2FA: Aggiungi l'autenticazione a due fattori all'account del gestore di password, come livello di sicurezza in più.