Affidare tutte le proprie credenziali a un programma è una scelta di fiducia. E la fiducia, quando riguarda la sicurezza, dovrebbe poggiare su una comprensione minima di come funziona la cosa — non su una rassicurazione.
Questo post spiega il meccanismo interno di un gestore di password senza dare nulla per scontato: cosa succede quando digiti la password principale, perché nemmeno il fornitore può leggere il tuo archivio, cosa cambia tra le diverse architetture disponibili.
È il completamento tecnologico della raccomandazione archiviare le password in modo sicuro.
Il principio di fondo: la chiave non viaggia
L’idea centrale è una sola: la password principale non lascia il tuo dispositivo.
Quando la digiti, il gestore non la invia a nessun server per farsela verificare. La usa localmente per ricavare una chiave, e con quella chiave apre l’archivio — che è già sul tuo dispositivo, in forma cifrata.
Sul server del fornitore, se c’è sincronizzazione, arriva soltanto l’archivio già cifrato. Illeggibile senza la chiave, che il fornitore non possiede.
Questa architettura ha un nome: conoscenza zero (zero-knowledge). Significa che il fornitore custodisce i tuoi dati senza poterli vedere.
Ha una conseguenza diretta, ed è importante accettarla: se dimentichi la password principale, nessuno può recuperarla per te. Non è una scortesia del servizio — è la stessa proprietà che impedisce a chiunque altro di leggere il tuo archivio.
Come si passa da una password a una chiave
La password principale, da sola, non è una buona chiave di cifratura: è troppo corta e troppo umana.
Il gestore la trasforma con una funzione di derivazione della chiave: un procedimento deliberatamente lento, che ripete l’operazione molte migliaia di volte prima di produrre la chiave finale.
La lentezza è il punto. Per te la differenza è impercettibile — poche frazioni di secondo, una volta per sessione. Per chi provasse milioni di password su un archivio sottratto, ogni tentativo costa lo stesso tempo, e il costo complessivo diventa proibitivo.
Al procedimento si aggiunge un valore casuale unico per ogni utente (il salt), che impedisce di riutilizzare calcoli già fatti su altri archivi.
Cosa significa in pratica: la robustezza dell’archivio dipende quasi interamente dalla lunghezza della tua password principale. La derivazione moltiplica il costo di ogni tentativo, ma non può compensare una passphrase corta o prevedibile.
Come viene cifrato l’archivio
Ottenuta la chiave, il gestore cifra il contenuto con un algoritmo simmetrico moderno — nella pratica quasi sempre AES a 256 bit o ChaCha20. Sono standard pubblici, verificati da anni di analisi indipendente.
Un dettaglio che vale la pena conoscere: la maggior parte dei gestori cifra i campi, non l’intero file in blocco. Password, note e allegati sono protetti; alcuni metadati — come gli indirizzi dei siti — possono esserlo meno, per consentire la ricerca e il riempimento automatico.
Non è un difetto nascosto: è un compromesso dichiarato tra sicurezza e usabilità. Ma spiega perché, in caso di violazione del fornitore, l’elenco dei servizi che usi può risultare più esposto delle password.
Come funziona il riempimento automatico
È la funzione che usi ogni giorno, ed è anche una protezione che spesso non viene riconosciuta come tale.
Il gestore associa ogni credenziale a un indirizzo. Quando apri una pagina, confronta l’indirizzo reale con quello registrato: se non corrispondono, non compila.
Questo significa che su una copia fraudolenta di un sito — indirizzo simile ma non identico — il gestore resta fermo. Un occhio umano può non notare la differenza; un confronto automatico sì.
Da qui una regola pratica utile: se il gestore non compila su un sito dove di solito compila, fermati e controlla l’indirizzo. Nella maggior parte dei casi è un dominio cambiato; a volte è un tentativo di phishing.
Le architetture disponibili
Tre modelli, con compromessi diversi. Nessuno è superiore in assoluto: dipende dal contesto.
Gestore in cloud sincronizzato
L’archivio cifrato è custodito dal fornitore e sincronizzato tra i tuoi dispositivi.
- Vantaggi: funziona ovunque, sincronizzazione automatica, recupero più semplice se perdi un dispositivo, condivisione integrata, copie di sicurezza gestite dal fornitore.
- Limiti: dipendi dalla continuità del servizio; una violazione del fornitore espone gli archivi cifrati di tutti gli utenti — protetti, ma nelle mani di altri.
- Adatto a: la maggior parte delle persone e delle piccole organizzazioni.
- Complessità: base.
Gestore locale con sincronizzazione tua
L’archivio è un file che resti tu a custodire e, se vuoi, a sincronizzare con uno strumento tuo.
- Vantaggi: nessun terzo custodisce i tuoi dati; controllo completo su dove sta il file; nessuna dipendenza da un abbonamento.
- Limiti: le copie di sicurezza sono responsabilità tua; la sincronizzazione va configurata; se perdi il file senza copia, l’archivio è perso; funzioni collaborative limitate.
- Adatto a: chi ha esigenze particolari di controllo e la disciplina per gestire le copie.
- Complessità: intermedia.
Gestore integrato nel sistema operativo o nel browser
Le credenziali sono custodite dal browser o dal sistema che già usi.
- Vantaggi: nessuna installazione, esperienza fluida, gratuito, ormai integrato con le passkey.
- Limiti: funziona bene dentro il proprio ecosistema e meno fuori; funzioni di analisi e condivisione più limitate; l’esportazione verso un altro strumento può essere macchinosa. La protezione dipende interamente da quanto è protetto l’account principale del dispositivo.
- Adatto a: chi usa un solo ecosistema ed è il passo immediatamente successivo al non usare nulla.
- Complessità: base.
Le funzioni che contano nella scelta
| Funzione | A cosa serve | Quanto pesa |
|---|---|---|
| Architettura a conoscenza zero | Il fornitore non può leggere il tuo archivio | Essenziale |
| Secondo fattore sull’accesso al vault | Protegge anche se la password principale è nota | Essenziale |
| Codici di recupero | Permettono di rientrare senza il dispositivo abituale | Essenziale |
| Analisi delle password | Individua deboli, duplicate ed esposte | Alta |
| Esportazione dei dati | Ti permette di cambiare strumento senza restare bloccato | Alta |
| Disponibilità su tutti i tuoi dispositivi | Evita che tu torni a ricordare password a mano | Alta |
| Riempimento automatico con verifica dell’indirizzo | Protezione aggiuntiva contro i siti falsi | Alta |
| Condivisione sicura | Evita le password mandate nei messaggi | Media, alta se lavori in gruppo |
| Supporto alle passkey | Ti prepara al passaggio successivo | Media, in crescita |
| Verifiche di sicurezza indipendenti pubblicate | Indica trasparenza del fornitore | Media |
| Accesso di emergenza | Consente a un contatto designato di intervenire | Media |
| Cronologia delle modifiche | Permette di accorgersi di alterazioni | Media |
Il rapporto con le passkey
Le passkey sostituiscono la password con una credenziale legata al dispositivo, sbloccata da impronta, volto o PIN. Non c’è più una parola da rubare o da riutilizzare.
Il gestore di password non è in contrapposizione: la maggior parte dei gestori conserva anche le passkey, sincronizzandole tra i dispositivi.
Nella pratica convivranno a lungo: molti servizi supportano già le passkey, moltissimi altri no. Il gestore resta lo strumento che tiene insieme le due cose.
Come avviene la sincronizzazione
È la parte che genera più dubbi, perché sembra contraddire il principio: se l’archivio è su più dispositivi, non significa che viaggia in giro?
Viaggia, ma già chiuso. Il flusso è questo:
- modifichi una voce su un dispositivo;
- il dispositivo cifra la modifica localmente, con la chiave ricavata dalla tua password principale;
- invia al server il blocco già cifrato;
- gli altri tuoi dispositivi lo scaricano;
- ciascuno lo apre localmente, perché ciascuno ha ricavato la stessa chiave quando hai digitato la password principale.
Il server, in tutto questo, funziona come un deposito: riceve e consegna pacchi chiusi, senza avere modo di aprirli.
Ne discende un dettaglio pratico spesso frainteso: il primo accesso su un dispositivo nuovo richiede la password principale, non basta l’impronta. L’impronta sblocca una chiave già ricavata e conservata localmente; su un dispositivo nuovo quella chiave non esiste ancora. È esattamente la situazione in cui ci si accorge di non ricordare più la password principale.
Perché non tutti i gestori sono equivalenti
Due strumenti possono dichiarare gli stessi principi e differire su punti che contano.
- Cosa è cifrato e cosa no. Password e note sì, quasi sempre. Gli indirizzi dei siti, a volte no, per consentire ricerca e riempimento automatico. Vale la pena sapere cosa dichiara il proprio strumento.
- Quanto è robusta la derivazione della chiave. I parametri incidono direttamente sul costo di un tentativo. I fornitori seri li dichiarano e li aggiornano nel tempo.
- Se il codice è verificabile. Un progetto aperto o sottoposto a verifiche indipendenti pubblicate offre un elemento di controllo in più.
- Cosa succede se smetti di pagare. Alcuni servizi mantengono l’accesso in sola lettura, altri limitano la sincronizzazione. È bene saperlo prima.
- Quanto è reale l’esportazione. Un’esportazione completa e in un formato standard è ciò che ti permette di cambiare idea senza restare bloccato.
Cosa un gestore di password non fa
Una precisazione onesta, perché nessuna tecnologia risolve tutto.
- Non protegge un dispositivo compromesso. Se sul dispositivo c’è software indesiderato, un archivio sbloccato è leggibile come qualsiasi altro dato.
- Non ti difende se approvi tu. Se digiti volontariamente le credenziali su un sito falso, o approvi una richiesta di verifica che non hai avviato, la tecnologia non può intervenire.
- Non recupera la password principale. È il prezzo diretto della conoscenza zero.
- Non rende sicure le password che importi. Restano quelle di prima finché non le sostituisci.
- Non elimina il bisogno del secondo fattore sugli account che protegge.
Come scegliere
Se sei una persona singola. Un gestore in cloud con architettura a conoscenza zero, secondo fattore attivo e disponibilità su tutti i tuoi dispositivi. È la combinazione con il miglior rapporto tra protezione e sforzo.
Se sei un professionista. Aggiungi: separazione tra credenziali personali e di lavoro, esportazione verificata almeno una volta, e valutazione di una chiave hardware come secondo fattore.
Se gestisci un gruppo. Servono cartelle condivise con permessi, gestione degli accessi quando qualcuno entra o esce, e una regola scritta e applicata su cosa può essere condiviso.
Una regola pratica. Il gestore migliore è quello che userai davvero su tutti i dispositivi. Uno strumento più sofisticato ma scomodo viene aggirato dopo due settimane, e si torna alle password ricordate a memoria.
Collegamento al Framework Cyber Welfare
| Pilastro | Contributo di questo contenuto |
|---|---|
| Competenze | Capire cosa protegge davvero un gestore e su cosa non può intervenire |
| Consapevolezza | Scegliere uno strumento per come funziona, non per quanto è pubblicizzato |
| Comportamento Sicuro | Fermarsi quando il riempimento automatico non parte, invece di digitare a mano |
Livello di riferimento: FL4 — Abile. È il livello in cui si valuta uno strumento sui suoi meccanismi e sui suoi limiti dichiarati.
Conclusione
Un gestore di password non è una scatola nera. Il suo funzionamento si riassume in una frase: la chiave resta da te, l’archivio viaggia già chiuso.
Da quella frase discende tutto il resto — compreso il fatto che nessuno possa recuperarti la password principale, che è insieme la sua garanzia più forte e la sua unica vera fragilità.
Azione consigliata. Verifica una cosa sola del gestore che usi o che stai valutando: che dichiari un’architettura a conoscenza zero e che offra il secondo fattore sull’accesso all’archivio. Sono i due requisiti su cui non conviene transigere.
Contenuti collegati
- Archiviare le password in modo sicuro — la raccomandazione di riferimento
- Come proteggere il gestore di password — come applicare in pratica queste funzioni
- Attacchi ai gestori di password — contro cosa è progettata questa architettura
- Tecnologie per gestire le password — il panorama più ampio degli strumenti disponibili
Risorse correlate
Approfondimenti brevi della sezione Risorse, per chi vuole fermarsi su un singolo aspetto:
Inizia dal primo passo: il Programma “Proteggi la Tua Privacy Digitale” ti accompagna gratuitamente, una raccomandazione alla volta.



