--- URL: https://bitwarden.com/it-it/resources/10-tips-to-choosing-a-password-manager-for-your-team-webcast/ --- # Webcast on demand: 10 consigli per scegliere un gestore di password per il tuo team Usare un gestore di password a livello individuale offre vantaggi in termini di sicurezza e produttività per la tua vita digitale. Usare un gestore di password collaborativo al lavoro può moltiplicare questi benefici in tutta l'organizzazione. Portare un gestore di password nella tua azienda significa ottenere consenso, favorire l'adozione e mantenere vivo l'entusiasmo per la soluzione. Abbiamo realizzato un webcast con consigli che riteniamo importanti nella scelta di un gestore di password per il tuo team. [![Vimeo Video](https://vumbnail.com/432688741.jpg)](https://vimeo.com/432688741) *[Watch on Vimeo](https://vimeo.com/432688741)* Se non hai tempo di guardare il nostro webcast, consulta questa [presentazione](https://docs.google.com/presentation/d/e/2PACX-1vRLzuyOVaIto4eORdMKCTCtJIWIIyQELOs4K75S5srDgA7W5Ia1t36pXcLxfjJkALngy0ma2m4jwGi5/pub?start=false&loop=false&delayms=3000). Abbiamo inoltre raccolto questi consigli in una checklist in formato documento [qui](https://docs.google.com/document/d/1AQBeexuqlpKfbx_LV78-5-qwk_U2Zu_KJcIdOiPvvFU/edit). ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/2021-password-decisions-survey/ --- # Sondaggio 2021 sulle decisioni relative alle password I responsabili delle decisioni IT fanno luce sulla gestione delle password in azienda --- ## Grazie per il tuo interesse per il sondaggio. In un nuovo sondaggio condotto su 400 responsabili delle decisioni IT con sede negli Stati Uniti, l’80% degli intervistati desidera che il proprio datore di lavoro renda obbligatorio l’uso di un gestore di password a livello aziendale. I risultati completi del Sondaggio 2021 sulle decisioni relative alle password fanno luce sui vantaggi pratici e logistici degli standard aziendali per la gestione delle credenziali. Bitwarden ha collaborato con Propeller Insights per intervistare 405 responsabili delle decisioni IT indipendenti con sede negli Stati Uniti, operanti in un’ampia gamma di settori e con un ruolo chiave nelle decisioni di acquisto aziendali. I risultati evidenziano 3 grandi temi: - I dipendenti vogliono che i datori di lavoro rendano obbligatorio l’uso di un gestore di password a livello aziendale - I responsabili delle decisioni IT non sempre seguono le best practice di sicurezza sul lavoro - L’autenticazione a due fattori è molto apprezzata per la sua efficacia e versatilità ## Scarica il sondaggio completo [Qui](https://start.bitwarden.com/hubfs/PDF/2021-password-decisions-survey.pdf) ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/2022-password-decisions-survey-newsletter-december-2021/ --- # In primo piano a dicembre 2021: sondaggio sulle decisioni relative alle password Benvenuto nella newsletter di dicembre di Bitwarden, con annunci sui prodotti e sull'azienda, eventi in programma e i contenuti social preferiti dai fan. --- ## Articolo in evidenza ![Sondaggio 2022 sulle decisioni relative alle password](https://bitwarden.com/assets/7tHq5r7elMZCS4OGNwyPBO/1663e8a5cecad28cb7ed1c2c45fbff6c/2022_Password_Decisions_Survey_-_PUBLIC.png) Per iniziare, ecco i risultati del nostro sondaggio 2022 sulle decisioni relative alle password. Il sondaggio mette in luce i vantaggi pratici e logistici degli standard aziendali per la gestione delle password. **Leggi la **[**Panoramica del sondaggio**](https://bitwarden.com/it-it/blog/2022-password-decisions-survey/)** per saperne di più**. ## Ti piace questo aggiornamento? Iscriviti oggi stesso. *Ricevi gli ultimi aggiornamenti sui prodotti, articoli selezionati, contenuti in evidenza dalla community e molto altro.* [Contact form] ## Altre pillole e novità ![Bitwarden e la rivoluzione passwordless](https://bitwarden.com/assets/13RvqR0T9njbyLFj0m9c4D/605d5c75e33b922565ce44505c7e49ee/bitwarden-passwordless-2.png) Per saperne di più sulle strategie per le aziende che adottano tecnologie passwordless, leggi [Bitwarden e la rivoluzione passwordless](https://bitwarden.com/it-it/blog/bitwarden-and-the-passwordless-revolution/). ![7 consigli per proteggere il tuo account Bitwarden](https://bitwarden.com/assets/2miUCJtibl6KLR05eaLV8b/9e48880b331547e8535899a2b8903b06/Group_184.png) Per consigli pratici su come mantenere sicuro il tuo account Bitwarden, ecco [7 consigli per proteggere il tuo account Bitwarden](https://bitwarden.com/it-it/blog/7-tips-to-protect-your-bitwarden-account/). ![Perché il Web Vault è un client potente per la gestione delle password](https://bitwarden.com/assets/CNaUmwY98tysoUCNAeo9n/3dd16805440bb5ecd6740b9ae6e937cd/Social_Media_Cards_2021__part_3___4_.png) Accedi alla tua cassaforte da qualsiasi browser, ovunque, usando il client completo di tutte le funzionalità su qualsiasi dispositivo.[ Leggi l'articolo](https://bitwarden.com/it-it/blog/why-the-bitwarden-web-vault-is-a-powerful-password-management-client/) per saperne di più. ## Notizie di settore ![Notizie di settore](https://bitwarden.com/assets/3IDgvs28fsiTRieEquzzH0/899c8706de7e5c4aeb551cc50c928b17/iStock-162496602.jpg) **Consigli della CISA sulle pratiche di sicurezza** La Cybersecurity & Infrastructure Security Agency (CISA) offre [approfondimenti sulle attività a cui prestare attenzione durante le festività](https://www.cisa.gov/uscert/ncas/current-activity/2021/11/22/reminder-critical-infrastructure-stay-vigilant-against-threats). Per contribuire a mitigare le minacce, la CISA consiglia di usare password robuste e assicurarsi che non vengano riutilizzate su più account. È un ottimo promemoria per sfruttare la funzione [Report di integrità della cassaforte Bitwarden](https://bitwarden.com/it-it/help/reports/) per assicurarti che le tue password siano robuste e univoche. ## Eventi in programma ![Riepilogo dell'Open Source Security Summit 2021](https://bitwarden.com/assets/6xKeKILTm8LHBMoiN34XrM/0aa148a46b4910f23d8ab0af3f84b7dd/Social_Media_Cards_2022_Q1__1_.png) [**Open Source Security Summit**](https://hopin.com/events/open-source-security-summit-2021/registration) **9 dicembre –– 9:00 PT / 12:00 ET** Sono aperte le iscrizioni all'Open Source Security Summit 2021! [Prenota subito il tuo posto](https://hopin.com/events/open-source-security-summit-2021/registration) per questo evento gratuito e virtuale con relatori ospiti speciali **Steve Wozniak, Nicole Perlroth e Bruce Schneier**. ## I post preferiti dai fan sui social Condividendo le tue conoscenze e la tua esperienza, contribuisci in modo importante a un mondo senza violazioni e attacchi hacker. Ecco un paio di post recenti tra i preferiti dai fan. [Felice del passaggio a Bitwarden](https://twitter.com/ChildishhAlbino/status/1465859632643985408) ![Felice del passaggio a Bitwarden](https://bitwarden.com/assets/3wIaGtNAHTHwYsXTa0iWWR/ebac8a0d10c87281a35fba3408572628/Screen_Shot_2021-11-30_at_11.06.14_PM.png) [Spoiler: la 2FA è molto importante](https://www.reddit.com/r/Bitwarden/comments/qxe8lo/why_2fa_is_very_important/) ![Perché la 2FA è molto importante Reddit](https://bitwarden.com/assets/1XwxuT42gqV2XiD8o4hMgy/02405f1aabb62efe7eb17da71a4d61fd/Screen_Shot_2021-11-30_at_11.13.18_PM.png) Per ora è tutto. Facci sapere cosa ne pensi di questa newsletter, inclusi eventuali argomenti che vorresti vedere trattati. **Alla prossima,** Il team Bitwarden ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/2022-password-decisions-survey/ --- # Indagine sulle decisioni relative alle password 2022 I responsabili delle decisioni IT fanno luce sulla gestione delle password in azienda --- ## Cosa imparerai dall'Indagine sulle decisioni relative alle password 2022? L'Indagine sulle decisioni relative alle password 2022 ha posto domande ai responsabili delle decisioni IT sulle pratiche di condivisione delle password, le tecnologie in uso, i rischi per la sicurezza e le Grandi Dimissioni. Sebbene ci siano segnali positivi, le pratiche relative a password e sicurezza restano una sfida che molte aziende devono ancora affrontare. ## Scarica l'indagine completa [Qui](https://start.bitwarden.com/hubfs/PDF/2022-password-decisions-survey.pdf) ![Metodi di condivisione delle password](https://bitwarden.com/assets/3oiHmQQgjlhu3tOc0S81dO/480b1b7139d7a2cece82911c42361493/Password_Decisions_Survey_2022_-_working_draft.png) Nel novembre 2021, Bitwarden ha collaborato con Propeller Insights per intervistare oltre 400 responsabili delle decisioni IT indipendenti, appartenenti a un'ampia gamma di settori e con un ruolo chiave nelle decisioni di acquisto aziendali. I risultati mostrano un aumento nell'uso dei gestori di password, segno di una diffusione sempre più capillare. Allo stesso tempo, i responsabili delle decisioni IT continuano ad avere difficoltà nell'aderire alle best practice di sicurezza e manifestano preoccupazioni legate alla sicurezza riguardo al lavoro da remoto. Sebbene le best practice per le password stiano migliorando tra i responsabili delle decisioni IT, la strada da fare è ancora lunga: - La 2FA (autenticazione a due fattori) è ormai diffusa, con l'88% degli intervistati che la utilizza al lavoro - Nonostante l'aumento dell'uso dei gestori di password e della 2FA, oltre la metà (53%) dei responsabili delle decisioni IT condivide ancora le password con i colleghi via email, un aumento del 14% rispetto all'anno scorso dovuto in parte al passaggio improvviso al lavoro da remoto - Quasi la metà (41%) condivide le password tramite chat e il 31% le condivide a voce ![Strategie per gestire le password](https://bitwarden.com/assets/7wQEw4OY7RBWgjBGmK2wbT/9163993fb0a5b79f3b48efe24176beff/2022_Password_Decisions_Survey_-_PUBLIC__1_.png) Ransomware, phishing e attacchi informatici continuano, eppure molte organizzazioni non dispongono ancora di una strategia di mitigazione: - Oltre la metà (54%) dei responsabili delle decisioni IT ammette che la propria organizzazione ha subito un attacco informatico - Sebbene due terzi delle organizzazioni abbiano una strategia di mitigazione del ransomware, il 25% non ne ha una o non ne è sicuro - Gli attacchi di phishing restano una piaga: le email che fingono di provenire da istituti finanziari (35%) o da un ente governativo (22%) sono le più comuni ![Oltre la metà degli intervistati ha confermato che la propria organizzazione ha subito un attacco informatico](https://bitwarden.com/assets/3EscqTEud6MYr9RE9Y9tmA/98e81f820b4df85fd8f64b9546353da8/2022_Password_Decisions_Survey_-_PUBLIC__2_.png) Il lavoro da remoto e le Grandi Dimissioni stanno avendo un impatto sulla cybersecurity: - Quasi due terzi (61%) degli intervistati sono “più preoccupati” per la cybersecurity quest'anno e lo attribuiscono al timore che i dipendenti in lavoro da remoto possano essere meno rigorosi nella loro igiene informatica complessiva - Quasi la metà (48%) lavora più ore rispetto all'anno scorso, con il 58% che indica il turnover (29%) e la difficoltà ad assumere (29%) come principali cause ![L'aumento del lavoro da remoto ha intensificato le preoccupazioni per la cybersecurity](https://bitwarden.com/assets/5ZFOPWJ2Ra7aILKRO6TMZA/2f030fd2ca3c549eec70b6219dd07f28/2022_Password_Decisions_Survey_-_PUBLIC__3_.png) ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/2022-report-sheds-light-on-evolving-enterprise-password-management/ --- # Evoluzione della gestione delle password e delle strategie di sicurezza aziendali Questo report illustra le ultime tendenze nella gestione delle password secondo i decisori della sicurezza aziendale. --- 451 Research, una divisione di S&P Global Market Intelligence, ha intervistato 400 decisori della sicurezza aziendale negli Stati Uniti, nel Regno Unito, in Giappone e in Australia per comprendere le tendenze di adozione e le preferenze delle aziende in materia di gestione delle password. Le domande hanno esaminato modelli di spesa, casi d’uso e percezione dei gestori di password, nonché adozione e standard. Mentre i professionisti cercano attivamente di ridurre ulteriormente i rischi degli attacchi informatici nel mondo interconnesso di oggi, i risultati del sondaggio offrono indicazioni e una comprensione delle tendenze attuali.  [Scarica il report completo](https://start.bitwarden.com/hubfs/PDF/security-intentions-and-the-persistence-of-passwords.pdf) [Leggi il blog](https://bitwarden.com/it-it/blog/451-research-password-management-report-a-new-asset-for-security-champions/) ## 7 risultati chiave del sondaggio #### **Preoccupazioni per la sicurezza** **1.**Quando si parla di adozione delle password, le preoccupazioni per la sicurezza pesano più della praticità e dell’esperienza utente. **2.**Nonostante la fiducia nelle policy sulle password per contrastare le minacce alla sicurezza, eseguire audit delle password non è ancora una pratica comune. > “Circa due intervistati su cinque (41%) hanno dichiarato di non effettuare audit sulla robustezza o sul riutilizzo delle password.” > *-Pagina 6, Security Intentions and the Persistence of Passwords* ![Figura 1: principali motivi per l’adozione di un gestore di password](https://bitwarden.com/assets/4Bzf4yAJ67nogiIrcKSCBM/c15ad32a74df55bbe194edb74ea2fd2c/main_reasons.png) #### **Lavoro da remoto** **3.**Il rischio non è commisurato all’utilizzo: terze parti e lavoratori da remoto sono considerati il gruppo di utenti a più alto rischio, eppure, paradossalmente, sono quelli con minori probabilità di ricevere strumenti di gestione delle password. **4.**Il lavoro da remoto ha reso la gestione delle password la tecnologia di sicurezza più diffusa, davanti alla sicurezza delle e-mail e alle soluzioni di accesso remoto.  > “Più della metà (57%) di tutti gli intervistati utilizza la gestione delle password. Un altro 15% ha dichiarato che l’avrebbe adottata.” > *-Pagina 1, Security Intentions and the Persistence of Passwords* ![Figura 2: gruppi a rischio - gruppi con gestione delle password implementata](https://bitwarden.com/assets/1ehldGT3f0wjm8QlDfgB4q/5dffd6226b1e48f595245ebc8388cc66/risky_groups.png) #### **SSO** **5.** Il semplice numero e la natura delle applicazioni moderne fanno sì che le password abbiano una notevole capacità di resistenza, e le tecnologie di sicurezza devono tenerne conto. > “La maggioranza (55%) degli intervistati ha affermato che l’ubiquità delle password spinge le aziende a continuare a utilizzarle. Nel frattempo, il 56% degli intervistati negli Stati Uniti ha dichiarato che solo il 34%-66% delle proprie app utilizza il Single Sign-On (SSO). Molte app che non usano l’SSO significano più combinazioni di nome utente e password.” > *-Pagina 2, Security Intentions and the Persistence of Passwords* ![Figura 3: approccio all’adozione dell’SSO](https://bitwarden.com/assets/51I1zX9AF2OlSY8025GwFk/b99b898238428e941ef6f579ade7895d/sso_adoption.png) #### **Passwordless** **6.** L’autenticazione passwordless soddisfa i requisiti di esperienza utente e sicurezza. > “Non è ancora una panacea, dato che il numero di applicazioni non compatibili con l’SSO aggiunte sta aumentando più rapidamente che mai." > *-Pagina 7, Security Intentions and the Persistence of Passwords* **7.**Per i decisori IT, il passwordless mantiene ancora una definizione molto ampia Per i risultati completi del sondaggio, [scarica il report Security Intentions and the Persistence of Passwords](https://start.bitwarden.com/hubfs/PDF/security-intentions-and-the-persistence-of-passwords.pdf). ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/2023-password-decisions-survey-results/ --- # Risultati del sondaggio Password Decisions 2023 I responsabili delle decisioni IT fanno luce sulla gestione delle password in azienda. --- ## Cosa scoprirai nel sondaggio Password Decisions 2023? Bitwarden ha intervistato responsabili delle decisioni IT indipendenti di diversi settori, che svolgono un ruolo chiave nelle decisioni di acquisto aziendali. I risultati di quest’anno mostrano che la tecnologia passwordless sta facendo il suo ingresso nei flussi di lavoro aziendali, che i responsabili delle decisioni IT continuano a guardare alla dirigenza per guidare l’adozione delle tecnologie di gestione delle password e che le preoccupazioni legate alla sicurezza influenzano le decisioni aziendali. [**Scarica il report completo**](https://start.bitwarden.com/hubfs/PDF/2023-password-decisions-survey.pdf) ## La tecnologia passwordless è arrivata La maggioranza (49%) degli intervistati sta implementando o prevede di implementare la tecnologia passwordless.  - Di questa percentuale, due terzi (66%) hanno 1-2 gruppi di utenti o più team che passano al passwordless - Circa la metà (51%) si affida alla forma di autenticazione passwordless basata su “qualcosa che sei” (biometria, riconoscimento facciale, impronta digitale, voce) - Nel complesso, il 41% afferma che una “maggiore sicurezza” è il motivo principale per implementare la tecnologia passwordless ![Slide 27, sondaggio Password Decisions 2023](https://bitwarden.com/assets/3yqKZmoEFEQjLML6fZe1JI/c331adea89e3b0526196807b2733f36a/password_decisions_survey_update.png) ## I dipendenti cercano indicazioni dalla dirigenza - Un’ampia maggioranza (79%) dei responsabili delle decisioni IT desidera che il proprio datore di lavoro richieda ai dipendenti di utilizzare lo stesso gestore di password in tutta l’organizzazione - Alla domanda su cosa renda valido un gestore di password, il 60% cita la sicurezza, il 56% cita la disponibilità dell’autenticazione a due fattori (2FA) e il 40% cita la facilità d’uso ![Slide 7, sondaggio Password Decisions 2023](https://bitwarden.com/assets/6EKxFVMPE3ug9fy4IjAbCh/db37b45bdc4e4bf9bbfbee47ba21b121/most_imp_attributes.png) La maggior parte dei responsabili delle decisioni IT desidera che il proprio datore di lavoro richieda a tutti i dipendenti di utilizzare lo stesso gestore di password in tutta l’organizzazione. Nota per i datori di lavoro: se venisse offerto un account familiare gratuito aggiuntivo, il 71% ha dichiarato che sarebbe molto propenso a utilizzare un gestore di password anche a casa. ## L’aumento di attacchi informatici e ransomware influenza la spesa e le strategie di sicurezza - La maggioranza (60%) dichiara che la propria organizzazione ha subito un attacco informatico nell’ultimo anno e il 49% riferisce di avere difficoltà con dipendenti che utilizzano dispositivi o software non autorizzati senza l’approvazione dell’IT. - La maggior parte (80%, rispetto al 75% dello scorso anno) dichiara di avere una strategia di mitigazione del ransomware - Tre quarti dichiarano che la propria organizzazione dispone di un’assicurazione cyber ![Slide 18, sondaggio Password Decisions 2023](https://bitwarden.com/assets/5KEDqXCgfSVdqwC553tyLe/c6a10c1e83188176a9538a70e2bdbeda/cyberrattack_experiences.png) ## Lo sapevi? Il 65% degli intervistati ha dichiarato di aver dovuto dimostrare di offrire formazione sulla consapevolezza informatica ai dipendenti al momento della richiesta di un’assicurazione cyber, mentre il 61% ha dovuto dimostrare l’uso di un gestore di password. ## Risorse aggiuntive Leggi il blog per un’analisi più approfondita dei [risultati del sondaggio Password Decisions 2023](https://bitwarden.com/it-it/blog/password-decisions-survey-2023/) Visualizza il report completo: [Sondaggio Password Decisions 2022](https://start.bitwarden.com/hubfs/PDF/2022-password-decisions-survey.pdf) Visualizza il report completo: [Sondaggio Password Decisions 2021](https://start.bitwarden.com/hubfs/PDF/2021-password-decisions-survey.pdf) Scopri [The Survey Room](https://bitwarden.com/it-it/resources/the-survey-room/) per ulteriori ricerche sulla cybersicurezza ## Secure Your Business Data with End-to-End Encryption Choose the right Bitwarden plan for your business and start your free 14-day trial today. ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- ### Business Plans **Starting at $4** *per user/month* *Unlimited users* Enjoy business features - Unlimited collections and vault items - Directory sync tools - Self-hosting, SSO integration, Policies, and more included in Enterprise plan [Start Free Trial](https://bitwarden.com/go/start-secrets-teams-trial/) --- Pricing shown in USD and based on an annual subscription. Taxes not included. --- URL: https://bitwarden.com/it-it/resources/2024-cybersecurity-pulse-survey/ --- # Sondaggio Cybersecurity Pulse 2024 di Bitwarden Scopri cosa tiene svegli la notte i professionisti IT e della sicurezza informatica. --- ## Cosa scoprirai nel Sondaggio Cybersecurity Pulse 2024? Bitwarden ha collaborato con Researchscape International per condurre un sondaggio su oltre 1.100 leader IT e della sicurezza informatica in diversi settori, rivelando le ultime tendenze e minacce in materia di cybersecurity. I risultati di quest’anno evidenziano crescenti preoccupazioni per i rischi dell’IA generativa, le vulnerabilità della supply chain di terze parti e le sofisticate tattiche di ingegneria sociale. Nonostante minacce sempre più avanzate, il consenso resta chiaro: padroneggiare i fondamenti della sicurezza informatica, a partire da solide abitudini nella gestione delle password, è la migliore difesa. I decisori IT concordano sul fatto che i gestori di password rimangono una parte fondamentale della loro strategia di sicurezza, sia al lavoro sia a casa. Visualizza la [**presentazione completa**](https://docs.google.com/presentation/d/1liu7z5Fqh-Rd3rdm9cy845J0mELMBMnC7nDcE-qnBZQ/edit#slide=id.g30e0c636176_0_59). ## I gestori di password svolgono un ruolo fondamentale nella sicurezza - Una stragrande maggioranza (92%) degli intervistati concorda moderatamente o fortemente sul fatto che i gestori di password siano essenziali per la strategia di cybersecurity della propria organizzazione. - Il 63% degli intervistati concorda sul fatto che, senza un gestore di password, i team IT avrebbero difficoltà a insegnare e far rispettare le best practice nelle loro organizzazioni.  - Il 79% degli intervistati ha consigliato ai propri familiari di utilizzare un gestore di password, sottolineando i vantaggi universali di questo strumento. ![Il 92% concorda sul fatto che i gestori di password siano il cardine per proteggere le aziende](https://bitwarden.com/assets/5eqZCUiAQGiRpFBrL8maQU/ea64e24f9667b53d29a1da9545c9730e/92_password_managers_are_essential.png) Anche l’autenticazione senza password è molto diffusa sul posto di lavoro: solo il 3% degli intervistati ha dichiarato di non utilizzare alcuna forma di autenticazione senza password nella propria azienda. ## L’IA generativa rappresenta una minaccia significativa - L’89% degli intervistati ha espresso preoccupazione per i rischi di sicurezza legati all’integrazione dell’IA generativa nei flussi di lavoro quotidiani dei dipendenti. - Il 63% ritiene moderatamente o molto difficile mantenere una solida postura di sicurezza man mano che più dipendenti utilizzano strumenti di IA generativa. ![Per il 63% dei professionisti IT, l’IA generativa rende più complesso mantenere una sicurezza solida sul posto di lavoro](https://bitwarden.com/assets/vGMttvNDu1rhHi7q7ielP/c8e4bcb59aab78092c3f5a595d2c6b91/generative_ai_adds_complexity.png) Scopri di più su come le organizzazioni possono bilanciare innovazione e sicurezza dei dati nell’era dell’IA in questo [eBook gratuito](https://bitwarden.com/it-it/data-security-in-age-of-ai/). ## Le minacce alla cybersecurity preoccupano sia i decisori IT sia la leadership aziendale - Il 96% dei leader aziendali parla di cybersecurity almeno ogni mese e quasi la metà ne discute ogni giorno o più volte al giorno. - Il 55% degli intervistati ha espresso forte preoccupazione per gli attacchi alla supply chain di terze parti provenienti da fornitori, partner o clienti. ![Il 96% dei leader aziendali parla di cybersecurity ogni mese e quasi la metà ne discute ogni giorno](https://bitwarden.com/assets/7poPYFJVaLLEob2S11UrdJ/6ca7af4c764d5b412fd4d73f13901811/cybersecurity_monthly.png) ## Leggi anche: [Costruire una cultura della cybersecurity sul posto di lavoro](https://bitwarden.com/it-it/blog/building-a-cybersecurity-culture-in-the-workplace/) ## Le tattiche di ingegneria sociale stanno diventando più sofisticate - I tentativi di phishing basati sull’impersonificazione assumono molte forme: il 46% degli intervistati ha dichiarato di aver ricevuto una truffa di phishing in cui veniva impersonata la propria banca, il 41% un istituto finanziario e il 36% un ente governativo.  - Il 92% delle aziende ha investito nella formazione dei dipendenti sulla cybersecurity e sulle best practice per individuare e difendersi dalle truffe di ingegneria sociale. ![Il 46% segnala che gli istituti finanziari sono i soggetti impersonati più spesso](https://bitwarden.com/assets/6bj6ENz8WQYPuyLt8AiCtn/6f01c609ddcac66f3e80415c253e3269/impersonation_phishing_scams.png) ## Leggi anche: [Cosa fare se pensi che uno dei tuoi account online sia stato hackerato](https://bitwarden.com/it-it/blog/what-to-do-if-you-get-hacked/) ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/451-research-newsletter-june-2022/ --- # In evidenza a giugno 2022: report 451 Research sulla gestione delle password Se le password sono il bersaglio principale dei criminali informatici, cosa fanno le organizzazioni per proteggere i dati dei dipendenti e dell'azienda? Il più recente studio di 451 Research sulla gestione delle password in ambito aziendale fa luce propri --- ## Articoli in evidenza ![Report 451 Research sulla gestione delle password](https://bitwarden.com/assets/1jg3n64jdJNOs3AK1fKeUK/8edf33eb6538ac1363371770a642dbb7/Social_Media_Cards_2022_Q2-3.png) Per comprendere le preferenze e le tendenze di adozione della gestione delle password in ambito aziendale, la società di ricerca e consulenza 451 Research (parte di S&P Global Market Intelligence) ha recentemente condotto uno studio globale intervistando leader senior della sicurezza aziendale negli Stati Uniti, nel Regno Unito, in Giappone e in Australia. Secondo il 51% degli intervistati statunitensi, **prevenire il furto di credenziali e gli attacchi di acquisizione degli account è il motivo principale per adottare un gestore di password.**Questi risultati offrono indicazioni per affrontare le sfide e rafforzare la sicurezza online sul posto di lavoro. Visita il nostro blog per [accedere al report completo](https://bitwarden.com/it-it/blog/451-research-password-management-report-a-new-asset-for-security-champions/). ![Bitwarden nominato campione nell'esperienza cliente per la gestione delle password](https://bitwarden.com/assets/4d7NQwMTDHbg7WutYb4LZK/6d393fc117cc3a78ff0a3dac2ec81814/Social_Media_Cards_2022_Q2-2.png) Siamo entusiasti di condividere che Bitwarden è stato riconosciuto come campione nel report 2022 Password Management Emotional Footprint di SoftwareReviews (una divisione di Info-Tech Research Group). Questo report si basa interamente su recensioni di utenti reali ed è privo di componenti di valutazione tradizionali, come la presenza sul mercato e le opinioni degli analisti. Bitwarden ha ottenuto punteggi elevati per esperienza cliente, affidabilità ed efficacia del prodotto. [Apri il report completo](https://start.bitwarden.com/hubfs/PDF/2022-pm-emotional-footprint-report.pdf) per saperne di più. ## Ti piace questo aggiornamento? Iscriviti oggi stesso. *Ricevi gli ultimi aggiornamenti di prodotto, articoli selezionati, novità dalla community e molto altro.* [Contact form] ## Altri Bits and Bites 1. [**Collega gli URL degli elementi della cassaforte per ricerca rapida e condivisione** ](https://bitwarden.com/it-it/blog/link-vault-item-urls-for-quick-lookup-and-sharing/) Gli utenti Bitwarden possono ora collegarsi direttamente agli elementi nella Cassaforte Web tramite URL. Questa comoda nuova funzionalità offre praticità a membri del team, amministratori e singoli utenti. Ecco come funziona: apri un elemento condiviso nella tua cassaforte, copi l'URL univoco di quell'elemento nel browser ed ecco fatto! Ora puoi incollare e condividere quell'URL con altri dipendenti che hanno accesso all'elemento, per collaborare in modo più rapido e semplice. [Leggi l'articolo](https://bitwarden.com/it-it/blog/link-vault-item-urls-for-quick-lookup-and-sharing/) per saperne di più. 2. [**Aggiungi privacy e sicurezza usando alias email** ](https://bitwarden.com/it-it/blog/add-privacy-and-security-using-email-aliases-with-bitwarden/) Bitwarden introduce nuove opzioni di integrazione con tre popolari servizi di inoltro email: **SimpleLogin**, **AnonAddy** e **Firefox Relay**. Nota anche come email mascherata, un alias email è un indirizzo il cui scopo è inoltrare qualsiasi messaggio ricevuto alla tua email personale. L'uso combinato di alias email e di un gestore di password aggiunge più livelli di protezione online. Questi nuovi servizi possono ora essere integrati nella tua cassaforte per aumentare il livello di privacy e sicurezza del tuo account. [Leggi l'articolo](https://bitwarden.com/it-it/blog/add-privacy-and-security-using-email-aliases-with-bitwarden/) per saperne di più su queste nuove opzioni di integrazione. 3. [**Configurazione dei client Bitwarden per l'accesso offline** ](https://bitwarden.com/it-it/blog/configuring-bitwarden-clients-for-offline-access/) Finché rimani connesso, Bitwarden memorizzerà nella cache una copia della tua cassaforte crittografata sul tuo dispositivo. Ciò significa che, anche se perdi la connettività, puoi comunque decrittare e accedere agli elementi della tua cassaforte. L'accesso offline con Bitwarden è in sola lettura; l'accesso in scrittura è disponibile quando sei online. [Scopri di più](https://bitwarden.com/it-it/blog/configuring-bitwarden-clients-for-offline-access/) su come configurare le tue applicazioni Bitwarden per l'accesso offline visitando il nostro blog. 4. [**Dai un'occhiata allo shop Bitwarden** ](https://shop.bitwarden.com/) Lo store Bitwarden è ora aperto: vieni a prendere qualche gadget fantastico! Puoi visitare lo store andando su [shop.bitwarden.com](https://shop.bitwarden.com/). ## I preferiti sui social ![Trascina e rilascia](https://bitwarden.com/assets/77o32Szwfvrb0NSxfViFHA/faba0c0715896a247e8b9fdaddd96678/Screen_Shot_2022-06-08_at_10.34.24_PM.png) Conoscevi questa curiosità? Un ringraziamento speciale a [u/Korat24](https://www.reddit.com/r/Bitwarden/comments/usgbl2/fun_fact_you_can_drag_and_drop_the_details_into/) per aver condiviso la conoscenza del “trascina e rilascia” con la community [r/Bitwarden](https://www.reddit.com/r/Bitwarden/comments/usgbl2/fun_fact_you_can_drag_and_drop_the_details_into/) su Reddit. È un suggerimento da salvare! ![L'Async Toolkit](https://bitwarden.com/assets/1brlbR2UUMFuHJcwBfIn4W/c578ffba2064bf3c5ae8f4f67601ac19/Screen_Shot_2022-06-08_at_10.00.09_PM.png) I team di [@TwistWork](https://twitter.com/twistwork) e [@Doist](https://twitter.com/doist) hanno recentemente pubblicato il loro Async Toolkit, che consiglia i migliori strumenti per la collaborazione asincrona e la sicurezza, tra cui Bitwarden! [Dai un'occhiata al toolkit](https://async.twist.com/async-collaboration-toolkit/) sul loro sito web per saperne di più. ## Aggiornamenti dalla community ![Forum della community Bitwarden](https://bitwarden.com/assets/4NMob1ocjtBUm4hk4mAVfT/22afb3f17001f5ffcb376ee2938c9c36/Vault_Hours_24__1_.png) Registrati subito al [Forum della community Bitwarden](https://www.crowdcast.io/e/bitwarden-community) del 23 giugno alle 12:00 ET: uno spazio virtuale e aperto per feedback, domande e condivisione di storie di successo! Non puoi unirti a noi per questo evento? Nessun problema. Registrati oggi e ti invieremo la registrazione in seguito, così potrai guardarla on demand. Ecco altri modi in cui puoi partecipare alla community Bitwarden: - **Aiuta a tradurre:**Unisciti alla community di [Crowdin](https://bitwarden.com/it-it/http://bitwarden.com/translate/) che ha contribuito a tradurre Bitwarden in oltre 50 lingue in tutto il mondo. - **Feedback sulla beta**: testa e condividi feedback sulle app mobili Bitwarden prima che vengano rilasciate negli app store. - **Diventa un utente esperto**: guarda le sessioni di formazione on demand nei [Corsi Bitwarden](https://bitwarden.com/it-it/help/courses/). Diventando un utente esperto, puoi aiutare altre persone della community a rafforzare il loro livello di sicurezza online. - **Partecipa in diretta:**Segui [BitwardenLive](https://www.twitch.tv/bitwardenlive) su Twitch per ricevere notifiche sugli eventi in diretta, oppure registrati ai prossimi interventi e dimostrazioni di prodotto nella pagina [Eventi](https://bitwarden.com/it-it/events/). Per ora è tutto. Facci sapere cosa ne pensi di questa newsletter, compresi i possibili argomenti che vorresti vedere.  **Alla prossima,** Il team Bitwarden ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/8-needle-movers-to-accelerate-bitwarden-adoption-in-your-organization/ --- # 8 leve strategiche per accelerare l’adozione di Bitwarden nella tua organizzazione Scopri 8 strategie comprovate che aiutano i team IT a ottenere tassi di adozione di Bitwarden 2,4 volte più elevati. Tattiche basate su dati concreti per migliorare il coinvolgimento degli utenti e accelerare l’implementazione del password manager in tutt --- ## Panoramica L’adesione degli utenti resta la priorità principale per gli amministratori IT che implementano soluzioni di gestione delle password. Secondo il [Bitwarden Security Impact Report](https://bitwarden.com/it-it/resources/bitwarden-security-impact-report/), il 35% delle organizzazioni identifica la resistenza dei dipendenti come l’ostacolo principale. Tuttavia, la stessa ricerca rivela che strategie di adozione strutturate producono risultati misurabili. Ad esempio, le sole direttive della dirigenza generano tassi di utilizzo 2,4 volte più elevati, mentre le organizzazioni che implementano almeno 6 delle 8 leve strategiche comprovate raggiungono un’adozione complessiva superiore del 22%. L’impatto di un’implementazione di successo dipende da tattiche comprovate capaci di incidere concretamente sul coinvolgimento degli utenti. Sulla base di ulteriori analisi dei clienti enterprise Bitwarden con le migliori performance, otto strategie specifiche accelerano costantemente l’adozione del password manager e producono risultati misurabili. ## Il framework delle 8 leve strategiche per l’adozione del password manager ![le leve strategiche](https://bitwarden.com/assets/2i5BFQl2yyucdcQGupy6SM/4b10704bc1df7661f3ffde5a1683d7c8/the_needle_movers.png) Queste tattiche basate su evidenze affrontano le [strategie più comuni](https://bitwarden.com/it-it/blog/deployment-strategies-for-password-managers/) per migliorare l’adozione della gestione delle password e creare slancio verso un utilizzo duraturo in tutta l’organizzazione. Il framework mostrato sopra illustra come ogni elemento collabori per generare un cambiamento organizzativo stabile. ### 1. Project Management Office per un’implementazione di successo Istituire una gestione di progetto dedicata trasforma l’implementazione da iniziativa IT a programma di cambiamento organizzativo. L’approccio di Project Management prevede l’assegnazione di un project manager dedicato per coordinare i reparti, gestire le tempistiche e mostrare i progressi verso gli obiettivi di adozione. Questa persona diventa l’unico punto di responsabilità per il successo dell’implementazione. Come dimostrano le implementazioni di successo, la collaborazione interfunzionale diventa essenziale quando l’adozione del password manager viene trattata come un’iniziativa aziendale, oltre che come un semplice rollout tecnico. > **Implementazione:** Assegna un project manager per rollout con oltre 100 utenti. Le organizzazioni più piccole possono designare un amministratore IT con responsabilità di project management. Crea un project charter formale con metriche di successo e ruoli degli stakeholder definiti. ### 2. Comunicazione e direttive della dirigenza favoriscono l’utilizzo Le direttive aziendali estese a tutta l’azienda generano un’adozione significativamente più elevata rispetto ai programmi volontari. La ricerca mostra che il 79% degli utenti utilizza attivamente Bitwarden negli ambienti in cui la gestione delle password è un requisito di lavoro standard, rispetto al 33% in assenza di una direttiva della dirigenza: un miglioramento di 2,4 volte. La strategia di comunicazione della dirigenza conta tanto quanto la direttiva stessa. Le organizzazioni riferiscono che gli annunci via email da parte del senior management (38% di efficacia) combinati con presentazioni durante le riunioni plenarie creano la base più solida per l’adozione. Il coinvolgimento della leadership, come illustrato sopra, definisce il tono per un cambiamento della [cultura della sicurezza](https://bitwarden.com/it-it/blog/building-a-cybersecurity-culture-in-the-workplace/) in tutta l’organizzazione. Quando i dirigenti sostengono le iniziative per la sicurezza delle password, i dipendenti comprendono l’importanza critica per il business di una corretta gestione delle credenziali. > **Implementazione:** Assicurati una sponsorizzazione da parte della dirigenza prima del lancio. Prepara una comunicazione della leadership che spieghi il business case, i vantaggi per la sicurezza e la tempistica obbligatoria. Pianifica una presentazione da parte della dirigenza durante riunioni aziendali o di reparto nella prima settimana di implementazione. ### 3. Strategia di rollout reparto per reparto I rollout graduali ottengono costantemente risultati migliori rispetto ai lanci simultanei in tutta l’organizzazione. Il 35% degli amministratori valuta l’implementazione reparto per reparto come “molto efficace”. Gli approcci graduali consentono di apprendere e perfezionare il processo tra un reparto e l’altro. I primi successi creano [champion interni](https://bitwarden.com/it-it/resources/security-champion-spotlight-how-this-events-pro-revamped-security/) che aiutano ad affrontare le preoccupazioni nei rollout successivi. I team IT possono inoltre gestire le richieste di supporto in modo più efficace quando i volumi di utenti sono controllati. > **Implementazione:** Inizia con reparti orientati alla tecnologia o team con una consapevolezza della sicurezza già consolidata. Raccogli feedback e perfeziona i processi prima di estendere il rollout ad altri reparti. Pianifica intervalli di 2-4 settimane tra i lanci nei diversi reparti. ### 4. Programmi di formazione completi aumentano le probabilità di successo Le organizzazioni che offrono formazione in più formati ottengono tassi di utilizzo attivo superiori del 25%. Una formazione efficace affronta sia le funzionalità tecniche sia la consapevolezza della sicurezza, aiutando gli utenti a capire non solo come usare Bitwarden, ma [perché è importante per la loro sicurezza](https://bitwarden.com/it-it/blog/user-adoption-for-company-password-manager/). L'efficacia della formazione aumenta quando viene erogata in più formati: dimostrazioni dal vivo, video registrati, guide scritte e sessioni pratiche. I programmi di maggior successo includono casi d'uso specifici per mansione, che dimostrano la pertinenza diretta con i flussi di lavoro quotidiani. > **Implementazione:** Crea materiali formativi che coprano funzioni di base, funzionalità avanzate e benefici per la sicurezza. Offri opzioni sia in autonomia sia con istruttore. Includi scenari specifici per ruolo che dimostrino il valore per diversi tipi di utenti. Come spiega l'amministratore IT Kyle Morrison: "La formazione non consisteva solo nel mostrare alle persone come salvare una password. Abbiamo mostrato loro come Bitwarden avrebbe reso il lavoro quotidiano più semplice e più sicuro. È allora che l'adozione è davvero decollata." ### 5. Sfrutta i modelli di email di Bitwarden su più canali La comunicazione su un unico canale non raggiunge sempre tutti gli utenti in modo efficace. Le implementazioni di successo combinano più punti di contatto: email (usata dal 75% delle organizzazioni), applicazioni di messaggistica, articoli della knowledge base, sessioni di formazione e discussioni guidate dai manager. Confluence emerge come la piattaforma di knowledge management preferita dal 40% delle organizzazioni, seguito da SharePoint e wiki interni. La chiave è raggiungere gli utenti nei canali in cui già consultano le informazioni. Gli articoli di assistenza di Bitwarden includono un'opzione Apri come Markdown per copiare e incollare rapidamente nei wiki aziendali. > **Implementazione:** Sviluppa un piano di comunicazione che includa email, sistemi di messaggistica, una knowledge base, sessioni di formazione e briefing per i manager. Crea documentazione ricercabile nel tuo sistema principale di knowledge management. Pianifica comunicazioni di follow-up a intervalli di 1 settimana, 1 mese e 3 mesi. ### 6. Una rete di ambassador tra gli utenti crea slancio Individuare e coinvolgere ambassador interni accelera l'adozione peer-to-peer. [I champion](https://bitwarden.com/it-it/resources/security-champion-spotlight-bounds-law/) offrono supporto dal basso, rispondono alle domande dei colleghi e creano una riprova sociale positiva che incoraggia un'adozione più ampia. I programmi di champion efficaci combinano riconoscimento formale e strumenti di supporto pratici. I champion ricevono formazione avanzata e canali di comunicazione diretti con gli amministratori IT. > **Implementazione:** Individua early adopter entusiasti in ogni reparto. Fornisci ai champion formazione avanzata e risorse per la risoluzione dei problemi. Crea canali di comunicazione interni in cui i champion possano condividere consigli e storie di successo. ### 7. Disattiva i gestori di password basati sul browser L'acceleratore più efficace per l'adozione di Bitwarden combina policy e controlli tecnici, come [disabilitare qualsiasi gestore di password nel browser](https://bitwarden.com/it-it/blog/make-way-for-your-password-manager/). Il 43% degli amministratori IT valuta l'applicazione tecnica come la strategia di maggior successo per incoraggiare un utilizzo coerente. L'applicazione tecnica elimina la possibilità di usare alternative meno sicure e guida gli utenti verso Bitwarden. Ciò include la disattivazione dell'archiviazione delle password nel browser, l'implementazione di Bitwarden come unico metodo di condivisione delle credenziali e l'integrazione con i sistemi di autenticazione esistenti. La Console di amministrazione Bitwarden fornisce le basi tecniche per le policy di applicazione, consentendo ai team IT di configurare impostazioni organizzative che guidano automaticamente gli utenti verso pratiche sicure. > Implementazione: configura criteri di gruppo per disattivare i gestori di password del browser. Stabilisci Bitwarden come metodo obbligatorio per condividere credenziali tra i membri del team. ### 8. Distribuisci Bitwarden tramite il tuo sistema di Mobile Device Management Distribuisci automaticamente l'estensione browser di Bitwarden su tutti i dispositivi dei dipendenti tramite il tuo sistema di Mobile Device Management (MDM). Questo elimina l'ostacolo del "non l'ho ancora installata". Se l'estensione è già installata, i dipendenti sono un passo più vicini a usarla. > **Implementazione:** Usa Microsoft Intune, Jamf o la tua soluzione MDM per distribuire l'estensione browser di Bitwarden su Chrome, Edge, Firefox e Safari, se applicabile. Distribuisci l'app desktop sui dispositivi Windows e Mac con policy aziendali preconfigurate, tra cui URL di accesso SSO e altre impostazioni. ### Trasforma il tuo livello di sicurezza con strategie di adozione comprovate Il framework di misurazione illustrato sopra aiuta le organizzazioni a monitorare i progressi rispetto a benchmark comprovati. Le organizzazioni che implementano almeno 6 delle 8 strategie sopra indicate ottengono tassi di adozione da parte degli utenti finali superiori del 22%. Accelerando il coinvolgimento degli utenti attraverso più tattiche comprovate, gli amministratori IT possono raggiungere l'elevata adozione di Bitwarden necessaria per miglioramenti significativi della sicurezza. Quando le organizzazioni implementano con successo queste strategie, riscontrano benefici immediati che vanno oltre la sola sicurezza delle password. I team segnalano una collaborazione migliorata grazie alla condivisione sicura delle credenziali, una riduzione del carico di supporto IT e una maggiore consapevolezza generale della sicurezza in tutta l'organizzazione. Pronto ad accelerare l'adozione di Bitwarden nella tua organizzazione? Inizia la tua [prova business gratuita](https://bitwarden.com/it-it/go/start-enterprise-trial/) e implementa queste strategie comprovate per promuovere un utilizzo rapido e duraturo in tutti i tuoi team. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/90-adoption-across-220-employees-in-4-months-one-agencys-success-story/ --- # Adozione al 90% tra 220 dipendenti in 4 mesi: la storia di successo di un'agenzia Di fronte a una rapida crescita aziendale, questa agenzia di marketing ha riconosciuto che i documenti con le password esistenti comportavano rischi seri e che serviva rapidamente una soluzione di livello enterprise. --- ## La scelta di Bitwarden Dopo aver valutato diverse opzioni, l'agenzia ha scelto Bitwarden Password Manager sulla base di quattro fattori principali: - **Sicurezza**: la necessità di abbandonare documenti con password non sicuri - **Efficienza**: aggiornare le password condivise in un vault centralizzato invece del processo macchinoso di aggiornare un documento e richiedere a tutti di effettuare nuovamente l'accesso - **Vantaggi economici**: possibilità di ridurre i premi assicurativi grazie a pratiche di sicurezza migliorate - **Vantaggio competitivo**: configurabilità superiore ed esperienza utente meno invasiva rispetto ad alternative come LastPass La loro decisione è stata fortemente influenzata dalla [solida reputazione di Bitwarden nell'ambito della sicurezza](https://bitwarden.com/it-it/blog/bitwarden-is-the-password-manager-for-global-enterprises/) nelle community (inclusi forum e Reddit), dalle solide funzionalità di amministrazione per la gestione delle password e la crittografia, e dalla preferenza per un sistema basato sul cloud rispetto a soluzioni locali come KeePass. ## L'ambiente di implementazione L'ecosistema tecnologico dell'agenzia include Google Workspace come suite di produttività principale. Il loro approccio all'implementazione prevede: - Riunioni operative in piccoli team tramite Google Meet per configurare e presentare Bitwarden - Tutorial video personalizzati per supportare il processo di formazione - Wiki interni per la documentazione (incluso un wiki dedicato alle risorse Bitwarden) ## Gestione del cambiamento per la sicurezza delle password Invece di affrettare la distribuzione, l'agenzia ha strutturato il rollout puntando a cambiare la propria cultura della sicurezza. Questo approccio è iniziato con: - **Creare senso di urgenza** - L'organizzazione ha sottolineato l'importanza della sicurezza, evidenziando gli impatti su: - Requisiti di reporting sulla sicurezza al consiglio di amministrazione - Riduzioni dei premi assicurativi grazie a migliori pratiche di sicurezza - Vulnerabilità a livello aziendale se anche una sola persona viene compromessa - **Creare una coalizione ** - Un responsabile IT senior ha guidato l'iniziativa come principale promotore - Supporto da parte di un piccolo team, incluso personale tecnico senior - Sostegno della leadership esecutiva - **Creare una visione chiara** - Comunicata durante una riunione plenaria e con un'e-mail di follow-up - Obiettivo: eliminare i documenti con password e la condivisione di password in chiaro - Vantaggi evidenziati: vault condivisi, aggiornamenti automatici, funzionalità di compilazione automatica - **Approccio all'implementazione** - Rollout team per team nell'arco di 4 mesi - Avvio con i team tecnici, poi passaggio ai reparti meno tecnici - Priorità ai team con esigenze immediate di gestione delle password - Implementazioni finali completate nel 1° trimestre 2025 - **Strategia di formazione e adozione** - Sessioni di formazione in piccoli gruppi (circa 10 persone per sessione) - Formazione pratica di 30 minuti con condivisione dello schermo - Ogni dipendente ha partecipato a circa 25 sessioni in totale - Il promotore principale ha condotto personalmente tutte le sessioni di formazione per sottolinearne l'importanza - **Mantenere l'adozione** - Definizione di criteri in Google Workspace per rilevare la condivisione delle password - Creazione di articoli nella wiki interna per i casi d'uso più comuni - Celebrazione dei successi a breve termine che dimostrano i progressi verso la visione più ampia del cambiamento - Rimozione dei documenti legacy contenenti password per evitare regressioni ## Leggi anche: [Come favorire l’adozione da parte degli utenti del nuovo gestore di password aziendale](https://bitwarden.com/it-it/blog/user-adoption-for-company-password-manager/) ## Canali di comunicazione chiari Il rollout è iniziato con una riunione virtuale plenaria per presentare Bitwarden, seguita da comunicazioni email dettagliate che illustravano il piano e gli obiettivi. Una wiki interna fungeva da hub centrale per tutte le risorse di onboarding, mentre i feedback venivano raccolti attivamente tramite commenti nella wiki e messaggi diretti. L'implementazione ha seguito un approccio team per team nell'arco di quattro mesi, iniziando dai team tecnici prima di estendersi al resto dell'organizzazione. ## Dettagli pratici dell'implementazione L'organizzazione ha adottato un approccio articolato all'implementazione: - **Supporto per l'estensione del browser**: oltre a imporre semplicemente l'installazione, il team ha fornito guide visive specifiche per browser e ha organizzato sessioni di formazione live 1:1 in cui i dipendenti configuravano insieme lo strumento e gli amministratori verificavano la corretta configurazione. - **Risoluzione dei problemi comuni**: il team ha affrontato in modo proattivo i punti di attrito, come i conflitti tra i prompt di compilazione automatica di Bitwarden e quelli dei gestori di password nativi dei browser. Un canale Google Chat dedicato offriva supporto rapido per le difficoltà legate alle password, evitando che i problemi tecnici ostacolassero l'adozione. - **Allineamento dei criteri di sicurezza:**I criteri per le password sono stati aggiornati per sfruttare Bitwarden mantenendo gli standard di sicurezza. I requisiti di complessità, scadenza e riutilizzo sono stati configurati direttamente nella console di amministrazione di Bitwarden, con una comunicazione chiara su come il generatore di password semplifichi la conformità. Hanno esaminato le impostazioni dei criteri di Bitwarden per allinearle alle esigenze aziendali e hanno definito i processi di recupero dell'account nelle prime fasi dell'implementazione. ## Suggerimento: Scopri di più su come abilitare il [recupero dell'account](https://bitwarden.com/it-it/help/account-recovery/#what-is-account-recovery/) all'interno della tua organizzazione enterprise. ## Monitoraggio dell'adozione e del successo Utilizzando i log integrati in Bitwarden, il team di implementazione ha monitorato l'attività di accesso e i tassi di utilizzo. Ha visualizzato i dati di adozione tramite piattaforme come Domo per valutare i progressi. I feedback sono stati raccolti attivamente tramite la wiki interna e le comunicazioni dirette, consentendo di affrontare tempestivamente i problemi di esperienza utente e le sfide operative. ## Lezioni chiave apprese L'esperienza dell'organizzazione ha prodotto diversi insegnamenti preziosi: - **Crea un piano di rollout chiaro**: comunica finalità e criteri fin dalle prime fasi del processo - **Dai priorità alla gestione del cambiamento**: concentrati sulla creazione di urgenza, sulla formazione di coalizioni e sulla comunicazione della visione - **Coinvolgi con formazioni in piccoli gruppi**: le sessioni interattive favoriscono un maggiore coinvolgimento - **Sfrutta la knowledge base interna**: cura e adatta la documentazione alle esigenze aziendali - **Monitora attivamente l'adozione**: monitora l'utilizzo e incoraggia il feedback dei dipendenti ## Uno sguardo al futuro La riuscita implementazione dell'organizzazione dimostra che un'adozione efficace di un gestore di password richiede sia eccellenza tecnica sia una gestione del cambiamento ben ponderata. Attraverso la pianificazione e l'attenzione a un cambiamento culturale a livello aziendale verso migliori pratiche di sicurezza, hanno fatto sì che sia gli amministratori sia gli utenti finali comprendessero il valore di Bitwarden e avessero un percorso chiaro verso un'adozione di successo. Il loro approccio funge da modello per altre [organizzazioni di piccole e medie dimensioni](https://bitwarden.com/it-it/blog/security-advice-for-small-and-midsize-businesses/) che desiderano rafforzare la propria postura di sicurezza attraverso moderne soluzioni di gestione delle password. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/accessibility-on-bitwarden/ --- # Accessibilità su Bitwarden Bitwarden si impegna per l'accessibilità, seguendo le linee guida WCAG AA per offrire esperienze sicure, inclusive e facili da usare per tutti gli utenti. --- Bitwarden riconosce l'importanza di creare prodotti accessibili e di garantire la sicurezza per tutti. Questo include persone con qualsiasi abilità o che potrebbero aver bisogno di assistenza nell'uso di Bitwarden. Impegnata a creare un'esperienza più equa e accessibile per tutti, Bitwarden utilizza i requisiti di livello AA delle Linee guida per l'accessibilità dei contenuti Web (WCAG) per orientare lo sviluppo di soluzioni future. Gli obiettivi di accessibilità di Bitwarden includono lo sviluppo di contenuti accessibili che siano: - Percepibili da tutti gli utenti con le capacità e i sensi di cui dispongono - Utilizzabili da tutti gli utenti con i dispositivi di input o le tecnologie assistive che usano - Comprensibili da tutti gli utenti, indipendentemente dalle loro funzioni cognitive - Robusti, rendendo i contenuti compatibili con gli user agent attuali e futuri, incluse le tecnologie assistive ### Accessibilità del prodotto in Bitwarden  Bitwarden si allinea, ove possibile, alle funzionalità di accessibilità native su dispositivi mobili, desktop e browser.  Le dimensioni di caratteri, testo e icone di Bitwarden sono conformi o superiori ai requisiti minimi WCAG. A esclusione di didascalie e immagini di testo, il testo può essere ridimensionato senza tecnologie assistive fino al 200% senza perdita di contenuto o funzionalità.   Alcune opzioni di accessibilità includono: - [Accesso al vault con PIN](https://bitwarden.com/it-it/help/unlock-with-pin/) in modo che gli utenti non debbano reinserire frequentemente la password principale - Autenticazione con [chiavi di sicurezza hardware](https://bitwarden.com/it-it/help/setup-two-step-login-yubikey/) per accedere più facilmente al vault - [Scorciatoie da tastiera](https://bitwarden.com/it-it/help/keyboard-shortcuts/) (tasti di scelta rapida) per eseguire più velocemente attività predefinite - [Biometria](https://bitwarden.com/it-it/help/biometrics/) con supporto per Touch ID, Windows Hello e Face ID su dispositivi mobili, desktop e browser - [Funzionalità di compilazione automatica](https://bitwarden.com/it-it/help/auto-fill-browser/) per rendere più efficiente l'inserimento di nomi utente e password   - Pulsanti delle impostazioni rapide nella piattaforma Android per l'accessibilità visiva  - [Comandi vocali](https://bitwarden.com/it-it/blog/bitwarden-ios-app-intents-integration/) per eseguire rapidamente azioni sull'account Bitwarden su iOS ### Valutare l'accessibilità di Bitwarden Gli utenti possono valutare le funzionalità di accessibilità in alcune o tutte le applicazioni client Bitwarden.  È possibile farlo usando la versione gratuita individuale o durante la prova gratuita business per gestire funzioni di gruppo e condivisione.  ### Invia il tuo feedback tramite GitHub o la community Bitwarden Il modo migliore per migliorare l'accessibilità e l'usabilità di Bitwarden è attraverso il feedback dei clienti e della community. A tal fine, Bitwarden ha creato un'etichetta per l'accessibilità nelle issue di GitHub per gestire le correzioni. Per segnalare un problema di accessibilità, visita la pagina [GitHub di Bitwarden](https://github.com/bitwarden) e aggiungi un'etichetta di accessibilità alla tua segnalazione. Puoi anche condividere feedback nella [Community Bitwarden. ](https://community.bitwarden.com/) ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/account-switching-on-bitwarden-newsletter-april-2022/ --- # In evidenza ad aprile 2022: Cambio account su Bitwarden Il rollout della funzionalità Cambio account continua con la nuova disponibilità nelle applicazioni mobile e desktop di Bitwarden. Gli utenti possono ora esporre un'API RESTful dall'interfaccia a riga di comando (CLI), mantenendo un ambiente crittografato --- ## Articoli in evidenza ![Portare un'API RESTful nella CLI di Bitwarden](https://bitwarden.com/assets/4NlZyHDnnfk45PX7eBL2gV/1894b97da8cff84bcaeada96ad720131/restful-api-cli.png) Nell'ottica di continuare a supportare gli sviluppatori, un nuovo comando “serve” per l'interfaccia a riga di comando (CLI) di Bitwarden semplifica l'integrazione dei flussi di lavoro. Avvia un server web locale che fornisce un'API RESTful alla CLI, consentendo operazioni sui dati all'interno di un vault crittografato. Puoi scoprire di più su questa interessante novità nell'ultimo [blog della release](https://bitwarden.com/it-it/blog/bringing-restful-api-to-the-bitwarden-cli/). ![Cambio account: fase 1](https://bitwarden.com/assets/4N8UkItepgHVkc7liyFDQr/3d398deae914c881bcdbb2ee40baad20/Social_Media_Cards_2022_Q1__8_.png) Le app desktop e mobile di Bitwarden ora consentono di passare rapidamente da un account Bitwarden all'altro, con più account connessi contemporaneamente. Leggi il blog sulla funzionalità Cambio account per trovare risposte alle [domande frequenti](https://bitwarden.com/it-it/blog/account-switching-phased-rollout-for-bitwarden-clients/#frequently-asked-questions/) e aggiornamenti sul rollout graduale nelle varie applicazioni.  ## Ti piace questo aggiornamento? Iscriviti oggi stesso. *Ricevi gli ultimi aggiornamenti di prodotto, articoli selezionati, contenuti in evidenza dalla community e altro ancora.* [Contact form] ## Altri Bits and Bites ![Giornata mondiale del backup](https://bitwarden.com/assets/46qfDbIymijkhMbEHoLnDw/cffff5611f97b8edd0d1eff4dd580b7e/Social_Media_Cards_2022_Q2.png) Ogni anno, la Giornata mondiale del backup ci ricorda quanto sia importante eseguire il backup dei propri dati. Proteggere i dati a cui tieni di più su dispositivi e account online inizia dal backup delle credenziali di accesso. Nel [blog della Giornata mondiale del backup 2022](https://bitwarden.com/it-it/blog/world-backup-day/), scopri come proteggere l'accesso principale al tuo gestore di password, oltre alle informazioni sensibili archiviate nel tuo vault. ![Classifiche di sicurezza dei leader di settore](https://bitwarden.com/assets/7wtEle1Hz0c0EbvO26eubv/fbb65f7b0dad8c65a1b783dfc59269ee/Social_Media_Cards_2022_Q1_March_copy.png) Ti stai chiedendo come si comportano alcune aziende quando si tratta di offrire criteri per le password orientati alla sicurezza? Anche noi. Dal punto di vista dell'utente finale, abbiamo valutato quanto siano favorevoli alla sicurezza i sistemi di password utilizzati dalle principali piattaforme di social media e dagli istituti bancari. Scopri i risultati sorprendenti dell'iniziativa Classifiche di sicurezza dei leader di settore, ora con l'edizione [Social media](https://bitwarden.com/it-it/blog/industry-leaders-security-rankings-social-media-edition/) e [Banche](https://bitwarden.com/it-it/blog/industry-leaders-security-rankings-banking-edition/). ![New York affronta credential stuffing e password](https://bitwarden.com/assets/68WZcDKk7TRqpYUMSHuXQg/1302fa5c06aa5eabab0f59505854b86a/Social_Media_Cards_2022_Q1_March__3_.png) Nel gennaio 2022, il procuratore generale dello Stato di New York Letitia James ha annunciato i risultati di un'indagine sul credential stuffing. Come riportato nell'ultimo [blog](https://bitwarden.com/it-it/blog/new-york-takes-on-credential-stuffing-and-passwords/) di Bitwarden, l'indagine ha rivelato che oltre un milione di account sono stati compromessi in cyberattacchi presso 17 aziende note, ed è stato segnalato che il credential stuffing aumenterà nelle prossime settimane.  ![Periodo fiscale: resta al sicuro con Bitwarden Send hero](https://bitwarden.com/assets/30GcwXzaKZtySW4kNzK8sr/a22a7494a35dd2030db865bdb2570078/tax_season_hero.jpg) Durante il periodo fiscale, i criminali informatici spesso sfruttano la scarsa sicurezza dei documenti utilizzando diversi attacchi di phishing, vishing e smishing. Leggi il [blog sul periodo fiscale](https://bitwarden.com/it-it/blog/tax-season-stay-secure-with-bitwarden-send/) per scoprire come Bitwarden Send può aiutarti a garantire la sicurezza dei documenti fiscali e di altre informazioni sensibili. ## I preferiti sui social La community sui social media svolge un ruolo importante nel contribuire a un mondo senza violazioni e attacchi, condividendo consigli ed esperienze utili sulla sicurezza. Ecco alcuni contenuti recenti in evidenza dalla nostra community social. ![7 alternative orientate alla privacy ai comuni software Linux Twitter](https://bitwarden.com/assets/1s16FocmUpQeqMad6znf5H/7c26fd322707c9403613baff3ed8f7b8/Screen_Shot_2022-04-06_at_12.02.11_PM.png) Il team di [MakeUseOf](https://twitter.com/MUO_official) (MUO) ha creato un elenco di 7 alternative orientate alla privacy ai comuni software Linux, includendo Bitwarden per la gestione delle password! Leggi [l'articolo](https://www.makeuseof.com/best-privacy-focused-alternatives-linux-apps/) per saperne di più.  Per ora è tutto. Facci sapere cosa ne pensi di questa newsletter, inclusi eventuali argomenti che vorresti vedere trattati. **Alla prossima,** Team Bitwarden ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/account-switching-on-bitwarden-phase-1-newsletter-march-2022/ --- # In evidenza a marzo 2022: Cambio account su Bitwarden, fase 1 Una nuova entusiasmante funzionalità dell’app desktop di Bitwarden consente agli utenti di passare rapidamente da un account Bitwarden all’altro, mantenendo più account connessi contemporaneamente. Sarà presto disponibile anche su altre applicazioni clien --- ## Articoli in evidenza ![Cambio account: fase 1](https://bitwarden.com/assets/4N8UkItepgHVkc7liyFDQr/3d398deae914c881bcdbb2ee40baad20/Social_Media_Cards_2022_Q1__8_.png) Per gli utenti desktop con più account Bitwarden, ad esempio uno personale e uno di lavoro, ora è possibile accedere comodamente agli elementi della cassaforte da entrambi senza dover uscire e accedere di nuovo. Leggi [il nostro blog](https://bitwarden.com/it-it/blog/account-switching-phased-rollout-for-bitwarden-clients/) per saperne di più sulla nuova entusiasmante funzionalità Cambio account. ![Lo stato della sicurezza delle password](https://bitwarden.com/assets/2zQEpf3HkqjGMczHCnaXNZ/0de6266a1f9476b0bcdc152dba9ea46d/Group_331.png) Nel nostro recente report su *Lo stato della sicurezza delle password*, abbiamo valutato i consigli sulla sicurezza online offerti oggi dalle agenzie federali e assegnato loro un punteggio in base all’uso di criteri di best practice. Leggi il [riepilogo del report](https://bitwarden.com/it-it/blog/the-state-of-password-security/) per scoprire come si sono classificate queste agenzie, dalla migliore alla peggiore. Per maggiori dettagli sui risultati di State of Password Security 2022, scarica il [report PDF completo](https://start.bitwarden.com/hubfs/PDF/the-state-of-password-security.pdf) oppure consulta la [presentazione](https://docs.google.com/presentation/d/e/2PACX-1vRMIEhHFxEBUsWf5-f8Qexv-6uWaDlt-VvItjouCHu0ogO1WDbkjuWY-nFYn3BvvRRwWYl6oAFNA0fq/embed?start=false&loop=false&delayms=3000). ![Come orientarsi nel Bitwarden Learning Center](https://bitwarden.com/assets/6BMvKnhD0sfo53ArjPFpLK/ebf69bff6cac1531fd02946d9a9fcc4f/Group_341.png) Ottenere il massimo dalla tua esperienza con Bitwarden non è mai stato così facile! [Bitwarden Courses](https://bitwarden.com/it-it/help/courses/) è ora disponibile per utenti di qualsiasi livello di conoscenza interessati a diventare più esperti nella gestione delle password. Leggi [il nostro blog](https://bitwarden.com/it-it/blog/how-to-navigate-the-bitwarden-learning-center/) per maggiori informazioni. ![Filosofia di design di Bitwarden](https://bitwarden.com/assets/4OAQ7GTefIGxsSF5M2Roqo/6777bfdd3eccd273a51f2e6f3bc66a35/design-blog.png) La filosofia di design di Bitwarden è semplice e nasce dal desiderio di offrire un’esperienza piacevole e intuitiva. Si concentra su quattro aree principali derivate dai valori dei nostri utenti e dalla missione aziendale: semplice, flessibile, informata e inclusiva. Visita [il nostro blog](https://bitwarden.com/it-it/blog/defining-the-bitwarden-design-philosophy/) per saperne di più. ## Ti piace questo aggiornamento? Iscriviti oggi stesso. *Ricevi gli ultimi aggiornamenti di prodotto, articoli selezionati, contenuti in evidenza dalla community e molto altro.* [Contact form] ## Eventi in evidenza ![Vault Hours](https://bitwarden.com/assets/65q9j3DdbCsyNjVNJ25VL7/d9cc91554d64171e455f62acf491cabc/bitwarden-vault-hours-og.png) Partecipa in diretta il 25 marzo 2022 alle 12:00 ET al nostro più recente evento online [Bitwarden Vault Hours](https://www.crowdcast.io/e/bitwarden-vault-hours-22), in cui risponderemo a tutte le tue domande e parleremo delle ultime novità nel mondo di Bitwarden e della tecnologia per la sicurezza. ## I preferiti dei fan sui social Condividendo le tue conoscenze e la tua esperienza, svolgi un ruolo importante nel contribuire a un mondo senza violazioni e attacchi informatici. Ecco alcuni contenuti recenti in evidenza dalla nostra community social. **Consigli di sicurezza** ![12 semplici strumenti per proteggere la tua privacy - Twitter](https://bitwarden.com/assets/1UpdTqReKYdk8taou0f2pb/6272f098161b7b26abc28d6468d97da2/Screen_Shot_2022-03-04_at_2.08.05_PM.png) I nostri amici di [It’s FOSS](https://twitter.com/itsfoss2) lo hanno detto nel modo migliore: “Esistono strumenti semplici per migliorare la tua privacy, senza compromettere l’esperienza utente.” È vero! E hanno reso il tutto ancora più semplice organizzando i loro consigli in categorie, tra cui Bitwarden per la gestione delle password. Dai un’occhiata a [*12 semplici strumenti per proteggere la tua privacy*](https://itsfoss.com/privacy-tools/) per saperne di più. Per ora è tutto. Facci sapere cosa ne pensi di questa newsletter, inclusi eventuali argomenti che vorresti vedere trattati. **Alla prossima,** Il team Bitwarden ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/accuranker-secures-its-future-with-bitwarden-secrets-manager/ --- # AccuRanker mette al sicuro il proprio futuro con Bitwarden Secrets Manager, facile da usare Scopri come la società di servizi software SEO AccuRanker ha sviluppato una strategia sicura per la gestione dei segreti con Bitwarden. --- ## AccuRanker Fondata nel: 2013 Settore: software informatico Dipendenti: 22 Sede: Aarhus, Danimarca [AccuRanker](https://www.accuranker.com/) è una società di servizi software che sviluppa strumenti di ottimizzazione per i motori di ricerca (SEO) utilizzati da professionisti SEO e del marketing all'interno delle aziende. Lo strumento di punta dell'azienda, anch'esso chiamato AccuRanker, è una piattaforma di rank tracking su larga scala che offre approfondimenti dettagliati sui dati per i leader del settore. Oltre 32.000 clienti usano AccuRanker per monitorare senza difficoltà le proprie prestazioni SEO su innumerevoli parole chiave e mercati. Con sede centrale in Danimarca e uffici negli Stati Uniti e nel Regno Unito, AccuRanker è una startup in rapida crescita che sta costruendo solide basi di sicurezza per la crescita futura. ## Indice [Situazione](https://bitwarden.com/it-it/resources/accuranker-secures-its-future-with-bitwarden-secrets-manager/#situation/) [Soluzione: Bitwarden Secrets Manager facile da implementare](https://bitwarden.com/it-it/resources/accuranker-secures-its-future-with-bitwarden-secrets-manager/#solution-easy-to-implement-bitwarden-secrets-manager/) [Inizia con Bitwarden](https://bitwarden.com/it-it/resources/accuranker-secures-its-future-with-bitwarden-secrets-manager/#get-started-with-bitwarden/) ## Situazione Come altre aziende software, AccuRanker gestisce [segreti degli sviluppatori](https://bitwarden.com/it-it/blog/why-does-my-development-team-need-a-secrets-manager/) per facilitare lo sviluppo dei propri prodotti. I "segreti" sono credenziali di autenticazione digitale per parti sensibili dell'ecosistema IT e di sviluppo; esempi di segreti includono password di database, certificati SSL/TLS, chiavi API e chiavi di crittografia private.  Essendo una startup dal ritmo rapido, AccuRanker si è resa conto che ricorreva sempre più spesso a pratiche di sicurezza non ottimali, come l'archiviazione dei segreti in più ambienti cloud. L'altra strategia dell'azienda per gestire i segreti consisteva nell'archiviarli in file .env. Sebbene sia una pratica comune tra gli sviluppatori, i file .env sono un metodo non sicuro per la gestione dei segreti. Questo approccio rende inoltre più difficile per i team di sviluppo gestire i segreti e mantenerli aggiornati in tutta l'organizzazione.  Ha dichiarato il Chief Technical Officer Henrik Refslund: “All'inizio non avevamo una strategia su come volevamo gestire i segreti. Quando hai un nuovo segreto, cosa ne fai? Ci siamo resi conto che facevamo semplicemente ciò che era più comodo, non ciò che era più sicuro. Ci siamo trovati nella posizione di sperare che non ci fossero fughe di dati.” A un certo punto, AccuRanker ha valutato l'adozione della soluzione di gestione dei segreti HashiCorp per rafforzare la propria sicurezza. Sebbene il team fosse rimasto colpito dalle funzionalità del prodotto, si è reso conto che alcune erano superflue per le proprie esigenze e che il prezzo complessivo era troppo elevato. ## Soluzione: Bitwarden Secrets Manager facile da implementare “Usiamo Bitwarden Password Manager da molto tempo e il prodotto ci piace molto”, ha affermato Refslund. “Man mano che acquisivamo familiarità con Bitwarden, abbiamo scoperto che l'azienda offriva anche una soluzione per la gestione dei segreti.”  Dopo aver valutato le alternative, AccuRanker ha scelto [Bitwarden Secrets Manager](https://bitwarden.com/it-it/help/secrets-manager-overview/). Il team è stato attratto dall'implementazione leggera del prodotto, dalla facilità d'uso e dal fatto che conosceva già e apprezzava Bitwarden Password Manager. Ha dichiarato Refslund: “Bitwarden era la scelta migliore per noi.” “Siamo nella fase in cui abbiamo una vera strategia di gestione dei segreti che stiamo implementando in tutta l'organizzazione”, ha aggiunto Refslund. “Ci stiamo muovendo verso l'obiettivo di rendere sicuri tutti i nostri sistemi e di non commettere più errori, come inserire accidentalmente i nostri segreti nel codice. In sostanza, stiamo mettendo al sicuro il nostro futuro mentre continuiamo a crescere come startup.” ### Favorire operazioni personalizzate I clienti di Bitwarden Secrets Manager possono utilizzare l'[interfaccia a riga di comando (CLI)](https://bitwarden.com/it-it/blog/how-to-securely-store-your-secrets-manager-access-tokens-with-bash-scripting/), un potente strumento per recuperare e inserire i segreti. La CLI di Secrets Manager può essere utilizzata per organizzare le casseforti dei clienti con comandi di creazione, eliminazione, modifica ed elenco per segreti e progetti dei clienti. Il team di AccuRanker ha sfruttato questa funzionalità, creando un wrapper CLI personalizzato per integrarla con il proprio sistema backend. Secondo l'ingegnere backend Phillip Kampmann: “Ora siamo in grado di accedere a segreti come le chiavi di crittografia tramite la nostra API interna. In futuro, il wrapper CLI consentirà anche la rotazione automatica delle chiavi.” ### Più utenti, funzioni più avanzate Ora che AccuRanker dispone, per usare le parole di Refslund, di un “modello [di gestione dei segreti] super, super semplice che ogni singolo sviluppatore può seguire”, il team guarda al futuro. AccuRanker prevede di implementare funzioni più avanzate, come la rotazione dei segreti tramite il wrapper CLI personalizzato. Inoltre, si prepara ad aggiungere altri utenti e, naturalmente, a proteggere più segreti. ## Inizia con Bitwarden Scopri di più su cosa può fare Bitwarden per la tua azienda e registrati per una [prova gratuita di 14 giorni](https://bitwarden.com/it-it/trial/)! ## Choose the plan that fits your needs ### Free **$0** *Free forever* Everything you need to get started. Plan includes: - Unlimited secrets - Up to 2 users - Up to 3 projects - Up to 3 machine accounts [Sign Up Now](https://bitwarden.com/go/start-secrets-free/) --- ### Teams **$6** *per month / per user* Support your team with additional business functionalities. Plan includes: - Unlimited secrets and projects - Up to 20 machine accounts - $1 per additional machine account [Start Free Trial](https://bitwarden.com/go/start-secrets-teams-trial/) [Contact Sales](https://bitwarden.com/contact-sales-secrets-manager/) --- ### Enterprise **$12** *per month / per user* Supports enterprise needs with administrative capabilities. Plan includes: - Unlimited secrets and projects - Up to 50 machine accounts - $1 per additional machine account [Inizia la prova gratuita di 14 giorni](https://bitwarden.com/go/start-secrets-enterprise-trial/) [Contact Sales](https://bitwarden.com/contact-sales-secrets-manager/) --- Pricing shown in USD and based on an annual subscription. Taxes not included. --- URL: https://bitwarden.com/it-it/resources/achieve-soc-2-password-compliance-with-bitwarden/ --- # Raggiungi la conformità ai requisiti SOC 2 per le password con Bitwarden Le aziende che forniscono servizi ad altre organizzazioni e desiderano rafforzare il proprio livello di sicurezza delle informazioni spesso completano un audit Service Organization Control 2 (SOC 2), con un'attenzione crescente al rispetto dei [requisiti per le password](https://bitwarden.com/it-it/resources/the-state-of-password-security/). Il processo di certificazione SOC 2 prevede la dimostrazione di controlli adeguati sugli accessi ai sistemi, per garantire che i dati sensibili restino sempre protetti e al sicuro. I report SOC 2 sono spesso richiesti da clienti e partner commerciali dei fornitori di soluzioni in outsourcing, a conferma dell'importanza della conformità SOC 2. Molte aziende che puntano alla conformità SOC 2 si affidano a soluzioni come un [gestore di password](https://bitwarden.com/it-it/blog/picking-the-right-password-for-your-password-manager/) conforme a SOC 2 per soddisfare i requisiti. > Consulta il [Centro risorse](https://bitwarden.com/it-it/resources/) per altre guide su come raggiungere la conformità ad altri standard di sicurezza. ## Riepilogo dei criteri dei servizi fiduciari SOC 2 I report SOC 2 sono rilevanti per le organizzazioni di servizi e riguardano i controlli relativi ad aspetti come sicurezza e privacy. L'[American Institute of Certified Public Accountants](https://www.aicpa-cima.com/feed) (AICPA) ha introdotto il [report Service Organization Control o SOC 2](https://www.aicpa-cima.com/topic/audit-assurance/audit-and-assurance-greater-than-soc-2) per aiutare a valutare le società di servizi, ad esempio società finanziarie, operatori sanitari, fornitori di servizi cloud e fornitori SaaS, e la loro capacità di mantenere controlli rigorosi “rilevanti per la sicurezza, la disponibilità e l'integrità dell'elaborazione dei sistemi … per elaborare i dati degli utenti e per la riservatezza e la privacy delle informazioni elaborate da tali sistemi.”  SOC 2 include due tipi di report: - Tipo 1: report sulla descrizione del sistema di un'azienda e sull'adeguatezza della progettazione dei relativi controlli. - Tipo 2: report sulla descrizione del sistema di un'azienda e sull'adeguatezza *e* sull'efficacia operativa dei relativi controlli. Durante gli audit SOC 2, i controlli di un'organizzazione di servizi vengono valutati per garantire la conformità al framework di sicurezza. Entrambi i tipi di report SOC 2 descrivono in che modo le aziende elaborano i dati, ma il SOC 2 Tipo 2 descrive in modo più approfondito i controlli di sicurezza dei dati implementati, inclusa la [gestione delle credenziali](https://bitwarden.com/it-it/blog/credential-management-in-the-enterprise/). Entrambi i tipi di report sono riservati a determinate entità (ad esempio clienti o auditor). Tuttavia, le aziende possono anche produrre un report SOC 3 disponibile al pubblico, che riepiloga alcuni dei criteri di sicurezza dei dati presenti nel report SOC 2. [Consulta il report SOC 3 di Bitwarden](https://assets.ctfassets.net/7rncvj1f8mw7/34OTRi66eNWAqiuM5xKXeN/f42d204c04bb43361a67f4ae7edaffef/bitwarden-2021-soc-3-report.pdf). ## Panoramica del processo di certificazione SOC 2 Le aziende che cercano la certificazione SOC 2 devono superare un audit condotto da un rappresentante AICPA accreditato. I cinque criteri dei servizi fiduciari costituiscono i componenti fondamentali del framework di conformità SOC 2 e includono Sicurezza, Disponibilità, Integrità dell'elaborazione, Riservatezza e Privacy. Sviluppati per la prima volta nel 2017 e aggiornati da ultimo alla fine del 2022 per “riflettere un ambiente fatto di tecnologie, minacce e vulnerabilità in continua evoluzione … requisiti legali e normativi in cambiamento e relative aspettative culturali in materia di privacy” e per “affrontare la gestione dei dati, in particolare quando è correlata alla riservatezza”, i criteri sono i seguenti: - **Sicurezza** - Le informazioni e i sistemi sono protetti da accessi non autorizzati, divulgazione non autorizzata di informazioni e danni ai sistemi che potrebbero compromettere la disponibilità, l'integrità dei dati, la riservatezza e la privacy delle informazioni o dei sistemi e influire sulla capacità dell'entità di raggiungere i propri obiettivi. - **Disponibilità** - Le informazioni e i sistemi sono disponibili per il funzionamento e vengono utilizzati per raggiungere gli obiettivi dell'entità. - **Integrità dell'elaborazione** - L'elaborazione del sistema è completa, valida, accurata, tempestiva e autorizzata per raggiungere gli obiettivi dell'entità. - **Riservatezza** - Le informazioni designate come riservate sono protette per raggiungere gli obiettivi dell'entità. - **Privacy** - Le informazioni personali vengono raccolte, utilizzate, conservate, divulgate ed eliminate per raggiungere gli obiettivi dell'entità. I controlli interni svolgono un ruolo cruciale nel garantire la conformità ai criteri dei servizi fiduciari durante gli audit. Le aziende devono conformarsi solo ai principi applicabili al proprio caso. Ad esempio, il principio di Disponibilità si applica in genere alle aziende che offrono ai clienti servizi di colocation, data center, servizi basati su SaaS o servizi di hosting. ## Potrebbe interessarti anche: [I vantaggi dei gestori di password per le società finanziarie](https://bitwarden.com/it-it/blog/the-benefits-of-password-managers-for-finance-companies/) ## Il principio di Sicurezza: controlli di sicurezza SOC 2 e requisiti per le password Il principio di Sicurezza si applica alla maggior parte delle aziende che puntano alla conformità SOC 2 e si concentra sulla protezione dei dati dei clienti. La maggior parte dei requisiti del principio di Sicurezza rientra nella sezione [CC6 dei criteri dei servizi fiduciari](https://www.aicpa-cima.com/topic/audit-assurance/audit-and-assurance-greater-than-soc-2), che descrive anche in dettaglio i requisiti SOC 2 per le password. Le sezioni seguenti mostrano come un gestore di password possa supportare molti requisiti chiave. I controlli SOC 2 sono importanti per mitigare le violazioni dei dati e proteggere le informazioni sensibili. #### Gestione delle credenziali dell'infrastruttura per proteggere i dati dei clienti > “L'entità implementa software, infrastrutture e architetture di sicurezza per l'accesso logico sugli asset informativi protetti, al fine di proteggerli da eventi di sicurezza e raggiungere gli obiettivi dell'entità.” - CC6.1 (Pag. 34-35) Le aziende devono dimostrare come gestiscono le credenziali per infrastrutture e software, inclusa la rimozione dell'accesso quando non è più necessario o richiesto. Con un password manager, gli amministratori possono automatizzare facilmente l'accesso, assegnare ruoli e limitare gli utenti all'accesso in sola lettura per le credenziali di sistema. [Il controllo granulare degli accessi](https://bitwarden.com/it-it/help/user-types-access-control/#granular-access-control/) consente agli amministratori di nascondere le credenziali per impedire la copia delle password, dei [TOTP](https://bitwarden.com/it-it/help/authenticator-keys/) seed o dei [campi personalizzati](https://bitwarden.com/it-it/learning/using-custom-fields/). Durante un audit SOC 2, un CPA accreditato valuta la progettazione dei controlli di un'organizzazione e la loro efficacia operativa per garantire che siano in linea con gli standard richiesti per la protezione dei dati sensibili. Le aziende devono crittografare i propri dati e proteggere le chiavi di [crittografia](https://bitwarden.com/it-it/help/what-encryption-is-used/) in ogni momento. Con un [password manager cifrato end-to-end a conoscenza zero](https://bitwarden.com/it-it/blog/end-to-end-encryption-and-zero-knowledge/) che utilizza la crittografia AES a 256 bit, le aziende proteggono le proprie credenziali e le informazioni sensibili che possono essere condivise tra i dipendenti, come i documenti finanziari. Inoltre, PBKDF2 SHA-256 rafforza la protezione delle chiavi di crittografia limitando il recupero della chiave al solo utente che accede con la propria [password principale](https://bitwarden.com/it-it/help/master-password/). #### Onboarding e avvicendamento > “Prima di emettere credenziali di sistema e concedere l'accesso al sistema, l'entità registra e autorizza i nuovi utenti interni ed esterni il cui accesso è amministrato dall'entità. Per tali utenti il cui accesso è amministrato dall'entità, le credenziali di sistema dell'utente vengono rimosse quando l'accesso non è più autorizzato.” - CC6.2 (Pag. 36) Le aziende devono mostrare come registrano e autenticano i nuovi utenti, inclusi i livelli di accesso. Con un password manager, gli amministratori possono collegare il proprio servizio di directory ([LDAP](https://bitwarden.com/it-it/help/ldap-directory/)) per semplificare [l'onboarding e l'avvicendamento degli utenti](https://bitwarden.com/it-it/blog/password-management-directory-connector/). Utenti e gruppi nell'LDAP aziendale si sincronizzano con l'Organizzazione del password manager, replicandone la stessa struttura. Ancora meglio, ogni volta che un nuovo utente viene aggiunto all'LDAP, viene creato anche nel password manager e, viceversa, viene rimosso quando viene deprovisionato dall'LDAP. Le aziende devono autorizzare l'accesso agli asset protetti. Un password manager con [Single Sign-On](https://bitwarden.com/it-it/blog/configure-bitwarden-sso/) consente al proprio [Identity](https://bitwarden.com/it-it/resources/charting-the-identity-and-access-management-landscape/) Provider esistente di offrire l'autenticazione agli utenti del password manager. Gli amministratori possono impostare criteri per le password che richiedono agli utenti di accedere tramite il metodo Single Sign-On per consultare le credenziali. #### Controllo granulare degli accessi > “L'entità autorizza, modifica o rimuove l'accesso a dati, software, funzioni e altri asset informativi protetti in base a ruoli, responsabilità oppure alla progettazione e alle modifiche del sistema, tenendo conto dei concetti di privilegio minimo e separazione dei compiti, per raggiungere gli obiettivi dell'entità.” - CC6.3 (pag. 36) Le aziende devono dimostrare controlli di accesso basati sui ruoli (RBAC). Con un password manager, gli amministratori possono impostare [tipi di utenti](https://bitwarden.com/it-it/help/user-types-access-control/) e creare ruoli personalizzati per assegnare controllo granulare e autorizzazioni utente ai componenti del password manager. I controlli di accesso basati sui ruoli possono essere configurati per funzioni quali la gestione degli utenti, l'accesso ai registri eventi o l'importazione/esportazione dei dati. Vuoi scoprire altri modi per rafforzare la sicurezza della tua azienda? Dai un'occhiata a [Bitwarden Secrets Manager](https://bitwarden.com/it-it/products/secrets-manager/) per proteggere i segreti degli sviluppatori. ## Scopri Bitwarden per supportare la conformità SOC 2 e i requisiti relativi alle password L'adozione di un password manager, come Bitwarden, può dimostrare agli auditor SOC 2 l'impegno dei fornitori di servizi a proteggere i dati dei clienti. Bitwarden offre sicurezza di livello enterprise, svolge regolari audit di sicurezza di terze parti ed [è conforme](https://bitwarden.com/it-it/compliance/) ai principali standard di privacy e sicurezza, incluso SOC 2.  Bitwarden supporta le organizzazioni di servizi nel soddisfare i requisiti di conformità SOC 2 garantendo la presenza di controlli efficaci per la protezione dei dati. Approfitta di una [prova gratuita Enterprise con accesso completo](https://bitwarden.com/it-it/pricing/business/) per scoprire come Bitwarden può aiutare i fornitori di servizi a prepararsi a un audit di sicurezza SOC 2 e a soddisfare i requisiti SOC 2 relativi alle password. ## Leggi anche: [Come scegliere il miglior password manager aziendale per la tua impresa](https://bitwarden.com/it-it/blog/choose-the-best-enterprise-password-manager/) ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/agricultural-use-cases/ --- # Agricultural Use Cases Modern agriculture runs on software — from precision farming platforms and irrigation controls to grain trading portals and payroll systems. --- ## Introduction Modern agriculture runs on software — from precision farming platforms and irrigation controls to grain trading portals and payroll systems. However the agriculture industry has historically lagged in cybersecurity practices, leaving farms and agribusinesses exposed to ransomware, data breaches, and unauthorized access. As digital tools become central to how food is grown, tracked, and sold, it’s imperative to protect the credentials securing them. These agricultural password management use cases serve farm managers, agronomists, operations leads, and IT staff at agricultural businesses from a single site to global facilities. It walks through the key areas where credential security matters most, from equipment and SCADA systems to regulatory reporting portals, supply chain platforms, and seasonal workforce management , showcasing how password managers reduce risk and improve day-to-day operations. ## Operational technology and equipment access - Managing login credentials for precision agriculture platforms (John Deere Operations Center, Climate FieldView, etc.) - Securing access to irrigation control systems and SCADA systems - Storing credentials for GPS/telematics portals used in fleet and equipment tracking ## Farm management software - Centralized storage of logins for ERP and farm management platforms (AgriWebb, Granular, FarmLogs) - Managing accounts for commodity trading and grain marketing platforms - Securing access to livestock management systems ## Regulatory and compliance - Storing credentials for government reporting portals (USDA, EPA, state ag departments) - Managing logins for food safety and traceability platforms (GlobalG.A.P., SafeQuality Food) - Securing access to pesticide application record systems ## Supply chain and vendor management - Shared team access to supplier and procurement portals - Managing credentials for logistics and freight platforms - Securing e-commerce or direct-to-consumer sales portals ## Financial and banking - Secure storage of ag lender and FSA loan portal credentials - Managing crop insurance platform logins - Storing credentials for payroll systems covering seasonal workers ## Team and workforce management - Securely sharing credentials among farm managers, agronomists, and contractors without exposing plain-text passwords - Onboarding/offboarding seasonal workers by granting and revoking access instantly - Role-based access so operators only see what they need ## Cybersecurity risk reduction - Eliminating the common practice of writing passwords on whiteboards or shared spreadsheets in farm offices - Enforcing strong, unique passwords across all systems to reduce ransomware risk (agribusinesses are increasingly targeted) - Audit logs to track who accessed which systems and when ## Multi-location and remote operations - Consistent credential access across multiple farm sites, grain elevators, or processing facilities - Secure mobile access for field staff who need credentials on the go The agriculture industry has historically lagged in cybersecurity practices, making a password manager one of the highest-ROI, low-friction tools for improving security posture across an operation of any size. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/ai-agent-identity-management/ --- # AI agent identity management: Why governance beats direct access Without a structured identity model, AI access expands beyond intended boundaries, making it difficult to enforce least privilege access or trace actions back to a defined owner. --- ## Key takeaways - AI agents require unique identities, scoped permissions, and defined ownership rather than inherited credentials or shared access. - Direct access models create invisible privilege sprawl that weakens auditability and conflicts with NIST, SOC 2, and HIPAA requirements. - Governed access relies on ephemeral credentials, policy-based authorization, and lifecycle controls to enforce least privilege access without slowing automation. - Model Context Protocol (MCP) standardizes how agents connect to tools and services; identity governance still determines what agents can access and do. - Bitwarden provides the operational layer for managing secrets, rotating credentials, and enforcing access boundaries for non-human identities. ## What is AI agent identity management? As organizations deploy AI agents to automate workflows and interact with enterprise systems, [identity and access management](https://bitwarden.com/it-it/products/business/) grow more complex. Unlike standard applications or bots, AI agents function as autonomous digital actors that access data, trigger actions, and make decisions without constant human direction or control. Without a structured identity model, access expands beyond intended boundaries, making it difficult to enforce least privilege access or trace actions back to a defined owner. This is the core governance challenge AI agent identity management addresses. AI agent identity management, also known as agentic AI identity management, is the practice of defining and governing how AI-driven systems access data, applications, and infrastructure. In enterprise environments, this means applying non-human identity management principles to agents that request and use access more dynamically than traditional service online accounts. Central to that model is delegated authorization: agents receive permissions for specific tasks rather than holding broad, persistent privileges. ## Why direct access fails for AI agent identity management Granting AI agents broad permissions, or allowing them to inherit access from human users or service online accounts, lets those agents operate across multiple systems without clear boundaries. The approach reduces initial setup friction, but it introduces two compounding problems: privilege sprawl and broken accountability. ### **Permission inheritance creates invisible privilege sprawl** When an agent operates using credentials tied to a human user or shared account, its actions become difficult to distinguish from legitimate user activity, and permissions grow well beyond what any specific task requires. As agents interact with more systems, inherited permissions accumulate. Consider an agent handling internal ticketing workflows: if it operates under a shared service account with standing access to human resources records, financial data, and information technology systems, every interaction carries that full footprint. Without explicit scoping, the agent accesses additional data or services simply because the underlying credential grants it access. Least privilege access breaks down, and the risk of unintended actions increases. Inherited permissions are not scoped permissions. For enterprise security teams, the difference determines whether AI agent access is auditable or invisible. ### **Shared credentials break AI agent access accountability** Shared credentials weaken accountability across the board. When multiple agents or users rely on the same access method, no clear audit trail points to a specific identity. This creates gaps in auditability and [compliance reporting](https://bitwarden.com/it-it/compliance/) that directly conflict with the National Institute of Standards and Technology (NIST) System and Organization Controls 2 (SOC 2) and the Health Insurance Portability and Accountability Act (HIPAA) requirements for access controls, traceability, and separation of duties. For regulated enterprises, that gap is a compliance risk, not an abstract concern. Direct access models reduce initial setup complexity, but they do not scale securely. As AI adoption grows, organizations need identity models that enforce boundaries, maintain accountability, and support auditability across all non-human actors. ## What does governed access look like for AI agents? A governed approach to AI agent identity management replaces broad, persistent access with controlled, auditable interactions. Rather than treating agents as shared online accounts or static service identities, organizations define precisely how access is granted, scoped, and revoked for specific tasks and contexts. A practical AI agent governance framework includes six core elements: - Unique identities with defined ownership - Delegated authority scoped to specific tasks - Short-lived, ephemeral credentials - Policy-based authorization tied to task and context - Lifecycle controls for provisioning and decommissioning - Full auditability of agent actions Each element addresses a specific gap left open by direct access models. Together, they allow AI agents to operate efficiently without expanding organizational risk. Centralized systems that manage organizational secrets and permissions and support automated, non-human identity provisioning via the System for Cross-domain Identity Management (SCIM) provide organizations with the infrastructure to enforce these controls consistently across environments. ### **Unique identities with human ownership** Every AI agent needs a distinct identity tied to a responsible owner or team. This ownership model is the foundation of AI agent lifecycle management: it creates accountability for how the agent operates, what access it requires, and when it should be updated or decommissioned. Agents without clear ownership persist beyond their intended use and accumulate unnecessary access. ### **Ephemeral credentials instead of persistent secrets** Long-lived credentials create unnecessary exposure. Short-lived, task-scoped credentials reduce the risk of reuse and limit how long access can be exploited if a credential is compromised. Ephemeral credentials enforce least privilege access while enabling dynamic, automated workflows; agents get what they need, when they need it, and nothing more. ### **Policy decisions based on task and context** Access decisions should be task-driven, not identity-driven alone. Policy-based authorization dynamically enforces boundaries, granting permissions only when needed and adjusting them as tasks or conditions change, without requiring manual intervention at every step. When all six elements are in place, AI agent governance shifts from a reactive compliance exercise to a proactive operational standard that scales as AI adoption does. ## How MCP fits into AI agent identity management Model Context Protocol (MCP) is an open source standard that enables developers to build secure, two-way connections between AI-powered tools and data sources. As MCP adoption grows, it reshapes how AI agents connect to services and systems and expands the surface area that identity and access controls must cover. MCP defines how an agent communicates with a system. It does not determine what the agent is allowed to access or what actions it can perform. Those boundaries are the responsibility of identity and access management for AI agents. ### **Standardized connections require separate MCP security controls** As MCP becomes more widely adopted, the number of systems an agent can reach expands. Without strong identity controls in place, standardized connectivity can lead to broader access than intended, making it harder to enforce least privilege and maintain auditability. Organizations should treat MCP as a transport and interaction layer, not a security model. The protocol standardizes how agents communicate; it does not govern what they are permitted to do. Security teams still need to apply authentication, authorization, and policy enforcement at the identity level. MCP security addresses secure connections; identity governance determines the scope and limits of what each agent can access and act on. ## Where Bitwarden fits in a governed AI agent model Understanding the framework is one part of the equation; implementing it at scale is another. Bitwarden provides the operational layer for putting governance into practice: managing secrets, rotating credentials, and enforcing access boundaries for non-human identities across environments. As machine identity for AI agents becomes a core security concern, [centralizing secret storage](https://bitwarden.com/it-it/products/secrets-manager/) removes reliance on static credentials and shared access models, keeping permissions tightly aligned with task requirements and nothing broader or more persistent than the task requires. Bitwarden supports automation through [application programming interfaces (APIs)](https://bitwarden.com/it-it/help/api/) and integrations, embedding credential management directly into development workflows. The Secrets Manager software development kit (SDK) enables secure retrieval and use of secrets within applications and pipelines. As an [open source platform](https://bitwarden.com/it-it/open-source/), Bitwarden gives security teams full visibility into how the system works, with centralized controls for managing secrets, enforcing governance policies, and monitoring how AI agents interact with systems. > Treating AI agents as governed identities gives security teams the visibility, control, and auditability needed to scale automation without scaling risk. Get started with Bitwarden to build a governed identity model for AI agents across your organization. ## Frequently asked questions ### **What is AI agent identity management?** AI agent identity management is the practice of assigning, governing, and auditing how AI-driven systems authenticate and access enterprise data, applications, and infrastructure. It applies non-human identity management principles to autonomous agents, ensuring every agent has a defined identity, scoped permissions, and a responsible owner. ### **Why can't AI agents use shared service online accounts?** Shared service online accounts obscure which agent performed which action, break the audit trail required for compliance frameworks like NIST and SOC 2, and allow permissions to accumulate beyond what any individual task requires. Each AI agent needs a unique identity to maintain least privilege access and clear accountability. ### **What are ephemeral credentials, and why do they matter for AI agents?** Ephemeral credentials are short-lived access tokens or secrets scoped to a specific task or session. For AI agents, they reduce exposure by limiting the time a compromised credential can be exploited and enforcing least privilege access by ensuring agents retain access only for the duration they need it. ### **How does Model Context Protocol security relate to identity governance?** MCP standardizes how AI agents communicate with external tools and data sources, governing the connection layer rather than the permissions layer. Organizations still need to apply authentication, authorization, and policy enforcement at the identity level to control what each agent is permitted to access and do. ### **What is delegated authorization in the context of AI agents?** Delegated authorization means an AI agent receives permissions for a specific task rather than inheriting broad, persistent access from a human user or service account. The agent acts only within the scope defined for that task, limiting privilege sprawl and keeping actions traceable. ### **How does Bitwarden support non-human identity management?** Bitwarden provides centralized secrets management, credential rotation, and access boundary enforcement for non-human identities, including AI agents. The Secrets Manager SDK enables secure retrieval and use of secrets within applications and pipelines, with full visibility into how secrets are stored, accessed, and governed at scale. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/alpha-video-and-audio-inc/ --- # Alpha Video & Audio, Inc. Alpha Video ha scelto Bitwarden per l’approccio software open source e per un team di supporto estremamente reattivo. --- Alpha Video & Audio, Inc. è un integratore statunitense di tecnologie audiovisive, broadcast e IPTV. John Parker (JP), amministratore IT di Alpha Video da oltre 20 anni, afferma che Bitwarden era la soluzione ideale per la loro azienda grazie all’approccio software open source, all’interfaccia essenziale e a un team di supporto estremamente reattivo. Alpha Video utilizzava una soluzione di gestione delle password più pesante, ma desiderava un’interfaccia meno affollata da estendere a tutta la base dei dipendenti. “Abbiamo analizzato la soluzione precedente e abbiamo deciso che la sua struttura non era necessaria... Qualcuno potrebbe prenderla come una critica, ma a me piace l’interfaccia essenziale di Bitwarden. È davvero facile da usare.” Durante l’allestimento di uno stadio per un evento, non è raro che il team sul campo di Alpha Video debba gestire centinaia di indirizzi IP, oltre agli accessi per apparecchiature multimediali e switch. Su questa scala, è impossibile gestire manualmente password e informazioni di accesso per tutti i dispositivi tecnologici che devono far funzionare. Altrettanto importante, volevano una soluzione con un supporto clienti eccezionale, poiché avevano notato che con la soluzione precedente il supporto impiegava giorni per rispondere. ## Implementare una suite di soluzioni Bitwarden Alpha Video ha dismesso la vecchia soluzione, effettuato la migrazione, ripulito i dati e implementato nuove best practice per distribuire Bitwarden in tutta l’organizzazione. ### Migrazione a Bitwarden: JP riferisce che la migrazione dalla soluzione precedente a Bitwarden è stata semplice. La parte difficile è stata rendersi conto che, nella soluzione precedente, i dati non venivano archiviati correttamente nei campi giusti. “Sì, era sicura, ma i dipendenti non inserivano le informazioni nel posto giusto”, ha detto. Con la migrazione a Bitwarden, ha visto un’opportunità per fare formazione. ### Formazione a livello aziendale: Dopo la pulizia dei dati, è stato chiaro che i dipendenti avevano bisogno di ulteriore supporto per usare Bitwarden. JP e il suo team hanno introdotto una formazione obbligatoria con lezioni virtuali e documentazione. Questo ha garantito che tutti usassero Bitwarden al massimo delle sue potenzialità, sfruttando sia le funzionalità individuali sia quelle collaborative. ### Bitwarden Directory Connector: Secondo JP, Alpha Video fa ampio uso dei gruppi, ovvero si affida all’organizzazione dei team all’interno del proprio servizio di directory. Era quindi importante che la soluzione scelta potesse sfruttare i gruppi LDAP esistenti per organizzare la loro istanza Bitwarden. Directory Connector ha semplificato l’onboarding degli utenti e ha garantito le corrette associazioni ai gruppi. ![Alpha Video](https://bitwarden.com/assets/dCjar1QmSv4OJC5M8VlWL/7da3321b3ee29031ea5353efed8fd7a5/alphavideo3.png) ## Un luogo centrale e sicuro per le informazioni sensibili Un caso d’uso particolare per Alpha Video è la possibilità di usare Bitwarden come luogo sicuro in cui conservare dati importanti dei clienti. In qualità di integratore di sistemi, l’azienda deve archiviare molte credenziali importanti per decine di clienti. Bitwarden utilizza la crittografia end-to-end, che consente ad Alpha Video di archiviare le credenziali dei clienti in modelli, inserirle in Raccolte e condividerle poi facilmente con chi, all’interno dell’azienda, ha bisogno di accedervi. Oltre al database dei clienti, Alpha Video usa Bitwarden anche come luogo centrale per archiviare e condividere in modo sicuro informazioni sui fornitori e dettagli finanziari per team specifici. La ricerca di Bitwarden rende facile trovare qualsiasi cosa si stia cercando. In effetti, è una delle funzionalità preferite di JP. “La ricerca di Bitwarden ti permette di inserire un termine e ti restituisce esattamente quello che stai cercando.” JP ha un aneddoto divertente sulla funzionalità [generatore di password](https://bitwarden.com/it-it/password-generator/). Usando l’opzione [passphrase](https://bitwarden.com/it-it/passphrase-generator/), dice di aver ricavato dalle combinazioni alcuni nomi di band piuttosto interessanti. “Che ci crediate o no, ho una lista di nomi di band immaginarie che ho curato negli ultimi quattro o cinque anni.” ![Alpha Video](https://bitwarden.com/assets/64TqTeHveF9ruLT2VR4Bk8/43171d46d38f4759a391813f4b7f124f/alphavideo2.png) ## Bilanciare sicurezza e praticità Come la maggior parte dei professionisti IT può confermare, JP afferma che in genere il management preferisce la praticità, mentre i professionisti della sicurezza vogliono la massima protezione. Ma bisogna trovare una soluzione che bilanci entrambe, come Bitwarden. Distribuire un nuovo strumento di sicurezza può richiedere del tempo, ma alla fine rende la vita di JP molto più semplice. “Bitwarden mi ha reso la vita molto, molto più facile. Non dobbiamo più tenere insieme un branco di gatti.” ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/application-and-employee-centric-credential-management/ --- # Gestione delle credenziali incentrata su applicazioni e dipendenti Cosa devi sapere --- ### Che cos’è esattamente la gestione delle credenziali incentrata su applicazioni e dipendenti? La gestione delle credenziali incentrata su applicazioni e dipendenti è una strategia integrata per gestire password e credenziali in modo sicuro. I team IT possono usarla per effettuare il provisioning, gestire e aggiornare le credenziali in modo efficiente, offrendo al contempo ai dipendenti strumenti self-service intuitivi. L’idea è rafforzare la sicurezza, migliorare la produttività e ridurre i rischi legati alle credenziali. ![Fonte: https://arxiv.org/abs/2409.03044](https://bitwarden.com/assets/1xWVhjvgRhrwhPKRFE3zQT/d97333edf7d8ea99053bb579f5e850f8/application-employee-credentials-stat.webp) ### Qual è il ruolo della gestione delle password in tutto questo? Le soluzioni di gestione delle password svolgono un ruolo fondamentale nel rendere possibile la gestione delle credenziali sia incentrata sulle applicazioni sia incentrata sui dipendenti. Ciò contribuisce a garantire sicurezza, efficienza e conformità. Funzionalità specifiche da cercare: - **Archiviazione centralizzata delle credenziali**: fornisce un vault sicuro e crittografato sia per gli accessi condivisi alle applicazioni sia per le credenziali individuali dei dipendenti. - **Controllo granulare degli accessi basato sui ruoli (RBAC)**: riduce al minimo gli utilizzi non autorizzati limitando l’accesso alle credenziali in base a ruoli chiaramente definiti. - **Organizzazione delle credenziali per applicazione**: utilizza raccolte o cartelle per categorizzare le credenziali per applicazione, reparto o progetto. - **Condivisione sicura delle credenziali**: consente l’accesso sicuro a gruppi o persone specifiche, inclusa la condivisione delle credenziali con chiunque. - **Gestione delle credenziali specifica per i dipendenti**: fornisce vault sicuri per le credenziali private di lavoro dei singoli dipendenti. - **Onboarding e avvicendamento automatizzati**: si integra con servizi di directory come SCIM o Active Directory, semplificando la gestione delle credenziali lungo tutto il percorso del dipendente. - **Gestione delle credenziali per pipeline DevOps**: gestisce in modo sicuro credenziali sensibili, come chiavi API e password di database, all’interno delle pipeline CI/CD. - **Autenticazione a più fattori (MFA)**: rafforza la sicurezza integrando l’MFA per l’accesso sia agli account applicativi sia a quelli dei dipendenti. - **Log di audit dettagliati**: mantiene un monitoraggio completo degli accessi, delle modifiche e delle condivisioni delle credenziali per supportare conformità e indagini. - **Generazione sicura delle password**: genera automaticamente password robuste e univoche per rispettare le policy aziendali che impediscono l’uso di password riutilizzate e deboli. - **Formazione dei dipendenti**: promuove buone abitudini nella gestione delle credenziali tramite formazione integrata sulla consapevolezza della sicurezza all’interno dei password manager. Questo approccio è progettato all’insegna della flessibilità: può essere facilmente adattato alle esigenze sia dei singoli dipendenti sia di specifiche applicazioni aziendali. Una piattaforma moderna di gestione delle password dovrebbe essere in grado di supportare e potenziare questi sforzi.  ### Come la gestione delle credenziali incentrata su applicazioni e dipendenti rende più sicure le aziende di oggi Le [aziende](https://bitwarden.com/it-it/products/business/) e le [imprese](https://bitwarden.com/it-it/products/enterprise/) moderne si affidano a un numero crescente di applicazioni, piattaforme e account utente per gestire con successo le proprie attività. Purtroppo, questo introduce nuove sfide nella protezione delle credenziali tra team, reparti e singoli dipendenti. Una solida gestione delle credenziali è fondamentale per le aziende perché: - **Rafforza la sicurezza**: il controllo centralizzato e pratiche sicure per le credenziali proteggono da phishing, credential stuffing e accessi non autorizzati. - **Protegge le applicazioni aziendali critiche**: riduce il rischio associato alla gestione manuale o non sicura delle credenziali proteggendo gli accessi sensibili alle applicazioni. - **Migliora l’efficienza operativa**: l’onboarding/avvicendamento automatizzato e la gestione semplificata delle credenziali riducono il carico amministrativo. - **Supporta la conformità normativa**: una registrazione completa degli audit e l’applicazione delle misure di sicurezza assicurano il rispetto delle normative di conformità e protezione, tra cui ISO 27001, GDPR, HIPAA e SOC 2. - **Riduce i costi di supporto IT**: il recupero self-service e le password generate automaticamente riducono al minimo i problemi comuni legati alle credenziali, come le password dimenticate. - **Aumenta la produttività dei dipendenti**: la compilazione automatica e l’accesso sicuro su più applicazioni/piattaforme semplificano i flussi di lavoro. - **Favorisce una collaborazione sicura**: consente ai team di condividere e gestire in modo sicuro le credenziali per risorse condivise senza compromettere la sicurezza. - **Riduce al minimo le minacce interne**: mitiga i potenziali rischi interni revocando immediatamente l’accesso alle credenziali quando un dipendente lascia l’azienda o cambia ruolo. - **Supporta la sicurezza della forza lavoro da remoto**: protegge l’accesso alle credenziali negli ambienti di lavoro da remoto e ibridi. Adottando un password manager solido, le aziende possono proteggere le credenziali sensibili, ridurre i rischi di sicurezza e migliorare la produttività sia per le applicazioni sia per i dipendenti. È un modo efficace per mantenere un ecosistema digitale sicuro, organizzato e scalabile. ### Come Bitwarden supporta la gestione delle credenziali Combinando archiviazione centralizzata, controllo granulare degli accessi e funzionalità di gestione automatizzata, Bitwarden semplifica la sicurezza delle credenziali sia nei team interni sia nelle applicazioni esterne. La piattaforma gestisce efficacemente le credenziali incentrate su applicazioni e dipendenti offrendo: - **Vault centrale unificato**: gestisci e amministra facilmente credenziali importanti tra i dipendenti. - **Password condivise**: condividi in sicurezza con meccanismi semplici per accessi continuativi o una tantum. - **Opzione per vault individuali dei dipendenti**: fornisci ai dipendenti vault individuali per i propri accessi specifici, se lo desideri. - **Controllo degli accessi basato su ruoli e raccolte**: l’accesso granulare alle credenziali può essere adattato a ruoli e reparti specifici. - **Gestione automatizzata del ciclo di vita**: supporta ogni fase, dall’onboarding semplificato alla revoca immediata delle credenziali in caso di cambiamento di ruolo o uscita di un dipendente. - **Gestione sicura dei segreti DevOps**: consente la gestione sicura e la rotazione automatizzata delle credenziali sensibili di infrastruttura e API. - **Funzionalità di sicurezza avanzate**: la sicurezza ai massimi livelli include integrazione MFA completa, condivisione sicura delle credenziali, crittografia multifattore e corrispondenza dei domini resistente al phishing. - **Supporto completo per audit e conformità**: registri attività dettagliati aiutano a rispettare la conformità normativa. - **Accesso da più dispositivi**: contribuisce a garantire la continuità operativa e l’accesso sicuro alle credenziali su diverse piattaforme e dispositivi. ### In sintesi Man mano che le organizzazioni adottano sempre più strumenti basati sul cloud, piattaforme SaaS e ambienti di lavoro da remoto, gestire in modo sicuro le credenziali degli utenti diventa sempre più complesso. E anche più importante che mai. Bitwarden può aiutare qualsiasi organizzazione a proteggere il proprio prezioso ecosistema di credenziali. È un ottimo modo per ottenere rapidamente una protezione solida, una produttività migliore e la conformità normativa. Un motivo in più per cui Bitwarden è considerato il nome più affidabile nella gestione delle password. ### Cosa distingue Bitwarden dalla concorrenza? Bitwarden offre valore sia alle aziende sia ai loro dipendenti. Dal punto di vista amministrativo, i team IT e di sicurezza che utilizzano Bitwarden possono approfondire le applicazioni più importanti usate dai dipendenti. Questo consente loro di comprendere meglio la solidità delle credenziali utilizzate, implementando meccanismi che incoraggiano gli utenti a mantenere comportamenti più sicuri. Bitwarden definisce questo approccio [Access Intelligence and Risk Insights](https://bitwarden.com/it-it/blog/introducing-bitwarden-access-intelligence-proactive-security-protection/). Bitwarden offre: - La possibilità di fornire ai dipendenti casseforti individuali, oltre all’accesso a una cassaforte dell’organizzazione. - Applicazioni client tradotte in oltre 50 lingue, per offrire un’esperienza utente fluida a tutti i dipendenti, in particolare nelle organizzazioni globali. - Supporto esperto e cordiale per milioni di utenti in aziende di tutto il mondo. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/april-2024-spotlight-bitwarden-passkeys-for-mobile-apps-are-now-in-beta/ --- # Spotlight di aprile 2024: iscriviti oggi! Le passkey Bitwarden per le app mobili sono ora in beta Scopri una funzionalità molto richiesta dalla community Bitwarden --- ## In evidenza [![Come esportare la tua cassaforte Bitwarden](https://bitwarden.com/assets/2XRvJIu58lzghFFyyB2320/633256f6c751dc9674bc8cfa58ae1ddd/export_vault.png)](https://bitwarden.com/blog/how-to-export-your-bitwarden-vault/) *Come esportare la tua cassaforte Bitwarden* Mantieni la tranquillità con un backup locale e crittografato della tua cassaforte! Scopri quanto è facile [esportare la tua cassaforte Bitwarden](https://bitwarden.com/it-it/blog/how-to-export-your-bitwarden-vault/) e prendere il controllo della tua sicurezza digitale. [![Schede per social media Q2 2024.png](https://bitwarden.com/assets/3UwFyJMYsN2SJXoYblp2m6/f9e36eeb78e8f92233ee373812bac7d5/Social_Media_Cards_Q2_2024.png)](https://bitwarden.com/blog/bitwarden-passkeys-mobile) *Schede per social media Q2 2024.png* Partecipa al programma beta per iOS e Android e prova la comodità e la sicurezza delle passkey sincronizzate sui tuoi dispositivi; contribuisci testando la funzionalità e fornendo feedback. Scopri [tutti i dettagli](https://bitwarden.com/it-it/blog/bitwarden-passkeys-mobile/) su questo programma di beta aperta e su come provarlo in prima persona. ## Ti piace questo aggiornamento? Iscriviti oggi stesso. *Ricevi gli ultimi aggiornamenti di prodotto, articoli selezionati, contenuti in evidenza dalla community e molto altro.* [Contact form] ## Altri Bitwarden Bites [**Come un password manager può aiutare le organizzazioni a superare i penetration test**](https://bitwarden.com/it-it/blog/how-a-password-manager-can-help-organizations-pass-penetration-tests/) Il penetration testing, o pen test, simula un attacco informatico per identificare le vulnerabilità nei sistemi di un'azienda in un ambiente sicuro, controllato e ben documentato. L'adozione di un password manager a livello aziendale aumenta le possibilità di superare la parte di pen test di un audit di sicurezza. Scopri di più in questo [articolo](https://bitwarden.com/it-it/blog/how-a-password-manager-can-help-organizations-pass-penetration-tests/). [**World Backup Day: i migliori consigli per proteggere le tue password**](https://bitwarden.com/it-it/blog/world-backup-day/) In occasione del World Backup Day, ricordiamo quanto sia importante eseguire il backup dei nostri dati. Questo [post](https://bitwarden.com/it-it/blog/world-backup-day/) spiega come proteggere il login principale del tuo password manager e le informazioni contenute nella tua cassaforte. ## Notizie sulla cybersecurity [**Sondaggio World Password Day 2024**](https://bitwarden.com/it-it/resources/world-password-day/) Il sondaggio Bitwarden per il World Password Day, condotto nella primavera del 2024, ha raccolto informazioni da 2.400 persone. I [risultati del sondaggio](https://bitwarden.com/it-it/resources/world-password-day/) descrivono le abitudini di sicurezza delle password a casa e sul lavoro, valutano gli impatti percepiti di phishing e IA sulla sicurezza online e rilevano il sentiment degli utenti verso l'adozione delle passkey come metodo di autenticazione emergente. [**Un'importante realtà mediatica della West Coast sceglie Bitwarden per la facilità di distribuzione e l'integrazione con Active Directory**](https://bitwarden.com/it-it/resources/west-coast-media-institution-selects-bitwarden/) Quando questa organizzazione del settore media ha scoperto che la sua soluzione legacy per la gestione delle password era stata violata, ha scelto Bitwarden per proteggere le informazioni sensibili e consentirle di continuare la sua missione: offrire ai propri spettatori programmi originali e di alta qualità.Scopri di più sulla loro implementazione di Bitwarden in questa [risorsa](https://bitwarden.com/it-it/resources/west-coast-media-institution-selects-bitwarden/). ## Suggerimenti e aggiornamenti per lo sviluppo [**Bitwarden rilascia l'API per i magic link**](https://bitwarden.com/it-it/blog/bitwarden-magic-links-api/) In questo [articolo](https://bitwarden.com/it-it/blog/bitwarden-magic-links-api/), scopri come gli sviluppatori utilizzano gli SDK plug-and-play di Bitwarden Passwordless.dev per creare magic link, link monouso per autenticare gli utenti. Integrare i magic link nel flusso di autenticazione migliora l'esperienza utente, aumenta la sicurezza e riduce il carico di supporto associato alle password. [**Scopri PasskeyIndex.io: il tuo hub della community per le passkey**](https://bitwarden.com/it-it/blog/discover-passkeyindex-io-your-community-hub-for-passkeys/) Cerchi un elenco di siti e piattaforme che supportano le passkey? Leggi questo [blog](https://bitwarden.com/it-it/blog/discover-passkeyindex-io-your-community-hub-for-passkeys/) su PasskeyIndex.io, una piattaforma gestita dalla community e dedicata a raccogliere e organizzare un elenco di servizi compatibili con le passkey. [**Bitwarden rilascia l'SDK Android per lo sviluppo di passkey**](https://bitwarden.com/it-it/blog/bitwarden-android-sdk-for-passkey-development/) Per rispondere meglio alle esigenze degli sviluppatori che desiderano integrare il supporto alle passkey nelle proprie applicazioni Android, Bitwarden ha rilasciato un nuovo SDK Android che mette gli strumenti di sviluppo FIDO2 per passkey direttamente nelle mani degli sviluppatori. Dai un'occhiata a questa [guida](https://bitwarden.com/it-it/blog/bitwarden-android-sdk-for-passkey-development/) e inizia a usare l'SDK Android di Bitwarden Passwordless.dev. ## In evidenza nella community La newsletter di questo mese mette in evidenza u/Legal_Ad_5437 per aver avviato una conversazione cruciale: cosa succede quando si diventa troppo anziani per ricordare cose come le password principali e gli account di verifica secondaria? Leggi i consigli utili dei membri della community in questo [post su Reddit](https://www.reddit.com/r/Bitwarden/comments/1bxfqkb/digital_preparation_for_old_age/). ![Schermata 2024-04-29 alle 22:51:15](https://bitwarden.com/assets/6i0eSnuJPZvNqlvs0QABvv/36d0f43a68397a7452933861ed17d600/Screenshot_2024-04-29_at_10.51.15_PM.png) *Schermata 2024-04-29 alle 22:51:15* ## Centro di apprendimento Bitwarden Dai un'occhiata a [Bitwarden 101](https://bitwarden.com/it-it/learning/pm-101-getting-started-as-a-user/) per una breve serie di video su come iniziare a usare Bitwarden Password Manager come amministratore o utente finale. Per ora è tutto. Per altri aggiornamenti sui prodotti e consigli sulla sicurezza online, visita il [blog](https://bitwarden.com/it-it/blog/) di Bitwarden. **Alla prossima,** Il team Bitwarden ## Ciao, lettori! Rispondi a questo sondaggio di [due minuti](https://forms.bitwarden.com/newsletter) per aiutarci a migliorare la newsletter mensile di Bitwarden e a offrirti le informazioni che ti interessano di più. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/april-2025-spotlight-just-released-world-password-day/ --- # In primo piano ad aprile 2025: appena pubblicata: Giornata mondiale della password Benvenuto nella newsletter di aprile di Bitwarden --- ### In evidenza **Le generazioni più giovani sono campionesse dell'MFA!** Secondo i risultati di un sondaggio Bitwarden, le generazioni più giovani sono più propense ad attivare l'MFA, anche quando non è obbligatoria. Bitwarden rende più facile per tutti migliorare la propria sicurezza con un authenticator indipendente, ora disponibile su iOS e Android. Usa questa guida per [proteggere meglio le tue password con l'MFA](https://bitwarden.com/it-it/blog/basics-of-two-factor-authentication-with-bitwarden/). **Non farti ingannare dal phishing** Gli attacchi di phishing stanno diventando sempre più sofisticati e comuni. [Questo blog illustra gli aspetti essenziali](https://bitwarden.com/it-it/blog/what-is-a-common-indicator-of-phishing/), da come funziona il phishing ai passaggi pratici che puoi seguire per proteggerti. Più sai, più resti al sicuro. **Nuova ondata di truffe di phishing con la GenAI** L'IA ora può creare email e messaggi convincenti e personalizzati, con meno segnali d'allarme. Può persino imitare la voce di persone che conosci e di cui ti fidi. Questo breve [video spiega le ultime truffe basate sull'IA](https://www.youtube.com/watch?v=ExOdHDgtt1Y&t=1868s) e offre consigli per aiutarti a mantenere al sicuro le tue credenziali. ### Richiesta dei lettori **Traduzioni della newsletter** Molti client di posta possono tradurre facilmente le email, come questa newsletter, nella lingua che preferisci. Ecco [le opzioni di traduzione per alcuni client di posta molto diffusi](https://bitwarden.com/it-it/translations/). **Ecco come attivare le traduzioni in Gmail:** - Apri l'email che vuoi tradurre. - Nell'angolo in alto a destra, fai clic sull'icona con i tre puntini verticali. - Scegli “Traduci messaggio” dal menu. - Seleziona la lingua in cui vuoi tradurre l'email. ### Consigli da esperti **Hai domande? Abbiamo le risposte!** Ti presentiamo [la ricerca intelligente](https://bitwarden.com/it-it/smart-search/), uno strumento di ricerca sperimentale basato sull'IA, progettato per rispondere alle domande usando solo informazioni affidabili provenienti da bitwarden.com. Fai una domanda come: “Come faccio a copiare tutte le password in un file?” e riceverai in pochi secondi una risposta chiara e dettagliata. Questo breve video di 1 minuto ti mostra [come usare la nuova funzione di ricerca intelligente di Bitwarden](https://www.youtube.com/watch?v=ExOdHDgtt1Y&t=2767s). **Come le diverse generazioni gestiscono le modifiche delle password e chi le aggiorna davvero** Quando ti viene chiesto di cambiare una password, ne crei una completamente nuova? O modifichi solo qualche carattere? Il sondaggio Bitwarden mostra che il 62% degli utenti di tutte le generazioni ammette di non aggiornare completamente le proprie password. Perché? Stanchezza da password: sono esausti per le innumerevoli credenziali da reimpostare. Segui queste linee guida per [creare password complesse e sicure](https://bitwarden.com/it-it/blog/how-long-should-my-password-be/) senza stress. **Hai già provato una passphrase?** Un altro ottimo modo per creare password robuste e univoche è combinare parole familiari, ma non correlate, in una passphrase. Con l’[app Bitwarden](https://bitwarden.com/it-it/help/generator/), puoi generare facilmente password complesse, passphrase e nomi utente. E per amici o familiari che non usano ancora un gestore di password, Bitwarden offre strumenti gratuiti per aiutarli a iniziare, come un [generatore di password e passphrase](https://bitwarden.com/it-it/password-generator/), [generatore di nomi utente](https://bitwarden.com/it-it/username-generator/) e [strumento per testare la robustezza delle password](https://bitwarden.com/it-it/password-strength/). ### Cosa dicono gli altri **I migliori gestori di password per Android del 2025** Ad aprile 2025, Android rappresentava il 72% dei sistemi operativi mobili a livello mondiale, secondo StatCounter. Ora, con Android 16 in uscita il 3 giugno, [TechRepublic](https://www.techrepublic.com/article/best-android-password-manager/), [ZDNET](https://www.zdnet.com/article/best-password-manager-for-android/) e [Android Police](https://www.androidpolice.com/dont-use-1password-lastpass-use-open-source-app/) presentano tutti i gestori di password indispensabili per il tuo dispositivo Android, testati dai loro esperti. ### Nel caso te lo fossi perso **Ora disponibile l’opzione di esportazione con allegati** Gli utenti Bitwarden Premium possono ora [esportare i dati del vault insieme agli allegati](https://bitwarden.com/it-it/blog/upload-store-and-now-export-attached-files-in-your-secure-bitwarden-vault/) usando la nuova opzione “.zip (con allegati)”. Questo aggiornamento semplifica l’organizzazione e lo spostamento dei tuoi dati quando necessario. Non sai cosa includere come allegato? Prova ad aggiungere una scansione del passaporto al tuo elemento Identità per i viaggi, a salvare le tessere dell’assicurazione sanitaria insieme agli accessi medici o a caricare documenti assicurativi e istruzioni di emergenza in una Nota sicura, così che il tuo Contatto di emergenza possa accedervi in caso di necessità. **Kit di preparazione alla sicurezza** A proposito di prepararsi alle emergenze: non lasciare che credenziali di accesso smarrite ti blocchino fuori dai tuoi account. Il [kit di preparazione alla sicurezza di Bitwarden](https://bitwarden.com/it-it/resources/bitwarden-security-readiness-kit/) ti aiuta a mantenere al sicuro e accessibili le tue informazioni più importanti. Scarica il modello, compilalo e conservalo in modo sicuro: in un file crittografato, su una chiavetta USB custodita in cassaforte, in una cassetta di sicurezza in banca o a casa di un parente fidato. Un semplice passaggio oggi può risparmiarti un bel mal di testa domani. ## Ti piace questo aggiornamento? Iscriviti oggi stesso. *Iscriviti alla newsletter Bitwarden con gli ultimi aggiornamenti di prodotto, articoli selezionati, notizie dalla community e molto altro.* [Contact form] ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/april-2026-spotlight-world-password-day/ --- # In evidenza ad aprile 2026: Giornata mondiale della password **Guarda Bitwarden in azione** Vuoi che un esperto ti guidi in diretta nei primi passi con Bitwarden e risponda alle tue domande? La demo live di questa settimana copre tutto: dalla configurazione dell’estensione per il browser alla navigazione nella cassaforte, con una sessione di domande e risposte dal vivo alla fine. Non è richiesta alcuna esperienza. [Registrati alla guida passo passo del 6 maggio.](https://bitwarden.com/it-it/events/user-demo/?utm_source=hs_email&utm_medium=email&utm_campaign=%5BOps%5D+Newsletter/) **Ti sei perso l’approfondimento su Bitwarden Send?** Smetti di inviare password e informazioni sensibili tramite SMS o email. Bitwarden Send è l’alternativa sicura e il mese scorso è diventato ancora migliore con l’accesso limitato via email, così solo i destinatari approvati possono aprire i tuoi link. Questa sessione di formazione speciale illustra l’intera funzionalità e spiega perché dovresti iniziare a usarla. [Guarda la registrazione](https://www.youtube.com/watch?v=4Oc9CgjvvNE). **Cosa significa davvero passare al passwordless?** Il team di Bitwarden ha incontrato Megan Shamas della FIDO Alliance per parlare del futuro delle passkey e di come configurare concretamente un account Bitwarden senza password. [Guarda la registrazione](https://www.youtube.com/watch?v=PgiKKzkUCbg). **Risposte alle tue domande più scottanti sui password manager** Techlore ha incontrato Ryan di Bitwarden per parlare di tutto: dalla fiducia nell’open source e dalla crittografia a conoscenza zero alle passkey, al self-hosting e al dibattito sul mettere tutte le uova nello stesso paniere. Dai un’occhiata ai timestamp per una ricca lista di argomenti tra cui scegliere. [Ascolta ora.](https://www.youtube.com/watch?v=OSXB5oT-1sM) **Qual è la tua personalità digitale?** Fai il Digital Glow Up Quiz per scoprire se sei un minimalista digitale, un massimalista, il custode digitale della famiglia o qualcosa di completamente diverso, poi ricevi consigli personalizzati su misura. [Scopri che tipo sei.](https://forms.bitwarden.com/to/SLHVMzPs) ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/are-passkeys-becoming-the-default/ --- # Le passkey stanno diventando l'opzione predefinita? Le passkey stanno diventando l'opzione predefinita? Scopri cosa significa davvero il nuovo requisito sulle passkey per la tua azienda e in che modo Bitwarden può aiutarti. --- ## Le passkey stanno diventando l'opzione predefinita? Cosa significa davvero il nuovo requisito sulle passkey Una sottile evoluzione nel modo in cui agli utenti vengono presentate le opzioni di accesso si sta trasformando in una tendenza evidente. Sistemi operativi, browser e principali piattaforme web stanno iniziando a considerare le passkey come il metodo di accesso preferito. In alcuni ambienti, l'opzione per creare o usare una passkey ora viene mostrata prima del campo per nome utente o password. La diffusione delle passkey è positiva per la sicurezza. Come forma di crittografia a chiave pubblica basata sullo standard WebAuthn della FIDO Alliance, le passkey riducono il rischio di phishing e furto delle credenziali perché sono vincolate crittograficamente a uno specifico dominio web. Offrono un'alternativa moderna, resistente al phishing e intuitiva alle password. Allo stesso tempo, questo cambiamento introduce nuovi interrogativi operativi per i team IT e di sicurezza, legati alla gestione dei dispositivi, ai processi di recupero e alla prevenzione della proliferazione delle credenziali in ambienti misti personali e aziendali. Questo articolo spiega cosa significa davvero “passare alle passkey come opzione predefinita”, perché le principali piattaforme si stanno muovendo in questa direzione e cosa dovrebbe fare la tua organizzazione per prepararsi. Evidenzia inoltre come Bitwarden possa aiutare i team a gestire le passkey insieme ai metodi di autenticazione esistenti in modo sicuro, coerente e multipiattaforma. Per comprendere il più ampio passaggio verso strategie senza password, leggi[ Adozione dell'autenticazione senza password](https://bitwarden.com/it-it/blog/what-passwordless-adoption-means-to-enterprises/): cosa significa l'adozione per le [aziende](https://bitwarden.com/it-it/products/business/) e le [imprese](https://bitwarden.com/it-it/products/enterprise/). ## Capire il cambiamento: cosa significa davvero “passkey come opzione predefinita” Quando le piattaforme parlano di “impostare le passkey come opzione predefinita”, non stanno eliminando le password dall'oggi al domani. Stanno invece riordinando le scelte presentate agli utenti e incoraggiando le passkey a diventare il metodo principale di autenticazione senza password. Questo cambiamento avviene su tre livelli chiave: **1. Passkey a livello di piattaforma per l'accesso** Sistemi operativi e browser stanno iniziando a presentare le passkey come prima opzione durante l'accesso. Gli utenti vedono richieste per creare o usare una passkey prima che compaia qualsiasi campo password. Apple e Google sincronizzano già le passkey all'interno dei rispettivi ecosistemi, rendendo questa transizione fluida per gli utenti. Man mano che questo comportamento diventa standard, sempre più persone si aspetteranno che l'autenticazione funzioni in questo modo su tutti i dispositivi e servizi. **2. Impostazioni predefinite di app e siti web** Siti web e app mobili stanno riprogettando i propri flussi di accesso per dare priorità alle passkey. Le schermate di creazione dell'account spesso incoraggiano gli utenti a configurare subito una passkey. I visitatori che tornano vedono una finestra di dialogo di sistema che offre una passkey salvata prima di qualsiasi altro metodo. È la fase iniziale di un cambiamento più ampio che considera le passkey come la nuova normalità e le password come un'opzione di riserva. **3. Autenticazione enterprise** I provider di identità (IdP) e i sistemi di single sign-on possono privilegiare fattori forti e resistenti al phishing, come le passkey, quando applicano l'autenticazione a più fattori o criteri di accesso condizionale. Le organizzazioni non sono obbligate a disattivare le password, ma molte scelgono di indirizzare i dipendenti verso questi metodi di autenticazione più moderni ogni volta che è possibile. Bitwarden svolge un ruolo fondamentale offrendo a utenti e amministratori un modo coerente per archiviare, usare e gestire le passkey su dispositivi e piattaforme diversi. Questo impedisce che le passkey restino legate a un unico ecosistema e aiuta le [aziende](https://bitwarden.com/it-it/products/business/) e le [organizzazioni enterprise](https://bitwarden.com/it-it/products/enterprise/) a mantenere il controllo con l'evoluzione dell'autenticazione. ## Autenticazione senza password: chi si sta muovendo per primo e come Gli ecosistemi tecnologici non stanno aspettando un ampio consenso del settore. Stanno già spingendo gli utenti verso le passkey rendendole più facili da creare, archiviare e usare rispetto alle password. Sebbene ogni piattaforma adotti un approccio diverso, la direzione è la stessa: le passkey stanno diventando il metodo di accesso preferito negli ambienti consumer ed enterprise. ### **Accesso con Apple** Apple ha integrato in profondità le passkey in iOS, iPadOS e macOS. Safari invita automaticamente gli utenti a creare o salvare una passkey, mentre il Portachiavi iCloud le sincronizza tra i dispositivi Apple. Per molti utenti, questo crea l'aspettativa che l'autenticazione debba essere rapida, coerente e gestita dal sistema operativo. Tuttavia, per le organizzazioni, questo solleva questioni relative ai dispositivi personali, al recupero dell'ID Apple e alla commistione tra account consumer e aziendali. Bitwarden aiuta in questo senso offrendo ai team un'unica posizione sicura in cui archiviare passkey utilizzabili sia in ambienti Apple sia non Apple. ### **Dispositivi Google e Android** Google ha adottato un approccio simile con Chrome e Android. I prompt per le passkey compaiono durante l’accesso e le credenziali possono sincronizzarsi tramite l’account Google dell’utente. Gli utenti Android si aspettano sempre più che siti web e app supportino le passkey senza configurazioni aggiuntive. Come gli utenti Apple, i dipendenti possono usare profili personali e di lavoro sullo stesso dispositivo che portano al lavoro. Bitwarden aiuta a ridurre la frammentazione consolidando le passkey che altrimenti sarebbero distribuite tra più account Google e dispositivi. ### **Fattori di autenticazione senza password di Microsoft** Microsoft sta indirizzando i nuovi account verso metodi senza password come Windows Hello, Microsoft Authenticator e le passkey. Windows ora mette in evidenza le opzioni per le passkey nelle app e nei browser supportati. Molte organizzazioni si affidano a Microsoft Entra ID per la gestione delle identità e degli accessi, in linea con il passaggio del settore verso un’autenticazione forte e resistente al phishing. Per le organizzazioni con basi utenti eterogenee, affidarsi esclusivamente a questi ecosistemi nativi dei fornitori crea proliferazione di passkey e vincoli ai dispositivi. È qui che i gestori di credenziali di terze parti, come Bitwarden, aiutano offrendo un accesso unificato e multipiattaforma. Bitwarden si integra con questi provider di identità, così i team possono continuare a usare l’infrastruttura di autenticazione esistente gestendo al tempo stesso passkey e altre credenziali in un vault unificato. ### **Browser e principali piattaforme web** I browser moderni, inclusi Chrome, Safari, Firefox ed Edge, supportano le passkey come metodo di accesso di primo livello. Grandi piattaforme consumer, come i servizi Google, i prodotti Meta e diversi siti finanziari e retail, hanno iniziato a presentare le opzioni per le passkey prima dei campi per la password. Questo accelera la familiarità degli utenti e aumenta l’aspettativa che il supporto per le passkey sia disponibile ovunque. Bitwarden offre inoltre agli utenti un modo coerente per accedere alle passkey su browser e servizi web diversi, aiutando le organizzazioni a gestire la crescente varietà di metodi di autenticazione. ## Cosa significa adottare un approccio passkey-first per i team IT e di sicurezza ### **Esperienza utente** Le passkey semplificano l’accesso e riducono le fonti comuni di attrito. Gli utenti si autenticano con metodi integrati nel dispositivo, come biometria o PIN, eliminando la necessità di ricordare o digitare password. Questa esperienza migliorata può anche ridurre il volume di richieste all’helpdesk, diminuendo le richieste di reimpostazione password di routine. Tuttavia, la formazione resta importante, soprattutto per aiutare gli utenti a comprendere l’autenticazione basata sul dispositivo e a riconoscere i prompt di sistema legittimi. ### **Postura di sicurezza** Le passkey offrono una forte resistenza al phishing ed eliminano gli attacchi basati sulle password, come il credential stuffing e i tentativi di forza bruta. Agiscono come un fattore ad alta affidabilità basato sulla crittografia a chiave pubblica. Pur migliorando la sicurezza, le organizzazioni hanno comunque bisogno di controlli sui dispositivi, pratiche di gestione delle sessioni e una chiara comprensione di dove siano archiviate le passkey negli ambienti personali e aziendali. ### **Conformità e governance** Le modifiche all’autenticazione richiedono spesso aggiornamenti a policy e processi documentati. I team potrebbero dover rivedere le procedure di onboarding, le linee guida MFA e i playbook di risposta agli incidenti per includere le passkey. Le procedure di recupero sono particolarmente importanti, perché perdere un dispositivo può significare anche perdere il metodo di autenticazione principale. Anche i team di audit e conformità vorranno visibilità su quando le passkey vengono create, usate o revocate. Per ulteriori indicazioni su come rafforzare l’autenticazione e i controlli a livello di account, leggi il blog di Bitwarden sui[ miglioramenti della sicurezza per gli account utente](https://bitwarden.com/it-it/blog/adding-more-security-to-bitwarden-user-accounts/). ### **Gestione e proliferazione delle credenziali** Man mano che sistemi operativi e browser promuovono i propri gestori di passkey, [aziende](https://bitwarden.com/it-it/products/business/) e [organizzazioni enterprise](https://bitwarden.com/it-it/products/enterprise/) rischiano di vedere le credenziali disperse tra più ecosistemi. Questo crea lacune di visibilità e complica il recupero degli account. Un gestore di credenziali unificato aiuta a mantenere sia password sia passkey in un unico vault sicuro e previene il lock-in specifico del fornitore. Per maggiori informazioni sulla visibilità dell’attività delle credenziali e sui modelli di autenticazione, consulta la[ panoramica di Bitwarden Access Intelligence.](https://bitwarden.com/it-it/blog/introducing-bitwarden-access-intelligence-proactive-security-protection/)  ### **Strategia per i dispositivi** Le passkey sono legate ai dispositivi e agli account che le gestiscono. Gli ambienti BYOD possono introdurre complessità quando ID Apple o account Google personali contengono passkey legate al lavoro. I dispositivi gestiti dall’azienda offrono maggiore controllo, ma richiedono provisioning e offboarding coordinati. Alcuni scenari ad alta affidabilità o con privilegi possono comunque richiedere chiavi di sicurezza hardware come opzioni di fallback. ## Un piano pratico per implementare i requisiti relativi alle passkey Una transizione efficace alle passkey funziona al meglio se viene implementata per fasi. Le organizzazioni dovrebbero valutare l’attuale panorama di autenticazione, preparare i sistemi di identità, guidare gli utenti durante la registrazione e definire percorsi di recupero chiari. Questo approccio strutturato riduce l’attrito e aiuta i team a mantenere visibilità e controllo durante tutto il rollout. ### **1. Valuta il tuo attuale mix di autenticazione** Inizia facendo un inventario delle applicazioni e dei sistemi su cui la tua organizzazione fa affidamento, inclusi i servizi interni e gli strumenti SaaS esterni. Identifica quali supportano già le passkey e quali si basano su un’autenticazione legacy. Punta all’adozione iniziale nelle aree in cui le passkey offrono vantaggi di sicurezza immediati, come sistemi finanziari, portali HR e applicazioni spesso prese di mira dal phishing. Per le applicazioni interne non ancora compatibili, considera percorsi di migrazione che includano aggiornamenti del provider di identità o l’integrazione tramite strumenti per sviluppatori come[ Bitwarden](https://docs.passwordless.dev/guide/frontend)[ Passwordless.dev](https://passwordless.dev)[ SDK.](https://docs.passwordless.dev/guide/frontend) ### **2. Prepara il tuo provider di identità e lo stack di autenticazione** La maggior parte dei provider di identità ora supporta gli standard moderni per le passkey. Collabora con il tuo provider per abilitare queste funzionalità, confermare le piattaforme supportate e aggiornare le regole di accesso condizionale per privilegiare, ove possibile, fattori resistenti al phishing. Questo non richiede alle organizzazioni di eliminare le password, ma garantisce che siano disponibili e promossi metodi più robusti. Bitwarden si integra con i provider di identità, consentendo ai team di mantenere i flussi di lavoro SSO già consolidati e al tempo stesso archiviare e gestire passkey, password e altre credenziali in un vault unificato. ### **3. Avvia campagne di registrazione** Introduci le passkey in una serie di fasi controllate. Inizia dai team IT, quindi estendi l’adozione agli early adopter prima di coinvolgere l’intera organizzazione. I prompt just-in-time aiutano gli utenti a creare passkey nel momento in cui tentano di accedere. Fornisci indicazioni concise su come funzionano le passkey, come vengono archiviate e cosa aspettarsi quando le si usa su più dispositivi. Per gli utenti Bitwarden, gli amministratori possono condividere la seguente documentazione sulla[ compilazione automatica delle passkey](https://bitwarden.com/it-it/help/storing-passkeys/) per aiutare gli utenti a capire come funziona l’accesso abilitato per le passkey nelle applicazioni Bitwarden. ### **4. Definisci percorsi di fallback e ripristino** Le procedure di ripristino sono essenziali in un ambiente che privilegia le passkey. Passaggi documentati di verifica da parte dell’helpdesk garantiscono che gli utenti che perdono il dispositivo principale possano recuperare l’accesso rapidamente e in modo sicuro. Per i sistemi critici, mantieni opzioni di accesso break-glass, come le chiavi di sicurezza hardware, che restano preziose in scenari di emergenza o ad alta garanzia. Una strategia di ripristino chiara riduce la confusione e impedisce agli utenti di affidarsi esclusivamente alle opzioni di recupero pensate per i consumatori offerte da Apple, Google o Microsoft. Per i passaggi pratici che gli utenti possono seguire quando cambiano o sostituiscono un dispositivo, consulta[ Come accedere con un altro dispositivo](https://bitwarden.com/it-it/blog/how-to-log-in-with-another-device/). ## Test e monitoraggio continuo dei fattori di autenticazione senza password Prima di distribuire le passkey in tutta l’organizzazione, inizia con un progetto pilota controllato. Un piccolo gruppo con esperienza tecnica può aiutare a far emergere punti di attrito e a individuare dipendenze che potrebbero non essere evidenti nella pianificazione iniziale. Il feedback tempestivo offre informazioni preziose sulle aspettative degli utenti, sul comportamento dei dispositivi e sulla compatibilità delle applicazioni. Durante il progetto pilota, monitora i tassi di adozione, l’uso dei fallback e le richieste di supporto abilitando una registrazione dettagliata degli eventi nel tuo ambiente di gestione delle credenziali. Esporta questi log nella tua piattaforma di analytics o SIEM per supportare audit, conformità e monitoraggio a lungo termine del comportamento di autenticazione. Queste metriche evidenziano dove potrebbero essere necessarie ulteriori indicazioni o modifiche alle policy. Tieni traccia degli eventi di autenticazione per capire quanto spesso gli utenti si affidano alle passkey, quali applicazioni generano il maggior numero di errori e dove i metodi legacy restano comuni. Questa visibilità è essenziale per perfezionare la formazione, aggiornare le policy e mantenere la conformità. Ricorda: l’obiettivo è assicurarsi che le passkey migliorino sia la sicurezza sia l’esperienza utente. Il monitoraggio regolare aiuta inoltre le organizzazioni a mantenere il controllo mentre i metodi di autenticazione evolvono e nuovi dispositivi entrano nell’ambiente. ## Implementa le passkey in modo più sicuro con Bitwarden Mentre le principali piattaforme passano a un’autenticazione incentrata sulle passkey, le organizzazioni hanno bisogno di una strategia che migliori la sicurezza senza creare nuove lacune operative. Le passkey riducono l’esposizione al phishing, eliminano gli attacchi basati sulle password e portano a esperienze di accesso più coerenti. La sfida è garantire che queste passkey restino accessibili, portabili e gestibili su dispositivi e sistemi operativi diversi. Bitwarden aiuta le organizzazioni ad affrontare questa sfida offrendo un vault unificato per archiviare e usare passkey insieme a password, note e altre informazioni sensibili. I team possono mantenere il provider di identità esistente per l’accesso, mentre Bitwarden gestisce l’archiviazione delle credenziali e l’accesso a livello utente. Questo riduce la proliferazione delle passkey, supporta l’accesso multipiattaforma e garantisce che i metodi di autenticazione moderni e legacy siano gestiti in un ambiente coerente e crittografato. Con controlli enterprise quali raccolte, provisioning e policy dell’organizzazione, Bitwarden offre agli amministratori una visibilità migliore su come le credenziali vengono create, usate e condivise. Il supporto di strumenti per sviluppatori come[ Passwordless.dev](https://passwordless.dev) e di funzionalità avanzate come[ lo sblocco del vault basato su PRF](https://bitwarden.com/it-it/blog/prf-webauthn-and-its-role-in-passkeys/) nei browser supportati aiuta le organizzazioni a modernizzare l’autenticazione a un ritmo adatto al proprio ambiente. Adottare le passkey non richiede di abbandonare i flussi di lavoro attuali. Bitwarden offre un percorso sicuro e flessibile verso un futuro senza password, mantenendo account, utenti e processi di autenticazione sotto una gestione centralizzata. ## Inizia con Bitwarden esplorando prezzi e opzioni dei piani oppure avvia una prova enterprise gratuita per valutare come funzionano le passkey e la gestione delle credenziali nella tua organizzazione. **Inizia**con Bitwarden esplorando[ prezzi e opzioni dei piani](https://bitwarden.com/it-it/pricing/business/) oppure avvia una[ prova enterprise gratuita](https://bitwarden.com/it-it/go/start-enterprise-trial/) per valutare come funzionano le passkey e la gestione delle credenziali nella tua organizzazione. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/are-passkeys-safer-than-passwords/ --- # Le passkey sono più sicure delle password? Le passkey sono una forma di autenticazione relativamente nuova e decisamente più sicura delle password tradizionali. Scopri di più! --- Le passkey sono una forma di autenticazione relativamente nuova e decisamente più sicura delle password tradizionali. Usando le passkey, gli utenti non devono inserire una password per accedere a un'app o a un sito web. Le passkey ci riescono sfruttando la crittografia a chiave pubblica e metodi di verifica dell'utente (come dati biometrici o PIN) per autenticare un utente. Con questo metodo, le informazioni private restano al sicuro, anche da tentativi di phishing o hacking. Chiedi a qualsiasi utente e ti confermerà quanto sia frustrante dover gestire password complicate. Poi chiedi a un membro del team IT quanto sia frustrante occuparsi di utenti finali che dimenticano le password e richiedono di cambiarle. Oltre a questo, cambiare e gestire le password consuma molto tempo del personale IT, tempo che potrebbe essere dedicato ad attività più importanti. È qui che entrano in gioco le passkey, e Bitwarden offre il supporto integrato per le passkey. Ma le passkey sono davvero più sicure delle password? ## Le passkey sono più sicure delle password? Alla scoperta della loro diffusione I primi semi delle passkey sono stati piantati intorno al 2018, quando Google, Microsoft e Apple hanno iniziato a lavorare su sistemi precedenti alle passkey, incentrati su protocolli di scambio di chiavi per la verifica dell'identità. Quei primi tentativi nacquero dall'esigenza di trovare modi migliori per contrastare gli attacchi di phishing e altre minacce alla cybersecurity. Dopo l'introduzione del supporto da parte di Apple, il Portachiavi iCloud ha permesso agli utenti di sincronizzare e archiviare le passkey sui dispositivi Apple. Poi, nel 2019, lo sviluppo delle passkey è iniziato davvero grazie alla collaborazione tra il World Wide Web Consortium (W3C), Apple, Google, Microsoft, Samsung e altri. Il passo successivo è stato sfruttare i dati biometrici (cioè riconoscimento facciale e impronte digitali) per l'autenticazione, così che gli utenti non dovessero usare informazioni sensibili (password), molto più facili da rubare. Questo comporta la creazione di una chiave univoca basata su fattori come il riconoscimento facciale. Le passkey possono essere configurate su vari dispositivi, inclusi dispositivi Android e computer, per garantire la compatibilità tra piattaforme. Nel lungo periodo, le passkey sono progettate per sostituire le password, offrendo un metodo di autenticazione più sicuro e pratico. Una volta che le passkey hanno iniziato a essere standardizzate, le aziende hanno cominciato ad adottarle. Anche i password manager, come Bitwarden, [includono funzionalità](https://bitwarden.com/it-it/blog/bitwarden-launches-passkey-management/) per generare e archiviare le passkey, così da poterle gestire facilmente. Gli utenti possono conservare le passkey in modo sicuro all'interno dei password manager, e archiviarle in sicurezza è essenziale per un accesso senza interruzioni. La creazione e l'utilizzo delle passkey avvengono tramite le [estensioni web e le app mobili](https://bitwarden.com/it-it/download/). ## Cosa sono le passkey e come funzionano? Le passkey si basano sulla crittografia a chiave pubblica, in cui le chiavi private sono archiviate in modo sicuro sul tuo dispositivo e solo una chiave pubblica viene condivisa con il sito web. Non sono complicate come si potrebbe pensare. Ecco come funzionano le passkey. Quando ti registri a un sito web o a un'app che supporta le passkey, segui questi passaggi: 1. **Configurazione del dispositivo** - Questa operazione si esegue sul telefono. Quando ti registri a un sito o a un'app che supporta le passkey, ti verrà chiesto di configurarla sul tuo dispositivo mobile (come Android o iOS). Questo comporta la creazione di una chiave univoca basata su fattori come il riconoscimento facciale. 2. **Verifica la chiave** - Ti verrà quindi chiesto di verificare la chiave tramite riconoscimento facciale o dell'impronta digitale per completare la procedura di configurazione. Questo processo può comportare lo sblocco del dispositivo tramite dati biometrici. 3. **Uso della passkey** - Una volta configurata la passkey, il sito web o l'app associati alla chiave richiederanno la passkey corrispondente quando tenterai di accedere. L'accesso con una passkey in genere richiede solo il nome utente e la verifica biometrica. Il telefono presenterà opzioni basate sui dati biometrici (Face ID/Touch ID). Se i dati biometrici corrispondono a quelli memorizzati nella passkey, l'accesso viene concesso. Sono disponibili app mobili ed estensioni web per aiutarti a gestire le tue passkey. I browser web supportano sempre più l’autenticazione con passkey per esperienze di accesso senza interruzioni. Quando configuri un nuovo dispositivo, le tue passkey possono essere sincronizzate per garantire l’accesso continuo ai tuoi account. > Scopri di più su [come funzionano le passkey](https://bitwarden.com/it-it/blog/how-do-passkeys-work/). ## Autenticazione senza password: una nuova era Stiamo entrando in una nuova era dell’autenticazione senza password, in cui accedere agli account online è più sicuro e più comodo che mai. A differenza delle password tradizionali, che spesso richiedono agli utenti di ricordare combinazioni complesse o di affidarsi a gestori di password per generarne di robuste, la tecnologia delle passkey consente di autenticarsi con un semplice tocco o uno sguardo. Sfruttando l’autenticazione biometrica, come l’impronta digitale o il riconoscimento facciale, gli utenti possono accedere in modo sicuro senza mai digitare una password. Questo cambiamento è guidato dal numero crescente di violazioni dei dati e vulnerabilità di sicurezza legate alle password tradizionali. Gli hacker sono diventati abili nello sfruttare password deboli o riutilizzate, e anche gli utenti più scrupolosi possono cadere vittima di attacchi di phishing o tentativi di forza bruta. Con le passkey, l’autenticazione richiede qualcosa che ti identifica (come la tua impronta digitale o il tuo volto), rendendo molto più difficile per gli aggressori ottenere accessi non autorizzati. Anche i gestori di password si stanno evolvendo per supportare questa nuova tecnologia, aiutando gli utenti a memorizzare e gestire le proprie passkey insieme alle eventuali password rimanenti. Combinando la comodità dell’autenticazione biometrica con la solida sicurezza della tecnologia passkey, gli utenti possono vivere un’esperienza fluida e sicura su tutti i loro account online, senza la preoccupazione costante di ricordare o proteggere password complesse. ## Le passkey sono più sicure delle password? Questa è la grande domanda, ed è legittima. Con la continua crescita delle minacce alla cybersicurezza, garantire che gli account siano protetti nel modo più rigoroso possibile è diventato assolutamente indispensabile. Tuttavia, usare solo le password lascia gli account vulnerabili agli attacchi di forza bruta e alle tecniche di ingegneria sociale. In generale, le passkey sono più sicure delle password, e ci sono motivi molto specifici per cui lo sono. Il motivo principale è che gli utenti tendono a usare password molto deboli, che possono essere violate facilmente. Questa è una delle differenze chiave tra i sistemi di password tradizionali e le passkey. Succede perché la maggior parte degli utenti vuole seguire la strada più semplice, e digitare password123 è molto più facile di 7rfw#ZVnPa4^pP. E visto quanto gli hacker amino i bersagli facili, è logico che prendano di mira gli utenti che usano password tradizionali.  Inoltre, gli utenti tendono a usare la stessa password per più account/app. Ciò significa che a un hacker basta un solo tentativo riuscito per accedere a più siti web e app associati a quelle credenziali riutilizzate. Questa pratica aumenta il rischio di violazione dei dati, poiché una sola password compromessa può portare alla compromissione di più account. Le passkey non dipendono dall’utente per garantire che ogni credenziale di accesso sia robusta e univoca, quindi sono generalmente considerate un’opzione di autenticazione più sicura. Ogni passkey è univoca per chi la crea e, poiché la chiave privata viene generata e archiviata su un dispositivo, l’unico modo per accedere a un account protetto da passkey è usare quel dispositivo. Un altro motivo per cui le passkey sono più sicure delle password è che non è necessario digitare una password su una tastiera o su un telefono. A differenza delle password, le passkey non sono vulnerabili al furto tramite phishing o attacchi di forza bruta. Immagina che qualcuno ti stia guardando alle spalle mentre digiti quella password. Quella persona potrebbe memorizzarla e usarla contro di te. Con le passkey non è possibile. Anche se un malintenzionato rubasse il tuo telefono, non potrebbe usare le passkey senza superare i controlli biometrici. Nessuna impronta digitale o scansione facciale corrispondente significa nessun accesso all’account o all’app. Le passkey sono più sicure delle password perché proteggono gli utenti dalle minacce comuni e riducono la necessità dell’autenticazione a due fattori. Le passkey sono progettate per sostituire nel tempo le password tradizionali, offrendo un’opzione sicura che non è vulnerabile all’errore umano e, quindi, è meno esposta agli attacchi informatici. ## Il ruolo dei gestori di password in un futuro senza password I gestori di password inizieranno ad assumere un ruolo più importante con le passkey, grazie all’archiviazione centralizzata, e alcuni aggiungeranno funzionalità come l’integrazione biometrica e la verifica dell’utente. Con l’archiviazione centralizzata delle passkey, queste diventeranno ancora più facili da usare. Immagina che tutti i tuoi account siano configurati per la verifica con passkey e di perdere il telefono. Cosa fai? I gestori di password possono archiviare quelle passkey e poi sincronizzarle senza problemi da un telefono all’altro, richiedendo i tuoi dati biometrici per trasferire correttamente le chiavi dal gestore di password al telefono. In alcuni casi, il trasferimento delle passkey può richiedere la prossimità fisica tra i dispositivi, ad esempio tramite Bluetooth, per aumentare la sicurezza durante il processo. Con le passkey sempre più diffuse, puoi contare sul fatto che i gestori di password si integreranno con questa funzione di autenticazione migliorata. Quando ciò accadrà, il processo di autenticazione sarà sia più semplice sia più sicuro. ## Il futuro dell’autenticazione online Guardando al futuro, l’autenticazione online è destinata a diventare davvero senza password, con le passkey pronte a sostituire le password tradizionali come standard per proteggere gli account online. La FIDO Alliance, un gruppo di settore che include giganti tecnologici come Google, Microsoft e Apple, sta guidando l’adozione delle passkey, assicurando che sempre più aziende e piattaforme le supportino su più dispositivi e sistemi operativi. La tecnologia passkey si basa sulla crittografia a chiave pubblica, il che significa che la tua chiave privata rimane archiviata in modo sicuro sul tuo dispositivo, mentre solo una chiave pubblica viene condivisa con il sito web o l’applicazione. Questo approccio elimina la necessità di trasmettere o archiviare password, riducendo drasticamente il rischio di violazioni dei dati e vulnerabilità di sicurezza. Man mano che più aziende supporteranno le passkey, gli utenti potranno autenticarsi senza problemi su tutti i loro dispositivi, senza dover gestire più password complesse né preoccuparsi del riutilizzo delle password. I gestori di password continueranno a svolgere un ruolo fondamentale in questa transizione, aiutando gli utenti a memorizzare e gestire le proprie passkey con la stessa facilità con cui un tempo gestivano le password. Con l’adozione diffusa delle passkey, il processo di autenticazione diventerà più sicuro, intuitivo e resistente alle minacce comuni come gli attacchi di phishing. Con il progresso della tecnologia e l’adozione delle passkey da parte di un numero crescente di aziende, la visione di un futuro senza password, in cui la tua privacy e la tua sicurezza digitale sono più forti che mai, diventerà presto realtà. > Genera e gestisci efficacemente le passkey con [Bitwarden](https://bitwarden.com/it-it/pricing/). ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/are-passkeys-shareable-a-guide-to-passkey-sharing-and-secure-collaboration/ --- # Le passkey si possono condividere? Guida alla condivisione delle passkey e alla collaborazione sicura Le passkey stanno prendendo piede come alternativa moderna e più comoda alle password. Pur essendo semplici, sicure e resistenti al phishing, la possibilità di condividerle non è stata prevista fin dall’inizio. E questo può essere un problema per le aziende che si affidano all’accesso condiviso ad applicazioni e strumenti, o per le famiglie che devono accedere agli stessi servizi. Quindi, le passkey si possono condividere? La risposta breve è sì, se gestite correttamente. Continua a leggere per[ scoprire di più sulle passkey](https://bitwarden.com/it-it/blog/what-are-passkeys-and-passkey-login/), capire in cosa si differenziano dalle password e come team e famiglie possono condividerle senza compromettere la sicurezza. ## Cosa sono le passkey e in cosa si differenziano dalle password? Una passkey è un tipo di credenziale di accesso basata su una coppia di chiavi crittografiche: una chiave pubblica, archiviata sul sito web o sull’app in uso, e una chiave privata, archiviata sul dispositivo dell’utente finale. Per i clienti Bitwarden, quella chiave privata viene archiviata in un[ Bitwarden Vault crittografato end-to-end.](https://bitwarden.com/it-it/help/storing-passkeys/) In questo modo, le passkey salvate restano protette in un’unica posizione sicura. Per accedere, gli utenti devono semplicemente autenticarsi con i dati biometrici del dispositivo o tramite PIN. Questo elimina la necessità di creare o ricordare password e riduce il rischio di phishing o altre tecniche di social engineering pensate per rubare credenziali tramite pagine di accesso false o link dannosi. Poiché la chiave privata è associata al dispositivo, le passkey non possono essere condivise nello stesso modo di una password copiata. Queste coppie di chiavi crittografiche sono ciò che rende le passkey più sicure, ma limita anche la flessibilità quando più persone hanno bisogno di accedere. Per una panoramica completa, consulta le[ Domande frequenti sulle passkey](https://bitwarden.com/it-it/resources/passkeys-faq/). ## La condivisione delle passkey è davvero possibile? Sì, le passkey possono essere condivise, ma serve la piattaforma giusta. I sistemi operativi e i browser nativi stanno iniziando a supportare le passkey sincronizzate tra dispositivi, ma non offrono un modo semplice per condividerle in modo sicuro con altri contatti fidati. Questo perché questi sistemi sono progettati per l’uso personale. Le passkey sincronizzate per lo stesso account Google, ad esempio, passeranno senza problemi dal dispositivo Android di un singolo utente all’iPad e al PC Windows, ma non si estendono oltre i dispositivi del titolare dell’account. Non esiste un modo sicuro per inviare una passkey a un familiare o a un collega senza consegnare l’intero accesso al dispositivo o ricorrere a soluzioni alternative rischiose. Sono comode per i singoli, ma poco pratiche per famiglie o organizzazioni che hanno bisogno di una condivisione controllata e verificabile. ### **Perché le passkey non possono essere semplicemente copiate e condivise** Le passkey sono progettate per restare vincolate al dispositivo o alla piattaforma su cui vengono generate. Questa protezione a livello hardware è ciò che le rende così resistenti al furto o al phishing. A differenza di una password, che può essere incollata in un file di testo o inviata via email, la chiave privata di una passkey non lascia mai la sua enclave sicura. Ecco perché sono necessarie soluzioni come Bitwarden. Bitwarden rende pratica la condivisione delle passkey senza compromettere il modello di sicurezza sottostante. ## Come gestire e condividere le passkey con Bitwarden ### **Passaggio 1: aggiungi nuove passkey al vault** Quando una nuova passkey viene creata o salvata, può essere archiviata direttamente in un vault Bitwarden. Una volta inserita, la passkey diventa disponibile su tutti i dispositivi autorizzati, che si tratti di un browser, di un’applicazione desktop o di un’app mobile. Centralizzare le passkey in questo modo non solo semplifica l’accesso, ma garantisce anche che restino sicure e recuperabili in caso di smarrimento o furto di un dispositivo. [Scopri di più sulla gestione delle passkey](https://bitwarden.com/it-it/passwordless-passkeys/) in Bitwarden. ### **Passaggio 2: organizza e gestisci le passkey** Le passkey possono essere organizzate nel vault proprio come le password o altre credenziali. Gli utenti possono aggiornare le voci, allegare note e raggruppare ogni passkey con le relative informazioni di accesso per ciascuna app o servizio. Le aziende possono inoltre applicare criteri di accesso in Bitwarden per gestire le passkey e garantire un uso coerente delle credenziali tra i team. Ad esempio, gli amministratori possono richiedere l’accesso in due passaggi per tutti i membri, controllare se le passkey possono essere esportate e definire standard su come e dove vengono archiviate le credenziali. Standardizzando questi comportamenti, le aziende riducono il rischio di fughe di dati accidentali e garantiscono che tutti seguano le stesse pratiche di sicurezza. ### **Passaggio 3: condividi le passkey in modo sicuro con altri membri** Uno dei maggiori vantaggi di Bitwarden è la possibilità di condividere le passkey senza indebolire la sicurezza. Le famiglie spesso desiderano un accesso condiviso a piattaforme di streaming, servizi online o portali scolastici. I team dipendono da accessi condivisi per piattaforme SaaS, strumenti di reparto o account dei clienti. Archiviando le passkey in un vault Bitwarden e[ gestendo gli elementi del vault](https://bitwarden.com/it-it/help/managing-items/), gli utenti possono condividere le credenziali in modo sicuro, con la crittografia end-to-end che garantisce che le chiavi private non vengano mai esposte. Per utenti finali e famiglie, questo significa che tutti possono accedere con facilità. Per le aziende, offre agli amministratori il controllo necessario per definire chi può accedere a quali passkey, modificare le autorizzazioni su richiesta e revocare l’accesso. ### **Passaggio 4: usa le organizzazioni Bitwarden per condividere l’accesso tra i membri del gruppo** Per condividere in modo sicuro su larga scala, le passkey possono essere gestite all'interno di un'[organizzazione Bitwarden](https://bitwarden.com/it-it/help/about-organizations/). Un'organizzazione Bitwarden funge da hub in cui gli amministratori configurano la struttura, assegnano le autorizzazioni e definiscono le regole di condivisione. È possibile creare raccolte per raggruppare le passkey in base a casi d'uso familiari, progetti o reparti. Ai membri viene concesso l'accesso solo alle raccolte di cui hanno bisogno, limitando l'esposizione non necessaria. Le autorizzazioni possono essere aggiornate in qualsiasi momento e revocate immediatamente quando un membro del gruppo lascia o cambia ruolo. Per le aziende, questo framework supporta anche criteri di sicurezza che garantiscono coerenza tra i team. Le famiglie beneficiano dello stesso modello su scala più ridotta, condividendo accessi per portali di strumenti o altre app e servizi, mantenendo al contempo una crittografia avanzata e un controllo centralizzato. Consulta la[ guida sulla condivisione degli elementi in Bitwarden](https://bitwarden.com/it-it/help/sharing/) per vedere come funziona nella pratica. ## Best practice per condividere le passkey e proteggere le passkey condivise La condivisione delle passkey comporta nuove responsabilità sia per le famiglie sia per le organizzazioni. Per mantenere gli account al sicuro, è essenziale applicare pratiche di sicurezza strutturate: - **Concedi l'accesso con privilegi minimi -** Fornisci l'accesso solo alle persone che ne hanno davvero bisogno e limita le autorizzazioni al minimo necessario. - **Monitora l'attività -** Usa i log della cassaforte per vedere quando vengono utilizzate le passkey condivise e da chi. Le revisioni periodiche aiutano a individuare tempestivamente comportamenti insoliti. - **Ruota o revoca l'accesso tempestivamente -** Quando i ruoli cambiano, un dispositivo viene smarrito o un membro del team lascia l'organizzazione, aggiorna o revoca immediatamente l'accesso. Seguire queste best practice assicura che la condivisione delle passkey rimanga pratica e sicura. Sebbene queste pratiche migliorino la sicurezza quotidiana, gli audit e le verifiche di conformità aiutano le organizzazioni a dimostrare formalmente tali controlli. ## Audit e verifiche di conformità per le passkey condivise Per le aziende, la capacità di dimostrare controlli adeguati è spesso importante quanto la sicurezza stessa. Framework normativi come SOC 2, HIPAA e ISO 27001 richiedono prove che i dati sensibili vengano gestiti in modo responsabile. Ciò include mostrare chi ha accesso alle credenziali condivise e come tale accesso viene gestito. Bitwarden semplifica questo processo offrendo agli amministratori visibilità sull'attività della cassaforte e sull'accesso dei membri. I report possono essere generati su richiesta, rendendo più semplice documentare la conformità durante audit trimestrali o annuali. Questo non solo rafforza la sicurezza interna, ma garantisce anche che le organizzazioni possano fornire le prove richieste da auditor e autorità di regolamentazione. ## Conclusione: i vantaggi della condivisione delle passkey con Bitwarden Le passkey stanno trasformando l'autenticazione grazie a una sicurezza più elevata e a un'esperienza di accesso più fluida. Tuttavia, poiché sono associate a singoli dispositivi, non sono condivisibili per natura. Bitwarden colma questa lacuna consentendo di archiviare, gestire e condividere le passkey in modo sicuro tra famiglie e team. Con Bitwarden, organizzazioni e famiglie ottengono: - **Accesso centralizzato -** Tutte le passkey condivise si trovano in un'unica cassaforte sicura e ricercabile, aiutando famiglie e organizzazioni a condividere l'accesso senza rischi. - **Controllo granulare -** Amministratori e famiglie possono definire chi ha accesso, modificare istantaneamente le autorizzazioni e revocarle quando necessario. - **Supporto multipiattaforma -** Le passkey condivise funzionano in modo coerente su più piattaforme, sistemi operativi e dispositivi. - **Continuità e ripristino -** Dispositivi smarriti o membri del team in uscita non interrompono più l'accesso, garantendo produttività continua e tranquillità. Questi vantaggi vanno ben oltre la praticità. Per le famiglie, Bitwarden semplifica la vita digitale. Per le aziende, supporta gli standard di conformità e sicurezza tenendo il passo con il passaggio a un futuro senza password. ## Inizia a usare le passkey Bitwarden Bitwarden ora supporta l'accesso con passkey e la loro archiviazione nella cassaforte crittografata. Questo semplifica l'adozione delle passkey tra gli account, mantenendo al contempo la flessibilità di condividerle in modo sicuro. [Scopri come accedere con le passkey](https://bitwarden.com/it-it/help/login-with-passkeys/). [Prova Bitwarden gratuitamente](https://bitwarden.com/it-it/products/personal/) e scopri come le organizzazioni semplificano la condivisione. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/assessing-password-solutions-for-least-privilege-access-a-9-point-framework/ --- # Valutare le soluzioni per password per l’accesso con privilegi minimi: un framework in 9 punti Usa questo framework di valutazione in 9 punti per l’accesso con privilegi minimi per valutare le funzionalità dei password manager. Scarica il foglio di lavoro di valutazione dei fornitori per l’accesso con privilegi minimi per prendere una decisione inf --- Valutare i password manager per l’[accesso con privilegi minimi](https://bitwarden.com/it-it/resources/integrating-least-privilege-access/) (LPA) è come prepararsi a un audit di conformità. Sulla carta, criteri e autorizzazioni possono sembrare completi. Ma quando vengono messi alla prova, emergono lacune e i controlli che appaiono solidi spesso falliscono nella pratica. La maggior parte dei password manager offre controlli superficiali che assomigliano al privilegio minimo, ma non arriva a garantirne l’applicazione. Le reali capacità di applicazione dipendono dall’architettura e da come l’accesso viene governato, automatizzato e verificato nel tempo. Questo framework funge da checklist di audit per i fornitori. Definisce nove funzionalità architetturali che aiutano a capire se una soluzione per password è in grado di applicare l’accesso con privilegi minimi in tutta l’organizzazione o se non mantiene le promesse. [Scarica il foglio di lavoro di analisi dei fornitori correlato.](https://docs.google.com/spreadsheets/d/1DPWfjLA6WfBZSLSrEwVn9l5AiYQTnVG56K2P0kGYtgc/edit?gid=881622431#gid=881622431) ## Il framework in 9 punti per il privilegio minimo ### 1. Architettura di controllo degli accessi Ogni audit inizia dal controllo. Chi governa le credenziali, amministratori o dipendenti, determina se il privilegio minimo è applicabile o facoltativo. Gli strumenti pensati per i consumatori spesso lasciano ai dipendenti la gestione delle proprie autorizzazioni, creando deriva delle policy e supervisione incoerente. Le architetture pronte per l’azienda centralizzano il controllo, consentendo ai team IT e di sicurezza di assegnare, limitare e verificare gli accessi con precisione. ### 2. Gestione del ciclo di vita delle credenziali Il privilegio minimo si indebolisce quando le credenziali, incluse password e [passkey](https://bitwarden.com/it-it/products/passwordless/), non vengono gestite lungo l’intero ciclo di vita, dalla creazione alla modifica fino al ritiro. Le architetture aziendali che offrono gestione e controllo centralizzati mantengono un’unica fonte di verità, così aggiornamenti e revoche si applicano ovunque tali credenziali siano archiviate. Le strutture decentralizzate, in cui la condivisione è gestita tra utenti e la titolarità degli accessi è spesso distribuita, lasciano dietro di sé accessi obsoleti o orfani: lacune che gli audit finiscono inevitabilmente per rilevare. ### 3. Funzionalità di supervisione e audit La supervisione non consiste solo nel registrare gli eventi. Significa dimostrare il controllo. I log di base aiutano dopo un incidente, ma una vera capacità di audit significa capire chi ha accesso, perché e come tale accesso cambia nel tempo. L’architettura di un password manager aziendale fornisce [report dettagliati](https://bitwarden.com/it-it/blog/introducing-bitwarden-access-intelligence-proactive-security-protection/) che evidenziano in modo proattivo i pattern di rischio, offrendo ai team di sicurezza le prove di cui hanno bisogno prima che un audit le richieda. ### 4. Integrazione e provisioning L’accesso deve essere allineato al ruolo, non alla persona. [Le integrazioni con le directory](https://bitwarden.com/it-it/integrations/#directory-integrations/) e il provisioning automatizzato assicurano che le autorizzazioni vengano adeguate quando le persone cambiano ruolo, prevenendo l’accumulo dei privilegi e l’accesso ad account obsoleti. Gli aggiornamenti manuali, spesso ritardati di giorni o settimane, lasciano finestre aperte a possibili abusi. Le architetture efficaci mantengono uno stretto allineamento con i provider di identità tramite SSO SAML o OIDC, provisioning SCIM, mappatura di gruppi e ruoli e creazione di account just-in-time. Questo controllo degli accessi basato sui ruoli (RBAC) è fondamentale per garantire che diritti e accessi vengano concessi solo a chi ne ha bisogno. Quando identità e stato del vault rimangono sincronizzati, il privilegio minimo resta aggiornato e applicabile. ### 5. Policy e controlli aziendali Le policy che possono essere aggirate non sono controlli: sono suggerimenti. Le vere architetture aziendali applicano gli standard automaticamente, mantenendo una postura di sicurezza coerente senza dipendere dalla conformità dei singoli. [Le policy amministrative](https://bitwarden.com/it-it/help/policies/) devono coprire metodi di autenticazione, attendibilità dei dispositivi, opzioni di recupero e registrazione delle passkey. L’applicazione deve essere verificabile e coerente tra utenti, ruoli e unità aziendali, consentendo di verificare l’allineamento alle policy invece di darlo per scontato. ### 6. Standard di sicurezza e conformità La verifica deve essere trasparente, non presunta. Le architetture open source affidabili consentono una revisione indipendente da parte dei team di sicurezza, dei singoli professionisti e della community nel suo complesso. Inoltre, audit di terze parti e certificazioni pubblicate confermano che crittografia, gestione dei dati e operazioni soddisfano gli standard normativi e interni. Un gestore di password pronto per l'azienda dovrebbe [dimostrare la conformità](https://bitwarden.com/it-it/compliance/) tramite report verificabili, anziché con dichiarazioni di marketing, mostrando l'allineamento a framework come SOC 2, ISO 27001, GDPR o HIPAA, ove applicabile. ### 7. Scalabilità e costo totale di proprietà Il privilegio minimo funziona solo se è scalabile. Le architetture aziendali devono supportare migliaia di utenti e più unità di business senza compromettere la separazione delle policy o il controllo amministrativo. I modelli di prezzo e licenza devono consentire un'implementazione completa, non limitarla. Quando i costi impongono account condivisi o un'adozione parziale, il privilegio minimo viene meno all'istante e nessuna policy può ripristinarlo. ### 8. Esperienza utente e meccanismi di adozione Anche i controlli più robusti falliscono se i dipendenti non usano lo strumento. L'adozione determina se il privilegio minimo esiste nella pratica o solo sulla carta. Un gestore di password deve integrarsi perfettamente nei flussi di lavoro quotidiani, consentendo agli utenti di archiviare, recuperare e condividere credenziali o passkey con facilità. Dopo l'implementazione, valuta l'adozione usando indicatori misurabili come i tassi di attivazione, gli utenti attivi giornalieri o settimanali e la percentuale di credenziali aziendali gestite nella cassaforte. Una bassa adozione segnala archiviazione ombra, applicazione incoerente e accessi non tracciati: tutti elementi incompatibili con il principio del privilegio minimo. ### 9. Gestione dei segreti Le credenziali macchina meritano la stessa disciplina di quelle umane. Un'architettura matura separa i segreti, come chiavi API, account di servizio e credenziali di automazione, dalle password dei dipendenti, mantenendo al contempo una supervisione unificata. Una [gestione dei segreti](https://bitwarden.com/it-it/products/secrets-manager/) dedicata applica autorizzazioni basate sull'ambiente e la registrazione degli accessi, riducendo così l'esposizione e garantendo che l'accesso delle macchine sia allineato al principio del privilegio minimo. ## Trasformare la valutazione in risultati concreti Quando confronti i fornitori su questi nove punti, cerca modelli ricorrenti anziché la perfezione. Per ogni punto, valuta la soluzione in base all'efficacia con cui applica il privilegio minimo usando questa scala di valutazione: - **(3) Forte:** Applica pienamente il privilegio minimo tramite architettura aziendale e automazione. - **(2) Moderato:** Applica il privilegio minimo con alcuni passaggi manuali o un'automazione limitata. - **(1) Debole:** Non riesce ad applicare il privilegio minimo in modo coerente o tra i team. Utilizzando questo framework e questa griglia di punteggio, emergeranno tendenze di fondo su quanto bene ciascun fornitore supporti i principi del privilegio minimo, in particolare se i controlli di accesso sono integrati nell'architettura o se esistono vulnerabilità. Per facilitare la tua analisi, usa la *Valutazione dei fornitori per l'accesso con privilegio minimo*, che aiuterà a trasformare questo framework in un modello di punteggio misurabile. Ciascuna delle nove categorie può essere valutata e ponderata per produrre un punteggio complessivo di applicazione del privilegio minimo, fornendo un risultato difendibile e basato su evidenze, in grado di reggere audit e revisioni da parte della dirigenza. Quel punteggio fa più che confrontare i fornitori: dimostra quali architetture possono applicare il controllo quando conta di più. Diventa la base del tuo business case, della tua narrativa di audit e della tua sicurezza che il privilegio minimo non sia solo una policy sulla carta, ma un principio realizzabile. [Scarica il foglio di lavoro Valutazione dei fornitori per l'accesso con privilegio minimo](https://docs.google.com/spreadsheets/d/1DPWfjLA6WfBZSLSrEwVn9l5AiYQTnVG56K2P0kGYtgc/edit?gid=881622431#gid=881622431). [![[Example] Least privilege access vendor assessment](https://bitwarden.com/assets/5oiManHLKMvfMfohhpQj5F/9600c7a912207b915d814d34796a7f8f/2025.11.11_-_Vendor_Scoring_Checklist_2.png)](https://docs.google.com/spreadsheets/d/1DPWfjLA6WfBZSLSrEwVn9l5AiYQTnVG56K2P0kGYtgc/edit?gid=881622431#gid=881622431) *[Example] Least privilege access vendor assessment* ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/atea-onboarding-playbook/ --- # Playbook di onboarding ATEA Oltre 4.000 dipendenti migrati a Bitwarden in 88 uffici --- ## Panoramica Fondata nel: 1968 Settore: infrastruttura IT Sede: Europa settentrionale Dimensioni: 8.500 dipendenti Un rollout graduale paese per paese che imponeva di non salvare le password nelle estensioni del browser. Ecco i dettagli del modello collaudato di ATEA per un onboarding aziendale di successo. ATEA è un’azienda di infrastrutture IT nordica e baltica con 8.500 dipendenti e 88 uffici in sette Paesi (Svezia, Norvegia, Danimarca, Finlandia, Lituania, Lettonia ed Estonia). ATEA offre una varietà di hardware, software e servizi che consentono alle organizzazioni di gestire le proprie operazioni IT. L’azienda è orgogliosa di essere specializzata nell’intero ciclo di vita dell’information technology. ## Sommario [Situazione: necessità di una soluzione di gestione delle password con funzionalità di hosting autonomo e solide caratteristiche di sicurezza](https://bitwarden.com/it-it/resources/atea-onboarding-playbook/#situation-need-for-password-management-solution-with-self-hosting-capabilities-and-strong-security-features/) [Soluzione: implementazione di Bitwarden Password Manager con rollout graduale paese per paese](https://bitwarden.com/it-it/resources/atea-onboarding-playbook/#solution-implemented-bitwarden-password-manager-with-phased-country-by-country-rollout/) [Risultato: miglioramenti misurabili della sicurezza](https://bitwarden.com/it-it/resources/atea-onboarding-playbook/#result-measurable-security-improvements/) ## Situazione: necessità di una soluzione di gestione delle password con funzionalità di hosting autonomo e solide caratteristiche di sicurezza Consapevole che le dimensioni di ATEA, la natura del suo lavoro e la sua presenza in tutta l’Europa settentrionale richiedevano l’uso di un gestore di password a livello aziendale, il team di sicurezza ha sviluppato e condotto un processo di valutazione attento e dettagliato per individuare la soluzione più adatta. #### Analisi dei rischi nella gestione delle password Per restringere le opzioni, ATEA ha creato un’analisi dei rischi completa, esaminando 10 diversi rischi potenzialmente presenti nell’implementazione di una gestione delle password a livello aziendale. Il team ha valutato le possibili implicazioni del malfunzionamento di un server in un Paese, l’impatto che avrebbe potuto avere sugli utenti in altri Paesi o cosa sarebbe potuto accadere se i dipendenti avessero scelto di non utilizzare la soluzione di gestione delle password. Tra le altre considerazioni, è stato valutato cosa sarebbe successo se il supporto clienti non fosse stato rapido o solido. #### Definizione delle funzionalità chiave Parallelamente, ATEA ha individuato quelle che considerava le funzionalità di sicurezza più importanti da cercare in un gestore di password a livello aziendale, arrivando a definire i seguenti requisiti indispensabili: - Soluzione self-hosted - Integrazione con Active Directory per l’autenticazione e la gestione dell’accesso ai gruppi - Autenticazione a più fattori - Separazione tra credenziali private e credenziali di lavoro - Crittografia e applicazione delle policy sulle password - Registrazione dell’utilizzo delle credenziali - Accesso offline - Compatibilità con estensioni del browser, app desktop e app mobili - Monitoraggio del dark web - Integrazione con il single sign-on (SSO) - Funzionalità di autenticazione senza password ## Soluzione: implementazione di Bitwarden Password Manager con distribuzione graduale paese per paese Alla fine, ATEA ha ristretto la selezione a tre soluzioni, con Bitwarden che si è distinto rispetto alle altre per la sua architettura di autenticazione senza password. Lo stesso approccio attento e dettagliato che ha caratterizzato il processo di selezione di ATEA si è esteso anche alla strategia di distribuzione. #### Programma pilota preliminare ATEA ha avviato la distribuzione con un programma pilota che ha permesso ai dipendenti interessati e coinvolti di provare il prodotto. Partendo da gruppi di utenti più piccoli, ATEA è riuscita a gestire eventuali problemi prima di una distribuzione su scala più ampia, apportando aggiornamenti e miglioramenti continui in base al feedback degli utenti. Ha inoltre affiancato a questo approccio sessioni di formazione con il team di assistenza clienti di Bitwarden, con l’obiettivo di rendere il processo di distribuzione più ampio più fluido e lineare per i dipendenti. #### Distribuzione paese per paese Successivamente, ATEA è passata alla parte più importante della sua strategia di distribuzione: implementare Bitwarden paese per paese. Dopo l’implementazione del gestore password, ha osservato il modo in cui gli utenti interagivano con il prodotto e ha incoraggiato i dipendenti a fare domande sull’utilizzo di Bitwarden. La prima settimana si è rivelata molto positiva: le interruzioni sono state dovute principalmente a dipendenti che avevano dimenticato la password principale e dovevano reimpostare i propri account. ATEA ha dato priorità alla distribuzione di Bitwarden prima nei paesi più piccoli, concentrandosi sulla risoluzione di eventuali problemi tecnici o logistici, prima di offrire la soluzione ai paesi più grandi. ![Successo dell’onboarding ATEA](https://bitwarden.com/assets/3U9OfF9Z6NdU3EV74GB8xK/c0cb12aed24bd533f329b8a35c01d5cd/ATEA_onboarding_visual.png) [Embedded content sectionCta]#### Q&A interno e manuale per il service desk Contemporaneamente, ATEA ha organizzato una sessione di domande e risposte su Bitwarden. Inoltre, ATEA ha creato un manuale di knowledge base per il proprio service desk, in modo da garantire che il team IT fosse dotato di tutte le informazioni necessarie per rispondere alle domande dei dipendenti su Bitwarden. I contenuti di questi materiali sono stati tratti dal sito web di Bitwarden e ricavati dal team di supporto Bitwarden. “Per noi era molto importante avere un’unica fonte di verità per i dipendenti che avevano bisogno di maggiori informazioni su come configurare il proprio account o avevano altre domande sulla distribuzione”, ha dichiarato Ieva Pudure, cybersecurity officer e product owner, ATEA. #### La disattivazione del salvataggio delle password nel browser ha accelerato l’adozione di Bitwarden Per incentivare l’adozione in tutta l’organizzazione, ATEA ha impedito ai dipendenti di ricorrere per impostazione predefinita ai gestori password integrati nei browser, disattivando in modo permanente l’opzione di salvataggio delle password nel browser. “Non consentiamo ai dipendenti di salvare le password nei browser”, ha dichiarato Mats Sundberg, cybersecurity officer, ATEA. “Anche prima di rimuovere questa opzione, i dipendenti sceglievano comunque di usare Bitwarden. Nel complesso, i dipendenti ne comprendono i vantaggi, che includono componenti aggiuntivi come un piano famiglia gratuito. Inoltre ricevono feedback positivi tramite il passaparola e ottengono buone informazioni sul prodotto. Bitwarden piace alle persone.” ## Risultato: miglioramenti misurabili della sicurezza Dal completamento della distribuzione iniziale, ATEA ha riscontrato vantaggi significativi, tra cui: - Meno incidenti di sicurezza legati alle credenziali - Notevole riduzione dei ticket al service desk - Migliori funzionalità di condivisione tra i membri del team - Un’accoglienza estremamente positiva da parte dei dipendenti che usano Bitwarden - Transizione e implementazione fluide per gli utenti non tecnici “Da quando abbiamo implementato Bitwarden, non abbiamo ricevuto feedback negativi dai dipendenti”, ha dichiarato Mats Sundberg. “Riteniamo che i dipendenti siano soddisfatti.” “Dopo aver usato Bitwarden per un anno, consiglierei vivamente il prodotto”, ha dichiarato Ieva Pudure. “È facile da usare, facile da aggiornare e altamente sicuro.” #### Consigli per una distribuzione di successo di un gestore password aziendale in più paesi “Alle organizzazioni interessate a distribuire un gestore password efficace a livello aziendale consiglierei di valutare le opzioni disponibili, condurre un’analisi approfondita dei rischi per prepararsi ad affrontarli, implementare un programma pilota per provare il prodotto e creare un Q&A completo per rispondere alle domande”, ha dichiarato Ieva Pudure. “Sarebbe opportuno che le organizzazioni creassero un’unica fonte di verità da cui accedere alle informazioni, invece di aspettarsi che i dipendenti consultino più fonti o articoli. Informazioni frammentate e disorganizzate porteranno le persone a rinunciare.” Ieva Pudure raccomanda inoltre vivamente un approccio di distribuzione graduale, perché aiuta a infondere fiducia, offre tranquillità e non risulta troppo gravoso per i team di supporto IT e i service desk. #### Inizia con Bitwarden Scopri di più su cosa può fare Bitwarden per la tua azienda e registrati per una [prova gratuita di 14 giorni.](https://bitwarden.com/it-it/http://bitwarden.com/trial/) ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/august-2023-spotlight-bitwarden-secrets-manager-is-here/ --- # Spotlight di agosto 2023: Bitwarden Secrets Manager è arrivato! Un modo più semplice e rapido per proteggere e gestire i segreti --- ## In evidenza [![Abilita le passkey in .NET con Bitwarden Passwordless.dev](https://bitwarden.com/assets/5EHbHXCdak3gxqzpISUJQo/20868c811d585de5360ac8e3d8a74d62/Social_Media_Cards_Q3_2023.png)](https://bitwarden.com/blog/enable-passkeys-with-bitwarden-passwordless-dev/) *Abilita le passkey in .NET con Bitwarden Passwordless.dev* Con il recente rilascio dell’SDK .NET di Bitwarden Passwordless.dev, ecco una breve introduzione al suo utilizzo nelle tue applicazioni ASP.NET per [abilitare le passkey](https://bitwarden.com/it-it/blog/enable-passkeys-with-bitwarden-passwordless-dev/), un nuovo standard W3C (WebAuthn) che elimina la necessità delle password e consente agli utenti di autenticarsi in modo sicuro tramite la biometria sul dispositivo.  [![Utilizzare dispositivi attendibili per l’SSO aziendale senza password](https://bitwarden.com/assets/1MLAGm6yocR5aMcCdwktWQ/447afd7ea231cdd3f0db9afc2198c93e/Social_Media_Cards_Q3_2023__1_.png)](https://bitwarden.com/blog/enterprise-passwordless-sso-brings-better-productivity-and-user-sign-in/) *Utilizzare dispositivi attendibili per l’SSO aziendale senza password* Con l’SSO con dispositivi attendibili, gli utenti Bitwarden possono accedere rapidamente ai propri vault, senza bisogno di password. Inizia con questa guida rapida e scopri come [abilitare l’SSO](https://bitwarden.com/it-it/blog/enterprise-passwordless-sso-brings-better-productivity-and-user-sign-in/) con i tuoi dispositivi attendibili. ## Ti piace questo aggiornamento? Iscriviti oggi stesso. *Ricevi gli ultimi aggiornamenti di prodotto, articoli selezionati, contenuti in evidenza dalla community e altro ancora.* [Contact form] ## Altri bit e spunti [Accesso in due passaggi per X con Bitwarden](https://bitwarden.com/it-it/blog/two-step-login-with-twitter-and-bitwarden/) Nel mezzo dei continui attacchi di phishing contro account X di rilievo, configurare l’autenticazione a due fattori, o accesso in due passaggi, è la difesa migliore. Questo post ti guiderà nella configurazione dell’[accesso in due passaggi per il tuo account X](https://bitwarden.com/it-it/blog/two-step-login-with-twitter-and-bitwarden/) utilizzando Bitwarden e Bitwarden Authenticator integrato. [Sondaggio sulla gestione dei segreti per sviluppatori](https://bitwarden.com/it-it/resources/developers-secrets-management-poll/) Bitwarden ha intervistato oltre 100 sviluppatori per ottenere informazioni sulle loro pratiche, sfide e preoccupazioni relative alla gestione dei segreti e alla protezione delle credenziali machine-to-machine su larga scala. Scopri come i risultati di questo [sondaggio](https://bitwarden.com/it-it/resources/developers-secrets-management-poll/) illustrano la rapida crescita dell’esigenza degli sviluppatori di gestire i segreti. [Come scegliere il miglior password manager aziendale per la tua attività](https://bitwarden.com/it-it/blog/choose-the-best-enterprise-password-manager/) Dato il numero di opzioni disponibili, individuare il miglior password manager per la tua attività può sembrare un compito arduo. Ma non deve esserlo. Questa risorsa illustra i [fattori chiave](https://bitwarden.com/it-it/blog/choose-the-best-enterprise-password-manager/) che dovrebbero aiutare i responsabili delle decisioni IT (ITDM) a restringere l’elenco delle opzioni e trovare un password manager che soddisfi le esigenze della tua attività.  [Creare uno stack di sicurezza solido](https://bitwarden.com/it-it/blog/building-a-strong-security-stack/) In occasione del Mese della consapevolezza sulla cybersecurity, un [sondaggio](https://bitwarden.com/it-it/blog/building-a-strong-security-stack/) condotto nella community Bitwarden rivela le applicazioni di cybersecurity preferite dagli utenti.  [Futuro senza password: FAQ complete sulle passkey](https://bitwarden.com/it-it/resources/passkeys-faq/) Le passkey offrono un modo più pratico e sicuro per accedere ai tuoi account, riducendo i rischi associati all’autenticazione tradizionale e a due fattori. Che tu sia alle prime armi con le passkey o voglia approfondire l’argomento, questa [guida alle FAQ](https://bitwarden.com/it-it/resources/passkeys-faq/) fa al caso tuo. [InMotion Hosting adotta Bitwarden come parte di una cultura orientata alla sicurezza](https://bitwarden.com/it-it/resources/inmotion-hosting-embraces-bitwarden/) InMotion Hosting è un servizio di web hosting con sede in Virginia, pensato per le aziende. In passato, l’azienda si affidava a KeePass per la gestione delle password. Scopri perché InMotion ha deciso di effettuare il[ passaggio a Bitwarden](https://bitwarden.com/it-it/resources/inmotion-hosting-embraces-bitwarden/). ## In evidenza sui media Nell’edizione di questo mese della newsletter, vorremmo mettere in evidenza l’autore pluripremiato Jack Wallen, che propone una completa [guida pratica alla creazione di campi personalizzati](https://www.zdnet.com/article/how-to-create-custom-fields-in-bitwarden-password-manager-and-why-you-should/) e spiega come consentano una maggiore organizzazione e specificità nella tua cassaforte. ## Bitwarden 101 Dai un’occhiata a [Bitwarden 101](https://bitwarden.com/it-it/learning/#tag:bitwarden-101/) per una breve serie di video su come iniziare a usare Bitwarden Password Manager come amministratore o utente finale. ## Partecipa a un evento in programma [![Open Source Security Summit 2023](https://bitwarden.com/assets/4yCXndirDAtBNBeetWQigR/30523cf9b274cbe467143a6dc66218fb/2023-summit-speakers-email.png)](https://bitwarden.com/open-source-security-summit/) *Open Source Security Summit 2023* La quarta edizione annuale dell’Open Source Security Summit riunisce leader aziendali, visionari del settore e utenti di tecnologia per tracciare un percorso futuro e mettere in luce il futuro delle soluzioni di sicurezza open source in questo evento virtuale gratuito.[**Registrati subito**](https://bitwarden.com/it-it/open-source-security-summit/) per scoprire i progressi nella sicurezza open source e come l’uso di strumenti open source possa creare fiducia con clienti e consumatori. - [**Demo live settimanale:**](https://bitwarden.com/it-it/bitwarden-demo/)**ogni mercoledì alle 12:00 EDT** Partecipa a una presentazione live delle funzionalità e capacità business di Bitwarden Password Manager e poni le tue domande durante la sessione di Q&A dal vivo. - [**Vault Hours:**](https://www.crowdcast.io/c/bitwarden-vault-hours-35)**29 settembre alle 12:00 EDT** Nella versione Bitwarden degli “office hours”, partecipa alla conversazione collaborativa e fai domande o condividi feedback in diretta con il team Bitwarden. Per ora è tutto. Per altri aggiornamenti sui prodotti e consigli sulla sicurezza online, visita il [blog](https://bitwarden.com/it-it/blog/). **Alla prossima,** Il team Bitwarden ## Bitwarden ha ottenuto la certificazione Best Place to Work 2023! Ti interessa entrare a far parte del team Bitwarden? Visita [la nostra pagina delle opportunità di carriera](https://bitwarden.com/it-it/careers/) per scoprire le posizioni aperte. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/august-2024-spotlight-new-autofill-options-try-them-when-you-sign-up-for-the/ --- # Spotlight di agosto 2024: nuove opzioni di compilazione automatica! Provale quando ti iscrivi all'Open Source Security Summit. A grande richiesta, ora puoi usare la compilazione automatica ancora più velocemente! --- Iscriviti subito alla quinta edizione annuale virtuale dell’[Open Source Security Summit](https://bitwarden.com/it-it/open-source-security-summit/) e scopri le ultime tendenze del settore dai leader del campo, fai networking con altri professionisti della sicurezza open source e immergiti tra le migliori menti della sicurezza. [![Open Source Security Summit 2024](https://bitwarden.com/assets/3PEHhxskJ99FSIbwddwz1z/6bd2b259b225def5c93c8beef88ad37f/summit-social-generic-2-dark.png)](https://bitwarden.com/open-source-security-summit/) *Open Source Security Summit 2024* ## In evidenza [![bitwarden-inline-autofill-for-cards-identities-passkeys](https://bitwarden.com/assets/1uAimEayA2W7tXf1EdrgEA/e9ca7cf80a626392a5eabdafa0a068c8/inline_autofill_cards_identities_passkeys.png)](https://bitwarden.com/blog/inline-autofill-for-cards-and-identities/) *bitwarden-inline-autofill-for-cards-identities-passkeys* Ora puoi usare l’autocompletamento inline per più elementi oltre a nomi utente e password. La tanto richiesta aggiunta di [carte e identità](https://bitwarden.com/it-it/blog/inline-autofill-for-cards-and-identities/) al menu di autocompletamento inline è ora disponibile nell’estensione browser di Bitwarden. Pagamenti online e compilazione dei moduli sono appena diventati più semplici! *Ti interessa ricevere le note di rilascio di Bitwarden? *[*Iscriviti *](https://bitwarden.com/it-it/help/releasenotes/#release-announcements/)*per ricevere gli aggiornamenti direttamente nella tua casella di posta. * ## Ti piace questo aggiornamento? Iscriviti oggi stesso. *Ricevi gli ultimi aggiornamenti di prodotto, articoli selezionati, contenuti in evidenza dalla community e molto altro.* [Contact form] ## Bitwarden Bites: edizione guide alla cybersecurity [**Come disattivare il gestore di password integrato nel browser**](https://bitwarden.com/it-it/blog/make-way-for-your-password-manager/) Usare il gestore di password integrato nel browser può sembrare comodo all’inizio, ma con il tempo emergono limiti e restrizioni. Tra questi, la condivisione sicura delle password e il supporto multipiattaforma. Bitwarden consiglia di disattivare il gestore di password del browser e installare l’estensione browser di Bitwarden, compatibile con tutti i principali browser. [**Come configurare i metodi di accesso in due passaggi**](https://bitwarden.com/it-it/help/setup-two-step-login/) Per proteggere davvero le tue informazioni, l’autenticazione a due fattori (2FA) è essenziale. Richiede un secondo dispositivo, come il tuo telefono, per verificare gli accessi, aggiungendo un ulteriore livello di protezione oltre alla password principale. Raddoppia la tua protezione oggi stesso con la 2FA! [**Come rendere le tue password forti e sicure**](https://bitwarden.com/it-it/password-generator/) In un recente sondaggio, l’85% degli intervistati ha dichiarato di riutilizzare le password su più siti. Entra a far parte del gruppo d’élite con password a prova di ferro. [Prova gratis il generatore di password di Bitwarden.](https://bitwarden.com/it-it/password-generator/) [**Come eseguire il backup del tuo vault Bitwarden**](https://bitwarden.com/it-it/blog/how-to-export-your-bitwarden-vault/) I tuoi vault sono al sicuro nel cloud o on-premise; è comunque consigliabile mantenere un backup aggiornato come storico. Consulta questa guida passo passo per creare i backup. ## Aggiornamenti per sviluppatori [**Le 5 migliori pratiche per la sicurezza della supply chain software**](https://bitwarden.com/it-it/blog/software-supply-chain-security-best-practices/) Con un solo ingegnere DevSecOps ogni 200 sviluppatori, implementare una solida sicurezza della supply chain è una sfida. Ecco le 5 migliori pratiche per creare una strategia duratura. [**Qual è la differenza tra segreti e password?**](https://bitwarden.com/it-it/blog/whats-the-difference-between-secrets-and-passwords/) Segreti e password possono sembrare simili, ma hanno scopi diversi. Scopri cosa li rende unici e trova consigli per gestirli entrambi in modo sicuro. ## Centro di apprendimento Bitwarden [![video di agosto di Vault Hours](https://bitwarden.com/assets/3OlMZP0WSEhR79Och385Fb/f0e0eaa26259937da2c19636a32edcba/vault_hours.png)](https://www.youtube.com/watch?v=pe2k1-WP2tc) L'edizione di luglio 2024 di Bitwarden Vault Hours illustra la potenza della crittografia multifattore, le nuove impostazioni delle raccolte per una condivisione flessibile, i metodi di compilazione automatica con i prossimi miglioramenti e le best practice per la gestione dei codici di recupero. Per ora è tutto. Per altri aggiornamenti sui prodotti e consigli sulla sicurezza online, visita il [blog](https://bitwarden.com/it-it/blog/) di Bitwarden. **Alla prossima,** Il team Bitwarden ## Ciao, lettori! Compila questo sondaggio di [due minuti](https://forms.bitwarden.com/newsletter) per aiutarci a migliorare la newsletter mensile di Bitwarden e fornirti le informazioni che ti interessano di più. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/august-2025-spotlight-in-app-guidance/ --- # In evidenza ad agosto 2025: indicazioni in-app ## In evidenza #### **Indicazioni in-app** Indicazioni in-app per Chrome, Firefox, Edge e Opera. I nuovi suggerimenti nell’estensione del browser ti aiuteranno a sfruttare tutto il potenziale di Bitwarden. In questo appuntamento di [Bitwarden Vault Hours](https://www.youtube.com/watch?v=4RSdxVaN-Hc&t=620s), scopri come: - Importare e organizzare le tue password. - Usare il riempimento automatico come un professionista e disattivare quello del browser. - Completare più rapidamente gli acquisti online con carte archiviate in modo sicuro. #### **Potenzia il tuo kit di sicurezza** Il [kit di preparazione alla sicurezza di Bitwarden](https://bitwarden.com/it-it/resources/bitwarden-security-readiness-kit/) ti aiuta a proteggere le tue informazioni più importanti. Scarica il modello, compilalo e conservalo in modo sicuro per accedervi facilmente quando ne hai più bisogno. #### **Hai già configurato l’accesso biometrico?** La tua impronta digitale o il tuo Face ID sono unici e non possono essere facilmente compromessi o condivisi. [Abilita l’accesso biometrico](https://bitwarden.com/it-it/blog/how-to-go-passwordless-with-bitwarden/) per sbloccare il tuo vault Bitwarden in modo immediato e sicuro. ## Consigli da professionisti #### **I tuoi genitori usano ancora un gestore di password basato sul browser?** Esperti e ricercatori sono pienamente d’accordo: [i gestori di password dedicati come Bitwarden offrono una sicurezza superiore](https://bitwarden.com/it-it/blog/beyond-your-browser/) e una protezione migliore rispetto agli strumenti basati sul browser, come Google Password Manager. #### **Come disattivare il salvataggio delle password in Chrome ed Edge** I gestori di password integrati nei browser non sono sicuri. Guarda questi brevi video da 1 minuto per disattivare il salvataggio delle password in [Chrome](https://www.youtube.com/watch?v=Ac3xl1A_5fs) ed [Edge](https://www.youtube.com/watch?v=tf4MLWSnWVA). #### **Conosci qualcuno che condivide le password tramite SMS o email?** Evita questi [7 errori comuni nella condivisione delle password](https://bitwarden.com/it-it/blog/stay-secure-by-avoiding-7-common-password-sharing-mistakes/) che potrebbero mettere a rischio i tuoi dati e la tua sicurezza. ## Nel caso te lo fossi perso #### **Partecipa a una demo live** - [**Approfondimento sul prodotto per utenti personali**](https://bitwarden.com/it-it/events/user-demo/): scopri gli elementi essenziali del password manager Bitwarden ogni mercoledì alle 11:00 ET. - [**Approfondimento sul prodotto per amministratori**](https://bitwarden.com/it-it/events/weekly-demo/): perfetto per le aziende che iniziano a usare Bitwarden. Ogni mercoledì alle 12:00 ET. #### **Hai domande? Prova Smart Search!** Ti presentiamo [Smart Search](https://bitwarden.com/it-it/events/weekly-demo/) su Bitwarden.com, uno strumento di ricerca basato sull’IA progettato per rispondere alle domande usando solo informazioni affidabili di Bitwarden. Questo video di 1 minuto mostra [come usare subito il nuovo strumento Smart Search.](https://www.youtube.com/watch?v=ExOdHDgtt1Y&t=2767s) **Hai domande o ti serve aiuto?** Contatta il [team di supporto Bitwarden](https://bitwarden.com/it-it/http://bitwarden.com/help/). ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/automated-logic-solves-access-management-challenges-with-bitwarden/ --- # Automated Logic risolve le sfide della gestione degli accessi con Bitwarden Automated Logic ha scelto Bitwarden Password Manager per la crittografia avanzata e il modello zero-knowledge. --- ## Panoramica [Automated Logic](https://www.automatedlogic.com/en/), una business unit di [Carrier](https://www.carrier.com/carrier/en/worldwide/) (fornitore globale di soluzioni sostenibili e intelligenti per edifici e catena del freddo), si occupa della progettazione, installazione e manutenzione di sistemi di automazione degli edifici (noti anche come BAS). La solidità dei BAS si fonda sulla tecnologia operativa (OT), che rende gli edifici moderni confortevoli ed efficienti e riduce i costi operativi per i proprietari. Questo avviene tramite sensori che determinano lo stato attuale di sistemi e occupanti e inviano quindi segnali alle apparecchiature elettromeccaniche per intervenire sui sistemi che controllano.  I BAS di Automated Logic sono progettati attorno a Web Control, un server centrale che accede alle reti dei clienti per erogare i servizi di automazione degli edifici. Tuttavia, tale accesso comporta anche rischi per la sicurezza. ## Indice [Panoramica](https://bitwarden.com/it-it/resources/automated-logic-solves-access-management-challenges-with-bitwarden/#overview/) [Guarda la presentazione](https://bitwarden.com/it-it/resources/automated-logic-solves-access-management-challenges-with-bitwarden/#watch-the-presentation/) [Le sfide della gestione degli accessi](https://bitwarden.com/it-it/resources/automated-logic-solves-access-management-challenges-with-bitwarden/#challenges-of-access-management/) [Requisiti della soluzione](https://bitwarden.com/it-it/resources/automated-logic-solves-access-management-challenges-with-bitwarden/#solution-requirements/) [Inizia con Bitwarden](https://bitwarden.com/it-it/resources/automated-logic-solves-access-management-challenges-with-bitwarden/#get-started-with-bitwarden/) ## Guarda la presentazione [![YouTube Video](https://img.youtube.com/vi/jtBGfUBSyGw/maxresdefault.jpg)](https://www.youtube.com/watch?v=jtBGfUBSyGw) *[Watch on YouTube](https://www.youtube.com/watch?v=jtBGfUBSyGw)* *Sviluppare una gestione delle credenziali per scalare la gestione aziendale* > Visita [opensourcesecuritysummit.com](https://bitwarden.com/it-it/open-source-security-summit/) per saperne di più su questa conferenza annuale. ## Le sfide della gestione degli accessi Sebbene la necessità di operare sulle reti e sull'infrastruttura dei clienti fosse imprescindibile, Automated Logic si è trovata di fronte a metodi incoerenti per accedere alle reti dei clienti. Doveva tenere traccia delle credenziali condivise, individuali e degli account di servizio, tutte soggette a modifiche regolari a causa della rotazione delle password. L'azienda teneva inoltre traccia delle credenziali individuali associate al proprio server applicativo e ai database utilizzati. Automated Logic opera sul mercato attraverso uffici sul territorio, gestiti da diversi gruppi di [dipendenti](https://bitwarden.com/it-it/blog/employee-password-management-onboarding-and-beyond/). I dipendenti avevano fatto del loro meglio per gestire la complessità delle credenziali. Purtroppo, la natura del problema faceva sì che l'azienda rimanesse comunque in una situazione non ottimale. “Non c'era alcuna coerenza nel modo in cui venivano tracciate queste credenziali”, ha dichiarato Ed Horn, software product manager di Automated Logic. “Venivano generate credenziali prevedibili o addirittura riutilizzate. La maggior parte delle persone capisce che una situazione del genere comporta una serie di rischi molto specifici e preoccupanti”. Horn aggiunge: “In quanto azienda di servizi, la nostra capacità di accedere ai sistemi dei clienti e di apportare correzioni o aggiornamenti è fondamentale per il nostro successo aziendale. Avere credenziali nelle mani di singole persone, così che solo loro potessero accedervi, oppure avere credenziali mal gestite o inaccessibili: era sufficiente a tenerci svegli la notte. Quindi, nel tentativo di garantire un accesso affidabile, le credenziali venivano spesso create in modo da essere prevedibili. Le persone che per legittime ragioni aziendali erano a conoscenza di queste credenziali sarebbero venute a conoscenza anche delle credenziali per nuovi siti cliente e nuove installazioni, indipendentemente dal fatto che una legittima esigenza aziendale fosse venuta meno o meno. E questa non è una situazione ideale”. ## Requisiti della soluzione Il team dirigenziale di Automated Logic capì di aver bisogno di una soluzione per le proprie sfide di gestione degli accessi. La soluzione su cui ricadde la scelta fu un vault per password, nello specifico Bitwarden. Prima di scegliere Bitwarden, il team ha definito un elenco di requisiti per il vault di gestione delle password ideale. Tali requisiti includevano: - Accesso da più dispositivi - [Crittografia robusta](https://bitwarden.com/it-it/blog/bitwarden-security-fundamentals-and-multifactor-encryption/) - [Modello zero-knowledge](https://bitwarden.com/it-it/blog/end-to-end-encryption-and-zero-knowledge/) - Integrazione con il single sign-on - Metodo sicuro per condividere credenziali e note - Gestione centralizzata - [Compilazione automatica delle credenziali](https://bitwarden.com/it-it/blog/what-is-bitwarden-autofill-and-how-do-you-use-it/) nei browser Chrome ed Edge Automated Logic ha condotto ricerche approfondite per individuare il vault di gestione delle password più adatto a soddisfare le proprie esigenze. Il team ha visitato forum di supporto (incluso Reddit) ed esaminato i feedback sui social media prima di restringere l'elenco a due partner. Automated Logic ha quindi avviato progetti pilota completi e approfonditi con entrambe le soluzioni per prendere la decisione finale. Testare le soluzioni è stato vantaggioso per molti motivi, non da ultimo la possibilità per i dipendenti di Automated Logic di provare entrambe le opzioni. Alla fine hanno deciso di scegliere Bitwarden come soluzione di gestione delle password, sulla base di quattro fattori convincenti: - Preferenza degli utenti - Preferenza degli amministratori - Tecnologia/affidabilità - Partnership con il fornitore della soluzione > “In sintesi, tutto si riduceva davvero a poche cose”, ha dichiarato Horn. “La preferenza degli utenti: è ovvio. La preferenza di amministratori e management, quindi quanto si adatta alla propria azienda. E naturalmente l'aspetto a cui pensano tutti: la tecnologia è quella giusta? È adatta? Ma, in realtà, alla fine la nostra scelta si è ridotta alla partnership. Si trattava davvero di scegliere un partner commerciale che ci accompagnasse nel nostro percorso verso una maggiore sicurezza”. ## Inizia a usare Bitwarden Pronto a iniziare a usare Bitwarden? Registrati per un [account Bitwarden gratuito](https://bitwarden.com/it-it/pricing/), oppure registrati per una [prova gratuita di 14 giorni dei nostri piani business](https://bitwarden.com/it-it/pricing/business/) per contribuire a proteggere online la tua azienda e il tuo team. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/automatic-login-workflow-through-sso-dashboards/ --- # Flusso di accesso automatico tramite dashboard SSO Configura il criterio aziendale Accesso automatico con SSO per offrire agli utenti un metodo di accesso sicuro con un solo clic per app e siti scollegati dall'SSO. --- ## Estendi la sicurezza e la comodità dell'SSO alle app non SSO [![Vimeo Video](https://vumbnail.com/1164510061.jpg)](https://vimeo.com/1164510061) *[Watch on Vimeo](https://vimeo.com/1164510061)* Il criterio aziendale **Accesso automatico con SSO,** consente agli amministratori di configurare un flusso di accesso automatico per siti web specifici tramite il servizio del proprio provider di identità (IdP). Una volta configurato, gli utenti possono avviare un sito web dalla dashboard del proprio IdP, ad esempio tramite Okta o Rippling, e Bitwarden compila automaticamente i campi del modulo con le credenziali salvate nella cassaforte e invia il modulo per effettuare l'accesso dell'utente, senza richiedere ulteriori azioni. Si crea così un flusso SSO universale, sicuro e con un solo clic dalla dashboard al sito web. **Vantaggi:** - Porta l'esperienza SSO ad app e siti scollegati dall'SSO - Riduci gli errori degli utenti - Controllo sicuro sugli URL supportati - Incoraggia l'uso di Bitwarden Password Manager ![Dashboard dell'app Okta (fonte: Okta.com)](https://bitwarden.com/assets/6xYWDbAIqFheBTp6fTymT4/50253c06b6d6d06406d43f28f6ca9810/Okta_dashboard.png) ## Criteri aziendali Disponibili per i piani Enterprise, [i criteri aziendali](https://bitwarden.com/it-it/help/policies/) possono essere utilizzati per modificare il funzionamento della tua organizzazione Bitwarden e imporre specifici requisiti minimi di sicurezza agli utenti finali. ## Configurare un sito per l'accesso automatico Gli amministratori possono configurare**Accesso automatico con SSO**come criterio aziendale nella Console di amministrazione all'interno dell'app web Bitwarden andando su **Impostazioni**> **Criteri**. ![La finestra del criterio per attivare Accesso automatico con SSO](https://bitwarden.com/assets/252m6gdDPxbO6TgFEVuCt6/e5eba68e5ba22bf36ab6b29b606d070e/Screenshot_Autofill_Policy.png) Nella schermata di configurazione del criterio, attiva il criterio e fornisci l'URL host del tuo IdP. Nelle impostazioni della dashboard del tuo provider di identità, crea semplicemente un segnalibro/collegamento per la dashboard dei tuoi utenti e rendilo disponibile agli utenti finali. ![Creazione di un segnalibro in Okta (fonte: okta.com)](https://bitwarden.com/assets/1aEnaV1ejSEzJdwhHHHcSX/809e14ddf2966385e66d2373b6ce2a54/Okta_Bookmark_App.jpg) Nell'URL del segnalibro, aggiungi all'URL il parametro `/#autosubmit=1`. Nell'esempio dell'immagine sopra, l'URL sarebbe: `https://thisistheURLyouwanttolinkto.com/#autosubmit=1`  Ora, quando un utente fa clic su questo segnalibro, il browser aprirà la pagina, Bitwarden compilerà automaticamente le credenziali e invierà il modulo per effettuare l'accesso dell'utente. ## Aggiungere la sicurezza e la comodità dell'SSO a tutti i siti web Questo criterio, la configurazione dell'IdP e l'integrazione Single Sign-On (SSO) di Bitwarden ti consentono di estendere la sicurezza e la comodità dell'SSO a tutti i siti web e le applicazioni da cui dipende la tua azienda. **Bitwarden estende la sicurezza dell'SSO a tutto ciò che si trova nella tua cassaforte** Poiché Bitwarden stesso [si integra universalmente con i provider SSO](https://bitwarden.com/it-it/help/about-sso/), l'autenticazione alla cassaforte sicura è regolata dalle configurazioni che hai scelto tramite il tuo provider di identità. [L'integrazione della directory tramite SCIM](https://bitwarden.com/it-it/help/about-scim/) esegue automaticamente il provisioning e la revoca dell'accesso alla cassaforte Bitwarden, garantendo che le modifiche nella tua directory si riflettano automaticamente nella tua organizzazione Bitwarden. Queste due integrazioni offrono potenti controlli di sicurezza che determinano chi può accedere alla cassaforte sicura in qualsiasi momento e alle credenziali in essa archiviate. Insieme, consentono a Bitwarden di offrire una forma di SSO universale, sicura e comoda. **Gli accessi automatici offrono agli utenti la comodità dell'SSO universale** Gli utenti abituati all'SSO apprezzeranno la semplicità dell'SSO universale con un solo clic per accessi sicuri e automatizzati. Gli amministratori controllano quali siti specifici vengono configurati, mantenendo la sicurezza, riducendo al contempo il rischio di errori e garantendo che i dipendenti possano accedere rapidamente alle applicazioni critiche. L'utilizzo di **Accesso automatico con SSO** rafforza inoltre la facilità d'uso di Bitwarden nelle attività quotidiane, poiché gli utenti possono constatare in prima persona la comodità della compilazione automatica e dell'archiviazione sicura delle password per loro conto. ## Integrazione Single Sign-On di Bitwarden Sono disponibili diverse opzioni per l'integrazione Single Sign-On. Scopri come [scegliere la strategia di accesso SSO più adatta](https://bitwarden.com/it-it/resources/choose-the-right-sso-login-strategy/) alla tua organizzazione. ## Inizia oggi stesso con sicurezza e praticità I criteri aziendali sono una funzionalità chiave dei piani Bitwarden Enterprise. [Avvia una prova gratuita di 14 giorni](https://bitwarden.com/it-it/pricing/business/) per valutare in che modo Bitwarden può aiutarti a proteggere i dipendenti, potenziare l'SSO, integrarsi con il tuo stack tecnologico e, in definitiva, mantenere al sicuro la tua azienda. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/baiting-attacks-explained/ --- # Attacchi di baiting: come riconoscerli e prevenirli Hai già sentito parlare di phishing, ma esistono sottocategorie di attacchi di ingegneria sociale progettate per ingannare le vittime in modi più specifici. Una di queste è il baiting. --- Hai già sentito parlare di phishing, ma esistono sottocategorie di attacchi di ingegneria sociale progettate per ingannare le vittime in modi più specifici. Una di queste è il baiting. Un attacco di baiting si verifica quando un aggressore attira una vittima a rivelare informazioni sensibili o a installare software dannoso offrendo qualcosa che sembra prezioso o legittimo. L’“esca” può essere un sito web falso che imita un servizio affidabile (come una banca, una piattaforma social o un rivenditore online) oppure un’email che sembra provenire da una fonte conosciuta. I messaggi di baiting spesso promettono ricompense allettanti o opportunità urgenti, come trasferimenti di denaro gratuiti, vincite a concorsi o download “importanti”. Gli aggressori moderni possono usare l’intelligenza artificiale per rendere queste esche più convincenti, generando in pochi secondi messaggi curati, altamente mirati e in più lingue, rendendoli più difficili da individuare. ## Come riconoscere e prevenire gli attacchi di baiting Il baiting è una forma di ingegneria sociale che fa leva sulla psicologia umana, in particolare su curiosità, avidità e paura. L’aggressore offre qualcosa percepito come di valore, poi manipola la vittima affinché compia un’azione che compromette la sicurezza. Ad esempio, un’email potrebbe sostenere che la password di un conto bancario debba essere modificata e includere un link apparentemente legittimo. Cliccandolo, si viene indirizzati a un sito web dannoso progettato per acquisire credenziali di accesso o avviare il download di malware. Altre esche possono sfruttare l’urgenza, come “Il tuo account è stato hackerato, clicca qui per recuperarlo”, spingendo le vittime ad agire prima di riflettere. Se hanno successo, questi attacchi possono causare il furto di informazioni personali o finanziarie, l’appropriazione di account o infezioni da malware che consentono violazioni più profonde. ## Tipi di attacchi di baiting Gli attacchi di baiting assumono diverse forme, ciascuna delle quali sfrutta vulnerabilità e canali di distribuzione differenti: 1. Baiting fisico – Uno dei metodi più datati, che prevede oggetti tangibili come chiavette USB infette o hard disk esterni lasciati intenzionalmente in luoghi pubblici. Collegare il dispositivo può installare malware in modo silenzioso, dando agli aggressori accesso a sistemi o file sensibili. 2. Baiting digitale – Condotto online, spesso tramite falsi omaggi, offerte di software gratuiti o link dannosi. Questi espedienti sono pensati per indurre gli utenti a scaricare malware o inserire informazioni personali. Il baiting digitale può raggiungere un vasto pubblico ed è spesso camuffato da offerta legittima. 3. Spear baiting – Una forma di baiting altamente mirata in cui gli aggressori personalizzano le esche per una specifica persona o organizzazione. Adattando l’esca al ruolo, agli interessi o alle difficoltà note della vittima, gli aggressori aumentano le probabilità di successo. Comprendere queste varianti e i meccanismi psicologici che sfruttano è fondamentale per creare difese in grado di impedire il successo dei tentativi di baiting. ## Tecniche di attacco di baiting Le tecniche di attacco di baiting si basano sulla manipolazione psicologica, sfruttando la curiosità, il senso di urgenza e la tendenza a fidarsi di offerte apparentemente innocue. Esempi comuni includono download gratuiti, come software, musica o film, che attirano le vittime verso siti web dannosi o le inducono a installare malware. Questi siti spesso sembrano autentici, ma sono progettati per rubare informazioni personali, credenziali di accesso o persino informazioni aziendali sensibili. Un’altra tattica frequente consiste nel creare minacce fittizie o messaggi urgenti che mettono pressione sui bersagli affinché agiscano rapidamente, ad esempio cliccando su un link dannoso o aprendo un allegato infetto. Il baiting spesso si sovrappone al phishing e ad altre tecniche di ingegneria sociale, come l’uso di un linguaggio persuasivo, brand contraffatti o personalizzazioni mirate per ottenere accesso agli account, diffondere malware o esfiltrare dati di valore. La strategia di fondo è sempre la stessa: sfruttare fiducia e curiosità per aggirare le difese tecniche e manipolare gli utenti affinché compromettano la propria sicurezza. Riconoscere queste tattiche e resistere all’impulso di agire di fronte a messaggi allettanti o allarmanti è essenziale per prevenire furti d’identità, perdita di dati o frodi finanziarie. ## Esempi reali di attacchi di baiting Diversi incidenti noti mostrano l’efficacia del baiting: - **Impersonificazione dell’Australian Taxation Office (2017):**I truffatori inviarono per posta chiavette USB a piccole imprese, sostenendo che contenessero documenti fiscali ufficiali. Quando i destinatari collegavano i dispositivi, veniva installato malware che consentiva agli aggressori di rubare dati finanziari e compromettere i sistemi aziendali. - **Attacco “Invito” di Google Docs (2017):**Gli aggressori inviarono a milioni di utenti quella che sembrava una legittima richiesta di condivisione di Google Docs. Cliccando sul link, si arrivava a una richiesta di autorizzazione per un’app dannosa che, se approvata, dava agli aggressori accesso all’account Google e all’elenco dei contatti della vittima. L’esca era un servizio familiare e affidabile, rendendolo un chiaro caso di baiting digitale. - **Incidente USB Stuxnet (2010):**Chiavette USB infette furono lasciate deliberatamente nei pressi di impianti nucleari iraniani. I dipendenti che le raccolsero e le collegarono installarono inconsapevolmente malware su sistemi critici, causando gravi interruzioni operative e compromettendo dati sensibili. Resta uno degli esempi più famosi di baiting fisico. Questi casi evidenziano il pericolo del baiting sia fisico sia digitale, nonché l’importanza della formazione sulla consapevolezza, di rigide policy per la gestione dei dispositivi e di misure di sicurezza proattive per prevenire violazioni simili. [Guarda questa intervista](https://bitwarden.com/it-it/blog/open-source-security-summit-2021-recap/#nicole-perlroth/) con Nicole Perlroth, ex giornalista di cybersecurity del NYT, per saperne di più su Stuxnet. ## Come individuare ed evitare gli attacchi di baiting Gli attacchi di baiting mirano a carpire credenziali o installare malware inducendo il bersaglio a compiere un’azione dannosa. Condividono molte caratteristiche con il phishing e altre tattiche di ingegneria sociale, facendo leva su email, siti web e download dall’aspetto realistico per manipolare le vittime. I progressi nell’IA rendono oggi queste esche più convincenti, multilingue e difficili da individuare. Sebbene le tattiche di baiting continuino a evolversi, le seguenti pratiche possono aiutare a ridurre il rischio. ### Diffida di messaggi e link inattesi Tratta con cautela email, SMS e messaggi diretti non richiesti, anche se sembrano provenire da un brand affidabile o da un collega. Gli aggressori spesso creano siti web falsi o incorporano download dannosi per raccogliere credenziali e infettare dispositivi. Affronta sempre con scetticismo “offerte gratuite”, avvisi urgenti o notifiche di premi inattesi. ### Verifica l’autenticità del mittente e dei link Prima di cliccare, passa il cursore su qualsiasi link per verificare che corrisponda all’URL visualizzato. Se un client email non mostra i link completi, copiali e incollali in un editor di testo per controllarli. Fai attenzione ai link che usano HTTP anziché HTTPS e ricorda che gli URL abbreviati possono nascondere la vera destinazione. Gli aggressori possono anche usare codici QR dannosi in email, materiali stampati o persino in spazi pubblici per reindirizzare le vittime verso siti pericolosi (una tattica in crescita nota come quishing). ### Usa password robuste e l’autenticazione a due fattori (2FA) Password deboli o riutilizzate rendono facile per gli aggressori sfruttare credenziali rubate tramite schemi di baiting. Usa password robuste e univoche per ogni account, lunghe almeno 16 caratteri e contenenti una combinazione di maiuscole, minuscole, numeri e simboli. Abilita la 2FA ovunque possibile, tramite app di autenticazione, chiave di sicurezza hardware o SMS (quest’ultimo metodo è meno sicuro), per aggiungere un ulteriore livello di verifica prima dell’accesso all’account. Scopri di più su come essere “educatamente paranoici” in questo [ebook dell’hacker Rachel Tobac](https://bitwarden.com/it-it/rachel-tobac-ebook/#how-ai-has-changed-the-game/). ## Affrontare il fattore umano Il baiting sfrutta curiosità, urgenza e lacune nella consapevolezza della sicurezza. Anche le migliori difese tecniche possono essere aggirate se un dipendente collega un'unità USB sconosciuta, scansiona un codice QR fraudolento o fa clic su un link dannoso. Le organizzazioni dovrebbero fornire regolarmente formazione sulla consapevolezza della cybersicurezza, spiegando come funziona il baiting, rafforzando le pratiche sicure per la gestione dei dispositivi esterni e insegnando ai dipendenti a riconoscere le tattiche di social engineering. Per le aziende con programmi bring-your-own-device (BYOD), è altrettanto importante garantire che i dispositivi personali soddisfino gli stessi requisiti di sicurezza dell'hardware fornito dall'azienda, inclusi crittografia, patch di sicurezza e protezione degli endpoint, per evitare che dispositivi personali compromessi diventino un punto di ingresso per gli attacchi di baiting. Promuovere una cultura in cui i dipendenti si fermano a verificare prima di agire può ridurre significativamente il tasso di successo degli attacchi di baiting. ## Misure di sicurezza a più livelli per contrastare gli attacchi di baiting Una strategia di sicurezza a più livelli è uno dei modi più efficaci per difendersi dagli attacchi di baiting fisici e digitali. Più misure di protezione che lavorano insieme rendono molto più difficile il successo degli aggressori. ### Controlli tecnici: - **Autenticazione a più fattori (MFA)**: aggiunge un ulteriore passaggio di verifica per gli accessi, rendendo le credenziali rubate meno utili per gli aggressori. - **Filtraggio della sicurezza email**: blocca i mittenti sospetti e filtra i contenuti di phishing prima che raggiungano le caselle di posta. - **Strumenti anti-phishing e anti-malware**: analizzano email, allegati e download alla ricerca di contenuti dannosi; funzionalità come la protezione dei link e il sandboxing degli allegati possono neutralizzare le minacce prima che vengano eseguite. - **Browser web affidabili**: usa browser con sicurezza integrata e protezione dal phishing (ad es. Brave, Firefox, DuckDuckGo, ecc.). - **Antivirus e rilevamento degli endpoint**: rilevano e rimuovono malware, analizzano i dispositivi connessi e impediscono l'esecuzione di codice dannoso. - **Sicurezza di rete**: implementa firewall robusti, sistemi di rilevamento/prevenzione delle intrusioni e applica regolarmente aggiornamenti software e del sistema operativo per correggere le vulnerabilità. ### Policy e formazione: - **Formazione sulla consapevolezza della sicurezza**: offri formazione regolare sulle tattiche di baiting, incluse simulazioni di esercitazioni di baiting, affinché i dipendenti possano riconoscere e segnalare le minacce. - **Policy chiare**: stabilisci regole sulla gestione dei dispositivi, sui supporti esterni e sull'uso del BYOD per ridurre le superfici di attacco fisiche e digitali. - **Comunicazione proattiva**: tieni aggiornati i dipendenti sulle minacce emergenti e rafforza le pratiche sicure con promemoria regolari. ## Piano di risposta agli incidenti Anche le migliori difese possono essere aggirate, rendendo un piano di risposta agli incidenti fondamentale per ridurre al minimo i danni: 1. **Contenimento**: isola i sistemi interessati per fermare la diffusione dell'attacco. 2. **Mitigazione:**Rimuovi eventuali malware installati e correggi le vulnerabilità sfruttate. 3. **Ripristino:** ripristina i sistemi da backup sicuri e verifica che siano puliti prima di riconnetterli alla rete. 4. **Indagine**: determina come si è verificato l'attacco e individua le lacune nelle difese. Una protezione efficace contro gli attacchi di baiting richiede un approccio multilivello che combini controlli tecnici solidi con consapevolezza umana e preparazione organizzativa. La formazione regolare sulla sicurezza mantiene i dipendenti vigili contro le tattiche di social engineering, mentre controlli di accesso rigorosi e crittografia dei dati limitano i potenziali danni degli attacchi riusciti. Soprattutto, le organizzazioni dovrebbero svolgere esercitazioni regolari sulle proprie procedure di risposta agli incidenti e aggiornare continuamente le misure di sicurezza in base alle minacce emergenti e alle lezioni apprese dagli incidenti di sicurezza. Questa strategia completa trasforma la cybersicurezza da una postura reattiva a una difesa proattiva, capace di adattarsi e rafforzarsi nel tempo. ## Garantire una vigilanza costante con Bitwarden e la formazione sulla consapevolezza della sicurezza Infine, è importante adottare un password manager potente e facile da usare come Bitwarden. Con un password manager, le aziende possono avere la certezza che il personale utilizzi password robuste e univoche, un ottimo primo passo contro gli attacchi di baiting. Assicurati di approfondire [come proteggere la tua impronta digitale](https://bitwarden.com/it-it/blog/how-to-protect-your-digital-footprint/), [come configurare l'accesso in due passaggi](https://bitwarden.com/it-it/help/setup-two-step-login-authenticator/) e [come testare la robustezza delle password](https://bitwarden.com/it-it/password-strength/). ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/become-a-cybersecurity-mvp-nfl-and-cisa/ --- # Diventa un MVP della cybersecurity: NFL e CISA su come affrontare le sfide della cybersecurity Tomás Maldonado, CISO della National Football League, e Jeff Greene, executive assistant director della divisione cybersecurity della Cybersecurity and Infrastructure Security Agency (CISA), si sono uniti al CEO di Bitwarden Michael Crandell per una conversazione informale all’[Open Source Security Summit](https://bitwarden.com/it-it/open-source-security-summit/) per approfondire le best practice di sicurezza, gli errori più comuni e l’ampia gamma di risorse disponibili per le organizzazioni. Hanno inoltre discusso di come persone e organizzazioni possano superare in astuzia i criminali informatici tramite aggiornamenti software frequenti, consapevolezza degli schemi di social engineering e l’uso di strumenti di sicurezza come l’autenticazione a più fattori e i password manager.  Dopo anni trascorsi come professionista della sicurezza presso importanti società finanziarie, Maldonado ha ricoperto il ruolo di CISO in un’azienda di produzione chimica e ha maturato esperienza in aziende soggette a forte regolamentazione. Maldonado ha scherzato: “La NFL mi ha sottoposto a una combine di cybersecurity.”  Alla CISA, Greene e il suo team sono responsabili della cybersecurity, della riduzione delle minacce informatiche e, in ultima analisi, degli attacchi informatici a livello federale, civile ed esecutivo. Sebbene ogni agenzia abbia il proprio CISO, la CISA definisce le policy e ha l’autorità di emanare direttive. Greene, che ha 15 anni di esperienza nella cybersecurity, in precedenza era avvocato. Prima di passare al suo ruolo attuale, ha ricoperto incarichi nel settore privato e presso il National Institute of Standards and Technology (NIST). ## Comprendere le minacce informatiche Comprendere la natura e la portata delle minacce informatiche è fondamentale nel panorama in continua evoluzione della cybersecurity. I criminali informatici perfezionano costantemente le proprie tattiche, rendendo indispensabile per i team di sicurezza restare un passo avanti. Nuove vulnerabilità e problemi ricorrenti come phishing e ransomware restano sfide significative con l’emergere di nuove tecnologie. Le minacce informatiche assumono diverse forme, ciascuna con rischi specifici. Il malware, ad esempio, è un avversario temibile, con attacchi sempre più sofisticati e difficili da rilevare. Questa categoria include virus, worm, ransomware e cryptojacking, tutti in grado di creare gravi danni a sistemi e dati. Gli attacchi di phishing sono un’altra minaccia persistente che prende di mira organizzazioni di ogni dimensione. Spesso consistono in email o messaggi ingannevoli che inducono i destinatari a rivelare informazioni sensibili. Formazione, consapevolezza e misure di sicurezza solide in grado di rilevare e bloccare questi tentativi sono fondamentali per contrastare il phishing. Il ransomware, un tipo di malware che cifra i dati e richiede un pagamento per sbloccarli, è una preoccupazione significativa. Le organizzazioni devono rimanere vigili e adottare protocolli di sicurezza completi per prevenire tali attacchi e mitigarne l’impatto. Prepararsi a questi diversi tipi di minacce informatiche è essenziale per identificare potenziali vettori di attacco e organizzare strategie di mitigazione efficaci. Comprendendo queste minacce e implementando misure di sicurezza proattive, le organizzazioni possono proteggere meglio reti, sistemi e dati sensibili dagli attacchi informatici. ## Leggi di più: [Che cos’è un attacco informatico e come restare al sicuro](https://bitwarden.com/it-it/blog/what-is-a-cyberattack/) ## Come NFL e CISA identificano le minacce informatiche e collaborano sulle sfide della cybersecurity Da anni, NFL e CISA si incontrano 12-18 mesi prima del Super Bowl. Con il Super Bowl 2025 previsto a New Orleans, la NFL ha fatto in modo che le aziende che offrono servizi durante il Super Bowl comprendano i servizi della CISA, come simulazioni tabletop, formazione, campagne di sensibilizzazione, scansioni delle vulnerabilità e penetration test. NFL e CISA collaborano inoltre per identificare e mitigare minacce persistenti avanzate e attacchi informatici sofisticati e prolungati, finalizzati a sottrarre informazioni sensibili o sabotare le operazioni. Il cloud computing introduce sfide di cybersecurity specifiche, rendendo fondamentale proteggere l’infrastruttura cloud da configurazioni errate e controlli di accesso inadeguati. Ad esempio, un negozio di ciambelle vicino al Super Bowl potrebbe sfruttare strumenti come una scansione pubblica dei siti web esposti al pubblico del negozio, per assicurarsi che non vi siano vulnerabilità sfruttabili. La CISA può anche offrire obiettivi di sicurezza di base che forniscono alle organizzazioni spunti per migliorare la propria sicurezza. La CISA dispone di consulenti per la cybersecurity in ogni stato, che possono interagire con le aziende esposte a potenziali minacce. Anche se il tipo di minaccia che può affrontare un’azienda energetica è probabilmente più grave rispetto a quello di un negozio di ciambelle, anche quest’ultimo è verosimilmente chiamato a gestire grandi quantità di informazioni personali e può trarre vantaggio dalle scansioni delle vulnerabilità. La CISA è inoltre fortemente impegnata ad aiutare le aziende a prevenire e gestire il triage degli attacchi ransomware. Greene ha affermato: “Se riteniamo che un’azienda sia sotto attacco in questo momento o presa di mira, la contattiamo direttamente e consigliamo le misure di contrasto agli attacchi informatici su cui dovrebbe concentrarsi.” [I password manager aiutano a proteggersi dal ransomware](https://bitwarden.com/it-it/blog/how-password-security-best-practices-safeguard-against-ransomware/) consentendo agli utenti di generare password robuste e uniche per ogni sito che visitano. Questo riduce il rischio di riutilizzo delle password e impedisce alle persone di ripiegare su password più deboli solo perché facili da ricordare, riducendo la probabilità di furto delle credenziali. #### Sfide di cybersecurity nella gestione dei dati sensibili  Le aziende che operano come un’“organizzazione di organizzazioni” affrontano molte sfide uniche in materia di cybersecurity. La NFL supervisiona 32 club, ciascuno dei quali gestisce ulteriori linee di business proprie. “Le pratiche, i protocolli e i programmi di sicurezza che abbiamo progettato sono allineati alle raccomandazioni del NIST in materia di cybersecurity. Naturalmente, ci assicuriamo anche di sfruttare i servizi offerti dalla CISA. I singoli club comprendono in che modo la lega può aiutarli e anche come possono beneficiare a livello locale dei servizi governativi per la cybersecurity.” - Tomás Maldonado I singoli club collaborano spesso a stretto contatto con aziende e servizi locali e trasmettono ai fornitori della loro supply chain le best practice di sicurezza che osservano. ## Leggi di più: [Perché le aziende hanno bisogno di un gestore di password](https://bitwarden.com/it-it/resources/why-enterprises-need-a-password-manager/) ## Prevenire gli attacchi informatici attraverso una collaborazione costante Prevenire gli attacchi informatici richiede un approccio completo per mitigare i rischi e proteggere i dati sensibili. Le aziende devono investire in soluzioni che proteggano i loro sistemi dalle minacce sia interne sia esterne. I gestori di password possono aiutare gli utenti a generare e conservare password complesse in modo sicuro. Promuovere password robuste e univoche e coltivare una cultura della cybersecurity può impedire ai criminali informatici di accedere ai sistemi e fornire ai dipendenti strumenti e risorse per identificare e segnalare potenziali minacce. L’implementazione dell’autenticazione a più fattori (2FA) aggiunge un ulteriore livello di sicurezza, richiedendo agli utenti di fornire due forme di identificazione prima di accedere ai sistemi, riducendo il rischio di accessi non autorizzati anche se le password vengono compromesse. Crittografare i dati sensibili garantisce che non possano essere letti senza la chiave di decrittazione, anche se vengono intercettati. Configurare avvisi per attività sospette o dannose consente ai team di sicurezza di rispondere rapidamente a potenziali minacce. Investendo in queste soluzioni e adottando le best practice, le aziende possono rispondere efficacemente agli attacchi informatici e proteggere i propri dati sensibili da compromissioni. “Negli anni successivi a [SolarWinds], abbiamo compiuto progressi incredibili nell’implementazione di soluzioni di endpoint detection and response in oltre 60 agenzie federali. Ora possiamo analizzare le minacce informatiche e unire i proverbiali puntini tra le varie agenzie. Siamo riusciti a usare le nostre risorse per rilevare attività dannose che erano sfuggite alle nostre tecnologie di rilevamento sugli endpoint perché, quando abbiamo messo insieme tutti gli elementi, ci siamo resi conto che qualcosa non andava. Siamo riusciti a fermare quelli che consideriamo alcuni attacchi di nuova generazione.” - Jeff Greene ## Mitigare l’errore umano e le minacce informatiche interne Passando dalla sicurezza aziendale e dalle opportunità e sfide presenti, Crandell ha sottolineato che, nonostante le nostre sofisticate tecnologie di sicurezza, l’errore umano resta una delle principali cause di violazioni. Ha chiesto a Maldonado e Greene quali strategie e pratiche si possano adottare per incoraggiare comportamenti migliori. “Cerco di promuovere consapevolezza e formazione nel mio team sui tipi di minacce che affrontiamo come organizzazione”, ha dichiarato Maldonado. “Mi concentro anche sulle minacce alla sicurezza che le persone possono incontrare nella vita privata. Anche se molti tendono a considerare il personale come l’anello più debole, io lo guardo nell’ottica che il nostro staff sia la nostra risorsa più grande. Se nella mia organizzazione ho 15.000 persone, potenzialmente ho 15.000 evangelist della sicurezza.” “Se riesco a raggiungerli e a renderli più preparati in materia di cybersecurity, possono diventare buoni ‘canarini’ o evangelist per determinati controlli di sicurezza … In definitiva, le persone hanno buone intenzioni e vogliono fare la cosa giusta.” - Tomás Maldonado Maldonado ha inoltre osservato che le persone fanno ancora molto affidamento su [nomi utente](https://bitwarden.com/it-it/username-generator/) e password. Ha affermato che la NFL ha cercato di passare dalle password alle passphrase, perché ritiene che questo le renda più difficili da decifrare per gli avversari e, allo stesso tempo, più facili da ricordare per le persone. Gli utenti Bitwarden che cercano un’alternativa alle [password](https://bitwarden.com/it-it/password-generator/) composte da caratteri generati casualmente possono trarre vantaggio anche dalle passphrase. Le passphrase possono essere create usando il [Generatore di passphrase Bitwarden](https://bitwarden.com/it-it/passphrase-generator/) o la finestra pop-up di creazione degli elementi all’interno della cassaforte. ## Dare priorità alla sicurezza by design “Se insegni alle persone a proteggere le proprie informazioni personali, che si tratti dei dati della carta di credito o del conto bancario, trasferiranno queste competenze, quasi automaticamente, nella vita professionale”, ha affermato Greene. “Ma tutto questo si concentra sul problema a breve termine, mentre esiste un problema fondamentale di più lungo periodo … Non dovremmo vivere in un ambiente in cui un errore momentaneo può portare un criminale informatico a svuotare un conto bancario, rubare segreti di sicurezza nazionale o mettere fuori uso infrastrutture critiche. Questo accade perché il software e la tecnologia su cui facciamo affidamento sono costruiti in modo non sicuro.” “Nel breve termine, dobbiamo fare tutto ciò di cui abbiamo discusso e, nel lungo termine, dobbiamo cambiare il modo in cui questa tecnologia viene costruita. Deve essere solidissima fin dall’inizio. Abbiamo bisogno della security-by-design.” - Jeff Greene Esempi di sicurezza fin dalla progettazione includono: - Usare l’autenticazione a più fattori. - Segnalare le vulnerabilità note. - Disporre di un sistema per rilevare le vulnerabilità. - Garantire che nessun dispositivo o sistema venga fornito con nome utente e password predefiniti. Le organizzazioni dovrebbero modificare immediatamente nomi utente e password predefiniti con password o passphrase robuste e univoche, preferibilmente gestite e protette da un password manager con crittografia end-to-end come Bitwarden. Greene incoraggia inoltre tutti a visitare il sito web della CISA per maggiori informazioni sull’impegno ufficiale [Secure by Design](https://www.cisa.gov/securebydesign). ## Il panorama delle minacce alla sicurezza in evoluzione, gli attacchi ransomware e le storie di successo Poiché le minacce informatiche continuano a evolversi e a diventare più sofisticate, il ruolo dell’IA e del machine learning nella cybersicurezza diventa sempre più importante. È fondamentale che le aziende adottino tecnologie in grado di rilevare le minacce informatiche e rispondere in tempo reale, riducendo significativamente il rischio di violazioni dei dati e altri attacchi informatici. Con il rilevamento delle minacce in tempo reale, gli algoritmi di IA e machine learning possono analizzare rapidamente enormi quantità di dati, identificando schemi e anomalie che potrebbero indicare una minaccia informatica. Analizzando i dati storici, l’IA può prevedere le future minacce informatiche e aiutare le organizzazioni a prepararsi a potenziali attacchi. «Con la diffusione dell’IA, i professionisti della sicurezza devono comprendere meglio i potenziali rischi per la sicurezza posti dall’IA generativa e come possiamo implementare i principi di sicurezza fin dalla progettazione per gettare solide basi per la sicurezza dei dati», ha dichiarato Maldonado. Ritiene che i principi di sicurezza fin dalla progettazione debbano essere integrati fin dalle prime fasi, mentre i futuri sviluppatori imparano a scrivere codice. «Gli sviluppatori sono incentivati a imparare a programmare molto rapidamente, così da poter immettere un prodotto sul mercato il prima possibile», ha affermato Maldonado. «Dobbiamo passare da una mentalità che premia le aziende che rilasciano rapidamente i prodotti a una che premia le aziende che danno priorità alla sicurezza in modo consapevole e la integrano fin dall’inizio. Le aziende possono raggiungere i propri obiettivi di mercato proteggendo al tempo stesso gli utenti dalla compromissione dei loro dati.» - Tomás Maldonado Questo approccio proattivo consente ai team di sicurezza di restare un passo avanti rispetto ai criminali informatici e mitigare i rischi prima che si concretizzino. I sistemi basati sull’IA possono rispondere automaticamente alle minacce rilevate, neutralizzandole prima che causino danni significativi. Ciò riduce il carico sui team di sicurezza e garantisce una risposta rapida ed efficace agli attacchi informatici. Sfruttando l’IA e il machine learning, le organizzazioni possono rafforzare la propria postura di cybersicurezza e proteggere meglio i propri dati dalle minacce emergenti. «Abbiamo tutti il potere di migliorare la sicurezza della nostra vita digitale e delle nostre aziende. Per quanto possa sembrare spaventoso, la maggior parte degli attacchi informatici non è sofisticata e la maggior parte degli aggressori è pigra. Se, come singolo individuo o piccola impresa, fai le cose semplici — installi aggiornamenti e patch, hai strumenti di sicurezza come i password manager e utilizzi l’autenticazione a più fattori — sarai avanti rispetto alla maggior parte dei criminali informatici.» - Jeff Greene Dai un’occhiata a questo eBook gratuito, [Bilanciare sicurezza e innovazione nell’era dell’IA](https://bitwarden.com/it-it/data-security-in-age-of-ai/), per scoprire quali minacce l’IA generativa può rappresentare per i tuoi dati e se il tuo team IT è preparato. ## Inizia a usare Bitwarden Pronto a diventare un campione della cybersicurezza con la gestione delle password? Inizia con una [prova business gratuita](https://bitwarden.com/it-it/pricing/business/) di 14 giorni oppure registrati per un [account individuale gratuito](https://bitwarden.com/it-it/pricing/). ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/best-for-businesses-centralized-ownership-in-bitwarden/ --- # Ideale per le aziende: proprietà centralizzata in Bitwarden Bitwarden offre il metodo migliore per consentire una collaborazione sicura su larga scala --- > *La proprietà centralizzata è una delle due parti dell'architettura Bitwarden che abilita una completa *[*gestione del ciclo di vita delle credenziali*](https://bitwarden.com/it-it/resources/credential-lifecycle-management/)*. L'altro componente complementare è il *[*modello di condivisione scalabile*](https://bitwarden.com/it-it/resources/best-for-businesses-the-bitwarden-scalable-sharing-model/)* di Bitwarden.* Le soluzioni di gestione delle password aziendali archiviano invariabilmente credenziali e altri dati sensibili in un vault sicuro e crittografato. Bitwarden è unico perché il “proprietario” dell'elemento è l'organizzazione, ovvero l'account aziendale stesso. Questo consente una gestione completa del ciclo di vita delle credenziali, dalla creazione al passaggio di consegne, e mantiene le aziende in controllo delle credenziali condivise, offrendo diversi vantaggi rispetto ad altre strutture di vault. [![Guarda il video esplicativo](https://bitwarden.com/assets/7uTcZde5vJGIZU3dr30o9s/6e7180b944a4018028e64278c478ccdf/Screenshot_2025-10-08_095228.png)](https://bitwarden.com/resources/the-bitwarden-difference-what-makes-bitwarden-best-for-businesses/#how-the-bitwarden-architecture-is-better) *Guarda il video esplicativo* ## Panoramica rapida: ### 1. Le aziende devono poter gestire le credenziali archiviate Indipendentemente da chi ha creato o condiviso una credenziale, un'azienda deve poterne avere il controllo per la reportistica, la gestione degli accessi e la prevenzione della perdita di dati. **Perché?** - Gli enti regolatori richiedono audit delle credenziali per la conformità - Report e avvisi per le credenziali archiviate coinvolte in una violazione devono essere mantenuti aggiornati - Quando un utente lascia l'organizzazione, le credenziali condivise non devono andare perse né essere portate via dall'utente > Senza un modo per gestire tutte le credenziali, le aziende si affidano agli utenti finali per garantire l'integrità delle credenziali e gestire i piani di successione degli elementi del vault. ### 2. La proprietà centralizzata dei dati mantiene le organizzazioni in controllo Gli elementi in Bitwarden appartengono all'organizzazione, non ai singoli dipendenti. Questo consente visibilità totale nella reportistica, una gestione semplice degli accessi, transizioni fluide dei dipendenti e perdita di dati pari a zero. **Come?** - Tutti gli elementi condivisi sono archiviati nel vault dell'organizzazione - Questo può valere anche per gli elementi non condivisi con una [policy aziendale](https://bitwarden.com/it-it/help/policies/#centralize-organization-ownership/) - Reportistica e accessi sono gestiti centralmente nel vault - Nessun impatto sugli elementi archiviati quando gli utenti cambiano ruolo o le raccolte vengono rimosse **Il modello Bitwarden offre una proprietà centralizzata dei dati, consentendo una gestione completa del ciclo di vita delle credenziali:**  ✅ Reportistica e monitoraggio delle violazioni si applicano a ogni elemento archiviato ✅ Supervisione da parte degli amministratori di tutti gli elementi condivisi ✅ Perdita di dati pari a zero durante le transizioni dei dipendenti ![Proprietà centralizzata in Bitwarden](https://bitwarden.com/assets/5RIgqRkTDAw57HbQLjTqn9/75c320b95c59d1caeb03491cf2e752e5/Screenshot_2026-02-25_091642.png) > Il vault Bitwarden e tutti gli elementi al suo interno sono di proprietà dell'organizzazione. **Gli elementi del vault sono indipendenti dallo stato dell'utente o dalle raccolte assegnate**. Centralizzati, sicuri e progettati per la gestione aziendale. ### 3. Altri password manager creano lacune nella proprietà Non tutti i password manager sono stati progettati per le esigenze di reportistica e gestione delle aziende. Richiedono una fiducia cieca negli utenti per gestire la sicurezza delle credenziali. Affidarsi agli utenti per gestire le proprie credenziali significa: 👎 Report incompleti sulle credenziali archiviate 👎 Interruzione del lavoro quando i dipendenti se ne vanno 👎 Elementi archiviati fuori dal controllo dell'azienda **Cosa succede senza la proprietà centralizzata dell'organizzazione?** ❌ Password compromesse e deboli non rilevate ❌ Interruzioni operative quando i dipendenti cambiano ruolo o lasciano l'azienda ❌ Perdita di dati / procedure di recupero necessarie Tutto questo comporta lacune di sicurezza, perdita di dati e grattacapi amministrativi. ![In un password manager decentralizzato, la proprietà e la condivisione sono gestite dagli utenti proprietari dell'elemento all'interno del loro vault privato.](https://bitwarden.com/assets/rbH54I3B9BZT9qGJWfIyD/03b1d17054157c3557ffae223135b09e/Screenshot_2026-02-25_091722.png) > Queste lacune nella proprietà compromettono direttamente i principi di prevenzione della perdita di dati e di continuità operativa, creando rischi inutili e interruzioni operative. ### Bitwarden semplifica la gestione delle credenziali lungo l'intero ciclo di vita: ✅ Controllo organizzativo completo ✅ Reportistica completa e insight sui rischi ✅ Perdita di dati pari a zero quando i dipendenti lasciano l'azienda ## Leggi Bitwarden Security Perspectives Scopri di più sulla condivisione scalabile delle password e altri argomenti nella serie di white paper Bitwarden Security Perspectives. **Bitwarden Security Perspectives:** [Condivisione scalabile delle password](https://bitwarden.com/it-it/resources/scalable-password-sharing/) [Prevenzione della perdita di dati](https://bitwarden.com/it-it/resources/data-loss-prevention/) [Gestione del ciclo di vita delle credenziali](https://bitwarden.com/it-it/resources/credential-lifecycle-management-security-perspective/) [Accesso con privilegio minimo](https://bitwarden.com/it-it/resources/least-privilege-access/) [Gestione delle credenziali per applicazioni e dipendenti](https://bitwarden.com/it-it/resources/application-and-employee-centric-credential-management/) [Gestione delle password per organizzazioni globali](https://bitwarden.com/it-it/resources/password-management-for-global-organizations/) ## Approfondimento: ### **Proprietà e gestione centralizzate** Bitwarden è stato progettato per aiutare a gestire le esigenze aziendali su larga scala e offrire una gestione completa del [ciclo di vita delle credenziali](https://bitwarden.com/it-it/resources/guide-enterprise-password-management-throughout-employee-lifecycle/). Questo avviene tramite una cassaforte centralizzata per tutti gli elementi condivisi e raccolte che offrono un controllo degli accessi, consentendo una condivisione granulare con altri utenti. Ogni credenziale presente nella cassaforte dell'organizzazione è di proprietà diretta dell'organizzazione, non dei singoli dipendenti. Questo offre molti vantaggi, tra cui report chiari sull'accesso alle credenziali, recupero semplice degli elementi eliminati, transizioni dei dipendenti senza interruzioni e audit trail completi per la conformità. > SUGGERIMENTO: i piani Enterprise possono applicare un criterio che richiede che **tutti** gli elementi della cassaforte, inclusi quelli non condivisi, siano archiviati nella cassaforte di proprietà dell'organizzazione. Scopri di più: [Centralizzare la proprietà dell'organizzazione](https://bitwarden.com/it-it/help/policies/#centralize-organization-ownership/) Altre soluzioni di gestione delle password sono nate come prodotti pensati prima di tutto per i consumatori e si sono concentrate sulla condivisione diretta da utente a utente, senza una supervisione centralizzata. Questa differenza architetturale oggi crea difficoltà nel supportare le esigenze di gestione aziendale su larga scala, generando processi che comportano rischi di perdita dei dati, complicano le transizioni dei dipendenti e rendono impossibile mantenere il controllo dell'organizzazione sulle credenziali critiche per l'azienda. ### **Bitwarden offre una gestione completa del ciclo di vita delle credenziali** Avere tutte le credenziali in una cassaforte centralizzata di proprietà dell'organizzazione consente una gestione intuitiva che elimina le lacune di proprietà. In Bitwarden: 1. Tutti gli elementi condivisi appartengono all'organizzazione, non ai singoli dipendenti 2. Gli elementi della cassaforte esistono indipendentemente dagli utenti o dal modo in cui vengono condivisi Questo significa che, quando un dipendente cambia ruolo o lascia l'azienda, **le credenziali che ha condiviso rimangono al sicuro nella cassaforte dell'organizzazione** e restano disponibili ai colleghi. Non sono necessari trasferimenti complessi della cassaforte, recuperi degli account o preoccupazioni per la perdita di dati. Significa inoltre che l'organizzazione dispone di **supervisione e controllo della credenziale per tutto il suo ciclo di vita**, dalla creazione al ritiro. Questo garantisce che gli amministratori dell'organizzazione abbiano a disposizione report completi e verificabili sull'elemento, inclusi punti deboli e vulnerabilità. L'organizzazione mantiene la reale proprietà delle credenziali aziendali. Tutti gli elementi condivisi, i controlli di accesso e gli audit trail restano sotto il controllo dell'organizzazione. ### **Cosa cercano di fare altri gestori di password** Altri gestori di password hanno creato ostacoli alla proprietà centralizzata e tentano di colmare questa lacuna con soluzioni poco intuitive e incomplete. | **Soluzione alternativa per altri gestori di password** | **Descrizione** | **Il problema** | |------|------|------| | Criteri per aggiungere l'accesso amministratore alle cartelle | Tentativo di ricreare la proprietà centralizzata tramite un criterio in cui agli amministratori viene concesso l'accesso alle nuove cartelle condivise per impostazione predefinita | ⚠️ I proprietari degli elementi possono comunque eliminare elementi/cartelle condivisi senza autorizzazione ⚠️ Le casseforti personali restano fuori dalla vista degli amministratori ⚠️ Richiede una configurazione complessa per la messa a punto | | Recupero dell'account per offboarding / successione | Quando i dipendenti lasciano l'azienda, la loro intera cassaforte deve essere trasferita a un altro utente | ⚠️ Viola il principio del privilegio minimo concedendo a un altro utente l'accesso a elementi a cui non dovrebbe accedere ⚠️ Processo dispendioso in termini di tempo e soggetto a errori ⚠️ Potrebbe non essere possibile se il dipendente non acconsente al trasferimento | | “Punteggi” dei report | Agli utenti viene assegnato un “punteggio” di integrità per segnalarli alla revisione degli amministratori | ⚠️ I punteggi sono privi di significato e poco utili ⚠️ Non offre un quadro completo dell'integrità della cassaforte | Ognuno di questi metodi è un **sostituto inadeguato** di un'architettura progettata per una reale proprietà dell'organizzazione. ### **Il costo di rinunciare a Bitwarden** Se non disponi di una proprietà dell'organizzazione come quella offerta da Bitwarden, è difficile ottenere un quadro completo dai report sull'integrità delle credenziali archiviate. Inoltre, le uscite dei dipendenti espongono la tua azienda alla perdita di dati, aggiungendo al contempo un carico di lavoro significativo per il team IT. Tutto questo ha un impatto reale sulle operazioni e sui costi aziendali. **In che modo altre soluzioni aumentano il rischio** - Un'azione malevola interrompe l'attività aziendale e non può essere annullata facilmente - Report incompleti sull'integrità delle credenziali lasciano esposti i punti deboli - Possibile perdita di dati durante i cambiamenti di personale **Altre soluzioni richiedono più risorse IT** - Report approfonditi richiedono lavoro manuale e tempo da parte degli amministratori - Il sovraccarico aggiuntivo sottrae risorse ad altri progetti - Potrebbe essere necessario aumentare il personale per avere più amministratori o supporto help desk ## Provalo di persona! Quando valuti i gestori di password, verifica questi attributi importanti: 1. Gli elementi condivisi sono di proprietà dell'azienda o dei singoli dipendenti? 2. Cosa succede alle credenziali condivise quando un dipendente lascia l'azienda? 3. Gli amministratori possono controllare e gestire tutti gli elementi condivisi? 4. Come può un amministratore recuperare un elemento eliminato? 5. Un amministratore può generare report di sicurezza su tutte le credenziali salvate dagli utenti? ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/best-for-businesses-the-bitwarden-scalable-sharing-model/ --- # Ideale per le aziende: il modello di condivisione scalabile di Bitwarden Bitwarden offre il metodo migliore per abilitare la collaborazione sicura su larga scala --- > *Il modello di condivisione scalabile è una delle due componenti dell'architettura Bitwarden che consente una completa *[*gestione del ciclo di vita delle credenziali*](https://bitwarden.com/it-it/resources/credential-lifecycle-management/)*. L'altra componente complementare è la *[*proprietà centralizzata*](https://bitwarden.com/it-it/resources/best-for-businesses-centralized-ownership-in-bitwarden/)*.* Tutti i gestori di password sul mercato mantengono la loro promessa principale: generare, salvare e compilare automaticamente password robuste e sicure. Ciò che li differenzia è il loro approccio alla condivisione delle password con compagni di team e colleghi. Bitwarden si distingue per la sua architettura di condivisione scalabile, che offre un'unica fonte di verità e la piena proprietà dell'organizzazione per questi elementi condivisi. [![Guarda il video esplicativo](https://bitwarden.com/assets/7uTcZde5vJGIZU3dr30o9s/6e7180b944a4018028e64278c478ccdf/Screenshot_2025-10-08_095228.png)](https://bitwarden.com/resources/the-bitwarden-difference-what-makes-bitwarden-best-for-businesses/#how-the-bitwarden-architecture-is-better) *Guarda il video esplicativo* ## Panoramica rapida: ### 1. I dipendenti devono condividere le password Che si tratti di un progetto o di attività operative continuative, i compagni di team dovranno condividere credenziali e altre informazioni sensibili. **Perché?**  - Alcune applicazioni e web app, come i social media, supportano una sola postazione - Il Single Sign-On non copre tutti gli strumenti online - Non solo password: anche carte di credito aziendali, note sicure e chiavi SSH devono essere condivise > Senza un metodo di condivisione sicura, i dipendenti si scambieranno le credenziali tramite chat, SMS, email, post-it o persino a voce. ### 2. Condividi su larga scala con una cassaforte Bitwarden centralizzata Le organizzazioni in Bitwarden dispongono di un'unica cassaforte e l'organizzazione “possiede” ogni elemento al suo interno. Tutta la condivisione viene gestita tramite raccolte, indipendentemente dal contenuto degli elementi nella cassaforte dell'organizzazione. Questo livello di accesso consente una condivisione semplice e scalabile. **Come?** 1. Tutti gli elementi della cassaforte devono trovarsi in almeno una raccolta (cartella condivisa) 2. Gli amministratori scelgono come gestire le raccolte e chi può accedervi 3. Flusso logico per assegnare gli elementi: cassaforte dell'organizzazione → raccolte → gruppi di utenti **Il modello di scalabilità e l'architettura centralizzata di Bitwarden rendono gli elementi della cassaforte un'unica fonte di verità:** ✅ Aggiorna un elemento una sola volta e si aggiorna ovunque  ✅ Elimina un elemento e scompare immediatamente ✅ La condivisione è semplice e scalabile ![Bitwarden vault structure](https://bitwarden.com/assets/5NyN4VEQqv2GqRw8uj4l27/1abb683ccc4bc02749b3edf986404d1a/Screenshot_2025-07-18_111518.png) > La cassaforte Bitwarden è organizzata in modo logico e chiaro: centralizzata e facile da gestire. ### 3. Altri gestori di password rendono tutto più difficile e meno sicuro Non tutti i gestori di password sono stati progettati per crescere su larga scala. In origine erano pensati per la condivisione 1:1, meno utile per le aziende in crescita. La scalabilità richiede una soluzione alternativa: 👎 Elementi duplicati 👎 Creazione di più cassaforti/cartelle condivise 👎 Collegamenti con sincronizzazione limitata **Cosa succede quando altri gestori di password provano a scalare?** ❌ Le credenziali duplicate non restano sincronizzate ❌ Gli amministratori perdono visibilità su ciò che viene condiviso ❌ Gli elementi orfani persistono Tutto questo crea problemi agli amministratori e **aumenta i rischi.** > Queste carenze **compromettono direttamente** principi di sicurezza fondamentali come l'accesso con privilegio minimo e la prevenzione della perdita di dati, aumentando il rischio di esposizioni non necessarie e fughe di dati. ### Bitwarden rende la condivisione tra i team più semplice e sicura ✅ Riduzione del carico amministrativo ✅ Prevenzione di privilegi eccessivi non intenzionali ✅ Supervisione amministrativa delle credenziali dell'organizzazione ## Leggi Bitwarden Security Perspectives Scopri di più sulla condivisione scalabile delle password e altri argomenti nella serie di white paper Bitwarden Security Perspectives. **Bitwarden Security Perspectives:** [Condivisione scalabile delle password](https://bitwarden.com/it-it/resources/scalable-password-sharing/) [Prevenzione della perdita di dati](https://bitwarden.com/it-it/resources/data-loss-prevention/) [Gestione del ciclo di vita delle credenziali](https://bitwarden.com/it-it/resources/credential-lifecycle-management-security-perspective/) [Accesso con privilegio minimo](https://bitwarden.com/it-it/resources/least-privilege-access/) [Gestione delle credenziali per applicazioni e dipendenti](https://bitwarden.com/it-it/resources/application-and-employee-centric-credential-management/) [Gestione delle password per organizzazioni globali](https://bitwarden.com/it-it/resources/password-management-for-global-organizations/) ## Approfondimento: ### Architettura centralizzata Bitwarden è stato progettato pensando alle aziende e consente una gestione completa del [ciclo di vita delle credenziali](https://bitwarden.com/it-it/resources/credential-lifecycle-management/). La condivisione viene gestita da una cassaforte centralizzata e solo gli altri membri della stessa organizzazione possono accedervi. Ogni elemento condiviso è di proprietà diretta dell'organizzazione e la condivisione viene abilitata in modo programmatico tramite raccolte. Questo offre molti vantaggi, tra cui condivisione precisa con individui o gruppi specifici, report chiari sullo stato di sicurezza della cassaforte, recupero semplice degli elementi eliminati, offboarding più fluido ed esportazioni della cassaforte per backup/portabilità dei dati. > SUGGERIMENTO: i piani Enterprise possono applicare un criterio che richiede che tutti gli elementi della cassaforte, inclusi quelli non condivisi, siano archiviati nella cassaforte centralizzata. Scopri di più: [Centralizzare la proprietà dell'organizzazione](https://bitwarden.com/it-it/help/policies/#centralize-organization-ownership/) Altre soluzioni di gestione delle password sono diverse e sono state concepite in origine come prodotti pensati prima di tutto per i consumatori. Fin dalle prime fasi del loro sviluppo, hanno deciso di dare priorità alla condivisione 1:1 con altri utenti che non dovevano necessariamente essere compagni di team o colleghi. Oggi faticano a supportare le esigenze di condivisione delle aziende più grandi, con un processo più difficile da gestire, che introduce rischi e non è facile da comprendere. La loro architettura crea difficoltà agli amministratori che devono revocare l'accesso a elementi specifici, aggiunge oneri per assicurarsi che gli elementi siano sincronizzati tra i duplicati, complica l'offboarding e rende impossibile migrare a un altro servizio quando si rendono conto che la soluzione non fa al caso loro. ### Bitwarden offre un'unica fonte di verità per la condivisione su larga scala Archiviare gli elementi in una cassaforte centralizzata e condividerli tramite raccolte consente una gestione intuitiva che rende la condivisione ordinata e semplice. In Bitwarden: 1. Tutti gli elementi nella cassaforte dell'organizzazione vengono assegnati a una o più raccolte per la condivisione. 2. L'accesso alle raccolte viene quindi assegnato a singoli utenti e gruppi di utenti. **Importante**: gli elementi possono appartenere a **più di una raccolta** e gli utenti possono appartenere a **più di un gruppo.** Quindi, in una situazione comune in cui due team devono accedere a un unico elemento, quell'elemento può essere assegnato a raccolte a cui ciascuno di quei team ha già accesso. Non c'è **alcuna necessità di creare un elemento duplicato** né di aggiungere il team collaborante allo spazio privato dell'altro team. Poiché gli elementi sono archiviati centralmente, quando un elemento viene aggiornato, ad esempio durante una rotazione della password, entrambi i team avranno immediatamente le nuove credenziali. Lo stesso vale per l'eliminazione o la revoca: basta andare all'elemento e rimuoverlo dalle raccolte oppure eliminarlo del tutto, e l'accesso viene aggiornato per tutti. Questo processo è ordinato e non lascia elementi orfani o scorciatoie da gestire. In questo modo, **gli elementi della cassaforte sono un'unica fonte di verità**. Tutte le condivisioni, gli accessi e i contenuti degli elementi sono in un unico posto: l'elemento stesso. ![Bitwarden Single Source of Truth](https://bitwarden.com/assets/4e5zO3BTLGyVHYr09Sh6C/48c203d2379ce2165686abfb582f07f7/Screenshot_2025-06-06_101925.png) ### Cosa cercano di fare gli altri gestori di password Per compensare le carenze architetturali che rendono impossibile una condivisione scalabile, altri gestori di password hanno escogitato soluzioni alternative che finiscono per creare problemi e aumentare i rischi. | **Soluzione alternativa usata da altri gestori di password** | **Descrizione** | **Il problema** | |------|------|------| | Fare affidamento sui duplicati | Per condividere un elemento tra più team, l'elemento deve essere duplicato e posizionato in ogni posizione necessaria. | ⚠️ I duplicati devono essere modificati manualmente ogni volta che è necessario apportare un aggiornamento ⚠️ Quando è necessario limitare l'accesso all'elemento o eliminarlo, ogni duplicato deve essere gestito separatamente. | | Creare "casseforti condivise" separate | Un altro modo per condividere un elemento tra più team consiste nel creare una nuova cassaforte/cartella per ogni elemento che deve essere condiviso tra team, inserire l'elemento in quella posizione condivisa e quindi assegnarvi ogni team che ne ha bisogno. | ⚠️ Questo fa proliferare enormemente casseforti/cartelle, rende la gestione confusa e può facilmente introdurre errori e accessi accidentali. | | Usare "scorciatoie" | Alcune soluzioni consentono agli utenti di creare scorciatoie agli elementi che offrono una sincronizzazione limitata in altre posizioni. | ⚠️ Queste scorciatoie possono sfuggire alla supervisione degli amministratori e non vengono eliminate quando viene eliminato l'elemento originale, creando opportunità di uso improprio delle credenziali e di privilegi eccessivi. | Ciascuno di questi metodi è un **sostituto mediocre** di un'architettura progettata per la proprietà centralizzata e la condivisione scalabile. ### Il costo di rinunciare a Bitwarden Se non disponi di una soluzione di condivisione scalabile come Bitwarden, man mano che cresci esponi la tua azienda a rischi aggiuntivi e aumenti anche il carico di lavoro del tuo team IT. Tutto questo ha un impatto reale sulle operazioni e sui costi aziendali. #### In che modo altre soluzioni aumentano il rischio - Aspetti irrisolti non gestiti dopo l'annullamento della condivisione aumentano le probabilità di credenziali violate e costose attività di risoluzione - Privilegi eccessivi non intenzionali portano a un potenziale uso improprio delle credenziali - Le credenziali che sfuggono alla supervisione possono essere compromesse senza preavviso #### Altre soluzioni richiedono più risorse IT - Implementare soluzioni alternative per la condivisione comporta maggiori oneri amministrativi - Il lavoro extra sottrae capacità IT ad altri progetti - Potrebbe essere necessario aumentare il personale con più amministratori o supporto help desk ## Provalo in prima persona! Quando valuti le proof of concept, verifica questi attributi importanti: 1. Gli elementi condivisi in una cassaforte sono di proprietà dell'azienda o dell'utente? 2. Un elemento può essere collocato in più posizioni? 3. Cosa succede quando quell'elemento viene aggiornato? 4. Un amministratore può rimuovere un elemento dalla condivisione? 5. In che modo un amministratore può recuperare un elemento eliminato? ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/bitdefender-chose-bitwarden-for-open-source-model/ --- # L'azienda di cybersecurity Bitdefender ha scelto Bitwarden per il suo modello open source Bitdefender ha scelto Bitwarden Password Manager, indicando il modello open source di Bitwarden come uno dei principali fattori della sua decisione. --- ## Panoramica [Bitdefender](https://www.bitdefender.com/) è un'azienda di cybersecurity con sede a Bucarest, in Romania, che serve oltre 100 clienti in tutto il mondo. L'azienda ritiene che la cybersecurity sia fondamentale per [aziende di ogni dimensione](https://bitwarden.com/it-it/blog/security-advice-for-small-and-midsize-businesses/) e offre molte soluzioni per rimanere al sicuro. Negli anni di lavoro con clienti di tutti i settori, l'azienda ha anche raccolto numerose informazioni su abitudini e percezioni relative alla sicurezza IT. Questo, a sua volta, ha aiutato Bitdefender a definire le strategie più efficaci per proteggersi dai criminali informatici.  Bitdefender comprende l'importanza di garantire che tutti i dati siano crittografati, di utilizzare i sistemi operativi più recenti e di restare sempre aggiornati sugli aggiornamenti di sicurezza. Per tenere traccia nel modo migliore di tutti gli strumenti a sua disposizione, il team ha creato un registro dei rischi di cybersecurity. Questo registro cataloga tutte le tecnologie interne in uso, i loro punti di forza e di debolezza, e ha permesso a Bitdefender di compiere scelte finanziarie intelligenti per l'allocazione del budget per la sicurezza. Uno degli strumenti utilizzati internamente era un password manager, che lasciava tale responsabilità ai dipendenti. Dopo un'attenta valutazione, è apparso chiaro che la situazione doveva cambiare e che la soluzione più adatta alle loro esigenze era Bitwarden. > Scopri di più sull'annuale [Open Source Security Summit](https://bitwarden.com/it-it/open-source-security-summit/). ## Indice [Panoramica](https://bitwarden.com/it-it/resources/bitdefender-chose-bitwarden-for-open-source-model/#overview/) [Guarda la presentazione](https://bitwarden.com/it-it/resources/bitdefender-chose-bitwarden-for-open-source-model/#watch-the-presentation/) [Il ruolo cruciale dell'autenticazione](https://bitwarden.com/it-it/resources/bitdefender-chose-bitwarden-for-open-source-model/#the-critical-role-of-authentication/) [Bitwarden si distingue dalla concorrenza](https://bitwarden.com/it-it/resources/bitdefender-chose-bitwarden-for-open-source-model/#bitwarden-stands-out-among-the-competition/) [Inizia a usare Bitwarden](https://bitwarden.com/it-it/resources/bitdefender-chose-bitwarden-for-open-source-model/#get-started-with-bitwarden/) ## Guarda la presentazione [![Vimeo Video](https://vumbnail.com/830271867.jpg)](https://vimeo.com/830271867) *[Watch on Vimeo](https://vimeo.com/830271867)* *Perché Bitdefender ha scelto Bitwarden per la gestione delle password* > Visita [opensourcesecuritysummit.com](https://bitwarden.com/it-it/open-source-security-summit/) per saperne di più su questa conferenza annuale. ## Il ruolo fondamentale dell'autenticazione Nel mondo della sicurezza IT si ripete spesso che, per un'organizzazione, una violazione dei dati è una questione di “quando”, non di “se”. Di conseguenza, un'organizzazione ha il dovere di limitare i danni che un determinato utente, dispositivo o account compromesso può arrecare alla sua attività. Garantire danni minimi significa dare priorità a un sistema di autenticazione robusto e centralizzato, che conceda l'accesso privilegiato in base al ruolo del dipendente e secondo il principio della “necessità di sapere”. La maggior parte dei sistemi di autenticazione moderni offre anche strumenti di [single sign-on](https://bitwarden.com/it-it/blog/bitwarden-password-manager-login-with-sso/) e di [autenticazione a più fattori](https://bitwarden.com/it-it/blog/top-10-burning-questions-on-2fa/), che aggiungono entrambi un ulteriore livello di efficienza e sicurezza.  Nel valutare le proprie esigenze di autenticazione e, in parte, grazie alla propria formazione interna sulla cybersecurity, che sottolineava l'importanza dell'uso di gestori di password da parte dei dipendenti, Bitdefender ha deciso di mettere in pratica ciò che predicava e di implementare una soluzione di livello enterprise per proteggere ogni dipendente e l'organizzazione nel suo complesso. ## Bitwarden si distingue dalla concorrenza Dopo aver creato una rosa di candidati in base ai propri requisiti, Bitdefender ha scelto Bitwarden, indicando il [modello open source di Bitwarden](https://bitwarden.com/it-it/blog/why-open-source-delivers-transparency-and-security-for-enterprises/) come uno dei principali motivi della sua decisione. Tra gli altri vantaggi determinanti figuravano l'integrazione SSO e API, un solido supporto clienti e gli [audit di terze parti](https://bitwarden.com/it-it/blog/third-party-security-audit/).  Bitdefender sapeva inoltre di non voler effettuare il self-hosting e desiderava avere la possibilità di testare la soluzione prima di impegnarsi completamente. Inizialmente l'azienda ha acquistato un numero ridotto di licenze ed è rimasta entusiasta quando Bitwarden si è dimostrata disponibile ad accogliere le sue richieste iterative di aumento delle licenze. Bitwarden ha messo in atto un processo di onboarding automatizzato tramite il quale i dipendenti Bitdefender devono semplicemente fare clic su un pulsante dichiarando di voler implementare Bitwarden. Questo modello ha permesso al team Bitdefender di mantenere il proprio [budget](https://bitwarden.com/it-it/blog/why-your-it-budget-should-be-used-on-a-company-password-manager/) sotto controllo e garantire che i dipendenti si impegnino a usare Bitwarden in modo produttivo. > Ha dichiarato Mihai Talmacel, Information Security Engineer di Bitdefender: “I vault delle credenziali sono un tema di sicurezza estremamente delicato. Per questo dovevamo scegliere il meglio”. ## Inizia a usare Bitwarden Pronto a iniziare con Bitwarden? Registrati per un [account Bitwarden gratuito](https://bitwarden.com/it-it/pricing/), oppure iscriviti a una [prova gratuita di 14 giorni dei nostri piani business](https://bitwarden.com/it-it/pricing/business/) per contribuire a mantenere la tua azienda e il tuo team al sicuro online.  ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/bitwarden-2022-data-privacy-day-newsletter-february-2022/ --- # Spotlight di febbraio 2022: sondaggio Bitwarden per la Giornata della privacy dei dati Benvenuto nella newsletter di febbraio di Bitwarden, con annunci su prodotti e azienda, prossimi eventi e i contenuti social preferiti dai fan. --- ## Articolo in evidenza Di recente abbiamo rivelato i risultati del sondaggio Bitwarden 2022 per la Giornata della privacy dei dati. Per scoprire quali app la community Bitwarden preferisce per la privacy dei dati, o per partecipare al sondaggio, [leggi il post completo sul blog](https://bitwarden.com/it-it/blog/data-privacy-day/). ![#DataPrivacyWeek: i punti salienti del sondaggio della community Bitwarden](https://bitwarden.com/assets/01jYH5OezecSfQpj1LLAtq/dbcdc060e3f12d69cf05d6858c5e1c92/Notable_standouts.png) ## Ti piace questo aggiornamento? Iscriviti oggi stesso. *Ricevi gli ultimi aggiornamenti sui prodotti, articoli selezionati, contenuti in evidenza dalla community e molto altro.* [Contact form] ## Riepilogo dell’evento ![Roadmap Bitwarden 2022](https://bitwarden.com/assets/otC9xaTQHHrRKzGnvpo0y/83e6e0de5ad9e1b1fcd08976867cc284/Roadmap_Review_Social_Card.png) Ti sei perso la panoramica della roadmap Bitwarden 2022? Recuperala con il team di prodotto Bitwarden, che presenta cosa è previsto nella roadmap 2022 e risponde alle domande della community. [Guarda il riepilogo](https://www.crowdcast.io/e/2022-bitwarden-roadmap) qui. ## Altri spunti e notizie ![Cosa significa il futuro del web3 per le credenziali](https://bitwarden.com/assets/7jedjCzNMjmGjtJ4BkBk0M/afdaea6ed57f7810135dc8751ea4d97c/Group_321.png) Con l’evoluzione delle tecnologie web3, gli utenti acquisiscono maggiore controllo. Tuttavia, da un grande potere derivano grandi responsabilità. Gli utenti dovranno trovare un modo sicuro e pratico per gestire credenziali sensibili. Ecco [cinque consigli per usare un password manager per il web3](https://bitwarden.com/it-it/blog/what-the-future-of-web3-means-for-credentials/). ![Come Bitwarden porta valore alla tua azienda](https://bitwarden.com/assets/2lSCooAMnezvGsAXk7kBwB/b94cf881bd05da549250d59e9ebe2268/Group_211.png) Quando si parla di nuovi strumenti di sicurezza, le opzioni migliori sono quelle che ti mantengono al sicuro e ti permettono di operare in modo efficiente. Per scoprire come Bitwarden può aumentare la produttività, favorire la collaborazione e far risparmiare tempo mantenendo al sicuro la tua azienda, [leggi questo articolo](https://bitwarden.com/it-it/blog/how-bitwarden-brings-value-to-your-business/). ## Notizie dal settore ![Notizie di settore](https://bitwarden.com/assets/3IDgvs28fsiTRieEquzzH0/899c8706de7e5c4aeb551cc50c928b17/iStock-162496602.jpg) Il fondatore e Chief Technology Officer di Bitwarden, Kyle Spearrin, ha recentemente parlato di cybersicurezza e gestione delle password su Cybernews. Kyle spiega che non esiste una risposta di sicurezza valida per tutti e che gli approcci dovrebbero essere personalizzati in base a dimensioni, strategie, struttura, strumenti esistenti e competenze disponibili dell’organizzazione. [Leggi l’articolo](https://cybernews.com/security/kyle-spearrin-bitwarden-complex-security-systems-alone-cannot-safeguard-businesses/) su Cybernews per saperne di più. ## I preferiti dai fan sui social Condividendo le tue conoscenze e la tua esperienza, svolgi un ruolo importante nel contribuire a un mondo libero da violazioni e attacchi informatici. Ecco uno dei nostri post preferiti di recente. ![Buona azione su Twitter](https://bitwarden.com/assets/16X7O4XhjZmaeGUhO13EV1/d6c83b5a6bfaa77433b36e7281e70c12/Screen_Shot_2022-02-01_at_10.24.11_PM.png) ## Bitwarden Learning ![Nozioni essenziali: l’importanza della sicurezza delle password](https://bitwarden.com/assets/3i4BahPW9Ls0TPYwBk1VLd/fdcae514015cda808d064c3ffd9374fd/1_Essentials_Title_Card_-_Importance_of_Password_Security.png) Nuove presentazioni formative e risorse vengono aggiunte continuamente al [centro Bitwarden Learning](https://bitwarden.com/it-it/http://bitwarden.com/learning/). Che tu sia un principiante, un utente esperto, un amministratore o un managed service provider, troverai qualcosa di adatto alle tue esigenze. Sei un cliente Enterprise o Teams interessato a una formazione personalizzata? Compila il [bitwarden.com/contact](https://bitwarden.com/it-it/contact/) e uno dei nostri specialisti della formazione ti contatterà. Per ora è tutto. Facci sapere cosa ne pensi di questa newsletter, inclusi eventuali argomenti che vorresti vedere trattati. **Alla prossima,** Il team Bitwarden ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/bitwarden-across-industries/ --- # Bitwarden per tutti i settori Scopri come Bitwarden può aiutare ad affrontare le sfide che oggi interessano industrie e settori aziendali. --- ## Violazioni dei dati per settore: dove le violazioni delle credenziali colpiscono più duramente le aziende Nelle violazioni basate sulle credenziali, gli aggressori usano nomi utente, password, chiavi API o token di accesso rubati per infiltrarsi nei sistemi. Queste sono diventate il [principale vettore di attacco](https://www.verizon.com/business/resources/reports/dbir/) per compromettere le aziende. A differenza delle violazioni che sfruttano vulnerabilità software o configurazioni errate, le violazioni delle credenziali sfruttano il fattore umano della sicurezza: il riutilizzo delle password tra servizi, pratiche di autenticazione deboli e lacune nella governance degli accessi. Le conseguenze di queste violazioni variano notevolmente da un settore all'altro in base ai contesti normativi, ai modelli operativi e alla natura dei dati a rischio. Questa risorsa esamina le violazioni dei dati per settore attraverso la lente delle credenziali compromesse. I responsabili delle decisioni IT troveranno:  - Scenari di violazione specifici per settore - Conseguenze finanziarie e operative proprie di ciascun settore - Controlli pratici per ridurre i rischi legati alle credenziali Il seguente framework aiuta i responsabili della sicurezza a confrontare la propria esposizione rispetto alle minacce specifiche del settore e a dare priorità alle pratiche di gestione delle identità che riducono direttamente l'impatto delle violazioni. ## Analisi per settore: dove le violazioni delle credenziali causano i danni maggiori I diversi settori affrontano rischi legati alle credenziali distinti in base ai loro modelli operativi, [contesti normativi](https://bitwarden.com/it-it/compliance/) e al valore dei loro asset di dati. Le sezioni seguenti esaminano le violazioni dei dati per settore, fornendo scenari di violazione specifici, analisi dell'impatto e strategie di mitigazione per ciascun settore. ## Information technology **Scenari di violazione** - Le credenziali di amministratore di un Managed Service Provider (MSP) sono state compromesse, consentendo agli aggressori di accedere contemporaneamente a più ambienti cliente tramite strumenti di gestione remota. - Chiavi API o credenziali di account di servizio sono state esposte in repository di codice pubblici, consentendo l'accesso non autorizzato ai dati dei clienti o all'infrastruttura cloud. - Un ex dipendente conserva l'accesso a [sistemi privilegiati](https://bitwarden.com/it-it/blog/additional-enterprise-options-for-least-privileged-access-control/) a causa di processi di offboarding e successione incompleti, consentendo il furto di proprietà intellettuale o il sabotaggio. **Impatto** Quando si verificano compromissioni delle credenziali nelle organizzazioni IT, le conseguenze si estendono ben oltre il punto iniziale della violazione. Un singolo account amministratore MSP compromesso può propagarsi contemporaneamente in più ambienti cliente, esponendo dati sensibili di decine di organizzazioni. Il furto di algoritmi proprietari o codice sorgente rappresenta anni di investimenti nello sviluppo persi a favore dei concorrenti dall'oggi al domani. Le carenze nella gestione delle credenziali durante gli audit SOC 2 o ISO 27001 escludono immediatamente le organizzazioni dalle opportunità di vendita enterprise e mettono a rischio i contratti esistenti. **Come Bitwarden supporta le organizzazioni IT** Bitwarden offre alle organizzazioni IT funzionalità di gestione delle credenziali pensate per ambienti complessi e multi-tenant: - La gestione centralizzata delle credenziali con controlli di accesso granulari consente ai team IT di condividere in modo sicuro le password amministrative, mantenendo al contempo audit trail completi di chi ha avuto accesso a cosa e quando.  - Il [Bitwarden Secrets Manager](https://bitwarden.com/it-it/go/secrets-manager/) offre a sviluppatori e team DevOps archiviazione sicura e accesso programmatico a chiavi API, credenziali di database e segreti dell'infrastruttura, impedendo l'uso di credenziali hardcoded nelle applicazioni che spesso compaiono nei repository pubblici.  - [L'integrazione delle directory](https://bitwarden.com/it-it/help/directory-sync/) con Active Directory, Entra ID e altri provider di identità garantisce che i vault delle credenziali si sincronizzino automaticamente con i sistemi HR, consentendo una rapida revoca del provisioning quando i dipendenti lasciano l'azienda e supportando revisioni continue degli accessi. - [I log degli eventi di Bitwarden](https://bitwarden.com/it-it/help/event-logs/) acquisiscono ogni accesso al vault, rotazione delle password e attività di condivisione, fornendo le prove di audit dettagliate richieste per le valutazioni di conformità SOC 2 e ISO 27001. ## Bitwarden è considerato affidabile nell'IT da... il leader mondiale nelle soluzioni open source enterprise per professionisti IT un fornitore leader di soluzioni per l'archiviazione dei dati e il disaster recovery un'azienda multinazionale di software per la gestione delle identità e degli accessi ## Pubblicità e marketing **Scenari di violazione** - Le credenziali degli account social condivise tra i membri del team vengono compromesse, portando a post non autorizzati che danneggiano i brand dei clienti o diffondono disinformazione a milioni di follower. - Freelance o partner di agenzia mantengono l'accesso agli strumenti di gestione delle campagne e ai dati dei clienti dopo la conclusione dei progetti, creando un'esposizione a lungo termine. - Gli attacchi di phishing rivolti ai team marketing riescono a sottrarre credenziali per le piattaforme pubblicitarie, consentendo il furto del budget tramite il reindirizzamento fraudolento della spesa pubblicitaria. **Impatto** Le violazioni delle credenziali negli ambienti pubblicitari e di marketing si verificano in tempo reale e sotto gli occhi di tutti. Un account social compromesso può diffondere contenuti dannosi per il brand a milioni di follower in pochi minuti, con un'amplificazione virale che avviene prima che i team possano riprendere il controllo. Oltre al danno immediato al brand, le violazioni possono esporre strategie di campagna proprietarie, asset creativi non ancora pubblicati e informazioni competitive che rappresentano investimenti significativi da parte dei clienti. Spesso i rapporti con i clienti si interrompono immediatamente dopo le violazioni della sicurezza, mentre case study negativi danneggiano per anni la reputazione delle agenzie in tutto il settore. **In che modo Bitwarden supporta le organizzazioni di pubblicità e marketing** Bitwarden aiuta i team marketing a mantenere la sicurezza delle credenziali favorendo al tempo stesso la collaborazione: - Le raccolte condivise consentono la collaborazione del team sugli account dei clienti senza esporre le password in chiaro, con registrazione automatica di chi ha effettuato l'accesso alle credenziali per campagne o deliverable specifici. - [Bitwarden Send](https://bitwarden.com/it-it/products/send/) consente di trasmettere in modo sicuro asset di campagna, brief creativi e credenziali dei clienti con accesso a tempo limitato e criteri di scadenza automatica che evitano l'esposizione a lungo termine dopo il completamento del progetto. - Il riempimento automatico del browser riduce il rischio di esposizione delle credenziali tramite attacchi di phishing, impedendo l'inserimento manuale delle password in pagine di accesso contraffatte rivolte ai team marketing. - I controlli per amministratori supportano la rotazione rapida delle credenziali quando i contractor terminano la collaborazione o quando vengono rilevate attività sospette su account condivisi di social media o piattaforme pubblicitarie. ## Nel settore pubblicità e marketing, Bitwarden gode della fiducia di... un'organizzazione europea del retail e del turismo con oltre 12 milioni di clienti al giorno un'azienda di sviluppo e gestione di brand che entra in contatto con consumatori in tutto il mondo una delle prime 5 reti di pubblicità online contestuale ## Finanza **Scenari di violazione** - Le credenziali di autorizzazione per bonifici bancari sono state divulgate tramite compromissione della posta elettronica aziendale, consentendo trasferimenti fraudolenti di milioni di dollari prima che venissero rilevati e che fossero attivate le procedure di recupero. - Le credenziali bancarie dei clienti sono state sottratte tramite attacchi di credential stuffing dovuti al riutilizzo delle password, causando accessi non autorizzati agli account e furto di fondi. - L'accesso a piattaforme di trading o sistemi di gestione degli investimenti ottenuto tramite credenziali dei dipendenti rubate consente manipolazioni di mercato o il furto di strategie di trading proprietarie. **Impatto** Le organizzazioni di servizi finanziari affrontano un contesto di violazione particolarmente punitivo, in cui la compromissione delle credenziali genera sia perdite monetarie immediate sia conseguenze normative a cascata. I bonifici fraudolenti possono prosciugare milioni prima che i sistemi di rilevamento si attivino, mentre i quadri normativi impongono il rimborso ai clienti indipendentemente da come sia avvenuta la compromissione. Le violazioni danneggiano rapporti fiduciari che gli istituti costruiscono nell'arco di decenni, spesso innescando chiusure massive di conti. Le autorità federali di regolamentazione bancaria, la SEC, la FINRA e le autorità statali avviano ispezioni che sfociano in azioni esecutive, mentre le carenze di conformità SOX possono costringere al ritiro delle certificazioni dei dirigenti e a modifiche dei giudizi di revisione. **In che modo Bitwarden supporta le organizzazioni finanziarie** Bitwarden affronta i rischi legati alle credenziali nei servizi finanziari tramite controlli allineati alle aspettative normative e ai requisiti operativi: - I criteri Enterprise applicano requisiti minimi di complessità delle password, iscrizione obbligatoria all'MFA e rotazione regolare delle password in tutta l'organizzazione per soddisfare i requisiti normativi delle autorità federali di regolamentazione bancaria, della SEC e della FINRA. - La registrazione completa degli eventi fornisce audit trail immutabili relativi ad accesso, condivisione e modifiche delle password, soddisfacendo le aspettative di SOX, GLBA e delle autorità di regolamentazione bancaria per il monitoraggio dei controlli di accesso durante le ispezioni. - Bitwarden Send supporta la trasmissione sicura di documenti finanziari e credenziali temporanee ad auditor, ispettori o fornitori di servizi terzi, con scadenza automatica e tracciamento degli accessi che riducono i rischi di esposizione tramite email. - [SOC 2 Tipo II](https://bitwarden.com/it-it/resources/achieve-soc-2-password-compliance-with-bitwarden/) e altre certificazioni di conformità forniscono una convalida di terze parti dei controlli di sicurezza di Bitwarden, supportando i processi di valutazione del rischio dei fornitori per le relazioni tecnologiche critiche. ## Nel settore finanziario, Bitwarden gode della fiducia di... uno dei maggiori istituti bancari che servono il sud-est, con circa 8 miliardi di dollari di asset e oltre 100 filiali una società indipendente di gestione patrimoniale e pianificazione finanziaria con oltre 200 miliardi di dollari in gestione un gruppo finanziario canadese e società fiduciaria una cooperativa di credito regionale affidabile con miliardi di dollari di asset e migliaia di clienti ## Pubblica amministrazione **Scenari di violazione** - Attori sponsorizzati da stati compromettono le credenziali di sistemi classificati tramite campagne di phishing mirate contro dipendenti con nulla osta di sicurezza, consentendo una raccolta di informazioni di lungo periodo. - Le credenziali condivise tra agenzie o dipartimenti creano opportunità di movimento laterale, in cui la compromissione di un'entità consente l'accesso a sistemi interconnessi e reti di partner. - I sistemi legacy con credenziali predefinite o deboli restano accessibili tramite interfacce esposte a Internet, offrendo agli avversari un accesso backdoor persistente. **Impatto** Le violazioni delle credenziali negli ambienti governativi hanno implicazioni per la sicurezza nazionale che vanno ben oltre i tipici scenari di esposizione dei dati. L’accesso compromesso a sistemi classificati consente una raccolta di intelligence a lungo termine da parte di avversari stranieri, minacciando operazioni militari e fonti di intelligence. L’esposizione di informazioni di identificazione personale dei cittadini — dichiarazioni fiscali, dati sui benefit, registri delle forze dell’ordine — colpisce milioni di persone ed erode la fiducia pubblica. La supervisione del Congresso si intensifica, i finanziamenti delle agenzie finiscono sotto esame e le violazioni della conformità FISMA possono comportare la revoca dell’autorizzazione all’esercizio, costringendo allo spegnimento immediato dei sistemi e all’interruzione delle missioni. **In che modo Bitwarden supporta le organizzazioni governative** Bitwarden offre alle agenzie governative flessibilità di distribuzione e allineamento alla conformità per ambienti sensibili: - Le opzioni di distribuzione self-hosted consentono alle agenzie di mantenere il pieno controllo sull’archiviazione delle credenziali all’interno di strutture e reti autorizzate, soddisfacendo i requisiti di sovranità dei dati e i mandati di sicurezza per ambienti air-gapped. - La distribuzione self-hosted per ambienti controllati dal governo e l’allineamento agli standard NIST SP 800-63 offrono controlli di sicurezza prevalidati che accelerano i processi di autorizzazione all’esercizio e riducono i tempi di valutazione. - L’integrazione con le directory supporta l’infrastruttura di autenticazione governativa esistente, inclusi i sistemi CAC/PIV e i provider di identità specifici per il settore pubblico, senza richiedere la sostituzione dei sistemi di controllo degli accessi già consolidati. - I controlli di accesso granulari e le strutture di raccolta supportano la compartimentazione delle credenziali in linea con i livelli di classificazione e i principi del need-to-know richiesti negli ambienti di sicurezza nazionale. ## Bitwarden gode della fiducia, in ambito governativo, di... un importante ufficio all’interno di un ramo del Governo federale degli Stati Uniti governi e dipartimenti statali degli Stati Uniti diverse amministrazioni di contea statunitensi sulla costa orientale l’amministrazione comunale di una città nota per la musica ## Sanità **Scenari di violazione** - Le credenziali del sistema di cartelle cliniche elettroniche (EHR) sono state compromesse, concedendo agli aggressori l’accesso alle informazioni sanitarie protette di migliaia di pazienti e consentendo furti di identità medica o richieste di riscatto. - Le credenziali del sistema di prescrizione sono state sfruttate per generare prescrizioni fraudolente di sostanze controllate, creando rischi per la sicurezza dei pazienti e violazioni delle normative DEA. - Le credenziali predefinite di dispositivi o apparecchiature mediche non sono state modificate, consentendo attacchi basati sulla rete in grado di manipolare il funzionamento dei dispositivi o estrarre dati dei pazienti dai sistemi connessi. **Impatto** Le violazioni delle credenziali nel settore sanitario creano una pericolosa convergenza di rischi per la sicurezza dei pazienti, esposizione normativa e obblighi etici. Quando gli attacchi ransomware sfruttano credenziali EHR compromesse, i pronto soccorso devono deviare le ambulanze e i trattamenti critici subiscono ritardi che possono causare danni fisici diretti. Gli obblighi di notifica delle violazioni previsti dall’HIPAA e le sanzioni pecuniarie civili possono raggiungere milioni di dollari, mentre le indagini dell’Office for Civil Rights dell’HHS sfociano spesso in piani di azione correttiva che impongono costose revisioni dei programmi di sicurezza e un monitoraggio continuo per anni dopo la violazione iniziale. **In che modo Bitwarden supporta le organizzazioni sanitarie** Bitwarden aiuta le organizzazioni sanitarie a soddisfare i requisiti HIPAA supportando al contempo le esigenze dei flussi di lavoro clinici: - L’archiviazione crittografata delle credenziali, la registrazione completa degli accessi e i controlli amministrativi soddisfano i requisiti degli accordi di business associate per la tutela delle informazioni sanitarie protette elettroniche. - Le funzionalità di condivisione sicura consentono l’accesso alle credenziali per team di cura, turni di reperibilità e soccorritori, senza esporre le password né creare account generici condivisi che complicano le tracce di audit. - I log degli eventi forniscono la documentazione dettagliata necessaria per dimostrare l’efficacia del controllo degli accessi durante le indagini dell’Office for Civil Rights dell’HHS o le valutazioni della maturità in materia di cybersicurezza successive a incidenti di sicurezza. - Il supporto multipiattaforma garantisce l’accesso alle credenziali da postazioni cliniche, dispositivi mobili per i giri in reparto e computer domestici per le consulenze di telemedicina, senza compromettere la sicurezza né imporre il riutilizzo delle password tra diversi tipi di dispositivi. ## Bitwarden gode della fiducia, nel settore sanitario, di... uno dei più grandi sistemi sanitari del Pacific Northwest un sistema ospedaliero universitario in Francia una delle più grandi reti sanitarie non profit in uno stato del nord-est ## Assicurazioni **Scenari di violazione** - Le credenziali di un liquidatore sinistri sono state compromesse, consentendo approvazioni fraudolente di richieste di indennizzo e reindirizzamenti dei pagamenti per centinaia di migliaia di dollari prima del rilevamento. - L’accesso al sistema di sottoscrizione dei rischi è stato sfruttato per rubare modelli di rischio proprietari e algoritmi di determinazione dei prezzi che forniscono informazioni competitive ad aziende rivali. - Le credenziali del portale degli agenti sono state condivise tra più persone, creando problemi di attribuzione durante le indagini sulle frodi e complicando la revoca degli accessi in caso di cambiamenti occupazionali. **Impatto** Le organizzazioni assicurative affrontano conseguenze delle violazioni delle credenziali che si manifestano sia in perdite immediate dovute a frodi sia nella graduale erosione del posizionamento competitivo. Le credenziali compromesse dei liquidatori sinistri consentono approvazioni fraudolente per centinaia di migliaia di dollari prima del rilevamento, mentre le credenziali di sottoscrizione sottratte possono esporre modelli di rischio proprietari e algoritmi di determinazione dei prezzi sviluppati in anni di lavoro. Gli esami normativi dei dipartimenti assicurativi statali successivi a incidenti sulle credenziali sfociano spesso in rilievi sulla condotta di mercato e azioni correttive obbligatorie, mentre le perdite da frode incidono direttamente sui rapporti sinistri/premi e sui modelli di prezzo durante i cicli di rinnovo delle polizze. **In che modo Bitwarden supporta le organizzazioni assicurative** Bitwarden si adatta alle strutture organizzative complesse comuni nelle attività assicurative: - Raccolte e gruppi supportano l’organizzazione delle credenziali per reparto, rete di agenzie e livello di accesso, adattandosi a strutture organizzative complesse con agenti sul territorio distribuiti geograficamente e personale di sede centralizzato. - [Report sullo stato delle password](https://bitwarden.com/it-it/help/reports/) individuare credenziali deboli o riutilizzate in tutta l'organizzazione, aiutando i team di gestione del rischio a dare priorità agli interventi di correzione e a quantificare i progressi nella riduzione dell'esposizione. - Le policy aziendali applicano standard per le credenziali in modo coerente tra team distribuiti e reti di agenti indipendenti che spesso operano con notevole autonomia. - La registrazione degli eventi fornisce la cronologia dettagliata degli accessi necessaria per indagare su presunte frodi, supportare gli audit sui sinistri e soddisfare le richieste di verifica normativa dei dipartimenti assicurativi statali in merito alle pratiche di controllo degli accessi. ## Bitwarden è considerato affidabile nel settore assicurativo da... un assicuratore Fortune 500 per prevenire il caos delle password un marketplace di assicurazioni sanitarie che vende piani in tutti i 50 stati un'importante compagnia assicurativa neozelandese che offre coperture per auto, case, barche e altro ancora ## Settore manifatturiero **Scenari di violazione** - Le credenziali dei sistemi di controllo industriale (ICS) della tecnologia operativa (OT) sono state compromesse, consentendo agli attaccanti di interrompere le linee di produzione, manipolare i sistemi di sicurezza o causare danni alle apparecchiature. - Le credenziali di accesso dei partner della supply chain sono state sfruttate per inserire codice dannoso nei componenti software o negli aggiornamenti firmware distribuiti ai clienti. - È stato ottenuto l'accesso ai file di progettazione tecnica tramite credenziali compromesse dei sistemi CAD, facilitando il furto di proprietà intellettuale e di progetti di prodotto dal valore di milioni in investimenti in ricerca e sviluppo. **Impatto** Gli ambienti manifatturieri affrontano un profilo di minaccia particolare, in cui una compromissione digitale può avere conseguenze fisiche. Quando gli attaccanti ottengono accesso alla tecnologia operativa tramite credenziali rubate, possono fermare linee di produzione con costi di centinaia di migliaia di dollari all'ora, manipolare sistemi di sicurezza mettendo in pericolo i lavoratori o danneggiare apparecchiature costose. Le credenziali compromesse dei sistemi CAD consentono il furto di progetti di prodotto e processi di produzione proprietari, che rappresentano vantaggi competitivi fondamentali. Per gli appaltatori della difesa, il mancato rispetto della conformità CMMC dovuto a una gestione inadeguata delle credenziali comporta perdite di contratti che possono eliminare intere linee di business. **Come Bitwarden supporta le organizzazioni manifatturiere** Bitwarden offre alle organizzazioni manifatturiere opzioni di distribuzione adatte sia agli ambienti IT sia a quelli OT: - La distribuzione self-hosted supporta la gestione delle credenziali in modalità air-gap per reti di tecnologia operativa isolate che, per motivi di sicurezza, non possono connettersi a servizi esterni, consentendo di beneficiare della gestione delle password senza dipendenze da Internet. - L'integrazione con le directory funziona con l'infrastruttura di autenticazione esistente dei sistemi di controllo industriale, aggiungendo al contempo funzionalità di gestione centralizzata delle password che spesso non esistono negli ambienti OT legacy. - [Condivisione sicura](https://bitwarden.com/it-it/blog/how-to-share-files-and-sensitive-information-securely/) supporta il passaggio sicuro delle credenziali di accesso dei fornitori ai manutentori esterni con revoca automatica al termine del servizio, prevenendo accessi persistenti di terze parti che creano esposizione a lungo termine. - La struttura delle raccolte supporta la separazione tra sistemi di produzione, ambienti di progettazione tecnica e applicazioni aziendali, con controlli di accesso granulari allineati a diversi profili di rischio e requisiti di conformità. ## Bitwarden è considerato affidabile nel settore manifatturiero da... organizzazioni private che assistono missioni ufficiali della NASA l'azienda HVAC n. 1 nella classifica di U.S. News & World Report un produttore leader di materiali avanzati, prodotti chimici e fibre un produttore internazionale di auto di lusso con 100 anni di tradizione ## Media e Internet **Scenari di violazione** - Le credenziali del sistema di gestione dei contenuti (CMS) sono state compromesse, consentendo il deturpamento del sito web, l'inserimento di contenuti dannosi o la distribuzione di malware al pubblico. - Le credenziali dei flussi di lavoro editoriali sono state sfruttate per pubblicare prematuramente contenuti sotto embargo o manipolare articoli di notizie a fini di manipolazione del mercato azionario o campagne di disinformazione. - Le credenziali degli account delle piattaforme pubblicitarie sono state rubate, consentendo il dirottamento dei budget pubblicitari o l'inserimento di annunci dannosi rivolti a segmenti di pubblico legittimi. **Impatto** Le organizzazioni media affrontano conseguenze delle violazioni delle credenziali che si sviluppano alla velocità di Internet e sotto gli occhi di tutti. Quando gli attaccanti compromettono le credenziali di gestione dei contenuti o di pubblicazione, possono manipolare contenuti giornalistici per campagne di disinformazione o diffondere prematuramente materiale sotto embargo, danneggiando in modo permanente la credibilità giornalistica. Il danno reputazionale si diffonde viralmente prima che le organizzazioni possano rispondere. L'esposizione dei dati del pubblico comporta violazioni del GDPR e del CCPA, con conseguenti sanzioni normative, mentre le violazioni dei termini di servizio delle piattaforme possono interrompere partnership essenziali con i social media e rapporti pubblicitari. **Come Bitwarden supporta le organizzazioni media e Internet** Bitwarden risponde ai modelli di accesso specifici dei team media distribuiti e dei flussi di lavoro editoriali: - Il supporto per dispositivi illimitati consente l'accesso alle credenziali da redazioni, sedi remote e situazioni di reportage sul campo senza compromettere la sicurezza né costringere giornalisti e creatori di contenuti a riutilizzare le password su più dispositivi. - Bitwarden Send supporta la trasmissione sicura di materiali di intervista, documenti delle fonti e contenuti pre-release a collaboratori esterni, con scadenza automatica che impedisce la distribuzione incontrollata. - [Compilazione automatica del browser](https://bitwarden.com/it-it/help/auto-fill-browser/) riduce il rischio di esposizione delle credenziali tramite attacchi di phishing impedendo l'inserimento manuale in pagine di accesso contraffatte di CMS o piattaforme di pubblicazione che prendono di mira le organizzazioni media. - La struttura delle raccolte supporta l'organizzazione per pubblicazione, piattaforma o verticale di contenuto, adattandosi a organizzazioni media complesse con più proprietà e diversi sistemi di gestione dei contenuti. ## Bitwarden è considerato affidabile nel settore media e Internet da... un'azienda di home entertainment specializzata in sistemi di altoparlanti ad alte prestazioni e installazioni audio/video personalizzate un provider di hosting web leader del settore la divisione news di un grande gruppo media internazionale a conduzione familiare ## Software **Scenari di violazione** - Le credenziali del repository del codice sorgente sono state compromesse, consentendo il furto di proprietà intellettuale o l’inserimento di codice dannoso nei prodotti distribuiti a migliaia di clienti (attacco alla supply chain). - Le credenziali di distribuzione in produzione sono state sfruttate per distribuire modifiche al codice non autorizzate, backdoor o strumenti di esfiltrazione dei dati direttamente nelle applicazioni rivolte ai clienti. - Le credenziali per l’isolamento dei tenant dei clienti sono state ottenute, consentendo il movimento laterale tra ambienti cliente nelle piattaforme SaaS multi-tenant. **Impatto** Le organizzazioni software affrontano un panorama di minacce amplificato, in cui le compromissioni delle credenziali si propagano a intere basi clienti attraverso effetti sulla supply chain. Quando le credenziali di sviluppo vengono compromesse, gli attaccanti possono inserire codice dannoso distribuito a migliaia di utenti a valle, creando un’esposizione alla responsabilità in tutto l’ecosistema. Negli ambienti SaaS multi-tenant, le credenziali rubate per l’isolamento dei tenant permettono il movimento laterale tra ambienti cliente, facendo scattare obblighi di notifica delle violazioni a più organizzazioni contemporaneamente. I fallimenti degli audit SOC 2 dovuti a una gestione inadeguata delle credenziali portano alla risoluzione dei contratti, poiché i clienti enterprise sospendono immediatamente i rapporti con i fornitori che non sono in grado di dimostrare una governance della sicurezza. **Come Bitwarden supporta le organizzazioni software** Bitwarden offre ai team software una gestione delle credenziali pensata per gli sviluppatori e supporto alla conformità: - Bitwarden Secrets Manager fornisce accesso programmatico ai segreti per applicazioni e workflow di automazione, mantenendo al contempo audit trail leggibili dalle persone e controlli di accesso che spesso mancano nelle soluzioni tradizionali di archiviazione dei segreti.  - [Accesso API](https://bitwarden.com/it-it/help/public-api/) supporta l’integrazione nelle pipeline CI/CD per l’inserimento automatico delle credenziali senza codificare i segreti nei file di configurazione o nelle variabili d’ambiente, che spesso finiscono nel controllo versione.  - La struttura delle Raccolte supporta l’organizzazione delle credenziali multi-tenant in linea con i requisiti di isolamento dei clienti nelle piattaforme SaaS e facilita gli audit degli accessi per singolo cliente durante le revisioni di sicurezza.  - I registri eventi forniscono le evidenze di audit dettagliate richieste per le attestazioni SOC 2 Type II e per le risposte ai questionari di sicurezza dei clienti, che spesso chiedono informazioni sulle pratiche di gestione delle credenziali e sulle capacità di registrazione degli accessi. ## Bitwarden è scelto nel settore software da... un’azienda di giochi in realtà aumentata nota per spingere i giocatori a uscire e fermarsi presso punti di interesse l’azienda leader nelle tecnologie omnicanale per coupon e programmi fedeltà una società di cybersecurity e anti-malware tra le prime 10, che protegge dati sensibili in tutto il mondo ## Telecomunicazioni **Scenari di violazione** - Le credenziali di gestione della rete sono state compromesse, consentendo interruzioni del servizio con impatto su milioni di abbonati o il reindirizzamento del traffico a fini di spionaggio. - Le credenziali degli account dei clienti sono state sfruttate per attacchi di SIM swapping che aggirano l’autenticazione a due fattori, consentendo furti di criptovalute o frodi d’identità. - È stato ottenuto l’accesso al sistema di fatturazione, facilitando frodi internazionali di revenue sharing tramite la manipolazione dell’instradamento delle chiamate o degli abbonamenti a servizi premium. **Impatto** Le violazioni delle credenziali nelle telecomunicazioni hanno implicazioni per la sicurezza pubblica che le distinguono dagli incidenti nella maggior parte degli altri settori. Credenziali di gestione della rete compromesse possono interrompere infrastrutture di comunicazione critiche al servizio dei servizi di emergenza in intere regioni, con conseguenze potenzialmente letali quando i sistemi 911 non funzionano. Le credenziali rubate degli account cliente abilitano attacchi di SIM swapping che facilitano furti di criptovalute e frodi d’identità oltre i servizi di telecomunicazione. Alle violazioni della sicurezza di rete seguono azioni esecutive della FCC e requisiti di coordinamento normativo internazionale, mentre le implicazioni per la sicurezza pubblica creano esposizione alla responsabilità e scrutinio politico. **Come Bitwarden supporta le organizzazioni di telecomunicazioni** Bitwarden è scalabile per supportare la complessità operativa dei provider di telecomunicazioni: - Bitwarden Enterprise supporta grandi forze lavoro distribuite geograficamente con una gestione coerente delle credenziali tra operazioni regionali, business unit e filiali internazionali, che spesso operano con sistemi IT diversi.  - L’integrazione con le directory supporta un’infrastruttura di autenticazione centralizzata, mantenendo al contempo l’archiviazione locale delle credenziali per i team delle operazioni di rete che richiedono accesso continuativo durante le interruzioni della connettività.  - La registrazione degli eventi fornisce le evidenze di audit richieste per gli esami normativi della FCC e per le indagini sugli incidenti di sicurezza che analizzano i modelli di accesso e l’utilizzo delle credenziali. - La struttura delle Raccolte supporta l’organizzazione delle credenziali per tipo di elemento di rete, livello cliente e funzione operativa, riflettendo la complessa segmentazione tecnica e di business comune negli ambienti di telecomunicazioni. ## Bitwarden è scelto nel settore delle telecomunicazioni da... un’azienda Fortune 100 di networking e telecomunicazioni una multinazionale delle radiocomunicazioni che fornisce infrastrutture critiche per la sicurezza pubblica un provider di infrastruttura cloud e servizi di data center ## Come Bitwarden riduce il rischio di violazioni delle credenziali in tutti i settori Bitwarden offre funzionalità di gestione delle credenziali enterprise che affrontano direttamente gli scenari di violazione e i rischi descritti sopra. Riducendo l’impatto finanziario di una violazione dei dati e minimizzando l’impatto aziendale delle violazioni dei dati, la piattaforma combina crittografia avanzata, controlli amministrativi e supporto alla conformità per ridurre il rischio legato alle credenziali in ambienti di settore diversi. ### **Funzionalità di sicurezza principali** - **Crittografia zero-knowledge**: tutti i dati del vault vengono crittografati e decrittografati a livello di dispositivo, garantendo che [I server Bitwarden non hanno mai accesso](https://bitwarden.com/it-it/resources/zero-knowledge-encryption/) a password non crittografate o a credenziali dell’organizzazione - **Criteri per le password aziendali**: gli amministratori possono imporre lunghezza minima delle password, requisiti di complessità e impostazioni del generatore. - **Autenticazione a più fattori**: supporto per [più metodi MFA](https://bitwarden.com/it-it/help/setup-two-step-login/), tra cui app di autenticazione, chiavi di sicurezza hardware (FIDO2/WebAuthn), passkey, Duo Security ed email, con criteri di registrazione obbligatori. - **Registrazione degli eventi e audit trail**: registrazione completa di tutti gli accessi al vault, delle modifiche alle password, delle attività di condivisione e delle azioni amministrative, con report esportabili per conformità e indagini forensi. ### **Gestione e governance degli accessi** - **Integrazione con le directory**: la sincronizzazione con Active Directory, Entra ID, Okta e altri provider di identità garantisce che le credenziali restino allineate ai sistemi HR e supporta il provisioning e deprovisioning automatizzati. - **Integrazione con Single Sign-On (SSO)**: il supporto per SAML 2.0 e OpenID Connect (OIDC) abilita l’[autenticazione centralizzata](https://bitwarden.com/it-it/help/using-sso/) e, se combinato con Trusted Device Encryption, supporta l’accesso al vault senza password. - **Raccolte, gruppi**: l’organizzazione granulare delle credenziali supporta l’accesso con privilegio minimo, in cui gli utenti vedono solo le credenziali necessarie per il loro ruolo, favorendo il rispetto dei requisiti di segregazione delle funzioni. - **Controlli amministrativi**: le autorizzazioni amministrative a livelli consentono di delegare la gestione degli utenti, l’applicazione dei criteri e la supervisione delle credenziali senza concedere l’accesso completo all’organizzazione. ### **Funzionalità di collaborazione sicura** - **Condivisione sicura delle credenziali**: i membri del team possono condividere password tramite raccolte crittografate senza esporre le credenziali in chiaro, mantenendo la responsabilità individuale tramite i log di accesso. - **Bitwarden Send**: la condivisione temporanea di testo e file con scadenza automatica, limiti di accesso e protezione tramite password supporta la trasmissione sicura di dati sensibili a soggetti interni ed esterni. - **Accesso di emergenza**: gli utenti fidati designati possono richiedere l’accesso al vault dopo periodi di attesa configurabili, garantendo la continuità operativa quando i titolari principali degli account non sono disponibili. ### **Gestione per sviluppatori e dei segreti** - **Bitwarden Secrets Manager**: soluzione dedicata per gestire chiavi API, credenziali di database, certificati e segreti dell’infrastruttura, con accesso programmatico per automazione e integrazione CI/CD - **CLI, accesso API**: interfaccia a riga di comando e API RESTful supportano l’integrazione in script, pipeline di distribuzione e flussi di lavoro personalizzati, mantenendo al contempo i controlli di sicurezza - **Distribuzione self-hosted**: le organizzazioni con requisiti di residenza dei dati, reti isolate o vincoli normativi possono distribuire Bitwarden sulla propria infrastruttura. ### **Supporto per conformità e certificazioni** - **SOC 2 Type II**: audit annuali di terze parti convalidano i controlli di sicurezza di Bitwarden per riservatezza, integrità e disponibilità. - **GDPR, privacy dei dati**: architettura privacy-by-design con opzioni di hosting specifiche per l’UE, accordi sul trattamento dei dati e gestione dei diritti degli interessati - **Framework specifici di settore**: documentazione e controlli a supporto di HIPAA, SOX, GLBA, FISMA e altri requisiti normativi in diversi settori ## Collabora con Bitwarden per ridurre l'impatto delle violazioni dei dati Le violazioni basate sulle credenziali rappresentano il vettore di minaccia dominante in tutti i settori, combinando facilità di esecuzione per gli aggressori e impatti devastanti per le organizzazioni colpite. I diversi settori affrontano rischi specifici legati alle credenziali in base ai propri modelli operativi e al valore delle risorse di dati, richiedendo approcci di mitigazione su misura che affrontino scenari di attacco specifici del settore. Le organizzazioni dovrebbero dare priorità all'implementazione di password manager aziendali, all'applicazione dell'autenticazione a più fattori e ai processi automatizzati di revoca degli accessi, perché sono controlli fondamentali che offrono una riduzione immediata del rischio. Le raccomandazioni specifiche per settore affrontano requisiti di conformità e vincoli operativi peculiari che influiscono sugli approcci di implementazione. Affrontare l'impatto di una violazione dei dati sulle aziende richiede sia misure preventive sia preparazione alla risposta agli incidenti. Le pratiche di gestione delle credenziali rappresentano uno degli investimenti in sicurezza più convenienti per le organizzazioni. A differenza di molti controlli di cybersecurity che richiedono ingenti investimenti di capitale o implementazioni tecniche complesse, i password manager e i programmi di governance degli accessi offrono una sostanziale riduzione del rischio grazie alla disciplina dei processi e al cambiamento del comportamento degli utenti. Eliminare il riutilizzo delle password, consentire una rapida rotazione delle credenziali e mantenere tracce di audit complete riduce direttamente le conseguenze finanziarie e operative delle violazioni in tutti i settori. ### **Riduci il rischio di violazioni delle credenziali con Bitwarden** Bitwarden offre gestione delle password e protezione dei segreti di livello enterprise per affrontare la sicurezza delle credenziali in tutti i settori. Avvia [una prova gratuita di Bitwarden Teams o Enterprise](https://bitwarden.com/it-it/pricing/) per implementare i controlli di mitigazione descritti in questa risorsa. ## Domande frequenti sulle violazioni dei dati per settore ### **Che cosa sono le violazioni dei dati basate sulle credenziali?** Le violazioni dei dati basate sulle credenziali si verificano quando gli aggressori ottengono accesso non autorizzato ai sistemi usando credenziali di autenticazione rubate, indovinate o comunque compromesse, come nomi utente, password, chiavi API, token di accesso o cookie di sessione. A differenza delle violazioni che sfruttano vulnerabilità software o configurazioni errate, le violazioni delle credenziali sfruttano le debolezze nel modo in cui le organizzazioni gestiscono autenticazione e accessi. Gli aggressori ottengono le credenziali con vari metodi, tra cui campagne di phishing, password spraying, credential stuffing con password trapelate da altre violazioni, social engineering o minacce interne. Una volta in possesso di credenziali valide, possono aggirare molti controlli di sicurezza tradizionali perché il sistema li tratta come utenti legittimi. ### **Quali settori subiscono gli impatti più gravi dalle violazioni delle credenziali?** Sanità, servizi finanziari e settore pubblico affrontano le conseguenze più gravi delle violazioni delle credenziali a causa dei requisiti normativi, della sensibilità dei dati coinvolti e delle implicazioni dirette per la sicurezza pubblica. - Le organizzazioni sanitarie affrontano violazioni dell'HIPAA, potenziali rischi per la sicurezza dei pazienti quando gli attacchi ransomware compromettono le cartelle cliniche elettroniche e ampi requisiti di notifica delle violazioni. - I servizi finanziari affrontano perdite monetarie dirette dovute a transazioni fraudolente, azioni di enforcement normativo da parte di più autorità e violazioni del dovere fiduciario che possono dar luogo a cause legali. - Le agenzie governative affrontano implicazioni per la sicurezza nazionale, l'esposizione di informazioni personali identificabili dei cittadini che può riguardare milioni di persone e il controllo del Congresso, che può influire sulle operazioni e sulla leadership dell'agenzia. Sebbene tutti i settori subiscano danni reputazionali e finanziari a causa delle violazioni delle credenziali, questi tre comparti affrontano conseguenze normative, legali e operative uniche che amplificano l'impatto complessivo. ### **In che modo le violazioni delle credenziali differiscono da altri tipi di violazioni dei dati?** Le violazioni delle credenziali differiscono dagli altri tipi di violazione sia per metodologia di attacco sia per requisiti di risposta organizzativa. Le violazioni perimetrali tradizionali sfruttano vulnerabilità tecniche nel software, nelle configurazioni di rete o nei componenti dell'infrastruttura, mentre le violazioni delle credenziali sfruttano il comportamento umano e i processi di gestione degli accessi. Le violazioni delle credenziali spesso consentono agli aggressori di operare senza essere rilevati per periodi più lunghi, perché usano meccanismi di autenticazione legittimi invece di sfruttare falle tecniche che potrebbero attivare avvisi di sicurezza. Anche l'approccio alla remediation è molto diverso. Correggere le vulnerabilità software richiede patch e aggiornamenti dei sistemi, mentre la risposta a una violazione delle credenziali richiede reimpostazioni delle password su più sistemi, revisioni degli accessi, modifiche dei privilegi e spesso cambiamenti alle policy di autenticazione e al comportamento degli utenti. Inoltre, le violazioni delle credenziali abilitano frequentemente il movimento laterale nelle reti, poiché gli aggressori sfruttano account compromessi per accedere ad altri sistemi ed elevare i privilegi. ### **Quali sono gli scenari più comuni di violazione delle credenziali nei vari settori?** Gli scenari più comuni di violazione delle credenziali includono attacchi di phishing che inducono gli utenti a inserire le credenziali in pagine di accesso false, attacchi di credential stuffing che provano sui sistemi aziendali password trapelate da altre violazioni e accessi compromessi di fornitori terzi che offrono punti di ingresso nelle organizzazioni partner. La compromissione della posta elettronica aziendale, mirata ai dipendenti con autorizzazione a eseguire transazioni finanziarie, rappresenta un altro scenario diffuso, in particolare nella finanza e nei servizi professionali. Il riutilizzo delle password tra account personali e aziendali consente agli aggressori che compromettono servizi consumer di accedere ai sistemi aziendali usando le stesse credenziali. Nei settori tecnici, chiavi API esposte e credenziali di account di servizio presenti in repository di codice pubblici o file di configurazione forniscono accesso diretto all'infrastruttura cloud e ai dati dei clienti. Ex dipendenti o collaboratori che mantengono l'accesso dopo la fine del rapporto creano un'esposizione persistente che gli aggressori sfruttano sempre più tramite social engineering o accesso diretto. ### **Come possono le organizzazioni prevenire le violazioni basate sulle credenziali?** Le organizzazioni possono prevenire le violazioni delle credenziali tramite controlli a più livelli che affrontano sia i fattori tecnici sia quelli umani. - L'implementazione di password manager aziendali può eliminare il riutilizzo delle password e consentire ai dipendenti di usare password robuste e univoche per ogni sistema senza doverle memorizzare. - L'applicazione dell'autenticazione a più fattori, in particolare metodi resistenti al phishing come chiavi di sicurezza hardware o passkey, impedisce agli aggressori di accedere ai sistemi anche con password rubate. - L'implementazione del single sign-on con gestione e monitoraggio centralizzati delle sessioni consente di rilevare rapidamente schemi di autenticazione sospetti. - Revisioni periodiche degli accessi e revoca automatizzata garantiscono che dipendenti usciti dall'azienda e collaboratori che hanno completato l'incarico perdano immediatamente l'accesso, invece di mantenere le credenziali a tempo indeterminato. - Requisiti di complessità delle password, servizi di monitoraggio delle credenziali compromesse che avvisano quando le password dei dipendenti compaiono in database pubblici di violazioni e formazione sulla consapevolezza della sicurezza che aiuta i dipendenti a riconoscere i tentativi di phishing contribuiscono tutti a una protezione completa delle credenziali. ### **Quali requisiti di conformità riguardano la gestione delle credenziali per settore?** I requisiti di conformità variano in modo significativo in base al settore. - Le organizzazioni sanitarie devono soddisfare i requisiti HIPAA per controlli degli accessi, registrazione degli audit e gestione delle credenziali del personale, con requisiti specifici di salvaguardia tecnica per l'autenticazione. - I servizi finanziari devono soddisfare requisiti dei regolatori bancari, della SEC, della FINRA e delle disposizioni SOX riguardo ai controlli degli accessi per i sistemi di rendicontazione finanziaria. - Le agenzie governative devono rispettare FISMA, gli standard NIST e requisiti specifici per i sistemi classificati, inclusi gli obblighi di autenticazione a più fattori. - I contractor della difesa devono soddisfare i requisiti CMMC, che includono controlli specifici di gestione delle credenziali per proteggere le informazioni controllate non classificate. La conformità SOC 2, pur non essendo obbligatoria per legge, rappresenta un requisito di fatto per i fornitori tecnologici che servono clienti enterprise. La maggior parte dei settori è inoltre soggetta a normative sulla privacy dei dati come GDPR e CCPA, che includono disposizioni sul controllo degli accessi, sebbene siano più focalizzate sul trattamento dei dati che su pratiche specifiche di gestione delle credenziali. ### **Quanto rapidamente devono essere cambiate le credenziali dopo una sospetta violazione?** Le organizzazioni dovrebbero avviare la rotazione delle credenziali immediatamente dopo aver rilevato o sospettato una violazione delle credenziali, dando priorità in base alla criticità dei sistemi e all'ambito dell'esposizione. Gli obiettivi di alto valore, inclusi account amministratore con privilegi, sistemi per transazioni finanziarie e repository di dati dei clienti, dovrebbero essere ruotati entro poche ore dal rilevamento della violazione. Le credenziali degli utenti interessati dovrebbero essere reimpostate entro 24 ore, con cambio password obbligatorio al successivo accesso per impedire il protrarsi di accessi non autorizzati. Chiavi API, credenziali di account di servizio e token di autenticazione machine-to-machine richiedono rotazione immediata, poiché spesso non dispongono di fattori di autenticazione aggiuntivi. Le organizzazioni dovrebbero mantenere playbook documentati per la rotazione delle credenziali, che specifichino sequenze di priorità, protocolli di comunicazione e procedure tecniche per consentire un'esecuzione rapida durante gli incidenti. Il processo di rotazione dovrebbe includere la verifica che gli aggressori non abbiano creato ulteriori accessi backdoor o meccanismi di persistenza in grado di sopravvivere ai cambi di credenziali. Dopo aver completato le rotazioni di emergenza, le organizzazioni dovrebbero condurre revisioni complete degli accessi per identificare ulteriori esposizioni o movimenti laterali durante la finestra della violazione. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/bitwarden-and-the-system-for-cross-domain-identity-management-scim/ --- # Bitwarden e System for Cross-domain Identity Management (SCIM) Come viene implementato SCIM in Bitwarden e domande frequenti --- ## Che cos'è SCIM? System for Cross-domain Identity Management (SCIM) è un protocollo standard aperto di settore che consente di automatizzare la gestione e lo scambio delle informazioni sull'identità degli utenti tra sistemi o domini IT. SCIM utilizza un'API RESTful, un altro standard, per eseguire operazioni e comandi sul database. In questo modo, per gli amministratori IT è facile effettuare il provisioning e gestire gli utenti dei propri sistemi IT, inclusi prodotti SaaS, strumenti interni e altro ancora. Invece di dover creare manualmente un account per un nuovo dipendente in tutti i diversi servizi utilizzati dall'azienda, l'amministratore IT aggiunge il nuovo utente al proprio sistema di Identity Management, che utilizzerà SCIM per creare automaticamente gli account al suo posto. È importante sottolineare che funziona anche al contrario: quando un utente lascia l'azienda, chiude gli account di quel dipendente, riducendo i rischi per la sicurezza legati alla sua uscita. Infine, SCIM può anche essere utilizzato per assegnare gli utenti a gruppi specifici, in modo che possano ricevere il provisioning per strumenti specifici. Ad esempio, chi entra a far parte del team Risorse umane potrebbe ottenere automaticamente account nel portale SaaS delle Risorse umane (ad esempio qualsiasi strumento per le risorse umane), con le autorizzazioni necessarie per gestire i dettagli dei dipendenti. ## Sommario - [Che cos'è SCIM?](https://bitwarden.com/it-it/resources/bitwarden-and-the-system-for-cross-domain-identity-management-scim/#what-is-scim/) - [Come Bitwarden implementa SCIM](https://bitwarden.com/it-it/resources/bitwarden-and-the-system-for-cross-domain-identity-management-scim/#how-bitwarden-implements-scim/) - [SCIM e Single Sign-On](https://bitwarden.com/it-it/resources/bitwarden-and-the-system-for-cross-domain-identity-management-scim/#scim-and-single-sign-on/) - [SCIM e Bitwarden Directory Connector](https://bitwarden.com/it-it/resources/bitwarden-and-the-system-for-cross-domain-identity-management-scim/#scim-and-the-bitwarden-directory-connector/) - [Domande frequenti](https://bitwarden.com/it-it/resources/bitwarden-and-the-system-for-cross-domain-identity-management-scim/#faq/) ## Come Bitwarden implementa SCIM I server Bitwarden forniscono un endpoint SCIM che, con una chiave API SCIM valida, accetta le richieste del tuo Identity Provider (IdP) per il provisioning di utenti e gruppi e la sincronizzazione delle directory. Inserirai la chiave API e l'URL SCIM forniti dal tuo client Bitwarden nell'installazione del tuo IdP per abilitare la comunicazione Identity Provider → Bitwarden. La documentazione per ciascun servizio supportato è disponibile nel Centro assistenza: [Azure Active Directory](https://bitwarden.com/it-it/help/azure-ad-scim-integration/); [Okta](https://bitwarden.com/it-it/help/okta-scim-integration/); [OneLogin](https://bitwarden.com/it-it/help/onelogin-scim-integration/); [JumpCloud](https://bitwarden.com/it-it/help/jumpcloud-scim-integration/) ![La pagina Provisioning SCIM mostra l'URL SCIM e la chiave API](https://bitwarden.com/assets/7L5CXtq66PjZ9MLI6vRtGs/fc623f2fea531ff4d15fcf9e879de6ff/scim1.png) ## SCIM e Single Sign-On L'uso congiunto di SCIM e SSO nella tua azienda semplifica notevolmente la gestione delle credenziali e l'automazione, riducendo al contempo il sovraccarico operativo. Si completano molto bene a vicenda. L'uso dell'SSO automatizza l'accesso agli strumenti interni, incluso Bitwarden, mentre Bitwarden offre un accesso semplice agli strumenti al di fuori dell'ambito dell'SSO. Con il provisioning SCIM, un amministratore può, con una sola azione, concedere o revocare l'accesso a tutti gli strumenti, compresi quelli non supportati né da SSO né da SCIM, con Bitwarden che funge da estensione di tali funzioni e controlla l'accesso a quei siti web e strumenti. ## SCIM e Bitwarden Directory Connector Sia SCIM sia Bitwarden Directory Connector offrono metodi per automatizzare il provisioning degli utenti per un'organizzazione Bitwarden. Entrambe le soluzioni creano correttamente account utente e autorizzazioni in base alla directory. Bitwarden Directory Connector è un'applicazione autonoma utilizzata per sincronizzare attivamente utenti e gruppi con un'organizzazione Bitwarden da un servizio di directory esistente in un'unica operazione. Interroga la directory di origine e quindi effettua automaticamente il provisioning di utenti, gruppi e associazioni di gruppi, oltre a chiudere gli account degli utenti rimossi. Per ulteriori aggiornamenti sarà necessario eseguire di nuovo l'operazione di sincronizzazione. Funziona anche con soluzioni Identity Provider on-premise. SCIM consente a Bitwarden di ricevere aggiornamenti dalla Directory o dall'Identity Provider in qualsiasi momento, ad esempio nuovi utenti e modifiche ai gruppi. Effettuerà automaticamente il provisioning o modificherà gli utenti quando la Directory o l'Identity Provider invia una modifica. | Soluzione | Modalità di esecuzione | Tipo di sincronizzazione | Pianificazione della sincronizzazione | Partner e compatibilità | |------|------|------|------|------| | **SCIM** | Integrato in Bitwarden | Invia le modifiche a Bitwarden | Sempre attivo | Azure AD, Okta, OneLogin, JumpCloud, Ping Identity | | **Bitwarden Directory Connector** | Standalone su un computer locale | Interroga la directory e recupera le modifiche | Gli intervalli di sincronizzazione sono personalizzabili | Active Directory, Azure AS, Okta, OneLogin, Google Workspace e directory basate su LDAP, IdP self-hosted | Il supporto SCIM è disponibile nei piani Enterprise. Bitwarden Directory Connector è disponibile sia nei piani Teams sia nei piani Enterprise. ## FAQ: #### **D: SCIM è la stessa cosa dell'SSO?** R: No. L'SSO utilizza le informazioni dei provider di identità per autenticare l'accesso, mentre SCIM consente specificamente il provisioning e la gestione degli utenti. #### **D: Posso passare dall'uso di Bitwarden Directory Connector a SCIM?** R: Sì, tenendo presenti i seguenti punti: - Dovresti usare l'integrazione SCIM con la stessa directory utilizzata da Directory Connector - Tutti gli utenti o gruppi presenti nella tua directory ma non sottoposti a provisioning in Bitwarden verranno sottoposti a provisioning - Qualsiasi utente o gruppo già esistente in Bitwarden e non presente nella tua directory rimarrà. - Al momento SCIM può solo revocare l'accesso degli utenti. La possibilità di rimuovere completamente gli utenti da un'organizzazione verrà aggiunta in una versione futura. - Assicurati di disattivare eventuali script che potresti aver creato per automatizzare l'esecuzione di Directory Connector. Sono in fase di sviluppo altri strumenti per agevolare la migrazione. Ulteriore documentazione è disponibile in [questo articolo del Centro assistenza](https://bitwarden.com/it-it/help/about-scim/#migrating-to-scim/).  #### **D: Funziona con installazioni cloud e self-hosted?** R: Sì, SCIM è disponibile per entrambi i tipi di installazioni Enterprise. #### **D: Come posso iniziare a usare SCIM?** R: La documentazione dettagliata è disponibile in questo [articolo del Centro assistenza](https://bitwarden.com/it-it/help/about-scim/). #### **D: Quali provider di identità supporta Bitwarden con SCIM?** R: Azure AD, Okta, OneLogin, JumpCloud e Ping Identity sono completamente supportati. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/bitwarden-broadcast-package/ --- # Pacchetto broadcast Bitwarden Proteggi le tue feste --- ## Fai acquisti in sicurezza durante le feste con un gestore di password Le feste sono alle porte e molti hanno iniziato a fare acquisti per familiari, amici e vicini. Purtroppo, questo periodo dell'anno porta anche un aumento di truffe e minacce. [![Vimeo Video](https://vumbnail.com/1029746771.jpg)](https://vimeo.com/1029746771) *[Watch on Vimeo](https://vimeo.com/1029746771)* [Scarica da Vimeo](https://vimeo.com/1029746771) | [Scarica da Google Drive](https://drive.google.com/drive/folders/1nZiUlOA5b5ljjnG29R_mqhKVn8uTIEts) Secondo la National Retail Federation, il 57% dei consumatori prevede di fare acquisti online durante le festività. In questo periodo dell'anno particolarmente intenso, i cybercriminali sono a caccia delle tue informazioni personali identificabili. Tra le tattiche più comuni figurano SMS di phishing o siti web non legittimi che mirano a rubare email, password o informazioni finanziarie. [![Vimeo Video](https://vumbnail.com/1029820659.jpg)](https://vimeo.com/1029820659) *[Watch on Vimeo](https://vimeo.com/1029820659)* [Scarica da Vimeo](https://vimeo.com/1029820659) | [Scarica da Google Drive](https://drive.google.com/drive/folders/1nZiUlOA5b5ljjnG29R_mqhKVn8uTIEts) Per proteggerti quando fai acquisti online, usa un gestore di password che ti aiuti a mantenere al sicuro i tuoi dati. Un gestore di password può archiviare credenziali di accesso univoche, metodi di pagamento, indirizzi di spedizione e altre informazioni sensibili. [![Vimeo Video](https://vumbnail.com/1029819699.jpg)](https://vimeo.com/1029819699) *[Watch on Vimeo](https://vimeo.com/1029819699)* [Scarica da Vimeo](https://vimeo.com/1029819699) | [Scarica da Google Drive](https://drive.google.com/drive/folders/1nZiUlOA5b5ljjnG29R_mqhKVn8uTIEts) Per regalare sicurezza ai tuoi cari, Bitwarden offre un piano famiglia che consente a un massimo di sei membri di condividere gli accessi in modo sicuro, restando sempre connessi. [![Vimeo Video](https://vumbnail.com/1029835941.jpg)](https://vimeo.com/1029835941) *[Watch on Vimeo](https://vimeo.com/1029835941)* [Scarica da Vimeo](https://vimeo.com/1029835941) | [Scarica da Google Drive](https://drive.google.com/drive/folders/1nZiUlOA5b5ljjnG29R_mqhKVn8uTIEts) Visita la [sala stampa](https://bitwarden.com/it-it/press-room/) per ulteriori risorse multimediali e le ultime notizie, case study e ricerche originali di Bitwarden. Scrivi a press@bitwarden.com per richiedere un commento o recensire Bitwarden. --- URL: https://bitwarden.com/it-it/resources/bitwarden-business-insights-report/ --- # Ogni secondo conta: 9 giorni per correggere le credenziali a rischio sono troppi Due terzi degli amministratori IT affermano che la gestione delle credenziali è cruciale. Allora perché così tanti non hanno gli strumenti per farlo? Scoprilo nell’ultimo report Bitwarden Business Insights. --- ## Riepilogo esecutivo Le password deboli o compromesse sono facili da violare o acquistare nei marketplace del dark web. Queste credenziali fragili sono l’equivalente digitale di una porta d’ingresso con la chiave lasciata nella serratura: per gli aggressori è banale usarle per entrare illecitamente in un’organizzazione. Eppure aggiornare queste password è una sfida costante. Gli amministratori IT spesso non hanno visibilità su quali password siano deboli, riutilizzate o compromesse. Anche quando riescono a identificare le password a rischio, può essere difficile convincere gli utenti ad aggiornare le proprie credenziali o a sostituirle con altre più solide. Un monitoraggio insufficiente delle password può anche portare a un accesso incontrollato a sistemi sensibili e ad alto privilegio, esponendo l’organizzazione a rischi di sicurezza ancora maggiori. Per comprendere questo scenario, Bitwarden ha condotto un sondaggio tra i manager IT per analizzare le loro criticità in merito alla visibilità sulla sicurezza delle password e alla risoluzione dei problemi. I risultati sono stati raccolti nel seguente report Bitwarden Business Insights 2025. ### Risultati principali ![istantanea dei risultati principali](https://bitwarden.com/assets/5XWW3JkpGP25OrPlASmY3m/42ee4f766121313cedc1451284ca03d6/key_findings_snap_shot.png) ## Uno sguardo più da vicino: il monitoraggio delle credenziali è necessario, ma spesso assente o carente nell’attuale set di strumenti Due terzi degli intervistati (67%) affermano che la gestione dell’accesso alle credenziali è molto importante per le loro organizzazioni. Tuttavia, quasi la metà (48%) riferisce che il sistema attuale per monitorare la sicurezza e l’accesso alle password è inefficace. ![67%: la gestione dell’accesso alle credenziali è molto importante](https://bitwarden.com/assets/fOfcjNrnsiNtpefQBg0qc/49dad5f20ca1d44b6849d2e78e19e531/67-_day_credential_access_managagement_is_very_important.png) Questa mancanza di un monitoraggio e di una visibilità efficaci sulla sicurezza delle password contribuisce direttamente al mancato raggiungimento degli obiettivi di sicurezza e a tempi di risoluzione lenti. Ad esempio, il 53% dei manager IT vuole affrontare in modo proattivo la sicurezza legata alle credenziali, ma solo il 33% afferma di farlo attualmente. Circa il 60% dei manager IT dichiara che la strategia attuale per aggiornare tempestivamente le credenziali a rischio è solo parzialmente efficace o completamente inefficace. Di solito (nel 90% dei casi), gli intervistati chiedono ai dipendenti di aggiornare autonomamente le proprie credenziali, il più delle volte tramite e-mail (42%) o conversazioni individuali (36%). Purtroppo, oltre la metà dei manager IT (51%) riferisce che i propri dipendenti non prendono affatto sul serio le misure di cybersecurity, oppure le prendono solo parzialmente sul serio. ![48%: monitoraggio inefficace della sicurezza delle password](https://bitwarden.com/assets/3kBEgvni3dUYVbFxlWlJAy/66b6403a1bbb4e74916d090670714d8b/48-_ineffective_password_health_monitoring.png) Di conseguenza, i dipendenti impiegano in media 9 giorni per aggiornare le credenziali a rischio dopo il rilevamento, lasciandole come vulnerabilità aperte che gli attori malevoli possono sfruttare. Un’organizzazione ha riferito che i dipendenti impiegano un anno intero per aggiornare le credenziali a rischio! ![9 giorni per aggiornare le credenziali a rischio](https://bitwarden.com/assets/x9YrhuMBX85ngN1iguU2T/c026f6e056793065f59134349be003fb/9_days_to_update_at-risk_credentials.png) ## Motivazione e definizione delle priorità: le chiavi del miglioramento La sfida più grande per cambiare questo diffuso problema di gestione delle credenziali e implementare le best practice per le password è trovare un modo per motivare i dipendenti a cambiare abitudini, come riferito dal 68% degli intervistati. I dipendenti stessi potrebbero non disporre degli strumenti o delle informazioni di cui hanno bisogno. Tra gli amministratori IT, il 44% afferma che la confusione dei dipendenti su come modificare le password è una sfida, mentre il 36% lamenta difficoltà nel monitorare i progressi dei dipendenti verso pratiche più sicure. La strategia principale per una cybersecurity più efficace, citata dalla metà dei manager IT (51%), è dare priorità in modo più chiaro alle azioni di sicurezza critiche. Inoltre, quasi la metà vorrebbe workflow più intuitivi per le persone non tecniche (46%) e una formazione sulla sicurezza più regolare (45%). Il 40% vorrebbe avere visibilità su chi non ha completato attività di sicurezza cruciali. ![Strategie principali per una cybersecurity più efficace](https://bitwarden.com/assets/7gMFsiubiG3tnd4lIgrvD0/f63a3ea23ca196674fedeee879ad35ba/Top_strategies_for_more_effective_cybersecurity.png) Combinare un’efficace definizione delle priorità, workflow e formazione aiuterebbe questi manager a dimostrare meglio ai dipendenti il valore di credenziali sicure, consentendo loro di concentrarsi sulle credenziali e sugli utenti con privilegi più a rischio. Questo, a sua volta, contribuirebbe a motivare i dipendenti e a ridurre il tempo necessario per aggiornare password deboli o compromesse. L’implementazione di queste strategie aiuterà le organizzazioni a proteggere meglio applicazioni aziendali, infrastruttura e account dagli attori malevoli. ## Monitora la sicurezza delle password e gestisci gli accessi in tutta l’organizzazione con Bitwarden Bitwarden offre ai team IT gli strumenti di cui hanno bisogno per gestire in modo sicuro le credenziali della propria organizzazione, con soluzioni di sicurezza per l’accesso con privilegi minimi e la gestione di password, segreti e passkey. Scelto da decine di migliaia di aziende e milioni di utenti in tutto il mondo, Bitwarden semplifica per i dipendenti l’adozione di solide best practice per le password e per gli amministratori la gestione dei vault dell’organizzazione. Per le organizzazioni che hanno difficoltà a valutare la sicurezza delle password, Bitwarden offre report sullo stato dei vault, che consentono agli amministratori IT di rilevare le credenziali a rischio, incluse password esposte, riutilizzate e deboli, associate alla propria organizzazione. Questo è il primo passo verso il rafforzamento della postura di sicurezza relativa alle credenziali. Una volta identificate le credenziali a rischio e avvisati i dipendenti, il generatore di password integrato di Bitwarden consente agli utenti finali di sostituire rapidamente una credenziale problematica con una password forte e univoca e di salvarla in modo sicuro nel vault aziendale. Prova queste funzionalità di sicurezza con una [versione di prova gratuita di 14 giorni di Bitwarden Business](https://bitwarden.com/it-it/go/start-enterprise-trial/)! ## Metodologia Il sondaggio Bitwarden si è rivolto ad amministratori e titolari IT di aziende con ricavi superiori a 1 milione di dollari. Le risposte sono state raccolte tra la fine del 2024 e l’inizio del 2025, per un totale di 108 risposte. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/bitwarden-channel-partner-ascend-technology-group/ --- # Partner di canale Bitwarden del trimestre: Ascend Technology Group Il provider di servizi IT vanta un tasso di fidelizzazione dei clienti del 97% e la piena adozione della gestione delle password. --- ## Panoramica Fondata nel: 2005 Dimensioni dell'azienda: 20 dipendenti Settore: servizi e supporto IT Sede: Omaha, Nebraska Periodo di utilizzo di Bitwarden: 2 anni Con sede a Omaha, Nebraska, Ascend Technology Group è un fornitore di servizi gestiti (MSP) che offre servizi e supporto IT ai clienti nell'area di Omaha e in tutto il Paese. Ascend fornisce servizi IT gestiti di alto livello, con specializzazioni che includono tecnologia per piccole imprese, supporto tecnico, supporto di rete e sicurezza e protezione dei dati. L'azienda, attiva da 20 anni, vanta un tasso di fidelizzazione dei clienti del 97% e si impegna a semplificare la vita alle aziende che vogliono concentrarsi sul dare il meglio. [![YouTube Video](https://img.youtube.com/vi/Tt6qQeQfkj8/maxresdefault.jpg)](https://www.youtube.com/watch?v=Tt6qQeQfkj8) *[Watch on YouTube](https://www.youtube.com/watch?v=Tt6qQeQfkj8)* ## Situazione: la mancanza di fiducia nello status quo ha portato alla ricerca di un password manager affidabile e altamente sicuro Sebbene Ascend offrisse già uno strumento di gestione delle password come parte del proprio stack di sicurezza, la maggior parte dei suoi clienti non utilizzava alcun tipo di password manager. “Inizialmente ci si aspettava che l'uso di un password manager avrebbe creato attriti o complicazioni”, ha dichiarato John Gerdes, presidente di Ascend Technology Group.  Ascend, che inizialmente proponeva LastPass come password manager preferito, ha infine deciso di valutare altre soluzioni e di cambiare a causa di preoccupazioni relative alle pratiche di sicurezza. ## Leggi di più: [Come creare il miglior stack di sicurezza per la tua azienda](https://bitwarden.com/it-it/blog/best-cybersecurity-for-business/) ## Soluzione: l'architettura di sicurezza e l'infrastruttura di Bitwarden lo distinguono dalla concorrenza Ascend ha scelto di implementare Bitwarden internamente dopo averne conosciuto la rinomata architettura di sicurezza e l'infrastruttura a conoscenza zero. A conoscenza zero significa che ogni dato archiviato nel Vault Bitwarden è protetto con crittografia AES-256 end-to-end e che il team Bitwarden non può vedere nulla di ciò che è archiviato nei vault degli utenti.  “Abbiamo distribuito Bitwarden ai nostri dipendenti e, dopo aver scoperto quanto funzionasse bene, abbiamo iniziato a promuoverlo come parte del nostro stack di sicurezza e a consigliarlo ai clienti”, ha affermato Gerdes. “Nel complesso, il feedback è stato molto positivo. Nell'ambito del loro utilizzo di Bitwarden, i nostri clienti stanno anche imparando le buone pratiche di gestione delle password.” Gerdes ha inoltre osservato che i clienti sono particolarmente soddisfatti dell'integrazione di Bitwarden con l'accesso in due passaggi, che richiede l'autenticazione da un dispositivo secondario quando un utente effettua l'accesso, e trovano l'applicazione mobile di Bitwarden intuitiva e ben progettata. ## Il programma MSP di Bitwarden offre un supporto solido e servizi efficienti Ascend, che fa parte del [programma Bitwarden per MSP](https://bitwarden.com/it-it/msp/), ha riscontrato benefici significativi e costanti dalla collaborazione con il team Bitwarden. “Abbiamo sempre pensato di ricevere un supporto eccellente, ma il nuovo e migliorato programma MSP di Bitwarden si è rivelato estremamente vantaggioso per i nostri clienti. La fatturazione è semplificata e l'onboarding è stato piuttosto lineare, sia per Ascend come azienda sia per i nostri clienti.” ## Una forte adozione inizia dal sostegno della dirigenza Il team Ascend si impegna a ottenere il sostegno dei dirigenti dei propri clienti prima di promuovere Bitwarden, perché ritiene che sia fondamentale per creare una cultura della sicurezza. Inizialmente, Ascend illustra ai dirigenti dei clienti scenari di violazione della sicurezza per aiutarli a comprendere appieno l'impatto che password deboli o riutilizzate possono avere sulle aziende.  “Immaginiamo che si verifichi una violazione di un'app a basso rischio utilizzata da un dirigente”, ha spiegato Gerdes. “Anche se la violazione potrebbe non sembrare critica per l'attività, ricordiamo ai dirigenti che spesso le persone riutilizzano le password su più account, inclusi quelli che potrebbero essere più sensibili. I criminali informatici scopriranno le password riutilizzate e prima o poi faranno centro. Fortunatamente, i password manager eliminano la necessità di riutilizzare le password. In caso di violazione, l'impatto riguarderà un solo account individuale, perché quella password è unica. Discutere questi potenziali scenari con i clienti li aiuta a comprendere i rischi per l'azienda nel suo complesso, come il team contabilità, il team acquisti e così via.” “Nel complesso, Bitwarden ha superato le aspettative. I clienti stanno imparando che avere sul desktop un file Excel chiamato ‘password’ non è sicuro. Stanno comprendendo e adottando le migliori pratiche per le password e, grazie a Bitwarden, fanno proprio il concetto di password uniche ovunque.” ## Leggi di più: [Come scegliere il miglior password manager aziendale per la tua impresa](https://bitwarden.com/it-it/blog/choose-the-best-enterprise-password-manager/) ## Inizia a usare Bitwarden Ti interessa entrare a far parte del Programma partner Bitwarden? Scopri di più [qui](https://bitwarden.com/it-it/partners/). Puoi anche scoprire di più su cosa può fare Bitwarden per la tua azienda e registrarti per una [prova gratuita di 14 giorni](https://bitwarden.com/it-it/trial/)! ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/bitwarden-channel-partner-atb-technologies/ --- # Partner di canale Bitwarden del trimestre: ATB Technologies, MSSP leader del settore con sede a St. Louis Bitwarden è una componente strategica dello stack complessivo di sicurezza per i clienti offerto da una pluripremiata società di servizi IT. --- ## Panoramica Anno di fondazione: 2002 Dimensioni dell'azienda: 32 Settore: servizi e supporto IT Sede: St. Louis Periodo di utilizzo di Bitwarden: 3 anni Numero di clienti: 35 Numero di postazioni Bitwarden gestite: circa 500 Con sede a St. Louis, Missouri, ATB Technologies è un fornitore di servizi gestiti (MSP) che offre servizi e supporto IT a oltre 30 clienti nell'area di St. Louis. L'azienda è selettiva e precisa riguardo al tipo di clienti che acquisisce, con l'obiettivo di fornire uno stack di servizi di sicurezza IT in grado di soddisfare esigenze diverse. Attivi nei settori manifatturiero, non profit e dei servizi finanziari, questi clienti cercavano, nell'ambito del loro stack di sicurezza complessivo, una soluzione di gestione delle password completa e facile da usare. ## Situazione: l'esigenza di un gestore di password completo, intuitivo e ricco di funzionalità In precedenza, ATB Technologies non offriva ufficialmente uno strumento di gestione delle password come parte del proprio stack di sicurezza, anche se forniva suggerimenti ai clienti che ne cercavano uno. “All'inizio, avevamo provato LastPass e Dashlane,” ha dichiarato Chris Miller, VP Sales e Marketing di ATB Technologies. “Non li vendevamo davvero, quanto piuttosto li consigliavamo.” Con il tempo, l'azienda si è resa conto che entrambe le soluzioni presentavano carenze intrinseche: non erano particolarmente facili da usare e mancavano di alcune funzionalità. Miller ha dichiarato: “In generale, cerchiamo di standardizzare gli strumenti che possiamo utilizzare in modo trasversale. In alcuni casi, diamo ai clienti la possibilità di scegliere tra ‘meglio’ e ‘il meglio’, soprattutto se si tratta di una questione di costi. Con la gestione delle password, però, eravamo convinti che fosse abbastanza importante da offrire un'unica soluzione a tutti i nostri clienti.” ## Soluzione: Bitwarden mantiene le promesse per una clientela diversificata ATB Technologies ha scelto Bitwarden come unico strumento di gestione delle password perché è stata attratta dalla suite completa di funzionalità offerte da Bitwarden. Il team era particolarmente entusiasta della facilità d'uso complessiva per utenti con competenze tecniche diverse. “Abbiamo clienti estremamente sofisticati dal punto di vista tecnologico e altri con competenze ancora agli inizi,” ha dichiarato Miller. Miller ha citato anche l'integrazione di Bitwarden con le tecnologie di [autenticazione a due fattori](https://bitwarden.com/it-it/blog/basics-of-two-factor-authentication-with-bitwarden/) (2FA) e la sua disponibilità su più piattaforme, osservando che l'estensione per Chrome è particolarmente utile. “L'estensione per Chrome ci ha semplificato la vita,” ha dichiarato Miller. “Accedi una volta ed è lì. Compila automaticamente le password. Il programma Bitwarden [Family for Enterprise](https://bitwarden.com/it-it/blog/how-to-protect-your-family-with-bitwarden-password-manager/) è anche un vantaggio in più. È bello poter condividere le credenziali con i familiari per motivi personali al di fuori dell'ambito lavorativo.” ## Una relazione fondata sul rispetto reciproco Per quanto riguarda la partnership tra ATB Technologies e Bitwarden, Miller ha apprezzato il fatto che Bitwarden abbia ascoltato il feedback dell'azienda fin dall'inizio. Secondo Miller, un importante argomento decisivo è stata la disponibilità del team Bitwarden ad adattare alcuni aspetti della propria politica di fatturazione per soddisfare i requisiti aziendali di ATB Technologies. “Quando ci siamo trovati di fronte a delle sfide, Bitwarden ci ha aiutati a superarle,” ha dichiarato Miller. Miller è soddisfatto anche del modo in cui Bitwarden ha facilitato il processo complessivo di onboarding e distribuzione. “Quando avviamo il processo di onboarding dei clienti, ci concentriamo in particolare sul convincere i team dirigenziali dell'importanza della gestione delle password,” ha dichiarato Miller. “Sottolineiamo quanto sia importante per la sicurezza delle credenziali e la protezione dei dati critici. Per i clienti con un'ampia base utenti, abbiamo sviluppato un sistema per assisterli nella distribuzione di Bitwarden che sembra funzionare bene. Nel complesso, la natura centralizzata di Bitwarden ha reso onboarding e offboarding più efficienti.” ## “Bitwarden è strategico per la nostra attività” “Bitwarden è una parte strategica e fondamentale del pacchetto che offriamo,” ha dichiarato Miller. “Ne è una componente importante e tutte le componenti formano l'insieme. Il fatto di poterlo offrire e di poterlo supportare in base alle esigenze del cliente rappresenta un vantaggio per la nostra attività complessiva. Posso confermarlo anche da una prospettiva interna. Nel nostro supporto ai clienti, è estremamente importante che ATB Technologies utilizzi password robuste e uniche.” Miller consiglia con entusiasmo Bitwarden ad altri MSP che stanno valutando soluzioni di gestione delle password. “Rispetto ai fornitori concorrenti, Bitwarden ha dimostrato la volontà di collaborare con noi e di ascoltare ciò che abbiamo da dire. Come organizzazione più piccola, poter dire la nostra e sapere che il nostro feedback viene preso in considerazione è straordinario. Bitwarden è stato un ottimo prodotto per noi. Ha la flessibilità e la sicurezza che il nostro team desiderava.” ## Inizia con Bitwarden Ti interessa entrare a far parte del Programma Partner Bitwarden? Scopri di più [qui](https://bitwarden.com/it-it/partners/). Puoi anche scoprire cosa può fare Bitwarden per la tua azienda e registrarti per una [prova gratuita di 14 giorni](https://bitwarden.com/it-it/trial/)! ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/bitwarden-channel-partner-convergence-networks/ --- # Partner di canale Bitwarden del trimestre: Convergence Networks ## Panoramica **Fondata**: 2000 **Settore**: servizi IT **Sede**: Stati Uniti settentrionali e Canada Con sede negli Stati Uniti settentrionali e in Canada, [Convergence Networks](https://hubs.li/Q03rf2p90) è un fornitore di servizi gestiti (MSP) che supporta clienti di piccole imprese in un'ampia varietà di settori, tra cui servizi finanziari, sanità, produzione e ingegneria. La sua offerta comprende suite di soluzioni di cybersecurity che affrontano la preparazione alla sicurezza IT, eseguono penetration test di rete, offrono monitoraggio del dark web e consentono una strategia completa per contrastare le minacce alla sicurezza dei dati. ## Situazione: l'insoddisfazione verso il precedente fornitore di gestione delle password ha spinto Convergence verso una nuova soluzione Il portafoglio di cybersecurity offerto da Convergence Networks ai clienti include un gestore di password in grado di proteggere i dati sensibili. L'azienda ha iniziato a nutrire preoccupazioni per la soluzione di gestione delle password che offriva da diversi anni, poiché aveva subito diverse violazioni in un breve periodo di tempo. “In qualità di responsabile della sicurezza, ero sempre più a disagio con lo status quo della sicurezza delle password e interessato a cercare alternative”, ha dichiarato John Stephens, chief information security officer (CISO) di Convergence Networks. Il team ha valutato delle alternative, ma ha riscontrato che diverse soluzioni di gestione delle password non erano in grado di supportare una varietà eterogenea di endpoint e casi d'uso più complessi. ## Soluzione: passare a Bitwarden è stata una “scelta ovvia” Avendo già avuto un'esperienza positiva con Bitwarden in un ruolo precedente, Josh Plumlee, IT Manager di Convergence Networks, ha suggerito al team di sicurezza IT di valutare la sostituzione dell'offerta attuale. I vantaggi sono stati subito evidenti. “Quando abbiamo iniziato ad analizzarlo davvero, Bitwarden faceva tutto ciò che faceva l'altra soluzione, ma era più semplice, più sicuro e più conveniente”, ha dichiarato Stephens. “Francamente, passare a Bitwarden è stata una scelta ovvia. Siamo riusciti a distribuirlo internamente a tutta l'organizzazione e a migliorare anche la suite di sicurezza offerta ai nostri clienti.” Stephens ha indicato la possibilità di condividere le password come uno dei principali punti di forza di Bitwarden, una funzionalità che riteneva carente in altri gestori di password. Ha inoltre sottolineato la facilità e la rapidità con cui la soluzione poteva essere distribuita internamente e presso la base clienti. Lo ha confermato Plumlee, osservando che persino il sottoinsieme di utenti che non aveva mai usato un gestore di password o che salvava le password in fogli di calcolo Excel ha trovato il processo semplice grazie all'integrazione di Bitwarden con le soluzioni SSO. Plumlee ha anche avuto parole molto positive per il team di assistenza clienti Bitwarden, affermando che il team di Convergence Networks si è sentito “molto seguito” ed è riuscito a ottenere risultati in tempi rapidi. ## I log eventi e la reportistica di Bitwarden offrono tranquillità “I log eventi di Bitwarden erano davvero importanti per noi”, ha dichiarato Plumlee. “Ad esempio, utilizziamo Microsoft Azure AD per vari reparti. All'interno di questi reparti, i dipendenti condividono le password. In alcuni casi, un dipendente aveva aggiornato una password nel nostro precedente database di gestione delle password, ma non l'aveva poi aggiornata effettivamente nella piattaforma. Con Bitwarden, potevamo determinare chi aveva modificato un record e recuperare gli account senza dover ricorrere al ripristino della piattaforma.” I [log eventi di Bitwarden](https://bitwarden.com/it-it/help/event-logs/) sono record con data e ora degli eventi che si verificano all'interno di un'organizzazione Bitwarden Teams o Enterprise. I log eventi acquisiscono oltre 60 eventi diversi, tra cui modifiche delle password, tentativi di accesso e azioni amministrative. Gli eventi vengono acquisiti sia sul client sia sul server Bitwarden, con la maggior parte degli eventi che si verifica sul client. Nel complesso, Plumlee ha elogiato i log eventi come uno strumento importante per garantire la responsabilità e delimitare l'accesso privilegiato. ## I risultati complessivi indicano una forza lavoro e una base clienti più efficienti e sicure “L'integrazione Microsoft con il nostro precedente gestore di password era piuttosto deludente”, ha dichiarato Plumlee. “Abbiamo risparmiato una quantità di tempo davvero significativa da quando abbiamo implementato Bitwarden, perché possiamo fare tutto tramite il nostro tenant Microsoft. Molto raramente dobbiamo accedere alla piattaforma Bitwarden per modificare qualcosa, perché ci sono stati forniti gli strumenti per sviluppare tramite le integrazioni Bitwarden.” Internamente, il team di Convergence Networks ha registrato anche un aumento del 238% nel numero di dipendenti che utilizzano Bitwarden e un tasso di adozione vicino al 100% in tutta l'organizzazione. Esternamente, l'azienda stima che siano necessarie circa 4 ore per distribuire Bitwarden ai clienti: una media di distribuzione drasticamente migliorata rispetto a quella registrata con il precedente gestore di password. “Bitwarden è una soluzione affidabile e rispettata, senza una storia di vulnerabilità di sicurezza. La sua facilità di amministrazione e distribuzione, insieme alla sua convenienza economica, lo rendono il gestore di password ideale da offrire ai nostri clienti”, ha dichiarato Stephens. “È molto utile poter essere orgogliosi di una piattaforma grazie alle nostre esperienze interne, perché possiamo consigliarla con convinzione ai nostri clienti”, ha dichiarato Plumlee. ## Inizia a usare Bitwarden Ti interessa entrare a far parte del programma partner Bitwarden? Scopri di più [qui](https://bitwarden.com/it-it/partners/become-a-partner/). Puoi anche scoprire cosa può fare Bitwarden per la tua azienda e registrarti per una [prova gratuita di 14 giorni](https://bitwarden.com/it-it/trial/)! ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/bitwarden-channel-partner-cybernet-evolution/ --- # Partner di canale del trimestre: Cybernet Evolution, MSP leader di settore, raggiunge quasi il 100% di adozione della gestione delle password tra i clienti ## Panoramica **Fondata:** 1996 **Sede:** Southport, Gold Coast, Australia **Settore:** Servizi IT gestiti **Numero di clienti:** 60 **Postazioni Bitwarden gestite:** 650 Cybernet Evolution, fornitore australiano di servizi IT gestiti (MSP), offre soluzioni di sicurezza complete a clienti di diversi settori, tra cui automotive e club sportivi. In collaborazione con Bitwarden, Cybernet Evolution ha raggiunto un’adozione di quasi il 100% tra i propri clienti, dimostrando l’accessibilità e la fiducia che Bitwarden offre alle organizzazioni con diversi livelli di familiarità con la sicurezza digitale. ## Situazione: la necessità di una gestione delle password affidabile e scalabile Cybernet Evolution aveva già offerto soluzioni di gestione delle password come LastPass e Myki, ma sono emerse difficoltà quando Myki è stata acquisita e LastPass non disponeva di funzionalità pensate per gli MSP.  “Usavamo sia LastPass sia Myki. LastPass rendeva difficile ottenere licenze MSP”, ha dichiarato Warrick Allwood, CEO di Cybernet Evolution. “Myki alla fine è stata acquisita. Era chiaro che avevamo bisogno di una soluzione più scalabile e affidabile.”​ Il team cercava una soluzione di gestione delle password [con crittografia end-to-end e zero knowledge](https://bitwarden.com/it-it/blog/end-to-end-encryption-and-zero-knowledge/), semplice da implementare su più dispositivi e piattaforme e in grado di soddisfare le esigenze di sicurezza in continua evoluzione dei clienti. Con clienti in diversi settori, tra cui automotive e club sportivi, Cybernet Evolution aveva inoltre bisogno di una soluzione facilmente scalabile e in linea con il proprio modello di servizi gestiti, capace di integrarsi senza creare ulteriori complessità di fatturazione. “Avevamo bisogno di qualcosa che fosse facile da usare, perché la gestione delle password è una delle soluzioni più difficili da introdurre”, ha dichiarato Edwin Luck, direttore tecnico di Cybernet Evolution. “Ci rivolgiamo a un gruppo di utenti che non ha alcuna esperienza di gestione delle password. La gestione delle password non è solo una soluzione, ma fa parte di una policy di sicurezza che cerchiamo di sviluppare con i nostri clienti. Bitwarden è una soluzione fluida che ci aiuta a far rispettare questa policy.” ## Soluzione: Bitwarden offre una gestione delle password versatile e intuitiva Cybernet Evolution ha scelto Bitwarden come strumento di gestione delle password per MSP, citando funzionalità chiave come facilità d’uso, flessibilità sui dispositivi e supporto per l’architettura zero knowledge. Cybernet Evolution è particolarmente colpita da Bitwarden per: - **Modello di sicurezza zero knowledge**: L’approccio di Bitwarden alla [crittografia zero knowledge](https://bitwarden.com/it-it/resources/zero-knowledge-encryption/) garantisce che la chiave di crittografia rimanga esclusivamente all’utente, offrendo tranquillità e maggiore sicurezza. “Lo zero knowledge era ovviamente il primo aspetto che cercavo in una soluzione”, ha dichiarato Luck. “I clienti apprezzano sapere di detenere le proprie chiavi di crittografia, il che significa che nessuno, nemmeno Bitwarden, ha mai accesso ai loro dati.” - **Community open source**: In quanto soluzione supportata dalla community open source, Bitwarden ha soddisfatto i rigorosi standard di Cybernet Evolution in materia di [trasparenza e fiducia](https://bitwarden.com/it-it/blog/why-open-source-delivers-transparency-and-security-for-enterprises/). - **Compatibilità multipiattaforma**: Bitwarden supporta dispositivi desktop, browser, mobili e tablet, consentendo a Cybernet Evolution di soddisfare le diverse esigenze tecniche dei propri clienti. - **Funzionalità adatte a organizzazioni di ogni dimensione**: Dalle organizzazioni di medie dimensioni a quelle grandi, Bitwarden offre soluzioni di gestione delle password su misura per tutti i clienti di Cybernet Evolution, indipendentemente dalle loro dimensioni.  Implementazione e onboarding sono semplificati: la maggior parte dei clienti di Cybernet Evolution utilizza l’estensione browser di Bitwarden. Cybernet Evolution offre inoltre formazione individuale e in presenza per favorire un’elevata adozione e il rispetto delle best practice. ## Risultati: maggiore soddisfazione dei clienti ed efficienza operativa Bitwarden è diventato rapidamente un elemento centrale dello stack di servizi gestiti di Cybernet Evolution, migliorando produttività e soddisfazione degli utenti tra i suoi clienti. I vantaggi includono: - **Elevata adozione e facilità d’uso**: Cybernet Evolution raggiunge un’adozione di quasi il 100% tra i propri clienti, grazie alla formazione obbligatoria, erogata per la maggior parte individualmente e in presenza. - **Pratiche di sicurezza migliorate**: I clienti possono applicare senza difficoltà policy per password robuste e utilizzare le funzionalità integrate di codici monouso basati sul tempo (TOTP) e autenticazione a più fattori (MFA), riducendo i rischi di sicurezza e semplificando la gestione degli accessi. - **Controllo centralizzato delle credenziali**: La funzionalità di organizzazione in raccolte di Bitwarden offre ai clienti di Cybernet Evolution un maggiore controllo sulle password condivise, migliorando la collaborazione e proteggendo al contempo le informazioni aziendali critiche. Il successo di Cybernet Evolution con Bitwarden non solo ha rafforzato le relazioni con i clienti, ma ha anche confermato il suo impegno nel fornire soluzioni di sicurezza pratiche ed efficaci. **“Bitwarden soddisfa tutti i requisiti. È facile da usare ed è sicuro,”**ha dichiarato Warrick Allwood, direttore commerciale, Cybernet Evolution.  Allwood ha proseguito: “Bitwarden è stato un elemento importante della nostra suite di prodotti per servizi gestiti. Riceviamo feedback molto positivi dai nostri clienti, che ritengono di ottenere un ottimo valore e hanno risposto in modo estremamente favorevole alle nostre offerte di servizi gestiti.” Cybernet Evolution è in piena espansione, a conferma dell’impegno verso la crescita e il raggiungimento di nuovi mercati. Mentre l’azienda continua a crescere, Cybernet Evolution vede Bitwarden come un partner chiave nel proprio percorso per offrire ai clienti soluzioni di sicurezza innovative. Con l’intenzione di esplorare tecnologie di autenticazione avanzate, come le passkey, Cybernet Evolution è nella posizione ideale per guidare l’offerta di esperienze di sicurezza fluide e pronte per il futuro. ## Inizia con Bitwarden Ti interessa diventare membro del Programma partner Bitwarden? Scopri di più [qui](https://bitwarden.com/it-it/partners/). Puoi anche scoprire cosa può fare Bitwarden per la tua azienda e registrarti per una [prova gratuita di 14 giorni](https://bitwarden.com/it-it/trial/)! ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/bitwarden-channel-partner-solveit/ --- # Il partner di canale Bitwarden Solve iT riduce del 70% le richieste di supporto in entrata con Bitwarden ## Panoramica Fondazione: 2016 Settore: servizi IT Sede: North Carolina Con sede a Charlotte, in North Carolina, Solve iT è un managed service provider (MSP) che supporta clienti in North e South Carolina, Pennsylvania e New Jersey. Con un focus sull’erogazione di servizi ad aziende nei settori sanitario, dei servizi finanziari, manifatturiero e non profit, Solve iT è particolarmente abile nel gestire esigenze di sicurezza legate alla conformità grazie alla sua gamma di soluzioni personalizzate. [![Vimeo Video](https://vumbnail.com/1073385918.jpg)](https://vimeo.com/1073385918) *[Watch on Vimeo](https://vimeo.com/1073385918)* ## Situazione: la frustrazione per la soluzione precedente spinge Solve iT a cercare un nuovo strumento di gestione delle password I clienti di Solve iT cercavano un gestore di password intuitivo, ben progettato e facile da usare. Sebbene Solve iT avesse inizialmente offerto Keeper come parte del proprio pacchetto di servizi, nel tempo sia Solve iT sia i suoi clienti hanno iniziato a considerare la soluzione per le password macchinosa e un po’ troppo complessa. “Continuavamo a ricevere feedback secondo cui la soluzione era invasiva e difficile da usare”, ha dichiarato Eddie Clark, presidente di Solve iT. “Sapevamo di dover cambiare.” Clark ha analizzato diverse soluzioni e svolto alcuni test, ma non era convinto del loro approccio complessivo, della sicurezza o dell’usabilità. Era inoltre preoccupato dal fatto che alcuni prodotti avessero subito violazioni. ## Soluzione: Bitwarden “soddisfa moltissimi dei requisiti importanti per i nostri clienti e per noi” Oltre a offrire un pacchetto di servizi IT completamente gestiti, Solve iT propone anche servizi IT co-gestiti che integrano e potenziano i team IT interni esistenti. “Ci piace molto lavorare su questo tipo di account perché non ci limitiamo a dettare le regole ai team: riceviamo feedback su ciò che apprezzano e su ciò che non apprezzano. In un caso, un tecnico con cui stavamo lavorando ha detto che non riusciva a convincere i suoi utenti ad adottare Keeper e ha chiesto se il team di Solve iT avrebbe preso in considerazione il passaggio a Bitwarden. Abbiamo detto certo, e da lì ci siamo innamorati di Bitwarden.” Secondo Clark, Bitwarden offre una vasta gamma di vantaggi. Tra questi, la possibilità di trasferire un vault da una persona a un’altra, la condivisione sicura delle credenziali tra membri del team, la facilità d’uso, la semplicità nel passare da un prodotto a un altro e un processo di implementazione molto più lineare. “Il fatto che siano i nostri clienti a rivolgersi a noi chiedendo di usarlo dice davvero molto. Bitwarden soddisfa moltissimi dei requisiti importanti per i nostri clienti e per noi.” ## La funzionalità di compilazione automatica di Bitwarden e il processo di implementazione lo distinguono dalla concorrenza “Con la nostra soluzione precedente, la compilazione automatica era un vero problema”, ha dichiarato Clark. “Con Bitwarden, il funzionamento della compilazione automatica è solido. Ne siamo molto soddisfatti.” Bitwarden include attualmente una funzionalità di compilazione automatica sia nell’estensione per browser web sia nell’app mobile. Con la compilazione automatica, gli utenti possono automatizzare i passaggi normalmente necessari quando si utilizza un gestore di password: accedere al vault, individuare la voce richiesta per un sito web, un’app o un servizio, copiare la password e incollarla nel campo password. Clark elogia molto anche il processo di implementazione di Bitwarden. “Semplicemente, non riceviamo chiamate di supporto su Bitwarden. Questo è importante perché vogliamo far crescere la nostra base clienti e mantenere un team snello ed efficiente. L’utilizzo del nostro personale per le chiamate di supporto è diminuito di circa il 70%. Il mio team ha recuperato molto tempo grazie al passaggio a prodotti intuitivi come Bitwarden. Per questo siamo riusciti ad aggiungere più clienti senza aumentare i costi generali.” ## L’adozione interna riflette l’attenzione di Solve iT per una sicurezza solida ma facile da usare “L’adozione all’interno della mia azienda era importante”, ha dichiarato Clark. “Mia madre aveva difficoltà con Keeper. Quando l’abbiamo trasferita a Bitwarden non ha avuto alcun problema. Se una donna di 74 anni riesce a usarlo, possono farlo anche i nostri clienti e il nostro team commerciale.” Ha aggiunto: “Tutti in Solve iT usano Bitwarden. Non è facoltativo. Abbiamo un’adozione interna del 100%.” “Consiglieremmo assolutamente Bitwarden ad altri. Faccio parte di un gruppo di confronto a livello nazionale e, quando ci siamo incontrati di recente, Bitwarden era tra i prodotti che ho consigliato. Il prezzo è giusto, la sicurezza è rigorosa e l’impegno necessario per supportare il prodotto è minimo. Non mi viene in mente un altro prodotto nel nostro stack che richieda così poca manutenzione.” ## Leggi di più: [Come favorire l’adozione da parte degli utenti del nuovo gestore di password aziendale](https://bitwarden.com/it-it/blog/user-adoption-for-company-password-manager/) ## Inizia a usare Bitwarden Ti interessa entrare a far parte del programma partner di Bitwarden? Scopri di più [qui](https://bitwarden.com/it-it/partners/become-a-partner/). Puoi anche scoprire cosa può fare Bitwarden per la tua azienda e registrarti per una [prova gratuita di 14 giorni](https://bitwarden.com/it-it/trial/)! ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/bitwarden-directory-connector-blog-newsletter-august-2021/ --- # In evidenza ad agosto 2021: blog su Bitwarden Directory Connector Benvenuto nella newsletter di agosto di Bitwarden, con annunci su prodotti e azienda, prossimi eventi e i contenuti social più apprezzati dai fan. --- ## Articolo in evidenza ![Ottieni il massimo dai tuoi servizi directory con Bitwarden](https://bitwarden.com/assets/1bcWsfK8u0YqxOjYRwdRCY/b4ebe95ef8a1b33aba460d2cf853d009/Get_the_most_from_your_directory_services_with_Bitwarden) Alcune domande recenti della community di Bitwarden riguardano come ottenere il massimo dai servizi directory per l'onboarding, la successione degli utenti e altro ancora. Abbiamo recentemente aggiornato un [blog su Bitwarden Directory Connector](https://bitwarden.com/it-it/blog/password-management-directory-connector/) e su come supporta diversi servizi directory, tra cui: - Active Directory - Azure Active Directory - Google Workspace / G-Suite - Okta - OneLogin ## Ti piace questo aggiornamento? Iscriviti oggi stesso. *Ricevi gli ultimi aggiornamenti di prodotto, articoli selezionati, contenuti in evidenza dalla community e molto altro.* [Contact form] ## Altri spunti e aggiornamenti ![Come la gestione delle password aiuta le aziende a ottenere la certificazione ISO 27001](https://bitwarden.com/assets/4u4vPagD0PRxAVodHK2Wuo/ec42569fa4976dee1b61144163ea5fe8/How_Password_Management_Helps_Companies_Achieve_ISO_27001_Certification) I gestori di password sicuri possono aiutare le aziende a ottenere la certificazione ISO 27001 soddisfacendo i controlli ISO, inclusi la gestione di identità e accessi e le procedure di accesso sicuro. Per saperne di più, [leggi questo articolo](https://bitwarden.com/it-it/resources/how-password-management-helps-companies-achieve-iso-27001-certification/). ![Prepararsi all'ordine esecutivo per migliorare la sicurezza informatica nazionale](https://bitwarden.com/assets/1IjCjY80wYusFUbQ7Frwm0/79ec0ec7608774274ba2dba08636675a/Preparing_for_the_Executive_Order_on_Improving_the_Nation_s_Cybersecurity) Un nuovo ordine esecutivo statunitense annunciato alcuni mesi fa dalla Casa Bianca sta spingendo molte organizzazioni a prepararsi a una maggiore visibilità della supply chain del software e a requisiti di sicurezza più rigorosi. [Leggi questo articolo](https://bitwarden.com/it-it/blog/preparing-for-the-executive-order-on-improving-the-nations-cybersecurity/) per maggiori informazioni. ![Come gestire tutte le tue app di streaming con un gestore di password](https://bitwarden.com/assets/3Tpr0ge4NzMC1h6Ca1Z0wP/4b00f49786e93dc17f4fd392ea2ed72c/How_to_Manage_All_Your_Streaming_Apps_with_a_Password_Manager) È probabile che tu sia abbonato a quattro o più servizi di streaming e li utilizzi su dispositivi diversi. Per fortuna, le tue password possono seguirti in modo semplice e sicuro. [Dai un'occhiata a questo blog ](https://bitwarden.com/it-it/blog/how-to-manage-all-your-streaming-apps-with-a-password-manager/) per saperne di più. ## Notizie di settore ![Notizie di settore](https://bitwarden.com/assets/3IDgvs28fsiTRieEquzzH0/899c8706de7e5c4aeb551cc50c928b17/iStock-162496602.jpg) **Più persone credono nei vampiri che nella 2FA di Twitter** [Il Rapporto sulla trasparenza di Twitter](https://transparency.twitter.com/en/reports/account-security.html#2020-jul-dec) ha rilevato che solo il 2,3% degli utenti ha adottato l'autenticazione a due fattori. È molto meno del 13% degli adulti che [credono nei vampiri](https://www.8newsnow.com/news/local-news/45-of-americans-believe-in-ghosts-and-demons/), secondo un altro sondaggio. In ogni caso, "affonda i denti" in una sicurezza migliore abilitando [la 2FA per Twitter con Bitwarden](https://bitwarden.com/it-it/blog/two-step-login-with-twitter-and-bitwarden/). ## Prossimi eventi ![Formazione essenziale: Power User](https://bitwarden.com/assets/6oWebcgSPDXCRSsgLxNVmZ/cd6bc266d5863432ff1209f074a6831f/Power_Users.png) [**Prossima formazione:**](https://vimeo.com/579562355)**Bitwarden Essentials per Power User** Giovedì 12 agosto, 9:00 PST/12:00 EST Questa sessione mostra come i Power User possono sfruttare Bitwarden, dai suggerimenti sulla compilazione automatica all'uso di Bitwarden Send. ## I contenuti social preferiti dai fan Condividendo le tue conoscenze e la tua esperienza, contribuisci in modo importante a un mondo senza violazioni e attacchi informatici. Ecco un paio di post recenti tra i preferiti dai fan. [**Un post LinkedIn sulla protezione di AWS con Bitwarden**](https://www.linkedin.com/feed/update/urn%3Ali%3Aactivity%3A6820938735899738112/?actorCompanyId=24776937) ![Proteggere AWS con Bitwarden su LinkedIn](https://bitwarden.com/assets/6wXeDIqwgk4KkCZlVNueuN/a7b233ff7c44872f4ab284b3abd1d91d/Screen_Shot_2021-07-28_at_8.57.27_AM.png) [**Un tweet che chiede a gran voce un aggiornamento della password**](https://twitter.com/TolkiCasts/status/1416397955053936641) ![Aggiornamento password Twitter](https://bitwarden.com/assets/7CCDuZJtD0Vnl6mfd9DNUa/972d4a8e22c202fefb12c87a94833ae5/Screen_Shot_2021-07-30_at_10.21.28_AM.png) Per ora è tutto. Facci sapere cosa ne pensi di questa newsletter, inclusi eventuali argomenti che vorresti vedere trattati. **Alla prossima,** Il team Bitwarden ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/bitwarden-enables-bjg-consulting-to-foster-a-security-culture/ --- # Bitwarden consente a BJG Consulting di promuovere una cultura della sicurezza BJG Consulting ha scoperto che Bitwarden Password Manager “soddisfa tutti i requisiti” per creare un ambiente senza attriti. --- ## Panoramica Fondazione: 2008 Settore: marketing Sedi: Washington e Florida BJG Consulting è una società di consulenza in comunicazione e marketing fondata da Brianna J. Grantham. Con sede centrale a Seattle e Fort Myers, in Florida, l’organizzazione offre ai propri clienti consulenza completa sulla strategia di marketing e sviluppo di piani, supporto per proposte e risposte a RFP, e creazione di contenuti di marketing. Con l’obiettivo di garantire una sicurezza a 360° per l’organizzazione e offrire una difesa solida contro le minacce ai dati, BJG ha scelto di implementare un gestore di password che fungesse da base per una forte cultura della sicurezza. [![Vimeo Video](https://vumbnail.com/1015900919.jpg)](https://vimeo.com/1015900919) *[Watch on Vimeo](https://vimeo.com/1015900919)* ## Situazione: gettare le basi per la consapevolezza della sicurezza e le best practice di gestione delle password Creare una solida cultura della sicurezza comporta delle sfide. Uno degli ostacoli più significativi è il coinvolgimento dei dipendenti. I dipendenti possono considerare la consapevolezza della sicurezza come un peso o un aspetto secondario, invece che come parte integrante del proprio lavoro. Per superare questo ostacolo, le organizzazioni devono comunicare l’importanza della cybersicurezza e offrire iniziative e formazione regolari sulla consapevolezza della sicurezza. Implementare gli strumenti di sicurezza giusti può semplificare notevolmente la vita dei dipendenti e, di conseguenza, contribuire a garantire la protezione dei dati. Il team di BJG ritiene che le abitudini domestiche diventino abitudini organizzative, poiché i comportamenti personali si trasferiscono sul luogo di lavoro e viceversa. Se un dipendente annota le password su post-it a casa, è molto probabile che porti lo stesso comportamento anche in ufficio. > «È molto importante consolidare le policy di cybersicurezza. Si parte dal determinare chi è responsabile della definizione delle policy e dal decidere quali aspetti abbiano la precedenza. Ad esempio, con quale frequenza devono essere effettuate le revisioni di cybersicurezza dei fornitori? Quali verifiche preliminari devono essere completate prima che un fornitore possa essere inserito? È necessario condurre una valutazione dei rischi per determinare dove si trovano i rischi e chi deve essere coinvolto in queste decisioni». - Brianna J. Grantham ## Soluzione: Bitwarden, l’MVP della cybersicurezza organizzativa per il team di sicurezza BJG è particolarmente concentrata sulla creazione di un ambiente senza attriti, perché vuole incentivare un’adozione completa e costante del proprio toolkit di sicurezza. «Non vogliamo che le persone si stanchino e smettano di usare gli strumenti», ha affermato Grantham. «Uno dei molti vantaggi di Bitwarden è che l’utente deve ricordare solo [una buona password](https://bitwarden.com/it-it/blog/how-to-change-your-main-bitwarden-password/)». Inoltre, le [misure di sicurezza complete](https://bitwarden.com/it-it/blog/bitwarden-security-fundamentals-and-multifactor-encryption/) integrate in Bitwarden Password Manager assicurano la presenza di più livelli di protezione per salvaguardare i dati. > «**Bitwarden soddisfa tutti i requisiti**», ha affermato Grantham. «Amo Bitwarden perché è sicuro, ha un’app straordinariamente facile da usare e offre plug-in che rendono l’attività aziendale molto più fluida». Prima di usare Bitwarden, Grantham si affidava personalmente a un gestore di password alternativo, ma lo ha trovato molto carente. Era complicato da gestire, non si sincronizzava tra i dispositivi e non era intuitivo. ## Costruire una solida cultura della sicurezza parte dalla leadership Secondo Grantham, Bitwarden ha svolto un ruolo chiave nel contribuire a costruire una solida cultura della sicurezza attorno alla documentazione della gestione degli accessi, assicurando che dipendenti e clienti comprendano che solo le persone che hanno realmente bisogno di accedere a qualcosa dispongono dell’accesso. Come ha detto Grantham: «Più persone hanno accesso, più problemi possono emergere». Grantham ritiene inoltre che coltivare una cultura della sicurezza continua e sostenibile parta dall’alto. «[La cultura della cybersicurezza](https://bitwarden.com/it-it/blog/building-a-cybersecurity-culture-in-the-workplace/) inizia a casa, dall’alto verso il basso, e i dipendenti senior devono guidare fin dall’inizio», ha affermato Grantham. «Le persone sono la cybersicurezza. Le organizzazioni sono sicure solo quanto lo sono i loro membri. E c’è sempre margine di miglioramento. La cybersicurezza diventerà sempre più complessa e necessaria. Per questo la formazione continua dei dipendenti è fondamentale, per garantire che il personale sia aggiornato sulle pratiche di sicurezza più recenti e possa contribuire efficacemente alla cultura della sicurezza dell’organizzazione. È qui che tutti abbiamo l’opportunità di fare la nostra parte e continuare a migliorare». Scopri cos’altro hanno da dire i professionisti IT sulle tendenze e le minacce di cybersicurezza che osservano sul luogo di lavoro nel [Cybersecurity Pulse Survey 2024](https://bitwarden.com/it-it/resources/2024-cybersecurity-pulse-survey/). ## BJG comprende la necessità di una mentalità security-first La consapevolezza della sicurezza non è più un lusso, ma una necessità. Con l’avanzare della tecnologia e l’evolversi delle minacce informatiche, le organizzazioni devono dare priorità alla consapevolezza della sicurezza per proteggere risorse, reputazione e clienti. Una mentalità security-first è essenziale per creare una solida cultura della sicurezza, in cui i dipendenti comprendano l’importanza della sicurezza e adottino misure proattive per prevenire i rischi. La consapevolezza della sicurezza non riguarda solo la conformità; si tratta di creare un framework di cultura della sicurezza che permei ogni aspetto di un’organizzazione. Significa mettere i dipendenti nelle condizioni di prendere decisioni informate sulla sicurezza e di assumersi la responsabilità delle proprie azioni. Promuovendo una mentalità security-first, le organizzazioni possono ridurre il rischio di violazioni della sicurezza e minacce esterne, proteggere le informazioni sensibili e mantenere la fiducia dei clienti. ## Inizia a costruire la tua cultura della sicurezza con Bitwarden Pronto a iniziare a costruire una solida cultura della sicurezza? Iscriviti a una prova gratuita [Enterprise o Teams](https://bitwarden.com/it-it/pricing/business/) oggi stesso. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/bitwarden-enterprise-password-manager-implementation-guide/ --- # Guida all'implementazione di Bitwarden Enterprise Password Manager Una risorsa per aiutare te e il tuo team a lanciare con successo Bitwarden Password Manager in 4 fasi --- ## Guida all'implementazione Enterprise #### Punti chiave di questo articolo: - **Implementazione in quattro fasi:**L'implementazione Enterprise di Bitwarden segue fasi strutturate, dalla formazione fino al supporto continuo. - **Base formativa:**Un'implementazione di Bitwarden di successo inizia con la formazione degli amministratori e l'istruzione dei membri del team. - **Opzioni di implementazione flessibili:** Scegli tra Bitwarden cloud o soluzioni self-hosted in base alle risorse tecniche e ai requisiti sui dati. - **Configurazione delle policy aziendali:**Configura policy, raccolte e gruppi di Bitwarden prima dell'onboarding degli utenti per garantire controlli di sicurezza adeguati. - **Capacità di integrazione:**Bitwarden si integra con i provider di identità esistenti e con i sistemi di provisioning SCIM. - **Implementazione scalabile:**Bitwarden Enterprise si adatta da piccoli team a grandi organizzazioni tramite rollout graduali. ### Fase 1: Formazione | **Fase e azione** | **Figura chiave** | **Articoli di supporto e link** | |------|------|------| | **Fase 1: Formazione degli amministratori** Esempi di argomenti speciali includono, a titolo esemplificativo ma non esaustivo: Dimostrazione del flusso di accesso SSO configurato Campi personalizzati Ruoli personalizzati Configurazione dell'accesso in due passaggi di Bitwarden (se non configurato con l'IdP SSO) | Formazione interna / manager | [Corsi Bitwarden](https://bitwarden.com/it-it/help/courses/) Su richiesta sono disponibili anche sessioni di formazione personalizzate | | **Fase 2: Formazione dei membri del team ** Una sessione di formazione generale per gli utenti finali tratterà: Come importare le password attuali in Bitwarden Bitwarden per tutti i dispositivi Configurazione dell'estensione del browser Bitwarden Creazione del tuo account Conoscere il vault Bitwarden Come usare Bitwarden Password Manager Bitwarden Send | Tutti i livelli | [Corsi Bitwarden](https://bitwarden.com/it-it/help/courses/) Su richiesta sono disponibili anche sessioni di formazione personalizzate | | **Fase 3: Formazione del service desk** Sessione di formazione dedicata facoltativa per preparare al meglio il team del service desk | Service desk, responsabili del customer success | | **Formazione continua** Tutti gli utenti possono usufruire ogni mese di contenuti formativi nuovi e aggiornati nel Bitwarden Learning Center I nuovi utenti inseriti dopo l'onboarding iniziale possono approfittare della demo settimanale live di Bitwarden con domande e risposte oppure guardare una versione preregistrata | Tutti i livelli | [Corsi Bitwarden](https://bitwarden.com/it-it/help/courses/) [Demo settimanale live di Bitwarden](https://bitwarden.com/it-it/bitwarden-demo/) [Demo di Bitwarden per team e aziende](https://bitwarden.com/it-it/resources/videos/enterprise-demo/) | ### Fase 2: Implementazione - Self-hosting (avanzato, richiede investimento IT) | **Fase e azione** | **Figura chiave** | **Articoli di supporto e link** | |------|------|------| | **Fase 1: Conferma la tua capacità di usare il self-hosting** **Opzione 1: Cloud (consigliato):** La maggior parte delle aziende e degli utenti soddisfa tutte le proprie esigenze con un'implementazione Bitwarden cloud. Bitwarden cloud è la scelta giusta per te se: - Vuoi una soluzione chiavi in mano, da configurare una volta e poi dimenticartene - Non disponi delle risorse tecniche e dell'esperienza necessarie per il self-hosting - Vuoi implementare subito senza tempi di configurazione Se scegli di utilizzare Bitwarden cloud, passa alla sezione successiva: Fase 2: Implementazione - Bitwarden cloud **Opzione 2: Self-hosting (per aziende avanzate):** Le aziende che hanno requisiti specifici di sovranità dei dati o desiderano configurare Bitwarden dietro un firewall privato o un reverse proxy possono scegliere di ospitare Bitwarden on-premises. Installazione del server, manutenzione, aggiornamenti, backup e sicurezza generale sono sotto la tua responsabilità. **Nota per gli MSP:**Il Portale Provider di Bitwarden non supporta le installazioni self-hosted. La gestione dei server self-hosted dei clienti richiede l’aggiunta manuale di utenti amministratori a tali organizzazioni. **Cosa significa self-hosting?** Eseguire Bitwarden sui propri server richiede conoscenze tecniche avanzate e un’infrastruttura IT adeguata. Significa anche essere responsabili della manutenzione del server, della sicurezza, della disponibilità del servizio e degli aggiornamenti. Prima di decidere se il self-hosting fa al caso tuo, rispondi a queste domande: - Hai già altri servizi self-hosted? - Hai hardware dedicato per eseguire il server? - C’è un team IT o DevOps che sarà responsabile del server? - Hai familiarità con Docker o Kubernetes e i chart Helm? - Ti senti a tuo agio nell’installare software tramite terminale Linux o PowerShell? Se una qualsiasi delle risposte è no, valuta invece l’utilizzo del servizio cloud chiavi in mano di Bitwarden. Il self-hosting di Bitwarden è adatto a te se: - Sei soggetto a specifici controlli sui dati - Hai le risorse tecniche e le competenze per mantenere un server - Hai fiducia nella capacità del tuo team di proteggere ed eseguire il backup dei dati del server - Comprendi il Recovery Time Objective (RTO) della tua organizzazione e come raggiungere la disponibilità del servizio necessaria nella tua infrastruttura Se decidi di ospitare Bitwarden in self-hosting, segui i passaggi riportati di seguito. Se invece decidi di utilizzare il servizio cloud di Bitwarden, passa a **Fase 2: Distribuzione (Cloud**). | Direttore IT | [Distribuzione standard Linux (self-hosted)](https://bitwarden.com/it-it/help/install-on-premise-linux/) [Distribuzione standard Windows (self-hosted)](https://bitwarden.com/it-it/help/install-on-premise-windows/) | | **Passaggio 2: Preparare l’installazione** **1. Configurare il dominio** - Imposta i record DNS per un nome di dominio che punti alla tua macchina dedicata (virtuale o fisica) e apri le porte 80 e 443 per quella macchina. **2. Installare Docker e Docker Compose (Linux) oppure Docker Desktop (Windows)** - Docker viene utilizzato per containerizzare i vari processi di Bitwarden. Assicurati che la macchina del server disponga di almeno 4 GB di RAM, 25 GB di spazio di archiviazione e un processore minimo dual-core da 2 GHz. **3.****Recuperare l’ID e la chiave di installazione** - Visita [bitwarden.com/host/](https://bitwarden.com/it-it/host/) e inserisci l’indirizzo email di contatto del proprietario del server Bitwarden self-hosted per recuperare queste informazioni. | Specialista IT Proprietario dell’organizzazione | [Distribuzione standard Linux (self-hosted)](https://bitwarden.com/it-it/help/install-on-premise-linux/) [Distribuzione standard Windows (self-hosted)](https://bitwarden.com/it-it/help/install-on-premise-windows/) | | **Passaggio 3: Distribuire il server Bitwarden** **1. Creare l’utente locale e la directory di Bitwarden -** Apri il terminale (Linux) o PowerShell (Windows), quindi digita ed esegui la serie di comandi (Bash) riportata nella guida di installazione pertinente nel Centro assistenza Bitwarden. **2. Installare Bitwarden sulla tua macchina -**Scarica ed esegui gli script predefiniti per installare Bitwarden. Questo passaggio richiede l’ID di installazione, la chiave di installazione e un certificato SSL. Consulta la guida pertinente per maggiori dettagli. **3. Configurare l’ambiente -**Regola le impostazioni del server nel file di ambiente, inclusa la configurazione della connessione al server di posta SMTP affinché l’installazione di Bitwarden possa inviare email agli utenti, ad esempio gli inviti. **4. Avviare il server Bitwarden -**Inserisci il comando per avviare Bitwarden.Bitwarden scaricherà automaticamente da Docker Hub le immagini necessarie. Controlla i container Docker per assicurarti che siano in esecuzione correttamente. Visita l’app web sul tuo dominio e verifica che sia accessibile. | Specialista IT Proprietario dell’organizzazione | [Distribuzione standard Linux (self-hosted)](https://bitwarden.com/it-it/help/install-on-premise-linux/) [Distribuzione standard Windows (self-hosted)](https://bitwarden.com/it-it/help/install-on-premise-windows/) | | **Passaggio 4: Creare l’organizzazione self-hosted** Segui le sottoattività riportate di seguito per creare la tua organizzazione: 1. Avvia un’organizzazione cloud da utilizzare per la fatturazione (Passaggio 3 qui sotto) 2. Recupera il file di licenza dall’app web cloud di Bitwarden 3. Crea l’organizzazione nell’app web sul server self-hosted 4. Configura la fatturazione e la sincronizzazione della licenza (facoltativo) Dopo questi passaggi, la tua organizzazione Bitwarden sarà operativa. Testa accuratamente le funzionalità, comprese integrazioni come SCIM e SSO, per verificare che la configurazione sia andata a buon fine. | Proprietario dell’organizzazione | [Configurazione e recupero della licenza ](https://bitwarden.com/it-it/help/licensing-on-premise/#organization-license/) | | **Passaggio 5: Creare un piano di manutenzione e backup** Definisci un piano e assegna le attività continuative per aggiornare il server e predisporre un sistema di backup. Prepara un backup off-site dei dati del server e testa i protocolli di disaster recovery. | Specialista IT | [Aggiornare l’istanza](https://bitwarden.com/it-it/help/updating-on-premise/) [Eseguire il backup dei dati ospitati](https://bitwarden.com/it-it/help/backup-on-premise/) | | Una volta completati questi passaggi, passa a**Passaggio 3: Configurare i criteri aziendali**nella sezione seguente. | ### Fase 2: Distribuzione - Bitwarden cloud (preferito dal cliente) | **Fase e azione** | **Persona chiave** | **Articoli della guida e link** | |------|------|------| | **Passaggio 1: Identificare il proprietario dell'organizzazione** Crea un account utente gratuito su[https://vault.bitwarden.com](https://vault.bitwarden.com/) utilizzando l'email destinata alla proprietà e all'amministrazione dell'organizzazione. Il proprietario è il superutente che può controllare tutti gli aspetti della tua organizzazione. Decidi se vuoi che l'email sia associata a un utente specifico o a una casella di posta del team. **Nota:** Se stai ricevendo assistenza da un rappresentante Bitwarden, salta questo passaggio | Proprietario dell'organizzazione | | **Passaggio 2: Creare l'organizzazione** Crea una**gratuita** organizzazione su Bitwarden Cloud all'indirizzo[https://vault.bitwarden.com](https://vault.bitwarden.com/). Verrà utilizzata per la fatturazione anche in caso di self-hosting. **Nota:** Se stai ricevendo assistenza da un rappresentante Bitwarden, salta questo passaggio | Proprietario dell'organizzazione | [Organizzazioni](https://bitwarden.com/it-it/help/what-is-an-organization/) | | **Passaggio 3: Configurare i criteri aziendali** La procedura consigliata è abilitare e configurare tutti i criteri prima di iniziare l'onboarding degli utenti. Nota: tutti i criteri devono essere abilitati prima di invitare gli utenti, poiché non tutti i criteri sono retroattivi. | Proprietari dell'organizzazione + amministratori | [Criteri aziendali](https://bitwarden.com/it-it/help/policies/) | | **Passaggio 4: Selezionare le impostazioni di gestione delle raccolte** Scegli come si comporteranno le raccolte nell'organizzazione. Queste impostazioni consentono una gamma che va dal pieno controllo da parte dell'amministratore fino a una gestione completamente autonoma, in cui gli utenti possono creare le proprie raccolte. Queste impostazioni possono essere utilizzate per definire un criterio del privilegio minimo. | Proprietario | [Gestione delle raccolte](https://bitwarden.com/it-it/help/collection-management/) [Risorsa: impostazioni di gestione delle raccolte](https://bitwarden.com/it-it/resources/resource-collections-management-settings/) | | **Passaggio 5: Esaminare e configurare le integrazioni** Visita la pagina Integrazioni nella Console di amministrazione e configura le integrazioni desiderate, ad esempio Accesso con SSO. | Proprietari dell'organizzazione + amministratori | [Risorsa: scegliere la strategia di accesso SSO più adatta ](https://bitwarden.com/it-it/resources/choose-the-right-sso-login-strategy/) | | **Passaggio 6: Aggiungere amministratori aggiuntivi** Aggiungi amministratori all'organizzazione secondo necessità. Consigliamo inoltre di configurare un secondo proprietario per ridondanza. | Proprietari dell'organizzazione + amministratori | [Gestione utenti](https://bitwarden.com/it-it/help/managing-users/) | | **Passaggio 7: Creare raccolte da condividere per amministratori e utenti** Le raccolte sono il luogo in cui si trovano gli elementi sicuri condivisi con gruppi di utenti.  | Proprietari dell'organizzazione + amministratori | [Raccolte](https://bitwarden.com/it-it/help/collections/) | | **Passaggio 8: Creare gruppi per la gestione degli utenti** La creazione di gruppi consente un'assegnazione semplice delle raccolte. Nota: se decidi di sincronizzare gruppi e utenti dal tuo provider di identità o servizio di directory, potrebbe essere necessario riconfigurare in seguito le assegnazioni di utenti e gruppi. | Proprietari dell'organizzazione + amministratori | [Gruppi](https://bitwarden.com/it-it/help/groups/) | | **Passaggio 9: Assegnare le raccolte ai gruppi per iniziare a condividere password** Assegna i gruppi alle raccolte, assicurandoti di testare e mostrare le opzioni 'Sola lettura' e 'Nascondi password'. | Proprietari dell'organizzazione + amministratori | [Ruoli e autorizzazioni dei membri](https://bitwarden.com/it-it/help/user-types-access-control/) | | **Passaggio 10: Aggiungere elementi alle raccolte di test** Aggiungi elementi manualmente oppure importali tramite CSV o JSON da un'altra applicazione per la gestione delle password. | Proprietari dell'organizzazione + amministratori | [Importa dati nel tuo vault](https://bitwarden.com/it-it/help/import-data/) | | **Ingegnere dell'integrazione (facoltativo)** Assistenza per strutturare ulteriormente i criteri, le raccolte e i gruppi dell'organizzazione. | Proprietari dell'organizzazione + amministratori | [Raccolte](https://bitwarden.com/it-it/help/about-collections/) [Gruppi](https://bitwarden.com/it-it/help/about-groups/) | ### Fase 3: Onboarding | **Fase e azione** | **Persona chiave** | **Articoli della guida e link** | |------|------|------| | **Passaggio 1: Determinare la tempistica del lancio per il gruppo iniziale** | Leadership senior / team di sicurezza | [Flussi di lavoro di onboarding](https://bitwarden.com/it-it/help/onboarding-workflows/) | | **Passaggio 2: Creare una comunicazione interna / promemoria sul lancio di Bitwarden** Guarda i video tutorial di Bitwarden su YouTube e la serie di video Bitwarden 101 nel Learning Center. | Formazione interna / manager | [Bitwarden su YouTube](https://www.youtube.com/bitwarden) | | **Passaggio 3: Sfrutta il Customer Activation Kit** Utilizza il Customer Activation Kit per accedere a materiali di marketing pronti all’uso, come risorse del brand, schede riassuntive e video esplicativi. Queste risorse possono migliorare le comunicazioni interne e supportare l’attivazione degli utenti finali. | Formazione interna / manager | [Customer Activation Kit](https://bitwarden.com/it-it/help/customer-activation-kit/) | | **Passaggio 4: Comunica ai responsabili interni le policy di gestione delle password** | Responsabili interni / team di sicurezza | | **Passaggio 5: Scarica e accedi alle applicazioni client Bitwarden** Scarica e implementa le applicazioni client di Bitwarden per confermare la corretta configurazione per la condivisione sicura dei dati, verificare che le policy Enterprise previste funzionino e che il processo di onboarding abbia esito positivo. Nota: alcune organizzazioni avranno già una policy in atto per configurare i client tramite software di gestione dei dispositivi. Nota: gli utenti self-hosted dovranno impostare l’ambiente del client:[https://bitwarden.com/help/article/change-client-environment/](https://bitwarden.com/it-it/help/change-client-environment/) | Tutti gli utenti | [Installa e sincronizza tutti i tuoi dispositivi](https://bitwarden.com/it-it/download/) | | **Passaggio 6: Configura Directory Connector o SCIM per invitare gli utenti** Avvia il provisioning dell’integrazione Directory Connector o SCIM per iniziare a invitare gli utenti nell’organizzazione Fornisci lo script per bypassare il passaggio di accettazione dell’utente, che può essere inserito nella CLI (facoltativo). Esamina la procedura di offboarding sicuro | Proprietari dell’organizzazione + amministratori | [Informazioni su SCIM](https://bitwarden.com/it-it/help/about-scim/) [Informazioni su Directory Connector](https://bitwarden.com/it-it/help/directory-sync/) | | **Passaggio 7: Migrazione dell’account utente** Spiega agli utenti come migrare dall’attuale gestore di password a Bitwarden. | Tutti gli utenti | [Importa i dati nel tuo vault](https://bitwarden.com/it-it/help/import-data/) | | **Passaggio 8: Chiedi agli utenti di disattivare il gestore di password integrato del browser** I gestori di password integrati nei browser sono più vulnerabili alle minacce alla sicurezza e possono interferire con l’esperienza d’uso di Bitwarden. | Tutti gli utenti | [Disattiva il gestore di password integrato del browser](https://bitwarden.com/it-it/help/disable-browser-autofill/) | | **Per i clienti più grandi, Bitwarden offre incontri continuativi con Customer Success Engagement Manager e dirigenti Bitwarden** Assistenza per eventuali ulteriori pratiche di implementazione Sessioni di domande e risposte Riunioni di aggiornamento | Proprietari dell’organizzazione + amministratori + responsabili interni / team di sicurezza | [Raccolte](https://bitwarden.com/it-it/help/about-collections/) [Gruppi](https://bitwarden.com/it-it/help/about-groups/) | ### Fase 4: Supporto continuativo | **Passaggio e azione** | **Persona chiave** | **Articoli della guida e link** | |------|------|------| | **Continuativo: richieste di supporto per la fatturazione** Contatta il Supporto per assistenza rapida sulle richieste relative alla fatturazione | Proprietari dell’organizzazione | [Centro assistenza Bitwarden](https://bitwarden.com/it-it/help/) | | **Continuativo: richieste di supporto tecnico** Contatta il Supporto per assistenza rapida sulle richieste di supporto tecnico | Tutti gli utenti | [Centro assistenza Bitwarden](https://bitwarden.com/it-it/help/) | | **Per i clienti più grandi, Bitwarden offre incontri continuativi con un Customer Success Engagement Manager e dirigenti Bitwarden** Riunioni regolari con il Customer Success Engagement Manager Riunioni periodiche con i dirigenti Bitwarden e il team di prodotto Esamina feedback e richieste di funzionalità emersi nei primi due mesi di implementazione | Proprietari dell’organizzazione, amministratori, project manager, team di service desk e utenti finali dei clienti enterprise più grandi | ![Enterprise customers highly rank the Bitwarden implementation, integration, and deployment process](https://bitwarden.com/assets/6D2ICkBNzPbC9XTJULwKFo/a9a24624022e2edca1e0a6e12a622966/implementation_2.png) ### Risorse aggiuntive per test e implementazione #### [Funzionalità critiche per la gestione aziendale delle password](https://bitwarden.com/it-it/resources/critical-capabilities-for-enterprise-password-management/) Preparati a una valutazione efficace della gestione aziendale delle password integrando questa guida #### [Elenco delle funzionalità Enterprise](https://bitwarden.com/it-it/help/enterprise-feature-list/) Funzionalità disponibili per le organizzazioni Bitwarden Enterprise in diverse categorie #### [Checklist per il proof of concept](https://bitwarden.com/it-it/help/proof-of-concept/) Progettata dagli specialisti di prodotto, implementazione e vendite di Bitwarden per aiutare la tua azienda a gestire una prova proof of concept di Bitwarden. #### [Prepara l’organizzazione di prova per la produzione](https://bitwarden.com/it-it/help/prepare-your-org-for-prod/) Usa questa guida per aiutare la tua azienda a prepararsi a un’implementazione in produzione #### [Criteri di test per la prova Enterprise gratuita](https://bitwarden.com/it-it/resources/test-criteria-for-your-bitwarden-free-enterprise-trial/) Criteri di test Bitwarden per aiutare il tuo team a ottenere il massimo dalla prova gratuita Enterprise. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/bitwarden-initial-setup-tutorial-edge-browser-and-sso/ --- # Tutorial di configurazione iniziale di Bitwarden - Browser Edge e SSO Inizia facilmente a usare l'estensione Bitwarden Password Manager per Edge --- ## #1 Scarica l'estensione Bitwarden per il browser Edge. Installa l'estensione per gestire in modo sicuro le tue password in Edge scaricandola da [https://bitwarden.com/download/](https://bitwarden.com/it-it/download/) | Guarda [un breve video](https://vimeo.com/1062571480#t=0m07s&end=0m38s&share=copy) ![Scarica l'estensione per Edge](https://bitwarden.com/assets/1ezkVeXkAuhVmXSckZq27q/3b2065e5ebb14122a69d731f87797381/Screenshot_2025-03-13_at_11.05.04_AM.png) ## #2 Aggiungi l'estensione Bitwarden alla barra degli strumenti del browser per accedervi facilmente. Tieni Bitwarden sempre a portata di mano aggiungendolo alla barra degli strumenti del browser. | [Guarda un breve video](https://vimeo.com/1062571480#t=0m41s&end=1m01s&share=copy) ![Estensione per browser Edge - Aggiungi alla barra degli strumenti](https://bitwarden.com/assets/3YVgIDwiOZKx8ouRnNDbTX/8cbc008d3eab3c271f7e6c4df7c7bd99/Screenshot_2025-03-13_at_3.06.13_PM.png) ## #3 Disattiva il gestore di password integrato nel browser Evita conflitti e assicurati un'esperienza fluida disattivando il gestore di password del browser. | Guarda[ un breve video](https://vimeo.com/1062571480#t=1m08s&end=1m56s&share=copy) ![Disattiva il gestore di password nativo](https://bitwarden.com/assets/1Mr0RgiDZQBL8326jTTvfQ/da66febf683ed890b73fd30975cda0ae/Screenshot_2025-03-13_at_3.10.45_PM.png) ## #4 Accedi con SSO aziendale (se la tua organizzazione usa SSO) Accedi rapidamente a Bitwarden usando il Single Sign-On (SSO) della tua azienda. | Guarda [un breve video](https://vimeo.com/1065602373#t=4m29s&end=5m21s&share=copy) ![Accedi con SSO](https://bitwarden.com/assets/3kulbG4rzmCDkkFnrOUS8R/faaf644b2c20db76f87d7fed95b0422d/Screenshot_2025-03-13_at_3.22.47_PM.png) ## #5 Salva il tuo primo elemento nell'estensione Bitwarden Inizia a proteggere le tue credenziali aggiungendo il tuo primo elemento di accesso. | Guarda [un breve video](https://vimeo.com/1062571480#t=2m53s&end=3m51s&share=copy) ![Aggiungi un nuovo elemento al vault](https://bitwarden.com/assets/1EjSQn3plIxz66AYUfObp4/8663a7553481f5c237ad94e6844d1a4b/Screenshot_2025-03-13_at_3.27.46_PM.png) ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/bitwarden-machado-msp/ --- # Partner di canale del trimestre: Machado, società di consulenza IT di proprietà di veterani Una partnership solida e clienti soddisfatti rendono Bitwarden una “soluzione in cui crediamo” --- ## Machado, società di consulenza IT di proprietà di veterani #### Panoramica Fondata nel: 2001 Dimensioni dell’azienda: oltre 30 dipendenti Settore: consulenza e servizi IT Sede: Massachusetts Periodo di utilizzo di Bitwarden: 2 anni Numero di clienti: 105 Numero di postazioni Bitwarden gestite: 400 Machado, società di consulenza IT con sede in Massachusetts e di proprietà di veterani, offre pacchetti di servizi IT e di cybersecurity a clienti aziendali in diversi settori. Sebbene l’azienda venda una gamma di servizi di sicurezza IT, la sua offerta per la gestione delle password era limitata. I clienti seguivano pratiche inadeguate di gestione delle password che avrebbero potuto portare a violazioni dei dati, quindi il team Machado sapeva che era arrivato il momento di fornire soluzioni più solide per la sicurezza delle password.  #### Situazione: le preoccupazioni per l’archiviazione non sicura delle password hanno spinto alla ricerca di un gestore di password aziendale Nel corso degli anni, Machado aveva notato che i clienti archiviavano le proprie password in modo non sicuro. Con il continuo aumento di violazioni dei dati di alto profilo, la sicurezza delle password è diventata una priorità sempre più importante per i clienti preoccupati dei propri rischi legali, finanziari e reputazionali.  “Tra attacchi ransomware e compromissioni delle email aziendali, proteggere le credenziali è di fondamentale importanza”, ha dichiarato Max Kaplan, direttore dell’ingegneria di Machado. “Se non proteggi le tue credenziali, cosa stai facendo?” Nonostante i rischi intrinseci, il team Machado ha scoperto che diversi clienti archiviavano ancora le proprie password in fogli di calcolo Excel. “Sebbene i clienti riconoscessero e ammettessero i rischi di questa pratica, non sapevano bene da dove iniziare per correggere la rotta”, ha affermato Kaplan. “Alcuni clienti ripiegavano sull’archiviazione delle password nei gestori di password integrati nel browser. Ma questo non solo non si estende alle applicazioni che non sono siti web, ma non consente nemmeno una supervisione a livello organizzativo né alcuna forma di contenimento. Quelle password sono semplicemente in un browser.” Machado ha valutato alcune opzioni per individuare la migliore soluzione di gestione delle password per i propri clienti. “Sapevamo di volere una soluzione facile da usare, perché il livello di dimestichezza e le competenze tecnologiche tendono a variare. Era importante disporre di un certo livello di gestione da parte del provider, perché non volevamo dover gestire un centinaio di account separati che richiedono credenziali diverse”, ha detto Kaplan Il team Machado cercava anche un provider di gestione delle password trasparente sulla roadmap del prodotto e sull’architettura tecnica e, naturalmente, adatto ai provider di servizi gestiti (MSP) come Machado. “Molte aziende di gestione delle password orientate al mondo enterprise sembrano molto chiuse. Sono un po’ inflessibili, poco aperte sulla direzione del prodotto e poco trasparenti sul codice”, ha dichiarato Kaplan.  #### Soluzione: Bitwarden, facile da usare e accessibile per i clienti Sebbene Machado abbia preso brevemente in considerazione altre soluzioni di gestione delle password da vendere ai clienti, l’esperienza personale positiva di Kaplan con Bitwarden e la reputazione complessiva del software hanno contribuito a portare Bitwarden in cima alla lista.  “Avevo già esperienza con Bitwarden ed ero davvero colpito dalle sue capacità complessive”, ha affermato Kaplan. “Alcuni dipendenti conoscevano LastPass, ma quando abbiamo confrontato le funzionalità delle due aziende, ci siamo resi conto rapidamente che Bitwarden era l’azienda con cui volevamo collaborare. LastPass semplicemente non è altrettanto focalizzata sugli MSP.” Kaplan ha dichiarato: “Come possono confermare i nostri clienti, Bitwarden è facile da usare e da adottare.” Kaplan cita la presenza di “molti modi diversi per usare Bitwarden, ad esempio tramite desktop, applicazione mobile ed estensioni web” come un importante argomento di vendita. Apprezza la natura centralizzata del prodotto, le funzionalità di condivisione delle password e la generazione sicura delle password come fattori importanti che hanno aiutato i clienti a instaurare una solida cultura della sicurezza delle password. #### Partnership collaborativa con Bitwarden e implementazione senza intoppi presso i clienti Kaplan apprezza in particolare quanto il team Bitwarden sia concentrato nel garantire che i partner abbiano ciò di cui hanno bisogno per servire al meglio i propri clienti. “Quando siamo entrati a farne parte, il programma partner di Bitwarden era ancora nelle fasi iniziali”, ha dichiarato Kaplan. “Eppure abbiamo visto subito il livello di lavoro, dedizione e risorse che Bitwarden stava investendo nel successo dei partner.” Machado ha inoltre trovato il processo di implementazione di Bitwarden, nelle parole di Kaplan, ‘estremamente semplice’.  Kaplan ha affermato: “Riusciamo ad avviare tutto molto rapidamente. Offriamo SSO (single sign-on) e provisioning SCIM (System for Cross-domain Identity Management) a ogni singolo cliente che configuriamo. Tra questo e il tempo necessario per eseguire il provisioning degli utenti nell’ambiente, distribuire i client desktop e distribuire le estensioni web, parliamo solo di un paio d’ore. È davvero straordinario.” #### Bitwarden: “Una soluzione in cui crediamo” “In passato non avevamo una soluzione in cui potessimo credere con piena convinzione”, ha detto Kaplan. “Di solito finivamo per indirizzare i clienti verso la soluzione più in voga in quel momento. Ma non la supportavamo. Era solo una raccomandazione. Ora abbiamo una soluzione in cui crediamo, che supportiamo pienamente e nella quale abbiamo fiducia. Bitwarden è qualcosa che possiamo consigliare, rivendere e fornire facilmente ai nostri clienti.” “Il prodotto in sé è fantastico. Cosa si può chiedere di più?” #### Inizia con Bitwarden Vuoi diventare membro del Programma Partner Bitwarden? Scopri di più [qui](https://bitwarden.com/it-it/msp/). Puoi anche scoprire di più su ciò che Bitwarden può fare per la tua azienda e registrarti per una [prova gratuita di 14 giorni](https://bitwarden.com/it-it/pricing/business/). ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/bitwarden-okta-enhance-security-with-plug-and-play-integration/ --- # Bitwarden e Okta: potenzia la sicurezza con un'integrazione plug-and-play Bitwarden e Okta insieme offrono una soluzione completa di Identity Access Management (IAM) e single sign-on (SSO) per applicazioni SaaS centralizzate e per l'autonomia dei singoli dipendenti. --- ## Panoramica Con l'aumento delle applicazioni software-as-a-service (SaaS) adottate dalle aziende e la forte crescita della criminalità informatica, molte imprese si affidano a soluzioni di Identity Access Management (IAM) e single sign-on (SSO) come **Okta**per migliorare la propria postura di cybersecurity. Oltre a ridurre il numero di ID di accesso e password dei dipendenti, consolidare l'accesso tramite SSO contribuisce a migliorare l'esperienza utente e ad aumentare la produttività. Integrando Okta e Bitwarden, le aziende possono effettuare il provisioning sicuro di tutti i dati di gestione delle password, incluse le app che non sono ancora state integrate nel sistema SSO. Tuttavia, le organizzazioni possono ancora presentare lacune logistiche e di sicurezza dovute ad applicazioni o servizi che non supportano l'accesso con SSO. Un password manager come **Bitwarden** consente ai dipendenti di proteggere gli account di lavoro con password complesse e univoche, condividere in modo sicuro informazioni sensibili ed estendere le implementazioni SSO con la crittografia integrata delle password. Inoltre, integrando Bitwarden con Okta, i responsabili IT hanno piena visibilità e controllo sui diversi strumenti e applicazioni utilizzati dai vari team all'interno dell'azienda.  L'integrazione di Bitwarden e Okta offre una strategia completa di gestione delle identità e degli accessi, dalle applicazioni SaaS centralizzate all'autonomia dei singoli dipendenti. L'integrazione è semplice e sicura e richiede agli amministratori un tempo di configurazione minimo. ## I vantaggi di Bitwarden e Okta per SSO e provisioning degli utenti - Riduce il numero di password e credenziali necessarie ai dipendenti, diminuendo la superficie di un potenziale attacco informatico. - Semplifica l'accesso alla piattaforma per i dipendenti, così da ottimizzare onboarding degli utenti e passaggi di ruolo. - Standardizza l'autenticazione su browser, dispositivi mobili, desktop e interfacce a riga di comando. - Si integra nei flussi di lavoro esistenti senza interruzioni, mantenendo al contempo la sicurezza.  - Effettua automaticamente il provisioning e il deprovisioning degli utenti in Bitwarden tramite SCIM o Bitwarden Directory Connector, per una facile gestione dell'accesso degli utenti a sistemi IT, prodotti SaaS, strumenti interni e altro ancora. - Rafforza la sicurezza aziendale complessiva identificando ed eliminando password deboli o riutilizzate. ## Dettagli dell'integrazione: autenticazione in Bitwarden Utilizzando Okta per autenticarsi in Bitwarden, gli utenti possono accedere all'ampio universo di applicazioni e servizi non disponibili tramite SSO. Per le aziende che utilizzano Okta, Bitwarden si integra tramite interfacce standard di settore. Questo consente ai clienti di usare Okta come provider di identità, ottenendo al tempo stesso la semplicità e la sicurezza della gestione delle password. Bitwarden offre le seguenti opzioni di implementazione per Okta: - Implementazione SSO SAML di Okta - Implementazione SSO OIDC di Okta  - Integrazione della directory Okta e provisioning degli utenti tramite Bitwarden Directory Connector - Integrazione della directory Okta e provisioning degli utenti tramite SCIM Con SSO e applicazioni non crittografate, gli utenti si autenticano con le credenziali Okta per accedere a più applicazioni. Per mantenere la crittografia zero knowledge delle password sensibili, Bitwarden separa autenticazione e decrittografia in due passaggi distinti: autenticazione tramite Okta, quindi decrittografia e accesso al vault tramite una password principale Bitwarden. Di conseguenza, le chiavi di decrittografia non passano mai attraverso i server Bitwarden. ![Bitwarden si integra con la tua istanza Okta esistente separando autenticazione e decrittografia](https://bitwarden.com/assets/3hT6p7p5mEpzHJBlIYDzpC/4d62b13430c87f5abc1b42b12d2807ec/new_Okta_diagram_1.png) ## Bitwarden va oltre l'SSO Bitwarden offre accesso e sicurezza completi oltre alle funzionalità SSO, tra cui: - Generare **password complesse e univoche** per tutti gli account aziendali - **Condividere in modo sicuro** le credenziali tra team e funzioni - Salvare e proteggere password e dati con la **crittografia end-to-end** - Mantenere una completa **conformità aziendale** ![Bitwarden e Okta insieme offrono una strategia completa di gestione delle identità e degli accessi](https://bitwarden.com/assets/6z32RPXGjr9VIhx1qiGYki/074c9f0b4d75013eea45c2d9a5889fb0/Okta_diagram_2.png) ## Risorse [Implementazione SAML di Okta](https://bitwarden.com/it-it/help/saml-okta/) [Integrazione SCIM di Okta](https://bitwarden.com/it-it/help/okta-scim-integration/) [Configurare l'organizzazione usando Accedi con SSO](https://bitwarden.com/it-it/blog/configure-bitwarden-sso/) [Configurare Accedi con SSO](https://bitwarden.com/it-it/help/using-sso/) [Accesso con SSO e crittografia gestita dal cliente](https://bitwarden.com/it-it/help/about-key-connector/) [Bitwarden e il System for Cross-domain Identity Management (SCIM)](https://bitwarden.com/it-it/resources/bitwarden-and-the-system-for-cross-domain-identity-management-scim/) ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/bitwarden-overview/ --- # Panoramica di Bitwarden - Riduci i rischi con il gestore di password più affidabile Bitwarden offre ad aziende e privati il modo più semplice e sicuro per archiviare e condividere dati sensibili da qualsiasi dispositivo. --- ## Il gestore di password più affidabile per aziende e privati ✓ **Semplice da usare** Genera, salva e compila automaticamente password complesse per tutti gli account, con accesso senza attriti grazie all'integrazione SSO. ✓ **Facile da gestire** Organizza le credenziali in un vault aziendale centralizzato con solidi strumenti di amministrazione. ✓ **Sicurezza affidabile** Crittografia a conoscenza zero e trasparenza open source, con audit di terze parti e della community. ## Proteggi i tuoi dipendenti e la tua azienda - **Maggiore sicurezza per i dipendenti** Assicurati che i dipendenti usino ovunque password complesse e uniche, soprattutto per gli strumenti non coperti da SSO. - **Aiuta a prevenire costose violazioni dei dati** L'88% delle violazioni delle app web è causato da credenziali deboli o riutilizzate, con un costo medio di risoluzione pari a 9,3 milioni di dollari. - **Favorisci una collaborazione semplice e sicura** I team possono condividere accessi agli account social aziendali, codici TOTP, carte aziendali e altro ancora. ![illustrazione-credenziali-identità](https://bitwarden.com/assets/6e9Sd4d1onDLZIA0qwIAVu/c0a4529db682cce360093c1e30b06cc4/illustration-identity.png) ## Dai più potere al tuo team ed elimina le vulnerabilità - **Personalizza la sicurezza** con criteri amministrativi che definiscono uno standard di sicurezza unificato in tutta l'organizzazione. - **Monitora e correggi** le vulnerabilità di sicurezza usando i Vault Health Reports, con informazioni su password esposte, riutilizzate, deboli o potenzialmente compromesse. - **Condivisione sicura e scalabile**garantisce supervisione e titolarità da parte dell'organizzazione sugli elementi del vault all'interno di un vault centralizzato, rendendo gli elementi un'unica fonte di verità. ![illustrazione-passkey](https://bitwarden.com/assets/5rpQ45utonJwNtXf52pYTP/1e6f16c75f3592a030e1fcc71afb793c/illustration-passkey.png) ## Bitwarden immagina un mondo in cui nessuno viene violato Un impegno verso i più elevati standard internazionali di sicurezza, privacy e conformità. ![badge di conformità](https://bitwarden.com/assets/7D37yUMTmGOq5raaLaq4xU/80a3194cfbfa29901d711aad6afaae40/Compliance_Badges__1_.png) ## Funzionalità e integrazioni principali di Bitwarden | **Accesso con SSO** Autentica gli utenti della tua organizzazione Bitwarden tramite SAML 2.0 o OpenID Connect (OIDC). Ad es. Auth0, Entra ID, Google, Okta e altri | **Amministrazione centralizzata** Sfrutta il tuo Identity Provider esistente per autenticare gli utenti della tua organizzazione Bitwarden tramite SAML 2.0 o OpenID Connect (OIDC). | **Sincronizzazione delle directory** Usa il supporto SCIM o LDAP Directory Connector per semplificare il provisioning. Ad es. Entra ID (Azure AD), Okta, OneLogin, JumpCloud e altri | |------|------|------| | **Multipiattaforma** Telefoni, laptop, app web: qualsiasi dispositivo, qualsiasi piattaforma e oltre 50 lingue. | **Pensato per gli sviluppatori** Configura l'accesso programmatico con API e CLI disponibili per integrarti con qualsiasi strumento e creare automazioni personalizzate in base alle tue esigenze. | **Log degli eventi e SIEM** Ottieni registri eventi verificabili da ispezionare manualmente o acquisire negli strumenti SIEM. Ad es. Splunk, Sentinel, Elastic, Panther, Rapid7 e altri | | **Agente per chiavi SSH** Crittografa e archivia in modo sicuro le chiavi SSH per firmare i commit Git e autenticarti sui server senza esporre le chiavi al di fuori del vault. | **Report sullo stato del vault** Scopri se le password archiviate sono deboli, riutilizzate o esposte, insieme ad altre informazioni utili sulla sicurezza. | **Supporto globale 24/7** Il team di Customer Success di Bitwarden è pronto ad assisterti, dal supporto alla distribuzione fino alla formazione degli utenti finali. | | **Opzione self-hosted** Ospita Bitwarden on-premise o nel tuo cloud privato per la piena sovranità dei dati. | **Distribuzione sui dispositivi degli utenti** Automatizza la distribuzione delle estensioni browser di Bitwarden con una piattaforma di gestione degli endpoint. | **Altro da Bitwarden** Gestisci i segreti di sviluppo con Bitwarden Secrets Manager e utilizza Passwordless.dev per la distribuzione delle passkey. | ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/bitwarden-posters/ --- # Poster Bitwarden ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/bitwarden-reviewers-guide/ --- # Guida per recensori di Bitwarden ## Presentazione di Bitwarden Questa guida è pensata per giornalisti e recensori di tecnologia consumer che valutano Bitwarden per recensioni di prodotto, articoli di confronto o approfondimenti più ampi sulla gestione delle credenziali e sulla sicurezza. Illustra i principali flussi utente e gli elementi distintivi per supportare prime impressioni rapide e valutazioni approfondite. Tempo stimato per recensire Bitwarden Password Manager: - Panoramica rapida (15-30 minuti): - Un’introduzione pratica all’esperienza principale di Bitwarden: [creazione dell’account](https://bitwarden.com/it-it/help/create-bitwarden-account/), [importazione delle credenziali](https://bitwarden.com/it-it/help/import-data/), [test della compilazione automatica](https://bitwarden.com/it-it/help/auto-fill-browser/) e [sincronizzazione tra mobile e desktop](https://bitwarden.com/it-it/help/vault-sync/).  - Ideale per articoli su usabilità e panoramiche delle funzionalità. - Valutazione approfondita (45-90 minuti): - Uno sguardo più completo ai principali vantaggi per privati, team e famiglie: test della condivisione sicura con [Bitwarden Send](https://bitwarden.com/it-it/help/create-send/), [creazione e archiviazione di passkey](https://bitwarden.com/it-it/help/storing-passkeys/), esplorazione del [generatore di password](https://bitwarden.com/it-it/help/generator/) e analisi della parità tra mobile e desktop.  - Adatta ai recensori che desiderano mettere in evidenza le funzionalità di sicurezza quotidiane o confrontare i principali password manager. ## Punti di forza del prodotto ed elementi distintivi di fiducia Bitwarden consente a privati, team e aziende di gestire credenziali e informazioni sensibili su più dispositivi con semplicità e sicurezza. Scelto da oltre 10 milioni di utenti in tutto il mondo, Bitwarden combina crittografia avanzata, un’esperienza utente fluida e la trasparenza affidabile dell’open source. #### Basato su fiducia e trasparenza  - Bitwarden è l’unico password manager ampiamente adottato completamente open source su tutta la sua piattaforma principale, le app mobile e desktop, le estensioni per browser e l’interfaccia a riga di comando (CLI), consentendo a chiunque di esaminare il codice e contribuire. #### Crittografia end-to-end - Tutti i dati vengono crittografati localmente prima di lasciare il dispositivo. Bitwarden utilizza **AES a 256 bit**con crittografia zero-knowledge. Bitwarden non può vedere i tuoi dati, né può farlo nessun altro. - La chiave master per accedere ai dati crittografati è nelle mani dell’utente. Le password master sono protette tramite **PBKDF2** o **Argon2** per resistere agli attacchi brute force. #### Audit di terze parti - Numerosi **audit di sicurezza annuali** condotti da società indipendenti, come Cure53, garantiscono che Bitwarden sia sicuro a ogni livello. #### Documentazione pubblica sulla sicurezza - Bitwarden condivide dettagliati [white paper sulla sicurezza](https://bitwarden.com/it-it/help/bitwarden-security-white-paper/), [roadmap pubbliche](https://community.bitwarden.com/t/bitwarden-roadmap/69396) e documentazione sul funzionamento dei prodotti. - Il codice è disponibile pubblicamente su [GitHub](https://github.com/bitwarden/) e può essere esaminato da chiunque. #### Architettura di sicurezza in sintesi - Crittografia: crittografia end-to-end zero-knowledge con AES-256, protezione Argon2 o PBKDF2 - [Conformità](https://bitwarden.com/it-it/compliance/): certificazione SOC 2 Type II e ISO/IEC 27001, allineamento a GDPR, HIPAA e CCPA - Flessibilità di hosting: Bitwarden supporta sia l’hosting in cloud sia la [distribuzione self-hosted](https://bitwarden.com/it-it/help/self-host-bitwarden/) ## Le tue password, ovunque ti servano Bitwarden è disponibile su tutte le principali piattaforme: - [**Desktop**](https://bitwarden.com/it-it/download/#downloads-desktop-applications/): Windows, macOS, Linux - [**Mobile**](https://bitwarden.com/it-it/download/#mobile-applications/): iOS, Android - [**Estensioni del browser**](https://bitwarden.com/it-it/download/#downloads-web-browser-extensions/): Chrome, Firefox, Safari, Edge, Brave, Vivaldi e altri - [**CLI**](https://bitwarden.com/it-it/download/#command-line-interface/): accesso sicuro per DevOps, amministratori IT e utenti esperti - **Self-hosting**: il server Bitwarden può essere ospitato sulla tua infrastruttura su diverse piattaforme ed è accessibile dagli altri client Bitwarden. #### Compilazione automatica ovunque - Accedi ai siti web con [un tocco](https://bitwarden.com/it-it/help/auto-fill-browser/#inline-autofill-menu/) o una rapida [scorciatoia da tastiera](https://bitwarden.com/it-it/help/keyboard-shortcuts/). Bitwarden compila automaticamente le credenziali proteggendole con crittografia end-to-end. #### Sincronizzazione tra dispositivi - La tua cassaforte si sincronizza automaticamente su tutti i dispositivi connessi, così gli utenti hanno sempre accesso quando serve. #### Accesso biometrico - Supporta Face ID, Touch ID, Windows Hello e l'autenticazione biometrica Android. ## Più che password Bitwarden archivia in modo sicuro un'ampia gamma di informazioni sensibili: - Accessi - Carte di credito - Note sicure - Identità #### Generatore di password Crea password, passphrase e nomi utente sicuri usando criteri personalizzabili. #### Condivisione sicura con Bitwarden Send [Invia testo o file crittografati](https://bitwarden.com/it-it/blog/how-to-share-files-and-sensitive-information-securely/) a chiunque tramite link con scadenza e controlli di accesso. ## Cosa distingue Bitwarden | **Funzionalità** | **Bitwarden** | |------|------| | Open source affidabile | ✅ Sì | | Crittografia end-to-end a conoscenza zero | ✅ Sì | | Elementi illimitati sincronizzati su dispositivi illimitati | ✅ Sì | | Audit di sicurezza trasparenti | ✅ Sì | | Gestione dei segreti | ✅ Bitwarden Secrets Manager | | SDK per sviluppatori di passkey | ✅ Passwordless.dev | Scopri [Bitwarden Secrets Manager](https://bitwarden.com/it-it/products/secrets-manager/) per proteggere i team di sviluppo e DevOps. ## Profili utente: a chi è rivolto Bitwarden? Bitwarden è pensato per chiunque voglia proteggere e semplificare la propria vita digitale, dai singoli alle aziende. Esempi di casi d'uso includono: - **Utenti attenti alla sicurezza** alla ricerca di un'alternativa open source affidabile agli strumenti integrati - **Famiglie** che gestiscono accessi condivisi per scuola, streaming, ecc. - **Viaggiatori** che necessitano di un accesso sicuro da più luoghi e dispositivi - **Freelance** che gestiscono credenziali di più clienti - **Team IT**che applicano una gestione delle credenziali basata su criteri ## Come iniziare 1. **Registrati**:  - Crea un account individuale gratuito su [bitwarden.com](https://bitwarden.com/it-it/http://bitwarden.com/). Bitwarden offre piani Free, Premium (per privati), Family, Teams ed Enterprise. [Confronta i piani qui](https://bitwarden.com/it-it/pricing/) per trovare la soluzione giusta.  - La soluzione guida i nuovi utenti attraverso un processo di onboarding semplice e intuitivo, evidenziando passaggi chiave come la creazione della cassaforte e le pratiche di sicurezza fondamentali. 2. **Scarica le app**: - Mobile: iOS / Android - Desktop: macOS / Windows / Linux - Estensioni browser: Chrome, Safari, Firefox, Edge e altre - [Interfaccia a riga di comando](https://bitwarden.com/it-it/help/cli/) (CLI): per utenti avanzati e sviluppatori 1. **Da notare:**Le app Bitwarden funzionano perfettamente su tutte le piattaforme. A differenza del Portachiavi Apple o di Google Password Manager, Bitwarden è indipendente dalla piattaforma, completamente open source e progettato per offrire portabilità e trasparenza affidabile. 3. **Esplora la tua cassaforte**:  - Importa credenziali da browser o altri gestori di password (ad es. Chrome, LastPass, Dashlane o 1Password) oppure generane di nuove usando il [generatore di password](https://bitwarden.com/it-it/password-generator/).  - La cassaforte web e l'app desktop includono solidi strumenti di importazione con supporto per la mappatura dei campi. 4. **Test dell'estensione browser:**  - La maggior parte degli utenti interagisce con Bitwarden tramite l'[estensione browser](https://bitwarden.com/it-it/download/), che unisce praticità e sicurezza elevata, consentendo agli utenti di gestire le credenziali all'interno del flusso di lavoro del browser. - I recensori dovrebbero testare le seguenti funzionalità: 1. Precisione della compilazione automatica e riconoscimento dei moduli 2. Ricerca rapida e accesso alla cassaforte 3. Modifica di elementi, TOTP, cartelle e campi personalizzati 4. Controlli di sicurezza: timeout della cassaforte, blocco dell'app, sblocco biometrico 5. **Prova le funzionalità avanzate**: - Abilita l'[autenticazione a due fattori](https://bitwarden.com/it-it/help/setup-two-step-login/) (2FA) (TOTP o chiavi hardware) - Prova lo [sblocco biometrico](https://bitwarden.com/it-it/help/biometrics/) o lo [sblocco con PIN](https://bitwarden.com/it-it/help/unlock-with-pin/) sui dispositivi supportati - Salva e sincronizza una passkey per provare la sincronizzazione tra dispositivi 6. **Opzioni di sincronizzazione ed esportazione: ** - Bitwarden supporta le [esportazioni crittografate della cassaforte](https://bitwarden.com/it-it/help/encrypted-export/) per gli utenti che desiderano un ulteriore livello di controllo sui propri dati - È possibile accedere alla cassaforte offline tramite dati memorizzati localmente nella cache, garantendo la disponibilità anche senza connessione Internet - La sincronizzazione multipiattaforma garantisce che le credenziali siano sempre disponibili su dispositivi mobili, desktop e ambienti browser 7. **Testa i casi d'uso della condivisione**:  - Per i recensori dei piani Teams o Family, esplora le raccolte condivise per simulare il controllo degli accessi e la gestione delle autorizzazioni in un ambiente di cassaforte condivisa.  - Usa [Bitwarden Send](https://bitwarden.com/it-it/products/send/) per condividere una nota o una password in modo sicuro.  ## Innovazione guidata dalla community La missione di Bitwarden si fonda su fiducia, inclusione e innovazione responsabile guidata dalla community. Offre più potere agli utenti dando priorità a sicurezza e privacy. - Oltre 15 milioni di utenti in oltre 180 Paesi - Oltre 80.000 aziende clienti - Leader nel report G2 [Enterprise Grid Report](https://bitwarden.com/it-it/blog/bitwarden-g2-enterprise-grid/) - Leader nei report [Software Reviews](https://www.softwarereviews.com/categories/password-management) Data Quadrant ed Emotional Footprint #### Informazioni su Bitwarden Bitwarden offre ad aziende e persone la possibilità di gestire e condividere informazioni online in modo sicuro con soluzioni di sicurezza open source affidabili. Con un gestore di password per tutti, gli utenti possono gestire facilmente la propria identità online ovunque. Bitwarden Secrets Manager e Passwordless.dev migliorano la sicurezza dei segreti degli sviluppatori e semplificano lo sviluppo delle passkey per gli utenti finali e l'autenticazione della forza lavoro. Fondata nel 2016, Bitwarden serve oltre 50.000 aziende e più di 10 milioni di utenti in tutto il mondo, in 180 Paesi e in oltre 50 lingue. La sede dell'azienda si trova a Santa Barbara, California. Scopri di più su [bitwarden.com](https://bitwarden.com/it-it/http://bitwarden.com/)**.** ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/bitwarden-secrets-manager-available-in-beta-march-2023/ --- # Spotlight di marzo 2023: Bitwarden Secrets Manager - Ora disponibile in beta Scopri come Bitwarden Secrets Manager supporta i team di sviluppo, DevOps e IT lungo l'intero ciclo di vita dello sviluppo. --- ## In primo piano ![Secrets Manager porta la sicurezza open source e la crittografia a conoscenza zero nella gestione dei segreti](https://bitwarden.com/assets/4Y4LDipHtfraogXlcqTkbY/b89f93bea4973aeb025d54dcaf30a98b/Frame_481.png) Bitwarden Secrets Manager offre una soluzione sicura, crittografata end-to-end, per archiviare, gestire, automatizzare e condividere segreti su larga scala ed è ora disponibile in beta aperta. Con un'unica posizione centrale per l'archiviazione sicura dei segreti, Bitwarden riduce al minimo l'hardcoding dei segreti, previene l'accesso non autorizzato ai sistemi privilegiati e consente agli sviluppatori di essere più produttivi. Scopri di più su come [Bitwarden Secrets Manager](https://bitwarden.com/it-it/blog/bitwarden-brings-open-source-security-to-secrets-management/) aiuta i team lungo l'intero ciclo di vita dello sviluppo.  ![Bitwarden-mantiene-elevati-standard-di-sicurezza-con-audit-annuali-di-terze-parti](https://bitwarden.com/assets/3b0xwOueofVs7nYJoclU8Q/7a7e6bb521c82ec7b30326aa79f886ac/audit__1_.png) In quanto infrastruttura critica e soluzione di sicurezza, Bitwarden offre agli utenti gli strumenti e le risorse di cui hanno bisogno per gestire in modo sicuro i propri dati online. Per riuscirci, l'architettura di Bitwarden soddisfa i più elevati standard di sicurezza, mantenuti attraverso audit annuali di terze parti condotti da esperti di sicurezza esterni. Gli audit di sicurezza di Bitwarden coprono tutti gli aspetti del prodotto e del servizio, inclusi IP, server, applicazioni web e codice sorgente. Leggi il riepilogo del [rapporto di valutazione della sicurezza 2022](https://bitwarden.com/it-it/blog/third-party-security-audit/) per saperne di più. ## Ti piace questo aggiornamento? Iscriviti oggi stesso. *Ricevi gli ultimi aggiornamenti sui prodotti, articoli selezionati, notizie dalla community e molto altro.* [Contact form] ## Altri Bits and Bites [**Guida di un hacker alla sicurezza dei VIP**](https://bitwarden.com/it-it/blog/hackers-guide-to-vip-security/) Prima di sferrare un attacco, gli hacker fanno le loro ricerche. Secondo Rachel Tobac, whitehat hacker e CEO di SocialProof Security, bastano una sola e-mail, una chiamata di 30 secondi, **oppure** un solo messaggio diretto sui social media per compromettere i VIP di un'organizzazione e ottenere accesso a dati aziendali sensibili, come le informazioni bancarie. Scopri di più sulle informazioni cercate dai criminali informatici, sui principi principali che usano per scegliere un obiettivo e su come puoi [mantenere al sicuro il tuo team](https://bitwarden.com/it-it/blog/hackers-guide-to-vip-security/). [**Best practice per la condivisione delle password nei team**](https://bitwarden.com/it-it/blog/password-sharing-best-practices-for-teams/) Le password sono essenziali per il funzionamento di aziende e persone nell'era moderna. Quando devi condividere password tra reparti o team, ogni utente coinvolto deve seguire le best practice per garantire che tali credenziali non finiscano nelle mani sbagliate. Scopri importanti [best practice](https://bitwarden.com/it-it/blog/password-sharing-best-practices-for-teams/) per la condivisione delle password e come Bitwarden rende questo processo facile da scalare tra team e organizzazioni. [**Perché Bitwarden è il gestore di password per le imprese globali**](https://bitwarden.com/it-it/blog/bitwarden-is-the-password-manager-for-global-enterprises/) Con una forza lavoro distribuita a livello internazionale, le imprese globali hanno esigenze specifiche in termini di gestione delle password. Con il supporto di oltre 50 lingue, funzionalità di self-hosting, opzioni di integrazione flessibili e la trasparenza dell'open source, Bitwarden è la scelta ottimale per la gestione delle password su scala globale. Scopri di più su come Bitwarden aiuta gli utenti di tutto il mondo a [proteggere gli account aziendali](https://bitwarden.com/it-it/blog/bitwarden-is-the-password-manager-for-global-enterprises/) e mettere al sicuro le informazioni sensibili.  [**Come convincere la tua azienda a investire in una soluzione di gestione delle password**](https://bitwarden.com/it-it/blog/convince-your-business-to-invest-in-a-password-management-solution/) Cosa succede quando arriva il momento di convincere il tuo team o la tua azienda ad adottare una soluzione di gestione delle password? Potresti trovarti di fronte a una sfida, ma se arrivi a quella prima riunione preparato con alcuni punti importanti, sarà molto più facile per te sostenere la tua posizione. Scopri di più su come [presentare un'argomentazione convincente](https://bitwarden.com/it-it/blog/convince-your-business-to-invest-in-a-password-management-solution/) a favore di un gestore di password aziendale. [**Come un gestore di password aumenta la produttività in ufficio**](https://bitwarden.com/it-it/blog/how-a-password-manager-adds-to-productivity-at-the-office/) Nell'era moderna della tecnologia, un gestore di password offre un notevole aumento della produttività ai team che devono lavorare in modo efficiente e collaborativo, senza compromettere la sicurezza. Non solo rafforza la sicurezza degli account dei dipendenti e semplifica i controlli di accesso, ma soluzioni più avanzate come Bitwarden consentono anche agli utenti di condividere in modo sicuro elementi della cassaforte come le carte di credito aziendali. Scopri di più su come la gestione delle password [migliora la produttività](https://bitwarden.com/it-it/blog/how-a-password-manager-adds-to-productivity-at-the-office/) tra team e organizzazioni. [**Accesso in due passaggi per Twitter con Bitwarden**](https://bitwarden.com/it-it/blog/two-step-login-with-twitter-and-bitwarden/) Gli attacchi di phishing hanno raggiunto il massimo storico durante la pandemia, inclusi gli attacchi di alto profilo del luglio 2020 ad account Twitter importanti. Sebbene questi attacchi non abbiano coinvolto direttamente la sicurezza degli utenti finali, è sempre utile ricordare come aumentare la sicurezza e la protezione dei nostri account. Leggi l'articolo per scoprire [come configurare l'accesso in due passaggi](https://bitwarden.com/it-it/blog/two-step-login-with-twitter-and-bitwarden/) per il tuo account Twitter usando Bitwarden e l'Authenticator Bitwarden integrato. ## In evidenza nella community In quanto progetto open source, la community globale svolge un ruolo importante nel contribuire a un mondo senza violazioni e attacchi informatici. Nel numero di questo mese, desideriamo rivolgere un ringraziamento speciale al leader della community **dh024** per aver creato una guida completa su come [eseguire il backup della tua cassaforte](https://community.bitwarden.com/t/how-to-a-users-guide-to-backing-up-your-bitwarden-vault/44083). Visita la sezione [Consigli della community](https://community.bitwarden.com/docs) dei forum per altri utili suggerimenti dai membri della community Bitwarden. ![Community Bitwarden marzo 2023](https://bitwarden.com/assets/1XCjS1U4L2zozphvSKaq3c/3a4fc06305b548a8692a2050671f43c5/bitwradencomm.png) ## Prossimi eventi - [Demo live settimanale](https://bitwarden.com/it-it/bitwarden-demo/):  ogni mercoledì alle 12:00 EDT Presentazione live delle funzionalità e delle capacità di Bitwarden per le aziende. - [Bitwarden Vault Hours](https://www.crowdcast.io/e/vault-hours-33): 31/3 alle 12:00 EDT Nella versione Bitwarden degli office hours, partecipa a una discussione live con appassionati di sicurezza. - [Bitwarden Brilliance](https://www.twitch.tv/BitwardenLive): 6/4 alle 15:00 EDT Sessioni tecniche con domande e risposte live ospitate dal team Bitwarden Integrations. - [Demo per Managed Service Provider](https://us02web.zoom.us/webinar/register/WN_O8g5q0NJQrKQwAGTTCUPVg): 13/4 alle 12:00 EDT (o[ 27/4 alle 14:00 EDT](https://us02web.zoom.us/webinar/register/WN_QysBFnv1TpS9XyfA_ENFaQ)) Panoramica live delle funzionalità e delle capacità di Bitwarden pensate per i managed service provider. Per ora è tutto. Facci sapere cosa ne pensi di questa newsletter, inclusi eventuali argomenti che vorresti vedere trattati. **Alla prossima,** Team Bitwarden ## Bitwarden è stata certificata Best Place to Work nel 2023! Ti interessa entrare a far parte del team Bitwarden? Visita [la nostra pagina delle opportunità di carriera](https://bitwarden.com/it-it/careers/) per scoprire le posizioni aperte. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/bitwarden-secrets-manager-product-demo-replay/ --- # Registrazione della demo del prodotto Bitwarden Secrets Manager Scopri come proteggere la tua infrastruttura e i segreti delle macchine con crittografia end-to-end e Bitwarden Secrets Manager. --- ## Choose the plan that fits your needs ### Free **$0** *Free forever* Everything you need to get started. Plan includes: - Unlimited secrets - Up to 2 users - Up to 3 projects - Up to 3 machine accounts [Sign Up Now](https://bitwarden.com/go/start-secrets-free/) --- ### Teams **$6** *per month / per user* Support your team with additional business functionalities. Plan includes: - Unlimited secrets and projects - Up to 20 machine accounts - $1 per additional machine account [Start Free Trial](https://bitwarden.com/go/start-secrets-teams-trial/) [Contact Sales](https://bitwarden.com/contact-sales-secrets-manager/) --- ### Enterprise **$12** *per month / per user* Supports enterprise needs with administrative capabilities. Plan includes: - Unlimited secrets and projects - Up to 50 machine accounts - $1 per additional machine account [Inizia la prova gratuita di 14 giorni](https://bitwarden.com/go/start-secrets-enterprise-trial/) [Contact Sales](https://bitwarden.com/contact-sales-secrets-manager/) --- Pricing shown in USD and based on an annual subscription. Taxes not included. --- URL: https://bitwarden.com/it-it/resources/bitwarden-secrets-manager-right-choice-for-secure-secrets-management/ --- # Perché Bitwarden Secrets Manager è la scelta giusta per una gestione sicura dei segreti ## Panoramica della soluzione: Bitwarden Secrets Manager Non è un segreto che le aziende siano più esposte che mai ad accessi non autorizzati e violazioni dei dati. Secondo GitGuardian, ogni anno su GitHub vengono divulgati 5 milioni di credenziali e altri segreti critici, e Forbes riferisce che il costo di queste fughe di segreti dovrebbe raggiungere i 10,5 mila miliardi di dollari a livello globale nel 2025. [Bitwarden Secrets Manager](https://bitwarden.com/it-it/products/secrets-manager/) è una soluzione di gestione dei segreti con crittografia end-to-end per team IT, DevOps e di sviluppo, che consente di archiviare, condividere, gestire e automatizzare facilmente i segreti dell’infrastruttura su larga scala. Bitwarden Secrets Manager facilita in modo sicuro le interazioni programmatiche machine-to-machine necessarie per le pipeline di sviluppo. ## Perché Bitwarden Secrets Manager Bitwarden Secrets Manager è la scelta giusta per le tue esigenze di gestione dei segreti grazie a: - **Sicurezza avanzata** - Altri concorrenti utilizzano metodi di crittografia deboli. Bitwarden offre una solida postura di sicurezza con architettura a conoscenza zero, [crittografia end-to-end](https://bitwarden.com/it-it/blog/why-end-to-end-encryption-is-crucial-for-developer-secrets-management/) e sicurezza open source. - **Prezzi prevedibili** - Bitwarden offre una struttura dei prezzi prevedibile basata sugli utenti, facile da pianificare. Ogni piano di Secrets Manager consente di archiviare e proteggere un numero illimitato di segreti. - **Fornitore di sicurezza consolidato** - Bitwarden Secrets Manager funziona perfettamente insieme a Bitwarden Password Manager, consentendo al tuo team di gestire le credenziali importanti della tua azienda, tutto da un’unica posizione. - **Flessibilità di distribuzione** - Bitwarden Secrets Manager è una soluzione flessibile che supporta la gestione dei segreti da qualsiasi ambiente e integrazioni pronte all’uso adatte al tuo stack tecnologico. - **Affidabilità**- Milioni di persone e aziende in tutto il mondo si affidano a Bitwarden per proteggere le proprie credenziali privilegiate, e le sue soluzioni vengono regolarmente esaminate da esperti di sicurezza di terze parti. ## Come si confronta con altre soluzioni #### Provider cloud I provider cloud come AWS Secrets Manager, Azure Key Vault e Google Secrets Manager faticano a soddisfare le esigenze di gestione dei segreti di start-up, PMI e grandi aziende. In generale, i provider cloud sono: - **Limitanti** - I provider cloud per la gestione dei segreti si limitano ad archiviare solo segreti di codice e infrastruttura all’interno del proprio ecosistema cloud. Se il tuo team utilizza qualsiasi altra piattaforma per sviluppatori nel proprio ambiente di sviluppo, questa soluzione non sarebbe in linea con le tue esigenze. - **Costosi e imprevedibili** - Bitwarden offre una struttura dei prezzi trasparente e prevedibile basata sugli utenti, facile da pianificare. I prezzi basati sull’utilizzo offerti da AWS, Google e Azure sono complicati, difficili da prevedere e troppo costosi per le piccole e medie imprese. - **Non scalabili** - Man mano che la tua azienda cresce, crescono anche il tuo ecosistema di sviluppo e l’utilizzo della gestione dei segreti. I prezzi basati sull’utilizzo offerti dai provider cloud rendono costoso scalare la gestione dei segreti insieme alla crescita della tua azienda. - **Sicurezza più debole** - Sebbene i provider cloud in genere crittografino i dati dei clienti a riposo e in transito, Bitwarden offre una solida postura di sicurezza con architettura a conoscenza zero, crittografia end-to-end, sicurezza open source e audit di sicurezza annuali di terze parti per proteggere tutti i segreti nel tuo vault. #### HashiCorp Vault Bitwarden Secrets Manager e le offerte HashiCorp possono completarsi a vicenda, e molti clienti Bitwarden di successo utilizzano entrambi. Bitwarden può essere una scelta migliore per le aziende con capacità IT limitata e il desiderio di proteggere l’intera organizzazione con lo stesso fornitore software. In generale, HashiCorp comporta: - **Sicurezza come focus secondario** - HashiCorp si concentra principalmente su soluzioni di infrastruttura cloud, con un’attenzione secondaria alle offerte di sicurezza. Bitwarden è concentrata al 100% su soluzioni di sicurezza per aziende e privati. - **Elevato carico operativo per l’IT** - HashiCorp richiede un elevato carico operativo per l’IT al fine di mantenere disponibilità e disaster recovery per la propria offerta. Bitwarden non richiede supporto IT aggiuntivo per le operazioni. - **Non più open source** - Nel 2023, HashiCorp è passata da una licenza open source (OSS) a una licenza commerciale “source-available” per i propri prodotti, allontanando così molti utenti e sostenitori di lunga data. Bitwarden Secrets Manager è open source e attivo nelle community OSS. - **Complesso** - HashiCorp è una soluzione complessa con un’architettura di vault/cluster distribuita, mentre Bitwarden offre un’interfaccia intuitiva, centralizzata e semplificata, più facile da usare per utenti finali e amministratori. - **Innovazione futura del prodotto in dubbio**- Con l’acquisizione di HashiCorp da parte di IBM nel 2024, i clienti esprimono preoccupazioni su come sarà gestita HashiCorp e sul rallentamento dell’innovazione all’interno di una grande azienda. Bitwarden è una startup consolidata che dà valore all’innovazione rapida. - **Implementazione lenta** - Mentre HashiCorp offre poca documentazione per iniziare e richiede in media circa tre mesi per l’implementazione, Bitwarden supporta i nuovi utenti per un’implementazione rapida con documentazione completa e aggiornata. - **Prezzi imprevedibili** - HashiCorp ha una costosa struttura tariffaria a livelli basata sul numero di “client”. Bitwarden offre una struttura di prezzi trasparente e prevedibile, basata sugli utenti, facile da pianificare. ## Panoramica dell’azienda Bitwarden Bitwarden consente ad aziende, imprese, sviluppatori e privati di archiviare e condividere in modo sicuro le informazioni sensibili. Fondata nel 2016, Bitwarden è diventata leader nella gestione delle credenziali con un approccio trasparente e open source alla gestione delle password, alla gestione dei segreti e alle innovazioni passwordless. La crittografia end-to-end a conoscenza zero è al centro di tutto ciò che facciamo in Bitwarden, garantendo a chiunque, ovunque, di proteggere le proprie informazioni sensibili, collaborare in sicurezza e lavorare in modo produttivo.  ### Clienti principali Organizzazioni autorevoli, pioniere nei loro [rispettivi settori](https://bitwarden.com/it-it/resources/bitwarden-across-industries/) si affidano a Bitwarden Secrets Manager. #### AccuRanker - Azienda di software per computer - 32.000 clienti in tutto il mondo  - Ha adottato Bitwarden per proteggere le credenziali di autenticazione digitale - Leggi il [case study completo](https://bitwarden.com/it-it/resources/accuranker-secures-its-future-with-bitwarden-secrets-manager/) #### Titanom Technologies  - Servizi IT e consulenza IT - Oltre 100 segreti da gestire - Ha adottato Bitwarden per imporre un’unica fonte di verità per i segreti macchina - Leggi il [case study completo](https://bitwarden.com/it-it/resources/titanom-technologies-bitwarden-secrets-manager/) ### Portfolio prodotti Bitwarden Sei pronto per una sicurezza aziendale completa? Proteggi tutto nella tua organizzazione con le soluzioni di gestione delle credenziali Bitwarden per segreti dell’infrastruttura, password ed esperienze passwordless. [**Bitwarden Password Manager**](https://bitwarden.com/it-it/products/business/)- Proteggi e condividi informazioni sensibili per team, aziende e chiunque [**Bitwarden Passwordless.dev**](https://bitwarden.com/it-it/products/passwordless/)- Crea passkey per l’autenticazione di utenti finali e forza lavoro su app esterne e interne [**Bitwarden Secrets Manager**](https://bitwarden.com/it-it/products/secrets-manager/) - Proteggi le credenziali macchina critiche per team DevOps, IT e di sviluppo --- URL: https://bitwarden.com/it-it/resources/bitwarden-security-impact-report/ --- # Report sull'impatto di Bitwarden sulla sicurezza Obblighi, comunicazione e leadership si combinano per semplificare l'adozione della gestione delle password --- ## Report 2025: obblighi, comunicazione e leadership si combinano per semplificare l'adozione della gestione delle password ### Riepilogo esecutivo Bitwarden, il gestore di password più affidabile, è utilizzato da milioni di persone e organizzazioni per archiviare in modo sicuro le informazioni sensibili e migliorare la propria postura di sicurezza. I responsabili IT lodano Bitwarden per implementazioni “fluide” e “facili” nelle loro organizzazioni. Ma come fare in modo che i dipendenti usino davvero la gestione delle password e ne apprezzino i vantaggi? Nel 2025, Bitwarden ha intervistato responsabili IT e utenti aziendali per scoprirlo. > In sintesi? La leadership è fondamentale per il successo dell'adozione. Un obbligo aziendale di gestione delle password più che raddoppia l'utilizzo regolare. Tuttavia, non basta semplicemente imporre regole: comunicare il “perché” dell'implementazione, fornire materiali di formazione, utilizzare metodi tecnici di applicazione come impedire agli utenti di salvare le password nei browser e garantire il sostegno della leadership sono tutti elementi cruciali per assicurare un utilizzo regolare. #### I numeri - Il 99% dei clienti enterprise di Bitwarden ha dichiarato che Bitwarden ha migliorato la postura di sicurezza della propria azienda - Il 35% afferma che la sfida più grande nella gestione delle password è stata la resistenza degli utenti - I dipendenti utilizzano Bitwarden regolarmente 2,4 volte di più quando è obbligatorio a livello aziendale, rispetto alle organizzazioni senza obbligo - Il 43% ha dichiarato che l'applicazione tecnica è una delle tecniche più efficaci per incoraggiare l'utilizzo - Il 38% ha dichiarato che gli annunci della dirigenza (via email o durante riunioni aziendali) sono stati la strategia di comunicazione più efficace ![riepilogo-esecutivo-impatto-sicurezza-chiaro](https://bitwarden.com/assets/7ckUCZrGhxYwyPqHIoKRpX/0eb887c51af9c4ccaa38ad5e3237d253/security-impact-executive-summary-light.png) ### Bitwarden migliora la tua postura di sicurezza Proprio come nel [report Security Impact dello scorso anno](https://bitwarden.com/it-it/resources/bitwarden-security-impact-report/#2024-report-enterprise-password-management-leads-to-better-security/), quasi tutti gli intervistati hanno affermato che Bitwarden ha migliorato la postura di sicurezza della propria azienda, una volta distribuito e lasciato in uso abbastanza a lungo da poterne valutare l'effetto. - Il 99% dei clienti che hanno completato la distribuzione di Bitwarden ha dichiarato che la postura di sicurezza della propria azienda è migliorata. - Il 68% ha attribuito i miglioramenti della postura di sicurezza all'eliminazione di password a rischio, deboli o riutilizzate. - Il 55% ha dichiarato di aver aumentato la consapevolezza dei dipendenti sull'importanza di utilizzare password forti e univoche per tutti gli account. “Quando abbiamo adottato Bitwarden per la prima volta, avevamo alcuni utenti con oltre 200 password riutilizzate. Ora va molto meglio”, ha affermato un intervistato. Un altro intervistato ha osservato: “È una scelta ovvia. Fatelo. È un modo semplice per migliorare la vostra postura di sicurezza. È facile ed efficace. La vostra postura di sicurezza complessiva sarà notevolmente più elevata una volta completata la distribuzione.” ![postura-sicurezza-migliorata-chiaro](https://bitwarden.com/assets/54YaVX1ypnc4WMidlPdRyn/3d061f9b5ad6e31a68db215993076fec/improved-security-posture-light.png) ### Gli obblighi a livello aziendale aiutano a promuovere l'adozione Quando si distribuisce un nuovo gestore di password, la sfida più grande è convincere gli utenti ad adottare il nuovo modo di gestire le password e accedere ai servizi che utilizzano ogni giorno. > **Insight chiave:**La più grande minaccia alla tua sicurezza potrebbero essere i tuoi stessi dipendenti. 1 azienda su 3 afferma che la sfida più grande affrontata è stata convincere i dipendenti a utilizzare un gestore di password. > Nelle aziende con un obbligo a livello aziendale, il 79% degli utenti utilizzava attivamente Bitwarden. È più del doppio del tasso di adozione delle aziende con obblighi a livello di reparto. “Prima di Bitwarden, le persone avevano ogni tipo di credenziale di accesso ai siti web salvata nel browser. Abbiamo messo fine a questa pratica”, ha dichiarato Tony Manzo, IT Manager presso MDI Hospital. “Abbiamo imposto di non salvare più le password nei browser. Se volete salvare le password, usate un gestore di password. Ora il 75-80% dei nostri dipendenti sfrutta questa funzionalità.” Gli obblighi da soli non bastano. Comunicare il “perché” del passaggio a Bitwarden e fornire sessioni di formazione e documentazione aiuta a superare le resistenze. “Consiglierei di comunicare chiaramente lo scopo della policy per ottenere il consenso, scegliere uno strumento intuitivo come Bitwarden per facilitare l'adozione e fornire una formazione approfondita per affrontare le sfide di usabilità”, ha affermato un intervistato. “Assicuratevi che il supporto IT sia pronto per eventuali problemi di configurazione e sottolineate i vantaggi in termini di sicurezza per motivare la conformità.” ![miglioramenti-IT-impatto-sicurezza-chiaro](https://bitwarden.com/assets/3AE6n35agv8J82o7simndL/5ac68bfe03d1c17f6b1f4191c407a954/security-impact-IT-improvements-light.png) ### Come fermare subito la resistenza alle password Anche l'applicazione tecnica e le distribuzioni reparto per reparto sono strumenti efficaci per promuovere l'adozione. #### Di’ “no” ai gestori di password integrati nel browser [Rimuovi l’accesso all’archiviazione delle password nel browser ](https://bitwarden.com/it-it/blog/why-companies-are-looking-beyond-browser-based-password-managers/)e ad altri gestori di password. Se gli utenti vogliono salvare una password, devono usare Bitwarden. Questo approccio è stato valutato “molto efficace” nel favorire l’adozione dal 43% degli intervistati. #### Smetti di consegnare le password “a mano” Quando i dipendenti chiedono password o credenziali, fai in modo che passino invece da Bitwarden. “Ogni volta che qualcuno voleva che una password venisse condivisa, l’IT la inviava tramite Bitwarden. È così che abbiamo aiutato molti utenti che all’inizio non lo avevano adottato,” ha dichiarato Kyle Morrison, IT Specialist presso Securly. “Bitwarden era l’unico modo per avere quella password condivisa, nella raccolta con tutti gli altri colleghi del team. È lì che tutto viene archiviato ed è lì che tutto verrà archiviato in futuro.” #### Conquista un reparto alla volta I clienti consigliano di conquistare un reparto e poi espandersi. L’approccio di implementazione graduale, reparto per reparto, è stato valutato “molto efficace” dal 35% degli intervistati. “Uno dei modi migliori con cui abbiamo affrontato qualsiasi resistenza dei dipendenti all’uso di un gestore di password è stata un’implementazione graduale basata sui reparti,” ha dichiarato Michael Young, IT Support Specialist presso Point North Insurance Group. “Abbiamo iniziato con il team contabilità, che in pratica è stato il gruppo pilota. Poi lo abbiamo esteso a tutti.” #### Usa tutti gli strumenti di comunicazione disponibili per supportare l’implementazione I team di successo non si sono limitati a inviare una sola email: hanno usato tutti gli strumenti di comunicazione disponibili per spiegare il perché, il come e il quando dell’implementazione di Bitwarden. Offri ai dipendenti supporto su ogni canale. ![comms-logos-light](https://bitwarden.com/assets/6tgqSn5gizKBKnYATD2r7/3d7af935e5d56a694e24e3eedb919a82/comms-logos-light.png) > **Curiosità!**Lo strumento di knowledge management più diffuso è stato Confluence, citato dal 40% dei partecipanti al sondaggio. Il canale più comune per comunicare l’implementazione di Bitwarden è stato l’email, citato dal 75% degli intervistati. #### Si consigliano più strategie Alla domanda su quale consiglio darebbero ad altre aziende che stanno valutando una direttiva dall’alto per la propria strategia di gestione delle password, i clienti Bitwarden hanno fornito diverse raccomandazioni, con la maggior parte degli intervistati che suggerisce una direttiva e una formazione dedicata. ![top-down-mandate-light](https://bitwarden.com/assets/2EAogJ2djACehIOgUHaiqg/752df44d6d93fac26358eb98a59bd8c7/top-down-mandate-light2.png) #### L’IT fa da promotore a Bitwarden, ma la leadership viene dai dirigenti Nell’81% dei casi riportati nel nostro sondaggio, i team IT o di sicurezza sono i promotori dell’implementazione di Bitwarden, ma è necessario anche ottenere il consenso della dirigenza. > **Dato chiave:**Il 38% dei clienti afferma che gli annunci dei dirigenti, durante riunioni aziendali o via email, sono stati la strategia di comunicazione più efficace per allineare tutti. “Il top management è stato favorevole fin dall’inizio. Bitwarden era facoltativo, ma CEO, CFO e CTO hanno detto: ‘Ehi, dovete passare a Bitwarden.’ Questo ha aiutato dal punto di vista dei dipendenti,” ha dichiarato Kyle Morrison, IT Specialist presso Securly. Ma non basta che i dirigenti comunichino: devono anche dimostrare [leadership, non solo gestione](https://www.youtube.com/watch?v=SEfgCqnMl5E). In altre parole, devono dare l’esempio e ispirare l’organizzazione ad affrontare il cambiamento. “Una volta mostrato al management quanto fosse facile compilare automaticamente le credenziali, erano tutti convinti. Non è stato affatto difficile convincerli ad adottare Bitwarden,” ha dichiarato un intervistato. ### Metodologia Bitwarden ha intervistato clienti enterprise, inclusi utenti finali e amministratori IT, dal 12 maggio al 10 giugno 2025 e ha ricevuto 111 risposte, tra cui 81 amministratori IT, 14 responsabili di reparto, 4 dirigenti e 7 utenti finali. Sono state inviate domande di follow-up ad alcuni amministratori IT selezionati per porre domande più specifiche su come stanno usando Bitwarden. Per scoprire di più su come Bitwarden può migliorare il livello di sicurezza della tua organizzazione e l’adozione della gestione delle password, [inizia una prova business gratuita di 14 giorni](https://bitwarden.com/it-it/go/start-enterprise-trial/) oggi. ## ——————————————————— ## Report 2024: la gestione delle password aziendali porta a una sicurezza migliore > Scarica la presentazione riepilogativa [qui](https://docs.google.com/presentation/d/e/2PACX-1vSJdBpfuGho-pBNk-RuICPmM-fNb_mJ2JoevlXtNk2JDg7WSTz89KrcPclCq_4O_NlkYo32OXajoxeI/embed?start=false&loop=false&delayms=3000). ### Sintesi Bitwarden offre ad aziende, team e privati il modo più semplice e sicuro per archiviare e condividere credenziali di accesso e informazioni sensibili da qualsiasi dispositivo. Scelto da milioni di utenti, Bitwarden protegge le informazioni online con crittografia end-to-end e un’architettura open-source affidabile. Bitwarden supporta inoltre l’accessibilità globale in più di 50 lingue. Bitwarden Password Manager consente agli amministratori di concedere in modo sicuro l’accesso alle credenziali e la loro condivisione all’interno della forza lavoro, monitorare e gestire l’utilizzo delle credenziali e le vulnerabilità tramite i report sull’integrità del vault di Bitwarden, e archiviare e sincronizzare in modo sicuro tutte le credenziali di accesso, incluse [password](https://bitwarden.com/it-it/password-generator/), passkey o [frasi di accesso](https://bitwarden.com/it-it/passphrase-generator/) – nel cloud. > Nel 2024, Bitwarden ha intervistato utenti finali aziendali e amministratori IT sull’impatto che Bitwarden Password Manager ha avuto sulle loro vite e sulle loro organizzazioni. > **Risultati principali:** > Il 96% di tutti gli intervistati afferma che Bitwarden **ha migliorato la loro postura di sicurezza** > L’88% degli amministratori che utilizzano Bitwarden sta implementando **formazione regolare sulla sicurezza delle password** > L’81% di tutti i clienti ha **ridotto le password riutilizzate da quando usa Bitwarden** > Il 45% afferma di aver eliminato **più di 15 password riutilizzate** Nel complesso, gli intervistati hanno affermato che Bitwarden li aiuta a: - Mitigare i rischi per la sicurezza - Migliorare la cultura della sicurezza complessiva - Identificare e correggere password esposte e riutilizzate ![Bitwarden svolge un ruolo fondamentale nel migliorare la sicurezza aziendale](https://bitwarden.com/assets/2hh4puK3mnloTxkqvkfade/78bda5b9508fd9ccb4d65bbdca080af6/security-impact-executive-summary.png) ### Bitwarden mitiga i rischi per la sicurezza **Risultato principale: il 96% di tutti gli intervistati afferma che Bitwarden ha migliorato la loro postura di sicurezza** Per gli amministratori IT e gli utenti finali, le password restano uno dei maggiori rischi per la sicurezza. Se un aggressore riesce a scoprire la password di un utente, potrebbe ottenere accesso a tutto ciò che l’utente può fare sul proprio computer e sulla rete aziendale. Questo, a sua volta, potrebbe portare a una serie di minacce, dal furto di dati al ransomware. Gli aggressori possono utilizzare diverse vie di attacco. Le password deboli (troppo brevi o troppo facili da indovinare) sono soggette ad attacchi brute force, in cui gli hacker provano semplicemente molte password comuni diverse in rapida successione finché una non funziona.  Le password riutilizzate introducono un ulteriore livello di debolezza. Se un utente usa la stessa password per più servizi — cosa comune, perché le persone trovano difficile memorizzare molte password diverse — allora a un aggressore basta ottenere una sola password e improvvisamente ha accesso a molte risorse. Infine, se una password è stata violata o rubata, può finire in un elenco di password note condiviso con altri hacker. A meno che l’utente non cambi la password, queste password compromesse consentono a un numero qualsiasi di hacker di accedere all’account dell’utente. Con Bitwarden, gli utenti hanno a disposizione più opzioni per eliminare le password a rischio, tra cui il generatore di password e frasi di accesso di Bitwarden per creare password forti e uniche per ogni sito web, oppure la creazione di passkey per i siti che le supportano. Fortunatamente, la stragrande maggioranza (96%) di tutti gli intervistati — utenti finali e amministratori IT — afferma che Bitwarden ha permesso di migliorare la loro postura di sicurezza, riducendo il numero di password deboli, riutilizzate e compromesse.  Più di tre quinti degli amministratori IT hanno riferito che la loro organizzazione ha mitigato i rischi per la sicurezza e che sono riusciti a prevenire violazioni usando Bitwarden. Inoltre, molti sono riusciti a ridurre le minacce alla sicurezza note. > “Bitwarden è diventato uno strumento preziosissimo nella nostra infrastruttura di sicurezza aziendale. Ed è intuitivo, facile da usare, implementare e gestire.”  — Amministratore IT presso CoreTec Pro ![I clienti aziendali evidenziano i principali modi in cui Bitwarden ha migliorato la loro sicurezza complessiva](https://bitwarden.com/assets/3WfLpARdJ3DLLxt7Ve5MzO/b63e5285aacf763d0710f956ccab90dc/customers_say_these_top_ways_.png) ### Bitwarden migliora la cultura della sicurezza **Risultato principale: l’88% degli amministratori che utilizzano Bitwarden sta implementando formazione regolare sulla sicurezza delle password** La formazione sulla sicurezza delle password è essenziale per mantenere una solida postura di sicurezza. Senza formazione, i dipendenti sceglieranno password troppo facili da indovinare, come semplici sequenze di numeri, la parola “password” o le proprie date di nascita. Come afferma la [U.S. Cybersecurity and Infrastructure Security Agency (CISA)](https://www.cisa.gov/secure-our-world/use-strong-passwords), scegliere una password semplicistica e facile da indovinare per gli aggressori è “come chiudere la porta a chiave lasciando però la chiave nella serratura”. Le password devono essere: - Abbastanza lunghe da essere difficili da violare (16 caratteri è un’ottima scelta) - Composte da una stringa casuale di numeri o da una frase di accesso formata da parole casuali - Unica (non usata per più di un account) La formazione regolare dei dipendenti è fondamentale per aiutarli a comprendere l'importanza di password sicure e i criteri da seguire quando scelgono una password. Poiché è difficile ideare e ricordare password sicure per l'enorme numero di account che le persone hanno oggi, un gestore di password come Bitwarden è essenziale. Molti amministratori IT hanno riscontrato che l'implementazione di Bitwarden facilita la formazione e il rafforzamento di buone policy per le password. Dopo l'introduzione di Bitwarden, l'88% degli amministratori IT intervistati afferma di aver già integrato una formazione regolare sulla sicurezza delle password nelle proprie organizzazioni, o di prevedere di farlo a breve. > “Archiviare le credenziali con Bitwarden è stata una manna dal cielo. Ha reso molto semplice trovare ciò di cui abbiamo bisogno e facilita anche la modifica delle password, rafforzando la nostra postura di sicurezza. Archiviando le credenziali, siamo riusciti a effettuare un aggiornamento completo delle credenziali in tutta l'azienda, eliminando molte password usate ripetutamente.” — Amministratore IT presso thechange.co.uk ### Bitwarden riduce le password esposte e riutilizzate **Risultato chiave: l'81% degli intervistati ha ridotto il numero di password riutilizzate nella propria organizzazione** Le password compromesse sono tra le maggiori minacce alla sicurezza per qualsiasi organizzazione. Si tratta di password ottenute dagli aggressori tramite attacchi di forza bruta, tentativi di indovinare, hacking o altri mezzi. Secondo il [2024 Verizon Data Breach Investigations Report](https://www.verizon.com/business/resources/reports/dbir/#resources), il 98% di tutti gli attacchi alle applicazioni web nel 2023 è avvenuto a causa di password deboli o rubate (77% tramite credenziali rubate e 21% tramite attacchi di forza bruta, che di solito sfruttano password facili da indovinare). Una volta rubate, le password compaiono spesso nei marketplace online: gli autori del report Verizon hanno riscontrato che ogni giorno vengono messe in vendita migliaia di password di utenti, a circa 10 dollari ciascuna, spesso entro un giorno dal furto. Chi riutilizza le proprie password amplifica il problema. Una volta rubata, una password rende vulnerabili tutti gli account in cui viene usata. Sebbene alcune grandi aziende tecnologiche, come Google e Apple, ora offrano avvisi quando rilevano una password comparsa in uno di questi marketplace, le organizzazioni hanno bisogno di una soluzione più completa. Ed è qui che entra in gioco Bitwarden. Attraverso una gestione completa delle password, amministratori IT e utenti finali possono scoprire quali delle loro password potrebbero essere state esposte in una violazione dei dati e quali vengono riutilizzate. Di conseguenza, oltre quattro quinti (81%) dei clienti Bitwarden sono riusciti a ridurre il numero di password riutilizzate. Quasi la metà (45%) afferma di aver eliminato più di 15 password riutilizzate, e il 16,5% afferma di essere riuscito a eliminarne più di 45. Inoltre, l'11% degli amministratori IT dichiara di essere riuscito a identificare ed eliminare più di 12 password compromesse. Un impatto davvero significativo! > “Per gli utenti è stato illuminante e allarmante vedere quante volte usavano la stessa password. Dopo aver implementato Bitwarden, abbiamo aggiornato la frequenza e la complessità dei nostri account di dominio. Abbiamo inoltre richiesto l'uso di password più robuste e uniche e aumentato la frequenza di rotazione delle password.” — Team IT di RiverStreet Networks ![Bitwarden aiuta le aziende a eliminare le password a rischio che possono causare gravi violazioni dei dati](https://bitwarden.com/assets/1Xa2C7UHYjVY0Z4RXSMyl7/2db0dc2bdd04cbc4d502f4d9dc563db2/security-impact-risky-passwords.png) ### Prendi il controllo della tua sicurezza Bitwarden ha un impatto ampio e positivo sia sugli utenti finali sia sulle organizzazioni che lo utilizzano. Gli intervistati del nostro sondaggio hanno osservato che li aiuta a mitigare i rischi di sicurezza, migliorare la cultura della sicurezza complessiva e individuare e correggere password compromesse o riutilizzate. Gli amministratori IT hanno apprezzato il modo in cui Bitwarden migliora la postura di sicurezza della loro organizzazione, facilita la formazione degli utenti e offre loro un maggiore controllo. Per gli amministratori IT, ecco i principali vantaggi citati: - Ridurre le minacce alla sicurezza offrendomi maggiore controllo sulle mie credenziali e sui miei accessi - Consentirmi di avere password robuste e uniche su tutti i miei account Anche gli utenti finali apprezzano la sicurezza e il controllo che Bitwarden offre loro. I principali vantaggi citati dagli utenti finali sono gli stessi, anche se in un ordine diverso: - Consentirmi di avere password robuste e uniche su tutti i miei account - Ridurre le minacce alla sicurezza offrendomi maggiore controllo sulle mie credenziali e sui miei accessi In breve, Bitwarden ha un effetto dimostrabilmente positivo sul miglioramento della postura e della cultura della sicurezza delle aziende. E sia gli utenti finali sia gli amministratori IT sono entusiasti del modo in cui consente loro di avere maggiore controllo e ridurre le minacce alla sicurezza. Per le aziende che stanno valutando l'autenticazione senza password, Bitwarden offre anche la gestione delle passkey per tutti gli utenti, oltre ad API per passkey e toolkit per sviluppatori per implementare facilmente l'autenticazione con passkey. Per scoprire di più su come Bitwarden può migliorare la postura e la cultura della sicurezza della tua organizzazione riducendo il riutilizzo delle password, [inizia una prova business gratuita di 14 giorni](https://bitwarden.com/it-it/pricing/business/) oggi. ![Con Bitwarden, sia gli amministratori IT sia gli utenti finali prendono il controllo della sicurezza delle password](https://bitwarden.com/assets/5o7lDt5UJCSCDAt5K1uf9Z/fc2cb5d71f0120dcc880bf03d7a995dd/security-impact-user-benefits.png) ### Informazioni sui report sullo stato del vault Bitwarden I report sullo stato del vault Bitwarden sfruttano il monitoraggio del dark web, il monitoraggio delle violazioni dei dati e altri servizi per mantenere al sicuro persone e organizzazioni. Questi report segnalano password esposte, compromesse, riutilizzate o deboli, avvisando utenti finali e amministratori della necessità di correggere queste vulnerabilità di sicurezza. Aiutano inoltre a individuare eventuali siti web non sicuri, siti in cui è disponibile l'autenticazione a più fattori ma non viene utilizzata, e qualsiasi violazione dei dati associata ai siti web presenti nel vault. ### Metodologia Bitwarden ha intervistato clienti aziendali, inclusi utenti finali e amministratori IT, da giugno a settembre 2024, ricevendo 116 risposte, tra cui quelle di 87 amministratori IT e 29 utenti finali. Ad alcuni amministratori IT selezionati sono state inviate domande di follow-up per porre quesiti più specifici su come utilizzano Bitwarden. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/bitwarden-security-readiness-kit/ --- # Kit di preparazione alla sicurezza Bitwarden Conserva le informazioni di accesso a Bitwarden in un luogo sicuro con questo modulo --- ## Kit di preparazione alla sicurezza Bitwarden Un gestore di password è ottimo per ricordare tutti i tuoi accessi, ma devi comunque tenere traccia dei dettagli per accedere a quel gestore di password. Tra gli elementi da tenere sotto controllo ci sono l’indirizzo email dell’account, la password principale, i dettagli dell’accesso in due passaggi (2FA), i codici di recupero e altro ancora. Usa il **kit di preparazione alla sicurezza Bitwarden** per annotare questi dettagli. È stato predisposto con la collaborazione e il contributo degli utenti della community Bitwarden per aiutare a mantenere le informazioni di accesso necessarie in un unico posto in caso di emergenza. Crea una copia o scarica il documento in [formato PDF compilabile](https://start.bitwarden.com/hubfs/PDF/bitwarden-security-readiness-kit.pdf) o [file ODT](https://start.bitwarden.com/hubfs/PDF/Bitwarden%20security%20readiness%20kit%20upload.odt), quindi compilalo e conservalo in un luogo sicuro, ad esempio in un file crittografato, su una chiavetta USB da riporre in una cassaforte, oppure stampalo e tienilo presso la casa di un parente fidato o in una cassetta di sicurezza in banca. Di seguito trovi un esempio di kit di preparazione alla sicurezza compilato: ![Esempio di kit di preparazione alla sicurezza Bitwarden compilato](https://bitwarden.com/assets/3POsGACwZ9zfSnoedDLqUU/e444eddc71289696089233239f8b8ca7/Screenshot_2025-01-24_144609.png) Assicurati di aggiornare il tuo kit di preparazione alla sicurezza Bitwarden ogni volta che modifichi le informazioni di accesso. Questo modulo potrebbe anche cambiare in futuro per accogliere nuovi contributi della community e altri aggiornamenti. Il merito di aver contribuito e promosso questo modello di documento va a u/djasonpenney sul [subreddit di Bitwarden](https://www.reddit.com/r/Bitwarden/), e a @shainave e @shub sui [forum della community Bitwarden](https://community.bitwarden.com). ## Link rapidi - Scarica il kit di preparazione alla sicurezza Bitwarden - [PDF compilabile](https://start.bitwarden.com/hubfs/PDF/bitwarden-security-readiness-kit.pdf) - [File ODT](https://start.bitwarden.com/hubfs/PDF/Bitwarden%20security%20readiness%20kit%20upload.odt) - [Generatore di password Bitwarden](https://bitwarden.com/it-it/password-generator/) - [Blog: scegliere la password giusta per il tuo gestore di password](https://bitwarden.com/it-it/blog/picking-the-right-password-for-your-password-manager/) - [Guida: accesso in due passaggi](https://bitwarden.com/it-it/help/bitwarden-field-guide-two-step-login/) ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/bitwarden-vendor-report/ --- # Report fornitore Bitwarden Enterprise Scopri come Bitwarden può essere un partner all’altezza delle tue esigenze di sicurezza. --- Bitwarden porta la sicurezza a decine di migliaia di aziende in tutto il mondo, offrendo loro un prodotto di livello internazionale, un servizio di livello enterprise e una partnership affidabile. Le aziende che valutano Bitwarden potrebbero avere domande sul suo funzionamento, per il proprio reparto o per esigenze di procurement. Questo report fornitore è uno strumento di valutazione utile per chi desidera introdurre nella propria azienda la preziosa sicurezza delle password di Bitwarden. [![Report fornitore](https://bitwarden.com/assets/4HXdXgbLJbyeNFIhXO4czX/52f4e26fbe481051c7d3bdc3f50ec1b8/vendor_report_test_graphic.png)](https://bitwarden.com/blog/how-bitwarden-brings-value-to-your-business/) ## Indice [Strategia di prodotto](https://bitwarden.com/it-it/resources/bitwarden-vendor-report/#product-strategy/) [Modello di business aziendale](https://bitwarden.com/it-it/resources/bitwarden-vendor-report/#company-business-model/) [Comprensione del mercato e delle esigenze dei clienti](https://bitwarden.com/it-it/resources/bitwarden-vendor-report/#understanding-of-the-market-and-customer-needs/) [Sicurezza del gestore di password](https://bitwarden.com/it-it/resources/bitwarden-vendor-report/#password-manager-security/) [Interfaccia utente](https://bitwarden.com/it-it/resources/bitwarden-vendor-report/#user-interface/) [Disponibilità](https://bitwarden.com/it-it/resources/bitwarden-vendor-report/#availability/) [Proof of concept (POC) e test funzionali](https://bitwarden.com/it-it/resources/bitwarden-vendor-report/#proof-of-concept-poc-and-functional-testing/) [Inizia con Bitwarden](https://bitwarden.com/it-it/resources/bitwarden-vendor-report/#get-started-with-bitwarden/) ## Strategia di prodotto #### Qualità complessiva, reattività e professionalità Bitwarden ha superato i concorrenti nel report di terze parti [Software Reviews Data Quadrant Report](https://start.bitwarden.com/hubfs/PDF/2021-pm-data-quadrant.pdf) per soddisfazione delle capacità del fornitore e soddisfazione delle funzionalità del prodotto. Bitwarden riceve valutazioni elevate e [recensioni su G2](https://www.g2.com/products/bitwarden/reviews). #### Sviluppo continuo del prodotto e roadmap Bitwarden vanta un percorso di successo commerciale dal 2016, una solida community e una comprovata esperienza nella gestione delle password e oltre. Una [roadmap pubblica](https://bitwarden.com/it-it/roadmap/) viene aggiornata trimestralmente e illustra in dettaglio gli aggiornamenti del prodotto Bitwarden Password Manager. Tra i nuovi prodotti in arrivo nel 2023 figurano Bitwarden Secrets Manager per i segreti degli sviluppatori e Passwordless.dev, che consente a qualsiasi sviluppatore di aggiungere facilmente l’autenticazione senza password alla propria applicazione. #### Processo di rilascio del prodotto Bitwarden segue un ciclo di sviluppo e lancio del prodotto di 5 settimane, con finestre di lancio [pubblicate in anticipo](https://status.bitwarden.com). Il team di lancio applica controlli rigorosi sul processo, con ampi test di QA e di regressione in anticipo. Tutti gli aggiornamenti del codice sono visibili su [GitHub](https://github.com/bitwarden), con gli aggiornamenti principali documentati nelle [note di rilascio dell’Help Center](https://bitwarden.com/it-it/help/releasenotes/). ## Modello di business aziendale #### Struttura organizzativa L’organizzazione Bitwarden è guidata dal CEO Michael Crandell, supportato dal fondatore e CTO Kyle Spearrin, dal CFO Stephen Morrison e dal CCO Gary Orenstein. Spearrin dirige l’organizzazione di engineering, inclusi QA e DevOps, e il team di prodotto. Orenstein è a capo di vendite, marketing e customer success. Bitwarden è un’organizzazione in crescita e sta [assumendo attivamente i migliori talenti](https://bitwarden.com/it-it/careers/#open-positions/) in azienda. #### Solidità finanziaria Bitwarden conta milioni di utenti, decine di migliaia di clienti aziendali e ha recentemente ricevuto un [investimento di crescita da 100 milioni di dollari](https://bitwarden.com/it-it/blog/accelerating-value-for-bitwarden-users-bitwarden-raises-usd100-million/) per sviluppare ulteriormente un’azienda solida e in crescita. #### Esperienza con molti tipi di aziende Bitwarden lavora con clienti di ogni dimensione, incluse alcune delle più grandi aziende e organizzazioni al mondo, [in numerosi settori](https://bitwarden.com/it-it/resources/bitwarden-across-industries/). I materiali pubblici dei clienti sono pubblicati [nella pagina delle recensioni e delle storie di successo](https://bitwarden.com/it-it/case-studies/). #### Esperienza nelle partnership Bitwarden supporta [partnership e integrazioni](https://bitwarden.com/it-it/partners/) con soluzioni di canale e tecnologiche. Più recentemente, Bitwarden ha [stretto una partnership con DuckDuckGo](https://bitwarden.com/it-it/blog/the-first-external-password-manager-built-into-duckduckgo-for-mac/) per fornire una soluzione di gestione delle password per il loro nuovo browser. ## Leggi di più Scopri di più sui dirigenti di Bitwarden e sugli esperti di sicurezza informatica [Michael Crandell e Gary Orenstein](https://bitwarden.com/it-it/resources/speakers/). ## Comprensione del mercato e delle esigenze dei clienti #### Obiettivi e visione di Bitwarden Bitwarden [immagina](https://bitwarden.com/it-it/about/) un mondo in cui nessuno subisca attacchi hacker, in cui tutti abbiano accesso agli strumenti di base necessari per essere al sicuro online. Questo vale sia per le aziende sia per i singoli utenti. L'offerta Bitwarden per le aziende supporta tutti i dipendenti, è facilmente scalabile, favorisce la collaborazione sicura e garantisce disponibilità multipiattaforma. Gli utenti Enterprise beneficiano di un account Bitwarden Families gratuito per contribuire a proteggere i propri cari. #### Analisi delle esigenze aziendali Il team Bitwarden incontra i clienti per comprendere a fondo le loro esigenze e il loro modello operativo, includendo confronti con i team di supporto e gli ingegneri di integrazione. Sono disponibili ulteriori percorsi di escalation e soluzioni su misura. ## Sicurezza del gestore di password #### Architettura a conoscenza zero Bitwarden offre un'architettura di crittografia end-to-end [a conoscenza zero.](https://bitwarden.com/it-it/help/is-bitwarden-audited/#zero-knowledge-encryption/) Ciò significa che nessuno in Bitwarden né chiunque altro può visualizzare dati sensibili nella tua cassaforte, e [tutti i dati della cassaforte sono crittografati](https://bitwarden.com/it-it/help/vault-data/). #### Crittografia dei dati inattivi [Due ulteriori cicli di crittografia](https://bitwarden.com/it-it/blog/bitwarden-security-fundamentals-and-multifactor-encryption/) vengono eseguiti sui dati archiviati, ospitati in modo sicuro sui server Microsoft Azure. #### Standard di crittografia altamente affidabili [Bitwarden utilizza AES-256 CBC](https://bitwarden.com/it-it/help/what-encryption-is-used/#aes-cbc/) per i dati della cassaforte e la chiave di crittografia. #### Alto livello di entropia per la crittografia Le password master immesse dagli utenti vengono sottoposte a hashing e a stretching crittografico per ottenere una [chiave master a 256 bit.](https://bitwarden.com/it-it/help/bitwarden-security-white-paper/#overview-of-the-master-password-hashing,-key-derivation,-and-encryption-process/) #### Elevato numero di iterazioni KDF Per impostazione predefinita, Bitwarden utilizza PBKDF2 per la derivazione delle chiavi con [600.000 iterazioni](https://bitwarden.com/it-it/help/kdf-algorithms/#pbkdf2/) che possono essere aumentate dagli utenti finali. #### Audit del codice e penetration test Il codice di Bitwarden è open source e sottoposto ad audit da terze parti, con i risultati dei report [pubblicati online](https://bitwarden.com/it-it/compliance/). #### Conformità Il Programma di sicurezza e conformità di Bitwarden si basa sul Sistema di gestione della sicurezza delle informazioni (ISMS) ISO 27001. Il [White paper sulla sicurezza di Bitwarden](https://bitwarden.com/it-it/help/bitwarden-security-white-paper/) offre una panoramica approfondita della conformità e della sicurezza di Bitwarden. Bitwarden completa inoltre un'ampia gamma di [certificazioni di conformità](https://bitwarden.com/it-it/compliance/) tra cui SOC 2, GDPR, CCPA, HIPAA, oltre a penetration test, test del codice e altri audit di terze parti. #### Funzionalità amministrative Gli utenti con ruoli amministrativi dispongono di un'ampia gamma di strumenti di gestione, illustrati nella [checklist Proof of Concept](https://bitwarden.com/it-it/help/proof-of-concept/), e includono la creazione di account, la creazione di criteri a livello di sistema, l'accesso con SSO, [Reimpostazione della password da parte dell'amministratore](https://bitwarden.com/it-it/help/admin-reset/), la sincronizzazione di gruppi e utenti, i registri eventi e i report sullo stato della cassaforte. #### Esportazione dei log per funzionalità SIEM Bitwarden consente di esportare i log di audit e di utilizzare più API per [acquisire dati negli strumenti SIEM](https://bitwarden.com/it-it/help/event-logs/#siem-and-external-systems-integrations/), come Splunk, per il monitoraggio automatizzato. #### Informazioni dettagliate sulla sicurezza dei dati Il [Whitepaper sulla sicurezza di Bitwarden](https://bitwarden.com/it-it/help/bitwarden-security-white-paper/) fornisce dettagli approfonditi sulla sicurezza alla base di Bitwarden, inclusi crittografia, flussi di dati, sicurezza del cloud e altro ancora. #### Longevità dei backup Bitwarden mantiene policy di ripristino point-in-time (PITR) per il disaster recovery. [Archiviazione dei dati sui server Bitwarden](https://bitwarden.com/it-it/help/data-storage/#on-bitwarden-servers/) è configurata con una rigorosa policy di conservazione di 14 giorni per PITR, senza conservazione a lungo termine. #### Dati PII archiviati e manutenzione [Dati amministrativi](https://bitwarden.com/it-it/help/administrative-data/) consentono la gestione e l'assistenza dell'account. ## Conformità di Bitwarden Bitwarden è conforme a GDPR, Data Privacy Framework (DPF), CCPA, HIPAA e TAA. SOC 2, SOC 3 e i risultati degli audit di terze parti sono [pubblicati online](https://bitwarden.com/it-it/compliance/). ## Interfaccia utente #### Facilità d'uso e compilazione automatica [Compilazione automatica](https://bitwarden.com/it-it/help/auto-fill-browser/) funziona nelle [estensioni del browser](https://bitwarden.com/it-it/help/getting-started-browserext/) e nelle [app mobili](https://bitwarden.com/it-it/help/getting-started-mobile/). Nelle estensioni del browser, una scorciatoia da tastiera, un menu contestuale o un'interazione con l'estensione attiva la compilazione automatica. Questi metodi non interferiscono con il codice della pagina web visualizzata. Su dispositivi mobili, Bitwarden agisce come provider del servizio di compilazione automatica e si integra nel sistema operativo del dispositivo mobile. [Campi personalizzati](https://bitwarden.com/it-it/help/auto-fill-custom-fields/) per la compilazione automatica possono anche essere creati come parte di un elemento del vault. #### Policy amministrative [Policy Enterprise](https://bitwarden.com/it-it/help/policies/) consentono alle organizzazioni Enterprise di applicare regole di sicurezza a tutti gli utenti. È possibile utilizzare policy aggiuntive tramite [Accesso con SSO](https://bitwarden.com/it-it/help/about-sso/), sfruttando la funzionalità di autenticazione del proprio IdP esistente. #### Controllo e audit della condivisione dei dati Condividi all'interno di un'organizzazione tramite [gruppi](https://bitwarden.com/it-it/help/about-groups/) e [raccolte](https://bitwarden.com/it-it/help/about-collections/). [Bitwarden Send](https://bitwarden.com/it-it/help/about-send/) offre un modo per trasmettere dati in modo sicuro a chiunque e preserva la crittografia zero-knowledge. Se lo desideri, Send può essere disabilitato tramite [una policy Enterprise a livello di organizzazione](https://bitwarden.com/it-it/help/policies/#remove-send/). Le autorizzazioni determinano quali azioni un utente può eseguire sugli elementi di una determinata raccolta. [I ruoli utente](https://bitwarden.com/it-it/help/user-types-access-control/#member-role/) sono impostati a livello di singolo membro e [le autorizzazioni](https://bitwarden.com/it-it/help/user-types-access-control/#permissions/) possono essere impostate per un singolo membro o per un gruppo nel suo insieme. [Log eventi](https://bitwarden.com/it-it/help/event-logs/) registrano oltre 50 tipi diversi di eventi. La schermata dei log eventi acquisisce un timestamp per l'evento, informazioni sull'app client, inclusi tipo di applicazione e IP, l'utente collegato all'evento e una descrizione dell'evento. #### Report su dark web e violazioni dei dati [I report](https://bitwarden.com/it-it/help/reports/) descrivono violazioni dei dati e altro per i vault dei singoli utenti e per gli amministratori dei vault dell'organizzazione. #### Possibilità di usare una credenziale per più URL Le credenziali [possono avere più URI](https://bitwarden.com/it-it/help/uri-match-detection/) assegnati per l'uso su più siti. #### Possibilità di usare più credenziali per un URL L'interfaccia utente dei client Bitwarden elenca gli accessi disponibili per un sito web. Il [scorciatoia da tastiera per il riempimento automatico](https://bitwarden.com/it-it/help/auto-fill-browser/#using-keyboard-shortcuts/) può essere utilizzata anche per scorrere rapidamente le credenziali. #### Timer di riautenticazione L'attivazione del criterio di timeout del vault imposterà una durata massima di [timeout del vault](https://bitwarden.com/it-it/help/vault-timeout/#vault-timeout-time-constraint/) e un'azione di timeout. #### Generazione di password casuali I client Bitwarden includono un [generatore di password](https://bitwarden.com/it-it/help/generator/) integrato per creare facilmente password robuste e univoche e salvarle nel vault. Il [generatore web di Bitwarden](https://bitwarden.com/it-it/help/generator/) offre la stessa logica di generazione come utilità gratuita per tutti. #### Funzionalità di condivisione a tempo [Bitwarden Send](https://bitwarden.com/it-it/help/about-send/) può essere utilizzato per distribuire file o allegati una tantum e con scadenza. [Bitwarden Secrets Manager](https://bitwarden.com/it-it/products/secrets-manager/) consente una gestione avanzata del ciclo di vita delle credenziali. ![Interfaccia utente di Bitwarden](https://bitwarden.com/assets/1JGI6qA2reJa7aLfv56Al3/790616b508e929984c6e233e3379ecb4/bitwarden_UI_2.png) ## Disponibilità #### Affidabilità delle applicazioni e del servizio Gli aggiornamenti di sistema in tempo reale e lo storico dell'uptime sono pubblicati nella pagina [Bitwarden Status](https://status.bitwarden.com/). Bitwarden è approvato e consigliato nei principali app store e soddisfa i requisiti di prestazioni e affidabilità di ciascun marketplace. #### Compatibilità Bitwarden è [disponibile](https://bitwarden.com/it-it/download/) su tutti i dispositivi e le piattaforme moderni, inclusi desktop (Windows, macOS e Linux), estensioni per browser (Google Chrome, Mozilla Firefox, Safari, Microsoft Edge, Brave, Safari, Vivaldi, Tor Browser e Opera), dispositivi mobili (iOS e Android), interfaccia a riga di comando (CLI) e tramite la [cassaforte web](https://vault.bitwarden.com/). #### Lingue globali Bitwarden è tradotto in [più di 50 lingue](https://bitwarden.com/it-it/help/localization/#currently-supported-languages/) in tutto il mondo. #### Flessibilità di distribuzione Bitwarden offre hosting nel cloud, adatto alla maggior parte delle aziende clienti. [L'hosting autonomo](https://bitwarden.com/it-it/help/self-host-an-organization/) è disponibile per le organizzazioni che dispongono delle risorse IT necessarie per mantenere un server e gestire backup e ripristini regolari. ## Proof of concept (POC) e test funzionali Bitwarden ha preparato una [checklist per il proof of concept](https://bitwarden.com/it-it/help/proof-of-concept/) per aiutare i team di valutazione a iniziare, con risorse su: - Criteri - SSO - Migrazione - Dispositivi gestiti ![Checklist di progetto per un proof of concept di successo](https://bitwarden.com/assets/14GwGM10x9TvY0ZfldIhGO/abc07767aa486fbf7da10c182c36f15f/proof_of_concept_vendor_report.png) ## Inizia a usare Bitwarden Inizia oggi una prova di 14 giorni di Bitwarden per valutare come Bitwarden può aiutarti a proteggere la tua azienda. I rappresentanti sono disponibili tramite il [modulo di contatto](https://bitwarden.com/it-it/contact-sales/) per rispondere a eventuali domande; ulteriore documentazione sul prodotto è disponibile nel [Centro assistenza](https://bitwarden.com/it-it/help/). ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/bridge-the-single-sign-on-security-gap-with-bitwarden-access-intelligence/ --- # Colma la lacuna di sicurezza del Single Sign-On con Bitwarden Access Intelligence Per molte aziende, il single sign-on (SSO) può sembrare la soluzione definitiva per gestire l'accesso dei dipendenti alle applicazioni e ai sistemi di cui hanno bisogno ogni giorno, ma cosa succede quando un'applicazione o un sistema non supporta l'SSO? È una sfida sempre più pressante per le aziende, alle prese con le promesse dell'SSO e la realtà dell'uso quotidiano delle applicazioni aziendali. Scopri come Bitwarden e le soluzioni SSO collaborano per offrire una sicurezza completa dell'identità in tutta l'azienda.  ## L'SSO e la realtà delle applicazioni non gestite L'SSO viene utilizzato dalle aziende di tutto il mondo per gestire in modo sicuro l'autenticazione dei dipendenti ad applicazioni, soluzioni e servizi con un unico set di credenziali, semplificando il processo di accesso. Sebbene l'SSO possa sembrare la soluzione più comoda e sicura per l'autenticazione dei dipendenti, secondo 451 Research fino a due terzi delle applicazioni aziendali critiche non supportano l'SSO. Ciò significa che, anche quando le organizzazioni dispongono di un provider di identità e di un processo SSO, esistono lacune significative nelle applicazioni che lo supportano. Queste lacune di sicurezza portano ad applicazioni non gestite in cui gli utenti creano le proprie credenziali, introducendo pratiche rischiose per le password e vulnerabilità sfruttabili. Approfondisci: [Perché l'SSO non basta](https://bitwarden.com/it-it/blog/why-sso-isnt-enough/) ## L'ascesa dello shadow IT Con la continua introduzione di nuove applicazioni e la diffusione del lavoro distribuito, sempre più applicazioni aziendali vengono adottate dai dipendenti ma restano sconosciute ai team IT. Questo particolare tipo di applicazioni non gestite, chiamato shadow IT, comporta rischi per la sicurezza aziendale perché l'accesso non può essere gestito o regolamentato in modo efficace. Lo shadow IT spesso porta ad accessi concessi in modo eccessivo, anche dopo che un dipendente ha lasciato l'azienda.  ## Gestione delle password e SSO lavorano insieme Per ottenere una sicurezza completa di identità e credenziali in tutta l'azienda, le organizzazioni proteggono l'autenticazione dei dipendenti sia con l'SSO sia con un gestore di password. Con un gestore di password, le organizzazioni possono gestire efficacemente le credenziali di applicazioni e sistemi che non rientrano nella gestione SSO. I controlli di accesso basati sui ruoli, le policy a livello di organizzazione, [la gestione del ciclo di vita delle credenziali](https://bitwarden.com/it-it/resources/credential-lifecycle-management/), e i vault di proprietà aziendale aiutano a garantire che i dipendenti accedano solo alle credenziali di cui hanno bisogno. Inoltre, la maggior parte dei gestori di password moderni, come [Bitwarden](https://bitwarden.com/it-it/products/business/), supporta integrazioni SSO per accessi ancora più semplificati. ## Identifica rischi e shadow IT con Bitwarden Access Intelligence Per contribuire a colmare la lacuna di sicurezza tra ciò che è gestito dall'SSO e ciò che non lo è, Bitwarden Password Manager offre [Access Intelligence](https://bitwarden.com/it-it/products/access-intelligence/), una funzionalità enterprise per identificare in tempo reale i rischi legati alle credenziali, individuare lo shadow IT e consentire ai dipendenti di intervenire. **Individua lo shadow IT:**Scopri le applicazioni per cui gli utenti hanno salvato credenziali di accesso in Bitwarden e che altrimenti sarebbero rimaste sconosciute al reparto IT. Dai facilmente priorità alle applicazioni aziendali critiche per una correzione immediata dei rischi.  **Riduci le pratiche rischiose per le password:** Garantisci una sicurezza rafforzata per ogni applicazione, indipendentemente da dove viene gestito l'accesso. Riduci vulnerabilità come password riutilizzate, esposte e deboli. **Responsabilizza i dipendenti:** Offri agli utenti gli strumenti di cui hanno bisogno per contribuire a una soluzione sicura. Bitwarden consente all'IT di attivare direttamente notifiche agli utenti finali quando una password è a rischio e offre una guida passo passo su come risolvere il problema. ![Scheda Tutte le applicazioni - Access Intelligence](https://bitwarden.com/assets/370eQJe55JhuCfGvlOFyrU/35d0328bbe9aebfc3f99af3a9ac84c52/All_applications_tab__3__1.png) Access Intelligence è disponibile senza costi aggiuntivi per ogni abbonamento Bitwarden Enterprise. Con Bitwarden, i team IT possono integrarsi in modo efficiente con i provider di identità esistenti e gestire in sicurezza l'accesso alle applicazioni in tutta l'azienda. ## L'autenticazione sicura non dovrebbe essere complicata  Access Intelligence è un'aggiunta tempestiva a Bitwarden Password Manager: due terzi (67%) dei responsabili IT affermano che la gestione dell'accesso alle credenziali è molto importante per le loro organizzazioni, ma quasi la metà (48%) dichiara che l'attuale sistema di monitoraggio dello stato delle password e degli accessi è inefficace. ![67%: la gestione dell’accesso alle credenziali è molto importante](https://bitwarden.com/assets/fOfcjNrnsiNtpefQBg0qc/49dad5f20ca1d44b6849d2e78e19e531/67-_day_credential_access_managagement_is_very_important.png) Bitwarden aiuta le organizzazioni a semplificare l'autenticazione sicura e garantisce che gli account a cui si accede al di fuori dell'SSO ricevano lo stesso livello di sicurezza e attenzione.  Prova Bitwarden! Inizia una [prova business gratuita di 14 giorni](https://bitwarden.com/it-it/go/start-enterprise-trial/) oppure [contatta le vendite](https://bitwarden.com/it-it/contact-sales/). ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/business-password-manager-comparison-report/ --- # Report comparativo 2024 sui password manager aziendali di Info-Tech Research Group Questa analisi completa di terze parti è pensata per aiutare le aziende a scegliere la soluzione di gestione delle password più efficace, confrontando i principali provider business: Bitwarden, Dashlane, 1Password e Keeper. --- ## Sintesi esecutiva **Il Password Manager Comparison Report 2024 è stato realizzato dalla divisione SoftwareReviews di Info-Tech Research Group, una società indipendente di ricerca e consulenza tecnologica con oltre vent’anni di esperienza.** ![report-article-grids](https://bitwarden.com/assets/3zQyi0ecoVyTSv015bBW7R/059d623de453088fa127efb5c35db4e9/report-article-grids.webp) Questa analisi completa di terze parti è pensata per aiutare le aziende a prendere decisioni informate nella scelta di una soluzione di gestione delle password. Include una valutazione dettagliata dei principali provider business: Bitwarden, Dashlane, 1Password e Keeper. Il report evidenzia Bitwarden come soluzione leader nel mercato della gestione delle password, superando nettamente i concorrenti Dashlane, 1Password e Keeper. Bitwarden è in testa con un punteggio composito di 9,1 e un eccellente punteggio di customer experience pari a 9,4. In particolare, il 99% degli utenti Bitwarden prevede di rinnovare, a conferma dell’eccezionale affidabilità della piattaforma e della soddisfazione degli utenti. I punti salienti e le principali conclusioni del report che seguono spiegano perché Bitwarden è la scelta ideale per le aziende enterprise. ## Sommario [Sintesi esecutiva](https://bitwarden.com/it-it/resources/business-password-manager-comparison-report/#executive-summary/) [Punti salienti del report](https://bitwarden.com/it-it/resources/business-password-manager-comparison-report/#report-highlights/) [Informazioni sul report](https://bitwarden.com/it-it/resources/business-password-manager-comparison-report/#about-the-report/) [Informazioni su SoftwareReviews](https://bitwarden.com/it-it/resources/business-password-manager-comparison-report/#about-softwarereviews/) ![Bitwarden Password Manager - Report di Info-Tech Research Group](https://bitwarden.com/assets/6VjzOrxkZPS7xgoicLMCpL/332d796888c5b14af7244c02bd2bca5c/bitwarden-at-a-glance1.png) ## Punti salienti del report #### Soddisfazione degli utenti e funzionalità avanzate Bitwarden Password Manager è apprezzato per la sua facilità d’uso e le solide funzionalità di sicurezza. Funzionalità chiave come l’autenticazione a più fattori (MFA), il single sign-on, il tracciamento dei dati e gli audit trail (registri degli [eventi di sicurezza](https://bitwarden.com/it-it/help/event-logs/)) sono integrate nella piattaforma e si collegano perfettamente al tuo ambiente tecnologico esistente, rendendo Bitwarden una soluzione completa e intuitiva sia per i singoli utenti sia per le organizzazioni. Gli elevati punteggi di soddisfazione di Bitwarden riflettono la capacità del password manager di soddisfare e superare le aspettative degli utenti, rendendolo la scelta migliore per le aziende che danno priorità a sicurezza e usabilità. ![Password Manager Comparison Report 2024 - Valutazioni della soddisfazione per le funzionalità](https://bitwarden.com/assets/4lCoLMsXs2uPlygyZ0exuf/d82c0d6ee0ebe70c11ba12d0a1d81db3/feature-satisfaction1.png) #### Valore aziendale e implementazione senza interruzioni Bitwarden eccelle rispetto a Dashlane, Keeper e 1Password nel generare valore aziendale e supportare efficacemente scopi e obiettivi dell’organizzazione. Questo rende Bitwarden un asset strategico per le aziende che puntano a migliorare la produttività dei dipendenti e a proteggere le informazioni sensibili in tutta l’organizzazione. Con punteggi leader per facilità di implementazione, integrazione dei dati e amministrazione IT, Bitwarden assicura un processo di distribuzione fluido per generare valore fin da subito e ridurre al minimo le interruzioni operative. Utilizzando [l’accesso con SSO](https://bitwarden.com/it-it/resources/choose-the-right-sso-login-strategy/), ad esempio, gli amministratori Bitwarden possono sfruttare il provider di identità già in uso per autenticare gli utenti tramite i protocolli SAML 2.0 o OpenID Connect (OIDC), facilitando così una distribuzione senza intoppi e riducendo gli ostacoli per gli utenti finali. ![Report comparativo sui password manager 2024 - Valutazioni della soddisfazione per l'implementazione](https://bitwarden.com/assets/6OmDOwwP68GGtRleQg4vW7/5692dee7e1f149747189cc80882bf0bb/implementation-satisfaction1.png) #### Supporto del fornitore e formazione completa Bitwarden definisce lo standard per il supporto del fornitore, offrendo assistenza affidabile 24 ore su 24 che garantisce prestazioni ottimali del software. Questo è fondamentale per le aziende, dove una risoluzione efficiente dei problemi e un supporto continuo sono essenziali. Una formazione adeguata garantisce che gli utenti possano sfruttare appieno le funzionalità del sistema, aumentando efficienza, produttività e soddisfazione. Aiutare i clienti ad adottare le best practice fin dall'inizio riduce al minimo le probabilità di errore degli utenti e accelera notevolmente il tempo necessario per vedere un ritorno sull'investimento. Bitwarden ha superato Dashlane, Keeper e 1Password nel [supporto alla formazione dei clienti](https://bitwarden.com/it-it/products/business-support/) consentendo agli utenti di massimizzare il potenziale della piattaforma, con un conseguente aumento dell'efficienza e della produttività. ![Report comparativo sui password manager 2024 - Valutazioni della soddisfazione per la formazione](https://bitwarden.com/assets/5h87BUuAhb8ZBE0oogq9Cm/7b9040e9c0e1e1265d90ba2339640cf9/training-satisfaction1.png) #### Soddisfazione a lungo termine e impegno per l'innovazione I risultati del report dimostrano l'impegno di Bitwarden per il miglioramento continuo e l'innovazione, fattori chiave per ottenere valutazioni elevate di soddisfazione degli utenti. Aggiornamenti e miglioramenti regolari assicurano che il software evolva con le mutevoli esigenze aziendali, rendendolo una soluzione a prova di futuro per le imprese. Ciò che rende Bitwarden unico è che tutte le applicazioni e i componenti Bitwarden sono [open source](https://bitwarden.com/it-it/open-source/). Essere open source significa che chiunque può accedere al codice e ispezionarlo in qualsiasi momento, e che è consultabile pubblicamente su [GitHub](https://github.com/bitwarden/). Questo massimizza il numero di persone che esaminano il codice alla ricerca di miglioramenti e, con più occhi sul codice, eventuali vulnerabilità possono essere individuate e risolte rapidamente, garantendo una sicurezza più solida rispetto ai prodotti closed source che si basano sulla “sicurezza tramite oscurità”. Essendo open source, Bitwarden ha sviluppato una community globale di esperti di cybersicurezza e appassionati di software che contribuiscono regolarmente alla base di codice, accelerando notevolmente i tempi di innovazione. L'impegno nel massimizzare la fiducia e alimentare l'innovazione consente a Bitwarden di anticipare e adattarsi alle sfide future, rendendolo la scelta migliore per le aziende che hanno bisogno di una soluzione di gestione delle password solida e a prova di futuro. ![Report comparativo sui password manager 2024 - Valutazioni di strategia e innovazione](https://bitwarden.com/assets/3mLff4F1TONxFL9phGC2fs/111a01b7adcd54e9f2ffd4de13c79547/strategy-innovation-experience1.png) ## Informazioni sul report Il [Report comparativo sui password manager 2024](https://drive.google.com/file/d/1FgOk38VtT1Vl8i10JeMd658A9jEoNIRE/view?usp=sharing) è stato prodotto dalla divisione SoftwareReviews della stimata società di ricerca e consulenza tecnologica Info-Tech Research Group. Il report valuta ogni soluzione di gestione delle password sulla base di oltre 100 punti dati, tra cui soddisfazione dei clienti, esperienza utente, valore per il business e supporto del fornitore. Questa ampia raccolta di dati assicura un'analisi approfondita e obiettiva dei punti di forza e di debolezza di ciascuna piattaforma. I dati provengono direttamente da utenti reali con esperienza pratica di ciascuna soluzione valutata, dall'acquisto e dall'implementazione fino all'uso quotidiano. Questo feedback dal mondo reale offre informazioni preziose sulle prestazioni effettive di ciascuna piattaforma e sulla soddisfazione degli utenti. ## Informazioni su SoftwareReviews [SoftwareReviews](https://www.softwarereviews.com/) è una divisione di Info-Tech Research Group, una rinomata società di ricerca e consulenza tecnologica con oltre vent'anni di esperienza. SoftwareReviews sfrutta questa competenza per fornire servizi di consulenza pratici e insight basati sui dati ad acquirenti e fornitori di software. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/charting-the-identity-and-access-management-landscape/ --- # Panorama della gestione delle identità e degli accessi Scopri i sei elementi principali della gestione delle identità e degli accessi e come applicarli alla tua organizzazione. --- ![Panorama della gestione delle identità e degli accessi](https://bitwarden.com/assets/4RlyV51CCxsprVdGC44o72/0423ee961d40ef7c00d2bca835f679c5/IAM_gif.gif) Per crescere, ogni azienda, impresa o organizzazione deve disporre di un metodo sistematico per organizzare dipendenti o membri. Oggi questo metodo rientra spesso nell'ambito della gestione delle identità e degli accessi (Identity and Access Management, IAM), talvolta nota anche come gestione delle identità, delle credenziali e degli accessi (Identity Credential Access Management, ICAM). In entrambi i casi, il quadro complessivo definisce come integrare i nuovi dipendenti nell'organizzazione e come gestire, quando necessario, la successione e la disattivazione degli account. Gli elementi della gestione delle identità e degli accessi riguardano aziende di ogni dimensione. Non è mai troppo presto per iniziare a pensare a come un'organizzazione debba gestire e mantenere dipendenti o membri. In questo documento esaminiamo i sei elementi principali della gestione delle identità e degli accessi e come puoi applicarli alla tua organizzazione. ## Sei elementi della gestione delle identità e degli accessi ![Un'esperienza completa di gestione delle identità e degli accessi](https://bitwarden.com/assets/2SP6A2HLweCLEIGaRbr1Tq/6a49e155597e59a14a51283c639f5236/comprehensive_IAM.png) Secondo diversi report di settore e di analisti, le aree principali della gestione delle identità e degli accessi rientrano in - Gestione delle password - Autenticazione avanzata - Provisioning - Servizi di directory - Single Sign-On - Audit, conformità, governance ## Inizia dalla gestione delle password Ogni organizzazione nasce da una o più persone, ed è sensato partire dalla gestione delle password per abilitare i dipendenti fin dall'inizio. Ad esempio, ancora **prima** che le persone inizino a configurare nuovi account, devono poter [generare password lunghe e univoche](https://bitwarden.com/it-it/password-generator/) per ogni sito web o servizio di cui hanno bisogno. Un gestore di password con un generatore di password integrato rende tutto più semplice. Così, fin dal primo giorno, i dipendenti si mettono nelle condizioni migliori per avere successo mantenendo gli account separati e sicuri con password lunghe e univoche. ### Aggiungi la condivisione alla gestione delle password per la collaborazione in team Una volta che le persone dispongono di un gestore di password per [generare password lunghe e univoche](https://bitwarden.com/it-it/password-generator/), e conservarle per accedervi facilmente, puoi passare alla condivisione sicura delle credenziali all'interno di un team.  I gestori di password orientati alle aziende consentono di gestire le organizzazioni e di condividere in modo sicuro e strutturato tra gruppi di utenti. Questi gruppi possono essere assegnati a diverse raccolte di elementi sensibili, come accessi aziendali, carte di credito condivise o password del Wi-Fi dell'ufficio. Stabilendo una piattaforma con crittografia end-to-end per la condivisione sicura, ogni organizzazione pone le basi corrette per la sicurezza dei dipendenti e dell'azienda. ## Integra l'autenticazione avanzata Con una password lunga, complessa, casuale e univoca per ogni account, gli utenti si mettono in una posizione solida per rimanere protetti. Un passo ancora più efficace è aggiungere l'accesso in due passaggi, o autenticazione a due fattori, sia all'accesso al gestore di password sia ad altri siti web e servizi. Con il tuo gestore di password, l'accesso in due passaggi può essere configurato con app di autenticazione, chiavi di sicurezza, email o SMS. Tieni presente che oggi gli SMS sono considerati uno dei metodi più vulnerabili agli attacchi, a causa della diffusione del SIM swapping come strategia di intrusione. Qualunque percorso scelgano gli utenti, assicurati che tutti comprendano le implicazioni dell'accesso in due passaggi, conservino una copia dei codici di recupero dell'accesso in due passaggi dei siti web, se disponibili, e dispongano di un metodo per eseguire il backup delle chiavi di autenticazione fornite durante la registrazione all'accesso in due passaggi. ### Usare un gestore di password con accesso in due passaggi integrato Alcuni gestori di password offrono autenticatori integrati. Questo garantisce una notevole praticità per gli utenti, soprattutto in contesti condivisi. Gli utenti possono ora condividere un accesso, inclusa la sequenza di accesso in due passaggi, senza doversi chiamare o inviare messaggi per conoscere il codice segreto. Naturalmente, qualcuno potrebbe chiedersi quale sia il senso di includere un passaggio di autenticazione integrato nel gestore di password e se questo annulli il valore dell'autenticazione. In definitiva, gli utenti hanno delle scelte e i datori di lavoro possono formare sulle pratiche consigliate. Questi sono i motivi per adottare un approccio integrato 1. La cassaforte del tuo gestore di password dovrebbe disporre a sua volta dell'accesso in due passaggi tramite un altro metodo. (Importante: non dovresti usare l'autenticatore integrato del gestore di password per proteggere l'account del gestore di password.) Pertanto, la tua cassaforte e i tuoi account sono attualmente protetti con un livello di sicurezza elevato e, di fatto, con l'accesso in due passaggi. 2. Avere l'accesso in due passaggi abilitato per siti web e applicazioni offre maggiore sicurezza rispetto a non averlo abilitato. Un'integrazione più stretta dell'accesso in due passaggi ne facilita un uso più frequente, promuovendo pratiche di sicurezza migliori. 3. Se devi condividere un elemento, puoi condividerlo con l'accesso in due passaggi abilitato, il che, ancora una volta, promuove una maggiore sicurezza. È una mossa vincente per la collaborazione e l'accesso in due passaggi. 4. Non devi ricordare quale app di autenticazione hai usato, poiché rimane integrata. 5. Puoi sempre scegliere, caso per caso, quale accesso autenticare internamente con l'autenticatore del tuo gestore di password o esternamente usando un'app di autenticazione separata. ## Leggi di più [Le basi dell'autenticazione a due fattori con Bitwarden](https://bitwarden.com/it-it/blog/basics-of-two-factor-authentication-with-bitwarden/) ### Evoluzione verso il passwordless Man mano che il mondo passa al passwordless, assicurati che il tuo password manager e la strategia complessiva di gestione delle identità e degli accessi includano opzioni senza password. Ad esempio - Assicurati di poter accedere ai dispositivi con dati biometrici e di abilitare anche la compilazione automatica delle credenziali tramite biometria - Per il Single Sign-On, trattato anche più avanti, valuta opzioni che offrano esperienze senza password - Valuta l’uso di chiavi di sicurezza in tutta l’organizzazione - Quando distribuisci le chiavi di sicurezza, prevedi opzioni ridondanti e procedure di backup e ripristino nel caso in cui le chiavi vengano smarrite o siano collegate ad account utente critici per l’azienda - Ad esempio, può essere utile che un dipendente indichi nella propria cassaforte di gestione delle password la posizione di eventuali chiavi di sicurezza di backup, visualizzabile solo in caso di subentro nell’account e accesso di emergenza ## Leggi di più [Accedi alla tua cassaforte Bitwarden senza password](https://bitwarden.com/it-it/blog/access-your-bitwarden-vault-without-a-password/) [Come passare al passwordless con Bitwarden](https://bitwarden.com/it-it/blog/how-to-go-passwordless-with-bitwarden/) ## Provisioning per il successo Più rapidamente i dipendenti si inseriscono in una nuova azienda, più rapidamente possono diventare produttivi e contribuire al successo. Non sorprende che il provisioning occupi una parte consistente del budget per la gestione delle identità e degli accessi, pur restando distribuito su diversi sistemi e strumenti. Le aziende personalizzano spesso i propri processi di onboarding in base ai principali sistemi in uso, come email, messaggistica, servizi di directory e Single Sign-On, trattati più in dettaglio a breve. Per facilitare la migliore esperienza di onboarding per i dipendenti e garantire che il password manager possa inserirsi in un framework complessivo, cerca password manager che offrano - Una solida interfaccia di programmazione delle applicazioni (API) per l’integrazione con i sistemi esistenti - Un’interfaccia a riga di comando completa che consenta lo scripting per processi personalizzati - La possibilità di integrarsi con i sistemi di gestione delle identità e degli accessi esistenti, come - Servizi di directory - Single Sign-On - Audit e accessi ## Servizi di directory per l’organizzazione dei gruppi Le aziende più grandi distribuiscono spesso servizi di directory per organizzare i dipendenti per reparto. Ad esempio, possono esistere gruppi basati su vendite, marketing, ingegneria, IT e finanza. Questi servizi di directory esistenti offrono un modo per organizzare i dipendenti per funzione, aggiungere rapidamente i nuovi dipendenti ai gruppi corretti e deprovisionare gli account quando necessario. I password manager di livello enterprise si integrano con i servizi di directory per organizzare gruppi di utenti all’interno della cassaforte dell’organizzazione. Se un gruppo di dipendenti del reparto finanza ha accesso a un set specifico di credenziali per servizi fiscali, un nuovo membro di quel gruppo otterrà automaticamente accesso a tali credenziali. Alcune aziende usano i gruppi di directory anche per agevolare team ad hoc. Ad esempio, può formarsi un team trasversale tra reparti per una nuova iniziativa aziendale. Il team può richiedere un gruppo di gestione delle password dedicato. Con l’integrazione della directory, questo nuovo team può essere sincronizzato con l’applicazione di gestione delle password e abilitare rapidamente un set di credenziali sicure. ## Accesso con SSO per un accesso unificato Con il boom delle applicazioni software-as-a-service (SaaS), molte aziende hanno sfruttato il Single Sign-On per abilitare l’accesso unificato agli account dei siti web. Naturalmente, il Single Sign-On richiede che il sito web o il servizio disponga di questa funzionalità. Sebbene molti siti web rivolti alle aziende offrano il Single Sign-On, esiste ancora un vasto universo di siti e servizi che non lo fanno. Un password manager colma questa lacuna e offre molto di più. Alcuni password manager possono inoltre integrarsi con il Single Sign-On, consentendo alle aziende di effettuare il provisioning automatico degli utenti in un’organizzazione. Naturalmente, un’applicazione [crittografata end-to-end](https://bitwarden.com/it-it/blog/end-to-end-encryption-and-zero-knowledge/) come un password manager è un po’ diversa dal tipico servizio SaaS. Poiché il modello di sicurezza di un password manager con crittografia zero-knowledge garantisce che il fornitore non possa vedere nulla all’interno della tua cassaforte, il contesto del Single Sign-On assume una sfumatura diversa. Il presupposto di base di un password manager è che l’utente finale detenga la chiave per crittografare e decrittografare i propri dati. Il password manager non conosce la chiave e non può fornirla all’utente in caso di smarrimento. Allo stesso modo, un password manager non può semplicemente consegnare alla cieca la chiave di decrittografia di un utente finale a un altro servizio di terze parti, come un provider di identità, e affidarsi a tale provider per custodirla in sicurezza. Tenendo conto di ciò, un modello sicuro per l’integrazione con i provider di identità esistenti abilita l’autenticazione tramite il provider di identità, ma mantiene crittografia e decrittografia affidate a una password principale conservata dall’utente e specifica del password manager. Ciò garantisce che nessuna terza parte abbia accesso per decrittografare la cassaforte dell’utente finale. Significa anche che la password principale di crittografia e decrittografia deve essere univoca per il password manager. Questo approccio garantisce inoltre che gli utenti possano beneficiare di ogni applicazione client offerta dal password manager su browser, sistemi operativi mobili, sistemi operativi desktop, accesso web e interfacce a riga di comando. ## Leggi di più [Onboarding e successione con servizi di directory e Single Sign-On](https://bitwarden.com/it-it/help/onboarding-and-succession/) ## Audit per conformità e governance Su scala più ampia, le aziende devono monitorare i propri sistemi, inclusi l’accesso e l’utilizzo da parte dei dipendenti. Spesso le aziende distribuiscono soluzioni di logging e audit che ricevono informazioni da una varietà di fonti. Tra i sistemi enterprise più diffusi per logging e analisi figurano Splunk e Kibana di Elastic. I sistemi robusti di gestione delle password forniscono informazioni di logging tramite interfacce di programmazione delle applicazioni (API), che possono alimentare i sistemi di logging esistenti. Questo offre - Un unico punto in cui i team IT e di sicurezza possono raccogliere informazioni - La possibilità di correlare gli eventi tra un password manager e altri elementi di un approccio complessivo alla gestione delle identità e degli accessi - La possibilità di alimentare gli avvisi esistenti ## Fornire una soluzione integrata di gestione delle identità e degli accessi Le aziende hanno diverse opzioni quando implementano il giusto mix di strumenti di gestione delle identità e degli accessi e possono espandersi man mano che crescono. Indipendentemente dal punto in cui ti trovi nel percorso, tutte le aziende dovrebbero consentire ai dipendenti di gestire le credenziali in modo sicuro, generare password lunghe e casuali quando necessario e facilitare la condivisione crittografata end-to-end delle informazioni sensibili. Per portare queste funzionalità nella tua azienda, inizia oggi con una [prova gratuita di Bitwarden business](https://bitwarden.com/it-it/pricing/business/). ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/choose-the-right-sso-login-strategy/ --- # Scegli la strategia giusta per il login SSO Perché la crittografia zero knowledge è fondamentale per il modo in cui Bitwarden progetta le integrazioni SSO. --- Con la cybersicurezza come priorità assoluta, molte [aziende](https://bitwarden.com/it-it/products/business/) e [grandi imprese](https://bitwarden.com/it-it/products/enterprise/) implementano il single sign-on (SSO) per ridurre il numero di ID di accesso e password dei dipendenti. Oltre ad aumentare la sicurezza, l’accesso con un solo clic tramite SSO contribuisce a migliorare l’esperienza utente e a incrementare la produttività.  Bitwarden comprende perché le imprese scelgono di adottare l’SSO e offre diverse opzioni di autenticazione per fornire la configurazione più adatta alle esigenze di ciascuna azienda.  *Queste opzioni di implementazione sono in linea con gli obiettivi di progettazione fondamentali di Bitwarden e con il nostro approccio ingegneristico, che parte dal concetto di crittografia zero knowledge. * ## Risorse aggiuntive Guida: [Guida di riferimento aziendale all’autenticazione Bitwarden](https://bitwarden.com/it-it/resources/reference-guide-bitwarden-authentication/) Articolo di supporto: [Come implementare il login con SSO e la crittografia gestita dal cliente con Key Connector](https://bitwarden.com/it-it/help/about-key-connector/)  Blog: [In che modo lo zero knowledge apre la strada alla crittografia end-to-end](https://bitwarden.com/it-it/blog/end-to-end-encryption-and-zero-knowledge/) Scopri il login Bitwarden con SSO e la crittografia gestita dal cliente con una [prova gratuita Business di 14 giorni.](https://bitwarden.com/it-it/pricing/business/)  ## Crittografia zero knowledge: l’approccio definitivo alla sicurezza Bitwarden si basa sul principio della crittografia zero knowledge, il che significa che tutto ciò che archivi in un vault Bitwarden è crittografato e non può essere visualizzato da nessuno, tranne te o gli utenti autorizzati all’interno della tua azienda. La maggior parte dei gestori di password implementa un approccio di crittografia zero knowledge, seppur in misura diversa. Bitwarden combina la crittografia end-to-end e la crittografia zero knowledge completa, in modo che nessuno, nemmeno Bitwarden, possa accedere ai dati.  > ***Riferimento rapido*** > *Nella ****crittografia end-to-end****, la crittografia e la decrittografia avvengono a livello di dispositivo. I dati della cassaforte vengono crittografati prima di lasciare il telefono o il computer e decrittografati a destinazione.* *Bitwarden utilizza la crittografia AES-CBC a 256 bit, hashing con salt e PBKDF2 SHA-256 per proteggere tutti i dati della cassaforte. * *Con**** la crittografia a conoscenza zero, ****i membri del team Bitwarden non possono accedere ad alcuna delle tue informazioni. I tuoi dati rimangono invece crittografati end-to-end con la tua email e la tua password principale. *Naturalmente, non tutte le applicazioni e i servizi commerciali sono realizzati, o devono essere realizzati, con questo framework. Nelle applicazioni non crittografate, nomi utente e password consentono l'accesso. In assenza di un protocollo di crittografia, i fornitori di software possono accedere a qualsiasi dato utente archiviato all'interno dell'applicazione.  Quando un utente accede a Bitwarden, un'applicazione crittografata, avvengono due cose: autenticazione e decrittografia. L'utente deve prima autenticarsi per accedere ai dati crittografati della cassaforte, che vengono poi decrittografati localmente con la chiave dell'utente, derivata dalla sua password principale. Per la maggior parte degli utenti Bitwarden, la password principale abilita entrambi questi passaggi. Funge sia da agente di autenticazione sia da chiave di decrittografia.  Le aziende che desiderano sfruttare l'SSO con Bitwarden dovrebbero considerare le opzioni flessibili offerte da Bitwarden.  ## Gestire in modo unico l'SSO con le applicazioni crittografate Con l'SSO e le applicazioni non crittografate, gli utenti si autenticano con un unico set di credenziali per accedere a più applicazioni. In molti casi, è tutto ciò di cui hanno bisogno gli utenti finali aziendali. In questi casi, l'SSO si occupa solo dell'autenticazione, poiché non sono presenti informazioni crittografate. Per mantenere la crittografia a conoscenza zero, Bitwarden separa autenticazione e decrittografia in due passaggi distinti per l'SSO: autenticazione tramite il provider SSO, quindi decrittografia e accesso alla cassaforte tramite una password principale. Di conseguenza, le chiavi di decrittografia non passano mai attraverso i server Bitwarden e gli utenti mantengono le credenziali per l'SSO, oltre alla propria chiave di decrittografia per Bitwarden.  ## Mantenere la crittografia a conoscenza zero con l'SSO Per servire al meglio una vasta gamma di aziende con risorse ed ecosistemi IT diversi, Bitwarden offre due opzioni di distribuzione per integrare la propria soluzione con l'SSO.  ### SSO con dispositivi attendibili Questa opzione offre ai dipendenti un'esperienza aziendale senza password tramite un modello basato su dispositivi attendibili, rendendo il processo di accesso complessivo più semplice, rapido e scalabile. Dopo che l'accesso su un nuovo dispositivo (client/app Bitwarden) è stato approvato e confermato, all'utente basta autenticarsi con l'SSO per accedere ai dati crittografati della cassaforte. Una chiave di crittografia usata nel processo di decrittografia viene archiviata in modo sicuro tra i file dell'app sul dispositivo; così, una volta che il servizio SSO autentica l'utente, il dispositivo è in grado di decrittografare i dati senza ulteriori interventi da parte dell'utente. Scopri di più sull'SSO con dispositivi attendibili [qui](https://bitwarden.com/it-it/help/about-trusted-devices/) ### Accesso con SSO  Accesso con SSO utilizza il provider SSO per l'autenticazione e poi una password principale Bitwarden dell'utente per decrittografare i suoi dati. Questa è l'opzione di distribuzione più semplice per consentire ai team IT di mantenere il processo di autenticazione SSO e conservare una password univoca per la decrittografia con un modello di crittografia a conoscenza zero.  Scopri di più sull'accesso con SSO [qui](https://bitwarden.com/it-it/help/about-sso/) ### Accesso con SSO e crittografia gestita dal cliente Questa opzione integra i passaggi per decrittografare i dati degli utenti: gli amministratori IT distribuiscono e gestiscono un'applicazione Key Connector (o un server di gestione delle chiavi) per conservare le chiavi di crittografia degli utenti per le casseforti Bitwarden.  Tramite un server delle chiavi in self-hosting, le aziende archiviano, gestiscono e forniscono automaticamente le chiavi per decrittografare i dati degli utenti quando accedono a Bitwarden tramite SSO. Il processo mantiene la crittografia a conoscenza zero lato Bitwarden ed è trasparente per gli utenti: accedono tramite SSO e ottengono subito l'accesso alla propria cassaforte Bitwarden decrittografata, tutto in un unico passaggio.   Poiché il server delle chiavi contiene dati utente sensibili, è fondamentale che le aziende sappiano come distribuirlo, eseguirne il backup e mantenerlo, oltre a implementare policy di sicurezza rigorose. La gestione delle chiavi crittografiche è estremamente delicata ed è consigliata solo alle aziende con un team e un'infrastruttura che abbiano già distribuito e gestito in modo sicuro un server delle chiavi. ### Le opzioni di integrazione SSO più complete disponibili Bitwarden si impegna a proteggere le aziende e a rendere la sicurezza delle password semplice per gli utenti finali. Le opzioni SSO di Bitwarden favoriscono e promuovono l'adozione da parte degli utenti e semplificano l'esperienza utente, restando fedeli all'approccio di crittografia a conoscenza zero. Quando scegli Bitwarden, hai la flessibilità di utilizzare qualsiasi provider di identità che supporti gli standard SAML o OpenID. La combinazione unica tra la possibilità di scegliere il proprio provider di identità e le opzioni SSO offerte da Bitwarden consente alle aziende di implementare il modello di autenticazione e decrittografia più adatto con un approccio affidabile e open source. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/ciso-metrics-that-matter/ --- # Metriche CISO che contano: un approccio alla sicurezza basato sull’identità Il divario tra misurare le attività di sicurezza e dimostrarne i risultati continua a rappresentare una sfida per i CISO e i responsabili IT. Sebbene i tassi di adozione dei controlli e le checklist di audit soddisfino i requisiti di conformità, consigli di amministrazione e dirigenti chiedono prove della riduzione del rischio.  Dimostrare il valore aziendale tramite le metriche di cybersecurity può assicurare il supporto del management e garantire l’allineamento con gli obiettivi di business. I leader aziendali hanno bisogno di metriche chiare, orientate ai risultati, che supportino le decisioni strategiche e mettano in evidenza l’impatto diretto della cybersecurity sulle priorità dell’organizzazione. Questa pagina illustra un insieme pragmatico di metriche di cybersecurity per il reporting dei CISO, incentrate sulla gestione delle identità e degli accessi — in particolare sugli esiti relativi a password e passkey — che traducono i progressi tecnici in impatto sul business. ## Prima leggi questo: ciò che conta davvero per il consiglio di amministrazione Le metriche CISO efficaci condensano la complessità in quattro elementi in grado di risuonare con il top management. È essenziale concentrarsi su metriche chiave che offrano un vantaggio competitivo e supportino decisioni informate per i leader aziendali. ### Metriche di riduzione del rischio La riduzione del rischio si concentra sulle esposizioni che diminuiscono nel tempo. Invece di indicare quanti controlli di sicurezza sono stati implementati, mostra quanti vettori di attacco basati sulle credenziali sono stati eliminati. Monitora la diminuzione percentuale dei metodi di autenticazione deboli, delle credenziali esposte e degli account vulnerabili al phishing. Queste metriche di gestione del rischio dimostrano progressi concreti nella riduzione dell’esposizione dell’organizzazione e nella gestione dei rischi di cybersecurity. Allineare queste metriche al rischio cyber e alla propensione al rischio dell’organizzazione garantisce che il reporting a livello di consiglio sia significativo e supporti la supervisione strategica. ### Tempo di mitigazione Il tempo di mitigazione misura la reattività dell’organizzazione. I consigli di amministrazione vogliono sapere quanto rapidamente un team passa dal rilevamento al contenimento fino al ripristino completo. Tempi di mitigazione lunghi amplificano i danni di qualsiasi incidente, quindi monitorare la velocità dimostra maturità operativa. ### Quantificazione dell’impatto sul business L’impatto sul business traduce il lavoro di sicurezza in risultati tangibili. Quantifica gli incidenti evitati grazie a misure proattive, calcola i tempi di inattività prevenuti grazie a una risposta più rapida e stima l’esposizione finanziaria eliminata rafforzando i controlli di identità. Queste metriche di cybersecurity collegano gli investimenti in sicurezza alla continuità operativa e aiutano i responsabili della sicurezza a giustificare l’allocazione delle risorse. Le metriche chiave possono anche dimostrare il valore degli investimenti in sicurezza nella protezione degli asset digitali e nella riduzione del rischio aziendale. ### Semplicità e benchmarking La chiarezza richiede semplicità. Una dashboard di una pagina con definizioni stabili consente ai membri del consiglio di seguire i progressi trimestre dopo trimestre senza dover apprendere ogni volta un nuovo framework di misurazione. Evita metriche variabili o formule complesse che oscurano le tendenze. Le metriche efficaci per una dashboard CISO devono essere intuitive e azionabili. Metriche chiare aiutano a giustificare l’allocazione delle risorse ai team di sicurezza. Anche il benchmarking dei KPI è importante per valutare la postura di cybersecurity dell’organizzazione rispetto ai peer di settore. ## KPI del programma di identità: focus su password e passkey I programmi di identità moderni richiedono metriche che riflettano il passaggio verso un’autenticazione resistente al phishing. I seguenti KPI offrono punti di misurazione chiari per la sicurezza delle identità e fungono da metriche essenziali delle prestazioni di cybersecurity. ### Tasso di copertura MFA La copertura MFA resistente al phishing misura la percentuale di utenti attivi protetti da passkey o chiavi di sicurezza hardware anziché da metodi soggetti a phishing, come codici SMS o notifiche push. Calcolala come enabled_users ÷ active_users. Questa metrica è direttamente correlata alla resistenza di un’organizzazione al phishing delle credenziali, la principale causa di accesso iniziale nelle violazioni dei dati. ### Tasso di adozione delle passkey Il tasso di adozione delle passkey monitora la percentuale di utenti attivi con almeno una passkey registrata. Monitora le variazioni settimanali per individuare la velocità di adozione e potenziali punti di attrito. Questa metrica prospettica indica i progressi verso l’eliminazione completa dell’autenticazione basata su password e la riduzione dei rischi di cybersecurity associati alle password tradizionali. ### Tasso di fallback legacy Il tasso di fallback legacy mostra la percentuale di eventi di autenticazione che si affidano ancora a SMS, password monouso basate sul tempo (TOTP) o notifiche push. Tassi di fallback elevati indicano barriere tecniche o resistenza degli utenti che richiedono interventi correttivi. Questa metrica aiuta a stabilire le priorità degli sforzi di migrazione. ### Esposizione delle credenziali compromesse L’esposizione delle credenziali compromesse conta quante password dell’organizzazione compaiono nel tempo nei dataset delle violazioni. Integra feed di intelligence sulle violazioni nel monitoraggio per rilevare quando le credenziali dei dipendenti emergono nei mercati del dark web o in violazioni dei dati rese pubbliche. Ogni credenziale esposta rappresenta un vettore di attacco attivo. Monitorare questa metrica aiuta i team di sicurezza a individuare vulnerabilità di sicurezza e a ridurre la superficie di attacco dell’organizzazione, abbassando in definitiva il rischio di una violazione dei dati. ### Tasso di riutilizzo delle password Il tasso di riutilizzo delle password misura la percentuale di password identiche usate su più account. Calcolalo prima e dopo l’implementazione dei controlli di gestione delle password per dimostrare l’efficacia del programma. Le password riutilizzate amplificano l’impatto di una singola violazione sull’intera infrastruttura di un’organizzazione. Ridurre il riutilizzo delle password abbassa la probabilità di violazione e il rischio di una violazione dei dati in tutta l’organizzazione. ### Rafforzamento degli account privilegiati Il rafforzamento degli account privilegiati monitora la percentuale di ruoli amministrativi limitati all’MFA resistente al phishing. Gli account privilegiati rappresentano obiettivi di alto valore, quindi misurare la copertura della protezione per questi ruoli offre una visione ponderata per il rischio della postura di sicurezza delle identità. ### Tempo di deprovisioning Il tempo di deprovisioning calcola il tempo mediano trascorso dalla cessazione del rapporto di lavoro alla revoca completa degli accessi su tutti i sistemi. Misuralo in ore, non in giorni. Finestre di deprovisioning prolungate lasciano agli ex dipendenti un potenziale accesso a sistemi e dati sensibili. ## Rilevamento, risposta e operations Le metriche di rilevamento e risposta incentrate sull’identità dimostrano la capacità di un’organizzazione di identificare e neutralizzare rapidamente le minacce. Queste metriche delle security operations sono fondamentali per dimostrare l’eccellenza operativa e aiutano i responsabili della sicurezza a valutare l’efficacia dei loro controlli di sicurezza: ### Tempo medio di rilevamento e risposta (MTTD/MTTR) MTTD e MTTR per gli incidenti legati all’identità dovrebbero essere monitorati separatamente dagli incidenti di sicurezza generali. La compromissione delle credenziali spesso precede attacchi più ampi, quindi misurare la velocità di rilevamento e risposta alle anomalie di autenticazione offre una capacità di allerta precoce. Queste metriche di risposta agli incidenti sono un indicatore chiave della resilienza dell’organizzazione e dell’efficacia nella risposta agli incidenti e nella gestione delle minacce alla sicurezza. ### Numero di incidenti ad alta gravità Il numero di incidenti ad alta gravità deve essere riportato trimestralmente con indicatori di tendenza chiari. Definisci la gravità in base all'impatto sul business, anziché alla classificazione tecnica. Includi un breve contesto per eventuali aumenti, così da distinguere tra un miglioramento del rilevamento e una reale escalation delle minacce. ### Latenza delle patch La latenza delle patch misura la mediana dei giorni necessari per correggere le vulnerabilità critiche, in particolare quelle che interessano l'infrastruttura di identità, come server di autenticazione, servizi di directory e sistemi di gestione degli accessi privilegiati. Questa metrica operativa riflette la capacità di un'organizzazione di chiudere vettori di attacco noti prima dello sfruttamento e rappresenta una metrica chiave per la gestione delle vulnerabilità. ### Tasso di fallimento delle simulazioni di phishing Il tasso di fallimento delle simulazioni di phishing monitora la percentuale di dipendenti che cliccano su link dannosi o forniscono credenziali in test controllati. Ancora più importante, misura la tendenza dopo attività di coaching mirate. Tassi di fallimento in calo indicano un miglioramento della consapevolezza della sicurezza, mentre una stabilizzazione o un aumento segnalano la necessità di maggiore formazione. Inoltre, monitora l'impatto dei falsi positivi sull'accuratezza del rilevamento e sull'efficienza operativa, poiché un volume elevato di falsi positivi può distogliere l'attenzione dalle minacce reali e ostacolare una risposta efficace agli incidenti. ### Copertura dei log La copertura dei log quantifica la percentuale di applicazioni critiche che inviano eventi di autenticazione e sicurezza all'infrastruttura di monitoraggio centralizzata di un'organizzazione. Le lacune nella copertura dei log creano punti ciechi in cui gli attaccanti possono operare senza essere rilevati. Punta a una copertura del 100% per tutti i sistemi che gestiscono dati sensibili o accessi privilegiati. ## Indicatori anticipatori: giocare d'anticipo sui problemi Concentrati sugli indicatori anticipatori per affrontare in modo proattivo le minacce informatiche e migliorare la maturità della cybersecurity dell'organizzazione. Gli indicatori anticipatori aiutano le organizzazioni a identificare i problemi prima che si manifestino come incidenti di sicurezza. Queste metriche di cybersecurity contribuiscono alle metriche complessive di maturità della cybersecurity dimostrando una gestione proattiva della sicurezza: ### Attrito in fase di registrazione L'attrito in fase di registrazione identifica i punti di abbandono durante la configurazione delle passkey. Tassi di abbandono elevati durante la registrazione indicano problemi di esperienza utente che limiteranno l'adozione. Mappa il funnel di registrazione per individuare dove gli utenti incontrano difficoltà o rinunciano. ### Tassonomia degli errori di autenticazione La tassonomia degli errori di autenticazione categorizza le cause principali dei tentativi di accesso non riusciti: errore dell'utente, incompatibilità del dispositivo, restrizioni delle policy o potenziale attività di attacco. Comprendere i pattern di errore aiuta a distinguere i problemi di usabilità legittimi dagli eventi di sicurezza che richiedono un'indagine. ### Pattern di sessione anomali I pattern di sessione anomali rilevano posizioni, dispositivi o orari di accesso insoliti sia durante il login sia nelle attività successive all'autenticazione. Stabilisci un profilo di comportamento normale per ogni utente per identificare deviazioni che potrebbero indicare credenziali compromesse o minacce interne. ## Requisiti di conformità e normativi Ai CISO viene richiesto di dimostrare progressi misurabili nella conformità, collegando le metriche di sicurezza direttamente agli obiettivi di business e alla propensione al rischio. Le metriche chiave di conformità offrono a professionisti della sicurezza e decisori insight pratici sul profilo di rischio dell'organizzazione. Queste includono il numero di audit e valutazioni eseguiti, la percentuale di conformità agli standard di settore e il numero di multe o sanzioni normative subite. Il monitoraggio di queste metriche consente ai responsabili della sicurezza di identificare lacune nei controlli di sicurezza, dare priorità agli investimenti in cybersecurity e prendere decisioni informate in linea sia con i requisiti normativi sia con gli obiettivi di business. Una gestione efficace della conformità richiede una comunicazione chiara con i membri del consiglio di amministrazione e gli altri stakeholder. Presentando le metriche di conformità in un formato conciso e orientato al business, i responsabili della sicurezza possono fornire gli insight pratici necessari per supportare le decisioni strategiche e dimostrare il valore dei programmi di cybersecurity. Questa trasparenza aiuta ad allineare la strategia di cybersecurity alla propensione al rischio e agli obiettivi di business dell'organizzazione, posizionando la sicurezza come un fattore abilitante per il business anziché come un centro di costo. ## Ottimizza i KPI del programma di identità con Bitwarden Le opzioni per passkey aziendali e MFA resistente al phishing di Bitwarden, incluso il supporto per FIDO2 e WebAuthn, accelerano l'adozione dell'autenticazione sicura nelle organizzazioni. La gestione nativa delle passkey elimina la complessità di distribuzione e al contempo fornisce i dati di misurazione necessari per i KPI descritti sopra. Le funzionalità di reporting e monitoraggio di Bitwarden supportano i team di sicurezza nella valutazione continua del rischio e nella gestione delle identità. I report di sicurezza integrati offrono visibilità continua sullo stato delle credenziali, identificando password deboli, credenziali riutilizzate e account vulnerabili alla compromissione. I log degli eventi forniscono i dati di autenticazione dettagliati necessari per calcolare i tassi di adozione, l'uso dei metodi di fallback e le tempistiche di deprovisioning. La [panoramica del Portale per amministratori di sistema](https://bitwarden.com/it-it/help/system-administrator-portal/) centralizza le metriche del programma di identità, mentre [Bitwarden Access Intelligence per le metriche aziendali](https://bitwarden.com/it-it/blog/introducing-bitwarden-access-intelligence-proactive-enterprise-security-protection/) aggiunge un monitoraggio proattivo delle lacune di sicurezza. Le organizzazioni che implementano [l'autenticazione senza password in ambito aziendale](https://bitwarden.com/it-it/blog/introducing-bitwarden-access-intelligence-proactive-enterprise-security-protection/) ottengono miglioramenti misurabili sia nella postura di sicurezza sia nell'esperienza utente. I recenti [miglioramenti della sicurezza degli account](https://bitwarden.com/it-it/blog/introducing-bitwarden-access-intelligence-proactive-enterprise-security-protection/) dimostrano la continua evoluzione della piattaforma e[ le soluzioni standalone per la gestione delle password](https://bitwarden.com/it-it/blog/beyond-your-browser/) come Bitwarden forniscono le basi per programmi di sicurezza incentrati sulle identità. **Vuoi migliorare le metriche di sicurezza delle identità?** Parla con il nostro team commerciale per implementare risultati di sicurezza misurabili. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/cloud-based-password-manager-or-self-hosted/ --- # Password manager basato sul cloud o self-hosted: qual è la scelta migliore per un'organizzazione? La combinazione di crittografia zero-knowledge, aggiornamenti di sicurezza automatici, architettura ad alta disponibilità e certificazioni di conformità complete rende l'implementazione cloud la scelta pratica per i team che cercano la massima sicurezza. --- [Scegliere la soluzione giusta per la gestione delle password](https://bitwarden.com/it-it/blog/picking-the-right-password-manager/) va oltre la selezione di funzionalità e fasce di prezzo. Una delle decisioni più critiche che le organizzazioni devono affrontare è stabilire dove e come opera un password manager: nel cloud o sull'infrastruttura dell'organizzazione. Questa scelta del modello di implementazione influisce direttamente sulla postura di sicurezza, sulle capacità di conformità, sul carico operativo e sulla sostenibilità a lungo termine. Comprendere le implicazioni di ciascun approccio aiuterà le organizzazioni a creare un ambiente di gestione delle password in linea con le proprie capacità tecniche, i requisiti normativi e le priorità strategiche. ### Perché il modello di implementazione è importante per password sicure Il modello di implementazione scelto dalle organizzazioni per la gestione delle password determina molto più del luogo in cui i dati risiedono fisicamente. Stabilisce chi mantiene l'infrastruttura, con quale rapidità vengono applicati gli aggiornamenti di sicurezza, quale livello di personalizzazione è possibile e quanta competenza interna è necessaria per mantenere il sistema sicuro e operativo. Le soluzioni di password manager basate sul cloud trasferiscono al fornitore l'onere della gestione dell'infrastruttura, consentendo al team di concentrarsi sull'applicazione delle policy e sull'adozione da parte degli utenti. [I password manager self-hosted](https://bitwarden.com/it-it/self-hosted-password-manager-on-premises/) offrono il massimo controllo su ogni aspetto dell'ambiente, ma richiedono risorse dedicate per gestire manutenzione, monitoraggio e hardening della sicurezza. Entrambi gli approcci possono garantire elevati livelli di sicurezza, ma richiedono capacità organizzative diverse e comportano compromessi tra praticità e controllo. ## Panoramica sui password manager basati sul cloud I password manager ospitati nel cloud operano su infrastrutture gestite interamente dal fornitore, offrendo la gestione delle credenziali come servizio completamente gestito. Questo modello di implementazione del password manager elimina la complessità della manutenzione dei server e concentra l'attenzione del team sulla gestione degli utenti e sulle policy di sicurezza, anziché sulle attività infrastrutturali. Le caratteristiche principali includono: - **Hosting e aggiornamenti completamente gestiti:**Il fornitore gestisce tutto il provisioning dei server, la configurazione e gli aggiornamenti di versione senza richiedere interventi interni o finestre di manutenzione programmate. - **Alta disponibilità e affidabilità senza manutenzione locale:**Il servizio integra tempi di attività di livello enterprise tramite infrastruttura ridondante e sistemi di failover automatizzati che operano senza gestione interna. - **Minore carico operativo:**Un team evita il lavoro continuo di applicazione delle patch, monitoraggio dello stato dei server, gestione dei backup e risoluzione dei problemi infrastrutturali. - **Hardening della sicurezza integrato:**L'ambiente di hosting include controlli di sicurezza gestiti professionalmente, rilevamento delle intrusioni e protezioni a livello di infrastruttura mantenute da team di sicurezza dedicati. - **Scalabilità per team distribuiti:**Le implementazioni di password manager cloud supportano automaticamente l'aumento del numero di utenti e dell'utilizzo senza pianificazione della capacità o acquisto di hardware. ## Panoramica sui password manager self-hosted I password manager self-hosted vengono eseguiti su infrastrutture predisposte e mantenute da un'organizzazione, che si tratti di server on-premise, ambienti di cloud privato o soluzioni di hosting dedicate. Questo modello di implementazione del password manager pone ogni aspetto dell'ambiente sotto la gestione e la responsabilità dell'organizzazione. Le caratteristiche principali includono: - **Controllo completo su infrastruttura e località dei dati:**L'organizzazione determina esattamente dove si trovano i server, come sono configurati e quali controlli di sicurezza vengono applicati a livello di infrastruttura. - **Opzioni di configurazione personalizzate:**Il self-hosting consente di modificare il comportamento dei server, integrarsi con sistemi proprietari e adottare modelli di implementazione in linea con requisiti interni specifici. - **Responsabilità interna per aggiornamenti e patch:**Un team deve monitorare le nuove versioni, testare la compatibilità, programmare finestre di manutenzione e applicare gli aggiornamenti per mantenere sicurezza e funzionalità. - **Maggiore carico operativo:**Gestire un ambiente di password manager self-hosted richiede risorse dedicate per l'amministrazione dei server, il monitoraggio, la gestione dei backup e la risoluzione dei problemi operativi. - **Dipendenza dall'uptime e dal monitoraggio interni:**La disponibilità del servizio dipende interamente dall'affidabilità dell'infrastruttura, dalle capacità di disaster recovery e dai processi di risposta agli incidenti. ## Cloud o self-hosted: pro e contro Comprendere i compromessi tra i modelli di implementazione dei password manager aiuta i decisori IT ad allineare la scelta alle priorità e alle capacità dell'organizzazione. Sebbene ogni approccio offra vantaggi distinti, è importante comprenderne anche i limiti specifici. | Aspetto | Vantaggi del cloud | Limiti del cloud | Vantaggi del self-hosted | Limiti del self-hosted | |------|------|------|------|------| | Responsabilità della sicurezza | Il fornitore gestisce la sicurezza dell'infrastruttura con team di sicurezza professionali | L'organizzazione dipende dalle pratiche di sicurezza del fornitore | Controllo completo sull'implementazione della sicurezza e sugli audit | Richiede competenze di sicurezza interne e attenzione continua | | Velocità di risposta agli incidenti | Il fornitore applica immediatamente le patch critiche a tutti i clienti | Personalizzazione limitata delle tempistiche di aggiornamento | Aggiornamenti distribuiti secondo la pianificazione interna | I ritardi nell'applicazione delle patch creano finestre di esposizione se le risorse interne sono limitate | | Esigenze di personalizzazione | La configurazione standardizzata copre la maggior parte degli scenari aziendali | Capacità limitata di modificare l'infrastruttura sottostante | Personalizzazione avanzata del comportamento del server e delle integrazioni | Le configurazioni personalizzate aumentano la complessità della manutenzione | | Complessità operativa | Gestione interna minima richiesta, oltre all'amministrazione degli utenti | Minore controllo diretto sull'infrastruttura | Controllo completo su ogni aspetto operativo | Notevole carico operativo continuo per manutenzione e monitoraggio | | Prevedibilità dei costi | Prezzi di abbonamento trasparenti, senza sorprese infrastrutturali | I costi per utente aumentano con la crescita | Potenziali risparmi sui costi su larga scala con l'infrastruttura esistente | Costi imprevedibili per aggiornamenti, incidenti e tempo del personale | Questi elementi distintivi mostrano perché la scelta del modello di distribuzione di un gestore di password richieda un'attenta valutazione della maturità tecnica, della disponibilità di risorse e delle priorità strategiche dell'organizzazione in termini di controllo rispetto alla praticità. ## Considerazioni sulla sicurezza: cloud o self-hosted Sia i gestori di password basati su cloud sia quelli self-hosted possono offrire [sicurezza di livello enterprise](https://bitwarden.com/it-it/products/enterprise/), ma la distribuzione delle responsabilità di sicurezza e l'implementazione pratica dei controlli di sicurezza differiscono in modo significativo tra i modelli di distribuzione. ### Crittografia, progettazione zero-knowledge e sicurezza della password principale L'architettura di sicurezza fondamentale rimane identica in entrambi i modelli di distribuzione dei gestori di password. La crittografia end-to-end protegge tutte le credenziali archiviate, con cifratura e decifratura eseguite esclusivamente sui dispositivi degli utenti tramite chiavi derivate dalla password principale di ciascun utente, o dall'unica password principale che costituisce la base del modello di sicurezza zero-knowledge. La progettazione zero-knowledge garantisce che né l'infrastruttura di hosting né chiunque abbia accesso ai server possa visualizzare i dati delle credenziali non cifrati. Questa architettura significa che la sicurezza delle password effettive e dei dati sensibili di un'organizzazione non dipende dal modello di distribuzione del gestore di password, poiché il livello di crittografia opera indipendentemente dalla posizione dei server. ### Sicurezza dell'infrastruttura Le distribuzioni di gestori di password cloud beneficiano di una sicurezza dell'infrastruttura gestita professionalmente da team dedicati specializzati nell'hardening degli ambienti di hosting. Ciò include segmentazione della rete, sistemi di rilevamento delle intrusioni, protezione DDoS, controlli di sicurezza fisica e monitoraggio continuo della sicurezza. Gli ambienti di gestori di password self-hosted richiedono all'organizzazione di implementare e mantenere questi stessi controlli utilizzando risorse e competenze interne. Il risultato in termini di sicurezza dipende interamente dalle capacità del team e dalla priorità che può dedicare all'hardening dell'infrastruttura rispetto ad altre responsabilità. ### Cadenza degli aggiornamenti e delle patch I gestori di password cloud eliminano i ritardi tra il rilascio delle patch di sicurezza e la distribuzione in produzione. Quando vengono scoperte vulnerabilità o sviluppati miglioramenti di sicurezza, gli aggiornamenti vengono applicati immediatamente all'intero servizio senza richiedere test interni, processi di approvazione o manutenzione programmata. Le distribuzioni di gestori di password self-hosted dipendono dai processi di aggiornamento interni, con il rischio di applicare le patch in ritardo se il team non ha capacità sufficiente, se gli aggiornamenti richiedono test di compatibilità con altri sistemi o se le procedure di change management rallentano la distribuzione. Questi ritardi possono creare finestre di esposizione in cui vulnerabilità note restano prive di patch. ### Controlli di accesso e autenticazione a più fattori Le funzionalità di autenticazione e controllo degli accessi enterprise rimangono coerenti tra le distribuzioni di gestori di password cloud e self-hosted. Integrazione con il single sign-on, applicazione dell'autenticazione a due fattori e dell'autenticazione a più fattori, criteri di accesso condizionale e modelli di autorizzazione granulari funzionano allo stesso modo indipendentemente da dove opera l'infrastruttura del gestore di password. La differenza non riguarda i controlli disponibili, ma chi è responsabile di configurarli correttamente e di garantire che restino adeguatamente applicati nel tempo. Le organizzazioni possono imporre requisiti di robustezza della password principale per garantire che gli utenti creino credenziali sufficientemente complesse e resistenti agli attacchi brute force. ## Fattori di conformità, governance e residenza dei dati I requisiti normativi e i framework di governance spesso influenzano la scelta del modello di distribuzione del gestore di password tanto quanto le considerazioni tecniche. Comprendere in che modo le distribuzioni cloud e self-hosted si allineano agli obblighi di conformità aiuta le organizzazioni a prendere decisioni che soddisfino sia i team di sicurezza sia gli auditor. ### Certificazioni di conformità e audit Gli ambienti di password cloud in genere sfruttano le certificazioni di conformità del provider di hosting e sono sottoposti a regolari audit di terze parti che coprono controlli dell'infrastruttura, pratiche di sicurezza e procedure operative. Queste certificazioni forniscono prove documentate dei controlli di sicurezza che soddisfano la maggior parte dei framework normativi senza richiedere all'organizzazione di gestire il processo di audit. Le distribuzioni di gestori di password self-hosted richiedono all'organizzazione di stabilire, mantenere e dimostrare la conformità in modo autonomo. Ciò significa che un'organizzazione deve condurre i propri audit, documentare i controlli e fornire prove che la propria implementazione soddisfi i requisiti normativi senza fare affidamento sulle certificazioni del vendor. ### Controllo sui requisiti di conformità Il self-hosting offre il massimo controllo sulla configurazione dell'infrastruttura e sull'implementazione dei criteri, rendendolo l'opzione preferita per le organizzazioni con esigenze di conformità rigorose o altamente personalizzate che le offerte standard di gestori di password cloud non possono soddisfare. Questo livello di controllo consente alle organizzazioni di allineare ogni aspetto della distribuzione a specifiche interpretazioni normative o a framework di settore propri dell'organizzazione. Le distribuzioni di gestori di password cloud forniscono controlli standardizzati progettati per soddisfare requisiti di conformità comuni a più framework. Questi controlli coprono la grande maggioranza degli scenari enterprise, ma offrono meno flessibilità alle organizzazioni con mandati di conformità insoliti o eccezionalmente rigorosi. ### Considerazioni sulla residenza dei dati Le distribuzioni di gestori di password cloud offrono opzioni di hosting regionale. Bitwarden Cloud mette a disposizione server sia negli Stati Uniti sia nell'Unione europea, consentendo alle organizzazioni di scegliere dove risiedono fisicamente i propri dati per soddisfare molti requisiti di residenza dei dati. Tuttavia, il self-hosting offre un controllo assoluto alle organizzazioni soggette a mandati di cloud sovrano, a leggi sulla localizzazione dei dati che richiedono l'archiviazione on-premise o a policy interne che vietano qualsiasi hosting esterno indipendentemente dalla posizione. Quando i requisiti di residenza dei dati sono rigorosi e non negoziabili, il self-hosting elimina qualsiasi ambiguità su dove risiedano i dati e su chi abbia accesso fisico all'infrastruttura di storage. ### Coerenza nell'applicazione dei criteri I gestori di password basati su cloud applicano automaticamente modifiche ai criteri e aggiornamenti di enforcement in tutto l'ambiente non appena gli amministratori li configurano. Ciò garantisce che le policy di sicurezza restino applicate in modo coerente senza dipendere da processi di aggiornamento interni o da modifiche manuali alla configurazione. Gli ambienti di gestori di password self-hosted si affidano ai team interni per distribuire gli aggiornamenti dei criteri, testare le modifiche di configurazione prima della distribuzione in produzione e mantenere la coerenza operativa durante gli aggiornamenti di sistema. Questo introduce possibilità di deriva della configurazione o di enforcement incoerente se i processi interni non vengono mantenuti con rigore. ### Verificabilità e reporting Le distribuzioni di gestori di password cloud semplificano il reporting di conformità grazie a logging integrato, dashboard di monitoraggio e report di audit mantenuti come parte del servizio gestito. Questi strumenti forniscono prove facilmente accessibili per gli audit di conformità senza richiedere al team di creare un'infrastruttura di reporting personalizzata. Gli ambienti di gestori di password self-hosted richiedono all'organizzazione di implementare e mantenere sistemi di gestione dei log, configurare audit trail, creare strumenti di reporting e garantire che l'infrastruttura di logging resti operativa e sicura. La qualità e la completezza delle funzionalità di audit dipendono interamente dall'implementazione interna. ## Requisiti operativi e costo totale di proprietà Le esigenze operative continuative dell'infrastruttura di gestione delle password incidono in modo significativo sul costo totale di proprietà, oltre ai costi di licenza. Comprendere questi requisiti aiuta a valutare con precisione gli impegni di risorse a lungo termine associati a ciascun modello di distribuzione. - **Carico di lavoro del team interno:** Le distribuzioni di gestori di password cloud richiedono uno sforzo interno minimo oltre al provisioning degli utenti, alla configurazione dei criteri e alle richieste di supporto. Gli ambienti di gestori di password self-hosted richiedono un'attenzione continua da parte di amministratori di sistema, team di sicurezza e personale DevOps per manutenzione ordinaria, risoluzione dei problemi e ottimizzazione delle prestazioni. - **Manutenzione dell'infrastruttura:** Il cloud elimina completamente la gestione dell'infrastruttura, con il vendor che si occupa di provisioning dei server, pianificazione della capacità, cicli di rinnovo dell'hardware e aggiornamenti dell'infrastruttura. Il self-hosting richiede all'organizzazione di procurarsi i server, mantenere l'hardware, pianificare la crescita della capacità e sostituire regolarmente l'infrastruttura obsoleta. - **Monitoraggio e backup:** I servizi di gestori di password cloud includono sistemi integrati di monitoraggio, alerting e backup automatico mantenuti dal vendor come parte dell'offerta gestita. Le distribuzioni di gestori di password self-hosted richiedono al team di implementare soluzioni di monitoraggio, configurare regole di alerting, gestire sistemi di backup, testare le procedure di ripristino e garantire l'integrità dei backup. - **Disponibilità delle risorse:** Le operazioni cloud continuano a essere affidabili indipendentemente dalla disponibilità del personale interno, dai piani ferie o dal turnover. Gli ambienti di gestori di password self-hosted creano dipendenze da membri specifici del team e possono diventare vulnerabili quando il personale chiave non è disponibile o quando i cambiamenti organizzativi interrompono la continuità delle conoscenze operative. - **Minore carico operativo del cloud:** L’effetto complessivo dell’eliminazione della gestione dell’infrastruttura, della manutenzione automatizzata e del monitoraggio gestito dal fornitore si traduce in costi operativi continuativi sensibilmente inferiori per le distribuzioni cloud dei gestori di password. Sebbene il self-hosting possa sembrare meno costoso considerando solo i costi di licenza, il costo totale di proprietà, inclusi il tempo del personale, le spese infrastrutturali e i costi opportunità, spesso rende la distribuzione cloud più conveniente per la maggior parte delle organizzazioni. ## Quando scegliere il cloud rispetto al self-hosting La scelta del modello di distribuzione più adatto per un gestore di password dipende dall’allineamento tra i requisiti specifici, le capacità tecniche e le priorità strategiche dell’organizzazione e i punti di forza di ciascun approccio. Sebbene entrambi i modelli possano offrire una gestione sicura delle password, in determinati scenari una delle due opzioni risulta nettamente preferibile. ### Il cloud è la scelta migliore quando: - **I team hanno risorse DevOps o di sicurezza limitate:**Le organizzazioni prive di team infrastrutturali dedicati traggono vantaggio dall’eliminazione del carico operativo e delle competenze specialistiche necessari per mantenere in sicurezza gli ambienti di gestori di password self-hosted. - **Le organizzazioni hanno bisogno di una distribuzione rapida e di manutenzione minima:**La distribuzione cloud di un gestore di password consente l’uso in produzione nel giro di ore anziché settimane, senza finestre di manutenzione continuative né processi interni di applicazione delle patch. - **È richiesta alta disponibilità senza gestire l’infrastruttura:**I team che hanno bisogno di uptime di livello enterprise ma non dispongono delle risorse per implementare infrastrutture ridondanti, sistemi di failover e monitoraggio 24/7 ottengono una maggiore affidabilità tramite servizi cloud gestiti per gestori di password. - **Si preferiscono modelli di costo prevedibili:**I prezzi cloud basati su abbonamento eliminano l’incertezza dei costi infrastrutturali, delle sostituzioni hardware urgenti e del lavoro interno variabile necessario per mantenere i sistemi self-hosted. - **Gli aggiornamenti automatici e l’applicazione rapida delle patch di sicurezza sono importanti:**Le organizzazioni che danno priorità all’implementazione immediata degli aggiornamenti di sicurezza, inclusi i miglioramenti agli algoritmi di derivazione della password principale, senza cicli di test interni o ritardi dovuti alla gestione delle modifiche, traggono vantaggio dal processo di aggiornamento automatizzato del cloud. ## Il self-hosting ha senso quando: - **Esistono requisiti stringenti di residenza dei dati o hosting sovrano:**Le organizzazioni soggette a leggi sulla localizzazione dei dati, obblighi di cloud sovrano o policy che richiedono l’archiviazione on-premise hanno bisogno del controllo assoluto sulla posizione fisica dei dati offerto dal self-hosting. - **Le esigenze infrastrutturali o di distribuzione sono altamente personalizzate:**I team con requisiti di integrazione particolari, flussi di autenticazione personalizzati o modelli di distribuzione che non possono essere supportati in ambienti cloud standardizzati per gestori di password traggono vantaggio dalla flessibilità del self-hosting. - **L’organizzazione dispone di un team DevOps maturo con capacità per la manutenzione continuativa:**Il self-hosting diventa praticabile quando sono disponibili risorse interne dedicate per gestire infrastruttura, rafforzamento della sicurezza, monitoraggio e risoluzione dei problemi senza incidere su altre priorità. - **Gli ambienti devono operare offline o con requisiti di rete isolata:**Le distribuzioni self-hosted dei gestori di password supportano reti air-gapped, strutture disconnesse o ambienti in cui la connettività Internet è limitata o vietata per motivi di sicurezza. Per i team che cercano un gestore di password locale completamente offline, il self-hosting offre la flessibilità necessaria. ## Crea il giusto ambiente sicuro di gestione delle password con Bitwarden Per la maggior parte delle organizzazioni, Bitwarden Cloud rappresenta la scelta ottimale per la distribuzione della gestione delle password. Offre sicurezza di livello enterprise tramite un’infrastruttura gestita professionalmente, elimina il carico operativo che distoglie le risorse interne dalle iniziative strategiche e garantisce costi prevedibili senza rinunciare ai solidi controlli di sicurezza che proteggono le credenziali dell’organizzazione. La combinazione di crittografia a conoscenza zero, aggiornamenti di sicurezza automatici, architettura ad alta disponibilità e certificazioni di conformità complete rende la distribuzione cloud la scelta pratica per i team che cercano la massima sicurezza con il minimo carico interno. Le organizzazioni possono esplorare i [piani per il gestore di password](https://bitwarden.com/it-it/help/password-manager-plans/) per trovare la soluzione più adatta alle loro esigenze, incluse le [opzioni self-hosted di Families for Enterprise](https://bitwarden.com/it-it/help/families-for-enterprise-self-hosted/#step-1-enable-cloud-communication/). Tuttavia, Bitwarden offre anche una solida opzione di [gestore di password self-hosted](https://bitwarden.com/it-it/blog/host-your-own-open-source-password-manager/) per le organizzazioni con requisiti specializzati che richiedono realmente una distribuzione on-premise. Che un’organizzazione abbia bisogno di controllo assoluto sulla residenza dei dati, debba integrarsi con sistemi interni altamente personalizzati o operi in ambienti con vincoli di rete particolari, la distribuzione self-hosted del gestore di password Bitwarden offre la stessa solida architettura di sicurezza con la flessibilità necessaria per soddisfare le esigenze specifiche dell’organizzazione. I team possono iniziare seguendo la guida per il self-hosting di Bitwarden oppure esplorare la distribuzione self-hosted leggera e flessibile Bitwarden Lite per implementazioni più piccole. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/comparing-open-source-and-proprietary-enterprise-password-managers/ --- # Confronto tra gestori di password aziendali open source e proprietari: rischio e governance ## Prendere con sicurezza la decisione sulla gestione delle credenziali Il software open source rende il proprio codice sorgente pubblicamente disponibile per ispezione, modifica e ridistribuzione. Il software proprietario mantiene quel codice privato, sotto il controllo del fornitore. Per la gestione delle password aziendali, questa distinzione ha implicazioni dirette sul modo in cui le organizzazioni verificano le dichiarazioni di sicurezza, soddisfano i requisiti di conformità e pianificano il rischio operativo a lungo termine. Le decisioni sulla gestione delle credenziali aziendali raramente riguardano solo le funzionalità. Quando i team acquisti e sicurezza valutano i gestori di password, bilanciano rischio, governance, conformità e manutenibilità a lungo termine con le esigenze quotidiane di supportare migliaia di utenti in ambienti diversi. Capire come gli approcci open source e proprietari affrontano questi aspetti aiuta le organizzazioni a prendere decisioni basate su evidenze. ## Confronto rapido: software open source e proprietario Prima di approfondire le considerazioni aziendali, ecco come il software open source e quello proprietario differiscono nelle dimensioni principali: | **Dimensione** | **Open source** | **Proprietario** | |------|------|------| | Definizione | Software distribuito con codice sorgente disponibile per ispezione, modifica e ridistribuzione. Sviluppato in modo collaborativo dalle community. Esempi: Firefox, Android, Linux. | Software il cui codice sorgente non viene distribuito pubblicamente. Di proprietà e sotto il controllo di team privati. Esempi: Microsoft Office, Adobe Creative Cloud, MacOS. | | Trasparenza | Piena visibilità del codice sorgente; gli acquirenti possono ispezionare direttamente implementazioni crittografiche, controlli di accesso e gestione dei dati. | Limitata alla documentazione e ai report di audit di terze parti; i dettagli implementativi sono spesso riservati. | | Licenze | Regolato da licenze copyleft (ad es. GPL) o permissive (ad es. MIT) che consentono uso, modifica e ridistribuzione con requisiti specifici. | Regolato da licenze proprietarie restrittive che mantengono il controllo del codice in capo al fornitore. Licenze più semplici grazie alla distribuzione limitata. | | Verificabilità | I team interni o gli auditor di terze parti possono esaminare il codice in qualsiasi momento; il controllo della community offre una revisione continua. | Dipende dagli artefatti forniti dal fornitore; gli acquirenti si affidano ad audit periodici di terze parti e attestazioni del fornitore. | | Visibilità delle patch | Tracker pubblici dei problemi e cronologie dei commit mostrano cosa è cambiato, perché e quando; le correzioni di sicurezza sono documentate apertamente. | I changelog possono essere generici; i dettagli specifici delle vulnerabilità vengono spesso comunicati solo dopo il rilascio delle patch. | | Vendor lock-in e opzioni di uscita | Rischio inferiore: l’accesso al codice sorgente abilita percorsi di migrazione, build personalizzate o persino self-hosting, se necessario. | Rischio maggiore: formati e API proprietari possono rendere la migrazione complessa e costosa; la pianificazione dell’uscita richiede negoziazione. | | Estensibilità | Contributi della community, fork e integrazioni possono rispondere a casi limite o esigenze specialistiche. | Limitata alla roadmap del fornitore e all’ecosistema di partner; la personalizzazione spesso richiede servizi professionali del fornitore. | | Approccio alla sicurezza | Più trasparente grazie alla revisione pubblica del codice. Un’ampia base di contributori può identificare rapidamente le vulnerabilità, anche se ciò significa anche che potenziali attaccanti possono studiare il codice. | Sicurezza per oscurità. Le vulnerabilità restano nascoste finché non vengono scoperte, senza garanzia che vengano divulgate correttamente, o che vengano divulgate affatto. | | Evidenze di garanzia | La trasparenza consente una verifica indipendente, ma gli acquirenti hanno comunque bisogno di artefatti formali di conformità, come SOC 2 e pentest. | I fornitori in genere offrono pacchetti di conformità completi, ma gli acquirenti non possono verificare autonomamente le dichiarazioni oltre gli audit. | ## Punto chiave: open source e software proprietario non sono una questione di sicurezza **Punto chiave:** Open source e software proprietario non sono una questione di sicurezza, ma di governance e gestione del rischio. Entrambi gli approcci possono essere sicuri se implementati correttamente. La scelta dipende dal fatto che la tua organizzazione valorizzi la trasparenza del codice e la flessibilità di uscita (open source) oppure la responsabilità chiavi in mano del fornitore e gli ecosistemi integrati (proprietario). ## Cosa intendono le aziende per rischio e governance e perché è importante per la gestione delle credenziali La governance nel contesto del software aziendale va ben oltre l’insieme delle funzionalità. Per i team sicurezza e IT, i requisiti di governance comprendono policy, controlli ed evidenze necessari per soddisfare stakeholder interni, auditor esterni e organismi di regolamentazione. Quando si valutano strumenti di gestione delle credenziali, questi requisiti includono in genere: **Verificabilità:** Le organizzazioni devono dimostrare chi ha effettuato l’accesso a cosa, quando e in quali condizioni. I log di audit devono essere completi, a prova di manomissione ed esportabili per l’integrazione con sistemi di gestione delle informazioni e degli eventi di sicurezza o per la reportistica di conformità. **Evidenze di conformità:** I fornitori dovrebbero fornire elementi a supporto dei framework di conformità dell’organizzazione, tra cui report SOC 2 Type II, certificazioni ISO 27001, riepiloghi dei penetration test e pratiche di crittografia. **Garanzia del fornitore:** I fornitori dovrebbero offrire una distinta base del software (SBOM) per poter identificare se i loro prodotti contengono componenti vulnerabili quando vengono scoperte nuove problematiche di sicurezza. Inoltre, le attestazioni del ciclo di vita di sviluppo sicuro del software (SDLC) dimostrano che il software è stato realizzato seguendo le best practice di sicurezza durante l’intero sviluppo. Processi trasparenti di divulgazione delle vulnerabilità (che prevedono procedure chiare su come i problemi di sicurezza vengono segnalati, monitorati e comunicati) offrono ai fornitori la visibilità necessaria per mantenere i dati protetti e rispettare le linee guida di conformità. ## Perché il software open source è importante per la sicurezza aziendale Il software open source offre vantaggi distintivi in termini di governance per le aziende disposte a investire in processi di valutazione e assurance. In genere, il software open source nasce come progetto non commerciale basato sulla community e le startup OSS spesso passano dall’open source a un modello di business commerciale man mano che crescono. ### **Trasparenza del codice** Per le organizzazioni che confrontano software open source e proprietario, la trasparenza del codice significa che chiunque (team di sicurezza interni, auditor di terze parti o ricercatori indipendenti) può esaminare l’effettiva implementazione degli algoritmi crittografici, dei controlli di accesso e della logica di gestione dei dati. Per gli acquirenti aziendali, questa visibilità supporta diverse esigenze critiche di governance: **Revisione interna:** Le organizzazioni attente alla sicurezza possono condurre audit del codice in autonomia, concentrandosi su aree critiche come derivazione delle chiavi, gestione delle sessioni o sicurezza delle API. Questa verifica indipendente integra i report di audit forniti dal vendor. **Assurance di terze parti:**Quando le organizzazioni coinvolgono auditor esterni o penetration tester, possono andare oltre i test black-box per esaminare il codice sorgente alla ricerca di difetti logici, backdoor o debolezze implementative. Questo livello di assurance più approfondito è spesso impossibile con soluzioni proprietarie. **Risposta agli incidenti:** Se viene divulgata una vulnerabilità, i team interni possono esaminare il codice interessato, comprendere l’ambito dell’impatto e convalidare la correzione proposta prima di distribuirla. Questo accelera le valutazioni interne del rischio e le approvazioni delle modifiche. **Convalida delle dichiarazioni:** L’open source consente alle organizzazioni di verificare le dichiarazioni dei fornitori sulla crittografia o sull’architettura zero-knowledge. Anziché affidarsi esclusivamente alla documentazione, i team possono seguire i flussi di dati attraverso la codebase. Quando valutano un password manager open source, le organizzazioni dovrebbero cercare repository accessibili e organizzati in modo chiaro. Ad esempio, la codebase di Bitwarden è completamente documentata e consultabile pubblicamente su[ GitHub](https://github.com/bitwarden). Ciò include una cadenza di rilascio e changelog che dimostrano manutenzione attiva e pratiche di sicurezza reattive, avvisi di sicurezza che divulgano le vulnerabilità in modo trasparente e forniscono rimedi tempestivi, nonché release firmate e provenienza, ove applicabile, per garantire che le build non siano state manomesse. ## Audit esterni e revisione della community Nel dibattito tra open source e software proprietario, la revisione della community e l’assurance formale sono complementari, non equivalenti. Sebbene il codice open source favorisca un ampio esame da parte di ricercatori indipendenti e appassionati di sicurezza, la governance aziendale richiede in genere audit e certificazioni formali di terze parti. La revisione della community offre un esame continuo e distribuito del codice. Ricercatori di sicurezza, hacker white-hat e partecipanti a programmi di bug bounty identificano vulnerabilità che potrebbero sfuggire agli audit programmati. Questo controllo costante integra le valutazioni puntuali. L’assurance formale fornisce gli artefatti di conformità e gli impegni contrattuali di cui le organizzazioni hanno bisogno. Report SOC 2 Type II, certificazioni ISO 27001 e penetration test indipendenti offrono evidenze per auditor, autorità di regolamentazione e comitati interni per il rischio. I password manager open source come Bitwarden combinano entrambi gli approcci. La codebase è aperta al controllo continuo della community, pur essendo sottoposta anche ad audit formali periodici. Gli acquirenti beneficiano di penetration test di terze parti condotti da società di sicurezza affidabili come[ Cure53](https://cure53.de/), report SOC 2 Type II che dimostrano i controlli relativi a sicurezza, disponibilità e riservatezza, programmi di bug bounty come il[ programma Bitwarden su HackerOne](https://hackerone.com/bitwarden/) che incentivano la divulgazione responsabile e la rapida correzione, e documentazione di sicurezza pubblica. ## Sicurezza e conformità della supply chain Gli acquirenti aziendali devono soddisfare sempre più spesso requisiti di sicurezza della supply chain, spinti sia da obblighi normativi, come l’Executive Order 14028 negli Stati Uniti, sia da framework interni di rischio. Quando valutano i password manager, le organizzazioni dovrebbero aspettarsi evidenze di pratiche di sviluppo sicure. Come indicato sopra, un esempio è una SBOM che elenca tutti i componenti, le librerie e le dipendenze di un prodotto software. Per i password manager open source, gli acquirenti possono spesso generare autonomamente le SBOM dai repository pubblici, verificando che le dipendenze siano aggiornate e prive di vulnerabilità note.  Sempre come indicato sopra, le attestazioni SDLC offrono garanzia che il codice sia sviluppato, testato e distribuito in modo sicuro. Le evidenze dovrebbero includere processi di revisione del codice, test di sicurezza automatizzati come SAST e DAST, scansione delle dipendenze e pipeline di build sicure. I progetti open source spesso pubblicano pubblicamente i propri workflow di sviluppo, consentendo una verifica indipendente. Inoltre, gli acquirenti aziendali dovrebbero verificare che il software distribuito corrisponda al codice sorgente in revisione. Release firmate, build riproducibili e registri di provenienza delle build riducono il rischio di manomissione della supply chain e offrono alle aziende le evidenze e l’assurance di cui hanno bisogno. ## Bitwarden come opzione aziendale: trasparenza e controlli Quando valutano un password manager per la distribuzione aziendale, i team di procurement e sicurezza hanno bisogno di più che semplici checklist di funzionalità. Devono avere la certezza che l’architettura di sicurezza della piattaforma regga a un esame approfondito, che i controlli amministrativi possano applicare le policy dell’organizzazione su larga scala e che le evidenze di conformità siano prontamente disponibili. Le fondamenta open source di Bitwarden rispondono a ciascuno di questi requisiti rendendo il suo modello di sicurezza trasparente e verificabile in modo indipendente, offrendo al contempo le funzionalità di governance richieste dagli ambienti aziendali. ### **Un’architettura di sicurezza verificabile** Bitwarden è basato su un modello di crittografia zero-knowledge. Quando un utente crea o aggiorna una voce del vault, la crittografia e la decrittografia avvengono interamente sul dispositivo dell’utente. La password principale non lascia mai quel dispositivo e i server Bitwarden archiviano esclusivamente dati del vault crittografati. La conseguenza pratica è semplice: anche in caso di violazione, i dati crittografati che un attaccante otterrebbe sarebbero illeggibili senza le credenziali del singolo utente. Poiché l’intera codebase è disponibile pubblicamente su[ GitHub](https://github.com/bitwarden/), questa non è una dichiarazione che un utente deve accettare sulla fiducia. Un team di sicurezza può esaminare direttamente l’implementazione della crittografia, verificare come le chiavi vengono derivate e gestite e monitorare l’evoluzione della codebase nel tempo. L’architettura è documentata in dettaglio nel[ whitepaper sulla sicurezza di Bitwarden](https://bitwarden.com/it-it/help/bitwarden-security-white-paper/). ### **Controlli amministrativi e visibilità di audit** La gestione delle password aziendali introduce sfide concrete di governance: imporre l’autenticazione a più fattori, limitare le modalità di condivisione delle credenziali, gestire l’accesso quando i dipendenti entrano o lasciano l’organizzazione e mantenere una traccia di audit che soddisfi i requisiti di conformità. Bitwarden affronta queste sfide tramite controlli di accesso basati sui ruoli che consentono agli amministratori di definire autorizzazioni granulari in tutta l’organizzazione, e tramite policy a livello di organizzazione che possono imporre comportamenti come l’MFA obbligatoria o restrizioni sulla condivisione delle password. Sul versante degli audit, Bitwarden acquisisce oltre 60 tipi distinti di azioni utente e amministrative in registri eventi dettagliati. Questi log sono esportabili, il che li rende facili da inviare a una piattaforma SIEM per il monitoraggio centralizzato o da produrre durante una revisione di audit. Quando si verifica un incidente o un valutatore della conformità chiede “chi ha avuto accesso a cosa e quando”, i dati sono disponibili. ### **SSO e integrazione con le directory** Bitwarden si integra nell’infrastruttura di identità esistente, senza richiedere soluzioni alternative. Supporta il single sign-on basato su SAML 2.0 con i principali provider di identità, tra cui Azure AD, Okta e Google Workspace, così gli utenti si autenticano tramite la stessa esperienza SSO che usano per tutto il resto. Per la gestione del ciclo di vita degli utenti, la sincronizzazione delle directory basata su SCIM automatizza provisioning e deprovisioning, assicurando che quando una persona entra nell’organizzazione ottenga accesso alle credenziali condivise corrette e che, quando se ne va, tale accesso venga revocato automaticamente. Questo riduce il carico manuale che rende fragili i programmi di gestione delle password su larga scala. ### **Flessibilità di distribuzione** Non tutte le organizzazioni sono a proprio agio nell’inviare i dati del vault a un cloud di terze parti, e requisiti normativi o di residenza dei dati possono renderlo impraticabile. Bitwarden offre modelli di distribuzione sia cloud-hosted sia self-hosted. L’opzione cloud offre un’infrastruttura gestita con un onere operativo minimo, mentre l’opzione self-hosted offre alle organizzazioni il pieno controllo su dove risiedono i dati e su come viene configurato l’ambiente. Entrambe le opzioni offrono lo stesso set di funzionalità, quindi la scelta dipende dalle preferenze operative e dai requisiti di conformità, non da compromessi sulle capacità. ### **Conformità e garanzie indipendenti** Bitwarden mantiene la conformità SOC 2 Type II e la certificazione ISO 27001, si sottopone regolarmente a penetration test di terze parti e gestisce un programma pubblico di bug bounty tramite[ HackerOne](https://hackerone.com/bitwarden/). Insieme al codebase open source, questi elementi creano più livelli di garanzia indipendente. Gli acquirenti non devono limitarsi a fidarsi della documentazione fornita dal vendor: possono verificare le dichiarazioni sul codice sorgente, esaminare i risultati degli audit di terze parti e monitorare le scoperte della community di ricerca sulla sicurezza, il tutto prima di firmare un contratto. ## Le organizzazioni interessate a scoprire come Bitwarden risponde ai requisiti di governance e sicurezza possono iniziare una prova gratuita Enterprise, programmare una demo live o contattare il team commerciale per discutere esigenze specifiche. Le organizzazioni interessate a scoprire come Bitwarden risponde ai requisiti di governance e sicurezza possono[ iniziare una prova gratuita Enterprise](https://bitwarden.com/it-it/help/enterprise-free-trial/),[ guardare una demo live](https://bitwarden.com/it-it/resources/videos/enterprise-demo/) oppure[ contattare il team commerciale](https://bitwarden.com/it-it/contact-sales/) per discutere esigenze specifiche. ## Checklist per gli acquisti: domande da porre a qualsiasi fornitore di password manager Che si dia priorità alla trasparenza della sicurezza open source o alla responsabilità dei vendor proprietari, queste domande aiutano le organizzazioni a prendere decisioni basate su evidenze. ### **Architettura di sicurezza** - Quali standard e protocolli di crittografia vengono utilizzati: AES-256, RSA, PBKDF2, Argon2 o altro? - L’architettura è zero-knowledge? Il vendor ha accesso ai dati non crittografati del vault? - Come vengono derivate, archiviate e gestite le chiavi di crittografia? - Esistono audit di terze parti sulle implementazioni crittografiche? ### **Governance e controlli amministrativi** - Quali funzionalità di controllo degli accessi basato sui ruoli sono disponibili? - Le organizzazioni possono applicare policy a livello di organizzazione, come complessità delle password, requisiti di autenticazione a più fattori o restrizioni IP? - I log di audit sono completi, a prova di manomissione ed esportabili? ### **Integrazioni** - La soluzione si integra con provider SSO esistenti come Azure AD, Okta o Google Workspace? - La sincronizzazione delle directory basata su SCIM è supportata per la gestione automatizzata del ciclo di vita degli utenti? - Sono disponibili API per integrazioni personalizzate o automazione? ### **Evidenze di conformità** - Il vendor può fornire report SOC 2 Type II aggiornati? - Il vendor possiede certificazioni ISO 27001, ISO 27018 o altre certificazioni pertinenti? - Sono disponibili riepiloghi dei penetration test di terze parti? - Esiste una policy pubblica di divulgazione delle vulnerabilità o un programma di bug bounty? - Il vendor può fornire una distinta base software o un’attestazione di SDLC sicuro? ### **Solidità del vendor e strategia di uscita** - Quali sono gli accordi sul livello di servizio per uptime, risposta del supporto ed escalation degli incidenti? - Quali formati di esportazione dei dati sono disponibili e quanto è facile migrare a un’altra soluzione? - Per le soluzioni open source: quale licenza regola il software e l’organizzazione ha il diritto di effettuare un fork o eseguire il self-hosting? ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/corporate-password-policy-enforcement/ --- # Applicazione della policy aziendale sulle password con Bitwarden Scopri come Bitwarden aiuta le organizzazioni a rafforzare la policy aziendale sulle password trasformando i requisiti in controlli estesi a tutta l’organizzazione. --- Una policy aziendale sulle password è un insieme documentato di regole che definisce come le password devono essere create, gestite, archiviate e protette in tutta l’organizzazione. Stabilisce gli standard di sicurezza di base per la gestione delle credenziali, coprendo ogni aspetto: dalla lunghezza minima delle password al modo in cui le credenziali possono essere condivise tra i team. Sebbene molti team di sicurezza investano tempo in formazione e sensibilizzazione, la sola documentazione delle policy non garantisce comportamenti coerenti. Programmi di sicurezza efficaci richiedono standard applicabili che possano scalare tra utenti, team e sistemi senza dipendere dalla conformità dei singoli. Bitwarden aiuta le organizzazioni a rafforzare la policy aziendale sulle password trasformando i requisiti in controlli estesi a tutta l’organizzazione. Grazie ad amministrazione centralizzata, generazione guidata delle password, controlli di accesso e reportistica, Bitwarden consente ai team di sicurezza di passare dall’intento della policy a un’applicazione misurabile in casseforti e raccolte condivise. ## Perché l’applicazione della policy aziendale sulle password è importante Le password restano un controllo di accesso fondamentale per sistemi, applicazioni e servizi aziendali. Man mano che le organizzazioni ampliano l’uso di piattaforme cloud, strumenti SaaS e credenziali condivise, la proliferazione delle password diventa più difficile da gestire con la sola formazione. Anche se i team di sicurezza cercano modi per [motivare i dipendenti a usare password robuste](https://bitwarden.com/it-it/blog/how-to-motivate-employees-to-use-strong-passwords/), in ultima analisi non possono controllare le scelte degli altri. Senza applicazione, le policy possono essere adottate in modo incoerente: per questo l’applicazione automatizzata tramite strumenti di gestione delle password trasforma la conformità da aspirazione a pratica misurabile. I dipendenti possono riutilizzare le password, archiviare le credenziali in modo non sicuro o condividere gli accessi al di fuori dei flussi di lavoro approvati. Questi comportamenti aumentano il rischio e rendono più difficile per i team di sicurezza dimostrare la conformità o rispondere rapidamente a una potenziale esposizione. Applicare una policy aziendale sulle password vale ampiamente lo sforzo. Aiuta le organizzazioni a ridurre l’incertezza, standardizzare l’igiene delle credenziali e creare pratiche di sicurezza ripetibili in tutta l’azienda. Gli strumenti che supportano l’applicazione riducono inoltre la dipendenza da processi manuali e promemoria, che spesso faticano a scalare nel tempo. Quando le organizzazioni si impegnano ad applicare questi standard, i vantaggi si estendono a più dimensioni. ## Vantaggi dell’applicazione di una solida policy aziendale sulle password Una policy aziendale sulle password applicata correttamente offre vantaggi che vanno oltre le singole credenziali. Quando gli standard per le password vengono applicati in modo coerente, le organizzazioni ottengono un controllo più chiaro sugli accessi e sui risultati di sicurezza. Possono: - Ridurre il rischio legato alle credenziali limitando password deboli, riutilizzate o compromesse. - Garantire pratiche coerenti per le credenziali tra team, ruoli e reparti. - Supportare le attività di conformità tramite requisiti per le password standardizzati e verificabili. - Migliorare l’efficienza IT riducendo le richieste di supporto legate alle password e i cicli di remediation. - Rafforzare la governance tramite standard di accesso prevedibili ed estesi a tutta l’organizzazione. Le organizzazioni che usano Bitwarden [segnalano miglioramenti misurabili](https://bitwarden.com/it-it/resources/bitwarden-security-impact-report/#2024-report-enterprise-password-management-leads-to-better-security/): l’81% ha ridotto il riutilizzo delle password e il 96% afferma che la propria postura di sicurezza complessiva è migliorata dopo l’implementazione. Un [password manager progettato per esigenze aziendali](https://bitwarden.com/it-it/resources/the-bitwarden-difference-what-makes-bitwarden-best-for-businesses/#how-the-bitwarden-architecture-is-better/) e casi d’uso specifici può svolgere un ruolo importante nel rendere questi vantaggi raggiungibili su larga scala. ## Cosa dovrebbe includere una policy aziendale sulle password? È importante [creare una policy sulle password efficace](https://bitwarden.com/it-it/resources/creating-a-strong-password-policy/) che definisca aspettative chiare e prepari i team a un’applicazione coerente. Sebbene le policy varino da un’organizzazione all’altra, la maggior parte delle [best practice per la gestione delle password in ambito aziendale](https://bitwarden.com/it-it/resources/creating-a-strong-password-policy/) include un insieme comune di elementi fondamentali, tra cui: **Requisiti di lunghezza e complessità delle password** Le policy definiscono in genere la lunghezza minima delle password e il livello di complessità accettabile per ridurre la probabilità di attacchi basati su tentativi di indovinare o automatizzati. Ad esempio, richiedendo che tutte le password abbiano almeno 14 caratteri con una combinazione di tipi di caratteri, oppure impostando minimi più elevati (16-20+ caratteri) per gli account amministrativi. Dare priorità a password più lunghe e univoche aiuta le organizzazioni a migliorare la sicurezza senza affidarsi esclusivamente a reimpostazioni frequenti. Strumenti come il generatore di password di Bitwarden possono aiutare a creare password robuste che soddisfano questi requisiti specifici. **Regole per la composizione delle password** Le regole di composizione specificano quali caratteri o schemi sono consentiti o sconsigliati nelle password. Ciò include indicazioni per evitare parole comuni, sequenze prevedibili (come "Password123"), termini da dizionario o informazioni personali che potrebbero rendere le password più facili da compromettere tramite social engineering o attacchi automatizzati. **Frequenza di rotazione e aggiornamento** Le policy sulle password spesso definiscono quando aggiornare le credenziali, ad esempio subito dopo una sospetta esposizione, a seguito della notifica di una violazione dei dati o quando un dipendente cambia ruolo o lascia l’organizzazione. Linee guida chiare sulla rotazione aiutano le organizzazioni a gestire il ciclo di vita delle password senza introdurre inutili interruzioni nei flussi di lavoro quotidiani. **Restrizioni su riutilizzo e cronologia delle password** Limitare il riutilizzo delle password impedisce ai dipendenti di riciclare le stesse credenziali su più sistemi o di tornare nel tempo a password già utilizzate. Ad esempio, le policy possono vietare l’uso della stessa password su più di un sistema o bloccare il riutilizzo di una qualsiasi delle ultime 12 password. Questi controlli aiutano a limitare l’impatto di una singola password compromessa sull’ambiente nel suo complesso. **Aspettative per il controllo degli accessi** Una policy aziendale sulle password dovrebbe definire chi è autorizzato ad accedere a credenziali specifiche e a quali condizioni. Questo supporta l’accesso basato sui ruoli e contribuisce a garantire che le password siano disponibili solo agli utenti autorizzati. Ad esempio, limitando le credenziali dei database di produzione agli ingegneri senior o restringendo l’accesso ai sistemi finanziari ai membri del team contabile. **Linee guida per archiviazione e condivisione** Le policy dovrebbero indicare chiaramente che le password devono essere archiviate esclusivamente in un password manager crittografato, mai in fogli di calcolo o documenti, e condivise all’interno dell’organizzazione, ad esempio tramite funzionalità di condivisione sicura approvate, non via email o chat. Gli strumenti approvati e i metodi di condivisione sicuri riducono il rischio associato a note, documenti o canali di comunicazione informali non protetti. Definire tutti gli elementi sopra indicati è un primo passo fondamentale. Applicarli in modo coerente richiede strumenti che integrino la policy direttamente nella creazione e nella gestione quotidiana delle password. ## Come Bitwarden applica le policy aziendali sulle password Bitwarden consente alle organizzazioni di applicare centralmente i requisiti delle policy aziendali sulle password, riducendo la dipendenza dalla supervisione manuale. Gli amministratori possono configurare regole che guidano la creazione delle password, monitorano gli indicatori di rischio e applicano gli standard a tutti gli utenti. ### Applicare lunghezza e complessità delle password Bitwarden consente agli amministratori di definire le impostazioni richieste di lunghezza e complessità delle password a livello di organizzazione. Questi requisiti possono essere allineati agli standard di sicurezza interni e applicati in modo coerente a casseforti e raccolte. La generazione di password integrata aiuta i dipendenti a creare automaticamente password conformi, riducendo gli ostacoli e favorendo al tempo stesso il rispetto delle policy. ### Identificare password deboli, riutilizzate o compromesse Bitwarden offre visibilità sullo stato di sicurezza delle password tramite funzionalità di monitoraggio della cassaforte e rilevamento delle violazioni. Queste informazioni aiutano i team di sicurezza a identificare credenziali deboli, riutilizzate o potenzialmente compromesse prima che diventino problemi più gravi. Evidenziando gli indicatori di rischio direttamente all’interno della piattaforma, Bitwarden supporta interventi di correzione proattivi invece di attività di ripristino reattive. ### Centralizzare l’applicazione delle policy per tutti gli utenti Poiché in Bitwarden l’applicazione delle policy avviene a livello di organizzazione, ogni utente segue gli stessi standard, indipendentemente da team, ruolo o posizione. L’applicazione centralizzata riduce le lacune che spesso emergono quando le policy vengono applicate in modo incoerente tra strumenti o reparti. ## Per maggiori informazioni su come identificare e gestire le credenziali compromesse, scarica il Report Bitwarden sulle violazioni dei dati. Per maggiori informazioni su come identificare e gestire le credenziali compromesse, scarica il [Report Bitwarden sulle violazioni dei dati](https://bitwarden.com/it-it/resources/resource-collections-management-settings/). ## Controlli di accesso che supportano l’applicazione delle policy aziendali sulle password L’applicazione delle policy sulle password è strettamente legata alla gestione degli accessi. Bitwarden integra gli standard per le password con controlli di accesso granulari che aiutano le organizzazioni a limitare l’esposizione e ad applicare i principi del privilegio minimo. ### **Autorizzazioni basate sulle raccolte con assegnazione flessibile** Bitwarden organizza le credenziali in raccolte, ovvero gruppi logici segmentati per team, progetto o livello di sensibilità. Gli amministratori assegnano autorizzazioni granulari (visualizzazione, modifica o gestione) a queste raccolte, quindi controllano l’accesso assegnando tali autorizzazioni a gruppi o a persone specifiche. Ciò significa che gli amministratori possono: - Limitare l’accesso in modo che gli utenti vedano solo le credenziali necessarie per il loro ruolo. - Applicare controlli più rigorosi alle credenziali ad alto rischio o privilegiate limitandole a gruppi o persone specifiche. - Sovrascrivere le autorizzazioni di gruppo con regole a livello individuale quando sono necessarie eccezioni. Il risultato: governance più solida, minore esposizione non necessaria e controllo preciso su chi può accedere alle credenziali più sensibili. ## Per scoprire come strutturare l’accesso su larga scala, scarica la guida aziendale all’accesso con privilegio minimo oppure consulta la guida alle impostazioni di gestione delle raccolte di Bitwarden. Per saperne di più su come strutturare l’accesso su larga scala, scarica la [guida aziendale all’accesso con privilegi minimi](https://bitwarden.com/it-it/blog/beyond-password-storage-the-enterprise-guide-to-least-privilege-access/) oppure consulta la guida di Bitwarden [alle impostazioni di gestione delle raccolte](https://bitwarden.com/it-it/resources/resource-collections-management-settings/). ## Verificare la conformità alle policy per le password con Bitwarden La visibilità svolge un ruolo chiave nel mantenere nel tempo l’applicazione delle policy aziendali per le password. Senza informazioni su come le credenziali vengono create, archiviate e utilizzate, per i team di sicurezza diventa difficile confermare che le policy vengano seguite in modo coerente. Bitwarden offre funzionalità di reporting e monitoraggio che aiutano le organizzazioni a convalidare la conformità e a individuare tempestivamente i potenziali rischi. ### **Vault Health Reports: diagnosticare i rischi delle credenziali in tutta l’organizzazione** I Vault Health Reports offrono una vista centralizzata della qualità delle password in tutta l’organizzazione, evidenziando credenziali deboli, riutilizzate, compromesse o obsolete che richiedono attenzione. I team di sicurezza possono valutare rapidamente: - **Modelli di robustezza delle password** – Identifica dove le credenziali non soddisfano i requisiti delle policy tra utenti, team e raccolte. - **Credenziali compromesse** – Rileva le password esposte in violazioni dei dati note prima che vengano sfruttate. - **Concentrazione del rischio** – Dai priorità agli interventi di remediation in base ai modelli di vulnerabilità osservati. Questi report trasformano le ipotesi sulla conformità in piani d’azione basati su evidenze, con log di audit che forniscono una cronologia tracciabile per revisioni interne e audit esterni. ### **Access Intelligence: trasformare gli insight in risultati di sicurezza misurabili** Identificare i rischi delle credenziali è solo il primo passo. Bitwarden Access Intelligence, disponibile nei piani Enterprise, consente una gestione proattiva del rischio combinando il rilevamento con la remediation guidata e la definizione delle priorità in base al contesto aziendale: - **Individua lo shadow IT** – Scopri le applicazioni sconosciute all’IT utilizzate nell’organizzazione, eliminando i punti ciechi nella tua postura di sicurezza. - **Dai priorità in base all’impatto sul business** – Riduci il rumore contrassegnando le applicazioni business-critical per un monitoraggio più attento, assicurando che gli obiettivi di maggior valore siano protetti per primi. - **Automatizza i flussi di lavoro di remediation** – Invia avvisi mirati agli utenti con credenziali a rischio e guidali passo dopo passo nel miglioramento delle password senza intervento degli amministratori. - **Monitora il ROI della sicurezza** – Misura la riduzione delle vulnerabilità nel tempo tramite una dashboard centralizzata, dimostrando alla dirigenza progressi concreti. Access Intelligence sposta la sicurezza delle credenziali dagli audit periodici al miglioramento continuo, riducendo sia il carico amministrativo sia il rischio per l’organizzazione. ## Migliora la policy aziendale per le password con Bitwarden Una policy aziendale per le password è più efficace quando la sua applicazione è integrata nei flussi di lavoro quotidiani. Le organizzazioni devono [scegliere la soluzione di gestione delle password giusta](https://bitwarden.com/it-it/blog/choosing-the-right-password-manager-for-your-business/) che offra le funzionalità e le capacità di cui le aziende attente alla sicurezza hanno bisogno oggi. Bitwarden aiuta le organizzazioni a tradurre i requisiti delle policy in controlli coerenti e ripetibili tramite amministrazione centralizzata, gestione sicura delle credenziali e visibilità fruibile. Combinando standard per le password, controlli di accesso e reporting, Bitwarden consente ai team di sicurezza di rafforzare le pratiche relative alle password in tutta l’organizzazione senza aggiungere complessità non necessaria. ## Inizia oggi stesso esplorando come Bitwarden supporta le esigenze di aziende e imprese. Oppure avvia una prova gratuita per scoprire come rafforzare l’applicazione delle policy aziendali per le password in tutta l’organizzazione. *Inizia oggi stesso esplorando come Bitwarden supporta le esigenze di aziende e imprese. Oppure avvia una prova gratuita per scoprire come rafforzare l’applicazione delle policy aziendali per le password in tutta l’organizzazione.* ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/creating-a-strong-password-policy/ --- # Creare una policy per password robuste: una guida pratica per le organizzazioni #### Punti chiave di questo articolo: - **Aspetti fondamentali della policy:** Una policy per password robuste bilancia sicurezza e usabilità, così i team la seguono davvero. - **Requisiti moderni:** Dai priorità a lunghezza e unicità, scoraggia il riutilizzo e guida gli utenti lontano da schemi prevedibili. - **Coerenza operativa:** Standardizza il modo in cui le password vengono create, archiviate, aggiornate (quando necessario) e sottoposte ad audit tra team e strumenti. - **Riduzione del rischio su larga scala:** Una policy chiara e la sua applicazione riducono gli incidenti legati alle credenziali e il carico di assistenza dovuto a reimpostazioni e blocchi degli account. - **Allineamento con il password manager:** Abbina la policy a un password manager per abilitare generazione sicura, archiviazione, compilazione automatica e governance in tutta l'organizzazione. Le organizzazioni possono prevenire efficacemente le violazioni dei dati implementando policy per password robuste. Queste policy di sicurezza delle password bilanciano i requisiti di protezione con soluzioni facili da usare, per ridurre al minimo la resistenza dei dipendenti. Questa guida offre best practice chiare e conformi agli standard di settore per sviluppare regole complete sulle password, semplificare i processi e rafforzare la fiducia nella sicurezza dell'organizzazione. ## Fondamenti delle policy di sicurezza delle password La sicurezza delle password protegge gli account utente e i dati sensibili dagli accessi non autorizzati. Le organizzazioni dovrebbero implementare policy di sicurezza delle password solide per prevenire attacchi brute force e violazioni della sicurezza legate a password deboli. Il National Institute of Standards and Technology (NIST) fornisce linee guida sulle policy delle password che definiscono raccomandazioni per lunghezza, complessità e pratiche di gestione delle password. Seguire queste best practice aiuta le organizzazioni a proteggere le risorse digitali mantenendo protocolli di sicurezza efficaci. ## Leggi anche: [Consulta le raccomandazioni del NIST sulla sicurezza delle password](https://bitwarden.com/it-it/blog/3-tips-from-nist-to-keep-passwords-secure/) ## Requisiti fondamentali per una policy per password robuste Le organizzazioni dovrebbero sviluppare modelli di policy per le password che definiscano regole di base fondate su framework riconosciuti, come il NIST. Una policy per password robuste dovrebbe includere linee guida specifiche sulla lunghezza minima delle password: [il NIST raccomanda](https://bitwarden.com/it-it/blog/3-tips-from-nist-to-keep-passwords-secure/) password di almeno 15 caratteri, il che aumenta notevolmente la resistenza agli attacchi brute force. Senza strumenti automatizzati come i password manager, creare e ricordare password così lunghe può diventare un onere significativo per i dipendenti, portando spesso a pratiche di sicurezza compromesse. Le policy aziendali per le password in genere richiedono password robuste e complesse che includano diversi tipi di caratteri. [Strumenti di valutazione gratuiti](https://bitwarden.com/it-it/password-strength/) aiutano i dipendenti a [valutare la robustezza delle password](https://bitwarden.com/it-it/password-generator/) per soddisfare i requisiti di complessità della policy di sicurezza delle password, anche se questi strumenti non dispongono delle funzionalità di gestione integrate offerte dalle soluzioni enterprise. Le best practice per le policy delle password prevedono di richiedere ai dipendenti combinazioni di password non indovinabili, resistenti ai tentativi di social engineering. Questa pratica diventa sostenibile solo quando è supportata da sistemi organizzativi che eliminano il carico cognitivo per il personale. Le best practice del NIST per le policy delle password sconsigliano le modifiche periodiche obbligatorie. Quando le policy aziendali richiedono aggiornamenti frequenti delle password, i dipendenti spesso creano password facili da indovinare o riutilizzano quelle vecchie per riuscire a ricordarle. Le organizzazioni dovrebbero concentrarsi sull'uso di password robuste e univoche, richiedendo modifiche solo in caso di compromissione, come raccomandato dai framework moderni per le policy di sicurezza delle password. L'autenticazione a due fattori (2FA) offre un livello di sicurezza aggiuntivo essenziale in qualsiasi solida policy per le password. Questa tecnica richiede agli utenti di verificare la propria identità con un token secondario oltre a nome utente e password, in genere da un altro dispositivo. Senza accesso fisico a questo dispositivo secondario, gli aggressori non possono accedere ai sistemi, anche se le credenziali sono compromesse. ## Implementare una policy di archiviazione delle password a livello aziendale Le organizzazioni soddisfano nel modo più efficace i requisiti delle policy di sicurezza delle password [implementando gestori di password a livello aziendale](https://bitwarden.com/it-it/resources/five-best-practices-for-password-management-white-paper/). Questi strumenti consentono agli utenti di creare, archiviare e compilare automaticamente password solide e univoche per tutti i loro account, rispondendo alle principali esigenze delle policy di archiviazione delle password. I gestori di password possono impedire il riutilizzo delle credenziali nei sistemi aziendali, mitigando una delle vulnerabilità più comuni sfruttate dagli aggressori per ottenere un accesso esteso da un singolo punto di violazione. Eliminano la dipendenza dalla memoria per la gestione delle password, riducendo il carico cognitivo che in genere spinge i dipendenti verso pratiche non sicure, come scrivere le password su foglietti o usare semplici varianti. I gestori di password aziendali consentono un'applicazione coerente delle policy per le password tramite dashboard di gestione centralizzate, offrendo ai team di sicurezza visibilità sulla conformità e sulle potenziali vulnerabilità. Supportano la gestione degli accessi privilegiati controllando quali dipendenti possono accedere ai sistemi sensibili e documentando con precisione i modelli di accesso richiesti sempre più spesso dai quadri normativi. La maggior parte dei gestori di password di livello enterprise si integra con la tecnologia 2FA, funziona su più piattaforme, soddisfa i requisiti di conformità ed è sottoposta a regolari audit di sicurezza di terze parti. Queste soluzioni facilitano anche la condivisione sicura delle password tra i membri del team, eliminando pratiche rischiose come registrare le password in fogli di calcolo o condividerle tramite piattaforme di messaggistica che violano le best practice per l'archiviazione delle password. Policy per le password solide, combinate con gestori di password aziendali, proteggono i dati sensibili e standardizzano le pratiche dei dipendenti. Questo approccio aiuta le organizzazioni a soddisfare i requisiti normativi previsti da framework come [HIPAA](https://bitwarden.com/it-it/blog/why-use-a-hipaa-compliant-password-manager/), il GDPR e [SOX](https://bitwarden.com/it-it/resources/simplify-sox-compliance-with-bitwarden/), riducendo lo stress legato alla conformità grazie all'implementazione di policy complete per la sicurezza delle password. > [Scopri metodi sicuri per condividere le password](https://bitwarden.com/it-it/blog/password-sharing-best-practices-for-teams/) in questo blog. I gestori di password aiutano le organizzazioni a soddisfare i requisiti normativi previsti da framework come [HIPAA](https://bitwarden.com/it-it/blog/why-use-a-hipaa-compliant-password-manager/), il GDPR e [SOX](https://bitwarden.com/it-it/resources/simplify-sox-compliance-with-bitwarden/). ## Promuovere l'adozione della policy per le password da parte degli utenti Definire policy per le password è solo il primo passo; le organizzazioni devono anche promuovere attivamente l'adozione e la consapevolezza delle best practice per la sicurezza delle password. I leader che si chiedono "Come possiamo garantire che i dipendenti seguano la policy per le password?" dovrebbero valutare la creazione di ambienti in cui i dipendenti si sentano a proprio agio nel porre domande sull'implementazione della tecnologia. È inoltre essenziale riconoscere che strumenti di sicurezza apparentemente semplici spesso presentano sfide inattese. Le organizzazioni dovrebbero fornire modelli e istruzioni chiari per le policy per le password e per l'implementazione della tecnologia, inclusi l'autenticazione a due fattori (2FA) e i gestori di password, insieme a documentazione che affronti gli scenari comuni che i dipendenti incontrano nei loro flussi di lavoro quotidiani. Condurre attività di formazione graduali e pratiche, che spieghino sia come sia perché esistono le policy per le password, aiuta a sviluppare la comprensione dei dipendenti, invece di una conformità meccanica che viene meno nelle situazioni impreviste. Dimostrare l'impegno della leadership facendo partecipare i dirigenti alle sessioni di formazione sulle policy per le password segnala che l'organizzazione dà priorità alla sicurezza, chiarendo che la gestione delle password non è solo una questione del reparto IT, ma una funzione critica per il business che merita risorse e attenzione. > [Ottieni consigli pratici di cybersicurezza per il tuo team](https://bitwarden.com/it-it/blog/cybersecurity-tips-for-employees/) in questo blog. ## Strategie pratiche di formazione sulle policy per le password Le organizzazioni possono migliorare l'adozione di policy per le password solide attraverso sessioni di formazione interattive con promemoria regolari per costruire una cultura della sicurezza positiva, presentando la sicurezza delle password come uno sforzo collaborativo anziché come un obbligo restrittivo. Una formazione completa sull'autenticazione, inclusa l'implementazione dell'autenticazione multifattore, aiuta i dipendenti a capire in che modo gli approcci di sicurezza a più livelli proteggono sia gli asset dell'organizzazione sia il loro lavoro. Dimostrazioni dal vivo dei rischi di sicurezza associati a pratiche scorrette per le password offrono prove visive convincenti di ciò che accade quando le credenziali vengono compromesse, rendendo i rischi astratti concreti e immediati. Promuovere strumenti gratuiti di valutazione delle password introduce concetti di sicurezza di base, sebbene queste soluzioni puntuali non offrano la protezione olistica garantita dalle piattaforme integrate di gestione delle password. Il rafforzamento costante dei principi fondamentali delle policy per le password, insieme alla dissuasione da comportamenti rischiosi come l'uso di reti Wi‑Fi pubbliche o il clic su link sospetti, contribuisce a creare una mentalità orientata alla sicurezza che integra soluzioni tecnologiche come i gestori di password. ## Leggi di più: [Comprendi le strategie più ampie di difesa digitale](https://bitwarden.com/it-it/blog/how-to-protect-your-digital-footprint/) ## Vantaggi aziendali di policy per le password efficaci Policy per le password efficaci favoriscono il business proteggendo i dati di valore dall'esfiltrazione, che potrebbe causare danni finanziari, legali o reputazionali. Le organizzazioni che implementano policy di sicurezza delle password solide possono impedire l'uso di password compromesse, chiudendo uno dei vettori di attacco più spesso sfruttati, causa di costose violazioni dei dati e interruzioni operative. Una migliore efficienza operativa [emerge quando i dipendenti](https://bitwarden.com/it-it/blog/cybersecurity-tips-for-employees/) non sprecano più tempo produttivo con processi di creazione, memorizzazione o recupero delle password che la gestione delle password aziendale automatizza completamente. Le organizzazioni riducono le richieste di supporto IT per il ripristino delle password, un importante centro di costo per molti help desk che consuma risorse tecniche meglio impiegate in iniziative strategiche. La riduzione dei comportamenti rischiosi dei dipendenti deriva dalla disponibilità di alternative sicure nelle policy di archiviazione delle password, che migliorano l'esperienza utente anziché peggiorarla, allineando gli obiettivi di sicurezza alle esigenze di produttività dei dipendenti. Le organizzazioni dovrebbero monitorare metriche, come la frequenza dei ripristini delle password, per misurare l'efficacia della propria policy per le password. Ripristini frequenti indicano spesso che i dipendenti si affidano alla memoria anziché ai gestori di password. I leader dovrebbero mantenere consapevolezza degli incidenti di sicurezza, come i tassi di successo del phishing, e restare aggiornati sulle best practice emergenti per le policy delle password e sulle modifiche normative. Una volta stabilite basi solide, gli aggiornamenti delle policy per le password dovrebbero rimanere minimi, poiché i dipendenti in genere resistono ai cambiamenti frequenti. Quando gli aggiornamenti diventano necessari, le organizzazioni dovrebbero comunicare chiaramente le modifiche per mantenere il coinvolgimento e ridurre i rischi per la sicurezza aziendale. ## Leggi di più: [Scopri i metodi per valutare la resilienza delle password](https://bitwarden.com/it-it/blog/how-strong-is-my-password/) [Scarica un white paper sulle best practice per la gestione delle password](https://bitwarden.com/it-it/resources/five-best-practices-for-password-management-white-paper/) ## Inizia con Bitwarden Implementare e mantenere policy per le password efficaci richiede tre passaggi essenziali: - Stabilire requisiti chiari per le policy delle password - Fornire formazione pratica con esempi di policy aziendali per le password - Misurare l'efficacia tramite metriche comportamentali Policy per le password efficaci supportano in ultima analisi obiettivi più ampi di sicurezza aziendale e operativi. Le organizzazioni dovrebbero iniziare implementando una sezione della nuova policy per le password ed esplorare ulteriori risorse sulla sicurezza delle password per mantenere lo slancio nella creazione di un framework completo per la sicurezza delle password. Bitwarden consente alle organizzazioni di implementare policy per le password solide attraverso il suo framework di sicurezza completo. La piattaforma offre generazione e gestione sicure delle password in casseforti crittografate, consentendo al contempo agli amministratori di applicare policy di sicurezza a livello aziendale, inclusi requisiti di complessità delle password e limiti di timeout della cassaforte. Bitwarden rafforza l'autenticazione tramite l'autenticazione a due fattori obbligatoria e offre strumenti di gestione centralizzata con funzionalità di reportistica aziendale, semplificando la governance della sicurezza. La soluzione si integra perfettamente con l'infrastruttura esistente tramite SSO e servizi directory SCIM per il provisioning automatizzato degli utenti. Mantiene la conformità agli standard di settore, come SOC 2, GDPR e HIPAA, attraverso audit di sicurezza regolari. Nel loro insieme, queste funzionalità consentono alle aziende di definire, mantenere e applicare policy per le password efficaci che migliorano notevolmente la loro postura di cybersicurezza. Inizia oggi con una [prova gratuita](https://bitwarden.com/it-it/pricing/business/). [Esplora tecniche sicure per la creazione di password](https://bitwarden.com/it-it/password-generator/) con Bitwarden Password Generator, oppure [valuta l'efficacia delle tue password](https://bitwarden.com/it-it/password-strength/) con lo strumento di test della sicurezza delle password di Bitwarden. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/credential-exposure-remediation-playbook/ --- # Credential exposure remediation: a step-by-step playbook for IT teams Uncoordinated remediation can break applications, pipelines, or integrations that depend on it. This playbook introduces a structured approach to credential remediation. --- Credential exposure remediation involves identifying exposed credentials, containing the risk, rotating affected secrets, and preventing recurrence. The challenge for IT teams is to close the exposure in a controlled way that minimizes operational disruption. When a credential is exposed, whether a password, API key, or token, speed matters. A valid leaked credential can enable unauthorized access or account takeover while it remains active. Uncoordinated remediation, however, can break applications, pipelines, or integrations that depend on it. This playbook introduces a structured approach to remediation of credential exposure. Each step, from detection and triage to long-term prevention, helps organizations close exposures quickly while maintaining system stability. ## Step 1: Detect credential exposure and validate credential data By confirming what was exposed and whether it is still active, you ensure your response targets only at-risk credentials, preventing unnecessary disruption and enabling a focused, effective remediation process. Begin by identifying the type of credential involved. Exposures may include: - User passwords - API keys or service credentials - Access tokens or session tokens - Passkeys or authentication artifacts Next, determine where the exposure occurred. Common sources include public code repositories, build logs, support tickets, configuration files, and collaboration tools where credentials were accidentally pasted or stored. Validating status and scope allows you to clearly determine whether the incident is low- or high-risk, so you can escalate and respond appropriately without overlooking important exposures. ## Step 2: Triage compromised credentials and prioritize account takeover risk By prioritizing credentials based on impact, you ensure resources are dedicated where the risk is greatest, minimizing the chance of significant breaches or disruptions. Credentials tied to production systems, administrative access, financial systems, or sensitive customer data require immediate attention. Development credentials may pose a lower immediate risk, but should still be tracked and rotated. Many organizations maintain a list of high-priority systems that would face the most severe consequences in the event of a compromise. Mapping exposed credentials to those systems accelerates triage and ensures the highest-impact risks are addressed first, before escalating to security teams, engineering leadership, or compliance stakeholders as needed. ## Step 3: Contain credential exposure and reduce attack surface Containing the exposure ensures that unauthorized access is blocked, protecting critical systems until rotation is complete and reducing potential damage. This typically means disabling the credential or revoking active sessions and tokens associated with it. Removing the credential from code or configuration alone does not eliminate risk if the secret is still valid. If immediate rotation will take time, temporary mitigation steps can reduce exposure in the interim. These may include restricting network access, limiting permissions, or narrowing which systems can authenticate with the credential. > "Containment buys time to rotate safely without leaving the exposure open." ## Step 4: Rotate credentials using secure credential management and automation Rotation resolves the exposure. Once contained, generate a new credential and replace the exposed one across all dependent systems. Follow a consistent sequence: generate the new credential, deploy it to dependent systems, verify successful authentication, then revoke the old credential. This order minimizes the risk of service disruption during remediation. Keep the dual-live window as brief as possible. The longer both credentials remain valid, the greater the risk that they could be exploited during remediation. Coordination between application owners, DevOps teams, and security teams is essential to keeping this window tight. ## Step 5: Verify all dependencies before revoking the old credential By confirming that all dependencies are up to date, you prevent outages and ensure all systems function reliably after credential rotation is complete. Before revoking, verify all dependencies have been switched to the new credential. Missing even one can cause outages the moment the old credential is revoked. Run smoke tests or basic validation checks to confirm services authenticate correctly, and have a rollback plan ready in case something surfaces during deployment. ## Step 6: Eliminate credential theft sources and prevent future exposure Eliminating sources of credential theft prevents the same exposure from recurring, reducing future incident risk and improving the security posture. Delete the secret from all locations where it was accidentally stored or shared. If it appears in source control, update the code, and if necessary, clean the repository history to eliminate exposure. In the long term, moving credentials to secure storage, enforcing code reviews, and deploying automated scanning tools reduce the likelihood that secrets will end up in insecure locations. ## Step 7: Confirm the exposure is fully closed with credential monitoring Credential monitoring ensures there are no signs of ongoing malicious activity, confirming that the exposure has been fully remediated and the incident can be safely closed. Before closing the incident, run a final check: confirm the credential has been revoked everywhere it was used and that no copies remain in scripts, integrations, or automation workflows. A short monitoring window after remediation is the last line of verification before the incident can be fully closed. ## Step 8: Document the incident and improve the process Documenting the incident ensures lessons are identified and applied, so response processes become faster and more effective with each future incident. Document how the exposure occurred, how long remediation took, and which steps required the most coordination. Over time, these details reduce resolution time and help teams respond more quickly to future incidents. Use this moment to identify automation opportunities as well. Adding secret scanning to repositories, shortening credential lifetimes, and implementing stronger storage controls make each future remediation faster and less disruptive. ## Best credential exposure remediation solutions and tools A structured response process reduces the damage when exposure occurs. The tools and practices below help IT teams go further, reducing the frequency of exposure in the first place. Organizations typically rely on a mix of credential monitoring, dark web scanning, and [secret management tools](https://bitwarden.com/it-it/products/secrets-manager/) to detect and respond to credential exposure. Selecting the best credential exposure remediation solutions depends on the organization's size, infrastructure complexity, and how credentials are currently managed. These tools help identify leaked credential data, automate rotation workflows, and reduce manual remediation effort. Common categories include: - **Secret scanning tools** that detect credentials committed to code repositories - **Credential monitoring platforms** that track exposed credentials across external sources - **Dark web scanning services** that surface leaked credentials from breach data - **Secrets management systems** that centralize storage and automate credential rotation Long-term risk reduction relies on improving how credentials are managed across the organization. Standardizing how credentials are created, stored, and accessed makes remediation faster and more consistent, and it reduces the frequency of exposure incidents over time. Bitwarden helps IT teams reduce credential risk by improving credential habits and strengthening authentication across users and systems. Teams can [generate strong and unique passwords](https://bitwarden.com/it-it/password-generator/) that reduce reuse, limiting the spread of a single exposure.  [Vault health reporting](https://bitwarden.com/it-it/help/reports/) surfaces weak, reused, or compromised credentials, enabling faster remediation. Support for multifactor authentication (MFA) and [passkeys](https://bitwarden.com/it-it/passwordless-passkeys/) reduces the effectiveness of stolen credentials, adding a layer of protection that persists even after credentials are exposed. ## Strengthen credential practices with Bitwarden Credential exposure is manageable when responses are structured and repeatable. Standardizing credential practices, strengthening authentication, and reducing password reuse limit the number of working credentials available to exploit and make each remediation faster than the last. [Get started with Bitwarden](https://bitwarden.com/it-it/products/business/) to strengthen credential practices, accelerate remediation, and reduce exposure risk across your organization. ## Credential exposure remediation FAQ ### **What is credential exposure remediation?**  Credential exposure remediation is the process of identifying leaked or exposed credentials, mitigating the risk, rotating the affected secrets, and implementing controls to prevent recurrence. For IT teams, effective remediation balances speed with coordination to avoid operational disruptions during the response. ### **What are the most common causes of credential exposure?** Credentials are most commonly exposed through public code repositories, misconfigured cloud storage, build logs, support tickets, and collaboration tools, where secrets were accidentally pasted or committed. Weak or reused passwords also increase exposure risk when third-party services experience breaches. ### **What is the difference between credential exposure and a data breach?**  Credential exposure refers specifically to credentials, passwords, API keys, tokens, or passkeys becoming accessible to unauthorized parties. A data breach is broader and may include any sensitive data, including credentials. Exposed credentials are a common precursor to a broader incident if not remediated quickly. ### **How does Bitwarden help with credential exposure remediation?**  Bitwarden addresses credential exposure at the source: how credentials are created, stored, and managed day-to-day. Generating unique, high-strength passwords for every account reduces reuse, which turns a single exposure into a broader problem.  Vault health reporting gives IT teams visibility into weak or compromised credentials before they become incidents. Support for MFA and phishing-resistant passkeys adds a layer of protection that persists even when a password is exposed, meaning stolen credentials are less likely to result in unauthorized access. ### **How quickly should credential exposure be remediated?**  High-privilege credentials tied to production systems, administrative access, or sensitive customer data should be contained and rotated as quickly as possible, ideally within hours of detection. Lower-risk credentials may allow for a longer remediation window, but all exposed credentials should be rotated and the exposure source removed as part of a complete response. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/credential-lifecycle-management-security-perspective/ --- # Gestione del ciclo di vita delle credenziali Cosa devi sapere --- ### **Che cos’è esattamente la gestione del ciclo di vita delle credenziali?** La gestione del ciclo di vita delle credenziali indica il processo di creazione, distribuzione, gestione e dismissione delle credenziali lungo tutto il loro ciclo di vita. L’obiettivo è garantire la massima riservatezza, integrità e disponibilità dei dati sensibili, riducendo al minimo il rischio di accessi non autorizzati o usi impropri. ![Fonte: InfoSecurity Magazine](https://bitwarden.com/assets/2S9sUEyU3rAhTCeivs4KPB/9f76f8d24e351b37845c413db9925944/credential-life-management-stat.webp) ### **Come si inserisce qui la gestione delle password?** Integrando una piattaforma solida di gestione delle password nel ciclo di vita delle credenziali, le aziende ottengono una soluzione strutturata e automatizzata che continua a evolversi nel tempo. La gestione delle password può ridurre significativamente i rischi di sicurezza in ogni fase del ciclo di vita. Funzionalità specifiche da cercare: - **Creazione delle credenziali**: utilizza strumenti automatizzati per generare password robuste e univoche che aiutano a prevenire violazioni dovute a credenziali riutilizzate o deboli. - **Archiviazione sicura**: sfrutta la crittografia end-to-end AES-256 e la crittografia zero-knowledge per archiviare le credenziali in modo sicuro. - **Utilizzo sicuro delle credenziali**: protegge dagli attacchi di phishing implementando la protezione della compilazione automatica e la verifica del dominio. - **Rotazione semplice delle credenziali**: gli aggiornamenti delle credenziali, quando necessari, vengono sincronizzati automaticamente tra utenti e dispositivi per garantire che tutti dispongano della password corretta. - **Dismissione delle credenziali**: revoca e archivia in modo sicuro le credenziali quando non sono più necessarie (particolarmente importante durante l’avvicendamento dei dipendenti o i cambi di ruolo). - **Autenticazione a più fattori (MFA)**: rafforza il controllo degli accessi introducendo livelli di verifica aggiuntivi. - **Onboarding e avvicendamento automatizzati**: semplifica la gestione delle credenziali degli utenti tramite integrazioni con servizi di directory come Active Directory (AD) o SCIM. - **Log di audit**: mantiene log dettagliati delle attività per responsabilità e conformità. - **Report sullo stato delle password**: identifica password deboli, riutilizzate o compromesse per una correzione proattiva. - **Gestione dei segreti**: gestisce in modo sicuro le credenziali dell’infrastruttura, come chiavi API e token cloud. È essenziale per i flussi di lavoro DevOps. Una soluzione ideale di gestione delle password coprirà la gestione completa delle credenziali, dalla creazione, distribuzione e gestione fino alla dismissione finale. ### **In che modo la gestione del ciclo di vita delle credenziali rende più sicure le aziende di oggi** È fondamentale che ogni organizzazione definisca criteri e procedure per l’emissione, l’archiviazione e l’uso sicuri delle credenziali. Le stesse indicazioni valgono per il monitoraggio e il controllo dell’accesso alle informazioni sensibili. Questo consente di: - **Migliorare la sicurezza**: riducendo l’esposizione dovuta a credenziali deboli, riutilizzate o compromesse, protegge dalle minacce informatiche legate alle credenziali. - **Prevenire le minacce interne**: revocare immediatamente l’accesso quando un dipendente lascia l’azienda o cambia ruolo aiuta a mitigare molti rischi di sicurezza interni. - **Supportare la conformità normativa**: tracciamento e reportistica completi facilitano la conformità agli standard di settore come ISO 27001, GDPR, HIPAA e SOC 2. - **Migliorare l’efficienza operativa**: riduce significativamente il carico amministrativo e gli errori automatizzando onboarding e avvicendamento. - **Ridurre la dispersione delle credenziali e i rischi di shadow IT**: centralizzare la gestione delle credenziali aiuta a eliminare account zombie non autorizzati o non gestiti. - **Semplificare la gestione delle credenziali condivise**: fornisce un accesso sicuro e controllato alle risorse condivise. - **Proteggere gli ambienti DevOps**: gestisce in modo sicuro le credenziali sensibili di sviluppo automatizzandone al contempo l’iniezione nei flussi di lavoro. - **Ridurre l’errore umano**: automatizzare le pratiche sicure aiuta a prevenire gli errori comuni nella gestione delle credenziali. - **Ridurre i costi di supporto IT**: l’adozione del self-service e della gestione automatizzata delle password riduce il numero di ticket di supporto relativi alle password. - **Garantire la continuità operativa**: definire protocolli di accesso di emergenza aiuta a garantire che le operazioni critiche non subiscano interruzioni durante assenze impreviste. - **Favorire la scalabilità**: gestire in modo efficiente volumi crescenti di credenziali rende più semplice sostenere la crescita dell’organizzazione. Man mano che le organizzazioni adottano più servizi cloud, ampliano la forza lavoro e abbracciano ambienti di lavoro ibridi o da remoto, gestire in modo efficace il ciclo di vita delle credenziali diventa sempre più importante. ### **In che modo Bitwarden supporta la gestione del ciclo di vita delle credenziali** Affrontando ogni fase del ciclo di vita delle credenziali, dalla creazione fino all’avvicendamento, Bitwarden garantisce alle aziende la possibilità di gestire credenziali di dipendenti, applicazioni e infrastruttura in modo sicuro, efficiente e scalabile. I principali vantaggi includono: - **Creazione di password robuste**: generazione automatizzata di password estremamente sicure e univoche, conformi agli standard di sicurezza dell’organizzazione. - **Archiviazione sicura e centralizzata**: l’uso della crittografia end-to-end AES-256 e dei principi zero-knowledge in un vault che può essere gestito centralmente dai team IT e di sicurezza garantisce una protezione completa delle credenziali. - **Funzionalità di utilizzo sicuro**: includono protezione della compilazione automatica, integrazione MFA e identificazione del dominio resistente al phishing. - **Avvicendamento efficiente delle credenziali**: revocando automaticamente l'accesso quando un dipendente lascia l'azienda. - **Controllo granulare degli accessi**: utilizzo del controllo degli accessi basato sui ruoli e delle raccolte per controllare rigorosamente la visibilità e le autorizzazioni delle credenziali. - **Strumenti completi per audit e conformità**: log e report dettagliati per agevolare gli audit di conformità e le analisi forensi. - **Accesso da più dispositivi**: accesso affidabile alle credenziali su più piattaforme, contribuendo a garantire la continuità operativa. - **Funzionalità di accesso di emergenza**: forniscono l'accesso di emergenza alle credenziali senza rischiare compromissioni della sicurezza. - **Gestione avanzata dei segreti**: archiviazione sicura e automazione delle credenziali DevOps sensibili, per migliorare la sicurezza CI/CD. ### **In sintesi** Stabilire un ciclo di vita delle credenziali sano e sicuro è ormai imprescindibile per ogni azienda e organizzazione. Può svolgere un ruolo di importanza critica nel rafforzare la postura complessiva di cybersecurity e la resilienza operativa. Bitwarden rende più semplice che mai implementare un ciclo di vita delle credenziali conforme agli standard moderni e in grado di proteggere dalle minacce attuali. Un motivo in più per cui Bitwarden è considerato il nome più affidabile nella gestione delle password. ### **Cosa distingue Bitwarden dagli altri?** Bitwarden eccelle dove altri gestori di password non arrivano, offrendo un controllo centralizzato del vault e trattando le credenziali come dati dinamici. Ciò consente una gestione flessibile del ciclo di vita delle credenziali, rafforzando la sicurezza e applicando le pratiche del privilegio minimo. Le funzionalità principali includono: - Le credenziali dell'organizzazione possono esistere contemporaneamente in più aree, garantendo una condivisione precisa e sicura con le persone appropriate. - Consolidamento e controllo completi delle credenziali, per un'amministrazione semplificata e sicura. - A differenza dei modelli decentralizzati che sottraggono le credenziali alla supervisione degli amministratori e creano vulnerabilità di sicurezza con record orfani, Bitwarden utilizza un approccio centralizzato che rafforza la sicurezza. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/credential-lifecycle-management/ --- # Il ciclo di vita delle credenziali: gioca d’anticipo per rafforzare sicurezza e gestione degli accessi ## La gestione del ciclo di vita delle credenziali inizia con una responsabilità centralizzata #### Punti chiave di questo articolo: - **Responsabilità del ciclo di vita:**La sicurezza delle credenziali richiede una responsabilità chiara dalla creazione alla rotazione, condivisione e disattivazione. - **Oltre a creazione/eliminazione:**I programmi efficaci includono governance, visibilità e controlli che prevengono accessi orfani e segreti non gestiti. - **Allineamento con l’IAM:**La gestione del ciclo di vita delle credenziali integra la gestione delle identità e degli accessi, migliorando il modo in cui le credenziali vengono emesse e mantenute. - **Prontezza aziendale:**Strumenti centralizzati e processi ripetibili aiutano a scalare la gestione delle credenziali senza affidarsi a workflow umani ad hoc. - **Sicurezza e flessibilità:**L’integrazione di strumenti moderni per le credenziali migliora il livello di conformità e riduce i rischi durante onboarding, cambi di ruolo e offboarding. La gestione delle credenziali è uno degli aspetti più importanti per mantenere e proteggere la sicurezza e i dati aziendali. Tuttavia, molte organizzazioni hanno ancora difficoltà a gestire le credenziali oltre la loro creazione iniziale. Proprio come ogni dipendente vive un “ciclo di vita” dell’utente che inizia con assunzione e onboarding, anche le credenziali hanno un ciclo di vita, dalla creazione all’eliminazione. Questo fa parte di un processo completo noto come gestione del ciclo di vita delle identità, che è anche un componente fondamentale per mantenere sicurezza e controllo degli accessi, garantendo che gli utenti autorizzati abbiano l’accesso corretto ad asset digitali, sistemi, strumenti, applicazioni e risorse per operare con successo e in sicurezza. Il primo passo per definire una gestione efficace delle credenziali è stabilire una responsabilità centralizzata sulle credenziali. Senza una struttura di responsabilità chiara, le credenziali diventano frammentate, non tracciate o persino perse quando i dipendenti cambiano ruolo o lasciano l’azienda. **Centralizzando la responsabilità, le organizzazioni ottengono:** - Piena visibilità per assicurarsi che tutte le credenziali utente siano censite e rispettino le policy di sicurezza - Reportistica completa, con informazioni su tutte le credenziali disponibili per audit e conformità - Registrazione completa degli eventi, con tracciamento di ogni azione relativa all’uso delle credenziali - Offboarding senza interruzioni, così le credenziali possono essere facilmente trasferite a un altro utente quando un dipendente lascia l’azienda, evitando credenziali orfane o inaccessibili ![Bitwarden consente la piena responsabilità sulle credenziali, dalla creazione all’eliminazione](https://bitwarden.com/assets/6EtCzDM8Mi6JaMPHogXCoX/8e666ae11b0cc3997a081e249c5a2bfc/Credential_lifecycle_graphic.png) ## Che cos’è il ciclo di vita delle credenziali? Proprio come ogni dipendente compie un percorso all’interno della propria organizzazione, anche le credenziali digitali seguono un percorso che inizia con la creazione, attraversa diverse fasi intermedie e termina con l’eliminazione. **Le fasi principali del ciclo di vita delle credenziali includono:** Controlli sulle credenziali - Adotta un approccio centralizzato alla gestione delle credenziali. Definisci policy chiave su come le credenziali vengono create, condivise e gestite. Queste includono policy sulla gestione delle raccolte e sui vault individuali, in modo che le credenziali siano organizzate e conformi fin dall’inizio. Creazione delle credenziali - Creazione di qualsiasi credenziale, che si tratti di password, segreto, chiave SSH, chiave API, passkey o altre informazioni sensibili. Ad esempio, definire una policy sulla lunghezza delle password assicura che le credenziali seguano processi di creazione standard e sicuri. Gestione delle credenziali - Assicurati che utenti e team condividano credenziali conformi a linee guida e policy sicure. Questo significa che solo le persone giuste dispongono delle credenziali giuste al momento giusto. Monitoraggio e reportistica delle credenziali - Monitora i rischi tracciando come vengono usate e consultate le credenziali, oltre a qualsiasi altro pattern che potrebbe segnalare rischi per la sicurezza. I report Bitwarden sullo stato del vault e sull’accesso dei membri ti aiutano a tenere sotto controllo lo stato delle credenziali. Trasferimento delle credenziali - Per gli utenti in uscita o che cambiano reparto, potrebbe essere necessario trasferire le loro credenziali a nuovi proprietari. È una parte importante del processo di offboarding, deprovisioning o cambio di reparto, per garantire che l’accesso venga riassegnato rapidamente. Eliminazione delle credenziali - Quando una credenziale non è più necessaria, deve essere eliminata in modo corretto e permanente, così da non restare nel sistema senza la supervisione degli amministratori. ## Sfide per le aziende senza controlli centralizzati Senza una strategia di gestione delle credenziali ben definita, a partire dal controllo centralizzato delle credenziali, molte organizzazioni si espongono a violazioni dei dati, uso improprio delle credenziali e accessi non autorizzati. Ecco alcuni esempi: #### Mancanza di visibilità e supervisione Secondo Forrester, l’80% delle violazioni dei dati è causato dall’uso improprio di account privilegiati. Immagina che la tua organizzazione abbia appena subito una violazione dei dati: cosa succede se devi condurre un audit di sicurezza sui diritti di accesso degli utenti interni ed esterni alla tua organizzazione? Una gestione non corretta delle credenziali digitali può comportare rischi significativi per la sicurezza, rendendo fondamentale disporre di policy e strumenti solidi per proteggerle e gestirle in modo efficace. #### Il divario di sicurezza dell’SSO Il ciclo di vita delle credenziali tiene conto del fatto che non tutte le applicazioni supportano l’SSO. Molti sistemi legacy, servizi di terze parti e applicazioni cloud non si integrano con i provider SSO. Spesso i dipendenti devono anche accedere a portali di fornitori esterni, siti di partner o altri strumenti SaaS che non sono collegati al sistema SSO dell’organizzazione. Per non parlare delle applicazioni non approvate: i dipendenti spesso si registrano autonomamente a strumenti SaaS, senza l’approvazione degli amministratori. Di conseguenza, queste applicazioni non verrebbero integrate con il sistema SSO. È qui che la gestione delle credenziali offre ridondanza e continuità operativa, garantendo copertura completa e supervisione amministrativa su tutte le applicazioni e in tutti i casi d’uso.  #### Rischio di offboarding Un recente studio di Wing Security ha rilevato che il 63% delle aziende potrebbe avere ex dipendenti con accesso ai dati dell’organizzazione. L’offboarding dei dipendenti può sembrare, in apparenza, una semplice attività amministrativa. Ma senza processi adeguati che tengano conto non solo dei dati, ma anche dell’accesso alle credenziali, le organizzazioni sono esposte al rischio di: - Violazioni dei dati - Furto di proprietà intellettuale - Utenti dismessi che hanno ancora accesso alle credenziali - Credenziali perse o dimenticate lasciate da utenti dismessi - Credenziali condivise a cui gli utenti attuali non possono più accedere Controllando la proprietà fin dall’inizio, le organizzazioni possono gestire in modo proattivo i rischi per la sicurezza, semplificare l’accesso e mantenere una supervisione completa lungo l’intero ciclo di vita delle credenziali.  ## Gestione del ciclo di vita delle credenziali con Bitwarden #### Un approccio moderno alla condivisione sicura I password manager concorrenti non trattano le credenziali come dati dinamici. Ad esempio, alcuni fornitori impongono agli utenti un modello di condivisione rigido, rendendo impossibile assegnare singole credenziali di un vault a più vault. Un team marketing che ha bisogno di una sola credenziale del team di prodotto dovrà essere assegnato all’intero vault del team di prodotto. Altri non offrono affatto la possibilità di controllare e gestire i vault in modo centralizzato. Questo modello decentralizzato, in cui ogni credenziale è di proprietà di un singolo utente, implica che gli utenti possano avere credenziali private non visibili agli amministratori, creando record orfani e comportando gravi rischi per la sicurezza. Gestire tutto questo, pur essendo accettabile per le aziende più piccole, diventa quasi impossibile da scalare a livello enterprise. Bitwarden offre un modo migliore, che tiene conto del fatto che le credenziali aziendali sono fonti di dati vitali e dinamiche e che le aziende richiedono sia sicurezza sia flessibilità nella gestione delle credenziali. Sottolineando l’importanza delle credenziali digitali nelle pratiche di condivisione sicura, Bitwarden garantisce che le informazioni sensibili siano protette dalle minacce informatiche tramite policy e strumenti robusti. A differenza dei concorrenti con modelli di condivisione rigidi o vault completamente decentralizzati, Bitwarden consente alle credenziali di risiedere in modo sicuro in più vault contemporaneamente, senza compromettere la sicurezza. Ciò significa che i team possono accedere alle credenziali di cui hanno bisogno senza essere esposti inutilmente a interi vault. Inoltre, Bitwarden offre controlli amministrativi completi, così le organizzazioni possono gestire le credenziali in modo centralizzato, pur consentendo un utilizzo incentrato sull’utente quando necessario. Questo equilibrio rende Bitwarden più adatto alle aziende, scalabile e flessibile. ## Pieno controllo con Bitwarden #### Inizio del ciclo di vita **Pieno controllo fin dal primo giorno** Le policy di gestione enterprise e delle raccolte di Bitwarden ti permettono, già in fase di configurazione iniziale, di stabilire subito chi ha accesso a cosa. Definire queste policy fin dall’inizio favorisce una maggiore coerenza nel tempo. Ad esempio, per i clienti che scelgono di attivare il **criterio Centralizza la proprietà dell’organizzazione**, viene impedito ai dipendenti di salvare elementi del vault in un vault personale, offrendo agli amministratori una supervisione completa sulle credenziali. Con il **generatore di password di Bitwarden**, gli amministratori possono applicare policy per password sicure e consentire agli utenti finali di creare facilmente e in sicurezza password conformi a tali policy. Allo stesso modo, il generatore di password funziona perfettamente con la funzionalità di compilazione automatica dell’estensione del browser, permettendo agli utenti di creare una password complessa e univoca direttamente durante la configurazione dell’account e di salvarla nei propri vault. Quando gli utenti visitano una pagina di accesso, Bitwarden riconosce immediatamente la credenziale salvata: così, invece di digitare manualmente le password, la compilazione automatica inserisce le credenziali in modo sicuro.  #### Tutto ciò che avviene durante il ciclo di vita **Condivisione sicura** Bitwarden offre la soluzione più completa e robusta **impostazioni di gestione delle raccolte** sul mercato. Queste impostazioni per le raccolte offrono una serie di strategie di gestione per raccolte ed elementi del vault. Vuoi il controllo completo su tutte le credenziali dell’organizzazione e una supervisione amministrativa totale? Oppure la tua strategia punta maggiormente su un’esperienza flessibile e self-service per gli utenti, che supporti il privilegio minimo? Queste impostazioni ti consentono di adattarti alle policy della tua azienda. **Monitoraggio e reporting** Con i report sullo stato del vault, i report di accesso dei membri e i log eventi di Bitwarden, gli amministratori ottengono piena visibilità su tutte le credenziali in uso, inclusi dettagli quali quelle condivise, chi vi accede e se sono a rischio (password deboli, riutilizzate, coinvolte in violazioni, MFA mancante e altro) #### Fine del ciclo di vita **Recupero e trasferimento delle credenziali in fase di offboarding** Quando un utente lascia l’organizzazione, i suoi account vengono revocati per impedire accessi non autorizzati. Le seguenti funzionalità di Bitwarden offrono agli amministratori piena visibilità e controllo su come riassegnare o trasferire le credenziali quando un dipendente lascia l’azienda o cambia reparto: - I report di accesso dei membri forniscono dettagli su tutti gli elementi a cui un utente aveva accesso - I log eventi e il SIEM mostrano a quali credenziali un utente ha effettuato l’accesso di recente - Le raccolte non gestite vengono evidenziate affinché gli amministratori sappiano cosa deve essere riassegnato, riducendo al minimo le credenziali orfane - Policy per centralizzare la proprietà dell’organizzazione: assicura che tutte le raccolte e tutti gli elementi siano sotto la supervisione degli amministratori **Eliminazione delle credenziali** Quando una credenziale non è più necessaria, le funzionalità di Bitwarden relative all’accesso con privilegi minimi, alla gestione solida delle credenziali e al controllo amministrativo semplificano l’eliminazione sicura delle credenziali dal sistema, assicurando che nessuna credenziale inutilizzata possa compromettere la sicurezza. Usa la funzionalità di log eventi di Bitwarden per tracciare e confermare che una credenziale sia stata eliminata correttamente e in modo permanente. ![Controllo delle credenziali Bitwarden](https://bitwarden.com/assets/5FFzTLZVq7cXDhhuF1IKGa/efe64854abbc6f0dacde0e1d50f6e539/credential_lifecycle_management_.png) ## La pianificazione del ciclo di vita delle credenziali inizia oggi Non lasciare che la pianificazione della gestione del ciclo di vita delle credenziali diventi un aspetto secondario: molte organizzazioni non se ne occupano finché un dipendente non lascia l’azienda o non si verifica una violazione dei dati. Pensa in anticipo per restare un passo avanti. Ecco alcuni suggerimenti per aiutare i tuoi team a iniziare. #### Poni domande - Come gestiamo attualmente le credenziali quando un dipendente lascia l’azienda o passa a un nuovo ruolo? - Come tracciamo le credenziali condivise tra i team? - Come sappiamo a quali applicazioni viene effettuato l’accesso al di fuori del nostro provider di identità? Siamo in grado di impedire accessi non autorizzati? - Cosa succede se una credenziale viene gestita in modo improprio o condivisa con la persona sbagliata? #### Considera i vantaggi a lungo termine - Definire un piano per il ciclo di vita delle credenziali può far risparmiare tempo e ridurre i rischi per la sicurezza, soprattutto durante eventi ad alto rischio come l’offboarding. - La gestione delle credenziali aiuta ad applicare lo zero trust, che non si fida di nessuno e presuppone che una violazione sia sempre imminente o sia già avvenuta, richiedendo a ogni utente di superare un processo di verifica prima di ottenere l’accesso. - In un periodo in cui il turnover dei dipendenti sta raggiungendo livelli elevatissimi (un recente articolo di Fast Company lo definisce un “esodo dei dipendenti”), il tuo team deve considerare come gestire la forza lavoro, la sua sicurezza e, soprattutto, le sue credenziali. Non si tratta solo di un cambiamento per le risorse umane, ma di una questione di sicurezza organizzativa. ## Bitwarden ti prepara per oggi, domani e oltre ![Bitwarden si distingue nella gestione del ciclo di vita delle credenziali](https://bitwarden.com/assets/5vsabUXz4cxbLQxS4W5Lr9/432d75c7e6fca9e1f3ea04896dacf0a3/credential_lifecycle_competitor.png) *Bitwarden si distingue nella gestione del ciclo di vita delle credenziali* Il ciclo di vita delle credenziali viene troppo spesso trascurato e le conversazioni su chi sia il proprietario delle credenziali dell’organizzazione iniziano troppo tardi. In realtà, si tratta di aspetti essenziali della gestione delle identità e degli accessi. Bitwarden offre funzionalità integrate per la gestione delle password aziendali che aiutano le organizzazioni a prepararsi ben oltre la semplice creazione ed eliminazione delle credenziali. Bitwarden integra inoltre strumenti moderni di gestione delle credenziali per migliorare sicurezza e flessibilità. Queste funzionalità aziendali aiutano a definire best practice per reporting, condivisione e trasferimento, assicurando che le organizzazioni proteggano i propri dati dall’inizio alla fine. Scopri di più iniziando una [prova business gratuita di 14 giorni](https://bitwarden.com/it-it/go/start-enterprise-trial/). ## Definizioni #### Gestione degli accessi privilegiati (PAM) La gestione degli accessi privilegiati (PAM) è un componente fondamentale della gestione delle credenziali che si concentra sul controllo e sul monitoraggio dell’accesso a sistemi e dati sensibili. Le soluzioni PAM offrono un controllo granulare degli accessi, assicurando che solo gli utenti autorizzati possano eseguire azioni specifiche all’interno dei sistemi. Inoltre, tracciano e registrano tutte le attività, creando una traccia di controllo a fini di sicurezza e conformità. Implementando il PAM, le organizzazioni possono mitigare i rischi per la sicurezza, proteggere i dati sensibili e garantire che l’accesso degli utenti sia limitato alle sole autorizzazioni necessarie per svolgere le loro mansioni. Questo approccio non solo rafforza la sicurezza, ma aiuta anche le organizzazioni a rispettare i requisiti normativi e a mantenere una postura di sicurezza solida. #### Gestione degli accessi e gestione delle credenziali La gestione degli accessi e la gestione delle credenziali sono concetti strettamente correlati che operano insieme per garantire un accesso sicuro a sistemi e dati. La gestione degli accessi consiste nel controllare chi può accedere a quali risorse digitali e cosa può fare all’interno dei sistemi una volta autenticato. La gestione delle credenziali, invece, riguarda la gestione sicura delle credenziali degli utenti, tra cui password, certificati, token e chiavi. Implementando un sistema di gestione delle credenziali e policy di gestione degli accessi, le organizzazioni possono garantire che le identità degli utenti siano verificate, che i privilegi di accesso siano limitati e che i dati sensibili siano protetti da accessi non autorizzati. Questo approccio integrato aiuta a mantenere un ambiente sicuro ed efficiente, riducendo il rischio di violazioni dei dati e garantendo che solo gli utenti autorizzati possano accedere a sistemi e informazioni critici. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/credential-replay-attacks/ --- # Attacchi di credential replay: cosa sapere e come prevenirli Gli attacchi di credential replay restano una delle minacce più persistenti nella cybersecurity, perché le credenziali rubate ancora funzionanti hanno un valore straordinario. --- ## Che cos'è un attacco di credential replay? Un attacco di credential replay si verifica quando **un aggressore riutilizza credenziali utente acquisite in precedenza o dati intercettati**, come i token di autenticazione, per impersonare un utente legittimo. Invece di provare a decifrare le password o ingannare gli utenti per farsi rivelare le informazioni di accesso, l'aggressore presenta semplicemente dati di autenticazione validi rubati o intercettati durante una sessione precedente. Questo tipo di attacco è una violazione della sicurezza in cui trasmissioni di dati valide vengono ripetute o ritardate in modo malevolo, spesso intercettando e ritrasmettendo messaggi per ingannare il destinatario e indurlo ad accettare dati fraudolenti. Poiché le credenziali o i token sono autentici, il sistema elabora il replay come una richiesta valida, consentendo agli aggressori di accedere ai sistemi come se fossero l'utente autorizzato. ## Come funzionano gli attacchi di credential replay Gli attacchi di credential replay seguono una sequenza prevedibile che inizia quando gli aggressori acquisiscono dati di autenticazione dal traffico di rete. L'intercettazione dei dati è un metodo comune usato in questa fase iniziale, spesso tramite strumenti come i packet sniffer per raccogliere informazioni sensibili. Il primo passaggio di un attacco di replay è l'intercettazione dei dati, in cui gli aggressori usano questi strumenti per acquisire traffico di rete contenente dati sensibili. I dati acquisiti vengono quindi conservati e riprodotti in seguito per impersonare utenti legittimi e ottenere accesso non autorizzato. ### Passaggio 1: Acquisizione L'attacco inizia quando credenziali di accesso o credenziali statiche, come nomi utente, password o token di autenticazione, finiscono nelle mani di soggetti malevoli. Questa acquisizione può avvenire in diversi modi: violazioni dei dati che espongono coppie nome utente-password, intercettazioni di rete che catturano token di autenticazione o password in chiaro durante il transito, oppure malware installato sui dispositivi degli utenti che raccoglie le credenziali mentre vengono inserite. Il filo conduttore è che **gli aggressori ottengono dati di autenticazione senza dover violare la crittografia o indovinare le password**. Gli attacchi di replay possono essere eseguiti anche senza competenze avanzate di hacking, poiché gli aggressori possono usare strumenti facilmente reperibili per intercettare i dati. ### Passaggio 2: Individuazione del bersaglio Una volta in possesso delle credenziali, gli aggressori individuano bersagli di valore cercando di accedere a servizi critici o sensibili. Questi servizi includono spesso pannelli di amministrazione, piattaforme finanziarie, database dei clienti o qualsiasi applicazione in cui l'account compromesso disponga di privilegi elevati. Impersonando utenti legittimi, gli aggressori mirano a ottenere accesso a questi sistemi, dando priorità a quelli in cui l'ingresso non autorizzato si traduce direttamente in guadagno economico, furto di dati o ulteriore penetrazione nella rete. ### Passaggio 3: Replay Il replay in sé è semplice: l'aggressore invia i dati riprodotti — credenziali o token acquisiti — esattamente come farebbe un utente legittimo. Una volta acquisiti i dati, il passaggio successivo è ritrasmetterli, il che può ingannare il sistema inducendolo a concedere l'accesso o a eseguire azioni per conto dell'aggressore. In questa fase, l'aggressore ritrasmette i dati al sistema, sfruttando il fatto che i dati di autenticazione sono validi. Poiché i dati riprodotti sono autentici e inalterati, il sistema di destinazione può accettarli, concedendo l'accesso senza rilevare nulla di sospetto. Per evitarlo, i sistemi usano ulteriori misure di sicurezza, come limiti temporali sulle credenziali, codici monouso o l'associazione dell'autenticazione a dispositivi specifici. ### Passaggio 4: Impersonificazione e acquisizione dell'account Una volta ottenuto l'accesso, l'aggressore può impersonare utenti legittimi riproducendo o riutilizzando credenziali o token di sessione rubati. Questo gli consente di compiere azioni come esfiltrazione di dati, escalation dei privilegi, transazioni fraudolente e movimento laterale tra sistemi connessi. Queste attività possono compromettere l'integrità del sistema, poiché l'accesso non autorizzato può portare a manomissione dei dati, perdita di fiducia e altri problemi di sicurezza. Gli attacchi di replay possono anche compromettere l'integrità dei dati, generando informazioni errate e potenziali discrepanze finanziarie. **L'attacco spesso passa inosservato perché l'autenticazione appare del tutto normale.** ## Credential replay e altri attacchi basati sulle credenziali Comprendere in che modo il credential replay differisce dai tipi di attacco correlati chiarisce perché le strategie difensive devono affrontare molteplici vettori di minaccia. Sebbene le difese tradizionali di cybersecurity si concentrino spesso sul rilevamento e sulla prevenzione di attacchi di forza bruta o credential stuffing, tecniche moderne come il credential replay possono aggirare queste misure. Ad esempio, il "pass the hash" è un tipo specifico di attacco di replay in cui gli aggressori usano credenziali con hash acquisite per autenticarsi senza doverle decifrare, ottenendo così accesso non autorizzato. Gli attacchi di replay possono essere eseguiti in varie forme, tra cui attacchi di session replay, credential replay, transaction replay e command replay. ### Credential replay e credential stuffing Il credential stuffing consiste nel testare automaticamente elenchi di credenziali compromesse su numerosi siti web, **sfruttando la tendenza degli utenti a riutilizzare le password su più servizi**. L'aggressore non sa quali credenziali funzionino e dove: le testa su larga scala. Il credential replay, al contrario, consiste nell'usare credenziali già note come valide contro bersagli specifici. L'aggressore dispone già di dati di autenticazione funzionanti per un determinato sistema e li usa direttamente, invece di testare migliaia di combinazioni sperando che alcune vadano a buon fine. Per rilevare gli attacchi di credential replay, le organizzazioni possono analizzare il traffico di rete alla ricerca di pattern sospetti, come pacchetti di dati ripetuti o tentativi di autenticazione insoliti. Monitorare il traffico di rete ed esaminare le anomalie nei pacchetti di dati può aiutare a distinguere l'attività normale dai tentativi malevoli di credential replay. Sebbene possano sembrare simili, comprendere la differenza tra[ credential stuffing e attacchi di replay](https://bitwarden.com/it-it/blog/new-york-takes-on-credential-stuffing-and-passwords/) è importante per le organizzazioni, così da poter individuare la giusta strategia di protezione dei dati. ### Credential replay e password spraying Il password spraying tenta di autenticarsi usando **password di uso comune** contro molti account, puntando sul fatto che almeno alcuni utenti abbiano scelto password deboli e prevedibili. L’attacco prova un numero ridotto di password su molti account per evitare di attivare blocchi degli account. Al contrario, il replay delle credenziali non indovina nulla: usa credenziali già rubate o intercettate, eliminando del tutto la componente di tentativi ed errori. > Le organizzazioni che desiderano saperne di più dovrebbero consultare[ come proteggersi dagli attacchi di password spraying](https://bitwarden.com/it-it/blog/how-to-protect-against-password-spraying-attacks/). ### Replay delle credenziali vs phishing Gli attacchi di phishing ingannano gli utenti inducendoli a fornire volontariamente le proprie credenziali, in genere tramite pagine di accesso false o tecniche di social engineering. Mentre **il phishing ruba le credenziali, il replay delle credenziali è ciò che accade dopo**: l’autore dell’attacco usa quelle credenziali rubate, spesso inclusi i token di accesso, per accedere ai sistemi. Gli aggressori possono ricorrere al furto di token, un metodo che consente loro di aggirare le misure di sicurezza tradizionali sottraendo token di sessione o token di accesso, rendendo gli attacchi di replay delle credenziali più difficili da rilevare. Il phishing è il metodo di acquisizione; il replay è la tecnica di sfruttamento. Molte violazioni riuscite coinvolgono il phishing ## L’impatto degli attacchi di replay delle credenziali Le conseguenze di un replay delle credenziali riuscito vanno ben oltre l’accesso non autorizzato iniziale. Queste violazioni possono comportare rischi per la sicurezza, violazioni della privacy e interruzioni significative dei sistemi di rete, soprattutto negli ambienti IoT. Infatti, oltre il 40% delle violazioni coinvolge credenziali rubate, che possono poi essere sfruttate tramite attacchi di replay delle credenziali. Un singolo attacco di replay può innescare una reazione a catena perché parte da un accesso non autorizzato. Questo porta a malfunzionamenti dei sistemi, perdita di integrità dei dati e, in ultima analisi, erosione della fiducia degli utenti. ### La possibilità di ottenere accessi non autorizzati e rubare dati Gli account compromessi offrono agli aggressori percorsi legittimi all’interno di sistemi protetti. Una volta entrati, possono accedere a informazioni sensibili, come dati riservati, proprietà intellettuale, informazioni sui clienti o comunicazioni interne. L’entità dell’esposizione dipende dai privilegi dell’account compromesso, ma anche un accesso di basso livello può consentire attività di ricognizione per attacchi più profondi. ### Danni finanziari e operativi Gli impatti finanziari si manifestano sotto forma di transazioni fraudolente, trasferimenti non autorizzati o furto di informazioni di pagamento. Gli aggressori acquisiscono i dati delle transazioni intercettando le richieste tra utenti e sistemi bancari, quindi le rieseguono per sfruttare vulnerabilità e commettere frodi finanziarie. Un esempio concreto si ha quando gli aggressori acquisiscono e ripetono richieste di transazione nelle piattaforme di online banking, causando trasferimenti non autorizzati dai conti delle vittime. I danni operativi includono tempi di inattività dei sistemi durante la risposta agli incidenti, perdite di produttività e i costi rilevanti di indagine, bonifica e notifica. Molte organizzazioni subiscono anche sanzioni regolamentari quando le violazioni derivano da controlli di autenticazione inadeguati. ### Danni alla fiducia e alla reputazione Forse più difficili da quantificare ma altrettanto dannosi, gli attacchi riusciti erodono la fiducia dei clienti e la reputazione del brand. Quando gli utenti autorizzati scoprono che i loro account sono stati compromessi o che i loro dati sono stati consultati da soggetti non autorizzati, la fiducia nelle pratiche di sicurezza dell’organizzazione diminuisce. I report di sistema spesso rivelano tali violazioni, spingendo le organizzazioni a rispondere e a informare gli utenti interessati. Ricostruire la fiducia richiede tempo e impegno significativi, e alcuni clienti potrebbero non tornare mai più. ## Perché gli attacchi di replay delle credenziali sono così efficaci Diversi fattori concorrono a rendere gli attacchi di replay delle credenziali particolarmente efficaci. Il riutilizzo delle credenziali su più servizi amplifica il valore di qualsiasi credenziale rubata. Gli utenti che usano la stessa password per email, servizi bancari e sistemi di lavoro consegnano agli aggressori le chiavi di più regni con una sola violazione. L’enorme volume di credenziali esposte — miliardi provenienti da grandi violazioni circolano nei marketplace criminali — garantisce agli aggressori una fonte inesauribile di materiale grezzo. Gli attacchi di replay delle credenziali sfruttano la fiducia in credenziali familiari e nei comportamenti dei dispositivi, rendendoli difficili da rilevare. Di conseguenza, questi attacchi sono un esempio rilevante di minacce informatiche che compromettono l’integrità dei dati, la privacy e la stabilità della rete. Il rilevamento pone un’altra sfida. Quando gli aggressori usano credenziali valide, i loro tentativi di accesso appaiono identici a un’autenticazione legittima. Senza contesto aggiuntivo, come analisi della geolocalizzazione, fingerprinting dei dispositivi o analisi comportamentale, distinguere tra l’utente reale e un impostore diventa quasi impossibile. Molti sistemi non dispongono di queste capacità avanzate di rilevamento. > Le organizzazioni possono analizzare la propria esposizione con il[ report sulle violazioni dei dati di Bitwarden](https://bitwarden.com/it-it/blog/how-to-use-the-data-breach-report-in-bitwarden/). ## Esempi di attacchi di replay delle credenziali e del loro impatto Scenari reali mostrano come gli attacchi di replay delle credenziali si manifestino in diversi ambienti. Ad esempio, i veicoli più datati con sistemi di accesso remoto senza chiave possono essere vulnerabili agli attacchi di replay. Gli aggressori possono intercettare il segnale di una chiave elettronica e riutilizzarlo per sbloccare e avviare le auto senza chiavi fisiche. Allo stesso modo, una parte significativa dei dispositivi IoT consumer è soggetta ad attacchi di replay, consentendo agli aggressori di imitare comandi legittimi e ottenere accesso o controllo non autorizzati. L’adozione di solide [abitudini di sicurezza IoT](https://bitwarden.com/it-it/blog/strategies-for-keeping-smart-devices-secure/) è un primo passo fondamentale per proteggere questi ecosistemi connessi. Nella sicurezza delle applicazioni web, **il dirottamento di sessione** è una minaccia comune in cui gli hacker sfruttano i cookie di sessione per impersonare gli utenti. Questo può portare ad azioni non autorizzate o al furto di dati su piattaforme di e-commerce e bancarie. Bitwarden spiega come i gestori di password aiutino a prevenire il phishing e attacchi simili basati sulle sessioni, assicurando che gli utenti interagiscano solo con domini verificati e legittimi. ### Attacchi di replay ai sistemi finanziari I sistemi aziendali di gestione paghe o pagamenti rappresentano obiettivi redditizi. Un aggressore che ottiene le credenziali del reparto finanziario può avviare trasferimenti fraudolenti o modificare l’instradamento dei pagamenti. Per prevenire gli attacchi di replay delle credenziali, sono essenziali codici di transazione monouso e la marcatura temporale delle richieste. Queste tecniche, spesso gestite tramite [l’autenticatore integrato di Bitwarden (TOTP)](https://bitwarden.com/it-it/help/integrated-authenticator/), aiutano a rilevare e rifiutare i dati riprodotti, garantendo l’integrità delle transazioni e la sicurezza delle sessioni. Inoltre, i registri eventi possono essere utilizzati per monitorare eventuali anomalie, come accessi da posizioni o dispositivi inattesi, che potrebbero indicare un attacco di replay. Poiché le credenziali utilizzate sono tecnicamente legittime, le transazioni appaiono autorizzate, ritardando potenzialmente il rilevamento fino a quando la riconciliazione non evidenzia discrepanze. A quel punto, i fondi potrebbero essere già passati attraverso più account, complicandone il recupero. ### Attacchi di replay ai pannelli di amministrazione SaaS Le console amministrative basate sul cloud offrono agli aggressori potenti capacità. Credenziali di amministratore compromesse consentono di configurare sistemi, creare nuovi account, modificare autorizzazioni ed estrarre dati. Negli ambienti SaaS, un singolo account amministratore può offrire visibilità e controllo sull’intero utilizzo della piattaforma da parte di un’organizzazione, rendendo queste credenziali particolarmente preziose. Per prevenire gli attacchi di replay delle credenziali, è fondamentale seguire [le best practice di Identity and Access Management (IAM)](https://bitwarden.com/it-it/resources/identity-and-access-management-iam-best-practices/), ad esempio implementando token di sessione di breve durata e richiedendo una nuova autenticazione per le azioni sensibili (richiesta della password principale). ### Attacchi di replay ai token di sessione I token di sessione acquisiti su reti non sicure consentono agli aggressori di dirottare sessioni attive senza mai ottenere la password sottostante. Quando gli utenti accedono ai sistemi tramite connessioni non crittografate o reti Wi-Fi compromesse, i loro token di autenticazione e i dati crittografati possono essere intercettati. Se le chiavi di sessione sono deboli, riutilizzate o non gestite correttamente, gli aggressori possono sfruttarle per acquisire e riprodurre dati crittografati, compromettendo l’integrità e la riservatezza della sessione. Per gli ambienti ad alta sicurezza, l’uso di chiavi di sicurezza FIDO2/WebAuthn offre una difesa crittografica praticamente immune al replay dei token e al phishing, poiché l’autenticazione è vincolata all’hardware e al dominio specifici. Per comprendere meglio i limiti dei token tradizionali, Bitwarden offre approfondimenti sul perché i metodi resistenti al phishing siano essenziali per la sicurezza delle sessioni moderne. ## Come prevenire gli attacchi di replay delle credenziali Prevenire gli attacchi di replay richiede l’implementazione di misure di sicurezza complete che affrontino sia la probabilità di compromissione delle credenziali sia la possibilità di sfruttare le credenziali acquisite. Le principali misure di sicurezza includono l’uso di **valori nonce**—numeri univoci e monouso che garantiscono che ogni richiesta di autenticazione sia nuova e non possa essere riutilizzata dagli aggressori. Implementazioni moderne di questo concetto si trovano nelle password monouso basate sul tempo (TOTP), che generano codici univoci che scadono dopo un breve periodo. I protocolli di autenticazione come CHAP utilizzano un segreto condiviso, come la password del client, in un meccanismo challenge-response. Analogamente, Bitwarden utilizza il protocollo Secure Remote Password (SRP) per facilitare l’autenticazione senza inviare mai la password principale effettiva sulla rete, neutralizzando di fatto molte minacce comuni di intercettazione e replay. **La crittografia avanzata** è essenziale per proteggere i dati durante la trasmissione, ma dovrebbe essere combinata con misure aggiuntive come firewall e server proxy che monitorano e filtrano il traffico di rete per bloccare trasmissioni ripetute o sospette. Il [modello di sicurezza zero-knowledge](https://bitwarden.com/it-it/resources/zero-knowledge-encryption/) di Bitwarden garantisce che, anche se i dati crittografati vengono intercettati, restino illeggibili senza la chiave di crittografia specifica dell’utente. Rafforzare la sicurezza attraverso queste salvaguardie tecniche, insieme a protocolli di routing sicuri nelle reti ad hoc, aiuta a prevenire gli attacchi di replay mantenendo al contempo le prestazioni di rete. ### Imporre password complesse e univoche **Le password univoche limitano i danni derivanti dalle violazioni**. L’uso di credenziali statiche, come la stessa password su più sistemi, aumenta la vulnerabilità agli attacchi di replay delle credenziali. L’uso di password in chiaro — credenziali trasmesse o archiviate senza crittografia — espone ulteriormente gli utenti all’intercettazione e all’uso improprio da parte degli aggressori.  Quando le credenziali di un sistema vengono esposte, diventano inutili contro altri sistemi che utilizzano password diverse. I generatori di password, come il Generatore Bitwarden, aiutano a creare credenziali complesse e univoche che resistono ai tentativi di indovinarle e di violarle, mentre l’applicazione delle policy garantisce il mantenimento degli standard in tutta l’organizzazione.  > Le organizzazioni che desiderano[ gestire efficacemente le credenziali in ambito aziendale](https://bitwarden.com/it-it/blog/credential-management-in-the-enterprise/) dovrebbero adottare un generatore di password. ### Monitorare le credenziali riutilizzate e compromesse Il monitoraggio attivo rileva quando le credenziali compaiono nei database delle violazioni o quando gli utenti usano le stesse password su più sistemi. La distribuzione di credenziali esca all’interno dell’ambiente è un’altra strategia proattiva per rilevare e bloccare gli attacchi di replay delle credenziali, poiché i tentativi di usare queste esche possono attivare avvisi in tempo reale e migliorare la risposta del SOC. I report sullo stato del vault che misurano[ lo stato delle password](https://bitwarden.com/it-it/blog/stay-secure-with-vault-health-reports/) offrono visibilità sulla robustezza delle credenziali e sui modelli di riutilizzo, consentendo interventi proattivi prima che gli aggressori possano sfruttare le debolezze. Il rilevamento tempestivo di credenziali compromesse **consente alle organizzazioni di imporre la reimpostazione prima che si verifichino attacchi di replay**. ### Ruotare rapidamente le credenziali dopo le violazioni Quando vengono rilevate violazioni, la rapida rotazione delle credenziali riduce la finestra di tempo a disposizione degli aggressori per sfruttare i dati rubati. Le funzionalità di rotazione automatizzata e procedure chiare di risposta agli incidenti garantiscono che le credenziali vengano aggiornate rapidamente su tutti i sistemi interessati. Più rapida è la rotazione, meno utili diventano le credenziali acquisite. ### Utilizzare MFA e autenticazione resistente al phishing durante il processo di autenticazione L’autenticazione a più fattori aggiunge livelli che gli attacchi di replay non riescono facilmente ad aggirare. Mettere in sicurezza il processo di autenticazione è fondamentale, e integrare misure di sicurezza nel processo di comunicazione complessivo riduce ulteriormente il rischio. Le password monouso basate sul tempo (TOTP), i token hardware e soprattutto i metodi resistenti al phishing come passkey e WebAuthn alzano significativamente l’asticella per gli aggressori.  Anche con credenziali valide, gli aggressori incontrano difficoltà quando i sistemi richiedono fattori di autenticazione che non possiedono. Le passkey, basate sulla crittografia a chiave pubblica, sono intrinsecamente[ resistenti sia al phishing sia agli attacchi di replay](https://bitwarden.com/it-it/blog/how-do-passkeys-work/) perché le chiavi private non lasciano mai i dispositivi degli utenti. ### Applica criteri aziendali per password e accesso I criteri organizzativi applicano standard di sicurezza di base che i singoli utenti potrebbero non mantenere autonomamente. L'autenticazione a più fattori obbligatoria, requisiti minimi di complessità delle password, l'uso obbligatorio dei gestori di password e una formazione periodica sulla sicurezza contribuiscono tutti a rafforzare la sicurezza delle credenziali. La gestione centralizzata dei criteri garantisce un'applicazione coerente tra reparti e sistemi. ### Rafforza le protezioni a livello di applicazione e rete I controlli tecnici a livello di protocollo aggiungono profondità alla difesa. I token di autenticazione a breve durata scadono rapidamente, limitando le finestre di replay. I nonce crittografici impediscono il riutilizzo dei token rendendo ogni autenticazione univoca. Proteggere la trasmissione dei dati è fondamentale: Transport Layer Security (TLS) e IPsec cifrano le credenziali e gli altri dati trasmessi in transito, proteggendoli da intercettazioni e attacchi di replay. Il token binding lega crittograficamente i token a dispositivi specifici, impedendone l'uso altrove. ## Creare una strategia di difesa in profondità contro gli attacchi di replay delle credenziali Nessun singolo controllo impedisce tutti gli attacchi di replay delle credenziali. Una difesa efficace richiede protezioni stratificate, in cui ogni livello compensa le potenziali debolezze degli altri. I team SOC e gli analisti SOC svolgono un ruolo fondamentale nella difesa dagli attacchi di replay delle credenziali, traducendo questi livelli in una difesa coordinata a livello aziendale. I team SOC rendono operative le difese acquisendo avvisi da strumenti IAM, UEBA e a livello di browser, garantendo che i controlli di autenticazione funzionino come parte di una difesa coordinata. La sola rilevazione non ferma il replay delle credenziali; i team SOC devono trasformare i segnali ad alta fedeltà in flussi di lavoro operativi. L'integrazione degli strumenti è necessaria affinché i team SOC possano rendere operativa la visibilità e rispondere efficacemente agli attacchi di replay delle credenziali. Sfruttando la telemetria a livello di browser e le credenziali esca, gli analisti SOC possono correlare le anomalie e automatizzare le risposte ai tentativi di replay, riducendo il tempo di permanenza e trasformando gli avvisi in una difesa scalabile a livello aziendale contro gli attacchi di replay delle credenziali. > Le pratiche relative alle credenziali costituiscono la base, riducendo la probabilità che le credenziali rubate funzionino su più sistemi.  Il monitoraggio offre visibilità sulla compromissione delle credenziali e sui modelli di riutilizzo, consentendo una risposta proattiva. L'autenticazione a più fattori aggiunge barriere che rendono le credenziali riutilizzate insufficienti per l'accesso. La rotazione periodica limita la durata di qualsiasi credenziale compromessa. I protocolli di autenticazione resistenti al replay, come le passkey, rendono tecnicamente impraticabile il riutilizzo dei token. Ogni livello affronta fasi di attacco e modalità di errore diverse. Quando le abitudini relative alle credenziali vengono meno e le password vengono rubate, il monitoraggio può rilevare la compromissione. Quando il monitoraggio non rileva qualcosa, l'autenticazione a più fattori blocca l'accesso non autorizzato. Quando i fattori umani indeboliscono questi controlli, le protezioni a livello di protocollo applicano vincoli tecnici che gli aggressori non possono aggirare. Questa ridondanza garantisce che nessun singolo punto di errore comprometta l'intera difesa. ## Proteggi le organizzazioni dagli attacchi di replay con Bitwarden Gli attacchi di replay delle credenziali hanno successo perché sfruttano debolezze fondamentali nella gestione delle credenziali e nelle pratiche di autenticazione. Gli attacchi non sono sofisticati, ma sono efficaci contro le organizzazioni prive di solide abitudini relative alle credenziali, monitoraggio completo e framework di autenticazione moderni. La prevenzione richiede approcci sistematici: password univoche per ogni sistema, monitoraggio attivo delle credenziali compromesse, rotazione rapida dopo le violazioni, autenticazione a più fattori su tutti i punti di accesso e metodi di autenticazione resistenti al replay.  Le organizzazioni che implementano queste pratiche riducono drasticamente la propria esposizione agli attacchi di replay delle credenziali. Bitwarden fornisce la piattaforma necessaria per implementare queste difese su larga scala, offrendo funzionalità di generazione delle password, monitoraggio delle violazioni, report sull'integrità del vault e applicazione dei criteri che trasformano la gestione delle credenziali da una vulnerabilità a un punto di forza difensivo. Pratiche solide relative alle credenziali sono realizzabili per le organizzazioni pronte a renderle una priorità. Per maggiori informazioni, le organizzazioni possono consultare la[ pagina dei prezzi di Bitwarden](https://bitwarden.com/it-it/pricing/) per trovare un piano adatto alle loro esigenze. ## Domande frequenti sugli attacchi di replay delle credenziali ### Che cos'è un attacco di replay delle credenziali e come funziona? Un attacco di replay delle credenziali si verifica quando un aggressore riutilizza credenziali di accesso o token di autenticazione acquisiti in precedenza per ottenere accesso non autorizzato ai sistemi. L'aggressore intercetta credenziali valide tramite violazioni dei dati, intercettazione di rete o malware, quindi le "riproduce" per impersonare utenti legittimi. Poiché le credenziali sono autentiche, i sistemi le accettano come valide, consentendo agli aggressori di accedere ad account e dati senza dover decifrare password o aggirare la cifratura. ### In che modo gli attacchi di replay delle credenziali sono diversi dal credential stuffing? Gli attacchi di replay delle credenziali utilizzano credenziali note come valide contro obiettivi specifici, mentre il credential stuffing consiste nel test automatizzato di elenchi di credenziali violate su numerosi siti web. Con gli attacchi di replay, gli aggressori sanno già quali credenziali funzionano per quali sistemi. **Il credential stuffing è un approccio basato sul volume** in cui gli aggressori testano migliaia di combinazioni nome utente-password sperando che alcune abbiano successo a causa del riutilizzo delle password. ### L'autenticazione a più fattori può prevenire gli attacchi di replay delle credenziali? L'autenticazione a più fattori (MFA) riduce significativamente il successo degli attacchi di replay delle credenziali richiedendo fattori di autenticazione aggiuntivi oltre alle credenziali acquisite. Le password monouso basate sul tempo (TOTP), i token hardware e i metodi resistenti al phishing come le passkey offrono una protezione solida perché gli aggressori non possono riprodurre il secondo fattore. Tuttavia, l'efficacia dell'MFA dipende dall'implementazione: i token di sessione possono comunque essere vulnerabili se non vengono adeguatamente protetti con tempi di scadenza brevi e binding al dispositivo. ### Quali sono i metodi più comuni usati dagli aggressori per acquisire credenziali per gli attacchi di replay? Gli aggressori acquisiscono credenziali tramite violazioni dei dati che espongono coppie nome utente-password, intercettazione di rete con packet sniffer per catturare token di autenticazione in transito, malware installato sui dispositivi degli utenti che raccoglie le credenziali mentre vengono inserite e dirottamento di sessione su reti Wi-Fi non protette. Gli aggressori prendono spesso di mira password in chiaro trasmesse su connessioni non cifrate o token di autenticazione inviati senza un'adeguata protezione TLS. ### Con quale rapidità devono rispondere le organizzazioni quando le credenziali vengono compromesse? **Le organizzazioni dovrebbero ruotare immediatamente le credenziali compromesse** — entro poche ore dal rilevamento, non giorni. La rotazione rapida delle credenziali riduce la finestra temporale a disposizione degli aggressori per sfruttare i dati rubati. Funzionalità di rotazione automatizzata e procedure chiare di risposta agli incidenti sono essenziali per garantire rapidità. Più velocemente le credenziali vengono aggiornate in tutti i sistemi interessati, minori sono le opportunità per gli aggressori di condurre attacchi di replay riusciti. ### Quale ruolo svolgono i gestori di password nella prevenzione degli attacchi di replay? **I gestori di password come Bitwarden prevengono gli attacchi di replay delle credenziali** imponendo password univoche su tutti i sistemi, il che limita l'impatto delle violazioni. Quando le credenziali di un sistema vengono compromesse, non possono essere riutilizzate contro altri sistemi. I gestori di password forniscono inoltre il monitoraggio delle violazioni per identificare le credenziali compromesse prima che gli aggressori le sfruttino, e i report sull'integrità del vault rivelano modelli di riutilizzo delle credenziali che aumentano il rischio di attacchi di replay. ### In che modo le organizzazioni possono rilevare attacchi di replay delle credenziali in corso? Le organizzazioni rilevano gli attacchi di replay delle credenziali tramite analisi comportamentali che identificano schemi insoliti: accessi da posizioni geografiche inattese, scenari di viaggio impossibile (accesso ai sistemi da luoghi distanti in brevi intervalli di tempo), orari di accesso insoliti al di fuori del normale orario lavorativo o deviazioni dal comportamento utente consolidato. I team delle operazioni di sicurezza utilizzano strumenti di User and Entity Behavior Analytics (UEBA) e monitorano i log di autenticazione alla ricerca di anomalie che suggeriscano credenziali riutilizzate, come sessioni simultanee da dispositivi o posizioni diverse. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/critical-capabilities-for-enterprise-password-management/ --- # Funzionalità critiche per la gestione delle password aziendali ## Sommario - [Integrazione con gli ambienti esistenti](https://bitwarden.com/it-it/resources/critical-capabilities-for-enterprise-password-management/#integrate-with-your-existing-environment-s/) - [Opzioni di distribuzione](https://bitwarden.com/it-it/resources/critical-capabilities-for-enterprise-password-management/#deployment-options/) - [Criteri aziendali per le password](https://bitwarden.com/it-it/resources/critical-capabilities-for-enterprise-password-management/#corporate-password-policies/) - [Compatibilità dei client](https://bitwarden.com/it-it/resources/critical-capabilities-for-enterprise-password-management/#client-compatibility/) - [Sicurezza e crittografia](https://bitwarden.com/it-it/resources/critical-capabilities-for-enterprise-password-management/#security-and-encryption/) - [Audit e registrazione](https://bitwarden.com/it-it/resources/critical-capabilities-for-enterprise-password-management/#auditing-and-logging/) - [Integrazione](https://bitwarden.com/it-it/resources/critical-capabilities-for-enterprise-password-management/#integration/) - [Autenticazione](https://bitwarden.com/it-it/resources/critical-capabilities-for-enterprise-password-management/#authentication/) - [Importazione ed esportazione](https://bitwarden.com/it-it/resources/critical-capabilities-for-enterprise-password-management/#import-and-export/) - [Condivisione sicura](https://bitwarden.com/it-it/resources/critical-capabilities-for-enterprise-password-management/#secure-sharing/) - [Usabilità, compilazione automatica e biometria, accesso offline, ricerca](https://bitwarden.com/it-it/resources/critical-capabilities-for-enterprise-password-management/#useability-autofill-and-biometrics-offline-access-search/) - [Gestione dei segreti](https://bitwarden.com/it-it/resources/critical-capabilities-for-enterprise-password-management/#secrets-management/) - [Passwordless per sviluppatori](https://bitwarden.com/it-it/resources/critical-capabilities-for-enterprise-password-management/#passwordless-for-developers/) - [Conformità](https://bitwarden.com/it-it/resources/critical-capabilities-for-enterprise-password-management/#compliance/) - [Acquisto](https://bitwarden.com/it-it/resources/critical-capabilities-for-enterprise-password-management/#purchasing/) - [Implementazione](https://bitwarden.com/it-it/resources/critical-capabilities-for-enterprise-password-management/#implementation/) ## Funzionalità critiche per la gestione delle password aziendali Prepara il terreno per il successo includendo tutti i seguenti aspetti nella valutazione di una soluzione di gestione delle password aziendali. ### Integrazione con gli ambienti esistenti | **Funzionalità** | **Dettaglio** | **Impatto** | |------|------|------| | Ampia compatibilità SSO | SAML | Supporta un’ampia gamma di provider di identità esistenti | | OIDC | Supporta sistemi di identità moderni | | Accesso con SSO (e decrittografia con la password del password manager) | Sicurezza aggiuntiva tramite autenticazione con SSO e decrittografia con la password principale | | SSO con dispositivi attendibili | Usa dispositivi attendibili per memorizzare le password del password manager degli utenti e facilitarne la conservazione | | Crittografia gestita dal cliente | Controllo completo con un connettore di chiavi per mantenere localmente la crittografia dei vault degli utenti con distribuzioni self-hosted | | Mappatura chiara dei ruoli per gli utenti | Assegnazione dei ruoli gestita in modo rigoroso durante l’onboarding per garantire la massima sicurezza | | Provisioning SCIM | Endpoint SCIM per l’onboarding | Automatizza l’implementazione per gli utenti e accelera il rafforzamento della sicurezza. Funziona in modo nativo senza richiedere un bridge | | Nomi entità utente | Supporta account senza indirizzo email | Crea account tramite User Principal Name (UPN), se desiderato, senza richiedere un ID email utente | ### Opzioni di distribuzione | Funzionalità | Dettaglio | Impatto | |------|------|------| | Distribuzione cloud | Servizio SaaS semplice | Avvia facilmente la gestione delle password per organizzazioni di qualsiasi dimensione | | Distribuzione self-hosted | Opzione on-premise | Controllo completo sulla gestione delle password in un ambiente privato | | Opzioni di configurazione centralizzata dei client | Opzioni di distribuzione e configurazione per desktop e dispositivi mobili, compatibilità con sistemi di gestione dei dispositivi e della mobilità | La configurazione e la distribuzione centralizzate dell’app e dell’estensione per Mac, dell’app per Windows, dell’app per Linux, delle estensioni browser gestite per Chrome/Edge/Firefox e delle app mobili (preconfigurate con URL del server self-hosted opzionale) offrono l’amministrazione enterprise che le aziende si aspettano Elenco completo dei client su [bitwarden.com/download](https://bitwarden.com/it-it/download/) | ### Criteri aziendali per le password | Funzionalità | Dettaglio | Impatto | |------|------|------| | Generazione di password | Rispetto dei criteri aziendali | Garantisce che le password generate dai dipendenti rispettino i criteri aziendali | | Opzioni dei criteri | Lunghezza, numero minimo di cifre, numero minimo di caratteri speciali, maiuscole, minuscole, [passphrase](https://bitwarden.com/it-it/passphrase-generator/) opzioni | Mantieni la conformità ai criteri aziendali esistenti | | Criterio per la password principale del password manager | Criterio per le password principali | Garantisce che le password dei dipendenti per il loro password manager siano robuste | | Amministrazione del recupero account | Iscrizione automatica | Garantisce agli amministratori la possibilità di aiutare i dipendenti quando necessario con il recupero dell’account, assicurando che tutte le credenziali individuali rimangano accessibili | ### Compatibilità dei client | Funzionalità | Dettaglio | Impatto | |------|------|------| | Supporto completo per le estensioni browser | Supporta tutti i principali browser | Offre la massima flessibilità per un'ampia adozione in qualsiasi organizzazione, incluse opzioni di distribuzione centralizzata per i browser controllati dall'azienda | | Chrome | | Firefox | | Safari | | Edge | | Brave | | Opera | | Vivaldi | | DuckDuckGo per Mac | | Tor | | Supporto completo per le app mobili | Supporta tutte le principali piattaforme e modalità di download delle applicazioni | Offre la massima flessibilità per la più ampia adozione | | Apple App Store per iOS | | Google Play Store per Android | | F-Droid | | Direttamente da GitHub | | Supporto completo per le app desktop | Supporta tutti i principali sistemi operativi desktop | Offre la massima flessibilità per la più ampia adozione | | Windows | | macOS | | Linux | | Supporto per app web | Funzioni disponibili nell'app web autonoma | Garantisce l'accesso sicuro alle credenziali in qualsiasi ambiente | | Interfaccia a riga di comando (CLI) | CLI completa di tutte le funzionalità | Abilita facilmente azioni programmatiche e integrazioni adatte ai flussi di lavoro aziendali esistenti | ### Sicurezza e crittografia | Funzionalità | Dettaglio | Impatto | |------|------|------| | Architettura open source affidabile | Possibilità di visualizzare ed esaminare il codice sorgente | Offre il massimo livello di fiducia e trasparenza per una soluzione software mission-critical | | Crittografia minima della cassaforte a 256 bit (AES-CBC o simile) | Inclusi PBKDF2 SHA-256 o Argon2 | Una crittografia robusta protegge i dati qualora finissero nelle mani sbagliate. Algoritmi avanzati come Argon2 offrono metodi di crittografia avanzati | | Crittografia a conoscenza zero | L'intera cassaforte è crittografata | | Report sulle violazioni | Integrazione con servizi come HIBP | I report sulle violazioni aiutano a identificare potenziali aree di rischio, avvisando gli utenti in merito a siti compromessi e password riutilizzate | | Report sulle password esposte | Identifica le password scoperte in violazioni dei dati note, rese pubbliche o vendute nel dark web dagli hacker | | Report sulle password riutilizzate | Identifica le password non univoche nella tua cassaforte | | Report sulle password deboli | Identifica le password deboli che possono essere facilmente indovinate dagli hacker e dagli strumenti automatici utilizzati per decifrare le password | | Report sui siti web non protetti | Identifica gli elementi di accesso che usano schemi non protetti (http://) negli URI/URL | | Report sulla 2FA inattiva | Identifica gli elementi di accesso per cui: l'autenticazione a due fattori (2FA) tramite TOTP è disponibile dal servizio e non è stata memorizzata una chiave di autenticazione TOTP | ### Audit e registrazione | Funzionalità | Dettaglio | Impatto | |------|------|------| | Tracciamento di audit completo | Log degli eventi rilevanti visualizzabili ed esportabili | Una copertura completa degli eventi garantisce il livello di dettaglio necessario per identificare i passaggi verificabili in audit | | Integrazione SIEM | Accesso API semplice | Integrazione con i sistemi esistenti per raccogliere le informazioni dei log eventi e analizzarle rapidamente | ### Integrazione | Funzionalità | Dettaglio | Impatto | |------|------|------| | CLI completa di tutte le funzionalità | Interfaccia a riga di comando | Abilita integrazioni programmatiche con i flussi di lavoro aziendali esistenti, inclusa la gestione degli elementi crittografati. Gestisce facilmente le operazioni in blocco | | API robusta | Interfaccia di programmazione delle applicazioni | Abilita integrazioni programmatiche per la gestione di membri, raccolte, gruppi, log eventi e criteri | ### Autenticazione | Funzionalità | Dettaglio | Impatto | |------|------|------| | Autenticazione a più fattori per il gestore di password | Incluse app di autenticazione, WebAuthn, Yubico, email, Duo | L’aggiunta dell’autenticazione a più fattori offre un ulteriore livello di sicurezza | | Possibilità di archiviare token MFA | Archivia i codici TOTP nel gestore di password | Consente di condividere facilmente gli accessi con autenticazione a più fattori mantenendo l’MFA | | Integrazione con Duo | Funzionalità pronta all’uso | Sicurezza aggiuntiva con le soluzioni multifattore esistenti | ### Importazione ed esportazione | Funzionalità | Dettaglio | Impatto | |------|------|------| | Importa password | Importa da tutti i principali gestori di password nei formati .csv e .json | Consolida rapidamente soluzioni diverse in un unico gestore di password aziendale | | Esportazioni crittografate | Esporta in formati crittografati con l’account, crittografati in modo indipendente e non crittografati | Meccanismi di esportazione solidi fungono da backup e offrono la libertà di migrare, se lo si desidera | ### Condivisione sicura | Funzionalità | Dettaglio | Impatto | |------|------|------| | Condividi elementi con un utente o un gruppo di utenti | Include l’organizzazione di più elementi in cartelle condivise | La condivisione sicura mantiene protette le informazioni sensibili con accesso controllato | | Invia e ricevi password crittografate all’esterno con durata limitata | Gestisci informazioni sensibili crittografate con rimozione automatica | Le informazioni sensibili condivise tramite email e canali di messaggistica non sono crittografate e potrebbero essere esposte. L’uso di metodi crittografati e a durata limitata riduce il rischio | | Revoca rapidamente l’accesso quando necessario | Dissocia l’utente dalle credenziali aziendali | In caso di avvicendamento dei dipendenti, rimuovere rapidamente l’accesso garantisce transizioni più fluide | ### Usabilità, compilazione automatica e biometria, accesso offline, ricerca | Funzionalità | Dettaglio | Impatto | |------|------|------| | Localizzazione dell’app client | Supporto linguistico | | L’estensione del browser e le app mobili possono compilare automaticamente [nome utente](https://bitwarden.com/it-it/username-generator/) e [password](https://bitwarden.com/it-it/password-generator/) | Incluse opzioni per la gestione degli Uniform Resource Identifier (URI) | La compilazione automatica offre praticità all’utente e serve come mezzo per riconoscere e prevenire il phishing | | L’estensione del browser e le app mobili possono compilare automaticamente i token MFA | Per gli account con autenticazione a più fattori integrata | Per accessi rapidi e sicuri | | Accesso biometrico su app mobili, estensione del browser e app desktop | Identificazione tramite impronta digitale o volto | La praticità e la sicurezza della biometria favoriscono un’adozione più ampia e un maggiore utilizzo | | Cambio account | Selettore account nell’app | Consente di passare facilmente tra più account Bitwarden | | Accesso offline alla cassaforte | La cassaforte rimane accessibile offline nell’estensione del browser e nelle app mobili e desktop | Garantisce la continuità aziendale con accesso in lettura alla cassaforte anche se la connessione al server viene interrotta | | Ricerca intelligente | Incluse opzioni per la ricerca avanzata | La ricerca dettagliata, inclusi i caratteri jolly, consente di recuperare rapidamente gli accessi all’interno di una cassaforte di grandi dimensioni | | Cassaforte individuale | Credenziali specifiche dell’utente | Consente una cassaforte individuale a cui altri non possono accedere | ### Gestione dei segreti | Funzionalità | Dettaglio | Impatto | |------|------|------| | Opzione di gestione dei segreti | cioè interazione non umana per la gestione di certificati o chiavi API | Disponibilità di una piattaforma di gestione dei segreti per casi d’uso oltre la gestione generale delle password | ### Passwordless per sviluppatori | Funzionalità | Dettaglio | Impatto | |------|------|------| | Infrastruttura passwordless e passkey | Kit di sviluppo software per passkey per abilitare siti web e app aziendali | Trasforma rapidamente la tua azienda in un’organizzazione senza password, liberando tempo dei dipendenti e dell’IT da dedicare ai loro obiettivi principali | ### Conformità | Funzionalità | Dettaglio | Impatto | |------|------|------| | Report SOC 2 e SOC 3 | Audit di terze parti | Convalida sottoposta ad audit delle pratiche aziendali | | HIPAA | Inclusa la possibilità di firmare un Business Associate Agreement | Conformità per aziende del settore sanitario | | GDPR | Privacy dei dati | Garantire la privacy dei dati | | Valutazioni annuali della sicurezza | Scansioni di rete e di sicurezza | I report di sicurezza sottoposti ad audit dimostrano un'attenzione approfondita alla sicurezza | | Programma per ricercatori di sicurezza indipendenti | Come HackerOne | Identificare proattivamente potenziali problemi | ### Acquisti | Funzionalità | Dettaglio | Impatto | |------|------|------| | Processo di acquisto semplice | Diretto o tramite canale | Facile da acquistare | | Fatturazione tramite fattura | Termini a 30 giorni | Flessibilità di un modello con fatturazione | | Piano Family gratuito per gli utenti Enterprise | Benefit per i dipendenti | La sicurezza al lavoro e a casa favorisce abitudini complessivamente migliori | ### Implementazione | Funzionalità | Dettaglio | Impatto | |------|------|------| | Documentazione completa | Accessibile pubblicamente sul web | Comprendere facilmente il funzionamento del prodotto e acquisire conoscenze in autonomia | | Formazione online | Preregisitrata e in diretta | Accelerare l'avvio per amministratori e utenti finali | | Modelli di onboarding | Abilitazione degli amministratori | Modelli di email predefiniti facilitano l'onboarding dei dipendenti | | Supporto 24x7x365 | Per aziende e utenti finali | Supporto per amministratori e utenti 24 ore su 24 | | Supporto all'integrazione | Successo dell'implementazione | Competenze tecniche approfondite garantiscono implementazioni senza intoppi | Hai domande o commenti su questo elenco? Contattaci tramite [bitwarden.com/help.](https://bitwarden.com/it-it/help/) Vuoi vedere Bitwarden in azione? Partecipa alla nostra demo live su [bitwarden.com/weekly](https://bitwarden.com/it-it/bitwarden-demo/). ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/cyber-resilience-strategy/ --- # Cyber resilience strategy: Identity as the core control layer Cyber resilience covers what happens when those controls prove insufficient, and how quickly the organization recovers when they do. Learn more today! --- ## Key takeaways - Organizations that govern identity as a control layer recover from breaches with less operational impact and faster service resumption. - Cyber resilience is an organization's capacity to sustain critical operations during an active compromise, distinct from the goal of preventing one. - Privilege abuse and credential compromise are the most common paths from initial breach to board-level business disruption. - Zero trust, privileged access management, and identity threat detection and response work together to limit attacker movement after initial access. - Resilience reduces the operational and financial cost of incidents. It does not eliminate risk or replace foundational security controls. ## What is a cyber resilience strategy? Cyber resilience is an organization's capacity to keep critical operations running while actively responding to a security incident, spanning the full timeline before, during, and after a compromise occurs. It acknowledges that breaches will happen and prioritizes limiting their impact. The term is frequently conflated with cybersecurity. Cybersecurity focuses on prevention and detection. Cyber resilience covers what happens when those controls prove insufficient, and how quickly the organization recovers when they do. An effective cyber resilience strategy addresses both dimensions, because prevention alone is not a recovery plan. A mature cyber resilience strategy is built around five capabilities: - **Identify**: Understanding the organization's assets, systems, and the risks they face. - **Protect**: Implementing safeguards (e.g., access control, encryption, training) to limit or contain the impact of a cybersecurity event. - **Detect**: Continuously monitoring systems and networks to identify cybersecurity events or anomalies in a timely manner. - **Respond**: Taking defined actions when a cyber event is detected to contain the incident and mitigate damage. - **Recover**: Restoring normal operations and services post-incident to ensure business resilience. These five capabilities map directly to the NIST cybersecurity framework, which structures resilience across people, process, and technology and is widely adopted as a reference for program design. ## Why cyber resilience matters for business continuity and risk management A strong cyber resilience strategy reduces the business consequences of security incidents, measured in downtime, lost revenue, regulatory exposure, and reputational damage. Even organizations with sophisticated prevention tools face prolonged operational disruption when a breach cascades without a resilience layer in place. One of the most common failure modes is treating compliance as a proxy for resilience. A documented control framework passes an audit. Continuously effective controls limit real-world damage. Organizations that invest heavily in checkbox compliance often discover during an incident that their controls were untested, unmonitored, or unenforced when they were needed most. Consider a ransomware attack that begins with a compromised service account. The attacker uses that account's privileges to move laterally across systems, escalating access until reaching backup infrastructure. Recovery options are disabled before the ransomware demands arrive. The organizations that recover fastest treat resilience as an operational state, not a compliance deliverable. That principle defines effective ransomware mitigation and cyber resilience programs across every industry. > The measure of a resilience strategy is whether the organization maintains operational continuity while responding to an incident. Not whether incidents occur. ## The six components of a cyber resilience strategy A functional cyber resilience strategy requires six interconnected components. Understanding them helps security and governance leaders identify gaps before an incident forces the issue: - **Governance and accountability:** Defined ownership for resilience outcomes, including executive sponsorship, clear roles during incidents, and integration with broader business continuity and cyber resilience planning. - **Visibility and asset inventory:** Continuous awareness of users, devices, services, online accounts, and data flows, because protecting or recovering unknown assets is not possible. - **Access control and least privilege:** Limiting what each identity, human or machine, can reach and do, so that a single compromised account cannot become a full-environment breach. The [Bitwarden identity and access management strategy guide](https://bitwarden.com/it-it/resources/iam-strategy-guide/) covers this in more depth. - **Threat detection and alerting:** The capability to identify anomalous behavior, unusual privilege use, abnormal authentication patterns, and lateral movement in time to contain damage. - **Incident response:** Documented, practiced playbooks for isolating affected systems, revoking compromised credentials, communicating with stakeholders, and managing recovery sequencing. - **Recovery and continuity:** Tested backup and restoration procedures that bring services back online in a controlled order with verified integrity. Identity governance runs through nearly all of these components. Privileged access management limits what compromised accounts can do. Zero trust principles enforce continuous verification of every access request, removing implicit trust based on network location. These controls determine how far into the environment an attacker can reach when prevention fails, and how quickly responders can contain the damage. Learn how centralized credential security supports [consolidated enterprise access management](https://bitwarden.com/it-it/products/enterprise/). Of all these components, identity deserves particular attention, because it is both the most targeted entry point and the most powerful containment lever. ## Where identity fits in a cyber resilience strategy Every component in a resilience program depends on knowing who and what has access, and identity is where that assurance either holds or breaks down. Users, service accounts, and privileged access paths are the most direct routes to the assets attackers want. Credentials are phished, stolen through password reuse, or exfiltrated from compromised endpoints. Once an attacker holds a valid identity, operating undetected for weeks becomes straightforward, as legitimate access patterns avoid triggering alerts. Credentials are more reliable than exploiting software vulnerabilities, and far harder to detect once access is established. The relationship between cyber resilience and identity security is direct: the strength of identity controls determines how much damage a compromised credential can do. Three capability categories are particularly relevant to CISOs and security architects building or maturing a resilience program: - **Identity threat detection and response (ITDR)** extends detection specifically to identity infrastructure, flagging anomalous authentication, privilege escalation, and directory manipulation in real time. - **Privileged access management (PAM)** enforces boundaries around high-value accounts and creates audit trails that accelerate forensic investigation after an incident. Privileged access and cyber resilience are tightly linked — limiting what high-value accounts can reach is one of the highest-leverage controls available. - **Zero-trust architecture** verifies identity, device health, and context before granting access to any resource. Zero-trust cyber resilience programs treat every access request as unverified until proven otherwise, removing the implicit trust that attackers rely on after gaining initial access. When identity governance is strong, a compromised endpoint or stolen credential does not automatically translate into broad environment access. Detection tools flag the anomaly, access boundaries stop lateral movement, and responders work a contained problem rather than an expanding one. > Strong identity governance turns a potential cascade into a bounded, recoverable event. The gap between an initial credential compromise and a business-disrupting incident continues to narrow. Threat actors with access to a single privileged account can disable monitoring, encrypt backups, and lock out administrators within hours. Organizations that constrain what any single identity can reach recover with significantly less operational and financial impact. CISOs building toward those outcomes should review[ identity-first security metrics](https://bitwarden.com/it-it/resources/ciso-metrics-that-matter/) as a baseline for program maturity. ## What a mature cyber resilience strategy actually delivers A well-implemented cyber resilience strategy produces measurable operational benefits. Organizations with mature programs recover from incidents faster, experience less downtime, and communicate more confidently with boards, regulators, and customers during and after an event. Effective controls also strengthen relationships with cyber insurers and partners. > Resilience is what separates organizations that absorb an incident from those defined by it. Resilience does not eliminate cyber risk, and it does not replace foundational security controls. Patching, secure configuration, security awareness, and endpoint protection remain essential alongside any resilience program. A mature cyber resilience framework contains damage, limits operational impact, and enables recovery with credibility intact — building on prevention rather than replacing it. ## How Bitwarden supports cyber resilience Credential compromise is the most common and most preventable starting point for the breaches that resilience programs are designed to contain. Bitwarden Password Manager brings credential management under governance, ensuring employees, service accounts, and privileged users operate with strong, unique credentials stored securely, auditable, and recoverable across the organization. In a resilience context, that translates to fewer initial footholds, faster credential rotation during an incident, and organization-wide visibility into access exposure. See how Bitwarden Password Manager helps [enterprise teams manage credential risk at scale](https://bitwarden.com/it-it/products/business/). ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/cybersecurity-awareness-month-2025-poll/ --- # Sondaggio per il Mese della consapevolezza sulla cybersecurity 2025: sono le 22. Sai cosa sta facendo tuo figlio online? Il 42% dei bambini tra i 3 e i 5 anni ha condiviso involontariamente dati personali online, evidenziando i rischi per gli utenti internet più piccoli. --- Per il Mese della consapevolezza sulla cybersecurity 2025, Bitwarden ha collaborato con ResearchScape per intervistare oltre 1.000 genitori statunitensi con figli dai 2 ai 20 anni, al fine di capire come le famiglie affrontano la sicurezza online. I risultati rivelano una crescente discrepanza: mentre i genitori esprimono forte preoccupazione per le minacce potenziate dall'IA e l'esposizione digitale dei figli, le loro pratiche di sicurezza e abitudini di monitoraggio spesso non bastano a proteggere la famiglia. Oggi i bambini vanno online prima che mai, usando tablet, smartphone, dispositivi di gioco e smartwatch. Nonostante la diffusa consapevolezza di rischi come phishing, malware e violazioni dei dati, le azioni costanti restano limitate. Questo sondaggio evidenzia lacune critiche nella sicurezza delle password, nel monitoraggio parentale e nell'educazione sulle nuove truffe basate sull'IA. Visualizza la [presentazione completa](https://docs.google.com/presentation/d/1ue69cSB3urdePiDAd5e_-lvsvITPVxQPdmKGAp1xCLU/edit?slide=id.g38abd4b2585_0_140#slide=id.g38abd4b2585_0_140). ## I bambini piccoli sono già online e a rischio Già a 3-5 anni i bambini sono online con i propri dispositivi, navigano in internet e si espongono involontariamente a rischi. - Quasi l'80% dei bambini tra i 3 e i 12 anni possiede un tablet connesso a internet, rendendo l'accesso ai dispositivi quasi universale già nei primi anni della scuola primaria. - Il 42% dei genitori con figli tra i 3 e i 5 anni riferisce che il proprio bambino ha condiviso involontariamente informazioni personali online, esponendo gli utenti più piccoli a rischi significativi per la privacy e la sicurezza. - Oltre un quarto (28%) dei bambini di 3-5 anni naviga online con una supervisione minima o nulla da parte dei genitori. ![Oltre un quarto dei bambini di 3-5 anni ha la libertà di navigare online con una supervisione parentale assente o minima.](https://bitwarden.com/assets/7o7YgjZWdtyw3lwkRUuUpG/9e94314418fee283b9700b72d65dfe46/slide_5_3-5_years_lack_parental_supervision.png) ## Il paradosso della Gen Z: massima preoccupazione, minimo controllo I genitori della Gen Z esprimono la maggiore preoccupazione per la sicurezza online dei figli, ma spesso fanno meno di tutti per proteggerli. - L'80% dei genitori della Gen Z teme che i propri figli siano vittime di minacce online potenziate dall'IA: la percentuale più alta tra tutte le generazioni intervistate. - Nonostante questa preoccupazione, il 37% dei genitori della Gen Z concede ai figli piena autonomia o monitora solo superficialmente la loro attività online. - Questa mancanza di supervisione è correlata ai tassi di incidenti più elevati: le famiglie della Gen Z hanno segnalato il maggior numero di infezioni da malware (44%), acquisti in-app non autorizzati (41%), tentativi di phishing (40%) e condivisione involontaria di dati (36%). - Il 98% dei genitori della Gen Z afferma di aver parlato con i propri figli di sicurezza online, ma monitoraggio e applicazione delle regole restano discontinui. ![La competenza tecnologica alimenta la paura della tecnologia: i genitori della Gen Z hanno più del doppio delle probabilità rispetto a Gen X e Millennial di essere estremamente preoccupati che i propri figli possano cadere vittima di minacce informatiche](https://bitwarden.com/assets/1jVcEysucEySAD3LIiDylD/3f4c02154bb5584b0c0e8df593aede7b/slide_10_tech_savviness_breeds_tech_fear.png) Scopri altri risultati sulle abitudini di sicurezza delle diverse generazioni nel [sondaggio per la Giornata mondiale della password 2025](https://bitwarden.com/it-it/resources/world-password-day/). ## Le abitudini di sicurezza dei genitori creano vulnerabilità in casa Mentre i genitori si preoccupano della sicurezza dei figli, molti non riescono a dare essi stessi l'esempio di comportamenti sicuri, creando rischi che coinvolgono l'intera famiglia. [Ricerche precedenti](https://bitwarden.com/it-it/resources/world-password-day/) mostrano che il 72% degli adulti della Gen Z riutilizza le password, nonostante il 79% riconosca i rischi: un'abitudine che aggrava le debolezze di sicurezza di tutta la famiglia. - Il 28% dei genitori della Gen Z ammette di condividere le password a voce, via SMS o via email, metodi che espongono le credenziali al rischio di intercettazione. - Più della metà dei genitori della Gen Z (56%) non utilizza un gestore di password e quasi due terzi (64%) non usano una VPN per una protezione aggiuntiva. - Nel complesso, solo il 16% delle famiglie utilizza un gestore di password con casseforti condivise per gestire in modo sicuro le credenziali all'interno del nucleo familiare. Tra i genitori della Gen Z, la percentuale sale leggermente al 25%, lasciando comunque tre famiglie su quattro senza una condivisione sicura delle credenziali. ![Le abitudini non sicure di condivisione delle password affliggono tutte le generazioni, ma in particolare la Gen Z: il 27% riutilizza le password e il 28% le condivide a voce, via SMS o via email](https://bitwarden.com/assets/XRfjrqX4GccxUhyxLHIgL/e882dce55d5a1111b1576bc05b8c6454/slide_15_insecure_password_sharing_habits.png) ## Le truffe basate sull'IA aumentano i rischi, ma l'educazione resta indietro L'ascesa dell'IA generativa ha reso le minacce online più difficili da individuare, eppure molte famiglie non hanno discusso di come riconoscere queste truffe sofisticate. - Il 78% dei genitori, considerando tutte le famiglie, è preoccupato che il proprio figlio possa cadere vittima di una truffa potenziata dall'IA che imita voci, crea messaggi personalizzati o genera contenuti di phishing convincenti. - Nonostante queste preoccupazioni, quasi la metà (43%) dei genitori non ha parlato con i propri figli di come riconoscere le minacce abilitate dall'IA. - Il 44% dei genitori della Gen Z riferisce che il proprio figlio o la propria famiglia ha subito malware o virus causati da download. ![Quasi la metà di tutte le generazioni non ha parlato con i propri figli di come identificare truffe come attacchi di phishing, attacchi di baiting e link sospetti](https://bitwarden.com/assets/2ZEJhxx2vYARPJaR6Ub1Yk/7f95d0e78de44e40f4d715b1f1e65717/slide_11_ai_education.png) ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/cybersecurity-awareness-month-newsletter-october-2021/ --- # In evidenza a ottobre 2021: Mese della sensibilizzazione sulla cybersecurity Benvenuti nella newsletter di ottobre di Bitwarden, con annunci su prodotti e azienda, prossimi eventi e i contenuti social più amati dai fan. --- ## Articolo in evidenza ![Banner del blog sul Mese della sensibilizzazione sulla cybersecurity](https://bitwarden.com/assets/1isuLuAbVO1Ia8H7I2qjXK/11891d5eb12a208df4377591d64cb9de/Group_209.png) È [il Mese della sensibilizzazione sulla cybersecurity](https://bitwarden.com/it-it/blog/cybersecurity-awareness-month-resource-hub/) e lo celebriamo condividendo diverse risorse per aiutare tutti a restare al sicuro online! Pubblicheremo consigli quotidiani su come #BeCyberSmart, tra cui come trasmettere in modo sicuro dati crittografati, attivare l’autenticazione a due fattori sugli account e molto altro. Segui gli aggiornamenti nel nostro** **[Hub di risorse](https://bitwarden.com/it-it/blog/cybersecurity-awareness-month-resource-hub/)**.** ## Ti piace questo aggiornamento? Iscriviti oggi. *Ricevi gli ultimi aggiornamenti sui prodotti, articoli selezionati, contenuti in evidenza dalla community e molto altro.* [Contact form] ## Altre pillole e novità ![Requisiti per le password SOC 2](https://bitwarden.com/assets/7drsxyQAdOtLHfzPUeWQfx/64ebc16264d16ce4add2d1f190322522/soc2-password-requirements.png) L’audit Service Organization Control 2, o SOC 2, dimostra l’uso di controlli adeguati sull’accesso ai sistemi per proteggere e mettere al sicuro i dati sensibili in ogni momento. I criteri di valutazione includono anche la sicurezza delle password. Per saperne di più, [leggi questo articolo](https://bitwarden.com/it-it/blog/comply-with-soc-2-password-requirements/). ![Domande e risposte: password e startup](https://bitwarden.com/assets/3CeMlGbcXXT2gF4xp4dLFS/7e32f685aa6a5f80cf0e5e2e78573222/selling-company.png) Craig Pearce, imprenditore alla base di diverse startup di successo, presenta un caso d’uso interessante per un gestore di password. Quando si vende un’azienda, spiega Craig, l’importante è consegnare senza intoppi le chiavi (o la password principale).[ Leggi le domande e risposte ](https://bitwarden.com/it-it/blog/q-and-a-with-craig-pearce-entrepreneur/)per maggiori informazioni. ![Supporto FIDO2 per dispositivi mobili](https://bitwarden.com/assets/2AOz6LepKEFkxfT59C4H2S/c061ac7ee347a49222316f889ddca37d/Group_206.png) Una recente versione di Bitwarden ora supporta l’uso di chiavi di sicurezza hardware FIDO2 su dispositivi mobili per il login in due passaggi. Puoi anche impostare Bitwarden in modo che ricordi il tuo dispositivo per 30 giorni dopo la verifica della tua identità tramite i protocolli FIDO2 WebAuthn. Per saperne di più, [leggi il blog](https://bitwarden.com/it-it/blog/fido2-security-key-support-enabled-for-mobile-clients/). ## Notizie di settore ![Notizie di settore](https://bitwarden.com/assets/3IDgvs28fsiTRieEquzzH0/899c8706de7e5c4aeb551cc50c928b17/iStock-162496602.jpg) **Un caso di ransomware davvero “da polli”** Un’indagine successiva a un attacco ransomware contro un fornitore di servizi agricoli ha rivelato diverse centinaia di incidenti legati a credenziali compromesse. Alcune password, come “chicken1”, erano state riutilizzate più volte, consentendo agli hacker di ottenere facilmente l’accesso. È un ottimo promemoria per non fare “i polli” e usare un gestore di password con [report sullo stato del vault](https://bitwarden.com/it-it/help/reports/#exposed-passwords-report/) che identificano password esposte o riutilizzate.[ Leggi questo articolo](https://www.zdnet.com/article/after-ransomware-attack-company-finds-650-breached-credentials-from-new-cooperative-ceo-employees/) per saperne di più sull’attacco ransomware Fowl. ## Prossimi eventi ![Demo live settimanale](https://bitwarden.com/assets/2L3dqLmZ0QcVbVMw7trOP4/a84482b1b6f30b809611873555e9a4fe/Weekly_Demo_Live_Card.png) [**Demo live settimanale**](https://bitwarden.com/it-it/bitwarden-demo/) Ogni mercoledì, 9:00 PT/12:00 ET Partecipa a un tour del prodotto e a una sessione di domande e risposte aperta per i piani Bitwarden Teams ed Enterprise. Offriamo anche una [demo on demand](https://bitwarden.com/it-it/enterprise-demo/) disponibile 24/7. ## I preferiti dei fan sui social Condividendo le tue conoscenze e la tua esperienza, svolgi un ruolo importante nel contribuire a un mondo senza violazioni e attacchi informatici. Ecco un paio di post recenti tra i preferiti dei fan. [**Un thread Twitter sul passaggio**](https://twitter.com/Sethran/status/1443376042899607558) ![Un thread Twitter sul passaggio](https://bitwarden.com/assets/2EslFikwx88auCouOx1pv/33474d077bf74ae3dec1907b6d891680/Screen_Shot_2021-10-06_at_7.16.20_AM.png) [**Un post LinkedIn con un volto familiare**](https://www.linkedin.com/feed/update/urn%3Ali%3Aactivity%3A6843612030151233536/?actorCompanyId=24776937) ![Un post LinkedIn con un volto familiare](https://bitwarden.com/assets/z3yrPg70RqsSUI25jeqoh/84568fb23b2e2b47095f565a5ab495b9/Screen_Shot_2021-10-01_at_5.03.47_PM.png) Per ora è tutto. Facci sapere cosa ne pensi di questa newsletter, inclusi eventuali argomenti che vorresti vedere trattati. **Alla prossima,** Il team Bitwarden ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/cybersecurity-awareness-month/ --- # Mese della consapevolezza sulla cybersecurity ## Cybersecurity semplice: 4 passaggi per la sicurezza online > “Il Mese della consapevolezza sulla cybersecurity, che si tiene ogni ottobre, è una collaborazione tra governo e settore privato per sensibilizzare sulla sicurezza digitale e consentire a tutti di proteggere i propri dati personali dalle forme digitali di criminalità.” - [National Cybersecurity Alliance](https://staysafeonline.org/programs/cybersecurity-awareness-month/) #### Combatti il crimine informatico come Byte Knight e MFA Maven! [![YouTube Video](https://img.youtube.com/vi/AimDcu3xz0g/maxresdefault.jpg)](https://www.youtube.com/watch?v=AimDcu3xz0g) *[Watch on YouTube](https://www.youtube.com/watch?v=AimDcu3xz0g)* ## Passaggio 1. Password forti e univoche sono alla base della cybersecurity Ogni giorno, una persona media accede a una qualche combinazione di Instagram, TikTok, [app bancarie](https://bitwarden.com/it-it/resources/the-survey-room/#industry-leaders-security-rankings/), account di lavoro, email personale, siti di e-commerce e account di ridesharing. È giusto dire che viviamo in un mondo online.  Con gli utenti che condividono così tante informazioni, come si può restare al sicuro? In realtà è semplice. Usare password forti e univoche aiuta a proteggere i tuoi dati. Non sai se le tue password sono abbastanza robuste? Verifica [la loro robustezza](https://bitwarden.com/it-it/password-strength/) e scopri di più sulla [gestione delle password](https://bitwarden.com/it-it/blog/world-password-day-strong-passwords-heroes-internet-security/). Puoi anche [iniziare subito](https://bitwarden.com/it-it/products/personal/) con un account gratuito completo di tutte le funzionalità per login illimitati su dispositivi illimitati. [![Vimeo Video](https://vumbnail.com/752654111.jpg)](https://vimeo.com/752654111) *[Watch on Vimeo](https://vimeo.com/752654111)* ## Passaggio 2. Usa l'autenticazione a più fattori L'autenticazione a due fattori (2FA), l'accesso in due passaggi o l'autenticazione a più fattori (MFA) indicano i metodi separati per verificare la propria identità al fine di accedere a un account. Questo può includere l'accesso a un account con una password e poi una nuova conferma tramite un codice di autenticazione. Per una spiegazione più dettagliata, consulta questo post sulle [10 domande più scottanti sulla 2FA](https://bitwarden.com/it-it/blog/top-10-burning-questions-on-2fa/) e, per saperne di più sui diversi metodi di 2FA/MFA, visita questo [articolo di assistenza sull'accesso in due passaggi](https://bitwarden.com/it-it/help/setup-two-step-login/). In parole semplici, l'accesso in due passaggi offre il livello di protezione aggiuntivo di cui tutti hanno bisogno. [![Vimeo Video](https://vumbnail.com/752706739.jpg)](https://vimeo.com/752706739) *[Watch on Vimeo](https://vimeo.com/752706739)* > Visita [The Survey Room](https://bitwarden.com/it-it/resources/the-survey-room/): una raccolta di sondaggi e report relativi alla gestione delle password e alla sicurezza, rivolti ad aziende e privati. ## Lo sapevi? L’autenticazione 2FA con passkey è inclusa in ogni piano Bitwarden, anche in quello gratuito! Tutti gli utenti possono proteggere il proprio account Bitwarden con una chiave di sicurezza hardware o un altro [generatore di credenziali FIDO2 WebAuthn](https://bitwarden.com/it-it/blog/fido2-webauthn-2fa-in-all-bitwarden-plans/). ## Passaggio 3. Mantieni aggiornato il software Il Mese della sensibilizzazione sulla cybersicurezza ricorda a tutti di non trascurare gli aggiornamenti software. In genere, gli aggiornamenti correggono falle di sicurezza, eliminano bug e aggiungono funzionalità che possono proteggere meglio le informazioni. Anche se la tentazione di rimandarli è forte, pochi minuti dedicati agli aggiornamenti possono evitare ore di grattacapi causati dal furto di identità. Gli aggiornamenti software aiutano anche a prevenire [gli attacchi ransomware](https://bitwarden.com/it-it/blog/accelerate-ransomware-mitigation-with-password-management/). In genere, i criminali informatici che puntano al riscatto cercano di sfruttare le vulnerabilità, incluse quelle dovute a software obsoleti. [![Vimeo Video](https://vumbnail.com/752707997.jpg)](https://vimeo.com/752707997) *[Watch on Vimeo](https://vimeo.com/752707997)* > Scopri di più sulla [guida #StopRansomware](https://bitwarden.com/it-it/blog/how-password-security-best-practices-safeguard-against-ransomware/) redatta da CISA, FBI e National Security Agency (NSA). ## Passaggio 4. Impara a riconoscere una truffa di phishing Scopri come restare vigile contro gli attacchi di phishing, ovvero i tentativi di ingannare le persone per far loro condividere dati preziosi o visitare siti web infettati da malware. Gli utenti dovrebbero verificare che le email provengano dal mittente corretto, passare il cursore sui link per confermare che rimandino al sito giusto ed evitare di aprire allegati inviati da persone che non conoscono. Presta particolare attenzione sui dispositivi mobili, che non sempre offrono la possibilità di passare il cursore per vedere l’indirizzo email esatto e le destinazioni dei link. Con la diffusione dell’IA generativa, le truffe di phishing sono diventate ancora più sofisticate. Fortunatamente, strumenti come i password manager possono aiutare. Leggi di più su come [i password manager aiutano a prevenire il phishing](https://bitwarden.com/it-it/blog/how-password-managers-help-prevent-phishing/). [![Vimeo Video](https://vumbnail.com/752708367.jpg)](https://vimeo.com/752708367) *[Watch on Vimeo](https://vimeo.com/752708367)* ## Risorse aggiuntive - [7 passaggi per creare un profilo online sicuro (e privato)](https://bitwarden.com/it-it/blog/7-steps-to-create-a-secure-and-private-profile-online/) - [The Survey Room](https://bitwarden.com/it-it/resources/the-survey-room/) - [La guida dell’hacker per proteggere la tua organizzazione](https://bitwarden.com/it-it/go/rachel-tobac-ebook/morningbrew/) - [Come mantenere i dati al sicuro nell’era dell’IA](https://bitwarden.com/it-it/data-security-in-age-of-ai/) - [Perché le aziende hanno bisogno di un password manager](https://bitwarden.com/it-it/resources/why-enterprises-need-a-password-manager/) - [Cosa significa per le aziende adottare soluzioni passwordless](https://bitwarden.com/it-it/blog/what-passwordless-adoption-means-to-enterprises/) - [Ottenere l’idoneità per un’assicurazione cyber con una gestione sicura delle password](https://bitwarden.com/it-it/resources/qualifying-for-cyber-insurance-with-secure-password-management/) - [I vantaggi di offrire la gestione delle password come servizio](https://bitwarden.com/it-it/blog/the-benefits-of-offering-password-management-as-a-service/) - [Scopri cosa dicono gli esperti su Bitwarden](https://bitwarden.com/it-it/media-spotlight/) Segui Bitwarden su [X/Twitter](https://x.com/bitwarden) per non perderti nessuna iniziativa del Mese della sensibilizzazione sulla cybersicurezza! ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/data-loss-prevention/ --- # Prevenzione della perdita di dati Cosa devi sapere --- ### Che cos'è esattamente la prevenzione della perdita di dati? La prevenzione della perdita di dati (Data Loss Prevention, DLP) indica strategie e strumenti progettati per identificare, monitorare e proteggere i dati sensibili da minacce come divulgazione non autorizzata, fughe accidentali o furto. Uno degli aspetti più importanti è impedire il trasferimento non autorizzato di informazioni sensibili al di fuori di ambienti sicuri. Questo fenomeno è comunemente noto come esfiltrazione dei dati. La DLP combina policy e software di prevenzione della perdita di dati per impedire l'esfiltrazione dei dati. ![Fonte: Verizon 2024 DBIR](https://bitwarden.com/assets/WkKMOGHO4TUnn9UGQRWsI/d16b91bd37d73a557a5da993050db100/data-loss-prevention-stat.svg) *Fonte: Verizon 2024 DBIR* ### In che modo la gestione delle password si inserisce in questo contesto? Nell'ambito di programmi più ampi di prevenzione della perdita di dati, la gestione delle password protegge le identità che controllano l'accesso ai dati sensibili. Aiuta un'organizzazione a [proteggere le credenziali dei dipendenti](https://bitwarden.com/it-it/blog/user-adoption-for-company-password-manager/), gestire l'accesso alle informazioni sensibili e ridurre l'errore umano. Funzionalità specifiche da cercare: - **Gestione centralizzata delle credenziali:** archivia in modo sicuro le credenziali in vault centralizzati e crittografati. Questo impedisce l'accesso non autorizzato riducendo al minimo i rischi derivanti da account non gestiti. - **Controllo degli accessi basato sui ruoli (RBAC):** l'assegnazione delle credenziali in base a [ruoli individuali o di gruppo](https://bitwarden.com/it-it/blog/easy-secure-sharing-how-to-set-up-user-groups-and-collections/) riduce le minacce interne garantendo che i dipendenti possano accedere solo alle informazioni specifiche di cui hanno bisogno per svolgere il proprio lavoro. - **Gestione sicura dei segreti:** centralizzare le credenziali dell'infrastruttura critica riduce al minimo l'esposizione di chiavi API e token cloud sensibili. - **Condivisione crittografata delle password:** metodi sicuri per la [condivisione delle password](https://bitwarden.com/it-it/blog/password-sharing-best-practices-for-teams/) aiutano a prevenire i rischi di esposizione posti da canali non sicuri come email o app di messaggistica. - **Autenticazione a più fattori (MFA):** richiedere una [verifica aggiuntiva](https://bitwarden.com/it-it/blog/basics-of-two-factor-authentication-with-bitwarden/) aggiunge un livello di sicurezza fondamentale. Questo riduce significativamente il rischio di furto delle credenziali. - **Offboarding automatizzato:** revocare immediatamente l'accesso quando un dipendente lascia l'azienda aiuta a proteggere dal furto di dati. - **Audit e monitoraggio delle attività:** una registrazione dettagliata supporta la risposta agli incidenti e le best practice di prevenzione della perdita di dati. Questo aiuta a migliorare sia la risposta agli incidenti sia le attività di conformità. Insieme, queste funzionalità aiutano a massimizzare l'efficacia della prevenzione della perdita di dati. Questi sistemi svolgono un ruolo fondamentale classificando i dati critici, monitorandone l'utilizzo e [applicando policy](https://bitwarden.com/it-it/help/policies/#what-are-enterprise-policies/) che impediscono condivisioni improprie. Aiutano inoltre a garantire la conformità alle normative sulla protezione dei dati, mantenendo la riservatezza e tutelando la preziosa proprietà intellettuale. ### Come la prevenzione della perdita di dati rende più sicure le aziende di oggi Utilizzare la gestione delle password per implementare la prevenzione della perdita di dati è un modo efficace per proteggersi dai rischi crescenti posti da minacce informatiche, violazioni interne e pressioni legate alla conformità normativa. Le principali best practice di prevenzione della perdita di dati consentono di: - **Proteggere le informazioni sensibili:** molte aziende gestiscono abitualmente dati sensibili come [registri finanziari](https://bitwarden.com/it-it/blog/how-to-better-manage-your-financial-information-in-bitwarden/), informazioni sui clienti o proprietà intellettuale. È fondamentale tutelarsi da fughe di dati non autorizzate o furti. - **Mitigare le minacce interne:** controllare l'accesso ai dati tramite autorizzazioni basate sui ruoli aiuta le aziende a ridurre il rischio che un dipendente faccia trapelare dati, accidentalmente o intenzionalmente. - **Prevenire gli attacchi informatici:** un componente importante di qualsiasi strategia di sicurezza efficace è la protezione dalle minacce di violazione comuni come [phishing](https://bitwarden.com/it-it/blog/top-types-of-phishing-attacks-to-watch-out-for/), malware e credential stuffing. - **Garantire la conformità normativa:** aderendo strettamente a normative rigorose come GDPR, [HIPAA](https://bitwarden.com/it-it/blog/why-use-a-hipaa-compliant-password-manager/) e PCI DSS, le aziende possono evitare costose sanzioni legali. - **Preservare la reputazione:** nel mondo di oggi, mantenere la fiducia dei clienti e l'integrità del brand sono fattori critici per garantire la continuità aziendale. - **Ridurre i costi:** le risposte alle violazioni dei dati, le sanzioni normative e la perdita di produttività sono tutte spese che qualsiasi azienda cerca di evitare. ### In che modo Bitwarden supporta la prevenzione della perdita di dati Bitwarden rafforza le soluzioni di prevenzione della perdita di dati esistenti e si integra con il software di prevenzione della perdita di dati proteggendo credenziali e segreti. Bitwarden aiuta a realizzare la prevenzione della perdita di dati attraverso un insieme completo di soluzioni per la gestione delle password e la sicurezza. Tra queste: - [**Crittografia a conoscenza zero**](https://bitwarden.com/it-it/blog/end-to-end-encryption-and-zero-knowledge/)**:** completa il software DLP garantendo che solo gli utenti autorizzati possano decrittografare le credenziali associate a flussi di lavoro sensibili. - **Vault centralizzati per le credenziali:** impediscono che le credenziali vengano frammentate ed esposte in posizioni non sicure. - **Controllo avanzato degli accessi:** limita le credenziali in base ai ruoli e alle responsabilità dei dipendenti, riducendo al minimo l'eccesso di autorizzazioni. - **Condivisione sicura delle credenziali:** facilita la condivisione crittografata e a tempo limitato delle credenziali, eliminando molte pratiche di condivisione non sicure. - **Monitoraggio proattivo della sicurezza:** avvisa rapidamente [gli utenti in caso di credenziali compromesse](https://bitwarden.com/it-it/blog/introducing-bitwarden-access-intelligence-proactive-security-protection/), incoraggiando rotazioni tempestive delle password per prevenire accessi non autorizzati ai dati. - **Audit trail completi:** la registrazione dei tentativi di accesso alle credenziali, delle modifiche alle password e delle attività insolite supporta direttamente gli audit di conformità e le indagini forensi. - **Solida integrazione MFA:** rafforza i processi di accesso, garantendo che solo gli utenti verificati possano accedere ai dati critici. - **Gestione automatizzata delle credenziali:** automatizza l’onboarding, la successione e i passaggi di ruolo dei dipendenti, in linea con le best practice DLP. ### In sintesi Ora più che mai, le organizzazioni devono adottare un approccio proattivo alla protezione dei propri dati sensibili. È fondamentale ridurre al minimo il rischio di minacce informatiche esterne, violazioni interne e pressioni legate alla conformità normativa. Bitwarden offre una piattaforma potente e intuitiva con un solido set di funzionalità. Insieme, questi strumenti possono rafforzare in modo significativo le iniziative di Data Loss Prevention, prevenendo al contempo l’esfiltrazione dei dati. Un motivo in più per cui Bitwarden è considerato il nome più affidabile nella gestione delle password. ### Cosa distingue Bitwarden dagli altri? Bitwarden consente ai clienti, in modo unico, di implementare strategie efficaci di Data Loss Prevention attraverso una combinazione intelligente di: - Un approccio intuitivo e una copertura su tutti i dispositivi, per favorire un’ampia adozione da parte dei dipendenti e garantire la massima protezione. - Le aziende possono scegliere tra un’ampia varietà di criteri e configurazioni di distribuzione progettati per proteggere le informazioni sensibili. Le opzioni spaziano da approcci altamente centralizzati ad [approcci più flessibili](https://bitwarden.com/it-it/blog/new-deployment-option-for-self-hosting-bitwarden/). - Un’opzione per la proprietà centralizzata dei dati offre la massima protezione e continuità alle grandi organizzazioni. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/december-2023-spotlight-happy-new-year-from-bitwarden/ --- # Spotlight di dicembre 2023: buon anno da Bitwarden! Leggi la newsletter di dicembre per scoprire gli ultimi aggiornamenti di Bitwarden --- ## In evidenza **Uno sguardo al 2023: un anno di traguardi per la sicurezza** Molte nuove funzionalità e traguardi sono stati resi possibili grazie al supporto della community Bitwarden. Ecco alcuni punti salienti: Bitwarden Password Manager - [Bitwarden su Apple Watch](https://bitwarden.com/it-it/help/apple-watch-totp/) . Usa Apple Watch per accedere ai codici di accesso TOTP - [SSO con dispositivi attendibili](https://bitwarden.com/it-it/help/about-trusted-devices/) . Autenticati tramite SSO e decifra il tuo vault senza inserire una password principale - [Salva le passkey nel tuo vault](https://bitwarden.com/it-it/help/storing-passkeys/) . Archivia le passkey e accedi con esse usando l’estensione Bitwarden per browser - [FIDO2 WebAuthn ora disponibile come opzione gratuita per l’accesso in due passaggi](https://bitwarden.com/it-it/help/setup-two-step-login-fido/) . Ora ogni utente Bitwarden può usare passkey e chiavi hardware come 2FA Bitwarden Secrets Manager - [Supporto per il self-hosting](https://bitwarden.com/it-it/help/manage-your-secrets-org/#self-hosting/) . Le organizzazioni Enterprise ora possono ospitare autonomamente Secrets Manager - [Nuova vista del registro eventi](https://bitwarden.com/it-it/help/service-accounts/#service-account-events/) . Accedi direttamente ai registri eventi dalla vista degli account di servizio - [SDK aggiuntivi](https://github.com/bitwarden/sdk-sm/tree/main/languages) . Esegui operazioni personalizzate con il tuo linguaggio di sviluppo preferito **Nuovo anno, nuove funzionalità: cosa ci aspetta a gennaio? ** In vista di gennaio, ecco cosa aspettarsi: Bitwarden Password Manager - Compilazione automatica inline - Accesso con passkey - Cambio account nel browser  Bitwarden Secrets Manager - Integrazione con Ansible ## Ti piace questo aggiornamento? Iscriviti oggi stesso. *Ricevi gli ultimi aggiornamenti di prodotto, articoli selezionati, contenuti in evidenza dalla community e molto altro.* [Contact form] ## Altre notizie in pillole Migliorare la sicurezza digitale fa parte dei tuoi buoni propositi per l’anno nuovo? Ecco alcuni articoli consigliati per iniziare l’anno con il piede giusto:  [Consigli di cybersecurity per i dipendenti](https://bitwarden.com/it-it/blog/cybersecurity-tips-for-employees/) In media, un dipendente archivia, gestisce e trasmette probabilmente grandi quantità di dati durante la giornata. Questo può avvenire via email o quando accede ad applicazioni aziendali. Per questo motivo, i dipendenti sono spesso un obiettivo primario per i criminali informatici. Questo articolo offre alcuni semplici e pratici [consigli di cybersecurity](https://bitwarden.com/it-it/blog/cybersecurity-tips-for-employees/) per i dipendenti, per aiutarli a restare al sicuro online.   [Come condividere informazioni sensibili in modo sicuro](https://bitwarden.com/it-it/blog/how-to-share-sensitive-information-securely/) Dalle password alle identità, dalle carte di credito e molto altro, il tuo password manager ti aiuta a creare e salvare password robuste e uniche. Tuttavia, molti password manager possono fare molto di più. Non solo puoi archiviare queste informazioni sensibili, ma puoi anche condividerle con colleghi, familiari, amici e praticamente chiunque ne abbia bisogno. Leggi questa [breve guida](https://bitwarden.com/it-it/blog/how-to-share-sensitive-information-securely/) sull’utilizzo di Bitwarden Send. [La strategia più efficace per ottenere password robuste](https://bitwarden.com/it-it/blog/the-most-effective-strategy-for-achieving-password-strength/) Sebbene ideare una password robusta e unica possa sembrare abbastanza semplice, può diventare una sfida quando si creano password per decine e, in alcuni casi, centinaia di account e applicazioni. Questo post del blog illustra [le soluzioni disponibili per chi è attento alla sicurezza](https://bitwarden.com/it-it/blog/the-most-effective-strategy-for-achieving-password-strength/) per valutare la robustezza delle proprie password  [Ospitare autonomamente Bitwarden in Kubernetes](https://bitwarden.com/it-it/blog/self-host-bitwarden-in-kubernetes/) Kubernetes è diventato un pilastro del cloud computing moderno, in grado di orchestrare in modo efficiente architetture di container complesse. Scopri come i clienti possono aggiungere Bitwarden alla propria distribuzione Kubernetes in questo [articolo](https://bitwarden.com/it-it/blog/self-host-bitwarden-in-kubernetes/). ## In evidenza dalla community **Il meglio della community Bitwarden nel 2023** Bitwarden valorizza i contributi della community. Ecco alcuni post che si sono distinti nell’ultimo anno. Il membro della community [u/Altruistic_Garlic_51](https://www.reddit.com/user/Altruistic_Garlic_51/) racconta come la funzione di cronologia delle password di Bitwarden gli abbia salvato la giornata. [![Oggi BW mi ha salvato la vita](https://bitwarden.com/assets/2aNXiqMvR4xjuuA3DoDSIa/0712c2f68908f0bda3b1e1a84c160e53/Screenshot_2024-01-01_at_11.39.16_AM.png)](https://www.reddit.com/r/Bitwarden/comments/14jiaga/today_bw_saved_my_life/) *Oggi BW mi ha salvato la vita* Bitwarden Authenticator o un’app separata? Questo utente di Reddit esamina entrambe le opzioni e arriva a una conclusione intelligente per tutti: aggiungere la 2FA a tutti gli account! [![Usare BW per TOTP](https://bitwarden.com/assets/7f4l4w6igVse6Xat9IBzRQ/605f73565d1b752e9f80b51e00fe17b8/Screenshot_2024-01-01_at_11.48.58_AM.png)](https://www.reddit.com/r/Bitwarden/comments/10qfts6/on_using_bitwarden_for_totp/) *Usare BW per TOTP* Sei stato hackerato: e adesso? In questo [post](https://www.reddit.com/r/Bitwarden/comments/14b6wlw/so_you_think_you_have_been_hacked/), l’utente Reddit [djasonpenney](https://www.reddit.com/user/djasonpenney/) spiega come gestire potenziali incidenti di hacking. [![Quindi pensi di essere stato hackerato](https://bitwarden.com/assets/110iWbYiUto9rieVILSp7U/0d9fd351d00e39d99563c2db786b952c/Screenshot_2024-01-01_at_7.58.35_PM.png)](https://www.reddit.com/r/Bitwarden/comments/14b6wlw/so_you_think_you_have_been_hacked/) *Quindi pensi di essere stato hackerato* ## Bitwarden 101 Guarda [Bitwarden 101](https://bitwarden.com/it-it/learning/#tag:bitwarden-101/) per una breve serie di video su come iniziare a usare Bitwarden Password Manager come amministratore o utente finale. Vorremmo ringraziare la community Bitwarden per averci aiutato a raggiungere il primo posto nel Summer e Fall 2023 Enterprise Grid Report. Se vuoi lasciare una recensione sincera (e ricevere in cambio una carta regalo Amazon da 25 $), puoi farlo [qui](https://www.g2.com/contributor/bitwarden-vendor?secure%5Bpage_id%5D=bitwarden-vendor&secure%5Brewards%5D=true&secure%5Btoken%5D=31838aa378af8204ed6f2811cb4f5dbce9e9ac3231c4065a2693ae8a6d8a68c1). ## Partecipa a un prossimo evento - [**Vault Hours**](https://www.crowdcast.io/c/vault-hours-37) **26 gennaio alle 8:00 PST** Conversazioni live, feedback e domande con il team Bitwarden. Per ora è tutto. Per altri aggiornamenti sui prodotti e consigli sulla sicurezza online, visita il [blog](https://bitwarden.com/it-it/blog/) di Bitwarden. **Alla prossima,** Il team Bitwarden ## Ciao, lettori! Partecipa a questo [sondaggio di due minuti](https://forms.bitwarden.com/newsletter) per aiutarci a migliorare la newsletter mensile di Bitwarden e a fornirti le informazioni che ti interessano di più. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/december-2025-spotlight-weak-passwords/ --- # In evidenza a dicembre 2025: password deboli? ## In evidenza #### **Bitwarden ti indica esattamente quali password correggere e come farlo** Le password deboli, riutilizzate o esposte sono il modo più semplice per farsi hackerare. Bitwarden ora segnala gli accessi a rischio direttamente nel tuo vault (app web, estensione browser, desktop), poi ti guida passo passo nella loro sostituzione. Bitwarden ti reindirizzerà automaticamente alla pagina di modifica della password dell’account a rischio, compilerà automaticamente la password attuale e genererà una sostituzione sicura, offrendo una protezione rapida e guidata contro attacchi brute force e credential stuffing. È disponibile ora per Premium e Families. Già incluso, non richiede configurazione. [Leggi di più](https://bitwarden.com/it-it/blog/bitwarden-shows-which-passwords-to-fix-and-how/). #### **Appassionati di homelab, gioite: ospita Bitwarden in autonomia in pochi minuti** La nuova distribuzione Bitwarden Lite esegue tutto in un unico container Docker e supporta SQLite, PostgreSQL, MySQL o SQL Server. Che tu sia uno smanettone che ama avere il pieno controllo sui propri dati o voglia semplicemente avviare il tuo gestore di password in pochi minuti, questa opzione leggera è pensata per te. Pronto per l’hosting in autonomia? [Leggi di più](https://bitwarden.com/it-it/blog/lightweight-and-flexible-bitwarden-lite-self-host-deployment/). ## Consigli pro #### **Importa le password dal browser in pochi secondi** Passare a un gestore di password dedicato è appena diventato più semplice. Bitwarden ora ti permette di importare le password direttamente da Chrome, Edge, Brave, Opera e Vivaldi. Niente esportazione di file non crittografati da ricordarsi poi di eliminare. Scarica semplicemente l’app desktop di Bitwarden, seleziona il browser e le tue password verranno copiate direttamente nel vault crittografato. Veloce, sicuro e a prova di errore. [Leggi di più](https://bitwarden.com/it-it/blog/import-directly-into-bitwarden-from-browsers/). #### **Nuovo dispositivo? Configuralo in modo sicuro fin dal primo giorno** Hai ricevuto nuovi dispositivi durante le feste? O stai aiutando una famiglia a configurare i propri? Usa Bitwarden fin dall’inizio: compila automaticamente password complesse, sincronizza i codici di autenticazione e trasferisci istantaneamente gli accessi tra dispositivi. Niente reimpostazioni delle password, niente caccia ai codici 2FA. Metti al sicuro tutto con tre mosse rapide: abilita la biometria (sblocco con volto o impronta), imposta una password del dispositivo complessa e attiva l’autenticazione a due fattori. Bastano pochi minuti, protegge per sempre. [Leggi di più](https://bitwarden.com/it-it/blog/new-device-make-setup-secure-fast-and-easy/). #### **Tre funzionalità di Bitwarden che probabilmente non usi** La maggior parte degli utenti sfrutta solo una minima parte della potenza di Bitwarden. Ora, con brevi tutorial video, puoi scoprire le funzionalità che rendono Bitwarden così efficace: la compilazione automatica sul tuo [browser](https://bitwarden.com/it-it/help/courses/password-manager-personal/) o [telefono](https://bitwarden.com/it-it/help/courses/password-manager-personal/) (smetti di digitare le password manualmente), [raccolte](https://bitwarden.com/it-it/help/courses/password-manager-family-admin/) (organizza gli accessi per tipo o familiare) e [campi personalizzati](https://bitwarden.com/it-it/help/courses/password-manager-personal/) (archivia domande di sicurezza, PIN, qualsiasi cosa). Scegline una per dare slancio al tuo nuovo anno. [Scopri di più](https://bitwarden.com/it-it/help/courses/). ## Se te lo sei perso #### **25 giorni di consigli per la sicurezza: il calendario dell’Avvento Bitwarden** Il calendario dell’Avvento di dicembre di Bitwarden ha trattato 25 elementi fondamentali della sicurezza, dai generatori di password e report sullo stato del vault a passkey, biometria e accesso di emergenza. Ogni giorno propone guide pratiche e casi d’uso che puoi esplorare in qualsiasi momento. [Esplora tutti i 25 argomenti](https://bitwarden.com/it-it/advent/) e rafforza la tua configurazione di sicurezza per il 2026. #### **Partecipa a una demo live** - [**Approfondimento sul prodotto per utenti personali**](https://bitwarden.com/it-it/events/user-demo/): scopri le funzionalità essenziali del gestore di password Bitwarden ogni mercoledì alle 11:00 ET. - [**Approfondimento sul prodotto per amministratori**](https://bitwarden.com/it-it/events/weekly-demo/): ideale per le aziende che iniziano a usare Bitwarden. Ogni mercoledì alle 12:00 ET. #### **Hai domande? Prova Smart Search!** Ti presentiamo [Smart Search](https://bitwarden.com/it-it/events/weekly-demo/) su Bitwarden.com, uno strumento di ricerca basato sull’IA progettato per rispondere alle domande usando solo informazioni attendibili di Bitwarden. Questo video di 1 minuto ti mostra [come usare il nuovo strumento Smart Search già da oggi.](https://www.youtube.com/watch?v=ExOdHDgtt1Y&t=2767s) **Hai domande o ti serve aiuto?** Contatta il [team di supporto Bitwarden](https://bitwarden.com/it-it/http://bitwarden.com/help/). ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/delivery-startup-glovo-on-password-management-newsletter-january-2022/ --- # In evidenza a gennaio 2022: la startup di consegne Glovo e la gestione delle password Benvenuti nella newsletter di gennaio di Bitwarden, con annunci su prodotti e azienda, prossimi eventi e i contenuti social più apprezzati dai fan. --- ## Articolo in evidenza ![Case study Glovo 2](https://bitwarden.com/assets/6BUgCpM3ptlT5WbZAZMysO/d426b1a397586400d529225c9ee8567d/glovo-case-study.webp) La startup di consegne Glovo si è resa conto di avere un problema di password deboli in tutta l’organizzazione. L’implementazione di requisiti di complessità delle password ha portato alla pratica non sicura di annotarle. [Leggi l’articolo](https://bitwarden.com/it-it/blog/high-growth-delivery-startup-glovo-boosts-password-security-compliance/) per scoprire come Glovo ha superato queste sfide di sicurezza e reso più sicura la gestione delle password implementando Bitwarden. ## Ti piace questo aggiornamento? Iscriviti oggi stesso. *Ricevi gli ultimi aggiornamenti sui prodotti, articoli selezionati, contenuti dalla community e molto altro.* [Contact form] ## Riepilogo dell’evento ![Riepilogo dell'Open Source Security Summit 2021](https://bitwarden.com/assets/6xKeKILTm8LHBMoiN34XrM/0aa148a46b4910f23d8ab0af3f84b7dd/Social_Media_Cards_2022_Q1__1_.png) Grazie a tutti coloro che si sono uniti a noi per la seconda edizione annuale dell’Open Source Security Summit! I partecipanti hanno ascoltato preziosi insight dai leader di settore Tutanota e Mattermost, conversazioni coinvolgenti con ospiti celebri come Steve Wozniak, Nicole Perlroth e Bruce Schneier, e dialoghi appassionati e informativi con esperti sull’intersezione tra software open source e sicurezza. Se ti sei perso il summit, [consulta il nostro riepilogo](https://bitwarden.com/it-it/blog/open-source-security-summit-2021-recap/) e guarda alcune registrazioni. ## Altri spunti e notizie ![Families per Enterprise](https://bitwarden.com/assets/6WBSJ1MUMCoBqBiBOBnESp/1fcca722e2a3023d043cb82356f05408/Families_For_Enterprise_Blog.png) Bitwarden ora offre piani Families gratuiti ai dipendenti con un piano Enterprise, consentendo loro di portare la sicurezza delle password a casa, per i propri cari. [Scopri di più qui](https://bitwarden.com/it-it/blog/how-to-protect-your-family-with-bitwarden-password-manager/). ![Giornate della cybersecurity 2022](https://bitwarden.com/assets/6zF2THWdv3S5yGyeEdXQmS/44544293cdf1a1d804253a55733d3ae9/Group_199.png) Anche se puoi adottare misure per proteggere i tuoi dati sensibili online in qualsiasi momento, queste ricorrenze aiutano a mantenere la cybersecurity al centro dell’attenzione tutto l’anno. [Scopri le giornate della sensibilizzazione alla cybersecurity 2022](https://bitwarden.com/it-it/blog/cybersecurity-awareness-holidays/) e segnale sul calendario! ![Le 10 domande più scottanti sulla 2FA](https://bitwarden.com/assets/4sysrrA5kRjjTCVpadi5lq/b9dfe7ab34cb0484c22b140120c726ee/Social_Media_Cards_2021__part_3___7_.png) L’autenticazione a due fattori (2FA) viene talvolta chiamata accesso in due passaggi, verifica in due passaggi o autenticazione a più fattori. Indipendentemente dal nome, il processo prevede l’uso di più di un metodo per sbloccare un account. Se sei pronto ad aggiungere la 2FA come ulteriore passaggio di sicurezza per i tuoi account, [ecco le risposte a dieci domande scottanti.](https://bitwarden.com/it-it/blog/top-10-burning-questions-on-2fa/) ## Notizie di settore ![Notizie di settore](https://bitwarden.com/assets/3IDgvs28fsiTRieEquzzH0/899c8706de7e5c4aeb551cc50c928b17/iStock-162496602.jpg) **Oltre il 90% dei decision maker IT riutilizza le password** Una netta maggioranza dei professionisti IT utilizza la stessa password su più siti e oltre la metà condivide le password con i colleghi via email. Un sondaggio condotto su oltre 400 decision maker IT ha evidenziato pratiche di gestione delle password e percezioni sulla sicurezza delle password. [Leggi l’articolo](https://www.techcentral.ie/more-than-90-of-it-decision-makers-reuse-passwords/) per saperne di più. ## I contenuti social preferiti dai fan Hai un ruolo importante nel contribuire a un mondo senza violazioni e attacchi hacker condividendo le tue conoscenze e la tua esperienza. Ecco un paio di post recenti tra i preferiti dai fan. [**Perché la 2FA è importante**](https://www.reddit.com/r/Bitwarden/comments/ryywcm/when_does_2fa_matter_if_you_have_secure_passwords/) ![Quando conta la 2FA se hai password sicure? Reddit](https://bitwarden.com/assets/6aWd9TYGcxaBrEleos8K45/ce2ca8de8d4c127b5d66dbe63e0012c7/Screen_Shot_2022-01-13_at_3.01.11_AM.png) Per ora è tutto. Facci sapere cosa ne pensi di questa newsletter, inclusi eventuali argomenti che vorresti vedere trattati. **Alla prossima,** Il team Bitwarden ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/developers-secrets-management-poll/ --- # Sondaggio sulla gestione dei segreti per sviluppatori I team di sviluppatori e DevOps considerano la proliferazione dei segreti una minaccia alla sicurezza. --- ## Informazioni sul sondaggio Bitwarden ha intervistato oltre 100 sviluppatori per ottenere informazioni sulle loro pratiche, sfide e preoccupazioni riguardo alla gestione dei segreti e alla protezione delle credenziali machine-to-machine su larga scala. I risultati di questo sondaggio evidenziano la necessità in rapida crescita, da parte degli sviluppatori, di soluzioni per la gestione dei segreti che aiutino a proteggere le credenziali privilegiate e a prevenire le violazioni dei dati. ![La proliferazione dei segreti aumenta il rischio](https://bitwarden.com/assets/A7abfBv0QCvd42b2kNGZg/36be161308b94e9a5c0b6e8576beb944/secrets_reduce_risk.png) Ridurre la proliferazione dei segreti, che si verifica con l’espansione dei microservizi e degli stack tecnologici, è anche un motivo comune per cui gli sviluppatori e i team DevOps adottano una soluzione di gestione dei segreti. Con un secrets manager, le organizzazioni possono proteggere, gestire e accedere in modo centralizzato a segreti e altre credenziali degli sviluppatori, riducendo così la proliferazione dei segreti negli ecosistemi di sviluppo. ![La gestione dei segreti fa risparmiare tempo](https://bitwarden.com/assets/1YwaQ3e98c1W6kmez9MDkd/c7aaf421dd83fe04581d2f675dd0279e/secrets_save_time.png) [**Scarica la presentazione**](https://docs.google.com/presentation/d/1CXvKo0XAYD5LiFGzMz_KDrfQT9kRptzpMawd9wpl0Us/edit#slide=id.g25ee0b25c36_0_110) per visualizzare i risultati completi. Gestire i segreti con una soluzione dedicata fa risparmiare tempo e riduce i rischi in diversi processi di sviluppo. Integrando la gestione dei segreti, le organizzazioni possono semplificare ulteriormente le operazioni e recuperare tempo prezioso, garantendo al contempo un livello di sicurezza più elevato. **Visita**[**bitwarden.com/secrets**](https://bitwarden.com/it-it/secrets/)**per saperne di più.** ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/device-posture-in-access-control/ --- # Postura del dispositivo: il livello mancante nei controlli di accesso La postura del dispositivo svolge un ruolo fondamentale nel garantire che solo dispositivi affidabili e conformi possano accedere alle reti e alle applicazioni di un'organizzazione. Scopri di più oggi stesso! --- La postura del dispositivo è lo stato di sicurezza e conformità in tempo reale di un dispositivo endpoint, come un laptop, uno smartphone o una workstation. Svolge un ruolo fondamentale nel garantire che solo dispositivi affidabili e conformi possano accedere alle reti e alle applicazioni di [un'azienda](https://bitwarden.com/it-it/products/business/) o di [un'organizzazione enterprise](https://bitwarden.com/it-it/products/enterprise/). La postura del dispositivo aiuta a valutare se un dispositivo è conforme a tutte le policy di sicurezza stabilite dall'azienda, verificando aspetti come: - Sistema operativo: il sistema operativo è aggiornato e sicuro? - Impostazioni del firewall: il firewall è attivo e configurato correttamente? - Software antivirus: se richiesto su un determinato sistema operativo (come Windows), è installato, in esecuzione e aggiornato? - Crittografia del disco: i dati sensibili sono protetti dalla crittografia completa del disco? Valutando lo stato di sicurezza dei dispositivi che richiedono accesso alle risorse, le organizzazioni possono stabilire se considerarli affidabili in base ai propri criteri di sicurezza specifici. Questo è essenziale per proteggere i dati aziendali e ridurre i rischi di sicurezza. L'applicazione efficace della postura del dispositivo si ottiene con l'aiuto del monitoraggio in tempo reale e del controllo degli accessi. Il monitoraggio in tempo reale prevede il controllo continuo degli attributi del dispositivo per garantire la conformità costante, consentendo risposte rapide a eventuali cambiamenti nello stato di sicurezza del dispositivo. In base alla postura del dispositivo, le organizzazioni possono anche applicare controlli di accesso, consentendo solo ai dispositivi conformi di connettersi alle risorse sensibili. ## Cosa significa “postura del dispositivo” (e perché è importante oggi) In questo mondo sempre attivo e sempre connesso, la sicurezza è diventata essenziale per il successo a lungo termine della postura dei dispositivi di un'organizzazione. Con il monitoraggio in tempo reale dello stato degli endpoint, qualsiasi dispositivo collegato a una rete può essere valutato rapidamente per decidere se concedere l'accesso. Aziende come Okta (sicurezza delle identità), Omnissa (gestione del workspace), Zscaler, Palo Alto Networks, Cisco, CrowdStrike, Citrix e NordLayer si concentrano tutte sulla postura del dispositivo. Nel frattempo, i due principali settori che dipendono soprattutto dalla postura del dispositivo sono la cybersicurezza e la sanità. [Secondo Varonis](https://www.varonis.com/blog/data-breach-statistics), “le violazioni dei dati sanitari restano le più costose, con un costo medio di 7,42 milioni di dollari, in calo rispetto ai 9,77 milioni dell'anno precedente”. Inoltre [Retail Technology Review ha riportato](https://www.retailtechnologyreview.com/articles/2019/09/17/72-of-business-data-breaches-came-via-unsecured-wireless-devices) che il 72% delle violazioni è stato causato da dispositivi wireless non protetti. Con la valutazione della postura dei dispositivi, quei dispositivi wireless non sicuri non avrebbero mai ottenuto accesso alle risorse di un'organizzazione, riducendo così il numero di violazioni. In altre parole, la postura del dispositivo serve a impedire ai dispositivi indesiderati di accedere alle risorse di un'organizzazione. Con i sistemi giusti (come[ i controlli di postura Zero Trust di Cloudflare](https://developers.cloudflare.com/cloudflare-one/reusable-components/posture-checks) e[ Microsoft Intune](https://www.microsoft.com/en-us/security/business/microsoft-intune)), questo processo non solo diventa più semplice, ma può anche essere automatizzato, così i controlli sui dispositivi endpoint non richiedono intervento umano. ## Segnali principali usati nei controlli di postura I controlli più comuni (e importanti) per la postura del dispositivo includono: - Patch e aggiornamenti: i dispositivi che richiedono accesso sono aggiornati con le patch di sicurezza più recenti? - Anti-malware: questi dispositivi includono strumenti antivirus e anti-malware? - Crittografia del disco: sui dispositivi che archiviano o accedono a informazioni sensibili viene usata la crittografia completa del disco? - Porte USB libere: ci sono dispositivi esterni collegati alle porte USB? - Autenticazione utente: gli utenti sono stati autenticati correttamente prima di accedere al dispositivo in questione? - Applicazioni vulnerabili: sul dispositivo sono installate applicazioni vulnerabili? - Anti-phishing: il dispositivo include strumenti anti-phishing? - Utilizzo della memoria: com'è l'utilizzo della memoria sul dispositivo? Un utilizzo elevato può indicare attività sospette. - Gestito o non gestito: il dispositivo è gestito oppure è BYOD (bring your own device)? - Stato biometrico: sui dispositivi che usano l’autenticazione biometrica, è aggiornato e sicuro? - Stato EDR/AV: sul dispositivo è in esecuzione un agente di sicurezza degli endpoint approvato ed è aggiornato? - Registrazione MDM/stato gestito: il dispositivo è registrato e rispetta le policy attuali? Per saperne di più sul monitoraggio SIEM e sul controllo dello stato di sicurezza dei dispositivi, consulta [Monitoraggio dei log eventi](https://bitwarden.com/it-it/help/monitoring-event-logs/) di Bitwarden. ## Come funziona l’applicazione nella pratica Valutando e monitorando costantemente la sicurezza dei dispositivi, [le aziende](https://bitwarden.com/it-it/products/business/) e [le organizzazioni enterprise](https://bitwarden.com/it-it/products/enterprise/) possono migliorare in modo significativo il proprio livello di sicurezza complessivo. Quando un dispositivo tenta di connettersi a una rete, viene sottoposto a una valutazione per verificarne lo stato di sicurezza. Questo controllo include tutti gli attributi elencati tra i segnali principali usati nei controlli dello stato di sicurezza. I dispositivi vengono confrontati con specifici profili di stato di sicurezza dei dispositivi creati dall’organizzazione. Tali profili possono includere la presenza di software di sicurezza, la conformità alle policy dell’organizzazione, le impostazioni di configurazione e il monitoraggio in tempo reale. Se un dispositivo è conforme alle policy dell’organizzazione, gli viene concesso l’accesso. Se un dispositivo non soddisfa i criteri di sicurezza stabiliti, vengono attivate azioni di correzione, che possono includere la notifica all’utente, la limitazione dell’accesso o indicazioni all’utente su come apportare modifiche per rendere il dispositivo conforme. Vengono quindi generati report sulla conformità dello stato di sicurezza dei dispositivi, così che un’organizzazione possa comprendere meglio il proprio panorama di sicurezza complessivo. ## Motore delle policy e connettori Il motore delle policy definisce e applica le policy di sicurezza, mentre i connettori garantiscono che tali policy vengano applicate in tutti i sistemi e le applicazioni. Alcuni esempi includono: - **Gestione delle regole**consente la creazione e la gestione di policy per stabilire come accedere a una risorsa e come utilizzarla. - Il **motore delle policy**garantisce che tutte le policy vengano applicate in modo coerente in tutta l’organizzazione. - **L’audit** fornisce gli strumenti necessari per monitorare e verificare la conformità alle policy. - Alcuni motori delle policy sono in grado di creare **policy di accesso basate sul rischio** che possono richiedere verifiche aggiuntive per determinate azioni sensibili. ### Integrazioni IdP/Tunnel Le integrazioni con provider di identità/tunnel (integrazioni IdP/Tunnel) semplificano il processo di autenticazione, garantendo al contempo un accesso sicuro alle risorse. Un provider di identità è un servizio specifico che gestisce le identità degli utenti e fornisce servizi di autenticazione. Le funzioni chiave dei provider di identità includono l’autenticazione degli utenti, il Single Sign-On (SSO) e la gestione degli utenti. Un’integrazione tunnel si riferisce alla connessione sicura stabilita su internet, nella maggior parte dei casi con la sicurezza aggiuntiva offerta dalle VPN (Virtual Private Network). ### Modelli di eccezione (BYOD/non gestiti) Alcune organizzazioni scelgono di consentire il BYOD. BYOD sta per Bring Your Own Device e richiede controlli compensativi aggiuntivi, come ambiti limitati, infrastruttura desktop virtuale (VDI) o accesso in sola lettura. Questo è particolarmente necessario quando non sono disponibili informazioni complete sullo stato di sicurezza. Esistono piattaforme specifiche per aiutare a garantire che il dispositivo di un utente soddisfi le policy sullo stato di sicurezza dei dispositivi. Queste piattaforme mantengono i dati aziendali fuori dai dispositivi personali, eliminano la complessa gestione dei dispositivi mobili (MDM) tramite una soluzione scalabile e senza agent e prevengono la dispersione dei dati. Pensa allo stato di sicurezza dei dispositivi come al tuo punto di controllo di sicurezza. Prima che qualsiasi dispositivo acceda alle risorse aziendali, la protezione degli endpoint conferma che sia conforme ai tuoi requisiti. I dispositivi non conformi vengono automaticamente bloccati e non possono accedere alle applicazioni e alle risorse critiche. ## Checklist di implementazione Per una sequenza di implementazione pragmatica dello stato di sicurezza dei dispositivi, considera la seguente checklist. - **Inventario e analisi delle lacune:**Mappa i dispositivi attuali rispetto ai controlli indispensabili - **Definisci un dispositivo “sano”:** Sistema operativo minimo, crittografia, EDR, registrazione MDM - **Collega i segnali alle policy:** Collega le fonti di postura al tuo IdP/proxy e definisci regole di consenso/verifica aggiuntiva/negazione - **Testa e monitora:** Inizia con un gruppo di app; misura negazioni/consensi e correggi eventuali falsi negativi - **Espandi e ottimizza:**Aggiungi gradualmente regole più rigorose (ad es. bloccare dispositivi con jailbreak/root) Infotech offre una [checklist sulla postura dei dispositivi](https://www.infotech.com/research/endpoint-security-policy-template) scaricabile che rende questo processo un po' più semplice. ## Dove si inserisce Bitwarden Bitwarden Password Manager protegge identità e credenziali, incluso il supporto per l'autenticazione senza password, tutti elementi in linea con le strategie zero trust per i dispositivi. Con Bitwarden, le [aziende](https://bitwarden.com/it-it/products/business/) e le [organizzazioni enterprise](https://bitwarden.com/it-it/products/enterprise/) ottengono le seguenti funzionalità: - [Accedi con dispositivo](https://bitwarden.com/it-it/help/log-in-with-device/) consente l'accesso senza password per ridurre l'esposizione delle password e ottenere approvazioni provenienti da un dispositivo attendibile esistente. Scopri di più su [come accedere con un altro dispositivo](https://bitwarden.com/it-it/blog/how-to-log-in-with-another-device/). - La verifica dei nuovi dispositivi aggiunge attrito solo per i dispositivi non riconosciuti. Scopri come ottenerla con la [protezione dell'accesso da nuovi dispositivi](https://bitwarden.com/it-it/help/new-device-verification/). - Visibilità operativa tramite[ registri eventi](https://bitwarden.com/it-it/help/event-logs/) e [integrazioni SIEM](https://bitwarden.com/it-it/integrations/) per[ monitorare accessi ed esiti delle policy](https://bitwarden.com/it-it/help/monitoring-event-logs/). - [Access Intelligence](https://bitwarden.com/it-it/blog/take-insights-to-action-bitwarden-access-intelligence/) aiuta gli amministratori a identificare le credenziali a rischio e a correggerle per ridurre i tentativi di phishing riusciti che aggirano i dispositivi deboli. Scopri di più in questa[ presentazione su Access Intelligence](https://bitwarden.com/it-it/resources/presentations/an-inside-look-into-bitwarden-access-intelligence/). ## Inizia con Bitwarden oggi stesso Quando ci si concentra sulla postura dei dispositivi, è importante ricordare anche che l'autenticazione svolge un ruolo chiave. Per garantire che tutti i dispositivi su una rete siano conformi, le persone che li usano dovrebbero essere incoraggiate (o obbligate) a usare un gestore di password. Evitando password deboli e riutilizzate, si rafforza la postura dei dispositivi. Per saperne di più sull'adozione di Bitwarden come mezzo per migliorare la postura dei tuoi dispositivi, inizia da questo blog sulle [strategie per mantenere sicuri i dispositivi smart](https://bitwarden.com/it-it/blog/strategies-for-keeping-smart-devices-secure/); dopodiché, esplora [tutti i piani e i prezzi](https://bitwarden.com/it-it/pricing/) e inizia il tuo percorso verso una postura dei dispositivi migliore. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/easy-export-access-import-encrypted-backups-newsletter-october-2022/ --- # Spotlight di ottobre 2022: nuove opzioni di backup per la tua cassaforte Bitwarden Nel numero di questo mese, scopri come sfruttare le opzioni aggiuntive per il backup della tua cassaforte Bitwarden ed esplora i risultati della classifica sulla sicurezza delle password dei cinque principali siti di e-commerce negli Stati Uniti. --- ## In evidenza ![Bitwarden si classifica leader tra i password manager nel report Data Quadrant 2022 di SoftwareReviews](https://bitwarden.com/assets/58tS4nZfRibXjbvsEYIxJE/ef56cc02de81fda6a11bb7e892c39cb1/software_reviews_FINAL.png) Per il secondo anno consecutivo, Bitwarden è stato riconosciuto come medaglia d'oro e leader nel [report Data Quadrant sulla gestione delle password](https://bitwarden.com/it-it/blog/bitwarden-earns-gold-medal-in-2022-password-management-data-quadrant-report/) di SoftwareReviews, una divisione della società di ricerca e consulenza IT Info-Tech Research Group. Il premio si basa sulle conoscenze collettive degli utenti reali e il posizionamento dipende dalla soddisfazione degli utenti per le funzionalità del prodotto, l'esperienza con il fornitore, le capacità e il sentiment emotivo. ![Sondaggio 2023 sulle decisioni relative alle password](https://bitwarden.com/assets/eycBAwoSGp6o8bkFIFVQC/c4aadd9c6586d485a6f94088dce5e19a/password_decisions.png) Bitwarden ha collaborato con Propeller Insights per intervistare 800 decisori IT indipendenti in diversi settori, che svolgono un ruolo chiave nelle decisioni di acquisto aziendali. I risultati di quest'anno evidenziano diversi temi, tra cui il modo in cui le preoccupazioni per la cybersecurity influenzano le decisioni aziendali. Inoltre, i risultati hanno rivelato che la tecnologia senza password sta iniziando a entrare nei flussi di lavoro aziendali, con il 49% degli intervistati che la sta implementando o prevede di implementarla. [Leggi il riepilogo](https://bitwarden.com/it-it/blog/password-decisions-survey-2023/) per scoprire altri approfondimenti dal Sondaggio 2023 sulle decisioni relative alle password. ## Ti piace questo aggiornamento? Iscriviti oggi stesso. *Ricevi gli ultimi aggiornamenti sui prodotti, articoli selezionati, novità dalla community e molto altro.* [Contact form] ## Altri spunti in breve [**Classifica della sicurezza dei leader di settore: edizione servizi email personali**](https://bitwarden.com/it-it/blog/industry-leaders-security-rankings-personal-email-services-edition/) Quasi tutti usano un servizio email personale, motivo per cui è particolarmente importante che i servizi email supportino l'uso di password robuste e univoche. Di recente Bitwarden ha esaminato i cinque principali servizi email personali classificati per numero totale di utenti (Gmail, Yahoo! Mail, Microsoft Outlook, iCloud e AOL). Leggi [i risultati](https://bitwarden.com/it-it/blog/industry-leaders-security-rankings-personal-email-services-edition/) per scoprire se il tuo servizio email personale favorisce l'uso sicuro delle password. [**Classifica della sicurezza dei leader di settore: edizione app per salute e fitness**](https://bitwarden.com/it-it/blog/industry-leaders-security-rankings-health-and-fitness-apps/) Research and Markets ha recentemente previsto che il mercato delle app per il fitness crescerà fino a 23,98 miliardi di dollari entro il 2026, motivo per cui è fondamentale che le applicazioni per il fitness adottino già ora le misure necessarie per proteggere i dati dei consumatori. Di recente Bitwarden ha esaminato i metodi di sicurezza delle password delle cinque principali app per salute e fitness, classificate per utilizzo dell'app (Nike Run Club, Planet Fitness, Calm, Fitbit e My Fitness Pal). Scopri [i risultati](https://bitwarden.com/it-it/blog/industry-leaders-security-rankings-health-and-fitness-apps/) per vedere come si è classificata la tua app per il fitness. [**Gli sviluppatori dicono la loro sulle best practice per le password**](https://bitwarden.com/it-it/blog/developers-password-best-practices/) Gli sviluppatori sono una categoria speciale di problem solver curiosi. La loro profonda conoscenza dei sistemi dà loro un'acuta consapevolezza delle minacce informatiche che ci circondano e di come proteggersi da violazioni dei dati e furti di identità. Chi meglio di loro, quindi, per condividere consigli sulla sicurezza delle password? Scopri come una community di sviluppatori [ha risposto alla domanda](https://bitwarden.com/it-it/blog/developers-password-best-practices/), “Che cosa sai sulla sicurezza delle password che vorresti far sapere anche agli altri?” [**Cinque best practice per la gestione delle password aziendali** ](https://bitwarden.com/it-it/blog/five-best-practices-for-password-management/) Sebbene molte organizzazioni si stiano impegnando per rendere la cybersecurity una priorità assoluta, una parte fondamentale di questo impegno consiste nell'educare e responsabilizzare gli utenti comuni sulle best practice per la sicurezza delle password. Uno dei modi più semplici per favorire una buona igiene delle password è implementare una solida soluzione di gestione delle password in tutta l'organizzazione. Scopri le principali best practice di [sicurezza delle password](https://bitwarden.com/it-it/blog/five-best-practices-for-password-management/) per l'ambiente di lavoro. [**Come usare il report sulle violazioni dei dati di Bitwarden**](https://bitwarden.com/it-it/blog/how-to-use-the-data-breach-report-in-bitwarden/) Gli hacker trovano sempre nuovi modi per violare gli account, il che significa che le violazioni dei dati stanno diventando la norma. Secondo Firewall Times, solo nell'agosto 2022 sono state compromesse oltre 130 aziende. Per fortuna, Bitwarden offre un pratico report per aiutarti a rimanere aggiornato sulle violazioni dei dati che potrebbero mettere a rischio i tuoi dati online. Scopri come funziona il [report sulle violazioni dei dati](https://bitwarden.com/it-it/blog/how-to-use-the-data-breach-report-in-bitwarden/). [**Perché investire il budget IT residuo in un password manager aziendale**](https://bitwarden.com/it-it/blog/why-your-it-budget-should-be-used-on-a-company-password-manager/) Introdurre la sicurezza delle password nella tua azienda è un investimento importante per tutelare le tue credenziali sensibili, proteggendo il team IT, i dirigenti e tutti i dipendenti. Leggi [l'articolo](https://bitwarden.com/it-it/blog/why-your-it-budget-should-be-used-on-a-company-password-manager/) per scoprire il valore di un password manager aziendale e come puoi usare subito il budget rimanente e pianificare in vista del prossimo anno. ## In evidenza dalla community Non c'è nulla che apprezziamo di più che vedere i membri della community Bitwarden aiutare altri utenti rispondendo alle loro domande o offrendo consigli sulle best practice. Ecco un recente scambio tra membri della community Bitwarden su Reddit: **u/sanjosanjo** su Reddit ha chiesto:   “Piano Family con un massimo di 6 utenti: significa 6 casseforti diverse?” **u/djasonpenney** ha risposto così: “Un piano Family è essenzialmente un'[Organizzazione](https://bitwarden.com/it-it/help/getting-started-organizations/) con sei membri. Con un piano Free o Premium crei un'Organizzazione molto limitata che ti consente di condividere con un'altra persona. L'elemento di base della condivisione è una Raccolta. Sposti una voce della cassaforte in una Raccolta, quindi le persone con cui hai condiviso quella Raccolta possono vedere la voce.”   Un enorme ringraziamento a **u/djasonpenney**per aiutare gli altri a sfruttare al meglio Bitwarden! Visita [bitwarden.com/getinvolved](https://bitwarden.com/it-it/http://bitwarden.com/getinvolved/) per scoprire altri modi per partecipare alla community Bitwarden e assicurati di [iscriverti](https://bitwarden.com/it-it/help/releasenotes/#release-announcements/) per ricevere gli aggiornamenti sui prodotti direttamente nella tua casella di posta. ## Prossimi eventi ![Scheda social dell'Open Source Security Summit 2022](https://bitwarden.com/assets/7EIJhD7Ft1d10bWL0tNjTt/2a105e13c6e0108fae75202ec7f82af8/Frame_433.png) Unisciti a noi per esplorare i progressi nella sicurezza open source e scoprire come l'uso di questi strumenti può rafforzare la fiducia di clienti e consumatori. Per il terzo Open Source Security Summit annuale, riuniremo utenti, leader aziendali e visionari del settore per tracciare un percorso futuro e mettere in evidenza il futuro delle soluzioni di sicurezza open source. [Registrati ora](https://hopin.com/events/open-source-security-summit-2022/registration) a questo evento virtuale gratuito! **Altri eventi in arrivo** - [Bitwarden Brilliance: installazione della CLI e backup crittografati](https://www.twitch.tv/BitwardenLive): 1/12 alle 12:00 EDT - [Vault Hours mensili](https://www.crowdcast.io/e/bitwarden-vault-hours-30):  2/12 alle 12:00 EDT - [Demo live settimanale](https://bitwarden.com/it-it/bitwarden-demo/):  ogni mercoledì alle 12:00 EDT - [Bitwarden Developer Forum 2022](https://www.crowdcast.io/e/2022bitwardendevforum/register): 15/12 alle 12:00 ET Per ora è tutto. Facci sapere cosa pensi di questa newsletter, inclusi eventuali argomenti che vorresti vedere trattati. **Alla prossima,** Team Bitwarden ## Bitwarden ha ottenuto la certificazione Best Place to Work nel 2022! Ti interessa entrare a far parte del team Bitwarden? Visita [la nostra pagina Lavora con noi](https://bitwarden.com/it-it/careers/) per scoprire le posizioni aperte.  ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/email-for-admin-to-users/ --- # Esempio di email agli utenti aziendali relativa ai piani Bitwarden Families gratuiti Esempio di email per presentare ai dipendenti aziendali il piano Families gratuito per gli utenti --- *A: Dipendenti* *Oggetto: Piano Bitwarden Families gratuito per tutti gli utenti* Gentili dipendenti di [company], Utilizziamo Bitwarden per gestire le password in modo sicuro e condividere informazioni protette tra team e nell'intera organizzazione. Una corretta gestione delle password è una parte importante della nostra strategia di sicurezza e siamo lieti di poter adottare insieme abitudini sicure per le password. Ora possiamo estendere la gestione delle password a voi e alle vostre famiglie. Grazie al nostro abbonamento Bitwarden Enterprise, ogni dipendente collegato alla nostra istanza Bitwarden può riscattare un piano Bitwarden Families gratuito utilizzando un indirizzo email personale e invitare altri cinque familiari a partecipare. Ogni utente del piano Families avrà accesso alla condivisione sicura delle password e a funzionalità premium, come l'accesso in due passaggi avanzato, l'accesso di emergenza, gli allegati di file crittografati e altro ancora. Ci auguriamo che ogni dipendente approfitti di questa opportunità per proteggere sé stesso e la propria famiglia. La sicurezza su Internet e delle password è importante sia in ufficio sia a casa, e mantenere la sicurezza nella vita personale e lavorativa è una responsabilità condivisa. Per riscattare il piano Families gratuito, accedete alla cassaforte web di Bitwarden e seguite le istruzioni sullo schermo. È disponibile una guida dettagliata di Bitwarden [qui](https://bitwarden.com/it-it/help/families-for-enterprise/). Tra un anno potreste ricevere un'email che vi informa che il vostro abbonamento Bitwarden sta per rinnovarsi. Si tratta solo di un promemoria standard e non vi verrà addebitato alcun costo. L'abbonamento continuerà a rinnovarsi gratuitamente finché farete parte della nostra organizzazione Bitwarden Enterprise. Grazie, [nome e qualifica dell'amministratore IT] ## Domande frequenti **D: Che cos'è un piano Bitwarden Families?** R: Il piano Families funziona come l'organizzazione aziendale, ma per sei persone. Ciò significa che conosci già l'archiviazione e la condivisione degli accessi con altri utenti e le funzionalità premium incluse. Ora puoi estendere gli stessi vantaggi ai tuoi familiari. Maggiori informazioni sono disponibili [qui](https://bitwarden.com/it-it/pricing/). **D: Perché Bitwarden offre questa possibilità?** R: Adottare buone abitudini di sicurezza delle password a casa rafforza le policy di sicurezza sul lavoro, rendendo l'ambiente di lavoro complessivamente più sicuro e offrendo vantaggi anche a te e alla tua famiglia. Bitwarden fornisce questi piani gratuiti per aggiungere valore alla propria offerta Enterprise e, al contempo, rafforzare la sicurezza per tutti. **D: Perché gli utenti ricevono email di promemoria per il rinnovo?** R: Si tratta di promemoria standard. Agli utenti che rimangono parte dell'organizzazione Bitwarden sponsor non verrà addebitato alcun costo. **D: Devo riscattarlo con il mio indirizzo email personale?** R: Sì. Al tuo account di lavoro attuale potrebbero essere applicate policy aziendali che non riguardano un account Families separato. Come best practice, consigliamo questo piano per uso personale e per mantenere separati l'ambito personale e quello lavorativo. **D: Cosa succede se voglio usare gli account di lavoro e personale sullo stesso computer?** R: In generale, è consigliabile separare i dispositivi di lavoro da quelli personali. Tuttavia, puoi accedere a qualsiasi account Bitwarden da qualsiasi dispositivo. Bitwarden semplifica anche l'accesso a più account, consentendo di usare entrambi gli account sullo stesso dispositivo. **D: Cosa succede se ho già un account e un piano Bitwarden?** R: Il tuo piano Bitwarden verrà aggiornato a un piano Families. Se hai già un abbonamento a un piano Families, riceverai un credito proporzionale per utilizzi futuri. **D: Cosa succede se non ho più diritto al piano Bitwarden Families gratuito?** R: Se non sei più un utente Enterprise attivo e desideri mantenere il tuo piano Families, il piano resterà attivo fino alla data di rinnovo. Prima di allora riceverai un'email che ti informerà del rinnovo imminente e, in tale data, il metodo di pagamento registrato verrà addebitato automaticamente. **D: La nostra azienda non vuole offrire questa possibilità: può essere disattivata?** R: La sponsorizzazione dei piani Families gratuiti può essere disattivata tramite la policy Enterprise, [Rimuovi la sponsorizzazione gratuita di Bitwarden Families](https://bitwarden.com/it-it/help/policies/#remove-free-bitwarden-families-sponsorship/). **D: Dove posso saperne di più su Bitwarden e su come usarlo?** R: Il [sito web di Bitwarden](https://bitwarden.com/it-it/) e il dettagliatissimo [Centro assistenza](https://bitwarden.com/it-it/help/) offrono entrambi molte risorse per l'apprendimento. È inoltre possibile contattare il supporto Bitwarden tramite il relativo [modulo di contatto](https://bitwarden.com/it-it/contact/). Il [sito web di Bitwarden](https://bitwarden.com/it-it/) e il dettagliatissimo [Centro assistenza](https://bitwarden.com/it-it/help/) offrono entrambi molte risorse per l'apprendimento. È inoltre possibile contattare il supporto Bitwarden tramite il relativo [modulo di contatto](https://bitwarden.com/it-it/contact/). ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/end-of-life-software-risks-what-enterprises-need-to-know/ --- # End-of-life software risks: what enterprises need to know about credential exposure Many enterprise systems become risky at the end of their supported life, not because they stop working, but because they keep working long after they can be properly secured. --- Many enterprise systems become risky at the end of their supported life — not because they stop working, but because they keep working long after they can be properly secured. Unsupported applications often remain embedded in business-critical workflows, connected to identity systems, privileged accounts, and sensitive data. Over time, these systems become harder to patch, monitor, and integrate with modern security controls, creating security, compliance, and operational risks that extend well beyond the software itself. The exposure builds quietly, long before anyone notices it. End-of-life (EOL) software is an issue that every organization will need to navigate.. Once vendor support ends, organizations lose access to security updates while still carrying full responsibility for protecting dependent systems. Legacy applications often compound the problem by relying on outdated authentication methods, shared credentials, or exception-based access processes, thereby increasing credential risk across the enterprise. Understanding these risks is a foundational part of software end-of-life management. Identifying where unsupported software intersects with credential workflows helps reduce exposure while longer-term modernization efforts are underway. ## What is end-of-life software? End-of-life software has reached the end of its vendor-supported lifecycle and no longer receives updates or fixes. Even when the application continues to function, the organization assumes full responsibility for managing the security and operational risks that accumulate over time. Several related lifecycle terms are often used interchangeably: - **Deprecated software** – still supported but scheduled for retirement - **End-of-support software** – no longer receives routine maintenance or technical assistance - **End-of-life software** – no longer receives updates, fixes, or vendor support The challenge for enterprises is that unsupported software rarely exists in isolation. Legacy applications often remain connected to identity systems, databases, and business-critical workflows, which increases the impact of any security or operational failure. ## How software reaches the end of life Most software moves through a predictable lifecycle: release, active support, maintenance, deprecation, and end of life. Vendors typically communicate these milestones in advance, but upgrading is rarely straightforward. Dependencies on operating systems, databases, custom integrations, and business processes can significantly delay modernization. Organizations often continue running unsupported software because replacement projects are costly, disruptive, or difficult to prioritize. Common obstacles include legacy integrations, limited resources, testing requirements, concerns about downtime, and even necessary hardware upgrades. As a result, software can remain in production long after support ends, increasing both operational and security risk. ## Key end-of-life software risks The risks of end-of-life software extend well beyond the lack of security updates. As unsupported applications age, they become harder to secure, maintain, and integrate with modern security controls. **Security vulnerabilities** One of the most immediate end-of-life software risks is the growing list of unpatched vulnerabilities. Once vendor support ends, newly discovered flaws often go unfixed indefinitely, leaving organizations exposed to known exploits. This risk increases when unsupported systems are internet-facing, connected to critical business applications, or integrated with other enterprise services. Organizations often fall back on compensating controls, such as network segmentation, restricted access, and monitoring, rather than addressing the underlying vulnerability directly. **Compliance violations** End-of-life software creates [compliance challenges](https://bitwarden.com/it-it/compliance/) across many security frameworks and regulatory requirements. Most frameworks expect organizations to maintain supported systems, apply security updates, and demonstrate effective risk management, so proving appropriate controls are in place becomes harder as software ages. Gaps in patching, logging, encryption, and access management also contribute to audit findings and increased scrutiny during assessments. **Operational disruptions** Even when unsupported applications continue functioning, they often become less reliable over time. Surrounding systems evolve, integrations break, and institutional knowledge disappears as staff and vendors move on. When failures occur, recovery takes longer because replacement parts, documentation, and expert support are harder to find, increasing the likelihood of extended outages and business disruption. **Financial and brand impact** Security incidents, audit findings, emergency modernization projects, and operational downtime all carry direct costs. Indirect costs follow through lost productivity, reputational damage, and reduced customer trust. > The longer end-of-life software remains in production, the more likely these risks are to compound. A deferred upgrade can gradually become a significant security, operational, and financial burden. ## End-of-life software and identity security > Of all the risks end-of-life software introduces, identity and access management is often the hardest to see and to fix. **Broken authentication paths** Legacy applications frequently cannot support modern authentication methods, like single sign-on (SSO) or [multifactor authentication (MFA)](https://bitwarden.com/it-it/products/business/). To keep systems operational, teams often create exceptions using local administrator accounts, shared credentials, or manually managed access. These workarounds increase risk and create opportunities for lateral movement if a legacy system is compromised. **Credential sprawl** End-of-life software frequently relies on [service accounts, embedded credentials](https://bitwarden.com/it-it/products/secrets-manager/), and shared access models that are difficult to rotate or monitor. During migrations, orphaned accounts, reused credentials, and temporary exceptions often accumulate and remain active longer than intended. As unsupported systems persist, reduced visibility into credential ownership and usage increases both security risk and the potential impact of unauthorized access. ## Reducing risk with password management These identity risks rarely disappear overnight; modernization takes time, and unsupported systems often remain in place while longer-term plans are finalized. Password management does not eliminate the risks of unsupported software, but it does reduce credential exposure in the interim. - **Centralized credential storage.** An [enterprise password manager](https://bitwarden.com/it-it/products/enterprise/) provides a more secure alternative to spreadsheets, shared documents, and browser-based storage. Centralized vaulting improves visibility and supports role-based access to legacy systems. - **Strong authentication enforcement.** Layering MFA, password policies, approvals, and enterprise policies around unsupported systems strengthens protection, even when those applications lack modern security features natively. - **Audit and compliance support.** Audit logs track credential access, support compliance requirements, and document access controls during migration and remediation efforts. ## End-of-life software best practices [Password management](https://bitwarden.com/it-it/products/business/) addresses the credential-specific piece of the problem, but reducing end-of-life software risk more broadly takes a wider set of practices across the organization. These practices guide security and IT teams in identifying at-risk systems, prioritizing remediation, and reducing exposure while migration or replacement plans are underway. 1. **Track software assets.** Maintain an inventory of software assets, versions, system owners, and dependencies, including identity touchpoints like authentication methods, service accounts, and privileged access requirements. Reviewing vendor lifecycle announcements and EOL status regularly surfaces emerging risks before software becomes unsupported. 2. **Prioritize high-risk systems.** Not every unsupported application presents the same level of risk. Prioritization should account for internet exposure, data sensitivity, business criticality, and the level of privileged access associated with the system. Communicating these risks in business terms balances immediate mitigation against longer-term migration planning. 3. **Secure access during transitions.** Many organizations must operate unsupported software temporarily while replacement projects are underway. During this period, reducing credential exposure is most important. Remove unused accounts, eliminate shared credentials where possible, and enforce least-privilege access for legacy systems. [Centralizing and monitoring access](https://bitwarden.com/it-it/products/enterprise/) through identity lifecycle controls, such as System for Cross-domain Identity Management (SCIM) provisioning, supports consistent access management as systems are retired, migrated, or consolidated. ## Reduce end-of-life software risk with stronger credential controls Unsupported systems introduce authentication gaps, credential sprawl, and operational challenges that compound over time. Modernization is the long-term solution, but it takes time, and exposure doesn't wait. Strengthening credential controls, improving visibility, and enforcing access governance for legacy systems reduce risk in the interim while unsupported software is phased out. [Bitwarden can help reduce credential risk](https://bitwarden.com/it-it/products/enterprise/) around unsupported systems through centralized vaulting, [MFA enforcement](https://bitwarden.com/it-it/products/enterprise/), and audit logging built for enterprise environments. Explore [Bitwarden Enterprise](https://bitwarden.com/it-it/products/enterprise/) to see these controls in action. ## End-of-life software FAQ **What is end-of-life software?** End-of-life software is software that no longer receives updates, fixes, or vendor support. It can still function, but the organization running it assumes full responsibility for managing the security and operational risks that accumulate afterward. **What is the difference between end-of-life and end-of-support software?** End-of-support software no longer receives routine maintenance or technical assistance, though some vendors continue to issue limited updates during this phase. End-of-life software has reached the final stage of its lifecycle and receives no further updates, fixes, or vendor support. **Why is end-of-life software a security risk?** End-of-life software stops receiving security patches, so newly discovered vulnerabilities often go unfixed indefinitely. Many legacy systems also lack support for modern authentication methods, such as single sign-on (SSO) or multifactor authentication (MFA), which pushes organizations toward riskier workarounds, such as shared credentials and local admin accounts. **How does end-of-life software affect compliance?** Most security frameworks expect organizations to maintain supported systems, apply security updates, and demonstrate active risk management. Gaps in patching, logging, and access management on end-of-life systems make it harder to pass audits and demonstrate compliance. **Can password management fix end-of-life software risks?** Password management cannot replace modernization, but it can reduce credential exposure while unsupported systems remain in use. Centralized vaulting, strong authentication enforcement, and audit logging provide organizations with greater visibility and control over legacy system access during the transition period. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/endpoint-protection-with-a-strong-password-manager/ --- # La protezione degli endpoint inizia da un solido password manager Quando un dispositivo endpoint viene compromesso, può esporre l'organizzazione a numerose minacce di cybersicurezza. Scopri in che modo la gestione delle password può proteggerti. --- Ogni laptop, smartphone e tablet connesso a una rete rappresenta al tempo stesso produttività e un potenziale rischio. Quando un dispositivo endpoint viene compromesso, può esporre l'organizzazione a numerose minacce di cybersicurezza. Spesso gli aggressori usano un singolo dispositivo per ottenere un punto d'appoggio, per poi muoversi lateralmente nei sistemi e accedere a dati o infrastrutture più sensibili e di valore. Con l'evoluzione del perimetro di rete tradizionale, gli endpoint rappresentano oggi la prima linea nella lotta contro i criminali informatici. Questo rende la protezione degli endpoint un componente essenziale di qualsiasi strategia di sicurezza completa. Tuttavia, una protezione efficace richiede più di strumenti antivirus e patch software. Richiede anche una comprensione completa di come gli utenti accedono ai sistemi e di come le identità vengono gestite sui loro dispositivi. Una gestione efficace delle password è uno dei componenti più trascurati della protezione degli endpoint. Se implementata correttamente, riduce la complessità, impone coerenza e aiuta gli amministratori a creare una base sicura per gli utenti. Continua a leggere per scoprire strategie pratiche per rafforzare il tuo ambiente endpoint utilizzando soluzioni di protezione degli endpoint come una solida gestione delle password, best practice di distribuzione e abitudini di sicurezza scalabili, allineate al modo in cui le persone lavorano. ## Introduzione alla sicurezza degli endpoint Con l'evoluzione delle minacce di cybersicurezza, proteggere gli endpoint è più importante che mai. Con i dipendenti che accedono alla rete aziendale da un'ampia gamma di dispositivi endpoint in sede, da casa o in mobilità, le organizzazioni devono affrontare una superficie di attacco in espansione e minacce alla sicurezza sempre più sofisticate. Le soluzioni di protezione degli endpoint sono progettate per rispondere a queste sfide, offrendo un approccio completo alla protezione di ogni dispositivo che si connette alla rete. Una soluzione solida per la sicurezza degli endpoint offre molto più di una protezione di base: mette a disposizione una console di gestione centralizzata che offre ai team di sicurezza la visibilità e il controllo necessari per monitorare, rilevare e rispondere a incidenti di sicurezza dinamici in tutta l'organizzazione. Questa gestione centralizzata è essenziale per mantenere policy di sicurezza coerenti, gestire l'accesso ai dati e garantire che i dati sensibili restino protetti, indipendentemente da dove o come vi si accede. Una sicurezza degli endpoint efficace combina funzionalità di prevenzione, rilevamento e risposta per mitigare le minacce prima che possano avere un impatto sull'azienda. Integrando soluzioni avanzate di protezione degli endpoint, le organizzazioni possono salvaguardare i propri endpoint, supportare il lavoro da remoto e mantenere l'integrità delle reti aziendali in un panorama delle minacce in continua evoluzione. ## Rilevamento degli endpoint per valutare le vulnerabilità attuali della sicurezza degli endpoint Proteggere gli endpoint significa prima di tutto conoscerli. Questo vuol dire ottenere piena visibilità sui dispositivi connessi alla rete, inclusi tipologie, sistemi operativi, metodi di connessione e potenziali punti di esposizione. Negli ambienti di lavoro ibridi, molte organizzazioni supportano l'accesso da remoto, i dispositivi personali e sistemi operativi misti, rendendo più difficile rilevare i rischi utilizzando solo gli strumenti tradizionali di gestione degli asset. Inizia mappando l'ecosistema degli endpoint. Documenta i dispositivi in uso nei vari team — desktop, laptop, telefoni, tablet — e annota con quale frequenza ciascuno viene aggiornato. Presta attenzione a come le credenziali vengono archiviate e condivise. Gli utenti si affidano a password manager personali, fogli di calcolo o alla memoria? Le stesse password vengono riutilizzate in più applicazioni? Le organizzazioni non possono proteggere ciò che non vedono e, in molti casi, questa visibilità non viene raggiunta finché non è troppo tardi. Un audit proattivo mette a fuoco i rischi, consentendo ai team di affrontarli prima che lo facciano gli aggressori. Una volta mappato l'ambiente dei dispositivi, è il momento di esaminare le protezioni in atto. Questo include verificare se la crittografia è abilitata correttamente, se gli aggiornamenti di sicurezza vengono distribuiti in modo coerente e se le pratiche di autenticazione, come l'autenticazione a più fattori, sono implementate su tutti gli endpoint. Ognuno di questi livelli contribuisce a proteggere l'accesso e a ridurre il rischio di compromissione. Le sezioni seguenti illustrano come valutare e rafforzare questi controlli nell'ambito di una strategia completa di protezione degli endpoint. ### Funzionalità di protezione degli endpoint: crittografia e controlli di accesso La crittografia completa del disco e policy di accesso rigorose sono due dei modi più efficaci per proteggere i dati sui dispositivi endpoint. Eppure queste misure vengono spesso applicate in modo non uniforme, soprattutto negli ambienti ibridi in cui gli utenti si affidano a hardware personale e si spostano tra lavoro, casa e luoghi pubblici. Esegui un audit delle impostazioni di crittografia a livello di dispositivo in tutto l'ambiente. Assicurati che la crittografia sia abilitata per impostazione predefinita e integrata con l'autenticazione utente, in modo che solo gli utenti autorizzati possano sbloccare i dati del dispositivo. Valuta in che modo gli utenti accedono ai propri dispositivi: devono effettuare l'accesso con un codice di sblocco o una verifica biometrica? Dispongono di privilegi amministrativi completi o le loro autorizzazioni sono limitate per ridurre il rischio? Questi controlli di base offrono un livello di protezione essenziale che può ridurre drasticamente il rischio di esposizione dei dati da dispositivi smarriti, rubati o dismessi. > Dai un'occhiata a questo post per comprendere meglio [i metodi di crittografia che proteggono i tuoi dati](https://bitwarden.com/it-it/blog/how-password-security-best-practices-safeguard-against-ransomware/). ### Individua le lacune nelle policy e i processi di aggiornamento rapido I sistemi non aggiornati restano uno dei punti di ingresso più comuni per gli aggressori. Eppure molti team faticano ancora a mantenere un'applicazione coerente delle patch su endpoint eterogenei, soprattutto quando gli aggiornamenti software vengono lasciati ai singoli utenti. Esamina le policy di aggiornamento e la frequenza di applicazione delle patch, in particolare per i dispositivi più critici. Queste attività vanno di pari passo con il rilevamento degli endpoint per individuare proattivamente i rischi prima che si aggravino. Gli aggiornamenti di sistema operativo e browser sono automatizzati? Le app critiche e le estensioni del browser vengono distribuite e monitorate centralmente? I team che utilizzano Bitwarden possono semplificare questo processo distribuendo [app desktop](https://bitwarden.com/it-it/help/deploy-desktop-apps-with-intune/) e [estensioni del browser](https://bitwarden.com/it-it/help/deploy-browser-extensions-with-intune/) con Microsoft Intune, garantendo un rollout fluido su tutti i dispositivi. Una patch domani non può bloccare un exploit oggi, ma ottimizzando i flussi di lavoro degli aggiornamenti le organizzazioni possono creare una base più resiliente, capace di colmare le lacune più rapidamente e con meno interventi manuali. ## Rafforza la protezione degli endpoint con una strategia di gestione delle password Una delle sfide della gestione delle password è la scalabilità. I criteri per le password che si basano sull’applicazione manuale tendono a non funzionare più man mano che le organizzazioni crescono. Team da remoto, fornitori di terze parti e app cloud si moltiplicano rapidamente e, senza il sistema giusto, diventa difficile gestire chi ha accesso a cosa. Un password manager dedicato come Bitwarden permette di tenere sotto controllo questi accessi. I team possono organizzare le credenziali in raccolte condivise, assegnare l’accesso in base a ruoli o reparti e applicare criteri che promuovono buone pratiche per password sicure in tutta l’organizzazione. Gli amministratori ottengono visibilità sull’igiene delle password, mentre gli utenti dispongono di un modo sicuro e pratico per accedere senza ricorrere a soluzioni rischiose come post-it, email o fogli di calcolo. Questo livello di coerenza rende più difficile che password deboli o compromesse passino inosservate e svolge un ruolo chiave nel prevenire metodi di attacco comuni, tra cui phishing e credential stuffing. Queste pratiche relative alle password sono un complemento essenziale al software di protezione degli endpoint e costituiscono una base per programmi più ampi di [protezione dal ransomware](https://bitwarden.com/it-it/blog/how-password-security-best-practices-safeguard-against-ransomware/), contribuendo a ridurre l’esposizione dovuta al riutilizzo delle credenziali e agli accessi non autorizzati. ### Implementa un password manager aziendale dedicato per proteggere la rete aziendale Senza un password manager centralizzato, i team spesso ricadono in abitudini rischiose, come riutilizzare le password, salvarle in fogli di calcolo o affidarsi a strumenti personali fuori dalla visibilità dell’IT. Questo aumenta la probabilità di compromissione delle credenziali e complica onboarding, offboarding e audit degli accessi nella rete aziendale. Bitwarden offre diverse funzionalità di livello aziendale progettate per semplificare la gestione delle credenziali su larga scala e ridurre il carico amministrativo. Ad esempio: - **L’integrazione con le directory** (tramite SCIM o Directory Connector) garantisce che il provisioning degli utenti resti sincronizzato con il provider di identità dell’organizzazione, così quando una persona entra o lascia l’organizzazione, il suo accesso viene aggiornato automaticamente. - **I report sullo stato del vault** offrono informazioni su password deboli, riutilizzate o esposte in tutta l’organizzazione, fornendo agli amministratori dati utilizzabili per migliorare la postura di sicurezza. - **Le raccolte condivise** semplificano l’organizzazione delle credenziali per reparto, team o funzione, mantenendo il controllo su chi può visualizzarle o modificarle. - **I criteri personalizzabili** consentono agli amministratori di applicare regole relative a 2FA, lunghezza delle password, esportazione del vault e altro ancora, stabilendo una baseline sicura senza dipendere dalla conformità manuale. Per le organizzazioni che gestiscono centinaia o migliaia di credenziali, queste funzionalità riducono la complessità, aumentano l’efficienza e aiutano a mantenere un controllo degli accessi coerente e scalabile. > Scopri come un password manager si inserisce in un moderno [stack di sicurezza](https://bitwarden.com/it-it/blog/building-a-strong-security-stack/) e cresce insieme alle esigenze dell’organizzazione. ### Imposta password principali robuste e applica l’autenticazione a due fattori Un password manager è sicuro solo quanto le credenziali usate per accedervi. Per questo è fondamentale definire password principali robuste e facili da ricordare, affiancandole all’autenticazione a più fattori. Bitwarden offre indicazioni integrate per creare password principali sicure, insieme a strumenti che aiutano gli utenti a recuperare l’accesso senza compromettere la sicurezza dell’organizzazione. Per i team IT, queste protezioni si scalano facilmente tra i reparti. Gli amministratori possono richiedere l’autenticazione a due fattori (2FA) per tutti gli utenti, utilizzando metodi come TOTP, Duo o chiavi di sicurezza FIDO2. Queste impostazioni possono essere applicate tramite criteri amministrativi e monitorate tramite registri eventi. Quando implementate insieme, queste misure di protezione creano una porta d’accesso sicura che limita i rischi, anche se un dispositivo endpoint viene smarrito, condiviso o compromesso. > Per indicazioni pratiche,[ scopri come creare una password principale robusta e implementare l’autenticazione a due fattori](https://bitwarden.com/it-it/help/setup-two-step-login-authenticator/). ## Mantieni la protezione degli endpoint con strumenti continuativi e best practice La protezione degli endpoint non è un’attività di configurazione una tantum. È un processo continuo di gestione degli accessi, adattamento ai nuovi rischi e mantenimento dell’allineamento tra i team. Man mano che l’organizzazione cresce, la sfida non è solo proteggere gli endpoint, ma farlo senza creare attriti per gli utenti. I programmi di sicurezza più efficaci puntano su semplicità, integrazione fluida e consapevolezza e formazione continue tra i team. Bitwarden supporta questo impegno con funzionalità avanzate come Single Sign-On (SSO), gestione sicura dei segreti e funzioni che rafforzano abitudini di sicurezza sane su larga scala. ### Integra SSO e gestione dei segreti Il Single Sign-On (SSO) semplifica l'accesso degli utenti consentendo ai membri del team di effettuare l'accesso una sola volta e accedere a più sistemi. Questo riduce la necessità di usare più password, limita il riutilizzo delle credenziali e migliora l'esperienza utente complessiva. Bitwarden supporta integrazioni SSO basate su SAML e OIDC con i principali provider di identità, consentendo alle organizzazioni di mantenere un'autenticazione solida senza affidarsi esclusivamente a password create dagli utenti. Per i team DevOps e di engineering, [Bitwarden Secrets Manager](https://bitwarden.com/it-it/resources/bitwarden-secrets-manager-right-choice-for-secure-secrets-management/) offre un metodo sicuro per gestire chiavi API, credenziali di database e altri dati di configurazione sensibili utilizzati nelle pipeline CI/CD o negli ambienti containerizzati. I segreti sono crittografati end-to-end e archiviati in una cassaforte centralizzata, riducendo il rischio di fughe di dati da file di ambiente o script con valori hardcoded. > Scopri [i vantaggi dell'integrazione SSO](https://bitwarden.com/it-it/help/sso-faqs/) e [le soluzioni per la gestione sicura dei segreti](https://bitwarden.com/it-it/resources/bitwarden-secrets-manager-right-choice-for-secure-secrets-management/) per contribuire a rafforzare la protezione degli endpoint oltre le tradizionali pratiche basate sulle password. ### Incoraggia la formazione continua del team Nemmeno gli strumenti migliori possono prevenire l'errore umano o bloccare un'email di phishing ben congegnata. Ecco perché la protezione degli endpoint dipende anche dalle persone, in particolare dalla loro capacità di riconoscere le minacce e seguire pratiche sicure in tempo reale. La formazione continua aiuta a consolidare queste abitudini e riduce la probabilità di compromissioni accidentali. Valuta di integrare brevi aggiornamenti sulla sicurezza nei processi di onboarding, nelle riunioni trimestrali o negli stand-up del team. Gli argomenti della formazione possono includere come identificare i tentativi di phishing, prevenire la condivisione delle credenziali o archiviare in modo sicuro le password di lavoro. Simulazioni di phishing, brevi moduli video e verifiche delle policy aiutano a rendere normali i comportamenti corretti. Bitwarden può supportare questo impegno offrendo visibilità sull'igiene delle password tra i team. Funzionalità come i report sullo stato della cassaforte, che includono avvisi sulle password deboli e monitoraggio delle violazioni, possono aiutare gli amministratori a individuare modelli ricorrenti e rafforzare i comportamenti sicuri dove necessario. Questi strumenti supportano anche l'allineamento ai framework di conformità più comuni, tra cui [ISO 27001](https://bitwarden.com/it-it/resources/how-password-management-helps-companies-achieve-iso-27001-certification/), che sottolinea l'importanza della formazione continua e della gestione degli accessi come componenti chiave di un programma di sicurezza resiliente. Per gli utenti esterni all'ambiente principale gestito dall'IT, come collaboratori esterni, freelance o persone che utilizzano dispositivi secondari a casa, [gli strumenti personali per la gestione delle password](https://bitwarden.com/it-it/products/personal/) possono aiutare a proteggere le loro credenziali e i loro endpoint. ## Gestisci le password facilmente con Bitwarden La protezione degli endpoint funziona al meglio quando visibilità, controllo e usabilità sono integrati in modo fluido. Pratiche solide di gestione delle password gettano le basi. Con gli strumenti giusti, queste basi possono scalare per supportare accessi basati su policy, allineamento tra team e resilienza a lungo termine. Per creare una strategia di sicurezza degli endpoint più solida: - **Individuare** le vulnerabilità negli endpoint per definire le priorità di rischio - **Implementare** misure di protezione sicure per password e autenticazione su larga scala - **Mantenere** la protezione con integrazioni, formazione degli utenti e gestione dei segreti Bitwarden rende questo approccio alla portata di team di qualsiasi dimensione. [Scopri le soluzioni di sicurezza per le aziende](https://bitwarden.com/it-it/products/business/) oppure [scopri gli strumenti per la gestione sicura dei segreti](https://bitwarden.com/it-it/resources/bitwarden-secrets-manager-right-choice-for-secure-secrets-management/) che possono aiutare qualsiasi organizzazione a crescere con fiducia, a partire dall'endpoint. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/enhancing-power-grid-security-meeting-nerc-cip-requirements-with-bitwarden/ --- # Rafforzare la sicurezza della rete elettrica: soddisfare i requisiti NERC CIP con Bitwarden ## Panoramica La [North American Electric Reliability Corporation](https://www.nerc.com/Pages/default.aspx) (NERC) è un organismo internazionale di regolamentazione senza scopo di lucro dedicato alla definizione di standard di conformità che contribuiscono a ridurre i rischi per la rete elettrica e i sistemi di alimentazione che servono centinaia di milioni di persone negli Stati Uniti, in Canada e in parte del Messico. I requisiti [Critical Infrastructure Protection](https://www.nerc.com/pa/Stand/Pages/Cyber-Security-Permanent.aspx) (CIP) della NERC spiegano perché un framework di cybersicurezza progettato per proteggere e mettere in sicurezza gli asset critici sia essenziale per un'erogazione affidabile ed efficace dell'elettricità nel sistema elettrico bulk (BES) del Nord America. Questi standard sono applicati come regolamenti, diventando quindi un obbligo legale. La Federal Energy Regulatory Commission (FERC) svolge un ruolo cruciale nell'applicazione di questi standard NERC CIP per migliorare la sicurezza e l'affidabilità della rete elettrica, in particolare dopo blackout storici di grande portata. La NERC ha segnalato un [aumento delle minacce informatiche](https://www.reuters.com/technology/cybersecurity/us-electric-grid-growing-more-vulnerable-cyberattacks-regulator-says-2024-04-04/) contro le reti elettriche nordamericane, dichiarando in un webcast che i “punti deboli virtuali e fisici delle reti, ovvero punti nel software o nell'hardware vulnerabili ai criminali informatici, sono cresciuti fino a raggiungere una fascia compresa tra 23.000 e 24.000”. Questo articolo approfondisce la natura delle minacce in aumento contro la rete elettrica. Esamina inoltre in che modo la gestione delle password di livello enterprise migliori la resilienza della sicurezza per il settore energetico, rafforzi la [sicurezza delle password](https://bitwarden.com/it-it/how-secure-is-my-password/) e garantisca controlli degli accessi che limitano le minacce interne ed esterne in conformità agli standard NERC CIP. ## La rete elettrica come vettore di attacco La rete elettrica è una componente critica della crescita economica, con effetti sia sull'infrastruttura sia sulla sicurezza nazionale. In parole semplici, senza un sistema elettrico bulk funzionante, la società si fermerebbe. Questo la rende anche un obiettivo estremamente attraente per i criminali informatici.  Un recente riscontro del [Government Accountability Office (GAO)](https://www.gao.gov/blog/securing-u.s.-electricity-grid-cyberattacks) evidenzia le crescenti sfide legate alla protezione della tecnologia operativa nel settore energetico, osservando:  > “Nel sistema delle reti elettriche degli Stati Uniti esistono diversi punti di vulnerabilità. Ad esempio, i sistemi di distribuzione della rete, che trasportano l'elettricità dai sistemi di trasmissione ai consumatori, sono diventati più vulnerabili, in parte perché la loro tecnologia operativa consente sempre più spesso l'accesso remoto e le connessioni alle reti aziendali. Ciò potrebbe consentire agli attori delle minacce di accedere a tali sistemi e potenzialmente interrompere le operazioni. > Secondo la Valutazione annuale delle minacce 2022 del Director of National Intelligence, nazioni e gruppi criminali rappresentano le minacce informatiche più significative per le infrastrutture critiche degli Stati Uniti. Questi attori delle minacce sono sempre più capaci di attaccare la rete.” Gli attacchi recenti contro la rete elettrica sfruttano vulnerabilità fisiche e di cybersicurezza. La NERC ha [definito le minacce informatiche](https://www.eenews.net/articles/tensions-at-home-and-abroad-pose-growing-threat-to-us-grid/) “più difficili da quantificare direttamente”. Come osservato sopra, le debolezze di sicurezza nel sistema elettrico sono aumentate, portando a una media di 60 attacchi informatici aggiuntivi al giorno. ## Analisi degli standard NERC CIP per la protezione delle infrastrutture critiche Esistono 13 requisiti NERC CIP rilevanti per le aziende della rete elettrica: - [Categorizzazione dei sistemi informatici BES](https://www.nerc.com/pa/Stand/Reliability%20Standards/CIP-002-5.1a.pdf): richiede alle organizzazioni di identificare gli asset che, in caso di attacco informatico, potrebbero compromettere il BES più ampio e di categorizzare e proteggere tali asset di conseguenza. Ciò include l'identificazione e la protezione degli “asset informatici BES” e degli “asset informatici critici” per garantire il funzionamento affidabile del BES. - [Controlli di gestione della sicurezza](https://www.nerc.com/pa/Stand/Reliability%20Standards/CIP-003-8.pdf): le organizzazioni devono implementare controlli di gestione della sicurezza, come la formazione del personale e la segnalazione degli incidenti di sicurezza, che proteggano i sistemi informatici BES dalle compromissioni. - [Personale e formazione](https://www.nerc.com/pa/Stand/Reliability%20Standards/CIP-004-6.pdf): le persone che accedono ai sistemi informatici BES devono essere sottoposte a una valutazione del rischio e formate sulla consapevolezza della sicurezza.  - [Perimetri di sicurezza elettronica](https://www.nerc.com/pa/Stand/Reliability%20Standards/CIP-005-6.pdf): le organizzazioni devono definire e quindi proteggere i perimetri di sicurezza elettronica (ESP) che proteggono gli asset BES. - [Sicurezza fisica dei sistemi informatici BES](https://www.nerc.com/pa/Stand/Reliability%20Standards/CIP-006-6.pdf): i team devono disporre di un piano di sicurezza fisica per proteggere i sistemi informatici BES dalle compromissioni. - [Gestione della sicurezza dei sistemi](https://www.nerc.com/pa/Stand/Reliability%20Standards/CIP-007-6.pdf): questo standard specifica i requisiti tecnici, operativi e procedurali necessari per proteggere l'infrastruttura informatica BES, ad esempio il monitoraggio e la rimozione di codice dannoso e la modifica delle password predefinite note. - [Segnalazione degli incidenti e pianificazione della risposta](https://www.nerc.com/pa/Stand/Reliability%20Standards/CIP-008-6.pdf): descrive i requisiti di risposta agli incidenti, ad esempio con quale frequenza documentare e per quanto tempo conservare le prove degli incidenti. - [Piani di ripristino per i sistemi informatici BES](https://www.nerc.com/pa/Stand/Reliability%20Standards/CIP-009-6.pdf): affronta i requisiti dei piani di ripristino per supportare la stabilità continuativa del BES in caso di incidente. - [Gestione delle modifiche di configurazione e vulnerabilità](https://www.nerc.com/pa/Stand/Reliability%20Standards/CIP-010-3.pdf): per prevenire e rilevare modifiche non autorizzate ai sistemi informatici BES, le organizzazioni devono seguire le specifiche su quando e come impostare le configurazioni. - [Protezione delle informazioni](https://www.nerc.com/pa/Stand/Reliability%20Standards/CIP-011-2.pdf): Le aziende devono proteggere le informazioni critiche per il funzionamento del BES durante l'archiviazione, l'uso e il transito. - [Comunicazioni tra centri di controllo](https://www.nerc.com/pa/Stand/Reliability%20Standards/CIP-012-1.pdf): I dati trasmessi tra centri di controllo devono essere sempre protetti. - [Gestione del rischio della supply chain](https://www.nerc.com/pa/Stand/Reliability%20Standards/CIP-013-1.pdf): Le organizzazioni devono implementare controlli di sicurezza per mitigare il rischio della supply chain. - [Sicurezza fisica](https://www.ferc.gov/media/reliability-standard-cip-014-3): Le organizzazioni devono adottare un piano per proteggere le proprie sedi fisiche e sottostazioni dagli attacchi fisici. La checklist di conformità NERC CIP è piuttosto estesa. Concentrandosi qui sulle raccomandazioni per la sicurezza delle password, le linee guida consigliano alle organizzazioni di: - Revocare l'accesso agli account condivisi per evitare situazioni in cui le password sui dispositivi di sottostazione e generazione vengano modificate continuamente a causa del turnover del personale. - Utilizzare un password manager per garantire password robuste e [univoche](https://bitwarden.com/it-it/password-generator/) per gli account, contribuendo a mitigare il rischio di attacchi riusciti di password spraying o credential stuffing, nonché a ridurre al minimo la [condivisione di password](https://bitwarden.com/it-it/blog/password-sharing-best-practices-for-teams/) non sicura o accidentale con persone non autorizzate. - Implementare l'autenticazione a più fattori per rafforzare ulteriormente la sicurezza. - Prevenire gli attacchi online alle password limitando il numero di tentativi che un malintenzionato può effettuare. ## Perché Bitwarden è la migliore soluzione per le password per il Bulk Electric System Un [attacco informatico](https://bitwarden.com/it-it/blog/what-is-a-cyberattack/) riuscito contro una rete elettrica potrebbe bloccare le operazioni e l'approvvigionamento energetico critico. Fortunatamente, un software per la conformità NERC CIP, come Bitwarden, rappresenta la prima linea di difesa contro i criminali informatici. Consentendo ai fornitori di energia di generare e gestire password robuste e univoche, Bitwarden riduce la loro vulnerabilità alle violazioni legate alle password. Altri vantaggi chiave includono: - **Controlli di accesso basati sui ruoli** che consentono agli amministratori di personalizzare e assegnare autorizzazioni granulari, nonché di [controllare chi ha accesso ](https://bitwarden.com/it-it/help/user-types-access-control/)a determinate funzioni. Limitando l'accesso degli utenti in base alla necessità, le organizzazioni della rete elettrica mantengono il controllo sui sistemi sensibili. - Un **vault crittografato end-to-end** che protegge non solo le password, ma anche le carte aziendali e altre informazioni di identificazione personale (PII). - **Funzionalità di autenticazione a più fattori** che offrono alle organizzazioni un secondo livello di autenticazione per scoraggiare attacchi brute-force o minacce interne. - **Funzionalità di condivisione delle password** che consentono a team e reparti di generare, gestire e condividere in modo sicuro password complesse e altri dati sensibili da qualsiasi luogo o dispositivo. - **Opzioni di integrazione fluide e flessibili** che includono il Single Sign-On (SSO) con provider di identità e servizi di directory (incluso [SCIM](https://bitwarden.com/it-it/help/about-scim/)). - **Onboarding semplice** con una console di amministrazione centralizzata in cui è possibile abilitare le policy aziendali e gli utenti vengono sottoposti a provisioning automatico. - **Accesso multipiattaforma** con un numero illimitato di dispositivi. - **Report sulle vulnerabilità** che evidenziano password deboli o riutilizzate e registri eventi dettagliati per monitorare l'accesso di utenti e gruppi ai dati sensibili con audit trail. - **Regolari**[**audit di sicurezza di terze parti**](https://bitwarden.com/it-it/blog/third-party-security-audit/), analisi crittografiche e penetration test di Bitwarden per garantire che il password manager rispetti i più elevati standard di sicurezza. Poiché il Bulk Electric System alimenta l'economia, incide sulla sicurezza nazionale e sostiene la vita quotidiana, è di vitale importanza che le credenziali utilizzate dai fornitori di energia rimangano altamente protette con password robuste e univoche. L'implementazione di un password manager a livello aziendale porterà inoltre grandi vantaggi alle organizzazioni che devono soddisfare i rigorosi requisiti NERC CIP, legalmente vincolanti. ## Inizia con Bitwarden Per esplorare le funzionalità e le capacità di Bitwarden per le aziende, inizia con una [prova gratuita oggi stesso](https://bitwarden.com/it-it/pricing/business/). ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/enterprise-password-management-best-practices-for-a-secure-organization/ --- # Gestione delle password aziendali: best practice per un’organizzazione sicura ## Panoramica #### Punti chiave di questo articolo: - **Baseline delle best practice:**Considera la gestione delle password come un controllo di sicurezza fondamentale, non come una funzionalità di “comodità per l’utente”. - **L’SSO non basta:**Anche con l’SSO, molte app e flussi di lavoro richiedono ancora credenziali: i password manager colmano queste lacune di copertura. - **L’automazione riduce il rischio:**Il provisioning e il deprovisioning automatizzati evitano accessi residui e migliorano la velocità di onboarding su larga scala. - **Condivisione sicura e governance:**L’archiviazione crittografata, insieme alla condivisione controllata, riduce l’esposizione al phishing ed elimina passaggi non sicuri di credenziali. - **Approccio olistico:**Combina la gestione delle password con MFA, audit/logging e applicazione delle policy per ottenere risultati più solidi in tutta l’organizzazione. Le grandi organizzazioni dipendono da centinaia, a volte migliaia, di credenziali di accesso per utilizzare app, sistemi e dati. Gestire queste password in modo sicuro è uno dei modi più importanti per ridurre il rischio di violazione dei dati. È qui che entra in gioco la gestione delle password aziendali. I software di gestione delle password aziendali aiutano le aziende ad archiviare, gestire e proteggere le password dei team. Riducono la probabilità di password deboli o riutilizzate e permettono ai dipendenti di accedere più facilmente agli strumenti di cui hanno bisogno senza sacrificare la sicurezza. Questa guida spiega come funziona la gestione delle password aziendali e cosa serve per implementarla con successo: dalla scelta dello strumento giusto alla definizione delle policy, fino all’automazione degli accessi e al monitoraggio continuo della sicurezza ## Perché la gestione delle password è importante Quando i dipendenti riutilizzano le password o le condividono in modi non sicuri, si crea un rischio. Le password possono essere rubate, indovinate o esposte in violazioni dei dati. Se anche una sola password debole o riutilizzata viene compromessa, può aprire la porta a informazioni sensibili. Un password manager aziendale aiuta a risolvere questo problema archiviando le credenziali privilegiate in un unico vault sicuro. Può generare automaticamente password robuste, semplificare la condivisione all’interno dei team e garantire che l’accesso sia concesso solo alle persone giuste. Usando un password manager, le aziende possono anche rispettare standard di conformità come HIPAA o SOC 2, che richiedono controlli di accesso sicuri e audit trail chiari. Scopri di più su come [le soluzioni per password aziendali di livello enterprise](https://bitwarden.com/it-it/blog/how-enterprise-password-vaults-strengthen-security-for-organizations/) possono proteggere la tua organizzazione. ## Cosa cercare in un password manager aziendale Un software affidabile per la gestione delle password aziendali fa molto più che archiviare password. Aiuta i team a rimanere sicuri e organizzati su larga scala. La soluzione giusta dovrebbe offrire funzionalità che proteggono le credenziali, semplificano l’accesso e supportano la crescita a lungo termine. Cerca un password manager che includa: - **Generazione delle password e controlli della robustezza** per creare e mantenere password robuste e univoche. - **Single sign-on (SSO)** per un accesso semplificato e sicuro alle applicazioni. - **Autenticazione a più fattori (MFA)** per proteggere gli account con un ulteriore livello di sicurezza. - **Condivisione sicura delle password e controlli di accesso** per gestire in modo sicuro le credenziali dei team. - **Integrazione con piattaforme di identità** come Azure Active Directory, Okta o OneLogin. - **Reporting**che offre visibilità su password deboli, riutilizzate e compromesse. - **Scalabilità e strumenti di conformità** che supportano la crescita dell’organizzazione e rispettano standard come SOC 2 e ISO 27001. - **Design intuitivo e supporto affidabile** per garantire un'implementazione semplice e un successo continuativo. Scegliere una soluzione con queste funzionalità aiuta le organizzazioni a rimanere sicure, mantenendo l'accesso semplice ed efficiente per tutti. Se disponi già di una soluzione di gestione delle password come LastPass, questo articolo del Centro assistenza rende [la migrazione da LastPass](https://bitwarden.com/it-it/help/import-from-lastpass/) semplice. Inoltre, consulta questi [suggerimenti per importare le credenziali da altri sistemi](https://bitwarden.com/it-it/learning/importing-passwords-from-other-password-managers/). ## Costruire solide basi La configurazione di un sistema di gestione delle password aziendale inizia con la definizione delle policy di sicurezza delle password dell'organizzazione. Queste possono includere l'obbligo di usare password robuste e univoche per ogni account, la limitazione dell'accesso alle credenziali condivise e l'uso dell'MFA per proteggere gli accessi. Centralizzare le password in un vault sicuro aiuta a eliminare documenti sparsi, note adesive o archivi rischiosi in fogli di calcolo. Un vault unificato semplifica la gestione degli accessi e il monitoraggio dell'utilizzo da parte dei team di sicurezza. Il Single Sign-On (SSO) può semplificare ulteriormente le cose consentendo agli utenti di accedere a più applicazioni con un unico login sicuro. Questo semplifica l'accesso senza aumentare l'affaticamento da password e aiuta a prevenire credenziali deboli o riutilizzate. Anche con il Single Sign-On (SSO), [le aziende hanno comunque bisogno di gestori di password](https://bitwarden.com/it-it/resources/why-enterprises-need-a-password-manager/) perché l'SSO non copre tutte le applicazioni. I gestori di password offrono archiviazione crittografata delle credenziali, aiutano a generare password robuste, consentono la condivisione sicura tra team e offrono una protezione aggiuntiva contro il phishing. Insieme, creano un approccio alla sicurezza più completo rispetto a una singola soluzione. ## Leggi anche: [Integrazione dell'SSO con OneLogin](https://bitwarden.com/it-it/help/saml-onelogin/) [Domande frequenti sull'SSO](https://bitwarden.com/it-it/help/sso-faqs/) ## Automatizzare l'accesso e il provisioning Creare account e assegnare password manualmente può richiedere molto tempo ed essere soggetto a errori, soprattutto nelle grandi organizzazioni. L'automazione del provisioning degli utenti risolve questo problema. Collegando un gestore di password aziendale a sistemi come Azure AD o a una piattaforma HR, le organizzazioni possono creare o rimuovere automaticamente gli accessi quando i dipendenti entrano o lasciano l'azienda. Questo accelera l'onboarding, riduce gli errori umani e limita il rischio di credenziali dimenticate o ancora attive. I team possono anche raggruppare gli utenti per reparto o ruolo, applicando raccolte di password condivise e imponendo l'MFA in modo coerente. Questi processi fanno risparmiare tempo e favoriscono operazioni quotidiane più fluide. ## Leggi anche: [Comprendere il provisioning SCIM](https://bitwarden.com/it-it/help/about-scim/) ## Gestione delle password delle applicazioni Non tutte le credenziali sono associate a persone. Applicazioni, server e servizi spesso hanno bisogno di password proprie per comunicare tra loro. Gestire in modo sicuro queste password delle applicazioni è importante quanto proteggere gli accessi degli utenti. Un gestore di password aziendale affidabile archivia in modo sicuro questi tipi di credenziali. L'integrazione con i provider di identità consente a questi sistemi di inserirsi in controlli di accesso più ampi. Proteggendo sia le credenziali degli utenti sia quelle delle applicazioni, le organizzazioni riducono il rischio di accessi non autorizzati ai loro sistemi più sensibili. ## Supervisione e monitoraggio continui Le policy per password robuste non si configurano una sola volta: richiedono attenzione continua per una soluzione di gestione delle password sicura. Un gestore di password dovrebbe includere strumenti per monitorare l'attività del vault, valutare la solidità delle password e rilevare problemi di sicurezza come il riutilizzo delle password o tentativi di accesso sospetti. Audit regolari aiutano a individuare accessi non necessari o l'accumulo progressivo di autorizzazioni. Gli avvisi in tempo reale possono individuare tempestivamente l'esposizione delle credenziali. Il monitoraggio delle violazioni aiuta a rilevare se le password sono state compromesse in fughe di dati di terze parti. Alcune organizzazioni estendono inoltre questa supervisione [esplorando la gestione sicura dei segreti](https://bitwarden.com/it-it/products/secrets-manager/), usata per proteggere credenziali sensibili come chiavi API o token di sistema, oltre alle password di base. ## Per iniziare Il software di gestione delle password aziendale non si limita a tenere traccia degli accessi. È una combinazione di policy di sicurezza intelligenti, automazione e supervisione che aiuta le aziende a rimanere sicure mantenendo i team produttivi. Per le organizzazioni che stanno iniziando, avviare un programma pilota è un primo passo utile. Valuta le attuali abitudini relative alle password, importa le credenziali esistenti e inizia a distribuire vault condivisi e MFA nei team. Il miglior gestore di password aziendale supporta la crescita, migliora la postura di sicurezza e semplifica il modo in cui gli utenti accedono alle risorse critiche. ## Inizia una prova gratuita con Bitwarden Rafforza la sicurezza della tua azienda con Bitwarden. Crea un [account gratuito](https://bitwarden.com/it-it/pricing/) oppure avvia una [prova di 14 giorni dei piani business](https://bitwarden.com/it-it/pricing/business/) per proteggere il tuo team. Vuoi saperne di più? Partecipa a una [demo live settimanale](https://bitwarden.com/it-it/weekly/) e mettiti in contatto direttamente con il team Bitwarden. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/enterprise-trial-guide/ --- # Guida alla prova Enterprise di Bitwarden Una guida passo passo per ottenere il massimo dalla tua prova Enterprise gratuita. --- ## Panoramica della prova Enterprise Benvenuto nella tua prova Enterprise di 14 giorni! Adottare la gestione delle password cambia le regole del gioco. Crea una base fondamentale per la sicurezza digitale di ogni singola persona all'interno della tua organizzazione.  Questa guida è pensata per gli amministratori Bitwarden che stanno provando il piano Enterprise. È progettata per aiutarti a ottenere il massimo dalla tua esperienza con Bitwarden e preparare la tua organizzazione al successo nella gestione delle password.  ## Costruisci le basi per l'amministrazione ### Giorno 1 #### Invita i membri chiave del team Bitwarden è semplice e accessibile per persone con qualsiasi livello di competenza tecnica. Incoraggiare l'uso di Bitwarden in tutta la tua azienda aiuta a proteggere l'intera organizzazione. Per aumentare l'adozione di Bitwarden e ottenere una solida prova di fattibilità, Bitwarden consiglia di includere almeno 3 membri del team nell'esperienza di prova.  **Ecco come invitare nuovi membri nella tua organizzazione:** - Accedi all'app web di Bitwarden. - Apri la Console di amministrazione usando il selettore prodotti: ![console di amministrazione](https://bitwarden.com/assets/4BbbIo6JQNbycMlskQdMb7/8e4f183abded13dfd0cf09bb299a2cc3/admin_console.png) - Nella Console di amministrazione, seleziona Membri dal menu di navigazione e usa il pulsante **Invita membro**: ![invita membro](https://bitwarden.com/assets/4odnnRy5ifwN1QvVujELMZ/35ad1b15ffe0e303c533419fc7fab922/invite_member.png) - Nella scheda **Ruolo**, inserisci l’**email** del secondo membro, che deve corrispondere a quella con cui si è [registrato a Bitwarden](https://bitwarden.com/it-it/help/getting-started-organizations/#sign-up-for-bitwarden-again/), se ha già creato un account. Quindi, seleziona un [Ruolo membro](https://bitwarden.com/it-it/help/user-types-access-control/#user-types/) in base al livello di autorizzazioni necessario. ![autorizzazioni dei membri](https://bitwarden.com/assets/3POxZzjNXfqP6hrSxKT3WK/b0703e367314d02236782692835f709f/member_permissions.png) - Seleziona **Salva** per inviare l'invito all'indirizzo email indicato. Una volta inviato l'invito, informa il nuovo membro e aiutalo ad [accettare l'invito](https://bitwarden.com/it-it/help/getting-started-organizations/#accept/).  > Bitwarden offre supporto on demand a te e ai membri del tuo team nel Learning Center. [Condividi questa guida](https://bitwarden.com/it-it/learning/getting-started-as-a-team-member/) con i nuovi membri quando li inviti nella tua organizzazione in Bitwarden. ### Giorno 2 #### Configura i criteri Enterprise Bitwarden semplifica agli amministratori l'attivazione rapida dei criteri Enterprise più adatti alla propria organizzazione.  **Abilita i criteri per la tua azienda:** - Apri la Console di amministrazione usando il selettore prodotti. - Visualizza i criteri dalla Console di amministrazione andando su **Impostazioni** → **Criteri**: ![criteri](https://bitwarden.com/assets/2gNhuJsWFHE6kfDqdWyISd/5705bb123209d69fcd0a0e46135f6b66/policies.png) - Esamina e stabilisci quali [criteri](https://bitwarden.com/it-it/help/policies/#session-timeout/) sono adatti alla tua azienda. - Fai clic sui criteri selezionati e spunta **Attiva** prima di salvare. Ecco fatto: hai aggiunto criteri di sicurezza personalizzati per tutta la tua organizzazione. > Stai effettuando il rollout a un team più grande? Il nostro [Checklist POC](https://bitwarden.com/it-it/help/proof-of-concept/) aiuta i valutatori tecnici a valutare idoneità, criteri di sicurezza e integrazioni. [Contatta il team commerciale](https://bitwarden.com/it-it/contact-sales/) per personalizzare il tuo piano di implementazione. ### Giorno 3 #### Configura il monitoraggio della sicurezza (report sull'integrità della cassaforte) Gli amministratori di sistema Bitwarden ottengono una panoramica dell'intera organizzazione e possono visualizzare gli eventi relativi alla sicurezza dei singoli membri grazie a report predefiniti e a oltre 50 diversi tipi di eventi registrati. **Esegui il tuo audit di sicurezza:** - Apri la Console di amministrazione usando il selettore prodotto. - Fai clic sul menu a discesa Reporting nella barra di navigazione verticale. - Passa da Report a Registri eventi e viceversa - Nella scheda Report, visualizza report specifici come Password esposte o Accesso in due passaggi inattivo. ![report](https://bitwarden.com/assets/1z4edfRzsoQxxFNP0S7dtI/29107c6cd6486688b4bfd11bc0e03566/reports.png) - Nella scheda Registri eventi, aggiorna l'intervallo di date per il tuo audit e visualizza o esporta gli eventi. > Suggerimento: vuoi vedere l'attività per un elemento o un utente specifico? Fai clic sui tre puntini accanto a un elemento o al nome di un membro, quindi scegli Registri eventi per una vista mirata. Ecco fatto! Adotta misure concrete per migliorare lo stato di sicurezza dell'intera azienda e dei singoli utenti con pochi clic. ### Giorno 4 #### Organizza la condivisione sicura delle password (crea Raccolte) Una Raccolta è uno spazio condiviso in cui le aziende archiviano elementi della cassaforte (accessi, note, carte e identità per una condivisione sicura). Gli amministratori assegnano l'accesso alle Raccolte a singoli utenti o gruppi. Questo consente ai dipendenti di accedere rapidamente alle password di cui hanno bisogno, quando ne hanno bisogno. #### 4.1. Invita un membro Prima che un membro possa essere aggiunto a una raccolta, deve essere invitato alla tua organizzazione Bitwarden. - Accedi all'app web Bitwarden e apri la Console di amministrazione. - Vai a **Membri** e seleziona **Invita membro**. - Inserisci l'indirizzo email della persona che vuoi invitare e assegnale il ruolo appropriato. - Seleziona **Salva** per inviare l'invito. Una volta accettato, il membro potrà ricevere l'accesso alla raccolta. #### 4.2. Crea la tua prima raccolta: - Accedi all'app web Bitwarden, seleziona **Nuovo** e scegli **Raccolta** dal menu a discesa: ![raccolte](https://bitwarden.com/assets/Syk886yI1UMv5gsHnVfE6/59c78d95e783e39ec3bccbd0e0c242b5/collections.png) - Nella scheda **Informazioni raccolta** assegna alla tua raccolta un **Nome** e scegli l'**organizzazione** a cui deve appartenere. #### 4.3. Gestisci l'accesso: - Nella scheda **Accesso**, assegna l'accesso a eventuali membri esistenti o [gruppi](https://bitwarden.com/it-it/help/about-groups/). Per ogni selezione, assegna il livello appropriato di [autorizzazione](https://bitwarden.com/it-it/help/user-types-access-control/#permissions/). In qualità di creatore della raccolta, avrai l'autorizzazione Gestisci raccolta. - Seleziona **Salva** per completare la creazione della raccolta. #### 4.4. Aggiungi un elemento: Per iniziare a condividere le credenziali in modo sicuro, aggiungi elementi alla tua raccolta. Possono includere accessi, note sicure, carte di credito o identità. Per aggiungere un elemento: - Accedi all'app web Bitwarden e seleziona la tua organizzazione dalla vista Cassaforte. - Fai clic su **+ Aggiungi elemento** e seleziona il tipo di elemento appropriato. - Compila i dettagli, quindi scorri verso il basso fino al campo **Raccolte**. - Seleziona la raccolta o le raccolte in cui questo elemento deve essere archiviato. - Scegli le autorizzazioni di accesso e seleziona **Salva**. Il tuo elemento è ora archiviato in modo sicuro e accessibile ai membri del team con accesso alla raccolta. #### 4.5. Assegnare un elemento a più raccolte: Alcuni elementi potrebbero dover essere condivisi tra team o reparti. Bitwarden ti consente di assegnare un singolo elemento a più di una raccolta per una maggiore flessibilità. Per assegnare un elemento a più raccolte: - Modifica un elemento esistente o creane uno nuovo nella cassaforte della tua organizzazione. - Nel campo **Raccolte**, seleziona le caselle per ogni raccolta in cui vuoi che l'elemento appaia. - Salva le modifiche per aggiornare l'accesso in tutte le raccolte selezionate. Gli elementi possono ora essere visualizzati e consultati da qualsiasi membro del team che disponga delle autorizzazioni per almeno una delle raccolte selezionate. > [Parla con un esperto Bitwarden.](https://bitwarden.com/it-it/contact-sales/) Ora hai gettato le basi per una condivisione delle password rapida e sicura in Bitwarden. Man mano che continuerai a creare raccolte, aggiungere credenziali e invitare membri, il tempo risparmiato grazie alle Raccolte aumenterà progressivamente. ### Giorno 5 #### Scarica Bitwarden su tutti i tuoi dispositivi Bitwarden è disponibile ovunque. Per ottenere il massimo dal password manager, assicurati di averlo installato su tutti i dispositivi che potresti usare per lavoro. [Scarica Bitwarden su tutti i tuoi dispositivi](https://bitwarden.com/it-it/download/) per liberare tutto il potenziale della gestione delle password open source > Suggerimento: usa l'estensione per browser per [rilevare e salvare nuovi accessi](https://bitwarden.com/it-it/learning/browser-extension/#select-folder-from-save-bar/), [compilare automaticamente nomi utente e password](https://bitwarden.com/it-it/help/auto-fill-browser/) e [inserire rapidamente codici 2FA](https://bitwarden.com/it-it/help/integrated-authenticator/#use-generated-codes/). ## Garantisci il successo degli utenti finali L'adozione futura dipende dalla semplicità d'uso quotidiana. Testando i flussi di lavoro comuni con cui i tuoi utenti finali interagiranno ogni giorno, avrai l'opportunità di verificare le funzioni chiave e assicurarti che Bitwarden migliori l'esperienza quotidiana dei membri del tuo team. Ecco una checklist di test consigliata: ### Passaggio 1 #### Testa Bitwarden su più dispositivi (desktop, mobile, browser) Bitwarden è più efficace quando supporta il tuo team senza interruzioni in tutti gli ambienti di lavoro. I test su più dispositivi garantiscono una sincronizzazione fluida e mettono in evidenza l'usabilità quotidiana. **Cosa testare:** - Accedi da desktop, mobile e tramite estensione per browser - Aggiungi o modifica un elemento e conferma la sincronizzazione istantanea tra dispositivi - Prova azioni specifiche della piattaforma, come la compilazione automatica nel browser o lo sblocco dell'app su mobile Risorse: [https://bitwarden.com/download/ ](https://bitwarden.com/it-it/download/) ### Passaggio 2 #### Testa le funzioni chiave per gli utenti finali #### 2.1. Generazione e archiviazione delle password Password complesse e univoche sono fondamentali per la sicurezza dell'organizzazione. Bitwarden semplifica questo aspetto con strumenti integrati che aiutano gli utenti a generare e archiviare credenziali sicure, senza bisogno di post-it o password riutilizzate. **Cosa testare:** - [Genera password complesse con il generatore integrato nell'app ](https://bitwarden.com/it-it/help/generator/#generate-a-password/) - [Genera password complesse direttamente nei nuovi elementi di accesso (consigliato per un'archiviazione senza interruzioni)](https://bitwarden.com/it-it/help/managing-items/) - [Genera nomi utente per una maggiore privacy](https://bitwarden.com/it-it/help/generator/#generate-a-username/) #### 2.2. Compilazione automatica La compilazione automatica è una delle funzionalità più apprezzate di Bitwarden. Semplifica l'accesso effettuando il login degli utenti ai siti web con un solo clic o con scorciatoie da tastiera come Ctrl/CMD + Maiusc + L. La compilazione automatica supporta anche carte di credito, identità e campi personalizzati, riducendo gli attriti e facendo risparmiare tempo a tutti. **Cosa testare:** - Compila automaticamente gli accessi usando l'estensione per browser - Compilazione automatica su Android - Compilazione automatica su iOS - Compila automaticamente carte di credito e identità salvate - Compila automaticamente i campi personalizzati Risorse:[https://bitwarden.com/help/auto-fill-ios/#setup-auto-fill](https://bitwarden.com/it-it/help/auto-fill-ios/#setup-auto-fill/) #### 2.3. Condivisione sicura Bitwarden rende semplice la condivisione sicura, sia interna con i team sia esterna con fornitori fidati. Sostituisci canali rischiosi come email o fogli di calcolo con strumenti di condivisione crittografati e verificabili. **Cosa testare: ** - [Condividere internamente tramite Raccolte ](https://bitwarden.com/it-it/help/sharing/) - [Condividere esternamente tramite Bitwarden Send](https://bitwarden.com/it-it/help/about-send/) #### 2.4. Autenticazione a due fattori (2FA) Richiedere la 2FA per accedere a Bitwarden rafforza il livello di sicurezza della tua organizzazione. Bitwarden supporta diverse opzioni 2FA per l’accesso ai vault degli utenti e fa un passo in più offrendo un autenticatore integrato per proteggere gli accessi memorizzati dal tuo team. **Cosa testare: ** - [Accedere a Bitwarden usando la 2FA](https://bitwarden.com/it-it/help/setup-two-step-login/) - [Scaricare e usare l’app gratuita Bitwarden Authenticator](https://bitwarden.com/it-it/products/authenticator/) - [Usare l’autenticatore integrato per gli accessi salvati nel tuo vault](https://bitwarden.com/it-it/help/bitwarden-field-guide-two-step-login/#securing-important-websites/) ### Passaggio 3 #### Favorisci coinvolgimento e adozione mettendo in evidenza il risparmio di tempo  Durante l’implementazione di Bitwarden nella tua organizzazione, concentrati su queste tre aree ad alto impatto che offrono un risparmio di tempo immediato. Puntare su queste funzionalità ti aiuterà a creare un caso d’uso convincente per gli utenti finali, favorendo un’adozione più efficace in tutta l’azienda.  #### 3.1. Compilazione automatica su tutti i siti La compilazione automatica riduce gli ostacoli all’accesso, diminuisce le richieste di reimpostazione delle password e aiuta gli utenti a percepire il valore di Bitwarden fin dal primo giorno.  > Suggerimento: implementa la compilazione automatica sui siti web interni ed esterni più visitati; quindi confronta il tempo impiegato per accedere manualmente e con la compilazione automatica di Bitwarden. Risorsa: [https://bitwarden.com/help/auto-fill-browser/](https://bitwarden.com/it-it/help/auto-fill-browser/)  #### 3.2. Elimina le reimpostazioni delle password In media, un dipendente dedica 11 ore all’anno solo a ricordare o reimpostare password. Su larga scala, questo sovraccarica le risorse IT e ostacola la produttività. Bitwarden consente agli utenti di archiviare e recuperare le credenziali in modo sicuro, riducendo le password dimenticate e i ticket all’help desk. > Suggerimento:** **Chiedi agli utenti di salvare nel vault gli accessi di lavoro critici e di esercitarsi a recuperarli. Testa scenari di “password dimenticata”. Con quale frequenza sono ancora necessari quando si usa Bitwarden?  #### 3.3. Condivisione sicura delle credenziali Se il tuo team usa ancora post-it o fogli di calcolo, offrigli un modo migliore per archiviare e condividere le credenziali di accesso con singoli colleghi o interi team.  > Suggerimento: fai esercitare gli utenti finali a spostare le credenziali nelle raccolte dell’organizzazione e tra raccolte diverse.  Risorse:  - [Spostare un elemento in un’organizzazione](https://bitwarden.com/it-it/help/sharing/) - [Spostare un elemento tra raccolte](https://bitwarden.com/it-it/help/about-collections/#move-an-item-between-collections/) ### Passaggio 4 #### Metti in evidenza i miglioramenti della sicurezza #### 4.1. Rimuovi password deboli e riutilizzate Bitwarden aiuta gli utenti ad adottare abitudini più sicure per le password rendendo i comportamenti sicuri la scelta più semplice. Gli strumenti integrati per generare e aggiornare le credenziali riducono il riutilizzo delle password e promuovono miglioramenti della sicurezza a lungo termine in tutta l’organizzazione. Risorse:  - Usa i [Rapporti sullo stato del vault](https://bitwarden.com/it-it/help/reports/) per identificare e correggere le credenziali vulnerabili.  - [Eseguire il rapporto sulle password esposte](https://bitwarden.com/it-it/help/reports/#exposed-passwords-report/) - [Eseguire il rapporto sulle password riutilizzate](https://bitwarden.com/it-it/help/reports/#reused-passwords-report/) - [Eseguire il rapporto sulla 2FA inattiva](https://bitwarden.com/it-it/help/reports/#inactive-2fa-report/) #### 4.2. Proteggersi dai tentativi di phishing Bitwarden protegge dal phishing confrontando gli URI di accesso nell’estensione del browser. Se il dominio di un sito non corrisponde alla credenziale salvata, Bitwarden non esegue la compilazione automatica, invitando gli utenti a verificare prima di inserire informazioni sensibili. Gli amministratori possono configurare i livelli di rilevamento delle corrispondenze URI in base alla tolleranza al rischio dell’organizzazione. Risorsa: [Comprendere il rilevamento delle corrispondenze URI](https://bitwarden.com/it-it/help/uri-match-detection/) ## Formazione e implementazione ### Prepara il terreno per un’implementazione di successo 1. **Partecipa a una formazione live o guardala on-demand** Le nostre [demo live settimanali](https://bitwarden.com/it-it/bitwarden-demo/) e le [opzioni di formazione on-demand](https://bitwarden.com/it-it/resources/training-table-of-contents/) sono un ottimo punto di partenza per consentire a te e ai tuoi dipendenti di sviluppare competenze. 2. **Forma gli utenti e definisci aspettative chiare** Forma gli utenti finali sull’importanza di adottare pratiche sicure per le password (sia a casa sia sul lavoro) e comunica le fasi del processo di implementazione, così potranno prepararsi meglio al cambiamento. 3. **Sfrutta il Centro assistenza** Il [Centro assistenza](https://bitwarden.com/it-it/help/) è il tuo punto di riferimento per trovare risposte alle domande su Bitwarden. Ottieni ancora più supporto entrando nei [forum](https://community.bitwarden.com/) della Bitwarden Community per condividere conoscenze e consigli con altri utenti attenti alla sicurezza. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/evolving-beyond-browser-based-password-management/ --- # Andare oltre la gestione delle password basata sul browser Cosa devi sapere --- ### Perché lasciarsi alle spalle la gestione delle password basata sul browser? I gestori di password basati sul browser offrono da tempo una comodità di base. Ma, secondo gli standard moderni, non garantiscono la sicurezza, le funzionalità e la scalabilità robuste di cui le aziende di oggi hanno bisogno. Tra i limiti figurano la vulnerabilità agli exploit del browser, una crittografia inadeguata, una scarsa compatibilità multipiattaforma e l’assenza di controlli di gestione centralizzati. Fortunatamente, la gestione delle credenziali ha fatto molta strada. ![Fonte: USENIX Association](https://bitwarden.com/assets/38fyyTPXAwberfzXpnh2HP/e3b950d1985cecaec63e3c505a85ab99/browser-based-pm-stat.svg) *Fonte: USENIX Association* ### Cosa rende un gestore di password dedicato un’alternativa migliore? Le piattaforme dedicate alla gestione delle password superano i limiti delle [soluzioni basate sul browser](https://bitwarden.com/it-it/blog/make-way-for-your-password-manager/). Introducono inoltre importanti nuove funzionalità, maggiore sicurezza e portabilità. Caratteristiche specifiche da cercare: - **Crittografia avanzata**: la crittografia end-to-end AES-256 e i principi [zero-knowledge](https://bitwarden.com/it-it/blog/end-to-end-encryption-and-zero-knowledge/) possono proteggere le credenziali in modo molto più efficace. - **Supporto multipiattaforma**: l’integrazione fluida si estende a tutti i principali browser, dispositivi mobili e sistemi operativi. - **Vault centralizzato per le credenziali**: offre archiviazione e gestione sicure per password, [carte di credito, note sicure](https://bitwarden.com/it-it/help/managing-items/) e segreti dell’infrastruttura come le chiavi API. - **Condivisione sicura delle credenziali**: le opzioni di condivisione crittografate e controllate includono la trasmissione sicura a chiunque. - **Funzionalità di sicurezza avanzate**: una solida [integrazione MFA](https://bitwarden.com/it-it/blog/basics-of-two-factor-authentication-with-bitwarden/), la protezione della compilazione automatica resistente al phishing e i report sulle violazioni aiutano a gestire proattivamente i rischi per la sicurezza. - **Controllo degli accessi basato sui ruoli (RBAC)**: consente un controllo preciso dell’accesso alle credenziali in base a ruoli e responsabilità specifici degli utenti. - **Audit e reportistica completi**: registri dettagliati delle attività e report di conformità migliorano la visibilità e l’aderenza normativa. - **Gestione dei segreti**: la gestione sicura di [credenziali DevOps, chiavi API e altri segreti dell’infrastruttura](https://bitwarden.com/it-it/blog/flexible-bitwarden-secrets-manager/) è fondamentale nelle pipeline di sviluppo. ### In che modo i gestori di password dedicati rendono più sicure le aziende di oggi I gestori di password integrati in browser come Chrome, Firefox e Safari possono offrire funzionalità di base per il salvataggio delle password. Ma i gestori di password dedicati offrono soluzioni molto più complete, sicure ed efficienti per la gestione delle credenziali. Le principali soluzioni di oggi consentono di: - **Rafforzare la sicurezza informatica**: proteggere da vulnerabilità del browser, malware, phishing e furto di credenziali. - **Migliorare le abitudini relative alle credenziali**: promuovere [pratiche più efficaci per le password](https://bitwarden.com/it-it/blog/five-best-practices-for-password-management/) e una gestione proattiva delle password deboli o compromesse. - **Potenziare il controllo delle credenziali**: fornire ai team IT gestione centralizzata, visibilità e capacità di applicare le policy. - **Facilitare la collaborazione sicura**: abilitare la [condivisione sicura delle credenziali all’interno dei team](https://bitwarden.com/it-it/blog/password-sharing-best-practices-for-teams/), inclusa l’opzione di condividere password nascoste. - **Garantire la conformità normativa**: semplificare l’aderenza a standard come [ISO 27001](https://bitwarden.com/it-it/resources/how-password-management-helps-companies-achieve-iso-27001-certification/), SOC 2, HIPAA e GDPR attraverso pratiche di sicurezza pronte per l’audit. - **Supportare la continuità operativa**: garantire l’accesso continuo alle credenziali critiche, riducendo al minimo le interruzioni operative. - **Ridurre il carico di lavoro dell’IT**: ridurre al minimo le richieste di supporto relative alle password grazie a funzionalità di automazione e self-service. - **Proteggere le credenziali dell’infrastruttura**: sfruttare soluzioni specializzate per la gestione sicura e l’iniezione automatizzata dei segreti DevOps. Adottare best practice per la gestione di password e credenziali consente a un’azienda di colmare le lacune di sicurezza, migliorare il controllo degli accessi e aumentare la produttività dei dipendenti. ### In che modo Bitwarden contribuisce alla modernizzazione Bitwarden offre una soluzione completa, sicura e scalabile. Inoltre fornisce alle aziende un percorso chiaro per adottare un approccio più robusto e di livello enterprise alla sicurezza delle credenziali. Bitwarden facilita una transizione fluida, sicura e di successo tramite: - **L’offerta di un vault centralizzato e sicuro**: archiviazione e gestione sicure di credenziali, segreti dell’infrastruttura e informazioni sensibili con crittografia AES-256. - **La garanzia di compatibilità tra browser e dispositivi**: consentendo agli utenti un accesso coerente e sicuro su dispositivi e piattaforme diversi. - **L’abilitazione della condivisione sicura delle credenziali**: fornendo strumenti affidabili come [Bitwarden Send](https://bitwarden.com/it-it/blog/bitwarden-send-how-it-works/) per la condivisione crittografata delle credenziali con chiunque. - **Implementare solide misure di sicurezza**: sfruttando MFA, corrispondenza dei domini e monitoraggio delle violazioni per proteggere dal furto di credenziali e dal phishing. - **Automatizzare la gestione delle credenziali**: integrandosi con servizi di directory come AD e SCIM per un efficiente onboarding e offboarding dei dipendenti e il provisioning automatico delle credenziali. - **Fornire strumenti dettagliati per audit e conformità**: registrazione e reportistica complete migliorano la supervisione della sicurezza e la conformità normativa. - **Proteggere le credenziali DevOps e IT**: gestione specializzata dei segreti DevOps, inclusa la rotazione automatica e l'iniezione sicura nelle [pipeline di sviluppo](https://bitwarden.com/it-it/blog/why-does-my-development-team-need-a-secrets-manager/). ### In sintesi Migrando alla protezione di livello enterprise di Bitwarden, le aziende possono migliorare in modo significativo la propria postura di sicurezza in tempi molto brevi. Questo rappresenta un'opportunità per colmare le lacune di sicurezza, migliorare il controllo degli accessi e aumentare la produttività dei dipendenti. Inoltre, semplificherai ogni aspetto dei processi di gestione delle credenziali. Un motivo in più per cui Bitwarden è considerato il nome più affidabile nella gestione delle password. ### Cosa distingue Bitwarden dalla concorrenza? Bitwarden offre agli amministratori un modo semplice e sicuro per far passare i dipendenti dai gestori di password basati su browser a un gestore di password aziendale gestito centralmente. A differenza di altre soluzioni di gestione delle password: - Il plugin per browser di Bitwarden supporta nove browser: Chrome, Edge, Firefox, Safari, Opera, Brave, Vivaldi, Tor e DuckDuckGo. Si tratta del maggior numero di browser supportati da un plugin basato su browser per un gestore di password. - Gli amministratori possono automatizzare la distribuzione delle estensioni browser di Bitwarden agli utenti finali tramite Microsoft Intune. Scopri di più su questa opzione nel nostro approfondimento: [Distribuire le estensioni browser con Intune](https://bitwarden.com/it-it/help/deploy-browser-extensions-with-intune/). ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/example-email-to-users-regarding-item-ownership-transfer/ --- # Esempio di email agli utenti per il criterio di imposizione della proprietà dell'organizzazione Usa questo modello di email come punto di partenza per comunicare ai dipendenti il criterio di imposizione della proprietà dell'organizzazione. Include istruzioni per accettare il trasferimento della proprietà degli elementi e cosa aspettarsi. --- ## Nota importante: Se gli utenti non hanno una password principale associata ai propri account, ad esempio quando usano SSO con dispositivi attendibili o con Key Connector self-hosted, non potranno accedere al proprio vault individuale se scelgono **Rifiuta ed esci**. Collaborate con gli utenti per assicurarvi che gli elementi personali vengano rimossi prima di attivare il criterio. Gentili utenti Bitwarden, Stiamo implementando un nuovo criterio che influirà sul modo in cui gli elementi dei vostri vault utente individuali vengono gestiti in Bitwarden. **Cosa cambia:** Tutti gli elementi attualmente archiviati nel vostro **Il mio vault** verranno spostati in un nuovo spazio **I miei elementi** di proprietà dell'azienda. Anche se durante il vostro rapporto di lavoro solo voi potrete accedere a questi elementi, gli amministratori IT potranno accedervi se lasciate l'organizzazione. In questo modo le credenziali critiche per l'azienda potranno essere gestite correttamente, riassegnate o ruotate/dismesse in modo sicuro durante le transizioni dei dipendenti. Nota: gli amministratori possono vedere alcuni dettagli di ciò che è archiviato nel vostro spazio **I miei elementi** tramite i report di sicurezza, ma non possono visualizzare le password o altri dettagli finché rimanete in azienda. **Cosa dovete fare:** **1. Rimuovete immediatamente tutti gli elementi personali dal vostro vault.** Sono inclusi password personali, accessi e note non correlati al lavoro. **2. Quando richiesto, accettate la modifica al criterio.** Presto vedrete in Bitwarden una notifica simile allo screenshot qui sotto. Dovete accettare questa modifica, altrimenti non potrete accedere al vault dell'organizzazione aziendale e agli elementi condivisi con voi. ![Avviso di trasferimento degli elementi](https://bitwarden.com/assets/RCygSOICI3TlE5pZRvTtT/e4f012fce9790ec36606043cb2683689/Screenshot_2026-04-13_112850.png) **3. Archiviate gli elementi personali altrove.** Come benefit del nostro abbonamento Enterprise, avete diritto a un account gratuito [Bitwarden Families](https://bitwarden.com/it-it/help/families-for-enterprise/#redeem-a-sponsorship/) per uso personale. **Se non rispettate la scadenza:** Potete rifiutare il trasferimento quando richiesto, rimuovere gli elementi personali e poi contattare l'IT per riottenere l'accesso all'organizzazione. **Domande?** Contattate il vostro responsabile IT se avete dubbi riguardo a questa modifica. Grazie per la collaborazione nel mantenere le nostre credenziali sicure e accessibili. --- URL: https://bitwarden.com/it-it/resources/example-email-to-users-regarding-kdf-iterations-setting/ --- # Esempio di email agli utenti sull'impostazione delle iterazioni KDF Modello di email che gli amministratori possono inviare ai dipendenti con le istruzioni per aggiornare le impostazioni delle iterazioni KDF --- *A: Dipendenti* *Oggetto: Azione richiesta - nuovi standard di crittografia per Bitwarden* *[Azienda]* utenti Bitwarden, Utilizziamo Bitwarden per la gestione sicura delle password nell'ambito del nostro protocollo di sicurezza. È diventato uno strumento essenziale per garantire la sicurezza della nostra organizzazione e mantenere buone pratiche di gestione delle credenziali.  All'inizio di quest'anno, in risposta all'aumento delle minacce informatiche, gruppi del settore hanno pubblicato nuove raccomandazioni di sicurezza. Man mano che i dispositivi per violare la crittografia diventano più potenti, le impostazioni di crittografia devono diventare più robuste: tutto fa parte della continua corsa agli armamenti tra professionisti della sicurezza e hacker.  Bitwarden si sta adeguando a queste nuove raccomandazioni e, quando accedi all'app web di Bitwarden, potresti visualizzare un messaggio che indica che l'impostazione delle iterazioni KDF è troppo bassa. Questa impostazione fa parte del processo di crittografia e chiunque utilizzi Bitwarden deve aggiornarla. Segui queste istruzioni per garantire la sicurezza del vault: 1. Esporta il tuo vault per creare un backup. Segui le [istruzioni qui](https://bitwarden.com/it-it/help/encrypted-export/#create-an-encrypted-export/) nella sezione **Crea un'esportazione crittografata** per il vault web. Usa l'opzione **Protetta da password**e scegli una password che ricordi, ad esempio la tua attuale password principale. 2. Aggiorna l'impostazione delle iterazioni KDF 1. Accedi all'app web di Bitwarden all'indirizzo *[vault.bitwarden.com o URL self-hosted della tua azienda]* 2. Vai a Impostazioni account (fai clic sull'icona rotonda in alto a destra) 3. Vai alla scheda Sicurezza > Chiavi 4. Nel campo Iterazioni KDF, modifica il numero in 600000 5. Fai clic sul pulsante Modifica KDF e conferma con la tua password principale ![Le impostazioni della chiave di crittografia nell'app web di Bitwarden](https://bitwarden.com/assets/35jlzkK1QWXtX9qP9m0O0Z/e5822e77c969aae01149906428149c2e/KDF_Iterations_Guide.png) 3. Accedi di nuovo su tutti i tuoi dispositivi Questa impostazione non può essere modificata dagli amministratori, perché è protetta dalla tua password principale nel tuo account Bitwarden con crittografia end-to-end. Grazie per aver agito, aggiornato queste impostazioni e contribuito alla sicurezza di *[Azienda] *! *[Nome amministratore IT, titolo]* ## Domande frequenti **D:****Che cos'è un'iterazione KDF e a cosa serve?** **R:** Un'iterazione KDF fa parte del processo di crittografia e indica quante volte viene eseguito l'algoritmo della funzione di derivazione della chiave prima che tu possa accedere al tuo vault. Insieme a una password principale solida, un numero maggiore di iterazioni migliora la resistenza del vault agli hacker. Scopri di più sulla sicurezza della crittografia in questo blog: [Fondamenti della sicurezza Bitwarden e crittografia multifattore](https://bitwarden.com/it-it/blog/bitwarden-security-fundamentals-and-multifactor-encryption/) **D: Quali raccomandazioni sono cambiate e perché?** **R:**La [OWASP Foundation](https://owasp.org/) è un autorevole punto di riferimento per gli standard di sicurezza aperti, composta da team di professionisti della sicurezza ed esperti di crittografia. A causa dei progressi nell'hardware oggi disponibile per gli hacker, OWASP ha aumentato le raccomandazioni sulle impostazioni delle iterazioni per l'[algoritmo PBKDF2](https://bitwarden.com/it-it/help/kdf-algorithms/#pbkdf2/) per migliorare la resistenza ai tentativi di attacco brute force. **D: Che cosa devo fare?** **R:**Aggiorna l'impostazione delle iterazioni KDF portandola almeno a 600.000. Assicurati di [aver eseguito il backup del vault](https://bitwarden.com/it-it/help/encrypted-export/), quindi apporta la modifica nella finestra Impostazioni account > Sicurezza > Chiavi dell'app web. In totale, l'aggiornamento di questa impostazione dovrebbe richiedere meno di cinque minuti. **D: È qualcosa che gli amministratori possono fare per me?** **R:**Poiché il processo di modifica delle iterazioni KDF utilizza la tua password principale, solo l'utente che ha effettuato l'accesso può modificare queste impostazioni. **D: Tutti i membri dell'organizzazione devono aggiornare le proprie iterazioni KDF per mantenere sicura l'organizzazione?** **R:**È consigliabile che ogni membro di un'organizzazione aggiorni le proprie iterazioni KDF per garantire la migliore sicurezza possibile all'organizzazione e ai propri vault individuali. **D: Perché dovrei eseguire il backup del mio vault?** **R:**La modifica delle iterazioni KDF ti disconnetterà da Bitwarden su ogni dispositivo, quindi avere un backup del vault è utile nel caso in cui non riuscissi ad accedere di nuovo. È buona norma conservare la password principale e i codici di recupero per l'accesso in due passaggi in un luogo sicuro. Per maggiori informazioni, visita [Guida: come creare e archiviare un backup del tuo vault Bitwarden.](https://bitwarden.com/it-it/resources/guide-how-to-create-and-store-a-backup-of-your-bitwarden-vault/) **D: Quali altre azioni posso intraprendere per migliorare la sicurezza del mio account?** **R:**Il modo migliore per migliorare la tua sicurezza è assicurarti di avere una [password principale lunga e solida](https://bitwarden.com/it-it/blog/how-long-should-my-password-be/). Dopodiché, [abilita l'accesso in due passaggi](https://bitwarden.com/it-it/help/setup-two-step-login/) come secondo fattore di protezione. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/feb-2025-spotlight-just-released-bitwarden-security-readiness-kit/ --- # Spotlight di febbraio 2025: appena rilasciato! Kit di preparazione alla sicurezza Bitwarden Benvenuto nella newsletter di febbraio di Bitwarden --- ### In evidenza **Kit di preparazione alla sicurezza** Non lasciare che credenziali di accesso smarrite ti impediscano di accedere. [Il kit di preparazione alla sicurezza Bitwarden](https://bitwarden.com/it-it/resources/bitwarden-security-readiness-kit/) aiuta a mantenere le tue informazioni più importanti al sicuro e accessibili. Scarica il modello, compilalo e conservalo in modo sicuro: in un file crittografato, su una chiavetta USB custodita in cassaforte, in una cassetta di sicurezza in banca o a casa di un parente fidato. Un semplice passo oggi può evitarti un grosso grattacapo domani. **Come proteggersi dal ransomware** Per mantenere una buona sicurezza è importante usare un gestore di password, assicurandoti che non ci siano falle nelle tue difese. Le password forti sono ottime, ma hai configurato anche l’autenticazione a più fattori? Assicurati che le tue password siano robuste e univoche, e lunghe almeno 15 caratteri. Dai un’occhiata a questi [consigli rapidi sul ransomware](https://bitwarden.com/it-it/blog/how-password-security-best-practices-safeguard-against-ransomware/) per altri spunti su come proteggere casa e ufficio. **Porta Bitwarden al lavoro** Ti piace usare Bitwarden a casa? Porta la stessa sicurezza e praticità anche in ufficio, con accesso semplice a credenziali, carte aziendali e altro ancora, tutto in un unico posto. Vuoi liberarti dal caos delle password e lavorare meglio? [Bitwarden può aiutarti](https://bitwarden.com/it-it/go/bring-bitwarden-to-work/)! ### Richieste dei lettori **WebAuthn PRF e il suo ruolo nelle passkey** Bitwarden utilizza la più recente estensione WebAuthn PRF per migliorare le funzionalità delle passkey. Questo standard emergente consente agli utenti di accedere ai propri vault senza sforzo e senza compromettere la sicurezza. Scopri come [PRF sta rivoluzionando l’autenticazione senza password](https://bitwarden.com/it-it/blog/prf-webauthn-and-its-role-in-passkeys/). **Consigli per il gestore di password su iPhone** Inizia con una guida introduttiva su come [configurare Bitwarden su iOS](https://bitwarden.com/it-it/help/getting-started-mobile/). Poi imposta Bitwarden come [gestore di password predefinito](https://bitwarden.com/it-it/help/integrated-authenticator/), impedendo ad Apple di provare automaticamente a salvare tutte le tue password. Da lì, scopri come [compilare automaticamente le password](https://bitwarden.com/it-it/help/auto-fill-ios/) oppure inizia a usare le [passkey](https://bitwarden.com/it-it/help/storing-passkeys/). **Consigli per il gestore di password su Android** Che tu stia muovendo i primi passi con [Bitwarden sul tuo dispositivo Android](https://bitwarden.com/it-it/help/getting-started-mobile/) o abbia bisogno di qualche consiglio in più, abbiamo le guide che fanno per te. Scopri come usare la [compilazione automatica su Android](https://bitwarden.com/it-it/help/auto-fill-android/) oppure inizia a usare le [passkey sul tuo telefono](https://bitwarden.com/it-it/help/storing-passkeys/). ### Pillole di Bitwarden **Viaggia in modo più smart con Bitwarden** Hai aggiunto il numero del passaporto al tuo vault per averlo a portata di mano durante gli acquisti tax-free? O magari vuoi condividere in modo sicuro il codice dell’hotel o dell’armadietto con il tuo compagno di viaggio. [Questo video di un minuto su un viaggio in Giappone](https://www.youtube.com/watch?v=5yns3v-StOI) mostra i modi fantastici in cui il gestore di password Bitwarden può rendere i tuoi viaggi più sicuri e semplici. **Inizia a pianificare la tua eredità digitale** Una conversazione difficile, ma necessaria: se un familiare venisse a mancare oggi, saresti in grado di accedere agli account importanti? [Questo breve segmento sulla pianificazione dell’eredità digitale](https://www.youtube.com/watch?v=98SYR5iDvKw&t=1592s) ti aiuterà a capire quali informazioni conservare nel vault, come assicurarti che qualcuno possa accedervi e molto altro. **Aggiornamenti recenti del prodotto da conoscere** Resta al passo con tutti gli [aggiornamenti recenti del prodotto](https://www.youtube.com/watch?v=98SYR5iDvKw&t=1002s). Questo breve segmento presenta novità sulle approvazioni dei dispositivi nell’app web e sulla compilazione automatica inline dei codici TOTP. Inoltre, sono disponibili cinque nuove personalizzazioni dell’interfaccia del browser che consentono agli utenti di sperimentare con i flussi di lavoro dell’interfaccia originale. ### Cosa dicono gli altri **Consigli essenziali da un fan di Bitwarden** Il ricercatore di sicurezza e privacy Sooraj Sathyanarayanan ha creato questa eccellente [guida alla sicurezza di Bitwarden](https://gist.github.com/iAnonymous3000/27c5c7f30b0a8b82ca492f1664e41567) che descrive come “gli elementi essenziali e alcuni trucchi da professionisti per trasformare il tuo account in una fortezza”. ### Nel caso te lo fossi perso **Un contenuto amatissimo sui social: quanto dovrebbe essere lunga una password?** La [guida definitiva alle password](https://bitwarden.com/it-it/blog/how-long-should-my-password-be/) che tratta lunghezza, tipi di caratteri, casualità e molto altro. Dai un’occhiata a questa infografica colorata tratta dalla guida, che mostra quanto rapidamente possono essere violate le password deboli rispetto a quelle create per durare una vita (o più!). Le tue password sono abbastanza robuste da durare per secoli? ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/february-2023-spotlight-bitwarden-adds-multifactor-encryption/ --- # Spotlight di febbraio 2023: Bitwarden aggiunge la crittografia multifattore Oltre ai miglioramenti della sicurezza, Bitwarden lancerà presto Secrets Manager Beta, un modo più semplice per consentire ai team di gestire i segreti su larga scala. --- ## Punti salienti in evidenza ![Bitwarden Secrets Manager beta](https://bitwarden.com/assets/3VDa68aWypLKFNsI3Z5fVW/1a8aab64e59bfc2ad8fda4ad489146ff/bitwarden_secrets.png) In arrivo nella primavera del 2023, il nuovo Bitwarden Secrets Manager offre a sviluppatori, team DevOps e team di cybersecurity un modo più semplice e intuitivo per proteggere e gestire i segreti su larga scala. La versione beta includerà onboarding e distribuzione semplificati, gestione centralizzata dei segreti di sviluppatori e infrastrutture e una potente sicurezza open source con crittografia end-to-end. Iscriviti per [diventare beta tester](https://btwrdn.com/secrets-beta-signup) e ricevere maggiori informazioni su Bitwarden Secrets Manager! ![Sicurezza Bitwarden e crittografia multifattore](https://bitwarden.com/assets/4UC4ZnUVvLWmangCtd8XPZ/a10e5c7ef20be3b4006c29c6b9499858/encryption_update.png) Una password principale robusta offre il primo e più importante livello di protezione per salvaguardare i dati del tuo vault. Oltre a questo, Bitwarden aggiunge ulteriori livelli di crittografia e protezione, chiamati crittografia multifattore, quando il tuo vault si sincronizza con il cloud Bitwarden. Scopri in che modo [la crittografia multifattore](https://bitwarden.com/it-it/blog/bitwarden-security-fundamentals-and-multifactor-encryption/) contribuisce a rafforzare la sicurezza e proteggere le informazioni del tuo vault. ## Ti piace questo aggiornamento? Iscriviti oggi stesso. *Ricevi gli ultimi aggiornamenti di prodotto, articoli selezionati, contenuti in evidenza dalla community e molto altro.* [Contact form] ## Altri Bits and Bites [**Accedi al tuo vault Bitwarden senza password**](https://bitwarden.com/it-it/blog/access-your-bitwarden-vault-without-a-password/) Nell'ultima versione, Bitwarden ha esteso la funzionalità **Accedi con dispositivo** per consentirti di accedere senza usare la password principale nelle estensioni del browser, nell'app desktop e altro ancora. Scopri come [questa funzionalità migliorata](https://bitwarden.com/it-it/blog/access-your-bitwarden-vault-without-a-password/) funziona, come mantiene la sicurezza e quale sarà il futuro del passwordless per gli utenti Bitwarden in tutto il mondo. [**Come creare campi personalizzati per gli elementi del vault Bitwarden**](https://bitwarden.com/it-it/blog/how-to-create-custom-fields-for-bitwarden-vault-entries/) Con il tuo account Bitwarden sono disponibili diverse opzioni predefinite per gli elementi del vault, come Nome, Nome utente, Password, Chiave di autenticazione, URL e altro ancora. Ma supponiamo che tu debba aggiungere un elemento unico, come una chiave SSH, o campi personalizzati per compilare automaticamente i moduli web. Bitwarden lo rende semplice grazie alla possibilità di creare campi personalizzati. Segui la semplice [procedura dettagliata](https://bitwarden.com/it-it/blog/how-to-create-custom-fields-for-bitwarden-vault-entries/) per iniziare. [**Design Bitwarden: aggiornamento delle viste di amministrazione nel vault web**](https://bitwarden.com/it-it/blog/bitwarden-design-admin-views-in-the-web-vault/) Nell'ultima versione di febbraio, Bitwarden ha introdotto una serie di aggiornamenti per migliorare l'usabilità per amministratori e proprietari delle organizzazioni. Sono stati apportati miglioramenti alla pagina Vault, alla pagina Membri e alla pagina Gruppi per rendere più rapida e semplice la navigazione e la gestione della tua organizzazione Bitwarden. A ciascuna di esse sono state aggiunte nuove colonne per mostrare a colpo d'occhio gli attributi degli elementi elencati. Leggi l'articolo per saperne di più sugli [ultimi aggiornamenti](https://bitwarden.com/it-it/blog/bitwarden-design-admin-views-in-the-web-vault/) al design di Bitwarden. [**Aggiungi un pepper alla tua password**](https://bitwarden.com/it-it/blog/pepper-for-your-password/) Per gli elementi del vault che richiedono un'attenzione particolare, alcuni utenti potrebbero scegliere la tecnica del peppering per aggiungere un ulteriore livello di sicurezza. Il peppering consiste nell'aggiungere o sottrarre una stringa di caratteri a una voce password che non fa parte della password, ma è nota solo a te. Sebbene il peppering sia un'idea molto semplice da implementare, comporta alcune implicazioni che devi prendere in considerazione. Scopri di più sui [due tipi di peppering](https://bitwarden.com/it-it/blog/pepper-for-your-password/) e sulle avvertenze da tenere presenti. [**Compilare password con cifre specifiche**](https://bitwarden.com/it-it/blog/filling-in-digit-specific-passwords/) Con l'aumento della criminalità informatica, le istituzioni inventano modi nuovi e creativi per rafforzare l'autenticazione degli account, ad esempio chiedendo agli utenti di inserire *caratteri specifici della password* al momento dell'accesso. In questo esempio, se la tua password è b!tw@ard3nr0k$, la tua banca potrebbe chiederti di inserire il 2°, l'8°, il 10° e il 13° carattere della password, ovvero !, t, r e $. Sebbene questo possa renderla più difficile da violare, aggiunge senza dubbio attrito all'esperienza di accesso dell'utente. Fortunatamente, Bitwarden ora offre agli utenti un modo semplice per identificare rapidamente i [caratteri specifici per posizione della password](https://bitwarden.com/it-it/blog/filling-in-digit-specific-passwords/) nell'app dell'estensione per browser.  ## In evidenza dalla community In quanto progetto open source, la [community di Bitwarden](https://community.bitwarden.com/) globale svolge un ruolo importante nel contribuire a un mondo senza violazioni e attacchi informatici. Un ringraziamento speciale ai seguenti membri della community che hanno condiviso consigli utili per aiutare gli altri a sfruttare al meglio la loro esperienza con Bitwarden. Un grande ringraziamento al membro della community [Bernd Schoolmann](https://community.bitwarden.com/u/quexten/summary), per aver collaborato con Bitwarden all'implementazione di un'opzione di crittografia aggiuntiva, Argon2, nonché delle opzioni di configurazione Argon2 KDF. Di seguito trovi i link per esplorare personalmente gli aggiornamenti! ![Image](https://bitwarden.com/assets/1GjCGwUkQk0KFNzShFknn7/abb30bb2070fa63a42b02f18503a8b3f/Screen_Shot_2023-03-01_at_1.18.40_AM.png) [https://github.com/bitwarden/clients/pull/4468](https://github.com/bitwarden/clients/pull/4468) ![Image](https://bitwarden.com/assets/KgZHKqTaeG6YMc4HNcPz9/89877575162bad5a2b83a725be2c983c/Screen_Shot_2023-03-01_at_1.19.36_AM.png) [https://github.com/bitwarden/mobile/pull/2293](https://github.com/bitwarden/mobile/pull/2293) 1. Grazie **@frikeer** per aver [condiviso](https://www.reddit.com/r/Bitwarden/comments/11d4ph4/comment/ja7fnc2/?utm_source=share&utm_medium=web2x&context=3) il tuo approccio all'inserimento automatico dei codici TOTP. ![Image](https://bitwarden.com/assets/3GCwFGr7IGZIFuR7RJ82kA/8218dea5a94c7dbe78dbe72a0d0c9715/Screen_Shot_2023-03-01_at_1.20.50_AM.png) 2. Grazie **@jvh@twit.social** per aver [commentato](https://twit.social/@jvh/109864428975216867) come semplifichi l'autenticazione a due fattori con Bitwarden. ![Image](https://bitwarden.com/assets/56vSco5evQqqNIdM2MaeWv/3f843db850486bcf4ac7d91f997688b5/Screen_Shot_2023-03-01_at_1.21.40_AM.png) ## Prossimi eventi - [Demo live settimanale](https://bitwarden.com/it-it/bitwarden-demo/):  ogni mercoledì alle 12:00 EDT - [Guida hacker alla sicurezza VIP](https://hopin.com/events/hackers-guide-to-vip-security/registration): 9/3 alle 12:00 EDT - [Demo per Managed Service Provider (MSP)](https://us02web.zoom.us/webinar/register/WN_brb8B0x9TGqE5DA-FS6iDA): 16/3 alle 12:00 EDT - [Demo per Managed Service Provider (MSP)](https://us02web.zoom.us/webinar/register/WN_Bvqb2kORTR22I-giFiVOhw): 23/3 alle 12:00 EDT - [Vault Hours mensile](https://www.crowdcast.io/e/vault-hours-33):  31/3 alle 12:00 EDT Per ora è tutto. Facci sapere cosa ne pensi di questa newsletter, inclusi eventuali argomenti che ti piacerebbe vedere trattati. **Alla prossima,** Team Bitwarden ## Bitwarden è certificata come Best Place to Work nel 2023! Ti interessa entrare a far parte del team Bitwarden? Visita [la nostra pagina Lavora con noi](https://bitwarden.com/it-it/careers/) per esplorare le posizioni aperte. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/february-2024-spotlight-inline-auto-fill-menu-is-now-live/ --- # Spotlight di febbraio 2024: il menu di compilazione automatica in linea è ora disponibile! Scopri una funzionalità molto richiesta dalla community di Bitwarden --- ## In evidenza [![Come esportare la tua cassaforte Bitwarden](https://bitwarden.com/assets/2XRvJIu58lzghFFyyB2320/633256f6c751dc9674bc8cfa58ae1ddd/export_vault.png)](https://bitwarden.com/blog/how-to-export-your-bitwarden-vault/) *Come esportare la tua cassaforte Bitwarden* Mantieni la tranquillità con un backup locale e crittografato della tua cassaforte! Scopri quanto è facile [esportare la tua cassaforte Bitwarden](https://bitwarden.com/it-it/blog/how-to-export-your-bitwarden-vault/) e prendere il controllo della tua sicurezza digitale. [![Schede per social media Q2 2024.png](https://bitwarden.com/assets/3UwFyJMYsN2SJXoYblp2m6/f9e36eeb78e8f92233ee373812bac7d5/Social_Media_Cards_Q2_2024.png)](https://bitwarden.com/blog/bitwarden-passkeys-mobile) *Schede per social media Q2 2024.png* Partecipa al programma beta per iOS e Android e prova la comodità e la sicurezza delle passkey sincronizzate sui tuoi dispositivi; contribuisci testando la funzionalità e fornendo feedback. Scopri [tutti i dettagli](https://bitwarden.com/it-it/blog/bitwarden-passkeys-mobile/) su questo programma di beta aperta e su come provarlo in prima persona. ## Ti piace questo aggiornamento? Iscriviti oggi stesso. *Ricevi gli ultimi aggiornamenti di prodotto, articoli selezionati, contenuti in evidenza dalla community e molto altro.* [Contact form] ## Altri Bitwarden Bites [**Come un password manager può aiutare le organizzazioni a superare i penetration test**](https://bitwarden.com/it-it/blog/how-a-password-manager-can-help-organizations-pass-penetration-tests/) Il penetration testing, o pen test, simula un attacco informatico per identificare le vulnerabilità nei sistemi di un'azienda in un ambiente sicuro, controllato e ben documentato. L'adozione di un password manager a livello aziendale aumenta le possibilità di superare la parte di pen test di un audit di sicurezza. Scopri di più in questo [articolo](https://bitwarden.com/it-it/blog/how-a-password-manager-can-help-organizations-pass-penetration-tests/). [**World Backup Day: i migliori consigli per proteggere le tue password**](https://bitwarden.com/it-it/blog/world-backup-day/) In occasione del World Backup Day, ricordiamo quanto sia importante eseguire il backup dei nostri dati. Questo [post](https://bitwarden.com/it-it/blog/world-backup-day/) spiega come proteggere il login principale del tuo password manager e le informazioni contenute nella tua cassaforte. ## Notizie sulla cybersecurity [**Sondaggio World Password Day 2024**](https://bitwarden.com/it-it/resources/world-password-day/) Il sondaggio Bitwarden per il World Password Day, condotto nella primavera del 2024, ha raccolto informazioni da 2.400 persone. I [risultati del sondaggio](https://bitwarden.com/it-it/resources/world-password-day/) descrivono le abitudini di sicurezza delle password a casa e sul lavoro, valutano gli impatti percepiti di phishing e IA sulla sicurezza online e rilevano il sentiment degli utenti verso l'adozione delle passkey come metodo di autenticazione emergente. [**Un'importante realtà mediatica della West Coast sceglie Bitwarden per la facilità di distribuzione e l'integrazione con Active Directory**](https://bitwarden.com/it-it/resources/west-coast-media-institution-selects-bitwarden/) Quando questa organizzazione del settore media ha scoperto che la sua soluzione legacy per la gestione delle password era stata violata, ha scelto Bitwarden per proteggere le informazioni sensibili e consentirle di continuare la sua missione: offrire ai propri spettatori programmi originali e di alta qualità.Scopri di più sulla loro implementazione di Bitwarden in questa [risorsa](https://bitwarden.com/it-it/resources/west-coast-media-institution-selects-bitwarden/). ## Suggerimenti e aggiornamenti per lo sviluppo [**Bitwarden rilascia l'API per i magic link**](https://bitwarden.com/it-it/blog/bitwarden-magic-links-api/) In questo [articolo](https://bitwarden.com/it-it/blog/bitwarden-magic-links-api/), scopri come gli sviluppatori utilizzano gli SDK plug-and-play di Bitwarden Passwordless.dev per creare magic link, link monouso per autenticare gli utenti. Integrare i magic link nel flusso di autenticazione migliora l'esperienza utente, aumenta la sicurezza e riduce il carico di supporto associato alle password. [**Scopri PasskeyIndex.io: il tuo hub della community per le passkey**](https://bitwarden.com/it-it/blog/discover-passkeyindex-io-your-community-hub-for-passkeys/) Cerchi un elenco di siti e piattaforme che supportano le passkey? Leggi questo [blog](https://bitwarden.com/it-it/blog/discover-passkeyindex-io-your-community-hub-for-passkeys/) su PasskeyIndex.io, una piattaforma gestita dalla community e dedicata a raccogliere e organizzare un elenco di servizi compatibili con le passkey. [**Bitwarden rilascia l'SDK Android per lo sviluppo di passkey**](https://bitwarden.com/it-it/blog/bitwarden-android-sdk-for-passkey-development/) Per rispondere meglio alle esigenze degli sviluppatori che desiderano integrare il supporto alle passkey nelle proprie applicazioni Android, Bitwarden ha rilasciato un nuovo SDK Android che mette gli strumenti di sviluppo FIDO2 per passkey direttamente nelle mani degli sviluppatori. Dai un'occhiata a questa [guida](https://bitwarden.com/it-it/blog/bitwarden-android-sdk-for-passkey-development/) e inizia a usare l'SDK Android di Bitwarden Passwordless.dev. ## In evidenza nella community La newsletter di questo mese mette in evidenza u/Legal_Ad_5437 per aver avviato una conversazione cruciale: cosa succede quando si diventa troppo anziani per ricordare cose come le password principali e gli account di verifica secondaria? Leggi i consigli utili dei membri della community in questo [post su Reddit](https://www.reddit.com/r/Bitwarden/comments/1bxfqkb/digital_preparation_for_old_age/). ![Schermata 2024-04-29 alle 22:51:15](https://bitwarden.com/assets/6i0eSnuJPZvNqlvs0QABvv/36d0f43a68397a7452933861ed17d600/Screenshot_2024-04-29_at_10.51.15_PM.png) *Schermata 2024-04-29 alle 22:51:15* ## Centro di apprendimento Bitwarden Dai un'occhiata a [Bitwarden 101](https://bitwarden.com/it-it/learning/pm-101-getting-started-as-a-user/) per una breve serie di video su come iniziare a usare Bitwarden Password Manager come amministratore o utente finale. Per ora è tutto. Per altri aggiornamenti sui prodotti e consigli sulla sicurezza online, visita il [blog](https://bitwarden.com/it-it/blog/) di Bitwarden. **Alla prossima,** Il team Bitwarden ## Ciao, lettori! Rispondi a questo sondaggio di [due minuti](https://forms.bitwarden.com/newsletter) per aiutarci a migliorare la newsletter mensile di Bitwarden e a offrirti le informazioni che ti interessano di più. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/february-2026-spotlight-privacy-apps/ --- # In primo piano a febbraio 2026: app per la privacy ## In evidenza **Le migliori app per la privacy di cui le persone si fidano ciecamente** Per il sesto anno consecutivo, la community di Bitwarden ha votato i propri strumenti per la privacy preferiti, e l'elenco è davvero azzeccato. Brave e Proton Mail sono entrati in lista, ma il bello sono le perle nascoste. (Psst: c'è un'alternativa open source a Notion che vorrai aggiungere ai segnalibri.) [Scopri le scelte della community.](https://bitwarden.com/it-it/blog/data-privacy-day/) Se vuoi iniziare già oggi a sostituire le tue app con opzioni più orientate alla sicurezza, consulta il [deck di diapositive](https://docs.google.com/presentation/d/1qf2ZEgeyhsc8h_JW6FO6t5YLLztQRiA3bwmQZVtK7Bo) per risultati ancora più dettagliati. ![risultati di spicco del sondaggio della Settimana della privacy dei dati 2026](https://bitwarden.com/assets/1w0hU24YI9aDmE64QAUPxl/2e245a2d88a1b96b75fc3f7d2b6d18a0/data_privacy_week_2026_survey_standouts.webp) ## Consigli da pro #### **Tutti i modi per usare la compilazione automatica. Scegli il tuo stile:** **Metodo 1: nella finestra dell'estensione** Clic, compilazione, fatto. E c'è più di un modo per arrivarci. Questo breve tutorial illustra [ogni trucco di compilazione automatica nell'estensione del browser Bitwarden](https://www.youtube.com/watch?v=o2soy1bvh6g), inclusa una funzione di trascinamento che probabilmente non sapevi esistesse. Vale 90 secondi del tuo tempo. **Metodo 2: direttamente nella pagina** Fai clic su un campo di accesso, scegli il tuo account ed entri. [La compilazione automatica in linea ti permette di accedere direttamente dalla pagina web](https://www.youtube.com/watch?v=o2soy1bvh6g) senza aprire la finestra dell'estensione. Vuoi abilitarla? Questo video di 90 secondi ti mostra come fare. **Metodo 3: menu contestuale con clic destro** Salta l'estensione e il menu in linea, e semplicemente [fai clic con il tasto destro su qualsiasi campo di accesso e lascia che Bitwarden faccia il resto.](https://www.youtube.com/watch?v=dnOuh-trzms) Il menu contestuale ti consente anche di copiare credenziali, compilare automaticamente carte e identità e generare una password senza mai lasciare la pagina. E bastano 30 secondi per imparare a usarlo. **Metodo 4: scorciatoia da tastiera** Preferisci usare solo la tastiera? Basta premere Ctrl/Cmd + Shift + L e sei dentro. Uno dei preferiti della community, il [metodo di compilazione automatica con scorciatoia da tastiera](https://bitwarden.com/it-it/help/auto-fill-browser/) è il più veloce di tutti, funziona sia nelle pagine di accesso singole sia in quelle suddivise, scorre tra più account e copia persino il tuo TOTP negli appunti automaticamente. Per chi mette la tastiera al primo posto, questo fa per te. **Tutorial bonus:** **Come condividere elementi del vault con familiari o colleghi** Hai un accesso che serve a tutta la famiglia? Questo rapido video di 90 secondi mostra [come spostare un elemento dal tuo vault personale a una raccolta condivisa](https://www.youtube.com/watch?v=Z78X3Zzh91g) così chiunque ne abbia bisogno possa averlo. Funziona nel vault web, nell'estensione del browser e nelle app per dispositivi mobili e desktop. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/five-best-practices-for-password-management-white-paper/ --- # Cinque best practice per la gestione delle password aziendali Scopri le best practice per la gestione delle password aziendali in questo white paper. --- Mentre le organizzazioni continuano a dare priorità alla sicurezza, una parte importante di questo impegno consiste nel formare e responsabilizzare gli utenti generici sulle best practice. Considera alcune di queste statistiche tratte dallo Yubico 2019 State of Password and Security Authentication Security Behaviors [Report:](https://www.yubico.com/blog/yubico-releases-the-2019-state-of-password-and-authentication-security-behaviors-report/) - 2 intervistati su 3 condividono le password con i colleghi - Il 51% dei partecipanti ha dichiarato di riutilizzare le password su account personali e aziendali - Il 57% ha dichiarato di non aver cambiato le proprie password dopo aver subito un tentativo di phishing Per introdurre un cambiamento in azienda, i team di sicurezza e IT devono formare i dipendenti sulle best practice. Per quanto riguarda la gestione delle password, uno dei modi più semplici per incoraggiare una buona igiene delle password è implementare una soluzione di gestione delle password in tutta l’organizzazione. Ecco alcune best practice da adottare. ### 1. Sfrutta una soluzione di gestione delle password Durante la giornata, la maggior parte delle persone visita molti siti diversi che richiedono password. Memorizzare molte [password](https://bitwarden.com/it-it/password-generator/) (o [passphrase](https://bitwarden.com/it-it/passphrase-generator/)) univoche e sufficientemente robuste è praticamente impossibile. Un gestore di password semplifica l’uso delle password su siti diversi, contribuendo a mantenere gli utenti più al sicuro. Esistono diversi gestori di password validi. Dai priorità a quelli multipiattaforma e che offrono servizi gratuiti o a costi molto contenuti per i singoli utenti. Nel corso degli anni, anche le funzionalità della maggior parte dei gestori di password si sono ampliate. ### 2. Scegli uno strumento che puoi implementare facilmente in tutta l’organizzazione I gestori di password devono essere facili da usare per ogni livello di utente, dal principiante all’esperto. Quando si considera una base di dipendenti ampia o distribuita, le applicazioni devono essere intuitive per l’utente e facili da implementare. Ad esempio, sia che tu scelga Bitwarden Cloud sia che implementi la tua istanza self-hosted, configurare e avviare Bitwarden è semplice. Inoltre, Bitwarden Directory Connector funziona con i servizi di directory oggi più utilizzati, come Azure, Active Directory, Google, Okta e altri, per mantenere gli utenti Bitwarden sincronizzati con team e dipendenti. ### 3. Cambia le password solo quando potresti essere stato compromesso I tempi in cui si cambiavano le password ogni tre mesi sono finiti. Ora dovresti cambiarle solo se pensi di essere stato compromesso. Il National Institute of Standards and Technology [(NIST)](https://pages.nist.gov/800-63-3/sp800-63b.html) non consiglia agli utenti di cambiare spesso le password. Questo porta infatti a comportamenti che, nel tempo, possono tradursi in password più deboli. Puoi stabilire se una password è stata compromessa facendo riferimento a prove concrete, come frodi con carte di credito, oppure usando uno strumento (come il tuo gestore di password) in grado di indicare se la tua password è stata esposta in una violazione. ### 4. Usa password robuste e univoche Usare password robuste e univoche per ogni servizio online aiuta a ridurre al minimo l’impatto delle violazioni dei dati. Una password robusta non significa necessariamente aggiungere caratteri speciali o numeri a una parola o a un nome comune: significa aumentare l’entropia, o casualità, della password. Una tattica semplice per creare una password robusta è usare una passphrase. Una passphrase combina parole o frasi apparentemente non correlate, facili da ricordare per l’utente ma altrimenti difficili da indovinare per un malintenzionato. Le passphrase hanno un elevato grado di entropia e sono anche facili da ricordare. ### 5. Abilita l’autenticazione a due fattori quando possibile Con l’autenticazione a due fattori (2FA) sempre più diffusa sui siti web consumer e aziendali, un buon gestore di password includerà modi per estendere questa funzione. L’uso della 2FA aumenta la sicurezza del tuo account richiedendoti di inserire un altro token oltre alla password principale. Anche se qualcuno dovesse scoprire la tua password principale, non potrebbe accedere al tuo gestore di password senza avere accesso al token aggiuntivo. Se vuoi iniziare a usare un gestore di password, puoi registrarti per un account Bitwarden gratuito [qui.](https://bitwarden.com/it-it/go/start-free/) ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/from-alert-to-action-fixing-exposed-credentials-at-the-source/ --- # From alert to action: Fixing exposed credentials at the source Exposed credentials don't get fixed because of operational friction. Learn the 10 blockers slowing remediation and how to close the gap with Bitwarden. --- Every security team knows the feeling. A leaked credential alert fires, the finding gets logged, and then it sits. Not because anyone ignores it. Not because the team lacks urgency. Because fixing an exposed credential, truly fixing it, is harder than it looks. Exposed credentials are login details like usernames, passwords, or tokens that have been leaked through a [data breach](https://bitwarden.com/it-it/blog/have-you-been-pwned/), phishing attack, or misconfiguration, leaving them accessible to unauthorized users. The gap between detecting a compromised credential and remediating it is where most organizations stall. This post breaks down the real blockers behind that gap and offers a practical path forward. ## Il vero motivo per cui le credenziali esposte restano attive La maggior parte delle analisi post-mortem evita la risposta più onesta: il problema è l'attrito operativo, non la mancanza di consapevolezza. Gli strumenti di rilevamento sono diventati rapidi. Gli scanner segnalano le credenziali trapelate in pochi minuti. I database delle violazioni dei dati vengono indicizzati nel giro di una notte. La risoluzione, invece, dipende ancora da una persona che sappia quale credenziale è stata esposta, chi ne è responsabile, quali sistemi dipendono da essa e come ruotarla senza compromettere qualcosa in produzione. È in questa catena di decisioni che le cose si inceppano. Anche le organizzazioni che hanno già adottato un gestore di password si scontrano con questo limite. Un gestore di password è un vault, non un motore di workflow. Archivia le credenziali, ma non le ruota automaticamente in ogni servizio, script e integrazione che le utilizza. Avere un gestore di password non significa necessariamente che il team possa risolvere rapidamente il problema. Significa che le basi ci sono, ma il processo di risoluzione deve comunque essere definito. Quindi cosa significa davvero "corretto"? La credenziale è stata ruotata, quella nuova è stata aggiornata nel gestore di password e ogni workflow o sistema che usava quella vecchia è stato verificato. Qualsiasi intervento inferiore a questo è una correzione parziale, e le correzioni parziali creano un falso senso di sicurezza. ## 10 motivi per cui le credenziali esposte non vengono affrontate Se la risoluzione fosse semplice, le credenziali trapelate non resterebbero in circolazione. Ecco i punti critici specifici che rallentano i team. ### **1) Il gestore di password non è adottato universalmente** Se solo una parte del team usa il gestore di password, le pratiche di gestione delle credenziali diventano automaticamente incoerenti. Le credenziali ombra archiviate nel riempimento automatico del browser, su post-it, fogli di calcolo o vault personali sono invisibili al processo di risoluzione. Le credenziali compromesse non possono essere ruotate se il team non riesce a vederle. ### **2) Gli accessi condivisi sono la norma, quindi nessuno "possiede" l'aggiornamento** Quando cinque persone condividono un unico accesso, nessuno si sente personalmente responsabile della sua rotazione. Le credenziali condivise creano una dispersione di responsabilità: tutti presumono che se ne occuperà qualcun altro. Il risultato è che la credenziale resta esposta mentre il team aspetta che qualcuno agisca. ### **3) La struttura del vault e le autorizzazioni non rispecchiano il modo in cui si lavora** I gestori di password sono utili solo quanto la loro organizzazione interna. Se cartelle del vault, raccolte e autorizzazioni di accesso non rispecchiano le strutture e i workflow reali dei team, le persone non riescono a trovare le credenziali di cui hanno bisogno oppure non possono aggiornarle senza un'escalation. Questo attrito rallenta drasticamente la risoluzione. ### **4) Policy password deboli o non applicate mantengono in circolazione le credenziali trapelate** Senza policy applicate per lunghezza minima, requisiti di complessità e prevenzione del riutilizzo, le credenziali deboli e riutilizzate si accumulano nel tempo. Se non esiste un meccanismo per segnalarle in modo proattivo, restano nel vault inosservate finché non emergono in una violazione dei dati. ### **5) La rotazione è complessa perché è scollegata dalle app che usano la credenziale** Cambiare una password nel vault è la parte facile. La parte difficile è aggiornarla ovunque: nella pagina di accesso SaaS, nella pipeline CI/CD, nel token di integrazione condiviso, nel file di configurazione su un server configurato da qualcuno due anni fa. Quando la rotazione non è collegata ai sistemi che consumano la credenziale, diventa una caccia al tesoro manuale. ### **6) Le persone copiano e incollano le credenziali fuori dal gestore "solo per questa volta"** Inizia sempre come una scorciatoia. Qualcuno incolla una password in un messaggio Slack, in un file di configurazione o in un comando del terminale. A quel punto la credenziale trapelata esiste fuori dal vault, fuori dal registro di audit e fuori dal processo di rotazione. Queste copie occasionali sono tra le esposizioni più difficili da rintracciare. ### **7) L'accesso di emergenza e i percorsi di recupero dell'account non sono chiari** Quando una credenziale critica deve essere ruotata con urgenza dopo una violazione dei dati, il team deve sapere chi dispone dell'accesso di emergenza, come funziona il recupero e qual è il percorso di escalation. Se questi processi non sono documentati e testati, le credenziali trapelate restano attive mentre il team cerca di capire i passi successivi. ### **8) L'autenticazione a più fattori e il rafforzamento dell'accesso non sono attivati in modo coerente per il gestore di password stesso** Se il gestore di password contiene l'accesso a ogni credenziale dell'organizzazione, deve essere protetto di conseguenza. Quando [l'autenticazione multifattore](https://bitwarden.com/it-it/blog/basics-of-two-factor-authentication-with-bitwarden/) non è obbligatoria per l'accesso alla cassaforte, o quando le misure di rafforzamento dell'accesso non sono coerenti in tutto il team, il gestore stesso può diventare un single point of failure e un obiettivo di alto valore. ### **9) Le lacune nell'onboarding e nel deprovisioning lasciano agli ex utenti accessi residui o dati della cassaforte esportati** Quando una persona lascia l'organizzazione, l'accesso alla cassaforte dovrebbe essere revocato immediatamente e tutte le credenziali a cui aveva accesso dovrebbero essere ruotate. Nella pratica, il deprovisioning degli account spesso sfugge al controllo, lasciando agli ex dipendenti la conoscenza o persino copie delle credenziali. ### **10) "Fatto" non è definito come ruotato, aggiornato nel gestore e verificato nei flussi di lavoro** Questo è l'ostacolo più fondamentale. La maggior parte dei team non ha una definizione chiara di "fatto" per la correzione delle credenziali. Se lo standard è semplicemente "cambia la password", i team finiscono con credenziali compromesse che non sono mai state aggiornate nella cassaforte, oppure aggiornate nella cassaforte ma mai verificate nei sistemi che le utilizzano. Senza uno standard in tre parti — ruotate, aggiornate e verificate — la correzione è incompleta per impostazione predefinita. ## In che modo Bitwarden supporta il rilevamento delle credenziali esposte e una correzione più rapida Affrontare questi ostacoli non richiede una revisione completa dello stack di sicurezza. Si parte dal rendere più semplici le basi: meno riutilizzo delle credenziali, rotazione più rapida e maggiore visibilità su ciò che è vulnerabile. È qui che entra in gioco Bitwarden. **Genera password uniche per evitare che il riutilizzo continui ad amplificare il rischio.** Quando ogni account ha una credenziale forte e unica generata da Bitwarden, una singola credenziale trapelata non provoca un effetto a cascata. Una password compromessa non sblocca altri dieci servizi. Già questo riduce drasticamente il raggio d'impatto di qualsiasi esposizione. **Identifica le credenziali deboli, riutilizzate e trapelate e stabilisci a quali dare priorità.** I report sullo stato della cassaforte in Bitwarden evidenziano le credenziali che richiedono attenzione con maggiore urgenza: password riutilizzate, password deboli e credenziali comparse in compromissioni note. Invece di trattare tutte le credenziali allo stesso modo, i team possono fare triage e concentrare la correzione dove conta davvero. **Rendi la rotazione meno onerosa, così "risolvilo subito" diventa realistico.** Quando modificare una credenziale è semplice come generare una nuova password, aggiornarla nella piattaforma e salvarla di nuovo nella cassaforte, l'attrito che causa ritardi nella correzione diminuisce in modo significativo. L'estensione del browser Bitwarden e la compilazione automatica mantengono breve il flusso di aggiornamento, riducendo il divario tra "questa va ruotata" e "fatto". ## Il punto sulle credenziali esposte Le credenziali compromesse non vengono corrette quando non c'è visibilità su ciò che una violazione dei dati ha esposto, non è chiaro chi debba intervenire e non esiste un percorso di rotazione sicuro che eviti di rompere qualcosa. La risposta è meno attrito, processi migliori e gli strumenti giusti. Questo significa creare flussi di lavoro che rendano la correzione la strada più semplice. Definisci cosa significa "fatto". Assegna la responsabilità. Fornisci al team un gestore di password che renda la generazione, l'archiviazione e l'aggiornamento delle credenziali abbastanza rapidi da rendere "risolvilo subito" una richiesta realistica. Le credenziali trapelate restano in circolazione quando l'attrito è elevato e la responsabilità non è chiara. Riduci entrambi e la correzione diventa la norma anziché l'eccezione. Scopri il gestore di password Bitwarden per [aziende](https://bitwarden.com/it-it/products/business/) e [imprese](https://bitwarden.com/it-it/products/enterprise/) per ridurre il riutilizzo delle credenziali e accelerare gli aggiornamenti delle credenziali nei team. ## FAQ sulle credenziali esposte ### **Cosa sono le credenziali esposte?** Le credenziali esposte sono nomi utente, password o token di autenticazione resi accessibili a parti non autorizzate, in genere tramite una violazione dei dati, un attacco di phishing o una configurazione errata del sistema. A differenza delle credenziali rubate, che vengono utilizzate attivamente in un attacco, le credenziali esposte possono rimanere in database trapelati per giorni o mesi prima che qualcuno agisca su di esse. ### **Come funziona il rilevamento delle credenziali esposte?** Il rilevamento delle credenziali esposte prevede il monitoraggio di database esterni di violazioni e servizi di monitoraggio alla ricerca di credenziali che corrispondono ad account in uso all'interno di un'organizzazione. Strumenti come i report sullo stato della cassaforte evidenziano queste corrispondenze, così i team di sicurezza possono stabilire quali credenziali ruotare per prime. ### **Cosa rende difficile correggere una vulnerabilità legata a credenziali esposte?** La sfida raramente è il rilevamento: è la correzione. Anche quando un team sa che una credenziale è stata esposta, correggerla richiede di identificare ogni sistema che la utilizza, ruotarla senza interrompere i flussi di lavoro dipendenti e confermare l'aggiornamento in tutte le integrazioni. Senza responsabilità chiare e processi definiti, questa catena di passaggi si blocca. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/global-language-platform-strengthens-password-sharing-and-management-with-bitwarden/ --- # Una piattaforma linguistica globale rafforza la condivisione e la gestione delle password con Bitwarden Brent Long è l’amministratore IT di DMM Eikaiwa, uno dei maggiori fornitori di corsi di inglese online al mondo. Di recente ha raccontato come il suo team utilizza Bitwarden per gestire e proteggere le password in un’azienda distribuita. --- ## D: Che cos’è DMM Eikaiwa e qual è il tuo ruolo? DMM Eikaiwa opera in oltre 120 Paesi nel mondo, con 10.000 insegnanti, ed è il fornitore numero uno di corsi di inglese online in Giappone. Al di fuori del Giappone operiamo con i marchi Engoo e Bibo. In qualità di amministratore IT, sono responsabile di garantire che tutti i nostri dipendenti da remoto, distribuiti in diverse sedi nel mondo, tra cui Giappone, Taiwan, Corea, Thailandia, Filippine e Paesi europei, rispettino la nostra policy di sicurezza e installino e utilizzino correttamente soluzioni software di sicurezza come Bitwarden. Gestiamo le informazioni personali di molti clienti e istruttori, quindi adottiamo standard di sicurezza rigorosi, inclusa la gestione delle password. DMM Eikaiwa non è solo una scuola, ma una piattaforma. Poiché i nostri prodotti sono utilizzati da clienti aziendali e da altre scuole di inglese, offriamo misure di sicurezza rigorose ai nostri principali clienti, e la gestione sicura delle password con Bitwarden è una di queste. ## D: Perché avete scelto Bitwarden? Man mano che la nostra attività cresce e aumentano gli iscritti, cresce anche la nostra esposizione ai rischi di sicurezza. Per questo motivo, nell’ultimo anno ci siamo concentrati sul rafforzamento della sicurezza, inclusa la gestione delle password. Prima di Bitwarden usavamo un altro gestore di password, ma quando hanno modificato il loro piano abbiamo deciso che era il momento di cercare un nuovo gestore di password efficace sia in termini di prezzo sia di funzionalità. In quel periodo riscontravamo problemi di condivisione non autorizzata delle password tra dipendenti, senza che il nostro reparto IT ne fosse a conoscenza. Di conseguenza, uno degli obiettivi del nuovo gestore di password era aiutarci a ridurre questi fattori di rischio. Bitwarden consente ai nostri reparti IT e sicurezza di condividere le password e gestire l’accesso per i dipendenti. Questo è il motivo principale per cui siamo passati a Bitwarden un anno fa. Attualmente, tutti gli oltre 250 dipendenti, a tempo pieno e part-time, utilizzano Bitwarden. Qualsiasi dipendente con accesso alle informazioni dei clienti è tenuto a gestire le proprie password in Bitwarden. ## D: Cosa è cambiato con l’utilizzo di Bitwarden? In passato capitava che i dipendenti consegnassero post-it con le password scritte sopra. Abbiamo eliminato questa pratica dopo aver svolto una formazione sulla sicurezza per tutti i dipendenti. Alcuni scrivevano tutte le password in Excel o memorizzavano 10 o 20 password, ma ora Bitwarden offre a tutti in azienda un modo semplice e sicuro per gestire le password. Anche la policy di Bitwarden che richiede l’autenticazione a due fattori viene applicata a livello globale e aggiunge un ulteriore livello di sicurezza. Quando i dipendenti devono condividere password, ora lo fanno tramite Bitwarden. È più sicuro e il reparto IT può monitorare lo stato della condivisione. E, naturalmente, non ci sono più password deboli e riutilizzate. Chi non conosce i software di gestione delle password potrebbe inizialmente rifiutarli. Ma quando capisce che dedicare cinque minuti a familiarizzare con lo strumento può far risparmiare molto tempo e fatica per il resto della vita, finisce per usarlo con entusiasmo. Ecco perché formare i dipendenti e comunicare i vantaggi di un gestore di password è così importante. ## D: Quali vantaggi avete riscontrato con Bitwarden? Il nostro reparto IT esegue controlli di sicurezza a sorpresa. Non vediamo direttamente le password utilizzate dai dipendenti; chiediamo invece loro di mostrare il report di Bitwarden sulla robustezza delle password per verificare che quelle in uso siano sufficientemente sicure e non vengano riutilizzate. Ciò che rende Bitwarden eccezionale per gli amministratori IT è la facilità con cui è possibile aggiungere o rimuovere utenti interni. Nella nostra azienda, i dipendenti accedono fino a 200 servizi diversi tramite ID e password. Quando un dipendente lascia l’azienda, l’IT può individuare immediatamente tutti gli ID e le password a cui aveva accesso. Da lì, possiamo eliminare o reimpostare facilmente le credenziali. Con Bitwarden non dobbiamo più ricordare le password e possiamo utilizzare password uniche e robuste per diversi account software e di servizi, aumentando drasticamente la sicurezza. Possiamo accedere a tutte le nostre password in qualsiasi momento, sia in ufficio sia a casa, da qualsiasi dispositivo o browser. Personalmente uso Bitwarden a casa con la mia famiglia. Ho creato una raccolta famiglia e condivido le password necessarie con i familiari, sapendo che tutto è al sicuro. ## Inizia con Bitwarden **Informazioni su DMM Eikaiwa** DMM Eikaiwa è un servizio di conversazione inglese online che consente di seguire lezioni individuali 24 ore su 24, 365 giorni l’anno, ovunque, da computer, tablet o smartphone. Con oltre 10.000 tutor di inglese provenienti da 120 Paesi del mondo, inclusi Paesi madrelingua inglese, Asia, Europa e America Latina, puoi imparare non solo la lingua, ma anche culture, usanze e valori diversi da tutto il mondo. Offriamo un catalogo di oltre 10.000 materiali didattici gratuiti, selezionabili in base al livello di inglese e all’obiettivo, ad esempio bambini, business e viaggi. Inoltre, il nostro sistema di lezioni esclusivo permette di fare tutto ciò che serve per le lezioni, come videochiamate, visualizzazione dei materiali, chat e appunti, in un’unica schermata del browser web. Non è necessario passare continuamente da una schermata all’altra, per un’esperienza di lezione confortevole. Aziende globali come DMM Eikaiwa si affidano a Bitwarden per offrire compatibilità multipiattaforma, controlli completi per gli amministratori IT e scalabilità aziendale. Inizia una [prova di Bitwarden](https://bitwarden.com/it-it/pricing/business/) oggi. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/global-survey-on-password-management-newsletter-may-2021/ --- # Focus di maggio 2021: sondaggio globale sulla gestione delle password Benvenuti alla newsletter di maggio di Bitwarden, con novità su prodotti e azienda, prossimi eventi e i contenuti social preferiti dai fan. --- ## Articolo in evidenza ![Condivisione dei risultati del sondaggio globale sulla gestione delle password in vista della Giornata mondiale della password](https://bitwarden.com/assets/6CU8HrP2Z6rWvNeRauLc1r/4de14383cbc928c937a0548367e61010/Sharing_Global_Password_Management_Survey_Results_in_Advance_of_World_Password_Day) In occasione della Giornata mondiale della password, abbiamo pubblicato il [Sondaggio globale 2021 sulla gestione delle password](https://bitwarden.com/it-it/blog/world-password-day-survey-2021/) che rivela che i 3 fattori principali nella scelta di un password manager sono: 1. sicurezza, 2. facilità d’uso e 3. prezzo. Sei d’accordo? Condividi cosa conta di più per te usando l’hashtag #WorldPasswordDay su [Twitter](https://ctt.ac/bVA6b). ## Ti piace questo aggiornamento? Iscriviti oggi stesso. [Contact form] *Ricevi gli ultimi aggiornamenti sui prodotti, articoli selezionati, contenuti in evidenza dalla community e molto altro.* ## Altri spunti e novità ![Ciclo di vita del dipendente](https://bitwarden.com/assets/5hCRN2efXAmLKiSzGyffOt/acdeb95b272c4808d6ba9ff563e9d395/Screen_Shot_2021-04-28_at_1.52.07_PM.png) Una nuova guida mostra come la gestione delle password accompagni il ciclo di vita dei dipendenti, [dall’onboarding in poi](https://bitwarden.com/it-it/blog/employee-password-management-onboarding-and-beyond/). Per gli utenti Bitwarden, un nuovo [white paper](https://start.bitwarden.com/hubfs/PDF/employee-onboarding-and-succession.pdf) tecnico mette in evidenza utili suggerimenti per l’onboarding del prodotto. ![Bitwarden per principianti](https://bitwarden.com/assets/6vdbm4X7zIrPfNcAZ8GNNz/04bb736064417541d26525474160535d/bitwarden-for-beginners-og.png) Iniziare con Bitwarden è facile! Ascolta la nostra [registrazione on demand](https://www.crowdcast.io/e/bitwarden-for-beginners/register) in cui parliamo di sicurezza delle password, di come iniziare a usare un password manager e molto altro. ![Bitwarden Send](https://bitwarden.com/assets/7pl4qlQSlHGAR5sH1w2Tbz/259d326e2f51a5dec2b2c274b18ff9ad/bitwarde-send-page-hero-graphic.png) A marzo, Bitwarden ha lanciato [Send](https://bitwarden.com/it-it/blog/introducing-bitwarden-send-for-secure-sharing/), una funzionalità innovativa per la condivisione sicura di informazioni uno-a-uno che mantiene la crittografia end-to-end. ## Prossimi eventi ![Vault Hours](https://bitwarden.com/assets/65q9j3DdbCsyNjVNJ25VL7/d9cc91554d64171e455f62acf491cabc/bitwarden-vault-hours-og.png) **Vault Hours** Unisciti a noi il [28 maggio](https://www.crowdcast.io/e/bitwarden-vault-hours-12/register) per il prossimo Vault Hours, dove tu fai le domande e noi condividiamo le best practice per usare Bitwarden. ## I contenuti social preferiti dai fan Condividendo conoscenze ed esperienze, svolgi un ruolo importante nel contribuire a un mondo senza violazioni e attacchi informatici. Ecco un paio di post recenti tra i preferiti dai fan. [**Suggerimenti pro su Twitter**](https://twitter.com/nickdevore/status/1379801640677466115) ![Suggerimenti pro Twitter](https://bitwarden.com/assets/5EU2IOOlcVjimuiePhJ1LD/602130b199e1a280e26e96f837546e62/Screen_Shot_2021-04-30_at_4.02.26_PM.png) [**GIF di Bitwarden su Reddit**](https://www.reddit.com/r/Bitwarden/comments/mfldly/i_found_this_gif_on_bitwardens_website_and_this/) ![GIF Bitwarden Reddit](https://bitwarden.com/assets/6fqK35qmis823o9iOzpzvB/8e05e8766a2ddf07549a97c31d2bb39b/Screen_Shot_2021-04-30_at_3.55.11_PM.png) Per ora è tutto. Facci sapere cosa pensi di questa newsletter, inclusi eventuali argomenti che vorresti vedere trattati. **Alla prossima,** Il team Bitwarden ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/guide-enterprise-password-management-throughout-employee-lifecycle/ --- # Guida alla gestione delle password aziendali lungo tutto il ciclo di vita del dipendente ## Definire il ciclo di vita del dipendente per la gestione delle password Ogni giorno emergono nuovi tipi di sfide di sicurezza, o exploit da mitigare, portando a uno stack di information technology (IT) in continua evoluzione. Fortunatamente, alcuni strumenti di sicurezza possono integrarsi facilmente nello stack esistente della tua azienda, migliorando al contempo produttività e sicurezza dei dipendenti. Quando aggiungi nuovi strumenti al tuo parco applicativo, considera come gestirai gli accessi lungo tutto il ciclo di vita del dipendente. Ad esempio, un nuovo dipendente dovrebbe ottenere l'accesso a sistemi specifici fin dal primo giorno, mentre altri potranno essere introdotti in seguito. All'estremo opposto, l'accesso deve essere revocato immediatamente per un dipendente licenziato. Una gestione completa delle password migliora la sicurezza dell'azienda e dei singoli individui, favorendo collaborazione e maggiore produttività. Questa guida illustra come la gestione delle password interessi ogni fase del ciclo di vita del dipendente. ### Fasi del ciclo di vita del dipendente La gestione delle password riguarda quasi ogni aspetto della tua attività ed è particolarmente importante in tre fasi principali del ciclo di vita di un dipendente. - Onboarding - Avvicendamento e promozione - Offboarding #### Onboarding dei nuovi dipendenti Dalla concessione dell'accesso ai sistemi aziendali e di reparto, alla definizione delle tappe per i nuovi dipendenti o alla pianificazione della formazione, un onboarding efficace richiede tempo e attenzione. Integrare i nuovi dipendenti in modo efficiente accelera l'inserimento e aiuta l'azienda a ottenere risultati più rapidamente. Nelle aziende più grandi, i team delle risorse umane e IT potrebbero concedere l'accesso ai sistemi aziendali, incluse opzioni di [Single Sign-On (SSO)](https://bitwarden.com/it-it/blog/configure-bitwarden-sso/) per servizi selezionati. Tuttavia, l'universo delle credenziali dei dipendenti spesso va ben oltre quelle gestite da tali sistemi. Inoltre, le aziende di medie dimensioni potrebbero non aver implementato un sistema SSO e avere un bisogno ancora maggiore che i dipendenti inizino subito con pratiche di sicurezza digitale adeguate. Dal punto di vista del nuovo dipendente, accedere e configurare i software o le applicazioni necessari senza gli strumenti giusti può creare attriti e confusione, portando a pratiche scorrette. In assenza di un processo sicuro, come un password manager, la condivisione delle credenziali di accesso con i nuovi dipendenti viene spesso gestita con metodi rischiosi, come email o app di messaggistica. La pressione per avere successo sul lavoro, sia per il singolo sia per il team, spesso porta i colleghi a condividere tra loro le informazioni di accesso necessarie; la questione è semplicemente se siano messi o meno nelle condizioni di farlo in sicurezza. Un recente sondaggio tra i responsabili delle decisioni IT ha rivelato che quasi [il 60% dei team ](https://bitwarden.com/it-it/blog/password-decisions-survey-2021/)condividerebbe le password aziendali con i colleghi tramite metodi non sicuri, nonostante il rischio. E l'80% dei responsabili delle decisioni IT vuole rendere obbligatorio l'uso di un password manager a livello aziendale, soprattutto per ragioni di praticità. Un altro fattore cruciale è che un password manager pone l'accento sulla sicurezza dei dati, poiché migliori pratiche di gestione delle password riducono i comportamenti rischiosi. Introdurre un password manager nelle prime fasi del processo di onboarding favorisce l'adozione e riduce gli attriti nell'accesso ai nuovi sistemi. #### Avvicendamento e promozione Far crescere la tua azienda richiede anche tecnologie flessibili per sostenere l'espansione, inclusa la gestione delle password. L'espansione può includere l'aumento delle dimensioni dei team, la creazione di nuovi ruoli o reparti, oppure acquisizioni. A volte i dipendenti esistenti passano a nuovi ruoli, il che può richiedere una transizione nella proprietà del software o l'aggiornamento dei livelli di accesso degli utenti. Con un sistema di gestione delle password in uso, spostare i dipendenti in transizione in nuovi gruppi con nuove cartelle condivise o aggiornare gli accessi in base al ruolo può richiedere solo pochi clic. Per uno studio legale, RMWBH, Attorneys and Counselors at Law, questo accade spesso quando si gestisce un ampio carico di casi tra avvocati e assistenti legali. Se un assistente legale sta lavorando a un caso con un'importante data del processo imminente, può passarlo al successivo assistente legale senza disturbare l'utente originario. La gestione di oltre 10.000 password è automatizzata attraverso una serie di cartelle condivise che consentono la distribuzione automatica, riducendo i tempi del processo da giorni a poche ore ## Indice [Definire il ciclo di vita del dipendente per la gestione delle password](https://bitwarden.com/it-it/resources/guide-enterprise-password-management-throughout-employee-lifecycle/#defining-the-employee-lifecycle-for-password-management/) - [Fasi del ciclo di vita del dipendente](https://bitwarden.com/it-it/resources/guide-enterprise-password-management-throughout-employee-lifecycle/#stages-of-the-employee-lifecycle/) - Onboarding dei nuovi dipendenti - Avvicendamento e promozione - Offboarding dei dipendenti [Diversi tipi di gestori di password](https://bitwarden.com/it-it/resources/guide-enterprise-password-management-throughout-employee-lifecycle/#different-types-of-password-managers/) - [Integrazione tra gestori di password, gestione delle identità e degli accessi e provider di identità](https://bitwarden.com/it-it/resources/guide-enterprise-password-management-throughout-employee-lifecycle/#integration-between-password-managers,-identity-and-access-management,-and-identity-providers/) [Comprendere le tipologie di utenti finali della gestione delle password](https://bitwarden.com/it-it/resources/guide-enterprise-password-management-throughout-employee-lifecycle/#understanding-password-management-end-user-types/) [Valutazione delle funzionalità di gestione delle password](https://bitwarden.com/it-it/resources/guide-enterprise-password-management-throughout-employee-lifecycle/#evaluation-of-password-management-functionality/) #### Offboarding dei dipendenti Quando i dipendenti lasciano un’azienda volontariamente o a seguito di un licenziamento, il processo di offboarding include la conclusione o il passaggio di consegne dei progetti e la disattivazione dell’accesso ai sistemi. Per alcune aziende senza un sistema di gestione delle password, qualcuno potrebbe cambiare le password di tutti gli accessi condivisi nell’ultimo giorno di lavoro del dipendente. Forse questo include l’aggiornamento di un foglio di calcolo con le credenziali di accesso e la condivisione con altri membri del team che ne hanno bisogno. Questo può essere rischioso, perché fogli di calcolo non crittografati e documenti condivisi non offrono la sicurezza e il controllo granulare degli accessi necessari per gestire le password. Le aziende vogliono preservare la conoscenza istituzionale in caso di avvicendamento di un dipendente. Intesys, società italiana di trasformazione digitale, si è trovata alla ricerca di una soluzione centralizzata. “Avevamo bisogno di una soluzione centralizzata per gestire il provisioning e il deprovisioning dell’accesso degli utenti alle credenziali”, ha affermato Mirko Spezie, senior system specialist dell’azienda. Sfruttando cartelle condivise chiamate “raccolte” nel loro sistema di gestione delle password, il team di Intesys ha potuto riassegnare in modo semplice e sicuro l’accesso ai membri del team appropriati. Al di là di questi esempi di gestione delle password in ogni fase del ciclo di vita del dipendente, è importante notare che non tutti i sistemi di gestione delle password sono uguali. ## Case study Leggi il case study di Intesys [qui](https://bitwarden.com/it-it/blog/case-study-intesys/) ## Diversi tipi di gestori di password I gestori di password possono assumere molte forme e provenire da diverse aziende dell’ecosistema tecnologico. In questo panorama, è importante conoscere le differenze e capire cosa è meglio per la tua organizzazione quando si tratta di [scegliere il gestore di password giusto](https://bitwarden.com/it-it/blog/picking-the-right-password-manager/). | Gestori di password per l’ambiente di lavoro | Come funziona | **Svantaggi** | |------|------|------| | Da grandi fornitori di sistemi operativi | Microsoft, Apple e Google offrono praticità quando si utilizzano le loro piattaforme e i loro dispositivi. | Per esigenze davvero multipiattaforma, queste soluzioni non offrono una copertura completa. Inoltre, si concentrano sulla gestione individuale delle credenziali e non sulla condivisione tra team. | | Da fornitori di browser | I browser spesso invitano gli utenti a salvare le password tramite una funzione integrata nel browser. | Molti dipendenti utilizzano contemporaneamente browser diversi su più progetti. Tuttavia, le password non possono essere sincronizzate tra browser. | | Proprietari | Un sistema proprietario indipendente fornisce la gestione delle password come servizio. | I gestori di password proprietari possono essere più costosi e rigidi, lasciando poco spazio alla personalizzazione delle integrazioni o delle opzioni di distribuzione. | | Open source | Un sistema open source indipendente offre flessibilità, può essere implementato nel cloud o self-hosted ed è trasparente al 100% in termini di sicurezza, poiché il codice è aperto. | Alcune aziende stanno ancora scoprendo i vantaggi di combinare sicurezza e open source per le soluzioni infrastrutturali. | ### Integrazione tra gestori di password, gestione delle identità e degli accessi e provider di identità I gestori di password più utili si integrano perfettamente con le strategie di Identity and Access Management esistenti delle aziende, così come con i loro Identity Provider già in uso. #### Gestione delle identità e degli accessi (IAM) Secondo [CSOonline.com](https://www.csoonline.com/article/2120384/what-is-iam-identity-and-access-management-explained.html), l’IAM fornisce “...ai responsabili IT strumenti e tecnologie per controllare l’accesso degli utenti alle informazioni critiche all’interno di un’organizzazione”. In genere, l’IAM descrive i livelli dei percorsi di accesso a strumenti e sistemi a livello aziendale. Il software di gestione delle password è un elemento fondamentale di un approccio IAM complessivo, perché consente ai membri del team di archiviare e condividere le credenziali di accesso. La gestione delle password include funzionalità self-service per sicurezza e collaborazione, specificamente per credenziali di accesso e informazioni sensibili. Ad esempio, gli utenti potrebbero mantenere abbonamenti specifici a siti web o conservare informazioni sulle carte di credito o note sicure che documentano procedure per determinate credenziali. Consentire ai dipendenti di gestire direttamente la propria sicurezza individuale rafforza la postura di sicurezza complessiva dell’azienda. #### Provider di identità (IdP) I provider di identità (IdP) integrano ulteriormente i password manager. I provider di identità gestiscono in modo centralizzato le credenziali dei dipendenti, spesso in combinazione con l’autenticazione a due fattori, più comunemente sotto forma di Single Sign-On (SSO). Con questo approccio, gli strumenti e i sistemi a livello aziendale semplificano il processo di accesso per i dipendenti tramite l’IdP. Con l’obiettivo di integrarsi con le soluzioni esistenti, i password manager che utilizzano il provider di identità già in uso in azienda offrono un percorso rapido verso il successo. I password manager consentono ai dipendenti di gestire e condividere le credenziali in modo sicuro, incluse quelle che potrebbero essere specifiche di singoli dipendenti o team. ## White paper tecnico Onboarding e successione dei dipendenti con Bitwarden [Scarica il white paper](https://assets.ctfassets.net/7rncvj1f8mw7/2jJs117dLdXW8vnuGydfbs/7f16af88c949d73e404a79d367d8f79c/WHITE-PAPER-employee-onboarding-and-succession.pdf) ## Comprendere le tipologie di utenti finali nella gestione delle password Introdurre un nuovo sistema di gestione delle password nella tua organizzazione richiede di comprendere una varietà di esperienze pregresse. Queste possono andare dagli utenti che hanno già utilizzato un password manager a chi usa carta e penna. Comprendere le tipologie di utenti finali, soprattutto durante l’onboarding dei dipendenti, aiuta a personalizzare l’approccio al rollout. **Il principiante** Archivia le password su un blocco note, su post-it o in un foglio di calcolo. L’igiene generale delle password potrebbe essere migliore, con molte password riutilizzate e condivise tramite metodi non sicuri, come messaggi di chat o email. All’inizio potrebbe aver bisogno di un po’ di supporto su come usare un password manager e, in generale, sulle best practice di cybersecurity. Coinvolgerlo fin da subito e fornire formazione sarà fondamentale per mantenere un uso regolare del password manager come previsto. **L’appassionato di gestione delle password** Usa lo stesso [password manager gratuito](https://bitwarden.com/it-it/pricing/) da anni e conosce molto bene il concetto. Potrebbe persino averne parlato una o due volte al team IT e probabilmente lo usa per archiviare le proprie password di lavoro. Convincerlo a usare un password manager aziendale sarà facile, e potrebbe persino mostrare agli altri membri del team come utilizzarlo. Potrebbe essere un ottimo promotore da inserire nel tuo programma di formazione. **Il team lead** Al momento ha poca o nessuna supervisione su come il suo team condivide le password. Vuole fornire rapidamente al team l’accesso a sistemi e informazioni sensibili e gestire gli aggiornamenti. Alcuni team lead potrebbero aver già usato un password manager e avere una buona comprensione generale del concetto e dei suoi vantaggi. Potrebbero aver bisogno di aiuto per organizzare il team e le password all’interno del sistema di gestione delle password stesso. **L’utente dirigente** Potrebbe aver già usato o meno un password manager in passato, ma il suo ostacolo principale è il tempo. Ha un’agenda fitta, con pochissime occasioni per imparare a usare un nuovo strumento. Se non percepisce personalmente fin dall’inizio il valore di un password manager, potrebbe essere riluttante ad approvarne l’uso continuativo a livello aziendale. D’altra parte, un dirigente coinvolto in un approccio orientato alla sicurezza potrebbe diventare un power user e un promotore dell’empowerment dei dipendenti nella gestione sicura delle credenziali. I modelli di condivisione sicura più adatti consentono facilmente a un assistente di direzione di supportare la gestione delle credenziali per uno o più dirigenti senior.Potrebbe aver già usato o meno un password manager in passato, ma il suo ostacolo principale è il tempo. Ha un’agenda fitta, con pochissime occasioni per imparare a usare un nuovo strumento. Se non percepisce personalmente fin dall’inizio il valore di un password manager, potrebbe essere riluttante ad approvarne l’uso continuativo a livello aziendale. D’altra parte, un dirigente coinvolto in un approccio orientato alla sicurezza potrebbe diventare un power user e un promotore dell’empowerment dei dipendenti nella gestione sicura delle credenziali. I modelli di condivisione sicura più adatti consentono facilmente a un assistente di direzione di supportare la gestione delle credenziali per uno o più dirigenti senior. ## Valutazione delle funzionalità di gestione delle password Non tutti i sistemi aziendali di gestione delle password sono uguali. Tra le funzionalità indispensabili da cercare ci sono: **Crittografia end-to-end** I dati devono essere completamente crittografati prima ancora di lasciare il tuo dispositivo. **Sicurezza di livello enterprise** Verifica la presenza di audit di sicurezza regolari da parte di terze parti e che il password manager sia conforme ai principali standard di privacy e sicurezza, come GDPR, CCPA, HIPAA e SOC 2. **Opzioni di distribuzione flessibili** Cerca la possibilità di sfruttare un sistema basato sul cloud per essere operativi rapidamente e un’opzione di self-hosting se adatta alle tue esigenze. **Approccio personalizzabile** Dovresti poter impostare requisiti per le password e criteri amministrativi che consentano ai dipendenti di adottare una buona igiene delle password. **Sincronizzazione e integrazioni semplici** Semplifica l’onboarding degli utenti e la gestione degli accessi dal servizio di directory e dal provider di identità che già utilizzi. **Scalabilità in tutta l’azienda** L’accesso ai dati critici dovrebbe essere disponibile in diverse sedi, browser e dispositivi, con un’ampia disponibilità di traduzioni per un pubblico globale. Bitwarden offre molte di queste funzionalità e il vantaggio di essere una piattaforma open source. Audit regolari supportano questa base trasparente, con miglioramenti continui per una sicurezza potenziata. Indipendentemente dalle dimensioni della tua azienda, tutti traggono vantaggio dall’uso di un password manager, soprattutto se consente di affrontare ogni fase del ciclo di vita dei dipendenti. Inizia oggi con una [prova gratuita per la tua azienda](https://bitwarden.com/it-it/go/start-enterprise-trial/). ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/guide-how-to-create-and-store-a-backup-of-your-bitwarden-vault/ --- # Guida: come creare e conservare un backup della tua cassaforte Bitwarden Guida passo passo per creare un backup crittografato della tua cassaforte Bitwarden --- ## Backup della tua cassaforte Mantenere un backup della tua cassaforte Bitwarden svolge un ruolo fondamentale nel garantire la sicurezza dei tuoi segreti e delle tue password, ma comporta la responsabilità di gestire un file pieno di informazioni molto sensibili. Questa guida illustra i passaggi di un metodo per creare un backup crittografato della tua cassaforte su una chiavetta USB. Un backup si rivelerà prezioso se non riesci ad accedere al tuo account Bitwarden o in altre circostanze impreviste. ### Panoramica Gli utenti Bitwarden possono scaricare le proprie casseforti per usarle come backup e per importare le password in un'altra cassaforte. Questa copia scaricata della cassaforte contiene tutti i nomi utente, le password, gli URI e altri dettagli in un formato leggibile. Una volta scaricato, il backup della cassaforte può essere archiviato, spostato, copiato ed eliminato, ma ricorda: questo file deve essere protetto perché contiene copie in testo semplice di tutti i nomi utente e le password della cassaforte. Questa guida ha lo scopo di fornire un modo semplice ed efficace per gestire questi dati in sicurezza, in modo che siano accessibili in caso di emergenza ma restino protetti se finiscono nelle mani sbagliate. **Cosa ti serve** Prima di iniziare, ecco l'elenco di ciò che serve: - Un posto dove conservare il backup! Una chiavetta USB è forse il modo più comodo per farlo ed è quello trattato in questa guida, ma qualsiasi tipo di supporto di archiviazione funzionerà altrettanto bene - Una cassaforte Bitwarden da esportare - Un posto dove conservare la password - Uno strumento di crittografia e decrittografia ## Indice - [Panoramica](https://bitwarden.com/it-it/resources/guide-how-to-create-and-store-a-backup-of-your-bitwarden-vault/#overview/) - [Esportare la tua cassaforte Bitwarden](https://bitwarden.com/it-it/resources/guide-how-to-create-and-store-a-backup-of-your-bitwarden-vault/#exporting-your-bitwarden-vault/) - [Preparare il supporto crittografato](https://bitwarden.com/it-it/resources/guide-how-to-create-and-store-a-backup-of-your-bitwarden-vault/#preparing-your-encrypted-media/) - [Volumi crittografati vs dispositivi crittografati](https://bitwarden.com/it-it/resources/guide-how-to-create-and-store-a-backup-of-your-bitwarden-vault/#encrypted-volumes-vs-encrypted-devices/) - [Formattare la chiavetta USB](https://bitwarden.com/it-it/resources/guide-how-to-create-and-store-a-backup-of-your-bitwarden-vault/#formatting-the-usb-thumb-drive/) - [Usare uno strumento di crittografia di terze parti](https://bitwarden.com/it-it/resources/guide-how-to-create-and-store-a-backup-of-your-bitwarden-vault/#using-a-third-party-encryption-tool/) - [Creare un volume crittografato sulla chiavetta USB con VeraCrypt](https://bitwarden.com/it-it/resources/guide-how-to-create-and-store-a-backup-of-your-bitwarden-vault/#creating-an-encrypted-volume-on-your-usb-stick-with-veracrypt/) - [Crittografare la cassaforte con PeaZip](https://bitwarden.com/it-it/resources/guide-how-to-create-and-store-a-backup-of-your-bitwarden-vault/#encrypting-your-vault-with-peazip/) - [Aggiungere informazioni utili (metadati) al volume non crittografato](https://bitwarden.com/it-it/resources/guide-how-to-create-and-store-a-backup-of-your-bitwarden-vault/#adding-useful-information-metadata-to-the-non-encrypted-volume/) - [Gestire la password che protegge il supporto crittografato](https://bitwarden.com/it-it/resources/guide-how-to-create-and-store-a-backup-of-your-bitwarden-vault/#managing-the-password-that-is-protecting-your-encrypted-media/) - [Passaggi successivi](https://bitwarden.com/it-it/resources/guide-how-to-create-and-store-a-backup-of-your-bitwarden-vault/#next-steps/) - [Testare il backup](https://bitwarden.com/it-it/resources/guide-how-to-create-and-store-a-backup-of-your-bitwarden-vault/#testing-your-backup/) - [Copie di backup aggiuntive](https://bitwarden.com/it-it/resources/guide-how-to-create-and-store-a-backup-of-your-bitwarden-vault/#additional-backup-copies/) - [Pulizia](https://bitwarden.com/it-it/resources/guide-how-to-create-and-store-a-backup-of-your-bitwarden-vault/#cleaning-up/) ## Esportare la tua cassaforte Bitwarden Per iniziare dovrai scaricare la tua cassaforte, operazione che puoi eseguire seguendo la guida qui: [Aiuto: esportare i tuoi dati](https://bitwarden.com/it-it/help/export-your-data/#export-a-personal-vault/) Poiché questa copia della cassaforte è pensata per essere usata come backup per ripristinare una cassaforte Bitwarden nel caso in cui tu rimanga bloccato fuori dall'account, è meglio scegliere il formato di esportazione .json. Quando importi un file di cassaforte Bitwarden .json, otterrai una cassaforte identica a quella originale al momento dell'esportazione. Al termine dell'esportazione, un file .json verrà scaricato sul tuo computer. È molto importante non dimenticarsi di questo file in seguito! Chiunque abbia accesso al tuo computer potrebbe aprire il file e leggere l'intero contenuto della cassaforte, incluse tutte le credenziali e i segreti contenuti al suo interno. ![Esportazione di una cassaforte Bitwarden](https://bitwarden.com/assets/7WcuaeBtDkZachpL4BKTA/dfb54a84a1fc46fcf7e5be5e9070e501/Exporting_a_Bitwarden_Vault.png) ## SUGGERIMENTO: Le esportazioni della cassaforte non includono gli allegati, gli elementi nel cestino o i Send. Dovrai esportarli manualmente. #### E l'opzione .json (crittografato)? L'opzione .json crittografato è uno strumento molto utile per creare backup. Tuttavia, i file non sono leggibili dall'utente e offrono meno flessibilità (ma maggiore sicurezza) rispetto all'esportazione di un file non crittografato da modificare successivamente. I file esportati tramite Esportazione crittografata possono essere importati solo nel tuo account Bitwarden specifico (backup dell'account) o in qualsiasi altro account Bitwarden (protetto da password). Non possono essere utilizzati da strumenti di crittografia di terze parti, anche fornendo loro la password corretta. ## SUGGERIMENTO: Scopri di più sulle Esportazioni crittografate nel [Centro assistenza!](https://bitwarden.com/it-it/help/encrypted-export/) ## Preparazione del supporto crittografato ### **Volumi crittografati e dispositivi crittografati a confronto** Il modo più sicuro per conservare un backup è salvare il file sensibile su un supporto crittografato, ad esempio una chiavetta USB. Durante la preparazione del supporto hai due opzioni principali: - Crittografare l'intero supporto: senza le credenziali corrette, nulla sul supporto sarà visibile - Crittografare solo una parte del supporto: le parti non crittografate del supporto saranno visibili a chi non dispone delle credenziali corrette, mentre il volume crittografato sarà riservato a chi possiede la password Per archiviare il backup della tua cassaforte, una tecnica utile consiste nel creare un volume crittografato su un'unità USB non crittografata (anziché crittografare l'intera unità). In questo modo la chiavetta USB viene rilevata normalmente dai computer e consente di archiviare file e cartelle non crittografati insieme ai file crittografati. Lo spazio non crittografato può quindi essere utilizzato per conservare istruzioni, ad esempio dove trovare la password di decrittografia, e copie degli strumenti di decrittografia per macOS e Windows. Il vantaggio è che un utente che collegherà l'unità al proprio computer tra cinque anni, molto tempo dopo aver dimenticato lo scopo del backup, capirà subito il contenuto e come utilizzarlo. Un utente non autorizzato, invece, capirà il contenuto, ma non potrà accedervi perché non disporrà delle credenziali richieste. ### Formattazione della chiavetta USB La maggior parte delle chiavette USB viene fornita già formattata e pronta per l'uso sul computer. Se non lo è, o se desideri modificare impostazioni avanzate dei file, la sezione seguente fornisce una spiegazione e istruzioni su come farlo. Tutti i dispositivi di archiviazione progettati per essere letti dai computer devono utilizzare uno dei molti file system disponibili. Tra i file system più diffusi figurano FAT, exFAT, APFS, ext4 e NTFS, tra gli altri. Il file system di un dispositivo indica al computer cosa, dove e come accedere ai file contenuti nel dispositivo. Sistemi operativi diversi preferiscono file system diversi: ad esempio, un PC Windows probabilmente utilizza NTFS, mentre un dispositivo Apple probabilmente utilizza APFS. Dispositivi diversi non sempre riescono a leggere facilmente file system per cui non sono stati progettati. ![Dispositivo crittografato: l'intera chiavetta USB è crittografata](https://bitwarden.com/assets/31LElFAYSeX5Uklctmx2Da/2163b555558d23b43ec6ad7e90689e1c/device-encrypted__1_.png) ![Volume crittografato: una determinata parte della chiavetta USB è crittografata](https://bitwarden.com/assets/3lN3Pp0CmTvXcf6fbhjgO3/4067b04f532e2ebc93599c24c55bf831/volume-encrypted__1_.png) Durante la preparazione dell'unità USB, ti verrà chiesto di selezionare un file system. Per i motivi indicati sopra, indipendentemente dal fatto che tu stia utilizzando macOS, Windows o Linux, probabilmente è meglio formattare la chiavetta USB utilizzando il file system exFAT e la tabella delle partizioni GUID. exFAT offre un buon equilibrio tra funzionalità moderne e compatibilità. Queste opzioni garantiranno che l'unità USB funzioni praticamente su qualsiasi computer a cui la collegherai. È buona norma utilizzare un'unità USB formattata da zero. Guide per macOS e Windows sono facilmente reperibili online. ## Importante! La formattazione di un'unità USB eliminerà tutto ciò che contiene! ## Utilizzo di uno strumento di crittografia di terze parti Una volta in possesso del supporto appena formattato, è il momento di utilizzare uno strumento di crittografia per crittografare l'intera unità USB oppure creare un volume crittografato sull'unità. Oggi gli strumenti di crittografia sono comuni nell'informatica e svolgono molte funzioni utili. Il traffico che invii tramite il web viene regolarmente crittografato per garantire che chi vi accede non possa leggerlo, e gli interi dischi rigidi di molti computer e telefoni sono crittografati affinché i dati rimangano al sicuro in caso di smarrimento o furto del dispositivo. Bitwarden consiglia di utilizzare uno strumento in grado di crittografare e decrittografare una piccola raccolta di file, oltre a un intero dispositivo (unità USB, unità interne e così via). Una volta crittografato, questo dispositivo verrà utilizzato per archiviare l'esportazione della tua cassaforte Bitwarden. Su Internet sono disponibili molti strumenti di crittografia. Tra le opzioni più diffuse per l'archiviazione dei file figurano VeraCrypt, PeaZip e 7-Zip, anche se ne esistono molte altre. Questa guida illustrerà come utilizzare sia VeraCrypt sia PeaZip per eseguire il backup della tua cassaforte Bitwarden. ### **Creazione di un volume crittografato sulla chiavetta USB con VeraCrypt** VeraCrypt offre un ottimo tutorial introduttivo da seguire, disponibile sul loro sito web. Per preparare la tua unità USB, dovresti seguire il tutorial di VeraCrypt, ma tieni presenti le seguenti raccomandazioni: - Per poter inserire file non crittografati accanto alla cassaforte Bitwarden crittografata (invece di crittografare l'intera unità USB), al passaggio 3 è necessario scegliere l'opzione "Crea un contenitore di file crittografato". - Quando ti viene chiesto di creare una password, questa dovrebbe essere diversa dalla password principale della tua cassaforte Bitwarden. Più avanti nell'articolo parleremo di dove conservare questa password in modo sicuro. Una volta completato il passaggio finale del tutorial di VeraCrypt, sarai pronto per eseguire il backup dei tuoi file sul nuovo supporto crittografato. #### **Trasferimento della cassaforte sul supporto crittografato con VeraCrypt** Ora dovresti avere disponibile in Esplora file / Finder un'unità USB con spazio per contenuti non crittografati e che contiene anche un volume crittografato. Nota che il volume crittografato appare come un'unità separata, anche se in realtà è una "cartella" situata sull'unità USB. ![PhotoFinish è il nome di questa unità USB, mentre NO NAME è stato creato da VeraCrypt. Sebbene appaiano come volumi separati, si trovano sullo stesso dispositivo USB.](https://bitwarden.com/assets/6JNItUnN92J3RkQcEc44SK/3ae5e4575f507504adf9f2d3114a9388/drives_side_by_side.png) Copia il file dal computer al nuovo volume crittografato. NOTA: è fondamentale archiviare la cassaforte all'interno del volume crittografato (NO NAME), e non nel volume non crittografato (PhotoFinish nell'esempio seguente): ![L'esportazione della cassaforte Bitwarden è stata copiata nel volume crittografato, ma il file originale rimane sulla scrivania](https://bitwarden.com/assets/10Pns8Rz0P8kAP45oa6eTt/ded6b1a219a704f5f7345419bb3008fa/mounted_volume.png) ![Il volume crittografato (Bitwarden_vault.hc) appare accanto ai file non crittografati sull'unità USB PhotoFinish](https://bitwarden.com/assets/3ZdSUlk1YIcnW2QDmTSKsb/b1382d10612a66816481a74257412d42/usb_contents.png) ### PeaZip è un’altra opzione per creare un file zip crittografato, in cui puoi inserire l’esportazione della tua cassaforte e qualsiasi altro file che desideri archiviare in modo sicuro. Per prima cosa, scarica e installa PeaZip seguendo le istruzioni disponibili su https://peazip.github.io/ Una volta aperto il programma, seleziona il pulsante del menu Aggiungi, quindi scegli Proteggi con password, formato 7Z dal menu a discesa che compare: ![Image](https://bitwarden.com/assets/3zF62LptdEphns3tlOiVNB/81bf8f89ad38a3e5fd1399fb8ea5b64c/1_peazip_select_menu_option.png) Ti verrà chiesto di creare una password per il file zip crittografato. Assicurati di usare una password diversa da quella che protegge la tua cassaforte Bitwarden! Fatto questo, puoi trascinare il file di esportazione della cassaforte Bitwarden, insieme a qualsiasi altro file che desideri archiviare in modo sicuro, nell’area di archiviazione di PeaZip. ![Image](https://bitwarden.com/assets/6qtcH4Nn0GSat6fOLuybF4/349cbdbd1a1891c0412d8164dbf833ae/3_peazip_add_files.png) Facendo clic sul pulsante OK verrà creato il file .7z protetto da password, pronto per essere copiato sulla tua unità USB. ![Image](https://bitwarden.com/assets/7bMwfaIqpA7NO5ZLmwgUrC/af9b2c372ae0cbf14f3e4ebe19618723/4_peazip_create_zip.png) Come per qualsiasi file protetto, dovresti sempre verificare che la funzionalità della password abbia funzionato, cioè che tu possa sbloccare l’archivio protetto e che ti venga effettivamente richiesto di inserire una password per visualizzare i file! ![Image](https://bitwarden.com/assets/3f2E8DViZJ5OBpahQn7rH0/6432ea6613c6ebb594a3235a05fe8d38/5_peazip_test_password.png) PeaZip include anche un’utile funzione di eliminazione sicura, che può essere usata per assicurarsi che l’esportazione della cassaforte non sia recuperabile dopo l’eliminazione. Nello screenshot qui sotto viene usata per eliminare sia l’esportazione non crittografata della cassaforte sia la copia crittografata sulla scrivania del Mac, dopo che il file è stato copiato sull’unità USB. ![Image](https://bitwarden.com/assets/4zRgOAkb31oTvrt19FzL6W/787cd7754b8f6e80305a6e56f3a54a99/6_peazip_secure_delete.png) ### **Aggiungere informazioni utili (metadati) al volume non crittografato** Negli esempi precedenti, un file README è stato inserito nello spazio di archiviazione non crittografato, accessibile a chiunque colleghi l’unità al proprio computer senza la password. Inoltre, per comodità, sono state salvate sulla chiavetta copie scaricate dello strumento di crittografia per Windows e macOS. ![Esempio di file README](https://bitwarden.com/assets/1Nzw6CoLw8o9uI5itqyy94/c50c701d01d9433c02368e4d411b235a/readme.png) ## Gestire la password che protegge il supporto crittografato Esistono molte buone opzioni (e molte discussioni animate!) su dove conservare la password del backup crittografato della tua cassaforte. Ecco alcuni suggerimenti popolari della community: - Nella cassaforte Bitwarden di un familiare o amico fidato - Stampata fisicamente e conservata in un luogo come una cassaforte o una cassetta di sicurezza in banca - Sotto forma di risposte concatenate a domande contenute nel README L’ultima opzione è interessante, perché potrebbe evitarti del tutto di dover conservare da qualche parte la password della tua chiavetta USB. Ad esempio, il tuo README potrebbe contenere una dichiarazione simile a questa: > La chiave di decrittografia è composta dalle risposte alle seguenti domande, separate dal carattere “-”. Non ci sono spazi tra le risposte e la risposta è interamente in minuscolo. *D1, Qual è il miglior gestore di password?* *D2, Dove vivevi a dicembre 2008? (Paese)* *D3, Qual è il tuo colore preferito?* *D4, Qual è la variante più avventurosa del tuo sport preferito?* *D5, Qual è il tuo animale preferito?* Un esempio di password basato su quanto sopra sarebbe: *bitwarden-china-orange-splitboarding-horse* ## Passaggi successivi ### Testare il backup È importante testare il backup appena creato prima di averne bisogno: sia per verificare che possa essere decrittografato da chi dispone delle credenziali appropriate, sia che non possa essere letto da chi non le possiede! Prova a collegare la chiavetta USB a un altro computer e assicurati che il backup della cassaforte non sia stato lasciato inavvertitamente in formato non crittografato. Dovresti verificare non solo che il backup della cassaforte sia accessibile, ma anche che sia necessaria la password per visualizzarlo! ### Copie di backup aggiuntive Ora hai un’unità USB con una cassaforte Bitwarden crittografata e la password per decrittografarla! Conservando in modo sicuro la cassaforte e la chiave, potrai beneficiare di un’eccellente protezione che ti aiuterà a garantire l’accesso continuo alle tue identità online. Tuttavia, è possibile che anche questo backup ti deluda in qualche modo. Potresti perdere l’accesso alla password conservata se quel familiare o amico fidato dimenticasse la password principale della propria cassaforte, oppure se l’unità USB venisse persa o danneggiata. Una soluzione semplice sarebbe creare un secondo backup della cassaforte, usando un secondo metodo di conservazione della password. Questa volta, la password potrebbe essere salvata nella cassaforte di un altro amico, oppure stampata e conservata in un secondo luogo. ### Pulizia Ricordi la copia originale della cassaforte che abbiamo scaricato? ![L’esportazione non crittografata della cassaforte scaricata originariamente nel passaggio 1 è ancora sul desktop e deve essere eliminata in modo sicuro](https://bitwarden.com/assets/3rp82Qcn8woTrim26Of9Z0/51e7e5176479882c0369dfa820ac1c47/downloaded_file_Cropped.png) Deve essere eliminata con attenzione. Assicurati di dedicare un momento non solo a eliminarla dal desktop, ma anche a cancellarla dal Cestino, in modo che non possa essere semplicemente ripristinata e letta da chiunque abbia accesso al tuo computer. ![Elimina definitivamente l’esportazione della cassaforte, non solo dal desktop, ma anche dal Cestino](https://bitwarden.com/assets/3EPyvbEZn1xWPD0e3qt7wb/6e5e018307af0da439a18129cc8a17b6/delete_export.png) Ecco fatto! La tua cassaforte è stata sottoposta a backup e il backup è sicuro. Puoi stare tranquillo sapendo che i tuoi account online sono protetti, al sicuro e che sei pronto a tutto! ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/have-concerns-about-multifactor-authentication-and-two-factor-authentication/ --- # Hai dubbi sull'autenticazione multifattore e sull'autenticazione a due fattori? Le principali domande e i vantaggi da conoscere L'autenticazione protegge gli account garantendo che, anche se qualcuno ottiene una password, non possa comunque accedere alle informazioni senza il secondo passaggio di verifica. Scopri di più oggi stesso. --- ## Che cos'è la 2FA e in che modo protegge gli account? [Autenticazione a due fattori (2FA)](https://bitwarden.com/it-it/blog/basics-of-two-factor-authentication-with-bitwarden/) richiede due diverse forme di identificazione prima di concedere l'accesso a un account, a un'applicazione o a dati sensibili. Questo estende il processo di accesso oltre un singolo passaggio e lo rende più sicuro rispetto all'uso del solo nome utente e password. Protegge gli account garantendo che, anche se qualcuno ottiene una password, non possa comunque accedere alle informazioni senza il secondo passaggio di verifica. I tipi di fattori di autenticazione includono: - Qualcosa che l'utente sa (password, PIN) - Qualcosa che l'utente possiede (telefono, chiave di sicurezza) - Qualcosa di unico dell'utente (impronta digitale, scansione del volto) - Un luogo in cui si trova l'utente (posizione) Questa separazione tra i due fattori è ciò che protegge gli account degli utenti, perché un utente malintenzionato dovrebbe compromettere entrambi, e non solo una password, per ottenere l'accesso. ## Quali sono i principali vantaggi dell'uso della 2FA durante il processo di autenticazione? La 2FA aggiunge un livello di sicurezza fondamentale agli account. Ecco i principali vantaggi: - **Protezione più forte contro le password rubate**: anche se qualcuno ottiene una password tramite una violazione dei dati o un attacco di phishing, non può comunque accedere all'account senza il secondo fattore. - **Difesa contro i metodi di attacco più comuni**: la 2FA blocca molte delle tattiche usate dagli aggressori, dal credential stuffing ai tentativi di forza bruta. - **Più difficile da aggirare per gli aggressori**: violare un account diventa notevolmente più difficile quando sono richiesti più passaggi di verifica.  - **Riduzione del rischio di compromissione dell'account**: gli account personali, finanziari e di lavoro restano più sicuri, proteggendo dati e identità. - **Supporta la conformità e le best practice di sicurezza**: molte organizzazioni richiedono la 2FA per soddisfare gli standard normativi e mantenere un solido livello di sicurezza. - **Offre tranquillità**: gli account dispongono di una protezione aggiuntiva a loro favore. ## Il processo di autenticazione: quali sono le differenze tra 2FA, autenticazione multifattore (MFA) e verifica in due passaggi (2SV)? Autenticazione a due fattori (2FA), verifica in due passaggi (2SV) e autenticazione multifattore (MFA) si riferiscono in genere allo stesso processo: qualcosa in più di un singolo passaggio per accedere a un account. Sebbene questi termini siano spesso usati in modo intercambiabile, esistono distinzioni tecniche che vale la pena comprendere.  **Autenticazione multifattore****(MFA)** è la categoria più ampia. Si riferisce a qualsiasi processo di sicurezza che richiede due o più tipi diversi di fattori di verifica per accedere a un account. L'MFA può prevedere qualsiasi combinazione di fattori: qualcosa che un utente sa, qualcosa che un utente possiede o qualcosa che un utente è. **Autenticazione a due fattori (2FA)**è una forma specifica di MFA che utilizza esattamente due fattori appartenenti a categorie diverse. Ad esempio, una password (qualcosa che un utente sa) combinata con un codice dal telefono (qualcosa che un utente possiede). **Verifica in due passaggi (2SV)** richiede due passaggi per accedere, ma questi passaggi possono usare lo stesso tipo di fattore. Ad esempio, inserire una password e poi ricevere un codice all'indirizzo email registrato: entrambi si basano su qualcosa che un utente sa o a cui ha accesso, anziché su due tipi di fattori chiaramente diversi. Nella pratica, la maggior parte dei servizi usa questi termini in modo poco rigoroso. Ciò che conta di più è che un utente aggiunga un livello di verifica in più oltre alla sola password. ## Quale metodo 2FA è il più sicuro per impedire agli hacker di ottenere l'accesso? [L'autenticazione a due fattori](https://bitwarden.com/it-it/blog/basics-of-two-factor-authentication-with-bitwarden/) può variare in termini di sicurezza a seconda del metodo utilizzato. In generale, le chiavi di sicurezza offrono la protezione più forte, seguite dalle app di autenticazione, poi dall'email, mentre gli SMS sono l'opzione meno sicura. Di seguito una panoramica dei metodi 2FA più comuni, con relativi pro e contro. Ecco una panoramica dei metodi 2FA più comuni, ordinati da quello generalmente considerato più sicuro a quello meno sicuro, con relativi pro e contro: [Chiave di sicurezza](https://bitwarden.com/it-it/blog/how-to-use-security-keys-with-bitwarden/) Pro: molto sicura come dispositivo hardware autonomo Contro: senza metodi a due fattori aggiuntivi, una chiave di sicurezza smarrita potrebbe impedire involontariamente a un utente di accedere ai propri account [App di autenticazione](https://bitwarden.com/it-it/products/authenticator/) Pro: semplice, facile da configurare, alcune possono essere utilizzate su più piattaforme Contro: se l'app di autenticazione non è disponibile su più dispositivi, gli utenti possono restare esclusi dagli account se un dispositivo viene smarrito, rubato o cancellato prima che abbiano creato copie delle chiavi di autenticazione Email Pro: semplice, facile da configurare Contro: se anche l'email viene compromessa, questo metodo non offrirà protezione Autenticazione vocale Pro: semplice, a mani libere e comoda per l'accessibilità Contro: vulnerabile ad attacchi basati su registrazioni vocali o deepfake SMS Pro: semplice, predefinito per molti siti web Contro: questo metodo è vulnerabile agli attacchi di SIM-jacking Usare l'autenticazione a due fattori in qualsiasi forma è meglio che non usarla affatto, indipendentemente dal metodo. ## Cosa sono le passkey? Coinvolgono dati biometrici e la 2FA è ancora necessaria quando se ne usa una? Le passkey sono un metodo di autenticazione più recente che utilizza chiavi crittografiche archiviate su un dispositivo per verificare l'identità. A differenza delle chiavi di sicurezza fisiche che gli utenti inseriscono in un dispositivo o avvicinano a esso, le passkey sono credenziali digitali presenti su telefoni, computer o gestori di password. Gli utenti le sbloccano usando dati biometrici come impronte digitali o volti, oppure un PIN del dispositivo.  Le passkey sono progettate per sostituire in un unico passaggio sia le password sia la 2FA tradizionale. Quando accedono con una passkey, gli utenti dimostrano sia di avere il dispositivo autorizzato (qualcosa che possiedono) sia di poterlo sbloccare (qualcosa che sanno o che sono). Questo combina più fattori in un’unica azione semplificata.  Nella maggior parte dei casi, la 2FA non è necessaria quando si usano le passkey, perché le passkey offrono sicurezza multifattore per progettazione. Tuttavia, alcuni servizi offrono ancora opzioni di sicurezza aggiuntive, come la richiesta di un secondo dispositivo o di un metodo di autenticazione di backup per le azioni ad alto rischio.  Per saperne di più su come funzionano le passkey e dove usarle, consulta questo articolo su [cosa sono le passkey](https://bitwarden.com/it-it/blog/what-are-passkeys-and-passkey-login/). ## A quali account dare priorità per abilitare la 2FA o le passkey e impedire agli hacker di ottenere l’accesso? Non tutti gli account comportano lo stesso livello di rischio. Concentrati prima sulla protezione di questi: **Account email**: l’email è la porta d’accesso a tutto il resto. Gli aggressori possono usarla per reimpostare le password di altri account, rendendola una delle risorse più importanti da proteggere.  **Account finanziari**: banche, carte di credito, piattaforme di investimento e servizi di pagamento come PayPal o Venmo dovrebbero sempre avere la 2FA o le passkey abilitate. Una violazione in questo ambito può portare a perdite finanziarie dirette.  **Gestori di password**: se un gestore di password conserva le credenziali di tutti gli account, proteggerlo con la 2FA o una passkey è essenziale. La compromissione di questo unico account potrebbe esporre tutto il resto.  **Account di lavoro e di archiviazione cloud**: gli account legati al lavoro o che archiviano documenti sensibili, foto o backup meritano una protezione aggiuntiva. **Social media e piattaforme di comunicazione**: anche se possono sembrare meno critici, questi account possono essere usati per furto d’identità, truffe o per impersonare gli utenti. **Qualsiasi account con dati personali sensibili**: portali sanitari, servizi pubblici e account contenenti informazioni private devono essere protetti per prevenire furti d’identità o frodi.  Il motivo per cui questi account sono i più importanti è semplice: sono molto preziosi di per sé oppure possono essere sfruttati per compromettere altri account. Proteggerli riduce in modo significativo il rischio complessivo.  Cerchi un modo sicuro per gestire tutte queste credenziali? Scopri il [gestore di password personale gratuito](https://bitwarden.com/it-it/products/personal/) di Bitwarden.  ## Cosa bisogna fare se si riceve un codice 2FA non richiesto? Se arriva un codice 2FA non richiesto, di solito significa che qualcuno sta tentando di accedere all’account. Ha la password e sta cercando di completare la procedura di accesso. Ecco cosa fare: - **Non condividere il codice**: non fornirlo mai a nessuno, anche se afferma di far parte dell’assistenza. - **Non approvare alcuna richiesta di accesso**: se ricevi una notifica push che chiede di approvare un accesso, rifiutala. - **Cambia immediatamente la password**: usa una password complessa e univoca che non sia stata utilizzata altrove. - **Controlla l’attività dell’account**: cerca eventuali accessi o modifiche non autorizzati. - **Abilita misure di sicurezza aggiuntive**: valuta il passaggio a un metodo 2FA più sicuro se usi gli SMS. ## Gli aggressori possono carpire tramite phishing o aggirare i codici Time-based One-Time Password per ottenere l’accesso? I codici TOTP generati dalle app di autenticazione sono più sicuri dei codici SMS, ma non sono del tutto infallibili. Gli aggressori possono comunque carpirli con attacchi di ingegneria sociale o intercettarli tramite attacchi in tempo reale. I metodi comuni includono: - **Pagine di accesso false**: gli aggressori creano repliche convincenti di siti legittimi. Quando gli utenti inseriscono password e codice TOTP, acquisiscono entrambi e li usano immediatamente per accedere. - **Attacchi relay**: l’aggressore agisce da intermediario, inoltrando credenziali e codice TOTP al sito reale in tempo reale prima che il codice scada. - **Ingegneria sociale**: i truffatori possono indurre gli utenti a leggere il codice TOTP al telefono o tramite messaggio. Per saperne di più sugli attacchi di ingegneria sociale, consulta questo [blog sugli attacchi di ingegneria sociale](https://bitwarden.com/it-it/blog/ai-phishing-evolution-staying-ahead-of-sophisticated-scams/). Per ridurre il rischio: - Verifica sempre l’URL prima di inserire le credenziali - Usa passkey o chiavi di sicurezza hardware quando possibile - Diffida delle richieste urgenti di accesso o di verifica degli account - Abilita protezioni aggiuntive, come gli avvisi di accesso ## Che cos’è un attacco di "MFA fatigue" e come si può mantenere la protezione? Un attacco di MFA fatigue, detto anche prompt bombing, si verifica quando un aggressore invia ripetutamente richieste di approvazione dell’accesso a un dispositivo, a volte decine o centinaia di volte. L’obiettivo è sopraffare e infastidire gli utenti finché non ne approvano una accidentalmente o intenzionalmente, solo per interrompere le notifiche. Questo tipo di attacco funziona perché l’aggressore ha già la password. Sta solo aspettando l’approvazione del proprio accesso. Come mantenere la protezione: - **Non approvare mai una richiesta di accesso che non hai avviato**: se continuano a comparire richieste, rifiutale e indaga immediatamente. - **Cambia subito la password**: Qualcuno la possiede e sta tentando di accedere. - **Usa la corrispondenza numerica o richieste consapevoli del contesto**: Alcuni servizi mostrano nella schermata di accesso un numero che deve essere inserito nell'app, rendendo più difficile per gli aggressori ingannare gli utenti. - **Passa a chiavi di sicurezza hardware o passkey**: Questi metodi non si basano su richieste di approvazione e non possono essere aggirati tramite affaticamento. **Attiva gli avvisi di accesso**: Ricevi notifiche sulle attività sospette per agire rapidamente. ## Se il mio account viene violato, gli hacker potrebbero condividere le informazioni 2FA come fanno con le password? Gli aggressori non possono "condividere" direttamente i codici 2FA nello stesso modo in cui condividono le password rubate nelle violazioni dei dati. Tuttavia, possono abusare della configurazione 2FA se ottengono accesso ad account o servizi collegati. Ad esempio: - Se accedono all'**account email**, possono ricevere i codici 2FA inviati via email oppure usarlo per reimpostare le password e disattivare la 2FA su altri account. - Se controllano il **numero di telefono** (tramite SIM swapping), possono intercettare i codici basati su SMS. - Se compromettono i **backup dell'app di autenticazione** archiviati nei servizi cloud, potrebbero riuscire a ripristinare i codici TOTP sul proprio dispositivo. Il punto chiave: proteggere gli account e i dispositivi collegati alla configurazione della 2FA è importante quanto la 2FA stessa. Usa password univoche per ogni account e attiva una 2FA forte su email, account dell'operatore telefonico e qualsiasi servizio di backup cloud. In caso di violazione, agisci rapidamente per riprendere il controllo e proteggere gli account. Per ulteriori indicazioni, consulta [cosa fare se vieni hackerato](https://bitwarden.com/it-it/blog/what-to-do-if-you-get-hacked/). ## In che modo i gestori di password possono aiutare a proteggere account e codici 2FA? I gestori di password semplificano la 2FA occupandosi della parte più impegnativa della gestione della sicurezza. Possono generare e memorizzare password complesse per tutti gli account, riducendo lo sforzo mentale di ricordare decine di credenziali univoche. Molti gestori di password archiviano anche in modo sicuro i codici di recupero 2FA in un unico luogo protetto, così i codici di backup restano organizzati e accessibili quando servono, senza intasare caselle di posta o documenti. Il risultato? Sicurezza a più livelli senza complicazioni, con configurazione dell'autenticazione e opzioni di recupero centralizzate e crittografate. ## Cos'altro bisogna fare per proteggere account e codici? Usa password forti e univoche per ogni account: non riutilizzare mai le password su siti diversi. Mantieni aggiornati software, sistemi operativi e app per proteggerti dalle vulnerabilità di sicurezza. Quando configuri la 2FA, scegli sempre il metodo più forte disponibile: le chiavi di sicurezza hardware o le passkey sono la soluzione migliore, seguite dalle app di autenticazione, con gli SMS come ultima risorsa. Conserva i codici di recupero in modo sicuro in un luogo protetto, se possibile separato dai dispositivi di uso quotidiano. Che siano conservati in un file crittografato, in una nota sicura in un gestore di password o scritti e custoditi in un luogo fisico, assicurati che siano accessibili quando servono. Una buona igiene del recupero account significa rivedere periodicamente i codici di backup e verificare che siano ancora accessibili. ## Quali sono le migliori pratiche per usare la 2FA in modo sicuro? Segui queste pratiche chiave per ottenere la massima protezione dalla 2FA: - **Scegli il metodo 2FA più forte disponibile**: Usa passkey o chiavi di sicurezza hardware quando possibile, poi app di autenticazione. Evita gli SMS se esistono opzioni migliori. - **Attiva prima la 2FA sugli account più critici**: Dai priorità a email, account finanziari, gestori di password e account di lavoro. - **Usa password forti e univoche per ogni account**: La 2FA funziona al meglio se abbinata a credenziali non riutilizzate o facilmente indovinabili. - **Conserva i codici di recupero in modo sicuro**: Tieni i codici di backup in un luogo sicuro, separato dai dispositivi di uso quotidiano, e verifica di potervi accedere. - **Non condividere mai i codici 2FA né approvare richieste di accesso inattese**: I servizi legittimi non chiederanno mai i codici. - **Mantieni aggiornati software e dispositivi**: Gli aggiornamenti regolari proteggono dalle vulnerabilità che potrebbero compromettere la configurazione della 2FA. - **Testa il processo di recupero dell'account**: Prova periodicamente ad accedere da un nuovo dispositivo per assicurarti di poter accedere agli account se qualcosa va storto. - **Proteggi gli account collegati alla 2FA**: Proteggi email, account dell'operatore telefonico e backup dell'app di autenticazione con password forti e 2FA. ## In che modo Bitwarden può aiutare con 2FA e passkey? Bitwarden semplifica la gestione di password e livelli di sicurezza aggiuntivi in un unico posto. > **Supporto 2FA in Bitwarden:** > Bitwarden può generare password monouso basate sul tempo (TOTP) direttamente nell'app, eliminando la necessità di un'app di autenticazione separata. Quando accedi a un sito, Bitwarden può compilare automaticamente sia la password sia il codice 2FA, semplificando il processo senza sacrificare la sicurezza. Anche i codici di recupero 2FA possono essere archiviati in modo sicuro insieme alle credenziali di accesso, mantenendo tutto organizzato e accessibile quando serve. > **Supporto passkey in Bitwarden:** > Bitwarden supporta le passkey, consentendo agli utenti di crearle, archiviarle e usarle su più dispositivi. Quando un sito web o un'app offre l'accesso con passkey, Bitwarden può salvare la passkey e compilarla automaticamente al ritorno, rendendo l'autenticazione senza password semplice e sicura. Le passkey si sincronizzano su tutti i dispositivi in cui è installato Bitwarden, così gli utenti possono accedere senza interruzioni da telefono, tablet o computer. ## Inizia con Bitwarden Pronto a rafforzare la sicurezza online? Bitwarden aiuta a gestire password forti, codici 2FA, codici di recupero e passkey in un unico vault sicuro. Inizia [a proteggere gli account oggi stesso](https://bitwarden.com/it-it/pricing/business/) con una soluzione che rende la sicurezza comoda. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/high-growth-delivery-startup-glovo-boosts-password-security-and-compliance-with-bitwarden/ --- # La startup di delivery ad alta crescita Glovo rafforza la sicurezza delle password e la conformità con Bitwarden Trasparenza open source, crittografia end-to-end e accessibilità multipiattaforma sono tra i motivi per cui Glovo ha scelto Bitwarden per una gestione sicura delle password. --- ## Panoramica dell’azienda **Profilo del cliente** - Fondazione: 2015 - Settore: servizi al consumatore; prodotto - Dipendenti: oltre 3.000 - Sede: Barcellona, Spagna Presente in 25 Paesi e con una valutazione attuale di quasi 1 miliardo di dollari, Glovo è una delle startup in più rapida crescita in Europa. Con sede in Spagna, Glovo consegna ordini da ristoranti, generi alimentari, prodotti farmaceutici e altri articoli a 4,3 milioni di utenti urbani. L’azienda punta a posizionarsi tra i leader del mercato del “quick-commerce” in Europa grazie alla sua comoda app per gli ordini e a tempi di consegna ultra-rapidi, inferiori a un’ora. Nell’ultimo anno, Glovo ha più che raddoppiato il numero di dipendenti, superando quota 3.000. ## Situazione Quando Alexander Antukh è entrato in Glovo nell’agosto 2020 come direttore della sicurezza, alcuni dipendenti usavano password manager personali, mentre la maggior parte non usava nulla. Le password deboli erano frequenti e venivano condivise tra i team, spesso tramite le piattaforme di messaggistica aziendali. “Le password erano quasi inutili”, ha dichiarato Antukh. “Sì, c’è una password, ma se la conoscono tutti, o se è facile trovarla negli elenchi di password con un attacco brute force, allora non offre una protezione molto efficace.” Il team di sicurezza ha iniziato a richiedere password più complesse, ma è emersa una nuova sfida. Poiché le password complesse erano più difficili da ricordare, le persone le annotavano o le salvavano sui propri computer, vanificando lo scopo di creare una password robusta. ## Soluzione: Bitwarden rende la gestione delle password semplice e coerente Antukh era già un utente Bitwarden prima di entrare in Glovo. Era particolarmente attratto dalla trasparenza e dagli audit di sicurezza di terze parti propri di una soluzione open source. “Bitwarden lo dice esplicitamente: ‘Non dovete nemmeno fidarvi di noi. Ecco come lavoriamo, potete ospitarlo autonomamente.’ È sicuramente interessante”, ha dichiarato Antukh. “Così ho deciso di provarlo e non sono più tornato indietro.” In Glovo, Antukh ha presentato la sua proposta a favore di Bitwarden. Ha sottolineato la crittografia end-to-end della soluzione e l’accessibilità multipiattaforma, che consente agli utenti di accedere a Bitwarden da qualsiasi dispositivo. Ha parlato delle funzionalità di integrazione flessibili, che semplificano l’aggiunta di strumenti come l’autenticazione a due fattori o il single sign-on (SSO). E ha mostrato come Bitwarden avrebbe semplificato gli audit di sicurezza e la conformità grazie a registri eventi dettagliati, aumentando al contempo la produttività dei dipendenti. L’argomentazione di Antukh a favore di Bitwarden ha convinto i dirigenti dell’azienda. Glovo ha acquistato un abbonamento flessibile, in grado di scalare per il futuro. ## Perché Glovo ha scelto Bitwarden? - Trasparenza open source - Multipiattaforma e multi-dispositivo - Assistenza clienti solida - Audit di sicurezza di terze parti Antukh apprezza la natura open source di Bitwarden, che “porta trasparenza nel modo in cui aiuta a verificare la sicurezza e permette di dire con grande chiarezza: ‘Ecco come operiamo. Questi sono i nostri valori.’” Oltre alla trasparenza, le prestazioni sono fondamentali. Con la rapida crescita di Glovo, Antukh ha bisogno di un password manager di livello enterprise che riesca a stare al passo. “Abbiamo riscontrato che [Bitwarden] è molto facile da usare”, ha detto. “Quando abbiamo creato le nostre prime raccolte, quando siamo riusciti a verificare il log degli accessi, quando c’erano autorizzazioni granulari e ho visto il lavoro su nuove funzionalità come Bitwarden Send: tutto questo è stato molto utile. Anche l’esperienza utente è piuttosto buona.” ## Integrazione semplice con SSO senza compromettere la sicurezza Glovo utilizza Bitwarden con SSO, che consente ai dipendenti di usare un unico set di credenziali per accedere a più applicazioni cloud. Bitwarden si integra con SSO per migliorare l’esperienza utente nell’accesso alle applicazioni, mantenendo al contempo l’approccio di crittografia zero knowledge alla sicurezza delle password. ## Funzionalità pratiche per semplificare la conformità Bitwarden fornisce audit trail che consentono ai team di sicurezza di Glovo di monitorare l’accesso di utenti e gruppi ai dati sensibili. Ad Antukh è piaciuto “il fatto che possiamo esaminare i log di audit e utilizzarli ai fini della conformità. È semplice ed è comodo impostare le autorizzazioni nel modo desiderato.” ## Protezione delle password senza complicazioni, per la massima tranquillità Quando Glovo ha implementato Bitwarden, i dipendenti hanno ricevuto una formazione iniziale sull’importanza di utilizzarlo. L’azienda ha visto l’adozione crescere costantemente man mano che le persone prestavano maggiore attenzione alla sicurezza delle proprie password e riducevano le condivisioni inutili o non sicure. Ora, quando condividono password, lo fanno tramite Bitwarden. “Abbiamo visto sempre più spesso che i security champion, persone della nostra azienda realmente attente alla sicurezza e che non fanno parte del team di sicurezza, hanno iniziato a promuovere Bitwarden”, ha dichiarato Antukh. “Quando le persone hanno iniziato a sperimentare che facilità d’uso e sicurezza possono andare di pari passo con Bitwarden, l’adozione è stata naturale.” ## Costruire un futuro più sicuro Bitwarden è una soluzione fondamentale nell’ecosistema di sicurezza di Glovo. Antukh guarda con fiducia a un ulteriore rafforzamento della protezione dei dati aziendali. Di recente il team ha completato un audit sulla maturità della sicurezza, durante il quale Antukh ha individuato aree chiave di miglioramento. “Una volta definita questa strategia, la porteremo avanti nel corso del prossimo anno”, ha affermato. “Riguarderà soprattutto il modo in cui miglioriamo i processi, la gestione degli accessi e la gestione degli utenti. E di sicuro Bitwarden ne sarà una parte importante.” Per scoprire cosa può fare Bitwarden per la tua azienda, [inizia oggi una prova gratuita](https://bitwarden.com/it-it/pricing/business/). ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/hillbrook-security-peace-of-mind/ --- # Dal caos delle credenziali alla tranquillità: come Bitwarden ha rafforzato la sicurezza alla Hillbrook Anglican School Il controllo dipartimentale e semplici procedure di trasferimento risolvono sfide critiche per un istituto scolastico australiano. --- ## Panoramica **Fondata**: 1986 **Dimensioni**: 250 dipendenti **Settore**: Istruzione **Sede**: Enoggera, Australia **Soluzione precedente**: LastPass La Hillbrook Anglican School accoglie 900 studenti dalla 7ª alla 12ª classe nel suo campus nei sobborghi di Brisbane, in Australia. Oltre agli studenti e al corpo docente, la Hillbrook Anglican School comprende anche reparti dedicati a IT, finanza, iscrizioni e marketing. La scuola è molto apprezzata per l’elevato livello accademico e il curriculum completo. Con un approccio olistico volto a mantenere la sua eccellente reputazione, Hillbrook cercava una soluzione solida per la gestione delle password, capace di proteggere le informazioni sensibili di studenti e amministrazione. ## Situazione: il precedente gestore di password non era all’altezza degli standard di Hillbrook A causa di importanti violazioni dei dati che avevano interessato la soluzione precedente, Lee Pickering, Director of IT della Hillbrook Anglican School, era sempre più preoccupato per la dipendenza da quello strumento. Pickering aveva inoltre notato una grave lacuna nella gestione delle credenziali salvate da ex membri del personale. Assumere la titolarità di queste password si era rivelato estremamente difficile e dispendioso in termini di tempo. Pickering e il team IT hanno quindi valutato alternative, restringendo la ricerca a gestori di password affidabili e sicuri che valessero il tempo, il denaro e le energie della scuola. ## Soluzione: reputazione, funzionalità e capacità di Bitwarden lo distinguono dalla concorrenza Pickering conosceva Bitwarden, avendolo utilizzato presso il suo precedente datore di lavoro. Sapeva che era una soluzione indipendente dalla piattaforma, in grado di offrire notevole flessibilità, e alla fine ha scelto di implementarla in tutta l’amministrazione di Hillbrook. Tra i vantaggi più evidenti c’erano la funzionalità di vault personali e dell’organizzazione, con la possibilità di trasferire dati tra di essi, le Raccolte Bitwarden, che consentivano la segmentazione per reparto, e la possibilità di assegnare ai responsabili di reparto la titolarità della propria raccolta e delle relative sotto-raccolte. Attualmente Hillbrook suddivide le Raccolte Bitwarden per reparto, ad esempio IT, finanza o marketing. “Anche se l’IT supervisiona tutto, permettiamo ai responsabili di reparto di controllare le proprie password, garantendo così un alto grado di autonomia”, ha dichiarato Pickering. “Bitwarden funziona davvero benissimo per le nostre esigenze.” ## Superare sfide di lunga data e rendere i flussi di lavoro più efficienti Con Bitwarden in uso, Pickering ha ritrovato tranquillità su tutti i fronti. “Ora il personale può entrare e uscire dall’organizzazione senza ostacoli legati alla titolarità delle password”, ha spiegato. “È molto più facile conservare le password quando il personale lascia l’istituto.” Anche il fatto che Bitwarden soddisfi il framework di cybersicurezza australiano “Essential Eight” è stato fondamentale, così come la possibilità di conformarsi agli standard internazionali NIST.  Da quando ha implementato Bitwarden, Hillbrook beneficia di una condivisione delle password tra reparti più semplice e sicura, eliminando la necessità di annotare le password o inviarle via email. Allo stesso tempo, il personale ha abbandonato la dipendenza dai gestori di password basati sul browser — una strategia comune ma rischiosa per gestire le password — a favore dell’estensione browser di Bitwarden. “All’inizio c’è stata qualche esitazione sull’implementazione, dovuta all’abitudine di salvare le password nei browser, ma l’estensione browser di Bitwarden ha davvero eliminato quel problema”, ha affermato Pickering. Parallelamente alla transizione dai gestori di password del browser, Hillbrook ha integrato Microsoft Entra ID con Bitwarden per un SSO fluido, con MFA attiva per la maggior parte degli utenti. Il personale ha inoltre iniziato ad affidarsi a Bitwarden per archiviare note e informazioni sulle carte di credito per uso organizzativo. ## Implementazione e onboarding fluidi aprono la strada a una futura espansione Il team IT di Hillbrook ha adottato un approccio trasparente e comunicativo all’onboarding. “L’IT è stato il primo a salire a bordo e abbiamo dimostrato che funzionava molto bene”, ha raccontato Pickering. “Poi l’abbiamo implementato nel team finance, con altri reparti che si sono aggiunti poco dopo. Nel complesso, l’onboarding è stato fluido e il personale ci ha dato grande supporto.” Pickering si concentra sull’educare gli utenti ai vantaggi di Bitwarden fin dal primo contatto e sottolinea l’importanza di rendere la password principale il più robusta possibile. Con un cenno al ‘Signore degli Anelli’, Pickering ha detto che spesso presenta la password principale come “l’unica password per domarle tutte”. Hillbrook prevede di aumentare di dieci volte i propri posti Bitwarden, con una futura implementazione che coinvolgerà il personale docente. Questo includerà formazione e onboarding completi, soprattutto per gli insegnanti che non hanno mai usato un gestore di password. “Condivideremo informazioni su ciò che è in arrivo, video sul prodotto, lo mostreremo durante le sessioni con tutti gli insegnanti e organizzeremo incontri individuali su come funziona il prodotto. Il nostro obiettivo è supportare il percorso iniziale, così che risulti meno impegnativo.” Pickering consiglia vivamente Bitwarden ad altre organizzazioni, inclusi gli istituti scolastici. “La flessibilità del sistema, la facilità di assumere la titolarità durante le transizioni del personale e i notevoli miglioramenti di sicurezza offerti da Bitwarden ci hanno reso la vita molto più semplice e senza stress.” ## Inizia a usare Bitwarden Scopri di più su ciò che Bitwarden può fare per la tua scuola o azienda e registrati per una [prova gratuita di 14 giorni](https://bitwarden.com/it-it/go/start-enterprise-trial/)! ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/how-a-password-manager-enables-nis2-compliance/ --- # In che modo un password manager favorisce la conformità alla NIS2 La NIS2 è un ampliamento della precedente direttiva dell'UE sulla cybersicurezza, la NIS, adottata nel 2016 come insieme di requisiti per proteggere le reti e i sistemi informativi in tutta l'UE. La NIS2 è stata introdotta nel 2020 ed è entrata in vigore il 16 gennaio 2023. La direttiva impone alle aziende identificate come operatori di servizi essenziali di implementare misure adeguate per rafforzare la cybersicurezza e rispettare gli obblighi di legge. La NIS2 comprende diverse organizzazioni che non rientravano nella direttiva originale, ampliando i settori interessati da 7 a 15 per proteggere un numero ancora maggiore di aree vitali. L'elenco delle entità incluse nella NIS2 ora comprende: - Energia - Sanità - Trasporti - Finanza - Approvvigionamento idrico - Infrastruttura digitale - Pubblica amministrazione - Fornitori digitali - Servizi postali - Gestione dei rifiuti - Spazio - Prodotti alimentari - Manifatturiero - Sostanze chimiche - Ricerca Inoltre, la NIS2 rafforza i requisiti per l'applicazione della cybersicurezza, introduce regole più rigorose per la segnalazione degli incidenti e prevede sanzioni più severe in caso di non conformità. Le autorità competenti svolgono un ruolo cruciale nel supervisionare la conformità e facilitare la segnalazione degli incidenti nei settori vitali dell'economia e della società. Secondo il sito ufficiale, un tipico processo di conformità alla NIS2 richiede circa 12 mesi e include valutazioni di sicurezza, audit, consulenza e implementazione di strumenti. Con l'applicazione che ora accelera in tutta l'UE, le organizzazioni sono sottoposte a una pressione concreta per dimostrare il proprio livello di cybersicurezza. L'articolo 21 ha l'impatto maggiore, poiché riguarda la gestione sicura delle credenziali, una disposizione che gli auditor stanno esaminando con attenzione. ## Cosa richiede realmente l'articolo 21 della NIS2? Di tutti i 45 articoli della Direttiva NIS2, l'articolo 21 è quello su cui la maggior parte delle organizzazioni dedicherà più tempo. Stabilisce le misure minime di gestione dei rischi di cybersicurezza che tutte le entità essenziali e importanti devono implementare ed essere in grado di dimostrare nella pratica. La direttiva utilizza un linguaggio intenzionale: le misure devono essere "adeguate e proporzionate" in base alle dimensioni dell'entità, all'esposizione al rischio e alla probabilità e gravità degli incidenti. È un approccio basato sui risultati, non prescrittivo. L'articolo 21, paragrafo 2, elenca dieci misure minime che ogni organizzazione rientrante nell'ambito di applicazione deve implementare: - **(a)**Analisi dei rischi e politiche di sicurezza dei sistemi informativi - **(b)**Gestione degli incidenti - **(c)**Continuità operativa: gestione dei backup e disaster recovery - **(d)**Sicurezza della supply chain - **(e)**Sicurezza nell'acquisizione, nello sviluppo e nella manutenzione dei sistemi di rete e informativi - **(f)**Politiche per valutare l'efficacia delle misure di cybersicurezza - **(g)**Pratiche di igiene informatica di base e formazione sulla cybersicurezza - **(h)**Politiche di crittografia e cifratura - **(i)**Sicurezza delle risorse umane, politiche di controllo degli accessi e gestione degli asset - **(j)**Soluzioni di autenticazione a più fattori o di autenticazione continua ## Cosa verificano in pratica gli auditor per l'articolo 21 L'articolo 21 è basato sui risultati, il che significa che gli auditor non si limitano a esaminare i documenti di policy: verificano se i controlli sono operativi e supportati da evidenze. Tre lacune vengono segnalate con maggiore frequenza: - **MFA assente o applicata in modo incoerente** Avere una policy di autenticazione multifattore (MFA) non equivale ad applicare la MFA. Gli auditor cercano un'applicazione a livello di organizzazione, non l'adozione da parte dei singoli utenti. - **Account con privilegi eccessivi** Il controllo degli accessi ai sensi dell'articolo 21, paragrafo 2, lettera i), prevede che i principi del privilegio minimo siano applicati e documentati. - **Credenziali di servizio non gestite** Chiavi API, password degli account di servizio e credenziali condivise che risiedono al di fuori di qualsiasi sistema gestito sono una constatazione ricorrente negli audit. Il filo conduttore: gli auditor verificano se la sicurezza viene gestita come un processo ripetibile e dimostrabile. ## Cosa mancava nella normativa NIS originale? Il problema principale della NIS originale era che era troppo ampia, troppo vaga e priva di capacità di applicazione efficaci. Ora le sanzioni per la non conformità sono significative: i soggetti essenziali rischiano multe fino a 10 milioni di euro o al 2% del fatturato annuo mondiale; i soggetti importanti fino a 7 milioni di euro o all'1,4%. Nei primi giorni della pandemia di COVID, molte aziende in tutta l'UE sono passate al lavoro da remoto ed è diventato rapidamente evidente che la NIS originale era inefficace rispetto agli obiettivi dichiarati. ## In che modo Bitwarden supporta la conformità all'articolo 21 della NIS2 Gli auditor che esaminano la conformità all'articolo 21 non leggono i documenti sulle policy in modo isolato. Cercano prove che i controlli siano applicati, coerenti e documentati in tutta l'organizzazione. Le tre lacune segnalate più spesso: applicazione incoerente dell'MFA, account con privilegi eccessivi e credenziali non gestite, sono anche quelle che un gestore di password è nella posizione migliore per colmare. ### Applicazione dell'MFA a livello di organizzazione Bitwarden consente alle organizzazioni di richiedere l'accesso in due passaggi in tutta l'organizzazione tramite controlli delle policy aziendali. Bitwarden si integra inoltre con Duo per l'applicazione e il monitoraggio centralizzati dell'MFA. Inoltre, i report sullo stato di salute del vault includono un [report 2FA inattiva](https://bitwarden.com/it-it/help/reports/#inactive-2fa-report/) che evidenzia eventuali credenziali archiviate senza un seed TOTP incluso. ### Controllo degli accessi e gestione delle credenziali privilegiate I controlli degli accessi basati sui ruoli, le autorizzazioni a livello di raccolta e le policy per i gruppi di utenti consentono agli amministratori di applicare i principi del privilegio minimo a ogni credenziale dell'organizzazione. I proprietari dell'organizzazione possono anche modificare le [impostazioni delle raccolte](https://bitwarden.com/it-it/help/collection-management/#collection-management-settings/) per limitare l'accesso degli amministratori alle credenziali condivise, garantendo che nemmeno i ruoli con privilegi elevati abbiano visibilità indiscriminata sulle credenziali sensibili. ### Credenziali non gestite e accesso alla supply chain Le password degli account di servizio e le credenziali condivise presenti in fogli di calcolo, thread email o vault personali sono un punto cieco che gli auditor cercano in modo specifico. Bitwarden le porta in un ambiente governato e verificabile, in cui l'accesso è controllato, registrato e revocabile. [Bitwarden Secrets Manager](https://bitwarden.com/it-it/products/secrets-manager/) porta inoltre un controllo di sicurezza centralizzato alle chiavi API. ### Audit trail per una gestione del rischio documentata I log degli eventi della console di amministrazione Bitwarden registrano chi ha effettuato l'accesso a quali credenziali, quando e da dove. Le integrazioni con strumenti SIEM o l'uso di chiavi API consentono di acquisire ed elaborare questi eventi insieme agli altri monitoraggi degli eventi nell'infrastruttura aziendale. ### Crittografia e crittografia end-to-end Bitwarden crittografa i dati lato client prima che lascino il dispositivo dell'utente. L'architettura zero-knowledge e il codice open source consentono di verificare in modo indipendente l'implementazione della crittografia. La crittografia è documentata chiaramente nel [white paper sulla sicurezza di Bitwarden](https://bitwarden.com/it-it/help/bitwarden-security-white-paper/). Per le organizzazioni con requisiti rigorosi di residenza dei dati, Bitwarden offre un servizio cloud UE dedicato e un'opzione di [distribuzione self-hosted](https://bitwarden.com/it-it/help/self-host-bitwarden/) in cui i dati rimangono interamente all'interno della propria infrastruttura. ### Sicurezza delle credenziali della supply chain Le organizzazioni possono condividere credenziali con i fornitori tramite le funzionalità di condivisione sicura di [Bitwarden Send](https://bitwarden.com/it-it/help/about-send/) oppure usando l'RBAC e inserendo temporaneamente un collaboratore esterno. Quando il rapporto con un fornitore termina, l'accesso viene revocato tramite la piattaforma. ### Formazione e cultura della sicurezza delle credenziali Un gestore di password supporta direttamente una cultura della sicurezza rendendo le password robuste e univoche la scelta più semplice per ogni utente. Inoltre, gli utenti Bitwarden Enterprise ricevono anche un [account Families gratuito](https://bitwarden.com/it-it/help/families-for-enterprise/) per poter mettere in pratica buone abitudini di sicurezza anche a casa. ## Soddisfa oggi i requisiti NIS2 con Bitwarden L'applicazione della NIS2 sta accelerando in tutta l'UE e l'articolo 21 stabilisce un livello chiaro: i controlli devono essere implementati, applicati e dimostrabili. Le organizzazioni che resisteranno al controllo degli audit sono quelle in grado di mostrare alle autorità di regolamentazione una postura di sicurezza documentata e operativa, credenziale per credenziale. Bitwarden offre alle organizzazioni entrambi gli aspetti di questo requisito. I controlli delle policy aziendali applicano MFA, autorizzazioni di accesso e principi del privilegio minimo per ogni utente. I log degli eventi della console di amministrazione e le integrazioni SIEM creano l'audit trail che dimostra il funzionamento di questi controlli. E, in quanto piattaforma open source con opzioni di cloud UE e distribuzione self-hosted, Bitwarden supporta i requisiti di sovranità dei dati delle organizzazioni dell'UE. La conformità non deve necessariamente essere un progetto infrastrutturale lungo e costoso. Un gestore di password è uno dei modi più rapidi per colmare le lacune nelle credenziali che gli auditor verificano e per creare il registro delle evidenze che chiederanno di vedere. Inizia oggi con una [prova gratuita di Bitwarden Business](https://bitwarden.com/it-it/pricing/business/). ## Domande frequenti #### Che cos'è la NIS2? La NIS2 pone l'accento sui processi di gestione del rischio di cybersicurezza, pensati per imporre alle aziende l'adozione di misure volte a prevenire o mitigare le minacce informatiche. Copre rischi e misure legati all'IA, inclusi test di cybersicurezza, documentazione e strategie di mitigazione. #### Qual è la differenza tra NIST e NIS2? A differenza della NIS2, il [NIST Cybersecurity Framework](https://bitwarden.com/it-it/resources/nist-cybersecurity-framework/) non contiene un elenco operativo. L'uso di un framework di resilienza alla cybersicurezza specifico del NIST può aiutare le organizzazioni a prepararsi per conformarsi efficacemente alla direttiva sulla sicurezza delle informazioni. #### Che cos'è l'atto di esecuzione della NIS2? La direttiva NIS2 ora include soggetti pubblici e privati di medie e grandi dimensioni in un numero maggiore di settori critici per la cyber resilienza. #### Che cosa significa NIS2 per le reti e i sistemi informativi? La NIS2, in quanto normativa a livello UE, pone l'accento sui processi di gestione del rischio di cybersicurezza progettati per affrontare la sfida di un panorama delle minacce informatiche in continua evoluzione. Questo approccio richiede alle aziende di adottare misure per prevenire o mitigare le minacce informatiche. Copre rischi e misure legati all'IA, inclusi test di cybersicurezza, documentazione e strategie di mitigazione. La NIS2 include molte più organizzazioni che non rientravano nella direttiva NIS originale. Tra queste figurano gli operatori di servizi essenziali in settori critici come sanità, energia e trasporti. L'Unione europea mira ad armonizzare le misure e le pratiche di cybersicurezza in tutti i suoi Stati membri. Inoltre distingue tra soggetti essenziali e importanti nella definizione dei requisiti. Scopri di più su [sicurezza e conformità di Bitwarden](https://bitwarden.com/it-it/compliance/). ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/how-bitwarden-access-intelligence-brings-value-to-your-business/ --- # Come Bitwarden Access Intelligence crea valore per la tua azienda Con Access Intelligence, aiuta la tua organizzazione a individuare in modo proattivo le principali lacune nella sicurezza delle credenziali e a generare reale valore aziendale, come ROI, ricavi e cultura della sicurezza. --- [Access Intelligence](https://bitwarden.com/it-it/products/access-intelligence/), disponibile ora con i piani Enterprise Bitwarden, offre informazioni di sicurezza avanzate sulle applicazioni aziendali chiave e aiuta a migliorare la sicurezza delle credenziali in tutta l'organizzazione. Con Access Intelligence, vai oltre la gestione standard delle password per aiutare la tua organizzazione a individuare in modo proattivo le principali lacune nella sicurezza delle credenziali, generando reale valore aziendale, come ROI, ricavi e cultura della sicurezza. ## La sfida: adozione da parte dei dipendenti e affaticamento da alert IT consentono ai rischi di accumularsi Ricerche recenti mostrano che la sfida principale nell'implementazione delle best practice per la sicurezza delle credenziali in un'organizzazione è la motivazione dei dipendenti, secondo il 68% degli amministratori IT. Non sorprende e conferma qualcosa che i team IT sanno da decenni. In genere, i dipendenti non cambiano le proprie abitudini senza istruzioni passo passo, supporto diretto e vantaggi chiari. Oltre alla riluttanza dei dipendenti a seguire le best practice di sicurezza, i team IT e di sicurezza sono sopraffatti dall'enorme numero di avvisi che ricevono ogni giorno. Secondo IDC, i team di sicurezza lasciano circa il 30% degli avvisi di sicurezza senza indagine a causa dell'affaticamento da alert. Le password a rischio sono particolarmente soggette a tempi di risoluzione lenti, richiedendo in media [9 giorni per essere aggiornate](https://bitwarden.com/it-it/resources/bitwarden-business-insights-report/) dopo la scoperta. Questa lentezza nella risoluzione e la mancanza di motivazione dei dipendenti nel correggere i rischi sono particolarmente pericolose se si considera che, secondo il Verizon Data Breach Investigations Report, l'88% delle violazioni delle applicazioni web deriva da password deboli, riutilizzate o esposte. ## In che modo Access Intelligence riduce i rischi per la sicurezza delle credenziali Bitwarden Access Intelligence aiuta le organizzazioni a ridurre i rischi legati alle credenziali in tutta l'organizzazione, diminuendo al contempo il carico di lavoro dell'IT e consentendo agli utenti finali di assumere un ruolo attivo nella sicurezza aziendale. Con Access Intelligence, i team IT possono identificare e dare priorità alle vulnerabilità critiche per il business nell'organizzazione, contribuendo a contrastare l'affaticamento da alert concentrandosi su ciò che conta di più. Queste vulnerabilità critiche per il business vengono individuate tramite una vista unica incentrata sulle applicazioni dei rischi, in cui le password deboli, riutilizzate o esposte sono elencate insieme alle applicazioni associate. Gli amministratori IT possono quindi selezionare quali applicazioni, le informazioni che contengono e gli accessi che concedono sono critici per la sicurezza dell'azienda. Le applicazioni critiche spesso includono software di contabilità, CRM, strumenti di collaborazione, email, gestione paghe e sistemi ERP. Una volta identificate un'applicazione critica e le relative password a rischio, Bitwarden aiuta l'IT a inviare avvisi automatici ai dipendenti e li guida nell'apportare modifiche sicure alle password, migliorando l'adozione da parte dei dipendenti. Scopri di seguito come funziona il processo di Access Intelligence: ![diagramma access intelligence v2](https://bitwarden.com/assets/LEnQxmeeEc33GUajW8X8Y/2d18d41f8c6162acfee9407ebfb1de35/Access_Intellicence_Graphic__6_.png) Passaggio 1: identifica lo shadow IT e analizza i rischi legati alle credenziali Passaggio 2: assegna priorità ai rischi in base alle applicazioni critiche Passaggio 3: attiva avvisi automatici sui rischi per gli utenti finali Passaggio 4: guida i dipendenti nell'aggiornamento delle password a rischio Passaggio 5: monitora i progressi nella sicurezza delle credenziali ## Access Intelligence genera un impatto aziendale reale Oltre al risultato immediato di ridurre rischi e vulnerabilità legati alle credenziali, Bitwarden Access Intelligence contribuisce a generare un impatto aziendale reale, consentendo alla tua organizzazione di prosperare e raggiungere gli obiettivi strategici. ### Proteggi l'azienda da costose violazioni dei dati IBM riferisce che i costi delle violazioni dei dati per un'azienda statunitense media hanno raggiunto i 9,36 milioni di dollari, includendo il costo di sistemi non disponibili, riscatto, assistenza legale e reputazione del brand. Risparmia evitando attivamente le costose violazioni dei dati che spesso derivano da una sicurezza delle credenziali debole. ### Dimostra il ROI Mostra ai dirigenti il ritorno sull'investimento nella gestione delle password con report che dimostrano miglioramenti misurabili nella sicurezza delle credenziali e una riduzione delle vulnerabilità. Bitwarden Access Intelligence offre una vista dettagliata dei progressi compiuti dai dipendenti sulle password a rischio, con percentuale e numero di attività di sicurezza completate. Con un costo medio di 169 dollari per ogni record divulgato, secondo IBM, un semplice calcolo può aiutare l'azienda a determinare il ROI. ### Una cultura della sicurezza più forte Consenti ai dipendenti di assumere un ruolo attivo nella sicurezza aziendale e incoraggia best practice ripetibili. Bitwarden avvisa gli utenti finali solo sugli accessi a rischio più importanti tramite email, all'interno del prodotto e durante la navigazione verso un sito interessato. Bitwarden guida quindi questi utenti al modulo esatto di modifica della password richiesto per quel sito web e suggerisce una nuova password generata in linea con le linee guida aziendali. Questo approccio consente all'IT di non intervenire direttamente durante il processo di correzione e insegna anche ai dipendenti non tecnici come apportare le modifiche necessarie. ### Rafforza la credibilità interna Metti in evidenza i miglioramenti della sicurezza e il valore aziendale per la leadership e i team adiacenti. Access Intelligence ti aiuta a quantificare l'impatto dell'IT e della sicurezza sul business, un aspetto utile nelle valutazioni per promozioni e aumenti di stipendio. ## Pronto a fare la differenza? Inizia il tuo percorso di sicurezza delle credenziali con Bitwarden Access Intelligence. Avvia oggi una [prova business gratuita](https://bitwarden.com/it-it/go/start-enterprise-trial/) oppure [contatta il team vendite](https://bitwarden.com/it-it/contact-sales/) per iniziare! --- URL: https://bitwarden.com/it-it/resources/how-credential-risk-management-prevents-account-takeover-attacks/ --- # In che modo la gestione del rischio delle credenziali previene gli attacchi di account takeover (ATO) Poiché gli attaccanti privilegiano le credenziali valide come via più rapida per ottenere accesso, la protezione dagli account takeover è fondamentalmente un problema di credenziali. Scopri di più oggi stesso. --- Gli account takeover (ATO) raramente iniziano con exploit sofisticati. Nella maggior parte dei casi, iniziano con credenziali di accesso funzionanti. Quando gli attaccanti ottengono accesso a credenziali esposte, riutilizzate o deboli ma comunque valide, aggirano molti controlli di sicurezza tradizionali e assumono immediatamente l'identità di un utente legittimo. Poiché gli attaccanti privilegiano le credenziali valide come via più rapida per ottenere accesso, la protezione dagli account takeover è fondamentalmente un problema di credenziali. Le organizzazioni che riducono le credenziali deboli, riutilizzate e compromesse abbassano drasticamente la probabilità di account takeover riusciti. La gestione del rischio delle credenziali offre un modo strutturato per fare esattamente questo, identificando e correggendo regolarmente le credenziali rischiose prima che gli attaccanti possano sfruttarle. ## Perché gli account takeover sono di solito un problema di credenziali Gli account takeover vengono spesso descritti come incidenti di hacking, ma il più delle volte sono errori di autenticazione. Quando un attaccante accede con credenziali valide, molti sistemi interpretano l'attività come legittima finché altri segnali non destano sospetti. Questo significa che le difese basate sulle credenziali offrono alcuni dei ritorni sull'investimento più elevati nella prevenzione degli account takeover. Riducendo il riutilizzo delle password, eliminando le credenziali deboli e rafforzando i requisiti di autenticazione, le organizzazioni rimuovono le condizioni che permettono gli account takeover. Anziché concentrarsi solo sul rilevamento a valle, la gestione del rischio delle credenziali affronta la causa principale: la presenza di accessi validi e riutilizzabili che gli attaccanti possono sfruttare. ## Che cosa significa “gestione del rischio delle credenziali” La gestione del rischio delle credenziali è il processo continuo di identificazione, mitigazione e monitoraggio dei rischi legati alle credenziali prima che portino a un account takeover. Anziché reagire dopo il verificarsi di un incidente, si concentra sulla riduzione dell'insieme di credenziali che gli attaccanti possono sfruttare. Quando si analizzano i rischi delle credenziali, gli obiettivi sono chiari: - **Password deboli** facili da indovinare o forzare con brute force - **Password riutilizzate** che collegano più account a una singola violazione - **Credenziali compromesse** esposte in campagne di phishing o in dati violati A differenza di una bonifica della sicurezza una tantum, la gestione del rischio delle credenziali è continua. Ogni giorno vengono create nuove credenziali, gli utenti riutilizzano le password tra servizi diversi e i dati di accesso esposti circolano costantemente. Senza revisione e correzione regolari, il rischio delle credenziali si accumula naturalmente nel tempo. ## I rischi delle credenziali che alimentano le frodi di account takeover Sebbene le tattiche varino, la maggior parte degli ATO basati sulle credenziali si affida a un piccolo insieme di metodi ripetibili per trovare credenziali ancora funzionanti. **Credential stuffing**combina dati di accesso esposti e riutilizzo delle password. Gli attaccanti prendono coppie di nome utente e password dai dati di violazioni e le testano su larga scala su altri servizi. Se un utente riutilizza la stessa password, l'attaccante può ottenere accesso senza dover decifrare o indovinare nulla. **Attacchi di phishing** acquisiscono le credenziali direttamente dagli utenti. In alcuni casi, gli attaccanti inducono anche gli utenti ad approvare richieste di autenticazione multifattore. Poiché il phishing prende di mira il comportamento umano, ridurre il rischio delle credenziali significa combinare un'autenticazione più forte con formazione e monitoraggio. **Malware e furto di sessione** acquisiscono password memorizzate o dirottano sessioni attive da dispositivi compromessi. Questo metodo evidenzia perché la validità delle credenziali e la robustezza dell'autenticazione sono importanti. Se le credenziali rubate sono deboli, riutilizzate o protette in modo insufficiente, l'account takeover diventa molto più facile. In tutti e tre i metodi, lo schema è coerente: gli attaccanti fanno affidamento su accessi riutilizzabili o protetti in modo insufficiente. La gestione del rischio delle credenziali interrompe questo schema riducendo il numero di credenziali sfruttabili e rafforzando i controlli che proteggono gli account di alto valore. ## In che modo la gestione del rischio delle credenziali supporta la prevenzione degli account takeover Gli attaccanti si basano su due presupposti: che le credenziali esposte continuino a funzionare e che gli account compromessi restino inosservati abbastanza a lungo da poter essere sfruttati. La gestione del rischio delle credenziali li interrompe entrambi. L'identificazione precoce di credenziali deboli, riutilizzate o compromesse consente un contenimento più rapido. Quando le credenziali rischiose vengono segnalate rapidamente, le organizzazioni possono imporre il reset delle password, richiedere aggiornamenti dell'autenticazione ed esaminare gli accessi recenti per impedire che un account takeover si trasformi in una compromissione più ampia. In questo modo, un rilevamento efficace degli account takeover non riguarda solo l'individuazione di accessi sospetti, ma anche l'identificazione delle condizioni delle credenziali che li rendono possibili. La remediation forzata svolge un ruolo centrale. Reimpostare le password, eliminare il riutilizzo e richiedere un'autenticazione più forte, come l'autenticazione multifattore (MFA) o le passkey, rimuove gli accessi riutilizzabili da cui dipendono gli attaccanti. Ogni credenziale corretta riduce l'insieme di login utilizzabili per il credential stuffing, le attività successive al phishing o l'abuso di sessione. Anche la prioritizzazione è importante. Gli account di alto valore, inclusi amministratori, team finance e utenti con accesso a dati sensibili dei clienti, dovrebbero essere affrontati per primi. Ridurre il rischio delle credenziali per questi account ha un impatto sproporzionato sulla prevenzione degli account takeover perché riduce il potenziale raggio d'impatto, anche se altre difese falliscono. ## Il programma di gestione del rischio delle credenziali più semplice La gestione del rischio delle credenziali non richiede un programma di trasformazione complesso. Un approccio leggero e ripetibile può ridurre in modo significativo il rischio di account takeover se applicato con costanza. 1. **Identificare credenziali deboli, riutilizzate o compromesse** Valutare lo stato delle credenziali in tutta l'organizzazione. Cercare password riutilizzate, schemi di password deboli e credenziali note per essere esposte in dati provenienti da violazioni. 2. **Dare priorità agli account di alto valore e agli accessi privilegiati** Concentrarsi prima sugli account con autorizzazioni elevate o accesso a sistemi sensibili e dati finanziari. 3. **Ruotare o correggere le credenziali rischiose ed eliminare il riutilizzo** Richiedere la modifica della password per account compromessi o deboli e imporre password univoche in futuro. 4. **Richiedere un'autenticazione più forte in futuro** Adottare [MFA](https://bitwarden.com/it-it/blog/top-10-burning-questions-on-2fa/) o [passkey](https://bitwarden.com/it-it/resources/passkeys-vs-2fa/) per ridurre la probabilità che le sole credenziali rubate possano portare alla compromissione di un account. 5. **Stabilisci una cadenza di revisione ricorrente** Definisci un processo di revisione settimanale o mensile per individuare nuove credenziali deboli, riutilizzate o esposte e correggerle tempestivamente. ## In che modo Bitwarden supporta la protezione contro la compromissione degli account La gestione del rischio legato alle credenziali diventa molto più sostenibile quando è supportata da strumenti che semplificano l'implementazione di prevenzione e correzione su larga scala. Bitwarden consente agli utenti di generare password univoche e ad alta robustezza per ogni account, riducendo direttamente il riutilizzo delle password, una delle principali cause della compromissione degli account. [I report sullo stato del vault](https://bitwarden.com/it-it/blog/stay-secure-with-vault-health-reports/) evidenziano credenziali deboli, riutilizzate o esposte, così da poterle correggere rapidamente, rafforzando le attività di rilevamento della compromissione degli account tramite l'identificazione delle credenziali a rischio prima che vengano sfruttate. Bitwarden supporta anche opzioni di accesso più sicure, tra cui l'autenticazione a più fattori (MFA) e le passkey, che aggiungono un ulteriore livello di protezione contro la compromissione degli account. Quando l'autenticazione viene rafforzata in tutta l'organizzazione, le sole password rubate non sono più sufficienti per compromettere un account. [Avvia una prova gratuita di Bitwarden](https://bitwarden.com/it-it/go/start-enterprise-trial/) per ridurre il riutilizzo delle credenziali,[ identificare le credenziali a rischio](https://bitwarden.com/it-it/products/access-intelligence/) e[ rafforzare le pratiche di autenticazione](https://bitwarden.com/it-it/products/access-intelligence/) in qualsiasi organizzazione. ## FAQ sulla compromissione degli account ### **Che cos'è la compromissione di un account?** La compromissione di un account si verifica quando una parte non autorizzata riesce ad autenticarsi in un account, ottenendo accesso a dati, risorse finanziarie o privilegi amministrativi, senza che il proprietario dell'account ne sia a conoscenza o abbia dato il proprio consenso. Il termine comprende una serie di scenari, da un singolo account utente compromesso a un attacco coordinato che prende di mira più account all'interno di un'organizzazione. Ciò che rende le compromissioni degli account particolarmente dannose è che l'autore dell'attacco non deve violare un sistema nel senso tradizionale del termine. Se dispone di una combinazione valida di nome utente e password, la maggior parte dei sistemi di autenticazione lo considera un utente legittimo. Ciò significa che molti controlli di sicurezza standard, come firewall, difese perimetrali e monitoraggio degli endpoint, non bloccano l'attacco nel punto di ingresso. Il danno si accumula dall'interno. Le compromissioni degli account possono causare frodi finanziarie dirette, accesso non autorizzato ai dati, escalation dei privilegi, distribuzione di ransomware e una compromissione più ampia dei sistemi. Per le organizzazioni, i costi a valle vanno ben oltre la violazione iniziale, includendo esposizione normativa, danni alla fiducia dei clienti e costi di risposta agli incidenti. ### **Che cos'è la protezione contro la compromissione degli account?** La protezione contro la compromissione degli account si riferisce alla combinazione di controlli, processi e strumenti che un'organizzazione implementa per prevenire l'accesso non autorizzato agli account. Opera su più livelli perché nessun singolo controllo elimina tutti i rischi. Una protezione efficace contro la compromissione degli account include in genere: - **Gestione del rischio legato alle credenziali**: identificare e correggere regolarmente password deboli, riutilizzate o compromesse prima che gli autori degli attacchi possano utilizzarle - **Autenticazione forte**: richiedere MFA o passkey in modo che una password rubata da sola non sia sufficiente per accedere a un account - **Monitoraggio e rilevamento**: segnalare comportamenti di accesso anomali, come accessi da posizioni inattese o in orari insoliti, per individuare tempestivamente i tentativi di compromissione - **Consapevolezza degli utenti**: formare i dipendenti a riconoscere tentativi di phishing e tattiche di social engineering progettati per acquisire direttamente le credenziali La protezione contro la compromissione degli account è più efficace quando questi livelli si rafforzano a vicenda. La gestione del rischio legato alle credenziali riduce il numero di accessi utilizzabili; l'autenticazione forte alza l'asticella per lo sfruttamento delle credenziali compromesse; e il monitoraggio fornisce una rete di sicurezza se i primi due livelli vengono aggirati. ### **Come funziona la prevenzione della compromissione degli account?** La prevenzione della compromissione degli account funziona eliminando le condizioni che rendono possibili tali compromissioni. Anziché basarsi esclusivamente sul rilevamento di un attacco dopo il suo inizio, la prevenzione si concentra sulla riduzione della superficie di attacco disponibile. La logica di fondo: se un autore di attacchi non riesce a trovare una credenziale valida da utilizzare, oppure se quella credenziale è protetta da controlli di autenticazione che una sola password non può soddisfare, l'attacco si blocca prima ancora di iniziare. In pratica, questo significa imporre password univoche su tutti gli account, condurre audit periodici delle credenziali per individuare eventuali esposizioni, richiedere MFA o passkey sugli account di maggior valore e definire un processo di correzione chiaro affinché le credenziali a rischio vengano gestite rapidamente anziché lasciate in uso. La prevenzione richiede anche un impegno continuo. Nuove credenziali vengono create costantemente, gli utenti cambiano ruoli e livelli di accesso e i dati violati circolano di continuo. Una pulizia una tantum affronta un rischio in un momento specifico; un programma di prevenzione affronta il rischio legato alle credenziali man mano che si accumula. ### **Qual è la differenza tra rilevamento e prevenzione della compromissione degli account?** Prevenzione e rilevamento affrontano fasi diverse della stessa minaccia. **La prevenzione della compromissione degli account** si concentra sulla riduzione della probabilità che un attacco abbia successo fin dall'inizio. Include la gestione del rischio legato alle credenziali, requisiti di autenticazione forte e policy che limitano il riutilizzo delle password. L'obiettivo è eliminare o ridurre le condizioni da cui dipendono gli autori degli attacchi. **Il rilevamento della compromissione degli account** si concentra sull'identificazione di un attacco in corso o già avvenuto. Include il monitoraggio di comportamenti di accesso sospetti, schemi di accesso anomali e avvisi relativi alle credenziali. L'obiettivo è ridurre al minimo l'intervallo tra compromissione e risposta. Entrambi sono necessari. La prevenzione riduce la frequenza e la gravità degli incidenti; il rilevamento limita i danni quando la prevenzione non è sufficiente. Le organizzazioni che investono solo nel rilevamento accettano un livello di rischio di base più elevato, aspettando che gli attacchi avvengano invece di ridurre le condizioni che li rendono possibili. Un programma maturo di difesa contro la compromissione degli account affronta entrambi gli aspetti in parallelo. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/how-do-passkeys-work/ --- # Come funzionano le passkey? Le passkey sostituiscono le password e usano l’autenticazione biometrica, come la scansione dell’impronta digitale o il riconoscimento facciale. --- I criminali informatici diventano ogni giorno più sofisticati. Nel frattempo, troppe persone proteggono ancora i propri account con "Password123". Un’area chiave dell’attività dei criminali informatici è la sicurezza degli account utente, che il più delle volte viene gestita con una combinazione di nome utente e password. Se a questo si aggiungono utenti poco informati, i malintenzionati hanno vita molto più facile. - Password facili. - Password riutilizzate. - Nessuna autenticazione a più fattori. Ciascuno dei punti precedenti contribuisce al problema. Per fortuna, c’è un nuovo strumento di sicurezza che sta guadagnando popolarità: le passkey. Le passkey sostituiscono le password e usano l’autenticazione biometrica, come la scansione dell’impronta digitale o il riconoscimento facciale, per contribuire a proteggere i dati sensibili con un processo di verifica dell’utente più sicuro. ## Cosa sono le passkey? Le passkey sono un metodo crittografico sicuro per autenticare gli utenti senza password, offrendo maggiore sicurezza online, protezione e facilità d’uso. Una volta configurate, le passkey sono più facili da usare delle password ed esponenzialmente più sicure, perché la loro robustezza non dipende dall’utente. Sempre più siti web stanno adottando questa tecnologia senza password, incluse molte grandi aziende tecnologiche come Google, Amazon, Apple e Microsoft. Le passkey sono una forma di autenticazione senza password che sostituisce le password tradizionali. Possono essere utilizzate sulla maggior parte dei sistemi operativi all’interno di un gestore di password e sfruttano la crittografia a chiave pubblica, in sviluppo da oltre 10 anni. La FIDO Alliance è stata fondata nel 2013 per guidare e promuovere questa tecnologia, garantendo standard universali e aperti, ed è sostenuta da un lungo elenco di membri e sponsor, tra cui Bitwarden. Le passkey sfruttano i protocolli crittografici WebAuthn sviluppati dall’alleanza, considerati il punto di riferimento per l’autenticazione sicura. ## Come funzionano le passkey? In sostanza, le passkey sono progettate per sostituire le password e sono piuttosto semplici grazie alla [crittografia a chiave pubblica. ](https://bitwarden.com/it-it/resources/passwordless-authentication/) Quando un utente registra un nuovo account su un sito web o un’app (che supporta le passkey), gli verrà chiesto di creare una passkey. Quando richiesto, basta scansionare il codice QR fornito con un telefono per creare automaticamente la passkey. Quella passkey è composta da due chiavi: una chiave pubblica e una chiave privata. La chiave pubblica viene archiviata sul server, mentre la chiave privata viene archiviata sul dispositivo dell’utente. Una volta creata la passkey, all’utente verrà chiesto di usarla per accedere a quel sito. Non resta che usare [la biometria tramite impronta digitale o riconoscimento facciale](https://bitwarden.com/it-it/help/biometrics/) su un telefono per effettuare l’accesso. Per accedere a un sito web abilitato alle passkey, il sito invierà una challenge di accesso — un numero casuale molto grande — e la chiave segreta dell’utente userà la crittografia per “firmare” la challenge con una risposta. Il sito web controlla la firma rispetto alla propria chiave pubblica per verificarne l’autenticità. Una volta confermata, il sito web può concedere l’accesso all’account. Poiché ogni passkey è una coppia di due chiavi crittografiche asimmetriche correlate, ovvero stringhe di caratteri casuali molto lunghe, il [processo di autenticazione](https://bitwarden.com/it-it/resources/are-passkeys-safer-than-passwords/) è significativamente più sicuro. Anche se queste due chiavi sono diverse tra loro, hanno una relazione speciale: una può decifrare i messaggi (la chiave privata sul dispositivo dell’utente, supportata dalla maggior parte dei sistemi operativi) che sono stati cifrati dall’altra (la chiave pubblica sul server). Questa coppia di chiavi viene usata per verificare e autenticare l’utente. A differenza delle password, la coppia di chiavi è composta da una chiave privata, conservata in modo sicuro sul dispositivo o in un gestore di password che supporta le passkey (chiamato anche provider di passkey), e da una chiave pubblica, archiviata sul sito web a cui l’utente sta accedendo. Uno degli aspetti più importanti di queste coppie di chiavi è che la chiave privata è sicura e non lascia mai i sistemi operativi su cui è archiviata, e il gestore di password la mantiene protetta tramite biometria, PIN o password. La chiave pubblica, invece, potrebbe essere condivisa con chiunque, ad esempio in caso di violazione dei dati di un sito web, senza compromettere la sicurezza finché la chiave privata rimane protetta. Ecco una[ nota analogia](https://blog.vrypan.net/2013/08/28/public-key-cryptography-for-non-geeks/) che aiuta a comprendere le coppie di chiavi asimmetriche. L’infografica qui sotto spiega i passaggi per usare una passkey e la relativa coppia di chiavi per verificare l’autenticità di un utente quando accede a un sito web. Grazie alla coppia di chiavi pubblica-privata, le passkey sono molto più efficaci nel prevenire gli attacchi di phishing e nel garantire meglio la privacy degli utenti. ## Le passkey in Bitwarden [Bitwarden Password Manager](https://bitwarden.com/it-it/products/personal/) supporta la creazione e l’archiviazione delle passkey, rendendone semplice la gestione. Inizia oggi con un[ account](https://bitwarden.com/it-it/pricing/business/) gratuito oppure condividilo con il tuo team[ avviando una prova business gratuita](https://bitwarden.com/it-it/pricing/business/). Per gli sviluppatori, Bitwarden[ Passwordless.dev](https://passwordless.dev) fornisce framework API per aiutarti a creare credenziali FIDO individuabili, come le passkey. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/how-federated-identity-management-works/ --- # Gestione delle identità federate: come funziona e perché è importante La gestione delle identità federate consente alle organizzazioni di centralizzare l’autenticazione su più applicazioni designando un unico provider di identità per verificare l’identità degli utenti. --- La gestione delle identità federate consente alle organizzazioni di centralizzare l’autenticazione su più applicazioni designando un unico provider di identità per verificare l’identità degli utenti. In questo modello, gli utenti si autenticano una sola volta presso il provider di identità e tale autenticazione viene considerata attendibile da tutte le applicazioni collegate, eliminando la necessità di credenziali di accesso separate per ogni sistema. Oggi un’azienda media gestisce 130 applicazioni SaaS, rendendo l’autenticazione centralizzata essenziale per mantenere gli standard di sicurezza senza creare attriti di autenticazione per gli utenti. Comprendere come funziona la gestione delle identità federate, dove si inserisce nei moderni ecosistemi di identità e in che modo supporta pratiche di autenticazione più solide aiuta i leader a pianificare architetture di identità più resilienti e scalabili. ## Che cos’è la gestione delle identità federate (FIM)? La gestione delle identità federate è un approccio all’autenticazione che consente a più applicazioni di affidarsi a un unico provider di identità per verificare l’identità degli utenti. Gli utenti si autenticano una sola volta presso il provider di identità e tale autenticazione viene considerata attendibile da tutte le applicazioni collegate, senza richiedere credenziali separate. Questo modello di identità unificato elimina i processi di autenticazione ridondanti e consente alle organizzazioni di applicare criteri di accesso coerenti all’intero portafoglio applicativo. Nelle architetture federate, i provider di identità gestiscono l’autenticazione ed emettono asserzioni di sicurezza standardizzate ai provider di servizi. I provider di servizi convalidano queste asserzioni invece di gestire direttamente password o flussi di autenticazione. Questa suddivisione delle responsabilità consente alle organizzazioni di scalare l’autenticazione su applicazioni diverse, centralizzando al contempo la gestione del ciclo di vita degli account, l’applicazione delle policy e i controlli di sicurezza a livello di provider di identità. Per capire dove l’autenticazione federata apporta valore, è importante notare che la federazione non elimina la necessità di una gestione sicura delle credenziali in tutte le applicazioni. Molti ambienti si basano ancora su sistemi o portali amministrativi che non possono partecipare alla federazione. Questi scenari evidenziano[ perché l’SSO non basta](https://bitwarden.com/it-it/blog/why-sso-isnt-enough/) per garantire una copertura dell’autenticazione pienamente coerente in tutta l’organizzazione.  ## Come funziona la gestione delle identità federate La gestione delle identità federate opera tramite uno scambio coordinato di informazioni di autenticazione tra un provider di identità e i provider di servizi. Le applicazioni delegano la responsabilità dell’autenticazione al provider di identità invece di gestire le credenziali localmente, creando una relazione di fiducia in cui il provider di servizi accetta la verifica dell’identità dell’utente effettuata dal provider di identità. Un tipico flusso di autenticazione federata segue questa sequenza: 1. **Tentativo di accesso.** Un utente tenta di accedere a un’applicazione gestita da un provider di servizi. 2. **Reindirizzamento al provider di identità.**Il provider di servizi reindirizza l’utente al proprio provider di identità attendibile per l’autenticazione. 3. **Autenticazione dell’utente.** Il provider di identità verifica l’identità dell’utente utilizzando il metodo di autenticazione stabilito dall’organizzazione. 4. **Generazione del token.** Dopo l’autenticazione riuscita, il provider di identità emette un token firmato che conferma l’identità dell’utente e gli attributi pertinenti. 5. **Consegna del token.**Il provider di identità restituisce il token al provider di servizi per la convalida. 6. **Accesso concesso.** Il provider di servizi convalida il token e consente all’utente di accedere all’applicazione senza richiedere credenziali aggiuntive. Questo processo supporta un modello di autenticazione coerente negli ambienti distribuiti, riducendo la necessità di archivi di credenziali separati all’interno delle singole applicazioni. Sebbene l’autenticazione federata semplifichi l’accesso ai sistemi supportati, molte applicazioni si basano ancora su password tradizionali. La gestione delle credenziali per questi sistemi resta necessaria, ed è per questo che[ sicurezza delle password integrata con Bitwarden SSO](https://bitwarden.com/it-it/blog/bitwarden-password-manager-login-with-sso/) continua a svolgere un ruolo fondamentale nelle moderne architetture di identità. ## Componenti chiave della gestione delle identità federate La gestione delle identità federate si basa su diversi elementi interconnessi che collaborano per stabilire relazioni di trust, semplificare l'autenticazione e mantenere un accesso coerente tra le applicazioni. Questi componenti definiscono come vengono autenticate le identità e come i fornitori di servizi convalidano le informazioni degli utenti. ### **Provider di identità (IdP)** I provider di identità fungono da sistemi autorevoli che autenticano gli utenti. Gestiscono le identità degli utenti, applicano i metodi di autenticazione richiesti ed emettono token utilizzati dai fornitori di servizi per confermare l'identità. Centralizzando l'autenticazione, un provider di identità riduce la necessità di password specifiche per ogni applicazione e garantisce che i processi di accesso siano allineati alle policy aziendali. ### **Fornitori di servizi (SP)** Nel contesto della gestione delle identità federate, i fornitori di servizi sono applicazioni o sistemi che si affidano a un provider di identità per autenticare gli utenti. Invece di memorizzare credenziali o creare meccanismi di autenticazione propri, i fornitori di servizi convalidano i token di identità emessi dal provider di identità. Questa struttura riduce la duplicazione delle credenziali e supporta esperienze di autenticazione coerenti in diversi ambienti. ### **Protocolli di federazione (SAML e OIDC)** La federazione richiede protocolli standardizzati che consentano ai provider di identità e ai fornitori di servizi di scambiarsi informazioni di autenticazione in modo sicuro. Due opzioni comuni sono Security Assertion Markup Language (SAML) e OpenID Connect (OIDC). Questi protocolli definiscono come i dati di identità vengono confezionati, trasmessi e convalidati, consentendo ad applicazioni diverse di partecipare a un framework di trust condiviso. > Le organizzazioni che progettano architetture di autenticazione traggono vantaggio dall'integrazione della [sicurezza del Single Sign-On](https://bitwarden.com/it-it/blog/easily-integrate-single-sign-on-security-with-flexible-solutions/) con soluzioni di identità flessibili.  ## I vantaggi della gestione delle identità federate La gestione delle identità federate offre vantaggi operativi, di sicurezza e di governance centralizzando l'autenticazione e riducendo la dipendenza da credenziali specifiche per ogni applicazione. Questi vantaggi rafforzano i workflow di identità e supportano un accesso coerente in ambienti distribuiti. - **Sicurezza potenziata grazie all'autenticazione centralizzata.**La gestione delle identità federate riduce i rischi di sicurezza consolidando l'autenticazione a livello di provider di identità, dove le organizzazioni possono applicare in modo uniforme l'autenticazione a più fattori, opzioni passwordless come le [passkey](https://bitwarden.com/it-it/blog/how-do-passkeys-work/) e policy di accesso condizionale. Questo approccio centralizzato elimina le lacune di sicurezza che emergono quando le singole applicazioni gestiscono l'autenticazione in modo indipendente con standard di sicurezza variabili. Le organizzazioni ottengono un controllo più solido sui metodi di autenticazione, riducendo al contempo la superficie di attacco associata ad archivi di credenziali distribuiti su più sistemi. - **Riduzione della proliferazione delle credenziali tra le applicazioni.** La federazione elimina la necessità per gli utenti di mantenere password separate per ogni applicazione nel loro workflow quotidiano. Gli utenti si autenticano una sola volta con il proprio provider di identità e quell'autenticazione concede l'accesso a tutte le applicazioni connesse senza ulteriori richieste di login. Questo consolidamento riduce il riutilizzo delle password, elimina le credenziali deboli nelle singole applicazioni e diminuisce il rischio di attacchi basati sulle credenziali nell'intero stack tecnologico dell'organizzazione. [Best practice per la gestione delle password aziendali](https://bitwarden.com/it-it/resources/iam-strategy-guide/) completano la federazione proteggendo le credenziali per i sistemi non federati. - **Maggiore produttività della forza lavoro e minori attriti nell'autenticazione.** L'autenticazione federata elimina le ripetute richieste di login che interrompono il workflow quando gli utenti passano da un'applicazione all'altra durante la giornata lavorativa. I dipendenti accedono agli strumenti di cui hanno bisogno senza gestire decine di password separate o attendere i processi di reimpostazione delle password. Il tempo risparmiato su autenticazione e gestione delle credenziali si traduce direttamente in una maggiore produttività.  - **Costi operativi IT più bassi e minore carico amministrativo.** L'autenticazione centralizzata tramite federazione riduce il lavoro manuale necessario per gestire gli account utente su più sistemi. I processi del ciclo di vita delle identità, tra cui onboarding dei dipendenti, cambiamenti di ruolo e deprovisioning degli account, vengono gestiti a livello di provider di identità e propagati automaticamente a tutte le applicazioni connesse. Questa automazione elimina il lavoro ridondante di creazione degli account, riduce il rischio di account orfani dopo l'uscita dei dipendenti e diminuisce il volume di richieste all'help desk relative a reimpostazioni delle password e problemi di accesso. - **Funzionalità di compliance e governance migliorate.** L'autenticazione federata consente alle organizzazioni di applicare standard di accesso uniformi all'intero portafoglio applicativo da un motore di policy centrale. I provider di identità mantengono audit trail completi degli eventi di autenticazione, dei pattern di accesso e delle azioni di applicazione delle policy in tutte le applicazioni federate. Questa registrazione centralizzata e l'applicazione delle policy supportano i requisiti di compliance nei settori regolamentati e offrono una visibilità chiara per le revisioni di sicurezza e i processi di certificazione degli accessi. - **Onboarding dei dipendenti e passaggi di ruolo semplificati.** Il provisioning degli accessi diventa più prevedibile e rapido quando l'autenticazione è gestita tramite un provider di identità centrale, anziché richiedere la creazione di account separati in ogni applicazione. I nuovi dipendenti ottengono l'accesso alle applicazioni necessarie tramite il proprio account presso il provider di identità, con autorizzazioni determinate da policy basate sui ruoli anziché da configurazioni manuali nei singoli sistemi. Quando i dipendenti cambiano ruolo o lasciano l'organizzazione, le modifiche o le revoche degli accessi avvengono centralmente e si propagano automaticamente a tutte le applicazioni connesse. - **Maggiore visibilità sui pattern di autenticazione e sui comportamenti di accesso.** I provider di identità offrono una visione centralizzata di come gli utenti si autenticano nel portafoglio applicativo dell'organizzazione, inclusi frequenza di accesso, pattern di accesso, tentativi di autenticazione non riusciti e anomalie geografiche. Questa vista consolidata consente ai team di sicurezza di rilevare comportamenti insoliti, identificare rischi di accesso e rispondere a potenziali incidenti di sicurezza in modo più efficace rispetto a quando i dati di autenticazione sono dispersi nei log delle singole applicazioni. ## Gestione delle identità federate e modelli di autenticazione tradizionali a confronto Questi vantaggi diventano più chiari se confrontati con gli approcci di autenticazione tradizionali. I modelli di autenticazione tradizionali richiedono che ogni applicazione mantenga le proprie credenziali utente e convalidi le password in modo indipendente. Gli utenti creano e gestiscono credenziali di accesso separate per ogni sistema a cui accedono, con conseguente proliferazione di password su decine o centinaia di applicazioni. Questo modello distribuito di credenziali aumenta il carico operativo per i team IT che gestiscono più repository di account, complica la gestione del ciclo di vita dei dipendenti tra i sistemi e crea rischi di sicurezza dovuti al riutilizzo delle password, a credenziali deboli e a policy delle password incoerenti tra le applicazioni. La gestione delle identità federate sposta la responsabilità dell'autenticazione su un provider di identità centrale. Invece di convalidare le password localmente, i service provider considerano attendibili le asserzioni di identità emesse dal provider di identità. Questo riduce il numero di credenziali separate, crea un'esperienza di autenticazione più prevedibile e supporta l'applicazione coerente dei requisiti di sicurezza tra le applicazioni. Federazione e Single Sign-On vengono spesso discussi insieme, ma hanno finalità diverse. Il Single Sign-On consente agli utenti di autenticarsi una sola volta e accedere a più sistemi senza ripetere l'accesso, mentre la federazione definisce il framework di fiducia che consente ai service provider di fare affidamento su una fonte di identità esterna. Comprendere [cosa offre il Single Sign-On (SSO)](https://bitwarden.com/it-it/resources/what-is-single-sign-on-authentication/) aiuta a chiarire come questi modelli si intersecano: la federazione crea il framework di fiducia, mentre l'SSO offre l'esperienza utente. ## Le sfide che le organizzazioni affrontano con la gestione delle identità federate La gestione delle identità federate rafforza l'autenticazione negli ambienti distribuiti, ma l'implementazione e la manutenzione a lungo termine presentano diverse sfide tecniche e operative. Queste sfide emergono spesso quando le organizzazioni scalano i sistemi di identità, integrano nuove applicazioni o adattano gli ambienti esistenti agli standard di federazione. - **Configurazione complessa dei protocolli e gestione dei certificati.** I protocolli di federazione come SAML e OIDC richiedono una configurazione dettagliata sia nei provider di identità sia nei service provider, inclusi gestione dei certificati, scambio di metadati e mappatura precisa degli attributi. Piccole incoerenze di configurazione tra il provider di identità e le singole applicazioni possono interrompere completamente i flussi di autenticazione. Le organizzazioni richiedono in genere mesi per implementare la federazione nell'intero portafoglio applicativo, con una manutenzione continua necessaria per rinnovi dei certificati, aggiornamenti dei protocolli e integrazioni di nuove applicazioni. - **Sincronizzazione del ciclo di vita delle identità tra sistemi federati e non federati.** I processi di provisioning e deprovisioning diventano più complessi quando alcune applicazioni partecipano alla federazione mentre altre mantengono l'autenticazione locale. Le organizzazioni devono coordinare gli eventi del ciclo di vita degli utenti, inclusi onboarding, cambi di ruolo e disattivazione degli account, sia tra le applicazioni federate che ricevono aggiornamenti dal provider di identità sia nei sistemi non federati che richiedono una gestione manuale degli account. Processi del ciclo di vita incoerenti creano rischi di sicurezza tramite account orfani e ritardi nel provisioning degli accessi che incidono sulla produttività dei dipendenti. - **Mantenimento della coerenza delle policy tra diverse interpretazioni applicative.** Le singole applicazioni interpretano attributi di identità, requisiti di sessione e regole di autorizzazione in modo diverso, anche quando l'autenticazione avviene tramite lo stesso provider di identità. Il ruolo, l'appartenenza a gruppi o il livello di accesso di un utente possono essere rappresentati in modo incoerente tra le applicazioni, richiedendo un'ulteriore mappatura e trasformazione degli attributi a livello di provider di identità o di service provider. Questa variabilità rende difficile applicare policy di accesso realmente uniformi senza motori di policy centralizzati posti tra il provider di identità e i service provider. - **Supporto limitato alla federazione nelle applicazioni legacy e specializzate.** Molte applicazioni aziendali, in particolare sistemi legacy, software di settore specializzati e strumenti di gestione dell'infrastruttura, non supportano i protocolli di federazione moderni. Le organizzazioni che implementano la federazione devono mantenere sistemi di autenticazione paralleli per le applicazioni non federate, inclusi archiviazione sicura delle credenziali, processi del ciclo di vita separati e approcci alternativi alla governance degli accessi. Questo ambiente ibrido aumenta la complessità anziché ridurla finché tutte le applicazioni non possono partecipare alla federazione. ## Quando le organizzazioni dovrebbero usare la gestione delle identità federate La gestione delle identità federate è più efficace negli ambienti in cui l'autenticazione centralizzata migliora la coerenza, rafforza la governance e riduce il carico operativo legato alla gestione di credenziali separate su molti sistemi. - **Ambienti multi-applicazione.** Le organizzazioni che si affidano a un ampio mix di piattaforme SaaS, strumenti interni e servizi cloud traggono vantaggio da un'autenticazione unificata che elimina la necessità di credenziali specifiche per applicazione. L'azienda tipica utilizza oltre 100 applicazioni, rendendo la gestione manuale delle credenziali tra i sistemi inefficiente e rischiosa. La federazione consolida l'autenticazione a livello di provider di identità, riducendo la complessità amministrativa man mano che il portafoglio applicativo si espande. Questo modello centralizzato diventa più prezioso quando le organizzazioni aggiungono applicazioni, poiché ogni nuovo sistema si integra con il provider di identità esistente anziché richiedere processi separati di creazione degli account e gestione delle credenziali. - **Forza lavoro da remoto e ibrida.** I team distribuiti richiedono un accesso affidabile alle applicazioni aziendali da sedi, reti e dispositivi diversi, senza compromettere la sicurezza. La federazione garantisce esperienze di autenticazione coerenti indipendentemente da dove lavorano i dipendenti, che si trovino negli uffici aziendali, su reti domestiche o presso sedi di terze parti. I provider di identità possono applicare in modo uniforme criteri di accesso condizionale sensibili alla posizione e requisiti di attendibilità dei dispositivi in tutte le applicazioni federate, mantenendo gli standard di sicurezza per i modelli di accesso distribuito. Questa coerenza è particolarmente importante per le organizzazioni che supportano criteri BYOD (bring-your-own-device) o l'accesso di contractor, dove i tradizionali modelli di sicurezza basati sul perimetro non sono più efficaci. - **Settori regolamentati e attenti alla sicurezza.** Le organizzazioni nei settori sanitario, dei servizi finanziari, della pubblica amministrazione e in altri ambiti regolamentati devono soddisfare requisiti rigorosi in materia di controlli di accesso, audit trail e standard di autenticazione. La gestione federata delle identità offre la governance centralizzata e la registrazione completa degli eventi richieste dai framework di conformità. I provider di identità mantengono registri di audit dettagliati degli eventi di autenticazione, dei modelli di accesso e dell'applicazione dei criteri in tutte le applicazioni federate da un'unica fonte. Questa visibilità centralizzata supporta la reportistica di conformità per standard come HIPAA, SOC 2, PCI DSS e GDPR, riducendo al contempo la complessità degli audit che emerge quando i dati di autenticazione sono distribuiti tra log applicativi indipendenti. - **Iniziative di consolidamento delle identità.** Le organizzazioni che stanno abbandonando archivi di account isolati, sistemi di directory legacy o approcci di autenticazione decentralizzati spesso adottano la federazione per creare una fonte di identità moderna e unificata. La federazione offre la base architetturale per migrare da sistemi di identità frammentati a provider di identità centralizzati, senza richiedere la sostituzione simultanea di tutte le applicazioni. Le organizzazioni possono federare le applicazioni in modo incrementale, spostando l'autenticazione verso il provider di identità man mano che i singoli sistemi vengono aggiornati o sostituiti. Questo approccio graduale riduce il rischio di migrazione rispetto al tentativo di sostituire simultaneamente e su larga scala i sistemi di identità nell'intero portafoglio applicativo. Questi scenari illustrano quando la gestione federata delle identità offre il massimo valore. Tuttavia, anche le organizzazioni con solide strategie di federazione devono affrontare lacune di autenticazione nei sistemi che non possono partecipare ai moderni protocolli di identità. ## In che modo Bitwarden supporta la gestione federata delle identità I gestori di password estendono l'autenticazione federata ai sistemi che non possono partecipare ai protocolli di federazione. Bitwarden dimostra questa integrazione tramite il supporto di SAML e OIDC, l'ereditarietà dei criteri dai provider di identità e l'archiviazione crittografata delle credenziali per le applicazioni non federate. ### **SSO con SAML o OIDC** Bitwarden supporta l'autenticazione tramite provider di identità aziendali utilizzando Security Assertion Markup Language (SAML) o OpenID Connect (OIDC). Ciò consente alle organizzazioni di allineare l'accesso al vault con la stessa infrastruttura di identità che governa le altre applicazioni federate. I requisiti di autenticazione restano coerenti e gli utenti si affidano ai flussi di lavoro consolidati del provider di identità quando accedono a Bitwarden. ### **Applicazione dei criteri tramite l'IdP** L'autenticazione federata consente di applicare le regole di accesso a livello di organizzazione presso il provider di identità. Bitwarden eredita questi controlli richiedendo l'autenticazione tramite il provider di identità prima di concedere l'accesso al vault. Questo rafforza la governance centralizzata, garantendo che gli standard di autenticazione impostati all'interno del provider di identità si estendano all'accesso al vault e alla gestione delle credenziali. ### **Ridurre la dispersione delle credenziali con vault sicuri** Molte applicazioni continuano a fare affidamento su credenziali locali anche quando la federazione è disponibile altrove. Bitwarden aiuta a consolidare queste password e questi segreti in un vault sicuro e crittografato, riducendo gli archivi di credenziali non gestiti e aiutando le organizzazioni a rafforzare il controllo degli accessi per i sistemi non federati. ### **Accesso fluido per i team distribuiti** L'autenticazione federata supporta un'esperienza di accesso coerente in ambienti diversi. Bitwarden la integra fornendo accesso sicuro alle credenziali da qualsiasi dispositivo autorizzato, garantendo che i team distribuiti ottengano lo stesso livello di coerenza dell'autenticazione sia nelle applicazioni federate sia in quelle non federate. > [Sicurezza delle password integrata con Bitwarden SSO](https://bitwarden.com/it-it/blog/bitwarden-password-manager-login-with-sso/) rafforza i flussi di lavoro delle credenziali nei sistemi federati e non federati. ## Semplifica i flussi di lavoro di autenticazione e identità con Bitwarden La gestione federata delle identità semplifica l'autenticazione nelle applicazioni supportate. Tuttavia, molti ambienti si basano ancora su sistemi che operano al di fuori della federazione. Bitwarden rafforza i flussi di lavoro delle identità proteggendo le credenziali per le applicazioni non federate e integrandosi con i provider di identità per supportare l'autenticazione unificata. Questa combinazione aiuta le organizzazioni a mantenere standard di accesso coerenti, ridurre la frammentazione delle credenziali e migliorare la supervisione dei team distribuiti. L'archiviazione centralizzata delle credenziali, le integrazioni SSO e i controlli basati su criteri consentono a Bitwarden di integrare le strategie esistenti dei provider di identità, anziché sostituirle. Questo allineamento permette ai team dedicati alle identità di continuare a espandere la federazione, mantenendo al contempo un accesso sicuro per le applicazioni che non sono ancora passate ai moderni framework di autenticazione. Le organizzazioni che implementano la gestione federata delle identità beneficiano di una gestione integrata delle credenziali che estende gli standard di sicurezza alle applicazioni non federate. I piani business ed enterprise di Bitwarden offrono integrazione con i provider di identità, applicazione centralizzata dei criteri e archiviazione sicura delle credenziali, complementando le architetture di federazione e colmando le lacune di autenticazione nei sistemi che non possono partecipare ai moderni protocolli di federazione. Esplora[ i piani business ed enterprise di Bitwarden](https://bitwarden.com/it-it/pricing/business/) per semplificare i sistemi con la gestione federata delle identità. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/how-granular-access-controls-strengthen-password-vault-security/ --- # Come i controlli granulari degli accessi di Bitwarden rafforzano la sicurezza della cassaforte per password Il controllo degli accessi alla cassaforte per password, ovvero la possibilità di definire chi può visualizzare, usare o modificare credenziali specifiche, è diventato un pilastro della moderna gestione delle identità e degli accessi. --- Con la crescita delle organizzazioni, la gestione delle credenziali diventa esponenzialmente più complessa. Più utenti, più account e più segreti condivisi creano una rete di percorsi di accesso che richiede un controllo preciso. Il controllo degli accessi alla cassaforte per password, ovvero la possibilità di definire chi può visualizzare, usare o modificare credenziali specifiche, è diventato un pilastro delle moderne [strategie di gestione delle identità e degli accessi (IAM)](https://bitwarden.com/it-it/resources/iam-strategy-guide/). Tuttavia, non tutti i sistemi di controllo degli accessi sono uguali. Mentre i gestori di password di base offrono autorizzazioni estese all’intera cassaforte, Bitwarden fornisce un modello di autorizzazioni flessibile che consente un controllo granulare degli accessi tramite ruoli dell’organizzazione, autorizzazioni a livello di raccolta e assegnazione strategica degli elementi alle raccolte. Questa differenza architetturale trasforma la sicurezza della cassaforte per password da uno strumento grossolano a uno strumento di precisione, che applica l’accesso con privilegi minimi e si adatta senza problemi alla crescita dei team. Bitwarden risponde a questa esigenza con un modello di autorizzazioni multilivello che offre un controllo dettagliato degli accessi. Queste autorizzazioni granulari aiutano le organizzazioni ad allinearsi ai principi dell’[accesso con privilegi minimi](https://bitwarden.com/it-it/resources/least-privilege-access/) per creare un’esperienza più sicura e trasparente per ogni utente. Invece di affidare le decisioni di accesso a processi informali, Bitwarden integra il controllo degli accessi direttamente nella cassaforte per password, in modo semplice da comprendere e facile da mantenere. Man mano che i team cercano modi migliori per proteggere le credenziali condivise e ridurre l’esposizione non necessaria, è utile capire cosa significhi davvero controllo degli accessi e come contribuisca a creare un ambiente di cassaforte sicuro. Questa base apre la strada ai controlli granulari offerti da Bitwarden. ## Che cos’è il controllo degli accessi alla cassaforte per password e perché è importante? ## Risposta rapida: che cos’è il controllo degli accessi alla cassaforte per password? Risposta rapida: che cos’è il controllo degli accessi alla cassaforte per password? Il controllo degli accessi alla cassaforte per password definisce chi può visualizzare, usare o modificare le credenziali archiviate in un gestore di password. Funziona tramite regole di autorizzazione applicate a livello di organizzazione (ruoli e criteri) e a livello di raccolta (autorizzazioni di visualizzazione, modifica e gestione). Il controllo dettagliato sui singoli elementi si ottiene assegnandoli a raccolte con restrizioni di accesso appropriate. Un controllo degli accessi efficace previene la condivisione eccessiva delle credenziali, supporta i requisiti di conformità e applica i principi di sicurezza basati sui privilegi minimi. La posta in gioco è chiara: un controllo degli accessi inadeguato crea una superficie di vulnerabilità che cresce con ogni nuovo utente. Quando le credenziali vengono condivise in modo troppo ampio, anche all’interno di team fidati, le organizzazioni affrontano tre rischi critici: esposizione accidentale dovuta a condivisione eccessiva, uso improprio delle credenziali da parte di utenti con accessi non necessari e violazioni della conformità quando gli audit trail non possono dimostrare chi ha avuto accesso a cosa. Un controllo efficace degli accessi alla cassaforte per password mitiga tutti e tre questi rischi creando un quadro strutturato e verificabile attorno alle informazioni sensibili. Un buon controllo degli accessi garantisce che solo le persone giuste possano raggiungere le informazioni sensibili. Inoltre, previene l’esposizione non necessaria che può verificarsi quando le credenziali vengono condivise troppo ampiamente. Con la crescita delle aziende, poter controllare gli accessi a un livello dettagliato aiuta a ridurre il rischio interno e a supportare le policy di sicurezza in tutta l’organizzazione. Il controllo degli accessi alla cassaforte per password è particolarmente importante per i team che condividono credenziali di accesso per applicazioni, piattaforme cloud, strumenti interni e account dei fornitori. Con autorizzazioni chiare, le organizzazioni possono mantenere visibilità su chi può accedere a cosa, evitando al tempo stesso la proliferazione che spesso si verifica quando gli utenti si affidano a fogli di calcolo o condivisioni ad hoc. Le soluzioni di controllo degli accessi alla cassaforte per password possono variare per livello di dettaglio offerto. Alcune consentono solo regole ampie, estese all’intera cassaforte, mentre altre offrono un controllo molto più fine. In generale, quanto più precisamente viene definito l’accesso, tanto più solida sarà la sicurezza complessiva delle password. ## Cosa rende “granulare” il controllo degli accessi alla cassaforte per password? Controllo granulare degli accessi significa precisione: la capacità di assegnare autorizzazioni specifiche a più livelli invece di affidarsi per impostazione predefinita a ruoli ampi, estesi all’intera cassaforte. Mentre i gestori di password tradizionali chiedono «Questa persona deve accedere alla cassaforte o no?», il controllo granulare degli accessi alla cassaforte chiede «A quali raccolte ed elementi esatti deve accedere questa persona?». Questo passaggio da autorizzazioni binarie a autorizzazioni a livelli abilita un vero accesso con privilegi minimi. Ogni utente riceve solo ciò che richiede il suo ruolo: niente di più, niente di meno. Questo livello di dettaglio facilita il supporto dell’accesso con privilegi minimi. Invece di concedere a un membro del team l’accesso a un’intera cassaforte o a un grande gruppo di elementi, le autorizzazioni possono essere limitate alle raccolte o ai singoli elementi esatti pertinenti alle sue responsabilità. Le autorizzazioni granulari semplificano anche l’adattamento ai cambiamenti. Quando le organizzazioni aggiungono nuovi reparti, modificano le responsabilità o accolgono nuovi membri del team, gli accessi possono essere regolati con precisione senza interrompere il lavoro di nessuno. ## In che modo Bitwarden abilita il controllo granulare degli accessi Bitwarden supporta il controllo granulare degli accessi alla cassaforte tramite un modello di autorizzazioni multilivello. Questo modello consente agli amministratori di controllare l’accesso a livello di cassaforte dell’organizzazione, a livello di raccolta e a livello di singolo elemento. Ogni livello aggiunge maggiore definizione al modo in cui le organizzazioni gestiscono i segreti condivisi. | **Livello di autorizzazione** | **Cosa controlla** | **Quando usarlo** | |------|------|------| | A livello di organizzazione | Ruoli dei membri, criteri, impostazioni di sicurezza, ruoli personalizzati | Supervisione amministrativa e governance | | A livello di raccolta | Credenziali raggruppate per team, progetto o funzione, con autorizzazioni di visualizzazione, modifica e gestione per tutti gli elementi di una raccolta | Accesso e collaborazione quotidiani del team | | Assegnazione degli elementi alle raccolte | A quali raccolte appartiene un elemento (gli elementi possono esistere in più raccolte) | Segreti ad alta sensibilità che richiedono controlli aggiuntivi | ### Autorizzazioni a livello di organizzazione Le autorizzazioni a livello di organizzazione regolano il modo in cui l’accesso viene gestito all’interno di un’intera organizzazione Bitwarden. Queste autorizzazioni derivano dai ruoli dei membri: Proprietario, Amministratore, Utente e ruoli personalizzati, oltre che dai criteri a livello di organizzazione. Determinano chi può creare raccolte, gestire utenti, configurare impostazioni di sicurezza e supervisionare le funzioni amministrative, stabilendo il livello di controllo più alto. [Ruoli personalizzati](https://bitwarden.com/it-it/help/user-types-access-control/), disponibili per i clienti [Enterprise](https://bitwarden.com/it-it/help/enterprise-feature-list/), consentono alle organizzazioni di delegare specifiche responsabilità amministrative senza concedere l'accesso amministratore completo. Configurando le autorizzazioni a questo livello, le organizzazioni creano un quadro chiaro per l'assegnazione dei ruoli e delle responsabilità amministrative, favorendo una governance coerente e garantendo l'applicazione uniforme delle policy di sicurezza in tutto l'ambiente. ### Autorizzazioni a livello di raccolta Le raccolte creano raggruppamenti logici di elementi. Molte organizzazioni allineano le [raccolte](https://bitwarden.com/it-it/resources/resource-collections-management-settings/) a team, progetti, aree funzionali o sedi specifiche. [Le autorizzazioni a livello di raccolta](https://bitwarden.com/it-it/help/collection-permissions/) consentono agli amministratori di fornire a determinati gruppi l'accesso solo alle informazioni di cui hanno bisogno, contribuendo a ridurre l'esposizione non necessaria. Ad esempio, un team finanziario che gestisce sistemi di pagamento ha bisogno di accedere a credenziali bancarie, portali dei fornitori e software di contabilità, ma non ha alcun motivo legittimo per accedere alle chiavi dell'infrastruttura di ingegneria o alle password dei sistemi HR. Con il controllo dell'accesso alle password a livello di raccolta, quel team finanziario vede solo le raccolte assegnate. Il team di ingegneria vede le proprie. Il team HR vede le proprie. Questa segregazione avviene automaticamente all'interno di un unico ambiente vault, eliminando i rischi per la sicurezza e gli attriti operativi derivanti dalla gestione di più strumenti per password o fogli di calcolo scollegati. Il controllo degli accessi a livello di raccolta è particolarmente utile per i team in crescita che implementano i principi di [controllo degli accessi basato sui ruoli (RBAC)](https://bitwarden.com/it-it/blog/beyond-password-storage-the-enterprise-guide-to-least-privilege-access/). Diventa più facile scalare quando si aggiungono nuovi reparti o si modificano le responsabilità. Bitwarden semplifica inoltre la collaborazione tra i team senza creare confusione su chi sia responsabile di determinate credenziali. ## Per saperne di più su come strutturare le raccolte su larga scala, consulta la guida alle impostazioni di gestione delle raccolte di Bitwarden. *Per saperne di più su come strutturare le raccolte su larga scala, consulta la guida di Bitwarden*[* alle impostazioni di gestione delle raccolte*](https://bitwarden.com/it-it/resources/resource-collections-management-settings/)*. *  ### **Controllo granulare tramite assegnazione alle raccolte ** L'architettura flessibile delle raccolte di Bitwarden consente un controllo granulare tramite l'assegnazione strategica degli elementi. Poiché qualsiasi elemento può appartenere a più raccolte, gli utenti possono condividere la stessa credenziale con team diversi a livelli di autorizzazione differenti, senza duplicazioni o complessità. Ad esempio, le credenziali di accesso di un account di servizio condiviso potrebbero essere presenti sia in una raccolta "DevOps - Accesso completo" per gli ingegneri che devono modificarle, sia in una raccolta "DevOps - Sola lettura" per i membri del team che devono solo usarle. In combinazione con i tipi di autorizzazione a livello di raccolta, inclusa la possibilità di nascondere le password consentendo comunque la compilazione automatica, questa flessibilità supporta i flussi di lavoro in cui è necessario distinguere tra diritti di visualizzazione e di modifica. Questo approccio architetturale distingue i password manager di livello enterprise dalle soluzioni orientate ai consumatori. Questo approccio è utile quando le organizzazioni devono assegnare la responsabilità della manutenzione di determinate credenziali offrendo al contempo ad altri un accesso in lettura più ampio. Organizzando con attenzione gli elementi in raccolte con autorizzazioni appropriate, le organizzazioni possono applicare l'accesso con privilegi minimi facendo corrispondere le assegnazioni delle raccolte di ciascun utente alle sue esigenze esatte. ## Perché il controllo degli accessi granulare rafforza la sicurezza del vault nei password manager aziendali Le autorizzazioni granulari svolgono un ruolo importante nella costruzione di una solida postura di sicurezza in un password manager aziendale. Applicando i controlli giusti al livello giusto, i team possono ridurre il rischio e aumentare visibilità, chiarezza e controllo in tutta l'organizzazione. I vantaggi principali includono:  ### **Applicazione dell'accesso con privilegi minimi ** Il controllo degli accessi granulare facilita la garanzia che ogni utente riceva solo l'accesso di cui ha bisogno. Ciò riduce la possibilità di esposizione involontaria e aiuta a supportare le policy di privilegio minimo nei team. In sintesi: gli utenti con accesso solo al 10% degli elementi del vault rappresentano un rischio inferiore del 90% rispetto a chi dispone dell'accesso completo al vault.  ### **Allineamento allo zero trust ** Le autorizzazioni granulari consentono di "verificare a ogni livello" invece di "fidarsi una volta e accedere a tutto". [I principi Zero Trust](https://bitwarden.com/it-it/resources/how-to-implement-zero-trust-architecture/) si basano sull'idea che l'accesso debba essere meritato e valutato costantemente. Le autorizzazioni granulari offrono la flessibilità necessaria per concedere un accesso limitato e modificarlo al variare di ruoli e responsabilità.  ### **Riduzione dell'esposizione alle minacce interne ** Limitare l'accesso alle credenziali sensibili aiuta a minimizzare l'impatto degli incidenti di sicurezza interni riducendo l'ambito di esposizione. Con ambiti di accesso più limitati, le aziende riducono il potenziale di uso improprio. Quando un account compromesso dispone di autorizzazioni minime, il raggio d'impatto rimane contenuto. ### **Supporto ai framework di conformità ** [I framework di conformità](https://bitwarden.com/it-it/compliance/) come SOC 2, ISO 27001 e HIPAA richiedono controlli chiari sull'accesso ai dati. Il controllo granulare dell'accesso al vault aiuta le organizzazioni a documentare chi può accedere a cosa e a dimostrare l'allineamento con le policy di accesso interne e con le normative di settore o governative. Gli auditor cercano specificamente prove di controllo granulare degli accessi quando valutano la conformità a SOC 2 Tipo II e ISO 27001. ## Vantaggi del controllo granulare dell'accesso al vault delle password con Bitwarden La gestione granulare degli accessi crea valore oltre la sicurezza. Contribuisce anche a una titolarità più chiara, a flussi di lavoro più prevedibili e a operazioni quotidiane più fluide. Bitwarden aiuta le organizzazioni a migliorare la sicurezza del vault delle password e i flussi di lavoro quotidiani in diversi modi.  - **Risultati di sicurezza più solidi** – Quando l'accesso è definito correttamente, il rischio di esposizione delle credenziali si riduce e i sistemi critici sono meglio protetti.  - **Flussi di lavoro operativi semplificati** – I team possono lavorare in modo più efficiente quando ricevono esattamente l'accesso di cui hanno bisogno. Autorizzazioni chiare eliminano i colli di bottiglia e riducono la confusione su dove si trovino le credenziali.  - **Migliore auditabilità e reportistica** – Le autorizzazioni granulari aiutano le aziende a mantenere un registro completo dei diritti di accesso. Questa visibilità supporta audit e revisioni interne.  - **Migliore collaborazione tra team** – I team non devono più affidarsi a metodi informali per condividere le credenziali. Possono invece accedere a tutto ciò di cui hanno bisogno da una cassaforte strutturata e sicura.  - **Meno esposizioni accidentali delle credenziali** – Quando gli utenti vedono solo gli elementi rilevanti per loro, il rischio di condividere o modificare informazioni involontariamente è minore.  ## Bitwarden rispetto ad altri password manager: perché l'accesso a tre livelli è importante Molti password manager aziendali impongono un compromesso tra un accesso ampio alla cassaforte e colli di bottiglia operativi. Strutture di autorizzazioni rigide richiedono di concedere agli utenti l'accesso a tutto oppure di creare soluzioni alternative complesse che rallentano il lavoro. L'architettura flessibile di Bitwarden elimina questo compromesso grazie a tre funzionalità integrate. Innanzitutto, gli elementi possono appartenere a più raccolte, consentendo di condividere una singola credenziale con team diversi a livelli di autorizzazione differenti, senza duplicazioni. In secondo luogo, ogni raccolta supporta tipi di autorizzazioni granulari: sola visualizzazione, accesso in modifica, gestione della raccolta e persino la possibilità di nascondere le password abilitando comunque la compilazione automatica. In terzo luogo, i clienti Enterprise possono creare ruoli amministrativi personalizzati che delegano responsabilità specifiche senza concedere l'accesso amministrativo completo. Questa flessibilità offre qualcosa che la maggior parte dei password manager non può dare: la possibilità di dire "sì" alle richieste di accesso senza dire "sì" a tutto. Un responsabile marketing può accedere agli account dei social media nella propria raccolta senza vedere le chiavi API nella raccolta dell'infrastruttura. Un collaboratore esterno può visualizzare le credenziali necessarie per il proprio progetto senza diritti di modifica che potrebbero causare cambiamenti accidentali. La differenza diventa particolarmente evidente su larga scala. In un'organizzazione di 500 persone, le autorizzazioni estese a tutta la cassaforte creano uno scenario del tipo tutto o niente, in cui gli utenti vedono tutto (rischio enorme) oppure non vedono nulla (paralisi operativa). Il modello a tre livelli di Bitwarden crea una via intermedia in cui ciascuno di quei 500 utenti vede esattamente ciò di cui ha bisogno. Per le organizzazioni che devono dimostrare la conformità a framework come SOC 2, HIPAA o ISO 27001, questa granularità è spesso obbligatoria. Gli auditor si aspettano di vedere prove che l'accesso segue il principio del privilegio minimo, e le autorizzazioni granulari forniscono tali prove in un formato chiaro e verificabile. ## Best practice per implementare il controllo granulare degli accessi alla cassaforte delle password È importante allineare il controllo granulare degli accessi alle[ best practice IAM](https://bitwarden.com/it-it/resources/identity-and-access-management-iam-best-practices/) per rafforzare la sicurezza. Una volta che un'organizzazione adotta un sistema con autorizzazioni granulari, seguire una serie di pratiche fondamentali per la sicurezza delle password aiuta a mantenere la cassaforte organizzata e sicura.  - **Mappare ruoli e responsabilità** – Inizia identificando chi deve accedere a cosa. Questa mappatura della governance delle credenziali offre un quadro chiaro di come strutturare le autorizzazioni per cassaforte, raccolte ed elementi.  - **Organizzare le raccolte in modo logico**– Raggruppa gli elementi correlati in modo sensato per ogni team o funzione. Raccolte logiche semplificano l'uso quotidiano e mantengono gli accessi ordinati.  - **Applicare il privilegio minimo per impostazione predefinita** – Inizia con un accesso limitato e amplia le autorizzazioni solo quando necessario. Questo approccio è più facile da mantenere nel tempo.  - **Rivedere e aggiornare regolarmente gli accessi** – Man mano che le strutture dei team evolvono, anche le autorizzazioni di accesso dovrebbero evolvere di conseguenza. Revisioni regolari e periodiche aiutano a individuare e rimuovere autorizzazioni non necessarie.  **Usare i log di audit per la supervisione** – I log di audit aiutano a monitorare le modifiche e a individuare potenziali problemi. Supportano inoltre i requisiti di conformità e governance. *Per saperne di più sulle best practice IAM, scarica la guida di Bitwarden*[* alla strategia IAM*](https://bitwarden.com/it-it/resources/iam-strategy-guide/)*. * ## Per approfondire la configurazione dei ruoli e gli account amministrativi con privilegi ridotti, scarica la guida di Bitwarden sulla configurazione degli account amministrativi. *Per approfondire la configurazione dei ruoli e gli account amministrativi con privilegi ridotti, scarica la guida di Bitwarden*[* sulla configurazione degli account amministrativi*](https://bitwarden.com/it-it/resources/setting-up-administrative-accounts-with-lesser-privileges/)*.*  ## Rafforza il controllo degli accessi in tutta la tua organizzazione con Bitwarden Un controllo degli accessi efficace aiuta a proteggere le organizzazioni e i loro utenti. Bitwarden offre un modello flessibile che include autorizzazioni a livello di cassaforte, raccolta ed elemento. Con questi strumenti, le organizzazioni possono scegliere e applicare[ opzioni aziendali per l'accesso con privilegio minimo](https://bitwarden.com/it-it/blog/additional-enterprise-options-for-least-privileged-access-control/), semplificare la gestione delle credenziali e migliorare la visibilità tra i team.  Queste funzionalità supportano una postura di sicurezza più solida in tutta l'organizzazione. Con la giusta struttura, i team di sicurezza possono ridurre l'esposizione non necessaria, stabilire abitudini di condivisione più sicure e mantenere la certezza che le informazioni sensibili siano sempre gestite in modo responsabile. Il risultato è maggiore tranquillità e un ambiente più resiliente sia per gli utenti sia per gli amministratori.  Le organizzazioni che implementano il controllo granulare degli accessi ottengono risultati rapidamente: riduzione della dispersione delle credenziali, audit trail più chiari e meno incidenti di sicurezza legati a password condivise eccessivamente. L'investimento in autorizzazioni strutturate ripaga sia in termini di postura di sicurezza sia di efficienza operativa. Quando l'accesso è preciso, la sicurezza diventa più semplice. *Inizia oggi registrandoti per una prova gratuita di Bitwarden per i piani business oppure creando un account individuale gratuito. Bitwarden offre un controllo degli accessi sicuro e flessibile, capace di adattarsi a un'ampia gamma di esigenze organizzative.*  ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/how-intesys-uses-bitwarden-for-business-collaboration/ --- # Come Intesys usa Bitwarden per la collaborazione aziendale Intesys ha scelto Bitwarden principalmente per la natura open source del software e per la possibilità di utilizzarlo on-premise. --- Da oltre 25 anni, Intesys aiuta medie e grandi imprese a trasformare digitalmente i propri processi attraverso progettazione, sviluppo e implementazione con applicazioni enterprise ad architettura aperta. Intesys, Digital Transformation Partner con sede in Italia, offre soluzioni specializzate per clienti unici in settori diversi. Gli 80 dipendenti di Intesys lavorano a stretto contatto in team associati ai progetti dei clienti. Hanno bisogno di una soluzione di gestione delle password che consenta loro di condividere le password in modo sicuro per periodi di tempo variabili (alcuni progetti durano pochi mesi, mentre altri si estendono per alcuni anni). Hanno scelto Bitwarden principalmente per la natura open source del software e per la possibilità di utilizzarlo on-premise. “Amiamo il software open source di livello enterprise perché non ci piace vincolarci senza via d’uscita a soluzioni IT premium di brand chiusi, rigidi e immodificabili”, ha dichiarato Alberto Gaiga, CEO di Intesys, in un’intervista. ![Gaiga Quote](https://bitwarden.com/assets/59yX5AXsEbeLxSlcx9HXUE/d22dd76c2c42086c9c2cd42d30230e1c/gaiga-quote.png) ## Un gestore di password per la collaborazione in team Prima di Bitwarden, Intesys utilizzava una diversa soluzione open source per le password che non era progettata per la condivisione o l’uso in team. Alberto ha raccontato che avevano note sparse nel file system aziendale e varie applicazioni di gestione password installate sulle workstation personali: una situazione tutt’altro che semplice da organizzare e gestire per gli amministratori IT. ![Intesys Life](https://bitwarden.com/assets/6Q3hHl2ZdlIGD8uXVVS0mc/4b96d00ff64f584f854be73b6b6526b0/intesys-life-1.png.jpeg) Il loro team IT era inoltre preoccupato per la sicurezza durante il provisioning e il deprovisioning degli utenti, e per ciò che accade ai dati (credenziali e, più in generale, tutti gli asset digitali) quando l’utente lascia l’azienda. “Avevamo bisogno di una soluzione centralizzata per gestire il provisioning e il deprovisioning dell’accesso degli utenti alle credenziali”, ha affermato Mirko Spezie, senior system specialist dell’azienda. Bitwarden offre a Intesys un modo semplice per gestire in sicurezza l’onboarding e l’offboarding degli utenti. Bitwarden Directory Connector consente agli utenti Teams ed Enterprise di sincronizzare i servizi di directory esistenti con le postazioni utente Bitwarden. Inoltre, con Bitwarden, Intesys non deve più preoccuparsi di cosa accada alle credenziali sia personali sia specifiche dei progetti quando un dipendente lascia l’organizzazione. Con Bitwarden Collections, i team possono archiviare i dati specifici dei clienti nel Vault dell’organizzazione, di proprietà dell’organizzazione Intesys. I progetti di Intesys sono organizzati per cliente, e lo stesso vale per le loro Collections di Bitwarden. Possono estendere le autorizzazioni delle Collections a specifici membri del team che devono lavorare sull’account di un cliente e, a loro volta, i dipendenti hanno accesso sicuro alle password del cliente. ## Un “coltellino svizzero” per ogni giornata di lavoro Alberto ha dichiarato: “Bitwarden è una soluzione al mal di testa di livello enterprise. Basta incertezze e approssimazioni di processo nella gestione delle password. Basta condivisioni non sicure. Ha tutte le funzionalità che ci si aspetta da una piattaforma open source”. Mirko ha descritto Bitwarden come un “coltellino svizzero” per la quotidianità dello sviluppo. Dall’approccio open source alla disponibilità cloud e on-premise, dall’accesso alle API al provisioning semplificato, fino alla condivisione collaborativa, Bitwarden offre valore a utenti, amministratori e CEO. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/how-open-source-bug-bounty-programs-improve-security/ --- # How open source bug bounty programs improve software security Open source software invites continuous scrutiny from developers, researchers, customers, and independent security experts worldwide. Learn more about the security of open source. --- Open source software invites continuous scrutiny from developers, researchers, customers, and independent security experts worldwide. Pairing that visibility with a structured vulnerability disclosure process and bug bounty program gives organizations public transparency plus an ongoing system for identifying, validating, and remediating security issues. ## What is an open source bug bounty An open source bug bounty, that is, a bug bounty program for open source code, combines broad code visibility with coordinated reporting, responsible disclosure, and continuous review. These practices strengthen software security, build trust, and provide independent validation that extends beyond vendor claims. For organizations evaluating software that protects passwords, secrets, or other sensitive data, these trust signals matter as much as the features themselves. ## How open source strengthens bug bounty programs An open source bug bounty combines two complementary practices. First, the source code is publicly available for anyone with the expertise to inspect, test, and review it. Second, maintainers provide a formal process for privately reporting vulnerabilities, triaging findings, coordinating fixes, and rewarding researchers through bug bounty rewards for responsible disclosure. The table below compares this to a closed-source approach. | **Model** | **Who can inspect** | **How issues are reported** | **Trust signal** | |------|------|------|------| | Closed-source bug bounty | Approved researchers or bounty participants | Private vulnerability disclosure program | Vendor-sponsored security testing | | Open source bug bounty | Developers, researchers, customers, and the broader security community | Public disclosure policy with coordinated private reporting and remediation | Independent code review combined with transparent vulnerability management | Transparency alone doesn't guarantee secure software. The greatest value comes when open code is supported by clear reporting channels, timely remediation, and a mature disclosure process that turns community review into measurable security improvements. ## Public code review widens who can spot bugs Open source expands the pool of reviewers beyond internal engineering teams or invited researchers, increasing the odds that vulnerabilities surface earlier and from different angles. Internal teams understand the product's design, while external researchers bring fresh techniques and experience reviewing a wide range of projects. Widely used open source projects like Kubernetes, OpenSSL, and the Linux kernel regularly receive externally reported security findings that improve software relied on by millions of users. Open code doesn't guarantee every vulnerability will be found, but it removes barriers to participation in the review process. Transparency creates the opportunity for review. Bug bounty programs turn that opportunity into action by encouraging researchers to actively look for vulnerabilities. Financial rewards, public recognition, coordinated vulnerability disclosure, and CVE (Common Vulnerabilities and Exposures) attribution all motivate continuous testing rather than occasional inspection. Paired with clear reporting processes, these incentives create a feedback loop that catches vulnerabilities before they grow into larger issues, which is why bug bounty programs remain a core part of many broader security strategies. ## What turns visibility into real security outcomes An effective open source bug bounty program depends on well-defined processes for reporting, validating, and remediating vulnerabilities beyond the code being publicly available. - **Coordinated disclosure and private reporting**: A strong vulnerability disclosure policy provides researchers with a clear, private way to report issues, such as a dedicated security email or a disclosure form. It also defines expected acknowledgment timelines and includes a safe harbor statement that encourages responsible disclosure. - **Severity triage and remediation timelines**: Published severity criteria help maintainers and researchers understand how findings get prioritized. Target response and remediation windows create predictable expectations and help teams focus on the most critical issues first. - **Audits as a complementary layer**: Third-party security audits and bug bounty programs serve different purposes. Audits provide a structured, in-depth review at a specific point in time, while bug bounty programs offer continuous testing from a broader community. Together, they provide stronger coverage than either approach alone. - **Advisories and CVEs extend protection downstream**: Publishing security advisories and reserving CVE entries gives downstream users, package maintainers, and vulnerability scanners a way to identify affected software and apply fixes faster. One fix can protect thousands of downstream systems, extending the benefit of coordinated vulnerability disclosure across the broader ecosystem. These processes only work as well as the team running them. ## Strengthening an open source bug bounty program Code visibility is the foundation, but the strongest programs pair it with operational discipline. Only a portion of the community will actively audit any given codebase, and not every submitted report will be a genuine security issue, so a mature program invests in the process, not just the invitation to look. The most effective programs are backed by maintainers who consistently review reports, prioritize fixes, and communicate with researchers. Projects with dedicated security teams, published disclosure processes, and ongoing maintenance investment are best positioned to turn public code review into measurable improvements. That operational layer, more than open source status alone, is what determines how well a program performs. That distinction matters even more when the software in question protects sensitive credentials. ## Why this model matters most for passwords and secrets These strengths carry extra weight for one category: software that stores sensitive credentials, such as passwords, secrets, or privileged entitlements. A single vulnerability in this kind of tool can expose sensitive access paths, so independent validation matters more here than in most applications. Rather than relying solely on vendor claims, organizations evaluating [credential management software](https://bitwarden.com/it-it/products/business/) should look for overlapping trust signals: publicly accessible source code, independent security audits, an active bug bounty program, and a documented vulnerability disclosure policy. These signals show that security practices are independently verifiable and consistently maintained, not just asserted in marketing copy. ## How Bitwarden puts open source trust into practice A mature open source security program typically includes an accessible code repository, published [third-party security audits](https://bitwarden.com/it-it/compliance/), an active disclosure channel, and a documented history of patched CVEs supported by public security advisories. These indicators show that security is an ongoing process, not a one-time assessment. As an [open source password manager](https://bitwarden.com/it-it/open-source/), Bitwarden meets that standard. Bitwarden combines publicly available source code with third-party security audits and a coordinated vulnerability disclosure process, giving customers a way to evaluate how the platform is built and maintained. Bitwarden maintains its open source codebase publicly, commissions regular independent security assessments, and provides established channels for researchers to report vulnerabilities responsibly. Together, these practices support continuous peer review while encouraging responsible disclosure and timely remediation. Security researchers, developers, and practitioners share this work directly through[ open source transparency and security](https://bitwarden.com/it-it/blog/why-open-source-delivers-transparency-and-security-for-enterprises/) initiatives at the [Open Source Security Summit](https://bitwarden.com/it-it/open-source-security-summit/). ## Bug Bounty FAQs **What is the difference between an open source bug bounty and a closed-source bug bounty?** An open source bug bounty adds continuous public code review on top of private reporting, so anyone with the expertise can inspect the code directly. A closed-source bug bounty relies on approved researchers testing application behavior without source access. **Do open source bug bounty programs guarantee secure software?** No. They improve the odds of finding and fixing vulnerabilities quickly, but results depend on maintainer capacity and report quality. Code visibility is one trust signal among several, not a guarantee on its own. **Why do bug bounty programs matter more for password managers?** Software that stores [passwords, secrets, or privileged credentials](https://bitwarden.com/it-it/products/business/) carries higher stakes if a vulnerability goes unnoticed. Independent validation gives buyers evidence beyond vendor claims that issues are discoverable and addressed responsibly. **What should organizations look for in an open source security program?** Look past the marketing page for evidence: a repository anyone can inspect, audit reports from a third party, a working channel for reporting issues, and a track record of published fixes tied to real CVEs. Organizations comparing [password managers](https://bitwarden.com/it-it/products/personal/) can review how the[ open source password manager](https://bitwarden.com/it-it/open-source/) approach applies these principles, from public code review to independent audits and coordinated vulnerability disclosure. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/how-password-management-helps-companies-achieve-iso-27001-certification/ --- # In che modo la gestione delle password aiuta le aziende a ottenere la certificazione ISO 27001 ## Che cos'è la ISO 27001? Aggiornamento: da marzo 2025, Bitwarden è certificata ISO 27001 in conformità ai controlli ISO 27001 relativi alla sicurezza dei dati. La ISO 27001, uno standard internazionale, pone le basi per creare, mantenere e sviluppare sistemi di gestione della sicurezza delle informazioni (ISMS), inclusa la gestione dei dati. Le aziende che puntano a ottenere la conformità o la certificazione ISO 27001 dovrebbero considerare l'aggiunta della [gestione delle password per ISO 27001](https://bitwarden.com/it-it/help/bitwarden-security-white-paper/) al proprio set di strumenti. L'[Organizzazione internazionale per la normazione (ISO)](https://www.iso.org/home.html) sviluppa e pubblica standard tecnici, industriali e commerciali a livello mondiale. Aggiornato l'ultima volta a ottobre 2022, lo [standard ISO 27001](https://www.iso.org/isoiec-27001-information-security.html) per gli ISMS fornisce un framework per la sicurezza dei dati composto da 93 controlli. Per ottenere la certificazione ISO 27001, le aziende devono dimostrare la conformità a tutti questi controlli. > Per certificarsi come azienda ISO 27001, è necessario rispettare 93 controlli. Il processo di certificazione ISO 27001 consiste in un audit condotto da [organismi di certificazione indipendenti](https://www.iaf.nu/articles/IAF_MEMBERS_SIGNATORIES/4) che esaminano le politiche e le procedure aziendali per la sicurezza dei dati, nonché il modo in cui vengono applicate. Il processo può essere lungo, ma superare un audit di certificazione ISO 27001 dimostra che la tua azienda ha effettuato una valutazione dei rischi di sicurezza per identificare potenziali minacce e ha introdotto controlli di sicurezza per proteggersi dalle violazioni dei dati. ## I vantaggi della certificazione e della conformità ISO 27001 La certificazione ISO 27001 offre alle organizzazioni un vantaggio competitivo nell'attrarre e fidelizzare i clienti, perché dimostra la presenza di solidi controlli di sicurezza delle informazioni. La certificazione può anche aiutare ad attrarre e mantenere fornitori e altri stakeholder attenti a come le loro informazioni vengono gestite e protette. Anche la sola preparazione al processo di audit può rafforzare le politiche ISO 27001 esistenti e migliorare sistemi, strutture e processi aziendali quotidiani interni. Il processo di gestione del rischio può inoltre aiutare le organizzazioni a rispettare meglio le leggi sulla protezione dei dati, come CCPA e GDPR, ed evitare sanzioni per mancata conformità o danni reputazionali dovuti a una violazione dei dati evitabile. Scopri di più su come la tua azienda può rafforzare le proprie pratiche di cybersecurity per superare gli [audit di sicurezza](https://bitwarden.com/it-it/blog/how-a-password-manager-can-help-organizations-pass-penetration-tests/). ## I controlli ISO 27001 I 93 controlli sono contenuti nell'Allegato A e rientrano in 4 macro-aree. Per ottenere la certificazione ISO 27001, le aziende devono dimostrare la conformità a questi controlli. Le categorie sono: - Controlli organizzativi (37 controlli) - Controlli sulle persone (8 controlli) - Controlli fisici (14 controlli) - Controlli tecnologici (34 controlli) La versione precedente della ISO includeva 114 controlli suddivisi in 14 categorie. Tale versione includeva anche indicazioni sui sistemi di accesso sicuro e di gestione delle password.  Il controllo sull'accesso sicuro specificava che “l'accesso a sistemi e applicazioni deve essere controllato da una procedura di accesso sicura quando richiesto dalla Policy di controllo degli accessi”. Con un gestore di password, gli utenti possono aggiungere un ulteriore livello di sicurezza agli accessi e disporre di un unico punto per gestire e integrare l'[autenticazione a due fattori](https://bitwarden.com/it-it/blog/basics-of-two-factor-authentication-with-bitwarden/) per tutti i siti web che la supportano.  Il controllo sui sistemi di gestione delle password affermava che “i sistemi di gestione delle password devono essere collaborativi per garantire la qualità delle password”. ISO consiglia di utilizzare un [gestore di password](https://bitwarden.com/it-it/products/business/) che consenta agli utenti di creare password robuste e univoche e offra funzionalità di condivisione sicura per la collaborazione. > I gestori di password definiscono la robustezza delle password, applicano la 2FA e utilizzano registri eventi per monitorare l'attività degli utenti: tutte capacità che le aziende devono possedere per soddisfare i requisiti ISO relativi al controllo degli accessi, alla protezione dei dati personali identificabili (PII) e alla protezione degli endpoint. La versione più recente della ISO 27001 affronta la gestione delle password nell'Allegato A 5.17. Esistono molti altri requisiti dell'Allegato A che possono essere soddisfatti o supportati adottando un gestore di password. Tra gli esempi, non esaustivi, figurano: - **Allegato A 5.3, Separazione dei compiti**: i compiti in conflitto e le aree di responsabilità in conflitto devono essere separati. - **Allegato A 5.14, Trasferimento delle informazioni**: per tutti i tipi di strutture di trasferimento all'interno dell'organizzazione e tra l'organizzazione e altre parti devono essere predisposte regole, procedure o accordi per il trasferimento delle informazioni. - **Allegato A 5.15, Controllo degli accessi**: devono essere definite e implementate regole per controllare l'accesso fisico e logico alle informazioni e ad altri asset associati, in base ai requisiti aziendali e di sicurezza delle informazioni. - **Allegato A 5.16, Gestione delle identità**: deve essere gestito l'intero ciclo di vita delle identità. - **Allegato A 5.17, Informazioni di autenticazione**: l'assegnazione e la gestione delle informazioni di autenticazione devono essere controllate da un processo di gestione, che includa indicazioni al personale sulle migliori pratiche per la gestione delle informazioni di autenticazione. - Un [guida introduttiva dettagliata](https://www.isms.online/iso-27001/annex-a/5-17-authentication-information-2022/#:~:text=Annex%20A%205.17%20Guidance%20on%20Password%20Management%20Systems&text=Organisations%20should%20abide%20by%20industry,to%20change%20passwords%20when%20appropriate) su questo criterio illustra le raccomandazioni per le password con consigli sulla loro gestione, inclusa la possibilità di creare password sicure. Inoltre, l'obiettivo raccomanda alle organizzazioni di evitare credenziali deboli, ampiamente utilizzate o compromesse. > Alla luce di questo criterio, idealmente le organizzazioni dovrebbero adottare un sistema di gestione delle password che consenta loro di generare report e ottenere informazioni utilizzabili su password esposte, riutilizzate, deboli o potenzialmente compromesse. - **Allegato A 5.34, Privacy e protezione delle informazioni personali identificabili (PII)**: l'organizzazione deve identificare e soddisfare i requisiti relativi alla tutela della privacy e alla protezione delle PII in conformità alle leggi e ai regolamenti applicabili e ai requisiti contrattuali. - **Allegato A 8.1, Dispositivi endpoint degli utenti**: le informazioni archiviate, elaborate o accessibili tramite dispositivi endpoint degli utenti devono essere protette. - **Allegato A 8.4, Accesso al codice sorgente**: l'accesso in lettura e scrittura al codice sorgente, agli strumenti di sviluppo e alle librerie software deve essere gestito in modo appropriato. - **Allegato A 8.5, Autenticazione sicura**: le tecnologie e le procedure di autenticazione sicura devono essere implementate in base alle restrizioni di accesso alle informazioni e alla policy specifica sul controllo degli accessi. - Questo obiettivo [si concentra sull'uso dell'autenticazione a più fattori](https://www.isms.online/iso-27001/annex-a/8-5-secure-authentication-2022/#:~:text=Purpose%20of%20ISO%2027001%3A2022%20Annex%20A%208.5&text=Annex%20A%208.5%20provides%20organisations,via%20a%20secure%20login%20gateway) per accedere in modo sicuro ai sistemi. Con un password manager, gli utenti possono beneficiare di un ulteriore livello di sicurezza per gli accessi e disporre anche di un unico posto che li aiuti a gestire e integrare l'autenticazione a due fattori (2FA) per tutti i siti web che la supportano. L'obiettivo evidenzia inoltre che le password devono rimanere sempre riservate, rafforzando l'importanza di un vault delle password completamente crittografato. > I sistemi di gestione delle password consentono alle organizzazioni di identificare nei propri vault eventuali elementi con 2FA non attiva. - **Allegato A 8.11, Mascheramento dei dati**: il mascheramento dei dati deve essere utilizzato in conformità alla policy specifica dell'organizzazione sul controllo degli accessi e ad altre policy specifiche correlate, nonché ai requisiti aziendali, tenendo conto della legislazione applicabile. - **Allegato A 8.12, Fuga di dati**: le misure di prevenzione della fuga di dati devono essere applicate a sistemi, reti e qualsiasi altro dispositivo che elabori, archivi o trasmetta informazioni sensibili. ## Lo sapevi? Bitwarden offre [report sull'integrità del vault](https://bitwarden.com/it-it/blog/stay-secure-with-vault-health-reports/) che possono contribuire a promuovere solide pratiche di cybersicurezza e consentire ai dipendenti di individuare account con protezioni deboli. ## Ottieni la certificazione ISO 27001 con l'aiuto di un password manager Un sistema di gestione delle password supporta i numerosi requisiti dell'Allegato A elencati sopra, oltre a molti dei requisiti inclusi nei set di controlli complessivi. Gli utenti possono mantenere segrete le informazioni di autenticazione, applicare [le best practice per le password](https://bitwarden.com/it-it/blog/developers-password-best-practices/) come [la generazione di password robuste e univoche](https://bitwarden.com/it-it/password-generator/) e[ condividere le password in modo sicuro](https://bitwarden.com/it-it/blog/whats-the-right-way-to-share-passwords/) con un password manager che protegge le informazioni sensibili con crittografia end-to-end. Limitando chi può visualizzare determinate informazioni sensibili o critiche, i password manager aiutano anche a separare le mansioni e a limitare le minacce interne. Le organizzazioni che utilizzano password manager definiscono requisiti di robustezza delle password, applicano [l'autenticazione a due fattori (2FA)](https://bitwarden.com/it-it/products/authenticator/) e utilizzano i registri eventi per monitorare l'attività degli utenti: tutte funzionalità che le aziende devono implementare per soddisfare i requisiti ISO relativi al controllo degli accessi, alla protezione delle PII e alla protezione degli endpoint. La maggior parte dei password manager affidabili facilita inoltre [l'integrazione SSO](https://bitwarden.com/it-it/resources/choose-the-right-sso-login-strategy/), fornendo agli amministratori gli strumenti necessari per gestire l'accesso e il processo di autenticazione. Questa funzionalità aiuta a soddisfare il requisito ISO di autenticazione sicura. Quando valutano password manager a supporto della certificazione ISO 27001, le organizzazioni dovrebbero verificare se il software segue [standard di sicurezza e conformità di livello enterprise](https://bitwarden.com/it-it/compliance/), come la conformità SOC2 tipo 2, la conformità al GDPR, il Data Privacy Framework e HIPAA. Le aziende dovrebbero scegliere una soluzione che offra [crittografia end-to-end a conoscenza zero](https://bitwarden.com/it-it/blog/end-to-end-encryption-and-zero-knowledge/). ## Casi di studio: Inventory Hive, una piattaforma software leader nel Regno Unito per ispezioni immobiliari e tour virtuali, [ha ottenuto la certificazione ISO 27001](https://bitwarden.com/it-it/resources/inventory-hive-enhances-password-security/#achieving-iso-27001-certification-with-bitwarden/) con Bitwarden. Sia Bitwarden Secrets Manager sia Bitwarden Password Manager consentono a [Titanom Technologies](https://bitwarden.com/it-it/resources/titanom-technologies-bitwarden-secrets-manager/) di dimostrare la propria resilienza in materia di cybersicurezza e di essere presa in considerazione per la certificazione ISO 27001. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/how-password-managers-fits-into-effective-security-incident-response/ --- # How a password manager fits into an effective security incident response playbook A well-structured security incident response playbook defines the answer before the pressure is on. --- For organizations that store, share, and rotate credentials across teams and systems, a [password manager](https://bitwarden.com/it-it/products/business/) is one of the most practical tools to build into that playbook, supporting every phase from preparation through post-incident review. ## What is a security incident response playbook? A security incident response playbook is a structured, repeatable set of procedures that guides a security team through detecting, containing, and recovering from specific types of incidents. More actionable than a policy and more standardized than an improvised response, it occupies the space between high-level governance documents and granular run-books. Unlike a broad incident response plan, which defines roles, escalation paths, and communication protocols, a playbook is scenario-specific. A credential compromise response playbook outlines the steps a team takes when account access is suspected or confirmed to have been compromised. Playbooks typically align to the incident response lifecycle: preparation, detection and analysis, containment, eradication, recovery, and post-incident activity, as defined in NIST Special Publication (SP) 800-61. Each phase involves tactical decisions: who acts, what they do, and in what order. For credential incidents, those decisions move fast. The table below maps each phase to the credential actions a team must take and where a password manager fits. | Preparation | Audit access, assign ownership | Centralize credentials, configure permissions | Vault access records | |------|------|------|------| | Detection and analysis | Identify affected credentials | Search vault for impacted entries | Event logs, access history | | Containment | Revoke sessions, lock accounts | Remove access, update shared credentials | Timestamped revocation logs | | Eradication | Rotate secrets and passwords | Generate and distribute new credentials | Rotation audit trail | | Recovery | Restore least-privilege access | Reassign credentials with correct permissions | Permission change log | | Post-incident review | Assess exposure, update policies | Review event logs, update credential practices | Full activity trail for reporting | ## Why credentials belong at the center of an incident response playbook Compromised credentials are rarely a single-point problem. When a single account is compromised, attackers use it to escalate privileges, move laterally across adjacent systems, and establish persistence. Once inside, threat actors can remain undetected for weeks. For security teams, the first question in any incident response is not just "what systems were affected"; it is "which credentials are now exposed." > "The first question in any incident response is not just 'what systems were affected'; it is 'which credentials are now exposed." A password manager addresses that question at every phase of the response. **Containment depends on revocation speed** The longer a compromised credential remains active, the more access an attacker retains. Teams that [centralize credentials in a password manager](https://bitwarden.com/it-it/products/business/) can revoke access, [remove users from shared vaults, and invalidate active sessions](https://bitwarden.com/it-it/help/revoke-users/) without hunting through disconnected systems or waiting on manual ticket queues. **Secrets rotation determines recovery quality** [Password rotation after an incident](https://bitwarden.com/it-it/help/change-at-risk-passwords/) is a standard step in any security incident response policy, but execution varies widely. Teams without centralized credential management rotate some passwords and miss others, leaving residual exposure. A password manager paired with a secrets management platform ensures rotation happens across every affected entry. > "Teams without centralized credential management rotate some passwords and miss others, leaving residual exposure." **Clean audit trails accelerate investigation** Post-incident investigations depend on clean timelines: who accessed what, when, and from where. A password manager with [event logging](https://bitwarden.com/it-it/help/event-logs/) automatically captures that activity, reducing reconstruction time and producing documentation that supports compliance requirements and internal review. ## Where a password manager fits across the incident response lifecycle The strategic case for credential-centered incident response is clear. The practical question is where a password manager fits in each phase and what it enables when it does. Teams that integrate it into their security incident response policy before an incident occurs are better positioned to act when one does. **Preparation: build the credential inventory before it is needed** Preparation is where most teams underinvest. A password manager centralizes access, enforces [strong and unique passwords](https://bitwarden.com/it-it/help/generator/) across online accounts, and gives administrators clear visibility into who holds access to what, before an incident makes that inventory urgent. **Containment: lock down access without breaking operations** During containment, speed and precision matter. Security teams use a password manager to [disable individual user access](https://bitwarden.com/it-it/help/revoke-users/), update shared credentials, and push changes to all relevant team members without disrupting active workflows. [Event logs capture each action with timestamps](https://bitwarden.com/it-it/help/event-logs/), creating a reliable record from the moment the response begins. **Recovery: restore least-privilege access cleanly** Recovery requires restoring precise access: the right permissions for the right online accounts. A password manager supports least-privilege reassignment and documents every change made during the recovery phase. Those records feed directly into post-incident reviews and help teams identify which access controls to tighten before the next incident. ## How shared account multifactor authentication can complicate incident management Even teams that follow the lifecycle phases above can hit a specific friction point: shared account access. When a team shares a login (a social media admin account, a service inbox, or a platform with a single license), one person typically controls the multifactor authentication (MFA) device or recovery path. During a credential incident, that person becomes a bottleneck. The problem is common: a shared admin account where only one person has the authenticator app installed, a service login where MFA recovery codes live in someone's personal email, or a tool license tied to a former employee's phone number. These setups feel manageable until containment requires immediate action, and that person is unavailable. **Distribute MFA access before an incident forces the issue** Centralizing shared credentials and [time-based one-time password (TOTP) access](https://bitwarden.com/it-it/help/integrated-authenticator/) in a password manager with role-based permissions solves this. Team members access the credentials they need and the MFA codes that go with them, without anyone holding exclusive control over a shared account. The Bitwarden MFA configuration guide explains how to set it up for teams managing shared access at scale. ## Security incident response playbook module: credential incident checklist ## Security incident response playbook module: credential incident checklist Across all the phases and edge cases above, two things determine response quality: speed and documentation. The checklist below can be used as a reusable module; incorporate it into tabletop exercises, incident documentation, or team onboarding. Each item addresses a common gap in the compromised account response process. > "Across all phases of the incident response lifecycle, two things determine response quality: speed and documentation." - Identify all credentials potentially exposed in the incident scope. - Revoke active sessions for affected online accounts immediately. - Remove or suspend user access in the password manager vault. - Rotate all affected passwords and shared secrets. - Review the secrets management platform for any impacted machine or service credentials. - Rotate secrets for impacted machine and service credentials in the secrets management platform. - Reset MFA for compromised online accounts and confirm recovery paths are secured. - Audit privileged account access and confirm no unauthorized elevation occurred. - Preserve event logs before any system changes that could overwrite them. - Document all credential actions taken, with timestamps, for post-incident review. ## How Bitwarden supports faster containment and recovery The teams best positioned for credential incidents are those that build the right infrastructure before they need it. Bitwarden gives security teams the tools to act quickly and document clearly when it matters most. Bitwarden Password Manager centralizes credentials and provides shared access with [role-based controls](https://bitwarden.com/it-it/help/user-types-access-control/), so teams can revoke, rotate, and reassign credentials without coordination delays. Event logs capture activity continuously, cutting the reconstruction work that slows post-incident reviews and producing the documentation that compliance and internal audits require. For organizations managing machine credentials and API keys, [Bitwarden Secrets Manager](https://bitwarden.com/it-it/products/secrets-manager/) extends that coverage to non-human identities, ensuring secrets rotation runs in the same workflow, not a separate manual process. The result is a single, auditable system for credential security from the first alert through the final post-incident report. [Start an enterprise trial](https://bitwarden.com/it-it/go/start-enterprise-trial/) and see how Bitwarden fits into an incident response playbook from day one. ## Frequently asked questions **What is a security incident response playbook?** A security incident response playbook is a scenario-specific set of procedures that guides a security team through a specific incident type. Unlike a broad incident response plan, a playbook focuses on exact actions: who takes them, in what order, and how outcomes are documented. A credential compromise response playbook, for example, covers everything from identifying exposed online accounts to rotating secrets and completing a post-incident review. **What is the incident response lifecycle?** The incident response lifecycle is a framework for managing security events from start to finish. As defined by NIST SP 800-61, the phases are preparation, detection and analysis, containment, eradication, recovery, and post-incident activity. Each phase involves distinct actions; for credential incidents, those include session revocation, secrets rotation, and privileged account audit. **How does a password manager support incident response?** A password manager centralizes credential storage, access control, and event logging in one place. During an incident, security teams use it to revoke access quickly, rotate affected passwords and secrets, and generate a clean audit trail. That documentation supports both internal review and compliance reporting. **What is secrets rotation and why does it matter?** [Secrets rotation is the process of replacing](https://bitwarden.com/it-it/help/change-at-risk-passwords/) exposed or compromised credentials (API keys, service account passwords, and machine credentials) with new ones. Thorough secrets rotation closes residual access that password rotation alone may miss. A secrets management platform automates this process across non-human identities. **What is shared account MFA, and why is it a risk during incidents?** Shared account MFA refers to multifactor authentication on online accounts accessed by more than one person, where control over the MFA device or recovery path typically sits with one individual. During an incident that creates a bottleneck, if that person is unavailable, containment slows. [Centralizing TOTP access in a password manager with role-based permissions](https://bitwarden.com/it-it/help/integrated-authenticator/) distributes MFA access without compromising security. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/how-secure-is-my-password-manager/ --- # Quanto è sicuro il mio password manager? Un password manager protegge direttamente la tua identità digitale custodendo in modo sicuro l’accesso ad account importanti e informazioni sensibili. Lo strumento che scegli deve basarsi su crittografia robusta, sviluppo aperto e affidabile e pratiche di sicurezza moderne. ## Perché la sicurezza delle password è importante Ogni account online è un potenziale punto di accesso per i malintenzionati. Con il numero crescente di servizi che richiedono l’autenticazione e senza gli strumenti giusti, creare e ricordare [password forti e univoche](https://bitwarden.com/it-it/blog/how-long-should-my-password-be/) è diventato sempre più difficile. I password manager risolvono questo problema generando e gestendo credenziali sicure per ogni account. Una password forte e univoca rimane una difesa fondamentale contro gli accessi non autorizzati. Usare un password manager aiuta a garantire che le password siano lunghe, complesse, generate in modo casuale e univoche per ogni account online. ## Cosa rende sicuro un password manager? I password manager moderni si basano sulla [crittografia AES-256](https://bitwarden.com/it-it/help/bitwarden-security-white-paper/), uno standard riconosciuto a livello globale e utilizzato anche da banche e istituzioni governative. Questo livello di crittografia rende i dati archiviati illeggibili senza le credenziali corrette. Le soluzioni affidabili soddisfano inoltre standard di conformità indipendenti come [SOC 2](https://bitwarden.com/it-it/resources/achieve-soc-2-password-compliance-with-bitwarden/) e [ISO 27001](https://bitwarden.com/it-it/resources/how-password-management-helps-companies-achieve-iso-27001-certification/), che richiedono audit periodici, controlli di sicurezza e valutazioni continue. Queste misure di protezione offrono un modo chiaro e misurabile per rispondere alla domanda: quanto è sicuro il mio password manager? Alcune piattaforme utilizzano anche strumenti interni per individuare password deboli o compromesse, aiutando gli utenti a evitare errori di sicurezza comuni. ## Comprendere la robustezza delle password La robustezza di una password va oltre la complessità: riguarda la casualità. Una password forte e univoca in genere include: - Almeno 12-14 caratteri o più. - Una combinazione di lettere maiuscole e minuscole, numeri e caratteri speciali. - Nessuna parola del dizionario, nome o schema identificabile; quindi, casuale. - Univoca per il sito web o l’applicazione specifici, cioè usata una sola volta. Evita di riutilizzare le password o di affidarti a combinazioni familiari. Usa uno [strumento di verifica della robustezza delle password](https://bitwarden.com/it-it/password-strength/) per valutare le credenziali esistenti e ricevere indicazioni su dove migliorare. ## Perché l’open source aumenta la fiducia [I password manager open source](https://bitwarden.com/it-it/blog/why-open-source-delivers-transparency-and-security-for-enterprises/) consentono a ricercatori indipendenti e professionisti della sicurezza di esaminare continuamente il codice sorgente. Questa trasparenza aumenta la fiducia e garantisce che eventuali vulnerabilità possano essere identificate e risolte rapidamente. Molti strumenti open source offrono opzioni per elaborare i dati localmente, fornendo un ulteriore livello di sicurezza e protezione tramite self-hosting. Per gli utenti che si chiedono “quanto è sicuro il mio password manager?” o “quanto è hackerabile la mia password?”, le piattaforme open source offrono maggiore visibilità e più opzioni su come i dati vengono gestiti e protetti. ## Strategie per rafforzare la sicurezza delle password La sicurezza migliora quando è stratificata. Questi passaggi possono ridurre significativamente l’esposizione agli attacchi: - **Abilita**[**l’autenticazione a due fattori**](https://bitwarden.com/it-it/blog/basics-of-two-factor-authentication-with-bitwarden/)**(2FA):** aggiunge un secondo passaggio di verifica, come un codice da un’app o una chiave di sicurezza hardware. - **Esegui controlli della robustezza delle password:** Individua password riutilizzate, deboli o obsolete tra gli account. - **Usa i report di sicurezza integrati:** Dai priorità agli aggiornamenti delle password in base al livello di rischio. - **Pianifica il recupero degli account:** Proteggi i metodi di recupero e verifica che siano aggiornati. Ogni livello rafforza le difese e aiuta a rispondere alla domanda: quanto è sicura la mia password? ## Protezione delle informazioni personali I gestori di password tutelano la privacy proteggendo le credenziali di accesso e mantenendo al sicuro le informazioni personali. Per ridurre ulteriormente il rischio: - Evita di accedere agli account su reti Wi-Fi pubbliche. - Usa una VPN per crittografare il traffico Internet. - Fai attenzione quando inserisci dati sensibili su dispositivi condivisi o sconosciuti. - Attiva la 2FA sugli account ogni volta che è possibile. - Monitora l’attività degli account e i report creditizi per individuare comportamenti insoliti. Piccole abitudini aiutano molto a prevenire accessi non autorizzati e furti d’identità. ## Restare un passo avanti alle minacce online Violazioni dei dati, attacchi di phishing e metodi di cracking delle password come la forza bruta sono tattiche comuni usate dagli aggressori. Password sicure e gestori di password moderni aiutano a difendersi da queste minacce. Ulteriori misure includono: - Mantieni software e dispositivi aggiornati. - Usa la 2FA su tutti gli account principali. - Evita di riutilizzare le password. - Controlla regolarmente le impostazioni di sicurezza. Combinare queste pratiche crea una maggiore resistenza alle minacce digitali in continua evoluzione. ## Azioni rapide per migliorare la sicurezza Inizia con alcuni passaggi pratici: - Controlla la robustezza delle password in tutta la tua cassaforte. - Sostituisci eventuali credenziali riutilizzate o deboli. - Configura e proteggi le opzioni di recupero dell’account. - Attiva l’autenticazione a due fattori. Ogni azione aggiunge un ulteriore livello di difesa. ## Quanto è sicuro il tuo gestore di password? La sicurezza di un gestore di password dipende da crittografia, trasparenza e pratiche di sicurezza a più livelli. Standard aperti affidabili e uno sviluppo trasparente aumentano la fiducia e riducono il rischio di attacco. I gestori di password supportano anche team e organizzazioni, proteggendo le credenziali condivise e mettendo al sicuro i dati aziendali sensibili. ## Inizia a usare Bitwarden Rafforza la tua sicurezza digitale con Bitwarden. Crea un [account gratuito](https://bitwarden.com/it-it/pricing/) o avvia una [prova di 14 giorni dei piani aziendali](https://bitwarden.com/it-it/pricing/business/) per proteggere il tuo team. Vuoi saperne di più? Partecipa a una demo live settimanale e mettiti in contatto direttamente con il team Bitwarden. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/how-secure-is-my-password-safe-or-vault/ --- # Quanto è sicura la mia cassaforte o il mio vault per password? Scopri la protezione avanzata alla base dei password manager e della condivisione sicura. --- ## Valutare la sicurezza di una cassaforte o di un gestore di password Quando gli utenti si chiedono: "Quanto è sicura la mia cassaforte per password?" e si domandano se sia sicuro archiviare le password in un password manager, la preoccupazione riflette un’esitazione nel conservare credenziali sensibili in gestori di password digitali e il timore di concentrare tutto in un unico luogo potenzialmente vulnerabile. I password manager, come Bitwarden, sono strumenti di sicurezza progettati per gestire e proteggere le credenziali in modo efficiente. I password manager moderni sono accessibili e sincronizzabili su più dispositivi e browser, rendendo comoda e sicura la gestione delle informazioni di accesso ovunque. La domanda "Quanto è sicura la tua password?" diventa ancora più pressante quando si valuta di affidare tutte le informazioni di accesso a un’unica applicazione. Questa guida mostra come password manager affidabili e open source come Bitwarden proteggono i dati personali e attenuano le preoccupazioni su possibili violazioni grazie a metodi di crittografia avanzati, a una solida autenticazione a più fattori e alla trasparenza offerta dallo sviluppo open source. Le preoccupazioni sulla sicurezza dell’archiviazione online sono legittime e meritano un esame approfondito. Invece di rimuginare su "quanto è hackerabile la mia password" quando viene archiviata in formato digitale, questa guida offre spiegazioni chiare e dettagliate delle misure di sicurezza che rendono i password manager affidabili molto più sicuri dei metodi di archiviazione personali, offrendo la tranquillità necessaria per prendere una decisione informata. Pronto a scoprire i passaggi incentrati sulla sicurezza che proteggono le credenziali? ## Comprendere la crittografia e i protocolli di sicurezza fondamentali #### Punti chiave dell’articolo: - **Modello di sicurezza della cassaforte:**Una cassaforte sicura si basa su una crittografia robusta e su un design in cui la decrittazione avviene localmente con chiavi controllate dall’utente. - **Importanza della password principale:**La password principale è alla base della protezione della cassaforte: è essenziale crearla e proteggerla seguendo buone pratiche. - **Impatto dello zero-knowledge:**Le architetture zero-knowledge limitano l’accesso del provider ai contenuti della cassaforte, riducendo l’esposizione anche in scenari avversi. - **Checklist di valutazione:**Non tutte le casseforti sono costruite allo stesso modo: valuta l’approccio alla crittografia, la gestione delle chiavi e le pratiche di sicurezza prima di scegliere una soluzione. - **Approccio di difesa a più livelli:**Combina la sicurezza della cassaforte con MFA, una buona igiene dei dispositivi e pratiche solide per le credenziali, così da ottenere la migliore protezione nel mondo reale. La crittografia rappresenta il [pilastro della sicurezza dei password manager](https://bitwarden.com/it-it/help/what-encryption-is-used/), con cifrari di massimo livello come AES a 256 bit (Advanced Encryption Standard) che creano barriere praticamente impenetrabili attorno ai dati sensibili. Questa crittografia di livello militare trasforma le informazioni leggibili in caratteri apparentemente casuali — inclusi lettere, cifre e simboli — che richiederebbero miliardi di anni per essere decifrati con la tecnologia attuale, rendendola lo standard di riferimento per la protezione delle risorse digitali. Molti password manager utilizzano anche un database di password trapelate o di uso comune per aiutare gli utenti a evitare scelte compromesse e garantire che la loro password non sia facilmente violabile. Sebbene molte discussioni online sulla sicurezza della gestione delle password manchino di esempi concreti e reali, capire come la crittografia resista a tentativi malevoli effettivi è utile per l’utente medio. Quando i criminali informatici prendono di mira i password manager, si trovano davanti a livelli di protezione crittografica che rendono inutilizzabili i dati rubati senza le chiavi di decrittazione corrette. ### Come funziona la protezione della password principale in Bitwarden Considera uno scenario tipico: quando una persona accede alla propria cassaforte delle password, inserisce una password principale che non lascia mai il dispositivo e non viene mai trasmessa ai server del password manager. Per la massima sicurezza, gli utenti dovrebbero creare una password complessa che includa lettere maiuscole e minuscole, numeri e simboli. Questa password principale genera una chiave di crittografia univoca che sblocca la cassaforte localmente, il che significa che il fornitore del servizio non può accedere ai dati dell’utente nemmeno volendo — un processo [noto come architettura zero-knowledge](https://bitwarden.com/it-it/resources/zero-knowledge-encryption/). La password principale viene sottoposta a più cicli di hashing crittografico, creando un complesso rompicapo matematico che può essere risolto solo dalla password originale. Anche se qualcuno riuscisse ad accedere al file della cassaforte crittografata, si troverebbe di fronte alla stessa impossibilità computazionale che protegge le comunicazioni militari e i sistemi bancari in tutto il mondo. Tieni presente che non tutti i password manager operano in questo modo e che ogni potenziale soluzione dovrebbe essere valutata con attenzione per assicurarsi che soddisfi le aspettative di sicurezza. ### Perché i singoli punti di errore non si applicano Molte persone temono che, se una singola password viene compromessa, tutto diventi esposto: una preoccupazione che nasce da una comprensione errata del funzionamento della crittografia moderna. Quando gli standard di crittografia restano solidi, i dati degli utenti rimangono protetti anche negli scenari peggiori, come violazioni dei dati o compromissioni dei server. La complessità matematica della crittografia a 256 bit fa sì che violarla richiederebbe più potenza di calcolo di quanta ne esista sulla Terra, rendendo irrilevante l’argomento del “single point of failure” quando vengono seguite pratiche crittografiche corrette. Questo livello di protezione garantisce che le casseforti di password crittografate restino sicure indipendentemente da minacce esterne o vulnerabilità interne. Inoltre, l’uso di una combinazione di lettere maiuscole e minuscole, numeri e caratteri speciali nelle password aumenta ulteriormente la sicurezza, rendendole ancora più resistenti agli attacchi brute-force. ### Confronto tra sicurezza dell’archiviazione locale e nel cloud Alcuni potrebbero preoccuparsi di archiviare dati sensibili nel cloud, considerandolo intrinsecamente meno sicuro dell’archiviazione locale. Tuttavia, questa preoccupazione trascura la protezione fondamentale offerta dalla crittografia end-to-end, indipendentemente da dove risiedano i dati. Quando i password manager implementano una crittografia end-to-end adeguata, i dati restano protetti lungo tutto il loro percorso: dal dispositivo dell’utente ai server cloud e viceversa. La crittografia avviene localmente sul dispositivo dell’utente prima di qualsiasi trasmissione dei dati, il che significa che i server cloud archiviano solo informazioni crittografate che appaiono come testo senza senso a chiunque non possieda la chiave di decrittazione. È improbabile che le preoccupazioni sulla vulnerabilità del cloud si concretizzino quando sono in vigore standard di crittografia robusti. Con cifrari di livello militare a protezione dei dati, la posizione fisica — locale o basata sul cloud — è un punto debole molto meno rilevante della solidità della crittografia stessa. Comprendere la crittografia alla base delle casseforti di password aiuta gli utenti a capire perché la posizione conta meno della protezione crittografica. I password manager moderni utilizzano gli stessi standard di crittografia che proteggono le comunicazioni governative e le transazioni finanziarie in tutto il mondo. ### Verifica della sicurezza attuale delle password I lettori possono valutare le proprie [password archiviate utilizzando strumenti di verifica della sicurezza](https://bitwarden.com/it-it/password-security-checker/) per valutare la solidità delle password esistenti e individuare potenziali vulnerabilità nella configurazione attuale. Un verificatore di robustezza valuta quanto tempo potrebbe essere necessario per violare la password in base a complessità, lunghezza ed eventuale esposizione. Questi strumenti possono stimare il tempo necessario per violare la password, aiutando gli utenti a comprendere l’importanza di scegliere password solide e imprevedibili. Determinano se le password soddisfano gli standard di sicurezza moderni e individuano le aree da migliorare. Confermare la qualità della crittografia e testare la robustezza delle password rafforza la fiducia nelle decisioni di sicurezza, consentendo agli utenti di fare scelte informate sulla propria strategia di protezione digitale. ## Autenticazione a più fattori e funzionalità di protezione Sebbene la crittografia costituisca la base della sicurezza dei password manager, rappresenta solo un livello di difesa all’interno di una strategia di protezione completa. I password manager più sicuri implementano più barriere di sicurezza per garantire che, anche se una protezione fallisce, le altre restino integre e proteggano i dati degli utenti. ### Il vantaggio dell’autenticazione a più fattori L’autenticazione a più fattori (MFA) e le procedure di accesso in due passaggi offrono vantaggi significativi perché creano più punti di verifica, rendendo quasi impossibile l’accesso non autorizzato. La MFA richiede agli utenti di fornire due o più fattori di verifica: qualcosa che conoscono (come una password), qualcosa che possiedono (come un telefono o una chiave hardware) o qualcosa che sono (come dati biometrici). Questo approccio significa che, anche se qualcuno scopre una password principale, non può comunque accedere alla cassaforte senza il fattore di autenticazione aggiuntivo. ### Passaggi rapidi per implementare la MFA Configurare l’autenticazione a più fattori prevede passaggi semplici che gli utenti possono completare in pochi clic: - **Abilita l’accesso in due passaggi per bloccare i tentativi non autorizzati** - La maggior parte dei password manager, incluso Bitwarden, offre questa opzione nelle impostazioni di sicurezza e richiede solo pochi clic per attivarla. - **Scegli i metodi di autenticazione** - Le chiavi hardware, come YubiKey, offrono la massima sicurezza, mentre le app di autenticazione come Bitwarden Authenticator offrono un’eccellente protezione con maggiore praticità. - **Aggiorna regolarmente i metodi di autenticazione per tenere lontani gli intrusi** - Controlla i dispositivi connessi per garantire una sicurezza continua. **Conserva i codici di recupero in un luogo sicuro per evitare blocchi dell’accesso** - [Archivia i codici di backup](https://bitwarden.com/it-it/resources/bitwarden-security-readiness-kit/) separatamente dal tuo password manager per mantenere l’accesso in caso di guasti del dispositivo. ### Bilanciare sicurezza e praticità Molti utenti faticano con il compromesso percepito tra sicurezza e praticità, temendo che passaggi di protezione aggiuntivi rallentino il loro flusso di lavoro quotidiano. Tuttavia, la MFA in genere aggiunge solo pochi secondi al processo di accesso, offrendo al contempo una protezione esponenzialmente maggiore contro gli accessi non autorizzati. I metodi di autenticazione moderni rendono il processo di sicurezza più fluido tramite lettori biometrici, notifiche push e chiavi hardware che richiedono solo un tocco. Queste tecnologie rendono il rapporto tra sicurezza e praticità molto più favorevole rispetto agli approcci tradizionali basati solo sulle password. ### Agire subito Prenditi un momento per [rafforza la sicurezza dell’account con l’autenticazione in due passaggi](https://bitwarden.com/it-it/help/setup-two-step-login-fido/). Questo semplice passaggio riduce drasticamente la vulnerabilità alle minacce informatiche, mantenendo al tempo stesso la facilità d’uso che rende i gestori di password pratici nell’uso quotidiano. L’adozione dell’MFA è un fattore di fiducia fondamentale, che consente agli utenti di sentirsi ancora più sicuri nel conservare dati sensibili in formato digitale. Quando più livelli di sicurezza proteggono le informazioni preziose, la cassaforte digitale diventa molto più sicura dei metodi tradizionali di archiviazione delle password, indipendentemente da potenziali minacce o vulnerabilità. ## Perché l’open source è importante per la sicurezza  Oltre all’autenticazione a più fattori, la trasparenza è un altro pilastro fondamentale della fiducia nella sicurezza dei gestori di password. Mentre la crittografia e l’MFA offrono protezione tecnica, lo sviluppo open source crea un livello di responsabilità che le soluzioni a codice chiuso non possono eguagliare. ### Verifica della sicurezza guidata dalla community Il [modello open source di Bitwarden](https://bitwarden.com/it-it/open-source/) consente controlli di sicurezza continui da parte di esperti della community in tutto il mondo. A differenza del software proprietario, che si affida esclusivamente a team di sicurezza interni, i gestori di password open source beneficiano del contributo di migliaia di sviluppatori indipendenti che possono esaminare, testare e migliorare il codice. Questo modello di trasparenza crea un netto contrasto con lo sviluppo software tradizionale. Molte aziende superano audit interni e dichiarano di avere una sicurezza solida. Tuttavia, l’open source implica una supervisione in tempo reale da parte di una community globale di sviluppatori che non ha alcun incentivo economico a nascondere problemi o vulnerabilità. ### La forza della revisione collettiva della sicurezza Quando ricercatori di sicurezza, hacker etici e sviluppatori di tutto il mondo possono esaminare ogni riga di codice, la probabilità che le vulnerabilità passino inosservate diminuisce drasticamente. Questo approccio guidato dalla community ha storicamente permesso di individuare e risolvere i problemi di sicurezza più rapidamente rispetto ai tradizionali cicli di sviluppo a codice chiuso. ### Best practice open source Capire come sfruttare i vantaggi dell’open source aiuta gli utenti a prendere decisioni consapevoli in materia di sicurezza: - **Da fare:** Esaminare o consultare gli audit di sicurezza disponibili pubblicamente per ottenere garanzie; questi documenti forniscono una verifica indipendente delle dichiarazioni di sicurezza. - **Da fare:** Considerare gli aggiornamenti frequenti come un segnale di una community di sviluppatori attiva, impegnata a migliorare sicurezza e funzionalità. - **Da non fare:** Trascurare i miglioramenti apportati dai contributori che rafforzano l’affidabilità; i contributi della community spesso affrontano problemi di sicurezza reali che anche i team interni potrebbero avere. ### Costruire fiducia attraverso la trasparenza I lettori incerti sull’affidabilità di un software possono trovare rassicurazione nella trasparenza del codice open source, che risponde ai dubbi su vulnerabilità sconosciute o nascoste. Quando il codice sorgente resta accessibile pubblicamente, gli utenti possono verificare le dichiarazioni di sicurezza invece di limitarsi a fidarsi delle promesse di marketing. Questo approccio collaborativo garantisce che i miglioramenti della sicurezza beneficino di competenze e prospettive diverse. ### Il fattore fiducia Lo sviluppo open source favorisce la fiducia degli utenti grazie alla trasparenza continua del codice e ad audit di sicurezza regolari, che forniscono prove verificabili delle misure di sicurezza. Questo approccio consente agli utenti di affidarsi a una sicurezza verificata dalla community, invece di fidarsi di sistemi chiusi in cui le vulnerabilità possono restare nascoste finché non vengono sfruttate da malintenzionati. La trasparenza intrinseca dello sviluppo open source offre un argomento convincente per scegliere soluzioni verificate dalla community rispetto ad alternative proprietarie che non garantiscono lo stesso livello di responsabilità e supervisione. Scopri di più su cosa [rende solido un gestore di password](https://bitwarden.com/it-it/blog/how-strong-is-my-password/) e su come i contributi della community contribuiscono ad aumentarne l’efficacia. ## Conserva le password in modo sicuro con Bitwarden La domanda “Quanto è sicura la mia cassaforte per password?” trova risposta in tre pilastri di sicurezza fondamentali: zero knowledge, crittografia di livello militare che rende i dati illeggibili alle parti non autorizzate, autenticazione a più fattori che crea più barriere di verifica e trasparenza open source che consente una supervisione continua da parte della community. Queste protezioni interconnesse assicurano che i gestori di password fungano da solide fortezze digitali, superando di gran lunga la sicurezza dei metodi tradizionali di archiviazione delle password. Se implementate correttamente da fornitori affidabili come Bitwarden, queste misure di sicurezza coprono collettivamente ogni aspetto della protezione delle password, dall’archiviazione iniziale all’accesso quotidiano. [Scopri le best practice](https://bitwarden.com/it-it/learning/managing-your-vault/) per gestire la tua cassaforte in modo sicuro. ## Inizia a usare Bitwarden Pronto a fare il prossimo passo nella sicurezza delle password? Inizia una prova gratuita e scopri la tranquillità offerta da una protezione solida e open source. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/how-the-worlds-largest-pest-control-company-secured-a-global-workforce-with-bitwarden/ --- # Come la più grande azienda di disinfestazione al mondo ha protetto una forza lavoro globale con Bitwarden Dagli operatori dei call center ai vertici aziendali, Bitwarden è diventato lo standard per la gestione delle password in tutta Rentokil Initial. --- ## Panoramica **Fondata nel:** 1925 **Dimensioni:** 63.400 dipendenti **Settore:** Servizi di disinfestazione, igiene e benessere **Sede:** Presenza globale in 90 Paesi Rentokil Initial è un'azienda globale di servizi di disinfestazione presente in 90 Paesi. Attualmente la più grande azienda di disinfestazione al mondo, supporta oltre 5 milioni di clienti, dalle piccole imprese alle multinazionali. Con una forza lavoro distribuita a livello globale che comprende tecnici sul campo, personale dei call center e team aziendali, proteggere le informazioni interne e dei clienti è una priorità costante. Le password sono fondamentali in questo impegno, poiché rappresentano la principale porta d'accesso ai dati aziendali e dei clienti più critici. ## Situazione: una revisione della sicurezza avvia la ricerca di un nuovo gestore di password Secondo Brad Grimstead, Global End User Computing Manager di Rentokil Initial, l'azienda utilizzava un gestore di password della concorrenza. Una revisione della sicurezza ha spinto il predecessore di Grimstead a iniziare a valutare alternative. Grimstead, che utilizzava Bitwarden personalmente da quasi dieci anni, lo ha proposto come sostituto naturale. "Il mio predecessore stava cercando un nuovo gestore di password e io gli ho detto: 'Hai pensato di usare Bitwarden?'" ha ricordato Grimstead. "È tornato qualche giorno dopo e mi ha detto: 'Sì Brad, stiamo usando Bitwarden.'" Rentokil Initial si affida a Bitwarden per la gestione delle password dal 2021. ## Soluzione: Bitwarden, lo standard consigliato a livello globale per l'IT "Le lamentele arrivano su qualsiasi cosa," ha detto Grimstead. "Un aggiornamento di Chrome che ha cambiato il funzionamento dei preferiti, un aggiornamento di Windows che ha cambiato l'icona del cestino: tutto, davvero tutto, genera lamentele. Bitwarden tende a essere l'unica cosa di cui non sento mai parlare per problemi. Funziona in modo coerente su Windows, Mac, Linux, Chrome OS, Android, iPhone e iPad." Gli utenti Bitwarden coprono ogni livello dell'organizzazione. Con oltre 60.000 dipendenti e circa 1.500 licenze, l'adesione avviene su richiesta dei dipendenti; la maggior parte degli utenti sceglie autonomamente in base alle proprie esigenze o su raccomandazione dell'IT. Qualsiasi dipendente, ovunque nel mondo, che chieda all'IT informazioni sulla gestione delle password o sull'autenticazione a due fattori (2FA) riceve la stessa risposta: usare Bitwarden. Quando Bitwarden è stato introdotto per la prima volta, Grimstead ha creato una guida in Google Slides per facilitare la transizione. La guida accompagna gli utenti nell'accesso al vault Bitwarden, nell'accesso tramite single sign-on (SSO), nell'installazione dell'estensione del browser e nella configurazione delle impostazioni consigliate. ## Bitwarden abilita accesso condiviso, note sicure e 2FA in Rentokil Initial Grimstead e il suo team configurano raccolte condivise di Bitwarden per i gruppi che devono condividere password o chiavi API. Rentokil Initial controlla anche i vault condivisi per revocare l'accesso quando i dipendenti lasciano l'azienda o cambiano ruolo, poiché la mobilità interna è frequente. Le note sicure di Bitwarden completano il kit di strumenti, offrendo ai team uno spazio in cui archiviare informazioni sensibili direttamente accanto alle voci delle password. In precedenza Rentokil Initial si affidava ad Authy for Desktop come soluzione 2FA consigliata, in particolare per i dipendenti che riponevano i telefoni durante i turni o preferivano non usare dispositivi personali per l'autenticazione lavorativa. Quando Authy ha annunciato la fine del ciclo di vita dell'app desktop, Rentokil Initial è rimasta senza un'opzione 2FA desktop affidabile. La generazione di password monouso basate sul tempo (TOTP) di Bitwarden colma direttamente questa lacuna. “Bitwarden è stato di enorme aiuto," ha detto Grimstead. "Bitwarden è molto più di un semplice gestore di password. Ha anche la capacità di generare quei codici TOTP e per noi è stato una vera salvezza." Grimstead stima che circa la metà degli utenti Bitwarden in Rentokil Initial ora lo utilizzi per la 2FA. ## La consapevolezza sulla sicurezza e una comprovata affidabilità accelerano l'adozione di Bitwarden Con l'aumento della consapevolezza sulla sicurezza in tutta l'organizzazione, Grimstead prevede che l'adozione di Bitwarden accelererà. Il team di Rentokil Initial sta già registrando un incremento, con fino a 30-40 nuove richieste di utenti che arrivano da un giorno all'altro. Grimstead prevede che l'adozione di Bitwarden accelererà man mano che le minacce alla sicurezza basate sull'IA diventeranno più visibili in tutta l'organizzazione. Già oggi arrivano da un giorno all'altro fino a 30-40 nuove richieste di account Bitwarden. Per Grimstead, la semplicità è convincente quanto la sicurezza. "Uno dei problemi della nostra epoca è come affrontare la questione del 'la tua password deve essere lunga 200 caratteri, con simboli e numeri'?" ha detto Grimstead. "È davvero difficile e le persone si frustrano molto, mentre Bitwarden lo rende semplice. Grazie al modo sicuro in cui Bitwarden genera le password, l'unica password che devo conoscere è la mia password principale di Bitwarden." Grimstead promuove Bitwarden anche al di fuori del lavoro, consigliandolo a familiari, amici e a chiunque chieda consigli IT, nonni compresi. "Che si tratti di uso personale, aziendale, di una piccola impresa o di una grande azienda, consiglierei Bitwarden al 100% a chiunque." ## Inizia a usare Bitwarden Scopri cosa può fare Bitwarden per la tua organizzazione e [inizia una prova gratuita](https://bitwarden.com/it-it/go/start-enterprise-trial/). ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/how-to-create-strong-password-ideas-for-better-security/ --- # Come creare password robuste per una maggiore sicurezza #### **Punti chiave di questo articolo:** - **Requisiti per password robuste:**Le password efficaci devono essere lunghe (oltre 14 caratteri), varie, casuali e uniche per ogni account. - **Priorità alla lunghezza:** La lunghezza della password è il principale fattore di sicurezza: per violare password di 16 caratteri servono miliardi di anni. - **Metodi di generazione:**Crea password robuste utilizzando passphrase facili da ricordare o strumenti automatici come il generatore di password di Bitwarden. - **Prevenzione degli errori comuni:**Evita il riutilizzo delle password, le informazioni personali e gli schemi prevedibili, che Bitwarden aiuta a eliminare. - **Vantaggi di un gestore di password:**Bitwarden elimina la difficoltà di ricordare le password, offrendo al contempo protezione con compilazione automatica e audit di sicurezza. - **Autenticazione a due fattori:** Le password robuste funzionano al meglio con la 2FA e Bitwarden supporta le app di autenticazione per una sicurezza aggiuntiva. - **Sicurezza semplificata:**Bitwarden trasforma la sicurezza delle password da una sfida complessa a un processo semplice e automatizzato. Le password robuste sono essenziali per proteggere i tuoi account e i tuoi dati personali. Questa guida illustra strategie pratiche ed efficaci per la sicurezza degli account online, aiutandoti a creare password robuste e a migliorare la tua sicurezza digitale complessiva. ## Perché le idee per password robuste sono importanti Poiché un utente medio gestisce centinaia di account, è fondamentale utilizzare una password unica e robusta per ciascuno di essi. Una password debole o riutilizzata può compromettere più account se uno di questi subisce una violazione, quindi è essenziale usare password robuste per proteggere i tuoi account dagli attacchi di forza bruta. Un attacco di forza bruta è un metodo utilizzato da soggetti malevoli che impiegano software per provare sistematicamente ogni possibile combinazione di password finché non trovano quella corretta. Questi attacchi possono violare password semplici in pochi minuti, evidenziando l'importanza di creare password robuste e uniche per aumentare la sicurezza. L'utilizzo di password sicure aiuta a proteggere gli accessi sensibili e i dati che questi mettono al sicuro, come conti bancari, email e numeri di previdenza sociale. [Le credenziali deboli sono responsabili del 46%](https://services.google.com/fh/files/misc/threat_horizons_report_h1_2025.pdf) degli accessi non autorizzati agli ambienti cloud. ## Cosa rende robusta una password? Una password robusta dovrebbe essere: - **Lunga** – Almeno 14 caratteri. - **Varia** – Usa una combinazione di lettere, numeri e simboli. - **Casuale** – Non include parole del dizionario, schemi o informazioni personali. - **Unica** – Non riutilizzata su altri account. ## Componenti chiave di una password robusta #### 1. Lunghezza Le password più lunghe sono più sicure. Una password di 8 caratteri può essere violata in pochi minuti. Una password di 16 caratteri potrebbe richiedere miliardi di anni. #### 2. Varietà dei caratteri Usa una combinazione di: - Lettere maiuscole e minuscole - Numeri - Simboli Questa varietà rende le password più complesse e più difficili da indovinare. #### 3. Casualità Evita schemi prevedibili, password comuni o dettagli personali, come nomi o date di nascita. Le password casuali generate automaticamente sono significativamente più sicure. #### 4. Unicità Ogni password dovrebbe essere unica, cioè non utilizzata per nessun altro account. Inoltre, non dovrebbe contenere informazioni personali, come date, nomi o l'auto preferita dell'utente. Una password unica non dovrebbe essere collegata all'utente. **Prova:** Usa il [controllo della robustezza delle password di Bitwarden](https://bitwarden.com/it-it/password-strength/) per valutare le tue password attuali. ## Come generare password robuste Memorizzare password sicure può essere difficile. Secondo un [sondaggio globale](https://bitwarden.com/it-it/resources/world-password-day/): - Il 25% delle persone riutilizza le password su 11-20 o più account. - Il 36% usa nelle proprie password informazioni personali reperibili sui social media o nei forum pubblici. Aggiornare regolarmente le password create è essenziale per aumentare la sicurezza contro minacce informatiche in continua evoluzione. Ecco due metodi semplici per generare password robuste. #### Opzione 1: usa una passphrase Una passphrase combina parole non correlate in un'unica stringa facile da ricordare. - **Esempio**: Anew-Slather-Unseated-Uncle-Sandy - Aggiungi trasformazioni dei caratteri per una maggiore robustezza: ShyL!0nS33S@w-p00l Puoi anche adattare frasi che ricorderai: - “Adoro mangiare la pizza il venerdì!” → AMaLaPiIlVe! #### Opzione 2: usa un generatore di password I gestori di password spesso includono generatori di password o passphrase integrati. Questi strumenti creano all’istante credenziali sicure e casuali. **Prova:** usa il [Generatore di password Bitwarden](https://bitwarden.com/it-it/password-generator/) per ottenere suggerimenti robusti e sicuri. ## Errori comuni da evitare con le password Ci sono diversi errori comuni da evitare quando si cercano idee per password robuste. | Errore | Perché è rischioso | Cosa fare invece | |------|------|------| | Riutilizzare le password | Una violazione di un account mette a rischio tutti gli account in cui la password è stata riutilizzata. | Usa password uniche per ogni account. | | Usare informazioni personali | Nomi, compleanni e indirizzi sono facili da trovare e indovinare per gli hacker. | Mantieni le password casuali e non collegate alla tua vita. | | Usare parole o schemi comuni | Password come 123456 o qwerty sono tra le prime che gli hacker provano. | Usa generatori di password ed evita schemi prevedibili. | Riconoscere una password debole è fondamentale. Spesso sono brevi, prevedibili o basate su informazioni personali, tutti elementi che le rendono bersagli facili per i malintenzionati. **Suggerimento:** Rivedi e aggiorna regolarmente le [password deboli o riutilizzate](https://bitwarden.com/it-it/blog/stay-secure-with-vault-health-reports/). ## Usa un gestore di password per una maggiore sicurezza Un gestore di password semplifica la generazione, l’archiviazione e la gestione sicura di tutte le tue password, assicurando che siano robuste e uniche per ogni account. #### Vantaggi principali - **Compilazione automatica dei dati di accesso**: consente di risparmiare tempo e ridurre gli errori. - **Protezione dal phishing**: non compila automaticamente le credenziali su siti web sospetti o falsi. - **Generatore di password integrato**: crea all’istante password o passphrase sicure. - **Opzioni personalizzabili**: regola lunghezza e tipi di caratteri per soddisfare i requisiti dell’account. - **Crittografia end-to-end**: i dati vengono crittografati prima di lasciare il dispositivo. - **Audit delle password**: individua password deboli, riutilizzate o compromesse. - **Condivisione sicura**: condividi in modo sicuro le credenziali con familiari o colleghi. - **Supporto per l’autenticazione a due fattori (2FA)**: aggiunge un ulteriore livello di sicurezza. Scopri di più su come [Bitwarden mantiene al sicuro i tuoi dati](https://bitwarden.com/it-it/help/security/). ## Abilita l’autenticazione a due fattori (2FA) [Aggiungere la 2FA ai tuoi account](https://bitwarden.com/it-it/blog/basics-of-two-factor-authentication-with-bitwarden/) è un modo semplice per aumentare notevolmente la sicurezza una volta impostata una password robusta. Molti account online, inclusi quelli con informazioni sensibili come l’home banking, in genere offrono questo livello di sicurezza aggiuntivo per proteggere gli utenti dagli accessi non autorizzati. Richiede una seconda forma di verifica, ad esempio un codice da un’app, oltre alla password. Molti gestori di password supportano direttamente la 2FA o si integrano con app di autenticazione per maggiore praticità. ## Semplifica la sicurezza Trovare idee per password robuste non deve essere difficile. Un gestore di password affidabile può ridurre il carico mentale, semplificare il flusso di lavoro e migliorare la tua igiene digitale complessiva. - Archivia tutto in modo sicuro in un unico vault crittografato. - Crea password robuste con un clic. - Ricevi notifiche sulle credenziali deboli o compromesse. - Sincronizza i tuoi dati su tutti i dispositivi. Inizia oggi stesso! [Tieni facilmente traccia delle password con Bitwarden](https://bitwarden.com/it-it/http://bitwarden.com/). ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/how-to-implement-zero-trust-architecture/ --- # Che cosa significa zero trust? Come implementare un’architettura Zero Trust ## Panoramica #### Punti chiave dell’articolo: - **Approccio zero trust:**Considera ogni utente, dispositivo e richiesta come non attendibile per impostazione predefinita e verifica continuamente, invece di affidarti a un perimetro. - **Elementi fondamentali:**Combina monitoraggio/risposta agli incidenti, MFA, accesso con privilegi minimi e crittografia robusta per ridurre il movimento laterale. - **Roadmap, non “installazione di strumenti”:**L’adozione dello zero trust funziona meglio come programma per fasi, con priorità, milestone e controlli misurabili ben definiti. - **Protezione incentrata sui dati:**Concentra la sicurezza sulla protezione di risorse e identità sensibili, in particolare le credenziali che sbloccano l’accesso ovunque. - **Risultati immediati:**Inizia rafforzando autenticazione, igiene delle credenziali e governance degli accessi per migliorare l’assetto di sicurezza mentre fai maturare il modello. I modelli di sicurezza tradizionali, basati su difese perimetrali, spesso lasciano le organizzazioni vulnerabili a minacce interne ed esterne. L’architettura zero trust offre un approccio moderno, affrontando la sfida principale dei leader tecnologici: bilanciare esigenze di sicurezza rigorose ed efficienza operativa. Questa guida spiegherà cosa significa zero trust, illustrerà i suoi componenti principali e fornirà una roadmap per adottare un modello di sicurezza zero trust. ## Che cos’è lo zero trust? Lo zero trust è un approccio architetturale che considera tutti gli utenti, i dispositivi e i dati come potenziali minacce fino a prova contraria. Il concetto si è evoluto, ma l’idea di fondo resta la stessa: verificare l’identità di ogni utente, dispositivo o processo prima di concedere l’accesso a risorse sensibili. L’idea alla base dello zero trust è che tutti gli utenti, siano essi all’interno o all’esterno di un’organizzazione, debbano essere autenticati, autorizzati e convalidati in modo continuo prima di ottenere (o mantenere) l’accesso ad applicazioni e dati. I vantaggi dell’adozione dello zero trust includono: - Sicurezza notevolmente migliorata: lo zero trust riduce la superficie di attacco della tua organizzazione limitando l’accesso alle risorse sensibili. - Rischio ridotto: lo zero trust minimizza il rischio derivante da minacce interne, movimento laterale o attacchi esterni. - Conformità e requisiti normativi: lo zero trust è in linea con i requisiti normativi in materia di protezione e riservatezza dei dati. Alcuni casi d’uso comuni dello zero trust sono: - Servizi cloud: utilizzati per proteggere applicazioni e dati basati sul cloud. - Dispositivi IoT: proteggi i tuoi dispositivi e le tue reti IoT dagli accessi non autorizzati. - Forza lavoro da remoto: garantisce la sicurezza dell’organizzazione quando i dipendenti lavorano da remoto o usano reti Wi-Fi pubbliche. - Data center: migliora la segmentazione e l’isolamento della rete per le risorse sensibili. Naturalmente, lo zero trust comporta anche una serie di sfide. Innanzitutto, richiede infrastrutture, policy e procedure complesse per gestire verifica dell’identità, controllo degli accessi e monitoraggio. Inoltre, può essere piuttosto dispendioso in termini di risorse, poiché richiede strumenti di sicurezza avanzati e competenze specialistiche. Infine c’è l’adozione da parte degli utenti, che potrebbe richiedere agli utenti della tua organizzazione di adottare processi di autenticazione diversi. Lo zero trust si basa inoltre sui seguenti concetti: - **Microsegmentazione** è una tecnica di segmentazione della rete usata per isolare le risorse sensibili dalla LAN suddividendole in zone (o segmenti) più piccole. Questo riduce la superficie di attacco e limita il movimento laterale. - **L’accesso con privilegi minimi**è un approccio che concede a utenti e applicazioni solo le autorizzazioni necessarie per svolgere le loro attività. Questo principio mira a minimizzare il rischio di accessi non autorizzati, violazioni dei dati e altri incidenti di sicurezza. Ecco come funziona lo zero trust: - Passaggio 1 - Autenticazione: gli utenti o i dispositivi tentano di autenticarsi tramite un canale sicuro (ad es., VPN). - Passaggio 2 - Autorizzazione: il sistema verifica l’identità dell’utente o del dispositivo confrontandola con credenziali note. - Passaggio 3 - Controllo degli accessi: se l’autenticazione riesce, l’accesso viene concesso in base a policy predefinite e ai principi del privilegio minimo. - Passaggio 4 - Monitoraggio e applicazione delle regole: l’attività di rete viene monitorata continuamente e vengono applicate regole di sicurezza per impedire accessi non autorizzati. Scopri in che modo la crittografia end-to-end apre la strada allo zero knowledge in [questo white paper](https://bitwarden.com/it-it/resources/zero-knowledge-encryption-white-paper/). ## Esempi di zero trust - Esempio 1: un dipendente che lavora da remoto deve accedere a dati sensibili dei clienti. In un modello Zero Trust, la sua identità viene verificata tramite MFA, il livello di sicurezza del suo dispositivo viene controllato e l’accesso è limitato solo ai dati necessari, indipendentemente dalla sua posizione fisica. - Esempio 2: provider cloud come AWS, Azure e Google Cloud utilizzano principi Zero Trust nei loro modelli di sicurezza. - Esempio 3: le aziende segmentano le proprie reti in zone più piccole in base alla posizione degli utenti e ai diritti di accesso. - Esempio 4: implementazione di soluzioni di sicurezza basate sull’identità che verificano l’identità degli utenti prima di concedere loro l’accesso a risorse sensibili. - Esempio 5: applicazione dei principi Zero Trust ai dispositivi endpoint come laptop, desktop e dispositivi mobili. ## Componenti chiave di un’architettura Zero Trust I componenti principali dell’architettura Zero Trust sono cinque. #### Gestione delle identità Questo componente è responsabile della verifica delle identità degli utenti e garantisce che tutti gli utenti siano autenticati e autorizzati prima di accedere a risorse sensibili. #### Criteri di controllo degli accessi I criteri di controllo degli accessi definiscono controlli basati su regole per garantire che solo gli utenti attendibili possano accedere a risorse specifiche. #### Crittografia e gestione delle chiavi Ciò garantisce la crittografia dei dati sia in transito sia a riposo, utilizzando pratiche sicure di gestione delle chiavi. #### Segmentazione della rete (microsegmentazione) La segmentazione della rete divide la rete in segmenti più piccoli e isolati in base ai ruoli degli utenti o ai tipi di dati sensibili. #### Sicurezza degli endpoint Questo componente protegge i dispositivi endpoint, come laptop, desktop e dispositivi mobili, con solide misure di sicurezza per prevenire attacchi con movimento laterale. #### Monitoraggio e risposta agli incidenti Per realizzare lo Zero Trust, i team devono monitorare continuamente l’attività del sistema alla ricerca di comportamenti sospetti, oltre a disporre di un piano di risposta agli incidenti per contenere e correggere le violazioni. #### Autenticazione a più fattori (MFA) L’aggiunta dell’MFA offre alle organizzazioni un ulteriore livello di sicurezza richiedendo più forme di verifica, riducendo ulteriormente il rischio di accessi non autorizzati, un componente fondamentale dello Zero Trust. #### Crittografia a conoscenza zero [La crittografia a conoscenza zero](https://bitwarden.com/it-it/resources/zero-knowledge-encryption-white-paper/) garantisce che solo l’utente abbia accesso ai propri dati. Suggerimento: la crittografia a conoscenza zero mantiene i dati privati, in modo che solo gli utenti o il sistema previsti possano vederli o utilizzarli, senza esporre i dati stessi in alcun momento. Può essere un componente importante in un sistema Zero Trust. #### Accesso con privilegi minimi L’accesso con privilegi minimi concede agli utenti solo l’accesso minimo necessario per svolgere le proprie attività, limitando i potenziali danni derivanti da un account compromesso. ## Per saperne di più: [Opzioni aziendali aggiuntive per il controllo degli accessi con privilegi minimi](https://bitwarden.com/it-it/blog/additional-enterprise-options-for-least-privileged-access-control/#flexible-collections-options-for-your-organization/) ## Implementare un modello di sicurezza Zero Trust: una roadmap passo dopo passo L’implementazione dello Zero Trust è un percorso strategico, non una semplice installazione/configurazione software, e questa sezione guiderà i leader tecnologici nella pianificazione di un approccio graduale. Ancora prima di decidere di adottare la sicurezza Zero Trust, è importante disporre di una roadmap per il successo. Tale roadmap dovrebbe comprendere almeno cinque passaggi, tra cui i seguenti. #### Passaggio 1: valutazione e pianificazione Durante questa fase, è importante identificare gli stakeholder, inclusi i team IT, il management e gli utenti, per garantire adesione e supporto al nuovo modello. #### Passaggio 2: implementazione della gestione delle identità e degli accessi Implementa una piattaforma di gestione delle identità che offra profilazione degli utenti in tempo reale e intelligence sulle minacce, come Okta Identity Cloud, CyberArk Idaptive, ForgeRock Identity Platform, SailPoint IdentityIQ o IBM Identity and Access Management. #### Passaggio 3: microsegmentazione della rete Implementa la segmentazione della rete utilizzando VLAN, subnet o altre tecniche per isolare dati e/o risorse sensibili. #### Passaggio 4: monitoraggio continuo e risposta alle minacce Implementa un sistema SIEM (Security Information and Event Management) per monitorare gli eventi relativi alla sicurezza e fornire analisi e intelligence sulle minacce in tempo reale. #### Passaggio 5: iterazione e ottimizzazione È importante comprendere che ogni iterazione di un’implementazione Zero Trust evolverà costantemente per adattarsi a un panorama in continuo cambiamento. A ogni nuova iterazione, la piattaforma dovrebbe essere ulteriormente ottimizzata tramite analisi e monitoraggio. Una volta completati questi passaggi, stabilisci in che modo il tuo team gestirà formazione e test, manutenzione e sicurezza degli endpoint. #### Cosa fare nello Zero Trust - **Implementa l'autenticazione a più fattori (MFA)**: Richiedi sempre agli utenti di fornire più forme di autenticazione, come password, codici 2FA, token o dati biometrici. - **Usa la crittografia**: La crittografia dei dati sensibili, sia in transito sia a riposo, deve essere considerata indispensabile per prevenire accessi non autorizzati. - **Segmenta il traffico di rete**: Suddividi la rete in segmenti più piccoli in base ai ruoli degli utenti o ai livelli di sensibilità per ridurre la superficie di attacco dell'organizzazione. - **Implementa controlli di accesso**: Stabilisci controlli di accesso basati su regole per garantire che solo gli utenti autorizzati possano accedere a risorse specifiche all'interno dell'organizzazione. - **Monitora l'attività di sistema**: Monitora costantemente l'attività di sistema per individuare comportamenti sospetti e assicurati che i team competenti possano rispondere rapidamente a qualsiasi potenziale incidente di sicurezza. - **Usa l'intelligenza artificiale (IA) e il machine learning (ML)**: Sfrutta strumenti di sicurezza basati su IA/ML per rilevare anomalie nell'attività di sistema e prevenire potenziali violazioni, poiché questi sistemi possono individuare i problemi più rapidamente rispetto agli esseri umani. - **Conduci audit di sicurezza regolari**: Esegui audit di sicurezza regolari per identificare vulnerabilità e garantire la conformità alle policy dell'organizzazione. Sono inoltre necessari per l'iterazione e l'ottimizzazione. #### Cosa evitare nello zero trust - **Non limitare eccessivamente l'accesso**: Evita controlli di accesso eccessivamente restrittivi che ostacolano le attività legittime degli utenti, come l'email o la condivisione di file, perché ciò può causare una serie di problemi. - **Non trascurare la sicurezza degli endpoint**: Le carenze nella sicurezza degli endpoint possono causare attacchi con movimento laterale nella LAN e violazioni dei dati. Distribuisci misure di sicurezza solide su tutti gli endpoint. - **Non ignorare la gestione delle identità**: La gestione delle identità è fondamentale per lo zero trust e una gestione inadeguata delle identità può comportare accessi non autorizzati a risorse sensibili. - **Non affidarti solo ai firewall**: I firewall offrono una buona sicurezza *di base* per dispositivi e rete, ma se usati da soli potrebbero non essere sufficienti a prevenire minacce avanzate. - **Non trascurare il monitoraggio continuo della postura di sicurezza dell'organizzazione**: Lo zero trust è un concetto in continua evoluzione. Monitora costantemente la postura di sicurezza per mantenere l'organizzazione un passo avanti rispetto a minacce sempre nuove. - **Non ignorare i piani di risposta agli incidenti**: È importante disporre di piani per quando si verificano incidenti. Se non esiste un piano di risposta agli incidenti, l'organizzazione potrebbe rispondere troppo lentamente a un evento. - **Non trascurare la formazione degli utenti**: Lo zero trust potrebbe essere un concetto del tutto nuovo per gli utenti, quindi è importante formarli su questa nuova policy per favorirne e facilitarne l'adozione. ## Leggi di più: [Il ciclo di vita delle credenziali: gioca d'anticipo per rafforzare sicurezza e gestione degli accessi](https://bitwarden.com/it-it/resources/credential-lifecycle-management/) ## Bitwarden supporta le trasformazioni zero trust L'architettura Zero Trust offre un cambiamento fondamentale nel modo in cui le organizzazioni affrontano la cybersicurezza, passando da una visione incentrata sul perimetro a una incentrata sui dati. I leader tecnologici possono rafforzare significativamente la propria postura di sicurezza comprendendone i principi fondamentali e implementando funzionalità come l'autenticazione a più fattori e la crittografia zero-knowledge. Il modello di sicurezza zero trust contribuisce a offrire maggiore sicurezza, migliore risposta agli incidenti, conformità più solida, riduzione del rischio derivante da minacce esterne, minori costi delle operazioni di sicurezza, migliore esperienza utente, protezione più efficace contro le minacce avanzate, prevenzione della perdita di dati e sicurezza a prova di futuro. Inizia oggi il tuo percorso zero trust esaminando la tua attuale infrastruttura di sicurezza e individuando le aree in cui Bitwarden può migliorare immediatamente la tua postura di sicurezza. Per iniziare, consulta queste risorse: - [Opzioni enterprise aggiuntive per il controllo degli accessi con privilegio minimo](https://bitwarden.com/it-it/blog/additional-enterprise-options-for-least-privileged-access-control/#flexible-collections-options-for-your-organization/) - [Accelera gli audit con il report Accesso membri](https://bitwarden.com/it-it/blog/accelerate-audits-with-the-member-access-report/) - [Il ciclo di vita delle credenziali: gioca d'anticipo per rafforzare sicurezza e gestione degli accessi](https://bitwarden.com/it-it/resources/credential-lifecycle-management/) - [Ogni secondo conta: 9 giorni per correggere le credenziali a rischio sono troppi](https://bitwarden.com/it-it/resources/bitwarden-business-insights-report/) - [Come la crittografia end-to-end apre la strada allo zero knowledge - White paper](https://bitwarden.com/it-it/resources/zero-knowledge-encryption-white-paper/) ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/how-to-strengthen-multi-cloud-security/ --- # Come rafforzare la sicurezza multi-cloud con le best practice per le password Gestire la sicurezza in un’architettura multi-cloud richiede un approccio strategico al multi-cloud, poiché le organizzazioni devono affrontare la complessità di integrare e proteggere più piattaforme cloud contemporaneamente. --- ## Introduzione alla sicurezza multi-cloud Per le aziende che utilizzano più cloud, ciascuno con la propria infrastruttura e i propri strumenti di gestione (AWS, Azure, GCP e persino soluzioni on-premise), questa configurazione comporta diverse sfide specifiche nell’ambito della cybersicurezza. Perché? Ogni piattaforma utilizza strumenti diversi per attività come l’autenticazione degli utenti e l’applicazione delle misure di sicurezza. Gestire la sicurezza in un’architettura multi-cloud richiede un approccio strategico al multi-cloud, poiché le organizzazioni devono affrontare la complessità di integrare e proteggere più piattaforme cloud contemporaneamente. Senza [criteri per le password](https://bitwarden.com/it-it/resources/creating-a-strong-password-policy/) solidi e coerenti in tutti gli ambienti, si creano vulnerabilità. Questo potrebbe anche causare problemi di shadow IT, criticità di conformità e lacune di sicurezza. Unificando le pratiche di sicurezza in tutti i cloud, le aziende non solo riducono le complicazioni, ma risparmiano anche tempo. Adottare un framework di sicurezza completo e applicare in modo coerente le policy di sicurezza su tutte le piattaforme cloud è essenziale per una gestione efficace del rischio. ## Che cos’è la sicurezza del cloud? La sicurezza del cloud comprende l’insieme di pratiche, tecnologie e policy progettate per proteggere gli ambienti di cloud computing, inclusi infrastruttura, applicazioni e dati, da un’ampia gamma di rischi e minacce alla sicurezza. Poiché le organizzazioni si affidano sempre di più ai servizi cloud per archiviare dati sensibili ed eseguire applicazioni critiche, garantire la riservatezza, l’integrità e la disponibilità di queste risorse diventa fondamentale. Consiglio di leggere come Bitwarden affronta la [sicurezza del cloud](https://bitwarden.com/it-it/blog/how-bitwarden-protects-cloud-users/). In un ambiente multi-cloud, in cui le aziende utilizzano più fornitori di servizi cloud e piattaforme, la complessità della sicurezza del cloud aumenta in modo significativo. Ogni provider cloud può avere i propri protocolli di sicurezza, strumenti di gestione e requisiti di conformità, rendendo essenziale adottare un approccio completo alla gestione della sicurezza in tutti gli ambienti cloud. Ciò significa che le organizzazioni devono implementare solidi sistemi di [gestione delle identità e degli accessi](https://bitwarden.com/it-it/resources/identity-and-access-management-iam-best-practices/) per controllare chi può accedere alle risorse cloud, oltre ad applicare policy di sicurezza e [controlli di sicurezza](https://bitwarden.com/it-it/blog/bitwarden-security-and-compliance-program/) coerenti tra diversi provider cloud. Un componente chiave di una sicurezza del cloud efficace è la gestione della postura di sicurezza del cloud (CSPM), che aiuta le organizzazioni a individuare e correggere lacune di sicurezza, configurazioni errate e vulnerabilità all’interno della propria infrastruttura cloud. Gli strumenti CSPM offrono visibilità centralizzata e gestione della sicurezza, consentendo ai team di sicurezza di [monitorare gli eventi di sicurezza](https://bitwarden.com/it-it/resources/monitor-bitwarden-events-using-microsoft-sentinel/) e mantenere una postura di sicurezza solida in più ambienti cloud. Per proteggere ulteriormente dati e applicazioni sensibili, le organizzazioni dovrebbero adottare misure di sicurezza avanzate come [l’autenticazione a più fattori](https://bitwarden.com/it-it/blog/basics-of-two-factor-authentication-with-bitwarden/), firewall per applicazioni web e [crittografia](https://bitwarden.com/it-it/blog/why-end-to-end-encryption-is-crucial-for-developer-secrets-management/). Questi controlli aiutano a difendersi da violazioni dei dati, accessi non autorizzati e altre minacce alla sicurezza che possono emergere in un mondo multi-cloud. Anche il monitoraggio in tempo reale e la threat intelligence sono fondamentali, perché consentono ai team di sicurezza di rilevare e contrastare le minacce emergenti in modo rapido ed efficace. Gestire la sicurezza in un ambiente multi-cloud o di cloud ibrido richiede uno sforzo coordinato, con team di sicurezza che utilizzano sistemi di gestione degli accessi, protocolli di sicurezza di rete e policy di sicurezza coerenti per ridurre al minimo le vulnerabilità. Dando priorità a soluzioni complete per la sicurezza del cloud e adottando le best practice per la gestione della sicurezza, le organizzazioni possono adottare con fiducia strategie multi-cloud proteggendo al tempo stesso la propria infrastruttura cloud e i dati sensibili da minacce informatiche in continua evoluzione. In definitiva, la sicurezza del cloud non è solo un requisito tecnico: è un imperativo strategico per qualsiasi organizzazione che operi su più piattaforme cloud. Implementando misure di sicurezza robuste e mantenendo gestione e visibilità centralizzate, le aziende possono garantire un utilizzo sicuro e conforme dei servizi cloud, indipendentemente dalla complessità della loro architettura cloud. ## Definire policy per le password coerenti in tutti i cloud Una policy uniforme per le password, applicata a tutti gli ambienti cloud, dovrebbe costituire la spina dorsale della sicurezza multi-cloud. Inoltre, pratiche coerenti per le password sono fondamentali. È anche essenziale applicare in modo coerente le policy di sicurezza in tutti gli ambienti cloud, non solo per le password ma per ogni aspetto della sicurezza. Per definire pratiche coerenti per le password, considera quanto segue: - Richiedi password complesse in tutti i cloud. Il metodo migliore per applicare questo requisito è utilizzare un gestore di password affidabile. - Implementa policy che garantiscano complessità, lunghezza e casualità coerenti delle password in tutti gli ambienti cloud. - Utilizza l’autenticazione a più fattori. - Crea sistemi completi di logging e monitoraggio in tutti i cloud per individuare attività insolite o comportamenti sospetti. Un aspetto da tenere presente sono i vantaggi di pratiche coerenti per le password negli ambienti multi-cloud, tra cui una postura di sicurezza rafforzata, una migliore conformità, una riduzione dei costi delle violazioni e una gestione semplificata. ## Valutare la robustezza delle password Le aziende dovrebbero valutare regolarmente la robustezza delle password in uso. Quando vengono individuate password deboli o riutilizzate, è essenziale assicurarsi che vengano modificate in modo da rispettare i nuovi criteri per le password. Allo stesso tempo, è opportuno passare a un'unica fonte per l'applicazione dei criteri per le password. A tal fine, valuta l'utilizzo di una piattaforma centralizzata per la gestione delle password, così da semplificare la supervisione. I vantaggi dell'utilizzo di un'unica fonte per l'applicazione dei criteri per le password includono: - **Controllo centralizzato e coerenza** - Funge da unica fonte di verità. - **Distribuzione e gestione semplificate** - Implementazione e scalabilità più semplici. - **Esperienza utente migliorata** - Gestione delle password semplificata. - **Maggiore visibilità e reportistica** - Informazioni in tempo reale e identificazione delle lacune di sicurezza. - **Riduzione di costi e tempi** - Maggiore produttività. ## L'aggiunta dell'autenticazione a due fattori Aggiungere la 2FA è essenziale per colmare le lacune e rafforzare la sicurezza complessiva di un ambiente multi-cloud. Con la 2FA integrata, le aziende sono in una posizione migliore per evitare il furto di credenziali e gli attacchi brute force, aggiungendo un secondo livello di protezione che rende gli utenti meno vulnerabili alla compromissione degli account. La 2FA colma lacune specifiche proteggendo dagli account non autorizzati (shadow IT), semplificando i flussi di lavoro di sicurezza e garantendo una sicurezza coerente su tutte le piattaforme. Con la 2FA integrata, gli account saranno più difficili da compromettere, contribuendo a mitigare i rischi associati agli ambienti multi-cloud. ## Semplificare la gestione degli accessi e delle identità per la sicurezza multi-cloud Per le aziende che desiderano ottenere una sicurezza multi-cloud semplificata, considera quanto segue: ### Single Sign-On (SSO) e identità federata Un accesso universale consente ai dipendenti di utilizzare un unico set di credenziali in tutti gli ambienti cloud, eliminando la necessità di account separati e riducendo gli attriti durante l'onboarding. Bitwarden ha recentemente potenziato questa funzionalità con [la sicurezza delle password integrata tramite SSO,](https://bitwarden.com/it-it/blog/bitwarden-password-manager-login-with-sso/) consentendo l'accesso tramite il provider di identità esistente, come Okta o Azure AD. ### Gestione delle identità come servizio Questa soluzione offre un controllo centralizzato della gestione delle identità, inclusi il controllo degli accessi basato sui ruoli e il provisioning automatizzato. Bitwarden si integra perfettamente con le piattaforme IAM, consentendo **l'identità federata** e l'integrazione SSO. Questi strumenti aiutano a proteggere gli accessi e a migliorare l'esperienza utente negli ambienti cloud. ### Provider di identità cloud-native Un provider di identità cloud-native offre accesso self-service, consentendo agli utenti di gestire autonomamente le proprie identità. Ad esempio, Bitwarden in combinazione con **Azure Active Directory** consente il provisioning e il de-provisioning automatizzati, semplificando l'onboarding e la disattivazione nei vari servizi. ### Modello di sicurezza Zero Trust Passare a un modello di sicurezza Zero Trust consente di verificare le identità in modo coerente su tutte le piattaforme cloud. La guida di Bitwarden su [come implementare un'architettura Zero Trust](https://bitwarden.com/it-it/resources/how-to-implement-zero-trust-architecture/#bitwarden-supports-zero-trust-transformations/) illustra principi fondamentali come la micro-segmentazione, la verifica continua dell'identità e l'accesso con privilegi minimi. ## Mantieni criteri per le password coerenti con Bitwarden Con Bitwarden, le aziende sono più preparate ad adottare criteri per le password coerenti, l'autenticazione a due fattori e la gestione integrata delle identità. Le imprese ottengono inoltre gestione centralizzata, protezione della password principale, regole per la robustezza delle password, gestione della condivisione degli account, opzioni di integrazione (ad esempio con provider di Single Sign-On), gestione coerente delle password tra team e dispositivi e una riduzione delle problematiche di sicurezza. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/iam-strategy-guide/ --- # Guida alla strategia di gestione delle identità e degli accessi Una strategia di gestione delle identità e degli accessi (IAM) crea un approccio strutturato che protegge l’accesso e si allinea agli obiettivi di trasformazione digitale. --- La crescita aziendale aumenta la complessità della gestione delle identità su più piattaforme. Una strategia di gestione delle identità e degli accessi (IAM) crea un approccio strutturato che protegge l’accesso, si allinea agli obiettivi di trasformazione digitale e definisce obiettivi chiari per l’implementazione. Una strategia ben definita rafforza la governance, semplifica i processi e riduce i rischi di sicurezza e conformità. Le soluzioni di gestione degli accessi sono parte integrante di una strategia IAM efficace, perché migliorano la sicurezza e favoriscono la conformità. ## Che cos’è una strategia di gestione delle identità e degli accessi? La gestione delle identità e degli accessi (IAM) è l’insieme di processi, tecnologie e criteri utilizzati per controllare l’accesso a sistemi, applicazioni, reti e dati. Una strategia IAM garantisce che solo gli utenti autorizzati possano autenticarsi e accedere a sistemi e informazioni critici. È un pilastro della sicurezza IT, perché protegge la riservatezza, l’integrità e la disponibilità degli asset digitali. Un solido framework IAM allinea gli obiettivi di sicurezza alle priorità aziendali, riduce i rischi, supporta la conformità normativa e applica l’accesso con privilegi minimi. Le moderne piattaforme IAM automatizzano ulteriormente i workflow, semplificano la gestione del ciclo di vita degli utenti e rafforzano i controlli di accesso, garantendo la sicurezza delle organizzazioni e migliorando al contempo l’efficienza operativa. ## Componenti chiave di una strategia IAM efficace Una strategia IAM efficace combina criteri, tecnologie e pratiche di governance che collaborano per proteggere le risorse digitali. I componenti più importanti includono: - **Identificazione degli utenti**: crea account univoci per dipendenti, collaboratori e partner per impedire accessi non autorizzati. - **Autenticazione**: convalida l’identità degli utenti con metodi come password, dati biometrici e codici monouso. Le strategie più solide combinano più fattori di autenticazione per contrastare il furto di credenziali. - **Autorizzazione**: definisce i diritti di accesso in base a ruoli, autorizzazioni e struttura organizzativa per applicare l’accesso con privilegi minimi. - **Responsabilizzazione**: monitora l’attività degli utenti, registra gli eventi di accesso e applica i requisiti di conformità per garantire trasparenza e tracciabilità. - **Controllo degli accessi basato sui ruoli (RBAC)**: assegna le autorizzazioni in base al ruolo o alla funzione lavorativa dell’utente per semplificare l’amministrazione e ridurre la supervisione manuale. I ruoli utente vengono utilizzati per definire autorizzazioni e criteri di accesso all’interno del framework IAM. - **Gestione degli accessi privilegiati (PAM)**: applica controlli più rigorosi agli account utente di alto valore e ai sistemi sensibili, limitando il rischio di uso improprio delle credenziali privilegiate, escalation dei privilegi e movimento laterale. - **Autenticazione a più fattori (MFA):** richiede due o più metodi di verifica (ad esempio password, dati biometrici, token) per rafforzare la sicurezza durante l’autenticazione degli utenti e ridurre la dipendenza da singole credenziali. - **Single sign-on (SSO)**: questa tecnologia consente agli utenti di accedere in modo sicuro a più applicazioni o sistemi con un unico set di credenziali, permettendo l’accesso a più applicazioni con un solo login e migliorando sicurezza e usabilità. - **Sistemi di accesso e piattaforme IAM**: forniscono l’infrastruttura per integrare i metodi di autenticazione, gestire il provisioning e applicare i criteri in tutta l’organizzazione. Gli strumenti IAM sono essenziali per gestire le identità digitali e i controlli di accesso. Nel loro insieme, questi elementi garantiscono che le identità digitali siano gestite in modo sicuro, che i dati sensibili siano protetti e che i requisiti di conformità siano applicati in modo coerente. ## Obiettivi IAM Obiettivi chiari sono la base di una strategia efficace di gestione delle identità e degli accessi. Questi obiettivi devono essere allineati alla postura di sicurezza dell’organizzazione e agli obiettivi aziendali più ampi. Un sistema IAM contribuisce a garantire che gli utenti accedano alle risorse dell’organizzazione in modo appropriato, concedendo, modificando o revocando le autorizzazioni secondo necessità. L’obiettivo principale è garantire che solo gli utenti autorizzati possano accedere a sistemi e dati critici, riducendo il rischio di violazioni. Gli obiettivi IAM principali includono: - **Gestione efficiente delle identità**: governa account e autorizzazioni con RBAC, controllo degli accessi basato sugli attributi (ABAC) e modelli a privilegi minimi. - **Solide pratiche di autenticazione**: adozione a livello aziendale di metodi di autenticazione moderni, come l’autenticazione multifattore o senza password, per ridurre i rischi di furto delle credenziali, soddisfare i requisiti di conformità e rafforzare la postura di sicurezza complessiva. - **Sviluppo di criteri di accesso**: definisce regole coerenti per l’accesso degli utenti che proteggono identità e risorse sensibili. - **Audit e revisioni periodiche**: verifica che gli utenti mantengano un accesso appropriato alle risorse dell’organizzazione, conferma che la postura di sicurezza dell’organizzazione sia mantenuta, rileva anomalie e supporta la conformità. Definire questi obiettivi aiuta le organizzazioni a costruire resilienza, ridurre al minimo gli accessi non autorizzati e mantenere l’allineamento normativo. ## Come implementare una strategia IAM Un’implementazione IAM di successo richiede pianificazione, allineamento degli stakeholder e supervisione continua. I passaggi consigliati includono: - **Valutare le esigenze dell’organizzazione**: identifica ruoli, requisiti di accesso e obblighi normativi, e valuta i processi e gli strumenti IAM esistenti. - **Definisci una strategia chiara**: Stabilisci obiettivi, policy, categorie di utenti (dipendenti, collaboratori esterni, partner), livelli di accesso e requisiti di sicurezza. - **Seleziona la soluzione giusta**: Valuta e scegli una soluzione IAM scalabile, integrabile con i sistemi attuali, in grado di supportare la conformità e offrire un'esperienza utente positiva. - **Implementa i componenti principali**: Configura l'autenticazione, definisci l'accesso basato sui ruoli, applica i principi del privilegio minimo e gestisci le identità in modo efficace lungo tutto il ciclo di vita dell'utente. - **Configura i controlli di accesso**: Crea una gestione dei privilegi allineata ai processi aziendali per limitare l'accesso alle risorse sensibili e ridurre al minimo gli accessi non autorizzati tramite IAM. - **Integra tra i sistemi**: Collega i sistemi IAM e i sistemi di gestione delle identità ad applicazioni, database, reti e servizi cloud per ottenere visibilità e controllo unificati. - **Procedi per fasi**: Esegui il deployment gradualmente, testa in modo approfondito e monitora l'adozione e le prestazioni di sicurezza. - **Verifica e perfeziona**: Rivedi continuamente i diritti di accesso, esegui valutazioni del rischio e apporta modifiche per soddisfare esigenze di conformità o di business in evoluzione. Un'implementazione IAM efficace migliora la sicurezza, semplifica le operazioni IT e riduce le attività manuali, garantendo al contempo un controllo degli accessi coerente in tutta l'organizzazione. ## Identità digitali e gestione degli accessi Ogni utente, dispositivo e sistema di un'organizzazione possiede un'identità digitale che definisce il modo in cui interagisce con le risorse. Gestire queste identità lungo tutto il loro ciclo di vita, dalla creazione e modifica fino alla sospensione e rimozione, è fondamentale per una solida strategia IAM. La gestione degli accessi si basa su queste fondamenta regolando il modo in cui le identità vengono autenticate, autorizzate e sottoposte a provisioning. Le piattaforme moderne semplificano questi processi tramite provisioning automatizzato, applicazione centralizzata delle policy e deprovisioning rapido quando i ruoli cambiano o gli utenti lasciano l'organizzazione. Questo riduce il carico amministrativo, garantisce coerenza e limita le opportunità di uso improprio delle credenziali. Una gestione efficace delle identità digitali e degli accessi genera inoltre audit trail, applica policy standardizzate e consente risposte rapide alle richieste di accesso o agli incidenti. Se integrata in modo efficace, preserva la sicurezza e la continuità operativa supportando al contempo l'agilità aziendale, e aiuta a controllare e monitorare l'accesso alle informazioni sensibili. ## Best practice per ottimizzare e mantenere la strategia IAM Implementare l'IAM è solo il primo passo. Mantenerne l'efficacia richiede valutazione continua, adattamento e allineamento con minacce e tecnologie in evoluzione. Una strategia sostenibile di gestione delle identità e degli accessi va oltre il deployment iniziale, integrando pratiche che monitorano il rischio, semplificano l'amministrazione e rafforzano nel tempo la sicurezza dell'organizzazione. L'IAM migliora la sicurezza fornendo solidi controlli di accesso e supportando la protezione delle identità, elementi essenziali per prevenire violazioni basate sull'identità e salvaguardare le risorse aziendali. ### **Rimani aggiornato sulle tendenze emergenti** Monitora regolarmente nuovi approcci e tecnologie IAM tramite ricerche di settore, pubblicazioni, report di analisti ed eventi. Il confronto con colleghi in conferenze o workshop aiuta a individuare minacce in evoluzione e best practice emergenti. ### **Implementa un framework di monitoraggio continuo** Automatizza il provisioning e il deprovisioning degli account, monitora le attività sospette con sistemi di rilevamento delle intrusioni (IDS) e genera log di accesso a supporto degli audit trail. Revisioni regolari aiutano a individuare vulnerabilità e a confermare che gli utenti mantengano solo le autorizzazioni necessarie per i loro ruoli. ### **Rafforza la consapevolezza degli utenti** Offri formazione regolare sulle pratiche di autenticazione sicura, sulla prevenzione del phishing e sulla segnalazione di attività sospette. Risorse chiare e accessibili consentono agli utenti di riconoscere i rischi e agire rapidamente.  **Rivedi e perfeziona le policy IAM** Valuta continuamente le policy esistenti rispetto alle esigenze dell'organizzazione e ai cambiamenti normativi. Aggiorna e perfeziona le policy per stare al passo con nuovi requisiti e rischi. ### **Mantieni un piano di risposta agli incidenti** Definisci procedure documentate per affrontare violazioni o tentativi di accesso non autorizzato. Testa regolarmente i piani di risposta tramite esercitazioni per garantire che i team possano agire con decisione quando si verificano incidenti. ### **Adotta un'architettura zero trust** Applica la verifica continua delle identità e imponi controlli di accesso in ogni fase del ciclo di vita dell'utente. Lo zero trust riduce la dipendenza dalle difese perimetrali e garantisce che le informazioni sensibili siano disponibili solo per utenti autenticati e autorizzati. ## Bitwarden e IAM I password manager sono un componente fondamentale delle strategie di gestione delle identità e degli accessi, aiutando le organizzazioni a rafforzare l'autenticazione e proteggere le credenziali sensibili. Bitwarden consente ai team di: - Gestire in modo sicuro password, chiavi API e altri segreti in un vault crittografato. - Applicare credenziali solide e univoche su tutti gli account per ridurre il rischio di compromissione. - Mantenere registrazioni verificabili dell'uso delle password a supporto dei requisiti normativi. - Integrarsi con piattaforme IAM per estendere i controlli di accesso e supportare l'MFA. Includere un password manager come parte di una strategia IAM riduce la dipendenza da credenziali deboli o riutilizzate, semplifica l'autenticazione e migliora la governance complessiva degli accessi. Inoltre, controllare l'accesso a Bitwarden tramite SSO offre una copertura automatizzata per siti web e app non connessi all'SSO. Per saperne di più su come Bitwarden può supportare il tuo programma IAM, consulta le seguenti [best practice IAM](https://bitwarden.com/it-it/resources/identity-and-access-management-iam-best-practices/) oppure contatta direttamente il team Bitwarden. ## Conclusione La gestione delle identità e degli accessi è diventata un elemento fondamentale per i framework di sicurezza moderni. Una strategia IAM ben definita protegge i sistemi critici, rafforza la resilienza e garantisce che le organizzazioni possano adattarsi ai rischi in evoluzione senza rallentare le attività aziendali. I programmi più efficaci trattano l'IAM come una pratica continua, non come un'implementazione una tantum. Allineando i controlli di accesso alle priorità aziendali, integrando il monitoraggio continuo e facendo evolvere i modelli di autenticazione, le organizzazioni incorporano nelle proprie attività sia sicurezza sia agilità. Le identità digitali si stanno moltiplicando rapidamente e l'IAM fornisce la struttura necessaria per proteggere le risorse sensibili favorendo al contempo la crescita a lungo termine. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/identity-and-access-management-iam-best-practices/ --- # Best practice per la gestione delle identità e degli accessi (IAM) La gestione delle identità e degli accessi, o IAM, aiuta le organizzazioni a controllare chi può accedere a sistemi e informazioni digitali. È un elemento chiave per proteggere i dati, che si tratti di un’università, un’azienda o qualsiasi organizzazione che gestisce informazioni personali o riservate. L’IAM protegge le identità degli utenti, gestisce le autorizzazioni e garantisce che solo le persone giuste possano accedere ai sistemi appropriati. Questa guida illustra le best practice per creare un sistema IAM solido, integrarlo con altri strumenti e usarlo per migliorare la sicurezza. ## Che cos’è l’IAM? L’IAM è un modo per gestire account utente, password e autorizzazioni di accesso in tutta l’organizzazione. Garantisce che solo gli utenti autorizzati possano accedere a sistemi, app o dati sensibili. Gli strumenti IAM semplificano anche la gestione di grandi gruppi di utenti, come studenti, personale o dipendenti, senza compromettere la sicurezza. Una configurazione IAM sicura aiuta a prevenire accessi non autorizzati, protegge le risorse digitali e supporta la conformità alle leggi sulla protezione dei dati. ### 1. Parti da una base solida Un sistema IAM efficace parte da una struttura chiara. Ciò significa organizzare gli account utente, definire regole di sicurezza di base e usare strumenti come l’autenticazione a più fattori (MFA) per aggiungere un ulteriore livello di protezione. **Passaggi fondamentali:** - **Centralizza le directory:** Conserva gli account utente in un unico posto per semplificarne la gestione. - **Definisci regole di accesso:** Assegna le autorizzazioni in base al ruolo, ad esempio studente, insegnante o amministratore. - **Segui framework di sicurezza:** Allineati a standard come GDPR o HIPAA per proteggere i dati degli utenti e soddisfare i requisiti di legge. Strumenti come il single sign-on (SSO) consentono agli utenti di accedere una sola volta e raggiungere tutto ciò di cui hanno bisogno, senza dover usare più password. ### 2. Comprendi i componenti chiave dell’IAM Un sistema IAM completo include diversi strumenti che lavorano insieme: - **Gestione delle identità:** Aggiungi, rimuovi e aggiorna gli account utente. - **Controllo degli accessi:** Decidi cosa può vedere o fare ciascun utente. - **Autenticazione:** Conferma l’identità di un utente tramite password, MFA o biometria. - **Provisioning e deprovisioning:** Automatizza la configurazione degli account per l’onboarding e gli avvicendamenti. - **Single sign-on (SSO):** Consenti agli utenti di accedere una sola volta e utilizzare più sistemi in modo sicuro. Insieme, queste funzionalità creano un sistema sicuro e facile da gestire per la gestione degli accessi. ### 3. Automatizza dove puoi L’automazione riduce gli errori e fa risparmiare tempo. Quando i sistemi IAM si collegano a strumenti come piattaforme HR o sistemi di gestione dei dati degli studenti, gli account possono essere creati o rimossi automaticamente. **Consigli per l’integrazione:** - Collega l’IAM ad **Active Directory** o a sistemi simili per gestire gli account da un unico posto. - Sincronizza con **sistemi HR o sistemi per studenti** per automatizzare la configurazione e la rimozione degli account. - Assicurati che l’IAM funzioni con tutti gli **strumenti e le app aziendali**, inclusi servizi cloud come AWS e Google Cloud. - Abilita l’**autenticazione a più fattori (MFA)** per soddisfare i nuovi requisiti di provider come Google. Standardizzare il modo in cui gli utenti vengono aggiunti, aggiornati e rimossi migliora sia la sicurezza sia l’efficienza. ### 4. Usa tecniche IAM avanzate Man mano che le minacce diventano più sofisticate, l’IAM deve andare oltre le basi. Le strategie avanzate aiutano a rilevare i comportamenti rischiosi e a rispondervi in tempo reale. **Best practice:** - **Rivedere regolarmente gli accessi:** Controlla chi ha accesso e rimuovi ciò che non è più necessario. - **Verificare le autorizzazioni:** Usa strumenti di reporting per individuare accessi eccessivi o insoliti. - **Usare l’autenticazione adattiva:** Adatta i requisiti di accesso in base al comportamento (ad es. posizione o dispositivo). - **Valutare le opzioni biometriche:** Funzionalità come il riconoscimento facciale possono aumentare la sicurezza restando semplici da usare. Questi passaggi rendono più difficile l’accesso agli utenti non autorizzati, anche se dispongono di una password. ### 5. Garantire sicurezza e conformità L’IAM aiuta a proteggere i dati dalle violazioni e supporta la conformità a normative come GDPR e HIPAA. Inoltre semplifica la generazione di report, l’esecuzione di audit e la dimostrazione della sicurezza dei sistemi. **Vantaggi principali:** - Ridurre il rischio di accessi non autorizzati. - Monitorare e registrare le attività nei diversi sistemi. - Dimostrare la conformità a stakeholder e autorità di regolamentazione. Mantenere un sistema IAM solido dimostra che un’organizzazione prende sul serio la privacy dei dati. ### 6. Usare federazione e single sign-on (SSO) **Federazione delle identità** consente agli utenti di accedere a sistemi diversi, anche di altre organizzazioni, usando un’identità condivisa. È una pratica comune nell’istruzione superiore o nelle partnership aziendali. **Single Sign-On (SSO)** riduce l’affaticamento da password consentendo agli utenti di accedere una sola volta a tutto ciò di cui hanno bisogno. Questi strumenti rendono l’esperienza utente più fluida e riducono il rischio di minacce legate alle password. ### 7. Monitorare e migliorare I sistemi IAM devono essere monitorati regolarmente per individuare i rischi e migliorare nel tempo. Molte piattaforme includono strumenti integrati come: - **Log delle attività** per monitorare il comportamento degli utenti. - **Avvisi automatici** per attività insolite. - **Analisi** che individuano schemi o tendenze. Il monitoraggio continuo aiuta a individuare le vulnerabilità, adattarsi ai cambiamenti e mantenere la fiducia. ## Leggi di più: [Integra facilmente la sicurezza del Single Sign-On con soluzioni flessibili](https://bitwarden.com/it-it/blog/easily-integrate-single-sign-on-security-with-flexible-solutions/) ## Iniziare con l’IAM I programmi IAM sicuri si basano su fondamenta solide, sono collegati agli strumenti giusti e sono supportati da un monitoraggio regolare. I team IT e di sicurezza svolgono un ruolo chiave nella configurazione e nella manutenzione di questi sistemi, ma i vantaggi riguardano tutti: studenti, dipendenti, amministratori e clienti. Pratiche di identità solide riducono i rischi, migliorano l’esperienza utente e aiutano le organizzazioni a crescere in modo sicuro. Bitwarden si integra con i sistemi di gestione delle identità e degli accessi grazie al [supporto per il single sign-on](https://bitwarden.com/it-it/blog/bitwarden-password-manager-login-with-sso/) (SSO). Integrandosi con [sistemi come Okta](https://bitwarden.com/it-it/resources/bitwarden-okta-enhance-security-with-plug-and-play-integration/), Bitwarden offre una soluzione IAM e SSO completa che centralizza l’accesso alle applicazioni SaaS e potenzia i singoli dipendenti. Questa integrazione aiuta a ridurre il numero di credenziali di accesso necessarie ai dipendenti, diminuendo così la potenziale superficie di attacco informatico e migliorando esperienza utente e produttività. [Accesso con dispositivi attendibili](https://bitwarden.com/it-it/blog/easily-integrate-single-sign-on-security-with-flexible-solutions/) (SSO) consente agli utenti di autenticarsi tramite il provider di identità esistente, sfruttando protocolli come SAML 2.0 o OpenID Connect. Questa integrazione offre flessibilità per la gestione delle identità e migliora la sicurezza consentendo alle organizzazioni di applicare i controlli di sicurezza SSO già in uso all’accesso alle applicazioni basate su password all’interno del Vault Bitwarden. Inoltre, Bitwarden supporta l’integrazione delle directory tramite SCIM, che effettua automaticamente il provisioning e la revoca dell’accesso al vault Bitwarden, assicurando che le modifiche nella tua directory si riflettano nella tua organizzazione Bitwarden. ## Leggi di più: [Bitwarden e Okta: potenzia la sicurezza con un’integrazione plug and play](https://bitwarden.com/it-it/resources/bitwarden-okta-enhance-security-with-plug-and-play-integration/) ## Inizia una prova gratuita con Bitwarden Rafforza la tua sicurezza digitale con Bitwarden. Crea un account gratuito o avvia una prova di 14 giorni dei piani business per proteggere il tuo team. Vuoi saperne di più? Partecipa a una demo live settimanale e mettiti in contatto direttamente con il team Bitwarden. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/infostealer-malware-response/ --- # Infostealer malware response: a step-by-step checklist for enterprise security teams Infostealer malware is one of the hardest threats for enterprise security teams to catch in time, this checklist covers what security teams need to know. --- Infostealer malware is one of the hardest threats for enterprise security teams to catch in time. It does not announce itself. It silently collects credentials, session cookies, authentication tokens, and other sensitive data; by the time teams detect the infection, stolen access may already be circulating through criminal marketplaces. This checklist covers what security teams need to know about infostealer malware response: how these infections affect incident response, what a practical remediation plan looks like, and how to reduce exposure before the next incident. ## What is infostealer malware? Infostealer malware extracts sensitive information from devices and transmits it to attackers. Targets include browser-stored credentials, autofill data, authentication tokens, session cookies, VPN configurations, cryptocurrency wallets, and business documents. The objective is the silent collection and reuse of access, not disruption. Infostealers increasingly focus on browser credential theft because browsers store both passwords and active authenticated sessions. This allows attackers to bypass normal login flows and gain immediate access to enterprise systems, cloud applications, and financial platforms. Infostealer campaigns also fuel the growth of stealer logs, which are collections of stolen credentials and session data sold through criminal marketplaces. These logs can expose both personal and enterprise accounts long after the initial infection. Understanding what infostealers target helps clarify the scope of risk: - **Credentials:** Enable direct account access and credential stuffing attacks - **Session cookies:** Allow session hijacking without re-entering passwords - **Authentication tokens:** Maintain authenticated access to cloud services and applications - **Vault or secrets-related data:** Expose sensitive business credentials, keys, or automation secrets For organizations, the business impact can include unauthorized access, financial fraud, privilege escalation, regulatory exposure, and long-term persistence inside enterprise systems. ## Why does infostealer malware change incident response Infostealer malware changes incident response because attackers are stealing active access, not just passwords. Traditional recovery steps like password resets remain important, but they are no longer sufficient when session cookies and authentication tokens have also been compromised. Session cookies are small pieces of data stored in a browser after a user logs in. They allow applications to remember authenticated sessions without requiring repeated sign-ins. When infostealers capture these cookies, attackers can resume active sessions and bypass authentication controls entirely. > A stolen session or authentication token may remain active even after a password is changed, until it is explicitly revoked or expires. This is why token theft and session hijacking have become central concerns in infostealer incident response. ### **Why rotating credentials alone is not enough** Credential rotation limits future access but does not immediately invalidate active sessions tied to stolen cookies or tokens. Incident response plans must include session invalidation alongside credential rotation and stronger authentication measures, such as securing vaults with multifactor authentication (MFA). ### **How session hijacking bypasses MFA** Session hijacking works because MFA typically occurs during initial authentication. Once a session is established, stolen cookies or tokens can allow attackers to resume that session without repeating the MFA challenge. Phishing-resistant MFA and shorter session lifetimes are increasingly important in environments exposed to infostealer malware. ### **Why speed is critical: stealer logs move fast** Stealer logs spread quickly through criminal marketplaces, where stolen credentials and sessions can be sold within hours of compromise. The longer exposed sessions remain active, the greater the risk of unauthorized access, privilege escalation, or persistence across enterprise systems. ## Infostealer malware response: a step-by-step checklist Effective infostealer remediation must address both exposed credentials and any active sessions or tokens attackers may still control. A practical response plan covers four phases. ### **Containment: isolate infected devices and compromised systems** The first priority is to isolate affected devices and determine which sensitive data may have been exposed. Security teams should identify whether the malware had access to browser-stored credentials, VPN sessions, authentication tokens, business applications, or administrative systems. Teams should also assess whether high-risk accounts or privileged access were present on the infected device. Systems containing financial data, customer information, or infrastructure administration require immediate escalation. ### **Credential rotation and session invalidation: revoke stolen access** Once the scope is understood, organizations should revoke active sessions and rotate credentials based on business impact and privilege level, prioritizing high-value accounts and administrative access first. Credential rotation should follow a controlled sequence: generate new credentials, deploy and validate them across dependent systems, then revoke the old credentials. Session invalidation and credential rotation are both required. Resetting a password does not revoke an active session already in an attacker's hands. Session invalidation is equally important. Active sessions and authentication tokens must be revoked so attackers cannot continue using stolen access after passwords change. This step is especially critical in environments vulnerable to session cookie theft and session hijacking, where active authenticated sessions can survive traditional password resets. ### **Recovery: monitor for ongoing unauthorized access** Recovery requires monitoring for continued misuse after remediation begins. Security teams should review authentication logs, suspicious access attempts, and signs of repeated login activity tied to exposed accounts. Many organizations also monitor dark web marketplaces and stealer logs to determine whether stolen credentials or sessions continue to circulate. Ongoing visibility confirms whether remediation successfully removed attacker access. ### **Post-incident hardening: reduce future risk** After immediate recovery is complete, organizations should strengthen controls to reduce future exposure. Common improvements include: - Phishing-resistant MFA - Shorter session lifetimes - Stricter software download controls - Endpoint protection updates - Reduced browser credential storage The incident review should also identify opportunities to improve credential rotation procedures, access reviews, and monitoring workflows so future infostealer malware response efforts become faster and more consistent. ## How to reduce infostealer malware risk The four-phase checklist above addresses an active incident. The controls below reduce the likelihood of the next one. Modern infostealers increasingly target browsers, active sessions, and stored authentication data, underscoring the need for preventive measures to ensure long-term resilience. ### **Phishing-resistant MFA and session controls** Phishing-resistant MFA reduces the value of stolen credentials, but session cookie theft from an already-infected endpoint requires complementary controls (shorter session lifetimes, token binding, endpoint EDR). Shorter session lifetimes and stricter reauthentication policies also limit how long stolen sessions remain valid after exposure. Organizations evaluating stronger authentication strategies often adopt [passwordless authentication](https://bitwarden.com/it-it/products/passwordless/) to reduce reliance on reusable credentials and improve resistance to phishing and session hijacking. ### **Unmanaged devices and browser credential storage** Bring-your-own-device (BYOD) environments create additional exposure because personal devices often mix corporate and non-corporate activity. Browser-stored credentials, autofill data, and persistent sessions on unmanaged devices can expose enterprise accounts even when central security controls appear strong. Reducing browser credential storage, enforcing managed device policies, and limiting administrative access from unmanaged systems all reduce the impact of browser credential theft. ### **Dark web monitoring** Many infostealer campaigns monetize stolen credentials through dark web marketplaces and stealer logs before direct exploitation occurs. Dark web monitoring for exposed credentials and suspicious authentication activity positions organizations to respond earlier and reduces the likelihood of account takeover or lateral movement. These controls also support broader [cybersecurity compliance requirements](https://bitwarden.com/it-it/compliance/) by strengthening credential governance and improving visibility into authentication security across the organization. ## How Bitwarden supports infostealer malware response Credential rotation, session invalidation, MFA, and dark web monitoring all depend on one thing: a reliable, centralized system for managing credentials and authentication. Bitwarden provides that foundation. With an [enterprise password manager](https://bitwarden.com/it-it/products/enterprise/), organizations can standardize password generation and credential rotation while reducing reliance on browser-stored credentials, which are commonly targeted by infostealers. Centralized vault management gives teams faster visibility into weak, reused, or compromised credentials — exactly the kind of triage speed that matters during active remediation. Bitwarden supports stronger authentication through MFA and passkeys, reducing the risk of credential replay and session hijacking after exposure. For organizations managing sensitive application credentials or automation secrets, [a centralized secrets vault](https://bitwarden.com/it-it/products/secrets-manager/) limits credential sprawl and reduces reliance on static secrets stored in scripts or configuration files. Get started with Bitwarden to simplify credential rotation, strengthen authentication, and build a more resilient response to infostealer malware. ## Infostealer malware frequently asked questions **What is infostealer malware?**  Infostealer malware is a category of malicious software designed to silently extract sensitive data from infected devices, including browser-stored credentials, session cookies, authentication tokens, and business documents. Unlike ransomware, infostealers prioritize stealth over disruption. Stolen data is typically sold through criminal marketplaces via stealer logs. **How does infostealer malware spread?**  Infostealers commonly spread through phishing emails, malicious downloads, fake software installers, and compromised websites. BYOD environments and unmanaged personal devices are particularly vulnerable because they often lack the endpoint controls applied to corporate-managed systems. **Why is session cookie theft so dangerous?**  Session cookies store authenticated session data in the browser. When stolen, they allow attackers to resume an active session without entering a password or completing an MFA challenge. This means a stolen session cookie can provide access to enterprise systems even after a password has been reset. **What is the difference between credential rotation and session invalidation?**  Credential rotation involves generating and replacing passwords or secrets to prevent future unauthorized access. Session invalidation revokes active authenticated sessions, preventing stolen cookies or tokens from being used. Both steps are required for effective infostealer remediation; credential rotation alone does not close the window on an active session. **What are stealer logs?**  Stealer logs are collections of credentials, session data, and other sensitive information harvested by infostealer malware and sold through dark web marketplaces. They can expose enterprise accounts long after the initial infection and are a primary reason dark web monitoring is recommended for organizations with infostealer exposure. **How does phishing-resistant MFA help? ** Phishing-resistant MFA, such as passkeys or hardware security keys, is designed to prevent credential interception during authentication. Unlike standard MFA methods that can be bypassed through session hijacking or real-time phishing, phishing-resistant MFA ties authentication to the originating device and session, making stolen credentials significantly less useful to attackers. **How does Bitwarden support infostealer response? ** Bitwarden centralizes credential management, supports bulk credential rotation, reduces reliance on browser-stored passwords, and provides vault health reporting to identify weak or reused credentials. Bitwarden also supports MFA and passkeys to strengthen authentication and reduce the risk of credential replay after infostealer exposure. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/inmotion-hosting-embraces-bitwarden/ --- # InMotion Hosting adotta Bitwarden nell'ambito di una cultura orientata alla sicurezza InMotion ha riscontrato che Bitwarden Password Manager offre agli utenti una sicurezza discreta, garantendo praticità e al tempo stesso un livello di protezione estremamente elevato. Bitwarden rende il percorso sicuro quello più semplice, favorendo così l --- InMotion Hosting è un [servizio di web hosting con sede in Virginia](https://www.inmotionhosting.com/) pensato per le aziende. Secondo Noah Ablaseau, Senior Platform Security Engineer SysOps di InMotion Hosting, l'azienda imponeva già da tempo internamente l'uso di strumenti di gestione delle password. In precedenza, InMotion si era affidata a KeePass per la gestione delle password. Con il tempo sono emerse alcune difficoltà che hanno portato l'azienda a cambiare soluzione. «Nel corso degli anni abbiamo individuato diversi problemi legati a questo tipo di gestione personale delle password, come i backup di KeePass che uscivano dall'organizzazione», afferma Ablaseau. «Era un po' troppo tecnico per i nostri utenti non tecnici e abbiamo riscontrato che, se lasciati a sé stessi, gli utenti spesso sacrificano la sicurezza in favore della comodità. Parlando [della necessità di] [password uniche](https://bitwarden.com/it-it/blog/how-long-should-my-password-be/) per ogni singola credenziale: quando non viene offerta un'opzione che lo renda semplice, è davvero facile cedere alla pigrizia». Invece di rinunciare alla gestione delle password, InMotion ha scelto di cercare una nuova soluzione da implementare in tutta l'organizzazione. Nel valutare le opzioni, InMotion ha individuato alcuni criteri. In particolare, desiderava: - Gestione e archiviazione centralizzate - [Supervisione amministrativa](https://bitwarden.com/it-it/help/policies/#what-are-enterprise-policies/) - Monitoraggio dell'uso delle password tramite [registri eventi](https://bitwarden.com/it-it/help/event-logs/)  - La possibilità di [imporre requisiti rigorosi](https://bitwarden.com/it-it/help/policies/#master-password-requirements/) per la creazione della password principale InMotion ha trovato tutto questo in Bitwarden che, come descrive Ablaseau, offre agli utenti sicurezza in modo discreto, garantendo praticità e al tempo stesso un livello di protezione estremamente elevato. Bitwarden rende il percorso sicuro quello più semplice, favorendo così l'adozione da parte degli utenti.  Nel cercare di incentivare l'adozione di Bitwarden da parte degli utenti finali, InMotion ha riconosciuto il fatto che gli utenti sono l'anello più debole della sicurezza organizzativa. Ablaseau afferma: «La domanda è come affrontare questo problema. A mio parere, comprendere gli utenti e le loro esigenze è uno degli aspetti più importanti per iniziare. Non funziona semplicemente proporre al personale un'opzione di sicurezza e sperare che la accetti». Per favorire ulteriormente l'accettazione, le aziende dovrebbero raccogliere feedback, osservare gli utenti e, in generale, mantenere un atteggiamento aperto verso le esigenze del proprio team. InMotion si impegna a promuovere una [cultura orientata alla sicurezza](https://bitwarden.com/it-it/blog/build-an-online-security-culture-by-adopting-a-health-security-routine/), che secondo Ablaseau può essere coltivata al meglio mantenendo aperto il dialogo e favorendo un clima che consenta agli utenti di farsi avanti e ammettere quando hanno commesso un errore, ad esempio cliccando su un link dall'aspetto sospetto. Fortunatamente, l'uso di uno strumento completo di gestione delle password, in questo caso Bitwarden, aiuta a mitigare l'impatto degli errori. ## Sommario [Guarda l'intervista](https://bitwarden.com/it-it/resources/inmotion-hosting-embraces-bitwarden/#watch-the-full-interview/) [Inizia a usare Bitwarden](https://bitwarden.com/it-it/resources/inmotion-hosting-embraces-bitwarden/#get-started-with-bitwarden/) ## Guarda l'intervista completa! [![YouTube Video](https://img.youtube.com/vi/cGyKYiVI0FM/maxresdefault.jpg)](https://www.youtube.com/watch?v=cGyKYiVI0FM) *[Watch on YouTube](https://www.youtube.com/watch?v=cGyKYiVI0FM)* > Scopri di più sull'annuale [Open Source Security Summit](https://bitwarden.com/it-it/open-source-security-summit/). ## Inizia a usare Bitwarden Pronto a potenziare la sicurezza della tua azienda con Bitwarden? Porta sicurezza *e* praticità al tuo team iniziando una [prova business di 14 giorni](https://bitwarden.com/it-it/pricing/business/) oggi. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/inside-open-source-releases-at-bitwarden-with-trey-greer-newsletter-june-2021/ --- # In evidenza di giugno 2021: dietro le quinte dei rilasci open source in Bitwarden con Trey Greer Benvenuti nella newsletter di giugno di Bitwarden, con annunci su prodotto e azienda, prossimi eventi e i contenuti preferiti dai fan sui social. --- ## Articolo in evidenza ![illustrazione-open-source](https://bitwarden.com/assets/6PoNmYpJGIuhjfgbJkSOMV/a0f394b43d6338469f6ce813454cd5a0/illustration-open-source.png) Questo mese presentiamo Trey Greer, community evangelist di Bitwarden, che potresti conoscere dai nostri [forum della community](https://community.bitwarden.com/) o dalle nostre [demo live settimanali](https://bitwarden.com/it-it/bitwarden-demo/). Di recente, Trey ha scritto su cosa comportano i [**rilasci di prodotti open source**](https://bitwarden.com/it-it/blog/open-source-password-manager-releases-bitwarden/) in Bitwarden, incluso il modo in cui il tuo contributo aiuta a guidare l’evoluzione di Bitwarden. Grazie per il tuo feedback costante! ## Ti piace questo aggiornamento? Iscriviti oggi stesso. *Ricevi gli ultimi aggiornamenti di prodotto, articoli selezionati, contenuti in evidenza dalla community e molto altro.* [Contact form] ## Altre notizie in breve ![Bitwarden per le aziende](https://bitwarden.com/assets/2WTXqhVd2rwphUcn0CkIMV/5b1281f4b62d97f526a4e3cab8539ac1/Screen_Shot_2021-05-24_at_4.31.41_PM.png) Cerchi un modo per portare Bitwarden al lavoro?[ Il nostro video più recente](https://bitwarden.com/it-it/resources/videos/bitwarden-for-business/) spiega come Bitwarden consente a team e intere aziende di archiviare e condividere le password in modo sicuro. ![Rilascio di maggio 2021](https://bitwarden.com/assets/SHDtNmwTaFEWGT8YD4B5e/c3d5b9e7e4d33fe731c911bbd353381f/may-2021-release.png) A maggio, Bitwarden ha rilasciato nuove funzionalità, tra cui il supporto a FIDO2 WebAuthn, la biometria per Safari e l’opzione per nascondere gli indirizzi email quando si usa Bitwarden Send. [Leggi questo articolo](https://bitwarden.com/it-it/blog/new-product-release-fido2-safari-biometrics-and-more/) per saperne di più. ## Notizie dal settore ![Notizie di settore](https://bitwarden.com/assets/3IDgvs28fsiTRieEquzzH0/899c8706de7e5c4aeb551cc50c928b17/iStock-162496602.jpg) **Ordine esecutivo degli Stati Uniti sulla cybersicurezza** Una nuova normativa statunitense impone alle agenzie governative di migliorare le iniziative di cybersicurezza con pratiche come l’autenticazione multifattore e la crittografia dei dati. Un password manager può sicuramente essere d’aiuto! [Leggi il riepilogo qui](https://www.whitehouse.gov/briefing-room/presidential-actions/2021/05/12/executive-order-on-improving-the-nations-cybersecurity/). ## Prossimi eventi ![Vault Hours](https://bitwarden.com/assets/65q9j3DdbCsyNjVNJ25VL7/d9cc91554d64171e455f62acf491cabc/bitwarden-vault-hours-og.png) **Vault Hours** [25 giugno](https://www.crowdcast.io/bitwarden) è il prossimo appuntamento con Bitwarden Vault Hours. Tu fai le domande, gli esperti Bitwarden forniscono le risposte. ## I preferiti dai fan sui social Condividendo le tue conoscenze e la tua esperienza, contribuisci in modo importante a un mondo libero da violazioni e attacchi. Ecco un paio di post recenti tra i più apprezzati dai fan. [**Post LinkedIn sul toolkit ideale per la privacy**](https://www.linkedin.com/posts/activity-6802624522307592192-7m9O) ![Il toolkit ideale per la privacy su LinkedIn](https://bitwarden.com/assets/51WK82BMDdtCpGTm3XpPQq/8037fbcef570875954b70b7589da1ec0/Screen_Shot_2021-05-27_at_9.51.11_AM.png) [**Post Reddit su cosa conservare nelle casseforti**](https://www.reddit.com/r/Bitwarden/comments/nd21sm/new_thread_what_do_you_store_in_your_vault/) ![Cosa conservare nelle casseforti su Reddit](https://bitwarden.com/assets/14AzB3rOXE5akn8PYJa2DS/f7018cfb8c8f88fa2d3d8124de6389f2/Screen_Shot_2021-05-28_at_1.22.13_PM.png) Per ora è tutto. Facci sapere cosa ne pensi di questa newsletter, compresi i potenziali argomenti che vorresti vedere trattati. **Alla prossima,** Il team Bitwarden ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/integrating-bitwarden-with-single-sign-on/ --- # Integrare Bitwarden con il Single Sign-On Integra Bitwarden con il tuo provider di identità per estendere la sicurezza del Single Sign-On (SSO) a tutte le applicazioni. Mantieni la crittografia zero knowledge, automatizza il provisioning degli utenti con SCIM e proteggi ogni credenziale. --- ## Copertura completa con SSO e gestione delle password Il Single Sign-On offre un'autenticazione avanzata per le applicazioni che lo supportano, ma fino a due terzi delle applicazioni aziendali restano fuori dalla copertura SSO. Sistemi legacy, portali dei fornitori, strumenti SaaS personali e applicazioni emergenti richiedono l'autenticazione tradizionale. Questo crea punti ciechi di sicurezza in cui i dipendenti ricorrono a password deboli o riutilizzate. Bitwarden integra le distribuzioni SSO esistenti anziché sostituirle. Integrando Bitwarden per [aziende](https://bitwarden.com/it-it/products/business/) o [enterprise](https://bitwarden.com/it-it/products/enterprise/) con il proprio provider di identità, le organizzazioni estendono le policy di sicurezza sia alle applicazioni abilitate per SSO sia agli strumenti che richiedono credenziali tradizionali. Il risultato è una sicurezza completa delle credenziali, senza lacune, indipendentemente dai metodi di autenticazione delle app. ### **Come Bitwarden si integra con i provider SSO** Bitwarden funziona con qualsiasi provider di identità che supporti SAML 2.0 o OpenID Connect (OIDC) per l'accesso con SSO. Sono inclusi Microsoft Entra ID, Okta, Ping Identity, Google Workspace e altri provider conformi agli standard. Usare l'SSO esistente di un'azienda per accedere a Bitwarden consente alle organizzazioni di aggiungere una copertura completa delle credenziali senza dover riconfigurare il proprio ambiente o passare a una soluzione diversa. #### **Architettura zero knowledge** L'integrazione preserva la crittografia zero knowledge tramite la separazione architetturale. Il provider di identità gestisce l'autenticazione, mentre Bitwarden si occupa dell'archiviazione delle credenziali e della decrittografia della cassaforte. Questa separazione significa che la chiave di crittografia non viene mai esposta al provider di identità, che non può accedere ai dati della cassaforte. Le chiavi di crittografia restano esclusivamente sotto il controllo dell'organizzazione o dell'utente, senza mai passare attraverso server esterni. Con l'autenticazione gestita tramite l'IdP, questo design consente all'autenticazione SSO di controllare l'accesso alla cassaforte Bitwarden stessa, **estendendo le protezioni SSO a ogni credenziale archiviata al suo interno, anche per le applicazioni che non supportano SSO**. #### **Approcci flessibili alla decrittografia** Con un design zero knowledge e crittografato end-to-end, le chiavi utilizzate per crittografare le casseforti degli utenti e dell'organizzazione restano presso l'organizzazione tramite uno dei tre metodi. Le organizzazioni scelgono il metodo di decrittografia più adatto ai requisiti di sicurezza e agli obiettivi di esperienza utente. **Decrittografia con password principale**: Dopo l'autenticazione SSO, gli utenti inseriscono la propria password principale di Bitwarden per decrittografare i contenuti della cassaforte. Questo mantiene la crittografia sotto il controllo dell'utente, sfruttando al contempo SSO per l'autenticazione. **SSO con dispositivi attendibili**: I dispositivi registrati archiviano le chiavi di crittografia, eliminando la necessità di una password principale dopo l'autenticazione SSO. Questo crea un'esperienza senza password preservando la crittografia zero knowledge. > Consulta la guida per utenti finali su [come iniziare a usare SSO con dispositivi attendibili](https://bitwarden.com/it-it/resources/user-guide-starting-bitwarden-with-sso-with-trusted-devices/) **Key Connector**: Le organizzazioni in self-hosting possono distribuire Key Connector per gestire le chiavi di decrittografia su un'infrastruttura sotto il loro controllo, mantenendo i principi zero knowledge e centralizzando al contempo la gestione delle chiavi, in modo che gli utenti non debbano inserire password principali. Si tratta di un'opzione avanzata che richiede risorse e competenze IT significative per essere implementata in modo sicuro. > Scopri di più: [Scegliere la strategia SSO più adatta](https://bitwarden.com/it-it/resources/choose-the-right-sso-login-strategy/) ### **Provisioning automatizzato degli utenti** La gestione manuale degli account diventa impraticabile su scala enterprise. Bitwarden offre due opzioni di provisioning automatizzato che si sincronizzano con i servizi di directory esistenti. #### **Provisioning SCIM** System for Cross-domain Identity Management (SCIM) consente la sincronizzazione delle directory in tempo reale. Quando l'IT aggiunge dipendenti alla directory, [SCIM crea automaticamente account Bitwarden](https://bitwarden.com/it-it/blog/streamline-employee-onboarding-to-bitwarden-with-scim-support/) con le appartenenze ai gruppi appropriate. Quando i dipendenti lasciano l'azienda, SCIM revoca immediatamente l'accesso. Questa automazione colma le lacune di sicurezza create dai processi manuali durante i passaggi di ruolo dei dipendenti. L'integrazione SCIM è disponibile per Microsoft Entra ID, Okta, OneLogin, JumpCloud e Ping Identity. #### **Directory Connector** Le organizzazioni che usano servizi di directory senza supporto SCIM possono distribuire Directory Connector, un'applicazione autonoma che sincronizza utenti e gruppi da LDAP, Active Directory e altri sistemi di directory secondo una pianificazione. In questo modo si ottiene il provisioning automatizzato per gli ambienti in cui SCIM non è disponibile. ### **Bitwarden colma le lacune di copertura SSO** Insieme, SSO e Bitwarden offrono una protezione completa per diversi tipi di credenziali. ![Frame 6568](https://bitwarden.com/assets/uL6IpO4EMFmWaRt6l64QQ/263a845fc7bd200f3bf309546fca7ef2/Frame_6568.png) **Applicazioni non SSO**: Bitwarden genera password robuste e univoche e archivia le credenziali in modo sicuro con la stessa supervisione organizzativa dell'SSO; inoltre, l'accesso può essere revocato tramite i sistemi IdP e SCIM. **Condivisione con fornitori e collaboratori esterni**: Condividi in modo sicuro le credenziali con soggetti esterni tramite raccolte crittografate con controlli di accesso granulari e audit trail, invitando temporaneamente utenti che non fanno parte dell'IdP **Applicazione dei criteri aziendali**: Richiedi l'autenticazione SSO per gli utenti non amministratori, applica l'iscrizione al recupero dell'account, limita gli utenti all'appartenenza a una sola organizzazione e imponi l'accesso in due passaggi. **Controlli di accesso granulari**: I controlli di accesso basati sui ruoli, i ruoli personalizzati e le autorizzazioni basate sulle raccolte supportano i principi del privilegio minimo per le credenziali condivise. **Audit trail completi**: I log degli eventi registrano accessi alle credenziali, condivisioni, modifiche e cambiamenti dei criteri per tutti gli utenti e le applicazioni. **Applicazione dei criteri per le password**: Genera password complesse che soddisfano gli standard dell'organizzazione e identifica credenziali deboli, riutilizzate o compromesse in tutti i sistemi. ### **Perché Bitwarden completa l'SSO** Le organizzazioni che implementano insieme SSO e Bitwarden ottengono una sicurezza completa delle credenziali in tutto il loro ecosistema applicativo. Invece di accettare punti ciechi di sicurezza o limitare la scelta degli strumenti, questa combinazione protegge gli investimenti nell'SSO estendendo i criteri di autenticazione alle applicazioni non coperte dall'SSO. Questo approccio completo elimina le password deboli e riutilizzate in tutti i sistemi, mantenendo al contempo visibilità sullo stato delle credenziali in tutta l'organizzazione, riducendo in modo significativo gli incidenti legati alle credenziali. L'integrazione semplifica sia l'onboarding sia la pianificazione della successione. Il provisioning automatizzato assicura che i dipendenti ottengano rapidamente l'accesso al loro ingresso in azienda, mentre il deprovisioning sincronizzato attiva la revoca immediata delle credenziali quando lasciano l'organizzazione. Per le organizzazioni che collaborano con partner esterni, la soluzione consente una collaborazione sicura permettendo ai team di condividere credenziali con fornitori e collaboratori esterni tramite canali crittografati che offrono autorizzazioni granulari e audit trail completi. Dal punto di vista della conformità, logging e reportistica dettagliati dimostrano una gestione completa delle credenziali in tutti i sistemi, non solo nelle applicazioni abilitate all'SSO. Questo aiuta le organizzazioni a soddisfare i propri requisiti di conformità. Allo stesso tempo, la soluzione migliora l'esperienza dei dipendenti consentendo un accesso fluido alle credenziali su tutti i dispositivi, mentre l'IT mantiene il controllo centralizzato e applica standard di sicurezza coerenti in tutta l'organizzazione. Le organizzazioni che già usano l'SSO possono aggiungere Bitwarden senza interrompere i sistemi di autenticazione esistenti. L'integrazione opera all'interno dell'infrastruttura attuale per offrire una gestione degli accessi unificata che copre tutte le applicazioni. Pronti a colmare le lacune dell'SSO? [Inizia una prova gratuita di 14 giorni di Enterprise](https://bitwarden.com/it-it/go/start-enterprise-trial/) per testare l'integrazione SSO oppure [contatta il team commerciale ](https://bitwarden.com/it-it/contact-sales/)per discutere di come estendere la sicurezza all'intero ambiente applicativo. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/inventory-hive-enhances-password-security/ --- # La piattaforma di gestione immobiliare Inventory Hive migliora la sicurezza delle password con Bitwarden Inventory Hive è una delle principali piattaforme software del Regno Unito per ispezioni immobiliari e tour virtuali. Con l’aiuto di Bitwarden, Inventory Hive ha migliorato la sicurezza delle proprie password. --- ## Inventory Hive **Fondata nel:** 2015 **Settore:** Software per la gestione immobiliare **Sede:** Lichfield, Regno Unito Inventory Hive è una delle principali piattaforme software del Regno Unito per ispezioni immobiliari e tour virtuali. Il suo software per inventari immobiliari semplifica la creazione, la gestione e l’archiviazione di inventari immobiliari e report per gli inquilini su qualsiasi dispositivo. ### Situazione In quanto startup in rapida crescita, [Inventory Hive](https://www.inventoryhive.co.uk/) non disponeva di un sistema di gestione delle password al momento del lancio. Sia il personale sia lo stack tecnologico erano ridotti e veniva utilizzato solo un numero limitato di piattaforme e credenziali di accesso. Ma l’azienda è cresciuta rapidamente e si è presto resa conto della necessità di adottare pratiche di sicurezza delle password sicure e facili da usare. Essendo un’azienda basata sul cloud, con l’obiettivo di instaurare partnership a lungo termine con imprese grandi e consolidate, doveva agire in modo proattivo e predisporre fin dall’inizio una sicurezza delle password impeccabile. “Volevamo assicurarci di poter gestire le password in modo più efficace man mano che l’azienda cresceva,” spiega Mitch Handley, marketing manager. “Si trattava di stroncare sul nascere qualsiasi potenziale problema, adottando fin da subito buone pratiche per garantire la sicurezza della nostra azienda.” ### Policy sulle password di Inventory Hive "È obbligatorio usare Bitwarden." Inventory Hive ha scelto rapidamente Bitwarden per la sua interfaccia intuitiva, i prezzi scalabili e, soprattutto, le funzionalità di sicurezza di livello mondiale. Poiché Inventory Hive ha integrato Bitwarden nella propria infrastruttura fin dall’inizio, è riuscita a costruire le proprie pratiche di sicurezza attorno alla soluzione. “Le nostre policy sulla gestione delle password sono costruite attorno al software Bitwarden,” spiega Mitch. “Nella nostra policy sulle password, la prima frase dice: ‘è obbligatorio usare Bitwarden.’ È la base su cui abbiamo costruito tutte le altre policy di sicurezza dell’azienda.” ### Perché Inventory Hive ha scelto Bitwarden? - Interfaccia intuitiva - Accesso multipiattaforma - [Generatore di password robuste ](https://bitwarden.com/it-it/password-generator/) - Certificazione ISO 27001 - [Condivisione sicura delle password](https://bitwarden.com/it-it/blog/whats-the-right-way-to-share-passwords/) con raccolte - Modello tariffario flessibile Queste caratteristiche sono state tra i motivi per cui Inventory Hive ha scelto Bitwarden per la gestione delle password. ### Ottenere la certificazione ISO 27001 con Bitwarden Nell'ambito del costante impegno per proteggere i dati di clienti e partner, Inventory Hive ha ottenuto la certificazione ISO 27001 nel 2021. Il gestore di password Bitwarden ha aiutato Inventory Hive a configurare una policy sicura per le password, un requisito fondamentale per ottenere la certificazione. “Ci siamo sottoposti a una valutazione rigorosa dei nostri processi di gestione della sicurezza delle informazioni, inclusa una verifica delle nostre policy, delle nostre pratiche e delle nostre procedure”, afferma Mitch. “Bitwarden ha avuto un ruolo importante nel garantire che seguissimo tutte le procedure richieste e riuscissimo a ottenere la certificazione.” ### Trasmettere informazioni sensibili in modo sicuro Per Mitch, uno degli strumenti più preziosi della piattaforma è [Bitwarden Send](https://bitwarden.com/it-it/products/send/), che consente a Inventory Hive di condividere in modo sicuro dati di marketing e fogli di calcolo sensibili con i suoi colleghi, senza preoccuparsi di violazioni o errori umani. Bitwarden Send consente agli utenti di trasmettere facilmente file e testo completamente crittografati da e verso qualsiasi dispositivo, che il destinatario può aprire con una password sicura separata. “È facile prendere cattive abitudini e inviare fogli di calcolo o dati riservati via email, dove potrebbero essere compromessi, o persino inviare quel file all'indirizzo email sbagliato”, afferma Mitch. “La crittografia end-to-end di Bitwarden Send ci offre un ulteriore livello di protezione. Se qualcuno invia un file in modo errato, resta comunque protetto da password.” ### Collaborazione tra team La gestione degli accessi di Bitwarden consente agli utenti di condividere facilmente le password senza compromettere la sicurezza, un aspetto particolarmente utile quando si sono presentate urgenze e i dipendenti erano in malattia o in ferie. “Quando il nostro team di supporto era in malattia, dovevo accedere alla nostra piattaforma per gestire tutti i ticket di supporto in arrivo”, afferma Mitch. “Ovviamente, non ho le loro credenziali. Ma, poiché le avevano condivise nel team sicuro Inventory Hive su Bitwarden, ho potuto trovare le loro credenziali e gestire quei ticket.” ### Tutte le password aziendali protette Oggi Inventory Hive utilizza Bitwarden per proteggere tutte le password aziendali. “È un numero piuttosto elevato per le dimensioni della nostra azienda”, afferma. “Non credo che le persone si rendano conto di quante piattaforme diverse usino in un giorno. Quando si moltiplica questo dato per tutti i membri del nostro personale, si capisce quanto ci affidiamo a Bitwarden per la protezione delle password.” ### Rafforzare la fiducia dei clienti Grazie al gestore di password Bitwarden e alla certificazione ISO, Inventory Hive ha costruito solide basi di sicurezza, rafforzato la fiducia dei clienti e dimostrato ai potenziali partner di prendere sul serio la sicurezza. In quanto azienda del Regno Unito, i cui partner hanno spesso ulteriori preoccupazioni sulla conformità al GDPR, questo si è rivelato particolarmente prezioso. “Una delle prime domande che i clienti ci fanno ora riguarda le nostre policy di sicurezza”, afferma Mitch. “La certificazione ISO infonde loro fiducia. Sanno che i loro dati saranno al sicuro con noi.” E la cosa migliore? Questa sicurezza potenziata ha permesso a Inventory Hive di ottenere le partnership con le grandi aziende mature a cui puntava. “Abbiamo diverse grandi aziende blue-chip che stiamo attualmente integrando o che stiamo per iniziare a integrare. Ed è tutto merito delle nostre policy di sicurezza e della nostra certificazione. Senza Bitwarden non saremmo mai riusciti ad acquisire questi clienti.” ### Inizia con Bitwarden Per saperne di più su cosa può fare Bitwarden per le aziende, inizia una [prova business gratuita di 14 giorni](https://bitwarden.com/it-it/trial/)! ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/is-autofill-safe/ --- # Is autofill safe? How password managers reduce the risk and protect sensitive data Password manager autofill addresses autofill gaps through exact site matching, locked vault access, and user-initiated filling, making it a more dependable option for everyday use. --- Autofill is safe — with the right tool and settings. Browser-based autofill introduces security gaps, making it a riskier option for storing and entering credentials. Password manager autofill addresses those gaps through exact site matching, locked vault access, and user-initiated filling, making it a more dependable option for everyday use. ## Browser autofill and password manager autofill: what's the difference? Where credentials live and how they're filled in determine how safe autofill is. Browser autofill security has a fundamental gap: passwords are stored in the browser itself, accessible to anyone with access to that browser profile or operating system account, often without any additional authentication prompt. There is no vault to lock and no main password required. User intent, not convenience alone, determines whether autofill is safe. Password manager autofill works differently on both of those points: - Credentials stay in an encrypted vault, locked until the user authenticates - Filling requires a deliberate user action; nothing fills silently in the background Each of those differences maps to a specific control, and each one addresses a gap that browser autofill leaves open. ## Two controls that make password manager autofill safer ### **User-initiated filling keeps credentials in the right hands** Some autofill configurations fill in credentials the moment a page loads, before any user action. Password managers like Bitwarden keep autofill on page load disabled by default. Credentials are filled only when a user selects a field or triggers the action directly, keeping the user in control of when and where filling occurs. ### **Untrusted iframes and hidden fields stay out of the fill loop** An iframe is a window inside a webpage that loads content from a separate source. Some sites use iframes legitimately, for example, embedding a payment form from a payment provider. When an iframe loads from an unverified source, it could pass autofilled credentials to that source without the user realizing it. Invisible form fields, also called hidden form fields, raise similar considerations. Fields that don't appear on screen can still receive autofilled data. Bitwarden displays a warning when autofill is triggered within an untrusted iframe, and user-initiated filling reduces the risk of credentials being sent to unintended destinations. ## How to use password autofill safely A few configuration changes make autofill significantly more secure. The table below compares three common setups. | Browser autofill | No vault lock | Disable and switch to a password manager | |------|------|------| | Password manager — page load fill | Fills without user action | Leave page load fill off | | Password manager — manual fill | Low risk when configured correctly | Use click or keyboard shortcut to trigger fill | Four steps to safer autofill: 1. **Disable browser-native autofill.** Most browsers store this setting under passwords or autofill in the settings menu. Turning it off removes the less secure option and prevents credential conflicts between the browser and the password manager. 2. **Install a password manager browser extension.** The extension connects the vault to the browser and enables site-matched, user-initiated filling. Learn how to use Bitwarden autofill. 3. **Require vault unlock with a main password or biometrics.**[Biometric vault unlock](https://bitwarden.com/it-it/products/passwordless/) using a fingerprint or facial recognition keeps credentials protected without requiring a typed password each time. 4. **Fill with a click or keyboard shortcut, not page load.** Manual triggering keeps the user in the decision loop and avoids silent fills on pages that haven't been verified. ## How to configure Bitwarden password autofill for safer everyday use Those steps apply to any password manager. For Bitwarden users specifically, here is how each one maps to a setting — along with a few protective defaults worth reviewing. **Disable browser autofill first.** Before relying on Bitwarden to fill credentials, turn off the browser's built-in autofill. Running both at once can create conflicts and leave credentials exposed through the less secure browser mechanism. **Review exact URI matching settings.** Each login stored in Bitwarden has a URI, the web address it's associated with. The default match setting checks the full domain. Users who want stricter control can set entries to require an exact match, limiting autofill to a single page rather than an entire domain. **Leave autofill on page load off.** This setting is disabled in Bitwarden by default. Page load autofill fills credentials before any user interaction, which means an unverified site could receive them without a chance to review. **Inline autofill only fills when a field is selected.** When a user selects a login field, Bitwarden offers to fill in the relevant credentials. The fill doesn't happen until that selection is made; there is no silent background filling. Setup instructions are also available for [Android and iOS](https://bitwarden.com/it-it/download/). ## Use the Bitwarden browser extension to manage saved passwords Credentials stored in the Bitwarden browser extension are protected with zero-knowledge end-to-end encryption, meaning Bitwarden never has access to vault contents. The vault syncs across devices, so credentials are available whether you're logging in from a laptop, phone, or tablet.  [Install the Bitwarden browser extension](https://bitwarden.com/it-it/download/#downloads-web-browser-extensions/) to get vault-backed, site-verified autofill across every device and browser. Setup takes minutes; the Bitwarden autofill FAQs cover common questions to get started. ## Is autofill safe? FAQs **Is it safe to autofill passwords?** Yes, with the right setup. Password manager autofill is safer than browser autofill because it adds vault authentication and user-initiated filling. Browser autofill stores credentials with fewer controls. **What is the safest way to use autofill?** The safest configuration combines three things: user-initiated filling rather than automatic page-load filling, exact-domain checks that prevent credentials from being sent to the wrong site, and vault unlock requirements that keep credentials protected until the user actively authenticates. Disabling browser autofill and using a password manager extension covers all three. **Why do hidden fields and invisible forms matter?** A form field doesn't need to be visible to receive autofilled data. Some pages include fields present in the page code but hidden from view. Autofill tools that fill without user input can send credentials into those fields without any visible indication. User-initiated filling reduces this risk because the fill only occurs when a user interacts with a field directly. **Should autofill be turned off on page load?** For most users, yes. Autofill on page load fills credentials as soon as a page loads, before any user action. An unverified site could receive credentials before the user has a chance to review the page. Bitwarden leaves this setting off by default, and that default reflects the safer behavior for everyday use. Those who prefer page load filling should limit it to trusted, verified sites where they've confirmed the URI matches exactly. **Is Bitwarden autofill safe?** Bitwarden autofill includes several safeguards that address the most common autofill risks. An encrypted vault stores credentials and requires a main password or biometrics to unlock. Autofill uses URI matching to verify the site before filling. Page load autofill is off by default. Bitwarden also displays a warning when autofill is triggered inside an untrusted iframe. Together, these controls make Bitwarden autofill a more secure option than browser-native autofill for managing credentials. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/it-due-diligence-checklist-how-password-management-closes-the-gap/ --- # IT due diligence checklist: How password management closes the credential gap Learn how oganizations that can demonstrate clear access controls, enforced policies, and auditable credential management move through audits faster and with less friction. --- IT due diligence is the structured evaluation of a company's technology, infrastructure, and security controls. Of those controls, credential governance is one of the areas that receives the most scrutiny. Organizations that can demonstrate clear access controls, enforced policies, and auditable credential management move through the process faster and with less friction. [A password manager](https://bitwarden.com/it-it/products/business/) is one of the most practical tools for building that evidence base before a review begins. ## What is due diligence in IT? Due diligence in IT provides acquiring companies with a comprehensive evaluation of a target company's technology, infrastructure, and processes. The goal is to identify potential risks, assess the target company's value, and understand vulnerabilities and opportunities within its IT environment. A thorough IT due diligence process gives both parties a clearer picture of how the target operates, where gaps may exist, and what is required for future growth. ## Where IT due diligence typically stalls Diligence teams usually begin with systems and data. Within the first few rounds of questions, the focus shifts to access: Who can log in? Which credentials are shared? How are permissions managed when someone leaves? These are straightforward questions. The difficulty is answering them with confidence. Organizations that rely on tribal knowledge, undocumented service accounts, and shared logins often cannot quickly produce clean answers. Saying "The team knows who has access" does not satisfy a buyer or an auditor seeking verifiable evidence. The result is predictable: more scrutiny, more documentation requests, and longer timelines. What should have been a routine access review can become a multi-week exercise in reconstructing credential inventories from memory and spreadsheets. ## What IT due diligence teams actually assess Knowing where reviews stall is only half the picture. The other half is knowing exactly what assessors need to see. Assessors look for clarity of risk and evidence of consistent controls, not perfection. An organization with documented processes and measurable controls moves through diligence more smoothly than one with stronger informal practices that it can’t prove on paper. Most IT due diligence checklists include technology infrastructure, cybersecurity controls, and access governance. When it comes to credentials specifically, diligence teams look for three things: - **Visibility** into who has access to what - **Controls** that enforce security policies rather than relying on individual behavior - **Repeatability** across onboarding and succession, access reviews, and incident response The standard is verifiable answers and a consistent process. Assessors evaluate whether departing employees are deprovisioned promptly, whether a defined process exists for rotating credentials after a security incident, and whether shared accounts are limited and auditable. These questions require evidence that controls function in practice, not just in policy documents. ## How password management supports IT due diligence Each of those three requirements: visibility, controls, and repeatability, maps directly to what a password manager provides: a system of record that replaces interviews and spreadsheets with enforceable policies and auditable data. Organizations with mature credential governance can answer access questions with system-generated data, not reconstructed from memory. That responsiveness signals operational maturity and builds credibility with buyers and assessors across every workstream. ### Immediate visibility into access [A centralized vault](https://bitwarden.com/it-it/products/) serves as an inventory of access for shared credentials and critical systems. Organizations can produce concrete diligence outputs: lists of shared credentials, assigned owners, and access permissions. This addresses one of the most common sources of diligence friction. ### Verifiable security controls Policy enforcement replaces aspirational documentation. Diligence teams place high value on controls that are active and measurable, such as [multifactor authentication (MFA)](https://bitwarden.com/it-it/products/authenticator/) requirements, password strength rules, sharing restrictions, and access limitations. When these controls are enforced through a password manager, the evidence speaks for itself. ### Faster security sign-off Standardized controls shorten review cycles. Clear reporting reduces the back-and-forth that extends diligence timelines. When an organization can answer access questions using system-generated evidence instead of manual reconstruction, the path to sign-off is significantly shorter. ## Bitwarden as an IT due diligence asset Bitwarden provides the evidence layer organizations need during a transaction or review: clear visibility into credential management practices, enforceable controls, and auditable logs that answer assessor questions directly. ### No vendor access to vault contents Bitwarden is a [zero-knowledge encryption solution](https://bitwarden.com/it-it/resources/zero-knowledge-encryption/), which means the provider has no access to vault contents. This architecture limits exposure risk during audits and reviews and supports the security narratives that buyers and regulators look for when evaluating an acquisition target or vendor. For diligence purposes, zero-knowledge architecture removes a category of third-party risk entirely. Buyers do not need to evaluate vendors’ access to credential data; this results in fewer questions, fewer exception discussions, and a cleaner security narrative for the target organization. ### Configurable policies that satisfy governance requirements [Bitwarden Enterprise](https://bitwarden.com/it-it/products/enterprise/) enforces credential governance through configurable policies, including MFA requirements, single sign-on (SSO), minimum password strength, sharing controls, and access restrictions. These policies function as governance signals that reduce the exception-based risk buyers evaluate during diligence. ### Evidence that answers diligence requests without manual work Diligence teams typically request access to evidence, control evidence, and change history. Bitwarden reporting, including event logs, supports these requests directly, providing the documentation that buyers, auditors, and regulators need without requiring manual compilation.  This is especially valuable for sell-side due diligence, where demonstrating preparedness and transparency to potential buyers is a material advantage. ## IT due diligence in Mergers & Acquisitions: Where credential risk gets the most attention The value of strong credential governance increases in proportion to the pressure for diligence and timeline constraints. Two scenarios consistently generate the most intense scrutiny of access controls. ### Mergers, acquisitions, and private equity reviews In M&A IT due diligence, credentials are a core component of technical risk assessment. They touch integration planning, privileged access, and access cleanup. Password management positions organizations to respond quickly and confidently to buyer questions, reducing friction during the most time-sensitive phase of a deal. ### Vendor and partner assessments Strong credential practices affect trust and contracting decisions. When a vendor or partner can demonstrate centralized credential management and enforced policies, security questionnaires and audits become faster and more straightforward. Security questionnaires increasingly ask for evidence of specific controls rather than general affirmations of good practice. Enforced MFA, role-based access restrictions, and auditable credential logs create a fundamentally stronger position than policy documents and attestations alone. ## Manage credentials with Bitwarden for IT due diligence Password management is a core IT due diligence signal. It improves access visibility, strengthens controls, and reduces deal friction, especially when time is limited and the stakes are high. [Explore Bitwarden Enterprise](https://bitwarden.com/it-it/products/enterprise/) to build a diligence-ready credential program before the review begins. ## IT due diligence FAQ **What is IT due diligence in M&A?**  IT due diligence in M&A is the structured process of evaluating a target company's technology systems, security controls, infrastructure, and operational practices before a deal closes. The goal is to identify risk, assess integration complexity, and verify that the target's IT environment supports the acquiring company's strategic objectives. Credential governance, including how access is managed, documented, and enforced, is typically one of the first areas assessed. **What does an IT due diligence checklist include?**  An IT due diligence checklist typically covers technology infrastructure, cybersecurity controls, software licensing, data protection practices, and access governance. On the credential side, assessors look for centralized access management, MFA enforcement, documented offboarding procedures, and auditable logs showing who has access to critical systems. **How does a password manager support IT due diligence?**  A password manager creates a centralized, auditable record of credential access, replacing scattered, undocumented practices with verifiable controls. Organizations using [enterprise password management](https://bitwarden.com/it-it/products/business/) can produce access inventories, demonstrate policy enforcement, and respond to diligence requests with system-generated evidence rather than manual reconstruction. **What credential evidence do diligence teams typically request?**  Diligence teams commonly request evidence of who has access to critical systems, how shared credentials are managed, what policies govern password strength and MFA, and how access is revoked when employees leave. Organizations that can provide system-generated answers to these questions move through reviews faster and receive fewer follow-up requests. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/it-services-provider-iolap-achieves-safer-password-security-practices-and/ --- # Il provider di servizi IT iOLAP adotta pratiche di sicurezza delle password più sicure e un controllo amministrativo efficiente con Bitwarden Bitwarden consente a iOLAP di mitigare le pratiche non sicure relative alle password e di ottenere un’integrazione centralizzata con Microsoft Entra ID --- #### Panoramica Fondata: 2000 Settore: servizi IT Dipendenti: 300 Dimensioni del team IT: 5 Sedi: Texas e Croazia Postazioni Bitwarden: quasi 300 iOLAP è un provider di servizi IT end-to-end che offre soluzioni a clienti in tutto il mondo, dalle startup alle aziende Fortune 500 e Fortune 100. Con sede centrale in Texas e sede europea in Croazia, iOLAP aveva bisogno di una soluzione centralizzata per la gestione delle password per ridurre i rischi legati alla sicurezza dei dati. L’azienda ha stabilito che la scelta migliore fosse adottare un password manager aziendale noto per sicurezza, funzionalità adatte alle imprese e controllo amministrativo. #### Situazione: esigenza di una soluzione sicura e centralizzata Oltre a contribuire alla supervisione delle attività IT quotidiane di iOLAP, gli amministratori di sistema dovevano affrontare anche sfide legate alle password in tutta l’organizzazione. I dipendenti salvavano le password tramite password manager integrati nel browser, una pratica che il team IT voleva scoraggiare perché riteneva questi strumenti meno sicuri rispetto a password manager centralizzati e aziendali. Inoltre, i dipendenti utilizzavano diversi password manager, rendendo impossibile condividere in modo sicuro password e segreti tra i team. Gli amministratori di sistema hanno capito di dover trovare una soluzione migliore, che aiutasse a promuovere abitudini più sicure nella gestione delle password e a centralizzare la gestione complessiva. Hanno iniziato a valutare i prodotti, cercando un password manager ricco di funzionalità, con integrazione con Active Directory e un’esperienza utente intuitiva. #### Soluzione: Bitwarden per reputazione, funzionalità e integrazione fluida “Nel valutare password manager centralizzati a livello aziendale, Bitwarden è stato il primo provider che ci è venuto in mente”, ha dichiarato il team di amministratori di sistema di iOLAP. “Abbiamo preso in considerazione uno dei concorrenti di Bitwarden, ma alla fine lo abbiamo escluso per la sua struttura dei prezzi e perché aveva subito violazioni che ci hanno reso scettici sulla sua reputazione complessiva. Siamo rimasti molto soddisfatti anche delle funzionalità di Bitwarden e, naturalmente, delle capacità di condivisione delle password del prodotto”. Il team di amministratori di sistema ha osservato che, sebbene siano stati presi in considerazione anche altri provider, c’era un consenso schiacciante sul fatto che Bitwarden fosse l’opzione migliore. “La disponibilità delle Raccolte Bitwarden era importante, perché ci sono diversi progetti che richiedono la condivisione delle password”, ha dichiarato il team di amministratori di sistema. Le Raccolte Bitwarden, che sono essenzialmente cartelle condivise, consentono alle organizzazioni di condividere dati sensibili in modo semplice, sicuro e scalabile. Questo avviene tramite la segmentazione dei dati sensibili in Raccolte. Le Raccolte possono essere organizzate in diversi modi, anche per funzione aziendale e livelli di accesso alle applicazioni. Il team di amministratori di sistema ha dichiarato: “Siamo stati entusiasti anche di Bitwarden Send, che ci consente di inviare dati critici in modo sicuro. È molto più sicuro rispetto all’uso di testo in chiaro o soluzioni simili. Essendo una società di servizi IT, utilizziamo molto Bitwarden Send. Per esempio, potremmo usarlo per condividere credenziali quando iniziamo a lavorare con nuovi clienti”. Inoltre, il team iOLAP distribuisce le estensioni browser di Bitwarden affinché gli utenti possano accedere al riempimento automatico di Bitwarden tramite il browser che preferiscono, sfrutta il report sullo stato del vault di Bitwarden per monitorare eventuali password compromesse e si affida al [Generatore di password Bitwarden per creare password robuste](https://bitwarden.com/it-it/password-generator/) fin dall’inizio. Il team di amministratori di sistema ha aggiunto: “Un’altra funzionalità incredibilmente importante e imprescindibile era la perfetta integrazione di Bitwarden con Microsoft Entra ID”. #### L’integrazione di Bitwarden con Entra ID semplifica la gestione degli utenti Entra ID (in precedenza Azure Active Directory) è un servizio cloud di gestione delle identità e degli accessi che aiuta gli amministratori IT a controllare l’accesso ad applicazioni, risorse e strumenti in base alle esigenze aziendali. Bitwarden consente la connessione a Entra ID tramite l’applicazione Bitwarden Directory Connector, che effettua automaticamente il provisioning di utenti, gruppi e associazioni di gruppi nell’organizzazione Bitwarden di un’azienda attingendo a una selezione di servizi di directory. Pur non essendo esaustivi, i vantaggi combinati di Bitwarden ed Entra ID includono il provisioning automatico degli utenti, un processo semplificato per consentire agli amministratori IT di inserire e gestire gli utenti e la revoca automatica dell’accesso per i dipendenti in uscita che potrebbero rappresentare un rischio per la sicurezza. Nel periodo in cui iOLAP stava valutando i provider di gestione delle password, i concorrenti di Bitwarden non offrivano questo livello di integrazione con Entra ID. “Era molto importante poter collegare Microsoft Entra ID a Bitwarden”, ha dichiarato il team di amministratori di sistema. “Creazione dei gruppi, accesso degli utenti, creazione degli utenti: tutto questo viene gestito tramite Entra ID e poi sincronizzato con Bitwarden. Una volta sincronizzate da Entra ID tutte le informazioni rilevanti, il team IT di iOLAP collega gli utenti alle nostre Raccolte, che includono tutte le credenziali aziendali. È una funzionalità davvero interessante e ci ha permesso di risparmiare tempo e concentrarci su priorità aziendali importanti, invece di dover passare ore a effettuare manualmente il provisioning degli utenti”. #### Un onboarding semplice ha accelerato l’adozione complessiva di Bitwarden Il team di amministratori di sistema ha dichiarato: “La natura della nostra attività, i servizi IT, fa sì che i nostri dipendenti abbiano competenze tecnologiche più avanzate rispetto alla media. Molti di loro avevano esperienza personale con diversi password manager, quindi l’onboarding è stato piuttosto semplice. Una volta iniziato a usare Bitwarden, hanno capito quanto fosse facile e da allora lo hanno integrato anche nella loro vita personale”. Uno degli amministratori di sistema ha aggiunto: “Anch’io sono una di quelle persone. Usavo il password manager integrato nel browser Chrome e sono passato a Bitwarden perché è nettamente superiore. Lo uso sul cellulare, sull’account di lavoro e sull’account personale. Nel complesso, consiglio vivamente Bitwarden a colleghi, amici e familiari”. #### Inizia a usare Bitwarden Scopri di più su cosa può fare Bitwarden per la tua azienda e registrati per una [prova gratuita di 14 giorni.](https://bitwarden.com/it-it/pricing/business/) ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/january-2024-spotlight-just-released-log-in-with-passkeys/ --- # Spotlight di gennaio 2024: appena rilasciato - Accedi con le passkey Scopri perché le passkey sono più solide e sicure delle password. --- ## In evidenza [![Bilanciare sicurezza e innovazione](https://bitwarden.com/assets/6BUowA2eLrDWPHHVUm4Oqv/e2b20a7b6fb14189d597683e013bfbdd/unnamed-1.png)](https://bitwarden.com/data-security-in-age-of-ai/) *Bilanciare sicurezza e innovazione* Non è questione di se l'IA rappresenti una minaccia per i tuoi dati. È questione di quanto sia seria la minaccia e se il tuo team IT sia preparato. Il nostro nuovo eBook, [Bilanciare sicurezza e innovazione nell'era dell'IA,](https://bitwarden.com/it-it/data-security-in-age-of-ai/) presenta i risultati del nostro recente sondaggio condotto su 710 professionisti IT, per aiutare ad affrontare il dilemma di bilanciare innovazione e sicurezza. [![Accedi a Bitwarden con una passkey](https://bitwarden.com/assets/6k6w7h3kRC0HMN0OKErRU1/d6b24b0b07ea73dda50b91532a92d875/unnamed.jpg)](https://bitwarden.com/blog/log-into-bitwarden-with-a-passkey/) *Accedi a Bitwarden con una passkey* Dopo la più recente versione di gennaio, tutti gli utenti Bitwarden possono ora [accedere alle proprie casseforti web con una passkey](https://bitwarden.com/it-it/blog/log-into-bitwarden-with-a-passkey/), senza digitare nome utente o password. Le passkey sono più solide e sicure delle password, non possono essere indovinate e resistono al phishing. Scopri in che modo questa implementazione beta consente di usare le passkey come parte del processo di crittografia, offrendo praticità e crittografia end-to-end.  ## Ti piace questo aggiornamento? Iscriviti oggi stesso. *Ricevi gli ultimi aggiornamenti di prodotto, articoli selezionati, contenuti in evidenza dalla community e altro ancora.* [Contact form] ## Altre novità in pillole [**Passa da un account Bitwarden all'altro in modo rapido e semplice**](https://bitwarden.com/it-it/blog/account-switching-phased-rollout-for-bitwarden-clients/) L'estensione per browser, le app desktop e mobile di Bitwarden Password Manager possono passare rapidamente da un account Bitwarden all'altro, mantenendo più account connessi contemporaneamente. Consulta la nostra [breve guida pratica e le FAQ](https://bitwarden.com/it-it/blog/account-switching-phased-rollout-for-bitwarden-clients/) per maggiori informazioni. [**Risultati del sondaggio: percezioni della sicurezza nell'era dell'IA**](https://bitwarden.com/it-it/ai-and-cybersecurity-report/) Bitwarden ha collaborato con la società di ricerca The Starr Conspiracy per intervistare 710 professionisti IT e comprendere le percezioni della sicurezza nell'era dell'IA. I risultati mostrano un divario significativo tra quanto i professionisti IT si sentono sicuri e la loro reale postura di sicurezza. [Leggi il report completo](https://bitwarden.com/it-it/ai-and-cybersecurity-report/). [**Mantieni la sicurezza con i report sullo stato della cassaforte in Bitwarden Password Manager**](https://bitwarden.com/it-it/blog/stay-secure-with-vault-health-reports/) Qualcuna delle tue password viene usata su più siti? Ti sei mai chiesto se una tua password sia stata esposta o sia risultata parte di una violazione dei dati? Come faresti a scoprire tutte queste informazioni? Se il tuo gestore di password preferito è Bitwarden, questi dettagli sono a portata di mano. In questa [guida](https://bitwarden.com/it-it/blog/stay-secure-with-vault-health-reports/), scopri come le informazioni offerte nella sezione Report di Bitwarden possono contribuire a garantire la tua sicurezza digitale complessiva.  [**Tendenze in evoluzione nella gestione dei segreti**](https://bitwarden.com/it-it/resources/presentations/evolving-trends-in-secrets-management/) È in corso una rapida evoluzione nella gestione dei segreti, mentre le aziende cercano di rendere le pipeline DevOps più veloci e sicure, mitigare il crescente numero di applicazioni ed ecosistemi usati dagli sviluppatori e prevenire violazioni dei dati legate ai segreti. Guarda [la presentazione](https://bitwarden.com/it-it/resources/presentations/evolving-trends-in-secrets-management/) per approfondire le tendenze in evoluzione nella gestione dei segreti. [**Proteggi la tua azienda con un gestore di password per team**](https://bitwarden.com/it-it/blog/secure-your-business-with-a-team-password-manager/#:~:text=A%20password%20manager%20for%20teams,for%20individual%20and%20team%20passwords./) Con così tante aziende che operano da remoto, i leader IT aziendali devono essere ancora più attenti nel promuovere solide pratiche di sicurezza. Ottieni [maggiori informazioni](https://bitwarden.com/it-it/blog/secure-your-business-with-a-team-password-manager/#:~:text=A%20password%20manager%20for%20teams,for%20individual%20and%20team%20passwords./) su cos'è un password manager per team e perché è utile per i dipendenti da remoto. [**Segna in calendario queste ricorrenze dedicate alla cybersicurezza**](https://bitwarden.com/it-it/blog/cybersecurity-awareness-holidays/) In qualsiasi periodo dell'anno, è importante agire per proteggere noi stessi e gli altri online, eseguendo il backup dei dati, proteggendo le password e altro ancora. Dai un'occhiata a queste [ricorrenze della cybersicurezza](https://bitwarden.com/it-it/blog/cybersecurity-awareness-holidays/) che evidenziano modi importanti per restare al sicuro. [**Titanom Technologies protegge i segreti degli sviluppatori con Bitwarden Secrets Manager**](https://bitwarden.com/it-it/resources/titanom-technologies-bitwarden-secrets-manager/) In questo [caso di studio](https://bitwarden.com/it-it/resources/titanom-technologies-bitwarden-secrets-manager/), scopri come l'azienda di software didattico Titanom Technologies ha rafforzato la sicurezza degli sviluppatori e aumentato la produttività implementando Bitwarden Secrets Manager. ## In primo piano nella community Per essere al sicuro nel mondo online, abbiamo bisogno gli uni degli altri. Per questo la community globale è fondamentale per la missione di Bitwarden: garantire sicurezza a tutti. La newsletter di questo mese [**mette in evidenza la storia di un utente**](https://www.reddit.com/r/Bitwarden/comments/196m5u2/forgot_master_password_lucky_moment/) che ci ricorda l'importanza di conservare la password principale in un luogo sicuro e di aggiungere un contatto di emergenza, per ogni evenienza.  [![password principale dimenticata](https://bitwarden.com/assets/4MEWbd2d75Mxsuf9EG4EPY/ae05d2ff86580765088d3ff3b66c292f/unnamed-2.png)](https://www.reddit.com/r/Bitwarden/comments/196m5u2/forgot_master_password_lucky_moment/) *password principale dimenticata* ## Partecipa a Bitwarden Live [![Webcast - 29 febbraio - Protezione VIP nell'era digitale: la cybersicurezza secondo un hacker](https://bitwarden.com/assets/28vniAgC4nktiI2pTL9GuI/2043911ba53c09875157cebcea829d11/rachel-tobac-webcast-social.png)](https://events.ringcentral.com/events/cybersecurity-according-to-a-hacker/registration) *Webcast - 29 febbraio - Protezione VIP nell'era digitale: la cybersicurezza secondo un hacker* Unisciti all'ethical hacker e CEO Rachel Tobac per una conversazione informale sulla guida VIP per restare al sicuro online, più una demo di hacking dal vivo! Durante questo webcast, imparerai a riconoscere gli attacchi di social engineering e i modi per prevenirli, oltre alle best practice per una sicurezza digitale costante di fronte alle minacce. [**Prenota il tuo posto!**](https://events.ringcentral.com/events/cybersecurity-according-to-a-hacker/registration) ## Altri eventi in programma - [**Demo live settimanale:**](https://bitwarden.com/it-it/bitwarden-demo/)**Ogni mercoledì alle 9:00 PST** Partecipa a una panoramica dal vivo delle funzionalità e capacità aziendali di Bitwarden Password Manager e fai le tue domande durante la sessione di Q&A live. - [**Demo per Managed Service Provider (MSP):**](https://us02web.zoom.us/webinar/register/WN__C_hKlBZTVO_ATWLOlWdXQ#/registration)**8 febbraio alle 8:00 PST** Partecipa a una sessione di formazione per amministratori rivolta agli MSP per scoprire le best practice per ![Gestione delle credenziali Bitwarden](https://bitwarden.com/assets/3xvoa6w4waPdtJpMSrbtSC/8c8116dd583abf7415f86b9508df1145/unnamed.png) ## Bitwarden Learning Center Dai un'occhiata a [Bitwarden 101](https://bitwarden.com/it-it/learning/pm-101-getting-started-as-a-user/) per una breve serie di video su come iniziare a usare Bitwarden Password Manager come amministratore o utente finale. Per ora è tutto. Per altri aggiornamenti sui prodotti e consigli sulla sicurezza online, visita il [blog Bitwarden](https://bitwarden.com/it-it/blog/). **Alla prossima,** Il team Bitwarden ## Ciao, lettori! Compila questo [sondaggio di due minuti](https://forms.bitwarden.com/newsletter) per aiutarci a migliorare la newsletter mensile di Bitwarden e a offrirti le informazioni che ti interessano di più. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/january-2026-spotlight-enhanced-premium-plan/ --- # In primo piano gennaio 2026: piano Premium potenziato ## In evidenza ### **Bitwarden lancia il piano Premium potenziato** I piani Bitwarden Premium e Families hanno appena ricevuto un [importante aggiornamento](https://bitwarden.com/it-it/blog/bitwarden-launches-enhanced-premium-plan/) con funzionalità che individuano i rischi in anticipo e ti aiutano ad affrontarli prima che diventino problemi. [TechRadar](https://www.techradar.com/pro/security/bitwarden-supercharges-credential-protection-for-premium-and-family-plans-new-update-adds-vault-health-alerts-password-strength-coaching-5gb-secure-storage-and-phishing-protections) osserva che gli aggiornamenti rispondono al fatto che "le minacce moderne sono andate oltre i requisiti delle semplici protezioni tramite password". #### **Novità di Premium:** **Avvisi sullo stato della cassaforte:** Individua subito password deboli, riutilizzate o esposte, quindi correggile immediatamente prima che diventino rischi per la sicurezza. **Password coaching:** Ricevi avvisi sulle password a rischio proprio quando ti servono, con indicazioni chiare per rafforzarle subito. **5 volte più spazio per gli allegati:** Conserva più contenuti importanti — codici di backup, documenti sicuri, file sensibili — tutti protetti in un unico posto con uno spazio di archiviazione notevolmente ampliato. **2 volte più chiavi di sicurezza per la 2FA:** Proteggi il tuo account Bitwarden con un massimo di 10 chiavi hardware, autenticazione biometrica o passkey, così non perderai mai l'accesso alla tua cassaforte. **Blocco del phishing:** Ferma il furto di credenziali alla radice individuando e bloccando i siti dannosi prima di interagirci. Una protezione che va oltre le password. #### **Cos'altro arriverà in Bitwarden nel 2026** Bitwarden ha appena [aggiornato la roadmap](https://community.bitwarden.com/t/bitwarden-roadmap/69396) con le novità in arrivo: guide di onboarding migliori per i nuovi utenti, compilazione automatica più veloce, codici di autenticazione sincronizzati tra Password Manager e le app Authenticator, e archiviazione degli elementi per tenere i vecchi accessi da parte ma al sicuro. Inoltre, Bitwarden Send permetterà presto di richiedere la verifica email prima che i destinatari aprano il file o il testo crittografato, assicurandoti che non finisca mai nelle mani sbagliate. ## Consigli da pro #### **Leggi questa newsletter nella tua lingua** La traduzione era una delle richieste principali nel [sondaggio sulla newsletter](https://forms.bitwarden.com/newsletter). Le email di Bitwarden vengono inviate in inglese, ma la maggior parte delle app di posta ha una traduzione integrata che può essere attivata. Un clic, traduzione istantanea. Ecco come attivarla: [Google Gmail](https://support.google.com/mail/answer/13846620) | [Microsoft Outlook](https://support.google.com/mail/answer/13846620) | [Apple Mail (macOS)](https://support.apple.com/guide/mac-help/translate-text-on-mac-mchldd8b3c15/mac) | [Apple Mail (iOS)](https://support.apple.com/en-my/guide/iphone/iphab4dcff1d/ios) #### **Come mettere al sicuro le informazioni finanziarie nella tua cassaforte** Questo video di 2 minuti sta diventando popolare su YouTube per un buon motivo. Spiega le basi della sicurezza di cui tutti hanno bisogno, più tre tecniche per la cassaforte che aggiungono ulteriori livelli di protezione agli account finanziari, incluso un trucco ingegnoso chiamato "peppering" che mantiene una parte della password completamente fuori dalla cassaforte. [Guarda come funziona il tutto](https://www.youtube.com/watch?v=3fol2LBJaXU). #### **Due date di febbraio da ricordare** [Giornata per cambiare la password](https://bitwarden.com/it-it/blog/cybersecurity-awareness-holidays/) e [Giornata nazionale per ripulire il computer](https://bitwarden.com/it-it/blog/cybersecurity-awareness-holidays/) sono ottime occasioni per controllare la tua cassaforte, rafforzare le password riutilizzate ed eliminare vecchi accessi. Imposta subito dei promemoria prima di dimenticartene. ## Se te lo sei perso #### **Partecipa a una demo live** - [**Approfondimento sul prodotto per utenti personali**](https://bitwarden.com/it-it/events/user-demo/): Impara le basi del gestore di password Bitwarden ogni mercoledì alle 11:00 ET. - [**Approfondimento sul prodotto per amministratori**](https://bitwarden.com/it-it/events/weekly-demo/): Perfetto per le aziende che iniziano a usare Bitwarden. Ogni mercoledì alle 12:00 ET. #### **Hai domande? Prova Smart Search!** Ti presentiamo [Smart Search](https://bitwarden.com/it-it/events/weekly-demo/) su Bitwarden.com, uno strumento di ricerca basato sull'IA progettato per rispondere alle domande usando solo informazioni attendibili di Bitwarden. Questo video di 1 minuto ti mostra [come usare oggi il nuovo strumento Smart Search.](https://www.youtube.com/watch?v=ExOdHDgtt1Y&t=2767s) **Hai domande o bisogno di aiuto?** Contatta il [team di supporto Bitwarden](https://bitwarden.com/it-it/http://bitwarden.com/help/). ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/july-2023-spotlight-bitwarden-is-the-1-password-manager-in-g2-2023-enterprise-grid/ --- # Spotlight luglio 2023: Bitwarden è il password manager n. 1 nella Enterprise Grid 2023 di G2 Bitwarden distanzia ulteriormente la concorrenza, consolidando un vantaggio significativo nell'edizione Summer 2023 --- ## In evidenza [![SSO Bitwarden](https://bitwarden.com/assets/1i9yRIEZpT8VFdzjrCc8kH/32993c73bc4ae6f35c4a56c3385cfda5/Social_Media_Cards_Q2_2023.jpg)](https://bitwarden.com/blog/easily-integrate-single-sign-on-security-with-flexible-solutions/) *SSO Bitwarden* L'SSO con dispositivi attendibili, una nuova offerta SSO senza password in arrivo più avanti questo autunno, offre alle aziende la massima flessibilità su dove e come conservare le chiavi di crittografia, mantenendo al contempo una crittografia sicura end-to-end e zero knowledge. Leggi questa [guida](https://bitwarden.com/it-it/blog/easily-integrate-single-sign-on-security-with-flexible-solutions/) per una panoramica di ciascuna soluzione Single Sign-On. [![Hero Bitwarden è il password manager n. 1 nella Enterprise Grid 2023 di G2](https://bitwarden.com/assets/6Db1aj1TPVtTTqUBhlLRx7/1f28741d4b070faa9d8fda974d8fe76b/enterprise_g2_hero.png)](https://bitwarden.com/blog/bitwarden-g2-2023-enterprise-grid/) *Hero Bitwarden è il password manager n. 1 nella Enterprise Grid 2023 di G2* Bitwarden è stato riconosciuto come il password manager con le migliori prestazioni nell'ultimo report Enterprise Grid di G2. Riconosciuto costantemente come Enterprise Grid Leader negli ultimi cinque report, Bitwarden ha rafforzato la propria posizione rispetto ai [concorrenti](https://bitwarden.com/it-it/bitwarden-alternatives/), consolidando un vantaggio significativo nel report Summer 2023. Leggi questo [post del blog](https://bitwarden.com/it-it/blog/bitwarden-g2-2023-enterprise-grid/) per scoprire perché le aziende amano Bitwarden. ## Ti piace questo aggiornamento? Iscriviti oggi stesso. *Ricevi gli ultimi aggiornamenti di prodotto, articoli selezionati, notizie dalla community e molto altro.* [Contact form] ## Security’s Got Talent [![Security's Got Talent](https://bitwarden.com/assets/2LaMXObDVwAuOIeyPHEoj4/1e455e5c5279860b3ce1945a61e7cb88/Frame_21.png)](https://bitwarden.com/talent/) *Security's Got Talent* Ami il tuo password manager? Racconta la tua storia in un breve video entro il 13 agosto per avere la possibilità di vincere alla grande in questo concorso, con 25.000 $ di premi disponibili e 7.000 $ al primo classificato! Visita [bitwarden.com/talent](https://bitwarden.com/it-it/http://bitwarden.com/talent/) per consultare il regolamento del concorso e inviare la tua candidatura. ## Altri bit e spunti [**SOS Software Service e Bitwarden si allineano sulla strategia di distribuzione paneuropea**](https://bitwarden.com/it-it/blog/sos-software-service-and-bitwarden-align-on-pan-european-distribution-strategy/) Bitwarden e SOS Software Service collaboreranno per portare Bitwarden Password Manager ai clienti europei nell'ambito di un piano di distribuzione strategico. Scopri di più su questa [collaborazione](https://bitwarden.com/it-it/blog/sos-software-service-and-bitwarden-align-on-pan-european-distribution-strategy/) e su come amplia la disponibilità di Bitwarden per i clienti europei, offrendo nuove opportunità ai rivenditori e ai partner SOS. [**Come i vault delle password aziendali rafforzano la sicurezza delle organizzazioni**](https://bitwarden.com/it-it/blog/how-enterprise-password-vaults-strengthen-security-for-organizations/) Scopri il concetto di vault delle password aziendale e il suo ruolo nel rafforzare la sicurezza attraverso la prevenzione degli accessi non autorizzati, la promozione di buone pratiche per password robuste e la facilitazione della condivisione sicura di file e informazioni tra i dipendenti. Approfondisci i dettagli in questo [articolo](https://bitwarden.com/it-it/blog/how-enterprise-password-vaults-strengthen-security-for-organizations/). [**Come condividere file e informazioni sensibili in modo sicuro**](https://bitwarden.com/it-it/blog/how-to-share-files-and-sensitive-information-securely/) Quando le email vengono inviate in testo normale, significa che l'email e gli eventuali allegati associati non sono crittografati, quindi chiunque sia in grado di intercettarle può leggerne il contenuto senza alcuno sforzo. Scopri come proteggere le tue email crittografandole con Bitwarden Send grazie a questi [consigli](https://bitwarden.com/it-it/blog/how-to-share-files-and-sensitive-information-securely/). [**Che cosa sono le passkey?**](https://bitwarden.com/it-it/blog/what-are-passkeys-and-passkey-login/) Con le passkey non creerai mai più una password debole, perché non dovrai mai più creare una password. Le passkey ti consentono di creare account e accedervi rapidamente, senza bisogno di password. Questo [metodo di accesso sicuro in un solo passaggio](https://bitwarden.com/it-it/blog/what-are-passkeys-and-passkey-login/) sostituisce sia l'autenticazione tradizionale sia il processo 2FA. [**Perché ogni startup ha bisogno di un password manager**](https://bitwarden.com/it-it/blog/why-every-startup-needs-a-password-manager/) La maggior parte delle startup nasce da un piccolo gruppo di persone che fa del proprio meglio per avviare qualcosa. Questo significa pensare in grande, ma è importante non trascurare un aspetto tanto fondamentale per la sicurezza della tua azienda quanto le password. Per questo, un gestore di password è spesso uno strumento che viene aggiunto strada facendo, man mano che le startup crescono. Questo [blog](https://bitwarden.com/it-it/blog/why-every-startup-needs-a-password-manager/) spiega come permettere al tuo team di collaborare in modo produttivo e sicuro. [**Come valutare lo stato di salute delle tue password**](https://bitwarden.com/it-it/blog/is-my-password-compromised/) Secondo il sondaggio Bitwarden 2023 per il World Password Day, la maggioranza degli intervistati (68%) gestisce password per oltre 10 siti o app, eppure l'84% riutilizza le password. Quasi un quarto (20%) ha inoltre subito violazioni dei dati negli ultimi 18 mesi. Alla luce di questi risultati, scopri se le tue password sono state compromesse e familiarizza con le migliori pratiche per la generazione delle password in questa [guida](https://bitwarden.com/it-it/blog/is-my-password-compromised/). [**Quanto è sicura la mia password?**](https://bitwarden.com/it-it/blog/how-strong-is-my-password/) Se usi servizi o abbonamenti che richiedono una password — e, a questo punto, riguarda la maggior parte delle persone — probabilmente avrai notato che la maggior parte dei siti ha requisiti per le password. In questo [articolo](https://bitwarden.com/it-it/blog/how-strong-is-my-password/), scopri come usare lo strumento Bitwarden per testare la sicurezza delle password. ## Vuoi consigliare Bitwarden alla tua azienda? Condividi i vantaggi di Bitwarden con il tuo team, il reparto IT e la leadership aziendale. [**Porta Bitwarden al lavoro >**](https://bitwarden.com/it-it/go/bring-bitwarden-to-work/) ## La community in primo piano Ci piace ascoltare storie come quella condivisa da questo utente Reddit (u/**mrmcsquishy**) nel suo post intitolato "Today BW Saved My Life!". Non solo è una bellissima storia, ma offre anche un prezioso consiglio finale sull'uso dell'accesso di emergenza. Invitiamo la community Bitwarden a condividere le proprie esperienze e i propri consigli in [Security's Got Talent](https://bitwarden.com/it-it/http://bitwarden.com/talent/) o all'interno della [community](https://community.bitwarden.com/). Raccontateci in che modo Bitwarden vi ha influenzato e continuiamo a sostenerci a vicenda nel nostro percorso verso vite digitali più sicure e protette! ## Bitwarden 101 Dai un'occhiata a [Bitwarden 101](https://bitwarden.com/it-it/learning/#tag:bitwarden-101/) per una breve serie di video su come iniziare a usare Bitwarden Password Manager come amministratore o utente finale. ## Partecipa a un prossimo evento - [**Demo live settimanale**](https://bitwarden.com/it-it/bitwarden-demo/)**: ** Ogni mercoledì alle 12:00 EDT Partecipa a una panoramica live delle funzionalità e capacità business di Bitwarden Password Manager e poni le tue domande durante la sessione di Q&A dal vivo - [**Demo per fornitori di servizi gestiti**](https://bitwarden.com/it-it/events/bitwarden-admin-training-for-msps-session-1/)**:** 10 agosto alle 12:00 EDT Scopri le funzionalità e capacità di Bitwarden Password Manager pensate per i fornitori di servizi gestiti e i loro clienti Per ora è tutto. Per altri aggiornamenti sul prodotto e consigli sulla sicurezza online, visita il [blog](https://bitwarden.com/it-it/blog/). **Alla prossima,** Il team Bitwarden ## Bitwarden è certificata come Best Place to Work nel 2023! Ti interessa entrare a far parte del team Bitwarden? Visita [la nostra pagina Lavora con noi](https://bitwarden.com/it-it/careers/) per scoprire le posizioni aperte. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/july-2024-spotlight-your-chance-to-help-shape-the-bitwarden-mobile/ --- # Spotlight di luglio 2024: la tua occasione per contribuire a plasmare l’esperienza mobile di Bitwarden! Entrare nel programma beta è facile e veloce. Iscriviti oggi stesso! --- Questa è la tua occasione per contribuire a plasmare l’esperienza mobile di Bitwarden. Il lancio beta delle app native per iOS e Android è arrivato e il tuo feedback conta! [Partecipa al programma beta oggi stesso](https://bitwarden.com/it-it/blog/native-mobile-apps/) e contribuisci a rendere l’esperienza mobile ancora migliore! [![Bitwarden rilascia la beta a fasi per le app mobile native](https://bitwarden.com/assets/2rdrbDGoTMvcotL7qJ2CbN/2aa2144ec2e5a83d1277bb73ada6d120/native_mobile_apps.png)](https://bitwarden.com/blog/native-mobile-apps/) *Bitwarden rilascia la beta a fasi per le app mobile native* *Vuoi ricevere le note di rilascio di Bitwarden? *[*Iscriviti *](https://bitwarden.com/it-it/help/releasenotes/#release-announcements/)*per ricevere gli aggiornamenti direttamente nella tua casella di posta. * ## In evidenza [![Come usare la cronologia delle password di Bitwarden](https://bitwarden.com/assets/nX1xXmj4Gh76LnKFjp3Ik/187c4b18b3b6660ece27bee8d53167ec/password_history.png)](https://bitwarden.com/blog/how-to-use-the-bitwarden-built-in-password-history-tool/) *Come usare la cronologia delle password di Bitwarden* Hai mai creato un elemento nel vault di Bitwarden Password Manager e poi dimenticato come lo avevi chiamato? Oppure non sei riuscito a trovarlo tra centinaia di altre voci di password? C’è uno strumento apposito! Lo [strumento di cronologia delle password di Bitwarden](https://bitwarden.com/it-it/blog/how-to-use-the-bitwarden-built-in-password-history-tool/) è un modo sicuro per vedere rapidamente le password generate di recente nel tuo account. ## Ti piace questo aggiornamento? Iscriviti oggi stesso. *Ricevi gli ultimi aggiornamenti di prodotto, articoli selezionati, novità dalla community e molto altro.* [Contact form] ## Altre Bitwarden Bites [**Bitwarden è il password manager n. 1 nella G2 Enterprise Grid**](https://bitwarden.com/it-it/blog/bitwarden-g2-enterprise-grid/) Grazie a tutti coloro che hanno inviato recensioni! Bitwarden si è classificato al primo posto tra tutti i password manager per soddisfazione complessiva per l’ottavo trimestre consecutivo. Consulta il report completo [qui.](https://bitwarden.com/it-it/blog/bitwarden-g2-enterprise-grid/) [**Report comparativo 2024 sui password manager per la sicurezza aziendale**](https://bitwarden.com/it-it/resources/business-password-manager-comparison-report/) Questo [report](https://bitwarden.com/it-it/resources/business-password-manager-comparison-report/) di SoftwareReviews, una divisione di Info-Tech Research Group, mette in evidenza Bitwarden come soluzione leader nel mercato della gestione delle password, superando nettamente concorrenti come Dashlane, 1Password e Keeper. [**Risorsa: impostazioni di gestione delle raccolte**](https://bitwarden.com/it-it/resources/resource-collections-management-settings/) [Le raccolte](https://bitwarden.com/it-it/resources/resource-collections-management-settings/) consentono diverse strategie di gestione degli accessi, tra cui self-service completo, principio del privilegio minimo e rigorosa supervisione da parte degli amministratori. ## Sulla cybersecurity [**Qual è un indicatore comune di un tentativo di phishing?**](https://bitwarden.com/it-it/blog/what-is-a-common-indicator-of-phishing/) Come utente di Internet, potresti essere stato bersaglio del phishing. Scopri cos'è il [phishing](https://bitwarden.com/it-it/blog/what-is-a-common-indicator-of-phishing/), come identificarlo e come proteggere i tuoi dati dagli attacchi di phishing. [**Le 5 principali best practice di sicurezza DevOps**](https://bitwarden.com/it-it/blog/top-5-devops-security-practices/) Come si crea una cultura orientata alla sicurezza all'interno del tuo team DevOps? Ecco i cinque principali [consigli](https://bitwarden.com/it-it/blog/top-5-devops-security-practices/) per proteggersi dalle vulnerabilità di sicurezza. [**Gestore di password integrato nel browser vs. gestore di password autonomo**](https://bitwarden.com/it-it/blog/beyond-google-password-manager/) Sapevi che il 27% degli utenti salva le proprie password con un browser, come Google Chrome o Apple Safari? Scopri perché gli esperti[ affermano che i gestori di password autonomi](https://bitwarden.com/it-it/blog/beyond-google-password-manager/), come Bitwarden, sono più sicuri di quelli basati sul browser. ## Open Source Security Summit 2024 [![Open Source Security Summit 2024](https://bitwarden.com/assets/3PEHhxskJ99FSIbwddwz1z/6bd2b259b225def5c93c8beef88ad37f/summit-social-generic-2-dark.png)](https://bitwarden.com/open-source-security-summit/) *Open Source Security Summit 2024* La quinta edizione annuale dell'[Open Source Security Summit](https://bitwarden.com/it-it/open-source-security-summit/) è a meno di due mesi! Tra gli speaker principali dell'evento virtuale gratuito di quest'anno figurano rinomati esperti di sicurezza [Kim Zetter](https://twitter.com/KimZetter), Daniel Miessler e l'hacker etica Keren Elazari. Esplora i progressi del software open source insieme ai principali esperti del settore e scopri come il software open source rafforza la sicurezza e crea fiducia nei consumatori. Il Summit coinvolge una community di appassionati con interessi comuni che condividono idee e strategie per rendere la sicurezza open source più accessibile e facilmente disponibile sia per gli sviluppatori software sia per gli utenti. ## Bitwarden Learning Center [![YouTube Video](https://img.youtube.com/vi/sMShYi7R674/maxresdefault.jpg)](https://www.youtube.com/watch?v=sMShYi7R674) *[Watch on YouTube](https://www.youtube.com/watch?v=sMShYi7R674)* Video (2 min): scopri come la funzionalità di autenticatore integrato di Bitwarden può generare un codice TOTP all'interno della tua cassaforte, permettendoti di fare completamente a meno dell'app di autenticazione separata sul telefono. ![Gestione delle credenziali Bitwarden](https://bitwarden.com/assets/3xvoa6w4waPdtJpMSrbtSC/8c8116dd583abf7415f86b9508df1145/unnamed.png) *Gestione delle credenziali Bitwarden* Dai un'occhiata a [Bitwarden 101](https://bitwarden.com/it-it/learning/pm-101-getting-started-as-a-user/) per una breve serie di video su come configurare subito Bitwarden Password Manager. Per ora è tutto. Per altri aggiornamenti sui prodotti e consigli sulla sicurezza online, visita il [blog](https://bitwarden.com/it-it/blog/) di Bitwarden. **Alla prossima,** Il team Bitwarden ## Ciao lettori! Partecipa a questo sondaggio di [due minuti](https://forms.bitwarden.com/newsletter) per aiutarci a migliorare la newsletter mensile di Bitwarden e offrirti le informazioni che ti interessano di più. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/july-2025-spotlight-vault-leveled-up/ --- # Spotlight di luglio 2025: la cassaforte fa un salto di qualità ## In evidenza #### **Panorama delle minacce: notizie utili** Dalle frodi con falsi candidati alle truffe sentimentali, i truffatori fanno un salto di qualità. Rimani informato e protetto con [Bitwarden Vault Hours.](https://www.youtube.com/watch?v=BphfS4M8JBc&t=58s) In quest'ultimo segmento video scoprirai: - Come i truffatori usano l'IA per creare falsi candidati. - Altri motivi per pensarci due volte prima di usare l'app di messaggistica Telegram. - Un'analisi più approfondita delle truffe di “pig butchering”. #### **Attacchi di phishing: tutto quello che devi sapere** - Cosa sono gli [attacchi di phishing, smishing, quishing e vishing](https://bitwarden.com/it-it/blog/top-types-of-phishing-attacks-to-watch-out-for/)? - Perché gli [attacchi di phishing potenziati dall'IA sono più pericolosi](https://bitwarden.com/it-it/blog/ai-phishing-attacks-are-on-the-rise/)? - Come [rilevare deepfake IA e attacchi di phishing](https://bitwarden.com/it-it/blog/how-to-detect-ai-deepfakes-and-phishing-attacks/). #### **Gli hacker vogliono la tua carta di credito, non solo la tua password** Proteggi non solo gli accessi. Se non stai già usando la crittografia avanzata della tua cassaforte per [proteggere i tuoi dati finanziari](https://bitwarden.com/it-it/blog/how-to-better-manage-your-financial-information-in-bitwarden/), scopri come mettere al sicuro al meglio le informazioni per: - Banche e cooperative di credito. - Società di intermediazione finanziaria. - Conti delle carte di credito. - Piattaforme di investimento. - Sistemi di pagamento. ## Aggiornamenti del prodotto #### **“Ehi Siri, rendi più intelligente la sicurezza delle mie password”** Avvia Bitwarden, genera password e molto altro usando Siri e i Comandi Rapidi di iOS. È veloce, facile e sicuro. [Inizia a usare i comandi rapidi](https://bitwarden.com/it-it/blog/bitwarden-ios-app-intents-integration/) oggi. #### **Sblocca l'estensione del browser con la biometria** Usa la tua [impronta digitale per sbloccare Bitwarden](https://www.youtube.com/watch?v=BphfS4M8JBc&t=1624s) all'istante e in sicurezza. Scopri quanto è facile in questo tutorial di 3 minuti. #### **Niente più modifiche perse** Hai chiuso la finestra per sbaglio? Le tue modifiche sono al sicuro! L'[estensione browser di Bitwarden ora memorizza gli aggiornamenti nella cache](https://www.youtube.com/watch?v=BphfS4M8JBc&t=1856s) per un massimo di due minuti. ## Consigli degli esperti #### **Compilazione automatica su Android** Stanco di copiare e incollare le password? Questo rapido tutorial di 2 minuti ti mostra come [compilare automaticamente le password su Android](https://www.youtube.com/watch?v=4Pvw7IMdAaI) usando il Servizio di compilazione automatica, la Compilazione automatica inline e i Riquadri rapidi. #### **La sicurezza che parla la tua lingua** Rendi la tua cassaforte più familiare. [Passa alla tua lingua preferita](https://www.youtube.com/watch?v=XrWOMfHnqVA) nella cassaforte web o nell'app desktop in pochi clic. Guarda il tutorial di 2 minuti. ## Bitwarden labs #### **Experiment with agentic AI and Bitwarden** See how you could use Bitwarden and AI agents together with a self-hosted MCP server and zero-knowledge security at the core. Watch the [AI assistant in action](https://www.youtube.com/watch?v=PXQm0voYWBY) in this 4-minute demo. ## Nel caso te lo fossi perso #### **Partecipa a una demo live** - [**Approfondimento sul prodotto per utenti personali**](https://bitwarden.com/it-it/events/user-demo/): scopri gli elementi essenziali del password manager Bitwarden ogni mercoledì alle 11:00 ET. - [**Approfondimento sul prodotto per amministratori**](https://bitwarden.com/it-it/events/weekly-demo/): perfetto per le aziende che iniziano a usare Bitwarden. Ogni mercoledì alle 12:00 ET. #### **Hai domande? Prova Smart Search!** Ti presentiamo [Smart Search](https://bitwarden.com/it-it/events/weekly-demo/) su Bitwarden.com, uno strumento di ricerca basato sull’IA progettato per rispondere alle domande usando solo informazioni affidabili di Bitwarden. Questo video di 1 minuto mostra [come usare subito il nuovo strumento Smart Search.](https://www.youtube.com/watch?v=ExOdHDgtt1Y&t=2767s) **Hai domande o ti serve aiuto?** Contatta il [team di supporto Bitwarden](https://bitwarden.com/it-it/http://bitwarden.com/help/). ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/july-2026-spotlight-your-passkeys-can-now-move-freely-heres-how/ --- # In evidenza ad aprile 2026: Giornata mondiale della password (2) The Credential Exchange Protocol just landed on Android, meaning passkeys stored in Bitwarden can now move freely between passkey managers on both iOS and Android. --- ## Featured highlights **The Open Source Security Summit returns this September 17, 2026** Security experts David Sanger (NYT), Joseph Menn (*Cult of the Dead Cow*), and researcher Adrian Sanabria are headlining this year's free virtual event, alongside business leaders and industry visionaries charting the future of open source security. It's coming up fast! [Save your spot now](https://bitwarden.com/it-it/open-source-security-summit/). **Switching to Bitwarden just got even easier** Direct import now supports Keeper alongside LastPass, Chrome, and Edge, and the new KeePass KDBX file type is now supported for file-based imports. No exported file to manage, no fidelity lost. [Here's every way to bring your vault to Bitwarden](https://bitwarden.com/it-it/blog/importing-to-bitwarden-is-easy/). **One report can fix autofill for everyone** Fill assist is a new opt-in browser extension feature that checks a Bitwarden-maintained database of custom autofill rules for tricky sites. When a user reports a problem, a Bitwarden engineer writes a fix that rolls out to all fill assist users the same day, no extension update required. [See how fill assist works](https://bitwarden.com/it-it/blog/fill-assist-improving-autofill-every-time-for-everyone/). **Heading to the MSP Summit in Orlando? Come find the Bitwarden team**The annual MSP Summit by Informa is back September 28-30, bringing together MSPs, IT service leaders, and industry experts for three days of sessions and networking. Stop by booth #901 to talk password management. [Register with code BITWARDEN for a discount on your ticket.](https://bitwarden.com/it-it/events/msp-summit-informa-september-28-30/) ## Pro tips **Building a Fedora CoreOS server? Use Bitwarden to manage your SSH keys**This walkthrough from The Linux IT Guy covers spinning up a Fedora CoreOS server with Podman containers from scratch, using the Bitwarden desktop app to generate and manage SSH keys securely along the way. A solid watch for anyone running Linux servers at home or in a homelab. [Watch the full video](https://www.youtube.com/watch?v=57y_n-X93_4). **Your passkeys can now move between passkey managers on both iOS and Android** Bitwarden helped build the Credential Exchange Protocol (CXP) alongside Apple, Google, Microsoft, 1Password, and others, and it's now live on both iOS and Android. On iOS 26, export from any supporting app and import into Bitwarden in seconds. On Android 14+ with the latest Google Play Services, the process works the same way in reverse. No more passkey lock-in. [Here's how to transfer your passkeys](https://bitwarden.com/it-it/blog/security-vendors-join-forces-to-make-passkeys-more-portable-for-everyone/). **Passkeys are the future. Passwords aren't gone yet** Microsoft just announced passkeys will become the default authentication method in Entra ID starting in September, and adoption is accelerating across the board. But passwords, recovery codes, shared credentials, and legacy systems aren't going anywhere overnight. This post covers what a smart, practical transition strategy actually looks like. [Read the full breakdown.](https://bitwarden.com/it-it/blog/building-a-smarter-path-to-passkeys-for-stronger-more-complete-credential-security/) ## Bitwarden in the news **Android Authority - 10 essential apps for juggling Android, iPhone, and Mac**Bitwarden leads the list as one of the first apps the author installs on every new device, praised for keeping login credentials synced across all platforms automatically, along with extras like secure notes and Bitwarden Send for sharing sensitive information. See the full list. **IT Brew - What the Nissan/Oracle PeopleSoft breach tells us about identity security** A zero-day exploit in Oracle's PeopleSoft software exposed Nissan employee payroll data, tax records, and social security numbers. Bitwarden Chief Customer Officer Gary Orenstein is quoted on why most enterprise exploits ultimately come down to identity compromise, and what security teams should be doing about it. [Read the full piece.](https://www.itbrew.com/stories/nissan-data-breach-in-oracle-peoplesoft-attack) **PCMag - The digital scams targeting college students this fall** Gary Orenstein is quoted throughout this back-to-school guide on freshman fraud, covering phishing schemes, fake job offers, AI-generated ticket scams, and more. His top tip: treat online security the same way you treat physical health — something worth building habits around from day one. [Read the full guide.](https://www.pcmag.com/explainers/freshman-fraud-101-digital-scams-college-students-how-to-stop-them) ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/june-2023-spotlight-bitwarden-passkey-management/ --- # In evidenza a giugno 2023: in arrivo più avanti questa stagione - Gestione delle passkey Bitwarden Gestisci e compila automaticamente le passkey in modo sicuro, per accedere senza sforzo alle tue app e ai tuoi siti web preferiti. --- ## In evidenza [![Bitwarden Passwordless.dev è ora disponibile per tutti](https://bitwarden.com/assets/73kp3wNK2ln4NphqlxLPQT/f01a19a5ea58581459cdf30b9315b6ac/Frame_517.png)](https://bitwarden.com/blog/bitwarden-passwordless-dev-hits-general-availability/) *Bitwarden Passwordless.dev è ora disponibile per tutti* Bitwarden ha annunciato la disponibilità generale di Bitwarden Passwordless.dev, un toolkit per sviluppatori che offre un'API completa e facile da implementare per integrare passkey basate su FIDO2 WebAuthn in siti web e applicazioni aziendali. Questa soluzione open source consente di risparmiare risorse di sviluppo e riduce la complessità dell'implementazione di Face ID, impronta digitale e Windows Hello. Scopri di più [qui](https://bitwarden.com/it-it/blog/bitwarden-passwordless-dev-hits-general-availability/). [![Bitwarden lancerà la gestione delle passkey](https://bitwarden.com/assets/3tnlBqlsdFTwoNbN6rq12U/a3fbe9e4cb9693126c9c85c7d711a9fa/passkey_launch.png)](https://bitwarden.com/blog/bitwarden-passkey-management/) *Bitwarden lancerà la gestione delle passkey* Gli utenti di Bitwarden Password Manager che desiderano fare meno affidamento su nomi utente e password tradizionali potranno salvare, archiviare e gestire le passkey registrate associate ai siti web e alle applicazioni che usano direttamente nei propri vault. In questo [articolo](https://bitwarden.com/it-it/blog/bitwarden-passkey-management/), scopri come usare questa potente nuova funzionalità per semplificare la tua esperienza online. ## Ti piace questo aggiornamento? Iscriviti oggi stesso. *Ricevi gli ultimi aggiornamenti sui prodotti, articoli selezionati, notizie dalla community e molto altro.* [Contact form] ## Altre notizie in breve [**L'azienda di cybersecurity Bitdefender ha scelto Bitwarden per il modello open source**](https://bitwarden.com/it-it/resources/bitdefender-chose-bitwarden-for-open-source-model/) Dopo aver creato una rosa di candidati in base alle proprie esigenze, Bitdefender ha scelto Bitwarden, indicando il modello open source di Bitwarden come uno dei principali fattori alla base della decisione. Tra gli altri vantaggi decisivi figurano l'integrazione SSO e API, un solido supporto clienti e audit di terze parti. Scopri di più in questo [case study](https://bitwarden.com/it-it/resources/bitdefender-chose-bitwarden-for-open-source-model/). [**Usare Splunk con Bitwarden Password Manager**](https://bitwarden.com/it-it/blog/using-splunk-with-bitwarden-password-manager/) Bitwarden ha recentemente rilasciato un'app di integrazione ufficiale per le installazioni on-premises di Splunk Enterprise, che semplifica l'importazione degli eventi Bitwarden in Splunk. L'app Bitwarden Event Logs per Splunk include tre dashboard preconfigurate: eventi di autenticazione Bitwarden, eventi degli elementi del vault ed eventi dell'organizzazione. Sfrutta il potenziale di questa potente combinazione e scopri [consigli](https://bitwarden.com/it-it/blog/using-splunk-with-bitwarden-password-manager/) e tecniche pratiche per ottenere il massimo dalla tua esperienza con Bitwarden.  [**Che cos'è una nota sicura di Bitwarden**](https://bitwarden.com/it-it/blog/what-is-a-bitwarden-secure-note/) Il tuo password manager è un ottimo posto in cui archiviare nomi utente e password. I migliori password manager fanno un passo in più e ti consentono di archiviare note sicure nel tuo vault. Scopri in modo approfondito cosa comportano le [note sicure](https://bitwarden.com/it-it/blog/what-is-a-bitwarden-secure-note/) e come possono migliorare la tua sicurezza digitale.  [**Condivisione semplice e sicura: come configurare gruppi di membri e raccolte**](https://bitwarden.com/it-it/blog/easy-secure-sharing-how-to-set-up-user-groups-and-collections/) Quando usi Bitwarden per la tua azienda, ottieni alcune funzionalità extra che possono rendere la collaborazione molto più semplice. Una di queste funzionalità è rappresentata dai gruppi. Crea un nuovo gruppo, assegna i membri del team al gruppo e assegna anche una raccolta a cui i membri del gruppo possono accedere. Scopri approfondimenti degli esperti e istruzioni dettagliate su come gestire in modo efficace i [gruppi](https://bitwarden.com/it-it/blog/easy-secure-sharing-how-to-set-up-user-groups-and-collections/) all'interno di Bitwarden. [**Perché il mio team di sviluppo ha bisogno di un gestore di segreti?**](https://bitwarden.com/it-it/blog/why-does-my-development-team-need-a-secrets-manager/) Chi ha esperienza in ambito sviluppo o IT potrebbe avere familiarità con il termine “gestione dei segreti”, ma che cosa significa? Questo [post del blog](https://bitwarden.com/it-it/blog/why-does-my-development-team-need-a-secrets-manager/) spiega perché un gestore di segreti è essenziale per le aziende attente alla sicurezza. [**Perché la crittografia end-to-end è fondamentale per la gestione dei segreti degli sviluppatori**](https://bitwarden.com/it-it/blog/why-end-to-end-encryption-is-crucial-for-developer-secrets-management/) La crittografia end-to-end per la gestione dei segreti contribuisce direttamente alla sicurezza complessiva di un'azienda. Gli sviluppatori devono assicurarsi che i loro dati siano protetti e al sicuro, e la crittografia end-to-end è un modo efficace per farlo. Approfondisci le tue conoscenze e scopri i vantaggi della [crittografia end-to-end](https://bitwarden.com/it-it/blog/why-end-to-end-encryption-is-crucial-for-developer-secrets-management/) e la sua importanza nella protezione dei dati sensibili. [**PRF WebAuthn e il suo ruolo nelle passkey**](https://bitwarden.com/it-it/blog/prf-webauthn-and-its-role-in-passkeys/) L'accesso e lo sblocco della cassaforte Bitwarden con una passkey sfruttano un'estensione di WebAuthn chiamata funzione pseudocasuale, o PRF. Leggi questo post del blog per scoprire qualcosa in più su questo standard all'avanguardia e su come può influire sull'esperienza utente del login tramite passkey. ## Porta Bitwarden al lavoro Scopri i modelli di segnalazione aziendale pensati per aiutarti a illustrare i vantaggi di Bitwarden al tuo team, al reparto IT e alla dirigenza. [**Porta Bitwarden al lavoro >**](https://bitwarden.com/it-it/go/bring-bitwarden-to-work/) ## In evidenza dalla community Con un approccio alla crittografia a conoscenza zero, è importante seguire alcuni passaggi chiave per assicurarti di mantenere sempre l'accesso al tuo account Bitwarden. Per fortuna, l'utente Reddit djasonpenney viene in tuo aiuto con una guida completa alla creazione di un kit di emergenza Bitwarden. Scopri perché è così importante conservare correttamente una copia della tua password principale, dell'email e del codice di recupero. Leggi il post su [Reddit](https://www.reddit.com/r/Bitwarden/comments/143zktj/you_need_an_emergency_kit/) e condividi le tue best practice. ## Bitwarden 101 Guarda [Bitwarden 101](https://bitwarden.com/it-it/learning/#tag:bitwarden-101/) per una breve serie di video su come iniziare a usare Bitwarden Password Manager come amministratore o utente finale. ## Partecipa a un prossimo evento - [Demo live settimanale](https://bitwarden.com/it-it/bitwarden-demo/): ogni mercoledì alle 12:00 EDT Partecipa a una panoramica dal vivo delle funzionalità e delle capacità business di Bitwarden Password Manager e fai le tue domande durante la sessione di domande e risposte in diretta - [Demo per provider di servizi gestiti](https://bitwarden.com/it-it/events/bitwarden-admin-training-for-msps-session-1/): 13 luglio alle 12:00 EDT Scopri le funzionalità e le capacità di Bitwarden Password Manager pensate per i provider di servizi gestiti e i loro clienti Per ora è tutto. Facci sapere cosa ne pensi di questa newsletter, inclusi eventuali argomenti che vorresti vedere trattati. **Alla prossima,** Team Bitwarden ## Bitwarden ha ottenuto la certificazione Best Place to Work nel 2023! Ti interessa entrare a far parte del team Bitwarden? Visita [la nostra pagina Lavora con noi](https://bitwarden.com/it-it/careers/) per esplorare le posizioni aperte. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/june-2024-spotlight-want-to-be-part-of-the-bitwarden-password-manager-beta/ --- # Spotlight di giugno 2024: vuoi partecipare al programma beta di Bitwarden Password Manager? È facile! Iscriviti oggi stesso e aiutaci ad aggiornare l’esperienza mobile di Password Manager --- Iscriviti subito alla quinta edizione annuale virtuale dell’[Open Source Security Summit](https://bitwarden.com/it-it/open-source-security-summit/) e scopri le ultime tendenze del settore dai leader del campo, fai networking con altri professionisti della sicurezza open source e immergiti tra le migliori menti della sicurezza. [![Open Source Security Summit 2024](https://bitwarden.com/assets/3PEHhxskJ99FSIbwddwz1z/6bd2b259b225def5c93c8beef88ad37f/summit-social-generic-2-dark.png)](https://bitwarden.com/open-source-security-summit/) *Open Source Security Summit 2024* ## In evidenza [![bitwarden-inline-autofill-for-cards-identities-passkeys](https://bitwarden.com/assets/1uAimEayA2W7tXf1EdrgEA/e9ca7cf80a626392a5eabdafa0a068c8/inline_autofill_cards_identities_passkeys.png)](https://bitwarden.com/blog/inline-autofill-for-cards-and-identities/) *bitwarden-inline-autofill-for-cards-identities-passkeys* Ora puoi usare l’autocompletamento inline per più elementi oltre a nomi utente e password. La tanto richiesta aggiunta di [carte e identità](https://bitwarden.com/it-it/blog/inline-autofill-for-cards-and-identities/) al menu di autocompletamento inline è ora disponibile nell’estensione browser di Bitwarden. Pagamenti online e compilazione dei moduli sono appena diventati più semplici! *Ti interessa ricevere le note di rilascio di Bitwarden? *[*Iscriviti *](https://bitwarden.com/it-it/help/releasenotes/#release-announcements/)*per ricevere gli aggiornamenti direttamente nella tua casella di posta. * ## Ti piace questo aggiornamento? Iscriviti oggi stesso. *Ricevi gli ultimi aggiornamenti di prodotto, articoli selezionati, contenuti in evidenza dalla community e molto altro.* [Contact form] ## Bitwarden Bites: edizione guide alla cybersecurity [**Come disattivare il gestore di password integrato nel browser**](https://bitwarden.com/it-it/blog/make-way-for-your-password-manager/) Usare il gestore di password integrato nel browser può sembrare comodo all’inizio, ma con il tempo emergono limiti e restrizioni. Tra questi, la condivisione sicura delle password e il supporto multipiattaforma. Bitwarden consiglia di disattivare il gestore di password del browser e installare l’estensione browser di Bitwarden, compatibile con tutti i principali browser. [**Come configurare i metodi di accesso in due passaggi**](https://bitwarden.com/it-it/help/setup-two-step-login/) Per proteggere davvero le tue informazioni, l’autenticazione a due fattori (2FA) è essenziale. Richiede un secondo dispositivo, come il tuo telefono, per verificare gli accessi, aggiungendo un ulteriore livello di protezione oltre alla password principale. Raddoppia la tua protezione oggi stesso con la 2FA! [**Come rendere le tue password forti e sicure**](https://bitwarden.com/it-it/password-generator/) In un recente sondaggio, l’85% degli intervistati ha dichiarato di riutilizzare le password su più siti. Entra a far parte del gruppo d’élite con password a prova di ferro. [Prova gratis il generatore di password di Bitwarden.](https://bitwarden.com/it-it/password-generator/) [**Come eseguire il backup del tuo vault Bitwarden**](https://bitwarden.com/it-it/blog/how-to-export-your-bitwarden-vault/) I tuoi vault sono al sicuro nel cloud o on-premise; è comunque consigliabile mantenere un backup aggiornato come storico. Consulta questa guida passo passo per creare i backup. ## Aggiornamenti per sviluppatori [**Le 5 migliori pratiche per la sicurezza della supply chain software**](https://bitwarden.com/it-it/blog/software-supply-chain-security-best-practices/) Con un solo ingegnere DevSecOps ogni 200 sviluppatori, implementare una solida sicurezza della supply chain è una sfida. Ecco le 5 migliori pratiche per creare una strategia duratura. [**Qual è la differenza tra segreti e password?**](https://bitwarden.com/it-it/blog/whats-the-difference-between-secrets-and-passwords/) Segreti e password possono sembrare simili, ma hanno scopi diversi. Scopri cosa li rende unici e trova consigli per gestirli entrambi in modo sicuro. ## Open Source Security Summit 2024 [![Open Source Security Summit 2024](https://bitwarden.com/assets/3PEHhxskJ99FSIbwddwz1z/6bd2b259b225def5c93c8beef88ad37f/summit-social-generic-2-dark.png)](https://bitwarden.com/open-source-security-summit/) *Open Source Security Summit 2024* La quinta edizione annuale dell’[Open Source Security Summit](https://bitwarden.com/it-it/open-source-security-summit/) è tra meno di due mesi! Tra gli speaker principali dell’evento virtuale gratuito di quest’anno ci sono rinomati esperti di sicurezza come [Kim Zetter](https://twitter.com/KimZetter), Daniel Miessler e l’hacker etica Keren Elazari. Esplora i progressi nel software open source insieme ai principali esperti del settore e scopri come il software open source rafforza la sicurezza e crea fiducia nei consumatori. Il Summit coinvolge una community di appassionati con interessi comuni che condividono idee e tattiche per rendere la sicurezza open source più accessibile e facilmente disponibile sia per gli sviluppatori software sia per gli utenti. ## Centro di apprendimento Bitwarden [![YouTube Video](https://img.youtube.com/vi/VlOCOB46fIo/maxresdefault.jpg)](https://www.youtube.com/watch?v=VlOCOB46fIo) *[Watch on YouTube](https://www.youtube.com/watch?v=VlOCOB46fIo)* Quando usi Bitwarden Password Manager, puoi passare rapidamente e facilmente da un account all’altro. [![YouTube Video](https://img.youtube.com/vi/OKh9N8JQs-c/maxresdefault.jpg)](https://www.youtube.com/watch?v=OKh9N8JQs-c) *[Watch on YouTube](https://www.youtube.com/watch?v=OKh9N8JQs-c)* Unisciti al team Bitwarden mentre parla di Bitwarden Authenticator, passkey mobili, integrazione con Splunk, integrazione di Secrets Manager con Kubernetes, transizione da Manifest V2 a V3 e molto altro! [![YouTube Video](https://img.youtube.com/vi/pXiqZwesxUM/maxresdefault.jpg)](https://www.youtube.com/watch?v=pXiqZwesxUM) *[Watch on YouTube](https://www.youtube.com/watch?v=pXiqZwesxUM)* Le note sicure di Bitwarden ti consentono di salvare in modo sicuro informazioni che potrebbero non trovare posto altrove. Dai un’occhiata a [Bitwarden 101](https://bitwarden.com/it-it/learning/pm-101-getting-started-as-a-user/) per una breve serie di video su come configurare subito il tuo Bitwarden Password Manager. Per ora è tutto. Per altri aggiornamenti sui prodotti e consigli sulla sicurezza online, visita il [blog](https://bitwarden.com/it-it/blog/) di Bitwarden. **Alla prossima,** Il team Bitwarden ## Ciao, lettori! Compila questo sondaggio di [due minuti](https://forms.bitwarden.com/newsletter) per aiutarci a migliorare la newsletter mensile di Bitwarden e fornirti le informazioni che ti interessano di più. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/june-2025-spotlight-big-breach-bigger-lessons/ --- # In primo piano a giugno 2025: grande violazione. Lezioni ancora più grandi. Benvenuto nella newsletter di giugno di Bitwarden --- ## In evidenza #### **Le ultime novità sul panorama delle minacce** Con la più recente violazione dei dati che, secondo quanto riportato, a giugno ha esposto 16 miliardi di password, resta al passo sulle ultime tendenze della cybersecurity con [Bitwarden Vault Hours](https://www.youtube.com/watch?v=7Owuy0myHUg&t=1280s). In questo segmento video scoprirai: - “Gli schemi più persistenti e pericolosi” tra le violazioni dei dati. - I principali gruppi che conducono attacchi di smishing. - Come i criminali informatici usano l’app Telegram. - Come proteggerti al meglio. #### **Aggiornamenti del prodotto** - [Autorizzazioni di modifica/eliminazione](https://www.youtube.com/watch?v=7Owuy0myHUg&t=2229s) - Guarda una breve panoramica in questo video di 1 minuto. - [Esportazione massiva dei file](https://www.youtube.com/watch?v=7Owuy0myHUg&t=2301s) - Esporta tutti gli allegati in una volta sola con questo video di 30 secondi. - [Colori dinamici](https://bitwarden.com/it-it/blog/show-your-true-colors-in-the-bitwarden-android-app/) - Cambia il colore di Bitwarden per abbinarlo allo sfondo del tuo telefono Android con questo articolo di blog da 2 minuti e 30 secondi. #### **Domande dalla community** - Come posso usare il [Security Readiness Kit per conservare la mia password principale](https://www.youtube.com/watch?v=7Owuy0myHUg&t=2380s)? - Come posso [accedere in modo sicuro su diverse console di gioco](https://www.youtube.com/watch?v=7Owuy0myHUg&t=2473s)? - Come posso [assicurarmi che le mie password non siano state esposte](https://www.youtube.com/watch?v=7Owuy0myHUg&t=2473s)? #### **La sicurezza incontra la creatività** Usa [Bitwarden Magic Background Maker](https://www.youtube.com/watch?v=INigr0boEx0) per aggiungere un tocco di stile alla tua prossima riunione virtuale. ## Consigli avanzati #### **Imposta Bitwarden come gestore di password predefinito su Google Chrome** Se quando provi ad accedere a un sito web con Google Chrome vedi comparire più richieste, è perché anche il gestore di password predefinito di Chrome sta cercando di salvare le tue password. Questo video di 1 minuto ti mostra [come disattivare il gestore di password predefinito di Google Chrome](https://www.youtube.com/watch?v=Ac3xl1A_5fs) per semplificare la tua esperienza di accesso. #### **Passa da un account Bitwarden all’altro con facilità** Accedi agli elementi del vault da qualsiasi account, ad esempio tra un account personale e uno di lavoro, senza dover uscire e accedere di nuovo. Usa questa [guida rapida e consulta le FAQ](https://bitwarden.com/it-it/blog/account-switching-phased-rollout-for-bitwarden-clients/) sul cambio di account e sui motivi per cui gli utenti lo scelgono. #### **Personalizza l’app desktop di Bitwarden** L’app desktop è un altro modo sicuro per accedere alle tue informazioni sensibili e, come l’estensione per browser e l’app mobile di Bitwarden, supporta anche l’accesso offline. [Scopri i modi migliori per personalizzare biometria, integrazione con DuckDuckGo e altro ancora](https://bitwarden.com/it-it/blog/bitwarden-desktop-app/). ## Nel caso te lo fossi perso #### **Partecipa a una demo live** - [**Approfondimento sul prodotto per utenti personali**](https://bitwarden.com/it-it/events/user-demo/): scopri gli elementi essenziali del password manager Bitwarden ogni mercoledì alle 11:00 ET. - [**Approfondimento sul prodotto per amministratori**](https://bitwarden.com/it-it/events/weekly-demo/): perfetto per le aziende che iniziano a usare Bitwarden. Ogni mercoledì alle 12:00 ET. #### **Hai domande? Prova Smart Search!** Ti presentiamo [Smart Search](https://bitwarden.com/it-it/events/weekly-demo/) su Bitwarden.com, uno strumento di ricerca basato sull’IA progettato per rispondere alle domande usando solo informazioni affidabili di Bitwarden. Questo video di 1 minuto mostra [come usare subito il nuovo strumento Smart Search.](https://www.youtube.com/watch?v=ExOdHDgtt1Y&t=2767s) **Hai domande o ti serve aiuto?** Contatta il [team di supporto Bitwarden](https://bitwarden.com/it-it/http://bitwarden.com/help/). ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/june-2026-spotlight-open-source-security-summit/ --- # In evidenza ad aprile 2026: Giornata mondiale della password (1) ## Featured highlights **The Open Source Security Summit is back this September 17th!** Featuring security experts like David Sanger (NYT), Joseph Menn (*Cult of the Dead Cow*), and researcher Adrian Sanabria, the Open Source Security Summit 2026 will bring together business leaders, industry visionaries, and technology users to chart a path forward and highlight the future of open source security solutions. [Register for the free virtual event](https://bitwarden.com/it-it/open-source-security-summit/). **Using Bitwarden at work? Here's when it's time to go Enterprise** SSO integration, custom roles, account recovery, self-hosting, Access Intelligence, and a free Families plan for every employee. If your team is outgrowing the Teams plan or you need tighter control over who has access to what, this post walks through the signs it's time to upgrade. [Check out what Enterprise unlocks](https://bitwarden.com/it-it/blog/when-to-upgrade-to-enterprise/). **Over half of organizations already have shadow AI agents. Is yours one of them?** AI agents are goal-directed: when they need a credential to complete a task, they'll go looking for one, including in .env files and password managers. The Bitwarden open source Agent Access SDK tackles this with end-to-end encryption, just-in-time access, and human approval for every credential request. [Read the full breakdown](https://bitwarden.com/it-it/blog/shadow-ai-agents-how-to-secure-credential-access-with-agent-access-sdk/). ## Pro tips **Your smart thermostat has a password. Is it still the default?**Smart devices are tracking heart rates, watching front doors, and measuring energy use, but most ship with default credentials that are the first thing attackers guess. Three habits cover the bulk of the risk: unique passwords for every device, MFA turned on, and automatic updates enabled. [Here's how to lock down your smart devices](https://bitwarden.com/it-it/blog/strategies-for-keeping-smart-devices-secure/). **Passwords are for humans. Secrets managers are for machines** API keys, SSH keys, database credentials, and encryption certificates all need protecting too, but a regular password manager isn't designed for them. A secrets manager stores them in one encrypted location, controls which machines and people can access what, and lets you rotate a credential in one place without hunting it down across every pipeline. [Learn how a secrets manager works.](https://bitwarden.com/it-it/blog/what-is-a-secrets-manager/) ## Bitwarden in the news **WSVN-TV - Beware of fraudulent FIFA World Cup ticket scams across South Florida, experts warn** “We’re seeing an increasing number of scams of basically fraudulent ticket sales,” said Gary Orenstein for Bitwarden, an application that assists users in organizing and protecting passwords across their accounts. [Watch the full interview.](https://wsvn.com/sports/fifa-world-cup-ticket-scams) **Lifehacker - 10 hacks every Bitwarden user should know** From biometric unlock and keyboard shortcuts to emergency access and master password re-prompts for your most sensitive items, Lifehacker rounded up ten settings and features that many Bitwarden users haven't touched yet. A solid read even for power users. [See all ten.](https://lifehacker.com/tech/10-hacks-every-bitwarden-user-should-know) **Android Authority - 5 apps you should use instead of Google Password Manager** Bitwarden tops the list as the go-to recommendation for anyone starting out or looking to switch, praised for its open source transparency, independent audits, and a free tier with no restrictions on devices or passwords stored. [See the full roundup.](https://www.androidauthority.com/best-google-password-manager-alternatives-3676990) ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/lastpass-migration-kit/ --- # Kit di migrazione da LastPass per organizzazioni In questo kit tratteremo il processo di migrazione più comune da LastPass a Bitwarden, con istruzioni dettagliate su come trasferire i sistemi e fare l’onboarding degli utenti. --- ### Introduzione Passare a un nuovo sistema di gestione delle password può sembrare un’impresa impegnativa, soprattutto se sei responsabile della gestione di centinaia o migliaia di utenti nella tua organizzazione. Per questo abbiamo creato questo kit: per aiutarti in ogni fase del percorso di migrazione. In questo kit tratteremo le fasi più comuni della migrazione da LastPass a Bitwarden, con istruzioni dettagliate su come trasferire i sistemi e fare l’onboarding degli utenti in modo semplice ed efficiente. Inizia consultando il sommario per raggiungere la fase del processo di migrazione in cui ti trovi. [![Case study Bitwarden con Golden Communications](https://bitwarden.com/assets/1OgGxdsGwApeVqFDztMmex/8965c618afdb6f2f347ebbad88f23719/Andrew_Nguyen_Quote.png)](https://bitwarden.com/resources/marketing-agency-streamlines-productivity-with-password-management/) *Case study Bitwarden con Golden Communications* ### Per iniziare #### Bitwarden per le aziende Bitwarden consente a team e aziende di condividere facilmente le password in modo sicuro tra colleghi. Riduci il rischio di cybersecurity applicando criteri per password robuste a tutti i dipendenti e monitora le attività con i log di controllo. Bitwarden si integra perfettamente con il tuo stack di sicurezza esistente e supporta integrazioni con SSO e servizi di directory. Funzionalità come l’autenticazione passwordless, lo sblocco biometrico, il supporto per chiavi di sicurezza e la compilazione automatica delle credenziali rendono semplice per i dipendenti accedere ai loro account importanti, garantendo produttività alla tua azienda. Scegli il piano giusto per la tua azienda e inizia subito. - [Per Teams (4 $ per utente/mese*)](https://bitwarden.com/it-it/go/start-teams-trial/): condividi dati privati in modo sicuro con colleghi, reparti o l’intera azienda. - [Per Enterprise (6 $ per utente/mese*)](https://bitwarden.com/it-it/go/start-enterprise-trial/): funzionalità avanzate, inclusi criteri aziendali, integrazione SSO, supporto SCIM e molto altro. **i prezzi si basano su un abbonamento annuale* #### Bitwarden per te Per le persone interessate a esplorare le funzionalità di Bitwarden, consigliamo di iniziare con un piano gratuito che include tutto il necessario per rafforzare la sicurezza online. Sfrutta le [opzioni di importazione](https://bitwarden.com/it-it/help/import-data/) per passare a Bitwarden in modo semplice e veloce. ## Sommario - [Introduzione](https://bitwarden.com/it-it/resources/lastpass-migration-kit/#introduction/) - [Per iniziare](https://bitwarden.com/it-it/resources/lastpass-migration-kit/#getting-started/) - [Guida alla migrazione da LastPass Enterprise](https://bitwarden.com/it-it/resources/lastpass-migration-kit/#lastpass-enterprise-migration-guide/) - [Passaggio 1: crea e configura la tua organizzazione Bitwarden](https://bitwarden.com/it-it/resources/lastpass-migration-kit/#step-1-setup-your-organization/) - [Passaggio 2: importa i tuoi dati in Bitwarden](https://bitwarden.com/it-it/resources/lastpass-migration-kit/#step-2-import-to-your-organization/) - [Passaggio 3: fai l’onboarding dei tuoi utenti](https://bitwarden.com/it-it/resources/lastpass-migration-kit/#step-3-onboard-users/) - [Passaggio 4: configura l’accesso a raccolte ed elementi del vault](https://bitwarden.com/it-it/resources/lastpass-migration-kit/#step-4-configure-access-to-collections-and-items/) - [Risorse aggiuntive per il percorso di migrazione](https://bitwarden.com/it-it/resources/lastpass-migration-kit/#additional-migration-journey-resources/) - [Supporto per la migrazione](https://bitwarden.com/it-it/resources/lastpass-migration-kit/#migration-support/) ## Guida alla migrazione da LastPass Enterprise Migrare in modo sicuro le password e altre informazioni sensibili a Bitwarden è un processo semplice e sicuro. Questa guida descrive le best practice per migrare in sicurezza i dati da LastPass a un’organizzazione Bitwarden [Teams o Enterprise](https://bitwarden.com/it-it/help/about-organizations/), creando un’infrastruttura di sicurezza basata su metodi semplici e scalabili. I passaggi di questa guida sono elencati nell’ordine consigliato per facilitare l’uso e rendere fluido l’onboarding degli utenti. Inizia la migrazione da LastPass a Bitwarden seguendo questi semplici passaggi: 1. [Crea e configura la tua organizzazione Bitwarden](https://bitwarden.com/it-it/resources/lastpass-migration-kit/#step-1-setup-your-organization/) 2. [Importa i tuoi dati in Bitwarden](https://bitwarden.com/it-it/resources/lastpass-migration-kit/#step-2-import-to-your-organization/) 3. [Fai l’onboarding dei tuoi utenti](https://bitwarden.com/it-it/resources/lastpass-migration-kit/#step-3-onboard-users/) 4. [Configura l’accesso a raccolte ed elementi del vault](https://bitwarden.com/it-it/resources/lastpass-migration-kit/#step-4-configure-access-to-collections-and-items/) ## Consiglio utile Se hai bisogno di assistenza durante la migrazione, il nostro [team Customer Success è qui per aiutarti](https://bitwarden.com/it-it/contact/)! ### Passaggio 1: configura la tua organizzazione Le organizzazioni Bitwarden mettono in relazione utenti ed elementi del vault per la [condivisione sicura](https://bitwarden.com/it-it/help/sharing/) di accessi, note, carte e identità. 1. **Crea la tua organizzazione**. Inizia creando la tua organizzazione. Per scoprire come fare, consulta [questo articolo](https://bitwarden.com/it-it/help/about-organizations/#create-an-organization/). Per eseguire Bitwarden in self-hosting, crea un’organizzazione nel cloud Bitwarden, genera una [chiave di licenza](https://bitwarden.com/it-it/host/), quindi usa la chiave per [sbloccare le organizzazioni](https://bitwarden.com/it-it/help/licensing-on-premise/#organization-license/) sul tuo server. 2. **Esegui l'onboarding degli utenti amministrativi**. Una volta creata l'organizzazione, le ulteriori procedure di configurazione possono essere semplificate effettuando l'onboarding di alcuni [utenti amministrativi](https://bitwarden.com/it-it/help/user-types-access-control/). È importante **non iniziare l'onboarding degli utenti finali** a questo punto, poiché restano alcuni passaggi per preparare l'organizzazione. Scopri come invitare gli amministratori [qui](https://bitwarden.com/it-it/help/managing-users/#add-new-members/). 3. **Configura i servizi di identità**. Le organizzazioni Enterprise supportano [l'accesso con single sign-on](https://bitwarden.com/it-it/help/about-sso/) (SSO) tramite SAML 2.0 o OpenID Connect (OIDC). Per configurare l'SSO, apri la schermata **Impostazioni**→ **Single Sign-On**dell'organizzazione, accessibile da [proprietari e amministratori dell'organizzazione](https://bitwarden.com/it-it/help/user-types-access-control/). 4. **Abilita i criteri aziendali**. [I criteri aziendali](https://bitwarden.com/it-it/help/policies/) consentono alle organizzazioni di implementare regole per gli utenti, ad esempio richiedere l'uso dell'accesso in due passaggi. È fortemente consigliato configurare i criteri prima di effettuare l'onboarding degli utenti. ## Suggerimento È importante creare prima l'organizzazione e [importare i dati direttamente al suo interno](https://bitwarden.com/it-it/help/import-to-org/), anziché importare i dati in un account individuale e poi [spostare gli elementi](https://bitwarden.com/it-it/help/sharing/) nell'organizzazione in un secondo momento. ### Passaggio 2: importa nella tua organizzazione I dati possono essere importati direttamente da LastPass o utilizzando un [file esportato](https://bitwarden.com/it-it/help/import-from-lastpass/#export-from-lastpass/) da LastPass. Se fai parte di un team che usa SSO con LastPass, un amministratore LastPass dovrà completare una breve procedura di configurazione prima che tu possa usare l'opzione **Importazione diretta** ([scopri di più](https://bitwarden.com/it-it/help/import-from-lastpass/#direct-import-with-sso/)). Per importare i dati nell'organizzazione utilizzando il metodo **Importazione diretta**: 1. Accedi all'estensione browser di Password Manager o all'app desktop. 2. Nell'estensione browser, seleziona la scheda **Impostazioni** e scegli l'opzione **Importa elementi****.** Oppure, nell'app desktop, seleziona **File**> **Importa dati**. 3. Completa i seguenti campi nei menu a discesa: - **Destinazione importazione:**Seleziona la destinazione di importazione, ad esempio la cassaforte dell'organizzazione a cui hai accesso. - **Cartella o raccolta:**Seleziona questa opzione se desideri spostare il contenuto importato in una raccolta specifica a cui hai accesso. - [**Formato file**](https://bitwarden.com/it-it/help/import-faqs/#q-what-file-formats-does-bitwarden-support-for-import/)**:** Seleziona **LastPass**. - Nella casella Istruzioni LastPass, scegli l'opzione **Importa direttamente da LastPass**. - Inserisci la tua **email LastPass**. 4. Seleziona il pulsante **Importa dati** per avviare l'importazione. 5. Ti verrà richiesto di inserire la password principale di LastPass oppure, se il tuo account LastPass usa SSO, di accedere al tuo IdP. In entrambi i casi, segui le istruzioni per accedere al tuo account LastPass. ## Suggerimento Se sul tuo account LastPass è attiva l'autenticazione a più fattori, ti verrà richiesto di inserire un passcode monouso dalla tua app di autenticazione. Se usi Duo per l'MFA, per soddisfare il requisito MFA è supportata solo l'approvazione in-app. ## Suggerimento È inoltre consigliabile raccomandare ai dipendenti di esportare i dati di loro proprietà dal gestore di password esistente e prepararli per l'importazione in Bitwarden. Scopri di più [qui](https://bitwarden.com/it-it/help/import-data/). ### Passaggio 3: eseguire l'onboarding degli utenti Bitwarden supporta l'onboarding manuale tramite la cassaforte web e l'onboarding automatizzato tramite integrazioni SCIM o sincronizzazione dal servizio directory esistente: #### Onboarding manuale Per garantire la sicurezza della tua organizzazione, Bitwarden applica un processo in 3 passaggi per l'onboarding di un nuovo membro: [invita](https://bitwarden.com/it-it/help/managing-users/) → [accetta](https://bitwarden.com/it-it/help/managing-users/) → [conferma](https://bitwarden.com/it-it/help/managing-users/). Scopri come invitare nuovi utenti [qui](https://bitwarden.com/it-it/help/managing-users/#add-new-members/). #### Onboarding automatizzato L'onboarding automatizzato degli utenti è disponibile tramite integrazioni SCIM con [Azure AD](https://bitwarden.com/it-it/help/azure-ad-scim-integration/), [Okta](https://bitwarden.com/it-it/help/okta-scim-integration/), [OneLogin](https://bitwarden.com/it-it/help/onelogin-scim-integration/) e [JumpCloud](https://bitwarden.com/it-it/help/jumpcloud-scim-integration/), oppure utilizzando [Directory Connector](https://bitwarden.com/it-it/help/directory-sync/), un'applicazione autonoma disponibile come [app desktop](https://bitwarden.com/it-it/help/directory-sync-desktop/) e come strumento [CLI](https://bitwarden.com/it-it/help/directory-sync-cli/) che sincronizza utenti e gruppi dal servizio directory esistente. Indipendentemente dalla soluzione scelta, gli utenti vengono invitati automaticamente a unirsi all'organizzazione e possono essere confermati manualmente o automaticamente usando lo [strumento CLI Bitwarden](https://bitwarden.com/it-it/help/cli/#confirm/). ### Passaggio 4: configurare l'accesso a raccolte ed elementi Condividi gli elementi della cassaforte con gli utenti finali configurando l'accesso tramite raccolte, gruppi e autorizzazioni a livello di gruppo o di utente: #### Raccolte Bitwarden consente alle organizzazioni di condividere dati sensibili in modo semplice, sicuro e scalabile. Questo avviene segmentando segreti condivisi, elementi, credenziali e altro in **raccolte**. Le raccolte possono organizzare gli elementi sicuri in molti modi, ad esempio per funzione aziendale, assegnazione a gruppi, livelli di accesso alle applicazioni o persino protocolli di sicurezza. Le raccolte funzionano come cartelle condivise, consentendo un controllo degli accessi e una condivisione coerenti tra gruppi di utenti. Le cartelle condivise di LastPass possono essere importate in Bitwarden come raccolte usando il modello di importazione dell'organizzazione disponibile [qui](https://assets.ctfassets.net/7rncvj1f8mw7/4DdJLATeuhMYlE581pPErF/ef60b56917b58f59141ae9aa58b5a46d/bitwarden_export_org.csv) e inserendo il nome della cartella condivisa nella colonna `collections`. Le raccolte possono essere condivise sia con gruppi sia con singoli utenti. Limitare il numero di singoli utenti che possono accedere a una raccolta renderà la gestione più efficiente per gli amministratori. Scopri di più [qui](https://bitwarden.com/it-it/help/about-collections/). #### Gruppi L'uso dei gruppi per la condivisione è il modo più efficace per fornire l'accesso a credenziali e segreti. I gruppi, come gli utenti, possono essere sincronizzati con la tua organizzazione usando SCIM o Directory Connector. #### Autorizzazioni Le autorizzazioni per le raccolte Bitwarden possono essere assegnate a livello di gruppo o di utente. Ciò significa che ogni gruppo o utente può essere configurato con autorizzazioni diverse per la stessa raccolta. Le opzioni per le autorizzazioni delle raccolte includono: - Può visualizzare - Può visualizzare, tranne le password - Può modificare - Può modificare, tranne le password - Concedi accesso a tutte le raccolte attuali e future Scopri di più sulle autorizzazioni [qui](https://bitwarden.com/it-it/help/user-types-access-control/#permissions/). Bitwarden usa un'unione di autorizzazioni per determinare le autorizzazioni di accesso finali per un utente e una raccolta. Ad esempio: - L'utente A fa parte del gruppo Supporto di livello 1, che ha accesso alla raccolta Supporto con autorizzazione di visualizzazione. - L'utente A è anche membro del gruppo Gestione supporto, che ha accesso alla raccolta Supporto con accesso in modifica. - In questo scenario, l'utente A potrà modificare la raccolta. ## Nota Le raccolte annidate non ereditano le autorizzazioni della raccolta di primo livello. Consulta [l'utilizzo dei gruppi](https://bitwarden.com/it-it/help/about-groups/#using-groups/) per assegnare le autorizzazioni. ### Risorse aggiuntive per il percorso di migrazione Se hai altre domande sul tuo percorso di migrazione o hai bisogno di aiuto, non esitare a [contattarci](https://bitwarden.com/it-it/contact/) oppure consulta queste risorse aggiuntive qui sotto: - [Prova Enterprise gratuita di 14 giorni](https://vault.bitwarden.com/?__hstc=42558970.f0535bce836d8af622e48447fa95c795.1669661219784.1678973526724.1679061795018.17&__hssc=42558970.2.1679061795018&__hsfp=946643799#/register?org=enterprise) - [Forum della community Bitwarden](https://community.bitwarden.com/?__hstc=42558970.f0535bce836d8af622e48447fa95c795.1669661219784.1678973526724.1679061795018.17&__hssc=42558970.2.1679061795018&__hsfp=946643799) - [Community Reddit](https://www.reddit.com/r/Bitwarden/) - [Contattaci](https://bitwarden.com/it-it/contact/) | [Twitter](https://twitter.com/bitwarden) | [Facebook](https://www.facebook.com/bitwarden/) | [LinkedIn](https://www.linkedin.com/company/bitwarden1) | [YouTube](https://www.youtube.com/channel/UCId9a_jQqvJre0_dE2lE_Rw) ### Supporto per la migrazione Il team Customer Success di Bitwarden è disponibile 24 ore su 24, 7 giorni su 7, con supporto prioritario per le tue organizzazioni. Se hai bisogno di assistenza o hai domande, non esitare a [contattarci](https://bitwarden.com/it-it/contact/). ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/least-privilege-access/ --- # Accesso con privilegi minimi Cosa devi sapere --- ### Che cos’è esattamente l’accesso con privilegi minimi? L’accesso con privilegi minimi (LPA), noto anche come principio del privilegio minimo, è un approccio alla sicurezza pensato per limitare le autorizzazioni di utenti, processi e applicazioni. L’idea è consentire l’accesso solo agli elementi specifici necessari per svolgere un’attività. Uno dei modi più efficaci per implementarlo è il controllo degli accessi basato sui ruoli. Questo modello di controllo dell’accesso con privilegi minimi concede solo le autorizzazioni necessarie per completare un’attività, seguendo i principi dell’accesso con privilegi minimi ![Fonte: Gartner](https://bitwarden.com/assets/ZF2vNKSHNO9ggJm85FJK5/1c9ec7a20daa06284dcf2b41b47c6ccc/least-privilege-access-cards.svg) *Fonte: Gartner* ### Che ruolo ha la gestione delle password in tutto questo? La gestione delle password svolge un ruolo fondamentale nel far funzionare l’accesso con privilegi minimi. Aiuta a garantire che ai singoli utenti non venga concesso involontariamente accesso non necessario a informazioni sensibili. Funzionalità specifiche da cercare: - **Framework di controllo degli accessi basato sui ruoli (RBAC):** un password manager robusto offre un framework RBAC completo, assegnando livelli di accesso appropriati. - **Controllo granulare delle autorizzazioni:** i password manager avanzati consentono di configurare in modo granulare i diritti sulle credenziali condivise per applicare il controllo dell’accesso con privilegi minimi. Esempi includono accesso in sola lettura, accesso in scrittura e accesso amministrativo. - **Condivisione delle credenziali con password nascoste:** un password manager può facilitare la [condivisione sicura](https://bitwarden.com/it-it/blog/how-to-share-passwords-at-work-at-home-or-on-the-go/) consentendo agli utenti di compilare automaticamente le password senza vederle effettivamente. - **Condivisione sicura temporanea e crittografata:** alcuni password manager consentono di condividere elementi sensibili con persone specifiche per un periodo limitato. - **Tracce di audit e monitoraggio:** registrando [gli eventi](https://bitwarden.com/it-it/help/event-logs/), un password manager può aiutare a individuare i dettagli delle attività non autorizzate. - **Applicazione di password robuste:** questa funzionalità riduce il rischio di compromissione generando solo [password complesse](https://bitwarden.com/it-it/blog/how-long-should-my-password-be/). - **Principi zero-knowledge:** garantiscono il massimo livello di protezione applicando la crittografia end-to-end completa a tutti gli elementi in una cassaforte. Nel loro insieme, queste funzionalità aiutano a massimizzare l’efficacia dell’accesso con privilegi minimi. Aiutano a ridurre i rischi per la sicurezza, garantendo al tempo stesso che i dipendenti abbiano tutto l’accesso necessario per svolgere il proprio lavoro. ### In che modo l’accesso con privilegi minimi rende più sicure le aziende di oggi Usare la gestione delle password per implementare l’accesso con privilegi minimi è un approccio comprovato per rafforzare la sicurezza, ridurre al minimo i rischi e semplificare il controllo degli accessi tra [aziende](https://bitwarden.com/it-it/products/business/) e [grandi imprese](https://bitwarden.com/it-it/products/enterprise/). Ti consente di: - **Ridurre il rischio di violazioni dei dati:** limitare l’accesso riduce la superficie di attacco. Anche se un singolo individuo viene compromesso, i potenziali danni restano contenuti. - **Prevenire le minacce interne:** limitare l’accesso di qualsiasi individuo riduce il rischio e la portata di furti di dati interni o sabotaggi. - **Rafforzare conformità e audit:** fornire log di audit per dimostrare l’adesione ai principi dell’accesso con privilegi minimi. Monitorare gli accessi favorisce inoltre la conformità a normative come [ISO 27001](https://bitwarden.com/it-it/resources/how-password-management-helps-companies-achieve-iso-27001-certification/), GDPR, [HIPAA](https://bitwarden.com/it-it/blog/why-use-a-hipaa-compliant-password-manager/) e [SOC 2](https://bitwarden.com/it-it/resources/achieve-soc-2-password-compliance-with-bitwarden/). - **Limitare i rischi di condivisione delle credenziali:** usare la [crittografia end-to-end](https://bitwarden.com/it-it/resources/zero-knowledge-encryption-white-paper/) durante la condivisione delle credenziali limita l’accesso ai destinatari selezionati in modo specifico. - **Semplificare l’onboarding e la successione dei dipendenti**: semplifica la gestione degli accessi consentendo al contempo la revoca immediata dell’accesso alle credenziali. - **Aumenta la produttività:** riduci il tempo dedicato ai problemi con le password, incluse le password dimenticate e le [reimpostazioni delle password che richiedono molto tempo](https://bitwarden.com/it-it/resources/world-password-day/). - **Supporta**[**forze lavoro remote e ibride**](https://bitwarden.com/it-it/blog/securing-remote-work-password-manager/)**:** proteggi facilmente l'accesso da qualsiasi dispositivo, ovunque. - **Proteggi dagli attacchi basati sul riutilizzo delle credenziali**: riduci i rischi di sfruttamento promuovendo password solide e univoche. L'accesso con privilegi minimi è un modo efficace per aziende e organizzazioni di ridurre i rischi di sicurezza, migliorare l'efficienza e garantire la conformità normativa. ### Elementi chiave di una strategia aziendale basata sui privilegi minimi Integrare efficacemente il principio del privilegio minimo richiede più della semplice assegnazione di autorizzazioni minime. Serve un approccio coordinato tra i team responsabili di identità, accesso, monitoraggio e fiducia. I pilastri principali includono:  1. Autenticazione dell'identità forte: tutte le identità di utenti, servizi e applicazioni devono essere verificate prima di concedere l'accesso.  2. Privilegi di controllo degli accessi granulari: a ogni account, inclusi quelli amministrativi e di servizio, devono essere concesse solo le autorizzazioni necessarie per completare attività specifiche.  3. Revisione continua degli accessi: le autorizzazioni non sono statiche. Nel tempo, gli utenti accumulano accessi a servizi e piattaforme di cui non hanno più bisogno. Revisioni periodiche degli accessi sono essenziali per prevenire l'accumulo di privilegi e mantenere l'allineamento con le policy dell'organizzazione. 4. Applicazione dello zero trust: il privilegio minimo dà il meglio di sé in un modello zero trust. Invece di presumere che l'accesso sia sicuro una volta autenticato, i framework zero trust valutano ogni richiesta in base a identità, contesto e postura del dispositivo. Ancorare il privilegio minimo a queste pratiche fondamentali aiuta le organizzazioni a ridurre i rischi di sicurezza e a garantire che le decisioni di accesso evolvano insieme al business. Esplora la [guida aziendale all'accesso con privilegi minimi](https://bitwarden.com/it-it/blog/beyond-password-storage-the-enterprise-guide-to-least-privilege-access/). ### Integrare il privilegio minimo in un modello di sicurezza zero trust L'accesso con privilegi minimi rafforza questo modello garantendo che utenti e sistemi operino solo con le autorizzazioni minime necessarie. Zero trust e LPA formano un framework di sicurezza complementare progettato per limitare l'esposizione al rischio e contenere le minacce prima che si aggravino. Questo avviene tramite: - Riduzione al minimo del movimento laterale: limitare l'accesso riduce ciò che gli autori di attacchi possono fare se un singolo account o dispositivo viene compromesso. - Riduzione della superficie di attacco: meno privilegi significano meno percorsi sfruttabili verso sistemi e dati critici. - Applicazione dei confini di fiducia: la convalida continua degli accessi e il monitoraggio delle attività garantiscono che la fiducia sia guadagnata e mantenuta, non presunta. Implementare il privilegio minimo all'interno di un'architettura zero trust offre una protezione dinamica che si adatta agli ambienti moderni ibridi e distribuiti. ### Come Bitwarden supporta l'accesso con privilegi minimi Bitwarden aiuta a ottenere l'accesso con privilegi minimi attraverso un set completo di funzionalità di sicurezza, controlli di accesso e strumenti di gestione. Questi includono: - **Controllo degli accessi basato sui ruoli:** offre ruoli personalizzati e [autorizzazioni granulari](https://bitwarden.com/it-it/resources/telecommunications-firm-achieves-password-management-adoption/), assegnando i privilegi minimi necessari. I ruoli includono Amministratore, Proprietario e Utente, oltre a un set completo di opzioni per i Ruoli personalizzati - **Raccolte per l'accesso di gruppo:** organizza le credenziali per funzione, concedendo l'accesso solo ai team, reparti o individui che ne hanno bisogno. - **Controlli di condivisione granulari:** consente agli amministratori di assegnare autorizzazioni di Sola lettura, Lettura e scrittura o Manager. - **Vault crittografati per l'archiviazione sicura:** tutti i dati sono crittografati end-to-end. - **Log di audit e monitoraggio delle attività:** fornisce log dettagliati per ogni evento di accesso. - **Recupero dell'account:** consente agli [amministratori approvati](https://bitwarden.com/it-it/help/account-recovery/#recover-an-account/) di ottenere credenziali critiche in caso di emergenza. - **Integrazione SSO:** aiuta a rafforzare la verifica dell'identità. - **Policy di sicurezza applicate:** supporta [policy](https://bitwarden.com/it-it/help/policies/) come la robustezza della password principale e i requisiti 2FA. - **Limitazione dell'accesso degli amministratori:** offre una gamma di opzioni per limitare la visibilità degli amministratori sugli elementi condivisi archiviati. ### In sintesi Anche in un'epoca di minacce informatiche sempre più sofisticate, è possibile migliorare la sicurezza senza compromettere la produttività. Ora puoi garantire che i dipendenti abbiano esattamente l'accesso di cui hanno bisogno per svolgere il proprio lavoro. Bitwarden offre una combinazione ben studiata di controlli basati sui ruoli, condivisione sicura e monitoraggio robusto. Insieme, supportano direttamente le best practice attuali per i principi dell'accesso con privilegi minimi. Adottare i principi dell'accesso con privilegi minimi riduce la superficie di attacco senza compromettere la produttività. Un motivo in più per cui Bitwarden è considerato il nome più affidabile nella gestione delle password. ### Perché Bitwarden si distingue dalle alternative? Bitwarden Password Manager è progettato pensando alle esigenze delle aziende moderne, tra cui scalabilità, ampia compatibilità di integrazione, gestione centralizzata e flessibilità per applicare il principio del privilegio minimo: - Bitwarden consente alle organizzazioni di scegliere il livello di privilegio minimo più adatto alle proprie esigenze, con opzioni per regolare la visibilità degli amministratori sugli elementi condivisi. - Tutti gli elementi condivisi in Bitwarden sono di proprietà dell’organizzazione, offrendo un controllo degli accessi con gestione centralizzata. - API potenti consentono l’integrazione con altri strumenti, inclusi [strumenti SIEM](https://bitwarden.com/it-it/help/microsoft-sentinel-siem/) per avvisi di sicurezza in tempo reale. - L’automazione delle policy si integra con SIEM e IAM per estendere il controllo degli accessi basato sul privilegio minimo tra più strumenti. - Reportistica per individuare facilmente gli utenti con privilegi eccessivi, semplificando audit e interventi correttivi. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/major-utilities-firm-benefits-from-comprehensive-bitwarden-security-solution/ --- # Importante azienda del settore utility beneficia della soluzione di sicurezza completa di Bitwarden Scopri come North American Energy Systems è passata senza problemi a Bitwarden Password Manager. --- ## Panoramica Fondata nel: 1980 Settore: utility Dipendenti: oltre 4.000 Sede: Issaquah, Washington North American Energy Systems (NAES) è un fornitore di servizi indipendente che consente agli impianti energetici di tutto il mondo di ottimizzare le proprie prestazioni. NAES conta oltre 4.000 dipendenti responsabili della gestione di oltre 50.000 megawatt (MW) di produzione di energia. L'azienda offre servizi in ambito operazioni, manutenzione, fabbricazione, gestione della rete, conformità normativa e supporto tecnico. Con sede a Issaquah, Washington, NAES ha nove uffici negli Stati Uniti. Scopri di più sull’annuale [Open Source Security Summit](https://bitwarden.com/it-it/open-source-security-summit/). ## Situazione Nel tempo, NAES ha continuato ad aggiungere nuove aziende alla NAES Family of Companies per ampliare le proprie capacità e la propria esperienza nel settore, con l'obiettivo di offrire un portafoglio di servizi che copra l'intero ciclo di vita degli impianti di produzione di energia e di altre strutture industriali. Le consociate di NAES includono sia aziende con sede negli Stati Uniti sia realtà globali.  La natura distribuita di NAES, unita all'enorme quantità di dati detenuti dall'azienda, ha reso necessaria l'implementazione di un [gestore di password a livello aziendale](https://bitwarden.com/it-it/blog/choose-the-best-enterprise-password-manager/). Ha dichiarato Jimmy Chong, Cyber Security Engineer presso NAES: “In passato usavamo LastPass. Ma una violazione subita dall'azienda ha intaccato la nostra fiducia e generato dubbi sull'affidabilità di LastPass. Così abbiamo deciso di cercare un'altra soluzione per la gestione delle password.” NAES cercava una cassaforte password basata su cloud che offrisse una semplice [integrazione con il browser](https://bitwarden.com/it-it/help/getting-started-browserext/). L'azienda era inoltre intenzionata a trovare una soluzione che offrisse un solido supporto clienti, report sulle violazioni dei dati, piani Family per i dipendenti che desideravano usare il gestore di password anche per attività personali, e una forte integrazione con [Microsoft Azure](https://bitwarden.com/it-it/resources/using-bitwarden-with-azure-active-directory/) e [supporto SSO](https://bitwarden.com/it-it/blog/enterprise-passwordless-sso-brings-better-productivity-and-user-sign-in/). Ha dichiarato Chong: “Usiamo Microsoft MFA come parte della nostra soluzione di autenticazione a più fattori. Era di fondamentale importanza che l'opzione di gestione delle password su cui avremmo deciso di puntare la supportasse.” ## Soluzione: architettura a conoscenza zero e impegno per la crittografia end-to-end NAES ha scelto Bitwarden perché soddisfaceva tutti i criteri dell'azienda, e anche di più.  > Ha dichiarato Chong: “L'architettura a conoscenza zero di Bitwarden era molto importante per noi, così come la crittografia AES a 256 bit e il fatto che il prodotto sia protetto dalla crittografia end-to-end. Abbiamo apprezzato gli audit di terze parti, perché confermano che la [postura di sicurezza di Bitwarden](https://bitwarden.com/it-it/help/bitwarden-security-white-paper/) è solida. Siamo rimasti anche piuttosto soddisfatti dei costi. > Da quando abbiamo implementato Bitwarden, abbiamo ricevuto feedback estremamente positivi.” Chong ha descritto la transizione da LastPass a Bitwarden come “senza intoppi”, sottolineando che l'azienda è entusiasta della soluzione. ## Il ruolo dell'open source nell'ispirare l'eccellenza NAES considera la natura [open source](https://bitwarden.com/it-it/blog/why-open-source-delivers-transparency-and-security-for-enterprises/) di Bitwarden un'enorme attrattiva. Mentre i sistemi chiusi possono incorrere in vulnerabilità legate al codice che richiedono più tempo per essere corrette, il software open source consente ai membri dedicati della community di suggerire immediatamente patch. La libertà e la flessibilità insite nell'open source significano che, in genere, più occhi esaminano il codice sorgente: un vantaggio che Chong ritiene favorisca l'eccellenza nello sviluppo software.  > Ha dichiarato Chong: “Siamo un'azienda del settore utility, quindi ovviamente la sicurezza è una grande preoccupazione per noi. Sapere che più persone esaminano il codice ci dà tranquillità. Nel complesso, troviamo la community open source innovativa e appassionata. A volte le correzioni che propongono sono semplici. Altre volte sono un po' più complesse. In ogni caso, apprezziamo molto il loro impegno.” *Guarda la presentazione* [![Vimeo Video](https://vumbnail.com/896626898.jpg)](https://vimeo.com/896626898) *[Watch on Vimeo](https://vimeo.com/896626898)* ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/managed-service-provider-greenloop-delivers-intuitive-password-security-for-their-clients/ --- # GreenLoop, provider di servizi gestiti, offre ai clienti una sicurezza delle password intuitiva Condivisione sicura degli accessi del team, un’interfaccia intuitiva e documentazione chiara sono stati tra i motivi per cui GreenLoop ha scelto di distribuire Bitwarden ai propri clienti di servizi gestiti. --- ## Panoramica dell’azienda - Fondata nel: 2011 - Dipendenti: 25 - Sede: Phoenix, Arizona [GreenLoop IT Solutions](https://greenloopsolutions.com/) è stata fondata con l’obiettivo di offrire servizi premium di supporto e consulenza IT a piccole e medie imprese che danno valore all’efficienza e a solide relazioni con i propri fornitori. ## Situazione All’inizio del 2021, GreenLoop ha deciso di aggiungere una soluzione di gestione delle password alla propria offerta generale di sicurezza, che copre il framework di cybersecurity del [National Institute of Standards and Technology (NIST)](https://bitwarden.com/it-it/blog/3-tips-from-nist-to-keep-passwords-secure/) Hanno individuato l’esigenza di una soluzione in grado di proteggere gli accessi e le informazioni sensibili dei loro clienti e di consentire loro di condividere in modo sicuro i dettagli degli account. Dopo essere riuscita a convincere molti dei propri clienti a utilizzare un gestore di password, il fornitore inizialmente scelto ha annunciato la chiusura all’inizio del 2022. GreenLoop doveva trovare rapidamente un nuovo partner e migrare le informazioni dei clienti dalla soluzione ormai dismessa entro sei settimane: è così iniziato un confronto intensivo tra fornitori. ## Soluzione **Bitwarden emerge come prima scelta per proteggere le password dei clienti** L’architettura di crittografia [zero-knowledge](https://bitwarden.com/it-it/blog/end-to-end-encryption-and-zero-knowledge/) di Bitwarden le ha infine permesso di distinguersi nettamente da tutte le altre opzioni valutate da GreenLoop. La possibilità di decentralizzare la crittografia, in modo che le chiavi di decrittografia non passino mai attraverso i server Bitwarden, è risultata molto interessante per GreenLoop, perché offriva un ulteriore livello di privacy e protezione per i suoi clienti. Sono rimasti colpiti dal fatto che gli utenti Bitwarden possano creare Raccolte per condividere in modo sicuro le password in tutta l’organizzazione da un vault centrale. GreenLoop ha infatti affermato che, tra tutti i fornitori di gestione delle credenziali adatti al canale valutati, Bitwarden offriva di gran lunga la migliore implementazione della condivisione centralizzata delle credenziali tra utenti. Altre soluzioni concorrenti non risolvevano direttamente il problema senza ricorrere a procedure macchinose. ## Perché GreenLoop ha scelto Bitwarden? - [Raccolte](https://bitwarden.com/it-it/blog/making-the-move-with-organization-sharing/) per la condivisione sicura degli accessi e delle credenziali del team - Interfaccia intuitiva, comprensibile e utilizzabile anche dai clienti non tecnici - Documentazione e materiali formativi completi e chiari - Codici per password monouso (OTP) integrati - Open source, sviluppo aperto “L’obiettivo è affidare ai clienti la gestione delle password”, ha affermato Tyler Bradshaw, Director of Account Management di GreenLoop. “Gli MSP non devono essere così coinvolti, ad esempio, nel decidere con chi vuoi condividere la tua password di Staples. Consentire ai nostri clienti di gestire autonomamente le proprie password in modo sicuro è il modello che abbiamo visto funzionare meglio, e questa era certamente una sfida, più con il nostro fornitore precedente che con Bitwarden.” ## Risultati I clienti di GreenLoop sono per lo più [piccole imprese](https://bitwarden.com/it-it/blog/cybersecurity-advice-for-small-businesses-from-the-ncsc/) con conoscenze o comprensione limitate delle questioni di cybersecurity. “Il nostro principale criterio di successo era che la transizione con i clienti esistenti fosse abbastanza fluida da non farci perdere credibilità presso di loro”, ha dichiarato Stephen Moody, CTO di GreenLoop. “In realtà, abbiamo guadagnato credibilità con loro migrandoli a Bitwarden, che è più facile da usare. Poter offrire ai nostri clienti non solo un’esperienza utente migliore, ma anche rafforzare la gestione delle password e la sicurezza complessiva: per il team GreenLoop non ha prezzo.” Per scoprire il Programma MSP di Bitwarden e come Bitwarden può far crescere la tua attività, contattaci [oggi](https://bitwarden.com/it-it/partners/). ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/march-2025-spotlight-5-ways-to-get-started-with-passkeys/ --- # Focus di marzo 2025: 5 modi per iniziare con le passkey Benvenuti alla newsletter di marzo di Bitwarden --- ## È la settimana degli AI Fools Una nuova ricorrenza della National Cybersecurity Alliance ricorda a tutti di prestare attenzione alle minacce informatiche legate all'IA, inclusa la crescente disinformazione generata dai contenuti prodotti dall'IA. E di fare attenzione a ciò che si condivide: un recente sondaggio ha rilevato che il 38% degli utenti ha condiviso informazioni di lavoro sensibili con l'IA. Che si tratti di deepfake, email di phishing o robocall basate sull'IA, ti spieghiamo come proteggerti ## In evidenza #### **Demo: come accedere con una passkey** Sei pronto a unirti alla rivoluzione delle passkey e stai cercando da dove iniziare. L'ultimo [Vault Hours](https://www.youtube.com/watch?v=5y4FfqvfmM4&t=1511s) illustra le funzionalità principali delle passkey e ti accompagna nel percorso di un utente, dalla scoperta all'adozione completa. Poi resta con noi per una demo di 2 minuti su come accedere davvero a Bitwarden con una passkey. Infine, consulta questa popolare [FAQ sulle passkey](https://bitwarden.com/it-it/resources/passkeys-faq/). #### **Le passkey e l'evoluzione dell'autenticazione** Le passkey stanno ridefinendo il modo in cui accediamo ai nostri account online e li proteggiamo. Prendiamo gli attacchi di phishing realistici generati dall'IA di oggi. Le passkey possono ridurre notevolmente queste minacce eliminando alla radice la necessità per gli utenti di ricordare credenziali complesse. Scopri [come le passkey stanno plasmando il futuro](https://bitwarden.com/it-it/blog/passkeys-and-the-evolution-of-authentication-a-secure-seamless-future/) e guarda questo video di 1 minuto su [come usare le passkey con Bitwarden](https://www.youtube.com/watch?v=3wh52KY89bU). #### **Il 15 aprile è alle porte. Hai già iniziato con la dichiarazione dei redditi?** Avevi intenzione di inviare i tuoi documenti fiscali tramite cloud drive, email o app di messaggistica? Questo è l'anno giusto per provare Bitwarden Send. Ottieni la crittografia end-to-end completa di qualsiasi testo o file. Controlla chi ha accesso e per quanto tempo. E puoi inviarlo persino a chi non usa Bitwarden. Ecco una [guida rapida](https://bitwarden.com/it-it/blog/tax-season-stay-secure-with-bitwarden-send/). ## Temi caldi #### **Come configurare l'accesso in due passaggi** Anche se un malintenzionato scopre il tuo nome utente e la tua password, l'accesso in due passaggi può impedirgli di accedere ai tuoi account, dandoti il tempo di reimpostare le credenziali. Consulta questa [guida all'accesso in due passaggi](https://bitwarden.com/it-it/help/bitwarden-field-guide-two-step-login/). #### **Come usare Bitwarden su Android** In questo nuovo video di 3 minuti, scopri tutto quello che devi sapere per [padroneggiare le basi di Bitwarden su Android](https://www.youtube.com/watch?v=5NqZt-Ifq7g), dalla configurazione delle preferenze di riempimento automatico all'accesso a un sito web con l'app, fino all'uso della biometria e molto altro. #### **Le 3 principali raccomandazioni del NIST sulle password** Lo sapevi? Il National Institute of Standards and Technology (NIST) raccomanda di evitare di cambiare periodicamente le password in nome della sicurezza. Cambiare spesso le password può portare a password più deboli quando le persone iniziano a riutilizzare password vecchie o facili da indovinare. Consulta le loro [principali raccomandazioni su domande personali, complessità delle password e protezione delle password](https://bitwarden.com/it-it/blog/3-tips-from-nist-to-keep-passwords-secure/). ## Dove trovarci #### **RSA Conference 2025** Se fai parte della community della cybersecurity, sei interessato a prevenire gli attacchi informatici o vuoi restare al passo con le ultime tendenze della cybersecurity, raggiungi Bitwarden alla [RSA Conference ](https://bitwarden.com/it-it/blog/rsac/)a San Francisco! Assicurati di venirci a trovare allo stand n. 1167. ## Richiesta dei lettori #### **Traduzioni di questa newsletter in altre lingue** Molti client email offrono opzioni di traduzione: consulta la loro documentazione per le istruzioni. #### **Ecco come attivare le traduzioni per Gmail:** - Apri l'email che vuoi tradurre. - Nell'angolo in alto a destra, fai clic sull'icona con i tre puntini verticali. - Scegli “Traduci messaggio” dal menu. - Seleziona la lingua in cui vuoi tradurre l'email. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/march-2026-spotlight-bitwarden-send-for-taxes-and-email-verification/ --- # In evidenza a marzo 2026: Bitwarden Send per la dichiarazione dei redditi e la verifica dell'email Le scadenze fiscali sono dietro l'angolo e la cassaforte del tuo gestore di password potrebbe aver bisogno di un po' di attenzione. Ecco le novità di questo mese in Bitwarden. Iniziamo. #### **Smetti di inviare documenti sensibili via email. C'è un modo migliore.** Il periodo della dichiarazione dei redditi è il momento ideale per gli attacchi di phishing, e inviare il tuo W-2 via email è esattamente ciò su cui contano i truffatori. Bitwarden Send ti consente di condividere file crittografati tramite un link sicuro, con date di scadenza e limiti di visualizzazione. Il tuo commercialista non ha nemmeno bisogno di un account Bitwarden per ricevere il link. [Scopri come funziona.](https://bitwarden.com/it-it/blog/tax-season-stay-secure-with-bitwarden-send/) #### **Novità: limita il tuo Send a destinatari specifici** A proposito di Bitwarden Send, ha appena ricevuto un aggiornamento! La funzionalità Send ora ti consente di richiedere la verifica dell'email prima che qualcuno possa aprire il tuo file, quindi anche se un link viene inoltrato, solo i destinatari approvati possono accedervi. [Prova la funzionalità migliorata](https://bitwarden.com/it-it/blog/bitwarden-send-offers-more-control-with-email-verification/). #### **Cassaforte in disordine? C'è una soluzione.** Vecchi portali sanitari, progetti secondari abbandonati, account che non usi da anni… stanno affollando i risultati di ricerca e i suggerimenti di compilazione automatica. L'archiviazione degli elementi ti permette di metterli da parte, assicurandoti comunque di poterli ritrovare quando ti servono. [È ora di fare pulizie di primavera nella tua cassaforte](https://bitwarden.com/it-it/blog/keep-your-vault-tidy-with-item-archiving/). [Embedded content sectionCta]#### **Ora accedi a Windows senza password** Gli utenti Windows in un ambiente Microsoft Entra ID possono ora usare una passkey salvata nella loro cassaforte Bitwarden per accedere al dispositivo. Niente password, nessun rischio di phishing e, poiché la passkey si trova nella tua cassaforte, ti segue se cambi dispositivo. [Scopri come configurarla](https://bitwarden.com/it-it/http://bitwarden.com/blog/log-into-windows-with-a-bitwarden-passkey/). #### **Il tuo gestore di password è forte solo quanto il suo livello più debole** Un gestore di password è il primo passo. Il secondo è assicurarti che i codici 2FA e il piano di recupero non siano tutti nella stessa cassaforte. Questo articolo di How-To Geek illustra una semplice configurazione a tre livelli che richiede 15 minuti e trasforma un livello "abbastanza sicuro" in resilienza informatica. [Leggi l'analisi completa](https://www.howtogeek.com/stop-trusting-your-browser-with-passwords-use-this-safer-3-step-setup-instead). #### **A proposito di piani di recupero…** Il [Bitwarden Security Readiness Kit](https://bitwarden.com/it-it/resources/bitwarden-security-readiness-kit/) è un luogo sicuro in cui conservare password principale, codici 2FA e dettagli di recupero fuori dalla tua cassaforte. Configura l'accesso di emergenza in modo che un contatto fidato possa intervenire quando ne hai bisogno. #### **Consiglio rapido: compilazione automatica su Android, a portata di swipe** Evita di passare da un'app all'altra e aggiungi un riquadro Bitwarden alle azioni rapide di Android per la compilazione automatica più veloce di sempre. Scorri verso il basso, tocca, fatto. Questo tutorial di 1 minuto ti mostra esattamente come [configurare la compilazione automatica dalle azioni rapide.](https://bitwarden.com/it-it/help/courses/password-manager-personal/) [Embedded content sectionCta]#### **Partecipa a una demo dal vivo** - [Approfondimento sul prodotto per utenti privati](https://bitwarden.com/it-it/events/user-demo/): scopri le basi del gestore di password Bitwarden. - [Approfondimento sul prodotto per amministratori](https://bitwarden.com/it-it/events/weekly-demo/): ideale per le aziende che iniziano a usare Bitwarden. #### **Hai domande? Prova Smart Search** Ti presentiamo [Smart Search](https://bitwarden.com/it-it/smart-search/) su Bitwarden.com, uno strumento di ricerca basato sull'IA progettato per rispondere alle domande usando solo informazioni affidabili di Bitwarden. Questo video di 1 minuto ti mostra [come usare subito il nuovo strumento Smart Search](https://www.youtube.com/watch?v=ExOdHDgtt1Y&t=2767s). #### **Traduzioni della newsletter** Le email di Bitwarden sono inviate in inglese, ma possono essere tradotte facilmente usando: [Google Gmail](https://support.google.com/mail/answer/13846620) | [Microsoft Outlook](https://support.microsoft.com/en-us/office/translator-in-outlook-for-windows-3d7e12ed-99d6-406e-a453-b9db0d9653fa) | [Apple Mail (macOS)](https://support.apple.com/guide/mac-help/translate-text-on-mac-mchldd8b3c15/mac) | [Apple Mail (iOS)](https://support.apple.com/en-my/guide/iphone/iphab4dcff1d/ios) ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/marketing-agency-streamlines-productivity-with-password-management/ --- # Golden Communications ottimizza la produttività con una gestione intuitiva delle password Scopri come l’agenzia di sviluppo siti web Golden Communications ha migliorato la produttività dei dipendenti nella gestione delle password passando da LastPass a Bitwarden. --- ## Golden Communications **Fondata nel:** 1996 **Settore:** web design e servizi web gestiti **Dipendenti:** ~ 50 **Credenziali da gestire:** 3000+ **Sede:** Newport Beach, California [Golden Communications](https://www.goldencomm.com/) è specializzata in servizi di agenzia di marketing, tra cui web design professionale, servizi web gestiti e servizi di marketing digitale. Con sede a Newport Beach, California, Golden Communications e i suoi 50 dipendenti supportano centinaia di clienti, dalle start-up alle PMI fino alle aziende Fortune 500. Con quattro sedi in tre continenti, l’agenzia in crescita è orgogliosa di essere un’azienda globale con una clientela diversificata. ### Situazione Golden Communications doveva gestire e archiviare in modo sicuro oltre 3.000 credenziali associate agli ecosistemi di siti web e hosting cloud dei propri clienti. Per affrontare questa sfida, il team di Golden Communications ha inizialmente utilizzato LastPass per la gestione delle password.  Sebbene la soluzione avesse risolto alcune sfide iniziali, ha anche introdotto nuovi problemi per il team.  Il primo riguardava i tempi di caricamento di LastPass: i dipendenti non riuscivano ad accedere rapidamente alle loro casseforti e password quando ne avevano bisogno, con un impatto negativo sulla produttività degli utenti.  “Il motivo principale del passaggio da LastPass è stata la mancanza di velocità, soprattutto nell’estensione Chrome,” ha affermato Andrew Nguyen, Chief Technical Officer. “Era terribilmente lenta per i nostri utenti, che nel corso degli anni si sono lamentati più volte.” Anche le funzionalità amministrative e per gli utenti finali di LastPass erano complesse e difficili da usare. “La loro console di amministrazione era molto complicata da navigare,” ha dichiarato Anya Pitre, Client Services Representative. “A volte rimuovevo delle persone e partiva un’e-mail a tutta l’azienda per comunicare che una persona era stata rimossa. E non riuscivo a capire come disattivare questa funzione.”  Golden Communications impiegava regolarmente tempo aziendale prezioso per risolvere problemi legati all’uso della soluzione su più dispositivi. Secondo Nguyen, “Una volta alla settimana o ogni due settimane, un membro del team usava un tipo di dispositivo diverso che non funzionava molto bene, a meno di conoscere determinati trucchi. Dover seguire ogni volta quel processo è davvero estenuante.”  Infine, le opzioni di prezzo di LastPass non si adattavano alle esigenze di un’azienda in crescita. Per usufruire delle funzionalità di sicurezza specifiche per le aziende di cui aveva bisogno, Golden Communications era costretta ad acquistare postazioni aggiuntive, anche se non le servivano. “Dovevamo acquistare un numero minimo di postazioni per ottenere determinate funzionalità aziendali, quindi finivamo per pagare postazioni inutili che non usavamo, cosa che mi sembrava un po’ ridicola.” ## Sommario [Situazione](https://bitwarden.com/it-it/resources/marketing-agency-streamlines-productivity-with-password-management/#situation/) [Soluzione: gestione delle password intuitiva e semplificata](https://bitwarden.com/it-it/resources/marketing-agency-streamlines-productivity-with-password-management/#solution-intuitive-and-streamlined-password-management/) [Favorire la produttività dei dipendenti](https://bitwarden.com/it-it/resources/marketing-agency-streamlines-productivity-with-password-management/#facilitating-productivity-for-employees/) [Una migrazione semplice a Bitwarden](https://bitwarden.com/it-it/resources/marketing-agency-streamlines-productivity-with-password-management/#an-easy-migration-to-bitwarden/) [Gestione intuitiva degli accessi](https://bitwarden.com/it-it/resources/marketing-agency-streamlines-productivity-with-password-management/#intuitive-access-management/) [Gestione delle password su misura per le agenzie](https://bitwarden.com/it-it/resources/marketing-agency-streamlines-productivity-with-password-management/#password-management-tailored-for-agencies/) [Un futuro produttivo e sicuro con Bitwarden](https://bitwarden.com/it-it/resources/marketing-agency-streamlines-productivity-with-password-management/#a-productive-and-secure-future-with-bitwarden/) [Inizia a usare Bitwarden](https://bitwarden.com/it-it/resources/marketing-agency-streamlines-productivity-with-password-management/#get-started-with-bitwarden/) ## Soluzione: gestione delle password intuitiva e semplificata Alcuni membri del team di Golden Communications avevano account personali Bitwarden e lo hanno consigliato a Nguyen. “Lo usano da anni e lo apprezzano molto per uso personale”, ha dichiarato Nguyen. “Pitre e io ci siamo registrati per provarlo e vedere se Bitwarden fosse davvero all’altezza di quanto dicevano.” Dopo aver notato la differenza in termini di velocità, intuitività e prezzo, Nguyen ha deciso che era il momento di passare da LastPass a Bitwarden. ### Favorire la produttività dei dipendenti Con Bitwarden, Golden Communications ha riscontrato una maggiore produttività grazie a tempi di caricamento più rapidi nell’[estensione per browser Chrome](https://chrome.google.com/webstore/detail/bitwarden-free-password-m/nngceckbapebfimnlniiiahkandclblb), consentendo ai dipendenti di concentrarsi su ciò che conta di più: i clienti. “Mi piace molto l’estensione Bitwarden per Chrome: è facile da usare e da navigare”, ha dichiarato Pitre.  Bitwarden ha inoltre ridotto al minimo la necessità di supporto aggiuntivo e di domande da parte del team di Nguyen. ### Una migrazione semplice a Bitwarden Quando Golden Communications ha deciso di passare a Bitwarden, la migrazione è stata semplice. Nguyen racconta: “Quando abbiamo esportato da LastPass e importato in Bitwarden, la transizione è stata molto fluida. Mi ha colpito, perché avevamo enormi quantità di dati da migrare ed è stato tutto molto semplice.” L’importazione senza intoppi è stata resa possibile principalmente dall’API pubblica e dall’interfaccia a riga di comando di Bitwarden. “Abbiamo usato una riga di comando per rimuovere migliaia di cartelle in una frazione di secondo: è stato un processo fluido e semplice”, ha dichiarato Nguyen. ## Perché Golden Communications ha scelto Bitwarden? - Estensione per browser Chrome veloce - Interfaccia utente intuitiva - Prezzi competitivi per le PMI - API pubblica per una migrazione efficiente - [Accesso con SSO](https://bitwarden.com/it-it/help/about-sso/) integrato ### Gestione intuitiva degli accessi Con Bitwarden, il team riesce ora a navigare facilmente nelle impostazioni amministrative. Pitre ha commentato: “È stato decisamente facile orientarsi nell’amministrazione. A differenza di LastPass, che ha molte policy diverse da abilitare o disabilitare, Bitwarden offre un’esperienza molto più semplificata.”  Anche il processo di onboarding per i nuovi dipendenti è diventato più lineare con Bitwarden. Nguyen ha osservato che l’interfaccia esplicativa di Bitwarden ha reso più agevole per i nuovi dipendenti adottare il gestore di password. ### Gestione delle password su misura per le agenzie Golden Communications aveva bisogno di un sistema flessibile di gestione delle password, in grado di adattarsi alle esigenze specifiche di un’agenzia. Con oltre 3.000 credenziali da gestire, Golden Communications accedeva regolarmente a siti web e server dei clienti con informazioni di accesso alternative, oltre a nomi utente o password standard.  Con i campi personalizzati di Bitwarden, Golden Communications può ora compilare automaticamente queste informazioni con facilità. Secondo Nguyen, “nei siti web ci sono molte altre etichette, non solo la password, ma anche altri aspetti. Questo campo personalizzato può esserci molto utile.” Nguyen e il suo team hanno inoltre sfruttato la configurazione amministrativa e organizzativa flessibile di Bitwarden usando raccolte e gruppi di utenti per adattarsi alle esigenze dell’agenzia. “Usiamo le raccolte, in sostanza, per ciascuno dei nostri clienti”, ha dichiarato Pitre. Il team assegna poi un gruppo di utenti a ciascun reparto, definendone le autorizzazioni di accesso e mantenendo organizzate tutte le informazioni dei clienti.  ### Un futuro produttivo e sicuro con Bitwarden Mentre Golden Communications continua a estendere l’uso di Bitwarden, Nguyen guarda con interesse all’attivazione dell’autenticazione a due fattori (2FA) tramite Duo, oltre all’integrazione del single sign-on. “In realtà abbiamo un account Duo per tutti qui in Golden Comm”, ha dichiarato Nguyen. “E speriamo che, con Bitwarden, l’autenticazione a due fattori e il single sign-on, riusciremo a mantenere un livello di sicurezza elevato.” ## Inizia a usare Bitwarden Scopri di più su cosa può fare Bitwarden per la tua azienda e registrati per una [prova gratuita di 14 giorni](https://bitwarden.com/it-it/trial/)! --- URL: https://bitwarden.com/it-it/resources/may-2024-spotlight-join-today-bitwarden-passkeys-for-mobile-apps-are-now/ --- # In evidenza a maggio 2024: Bitwarden Authenticator e passkey su mobile! Sicurezza senza interruzioni e comodità senza password sui tuoi dispositivi iOS e Android --- ## In evidenza [![Scheda blog Authenticator](https://bitwarden.com/assets/Wq6bSqKCLFOs0pFKK2dbQ/34c585e2479a007a9c7566be142c2f43/Bitwarden_Auth_blog_card_2.png)](https://bitwarden.com/blog/bitwarden-just-launched-a-new-authenticator-app-heres-what-it-means-to-users/) *Scheda blog Authenticator* Bitwarden ha lanciato uno strumento essenziale per rafforzare la tua sicurezza online: Bitwarden Authenticator, ora disponibile per iOS e Android. L'app memorizza i codici 2FA, aggiungendo un ulteriore livello di difesa alla tua vita digitale. In questo [articolo del blog](https://bitwarden.com/it-it/blog/bitwarden-just-launched-a-new-authenticator-app-heres-what-it-means-to-users/), scopri come funziona e quali novità sono in arrivo per Bitwarden Authenticator. [![Le passkey arrivano su mobile!](https://bitwarden.com/assets/5z3NW66uf85K1rhlmJMnXv/c3908f7d78bba36262a3a3fcae6e66df/unnamed.jpg)](https://bitwarden.com/blog/bitwarden-passkeys-mobile/) *Le passkey arrivano su mobile!* Bitwarden ha lanciato la gestione delle passkey per gli utenti di Bitwarden Password Manager, offrendo un metodo di accesso a siti web e applicazioni solido, sicuro e senza password. Ora, oltre all'estensione browser di Bitwarden, le passkey sono disponibili nell'app mobile Bitwarden su [iOS ](https://bitwarden.com/it-it/download/apple-iphone-password-manager/)e Android, completando la visione di semplificare l'uso delle passkey ovunque effettui l'accesso. Scopri come [iniziare a usare le passkey](https://bitwarden.com/it-it/blog/bitwarden-passkeys-mobile/) sul tuo dispositivo mobile. ## Ti piace questo aggiornamento? Iscriviti oggi stesso. *Ricevi gli ultimi aggiornamenti sui prodotti, articoli selezionati, contenuti in evidenza dalla community e altro ancora.* [Contact form] ## Altre pillole Bitwarden [**Come usare il generatore di passphrase di Bitwarden**](https://bitwarden.com/it-it/blog/how-to-use-the-bitwarden-passphrase-generator/) Invece di una stringa casuale di caratteri (come i8bjKgvpxeFpkTA), Bitwarden può generare un gruppo di parole selezionate casualmente da usare al posto di una [password](https://bitwarden.com/it-it/password-generator/), come imitate-sanctity-idly-gas, più facile da ricordare e difficile da violare. Usa questa [guida utile](https://bitwarden.com/it-it/blog/how-to-use-the-bitwarden-passphrase-generator/) per integrare le [passphrase](https://bitwarden.com/it-it/passphrase-generator/) nel tuo kit di strumenti per la sicurezza. [**Usare Splunk con Bitwarden Password Manager**](https://bitwarden.com/it-it/blog/using-splunk-with-bitwarden-password-manager/) Bitwarden ora si integra con Splunk Cloud per una registrazione avanzata degli eventi e della sicurezza, semplificando l'importazione degli eventi Bitwarden in Splunk con dashboard predefinite per eventi di autenticazione, eventi degli elementi del vault ed eventi dell'organizzazione. Leggi l'[articolo completo](https://bitwarden.com/it-it/blog/using-splunk-with-bitwarden-password-manager/) per scoprire come questa integrazione può essere utile alla tua organizzazione. ## Cultura della sicurezza e best practice [**Report sullo stato della sicurezza delle password 2024**](https://bitwarden.com/it-it/resources/the-state-of-password-security/) La tecnologia evolve rapidamente e gli account online sono fondamentali sia per le aziende sia per i singoli. Questa valutazione illustra agli utenti le best practice federali per le password e mette in evidenza le aree di miglioramento. Sebbene alcuni approcci governativi alla sicurezza delle password siano solidi, altri devono essere modernizzati. Questo [rapporto](https://bitwarden.com/it-it/resources/the-state-of-password-security/) consolida e valuta il consenso emergente sulle best practice. [**Cosa dicono le più grandi società di carte di credito al mondo sulla sicurezza**](https://bitwarden.com/it-it/blog/what-the-worlds-largest-credit-card-companies-say-about-security/) Che tu operi come singolo o come parte di un’azienda, le più grandi società di carte di credito al mondo - Visa, Mastercard e Chase - raccomandano [diverse best practice di sicurezza per una migliore protezione online.](https://bitwarden.com/it-it/blog/what-the-worlds-largest-credit-card-companies-say-about-security/) [**Costruire una cultura della cybersicurezza sul posto di lavoro**](https://bitwarden.com/it-it/blog/building-a-cybersecurity-culture-in-the-workplace/) Le organizzazioni sono regolarmente prese di mira da criminali informatici che puntano a sfruttare le vulnerabilità di sicurezza. Questo [articolo](https://bitwarden.com/it-it/blog/building-a-cybersecurity-culture-in-the-workplace/) esplora le abitudini rischiose comuni sul posto di lavoro e delinea strategie per sviluppare una solida cultura della sicurezza, come formare i dipendenti sulle best practice per la sicurezza delle credenziali e svolgere regolarmente corsi di sensibilizzazione informatica. ## Suggerimenti e aggiornamenti per lo sviluppo [**Bitwarden passa da Manifest v2 a v3**](https://bitwarden.com/it-it/blog/bitwarden-manifest-v3/) Il nuovo aggiornamento dell’estensione browser di Bitwarden utilizza i service worker, più efficienti e sicuri. Questa transizione a Manifest v3 offre prestazioni migliori, maggiore sicurezza e una migliore gestione delle risorse. In questo [articolo](https://bitwarden.com/it-it/blog/bitwarden-manifest-v3/), scopri come l’archiviazione locale crittografata e la sincronizzazione dei dati in tempo reale assicurano che la tua estensione browser rimanga sicura ed efficiente. ## Conformità e audit [**Bitwarden mantiene elevati standard di sicurezza con audit di terze parti**](https://bitwarden.com/it-it/blog/third-party-security-audit/) Audit di sicurezza annuali di terze parti vengono condotti da esperti di sicurezza esterni come Cure53 e Insight Risk Consulting. Questi audit rafforzano la sicurezza di Bitwarden e aiutano i clienti a rispettare i requisiti di sicurezza aziendale. Dai un’occhiata alla [Valutazione della sicurezza Bitwarden 2023.](https://bitwarden.com/it-it/blog/third-party-security-audit/) ## In evidenza dalla community [![Valutate la mia presentazione su Bitwarden](https://bitwarden.com/assets/6qFtB6NPvmRQa8Ahc6KP0F/b3e2f2b990e18c9cca4db3218ac02671/review-my-bitwarden-presentation-v0-p81amj3l613d1.webp)](https://www.reddit.com/r/Bitwarden/comments/1d21wk9/review_my_bitwarden_presentation/) *Valutate la mia presentazione su Bitwarden* Questo mese mettiamo in evidenza un membro della community che vuole aiutare i propri genitori a essere più sicuri online. u/immunetosound ha persino creato una presentazione educativa per loro! Sta chiedendo consigli alla community Bitwarden. Lettori, darete una mano? [Partecipa alla conversazione e offri il tuo contributo.](https://www.reddit.com/r/Bitwarden/comments/1d21wk9/review_my_bitwarden_presentation/) ## Bitwarden Learning Center ![Gestione delle credenziali Bitwarden](https://bitwarden.com/assets/3xvoa6w4waPdtJpMSrbtSC/8c8116dd583abf7415f86b9508df1145/unnamed.png) *Gestione delle credenziali Bitwarden* Dai un’occhiata a [Bitwarden 101](https://bitwarden.com/it-it/learning/pm-101-getting-started-as-a-user/) per una breve serie di video su come iniziare a usare Bitwarden Password Manager come amministratore o utente finale. Per ora è tutto. Per altri aggiornamenti sui prodotti e consigli sulla sicurezza online, visita il [blog](https://bitwarden.com/it-it/blog/) di Bitwarden. **Alla prossima,** Il team Bitwarden ## Ciao, lettori! Partecipa a questo [sondaggio di due minuti](https://forms.bitwarden.com/newsletter) per aiutarci a migliorare la newsletter mensile Bitwarden e a offrirti le informazioni che ti interessano di più. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/may-2025-spotlight/ --- # In evidenza a maggio 2025 Benvenuto nella newsletter di giugno di Bitwarden --- ## In evidenza #### **Aggiornamento della roadmap del prodotto** Nuovi aggiornamenti alla [roadmap di Bitwarden!](https://community.bitwarden.com/t/bitwarden-roadmap/69396) Tieni d'occhio Bitwarden Authenticator autonomo, che sincronizzerà gli elementi della cassaforte con il gestore password. Inoltre, Bitwarden Send consentirà presto ai creator di richiedere la verifica dell'email tramite OTP per aprire il Send, offrendo un ulteriore livello di sicurezza. #### **Altro da Bitwarden** Guarda l'ultima registrazione dell'appuntamento mensile Bitwarden Vault Hours, con dettagli su tutti gli [aggiornamenti attuali e in arrivo](https://www.youtube.com/watch?v=lTB-aJ-n1LI&t=1087s), tra cui: - Persistenza nel browser: mantieni la posizione nella cassaforte quando navighi altrove. - Autorizzazioni di modifica/eliminazione: i gestori delle Raccolte controllano le autorizzazioni degli utenti per modificare ed eliminare gli elementi. - 2FA FIDO2 su Linux: nell'applicazione desktop gli utenti possono usare la 2FA con passkey FIDO2. #### **Ti presentiamo Bitwarden Access Intelligence** Gli hacker moderni non violano più gli account: accedono semplicemente con password deboli o riutilizzate. Bitwarden Access Intelligence è [una nuova funzionalità enterprise](https://bitwarden.com/it-it/blog/introducing-bitwarden-access-intelligence-proactive-security-protection/) che risolve in modo proattivo le vulnerabilità delle credenziali e blocca gli attacchi di phishing, assicurando la protezione delle tue credenziali sensibili. ## Richiesta dei lettori Che tu stia muovendo i primi passi o voglia padroneggiare le funzionalità avanzate, il [Bitwarden Learning Center](https://bitwarden.com/it-it/help/courses/) fa per te. Scegli tra sette corsi in autonomia pensati per tutti: dai nuovi utenti che configurano la loro prima cassaforte agli utenti esperti pronti ad andare oltre la gestione di base delle password. Inoltre, scopri un'ampia gamma di risorse aggiuntive, tra cui demo di prodotto, eventi, forum della community e articoli di esperti. ## Consigli pro #### **Esegui oggi stesso un controllo dello stato della cassaforte** [I Report sullo stato della cassaforte](https://bitwarden.com/it-it/help/reports/) offrono informazioni preziose per aiutarti a restare al sicuro. Disponibili con qualsiasi piano a pagamento, questi report evidenziano le password esposte in violazioni note, identificano password riutilizzate o deboli, segnalano siti web non sicuri salvati nella cassaforte e mostrano gli account per cui l'autenticazione a due fattori è disponibile ma non ancora attivata. Inoltre, tutti gli utenti, gratuiti o a pagamento, possono accedere a un report che indica se uno dei loro nomi utente o indirizzi email è comparso in una violazione dei dati. Restare informati è un passo semplice e potente verso una sicurezza più solida. #### **Hai configurato Emergency Access?** Preparati agli imprevisti configurando [Emergency Access nella tua cassaforte Bitwarden](https://www.youtube.com/watch?v=zwMB_jw42z0). Questa funzionalità essenziale ti consente di designare contatti fidati che possono richiedere l'accesso alla tua cassaforte in situazioni critiche, ad esempio in caso di incapacità, se l'utente dimentica la password principale o quando un membro del team non è disponibile. È un semplice passaggio che garantisce alle persone giuste l'accesso alle informazioni giuste quando conta di più. #### **Abbracciare il futuro senza password** Il passaggio all’[autenticazione senza password](https://bitwarden.com/it-it/blog/bitwarden-and-the-passwordless-revolution/) è più di una tendenza: è una trasformazione nel modo in cui proteggiamo l’accesso digitale. Bitwarden è in prima linea, con il supporto per passkey e standard FIDO2 per rafforzare la sicurezza semplificando al contempo l’esperienza di accesso. Sei pronto a passare al passwordless? ## Dal web #### **19 miliardi di password sono ora sul dark web** Ci sono “19 miliardi di password disponibili online in questo momento per qualunque hacker voglia cercarle”, a causa della crescita vertiginosa degli attacchi malware infostealer. Ancora più preoccupante è che il 94% delle password finite esposte online veniva riutilizzato su più account e servizi. La conclusione di Forbes: “[devi agire subito](https://www.forbes.com/sites/daveywinder/2025/05/06/new-warning---19-billion-compromised-passwords-create-hacking-arsenal) per evitare di diventare vittima dell’epidemia delle macchine automatiche per hackerare le password”. #### **5 modi in cui un password manager può rafforzare la tua relazione** Le finanze sono una fonte comune di stress per le coppie. Come osserva PCMag, “secondo il report 2024 di Fidelity su coppie e denaro, una persona su quattro ha espresso frustrazione per le abitudini di spesa del coniuge”. Un piano multiutente per password manager può aiutare ad alleviare questa tensione. L’[accesso condiviso ad account domestici, bollette e abbonamenti](https://www.pcmag.com/articles/5-ways-a-password-manager-can-save-your-relationship) può favorire la trasparenza, semplificare le attività quotidiane e rafforzare la fiducia reciproca. #### **Come configurare Bitwarden per casa e lavoro** ZDNET approfondisce [perché dovresti avere due account separati](https://www.zdnet.com/article/how-to-set-up-bitwarden-for-personal-and-work-use-and-why-you-should-keep-them-separate) (gratuiti o a pagamento) per una maggiore sicurezza e tranquillità. E spiega come farli funzionare insieme senza problemi. Se la tua azienda non ha ancora un password manager, scopri come puoi contribuire a [portare Bitwarden al lavoro](https://bitwarden.com/it-it/bring-bitwarden-to-work/). ## Nel caso te lo fossi perso #### **Partecipa a una demo live** - [**Approfondimento sul prodotto per utenti personali**](https://bitwarden.com/it-it/events/user-demo/): scopri gli elementi essenziali del password manager Bitwarden ogni mercoledì alle 11:00 ET. - [**Approfondimento sul prodotto per amministratori**](https://bitwarden.com/it-it/events/weekly-demo/): perfetto per le aziende che iniziano a usare Bitwarden. Ogni mercoledì alle 12:00 ET. #### **Hai domande? Prova Smart Search!** Ti presentiamo [Smart Search](https://bitwarden.com/it-it/events/weekly-demo/) su Bitwarden.com, uno strumento di ricerca basato sull’IA progettato per rispondere alle domande usando solo informazioni affidabili di Bitwarden. Questo video di 1 minuto mostra [come usare subito il nuovo strumento Smart Search.](https://www.youtube.com/watch?v=ExOdHDgtt1Y&t=2767s) **Hai domande o ti serve aiuto?** Contatta il [team di supporto Bitwarden](https://bitwarden.com/it-it/http://bitwarden.com/help/). ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/may-2026-spotlight-ai-agents-are-asking-for-your-passwords/ --- # In evidenza ad aprile 2026: Giornata mondiale della password (1) ## Featured highlights #### **Running Hermes? Keep your API keys out of plaintext** The Hermes agent from Nous Research now integrates with Bitwarden Secrets Manager, so you can pull API keys directly into your Hermes environment at startup instead of storing them in a .env file. One machine account access token replaces all your per-provider keys, and rotating a credential is a single change in the Bitwarden web app. [See how to set it up](https://hermes-agent.nousresearch.com/docs/user-guide/secrets/bitwarden). #### **Want your vault on your own server? Now it's easier.** Bitwarden is the only major password manager you can fully self-host, and it just got simpler to set up. You can now deploy directly from the AWS or Azure Marketplace with the prerequisites already in place. [See what's involved](https://bitwarden.com/it-it/blog/easily-deploy-bitwarden-to-aws-and-azure-clouds-through-the-marketplace/). **Your AI assistant shouldn't have your passwords** AI agents are useful, but handing them raw credentials is a real risk. The new Bitwarden Agent Access SDK keeps a human in the loop: an agent can use a credential to complete a task without ever seeing it in plain text. Here's how [Bitwarden secures agentic AI](https://bitwarden.com/it-it/blog/how-bitwarden-helps-secure-agentic-ai-access-to-your-credentials/). ## Pro tips #### **Passkeys, passwords, and where to start** Bitwarden teamed up with Tuta for World Passkey Day to talk through the basics: why strong passwords still matter, how to avoid a lockout loop, and where passkeys fit in. The whole thing is worth a watch, and there's a free privacy stack that takes minutes to set up. [Catch the key takeaways or watch the full interview](https://bitwarden.com/it-it/blog/world-password-day-bitwarden-and-tuta-on-passwords-passkeys/). #### **Stop losing time to forgotten work passwords** Password resets are one of the biggest quiet drains on team productivity. Autofill, one-click strong password generation, and breach monitoring in a shared vault cut that friction entirely. [Five ways a password manager keeps your workday moving](https://bitwarden.com/it-it/blog/how-a-password-manager-adds-to-productivity-at-the-office/). #### **A handy kit for keeping your Bitwarden details in order** Your password manager remembers everything. But who remembers the details for getting into it? The security readiness kit is a community-built form for recording your master password, 2FA method, and recovery codes somewhere safe. Print it, encrypt it, or stash it in a safe deposit box. [Download the kit here](https://bitwarden.com/it-it/resources/bitwarden-security-readiness-kit/). ## Bitwarden in the news #### **NBC Boston - Want 2026 World Cup tickets? Don't get fooled by these scams** Featuring Gary Orenstein, Chief Customer Officer at Bitwarden. [Watch the full interview.](https://www.nbcboston.com/video/on-air/as-seen-on/want-2026-world-cup-tickets-dont-get-fooled-by-these-scams/) #### **6abc Philadelphia - Experts warn about scams ahead of World Cup** "Gary Orenstein of Bitwarden warns, "Things can look very, very official with today's AI tools, and scammers are taking advantage of using them and also taking advantage of the people that they can dupe into thinking that that stuff is real." [Watch the full interview](https://6abc.com/post/experts-warn-scams-ahead-2026-world-cup/19188508/). #### **Inc. - Why you need to stop using passwords and switch to this secure alternative now** Gary Orenstein is quoted in this Inc. piece on why passkeys are taking over, with five billion now in use globally. [Read the full article](https://www.inc.com/chloe-aiello/why-you-need-to-stop-using-passwords-and-switch-to-this-secure-alternative-now/91352491). #### **PC World - Best free password managers 2026: Online security doesn’t have to cost a thing** “Bitwarden lets you access the service across an unlimited number of devices and a multitude of device types, enable basic TOTP two-factor authentication to protect your Bitwarden account, and fill your vault with as many passwords and passkeys as you’d like…Plus, the company updated its utilitarian interface to look more modern and sleek.” [See why Bitwarden is the best free password manager for most people](https://www.pcworld.com/article/394076/best-free-password-managers). ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/mfa-for-shared-accounts/ --- # MFA for shared accounts How to set up MFA for shared accounts --- Individual accounts with personal multifactor authentication (MFA) are the gold standard, but real team workflows don't always make that possible. When shared logins are unavoidable, the security of those accounts comes down to two things: where MFA codes are stored and who controls access. The answer to both is the same: secure the password and the time-based one-time password (TOTP) seed together in a controlled, encrypted vault, instead of on personal phones, in email threads, or in chat. ## How to set up MFA for shared accounts safely Setting up MFA for shared accounts starts with one rule: the shared credential and its TOTP seed belong in one approved system, not scattered across personal devices or inboxes. Access is limited to authorized users, with a clear process for granting backup access, revoking access, and rotating secrets whenever team membership changes. This MFA configuration guide covers each of those steps in order. ### **Add the shared account login to a team vault** Store the shared username and password in a [dedicated organizational vault](https://bitwarden.com/it-it/help/integrated-authenticator/). Assign access by [role or collection](https://bitwarden.com/it-it/help/collection-permissions/) so only the right users can retrieve the credential, and revoke it immediately when someone leaves or changes roles. ### **Save the TOTP secret or QR code in the same vault item** When configuring MFA on the shared account, save the TOTP secret or QR code directly into the vault item alongside the login. The Bitwarden integrated authenticator for shared vault items generates codes from within the vault, so no team member needs a separate authenticator app to log in. ### **Limit access and test the shared login flow** Before the workflow goes live, verify that every authorized user can retrieve both the password and the MFA code, and that unauthorized users cannot. Document who has access and set a regular review cadence to keep permissions current. ## MFA methods for shared accounts: a practical comparison Not all MFA methods perform equally well in team settings. The table below shows where each option breaks down and where vault-based TOTP is stored. | Shared SMS | Code goes to one phone; single point of failure; vulnerable to SIM-swapping attacks | Low-stakes personal accounts | Low | |------|------|------|------| | Shared email inbox | Inbox access is often broader than intended | Small teams with a monitored group inbox | Low | | Hardware security key | Physical device must be present; difficult to share | High-privilege accounts with designated keyholders | Medium | | Vault-based TOTP | Vault access must be configured correctly before rollout | Teams of any size managing shared credentials | High | High admin control means admins can grant and revoke access to MFA codes at the user or role level without resetting the underlying account or touching the TOTP secret. ## Why SMS and email MFA fail under team conditions When a code arrives on one person's phone or in a shared inbox, the entire team depends on that person being available. One out-of-office, and the account is unreachable. A lost phone or a compromised inbox puts both access and security at risk simultaneously. ## Why vault-based TOTP is more reliable for shared accounts Storing MFA codes in a vault removes that dependency entirely. TOTP sharing through a vault lets authorized users generate codes directly, no forwarding, no waiting, no single point of failure. When a team member leaves, [access is revoked in the vault rather than triggering a full MFA reset](https://bitwarden.com/it-it/help/revoke-users/) on the account. Teams that need shared two-factor authentication (2FA) across multiple logins benefit from the same approach: a single vault handles credential storage, access control, and secret rotation in one place. When a team member leaves, access to the vault is revoked instead of having to reset the account's MFA. ## Access controls every shared MFA workflow needs The controls that make shared MFA workable are the same ones that strengthen any shared credential workflow: auditability, least privilege, regular access reviews, and a fast deprovisioning process. Least-privilege principles apply to shared MFA too. Not every user who needs the shared password also needs to manage the MFA configuration. [Role-based vault access](https://bitwarden.com/it-it/help/user-types-access-control/) lets admins keep those permissions separate. Consider a marketing team that shares an ad platform login. One employee set up MFA on their personal phone when the account was created. When that employee leaves, the team loses access to the MFA codes. Resetting MFA on an active ad account can lock out campaigns mid-flight. With vault-based TOTP sharing, the TOTP seed lives in the organizational vault, not on a personal device. Deprovisioning that employee means removing their vault access, not scrambling to recover MFA codes or interrupt active work. > Deprovisioning an employee means removing vault access, not scrambling to recover MFA codes. For a deeper look at structuring shared-credential workflows across teams, see "[secure password sharing for organizations](https://bitwarden.com/it-it/blog/password-sharing-with-organizations/)." ## Shared vault MFA checklist Use this checklist to audit or build a shared MFA workflow for teams. - Store all shared credentials and TOTP seeds in an approved organizational vault, not in personal authenticator apps, SMS, or chat. - Restrict vault access to authorized users via role-based permissions or collections. - Document who has access to each shared credential and review that list at least quarterly. - Verify that every authorized user can retrieve the password and MFA code before the workflow goes live. - Define rotation triggers: when a team member with vault access is deprovisioned, rotate the TOTP secret and password. - Establish a backup access method (a secondary vault admin) so no single person is the sole keyholder. - Test the deprovisioning process: confirm that removing vault access immediately prevents code retrieval. - Log and review vault access events for shared credentials regularly. ## How Bitwarden supports shared account MFA Shared MFA is only as secure as the platform managing it. Bitwarden Password Manager gives teams a single encrypted vault for shared credentials and TOTP code generation. The integrated authenticator functions as a team’s authenticator app, storing TOTP seeds directly in vault items so authorized users can generate codes without a separate app and without routing codes through personal devices or inboxes. Role-based access and organizational collections give admins precise control. Grant or revoke credential access at the user or group level, deprovision a departing team member's access to shared logins and MFA codes in one step, and review vault event logs to see who accessed what and when. > One vault. One access control model. One place to rotate secrets. Bitwarden is a zero-knowledge encryption solution, meaning Bitwarden cannot read stored credentials or TOTP seeds. All encryption and decryption happen on the user's device. For teams evaluating business identity and access management options, Bitwarden supports the enterprise workflows that make shared account security practical at scale. Ready to move shared MFA off personal devices and onto a controlled platform? Get started with a free trial of a Bitwarden [Teams or Enterprise plan](https://bitwarden.com/it-it/pricing/business/). ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/monitor-bitwarden-events-using-microsoft-sentinel/ --- # Monitora gli eventi Bitwarden con Microsoft Sentinel SIEM Scopri come Bitwarden si integra con Microsoft Sentinel per offrire una solida gestione delle informazioni e degli eventi di sicurezza (SIEM), contribuendo a difendere da attacchi malevoli e violazioni della rete --- ## Usare Microsoft Sentinel con il gestore di password Bitwarden per un monitoraggio della sicurezza avanzato Il monitoraggio degli eventi di sicurezza di Bitwarden in una piattaforma centralizzata è essenziale per le organizzazioni che gestiscono credenziali sensibili. [Microsoft Sentinel](https://azure.microsoft.com/en-us/products/microsoft-sentinel), un sistema cloud-native di gestione delle informazioni e degli eventi di sicurezza (SIEM), offre informazioni in tempo reale sui rischi per la sicurezza e consente un monitoraggio proattivo. In questa breve panoramica scoprirai i vantaggi dell’integrazione di Bitwarden con Microsoft Sentinel per migliorare il livello di sicurezza della tua organizzazione. ### Perché integrare Bitwarden con Microsoft Sentinel? Alcuni dei principali vantaggi dell’integrazione di Bitwarden con Microsoft Sentinel includono: 1. **Rilevamento avanzato delle minacce** L’integrazione di Bitwarden con Sentinel consente il monitoraggio continuo delle attività di Bitwarden, come modifiche alle password, tentativi di accesso non autorizzati e modifiche alla configurazione. Raccogliendo questi eventi, Sentinel può correlarli con altri dati di sicurezza provenienti da tutta l’organizzazione, permettendo un migliore rilevamento delle attività sospette. 2. **Risposta agli incidenti semplificata** I team di sicurezza possono configurare avvisi automatici in Sentinel quando vengono identificate potenziali minacce in Bitwarden. Ad esempio, Sentinel può avvisare il tuo team in caso di comportamenti di accesso anomali, ripetuti tentativi di accesso non riusciti o modifiche alle autorizzazioni amministrative. Questo consente di rispondere più rapidamente a potenziali violazioni o usi impropri di informazioni sensibili. 3. **Gestione centralizzata della sicurezza** Gestire gli eventi di sicurezza su più strumenti e piattaforme può essere complesso. Portando gli eventi Bitwarden nella dashboard centralizzata di Sentinel, le organizzazioni possono semplificare le operazioni di sicurezza e ottenere piena visibilità sulle attività relative alle credenziali insieme ad altri eventi di sicurezza critici. 4. **Reportistica di conformità** Per le organizzazioni che devono soddisfare rigorosi standard di sicurezza o requisiti normativi, l’integrazione aiuta a garantire la conformità. Sentinel può registrare le attività di Bitwarden, rendendo più semplice monitorare e generare report sull’accesso e sull’uso delle credenziali, aiutando le organizzazioni a soddisfare i requisiti di audit e conformità. ### Eventi Bitwarden chiave da monitorare I seguenti log degli eventi Bitwarden possono fornire informazioni preziose sulla sicurezza della tua organizzazione se analizzati tramite Microsoft Sentinel: - **Tentativi di accesso**: monitora l’attività di accesso degli utenti per rilevare tentativi di accesso sospetti o non autorizzati. - **Accessi non riusciti**: monitora i tentativi di accesso non riusciti, che possono indicare attacchi brute force o tentativi di accesso non autorizzati. - **Accesso a raccolte ed elementi**: analizza quando utenti o amministratori accedono ai vault Bitwarden, incluse raccolte specifiche o elementi con credenziali sensibili. - **Modifiche alle password**: registra le modifiche alle password per rilevare eventuali schemi anomali, come modifiche massive su più account. - **Azioni amministrative**: tieni sotto controllo le attività amministrative, incluse la gestione degli account, la creazione di raccolte e gli aggiornamenti delle policy. Questi eventi forniscono informazioni critiche su cui i team di sicurezza possono intervenire per prevenire incidenti legati alle credenziali. ## Lo sapevi? Bitwarden registra più di 60 tipi di eventi, conservati in modo permanente e inviabili a Microsoft Sentinel per l’analisi e l’integrazione nei sistemi di sicurezza esistenti. ## Dettagli dell’integrazione: usare Bitwarden con Microsoft Sentinel Bitwarden si integra perfettamente con [Microsoft Sentinel](https://azure.microsoft.com/en-us/products/microsoft-sentinel) tramite la sua funzionalità SIEM, consentendo alle organizzazioni di monitorare e analizzare i log degli eventi Bitwarden in tempo reale. Utilizzando il connettore per log personalizzati in Microsoft Sentinel, gli eventi Bitwarden possono essere acquisiti e monitorati direttamente all’interno della piattaforma. Segui i passaggi nel Centro assistenza Bitwarden per l’integrazione SIEM con Sentinel per collegare la tua organizzazione e iniziare a ricevere i dati degli eventi. Una volta connessi, in Sentinel è possibile creare dashboard personalizzate per monitorare eventi Bitwarden critici come tentativi di autenticazione, accesso al vault e azioni amministrative. Usa le funzionalità di automazione e i playbook di Sentinel per rispondere in modo proattivo agli incidenti di sicurezza. In alternativa, la [**API pubblica di Bitwarden**](https://bitwarden.com/it-it/help/api/) può essere usata per esportare i dati degli eventi per integrazioni SIEM personalizzate. La **API pubblica** offre informazioni sulla tua organizzazione e sugli utenti, mentre la [API di gestione del vault ](https://bitwarden.com/it-it/help/bitwarden-apis/#vault-management-api/)fornisce dati del vault crittografati. Entrambe le API operano insieme per offrire una visione completa delle attività di sicurezza della tua organizzazione. ## Risorse aggiuntive - [Log degli eventi](https://bitwarden.com/it-it/help/event-logs/) - [Log degli eventi in onboarding e successione](https://bitwarden.com/it-it/help/onboarding-and-succession/#event-logs/) - [API pubblica di Bitwarden](https://bitwarden.com/it-it/help/public-api/) - [API di gestione del vault Bitwarden](https://bitwarden.com/it-it/help/cli/#serve/) ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/monitor-bitwarden-events-using-splunk-for-siem-management/ --- # Monitora gli eventi Bitwarden con Splunk per la gestione SIEM Scopri come Bitwarden e Splunk si integrano per offrire funzionalità SIEM (Security Information and Event Management) per la difesa da attacchi dannosi e violazioni di rete. --- Splunk è uno strumento di sicurezza e osservabilità utilizzato per offrire visibilità su grandi quantità di dati per distribuzioni multi-cloud e on-premise. La soluzione fornisce insight su metriche critiche come uptime, anomalie, interruzioni, attività sospette e altro ancora. Grazie a questi insight di osservabilità cloud, Splunk può rilevare attività dannose e notificare i team IT, DevOps e SRE quando si verifica un evento di sicurezza dei dati.  Bitwarden e [Splunk](https://www.splunk.com/) si integrano per offrire funzionalità SIEM (Security Information and Event Management) per la difesa da attacchi dannosi e violazioni di rete. La tecnologia SIEM identifica potenziali minacce alle applicazioni online, fornendo al contempo gestione della conformità e della sicurezza per i dati dell'infrastruttura cloud quasi in tempo reale. Questo risultato si ottiene registrando una serie di eventi dettagliati che si verificano in diverse origini dati.  Con Bitwarden e Splunk è possibile raccogliere informazioni dettagliate sulle attività di gestione delle password e visualizzarle in dashboard grafiche per un monitoraggio semplice. Insieme, le due soluzioni si integrano per offrire insight preziosi su una determinata organizzazione Bitwarden, incluse informazioni come attività degli utenti, modifiche delle password, password condivise e altro ancora. In combinazione con il monitoraggio di altre infrastrutture, app e reti, Splunk offre una visione olistica della sicurezza aziendale. ![Logo Splunk](https://bitwarden.com/assets/2USqwZtvVG75tQmYY3R99q/81b6378c80c884d04309eec3398b7c00/Splunk_logo.png) ## Sommario [I vantaggi dell'uso congiunto di Bitwarden e Splunk](https://bitwarden.com/it-it/resources/monitor-bitwarden-events-using-splunk-for-siem-management/#the-benefits-of-bitwarden-and-splunk-together-include/) [Dettagli dell'integrazione: l'app Splunk ufficiale di Bitwarden](https://bitwarden.com/it-it/resources/monitor-bitwarden-events-using-splunk-for-siem-management/#integration-details-the-official-bitwarden-splunk-app/) [![Pagina di presentazione SIEM](https://bitwarden.com/assets/7jSWKjP9o0KEUsFcaOMz8g/f639f086d1fb2eef9f20f80a685dfba4/-Public-_Introduction_to_SIEM_and_Splunk_Integration__5_.png)](https://bitwarden.com/resources/presentations/security-incident-and-event-management-siem/) ## I vantaggi dell'uso congiunto di Bitwarden e Splunk includono - Avvisi per attività sospette e report dettagliati dai log di Bitwarden - Estende la supervisione SIEM alle credenziali di siti web e applicazioni - Dashboard grafiche e macro di ricerca eventi per un monitoraggio semplice - Registri degli accessi a credenziali specifiche da parte degli utenti - Insight sull'adozione degli strumenti di sicurezza aziendali da parte degli utenti - Report di offboarding che elencano le credenziali a cui un ex dipendente aveva accesso, garantendo maggiore sicurezza e controllo degli accessi ## Lo sapevi? Bitwarden registra più di 60 tipi di eventi, conservati in modo permanente e inviabili a Splunk per l'analisi e l'integrazione nei sistemi di sicurezza esistenti. ## Dettagli dell'integrazione: l'app Splunk ufficiale di Bitwarden Bitwarden si integra facilmente nelle installazioni self-hosted di Splunk Enterprise, Splunk Cloud Classic e Splunk Cloud Victoria tramite l'app ufficiale Bitwarden Event Logs disponibile nell'[interfaccia utente](https://bitwarden.com/it-it/help/splunk-siem/#install-the-splunk-bitwarden-app/). La scheda dell'app può anche essere [trovata su Splunkbase](https://splunkbase.splunk.com/app/6592)**.**Segui i passaggi nella [documentazione sull'integrazione SIEM di Splunk](https://bitwarden.com/it-it/help/splunk-siem/)del Centro assistenza Bitwarden. Una volta collegata la tua organizzazione Bitwarden a Splunk, verranno popolati tre dashboard predefiniti: Eventi di autenticazione, Eventi degli elementi del vault ed Eventi dell'organizzazione. È possibile creare altri dashboard personalizzati per utilizzare questi dati. In alternativa, usa l'integrazione tramite API Bitwarden per configurare le funzionalità SIEM esportando i dati degli eventi dalla tua organizzazione. [L'API pubblica](https://bitwarden.com/it-it/help/api/) può fornire informazioni sulla tua organizzazione e sugli utenti. L'[API di gestione del vault](https://bitwarden.com/it-it/help/bitwarden-apis/#vault-management-api/) consente di accedere alle informazioni sui dati crittografati ed è ospitata nel client Bitwarden CLI tramite il comando `serve `su un endpoint di proprietà. Insieme, queste due API forniscono una panoramica completa della tua organizzazione e del vault. ## Risorse aggiuntive - [Usare Splunk con Bitwarden](https://bitwarden.com/it-it/blog/using-splunk-with-bitwarden-password-manager/#splunk-and-bitwarden-expanding-siem-coverage/) - [Log degli eventi](https://bitwarden.com/it-it/help/event-logs/) - [Log degli eventi in onboarding e successione](https://bitwarden.com/it-it/help/onboarding-and-succession/#event-logs/) - [SIEM Splunk](https://bitwarden.com/it-it/help/splunk-siem/) - [API pubblica di Bitwarden](https://bitwarden.com/it-it/help/public-api/) - [API di gestione del vault di Bitwarden](https://bitwarden.com/it-it/help/cli/#serve/) ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/more-inline-autofill-updates-just-released-newsletter-november-2024/ --- # Spotlight di novembre 2024: appena rilasciati altri aggiornamenti alla compilazione automatica in linea Benvenuto nella newsletter di novembre di Bitwarden --- ### In evidenza **Novità: compilazione automatica in linea delle password** La compilazione automatica in linea è uno dei metodi preferiti per compilare automaticamente accessi, carte di credito, identità e persino passkey. Ora puoi generare password sicure con un solo clic. Inoltre, hai la possibilità di scegliere quali tipi di dati suggerire per la compilazione automatica. Inizia a usare [la compilazione automatica in linea](https://bitwarden.com/it-it/blog/create-a-strong-password-for-a-new-login-with-one-click/) oggi. **Prova in anteprima la nuova interfaccia dell’estensione per browser!** A ottobre, Bitwarden ha condiviso la notizia di un imminente aggiornamento al design dell’estensione per browser. Prova una versione di anteprima dell’estensione disponibile tramite questo link diretto per il [Chrome Web Store](https://chromewebstore.google.com/detail/bitwarden-password-manage/hccnnhgbibccigepcmlgppchkpfdophk). Puoi anche [guardare la presentazione guidata](https://www.youtube.com/watch?v=ZtKi5__K7NE&t=431s) del team di design di Bitwarden e leggere i post su [Reddit](https://www.reddit.com/r/Bitwarden/comments/1gka81s/upcoming_improvements_to_the_extension_preview/). ### Bitwarden Bites: scopri gli ultimi aggiornamenti di prodotto **Aggiornamenti sulle passkey dalla conferenza FIDO Authenticate** La FIDO Alliance, di cui fanno parte Amazon, Google, Microsoft, Bitwarden e molti altri, ha recentemente introdotto il protocollo di scambio delle credenziali per contribuire a standardizzare la portabilità delle passkey tra servizi e piattaforme: un enorme passo avanti per il settore. Scopri tutte le ultime innovazioni sulle passkey e il loro impatto su di te nel formato che preferisci: [video](https://www.youtube.com/watch?v=ZtKi5__K7NE&t=905s) o [blog](https://bitwarden.com/it-it/blog/insights-from-fido-authenticate-2024-on-passkey-adoption-strategies-and/). **Ospita autonomamente Bitwarden Password Manager** Hai bisogno di mantenere la sovranità dei dati per motivi di policy, preferenze personali o altro? Il self-hosting potrebbe essere la risposta. Che tu abbia un piano personale o aziendale, puoi ospitare autonomamente Bitwarden Password Manager. Scopri se il [self-hosting](https://bitwarden.com/it-it/self-hosted-password-manager-on-premises/) fa al caso tuo. ### Consigli rapidi: guide pratiche per i casi d’uso più comuni **Archivia le passkey in Bitwarden Password Manager** Lo sapevi? Se usi un’estensione per browser o un’app mobile di Bitwarden, puoi salvare in sicurezza le tue passkey in Password Manager. Per iniziare, consulta questa [guida passo passo all’archiviazione delle tue passkey](https://bitwarden.com/it-it/help/storing-passkeys/). **Usa Bitwarden su Apple Watch** Una volta installata l'app Bitwarden sul tuo dispositivo mobile iOS, ti basta selezionare “Connetti a Watch” per iniziare la sincronizzazione con Bitwarden. Questa pratica connessione semplifica l'accesso rapido ai codici TOTP. Usa questa breve guida per sfruttare tutti i vantaggi di [Bitwarden Password Manager sul tuo Apple Watch](https://bitwarden.com/it-it/help/apple-watch-totp/). **Accedi a Bitwarden nelle finestre anonime di Firefox** Se preferisci mantenere privata la cronologia delle ricerche, ma vuoi comunque usare Bitwarden Password Manager, puoi farlo! Questa semplice procedura in due passaggi ti mostra come usare Bitwarden Password Manager mentre navighi nelle [finestre anonime di Firefox](https://bitwarden.com/it-it/help/private-mode/). ### Cosa dicono gli altri **L'adozione delle passkey è in aumento: cosa succederà ora?** Grazie alla FIDO Alliance, sono in arrivo linee guida molto attese per rendere più coerente l'uso delle passkey sui siti tecnologici. Inoltre, Microsoft sta lavorando a un plugin per passkey per Windows 11 che consentirà agli utenti di archiviare le proprie passkey in password manager di terze parti, come Bitwarden, per un accesso più sicuro. Resta al passo con le ultime notizie di [Fast Company](https://www.fastcompany.com/91220674/is-this-the-beginning-of-the-end-for-the-password) e [TechRadar](https://www.techradar.com/pro/microsoft-could-soon-add-third-party-passkeys-to-windows-11). **Riepilogo dei migliori password manager del 2024** Hai trovato il tuo password manager preferito, ma forse amici o familiari sono ancora indecisi. Se qualcuno ha bisogno di una spinta per iniziare a proteggere la propria vita digitale, inviagli queste selezioni dei migliori password manager del 2024 di [PC World](https://www.pcworld.com/article/394076/best-free-password-managers.html), [CNET](https://www.cnet.com/tech/services-and-software/best-password-manager/) e [ZDNet](https://www.zdnet.com/article/best-free-password-manager/). ### Se te lo fossi perso **Cinque funzionalità essenziali di un password manager** Bitwarden Password Manager offre molte funzionalità. Per sfruttarlo al meglio, [prova alcuni di questi suggerimenti](https://bitwarden.com/it-it/blog/unlock-the-full-potential-of-bitwarden-five-password-manager-tips/), tra cui personalizzare i nomi degli elementi del tuo vault delle password con parole chiave (come EMAIL) o usare i campi booleani come checklist per le voci del vault. Per ora è tutto. Per altri aggiornamenti di prodotto e consigli sulla sicurezza online, visita il blog di Bitwarden. **Alla prossima,** Team Bitwarden ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/move-to-bitwarden-from-other-password-manager/ --- # Scopri come migrare facilmente da un altro gestore di password a Bitwarden. Scopri come migrare facilmente da un altro gestore di password a Bitwarden. --- ## Bitwarden per te Bitwarden consente a [te e ai tuoi cari](https://bitwarden.com/it-it/products/personal/) di gestire e proteggere comodamente ogni aspetto della vita online, inclusi accessi, identità, carte di credito, note e codici TOTP. Supportato dalla crittografia end-to-end AES a 256 bit, Bitwarden crea una cassaforte sicura in cui tutti i dati inseriti sono completamente crittografati e ti consente di accedere in modo sicuro a password illimitate da qualsiasi luogo, su qualunque dispositivo. Per livelli aggiuntivi di protezione, i report sullo stato di salute del vault migliorano la sicurezza complessiva e rilevano potenziali violazioni dei dati o password deboli. [Piani e prezzi per te >](https://bitwarden.com/it-it/pricing/) ## Bitwarden per la tua azienda Bitwarden consente a [team e aziende](https://bitwarden.com/it-it/products/business/) di semplificare la condivisione sicura delle password tra colleghi. Riduci i rischi di cybersecurity applicando policy per password robuste a tutti i dipendenti e monitora le attività tramite i log di audit. Bitwarden si integra perfettamente con il tuo stack di sicurezza esistente e supporta integrazioni SSO e servizi di directory. L’autenticazione passwordless, lo sblocco biometrico, il supporto per chiavi di sicurezza e il riempimento automatico delle credenziali consentono ai dipendenti di accedere facilmente ai loro account importanti, garantendo al contempo produttività alla tua azienda. [Piani e prezzi per la tua azienda >](https://bitwarden.com/it-it/pricing/business/) ## Come si confronta Bitwarden Scopri come Bitwarden si confronta con altre soluzioni di gestione delle password per utenti privati e aziende. - [ Report Enterprise Grid di G2](https://bitwarden.com/it-it/blog/bitwarden-named-password-manager-leader-in-g2-enterprise-grid-report/): Bitwarden ha ottenuto il punteggio di soddisfazione più alto ed è stato nominato leader nell’Enterprise Grid Report 2026. - [Report Data Quadrant sulla gestione delle password](https://bitwarden.com/it-it/go/password-management-data-quadrant-report/): Bitwarden ha superato tutti gli altri fornitori, classificandosi come leader nel Data Quadrant Report. Questo report analizza i fornitori in base a funzionalità, facilità di implementazione, supporto, usabilità e valore aziendale generato. - [Report Emotional Footprint di Software Reviews](https://bitwarden.com/it-it/blog/bitwarden-takes-lead-in-customer-experience-industry-ranking/): Bitwarden è stato riconosciuto come campione nell’Emotional Footprint Report, con un punteggio composito di 9,2/10 per l’esperienza cliente e punteggi perfetti per affidabilità ed efficacia del prodotto. ## Come trasferire i tuoi dati in Bitwarden ### Da 1Password **Migra in pochi minuti** Per migrare da 1[Password a Bi](https://bitwarden.com/it-it/help/import-from-1password/)twarden, [consulta questa ](https://bitwarden.com/it-it/bitwarden-vs-1password/) sull'argomento con istruzioni det[tagliate per iniziare. ](https://bitwarden.com/it-it/go/bitwarden-vs-1password/) ### Da LastPass **Importa senza difficoltà da LastPass a Bitwarden con il solo accesso** Bitwarden rende più semplice che mai importare le tue credenziali personali o aziendali: ti servono solo le credenziali di accesso a LastPass! Con l'importatore LastPass, puoi migrare i dati da LastPass direttamente a Bitwarden usando le estensioni del browser o le app desktop. Scopri come usare questo nuovo processo di importazione in [questo articolo di supporto](https://bitwarden.com/it-it/http://bitwarden.com/help/import-from-lastpass/). Puoi [anche consult](https://bitwarden.com/it-it/help/lastpass-enterprise-migration-guide/)ar[e questa ](https://bitwarden.com/it-it/bitwarden-vs-lastpass/) sull'argomento con ist[ruzioni dettagliate per iniziare. ](https://bitwarden.com/it-it/bitwarden-vs-lastpass/)[Golden Communications](https://bitwarden.com/it-it/resources/marketing-agency-streamlines-productivity-with-password-management/) ### Da Keeper Per migrare da Keeper a Bitwarden, esporta prima i dati del tuo vault da Keeper. [Una volta pro](https://bitwarden.com/it-it/help/import-data/)nto il file dei dati, importalo in [Bitwarden utilizzando questa ](https://bitwarden.com/it-it/bitwarden-vs-keeper/). ### Da Dashlane Per migrare da [Dashlane a Bi](https://bitwarden.com/it-it/help/import-from-dashlane/)twarden, [consulta questa ](https://bitwarden.com/it-it/bitwarden-vs-dashlane/) sull'argomento con istruzioni de[ttagliate per iniziare.](https://bitwarden.com/it-it/bitwarden-vs-dashlane/) ### Migra da altre soluzioni di gestione delle password Bitwarden supporta un ampio elenco di opzioni di importazione da soluzioni di gestione delle password basate su browser e dedicate. Visualizza tutti i formati di file di importazione pronti all'uso supportati da Bitwarden, come Kaspersky, KeePass, Nordpass e altri ancora! [Embedded content sectionCta]## Domande frequenti ### Gli URL sono crittografati in Bitwarden? Sì, tutti gli URL sono crittografati all’interno del vault Bitwarden e non vengono mai condivisi con terze parti. Per maggiori informazioni sul modello di business di Bitwarden, consulta il post [Definire e mantenere il valore per gli utenti di Bitwarden](https://bitwarden.com/it-it/blog/defining-and-sustaining-value-for-bitwarden-users/). ### Quali dati sono crittografati all'interno del mio vault Bitwarden? Tutti i dati del vault all’interno di ciascun account Bitwarden sono [crittografati end-to-end](https://bitwarden.com/it-it/help/what-encryption-is-used/) con crittografia AES-CBC a 256 bit prima di essere archiviati. [I dati del vault](https://bitwarden.com/it-it/help/vault-data/) crittografati includono, a titolo esemplificativo ma non esaustivo: - Nomi di cartelle, raccolte, elementi e allegati - Tutti i campi per ogni tipo di elemento (accessi, carte di credito, identità e note sicure) - Tutte le coppie nome/valore dei campi personalizzati ### Che cosa sono i dati amministrativi? I dati amministrativi includono informazioni collegate al tuo account Bitwarden, come la creazione dell’account, l’utilizzo del servizio e del supporto Bitwarden, nonché la fatturazione. Scopri di più sui dati amministrativi in questo [articolo di supporto](https://bitwarden.com/it-it/help/administrative-data/). ### Quali sono le politiche di backup e conservazione dei dati di Bitwarden? Bitwarden mantiene backup automatici per il ripristino di emergenza, che operano in conformità con le politiche di conservazione dei dati dell’azienda. I database di Bitwarden utilizzano la crittografia dei dati e i backup sono crittografati a riposo. Se un utente dovesse [eliminare un account o un’organizzazione Bitwarden](https://bitwarden.com/it-it/help/delete-your-account/), l’account o l’organizzazione in questione verrebbe eliminato in modo permanente, inclusi tutti i dati associati. Scopri di più su come Bitwarden archivia i tuoi dati in questo [articolo di supporto](https://bitwarden.com/it-it/help/data-storage/). ### Ho bisogno di un account Premium per condividere le password? Puoi condividere gratuitamente! Qualsiasi account può creare un’organizzazione gratuita per 2 persone, in cui puoi invitare un altro utente Bitwarden a condividere le password con te. Se entri a far parte di un’organizzazione Family, Teams o Enterprise, il tuo account viene automaticamente aggiornato gratuitamente a Premium. ### Come faccio a passare a un abbonamento Families? Puoi passare facilmente dal tuo account individuale a un piano Families seguendo i passaggi elencati in questo [articolo di supporto](https://bitwarden.com/it-it/help/upgrade-from-individual-to-org/). ### Come importo i miei dati in Bitwarden? Per importare dati nel tuo vault Bitwarden individuale da un’altra soluzione di gestione delle password o da un file, consulta questo [articolo](https://bitwarden.com/it-it/help/import-data/) per le istruzioni. Per importare dati direttamente in un’organizzazione Bitwarden da un’altra soluzione di gestione delle password o da un file, consulta questo [articolo](https://bitwarden.com/it-it/help/import-to-org/) per le istruzioni. Se riscontri errori durante l’importazione dei dati in un account o in un’organizzazione Bitwarden, consulta questo [articolo di supporto](https://bitwarden.com/it-it/help/import-data/#troubleshooting/) per la risoluzione dei problemi. Puoi sempre aggiungere dati al vault in un vault individuale o in un’organizzazione creando manualmente un elemento del vault. Scopri come gestire gli elementi del vault in questo [articolo di supporto](https://bitwarden.com/it-it/help/managing-items/#manage-vault-items/). ### Che cos’è un’organizzazione Bitwarden? Un’[organizzazione](https://bitwarden.com/it-it/help/about-organizations/) mette in relazione gli utenti Bitwarden e gli elementi del vault di una determinata entità (famiglia, azienda, team, impresa o gruppo di persone). Ai membri di un’organizzazione viene concesso l’accesso a un vault dell’organizzazione, in cui gli elementi del vault, inclusi accessi, identità, carte di credito e note sicure, possono essere condivisi tra gli utenti. Bitwarden offre una varietà di organizzazioni per soddisfare le esigenze della tua azienda o famiglia. Per un confronto dettagliato delle funzionalità di ciascun tipo di organizzazione, consulta l’articolo di supporto [Informazioni sui piani Bitwarden](https://bitwarden.com/it-it/help/about-bitwarden-plans/). ### Come posso condividere in modo sicuro gli elementi del vault? Il metodo principale per condividere gli elementi del vault in Bitwarden è tramite le [collezioni](https://bitwarden.com/it-it/help/about-collections/#what-are-collections/). Le collezioni sono l’equivalente organizzativo delle cartelle, in cui gli elementi del vault possono essere raggruppati e condivisi in modo sicuro. Scopri come usare, creare e gestire le collezioni in questo [articolo della guida](https://bitwarden.com/it-it/help/about-collections/). ### Posso ospitare Bitwarden al di fuori del cloud? Sì, Bitwarden offre diverse opzioni per l'hosting autonomo della gestione delle password. Per maggiori informazioni sull'hosting autonomo di Bitwarden, consulta queste risorse: - [Centro assistenza: FAQ sull'hosting](https://bitwarden.com/it-it/help/hosting-faqs/) - [Blog: hosting autonomo di Bitwarden su DigitalOcean](https://bitwarden.com/it-it/blog/digitalocean-marketplace/) - [Centro assistenza: installazione e distribuzione - Linux](https://bitwarden.com/it-it/help/install-on-premise-linux/) - [Centro assistenza: installazione e distribuzione - Windows](https://bitwarden.com/it-it/help/install-on-premise-windows/) - [Centro assistenza: installazione e distribuzione - Manuale](https://bitwarden.com/it-it/help/install-on-premise-manual/) - [Centro assistenza: installazione e distribuzione - Offline (Linux)](https://bitwarden.com/it-it/help/install-and-deploy-offline/) - [Centro assistenza: installazione e distribuzione - Offline (Windows)](https://bitwarden.com/it-it/help/install-and-deploy-offline-windows/) - [Centro assistenza: installazione e distribuzione - Unificata (Beta)](https://bitwarden.com/it-it/help/install-and-deploy-lite/) ### Come posso assicurarmi che l'estensione del browser Bitwarden compili automaticamente le mie credenziali? Gli utenti devono sapere che il riempimento automatico al caricamento della pagina è disattivato per impostazione predefinita. Visita questo [articolo del Centro assistenza](https://bitwarden.com/it-it/help/auto-fill-browser/#on-page-load/) per scoprire come attivare questa funzionalità. Se continui ad avere problemi con il riempimento automatico delle credenziali dall'estensione del browser per un sito web specifico, prova a configurare un [campo personalizzato collegato](https://bitwarden.com/it-it/help/auto-fill-custom-fields/#using-linked-custom-fields/) per forzare il riempimento automatico. Dovresti inoltre disattivare il gestore password integrato del browser per assicurarti che il riempimento automatico con Bitwarden funzioni come previsto. Consulta questo [articolo della guida](https://bitwarden.com/it-it/help/auto-fill-browser/) per ulteriori informazioni sull'uso del riempimento automatico nell'estensione del browser Bitwarden. ### Come faccio a disattivare le icone dei siti web in Bitwarden? Per chi tiene alla privacy e potrebbe non voler che un vault Bitwarden invii richieste di icone per proprio conto, queste richieste possono essere disattivate nelle impostazioni. Scopri di più su come disattivare le icone dei siti web per il tuo account Bitwarden in questa [guida utile](https://bitwarden.com/it-it/help/website-icons/#disabling-website-icons/). ### In che modo Bitwarden è conforme agli standard di sicurezza? Bitwarden è conforme agli standard di privacy GDPR, HIPAA, Data Privacy Framework (DPF) e CCPA [standard sulla privacy](https://bitwarden.com/it-it/help/is-bitwarden-audited/#privacy/) e svolge frequenti [audit di sicurezza di terze parti](https://bitwarden.com/it-it/help/is-bitwarden-audited/#third-party-security-audits/) da parte di importanti società di sicurezza, Cure53 e Insight Risk Consulting. Bitwarden è conforme a SOC 2 e il codice open source viene regolarmente revisionato ed esaminato da una community attiva a livello globale. Scopri di più sulla sicurezza di Bitwarden nella nostra [pagina sulla conformità](https://bitwarden.com/it-it/compliance/). ## Scopri di più su Bitwarden Consulta queste risorse per saperne di più su come Bitwarden può proteggere le tue informazioni sensibili online. - [Centro assistenza](https://bitwarden.com/it-it/help/) - [Corsi](https://bitwarden.com/it-it/help/courses/) - [Video Bitwarden 101](https://www.youtube.com/watch?v=GNg45GhZFv8&list=PL-IZTwAxWO4VKISOqPdMBXAtKBAu0gd4_) - [Demo settimanale dal vivo per team e aziende](https://bitwarden.com/it-it/bitwarden-demo/) - [Prezzi](https://bitwarden.com/it-it/pricing/business/) ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/msp-yellow-arrow-achieves-100-internal-adoption/ --- # L’MSP yellow arrow raggiunge il 100% di adozione interna ## Panoramica **Fondata**: 2017 **Settore**: servizi IT **Sede**: Paesi Bassi **Numero di postazioni**: oltre 750 Con sede nei Paesi Bassi, yellow arrow è un fornitore di servizi gestiti (MSP) che supporta organizzazioni nei settori dell’istruzione e dei servizi finanziari. L’azienda si concentra sull’abilitazione di un ambiente di lavoro moderno, sul conseguimento di progressi attraverso i dati e l’automazione dei processi e sulla promozione della sicurezza, così che i clienti possano dare priorità ai propri obiettivi aziendali con la massima tranquillità. ## Situazione: strategia di gestione delle password frammentata e incompleta Pur sapendo di dover rafforzare la sicurezza interna e proteggere i propri clienti, yellow arrow si affidava a un gestore di password di base e all’MFA basata sul telefono. Tuttavia, con la crescita dell’organizzazione e l’aumento delle minacce alla sicurezza, è diventato chiaro che servivano miglioramenti significativi. La soluzione esistente non offriva la completezza e il livello di protezione che yellow arrow desiderava sia per le operazioni interne sia per gli ambienti dei clienti. “Sapevamo che la nostra azienda e i nostri clienti meritavano una strategia di gestione delle password molto più solida”, ha dichiarato Tim Krijgsman, Chief Information Security Officer (CISO) e managed service team lead di yellow arrow. “Per restringere il campo, ci siamo concentrati solo su soluzioni chiaramente progettate con la privacy in mente.” ## Soluzione: le “funzionalità eccezionali” distinguono Bitwarden dalla concorrenza Dopo aver valutato le opzioni concorrenti, yellow arrow ha scelto Bitwarden per la sua infrastruttura open source, l’architettura a conoscenza zero e i prezzi competitivi. Un ulteriore fattore che ha influenzato la scelta è stata la gestione centralizzata dei token per l’autenticazione a più fattori (MFA), che consente a yellow arrow di gestire l’accesso agli ambienti dei clienti in modo sicuro, scalabile e controllato. Krijgsman ha citato anche la necessità di un metodo sicuro per condividere chiavi API e password con i clienti, che yellow arrow ha trovato in Bitwarden Send. Con Bitwarden Send, gli utenti possono trasmettere in modo sicuro testo fino a 1.000 caratteri cifrati o file fino a 500 MB (o 100 MB su dispositivi mobili). Ogni Send riceve un link sicuro generato casualmente, che può essere condiviso con chiunque tramite SMS, email o altri canali di comunicazione. “La sicurezza complessiva, la facilità d’uso e le funzionalità eccezionali differenziano Bitwarden dalla concorrenza”, ha affermato Krijgsman. “Esempi specifici includono l’architettura di Single Sign-On (SSO) di Bitwarden, la condivisione sicura delle password, le funzionalità MFA e la possibilità di utilizzare policy centrali di livello enterprise all’interno di Bitwarden.” ## L’integrazione SSO con Microsoft offre un accesso fluido “Una delle tante cose che apprezziamo di Bitwarden è la connessione al suo sistema per la gestione delle identità tra domini (SCIM), che possiamo sincronizzare con Entra ID per abilitare l’SSO”, ha dichiarato Krijgsman. “Poiché siamo un MSP e un’azienda focalizzata su Microsoft, tutti i nostri clienti utilizzano Entra ID come provider di identità di base.” Login con SSO è la soluzione Bitwarden per il Single Sign-On. Utilizzando il login con SSO, le organizzazioni sfruttano il proprio provider di identità esistente (in questo caso, Microsoft) per autenticare gli utenti con Bitwarden. L’integrazione SCIM con Microsoft Entra ID può essere utilizzata per effettuare automaticamente il provisioning e il deprovisioning di membri e gruppi all’interno di un’organizzazione Bitwarden. Krijgsman ritiene che Bitwarden SCIM abbia ridotto il tempo che gli amministratori IT di yellow arrow dedicano al provisioning e al deprovisioning degli account utente e alla concessione delle autorizzazioni di accesso. ## Il 100% di adozione interna apre la strada all’entusiasmo esterno “La nostra adozione interna di Bitwarden, che ora è al 100%, è avvenuta in modo incredibilmente fluido”, ha dichiarato Krijgsman. “Siamo riusciti a risolvere piccoli problemi fin dall’inizio, anche se si può tranquillamente dire che Bitwarden è stato facile da implementare e non eccessivamente tecnico.” Krijgsman ha osservato che diversi clienti utilizzavano fogli di calcolo Excel per salvare le password e che il passaggio a Bitwarden ha rappresentato un miglioramento immediato rispetto allo status quo. Secondo Krijgsman, l’estensione Bitwarden e l’integrazione SSO hanno reso l’adozione di Bitwarden ancora più intuitiva e semplice per i clienti. “Naturalmente, molti clienti vogliono il percorso con meno ostacoli quando si tratta di implementare nuove soluzioni”, ha affermato Krijgsman. “Tra l’estensione Bitwarden e le sue funzionalità SSO e MFA, Bitwarden continua a dimostrare con forza il proprio valore ai nostri clienti.” Krijgsman ha affermato che yellow arrow affronta l’implementazione presso i clienti identificando prima gli “ambasciatori” che condividono con i colleghi le proprie esperienze positive con Bitwarden. Questa fase iniziale è seguita da un progetto pilota di Bitwarden e poi dalla piena adozione. “Avere sostenitori in grado di illustrare i notevoli vantaggi di Bitwarden funziona molto bene”, ha dichiarato Krijgsman, convinto che yellow arrow continuerà a vedere l’adozione tra i molti clienti concentrati sulla costruzione di un ambiente di lavoro moderno e più sicuro. > “Esistono molte altre soluzioni. Ma non ce ne sono molte che si avvicinino anche solo lontanamente in termini di funzionalità. Scegliere Bitwarden è una scelta ovvia.” ## Inizia a usare Bitwarden Ti interessa diventare membro del programma partner Bitwarden? Scopri di più [qui](https://bitwarden.com/it-it/partners/become-a-partner/). Puoi anche scoprire di più su cosa può fare Bitwarden per la tua azienda e registrarti per una [prova gratuita di 14 giorni](https://bitwarden.com/it-it/trial/)! ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/nasa-goddard-soars-with-bitwarden/ --- # Il Goddard Space Flight Center della NASA spicca il volo con Bitwarden Il Goddard Space Flight Center della NASA ha potenziato la sicurezza con Bitwarden Password Manager, che soddisfaceva tutti i requisiti, tra cui ricerca, generatore di password e passphrase, archiviazione crittografata e backend di gestione. --- ### Panoramica dell'upgrade Quando Mark Miller, ingegnere di sistemi LINUX, entrò per la prima volta presso il [NASA Goddard Space Flight Center](https://www.nasa.gov/goddard), NASA Goddard gestiva le password con uno strumento chiamato Cryptvault. Pur essendo uno strumento “abbastanza valido”, era scritto in ColdFusion (CFML), aveva oltre 15 anni ed era stato creato da uno sviluppatore che aveva lasciato l'organizzazione da tempo. Inoltre, era vincolato a un unico sistema e aveva una crittografia associata scritta per una base di codice limitata a 32 bit. Quando per NASA Goddard arrivò il momento di abbandonare altri sistemi legacy, il team IT iniziò a cercare una soluzione sostitutiva per la gestione delle password. Individuare un modo sicuro e completo per condividere informazioni riservate e password era un compito fondamentale per i team di NASA Goddard. Sebbene le agenzie governative siano sempre state bersagli della criminalità informatica, in particolare da parte di attori sponsorizzati da Stati nazionali, il [2022 SonicWall Cyber Threat Report](https://blog.sonicwall.com/en-us/2022/03/cyberattacks-on-government-skyrocketed-in-2021/) ha evidenziato un forte aumento di tutte le forme di attacchi informatici contro il governo degli Stati Uniti. Inoltre, il legame tra password deboli e violazioni dei dati è innegabile, con una serie di [Verizon Data Breach Reports](https://www.verizon.com/business/solutions/secure-your-business/business-security-tips/) che mettono in evidenza questa correlazione. Anche gli esempi concreti sono illuminanti: basta guardare a [SolarWinds ](https://www.businessinsider.com/solarwinds-hack-explained-government-agencies-cyber-security-2020-12)e [Colonial Pipeline](https://www.bloomberg.com/news/articles/2021-06-04/hackers-breached-colonial-pipeline-using-compromised-password) per ulteriori prove. ## Sommario [Panoramica dell'upgrade](https://bitwarden.com/it-it/resources/nasa-goddard-soars-with-bitwarden/#upgrade-overview/) [Requisiti di sistema](https://bitwarden.com/it-it/resources/nasa-goddard-soars-with-bitwarden/#system-requirements/) [Vantaggi di Bitwarden](https://bitwarden.com/it-it/resources/nasa-goddard-soars-with-bitwarden/#benefits-of-bitwarden/) [Guarda la presentazione](https://bitwarden.com/it-it/resources/nasa-goddard-soars-with-bitwarden/#watch-the-presentation/) [Inizia a usare Bitwarden](https://bitwarden.com/it-it/resources/nasa-goddard-soars-with-bitwarden/#get-started-with-bitwarden/) ### Requisiti di sistema Il team di Mark alla NASA Goddard cercava una soluzione che supportasse più utenti, offrisse un'interfaccia web intuitiva e fosse facile da condividere. Un altro requisito fondamentale era una piattaforma che consentisse l'archiviazione locale dei dati. Sebbene la tecnologia cloud offra ampi vantaggi, non dà alle organizzazioni il controllo sui propri dati locali. La necessità di archiviazione locale ha escluso molti candidati, perché molti fornitori di soluzioni per la gestione delle password sono disponibili solo nel cloud. Sebbene il team avesse preso in considerazione l'idea di creare internamente uno strumento di gestione delle password, non disponeva dell'esperienza in sicurezza e delle competenze di programmazione necessarie per sviluppare una soluzione. Inoltre, il team di sviluppo era già impegnato su progetti esistenti e non aveva la capacità di occuparsi di altro. Anche il costo era un fattore importante. È qui che entra in gioco Bitwarden. Bitwarden soddisfaceva tutti i requisiti della NASA. Offriva nuove funzionalità inattese, come la ricerca e un [generatore di password](https://bitwarden.com/it-it/password-generator/)/[generatore di passphrase](https://bitwarden.com/it-it/passphrase-generator/)/[generatore di nomi utente](https://bitwarden.com/it-it/username-generator/), oltre all'archiviazione crittografata e a un backend di gestione.  ### Vantaggi di Bitwarden Nel caso in cui qualcuno lasci l'organizzazione, Bitwarden offre un modo eccellente per trasferire le informazioni al dipendente che lo sostituirà. Ha inoltre creato una cultura del processo, un enorme vantaggio per il team IT. Introdurre un processo nella gestione delle password significa farlo diventare una seconda natura per il team, man mano che i membri si abituano a inserire le proprie password nel gestore di password in modo coerente e organizzato. Ha anche eliminato la necessità di salvare le credenziali su vari sistemi e browser. In futuro, il team non vede l'ora di utilizzare l'[integrazione SSO enterprise di Bitwarden](https://bitwarden.com/it-it/help/about-sso/). Sta inoltre valutando se i dispositivi dell'organizzazione, come i telefoni utilizzati in sede, siano idonei per Bitwarden. Infine, sta valutando possibili espansioni ad altre divisioni della NASA.  “Le password sono destinate a restare”, ha dichiarato Miller. “Non spariranno. Ci sono semplicemente troppi account di servizio, chiavi API o altre credenziali sicure che devono essere condivise all'interno di un'organizzazione per mantenerla operativa.” ### Guarda la presentazione [![YouTube Video](https://img.youtube.com/vi/OmzrucfUCrs/maxresdefault.jpg)](https://www.youtube.com/watch?v=OmzrucfUCrs) *[Watch on YouTube](https://www.youtube.com/watch?v=OmzrucfUCrs)* > Visita [opensourcesecuritysummit.com](https://bitwarden.com/it-it/open-source-security-summit/) per saperne di più su questa conferenza annuale. ### Inizia a usare Bitwarden  Pronto a iniziare con Bitwarden? Registrati per un [account Bitwarden gratuito](https://bitwarden.com/it-it/pricing/), oppure richiedi una [prova gratuita di 14 giorni dei nostri piani business](https://bitwarden.com/it-it/pricing/business/) per proteggere la tua azienda e il tuo team online.  ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/ncsc-guidance-on-passwords/ --- # NCSC guidance on passwords: what it recommends and where a password manager fills the gap The National Cyber Security Centre (NCSC) guidance on passwords now centers on length, uniqueness, and tools that make good habits sustainable. Learn more today! --- Password advice has shifted. The National Cyber Security Centre (NCSC) guidance on passwords now centers on length, uniqueness, and tools that make good habits sustainable. Forced complexity rules and routine password changes are no longer recommended; research shows they do more harm than good. Understanding what guidance recommends, where it has limits, and how a password manager makes it practical is the foundation of a stronger credential strategy. ## What does the NCSC guidance on passwords say? The NCSC recommends four core practices: - Creating passwords from three random words, known as a passphrase - Avoiding guessable personal details like names, birthdays, and favorite teams - Steering clear of common weak passwords - Using a password manager for accounts where memorization is not practical NCSC guidance has also shifted to prioritize [passkeys](https://bitwarden.com/it-it/products/personal/) where supported. Passkeys replace the password entirely with a cryptographic key pair, removing the risk of a stolen or reused credential. For most accounts today, passwords remain the default; the three-random-words approach and password managers still anchor the guidance. | **Recommendation** | **How to Implement** | **Challenges** | |------|------|------| | Three random words | A small number of memorable logins, including a vault master passphrase | Hard to scale across dozens of accounts | | Password manager-generated passwords | Every account where memorisation is not required | Requires a trusted tool and one strong master passphrase | | Passkeys | Any account or service that supports them | Not yet universally available | ## Why does the NCSC recommend three random words? A passphrase like *correct-horse-battery-staple* is longer, more memorable, and harder to crack than *P@ssw0rd1!*. That is the core logic behind the NCSC three-random-words approach: length is a stronger defense than complexity, and a passphrase someone can actually remember is more likely to remain unique across accounts. Predictable substitutions, such as swapping "o" for "0," "a" for "@," or adding a "!" at the end, are well-known to attackers. Automated cracking tools account for these patterns. A short, symbol-laden password built on a formula offers far less protection than it appears to. **Before:** Fluffy2012! Guessable from personal details, short, and pattern-based. **After:** cobalt-ferry-window. Random, longer, and not tied to anything personal. ### **Why length beats forced complexity** An 8-character password using letters, numbers, and symbols can be cracked in minutes with modern hardware. A 20-character passphrase made of three random words can take centuries to brute-force, even without special characters. Length multiplies the number of possible combinations far faster than complexity rules do. > A 20-character passphrase made of three random words can take centuries to brute-force. An 8-character password with symbols can be cracked in minutes. ### **Why the NCSC moved away from forced rotation** For years, organizations required staff to change passwords every 90 days and to meet complexity requirements that included uppercase letters, numbers, and symbols. The NCSC now advises against both practices. Forced rotation leads to predictable changes; Password1 becomes Password2. Complexity rules produce patterns that attackers have already mapped. The NCSC recommends longer memorable phrases paired with password managers instead. ### **What makes a passphrase random enough to work** Length alone is not enough. The words themselves need to be genuinely unpredictable. A phrase like *SunnyLondonMarathon* is built from experiences that appear in social profiles, making it predictable even if it feels obscure. A genuinely random passphrase pulls words from an unrelated set: *cobalt ferry window* or *lantern soup bridge*. A password manager generates these automatically. ## How password managers support NCSC guidance Three random words solve the memorability problem. They do not solve the scale problem. A [password manager](https://bitwarden.com/it-it/products/personal/) does both. Three random words solve the memorability problem. They do not solve the scale problem. A password manager does both; it generates strong, unique passwords for every account, stores them securely, and fills them in automatically. The only credential that needs to be memorized is one master passphrase. The practical difference is significant. Instead of cycling through variations of the same phrase across dozens of accounts, every login gets a credential that is genuinely unique and impossible to guess. The NCSC recommends password managers precisely because unique passwords at scale require a tool, not willpower. Bitwarden builds on this with an [open source architecture](https://bitwarden.com/it-it/open-source/) that independent security researchers and auditors can verify directly. Cross-device access means that passwords are available on every device a user uses. Shared vault support lets small teams manage credentials without resorting to spreadsheets or shared documents. ## Where three random words stop being practical > Three random words work well for a small number of important logins. The challenge is uniqueness. NCSC guidance is explicit: passwords should not be reused across accounts. Human memory is not built to scale. A person managing five core logins (email, banking, a streaming service, a work account, and a government portal) can reasonably memorize five distinct passphrases. Add another ten accounts, and the system starts to fail. Phrases blur together, people fall back on variations of the same base phrase, and uniqueness disappears. For small business teams, the problem scales faster. Password advice for small businesses needs to account for reality: a team of five regularly managing email platforms, finance tools, admin dashboards, and cloud storage is handling 30 or more credentials. Expecting staff to memorize a unique passphrase for each one is not realistic. When that system fails, people reuse passwords. That is where credential management tools become essential. ## When to memorize a passphrase and when to generate one One rule covers it: memorize the vault master passphrase, generate everything else. Every other account gets a unique credential that users never need to think about again. The master passphrase is the one credential that protects everything else. Unlike other logins, it's never stored in the vault; it lives only in the user's memory, which means it should be strong, unique, and built from genuinely random words rather than personal details. Pairing it with [multifactor authentication (MFA)](https://bitwarden.com/it-it/resources/mfa-for-shared-accounts/) raises the bar considerably. Even if the master passphrase were somehow exposed, MFA requires a second verification step that an attacker cannot easily replicate. Bitwarden supports multiple two-factor authentication (2FA) methods. ### **What to look for in a password manager** When evaluating options, these features matter most: - [Independent security audits](https://bitwarden.com/it-it/open-source/) with published results - Open source code that can be reviewed externally - Cross-device sync so credentials are accessible everywhere - [Shared vault support](https://bitwarden.com/it-it/products/families/) for families and small teams - Passkey storage and autofill for accounts that support them Bitwarden meets all of these criteria. ## Multifactor authentication and passkeys: the next layer Strong, unique passwords are the foundation. A password alone, however strong, is not the whole picture. Multifactor authentication and passkeys are what make that foundation significantly harder to undermine. A strong, unique password can still be compromised through a phishing attempt, a service provider data breach, or malware on a device. MFA blocks most automated attacks even when the password is known, because it requires a second factor that the attacker does not have. NCSC guidance recommends enabling MFA wherever it is available. NCSC guidance now identifies passkeys as the preferred option where services support them. Rather than a password that a user creates and must protect, a passkey is a cryptographic credential generated by the device; it cannot be phished or reused. Most accounts do not yet support passkeys. For those, passwords paired with MFA remain the recommended approach. ## Put the NCSC guidance into practice The NCSC guidance on passwords is clear: longer passphrases, unique credentials for every account, a password manager to make that practical, and multifactor authentication wherever it is available. Following it consistently is harder without the right tool. [Bitwarden Password Manager](https://bitwarden.com/it-it/products/personal/) handles generation, storage, and autofill across every account, so good credential habits do not depend on memory or willpower. Setup takes minutes. The open source architecture means security can be independently verified rather than taken on trust, and cross-device sync means the vault is available wherever users work. Bitwarden is free to get started for individuals and families. [Business and Enterprise plans](https://bitwarden.com/it-it/pricing/business/) are available for teams that need shared vaults, admin controls, and audit trails. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/ncsc-password-list/ --- # NCSC password list: The common passwords attackers rely on most The common passwords attackers rely on most, and how you can combat them with password deny lists, also called password blacklists. Learn more today! --- ## Why did the NCSC focus on breached passwords? The UK's National Cyber Security Centre (NCSC) [compiled its password list](https://github.com/danielmiessler/SecLists/blob/master/Passwords/Common-Credentials/100k-most-used-passwords-NCSC.txt) from global breach data: billions of credentials leaked across thousands of incidents. Though the NCSC is a UK agency, the list reflects worldwide patterns in compromised passwords, making it a useful reference for understanding what weak passwords look like in practice. When the [NCSC first compiled the list](https://www.ncsc.gov.uk/news/most-hacked-passwords-revealed-as-uk-cyber-survey-exposes-gaps-in-online-security), "123456" appeared in 23.2 million breached accounts worldwide, all of which used the same obvious password. ‘Have I Been Pwned’ (HIBP), a [website chronicling data breaches and compromised passwords](https://haveibeenpwned.com/Passwords), most recently puts the number of accounts using “123456” that have been breached at over 210 million. That figure reflects how rarely people make deliberate password choices when left to their own devices. Password deny lists, also called password blacklists, block commonly compromised credentials during account creation or password resets. The NCSC password list is one of the key sources that informs those controls. The patterns it exposes also reveal a great deal about how attackers approach the problem. | **Sequential numbers** | 123456 | Extremely common across all demographics; tested in nearly every attack | |------|------|------| | **Keyboard walks** | qwerty, qwertyuiop | Predictable physical patterns that are easy to automate | | **Single dictionary words** | password, dragon | Small wordlists cover millions of accounts in minutes | | **Slight variations** | P@ssword1, passw0rd | Standard substitution rules are built into attack tooling | ## How attackers use the NCSC list Knowing which passwords are weak is only half the picture. The other half is understanding how that knowledge gets turned into access. Consider a realistic scenario: a user's email and password are exposed in a breach at a retail site. That leaked pair is added to a credential database circulated among attackers. Automated tools then test that combination against hundreds of other sites, from banking apps to email providers. Each attempt takes seconds and requires no manual effort. Three techniques drive most credential-based breaches. ### **Credential stuffing at scale** Credential stuffing uses breached username and password pairs and automatically tests them across multiple services. Because many people reuse passwords, credentials from a year-old breach can often still be used to open accounts on unrelated platforms. The [2025 Verizon Data Breach Investigations Report](https://www.verizon.com/business/resources/articles/credential-stuffing-attacks-2025-dbir-research/) found compromised credentials were an initial access vector in 22% of reviewed breaches, more than one in five.  Enabling multifactor authentication (MFA) closes that gap; a stolen password alone is not enough to get in when a second factor is required. ### **Password spraying and brute force** Password spraying targets a large number of accounts using a small set of common passwords, often drawn from lists such as the NCSC password list. The method stays below lockout thresholds while still succeeding at scale. A brute-force attack takes a different approach, systematically testing every possible combination within a character space. Short, simple passwords are quickly cracked; strong, unique ones are not. ## What the most common password patterns reveal The attacker techniques above all rely on one thing: predictability. The NCSC list exposes just how predictable most password choices are. Number strings, keyboard walks, first names, sports teams, and pop culture references all appear in enormous volumes, as do slight modifications to the word "password" itself. Familiar words feel memorable. They are also among the easiest to guess. Letter-for-number substitutions ("a" to "@", "e" to "3") follow rules built directly into attack tooling. Complexity tricks do not significantly improve resistance. The NCSC recommends a long passphrase made of three random words because it is harder to crack than a shorter password with symbols added. ### **Number strings and keyboard walks are tested first** Sequences like "123456" and "111111," along with keyboard patterns like "qwerty" and "zxcvbn," appear in breach data at volumes that make them essentially useless as passwords. Attackers test these first; the success rate against large account sets is high. ### **Personal words offer less protection than most people assume** First names, place names, sports teams, and fan references feel personal and unique. In practice, the most popular examples appear in millions of accounts. If a word appears in a dictionary, a list, or popular culture, it is already in attacker tooling. ## A quick checklist: strengthening password security Understanding the patterns is only useful if it leads to action. The most important step is replacing weak or reused passwords, starting with the accounts that carry the most risk. ### **Start with the highest-risk accounts** Not all accounts carry the same risk. Prioritize replacing reused or compromised passwords in this order: - **Email accounts**: these control password resets for nearly everything else - **Financial accounts**: banking, investment, and payment platforms - Any account where the **same password**is used across multiple sites - Accounts that store **sensitive personal**or health information After updating credentials, enable MFA on every account that supports it. A[ secure family vault](https://bitwarden.com/it-it/products/families/) makes it practical to extend these protections across an entire household. ### **Generate and store stronger passwords** The NCSC recommends starting with a passphrase of three random words, which is longer and less predictable than most passwords people create on their own. A password generator takes this further, producing random, unique strings with no resemblance to dictionary words, names, or patterns. These credentials do not appear on deny lists and do not need to be memorized. A password manager stores them across every device, removing the temptation to reuse passwords across sites. ## How Bitwarden addresses common password risk The checklist above is simple in principle. Executing it across dozens of accounts is where most people stall. The Bitwarden Password Manager is built for exactly that: replacing scattered, manual password habits with a system that works automatically. ### **Password monitoring and safer replacements** A built-in password generator produces strong, unique credentials on demand. Cross-device sync keeps those credentials accessible wherever they are needed. The [Bitwarden Vault Health Reports](https://bitwarden.com/it-it/help/reports/) surface weak, reused, or exposed passwords on demand. The exposed passwords report identifies passwords that have been uncovered in known data breaches that were released publicly or sold on the dark web by hackers. This report uses a trusted web service to search the first five characters of the hash of all a user’s passwords in a database of known leaked passwords. The returned matching list of hashes is then locally compared with the full hash of a user’s passwords. This is done to preserve k-anonymity: by sending only the first five characters of the hash, the query could correspond to hundreds of different passwords, making it impossible for the service to determine which specific password is being checked.  Bitwarden is[ open source and independently audited](https://bitwarden.com/it-it/open-source/), which means the security architecture is verifiable rather than assumed. ## Use a password manager for overall password protection Weak credentials remain one of the most reliable ways for attackers to gain access to accounts, and the NCSC password list is a direct record of this. A[ personal password manager](https://bitwarden.com/it-it/download/) makes it practical to replace exposed or reused passwords, generate stronger credentials, and protect every account with MFA.[ Install Bitwarden](https://bitwarden.com/it-it/download/) to get all three in one place. ## NCSC Password List FAQ **What is the NCSC password list?** The NCSC password list is a collection of commonly compromised passwords compiled by the UK's National Cyber Security Centre from global breach data. It is used to inform password deny lists: controls that block weak or previously breached credentials at account creation or password reset. Although the NCSC is a UK agency, the list draws on worldwide breach data and is relevant to users globally. **How do attackers use lists of common passwords?** Attackers use common password lists in several ways. Credential stuffing tools automatically test breached username-password pairs across hundreds of sites. Password spraying uses a short list of common passwords against large numbers of accounts to avoid reaching lockout thresholds. Brute force attacks systematically try combinations within a character space. In all three cases, predictable passwords (short words, number sequences, and slight variations) are the ones that fall first. **What are the most commonly breached passwords?** Sequential numbers like "123456," keyboard patterns like "qwerty," single dictionary words like "password" or "dragon," and predictable substitutions like "P@ssword1" consistently top breach data. As mentioned above, a HIBP search shows that “123456’ appeared in over 200 million breached accounts worldwide. **Does password complexity actually help?** Not as much as most people assume. Letter-for-number substitutions and added symbols follow predictable rules that are already built into attack tooling. Length matters more than complexity. The NCSC recommends using a passphrase made of three random words because it is longer and less predictable than a short password with symbols, making it significantly harder to crack. **What does NCSC recommend for better passwords?** The NCSC recommends using a passphrase of three random words, enabling MFA on all accounts, and using a password manager to generate and store unique credentials. Using a password manager also makes it easier to avoid reusing passwords across sites. For more context on small business and personal security guidance, see[cybersecurity advice for small businesses](https://www.ncsc.gov.uk/section/advice-guidance/small-medium-sized-organisations) from the NCSC. **How does a password manager help with the risks on the NCSC list?** A password manager generates strong, random credentials that look nothing like dictionary words or common patterns, meaning they do not appear on deny lists. It stores those credentials securely across devices, removing the need to memorize or reuse passwords. Vault health reports identify weak, reused, or exposed passwords so users know exactly which accounts to update first.[ Securing a password vault with MFA](https://bitwarden.com/it-it/help/setup-two-step-login/) adds a further layer of protection. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/need-a-quick-recap-catch-up-on-what-you-missed-newsletter-december-2024/ --- # In evidenza a dicembre 2024: ti serve un riepilogo veloce? Recupera ciò che ti sei perso! Benvenuto nella newsletter di dicembre di Bitwarden --- ### Domande e richieste di utenti reali **Domande dalla community** È sicuro conservare i dati della carta di credito su Bitwarden se non si è membri premium? Conviene usare più di un gestore di password nel caso si dimentichi la password principale di uno di essi? Leggi la [risposta a queste domande](https://www.youtube.com/watch?v=Ow_cjkEKyxY&t=1225s) e molto altro nel Bitwarden Vault Hours di novembre. **Il triangolo del successo nella sicurezza** Che tu sia un utente esperto o alle prime armi con la gestione delle password, è importante creare una base sicura per una protezione continua. Questa [guida pratica di base](https://bitwarden.com/it-it/resources/presentations/the-triangle-of-security-success/) spiega come configurare il gestore di password, l'account e-mail e l'autenticatore per garantire accesso e sicurezza affidabili. La guida ti aiuta a prepararti contro errori di sicurezza fin troppo comuni. **Come regolare le impostazioni di timeout del vault** Il timeout del vault determina per quanto tempo Bitwarden può rimanere inattivo prima di scadere. Invece di mantenere la modalità predefinita, [personalizza il tempo di timeout](https://bitwarden.com/it-it/help/vault-timeout/) e l'azione per ogni app (app web, estensione browser, mobile e desktop). Sono le piccole modifiche che possono fare una grande differenza. ### I migliori post del blog del 2024 **Scopri le nuove impostazioni dell'estensione browser, come i pulsanti di copia con un clic** L'ultimo aggiornamento dell'estensione browser include nuove impostazioni. Ora puoi personalizzare larghezza e spaziatura dell'interfaccia dell'estensione, impostare le preferenze di compilazione automatica e scegliere le azioni di copia. [Continua a leggere](https://bitwarden.com/it-it/blog/bringing-intuitive-workflows-and-visual-updates-to-the-bitwarden-browser/) per saperne di più. **Bitwarden prosegue il rollout graduale delle app mobili native** L'app mobile nativa per iOS è stata distribuita completamente: se hai un dispositivo Apple, stai già usando la nuova app. L'app nativa per Android è stata lanciata a ottobre con un rollout graduale, che proseguirà fino a renderla disponibile a tutti nel nuovo anno. [Questo post del blog](https://bitwarden.com/it-it/blog/native-mobile-apps/) illustra nel dettaglio le app mobili native. **Come usare il generatore di alias e-mail inoltrati di Bitwarden** Quando ti registri a servizi o abbonamenti online, di solito usi la tua e-mail personale? Questo può esporre il tuo indirizzo e-mail alla vendita da parte dei fornitori o alla condivisione con terze parti, con conseguente spam. Ecco il [generatore di alias e-mail inoltrati di Bitwarden](https://bitwarden.com/it-it/blog/how-to-use-the-bitwarden-forwarded-email-alias-generator/). Puoi integrarlo con servizi di alias e-mail per proteggere meglio la tua privacy. ### I migliori post social del 2024 **Harry Mack e Bitwarden alla RSA Conference 2024** Con oltre 376.000 visualizzazioni, [l'impressionante freestyle rap di Harry Mack](https://www.instagram.com/reel/C8NStUyScl6/) che incorporava 10 parole casuali dal pubblico è stato senza dubbio uno dei preferiti dai fan su Instagram. Scopri perché nei commenti lo chiamavano il GOAT. **Qual è il tuo strumento di #cybersecurity preferito (dopo Bitwarden) e perché?** Questa domanda ha ottenuto più di 45.000 visualizzazioni su X e tante ottime risposte. Se vuoi [migliorare il tuo livello di cybersecurity](https://x.com/Bitwarden/status/1847322753088508070), questi commenti della community potrebbero offrirti l'ispirazione giusta per restare al sicuro. **Come usare l'autenticatore integrato di Bitwarden** Questo rapido video (2:27 minuti) [tutorial](https://www.youtube.com/watch?v=sMShYi7R674) ha superato le 7.000 visualizzazioni su YouTube. Se non hai ancora iniziato a usare l'autenticatore integrato di Bitwarden, prenditi due minuti per metterti al passo! ### Nel caso te lo fossi perso **Come parlare alla tua famiglia della sicurezza delle password** Sappiamo tutti che mettere al sicuro online le nostre informazioni personali è fondamentale, ma è anche comune incontrare resistenze quando si introduce qualcosa di nuovo, come un gestore di password. Se stai affrontando opposizione, questo post del blog fa per te. Approfondisce i modi per [spiegare che cos'è un gestore di password](https://bitwarden.com/it-it/blog/how-to-protect-your-family-with-bitwarden-password-manager/), perché è sicuro e come può semplificare la vita rispetto all'uso di un foglio di calcolo o di post-it. Per ora è tutto. Per altri aggiornamenti sui prodotti e consigli sulla sicurezza online, visita il blog di Bitwarden. **Alla prossima,** Il team Bitwarden ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/new-enterprise-policies-and-options-to-customize-vault-newsletter-november-2021/ --- # In primo piano a novembre 2021: nuovi criteri Enterprise e opzioni per personalizzare il comportamento della cassaforte e la gestione degli utenti Benvenuti alla newsletter di novembre di Bitwarden, con novità su prodotti e azienda, prossimi eventi e i contenuti social più apprezzati dai fan. --- ## Articolo in evidenza ![Nuovi criteri Enterprise e opzioni per personalizzare il comportamento della cassaforte e la gestione degli utenti](https://bitwarden.com/assets/2UBbjHeJ8WLUQWA8tzSXnb/115221661ea0d45af35fb9e3f8d1bb11/OCT_Launch_Post_Enterprise_Features.png) Per iniziare, l’ultima versione di Bitwarden introduce importanti miglioramenti per gli utenti Enterprise di Bitwarden, inclusi nuovi criteri come il timeout della cassaforte, oltre a funzionalità aggiuntive per la gestione degli utenti. [Scopri di più sull’ultima versione di Bitwarden](https://bitwarden.com/it-it/blog/new-bitwarden-enterprise-policies-and-options-to-customize-vault-behavior-and-user-management/)** **nel nostro blog. ## Ti piace questo aggiornamento? Iscriviti oggi stesso. *Ricevi gli ultimi aggiornamenti sui prodotti, articoli selezionati, contenuti dalla community e molto altro.* [Contact form] ## Altri Bits and Bites ![Webcast: anticipare le tendenze della sicurezza IT nel 2022](https://bitwarden.com/assets/3pkExOKTVdinK6wDOUhfmX/7408b8883a58d32eafd8a19123f3b767/Group_167.png) Questo webcast di Bitwarden ha esplorato i modi in cui le aziende possono anticipare le tendenze IT che potrebbero influire sulle loro difese informatiche nel 2022 e oltre. [Leggi il riepilogo qui.](https://bitwarden.com/it-it/blog/2022-it-security-trends-webcast-recap/) ![Proteggi il tuo account Twitch](https://bitwarden.com/assets/6S7jFdOjQI0vunAMAwjKf6/4ed364bc70b51aed6aef9336a5cd235e/protect-twitch-bitwarden-hero.png) Dalla generazione di password lunghe e complesse alla configurazione dell’autenticazione a due fattori, [scopri come proteggere il tuo account Twitch](https://bitwarden.com/it-it/blog/protecting-your-twitch-account-with-bitwarden/) usando un password manager come Bitwarden. ![Creare uno stack di sicurezza solido](https://bitwarden.com/assets/7u3AThKpwGdCFarAsXoGGl/20f338d6f148756050f6e6c5400d9bc7/Group_169.png) Un recente sondaggio rivela le principali app di cybersicurezza che la community di Bitwarden usa per proteggere le proprie informazioni online. [Esplora i risultati](https://bitwarden.com/it-it/blog/building-a-strong-security-stack/) nel nostro blog.  ## Notizie di settore ![Notizie di settore](https://bitwarden.com/assets/3IDgvs28fsiTRieEquzzH0/899c8706de7e5c4aeb551cc50c928b17/iStock-162496602.jpg) **Il piano del governo per puntare sullo “zero” nella prevenzione del phishing** Un piano annunciato dal governo degli Stati Uniti rafforza notevolmente la prevenzione del phishing sfruttando le chiavi di sicurezza hardware e implementando architetture “zero trust”. Le agenzie federali statunitensi sono incoraggiate a usare strumenti come Yubikey e WebAuthn tramite il protocollo di autenticazione [FIDO2](https://bitwarden.com/it-it/blog/fido2-security-key-support-enabled-for-mobile-clients/) . [Leggi questo articolo](https://www.vice.com/en/article/93yemz/white-house-omb-phishing-plan) sulla "Fed Up Response to Phishing". ## Prossimi eventi ![Riepilogo dell'Open Source Security Summit 2021](https://bitwarden.com/assets/6xKeKILTm8LHBMoiN34XrM/0aa148a46b4910f23d8ab0af3f84b7dd/Social_Media_Cards_2022_Q1__1_.png) [**Open Source Security Summit**](https://hopin.com/events/open-source-security-summit-2021/registration) **9 dicembre –– 9:00 PT / 12:00 ET** Le iscrizioni all’Open Source Security Summit 2021 sono ora aperte! [Prenota subito il tuo posto](https://hopin.com/events/open-source-security-summit-2021/registration) per questo evento gratuito e virtuale con ospiti speciali **Steve Wozniak, Nicole Perlroth e Bruce Schneier**. ## I preferiti dei fan sui social Hai un ruolo importante nel contribuire a un mondo senza violazioni e attacchi condividendo le tue conoscenze e la tua esperienza. Ecco un paio di post recenti tra i preferiti dai fan. [**Un utente esperto porta la modalità scura su Bitwarden**](https://twitter.com/dltmurphy/status/1453343594153185281) ![Un utente esperto porta la modalità scura su Bitwarden Twitter](https://bitwarden.com/assets/3E9BDbw32ilWslMjbYxIuD/f52d75c881e412601e7310b4a49fcccc/Screen_Shot_2021-11-03_at_6.15.13_PM.png) [**Un consiglio prezioso su come prevenire gli attacchi di phishing**](https://www.reddit.com/r/Bitwarden/comments/qfjy2r/how_bitwardens_uri_check_helped_save_my_personal/) ![Un consiglio prezioso su come prevenire gli attacchi di phishing Reddit](https://bitwarden.com/assets/6XkAnDomVWdvcuDvjzFN6S/3c845532e5514b61d58ff2842b1fc2fc/Screen_Shot_2021-11-03_at_6.21.15_PM.png) Per ora è tutto. Facci sapere cosa pensi di questa newsletter, inclusi eventuali argomenti che ti piacerebbe vedere trattati. **Alla prossima,** Il team Bitwarden ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/newest-release-announcements-and-the-bitwarden-essentials-training-program-newsletter-july-2021/ --- # Spotlight di luglio 2021: annunci delle ultime versioni e programma di formazione Bitwarden Essentials Benvenuti nella newsletter di luglio di Bitwarden, con novità su prodotti e azienda, prossimi eventi e i contenuti social più apprezzati dai fan. --- ## In evidenza La versione più recente di Bitwarden include la reimpostazione della password da parte dell’amministratore, la riconferma della password, l’esportazione dei registri eventi e nuove azioni in blocco per gli utenti aziendali. Scopri maggiori dettagli in questi [annunci di rilascio](https://bitwarden.com/it-it/help/releasenotes/#2021-06-29/). Abbiamo anche avviato un nuovo programma di formazione [Bitwarden Essentials](https://bitwarden.com/it-it/learning/pm-101-getting-started-as-a-user/) che include Introduzione a Bitwarden, formazione per utenti avanzati e formazione per amministratori.  Iscriviti a una delle prossime sessioni! ## Ti piace questo aggiornamento? Iscriviti oggi stesso. *Ricevi gli ultimi aggiornamenti sui prodotti, articoli selezionati, momenti salienti della community e molto altro.* [Contact form] ## Altri bit e spunti ![Creare una cultura della sicurezza online adottando una sana routine di sicurezza](https://bitwarden.com/assets/6FwbMk06uqHdGuc7DFAbHt/b935377de5441e1b4a0ba38f6e115988/Build_an_Online_Security_Culture_by_Adopting_a_Healthy_Security_Routine) Costruire una cultura della sicurezza inizia dallo sviluppo e dal mantenimento di una sana routine di sicurezza. Usa con regolarità i report sullo stato del tuo password manager per controllare i tuoi account personali e di lavoro. Per saperne di più, [leggi questo articolo](https://bitwarden.com/it-it/blog/build-an-online-security-culture-by-adopting-a-health-security-routine/). ![Admin Password Reset è disponibile: le cose principali che le aziende devono sapere](https://bitwarden.com/assets/43fmwd5jbiWbpaXcDsiezo/a2177a79288a33a86894f39b9aff21af/Admin_Password_Reset_is_Here_-_Top_Things_for_Enterprises_to_Know) A giugno Bitwarden ha rilasciato Admin Password Reset, che consente agli amministratori del piano Enterprise di reimpostare le password dimenticate dagli utenti. Mantiene un modello di crittografia a conoscenza zero migliorando al contempo la scalabilità. [Leggi il blog qui](https://bitwarden.com/it-it/blog/admin-password-reset-is-out/). ![Tutti amiamo](https://bitwarden.com/assets/56ffOqTrzTucmIomLhFVh6/92bcff651eed66e85390434b005549d7/Screen_Shot_2021-06-30_at_6.06.01_PM.png) La nostra nuova nota di supporto elenca le migliori scorciatoie per browser e applicazioni desktop. [Scopri come usare CTRL per velocizzare le tue prossime azioni con Bitwarden](https://bitwarden.com/it-it/help/keyboard-shortcuts/). ## Notizie di settore ![Notizie di settore](https://bitwarden.com/assets/3IDgvs28fsiTRieEquzzH0/899c8706de7e5c4aeb551cc50c928b17/iStock-162496602.jpg) **È ora di aggiornare la tua password di LinkedIn** Una recente violazione di LinkedIn ha esposto informazioni personali identificabili di oltre il 92% degli utenti. Anche se le password non fanno parte della violazione, non è una cattiva idea aggiornare la password di LinkedIn e [attivare la 2FA](https://bitwarden.com/it-it/blog/two-step-login-with-twitter-and-bitwarden/) come potresti aver fatto per Twitter nel 2020. Per saperne di più sulla violazione, [leggi questo articolo](https://9to5mac.com/2021/06/29/linkedin-breach/). ## Prossimi eventi ![Starter kit per la formazione dei dipendenti sulla sicurezza](https://bitwarden.com/assets/6ZDscxnk0TgP8GVNCR29PE/6308b1fe67618c06a789f37a10060396/employee-security-training.png) [**Nuovo webcast:**](https://www.crowdcast.io/e/employee-security-training/register)** Uno starter kit per la formazione dei dipendenti sulla sicurezza** Venerdì 9 luglio, 9:00 PST/12:00 EST Questa sessione tratta le basi della formazione sulla consapevolezza della sicurezza ed è in linea con ciò che utilizziamo in Bitwarden. ## I preferiti dei fan sui social Condividendo le tue conoscenze e la tua esperienza, svolgi un ruolo importante nel contribuire a un mondo senza violazioni e attacchi informatici. Ecco un paio di post recenti tra i più apprezzati dai fan. [**Un Tweet e un post su Medium sull’archiviazione dei codici TOTP/2FA**](https://jamesrcridland.medium.com/should-you-store-your-2fa-totp-tokens-in-your-password-manager-9798199b728) ![Archiviazione dei codici TOTP/2FA Twitter](https://bitwarden.com/assets/oK8AKebRCzlCPnIXxpPDh/b35bd96c2475b9fce24323ee99c1bf7d/Screen_Shot_2021-06-28_at_1.13.30_PM.png) [**Un post di ProtonMail su una sicurezza Internet più semplice**](https://www.linkedin.com/feed/update/urn%3Ali%3Aactivity%3A6815245146381156354/?actorCompanyId=24776937) ![Sicurezza Internet più semplice ProtonMail](https://bitwarden.com/assets/628CGpUVv6mFg27xvV3F9C/e66a6b27876a78fc2b6cdc1dea397e1e/Screen_Shot_2021-06-30_at_2.53.10_PM.png) Per ora è tutto. Facci sapere cosa ne pensi di questa newsletter, inclusi eventuali argomenti che vorresti vedere trattati. **Alla prossima,** Il team Bitwarden ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/nis2-checklist/ --- # Checklist NIS2: una guida pratica per costruire la conformità ## Come strutturare una checklist di conformità NIS2 La conformità NIS2 è una sfida operativa, non solo legale. Una checklist di conformità NIS2 ben strutturata offre ai team di sicurezza e compliance un sistema operativo: responsabilità chiare per gli articoli 20, 21 e 23, requisiti di evidenza definiti per ogni area di controllo e un framework in grado di reggere al vaglio delle autorità di regolamentazione e alla due diligence dei clienti. Usata come checklist dei requisiti NIS2, trasforma gli obblighi della direttiva in workstream assegnati con risultati tracciabili. Tre attività distinte guidano i programmi di [conformità NIS2](https://bitwarden.com/it-it/resources/how-a-password-manager-enables-nis2-compliance/): - **Dimostrare l’ambito:** verificare se un’organizzazione si qualifica come entità essenziale o importante e quali settori e servizi rientrano nella direttiva. NIS2 si applica generalmente alle organizzazioni medie e grandi che operano nei settori elencati nell’Allegato I o nell’Allegato II, in genere quelle con 50 o più dipendenti o un fatturato annuo superiore a 10 milioni di euro, anche se le soglie dimensionali non si applicano universalmente a tutti i tipi di settore. - **Implementare i controlli:** in ambiti quali governance, accessi, segnalazione degli incidenti NIS2, supply chain e continuità - **Mantenere le evidenze:** la documentazione pronta per l’audit che dimostra che tali controlli sono attivi e riesaminati La tabella seguente associa ogni area principale della checklist al suo responsabile principale, al tipo di evidenza tipico, all’articolo NIS2 pertinente e al livello di priorità. | **Area della checklist** | **Responsabile principale** | **Evidenza tipica** | **Articolo NIS2** | **Priorità** | |------|------|------|------|------| | Governance e responsabilità del management | CISO / Consiglio di amministrazione | Verbali di approvazione del Consiglio, registri della formazione | Articolo 20 | Alta | | Framework di gestione del rischio | Team Sicurezza / Rischio | Registro dei rischi, documentazione delle policy | Articolo 21 | Alta | | Segnalazione ed escalation degli incidenti | Security Operations Center (SOC) / Operazioni IT | Log degli incidenti, registri delle notifiche entro 24 ore | Articolo 23 | Alta | | Controllo degli accessi e autenticazione a più fattori | Team IT / Gestione delle identità e degli accessi (IAM) | Revisioni degli accessi, report di registrazione MFA | Articolo 21 | Alta | | Sicurezza della supply chain | Acquisti / Sicurezza | Valutazioni dei fornitori, clausole contrattuali | Articolo 21 | Alta | | Crittografia e protezione dei dati | Sicurezza / Engineering | Policy di crittografia, registri di gestione delle chiavi | Articolo 21 | Media | | Continuità operativa e ripristino | IT / Continuità operativa | Documentazione del piano di continuità operativa (BCP), risultati dei test di ripristino | Articolo 21 | Media | | Gestione delle vulnerabilità e delle patch | IT / SecOps | Report sulla cadenza delle patch, risultati delle scansioni | Articolo 21 | Media | ## Requisiti NIS2 da prioritizzare per primi Le organizzazioni che avviano un programma di implementazione NIS2 ottengono i maggiori progressi puntando sulle aree di controllo con il più alto impatto operativo. La redazione delle policy e l'analisi delle lacune hanno il loro ruolo, ma la responsabilità del management, la preparazione agli incidenti, il controllo degli accessi e la [sicurezza della catena di fornitura](https://bitwarden.com/it-it/blog/software-supply-chain-security-best-practices/) offrono i risultati più rapidi sia per la riduzione del rischio sia per la preparazione normativa. ### **Supervisione e formazione dell'organo di gestione del rischio** L'articolo 20 attribuisce all'organo di gestione NIS2 la responsabilità diretta della gestione del rischio NIS2. I membri del consiglio e i dirigenti senior devono approvare le policy di cybersicurezza, supervisionarne l'attuazione e completare una formazione periodica sulla sicurezza. Questo è uno dei pochi requisiti NIS2 che non può essere delegato interamente a un team di sicurezza. I programmi di conformità che stabiliscono fin dall'inizio flussi di approvazione a livello di consiglio e cadenze di formazione documentate creano una base più solida per tutti i controlli successivi. ### **Obblighi di segnalazione degli incidenti NIS2 ed escalation** La segnalazione degli incidenti NIS2 ai sensi dell'articolo 23 stabilisce tempistiche rigorose per gli incidenti significativi: - Preallarme all'autorità nazionale competente entro 24 ore da quando si viene a conoscenza di un incidente significativo - Notifica dettagliata entro 72 ore - Relazione finale entro un mese Rispettare queste scadenze richiede percorsi di escalation testati, responsabilità chiare e sistemi di registrazione che producano rapidamente evidenze utilizzabili. I team che considerano la segnalazione degli incidenti un esercizio documentale anziché operativo rischiano di non rispettare la finestra di preallarme. ### **Controllo degli accessi, autenticazione a più fattori e credenziali privilegiate** L'articolo 21 della NIS2 impone misure di controllo degli accessi e di autenticazione come parte della base minima sia per i soggetti essenziali sia per quelli importanti. [Autenticazione a più fattori (MFA)](https://bitwarden.com/it-it/resources/have-concerns-about-multifactor-authentication-and-two-factor-authentication/) è esplicitamente citata nei regolamenti di attuazione, e la [gestione delle credenziali privilegiate](https://bitwarden.com/it-it/resources/password-managers-vs-privileged-access-management/) è un'area di attenzione costante nelle revisioni di vigilanza. Verificare l'adesione alla MFA per tutti gli utenti e colmare le lacune negli accessi privilegiati prima delle categorie di credenziali a rischio inferiore produce i più rapidi progressi in termini di conformità. ## Integrare una checklist di conformità NIS2 nei sistemi interni Integrare una checklist NIS2 nelle attività quotidiane richiede un approccio per fasi che proceda dall'inquadramento iniziale all'implementazione dei controlli fino al monitoraggio sostenibile. ### **Fase 1: Ambito, analisi delle lacune e responsabilità** La Fase 1 definisce le basi della governance NIS2 per qualsiasi implementazione NIS2: confermare quali entità e servizi rientrano nella direttiva, mappare i controlli esistenti rispetto agli articoli 20, 21 e 23 e assegnare responsabilità chiare per ciascuna area della checklist. Le organizzazioni con framework esistenti come ISO 27001 o SOC 2 possono accelerare questa fase. Un programma ISO 27001 maturo copre già la valutazione del rischio, la gestione degli asset e la gestione degli incidenti, ciascuno dei quali si mappa direttamente sui requisiti dell'articolo 21. L'analisi delle lacune identifica ciò che esiste, ciò che deve essere adattato e ciò che richiede un'implementazione ex novo. ### **Fase 2: Implementazione dei controlli e documentazione** La Fase 2 è il momento in cui la pianificazione diventa implementazione. Ogni area di controllo della Fase 1 viene resa operativa: le policy vengono approvate, i controlli tecnici distribuiti, le revisioni degli accessi eseguite e le valutazioni dei fornitori avviate. Regolatori e clienti si aspettano evidenze del fatto che i controlli siano attivi, non solo pianificati. Ogni controllo implementato richiede un corrispondente artefatto probatorio: un record di configurazione, un registro di approvazione o un report di completamento della formazione. ### **Fase 3: Monitoraggio, test e reportistica al consiglio** La Fase 3 è il momento in cui la conformità smette di essere un progetto e diventa un programma. I controlli richiedono test continuativi tramite penetration test, esercitazioni tabletop e revisioni degli accessi eseguite con una cadenza definita. La reportistica al consiglio traduce lo stato tecnico della governance NIS2 in linguaggio di rischio aziendale, coprendo lacune aperte, incidenti recenti e metriche chiave come l'adesione alla MFA e il completamento delle valutazioni dei fornitori. [Automatizzare la raccolta delle evidenze](https://bitwarden.com/it-it/resources/password-protection-audit-logs-for-compliance/) e i flussi di reportistica in questa fase riduce in modo significativo l'impegno necessario per mantenere la preparazione agli audit durante tutto l'anno. ## Sicurezza della catena di fornitura NIS2: una lacuna comune Tra tutte le aree di controllo incluse in una checklist di conformità NIS2, la sicurezza della catena di fornitura è quella in cui anche i programmi maturi risultano più spesso carenti. La maggior parte delle organizzazioni dispone di una qualche forma di gestione dei fornitori, ma i requisiti NIS2 per la sicurezza della catena di fornitura alzano l'asticella. Questionari annuali e valutazioni puntuali non soddisfano più i requisiti della direttiva per il monitoraggio continuativo dei fornitori diretti e dei fornitori di servizi critici. L'articolo 21 richiede alle organizzazioni di affrontare la sicurezza nei rapporti con i fornitori nell'ambito del framework di gestione del rischio NIS2. Ciò significa classificare i fornitori per criticità, incorporare requisiti di sicurezza nei contratti, riesaminare l'accesso di terze parti con una cadenza definita e mantenere visibilità su come i fornitori critici gestiscono i propri obblighi di sicurezza. Cloud provider, fornitori di servizi gestiti e vendor software che trattano dati sensibili o funzioni di infrastruttura critica richiedono la valutazione più rigorosa e gli obblighi contrattuali più chiari. L'accesso machine-to-machine e le credenziali degli account di servizio sono una dimensione spesso trascurata del rischio della catena di fornitura. [Bitwarden Secrets Manager](https://bitwarden.com/it-it/products/secrets-manager/) offre ai team di sicurezza un controllo centralizzato sulle chiavi API (Application Programming Interface), sui token e sulle credenziali utilizzati nelle integrazioni con i fornitori; colma una lacuna che le revisioni degli accessi e i questionari ai fornitori raramente intercettano. ## Modulo di checklist NIS2 per la gestione del rischio Le sezioni precedenti trattano le aree di controllo più importanti. La checklist seguente le traduce in punti di verifica per revisioni interne, valutazioni delle lacune e preparazione agli audit. > ☐ **Ambito confermato:** La classificazione dell'entità come essenziale o importante ai sensi della NIS2 è verificata, inclusi settori e servizi applicabili. > ☐ **Governance in essere:** L'organo di gestione ha approvato le politiche di cybersecurity e completato una formazione documentata sulla sicurezza ai sensi dell'articolo 20. > ☐ **Framework di rischio documentato:** La metodologia di valutazione del rischio è documentata, riesaminata e collegata agli ambiti di controllo dell'articolo 21. > ☐ **Risposta agli incidenti testata:** Percorsi di escalation, ruoli e flussi di segnalazione entro 24/72 ore sono definiti, testati e assegnati a responsabili nominativi. > ☐ **MFA applicata:** L'autenticazione multifattore è attiva per tutti gli utenti; gli account privilegiati sono soggetti a controlli di accesso rafforzati. > ☐ **Gestione delle credenziali centralizzata:** Le credenziali condivise, gli account di servizio e le chiavi API sono gestiti in un sistema centralizzato e verificabile. > ☐ **Livelli dei fornitori definiti:** I fornitori critici e non critici sono classificati per livello; i contratti includono obblighi di sicurezza e disposizioni per la revisione degli accessi. > ☐ **Accesso di terze parti riesaminato:** Tutti gli accessi attivi di terze parti sono riesaminati con una cadenza definita; gli account inattivi vengono disattivati tempestivamente. > ☐ **Continuità operativa testata:** I piani di continuità operativa e disaster recovery sono documentati e testati rispetto agli obiettivi di ripristino definiti. > ☐ **Evidenze raccolte e mantenute:** Esistono evidenze pronte per l'audit per tutti i controlli attivi; è definito e assegnato un calendario di revisione. ## Come Bitwarden supporta la conformità NIS2 su larga scala Completare la checklist è solo una parte del lavoro. L'altra consiste nel disporre di sistemi che applichino i controlli, generino evidenze e si adattino alla crescita del programma di conformità. ### **Gestione delle credenziali e controllo degli accessi** Rendere operativi i controlli NIS2 richiede sistemi che generino evidenze, applichino gli standard di accesso e scalino in ambienti complessi. [Bitwarden Password Manager](https://bitwarden.com/it-it/products/enterprise/) centralizza la gestione delle credenziali in tutta l'organizzazione, supporta l'applicazione della MFA e fornisce i report e i log di audit di cui i team di conformità hanno bisogno per dimostrare il controllo attivo sugli accessi. L'amministrazione centralizzata del vault offre ai team IT e di sicurezza visibilità sulla condivisione delle credenziali, sulle politiche di accesso e sull'attività degli utenti; supporta direttamente gli obblighi dell'articolo 21 della NIS2 in materia di controllo degli accessi e autenticazione. ### **Gestione dei segreti per ambienti aziendali** Per gli ambienti aziendali più grandi, Bitwarden Secrets Manager risponde a un requisito di conformità che la gestione tradizionale delle password non copre: la governance delle credenziali machine-to-machine. Chiavi API, token e segreti degli account di servizio utilizzati nelle pipeline DevOps, nell'infrastruttura cloud e nelle integrazioni con i fornitori richiedono una supervisione centralizzata per soddisfare gli obblighi dell'articolo 21. Con l'espansione dei workflow assistiti dall'IA, aumenta la superficie dell'accesso automatizzato e la governance centralizzata dei segreti scala di conseguenza. Bitwarden è [open source e sottoposto ad audit indipendenti](https://bitwarden.com/it-it/open-source/), offrendo ai team di conformità una base software di sicurezza verificabile da citare nella documentazione normativa e nelle risposte alla due diligence dei clienti. ## Bitwarden offre ai team di conformità l'infrastruttura di gestione delle credenziali e governance dei segreti per rendere operativi i controlli NIS2 su larga scala. Inizia a usare Bitwarden. Bitwarden offre ai team di conformità l'infrastruttura di gestione delle credenziali e governance dei segreti per rendere operativi i controlli NIS2 su larga scala. [Inizia a usare Bitwarden](https://bitwarden.com/it-it/pricing/business/). ## FAQ sulla checklist NIS2 **Una checklist NIS2 è sufficiente per dimostrare la conformità?** Una checklist organizza il lavoro, ma non lo dimostra. Le autorità di regolamentazione si aspettano controlli implementati, monitoraggio attivo ed evidenze documentate, non un elenco completato. Il valore di una checklist di conformità NIS2 sta nell'assegnare responsabilità, far emergere le lacune e garantire che nessun requisito venga trascurato. Ciò che soddisfa il controllo delle autorità sono le evidenze generate attraverso l'implementazione. **Qual è la differenza tra soggetti essenziali e soggetti importanti ai sensi della NIS2?** I soggetti essenziali operano in settori come energia, trasporti, banche, sanità e infrastrutture digitali e sono soggetti a una supervisione proattiva e continuativa. I soggetti importanti coprono una gamma più ampia di settori e sono sottoposti a controllo principalmente in modo reattivo, in genere a seguito di un incidente o di un reclamo. Entrambe le categorie devono implementare le stesse misure tecniche e di governance previste dall'articolo 21; la differenza sta nel modo e nel momento in cui le autorità nazionali monitorano la conformità, nonché nella possibile entità delle sanzioni. **Con quale frequenza deve essere riesaminata una checklist di conformità NIS2?** La checklist di conformità NIS2 funziona come un documento vivo, non come un esercizio annuale. Le revisioni sono attivate da incidenti significativi, modifiche sostanziali ai sistemi o all'infrastruttura, nuovi rapporti con fornitori critici e cicli regolari di governance. La maggior parte dei programmi di conformità maturi allinea la cadenza di revisione NIS2 ai calendari esistenti dei comitati rischi o della reportistica al consiglio: trimestralmente per gli elementi ad alta priorità, annualmente per una revisione completa del programma. **La NIS2 si applica alle aziende al di fuori dell'UE?** La sede legale non determina l'applicabilità della NIS2: conta l'erogazione di servizi all'interno dell'UE. Le organizzazioni con sede al di fuori dell'UE che gestiscono infrastrutture nell'UE, servono clienti dell'UE in settori regolamentati o fanno parte delle catene di fornitura di soggetti essenziali o importanti sono esposte a obblighi sia diretti sia indiretti. L'esposizione diretta si verifica quando un'entità extra-UE si qualifica come soggetto essenziale o importante in virtù delle proprie operazioni nell'UE. L'esposizione indiretta si verifica quando clienti regolamentati nell'UE richiedono garanzie contrattuali di conformità nell'ambito dei propri obblighi NIS2 relativi alla catena di fornitura. **Quali organizzazioni rientrano nell'ambito di applicazione della NIS2?** La NIS2 si applica generalmente alle organizzazioni medie e grandi che operano nei settori elencati nell'allegato I (soggetti essenziali) o nell'allegato II (soggetti importanti), tipicamente quelle con 50 o più dipendenti o un fatturato annuo superiore a 10 milioni di euro. Le soglie dimensionali non si applicano universalmente. Le organizzazioni in determinati settori critici, inclusi i fornitori di reti pubbliche di comunicazione elettronica, i prestatori di servizi fiduciari, i registri dei nomi di dominio di primo livello e i fornitori di servizi DNS, rientrano nella NIS2 indipendentemente dalle dimensioni. Anche le organizzazioni che sono gli unici fornitori di un servizio essenziale per l'attività sociale o economica in uno Stato membro rientrano nell'ambito di applicazione, indipendentemente dalle dimensioni. Il punto di partenza per qualsiasi esercizio di delimitazione dell'ambito è la classificazione del settore e del servizio, non il solo numero di dipendenti. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/nist-cybersecurity-framework/ --- # Che cos'è il NIST Cybersecurity Framework? La guida completa ## Storia del NIST Il National Institute of Standards and Technology (NIST) fornisce linee guida e best practice che le organizzazioni possono seguire per aiutare aziende, organizzazioni non profit e altri enti del settore privato a migliorare la gestione del rischio di cybersecurity. Il NIST fa parte del Dipartimento del Commercio degli Stati Uniti ed è uno dei più antichi laboratori scientifici (fisici) del Paese. Nel 2013, il Presidente ha emanato l'Ordine esecutivo 13636, che dichiarava: > “La politica degli Stati Uniti è rafforzare la sicurezza e la resilienza delle infrastrutture critiche della Nazione e mantenere un ambiente informatico che favorisca efficienza, innovazione e prosperità economica, promuovendo al contempo sicurezza, protezione, riservatezza aziendale, privacy e libertà civili." Questo ordine esecutivo ha stabilito [determinati requisiti](https://www.nist.gov/cyberframework/history-and-creation-framework) che il NIST ha applicato al proprio framework di cybersecurity, tra cui: - Identificare standard e linee guida di sicurezza applicabili a tutti i settori delle infrastrutture critiche. - Fornire un approccio prioritizzato, flessibile, ripetibile, basato sulle prestazioni ed economicamente vantaggioso. - Aiutare proprietari e operatori di infrastrutture critiche a identificare, valutare e gestire il rischio informatico. - Abilitare l'innovazione tecnica e tenere conto delle differenze organizzative. - Fornire linee guida tecnologicamente neutrali e consentire ai settori delle infrastrutture critiche di beneficiare di un mercato competitivo di prodotti e servizi. - Includere indicazioni per misurare le prestazioni dell'implementazione del Cybersecurity Framework. - Identificare le aree di miglioramento da affrontare attraverso una futura collaborazione con settori specifici e organizzazioni di sviluppo degli standard. Perché è diventato così importante? In parole semplici, le crescenti minacce alla cybersecurity colpiscono ogni giorno aziende e altre organizzazioni. Senza un'unica fonte di riferimento, per le aziende sarebbe quasi impossibile sviluppare un framework completo ed efficace che le aiuti a implementare misure efficaci per mitigare i rischi di sicurezza. Ecco perché il NIST Cybersecurity Framework è diventato così cruciale per le aziende: promuove soluzioni efficienti, innovative e resilienti per mantenere la sicurezza. ## Indice [Storia del NIST](https://bitwarden.com/it-it/resources/nist-cybersecurity-framework/#history-of-nist/) [Che cos'è il NIST Cybersecurity Framework?](https://bitwarden.com/it-it/resources/nist-cybersecurity-framework/#what-is-the-nist-cybersecurity-framework/) [La storia del NIST Cybersecurity Framework](https://bitwarden.com/it-it/resources/nist-cybersecurity-framework/#exploring-the-history-of-the-nist-cybersecurity-framework/) [Le funzioni principali del NIST Cybersecurity Framework](https://bitwarden.com/it-it/resources/nist-cybersecurity-framework/#exploring-the-history-of-the-nist-cybersecurity-framework/) [Implementare il NIST Cybersecurity Framework](https://bitwarden.com/it-it/resources/nist-cybersecurity-framework/#implementing-the-nist-cybersecurity-framework/) [Vantaggi dell'adozione del NIST Cybersecurity Framework](https://bitwarden.com/it-it/resources/nist-cybersecurity-framework/#benefits-of-adopting-the-nist-cybersecurity-framework/) [Sfide e considerazioni nell'adozione del framework](https://bitwarden.com/it-it/resources/nist-cybersecurity-framework/#challenges-and-considerations-in-framework-adoption/) [Profili e livelli del NIST Cybersecurity Framework](https://bitwarden.com/it-it/resources/nist-cybersecurity-framework/#nist-cybersecurity-framework-profiles-and-tiers/) [Aggiornarsi ed evolvere con il Framework NIST](https://bitwarden.com/it-it/resources/nist-cybersecurity-framework/#updating-and-evolving-with-the-nist-framework/) [Sfruttare Bitwarden per una postura di cybersecurity più solida](https://bitwarden.com/it-it/resources/nist-cybersecurity-framework/#leveraging-bitwarden-for-a-stronger-cybersecurity-posture/) ## Che cos'è il NIST Cybersecurity Framework? In sostanza, il NIST Cybersecurity Framework aiuta le organizzazioni di ogni tipo a comprendere, gestire e ridurre meglio i rischi di cybersecurity. Il risultato finale dell'applicazione di queste linee guida è una migliore protezione di reti e dati. Il NIST Cybersecurity Framework è strutturato in modo tale che qualsiasi azienda o organizzazione possa implementarlo per capire meglio dove concentrare tempo e risorse al fine di migliorare la protezione della cybersecurity. Si tratta di mettere le aziende nelle condizioni di proteggere in modo più efficace i propri dati, i dati dei clienti, le reti e i dipendenti. Sebbene il [NIST Cybersecurity Framework](https://www.nist.gov/cyberframework) sia stato sviluppato da un'organizzazione con sede negli Stati Uniti, è stato creato con l'idea di un'adozione globale. A tal fine, è stato tradotto in molte lingue e adottato da governi, aziende e organizzazioni in tutto il mondo. A partire dal NIST Cybersecurity Framework 1.1, molte organizzazioni e governi hanno adottato con successo il framework, tra cui: - [Saudi Aramco](https://www.nist.gov/cyberframework/success-stories/saudi-aramco) - [Governo delle Bermuda](https://www.nist.gov/cyberframework/success-stories/government-bermuda) - [Direzione nazionale per la cybersicurezza di Israele](https://www.nist.gov/cyberframework/success-stories/israel-national-cyber-directorate-version-20) - [Cimpress-FAIR](https://www.nist.gov/cyberframework/success-stories/cimpress-fair) - [Multi-State - Information Sharing and Analysis Center](https://www.nist.gov/cyberframework/success-stories/ms-isac) - [Centro medico dell'Università del Kansas](https://www.nist.gov/cyberframework/success-stories/university-kansas-medical-center) - [Università di Pittsburgh](https://www.nist.gov/node/1332326/university-pittsburg-information-technology) - [ISACA](https://www.nist.gov/node/1332326/isaca) - [Forum intersettoriale giapponese](https://www.nist.gov/node/1332326/japanese-cross-sector-forum) - [Università di Chicago](https://www.nist.gov/node/1332326/university-chicago) - [Lower Colorado River Authority](https://www.nist.gov/cyberframework/success-stories/lower-colorado-river-authority) - [Optic Cyber Solutions](https://www.nist.gov/cyberframework/success-story-optic-cyber-solutions)    La versione più recente del NIST Cybersecurity Framework (CSF) è pensata per destinatari, settori industriali e organizzazioni di ogni tipo e dimensione: dalle piccole scuole e organizzazioni non profit alle grandi imprese. Il framework è stato progettato in modo che qualsiasi organizzazione, indipendentemente dal livello di maturità in materia di cybersicurezza, possa trarre vantaggio dalle informazioni che presenta. Secondo Laurie E. Locascio, direttrice del NIST e sottosegretaria al Commercio per gli standard e la tecnologia:  > “Il CSF è stato uno strumento fondamentale per molte organizzazioni, aiutandole ad anticipare e affrontare le minacce alla cybersicurezza… Il CSF 2.0, che si basa sulle versioni precedenti, non riguarda soltanto un documento. Riguarda un insieme di risorse che possono essere personalizzate e utilizzate singolarmente o in combinazione nel tempo, man mano che le esigenze di cybersicurezza di un’organizzazione cambiano e le sue capacità evolvono.”  ## Esplorare la storia del NIST Cybersecurity Framework L’evoluzione più recente del NIST Cybersecurity Framework va inoltre oltre l’attenzione alle infrastrutture critiche e comprende tutte le organizzazioni (di ogni dimensione) in qualsiasi settore. Quando è stato creato il NIST Cybersecurity Framework, l’obiettivo era promuovere un coinvolgimento continuo con gli stakeholder di governo, industria e mondo accademico. Per creare questo framework, il NIST ha utilizzato attività di sensibilizzazione e workshop in tutto il Paese, oltre a una Request For Information (RFI) e una Request For Comment (RFC). L’obiettivo iniziale era triplice: - Individuare standard, linee guida, framework e best practice di cybersicurezza esistenti. - Specificare le lacune ad alta priorità. - Sviluppare piani d’azione per colmare tali lacune. Il periodo di consultazione per la raccolta di informazioni si è concluso l’8 aprile 2013 e il NIST ha ricevuto oltre 270 risposte alla Request For Information. Sulla base di tali risposte, il NIST ha definito l’agenda del suo primo workshop sul Cybersecurity Framework, che si è tenuto a Washington DC con l’obiettivo di raccogliere interesse, aumentare la consapevolezza e fornire indicazioni sul processo di sviluppo collaborativo. I temi del workshop includevano l’Executive Order, gli obiettivi dello sviluppo e la conferma del processo che sarebbe stato utilizzato per sviluppare il framework. Il secondo workshop si è svolto dal 29 al 31 maggio 2013 presso la Carnegie Mellon University, con un’agenda basata sull’analisi della RFI iniziale. Gli obiettivi erano definire e chiarire ulteriormente le informazioni ricevute e incoraggiare il confronto su diversi temi legati alla sicurezza. Dopo la conclusione di questo workshop, il NIST ha analizzato le informazioni raccolte e creato sintesi che sono state condivise con i settori industriali e utilizzate per elaborare la bozza iniziale del Cybersecurity Framework. La prima bozza del NIST Cybersecurity Framework è stata pubblicata il 2 luglio 2013. Dopo la pubblicazione, il NIST ha organizzato diversi workshop orientati a discutere e perfezionare la versione iniziale. Il 12 febbraio 2014 è stata pubblicata la versione 1.0 del NIST Cybersecurity Framework. ## Le funzioni principali del NIST Cybersecurity Framework Il NIST Cybersecurity Framework è composto da diverse funzioni principali, che offrono una panoramica generale delle best practice. Queste funzioni non sono pensate come passaggi procedurali, ma piuttosto come strumenti per affrontare la natura dinamica dei rischi di cybersicurezza. #### Governare Questa funzione fornisce risultati che aiutano a definire ciò che un’organizzazione può fare per dare priorità alle funzioni rimanenti nel contesto della propria missione e delle aspettative degli stakeholder. #### Identificare La funzione Identificare richiama la necessità di sviluppare una comprensione organizzativa dei rischi di cybersicurezza per sistemi, asset, dati e capacità. Questo elemento si concentra sull’azienda, affinché possa dare priorità ai propri sforzi in modo coerente con la sua strategia di gestione del rischio. #### Proteggere Questa funzione supporta la capacità di un’organizzazione di mettere in sicurezza gli asset e di prevenire o ridurre la probabilità e l’impatto di un evento di cybersicurezza. #### Rilevare Questa funzione consente l’individuazione e l’analisi tempestive di anomalie, indicatori di compromissione e altri eventi avversi che indicano che un evento di cybersicurezza si è verificato o si verificherà. #### Rispondere Questa funzione aiuta a contenere eventuali effetti di un incidente di cybersecurity, coprendo gestione degli incidenti, analisi, mitigazione, reporting e comunicazione. #### Recupero Questa funzione si concentra sul ripristino tempestivo delle normali attività aziendali, per ridurre gli effetti di un incidente di cybersecurity e consentire le comunicazioni necessarie (e appropriate) durante il recupero. L’obiettivo ultimo di queste funzioni è offrire una visione strategica e di alto livello di come un’organizzazione si prepara, reagisce e si riprende dagli eventi di cybersecurity. ## Implementare il NIST Cybersecurity Framework Con una solida comprensione di cosa fa il NIST Cybersecurity Framework e di come si è evoluto, probabilmente ti stai chiedendo quale sia il modo migliore per implementarlo. Il NIST raccomanda un approccio in 7 passaggi per l’implementazione, che si presenta così: 1. **Definire priorità e ambito** - Dai priorità agli obiettivi e agli asset della tua organizzazione che devono essere protetti. 2. **Orientarsi** - Acquisisci, insieme al tuo team, familiarità con i processi, i sistemi e i componenti inclusi nell’ambito, nonché con le principali normative di conformità che devono rispettare. 3. **Creare un profilo attuale** - Indica quali risultati di controllo del framework sono già stati raggiunti all’interno della tua organizzazione, quindi crea un elenco di ciò che deve ancora essere integrato. 4. **Condurre una valutazione del rischio** - Analizza il tuo ambiente operativo per determinare la probabilità che si verifichino eventi di cybersecurity, nonché l’impatto che potrebbero avere. 5. **Creare un profilo target**- Concentrati sulla valutazione di Categorie e Sottocategorie del Cybersecurity Framework per descrivere i risultati di cybersecurity desiderati. 6. **Individuare, analizzare e dare priorità alle lacune** - Individua eventuali lacune di cybersecurity presenti nella tua organizzazione. Da questa analisi potrai quindi creare un piano prioritizzato per rispondere a tali esigenze. 7. **Implementare il tuo piano d’azione** - Passa all’azione e implementa il piano che hai creato per affrontare tutti i problemi individuati nei passaggi precedenti. Una cosa da tenere a mente è che il framework non è rigido. Anzi, offre una flessibilità sufficiente per integrarsi con i processi di sicurezza esistenti. Dovresti vedere come funziona nei sette passaggi elencati sopra. ## Vantaggi dell’adozione del NIST Cybersecurity Framework Grazie al modo in cui il NIST struttura i sette passaggi per implementare il framework, le organizzazioni ottengono una panoramica completa dei rischi a cui sono esposte, di come pianificare in base a tali rischi, di come migliorare la comunicazione a livello aziendale e rafforzare la conformità. La conoscenza dei punti deboli di un’organizzazione e di come mitigarli è uno dei vantaggi cruciali del NIST Framework. > Secondo la [Federal Trade Commission](https://www.ftc.gov/business-guidance/small-businesses/cybersecurity/nist-framework), il NIST Framework “aiuta le aziende di tutte le dimensioni a comprendere, gestire e ridurre meglio il proprio rischio di cybersecurity e a proteggere reti e dati”. Il NIST comprende che ogni organizzazione è diversa e offre persino [3 consigli per mantenere sicure le tue password](https://bitwarden.com/it-it/blog/3-tips-from-nist-to-keep-passwords-secure/) (che dovrebbero essere considerati universali). ## Sfide e considerazioni nell’adozione del framework Il NIST Cybersecurity Framework può essere complesso. È importante comprendere appieno le funzioni principali prima di passare ai sette passaggi elencati sopra. Per garantire un successo duraturo, è fondamentale promuovere una [cultura della cybersecurity](https://bitwarden.com/it-it/blog/building-a-cybersecurity-culture-in-the-workplace/) all’interno della tua organizzazione; in caso contrario, incontrerai resistenza verso quello che potrebbe essere un cambiamento drastico di processi e sistemi. Altre sfide includono: - Vincoli di risorse: al momento potresti non disporre di personale in grado di implementare questi cambiamenti. - Molto probabilmente dovrai dedicare tempo alla personalizzazione del Cybersecurity Framework per adattarlo meglio alla tua organizzazione. - Le minacce sono in continua evoluzione, il che significa che le tue pratiche di sicurezza dovranno stare al passo. - È consigliabile integrare il Cybersecurity Framework con eventuali processi già in uso. - Incoraggiare il coinvolgimento degli stakeholder può essere complesso, e questo è direttamente legato alla creazione di una cultura della cybersecurity in grado di soddisfare tali esigenze. ## Profili e livelli del NIST Cybersecurity Framework I livelli di implementazione del NIST sono quattro: - **Livello 1****Parziale** - Aziende con procedure di sicurezza ad hoc o del tutto assenti. - **Livello 2****Informato sul rischio** - Aziende consapevoli delle minacce che affrontano e con alcune policy in atto, ma prive di una strategia coordinata. - **Livello 3****Ripetibile** - Aziende con best practice di gestione del rischio e cybersecurity approvate dalla dirigenza. Queste aziende spesso si confrontano con i concorrenti e collaborano persino con altre organizzazioni per garantire l'allineamento delle proprie pratiche. - **Livello 4****Adattivo** - Aziende in settori fortemente regolamentati, come quello bancario e sanitario, che contribuiscono regolarmente a una più ampia consapevolezza del rischio. Secondo il NIST, il profilo del Cybersecurity Framework "è l'allineamento di Funzioni, Categorie e Sottocategorie con i requisiti aziendali, la tolleranza al rischio e le risorse dell'organizzazione". Questi profili aiutano le organizzazioni a definire una roadmap per ridurre i rischi di cybersecurity. Il NIST offre un [modello di profilo organizzativo del Cybersecurity Framework personalizzabile](https://www.nist.gov/profiles-0), oltre a un elenco di [profili della community](https://www.nist.gov/cyberframework/csf-11-archive/community-profiles) utilizzabili. ## Aggiornarsi ed evolvere con il Framework NIST Tieni presente che il NIST Cybersecurity Framework è concepito come un documento vivo, che dipende da aggiornamenti regolari per riflettere il panorama in continua evoluzione della cybersecurity e delle minacce emergenti. Per questo è fondamentale che le organizzazioni restino aggiornate sulle minacce più recenti, affinché il Cybersecurity Framework possa evolversi per soddisfare le esigenze attuali e migliorare continuamente. Per assicurarti che la tua organizzazione sia in grado di evolvere insieme al NIST Cybersecurity Framework, potresti valutare [come creare il miglior tech stack di cybersecurity per la tua azienda](https://bitwarden.com/it-it/blog/best-cybersecurity-for-business/), così da garantire la capacità di sfruttare le migliori tecnologie in grado di evolvere con il Cybersecurity Framework. ## Usare Bitwarden per rafforzare la postura di cybersecurity È quasi superfluo dire che la sicurezza è diventata una delle aree di attenzione più importanti per le organizzazioni. Senza solide pratiche di gestione del rischio di cybersecurity, le aziende potrebbero cadere vittima di numerose minacce in circolazione. Con l'aiuto del NIST Cybersecurity Framework, insieme a un'attenta pianificazione e comunicazione, la sicurezza della tua organizzazione potrebbe migliorare notevolmente. Affronta il NIST Cybersecurity Framework in modo approfondito, segui i 7 passaggi e preparati sempre ad aggiornarti ed evolvere, così la tua organizzazione sarà più protetta dai rischi di cybersecurity. Pronto a iniziare oggi stesso? Valuta l'adozione di una soluzione di gestione delle password per far partire la tua organizzazione con il piede giusto. Scopri i [piani Bitwarden Business](https://bitwarden.com/it-it/products/business/), [contatta il team commerciale](https://bitwarden.com/it-it/contact-sales/) e [confronta i prezzi dei piani](https://bitwarden.com/it-it/pricing/business/). ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/november-2022-spotlight-2023-global-password-decisions-survey/ --- # In primo piano a novembre 2022: sondaggio globale 2023 sulle decisioni relative alle password Il numero di questo mese è ricco di insight basati sui dati, tra cui l’ultimo report del Sondaggio 2023 sulle decisioni relative alle password e le classifiche di sicurezza delle password dei cinque principali provider di servizi email del settore. --- ## In evidenza ![Bitwarden si classifica leader tra i password manager nel report Data Quadrant 2022 di SoftwareReviews](https://bitwarden.com/assets/58tS4nZfRibXjbvsEYIxJE/ef56cc02de81fda6a11bb7e892c39cb1/software_reviews_FINAL.png) Per il secondo anno consecutivo, Bitwarden è stato riconosciuto come medaglia d'oro e leader nel [report Data Quadrant sulla gestione delle password](https://bitwarden.com/it-it/blog/bitwarden-earns-gold-medal-in-2022-password-management-data-quadrant-report/) di SoftwareReviews, una divisione della società di ricerca e consulenza IT Info-Tech Research Group. Il premio si basa sulle conoscenze collettive degli utenti reali e il posizionamento dipende dalla soddisfazione degli utenti per le funzionalità del prodotto, l'esperienza con il fornitore, le capacità e il sentiment emotivo. ![Sondaggio 2023 sulle decisioni relative alle password](https://bitwarden.com/assets/eycBAwoSGp6o8bkFIFVQC/c4aadd9c6586d485a6f94088dce5e19a/password_decisions.png) Bitwarden ha collaborato con Propeller Insights per intervistare 800 decisori IT indipendenti in diversi settori, che svolgono un ruolo chiave nelle decisioni di acquisto aziendali. I risultati di quest'anno evidenziano diversi temi, tra cui il modo in cui le preoccupazioni per la cybersecurity influenzano le decisioni aziendali. Inoltre, i risultati hanno rivelato che la tecnologia senza password sta iniziando a entrare nei flussi di lavoro aziendali, con il 49% degli intervistati che la sta implementando o prevede di implementarla. [Leggi il riepilogo](https://bitwarden.com/it-it/blog/password-decisions-survey-2023/) per scoprire altri approfondimenti dal Sondaggio 2023 sulle decisioni relative alle password. ## Ti piace questo aggiornamento? Iscriviti oggi stesso. *Ricevi gli ultimi aggiornamenti sui prodotti, articoli selezionati, novità dalla community e molto altro.* [Contact form] ## Altri spunti in breve [**Classifica della sicurezza dei leader di settore: edizione servizi email personali**](https://bitwarden.com/it-it/blog/industry-leaders-security-rankings-personal-email-services-edition/) Quasi tutti usano un servizio email personale, motivo per cui è particolarmente importante che i servizi email supportino l'uso di password robuste e univoche. Di recente Bitwarden ha esaminato i cinque principali servizi email personali classificati per numero totale di utenti (Gmail, Yahoo! Mail, Microsoft Outlook, iCloud e AOL). Leggi [i risultati](https://bitwarden.com/it-it/blog/industry-leaders-security-rankings-personal-email-services-edition/) per scoprire se il tuo servizio email personale favorisce l'uso sicuro delle password. [**Classifica della sicurezza dei leader di settore: edizione app per salute e fitness**](https://bitwarden.com/it-it/blog/industry-leaders-security-rankings-health-and-fitness-apps/) Research and Markets ha recentemente previsto che il mercato delle app per il fitness crescerà fino a 23,98 miliardi di dollari entro il 2026, motivo per cui è fondamentale che le applicazioni per il fitness adottino già ora le misure necessarie per proteggere i dati dei consumatori. Di recente Bitwarden ha esaminato i metodi di sicurezza delle password delle cinque principali app per salute e fitness, classificate per utilizzo dell'app (Nike Run Club, Planet Fitness, Calm, Fitbit e My Fitness Pal). Scopri [i risultati](https://bitwarden.com/it-it/blog/industry-leaders-security-rankings-health-and-fitness-apps/) per vedere come si è classificata la tua app per il fitness. [**Gli sviluppatori dicono la loro sulle best practice per le password**](https://bitwarden.com/it-it/blog/developers-password-best-practices/) Gli sviluppatori sono una categoria speciale di problem solver curiosi. La loro profonda conoscenza dei sistemi dà loro un'acuta consapevolezza delle minacce informatiche che ci circondano e di come proteggersi da violazioni dei dati e furti di identità. Chi meglio di loro, quindi, per condividere consigli sulla sicurezza delle password? Scopri come una community di sviluppatori [ha risposto alla domanda](https://bitwarden.com/it-it/blog/developers-password-best-practices/), “Che cosa sai sulla sicurezza delle password che vorresti far sapere anche agli altri?” [**Cinque best practice per la gestione delle password aziendali** ](https://bitwarden.com/it-it/blog/five-best-practices-for-password-management/) Sebbene molte organizzazioni si stiano impegnando per rendere la cybersecurity una priorità assoluta, una parte fondamentale di questo impegno consiste nell'educare e responsabilizzare gli utenti comuni sulle best practice per la sicurezza delle password. Uno dei modi più semplici per favorire una buona igiene delle password è implementare una solida soluzione di gestione delle password in tutta l'organizzazione. Scopri le principali best practice di [sicurezza delle password](https://bitwarden.com/it-it/blog/five-best-practices-for-password-management/) per l'ambiente di lavoro. [**Come usare il report sulle violazioni dei dati di Bitwarden**](https://bitwarden.com/it-it/blog/how-to-use-the-data-breach-report-in-bitwarden/) Gli hacker trovano sempre nuovi modi per violare gli account, il che significa che le violazioni dei dati stanno diventando la norma. Secondo Firewall Times, solo nell'agosto 2022 sono state compromesse oltre 130 aziende. Per fortuna, Bitwarden offre un pratico report per aiutarti a rimanere aggiornato sulle violazioni dei dati che potrebbero mettere a rischio i tuoi dati online. Scopri come funziona il [report sulle violazioni dei dati](https://bitwarden.com/it-it/blog/how-to-use-the-data-breach-report-in-bitwarden/). [**Perché investire il budget IT residuo in un password manager aziendale**](https://bitwarden.com/it-it/blog/why-your-it-budget-should-be-used-on-a-company-password-manager/) Introdurre la sicurezza delle password nella tua azienda è un investimento importante per tutelare le tue credenziali sensibili, proteggendo il team IT, i dirigenti e tutti i dipendenti. Leggi [l'articolo](https://bitwarden.com/it-it/blog/why-your-it-budget-should-be-used-on-a-company-password-manager/) per scoprire il valore di un password manager aziendale e come puoi usare subito il budget rimanente e pianificare in vista del prossimo anno. ## In evidenza dalla community Non c'è nulla che apprezziamo di più che vedere i membri della community Bitwarden aiutare altri utenti rispondendo alle loro domande o offrendo consigli sulle best practice. Ecco un recente scambio tra membri della community Bitwarden su Reddit: **u/sanjosanjo** su Reddit ha chiesto:   “Piano Family con un massimo di 6 utenti: significa 6 casseforti diverse?” **u/djasonpenney** ha risposto così: “Un piano Family è essenzialmente un'[Organizzazione](https://bitwarden.com/it-it/help/getting-started-organizations/) con sei membri. Con un piano Free o Premium crei un'Organizzazione molto limitata che ti consente di condividere con un'altra persona. L'elemento di base della condivisione è una Raccolta. Sposti una voce della cassaforte in una Raccolta, quindi le persone con cui hai condiviso quella Raccolta possono vedere la voce.”   Un enorme ringraziamento a **u/djasonpenney**per aiutare gli altri a sfruttare al meglio Bitwarden! Visita [bitwarden.com/getinvolved](https://bitwarden.com/it-it/http://bitwarden.com/getinvolved/) per scoprire altri modi per partecipare alla community Bitwarden e assicurati di [iscriverti](https://bitwarden.com/it-it/help/releasenotes/#release-announcements/) per ricevere gli aggiornamenti sui prodotti direttamente nella tua casella di posta. ## Prossimi eventi ![Scheda social dell'Open Source Security Summit 2022](https://bitwarden.com/assets/7EIJhD7Ft1d10bWL0tNjTt/2a105e13c6e0108fae75202ec7f82af8/Frame_433.png) Unisciti a noi per esplorare i progressi nella sicurezza open source e scoprire come l'uso di questi strumenti può rafforzare la fiducia di clienti e consumatori. Per il terzo Open Source Security Summit annuale, riuniremo utenti, leader aziendali e visionari del settore per tracciare un percorso futuro e mettere in evidenza il futuro delle soluzioni di sicurezza open source. [Registrati ora](https://hopin.com/events/open-source-security-summit-2022/registration) a questo evento virtuale gratuito! **Altri eventi in arrivo** - [Bitwarden Brilliance: installazione della CLI e backup crittografati](https://www.twitch.tv/BitwardenLive): 1/12 alle 12:00 EDT - [Vault Hours mensili](https://www.crowdcast.io/e/bitwarden-vault-hours-30):  2/12 alle 12:00 EDT - [Demo live settimanale](https://bitwarden.com/it-it/bitwarden-demo/):  ogni mercoledì alle 12:00 EDT - [Bitwarden Developer Forum 2022](https://www.crowdcast.io/e/2022bitwardendevforum/register): 15/12 alle 12:00 ET Per ora è tutto. Facci sapere cosa pensi di questa newsletter, inclusi eventuali argomenti che vorresti vedere trattati. **Alla prossima,** Team Bitwarden ## Bitwarden ha ottenuto la certificazione Best Place to Work nel 2022! Ti interessa entrare a far parte del team Bitwarden? Visita [la nostra pagina Lavora con noi](https://bitwarden.com/it-it/careers/) per scoprire le posizioni aperte.  ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/november-2023-spotlight-hot-off-the-press-enterprise-self-hosting-now-available/ --- # Spotlight di novembre 2023: appena annunciato - ora disponibile il self-hosting Enterprise Leggi la newsletter di novembre per scoprire gli ultimi aggiornamenti di Bitwarden --- ## In evidenza [![Bilanciare sicurezza e innovazione](https://bitwarden.com/assets/6BUowA2eLrDWPHHVUm4Oqv/e2b20a7b6fb14189d597683e013bfbdd/unnamed-1.png)](https://bitwarden.com/data-security-in-age-of-ai/) *Bilanciare sicurezza e innovazione* Non è questione di se l'IA rappresenti una minaccia per i tuoi dati. È questione di quanto sia seria la minaccia e se il tuo team IT sia preparato. Il nostro nuovo eBook, [Bilanciare sicurezza e innovazione nell'era dell'IA,](https://bitwarden.com/it-it/data-security-in-age-of-ai/) presenta i risultati del nostro recente sondaggio condotto su 710 professionisti IT, per aiutare ad affrontare il dilemma di bilanciare innovazione e sicurezza. [![Accedi a Bitwarden con una passkey](https://bitwarden.com/assets/6k6w7h3kRC0HMN0OKErRU1/d6b24b0b07ea73dda50b91532a92d875/unnamed.jpg)](https://bitwarden.com/blog/log-into-bitwarden-with-a-passkey/) *Accedi a Bitwarden con una passkey* Dopo la più recente versione di gennaio, tutti gli utenti Bitwarden possono ora [accedere alle proprie casseforti web con una passkey](https://bitwarden.com/it-it/blog/log-into-bitwarden-with-a-passkey/), senza digitare nome utente o password. Le passkey sono più solide e sicure delle password, non possono essere indovinate e resistono al phishing. Scopri in che modo questa implementazione beta consente di usare le passkey come parte del processo di crittografia, offrendo praticità e crittografia end-to-end.  ## Ti piace questo aggiornamento? Iscriviti oggi stesso. *Ricevi gli ultimi aggiornamenti di prodotto, articoli selezionati, contenuti in evidenza dalla community e altro ancora.* [Contact form] ## Altre novità in pillole [**Passa da un account Bitwarden all'altro in modo rapido e semplice**](https://bitwarden.com/it-it/blog/account-switching-phased-rollout-for-bitwarden-clients/) L'estensione per browser, le app desktop e mobile di Bitwarden Password Manager possono passare rapidamente da un account Bitwarden all'altro, mantenendo più account connessi contemporaneamente. Consulta la nostra [breve guida pratica e le FAQ](https://bitwarden.com/it-it/blog/account-switching-phased-rollout-for-bitwarden-clients/) per maggiori informazioni. [**Risultati del sondaggio: percezioni della sicurezza nell'era dell'IA**](https://bitwarden.com/it-it/ai-and-cybersecurity-report/) Bitwarden ha collaborato con la società di ricerca The Starr Conspiracy per intervistare 710 professionisti IT e comprendere le percezioni della sicurezza nell'era dell'IA. I risultati mostrano un divario significativo tra quanto i professionisti IT si sentono sicuri e la loro reale postura di sicurezza. [Leggi il report completo](https://bitwarden.com/it-it/ai-and-cybersecurity-report/). [**Mantieni la sicurezza con i report sullo stato della cassaforte in Bitwarden Password Manager**](https://bitwarden.com/it-it/blog/stay-secure-with-vault-health-reports/) Qualcuna delle tue password viene usata su più siti? Ti sei mai chiesto se una tua password sia stata esposta o sia risultata parte di una violazione dei dati? Come faresti a scoprire tutte queste informazioni? Se il tuo gestore di password preferito è Bitwarden, questi dettagli sono a portata di mano. In questa [guida](https://bitwarden.com/it-it/blog/stay-secure-with-vault-health-reports/), scopri come le informazioni offerte nella sezione Report di Bitwarden possono contribuire a garantire la tua sicurezza digitale complessiva.  [**Tendenze in evoluzione nella gestione dei segreti**](https://bitwarden.com/it-it/resources/presentations/evolving-trends-in-secrets-management/) È in corso una rapida evoluzione nella gestione dei segreti, mentre le aziende cercano di rendere le pipeline DevOps più veloci e sicure, mitigare il crescente numero di applicazioni ed ecosistemi usati dagli sviluppatori e prevenire violazioni dei dati legate ai segreti. Guarda [la presentazione](https://bitwarden.com/it-it/resources/presentations/evolving-trends-in-secrets-management/) per approfondire le tendenze in evoluzione nella gestione dei segreti. [**Proteggi la tua azienda con un gestore di password per team**](https://bitwarden.com/it-it/blog/secure-your-business-with-a-team-password-manager/#:~:text=A%20password%20manager%20for%20teams,for%20individual%20and%20team%20passwords./) Con così tante aziende che operano da remoto, i leader IT aziendali devono essere ancora più attenti nel promuovere solide pratiche di sicurezza. Ottieni [maggiori informazioni](https://bitwarden.com/it-it/blog/secure-your-business-with-a-team-password-manager/#:~:text=A%20password%20manager%20for%20teams,for%20individual%20and%20team%20passwords./) su cos'è un password manager per team e perché è utile per i dipendenti da remoto. [**Segna in calendario queste ricorrenze dedicate alla cybersicurezza**](https://bitwarden.com/it-it/blog/cybersecurity-awareness-holidays/) In qualsiasi periodo dell'anno, è importante agire per proteggere noi stessi e gli altri online, eseguendo il backup dei dati, proteggendo le password e altro ancora. Dai un'occhiata a queste [ricorrenze della cybersicurezza](https://bitwarden.com/it-it/blog/cybersecurity-awareness-holidays/) che evidenziano modi importanti per restare al sicuro. [**Titanom Technologies protegge i segreti degli sviluppatori con Bitwarden Secrets Manager**](https://bitwarden.com/it-it/resources/titanom-technologies-bitwarden-secrets-manager/) In questo [caso di studio](https://bitwarden.com/it-it/resources/titanom-technologies-bitwarden-secrets-manager/), scopri come l'azienda di software didattico Titanom Technologies ha rafforzato la sicurezza degli sviluppatori e aumentato la produttività implementando Bitwarden Secrets Manager. ## In primo piano nella community Per essere al sicuro nel mondo online, abbiamo bisogno gli uni degli altri. Per questo la community globale è fondamentale per la missione di Bitwarden: garantire sicurezza a tutti. La newsletter di questo mese [**mette in evidenza la storia di un utente**](https://www.reddit.com/r/Bitwarden/comments/196m5u2/forgot_master_password_lucky_moment/) che ci ricorda l'importanza di conservare la password principale in un luogo sicuro e di aggiungere un contatto di emergenza, per ogni evenienza.  [![password principale dimenticata](https://bitwarden.com/assets/4MEWbd2d75Mxsuf9EG4EPY/ae05d2ff86580765088d3ff3b66c292f/unnamed-2.png)](https://www.reddit.com/r/Bitwarden/comments/196m5u2/forgot_master_password_lucky_moment/) *password principale dimenticata* ## Partecipa a Bitwarden Live [![Webcast - 29 febbraio - Protezione VIP nell'era digitale: la cybersicurezza secondo un hacker](https://bitwarden.com/assets/28vniAgC4nktiI2pTL9GuI/2043911ba53c09875157cebcea829d11/rachel-tobac-webcast-social.png)](https://events.ringcentral.com/events/cybersecurity-according-to-a-hacker/registration) *Webcast - 29 febbraio - Protezione VIP nell'era digitale: la cybersicurezza secondo un hacker* Unisciti all'ethical hacker e CEO Rachel Tobac per una conversazione informale sulla guida VIP per restare al sicuro online, più una demo di hacking dal vivo! Durante questo webcast, imparerai a riconoscere gli attacchi di social engineering e i modi per prevenirli, oltre alle best practice per una sicurezza digitale costante di fronte alle minacce. [**Prenota il tuo posto!**](https://events.ringcentral.com/events/cybersecurity-according-to-a-hacker/registration) ## Altri eventi in programma - [**Demo live settimanale:**](https://bitwarden.com/it-it/bitwarden-demo/)**Ogni mercoledì alle 9:00 PST** Partecipa a una panoramica dal vivo delle funzionalità e capacità aziendali di Bitwarden Password Manager e fai le tue domande durante la sessione di Q&A live. - [**Demo per Managed Service Provider (MSP):**](https://us02web.zoom.us/webinar/register/WN__C_hKlBZTVO_ATWLOlWdXQ#/registration)**8 febbraio alle 8:00 PST** Partecipa a una sessione di formazione per amministratori rivolta agli MSP per scoprire le best practice per ![Gestione delle credenziali Bitwarden](https://bitwarden.com/assets/3xvoa6w4waPdtJpMSrbtSC/8c8116dd583abf7415f86b9508df1145/unnamed.png) Per ora è tutto. Per altri aggiornamenti sui prodotti e consigli sulla sicurezza online, visita il [blog Bitwarden](https://bitwarden.com/it-it/blog/). **Alla prossima,** Il team Bitwarden ## Ciao, lettori! Compila questo [sondaggio di due minuti](https://forms.bitwarden.com/newsletter) per aiutarci a migliorare la newsletter mensile di Bitwarden e a offrirti le informazioni che ti interessano di più. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/november-2025-spotlight-the-fastest-way-to-log-in/ --- # In primo piano a novembre 2025: il modo più rapido per accedere ## In evidenza #### **Un tocco. E basta. Hai effettuato l’accesso.** L’accesso con passkey a Bitwarden è ora disponibile per le estensioni dei browser basati su Chromium. Ora puoi accedere comodamente alla tua cassaforte usando una chiave hardware, un singolo tocco biometrico o Face ID in Chrome, Edge e Brave. Non è solo più veloce: le passkey sono resistenti al phishing e impossibili da indovinare, il che le rende enormemente più sicure persino della tua password più robusta. [Scopri come funziona davvero l’accesso senza password](https://bitwarden.com/it-it/blog/log-into-bitwarden-with-a-passkey/). #### **Aiuta a definire le attività di sicurezza in Bitwarden** Bitwarden sta creando uno spazio dedicato alle attività di sicurezza e al monitoraggio, e il tuo feedback contribuisce a definirne il design. Esamina i primi concept e condividi cosa funziona (o cosa no) in questo [sondaggio di 5 minuti.](https://participant.use2.usertesting.com/se/invite/7ea93315-612e-49b1-83f9-ed38dfca2288) Il tuo contributo determina il prodotto finale. ## Consigli da pro **Impara a usare Bitwarden più rapidamente con il nuovo hub** Abbiamo ascoltato le vostre richieste di più strumenti di apprendimento! Trova guide alla configurazione, tutorial pratici e contenuti avanzati, oltre a tantissimi nuovi video in arrivo nelle prossime settimane. Che tu sia alle prime armi con la sicurezza o voglia affinare le tue competenze, [tutto ciò che ti serve è a portata di clic](https://bitwarden.com/it-it/help/courses/). Non dimenticare di aggiungerlo ai preferiti! **Viaggia in modo più intelligente (e più sereno) durante le feste** Il riempimento automatico di Bitwarden fa molto più che gestire le password. Memorizza il tuo numero TSA PreCheck, gli ID dei programmi fedeltà, i contatti di emergenza e interi itinerari di viaggio in cartelle organizzate, così tutto è a un tocco di distanza. Inoltre, i campi personalizzati ti permettono di compilare automaticamente quei requisiti di accesso in tre parti (nome utente + password + quel numero socio che sicuramente non ricordi a memoria). Non andare mai più nel panico al check-in in aeroporto con questi [trucchi per viaggiare.](https://bitwarden.com/it-it/blog/take-off-with-autofill-for-travel-sites/) **Proteggi il tuo account di gioco dagli hacker** Gli account di gioco sono miniere d’oro per gli hacker, pieni di carte di credito, informazioni personali e anni di bottini e obiettivi conquistati con fatica. Account di piattaforme come Steam, Nintendo ed Epic Games sono obiettivi primari per le violazioni. La parte più preoccupante? Il 42% dei genitori riferisce che i propri figli piccoli (3-5 anni) hanno già condiviso accidentalmente dati personali online. La sicurezza nel gaming non è mai stata così importante. Ecco come mettere al sicuro il tuo account in 5 minuti. **Prepara il tuo piano di backup per gli imprevisti della vita** La vita riserva imprevisti: telefoni smarriti, laptop rotti, necessità urgenti di accesso. Il [Security Readiness Kit](https://bitwarden.com/it-it/resources/bitwarden-security-readiness-kit/) di Bitwarden ti aiuta a conservare in modo sicuro la password principale, i codici 2FA e i dettagli di recupero in un unico posto. Inoltre, scopri come configurare [Accesso di emergenza](https://bitwarden.com/it-it/blog/bitwarden-launches-emergency-access/) così un contatto fidato potrà recuperare la tua cassaforte quando ne avrai più bisogno. Consiglio da pro: la maggior parte delle persone dimentica il passaggio finale di conferma e finisce comunque bloccata fuori. Non lasciare che succeda anche a te. [Guarda questa guida di 5 minuti prima di averne bisogno.](https://www.youtube.com/watch?v=bdrSazqJgJw&t=1945s) **Il regalo per tutti sulla tua lista** Cerchi un regalo significativo che continui a essere utile tutto l’anno? [Regala sicurezza.](https://bitwarden.com/it-it/blog/gifting-bitwarden-with-paypal/) Bitwarden Premium costa meno di un pranzo fuori e offre un intero anno di protezione avanzata. Invia il pagamento tramite PayPal, condividi il link di registrazione e il gioco è fatto! Chi lo riceve ottiene generatori di password, sblocco biometrico, configurazione dell’accesso di emergenza e tranquillità. È il regalo che si usa ogni giorno. ## Nel caso te lo fossi perso #### **Partecipa a una demo live** - [**Approfondimento sul prodotto per utenti personali**](https://bitwarden.com/it-it/events/user-demo/): scopri gli elementi essenziali del password manager Bitwarden ogni mercoledì alle 11:00 ET. - [**Approfondimento sul prodotto per amministratori**](https://bitwarden.com/it-it/events/weekly-demo/): perfetto per le aziende che iniziano a usare Bitwarden. Ogni mercoledì alle 12:00 ET. #### **Hai domande? Prova Smart Search!** Ti presentiamo [Smart Search](https://bitwarden.com/it-it/events/weekly-demo/) su Bitwarden.com, uno strumento di ricerca basato sull’IA progettato per rispondere alle domande usando solo informazioni affidabili di Bitwarden. Questo video di 1 minuto mostra [come usare subito il nuovo strumento Smart Search.](https://www.youtube.com/watch?v=ExOdHDgtt1Y&t=2767s) **Hai domande o ti serve aiuto?** Contatta il [team di supporto Bitwarden](https://bitwarden.com/it-it/http://bitwarden.com/help/). ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/ocrolus-guards-against-credential-theft-and-password-reuse-with-bitwarden/ --- # Ocrolus si protegge dal furto di credenziali e dal riutilizzo delle password con la gestione delle password di Bitwarden Ocrolus realizza un programma di sicurezza efficace con Bitwarden Password Manager. --- Molte aziende adottano l’autenticazione a due fattori (2FA) o il single sign-on (SSO), ma potrebbero non offrire ai propri dipendenti una soluzione aziendale per la gestione delle password. I risultati del [sondaggio Bitwarden 2023 per la Giornata mondiale della password](https://bitwarden.com/it-it/resources/world-password-day/) lo confermano: solo il 23% degli intervistati ha dichiarato di dover usare obbligatoriamente un password manager sul posto di lavoro. Secondo Julian Cohen, VP della sicurezza e Chief Information Security Officer (CISO) di [Ocrolus](https://www.ocrolus.com/), fornitore di software per l’automazione documentale con sede a New York, più aziende dovrebbero prendere in considerazione l’adozione di password manager. Nel caso di Ocrolus, l’azienda ha scelto di implementare Bitwarden. Afferma Cohen: “Poiché il furto di credenziali e il riutilizzo delle password vengono usati per la compromissione degli account e stanno rapidamente diventando tra gli attacchi più comuni contro le organizzazioni, abbiamo messo a punto un piano completo per la sicurezza degli account che naturalmente include elementi come [2FA](https://bitwarden.com/it-it/blog/top-10-burning-questions-on-2fa/), [SSO](https://bitwarden.com/it-it/blog/enterprise-passwordless-sso-brings-better-productivity-and-user-sign-in/) e il monitoraggio delle credenziali compromesse. Ma per gli account SSO principali degli utenti, o per i sistemi che non supportano SSO o 2FA o altri sistemi di shadow IT, o semplicemente per account occasionali… il controllo più efficace è un password manager.” Cohen consiglia ai dipendenti di usare una [password univoca e casuale](https://bitwarden.com/it-it/blog/how-long-should-my-password-be/) per ogni account. Ritiene che il modo più semplice per farlo sia usarne una generata da un password manager. Poiché i password manager memorizzano anche le password, considera questa tecnologia un modo efficace e “a basso attrito” per mantenere le password al sicuro. Altri risultati del [sondaggio della Giornata mondiale della password](https://bitwarden.com/it-it/resources/world-password-day/) danno credito a questa tesi. La stragrande maggioranza, l’85%, degli intervistati a livello globale riutilizza le password su più siti e il 58% si affida alla memoria per le proprie password. Un quinto (20%) degli intervistati a livello globale dichiara di essere stato colpito da una violazione dei dati negli ultimi 18 mesi. Sebbene non sia sempre possibile evitare di essere coinvolti in una violazione dei dati, queste violazioni tendono ad avere un effetto a catena per chi riutilizza le proprie password. Convincere le persone ad adottare nuovi strumenti, soprattutto quelli per la sicurezza, contribuisce a mantenere le aziende protette e al sicuro. D’altro canto, richiede anche passaggi aggiuntivi da parte dell’IT e degli utenti. Ocrolus si è affidata a [Bitwarden SCIM (Sistema per la gestione delle identità tra domini)](https://bitwarden.com/it-it/help/about-scim/) per effettuare automaticamente il provisioning di membri e gruppi. Fornisce inoltre formazione e documentazione agli utenti su come usare Bitwarden e spiega loro perché è efficace. “Riceviamo molto supporto dal nostro team TechOps in Ocrolus,” afferma Cohen. “Forniscono supporto tecnico per Bitwarden, lo usano in prima persona e lo impiegano quando effettuano il provisioning di nuovi account e archiviano credenziali condivise.” Nel valutare come Ocrolus abbia costruito un programma di sicurezza efficace, un programma che ora include Bitwarden, Cohen ritiene che l’azienda abbia tratto beneficio dal disporre di un buon inventario e di una consapevolezza situazionale di dove si trovano le risorse, dal comprendere le aree più rischiose dell’organizzazione e dal concentrarsi sulle priorità. “Si può sempre esagerare con l’ingegnerizzazione nel tentativo di proteggere qualcosa o provare a implementare ogni tipo di strumento,” afferma Cohen. “Quello che faccio sempre è partire dai miei avversari. Se riusciamo a capire chi sono i nostri avversari, come pianificano e operano, quali sono i loro obiettivi e le loro motivazioni, e quali risorse e vincoli hanno, riusciremo a comprendere cosa è probabile che vedano e come pianificano e operano.” Così facendo, secondo Cohen, le aziende possono comprendere meglio quali tipi di attacchi è probabile che subiscano e usare queste informazioni per determinare i migliori strumenti di sicurezza da implementare. In molti casi, questo set di strumenti include probabilmente una soluzione di gestione delle password. ## Indice [Guarda l’intervista](https://bitwarden.com/it-it/resources/ocrolus-guards-against-credential-theft-and-password-reuse-with-bitwarden/#watch-the-full-interview/) [Inizia con Bitwarden](https://bitwarden.com/it-it/resources/ocrolus-guards-against-credential-theft-and-password-reuse-with-bitwarden/#get-started-with-bitwarden/) Scopri di più sull’annuale [Open Source Security Summit](https://bitwarden.com/it-it/open-source-security-summit/). ## Guarda l’intervista completa! [![YouTube Video](https://img.youtube.com/vi/cGyKYiVI0FM/maxresdefault.jpg)](https://www.youtube.com/watch?v=cGyKYiVI0FM) *[Watch on YouTube](https://www.youtube.com/watch?v=cGyKYiVI0FM)* > Visita [opensourcesecuritysummit.com](https://bitwarden.com/it-it/open-source-security-summit/) per saperne di più su questa conferenza annuale. ## Inizia con Bitwarden Vuoi provare Bitwarden per la tua azienda? Inizia una [prova Business di 14 giorni](https://bitwarden.com/it-it/pricing/business/) oggi stesso per proteggere online il tuo team e i colleghi della tua azienda. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/october-2023-spotlight-bitwarden-introduces-passkey-two-step-login-for-all/ --- # Spotlight di ottobre 2023: Bitwarden introduce l’accesso in due passaggi con passkey per tutti gli utenti L’accesso in due passaggi con passkey, incluso l’uso di chiavi di sicurezza FIDO2, è ora disponibile per tutti gli utenti Bitwarden. --- ## In evidenza [![Sondaggio pubblico sugli sviluppatori 2024 - Risultati](https://bitwarden.com/assets/6BPkjJBnRM2tS2XNAlp6V/26c1c2dc3891aceeded17df056da4a6c/PUBLIC__Developer_Survey_2024_-_Results.png)](https://bitwarden.com/resources/security-survey-developer-secrets-and-the-future-of-passkeys/) *Sondaggio pubblico sugli sviluppatori 2024 - Risultati* Bitwarden ha lanciato un sondaggio tra oltre 600 sviluppatori e i risultati evidenziano una tendenza verso l’autenticazione moderna, come le passkey, nelle applicazioni di lavoro. Tuttavia, mostrano anche che le pratiche rischiose persistono nonostante la formazione periodica sulla sicurezza. [Consulta i risultati completi](https://bitwarden.com/it-it/resources/security-survey-developer-secrets-and-the-future-of-passkeys/) per ulteriori approfondimenti, incluso il rischio legato all’uso dell’IA generativa negli attacchi informatici. [![fido2 webauthn.png](https://bitwarden.com/assets/2ZEF9Of688D4npcdgFLTTc/c9ff2a234ad83deb9798137feb6d905c/fido2_webauthn.png)](https://bitwarden.com/blog/fido2-webauthn-2fa-in-all-bitwarden-plans/) *fido2 webauthn.png* Tutti meritano di rimanere al sicuro online. Bitwarden immagina un mondo in cui nessuno venga hackerato e offre un password manager gratuito e completo per uso individuale. In questo [post del blog](https://bitwarden.com/it-it/blog/fido2-webauthn-2fa-in-all-bitwarden-plans/) sulla release di settembre 2023, scopri come Bitwarden porta l’accesso in due passaggi con passkey a tutti gli utenti quando accedono a Bitwarden. ## Ti piace questo aggiornamento? Iscriviti oggi stesso. *Ricevi gli ultimi aggiornamenti di prodotto, articoli selezionati, novità dalla community e molto altro.* [Contact form] ## Altri Bits and Bites [**Che cos’è lo smishing? Come aiutare il tuo team a identificare ed evitare gli attacchi di phishing via SMS**](https://bitwarden.com/it-it/blog/what-is-smishing/) Abbreviazione di phishing via SMS, smishing indica una frode in cui potenziali criminali informatici inviano alle persone un messaggio di testo che le invita a cliccare su un link o a scaricare informazioni. Proteggi la tua azienda dagli attacchi di smishing con questi utili [consigli](https://bitwarden.com/it-it/blog/what-is-smishing/). [**In che modo il Gramm-Leach-Bliley Act disciplina le pratiche di sicurezza dei dati**](https://bitwarden.com/it-it/blog/gramm-leach-bliley-act-data-security-practices/) Approvato dal Congresso nel 1999, il Gramm-Leach-Bliley Act (GLBA) mirava inizialmente a modernizzare il settore finanziario. Ha inoltre definito requisiti di privacy e sicurezza per gli istituti finanziari che gestiscono informazioni per conto dei propri clienti. Sebbene l’ambito del GLBA sia ampio, questo [articolo](https://bitwarden.com/it-it/blog/gramm-leach-bliley-act-data-security-practices/) si concentra sulla regolamentazione delle pratiche di sicurezza dei dati e su come un password manager aziendale faciliti la conformità. [**Come proteggere la tua impronta digitale**](https://bitwarden.com/it-it/blog/how-to-protect-your-digital-footprint/) In un’intervista con Authority Magazine, il CTO di Bitwarden Kyle Spearrin ha dichiarato: “Fai attenzione alle briciole di pane che lasci dietro di te nelle tue impronte digitali. Cerca di seguire le best practice per ripulire i tuoi rifiuti digitali e non condividere su Internet più informazioni del necessario”. Dai un’occhiata a questi [consigli](https://bitwarden.com/it-it/blog/how-to-protect-your-digital-footprint/) per proteggere la tua impronta digitale. [**Usa Panther con Bitwarden per SIEM per monitorare gli eventi Bitwarden**](https://bitwarden.com/it-it/resources/use-panther-with-bitwarden-for-siem-to-monitor-bitwarden-events/) Panther è una soluzione SIEM cloud-native in grado di elaborare grandi quantità di dati, consentendo ai team di sicurezza di indagare rapidamente sui problemi di sicurezza della loro infrastruttura e in modo facilmente comprensibile. Panther rileva attività sospette e genera avvisi per i team IT, DevOps e di site reliability engineering quando viene identificata una potenziale minaccia. Questa [risorsa](https://bitwarden.com/it-it/resources/use-panther-with-bitwarden-for-siem-to-monitor-bitwarden-events/) descrive in dettaglio i vantaggi dell’utilizzo congiunto di Panther e Bitwarden. [**Capire le regole della SEC sulla segnalazione degli incidenti informatici**](https://bitwarden.com/it-it/blog/making-sense-of-sec-cyber-reporting-rules/) Nel luglio 2023, la Securities and Exchange Commission (SEC) ha adottato regole che richiedono alle aziende di divulgare gli “incidenti di cybersecurity rilevanti” entro quattro giorni dalla scoperta dell’incidente e di fornire un aggiornamento annuale sulla loro “gestione, strategia e governance del rischio di cybersecurity”. Scopri in che modo queste [regole](https://bitwarden.com/it-it/blog/making-sense-of-sec-cyber-reporting-rules/) influiscono sulle società quotate in borsa. [**Come creare il miglior stack tecnologico di cybersecurity per la tua azienda**](https://bitwarden.com/it-it/blog/best-cybersecurity-for-business/) Secondo il Bitwarden 2023 Password Decisions Survey, che ha intervistato decisori IT indipendenti in diversi settori, il 60% dichiara che la propria organizzazione ha subito un attacco informatico nell’ultimo anno. Per proteggere la tua azienda dai criminali informatici, leggi questa analisi delle [tecnologie di cybersecurity](https://bitwarden.com/it-it/blog/best-cybersecurity-for-business/) - sicurezza firewall, software AV, gestione delle informazioni e degli eventi di sicurezza (SIEM) e sicurezza delle password. ## In evidenza nella community [![ArmadilloMuch2491 in evidenza nella community](https://bitwarden.com/assets/6yOexGxVrSTRkWR5s4TYR3/90a84559394790a91b705ee1fad26dec/okky7hbvkmwb1.webp)](https://www.reddit.com/r/Bitwarden/comments/17h8x4b/dont_get_yourself_locked_out_series_1/) *ArmadilloMuch2491 in evidenza nella community* Apprezziamo profondamente la creatività della community di Bitwarden, soprattutto quando aiuta gli altri a comprendere meglio il prodotto Bitwarden. Nella newsletter di questo mese, vogliamo mettere in evidenza l'utente Reddit [ArmadilloMuch2491](https://www.reddit.com/user/ArmadilloMuch2491/), per la sua serie di infografiche illustrate su come proteggere i backup di Bitwarden. Ti invitiamo a partecipare alla discussione [qui](https://www.reddit.com/r/Bitwarden/comments/17h8x4b/dont_get_yourself_locked_out_series_1/). ## Bitwarden 101 Dai un'occhiata a [Bitwarden 101](https://bitwarden.com/it-it/learning/#tag:bitwarden-101/) per una breve serie di video su come iniziare a usare Bitwarden Password Manager come amministratore o utente finale. ## Partecipa a un prossimo evento [![Open Source Security Summit 2023](https://bitwarden.com/assets/4yCXndirDAtBNBeetWQigR/30523cf9b274cbe467143a6dc66218fb/2023-summit-speakers-email.png)](https://bitwarden.com/open-source-security-summit/) *Open Source Security Summit 2023* La quarta edizione annuale dell'Open Source Security Summit riunisce leader aziendali, visionari del settore e utenti della tecnologia per tracciare la rotta e mettere in evidenza il futuro delle soluzioni di sicurezza open source in questo evento virtuale gratuito.[**Registrati ora**](https://bitwarden.com/it-it/open-source-security-summit/) per scoprire i progressi nella sicurezza open source e come l'uso di strumenti open source può creare fiducia con clienti e consumatori. **Altri eventi in programma** - [**Demo live settimanale:**](https://bitwarden.com/it-it/bitwarden-demo/)**Ogni mercoledì alle 12:00 EDT** Partecipa a una panoramica dal vivo delle funzionalità e capacità business di Bitwarden Password Manager e fai le tue domande durante la sessione live di domande e risposte. - [**Bitwarden e passkey:**](https://bitwarden.com/it-it/bitwarden-demo/)**9 novembre alle 12:00 EDT** Unisciti al team Bitwarden per una discussione sulle passkey. Scopri i vantaggi del passwordless, le passkey come soluzione senza password, come è possibile usare le passkey con Bitwarden e come aggiungere facilmente le passkey al tuo sito web o alla tua app. - [**Demo per Managed Service Provider (MSP):**](https://us02web.zoom.us/webinar/register/WN__C_hKlBZTVO_ATWLOlWdXQ#/registration)**9 novembre alle 12:00 EDT** Partecipa a una sessione di formazione per amministratori dedicata agli MSP e scopri le best practice per rendere rapidamente operativi i tuoi clienti. - [**Vault Hours:**](https://www.crowdcast.io/c/bitwarden-vault-hours-35)**10 novembre alle 12:00 EDT** Nella versione Bitwarden degli “office hours”, partecipa alla conversazione collaborativa e poni domande o condividi feedback in tempo reale con il team Bitwarden. - [**Open Source Security Summit**](https://bitwarden.com/it-it/open-source-security-summit/):**7 dicembre alle 10:00 EDT** Registrati ora a questa celebrazione annuale delle soluzioni open source e delle discussioni sul futuro della sicurezza con leader del settore come Brian Krebs, Zack Kass di OpenAI e la white hat hacker Rachel Tobac. Per ora è tutto. Per ulteriori aggiornamenti sui prodotti e consigli sulla sicurezza online, visita il [blog](https://bitwarden.com/it-it/blog/) di Bitwarden. **Alla prossima,** Il team Bitwarden ## Bitwarden ha ottenuto la certificazione Best Place to Work nel 2023! Ti interessa entrare a far parte del team Bitwarden? Visita [la nostra pagina Lavora con noi](https://bitwarden.com/it-it/careers/) per scoprire le posizioni aperte. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/october-2025-spotlight-submit-a-must-see-list/ --- # Ottobre 2025 in evidenza: invia la tua lista da non perdere ## In evidenza #### **2025 Open Source Security Summit: gli interventi da non perdere** **Rallentare potrebbe essere il tuo più grande vantaggio competitivo** L'esperto di cybersicurezza Rick Howard rivela: «*Se hai letto un libro su un argomento, probabilmente sei la persona più preparata nella stanza su quel tema, perché ormai nessuno legge più libri*». Sfida la lettura superficiale di riassunti e sintesi generate dall'IA, sostenendo la lettura approfondita attraverso il suo Cyber Security Canon Project. [Guarda il keynote](https://www.youtube.com/watch?v=kxedTJG7T4A&list=PL-IZTwAxWO4X2QU8uqM3jGzVIJ3w83x97). **Il Bitcoin doveva essere impossibile da tracciare, finché non lo è stato più** Andy Greenberg di WIRED racconta come il Bitcoin sia passato da strumento di anonimato alla più potente arma delle forze dell'ordine. Attraverso l'analisi della blockchain, gli investigatori hanno risolto casi da Silk Road alle reti di sfruttamento minorile, consentendo sequestri per miliardi di dollari e centinaia di arresti in tutto il mondo. [Guarda la conversazione informale.](https://www.youtube.com/watch?v=Bakz_pBVZlE) **Perché gli hacker hanno smesso di scrivere malware e hanno iniziato invece a vendere le tue credenziali rubate** Rinki Sethi, CSO di Upwind ed ex CISO di Twitter, spiega il cambiamento: rubare credenziali è più facile che creare malware e, una volta entrati, gli aggressori superano le tue difese come niente fosse. La soluzione? Rilevamento contestuale basato sull'IA e monitoraggio runtime che intercettano i malintenzionati a metà colpo. [Scopri la strategia di difesa.](https://www.youtube.com/watch?v=OYkjwYKEi4w) #### **Vuoi sapere come Bitwarden individua i bug di sicurezza prima che lo facciano i malintenzionati?** Bitwarden invita hacker etici di tutto il mondo a cercare falle di sicurezza attraverso la collaborazione con il programma bug bounty di HackerOne. Scopri dal [team Bitwarden come questa community individua le vulnerabilità](https://www.youtube.com/watch?v=piCyyNnFPY0&t=1120s) e previene le violazioni. ## Consigli pro #### **Importa le password del browser Microsoft Edge con un clic** Bitwarden ora [importa le password direttamente da Edge, Opera e Vivaldi](https://bitwarden.com/it-it/blog/import-directly-into-bitwarden-from-browsers/) nella tua cassaforte crittografata, senza file di esportazione non crittografati di cui preoccuparti. #### **Un solo dispositivo li sblocca tutti** L'estensione browser di Bitwarden ora può [approvare nuovi dispositivi per l'accesso](https://www.youtube.com/watch?v=piCyyNnFPY0&t=1120s). Hai già effettuato l'accesso sul telefono? Usalo per approvare il laptop senza digitare la password principale. #### **Un amico usa ancora “Password123”? Dovrebbe vedere questo** Se una persona cara evita i password manager perché sembrano complicati, mostrale questo video di 2 minuti su quanto sia facile [iniziare a usare Bitwarden](https://www.youtube.com/watch?v=mtwiEMHuY4k). ## Nel caso te lo fossi perso #### **Partecipa a una demo live** - [**Approfondimento sul prodotto per utenti personali**](https://bitwarden.com/it-it/events/user-demo/): scopri gli elementi essenziali del password manager Bitwarden ogni mercoledì alle 11:00 ET. - [**Approfondimento sul prodotto per amministratori**](https://bitwarden.com/it-it/events/weekly-demo/): perfetto per le aziende che iniziano a usare Bitwarden. Ogni mercoledì alle 12:00 ET. #### **Hai domande? Prova Smart Search!** Ti presentiamo [Smart Search](https://bitwarden.com/it-it/events/weekly-demo/) su Bitwarden.com, uno strumento di ricerca basato sull’IA progettato per rispondere alle domande usando solo informazioni affidabili di Bitwarden. Questo video di 1 minuto mostra [come usare subito il nuovo strumento Smart Search.](https://www.youtube.com/watch?v=ExOdHDgtt1Y&t=2767s) **Hai domande o ti serve aiuto?** Contatta il [team di supporto Bitwarden](https://bitwarden.com/it-it/http://bitwarden.com/help/). ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/old-delete-monitor-bitwarden-events-using-microsoft-sentinel-siem/ --- # VECCHIO DA ELIMINARE: monitora gli eventi Bitwarden con Microsoft Sentinel SIEM Scopri come Bitwarden si integra con Microsoft Sentinel per offrire una solida gestione delle informazioni e degli eventi di sicurezza (SIEM), contribuendo alla difesa da attacchi malevoli e violazioni di rete --- Splunk è uno strumento di sicurezza e osservabilità utilizzato per offrire visibilità su grandi quantità di dati per distribuzioni multi-cloud e on-premise. La soluzione fornisce insight su metriche critiche come uptime, anomalie, interruzioni, attività sospette e altro ancora. Grazie a questi insight di osservabilità cloud, Splunk può rilevare attività dannose e notificare i team IT, DevOps e SRE quando si verifica un evento di sicurezza dei dati.  Bitwarden e [Splunk](https://www.splunk.com/) si integrano per offrire funzionalità SIEM (Security Information and Event Management) per la difesa da attacchi dannosi e violazioni di rete. La tecnologia SIEM identifica potenziali minacce alle applicazioni online, fornendo al contempo gestione della conformità e della sicurezza per i dati dell'infrastruttura cloud quasi in tempo reale. Questo risultato si ottiene registrando una serie di eventi dettagliati che si verificano in diverse origini dati.  Con Bitwarden e Splunk è possibile raccogliere informazioni dettagliate sulle attività di gestione delle password e visualizzarle in dashboard grafiche per un monitoraggio semplice. Insieme, le due soluzioni si integrano per offrire insight preziosi su una determinata organizzazione Bitwarden, incluse informazioni come attività degli utenti, modifiche delle password, password condivise e altro ancora. In combinazione con il monitoraggio di altre infrastrutture, app e reti, Splunk offre una visione olistica della sicurezza aziendale. ![Logo Splunk](https://bitwarden.com/assets/2USqwZtvVG75tQmYY3R99q/81b6378c80c884d04309eec3398b7c00/Splunk_logo.png) ## Sommario [I vantaggi dell'uso congiunto di Bitwarden e Splunk](https://bitwarden.com/it-it/resources/monitor-bitwarden-events-using-splunk-for-siem-management/#the-benefits-of-bitwarden-and-splunk-together-include/) [Dettagli dell'integrazione: l'app Splunk ufficiale di Bitwarden](https://bitwarden.com/it-it/resources/monitor-bitwarden-events-using-splunk-for-siem-management/#integration-details-the-official-bitwarden-splunk-app/) [![Pagina di presentazione SIEM](https://bitwarden.com/assets/7jSWKjP9o0KEUsFcaOMz8g/f639f086d1fb2eef9f20f80a685dfba4/-Public-_Introduction_to_SIEM_and_Splunk_Integration__5_.png)](https://bitwarden.com/resources/presentations/security-incident-and-event-management-siem/) ## I vantaggi dell'uso congiunto di Bitwarden e Splunk includono - Avvisi per attività sospette e report dettagliati dai log di Bitwarden - Estende la supervisione SIEM alle credenziali di siti web e applicazioni - Dashboard grafiche e macro di ricerca eventi per un monitoraggio semplice - Registri degli accessi a credenziali specifiche da parte degli utenti - Insight sull'adozione degli strumenti di sicurezza aziendali da parte degli utenti - Report di offboarding che elencano le credenziali a cui un ex dipendente aveva accesso, garantendo maggiore sicurezza e controllo degli accessi ## Lo sapevi? Bitwarden registra più di 60 tipi di eventi, conservati in modo permanente e inviabili a Splunk per l'analisi e l'integrazione nei sistemi di sicurezza esistenti. ## Dettagli dell'integrazione: l'app Splunk ufficiale di Bitwarden Bitwarden si integra facilmente nelle installazioni self-hosted di Splunk Enterprise, Splunk Cloud Classic e Splunk Cloud Victoria tramite l'app ufficiale Bitwarden Event Logs disponibile nell'[interfaccia utente](https://bitwarden.com/it-it/help/splunk-siem/#install-the-splunk-bitwarden-app/). La scheda dell'app può anche essere [trovata su Splunkbase](https://splunkbase.splunk.com/app/6592)**.**Segui i passaggi nella [documentazione sull'integrazione SIEM di Splunk](https://bitwarden.com/it-it/help/splunk-siem/)del Centro assistenza Bitwarden. Una volta collegata la tua organizzazione Bitwarden a Splunk, verranno popolati tre dashboard predefiniti: Eventi di autenticazione, Eventi degli elementi del vault ed Eventi dell'organizzazione. È possibile creare altri dashboard personalizzati per utilizzare questi dati. In alternativa, usa l'integrazione tramite API Bitwarden per configurare le funzionalità SIEM esportando i dati degli eventi dalla tua organizzazione. [L'API pubblica](https://bitwarden.com/it-it/help/api/) può fornire informazioni sulla tua organizzazione e sugli utenti. L'[API di gestione del vault](https://bitwarden.com/it-it/help/bitwarden-apis/#vault-management-api/) consente di accedere alle informazioni sui dati crittografati ed è ospitata nel client Bitwarden CLI tramite il comando `serve `su un endpoint di proprietà. Insieme, queste due API forniscono una panoramica completa della tua organizzazione e del vault. ## Risorse aggiuntive - [Usare Splunk con Bitwarden](https://bitwarden.com/it-it/blog/using-splunk-with-bitwarden-password-manager/#splunk-and-bitwarden-expanding-siem-coverage/) - [Log degli eventi](https://bitwarden.com/it-it/help/event-logs/) - [Log degli eventi in onboarding e successione](https://bitwarden.com/it-it/help/onboarding-and-succession/#event-logs/) - [SIEM Splunk](https://bitwarden.com/it-it/help/splunk-siem/) - [API pubblica di Bitwarden](https://bitwarden.com/it-it/help/public-api/) - [API di gestione del vault di Bitwarden](https://bitwarden.com/it-it/help/cli/#serve/) ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/omega-systems-enhances-enterprise-security-and-user-experience/ --- # Omega Systems migliora la sicurezza aziendale e l’esperienza utente con Bitwarden ## Panoramica **Fondazione:** 2002 **Sede:** Reading, PA **Settore:** Servizi e consulenza IT **Numero di utenti interni:** 191 Omega Systems è un premiato provider di servizi IT gestiti (MSP) che offre servizi cloud, di cybersicurezza e conformità alle aziende moderne. Con 191 dipendenti distribuiti in sei sedi nelle regioni del Nord-est e del Medio Atlantico degli Stati Uniti, l’azienda fornisce supporto IT e servizi di cybersicurezza 24/7, tra cui rilevamento e risposta gestiti (MDR), hosting cloud, protezione dei dati, conformità normativa e consulenza CISO virtuale. ## La sfida: strumenti di gestione delle password eterogenei e mancanza di standardizzazione Prima di adottare Bitwarden, Omega Systems si affidava a un insieme frammentato di strumenti, tra cui KeePass, gestori di password basati su browser e altri gestori di password come LastPass e Keeper, spesso ereditati tramite acquisizioni. In assenza di una soluzione unificata o di una direttiva aziendale, la gestione delle credenziali è diventata sempre più complessa e insostenibile, portando a una proliferazione degli strumenti e a un aumento del rischio. ## La soluzione: standardizzare su Bitwarden per scalabilità e sicurezza Durante la fase di proof of concept, Omega Systems ha valutato diverse soluzioni, tra cui NordPass e LastPass, ma alla fine ha scelto Bitwarden come gestore di password a livello aziendale, evidenziando diversi vantaggi chiave. - **Trasparenza grazie all’open source**: L’[architettura open source affidabile di Bitwarden](https://bitwarden.com/it-it/blog/why-open-source-delivers-transparency-and-security-for-enterprises/) offre a Omega Systems piena visibilità sulla base di codice, in linea con la sua filosofia security-first e favorendo sicurezza, controllo e fiducia in tutta l’organizzazione. - **Onboarding e gestione del ciclo di vita degli utenti semplificati**: La documentazione completa e l’integrazione SCIM hanno permesso a Omega di accelerare l’onboarding e l’offboarding degli utenti, ridurre gli errori manuali e migliorare l’allineamento interno sui processi di gestione delle credenziali. - **Distribuzione flessibile e gestione centralizzata dei clienti**: Le opzioni di distribuzione ibrida di Bitwarden supportano sia ambienti cloud sia ambienti self-hosted, offrendo a Omega la flessibilità necessaria per servire team distribuiti e settori regolamentati, mentre il portale per provider consente un controllo centralizzato sugli ambienti dei clienti. - **Integrazione fluida con gli strumenti di sicurezza principali**: Bitwarden si integra con i sistemi chiave dello stack Omega, tra cui Duo per l’SSO, Adlumin per l’MDR e Microsoft Entra ID, garantendo una gestione coerente delle identità e delle minacce in tutta l’infrastruttura di sicurezza. **Controllo granulare degli accessi con auditabilità chiara**: Le credenziali sono raggruppate logicamente in raccolte in base a ruoli e reparti, supportando l’accesso con privilegi minimi e semplificando per Omega le attività di audit e gestione di chi ha accesso a risorse specifiche. ## Scalare l’accesso sicuro durante una crescita rapida Poiché Omega continua a crescere sia organicamente sia tramite acquisizioni, la centralizzazione della gestione degli accessi è diventata una priorità assoluta. Bitwarden svolge un ruolo fondamentale in questa strategia, fornendo una soluzione unificata e scalabile per gestire le credenziali nelle nuove business unit. Il team sta attualmente completando la quarta distribuzione all’interno di un’azienda acquisita, a dimostrazione della capacità di Bitwarden di scalare in modo coerente in un’organizzazione in crescita. Standardizzando la gestione delle credenziali, Omega rafforza la propria postura di sicurezza e consente transizioni più fluide nei periodi di espansione. ## Leggi anche: [Come favorire l’adozione da parte degli utenti del nuovo gestore di password aziendale](https://bitwarden.com/it-it/blog/user-adoption-for-company-password-manager/) ## Migliorare la sicurezza attraverso l’adozione e una progettazione centrata sull’utente Per mantenere solide pratiche di sicurezza in tutta l’organizzazione, Omega ha reso l’adozione di Bitwarden un requisito standard. Nell’ambito di questa iniziativa, l’archiviazione nativa delle password nei browser è stata disabilitata per garantire che tutti i dipendenti utilizzino una soluzione centralizzata e sicura per la gestione delle credenziali. I dipendenti segnalano un’esperienza nettamente migliore con Bitwarden. L’estensione browser intuitiva, unita a funzionalità che fanno risparmiare tempo come il riempimento automatico e la condivisione sicura delle credenziali tramite Bitwarden Send, ha reso più efficienti i flussi di lavoro quotidiani. Anche la funzionalità passkey della piattaforma viene apprezzata per le sue prestazioni fluide. Un dipendente ha condiviso: “Da utente assiduo di passkey, Bitwarden ha reso l’esperienza con le passkey fluida su sistemi e dispositivi diversi.” L’usabilità da mobile è un altro punto di forza. L’app mobile di Bitwarden offre un’esperienza fluida, completando le integrazioni desktop e browser. Inoltre, gli utenti apprezzano l’inclusione di un piano famiglia gratuito disponibile tramite il piano Enterprise, che estende le pratiche sicure anche oltre l’ambiente di lavoro. ## Inizia con Bitwarden Distribuendo Bitwarden, Omega Systems ha consolidato il proprio approccio alla gestione delle password, migliorato l’usabilità per i dipendenti e rafforzato la propria postura di cybersicurezza. Con flussi di lavoro sicuri e solide funzionalità aziendali, la piattaforma supporta la continua crescita di Omega tramite acquisizioni e servizi gestiti. Vuoi entrare a far parte del Bitwarden Partner Program? Scopri di più su [bitwarden.com/partners](https://bitwarden.com/it-it/partners/). Scopri cosa può fare Bitwarden per la tua azienda e [registrati](https://bitwarden.com/it-it/go/start-enterprise-trial/) per una prova gratuita di 14 giorni. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/passkey-backup-and-recovery/ --- # Best practice per il backup e il ripristino delle passkey Un password manager come Bitwarden può aiutarti a sincronizzare e a eseguire il backup delle tue passkey: scopri di più sull’archiviazione delle passkey oggi stesso! --- ## Best practice per il backup e il ripristino delle passkey La forma più diffusa di autenticazione senza password è rappresentata dalle passkey, e non sono destinate a scomparire. Se non hai mai sentito parlare di passkey, in poche parole sono una forma di crittografia a chiave pubblica che usa un dispositivo per archiviare la chiave privata. Quando un utente crea passkey per un servizio (come Amazon), vengono generate coppie di chiavi crittografiche: una pubblica e una privata. Quando accedi, il server invia una sfida crittografica al tuo dispositivo. Dopo aver sbloccato il dispositivo, la tua chiave privata firma questa sfida e il server verifica la firma usando la chiave pubblica. Se il server conferma la firma, accedi al sito web o al servizio. Un aspetto da tenere presente sulle passkey è che, poiché la chiave privata è archiviata sul tuo dispositivo mobile, se perdi o aggiorni il dispositivo potresti perdere la passkey, rendendo molto più difficile l’accesso al tuo account. Tuttavia, esiste una soluzione: passkey multipiattaforma e backup regolari. Un password manager come Bitwarden può aiutarti a sincronizzare e a eseguire il backup delle tue passkey. Per maggiori informazioni, consulta questo articolo sull’[archiviazione delle passkey](https://bitwarden.com/it-it/help/storing-passkeys/). ## Creare le basi per le tue passkey L’importanza dei backup non può essere sottovalutata. A differenza di nomi utente e password, non puoi memorizzare una passkey usata per accedere o autenticarti ai tuoi vari account. Per questo, sincronizzare le passkey e crearne backup è essenziale per garantire la continuità personale e aziendale. ### Perché il backup delle passkey è fondamentale? Un backup delle passkey ti protegge dalla perdita di accesso ai tuoi account in caso di smarrimento o aggiornamento del dispositivo. Le passkey offrono una sicurezza maggiore rispetto alle password tradizionali perché usano la crittografia a chiave pubblica, resistente al phishing e al furto di credenziali. Senza un backup delle tue passkey, se dovessi perdere il dispositivo dovresti superare passaggi piuttosto complicati per ottenere l’accesso a qualsiasi account protetto da passkey. I client Bitwarden, come l’estensione per browser, ti consentono di salvare le passkey nei tuoi vault e di usarle tramite l’estensione. Poiché queste passkey sono archiviate nel tuo vault, quando esegui il backup del vault esegui anche il backup delle passkey. Questo significa che, se qualcosa va storto con la tua istanza desktop, laptop o mobile, puoi importare anche l’ultimo backup creato, che includerà tutte le passkey archiviate. Eseguire il backup del tuo vault Bitwarden è il modo più semplice e affidabile per eseguire il backup delle tue passkey. ### Come eseguire il backup delle tue passkey Con Bitwarden puoi esportare un file di backup dall’app web, dall’estensione per browser, dall’app desktop e dalla CLI, e archiviarlo in una posizione a tua scelta, ad esempio su un disco rigido crittografato o offline. Con un backup di Bitwarden, puoi importarlo in Bitwarden e tornare operativo in pochi secondi. Con Bitwarden, l’importante è eseguire backup regolari, perché non vuoi ritrovarti senza le nuove voci del vault create dopo l’ultima esportazione. ### Strategie per implementare un backup efficace delle passkey Implementa strategie efficaci che garantiscano l’integrità dei dati, ad esempio: 1. Scegliere un giorno e un orario regolari per creare i backup, ad esempio una volta alla settimana. 2. Abilita la 2FA sul tuo account Bitwarden e usa una password principale forte e univoca. 3. Mantieni aggiornato un [kit di preparazione alla sicurezza](https://bitwarden.com/it-it/resources/bitwarden-security-readiness-kit/). 4. Conserva il kit e i backup in un luogo sicuro, ad esempio una cassaforte fisica ignifuga. ## Conseguenze della mancata implementazione del backup delle passkey La mancata implementazione di una strategia solida di backup delle passkey può comportare: - Accesso non autorizzato ai dati - Violazioni dei sistemi e incidenti di sicurezza - Perdita di dati e danni irreparabili - Impossibilità di accedere ai tuoi account e servizi Implementare strategie efficaci di backup delle passkey è fondamentale per proteggere le informazioni sensibili e garantire che tu possa sempre accedere ai tuoi account. ## Automatizzare il processo di backup Invece di dover eseguire manualmente il processo di backup del vault, puoi sempre usare lo strumento da riga di comando di Bitwarden tramite uno script. Se vuoi configurarlo, consulta "[Come eseguire il backup e crittografare il tuo vault Bitwarden dalla riga di comando](https://bitwarden.com/it-it/blog/how-to-back-up-and-encrypt-your-bitwarden-vault-from-the-command-line/)." ## Testare la tua strategia di backup Scegli una frequenza, ad esempio una volta al mese, per testare la tua strategia di backup. Assicurati di avere facile accesso a eventuali unità crittografate, dischi rigidi offline o a una cassaforte fisica. È anche una buona idea provare ad accedere usando le istruzioni riportate nel tuo kit di preparazione alla sicurezza, per garantire un accesso continuo. ## Scopri in che modo Bitwarden supporta le tue attività di backup delle passkey e leggi di più sulle passkey qui. Scopri in che modo Bitwarden supporta le tue attività di backup delle passkey e leggi di più sulle passkey [qui](https://bitwarden.com/it-it/resources/passkeys-faq/). ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/passkey-vs-password-whats-the-difference/ --- # Passkey vs password: qual è la differenza? ## Panoramica #### Punti chiave di questo articolo: - **Confronto dell’autenticazione:**Questa guida confronta le password tradizionali gestite tramite Bitwarden con la tecnologia emergente delle passkey, a supporto delle decisioni aziendali. - **Vantaggi delle passkey:**Le passkey offrono un’autenticazione resistente al phishing tramite verifica biometrica ed eliminano le vulnerabilità legate al riutilizzo delle password. - **Efficacia di Bitwarden:**La gestione delle password di Bitwarden offre una sicurezza solida, rendendo sia le password sia le passkey soluzioni aziendali valide. - **Potenziale di risparmio sui costi:**I problemi legati alle password costano alle aziende oltre 1 milione di dollari all’anno, mentre Bitwarden riduce significativamente queste spese. - **Supporto all’integrazione:**Bitwarden facilita l’integrazione fluida con provider di identità come Okta e Azure AD per entrambi i metodi di autenticazione. - **Approccio pronto per il futuro:**Bitwarden supporta strategie ibride, consentendo alle organizzazioni di mantenere la sicurezza delle password mentre adottano la tecnologia delle passkey. La maggior parte dei professionisti gestisce diversi account: banca, social media, acquisti online e molto altro. I moderni gestori di password hanno reso sicuro e pratico mantenere credenziali robuste e uniche per ogni account. Con l’evolversi della tecnologia, evolvono anche i metodi di autenticazione. Ecco le passkey. Le aziende possono gestire migliaia di credenziali utilizzate ogni giorno da team globali. Quando le organizzazioni hanno bisogno di un’autenticazione ad alta affidabilità mantenendo una collaborazione efficiente e sicura, comprendere entrambe le opzioni aiuta a scegliere la soluzione migliore per le proprie esigenze specifiche.  Sia le password sia le passkey hanno i loro punti di forza quando gli utenti utilizzano credenziali robuste e uniche per ogni account. Sebbene le passkey offrano alcuni vantaggi grazie alla loro architettura crittografica, le password gestite tramite gestori di password affidabili restano un metodo di autenticazione sicuro e collaudato. Le passkey includono inoltre alcune funzionalità di sicurezza intrinseche, come la resistenza al phishing e agli attacchi brute force.  Questo confronto esamina entrambi gli approcci di autenticazione, analizzandone funzionalità, considerazioni di implementazione e implicazioni per la sicurezza aziendale, aiutando i decisori a comprendere le opzioni disponibili. ## Cosa sono le passkey? Le passkey utilizzano crittografia a chiave pubblica, crittografia asimmetrica e verifica biometrica per offrire un metodo di autenticazione più sicuro rispetto alle password tradizionali. A differenza delle password, che devono essere ricordate, le passkey sono coppie di chiavi crittografiche in cui la chiave privata resta archiviata in modo sicuro sul dispositivo dell’utente e la chiave pubblica viene archiviata sul server del servizio. L’autenticazione avviene quando il dispositivo dimostra di possedere la chiave privata. Durante l’accesso non viene trasmesso su Internet alcun segreto condiviso. Dal punto di vista dell’utente, accedere con una passkey significa in genere utilizzare il metodo di autenticazione integrato del dispositivo, come impronta digitale, scansione del volto o PIN. Questo offre sia un’esperienza utente più semplice sia una sicurezza più elevata. ## Leggi di più: [Vivere senza password con la biometria di Bitwarden](https://bitwarden.com/it-it/blog/living-the-passwordless-life/) ## La differenza essenziale: password vs passkey Sia le password sia le passkey sono metodi di autenticazione, ciascuno con caratteristiche distintive. - Le password, se gestite correttamente con un gestore di password, offrono un’autenticazione sicura basata su qualcosa che conosci. I gestori di password eliminano la necessità di ricordare password complesse, assicurando al contempo credenziali robuste e uniche per ogni account. - Le passkey sono resistenti al phishing e offrono un’autenticazione a più fattori integrata. Utilizzano coppie di chiavi crittografiche in cui solo il dispositivo dell’utente conserva la chiave privata. L’autenticazione avviene dimostrando il possesso di questa chiave, spesso tramite impronta digitale o riconoscimento facciale.  Un gestore di password e passkey trasforma sia la sicurezza sia l’esperienza utente, eliminando la necessità di ricordare password complesse e riducendo significativamente l’esposizione agli attacchi più comuni. ## Confronto diretto: password vs passkey | **Funzionalità** | **Password tradizionali con un gestore di password** | **Passkey** | |------|------|------| | **Base dell’autenticazione** | Qualcosa che conosci (segreto memorizzato) | Qualcosa che hai (dispositivo) + qualcosa che sei (biometria) | | **Modello di sicurezza** | Archiviazione crittografata delle password | Crittografia a chiave pubblica/privata | | **Vulnerabilità al phishing** | Dipende dalla vigilanza e dall’aderenza alle best practice di ciascun utente | Molto bassa | | **Vulnerabilità alle violazioni dei dati** | Dipende dalla vigilanza e dall’aderenza alle best practice di ciascun utente | Molto bassa | | **Necessità di memorizzazione** | No, purché l’utente disponga di un gestore di password | No | | **Verifica utente tipica** | Digitazione dei caratteri o compilazione automatica  | Impronta digitale, scansione del volto o PIN del dispositivo | | **Utilizzo su più dispositivi** | Richiede sincronizzazione o nuovo inserimento | Richiede la configurazione iniziale su ogni dispositivo | | **Requisito MFA** | È necessario un passaggio separato per l’autenticazione | L’autenticazione a due fattori è integrata by design | | **Affaticamento da password** | Basso, quando si utilizza un gestore di password | Nessuno | | **Carico per il supporto IT** | Moderato, se gestito centralmente | Basso | ## Stato attuale dell’adozione Le passkey non sono solo teoria: sono già realtà. Oltre [Il 95% dei dispositivi iOS e Android](https://www.biometricupdate.com) è pronto per le passkey e oltre il 90% di tutti i dispositivi iOS e Android ha la funzionalità passkey abilitata. Le passkey sono state usate oltre 1 miliardo di volte su [400 milioni di account](https://www.pcmag.com/news/google-passkey-authentications-top-1-billion-across-400-million-accounts). Le principali piattaforme, tra cui Google, Apple, Microsoft e la FIDO Alliance, hanno standardizzato l'implementazione delle passkey. Molti servizi popolari, tra cui Google, PayPal, eBay e Best Buy, ora supportano l'autenticazione tramite passkey. Dato l'uso diffuso dei dispositivi mobili come mezzo principale di interazione sul web, le passkey sono già adatte a un'adozione di massa. È importante usare un browser supportato per garantire la compatibilità con le passkey. ## L'esperienza utente quotidiana con le passkey Che un team usi un password manager o le passkey, entrambi i metodi offrono un'esperienza utente semplificata e maggiore sicurezza. Per chi usa le password senza un password manager, passare alle passkey comporta diversi cambiamenti quotidiani evidenti. | **Esperienza utente** | **Password tradizionali senza password manager** | **Con le passkey** | |------|------|------| | **Generazione delle password** | Gli utenti faticano a ricordare decine di password complesse, peggiorando l'esperienza utente | Gli utenti usano semplicemente l'impronta digitale, il volto o il PIN del dispositivo per autenticarsi | | **Procedura di accesso** | Gli utenti digitano o copiano/incollano una lunga sequenza di caratteri, spesso commettendo errori | Gli utenti ricevono una richiesta di autenticazione biometrica: basta un tocco o uno sguardo | | **Ansia** | Gli utenti si preoccupano di creare password sufficientemente robuste o di dimenticare le proprie credenziali | Il sistema gestisce la sicurezza senza richiedere agli utenti di creare o ricordare nulla | | **Autenticazione** | Il tempo medio di accesso è di [12-15 secondi](https://securityintelligence.com/biometric-authentication-finding-balance-ux-security/) con digitazione manuale | L'accesso richiede in genere [2-3 secondi](https://incode.com/blog/how-biometrics-elevate-the-user-experience/) con l'uso della biometria | | **Reimpostazione delle password** | L'utente medio reimposta [3-4 password al mese](https://www.helpnetsecurity.com/2019/12/11/forgot-password/) perché le dimentica | Poiché non c'è nulla da ricordare, le reimpostazioni delle password praticamente scompaiono | | **Esperienza su più dispositivi** | Gli utenti devono sincronizzare le password tra i dispositivi oppure ricordarle per ciascun dispositivo | Dopo la configurazione iniziale del dispositivo, l'autenticazione scorre senza intoppi tra i dispositivi autorizzati | | **Cambiamenti nel recupero dell'account** | In genere gli utenti ricevono un link di reimpostazione via email o SMS | Il recupero usa in genere dispositivi alternativi, codici di backup o servizi di recupero dell'account | | **Resistenza al phishing** | Gli utenti devono controllare con attenzione gli URL dei siti web per evitare di inserire le credenziali su siti falsi | La protezione dal phishing è integrata, poiché le passkey sono collegate a domini specifici | ## Considerazioni sull'implementazione Quando valutano una soluzione per la gestione di password e passkey, le organizzazioni devono considerare diversi fattori. #### Scalabilità **Con le passkey** Le organizzazioni devono implementare un sistema centralizzato di gestione delle identità che supporti gli standard FIDO2. Il rilascio del sistema dovrebbe avvenire gradualmente per le applicazioni di alto valore, stabilendo al contempo protocolli chiari di gestione delle chiavi e procedure di recupero per i dispositivi smarriti. La scalabilità può essere limitata dalla necessità di hardware specializzato in alcune implementazioni, dall'incompatibilità con sistemi legacy che non supportano lo standard FIDO2 e dalle difficoltà di recupero dell'account quando gli utenti perdono l'accesso ai dispositivi autenticati. **Con un password manager** Le organizzazioni dovrebbero adottare una strategia di distribuzione completa che includa strumenti di amministrazione centralizzata, integrazione con il single sign-on e provisioning automatico degli utenti, insieme a programmi di formazione coerenti, per garantire una corretta adozione in tutti i reparti. I limiti di scalabilità includono la gestione del carico amministrativo per basi utenti di grandi dimensioni, la risoluzione delle difficoltà di integrazione con stack tecnologici eterogenei e il superamento dell'ostacolo dell'adozione da parte degli utenti, poiché i dipendenti devono adattarsi a nuovi flussi di lavoro e pratiche di sicurezza. #### Autenticazione a più fattori Per progettazione, le passkey integrano l'autenticazione a più fattori richiedendo sia una chiave privata sia una verifica biometrica opzionale per l'accesso, riducendo così i rischi di phishing. Implementare l'autenticazione tramite passkey su larga scala richiede il rispetto delle best practice di gestione delle chiavi per la distribuzione, l'archiviazione e la revoca sicure delle chiavi private. Le organizzazioni possono integrare un password manager con metodi di verifica aggiuntivi, come password monouso a tempo (TOTP), chiavi di sicurezza hardware o autenticazione biometrica. #### Compatibilità retroattiva I sistemi devono supportare sia i metodi di autenticazione con password sia quelli con passkey per gli utenti in fasi diverse di adozione. #### Considerazioni sui fornitori Le organizzazioni dovrebbero valutare i potenziali rischi di lock-in del fornitore e assicurarsi che le soluzioni di password e passkey scelte seguano standard aperti per mantenere la flessibilità. #### Formazione degli utenti L'ostacolo principale per la maggior parte dei nuovi utenti è capire come funzionano i password manager e le passkey. Pianificare una formazione adeguata e un'implementazione graduale è essenziale. #### Conformità normativa Tutti i sistemi di autenticazione basati su passkey devono essere conformi alle normative pertinenti, come il GDPR, l'HIPAA/HITECH Act e gli standard PCI-DSS. I password manager devono soddisfare requisiti specifici, tra cui la crittografia end-to-end delle credenziali archiviate, controlli di accesso completi con autorizzazioni basate sui ruoli, funzionalità dettagliate di registrazione degli audit per tutti gli eventi di accesso alle credenziali, protocolli di condivisione sicuri che mantengano il principio del privilegio minimo e la certificazione per gli standard pertinenti, come SOC 2, ISO 27001, GDPR, HIPAA e CCPA, a seconda del settore e della giurisdizione. Consulta le [FAQ sulle passkey](https://bitwarden.com/it-it/resources/passkeys-faq/). ## Sicurezza e conformità aziendale #### Che cosa è più sicuro usare: password o passkey? Risposta breve: finché è presente un password manager solido, sia le password sia le passkey possono soddisfare i requisiti di sicurezza aziendale. Sicurezza e conformità normativa preoccupano i responsabili tecnologici per diversi motivi: - **Rischio reputazionale:** Le violazioni della sicurezza e le mancate conformità danneggiano la fiducia dei consumatori e incidono sui risultati economici. - **Sanzioni normative**: la non conformità può comportare multe, sanzioni e azioni legali. - **Problemi di responsabilità**: le aziende possono essere ritenute responsabili delle violazioni della sicurezza derivanti dalla non conformità. - **Leggi complesse sulla protezione dei dati:** normative come GDPR, CCPA e HIPAA/HITECH richiedono misure di sicurezza solide. - **Stanchezza da compliance**: gestire la conformità in diverse giurisdizioni è una sfida per molte organizzazioni. - **Rischi della supply chain:** le aziende devono assicurarsi che anche fornitori e partner mantengano la conformità. - **Sfide legate alla presenza globale**: le aziende che operano a livello globale affrontano sfide di sicurezza e conformità peculiari, dovute a normative regionali diverse. #### Funzionalità di sicurezza delle passkey Le passkey utilizzano la crittografia moderna per soddisfare gli elevati standard di sicurezza attesi da aziende, autorità di regolamentazione e utenti finali. Le passkey utilizzano dati crittografati per migliorare la sicurezza, garantendo che l’accesso sia protetto tramite crittografia a chiave pubblica e chiavi univoche. Adottando le passkey, le organizzazioni possono ottenere la conformità senza complicare i flussi di lavoro degli utenti, riducendo al contempo in modo significativo la probabilità di compromissione degli account. **Crittografia avanzata** include crittografia senza chiavi, infrastruttura a chiave pubblica, crittografia resistente agli attacchi quantistici, protocolli di scambio di chiavi ad alta robustezza, metodi di autenticazione sicuri e archiviazione e gestione sicure delle chiavi. **Protezione dagli attacchi comuni**: le passkey offrono una protezione integrata da phishing, cracking delle password e tentativi di compromissione. **Conformità agli standard:** include gli standard FIDO come FIDO2, uno standard ampiamente adottato per l’autenticazione sicura e la verifica biometrica, USSDAI, uno standard internazionale per i dispositivi di archiviazione sicura, e ISO 29115, uno standard globale per il test e la convalida della sicurezza del software. #### Funzionalità di sicurezza dei gestori di password **La crittografia end-to-end** assicura che le password vengano crittografate sul dispositivo prima di essere trasmesse e rimangano crittografate finché l’utente non vi accede da un dispositivo autorizzato, impedendo a chiunque, incluso il fornitore del gestore di password, di vedere i dati non crittografati. **Il supporto per l’autenticazione a più fattori**aggiunge un ulteriore livello di sicurezza richiedendo qualcosa che conosci (password) più qualcosa che possiedi (come un dispositivo mobile) o qualcosa che sei (dati biometrici) prima di concedere l’accesso al vault delle password. **L’amministrazione centralizzata** consente ai team IT di gestire criteri per le password, accessi degli utenti e controlli di sicurezza in tutta l’organizzazione da un’unica dashboard. **La conformità agli standard di settore**dimostra che un gestore di password aderisce a framework di sicurezza consolidati come SOC 2, ISO 27001 o GDPR, garantendo che segua best practice riconosciute per la protezione dei dati sensibili. **Audit trail e reportistica** forniscono log dettagliati su chi ha avuto accesso a quali password e quando, consentendo ai team di sicurezza di monitorare attività sospette e mantenere la responsabilità delle azioni. ## Confronto tra costi e manutenzione #### L’impatto economico delle credenziali non gestite Per un’azienda di medie dimensioni con 5.000 dipendenti, i costi legati alle password possono [superare 1 milione di dollari all’anno](https://blog.hypr.com/how-much-does-a-password-reset-cost). - **Supporto IT**: il [costo medio per reimpostazione della password è di 70 dollari](https://www.okta.com/blog/2019/08/how-much-are-password-resets-costing-your-company/), con il personale dell’help desk che dedica [il 30-50%](https://www.okta.com/blog/2019/08/how-much-are-password-resets-costing-your-company/) del proprio tempo a problemi legati alle password. Le password deboli aggravano ulteriormente questi costi rendendo gli account più vulnerabili alla compromissione e rendendo necessari ulteriori interventi di supporto e misure di sicurezza. - **Perdita di produttività**: i dipendenti perdono [20-30 minuti](https://agio.com/your-employees-are-wasting-30-of-their-time-resetting-passwords/) per ogni episodio di reimpostazione della password.Le grandi organizzazioni spendono in media [5,2 milioni di dollari](https://www.bleepingcomputer.com/news/security/password-reset-calls-are-costing-your-org-big-money/) all’anno per le reimpostazioni delle password. Le richieste relative alle password rappresentano il [20-50%](https://www.techtarget.com/searchenterprisedesktop/tip/Resetting-passwords-in-the-enterprise-without-the-help-desk) di tutte le chiamate all’help desk. - **Paradosso della sicurezza**: misure di sicurezza più rigorose spesso riducono la sicurezza effettiva, perché requisiti complessi per le password portano a schemi prevedibili, più facili da indovinare per gli aggressori. Un [recente sondaggio di Bitwarden](https://bitwarden.com/it-it/resources/world-password-day/) ha mostrato che il 38% degli utenti cambia completamente la password quando gli viene richiesto di aggiornarla; il restante 62% la modifica solo di pochi caratteri o di un singolo carattere, oppure riutilizza una password esistente. #### Risparmi potenziali con le passkey Ove possibile, il passaggio dalle password alle passkey può generare risparmi significativi e miglioramenti della sicurezza: - **Costi operativi ridotti** includono fino al [90% di risparmio](https://www.bleepingcomputer.com/news/security/the-true-and-surprising-cost-of-forgotten-passwords/) sulle spese legate agli SMS per l’autenticazione, una necessità drasticamente ridotta di reimpostazioni delle password e del relativo supporto IT, e processi di recupero dell’account semplificati. - **Benefici di sicurezza avanzati** includono la protezione dagli attacchi di phishing, l’eliminazione delle vulnerabilità dovute al riutilizzo delle password e un rischio ridotto di violazioni dei dati su larga scala, poiché le passkey non sono archiviate in database centralizzati. Tuttavia, la necessità di password robuste persiste sulle piattaforme che non supportano ancora le passkey. Usare password robuste con un gestore di password può contribuire a mantenere la sicurezza. - **Un’esperienza utente migliorata** significa che l’autenticazione tramite sensori biometrici o PIN elimina la necessità di ricordare password complesse, offrendo un’autenticazione fluida su più dispositivi senza richiedere una nuova registrazione e riducendo i tassi di abbandono degli account. - **I vantaggi a lungo termine**includono l’autenticazione multifattore in un solo passaggio, senza la complessità di password e OTP, oltre a una sicurezza uniforme in tutte le applicazioni e i servizi aziendali. ## Integrazione con i sistemi esistenti La capacità di integrarsi con gli stack tecnologici esistenti svolge un ruolo cruciale in una transizione fluida per le aziende di grandi dimensioni. Piattaforme come Bitwarden Password Manager facilitano l’integrazione delle passkey, migliorando la sicurezza e semplificando l’accesso degli utenti agli account.  #### Funzionalità di integrazione delle passkey Le passkey sfruttano l’infrastruttura esistente dei provider di identità, riducendo potenzialmente gli oneri amministrativi legati al ripristino delle password e alla gestione delle credenziali. Provider di identità come [Okta](https://bitwarden.com/it-it/resources/bitwarden-okta-enhance-security-with-plug-and-play-integration/), Google Workspace e [Azure AD](https://bitwarden.com/it-it/resources/using-bitwarden-with-azure-active-directory/) possono emettere passkey per esperienze di single sign-on su più applicazioni, spesso integrando la verifica biometrica come parte del flusso di autenticazione. La tecnologia supporta funzionalità esclusive, come l’accesso da dispositivi condivisi tramite scansione di un codice QR monouso senza memorizzare credenziali sensibili, sebbene richieda browser e piattaforme compatibili. In quanto tecnologia emergente con un supporto in crescita, le passkey offrono il potenziale per un’architettura di autenticazione a lungo termine semplificata, mantenendo al contempo solide garanzie di sicurezza. #### Funzionalità di integrazione dei gestori di password I gestori di password si integrano con i sistemi di identità tramite protocolli come SAML, OAuth 2.0 e OIDC per facilitare esperienze di single sign-on, mentre le estensioni del browser e le applicazioni mobili offrono funzionalità di compilazione automatica su siti web e applicazioni. Supportano inoltre l’applicazione di criteri per le password e requisiti di complessità, fornendo al contempo audit trail completi a fini di conformità. I gestori di password implementano una crittografia robusta e possono integrarsi con sistemi di autenticazione multifattore per creare architetture di sicurezza a difesa in profondità adatte agli ambienti aziendali. Esplora le integrazioni dei provider di identità con Bitwarden, come [Okta](https://bitwarden.com/it-it/resources/bitwarden-okta-enhance-security-with-plug-and-play-integration/) e [Azure AD](https://bitwarden.com/it-it/resources/using-bitwarden-with-azure-active-directory/). ## Pianificazione dell’implementazione Quando pianificano l’adozione di un gestore di password e passkey, le organizzazioni dovrebbero: - **Valutare l’infrastruttura attuale** per esaminare i sistemi di autenticazione esistenti e individuare i requisiti di integrazione. - **Procedere con un’implementazione graduale**valutando di implementare prima le passkey per applicazioni o gruppi di utenti specifici. - **Verificare la compatibilità dei servizi** controllando quali applicazioni e servizi dell’ecosistema supportano le passkey. - **Pianificare una strategia di transizione** per prepararsi a un periodo in cui saranno supportate sia le password sia le passkey. - **Definire un piano di onboarding e formazione**per favorire l’adozione. #### Esperienza utente e adozione In definitiva, il successo dipende dall’adozione da parte degli utenti. Per affrontare eventuali esitazioni di clienti o dipendenti, sottolinea la facilità e la comodità di creare passkey e utilizzare un gestore di password. Gli utenti possono accedere senza dover ricordare password complesse o reimpostare le credenziali, migliorando così l’esperienza complessiva e rafforzando la sicurezza.  **Vantaggi da comunicare** 1. **Esperienza di accesso semplificata**: elimina la necessità di ricordare password complesse o di reimpostare continuamente quelle dimenticate. 2. **Produttività migliorata**: niente più tempo perso per reimpostare password o risolvere difficoltà di accesso. 3. **Minore frustrazione**: i dipendenti non devono più ricordare le password. 4. **Sicurezza migliorata**: le passkey sono resistenti al phishing e aumentano la protezione in caso di violazione dei dati; inoltre, i gestori di password segnalano agli utenti che potrebbero trovarsi su un sito sospetto non compilando automaticamente le credenziali su siti contraffatti simili a quelli legittimi. #### Indicazioni per l’implementazione in base alle dimensioni dell’organizzazione **Per le piccole imprese** - Inizia con l’implementazione della gestione delle password e utilizza il supporto integrato per le passkey offerto dai principali provider di identità. Assicurati che i browser web siano compatibili con la tecnologia passkey e che i membri del team installino l’estensione del gestore di password per facilitare un’integrazione fluida e migliorare la sicurezza. - Dai priorità alle applicazioni rivolte ai clienti e a quelle di maggior valore per l’implementazione iniziale. - Sfrutta soluzioni gestite per le passkey per ridurre al minimo il carico tecnico. **Per le organizzazioni di medie dimensioni** - Sviluppa un piano di implementazione graduale partendo dalle applicazioni di maggior valore. - Definisci protocolli chiari di gestione delle chiavi e assegna le relative responsabilità. - Investi nella formazione degli utenti e nelle risorse di supporto. **Per le organizzazioni enterprise** - Crea una struttura completa di governance delle passkey. - Implementa una solida infrastruttura di gestione delle chiavi con adeguate strategie di ridondanza e ripristino. Sviluppa tempistiche di migrazione dettagliate che coinvolgano gli stakeholder appropriati. Implementazioni e rollout graduali sono una scelta sicura. - Stabilisci metriche per misurare il successo dell’implementazione e i miglioramenti della sicurezza. ## Leggi anche: [Come favorire l’adozione da parte degli utenti del nuovo gestore di password aziendale](https://bitwarden.com/it-it/blog/user-adoption-for-company-password-manager/) ## La strada da seguire Un gestore di password e passkey è una soluzione di autenticazione sicura. I gestori di password hanno dimostrato il loro valore negli ambienti aziendali, offrendo sicurezza solida e praticità. Le passkey aggiungono un ulteriore livello di opzioni per le organizzazioni che desiderano migliorare le proprie strategie di autenticazione. Offrono vantaggi significativi per la protezione degli account online, riducendo le vulnerabilità e consentendo un accesso rapido. I vantaggi in termini di maggiore sicurezza, facilità d’uso e migliore affidabilità giustificheranno ampiamente l’investimento. Che tu scelga di mantenere un’infrastruttura di gestione delle password, implementare le passkey o adottare un approccio ibrido, entrambi i metodi offrono percorsi verso un’autenticazione sicura ed efficiente. Inizia oggi a pianificare l’implementazione delle passkey per rendere la tua strategia di autenticazione pronta per il futuro e posizionare la tua organizzazione all’avanguardia dell’accesso sicuro e moderno. Per saperne di più, esplora l’approccio di Bitwarden alla gestione dell’autenticazione e scopri come un provider affidabile supporta sia la gestione delle password sia la distribuzione delle passkey, aiutando le organizzazioni a prendere decisioni informate sulla propria strategia di autenticazione. Inizia a gestire le passkey in Bitwarden con un [account gratuito](https://bitwarden.com/it-it/pricing/) o una [prova enterprise gratuita di 14 giorni](https://bitwarden.com/it-it/pricing/business/). ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/passkeys-are-phishing-resistant-mfa/ --- # Perché le passkey sono un'autenticazione multifattore resistente al phishing Quando si usa una passkey, l'autenticazione è associata al sito web legittimo e si basa su una prova crittografica: scopri di più sulla sicurezza delle passkey oggi stesso! --- Le passkey sono un metodo di autenticazione multifattore (MFA) resistente al phishing che può essere usato come fattore di autenticazione autonomo o insieme alle password in distribuzioni ibride. Quando si usa una passkey, l'autenticazione è associata al sito web legittimo e si basa su una prova crittografica, anziché su codici di verifica monouso da inserire o approvare manualmente. Questa FAQ spiega perché e in che modo le passkey sono più sicure dei codici SMS, delle app di autenticazione e delle notifiche push. ### **Le passkey possono funzionare senza password?** Sì. Le passkey possono funzionare come soluzione di autenticazione completa nelle distribuzioni senza password perché sono intrinsecamente multifattore. Richiedono il possesso del dispositivo più la verifica biometrica o tramite PIN. Le organizzazioni possono anche usare le passkey come fattore di autenticazione aggiuntivo insieme alle password, offrendo ai team la flessibilità di scegliere l'approccio più adatto alle proprie policy di sicurezza e ai flussi di lavoro degli utenti. ### **Che cosa rende le passkey un'autenticazione multifattore “resistente al phishing”?** Le passkey sono crittograficamente sicure e usano crittografia avanzata e funzioni matematiche per essere impossibili da indovinare e quasi impossibili da sottrarre tramite phishing, rendendole una forma di autenticazione multifattore resistente al phishing. Tre proprietà definiscono questa classe di MFA. **Vincolo all'origine** L'autenticatore verifica il sito web o l'app che richiede l'accesso e risponde solo quando il dominio è legittimo (vedi [Come funzionano le passkey](https://bitwarden.com/it-it/blog/how-do-passkeys-work/)). Questo impedisce ai siti simili all'originale di attivare un accesso valido. **Challenge-response** Ogni accesso usa una challenge unica e di breve durata generata dal servizio. L'autenticatore firma questa challenge con una chiave privata. Non ci sono informazioni riutilizzabili che un aggressore possa intercettare e inoltrare al sito reale (attacco relay) o salvare per tentare in seguito (attacco di replay). **Nessun segreto condiviso** La chiave privata rimane sul dispositivo dell'utente e non viene mai trasmessa durante l'autenticazione. Il servizio/sito web memorizza solo una chiave pubblica, che non può essere usata per generare un accesso valido o impersonare l'utente. Per maggiori informazioni su come sta cambiando l'autenticazione in ambito aziendale, consulta[ l'adozione dell'autenticazione senza password](https://bitwarden.com/it-it/blog/what-passwordless-adoption-means-to-enterprises/). ### **Perché gli altri metodi sono meno sicuri** Le passkey soddisfano tutti e tre i requisiti dell'MFA resistente al phishing. Vincolano l'autenticazione al dominio reale, rispondono solo a challenge generate dal server e non espongono mai un segreto condiviso. In confronto, i metodi comuni di autenticazione multifattore possono essere intercettati o inoltrati: - **Codici SMS** possono essere rubati tramite malware, SIM swap o kit di relay in tempo reale. - **TOTP delle app di autenticazione** sono temporanei, ma restano riutilizzabili per un breve periodo e possono essere raccolti tramite siti web falsificati. - **Approvazioni push** sono vulnerabili agli attacchi con richieste ripetute (noti anche come 2FA bombing), in cui gli utenti approvano una richiesta per confusione o stanchezza. Le passkey soddisfano i criteri di MFA resistente al phishing di NIST, Microsoft e altri importanti provider. #### **Esempi di MFA resistente al phishing** **Kit di relay per l'autenticazione multifattore in tempo reale** I kit di relay creano un proxy tra gli utenti e pagine di accesso false, acquisendo password e codici monouso e inoltrandoli al sito reale. Le passkey impediscono questo attacco perché non esiste alcun codice riutilizzabile e la challenge firmata non può essere riutilizzata. **Trappole con domini simili all'originale** Gli aggressori registrano domini che assomigliano molto a siti web legittimi e indirizzano le vittime a inserire le credenziali. Un esempio recente è stato “rnicrosoft.com vs. microsoft.com”: nota che la r e la n assomigliano a una m. Le passkey non rispondono a origini non corrispondenti, quindi il dominio fraudolento non può produrre una richiesta di autenticazione valida. **Affaticamento da autenticazione multifattore e push bombing** L'MFA basata su push dipende dall'approvazione umana. Gli aggressori sommergono gli utenti con richieste ripetute finché non ne accettano una per errore. Le passkey eliminano completamente questo vettore perché il flusso di autenticazione non include azioni di “approvazione” o “rifiuto”. Per approfondire come rafforzare la visibilità dell'autenticazione in tutta l'organizzazione, consulta la[ panoramica di Bitwarden Access Intelligence](https://bitwarden.com/it-it/blog/introducing-bitwarden-access-intelligence-proactive-security-protection/). ## Se stai valutando opzioni di accesso tra dispositivi, consulta Come accedere con un altro dispositivo. Se stai valutando opzioni di accesso tra dispositivi, consulta[ Come accedere con un altro dispositivo](https://bitwarden.com/it-it/blog/how-to-log-in-with-another-device/). ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/passkeys-faq/ --- # Il futuro senza password: FAQ complete sulle passkey ## Panoramica sulle passkey #### Che cos’è una passkey e come funziona? Le passkey sono una forma di autenticazione che ti consente di creare account e accedervi rapidamente, senza dover usare una password meno sicura. Questo metodo di accesso sicuro in un unico passaggio sostituisce i metodi di autenticazione tradizionali, così come il processo di autenticazione a due fattori (2FA). Ancora meglio, con le passkey non creerai mai più una password debole, perché non dovrai mai più creare una password. ![How does a passkey work infographic](https://bitwarden.com/assets/7Kok0hHFfT3PWcOoXfKu1t/86ecd738e92ffd11a5ab0cd84fadf771/infographic-passkeys-large.gif) #### Le passkey sostituiscono le chiavi hardware fisiche, come le Yubikey? Una Yubikey moderna può essere usata come forma di passkey. In particolare, rientra in ciò che viene definito Security Key o “passkey associata al dispositivo”: la chiave risiede sul piccolo dispositivo e non viene mai sincronizzata né sottoposta a backup. Questo può renderle più difficili da usare rispetto a una passkey sincronizzata, ma può essere utile in determinati scenari. #### Le passkey sono la stessa cosa del passwordless? Sì. Poiché le passkey non richiedono una password, sono considerate un metodo di autenticazione senza password. Tieni presente che, in generale, le passkey sono più sicure di altri metodi di autenticazione senza password che possono essere più facilmente soggetti a phishing. #### Qual è il modo migliore per usare le passkey? Usare una passkey è molto più semplice di quanto si possa pensare. Quando registri un nuovo account, invece di creare un nome utente e una password tradizionali (e configurare l’accesso in due passaggi aggiuntivo), crei un’unica passkey. La passkey può essere associata ai dati biometrici del tuo dispositivo (come uno scanner di impronte digitali) o a un PIN, se richiede la verifica dell’utente. Così, quando accedi all’account, ti verrà richiesto solo di autenticarti tramite biometria o PIN per entrare. I dati biometrici vengono usati solo localmente sul tuo dispositivo e non vengono mai inviati al sito web. #### Qual è la procedura per configurare una passkey? Come cambia questa procedura quando in futuro accedo a un sito o a un’app? Quando un sito web o un’app che in precedenza usava un nome utente e una password tradizionali abilita il supporto per le passkey, spesso basta fare clic su un pulsante per creare la tua prima passkey. Il processo è semplice come sbloccare il dispositivo. In background, quando crei una passkey, viene generata una coppia di chiavi crittografiche. La prima è la chiave pubblica, che viene memorizzata sul sito web per cui stai creando l’account. La seconda è la chiave privata, che viene memorizzata sul tuo dispositivo o nella tua Cassaforte Bitwarden. Questa coppia di chiavi è protetta sul dispositivo dalla tua impronta digitale biometrica o dalla scansione del volto. #### Quali informazioni sono richieste per configurare una passkey? Quando crei una passkey per un sito, devi prima accedere con il nome utente e la password esistenti. Il server invierà quindi al browser una richiesta per fornire specifiche informazioni di crittografia. Dovrai quindi approvare la richiesta usando, ad esempio, la biometria (scanner di impronte digitali o sblocco con il volto) o il codice PIN del dispositivo. Dopo la verifica riuscita, il dispositivo genererà la coppia di chiavi e invierà la chiave pubblica al sito. E queste sono tutte le informazioni che dovrai fornire per configurare una passkey. #### Dove vengono memorizzate le mie passkey? La chiave pubblica viene memorizzata sul sito web, mentre la chiave privata viene memorizzata sul tuo dispositivo o presso il tuo provider di passkey, ad esempio nella tua Cassaforte Bitwarden. ## Indice [Panoramica sulle passkey](https://bitwarden.com/it-it/resources/passkeys-faq/#passkey-overview/) [Sicurezza delle passkey](https://bitwarden.com/it-it/resources/passkeys-faq/#passkey-security/) [Usare le passkey con Bitwarden](https://bitwarden.com/it-it/resources/passkeys-faq/#using-passkeys-with-bitwarden/) ## Risorse aggiuntive [Pagina: innovare nel passwordless](https://bitwarden.com/it-it/passwordless-passkeys/) [Blog: Bitwarden lancia la gestione delle passkey](https://bitwarden.com/it-it/blog/bitwarden-launches-passkey-management/) [Blog: accedi a Bitwarden con una passkey](https://bitwarden.com/it-it/blog/log-into-bitwarden-with-a-passkey/) [Blog: che cosa sono le passkey?](https://bitwarden.com/it-it/blog/what-are-passkeys-and-passkey-login/) [Blog: come funzionano le passkey?](https://bitwarden.com/it-it/blog/how-do-passkeys-work/) [Prodotto: Passwordless.dev](https://bitwarden.com/it-it/products/passwordless/) [Webcast: passkey e Bitwarden](https://bitwarden.com/it-it/events/passkeys-and-bitwarden/) [Webcast: le passkey e te](https://bitwarden.com/it-it/events/passkeys-and-you/) ## Sicurezza delle passkey #### Dal punto di vista della sicurezza, come si confrontano password e passkey? Le passkey sono più sicure del metodo di autenticazione tradizionale con nome utente e password per diversi motivi. Innanzitutto, non potrai usare password facili da violare, come “*password*”. Inoltre, la 2FA è integrata nella passkey e l’unico modo in cui qualcuno potrebbe accedere al tuo account sarebbe avere sia la chiave privata sia il tuo accesso biometrico o il codice PIN del dispositivo. #### Mi serve la 2FA con la mia passkey? No, perché la 2FA è integrata nella passkey fornita al sito web durante la procedura di accesso. Ogni sito web può scegliere di includere un passaggio aggiuntivo per l’accesso, anche se la maggior parte non lo fa. #### La mia passkey può essere violata? Nulla è sicuro al 100%. Tuttavia, violare una passkey richiederebbe uno sforzo considerevole: non solo ottenere l’accesso al dispositivo in cui è archiviata la chiave privata, ma anche sbloccare il tuo dispositivo, ad esempio ricreando il tuo accesso biometrico (impronta digitale o volto) o il codice PIN del dispositivo. Per questo motivo, le passkey sono molto più sicure dei metodi tradizionali. #### Cosa succede se perdo il telefono? Come recupero la mia passkey senza qualcosa come una password per identificarmi? Le passkey spesso possono sincronizzarsi tra i tuoi dispositivi, ma non tutte le piattaforme supportano ancora questa funzione. Bitwarden ti consente di archiviare le tue passkey nella cassaforte, che viene sottoposta a backup e sincronizzata tra tutti i tuoi dispositivi. Se in qualche modo dovessi perdere le tue passkey, la maggior parte dei siti dovrebbe offrire opzioni di recupero, così potrai creare una nuova passkey per il tuo account. Naturalmente, questo dipenderà da ciascun sito. #### Cosa succede se il mio dispositivo viene rubato? Un ladro può accedere alle passkey in questo modo? L’unico modo in cui un ladro potrebbe usare con successo le tue passkey sul tuo dispositivo è riuscire anche a sbloccarlo, ottenendo di fatto l’accesso completo ai tuoi dati. Tuttavia, ogni utilizzo di una passkey spesso richiede la verifica dell’utente, ad esempio tramite biometria o reinserimento del PIN del dispositivo, quindi rubare il dispositivo mentre è sbloccato non sarebbe sufficiente. ## Usare le passkey con Bitwarden #### Google ha annunciato di recente il supporto per le passkey. È la stessa cosa che sta annunciando Bitwarden? In parte. Google ha annunciato di aver aggiunto il supporto per l’autenticazione con passkey per gli account Workspace, il che significa che gli utenti possono accedere al proprio Google Workspace con una passkey invece della solita password. Allo stesso modo, gli utenti Bitwarden potranno accedere ai propri account Bitwarden con una passkey invece della password principale. Bitwarden ha inoltre annunciato che gli utenti potranno salvare, archiviare e gestire le passkey registrate associate ai siti web e alle applicazioni che usano direttamente nelle proprie casseforti. Quindi, Google ora rende possibile usare le passkey per gli account e Bitwarden è in grado di archiviare le passkey nelle casseforti. #### Uso la stessa passkey indipendentemente dal browser che utilizzo o ogni sito richiederà una passkey diversa a seconda del browser o del dispositivo? Le passkey archiviate in Bitwarden sono passkey sincronizzate: questo significa che, da qualsiasi browser in cui hai effettuato l’accesso all’estensione Bitwarden o da qualsiasi dispositivo su cui hai installato l’app mobile Bitwarden, puoi accedere ai tuoi account usando le stesse passkey senza doverne creare di nuove. Se non archivi le tue passkey in Bitwarden, dipenderà da quanto bene il browser si integra con il sistema operativo del tuo dispositivo (dove sono archiviate le passkey). ### Quali sono alcuni esempi di siti che supportano le passkey? L’elenco in crescita dei siti che al momento supportano le passkey include Best Buy, Cloudflare, eBay, Google, Kayak, PayPal e GitHub. Su [GitHub](https://github.com/bitwarden/passkeys-index/tree/main) è disponibile un Passkey Index curato dalla community. ### Come userò le passkey con Bitwarden? Ho ancora bisogno di una password principale? Gli utenti possono usare una passkey per accedere ai propri account senza una password principale nell’app web, utilizzando browser supportati. Le passkey possono anche essere create e archiviate nelle casseforti Bitwarden per accedere ai siti che le supportano. #### Le passkey possono essere usate su più piattaforme? In caso contrario, ci sono problemi nell’avere passkey diverse a seconda della piattaforma che si usa? Esistono due tipi di passkey: passkey associate al dispositivo e passkey sincronizzate. Le passkey associate al dispositivo sono limitate al dispositivo su cui sono state create. Le passkey sincronizzate possono essere archiviate all’interno di un provider di passkey come Bitwarden e usate ovunque tu abbia effettuato l’accesso. #### Sarò vincolato all’uso delle passkey se le adotto? Dipende dal sito o dall’account. Alcuni siti possono scegliere di offrire solo l’autenticazione con passkey, mentre altri possono offrire l’autenticazione tradizionale con nome utente e password oppure con nome utente, password e 2FA. #### Le passkey possono essere condivise con altre persone fidate? Dipende dalla piattaforma. Alcune piattaforme, tra cui Bitwarden, consentono di condividere le passkey con persone fidate. #### È disponibile assistenza, ad esempio un operatore in chat dal vivo con cui parlare se ho problemi con la mia passkey? Dipende dal sito. Se un sito supporta l’autenticazione con passkey e offre assistenza, potrà rispondere alle tue domande sull’autenticazione con passkey per quello specifico sito. #### Se non voglio più usare la mia passkey, posso rimuoverla? Sì. Puoi farlo nello stesso modo in cui rimuoveresti una password dal tuo dispositivo. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/passkeys-vs-2fa/ --- # Passkey vs. 2FA: comprendere il panorama della sicurezza Due tecnologie dominano la sicurezza moderna degli account: le passkey e l’autenticazione a due fattori (2FA). Entrambe superano i limiti di un’unica coppia nome utente-password, ma lo fanno in modi leggermente diversi. Questo articolo spiega come funziona ciascun approccio, come si confrontano in termini di sicurezza e come possono essere implementati senza difficoltà, così gli utenti possono decidere quale soluzione sia più adatta alle loro esigenze personali o aziendali. ## L’idea alla base di passkey e 2FA Come funzionano le passkey? | **Funzionalità** | **Passkey** | **2FA** | |------|------|------| | **Obiettivo principale** | Sostituire la password con uno scambio crittografico a chiave pubblica | Aggiungere un secondo fattore a una password esistente | | **Come funziona** | Sul dispositivo dell’utente viene generata una coppia di chiavi crittografiche (pubblica e privata). La chiave pubblica viene memorizzata sul server e quella privata sul dispositivo. Al momento dell’accesso, il server invia una challenge al dispositivo dell’utente, che la firma con la chiave privata e restituisce la firma. | Dopo un’autenticazione con password riuscita, il sito o l’app richiede una seconda informazione: un codice da un’app di autenticazione, un SMS, un’email o un token hardware. | | **Cosa vedono gli utenti** | “Accedi con il tuo dispositivo” oppure un messaggio che invita a usare l’impronta digitale o la scansione del volto. | Dopo che l’utente inserisce la password, compare una richiesta di codice numerico. | Sia le passkey sia la 2FA aggiungono un ulteriore livello di protezione che rende molto più difficile agli aggressori ottenere l’accesso, ma lo fanno sfruttando principi di sicurezza diversi. ## Le basi di sicurezza delle passkey spiegate Le passkey si basano su una primitiva crittografica matura e ben studiata: l’infrastruttura a chiave pubblica (PKI) e la crittografia a chiave pubblica, con l’obiettivo di sostituire le password. Quando un utente crea una passkey vincolata al dispositivo, il dispositivo utilizza un’enclave sicura o un ambiente di esecuzione attendibile (TEE) che custodisce la chiave privata. A differenza delle password, questa chiave privata resta sul dispositivo ed è protetta da un blocco biometrico o da un PIN. Qualsiasi servizio online che supporti una passkey conosce solo la chiave pubblica, che non può essere usata per ricostruire la chiave privata. Questo rafforza la sicurezza online. Il metodo basato sulla coppia di chiavi pubblica-privata offre un livello di sicurezza superiore a qualsiasi altro metodo di autenticazione attuale. Le passkey aiutano a prevenire gli attacchi di phishing su siti web e app usando un processo diverso rispetto alle password tradizionali. Una volta creata una passkey, al momento dell’accesso avviene il seguente processo: 1. **Challenge del server**: il server invia al dispositivo un nonce casuale (un numero usato una sola volta). 2. **Generazione della firma**: con l’autenticazione biometrica, il dispositivo dell’utente firma il nonce usando l’algoritmo ECDSA o EdDSA (le scelte comuni sono la curva secp256r1 per ECDSA e la curva ed25519 per EdDSA). 3. **Verifica della firma**: il sito web o l’app verifica la firma con la chiave pubblica memorizzata. Se la firma corrisponde, l’utente viene autenticato. Poiché la chiave privata non lascia mai il dispositivo e non viene mai trasmessa sulla rete, un aggressore che compromette il server non può impersonare l’utente perché non può autenticare la sua passkey. Anche se gli aggressori riuscissero a rubare la chiave pubblica memorizzata per un account, non potrebbero falsificare la firma richiesta. Questa è una garanzia molto più solida della segretezza di una password, che può essere rubata, indovinata o violata. Le passkey sincronizzate offrono una protezione più forte contro le violazioni dei dati rispetto alle password tradizionali e aiutano a proteggere le informazioni sensibili. ## Punti di forza della 2FA Mentre le passkey sostituiscono completamente la password di un account, la 2FA **aggiunge** un secondo fattore alla password esistente. Ecco perché la 2FA è spesso il primo passo che molte persone compiono verso una maggiore sicurezza. È già supportata su quasi tutte le piattaforme e può essere implementata usando diversi metodi di secondo fattore, tra cui: - **App di autenticazione**: Bitwarden Authenticator, Google Authenticator, Microsoft Authenticator, Authy, ecc., che generano password monouso basate sul tempo (TOTP). - **Codici SMS**: codici univoci che arrivano al numero di telefono dell’utente. - **Codici email**: codici inviati all’indirizzo email registrato dell’utente. - **Token hardware**: YubiKey o i dongle hardware di Duo Security, che forniscono un meccanismo fisico di challenge-response. Ogni metodo bilancia praticità e sicurezza in modo diverso. I codici via SMS sono pratici, ma possono essere intercettati tramite SIM swap o intercettazioni di rete, quindi in genere sono consigliati solo per account a basso rischio. Tuttavia, alcuni servizi, come molte banche, offrono solo codici SMS o email per la verifica dell’utente. La 2FA offre maggiore sicurezza rispetto a una semplice password, può essere configurata in base al livello di comfort dell’utente ed è ampiamente adottata. Come componente aggiuntivo, la 2FA non elimina le password, ma richiede agli autori di attacchi di ottenere sia la password corretta sia il secondo fattore per accedere all’account. ## Confronto pratico tra passkey e 2FA ### **Confronto della sicurezza** **Passkey**: un sistema challenge-response con chiave pubblica e privata, progettato matematicamente per essere non falsificabile finché la chiave privata non lascia mai il dispositivo. Poiché la chiave privata non viene mai esposta, nemmeno un server compromesso può impersonare l’utente, quindi un malintenzionato non può accedere a un account. Questo rende le passkey il metodo di autenticazione più sicuro oggi disponibile, combinando la prova crittografica del possesso con la verifica biometrica o tramite PIN in un’esperienza fluida. Inoltre, grazie al livello aggiuntivo fornito dal sensore di impronte digitali o dallo scanner facciale del dispositivo, le passkey aggiungono l’autenticazione biometrica al processo, contribuendo a prevenire attacchi di phishing e altre violazioni della sicurezza. **2FA**: l’aggiunta di un secondo fattore alza drasticamente l’asticella per gli autori di attacchi, che dovrebbero indovinare o forzare la password *e* ottenere il secondo fattore per accedere a un account. - I metodi 2FA più solidi, come i token hardware o i TOTP, sono quasi sicuri quanto le passkey in molti scenari in cui è richiesto l’accesso all’account. - I codici TOTP possono essere generati tramite app autonome come Bitwarden Authenticator, e alcuni gestori di password offrono anche il supporto 2FA integrato. - La 2FA basata su SMS è meno sicura perché dipende dall’integrità della rete cellulare. Tuttavia, fornisce comunque un livello di difesa significativo contro attacchi di credential stuffing e brute force. Quando scegli tra passkey e 2FA, considera la sicurezza come un sistema a livelli in cui le passkey si collocano nella fascia più alta, mentre la 2FA è appena sotto, ma comunque al di sopra della protezione di base con password. ### **Implementazione e facilità d’uso** #### Passkey Il funzionamento delle passkey potrebbe sembrare un po’ misterioso. È comprensibile, perché sono relativamente nuove. Le passkey funzionano grazie ai sensori biometrici e alle API di riconoscimento facciale presenti nei moderni smartphone, laptop e tablet. Queste funzionalità biometriche attivano la passkey durante l’autenticazione. Quando si crea una passkey, la chiave pubblica viene registrata automaticamente sul server durante la configurazione. Dopodiché, accedere è semplice come appoggiare un dito su un sensore o guardare lo schermo. Per molti utenti, l’esperienza è quasi invisibile: niente password lunghe da digitare e niente codici 2FA da ricordare. #### 2FA Questa configurazione in genere prevede il collegamento di un’app di autenticazione o la configurazione di un token hardware, come le chiavi hardware conformi agli standard della FIDO Alliance. Una volta configurato, il processo è semplice: inserisci nome utente e password, quindi digita il codice visualizzato nell’app di autenticazione oppure il codice ricevuto via SMS. Poiché la 2FA esiste da molto tempo, sono disponibili moltissimi tutorial, articoli di assistenza e risorse di supporto, e ormai quasi tutti i siti e servizi supportano questo livello di protezione aggiuntivo. #### Confronto Entrambi i metodi richiedono una piccola configurazione iniziale, ma la sicurezza e la privacy aggiuntive valgono il tempo necessario. Creare una passkey riduce l’attrito eliminando la necessità di digitare codici, grazie alle due chiavi crittografiche, mentre la 2FA offre agli utenti una percezione concreta di protezione aggiuntiva. Rafforzare le pratiche di autenticazione con uno dei due metodi aumenta la sicurezza e aiuta a impedire che i dati finiscano nel dark web. ### **Costi e infrastruttura** #### Passkey Non è necessario hardware aggiuntivo se è già in uso un dispositivo con funzionalità biometriche, come un telefono. L’unico costo sostenuto è lato aziendale, per lo sforzo di sviluppo necessario a rendere disponibile la chiave pubblica al server. Per i fornitori di servizi, si tratta di un costo di integrazione una tantum per piattaforma. #### 2FA Scegliendo un’app di autenticazione su un dispositivo, il costo è sostanzialmente nullo. I token hardware comportano un piccolo costo di acquisto una tantum; YubiKey, ad esempio, costa circa 50 dollari per un modello base. Per le aziende, potrebbero applicarsi costi di licenza o abbonamento per soluzioni 2FA di livello enterprise come Duo o Okta. ## Resistente al phishing vs a prova di phishing Qual è la differenza tra resistente al phishing e a prova di phishing? Il termine “resistenza al phishing” è usato da molte organizzazioni, tra cui NIST, CISA, Microsoft e la FIDO Alliance. Inoltre, [NIST SP 800-63-4 (2025)](https://pages.nist.gov/800-63-4/sp800-63b.html) definisce la resistenza al phishing e la richiede per AAL3. I sistemi resistenti al phishing includono generalmente le seguenti misure di sicurezza: - **Autenticazione multifattore (MFA)**: richiede agli utenti di fornire una verifica aggiuntiva, come un codice inviato al telefono o una scansione biometrica. - **Protocolli di autenticazione resistenti al phishing**: richiedono l’uso di protocolli come WebAuthn o FIDO2 per offrire un modo più sicuro di autenticare gli utenti. - **Formazione sulla consapevolezza della sicurezza**: gli utenti devono essere formati su come riconoscere ed evitare i tentativi di phishing. - **Rilevamento avanzato delle minacce**: il rilevamento delle minacce basato sull’IA può essere usato per identificare e bloccare email o messaggi sospetti. Anche CISA consiglia ripetutamente alle organizzazioni di implementare l’autenticazione multifattore resistente al phishing, come le chiavi di sicurezza FIDO o le smart card. Nel 2025, Microsoft ha allineato le proprie linee guida allo Zero Trust, raccomandando l’MFA resistente al phishing e l’adozione di soluzioni senza password. Infine, la FIDO Alliance presenta passkey/FIDO2/WebAuthn come resistenti al phishing e come sostituti della MFA legacy (password + SMS).  Sebbene le passkey siano riconosciute come resistenti al phishing al livello AAL2, NIST SP 800-63-4 specifica che solo le passkey vincolate al dispositivo con chiavi private non esportabili soddisfano i requisiti AAL3. Le passkey sincronizzabili (multi-dispositivo), che consentono la sincronizzazione tra dispositivi tramite servizi cloud, non sono consentite al livello AAL3 perché la chiave privata deve essere esportabile per la sincronizzazione. Le organizzazioni che richiedono una garanzia AAL3 dovrebbero implementare chiavi di sicurezza hardware, smart card o passkey vincolate al dispositivo anziché passkey sincronizzabili. Un sistema a prova di phishing, in teoria, è completamente resistente agli attacchi di phishing, il che implica un livello di sicurezza tale da rendere impossibile usare tecniche di phishing per indurre gli utenti a divulgare informazioni sensibili. In realtà, tuttavia, è quasi impossibile creare un sistema del genere perché, anche con le misure di sicurezza più avanzate, esiste sempre il rischio di errore umano. Tali sistemi richiederebbero: - **Protocolli di autenticazione inviolabili**: un sistema a prova di phishing richiederebbe l’uso di protocolli teoricamente inviolabili, come la crittografia resistente ai computer quantistici. - **Consapevolezza della sicurezza perfetta**: tutti gli utenti dovrebbero essere completamente immuni alle tattiche di ingegneria sociale. - **Progettazione a prova di intrusione**: il sistema dovrebbe essere progettato tenendo conto della sicurezza, usando tecniche come pratiche di codifica sicura e modellazione delle minacce. I sistemi resistenti al phishing sono progettati per essere altamente sicuri e possono essere implementati facilmente e con successo. Valuta attentamente qualsiasi servizio che dichiari di offrire sistemi completamente a prova di phishing prima di procedere. ## Come scegliere il metodo giusto La scelta del metodo giusto dipende da diversi fattori. Il primo è la semplicità della configurazione. La 2FA è più facile da configurare inizialmente, ma le passkey offrono un livello di sicurezza più elevato. Al momento della scelta, considera questi suggerimenti: - **Account ad alto valore** (bancari, amministrazione aziendale): usa un token hardware per la 2FA oppure passa alle passkey, se supportate. - **Account consumer generici** (social media, email): la 2FA con un’app di autenticazione TOTP offre una protezione solida ed è ampiamente supportata. - **Account a basso rischio**: la 2FA via SMS o email può essere accettabile, ma valuta il passaggio a un metodo più robusto se l’account contiene dati sensibili. ## In sintesi Nel confronto tra passkey e 2FA, la risposta dipende dalle priorità: - Se la massima sicurezza è fondamentale e si dispone di un telefono con riconoscimento tramite impronta digitale e/o facciale, le passkey sono la scelta migliore.   - Se l’obiettivo è un miglioramento rapido e incrementale rispetto all’autenticazione standard con nome utente e password, compatibile con molte piattaforme, la 2FA, in particolare con token hardware o app TOTP, è il passo successivo migliore. In ogni caso, questo consente di superare le vulnerabilità dell’autenticazione basata solo su password e di compiere passi concreti verso una protezione più solida. ## Gestisci sia le passkey sia l’autenticazione a due fattori con Bitwarden Le passkey rappresentano un importante passo avanti per un accesso sicuro e intuitivo, mentre la 2FA rimane una misura di protezione potente e ampiamente adottata, adattabile alle esigenze dell’utente. Quando valuti la scelta tra passkey e 2FA, considera i compromessi in termini di sicurezza, praticità e risorse necessarie per l’implementazione. Qualunque percorso tu scelga, stai compiendo un passo concreto verso una sicurezza digitale più solida. Per chi utilizza già il [gestore di password Bitwarden](https://bitwarden.com/it-it/pricing/business/), o sta valutando di adottarlo, passkey e 2FA possono essere gestite sui dispositivi Apple e Android, oltre che su tutti i principali sistemi operativi, consolidando la sicurezza in un unico strumento. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/password-management-for-global-organizations/ --- # Gestione delle password per organizzazioni globali Cosa c'è da sapere --- ### Che cos'è esattamente la gestione delle password per organizzazioni globali? La gestione delle password per organizzazioni globali consiste nel gestire, archiviare e proteggere in modo sistematico password e credenziali sensibili in più sedi e team a livello globale. L'obiettivo è centralizzare il controllo riducendo al contempo i rischi per la sicurezza.  ![Fonte: Forbes Advisor](https://bitwarden.com/assets/5bfMtMqPmZkJM98sG9venV/4310ab1d72e78fe1c146944edf9cbbe6/pm-for-global-orgs-stat.svg) *Fonte: Forbes Advisor* ### Come si inserisce la gestione delle password nelle operazioni globali? Ogni azienda globale deve poter offrire a dipendenti, partner e clienti un accesso sicuro alle risorse importanti, rispettando pienamente gli standard internazionali di protezione dei dati. Una piattaforma solida di gestione delle password è fondamentale. Funzionalità specifiche da cercare:  - **Archiviazione centralizzata delle credenziali**: vault sicuri e crittografati offrono un accesso globale unificato alle password, sostituendo canali non sicuri come email o fogli di calcolo. - **Controllo degli accessi basato sui ruoli (RBAC)**: garantire che i dipendenti dispongano di un [accesso preciso](https://bitwarden.com/it-it/resources/telecommunications-firm-achieves-password-management-adoption/) in base ai loro ruoli o alle loro sedi può ridurre significativamente i rischi di accesso non autorizzato. - **Organizzazione strutturata con raccolte**: [organizzare le credenziali](https://bitwarden.com/it-it/help/teams-enterprise-migration-guide/#collections/) per regione, reparto o progetto aiuta a facilitare un accesso sicuro e controllato tra team globali. - **Condivisione sicura delle credenziali**: consentire agli utenti di condividere le credenziali in modo sicuro, comprese quelle nascoste, contribuisce a rafforzare la sicurezza tra i team. - **Provisioning automatizzato con SCIM**: concedere o revocare automaticamente l'accesso alle credenziali in base allo stato occupazionale semplifica sia [l'onboarding sia l'offboarding dei dipendenti](https://bitwarden.com/it-it/resources/guide-enterprise-password-management-throughout-employee-lifecycle/).  - **Localizzazione e controlli dei fusi orari**: il supporto multilingue consente usabilità e sicurezza adattate alle esigenze regionali. - **Accesso remoto multi-dispositivo**: un accesso flessibile e sicuro da web, desktop, app mobili ed estensioni del browser è essenziale per i team globali e mobili. - **Autorizzazioni granulari**: impostazioni di autorizzazione flessibili permettono di adattare i livelli di accesso ai ruoli specifici dei dipendenti. - **Funzionalità di conformità e audit**: log dettagliati e monitoraggio facilitano il rispetto di standard globali come [ISO 27001](https://bitwarden.com/it-it/resources/how-password-management-helps-companies-achieve-iso-27001-certification/), GDPR, CCPA e SOC 2. - **Rilevamento delle minacce**: monitorando costantemente le credenziali rispetto alle violazioni, un gestore di password può aiutare gli amministratori a individuare potenziali minacce. Oltre all'efficienza e alla produttività, queste funzionalità offrono anche strumenti di sicurezza e documentazione che semplificano il mantenimento della piena conformità in più paesi, fusi orari e culture.  ### Come la gestione delle password rende più sicure le aziende globali Per le organizzazioni globali con team distribuiti, reparti diversi ed ecosistemi IT complessi, una gestione efficace delle password è cruciale per mantenere la sicurezza, migliorare la collaborazione e garantire la scalabilità. Una piattaforma progettata espressamente per ambienti su larga scala dovrebbe consentire di: - **Migliorare la sicurezza e ridurre il rischio**: la gestione centralizzata previene le violazioni della sicurezza, riduce le minacce interne e garantisce l'integrità dei dati. - **Aumentare l'efficienza operativa**: automatizzare la distribuzione e la gestione delle password può ridurre significativamente il [carico amministrativo](https://bitwarden.com/it-it/resources/marketing-agency-streamlines-productivity-with-password-management/). - **Scalare facilmente**: un sistema solido di gestione delle password dovrebbe supportare la crescita senza interruzioni, garantendo una sicurezza continua di fronte all'espansione geografica. - **Gestire rischio e conformità**: soddisfare rigorosi requisiti normativi internazionali è un modo importante per le aziende di evitare sanzioni e danni reputazionali. - **Migliorare la collaborazione**: un accesso semplice e sicuro alle credenziali favorisce una collaborazione efficiente tra team geograficamente distribuiti. ### Come Bitwarden supporta la gestione globale delle password Bitwarden risponde in modo specifico alle esigenze delle organizzazioni globali con un insieme completo di funzionalità di sicurezza, controlli di accesso e strumenti di gestione. Tra questi: - **Vault globale unificato**: offre un vault centralizzato e crittografato per gestire in modo sicuro tutte le credenziali a livello mondiale. - **Controllo avanzato degli accessi basato sui ruoli**: aiuta a ridurre al minimo il rischio controllando con precisione le autorizzazioni degli utenti in base a ruoli specifici. - **Sistema completo per raccolte condivise**: organizza efficacemente le credenziali per team distribuiti tra regioni e reparti. - **Integrazione SCIM automatizzata**: semplifica l'onboarding e l'avvicendamento degli utenti, garantendo aggiornamenti immediati all'accesso alle credenziali. - **Accessibilità multilingue e multi-dispositivo**: supporta oltre 50 lingue, con supporto multi-dispositivo, consentendo un accesso remoto sicuro per i team internazionali. - **Aggiornamenti delle password in tempo reale**: aiuta a mantenere la continuità della sicurezza consentendo aggiornamenti rapidi delle password, sincronizzati su tutti i sistemi. - **Strumenti di conformità e audit**: mantengono [log di audit dettagliati](https://bitwarden.com/it-it/help/is-bitwarden-audited/#third-party-security-audits/) per contribuire a garantire la conformità normativa. - **Gestione proattiva delle minacce**: si integra con [sistemi SIEM esistenti](https://bitwarden.com/it-it/help/splunk-siem/) per il monitoraggio in tempo reale delle compromissioni, consentendo una risposta rapida alle minacce alla sicurezza. ### In sintesi Le aziende che operano a livello multinazionale affrontano un'ampia gamma di minacce alla sicurezza specifiche. Una maggiore connettività può far sembrare il mondo più piccolo, ma le sfide non sono meno complesse. Bitwarden consente alle aziende di gestire accessi e credenziali tra team distribuiti, più sedi e infrastrutture complesse. Ogni aspetto della piattaforma è progettato per supportare la crescita aziendale e l'eccellenza operativa in tutto il mondo. Un motivo in più per cui Bitwarden è considerato il nome più affidabile nella gestione delle password. ### Cosa distingue Bitwarden dagli altri? Bitwarden offre le soluzioni più scalabili e complete del settore per le organizzazioni globali. A differenza di altre soluzioni di gestione delle password, Bitwarden: - Offre soluzioni cloud negli Stati Uniti e in Europa. - Fornisce opzioni per [l'hosting autonomo](https://bitwarden.com/it-it/self-hosted-password-manager-on-premises/) in ambienti air-gapped, locali e cloud privati. - Offre opzioni di portale per provider su misura per [MSP](https://bitwarden.com/it-it/msp/) e grandi imprese, consentendo la gestione di più istanze Bitwarden per vari clienti o stakeholder. Per le grandi organizzazioni, ciò può comportare l'amministrazione centralizzata di Bitwarden tra diverse unità aziendali. - Offre una soluzione open source affidabile che incoraggia l'adozione. - Localizza le applicazioni client in oltre 50 lingue, dimostrando la propria idoneità per dipendenti in tutto il mondo. - Consente alle aziende di gestire più istanze tra le unità aziendali. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/password-management-in-enterprise-information-security/ --- # Gestione delle password nell'architettura di sicurezza delle informazioni aziendale Sebbene le strategie moderne enfatizzino SSO, MFA e principi Zero Trust, le password restano un controllo critico a causa dei sistemi legacy. Scopri l'impatto della gestione delle password. --- L'Enterprise Information Security Architecture (EISA) è una componente fondamentale della più ampia Enterprise Security Architecture (ESA), incentrata in modo specifico su come le organizzazioni proteggono dati, identità e accessi ai sistemi su larga scala. Sebbene le strategie moderne enfatizzino SSO, MFA e principi Zero Trust, le password restano un controllo critico a causa dei sistemi legacy, degli ambienti applicativi frammentati e dei percorsi di accesso basati su password che continuano a esistere al di fuori dell'SSO centralizzato. Per comprendere in che modo la gestione delle password supporta l'architettura di sicurezza delle informazioni aziendale, è utile innanzitutto chiarire come l'EISA operi all'interno della più ampia architettura aziendale. Le decisioni relative all'architettura di sicurezza sono più efficaci quando allineano i controlli tecnici ai processi aziendali, ai modelli di governance e agli obiettivi di gestione del rischio, anziché funzionare come soluzioni puntuali isolate. Quando le pratiche relative alle password sono incoerenti o non gestite, introducono lacune architetturali che indeboliscono la sicurezza delle identità, aumentano l'esposizione al rischio e complicano le attività di conformità. La [gestione delle password](https://bitwarden.com/it-it/resources/five-best-practices-for-password-management-white-paper/) nella sicurezza delle informazioni aiuta a colmare queste lacune riducendo la dispersione delle credenziali, applicando policy coerenti e integrando la governance nell'intero stack di sicurezza.  All'interno di un'architettura di sicurezza delle informazioni aziendale matura, la gestione delle password funge da controllo fondamentale che supporta i sistemi di identità, rafforza la governance degli accessi e migliora la resilienza operativa. È qui che Bitwarden può aiutare, come piattaforma pronta per l'uso aziendale che rafforza l'integrità architetturale integrandosi in modo pulito con i framework e gli strumenti di sicurezza esistenti. ## Comprendere l'architettura di sicurezza delle informazioni aziendale L'EISA fornisce il modello strutturale per progettare, implementare e governare i controlli di sicurezza in tutta l'organizzazione, fungendo da livello incentrato sulle informazioni all'interno di una più ampia architettura di sicurezza aziendale. Anziché concentrarsi sui singoli strumenti, l'EISA collega le capacità di sicurezza agli obiettivi di business, alla tolleranza al rischio e alle realtà operative. Come parte di un framework di architettura di sicurezza aziendale, l'EISA stabilisce come le responsabilità di sicurezza vengono distribuite e applicate in modo coerente in tutta l'organizzazione. Definisce: - Come identità, dati, applicazioni e infrastruttura vengono protetti in ambienti on-premise, cloud e ibridi. - Controlli di sicurezza condivisi che supportano riservatezza, integrità e disponibilità (CIA) in tutta l'azienda. - Dove i requisiti di governance, rischio e conformità vengono applicati in modo coerente, anziché a livello di team o di strumento. Molte organizzazioni allineano la propria architettura di sicurezza delle informazioni aziendale a un framework EISA consolidato, come NIST CSF, SABSA o TOGAF. Questi framework aiutano a integrare la sicurezza nell'architettura aziendale collegando i controlli tecnici al rischio di business e ai modelli di governance. Indipendentemente dal framework scelto, un'architettura aziendale e una sicurezza efficaci dipendono da controlli di identità chiaramente definiti che coprano sia l'accesso umano sia quello delle macchine. All'interno di questa architettura a livelli, la governance delle credenziali svolge un ruolo fondamentale. I meccanismi di autenticazione si trovano all'intersezione tra utenti, sistemi e dati, diventando una dipendenza condivisa in quasi ogni dominio di sicurezza. Quando i controlli sulle password sono frammentati o non gestiti, le debolezze si propagano nell'architettura, compromettendo anche iniziative Zero Trust e IAM ben progettate. Da una prospettiva architetturale, ciò colloca la gestione delle password direttamente nell'ambito della gestione degli accessi aziendali, dove i controlli sulle credenziali incidono direttamente su autorizzazione, verificabilità e rischio operativo. Per questo la gestione delle password dovrebbe essere trattata come un controllo di supporto fondamentale, non come uno strumento di produttività autonomo. La gestione centralizzata delle password rafforza la coerenza architetturale standardizzando il modo in cui le credenziali vengono create, archiviate, condivise, ruotate e sottoposte ad audit in tutta l'azienda. L'approccio di Bitwarden è in linea con questo modello integrandosi direttamente nei sistemi di sicurezza più ampi e rafforzando i principi architetturali attraverso la sua[ architettura di sicurezza Bitwarden](https://bitwarden.com/it-it/blog/understanding-bitwarden-architecture/), progettata per supportare governance, visibilità e controllo su scala aziendale. Questo approccio rafforza la sicurezza aziendale assicurando che i controlli sulle credenziali supportino obiettivi architetturali più ampi, anziché funzionare come strumenti scollegati. ## Il ruolo della gestione delle password nell'architettura di sicurezza delle informazioni aziendale All'interno di un framework di architettura di sicurezza delle informazioni aziendale, la gestione delle password supporta contemporaneamente più livelli dell'architettura. Funge da controllo unificante che integra funzioni di identità, accesso, protezione dei dati e governance, in particolare negli ambienti in cui i moderni sistemi IAM coesistono con applicazioni legacy e infrastrutture ibride. Questa integrazione aiuta le organizzazioni a integrare la sicurezza in modo coerente tra i livelli architetturali, anziché gestire le credenziali come soluzioni puntuali isolate. La gestione delle password riduce la dispersione delle credenziali tra utenti della forza lavoro, accessi di terze parti, account di servizio e credenziali applicative, garantendo al contempo una governance dell'autenticazione coerente tra applicazioni SaaS, on-premise e personalizzate. Anziché sostituire sistemi IAM come SSO, MFA e servizi di directory, la gestione delle password li supporta offrendo un controllo completo del ciclo di vita delle credenziali, dalla creazione e archiviazione sicure fino a condivisione, rotazione, revoca e audit. Questo approccio agisce come controllo di sicurezza condiviso in ambienti ibridi e multi-cloud, collegando la strategia delle identità alla realtà operativa. Dal punto di vista dell'architettura aziendale e della sicurezza, la gestione delle password funge da livello di connessione tra strategia delle identità e realtà operativa quotidiana. Anche nelle organizzazioni con programmi IAM maturi, le password persistono a causa di limitazioni applicative, scenari di accesso di emergenza e identità non umane. Trattare la gestione delle password come parte del modello di sicurezza dell'architettura aziendale garantisce che queste credenziali siano governate con lo stesso rigore degli altri controlli di accesso. Bitwarden supporta questo ruolo architetturale offrendo[ funzionalità di gestione delle password aziendali](https://bitwarden.com/it-it/resources/critical-capabilities-for-enterprise-password-management/) allineate ai più ampi requisiti di sicurezza e governance. Centralizzando l'archiviazione delle credenziali e l'applicazione delle policy, Bitwarden aiuta le organizzazioni a mantenere la coerenza architetturale, ridurre il rischio e rafforzare la sicurezza delle identità senza interrompere i sistemi aziendali esistenti. Questo approccio supporta gli obiettivi di sicurezza aziendale offrendo al contempo monitoraggio continuo e preparazione agli audit nei sistemi dipendenti dalle credenziali. ## Come la gestione centralizzata delle password affronta le lacune architetturali La gestione centralizzata delle password affronta lacune architetturali critiche che emergono quando i controlli sulle credenziali sono decentralizzati o applicati in modo incoerente. Queste lacune si estendono all'intera architettura di sicurezza delle informazioni aziendale, influenzando a livello sistemico la strategia delle identità, la protezione dei dati e le attività di conformità. La gestione centralizzata delle password risponde a queste esigenze architetturali: - **Eliminare gli archivi di credenziali ombra:**I vault centralizzati sostituiscono le password salvate nei browser, nei fogli di calcolo, nei documenti condivisi o negli archivi personali, offrendo ai team di sicurezza visibilità e governance su tutte le credenziali. - **Standardizzare i requisiti delle password in tutta l'organizzazione:**L'applicazione centralizzata delle policy garantisce coerenza nella robustezza delle password, nella rotazione e nelle pratiche di condivisione, rafforzando i controlli di sicurezza a livello aziendale. - **Fornire visibilità sulla robustezza e sulla compromissione delle password:**I team di sicurezza ottengono visibilità su quali credenziali sono deboli, riutilizzate o esposte in violazioni, migliorando le capacità di rilevamento e risposta. - **Riduzione del riutilizzo delle credenziali e del rischio di movimento laterale:**Una solida governance delle password limita la capacità degli attaccanti di elevare i privilegi e muoversi lateralmente tra i sistemi dopo una compromissione iniziale. - **Supporto alle evidenze di conformità nei diversi framework normativi:**Pratiche coerenti per le credenziali facilitano la dimostrazione dei controlli rispetto ai requisiti SOC 2, ISO 27001, HIPAA e PCI DSS. Colmare queste lacune rafforza l’architettura di sicurezza aziendale a livello fondamentale. I dati di settore che evidenziano [lo stato della sicurezza delle password](https://bitwarden.com/it-it/resources/the-state-of-password-security/) mostrano che le credenziali compromesse e riutilizzate restano una delle principali cause di violazioni, confermando l’importanza di trattare la gestione delle password come una priorità architetturale a supporto di obiettivi di sicurezza più ampi. ## In che modo Bitwarden supporta l’architettura di sicurezza delle informazioni aziendale Bitwarden è progettato per funzionare come controllo fondamentale all’interno dell’architettura di sicurezza delle informazioni aziendale, rafforzando la sicurezza delle identità, la governance e la coerenza operativa in tutta l’organizzazione. Anziché operare in modo isolato, Bitwarden si integra direttamente nell’architettura di sicurezza aziendale esistente per contribuire a colmare le lacune legate alle credenziali negli ambienti di lavoro, infrastrutturali e di sviluppo. Centralizzando la [gestione delle credenziali](https://bitwarden.com/it-it/blog/credential-management-in-the-enterprise/) e allineandola alle policy aziendali, Bitwarden rafforza le iniziative di architettura e sicurezza aziendale senza interrompere i programmi IAM, Zero Trust o di conformità già in essere. ### Integrazione con IAM e architettura delle identità Bitwarden si integra con i sistemi IAM aziendali per estendere la governance centralizzata delle identità alle credenziali non coperte nativamente dall’SSO. L’integrazione con provider SAML e OIDC consente alle organizzazioni di gestire l’autenticazione in modo centralizzato, estendendo al contempo l’accesso sicuro alle applicazioni protette da password. Il provisioning e il deprovisioning automatici degli utenti tramite directory e provisioning SCIM assicurano che gli accessi siano allineati allo stato lavorativo e ai cambiamenti di ruolo nell’intera organizzazione. Le credenziali possono essere circoscritte a team e ruoli tramite accesso basato sui ruoli e mappatura dei gruppi, supportando controlli di accesso coerenti nei sistemi aziendali. Bitwarden applica criteri MFA per rafforzare l’autenticazione e ridurre il rischio di compromissione delle credenziali. Bitwarden supporta l’applicazione di criteri di accesso in due passaggi per rafforzare l’autenticazione e ridurre il rischio di compromissione delle credenziali. ### Supporto alla sicurezza Zero Trust e al privilegio minimo Le architetture Zero Trust dipendono dalla riduzione al minimo della fiducia implicita e da un controllo rigoroso dell’accesso alle risorse sensibili. Bitwarden supporta questo modello offrendo un controllo degli accessi granulare sulle credenziali a livello di vault, raccolta ed elemento. Le credenziali vengono segmentate per ruolo, team o funzione per limitare l’esposizione degli accessi, mentre la condivisione circoscritta assicura che gli utenti ricevano solo le credenziali necessarie per svolgere le proprie mansioni. Questa segmentazione riduce il raggio d’impatto in caso di compromissione e supporta l’[applicazione del principio del privilegio minimo](https://bitwarden.com/it-it/blog/beyond-password-storage-the-enterprise-guide-to-least-privilege-access/), consentendo di rivedere, verificare e perfezionare nel tempo le policy di accesso per allinearle all’evoluzione delle esigenze aziendali. ### Sicurezza unificata delle credenziali per team di lavoro e di ingegneria Le aziende moderne devono proteggere sia le identità umane sia quelle macchina. Bitwarden offre un approccio unificato che supporta l’architettura di sicurezza dei dati aziendali, proteggendo le credenziali utilizzate per accedere a sistemi, applicazioni e dati sensibili negli ambienti operativi e di sviluppo. Questo include: - **Gestione delle password per le identità della forza lavoro:**Vault sicuri per dipendenti, collaboratori e partner aiutano a standardizzare le pratiche relative alle password in tutta l’organizzazione. - **Gestione dei segreti per i team di ingegneria:**I segreti applicativi, le chiavi API e le credenziali CI/CD possono essere gestiti separatamente utilizzando[ una gestione sicura dei segreti per i team di ingegneria](https://bitwarden.com/it-it/resources/bitwarden-secrets-manager-right-choice-for-secure-secrets-management/), riducendo il rischio di segreti hardcoded o esposti. Supportando entrambi i casi d’uso in un’unica piattaforma, Bitwarden aiuta le organizzazioni a mantenere una governance coerente delle credenziali nell’architettura di sicurezza aziendale e nei flussi di lavoro di ingegneria. ### Reportistica, telemetria e integrazione SIEM Visibilità e verificabilità sono componenti essenziali dell’architettura di sicurezza delle informazioni aziendale nella cybersecurity, in particolare per monitorare l’uso improprio delle credenziali e supportare la risposta agli incidenti. Bitwarden fornisce reportistica e telemetria dettagliate per supportare monitoraggio, indagine e conformità attraverso log di audit completi che tracciano accessi, modifiche e azioni amministrative su tutta la piattaforma. L’attività relativa alle credenziali può essere trasmessa agli strumenti di monitoraggio della sicurezza esistenti tramite inoltro degli eventi e integrazione SIEM, supportando i flussi di lavoro di rilevamento e risposta agli incidenti. I report sulle violazioni e gli insight sul rischio aiutano i team di sicurezza a identificare credenziali esposte o compromesse e a dare priorità alla remediation nell’ambito di operazioni di sicurezza più ampie. ## Ridurre il rischio per la sicurezza aziendale con la gestione centralizzata delle password La gestione centralizzata delle password riduce direttamente il rischio nell’intera architettura di sicurezza delle informazioni aziendale eliminando i punti ciechi, applicando controlli coerenti e rafforzando la governance delle identità. Quando le credenziali vengono gestite tramite un’unica piattaforma basata su policy, i team di sicurezza ottengono la visibilità e il controllo necessari per affrontare uno dei vettori di attacco più comuni negli ambienti aziendali. Dal punto di vista dell’architettura di sicurezza aziendale, la centralizzazione trasforma le password da una responsabilità frammentata a un controllo di sicurezza governato che supporta sia la prevenzione sia la risposta. I principali vantaggi in termini di riduzione del rischio includono: - **Eliminazione delle credenziali non gestite e dell’archiviazione non sicura:**I vault centralizzati sostituiscono metodi di archiviazione ad hoc come fogli di calcolo, documenti condivisi o il salvataggio delle password nel browser. - **Blocco di password deboli, riutilizzate o compromesse:**Policy delle password applicate e rilevamento delle violazioni riducono la probabilità di attacchi basati sulle credenziali. - **Riduzione delle opportunità di movimento laterale:**L’accesso segmentato limita la capacità di un attaccante di riutilizzare le credenziali tra sistemi diversi se un account viene compromesso. - **Rafforzamento della postura di conformità tramite controlli coerenti:**Una governance standardizzata delle credenziali supporta i requisiti di audit nei framework di sicurezza dell’architettura aziendale e negli standard normativi. - **Miglioramento del rilevamento e delle indagini** Una visibilità unificata sulle attività legate alle credenziali consente di rispondere più rapidamente a comportamenti sospetti e incidenti di sicurezza. Integrando la gestione centralizzata delle password nell’architettura di sicurezza informatica aziendale, le organizzazioni rafforzano gli obiettivi di architettura e sicurezza aziendale riducendo al contempo la complessità operativa. Invece di affidarsi a strumenti frammentati o prassi informali, i team di sicurezza possono applicare le policy in modo coerente e dimostrare la maturità dei controlli in tutta l’organizzazione. ## Implementare la gestione delle password nella tua architettura di sicurezza aziendale Implementare la gestione delle password come parte dell’architettura di sicurezza informatica aziendale richiede una progettazione intenzionale, l’allineamento della governance e una pianificazione operativa. Per gli architetti della sicurezza, l’obiettivo non è semplicemente distribuire uno strumento, ma integrare la gestione delle credenziali nelle attività esistenti di identità, conformità e sicurezza in modo scalabile. Le seguenti best practice aiutano a garantire che la gestione delle password rafforzi l’architettura di sicurezza aziendale, anziché operare come controllo isolato. Le principali considerazioni per l’implementazione includono: - **Progettazione di strutture di vault e raccolte allineate ai ruoli organizzativi:**Struttura vault e raccolte in modo che riflettano team, funzioni e perimetri di accesso, semplificando l’applicazione dei principi del privilegio minimo e la gestione degli accessi nel tempo. - **Mappatura dei flussi di lavoro delle credenziali alle fasi del ciclo di vita:**Definisci come le credenziali vengono create, archiviate, condivise, ruotate e revocate per garantire una governance coerente lungo l’intero ciclo di vita. - **Integrazione con pipeline IAM, SIEM e DevOps:**Collega la gestione delle password ai provider di identità, agli strumenti di monitoraggio e ai flussi di lavoro CI/CD, in modo che la sicurezza delle credenziali venga applicata automaticamente e in modo coerente. - **Definizione della governance e della responsabilità amministrativa:**Assegna chiaramente la responsabilità della gestione delle policy, delle revisioni degli accessi e della gestione delle eccezioni per evitare lacune nella responsabilità. - **Pianificazione del rollout, della formazione e delle operazioni continuative:**Una distribuzione graduale, la formazione degli utenti e revisioni periodiche delle policy contribuiscono a garantire l’adozione a lungo termine e il successo operativo. Bitwarden supporta questi requisiti di implementazione grazie alla sua progettazione pronta per l’azienda e alle risorse di distribuzione. I team di sicurezza possono accelerare l’adozione ed evitare le insidie più comuni sfruttando la[ guida alla distribuzione aziendale](https://bitwarden.com/it-it/resources/bitwarden-enterprise-password-manager-implementation-guide/), che illustra le best practice per integrare la gestione delle password nell’architettura di sicurezza informatica aziendale. ## Modernizza la tua architettura di sicurezza informatica aziendale con Bitwarden L’architettura di sicurezza informatica aziendale deve evolversi per affrontare ambienti di identità sempre più complessi, infrastrutture ibride e superfici di attacco in espansione. Anche se le organizzazioni adottano SSO, MFA e modelli Zero Trust, le password restano una componente persistente e necessaria dell’architettura di sicurezza aziendale, che deve essere governata con lo stesso rigore di qualsiasi altro controllo. Centralizzando la gestione delle password all’interno dell’architettura di sicurezza informatica aziendale, le organizzazioni riducono la dispersione delle credenziali, rafforzano la governance degli accessi e migliorano la resilienza operativa. Bitwarden supporta questo approccio integrandosi perfettamente con i sistemi di identità, le operazioni di sicurezza e i flussi di lavoro di sviluppo esistenti, aiutando i team di sicurezza ad applicare controlli coerenti senza interrompere le attività aziendali. Progettato per trasparenza, scalabilità e governance aziendale, Bitwarden è in linea con i moderni requisiti di architettura e sicurezza aziendale, supportando al contempo casi d’uso sia per la forza lavoro sia per i team di engineering. Per saperne di più su ciò che distingue la piattaforma, scopri[ perché Bitwarden è progettato per le aziende moderne](https://bitwarden.com/it-it/resources/the-bitwarden-difference-what-makes-bitwarden-best-for-businesses/#how-the-bitwarden-architecture-is-better/). ## Avvia una prova di Bitwarden Business o esplora le risorse aziendali per scoprire come la gestione centralizzata delle password può rafforzare la tua architettura di sicurezza informatica aziendale e supportare una maturità della sicurezza a lungo termine [Avvia una prova di Bitwarden Business](https://bitwarden.com/it-it/pricing/business/) o esplora[ le risorse aziendali](https://bitwarden.com/it-it/products/business-support/) per scoprire come la gestione centralizzata delle password può rafforzare la tua architettura di sicurezza informatica aziendale e supportare una maturità della sicurezza a lungo termine. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/password-management-maturity-model/ --- # Modello di maturità della gestione delle password di Bitwarden --- [Table component - no content] ![bitwarden-password-management-maturity-model-less-text](https://bitwarden.com/assets/2JL6u1BE1yXlfEloT8iRI5/2f9a4a295728be1b0ce64d314d34965c/bitwarden-password-management-maturity-model-less-text.png) Le organizzazioni che desiderano rafforzare la sicurezza implementando un [gestore di password a livello aziendale](https://bitwarden.com/it-it/blog/choose-the-best-enterprise-password-manager/) possono garantire una maggiore resilienza valutando le principali aree di miglioramento tramite il seguente modello di maturità della gestione delle password. Questo framework aiuta le organizzazioni a comprendere il proprio livello di maturità nella gestione delle password, in base alle operazioni attuali, e a individuare i passaggi necessari per migliorare la classificazione esistente. ## Livello 1: Opportunità aperta ### Il Far West delle password deboli, riutilizzate e potenzialmente compromesse ![bitwarden-password-management-maturity-model-level1](https://bitwarden.com/assets/5s8kzPAQgjqZEPcp9lk3VK/9642b0a670b482c5f330b4ea6f6572a1/bitwarden-password-management-maturity-model-level1.png) Le organizzazioni nella categoria Livello 1 non hanno implementato un gestore di password a livello aziendale. L'assenza di un sistema centralizzato di gestione delle password aumenta il rischio di password compromesse, poiché i dipendenti possono utilizzare password deboli o riutilizzate senza un'adeguata supervisione. I dipendenti adottano invece un approccio isolato e ad hoc alla protezione delle password aziendali. Questo può includere l'uso di [gestori di password basati sul browser](https://bitwarden.com/it-it/blog/why-companies-are-looking-beyond-browser-based-password-managers/), fogli di calcolo Excel, la condivisione di password tramite Slack o la loro annotazione su carta e post-it. È improbabile che un ambiente di questo tipo favorisca una solida cultura della sicurezza o valorizzi le migliori pratiche di sicurezza. La formazione a livello aziendale è rara o inesistente. Quanto alla maturità tecnica complessiva, è molto probabile che i dati sensibili o critici, quando condivisi, non siano crittografati e siano a rischio. - **Implementazione del gestore di password**: un'organizzazione di Livello 1 non dispone di processi per la gestione delle password, lasciando i dipendenti alle proprie abitudini individuali. - **Cultura della sicurezza**: un'organizzazione di Livello 1 non pone l'accento sulle [migliori pratiche di sicurezza](https://bitwarden.com/it-it/blog/building-a-cybersecurity-culture-in-the-workplace/) e ha una consapevolezza minima della sicurezza. - **Maturità tecnica**: un'organizzazione di Livello 1 condivide informazioni sensibili in modo non sicuro, spesso senza crittografia. Le organizzazioni di Livello 1 partono da zero e hanno molte opportunità di ottenere rapidi miglioramenti tramite semplici azioni che possono aumentare immediatamente la sicurezza. Il passaggio successivo prioritario per migliorare la sicurezza dell'azienda è richiedere a un team, in genere l'IT, di utilizzare un gestore di password e quindi definire un piano per un'implementazione su larga scala. Le organizzazioni di Livello 1 partono da zero e hanno molte opportunità di ottenere rapidi miglioramenti tramite semplici azioni che possono aumentare immediatamente la sicurezza. ## Livello 2: Avvio ### Muovere i primi passi nel mondo dei gestori di password gratuiti ![bitwarden-password-management-maturity-model-level2](https://bitwarden.com/assets/5PRYkPOEXCAnG46Oro9D1d/d7ab84492e4db59cc4298cbd7c49b2cd/bitwarden-password-management-maturity-model-level2.png) Il Livello 2 indica un approccio leggermente più maturo, ma ancora in crescita, verso una solida sicurezza e gestione delle password. Le organizzazioni in questa fase non utilizzano un gestore di password a livello aziendale e le [pratiche di sicurezza delle password](https://bitwarden.com/it-it/blog/6-things-to-keep-your-passwords-secure/) sono decentralizzate: i dipendenti si affidano a una combinazione di gestori di password basati sul browser e altri strumenti integrati per la gestione delle password. Alcune organizzazioni potrebbero iniziare con un gestore di password gratuito prima di passare a una soluzione più centralizzata. Le migliori pratiche di sicurezza vengono trattate in modo superficiale durante l'onboarding dei dipendenti, ma non sono un focus costante per l'organizzazione. La maturità tecnica a questo livello è caratterizzata da pratiche di crittografia miste: alcune informazioni sono crittografate, altre no, e l'autenticazione a due fattori viene usata con parsimonia per rafforzare la verifica dell'identità. Le organizzazioni che desiderano passare dal Livello 2 al Livello 3 dovrebbero concentrarsi su una maggiore sensibilizzazione e formazione per adottare, almeno in parte, pratiche fondamentali di sicurezza delle credenziali. - **Implementazione del gestore di password**: le aziende di Livello 2 presentano una gestione decentralizzata delle password o un uso ad hoc di gestori di password integrati, come il Portachiavi Apple o quelli integrati nei browser. - **Cultura della sicurezza**: le aziende di Livello 2 pongono un'enfasi limitata sulle migliori pratiche di sicurezza delle password. - **Maturità tecnica**: le aziende di Livello 2 hanno approcci incoerenti alla condivisione di informazioni crittografate e all'uso dell'[autenticazione multifattore](https://bitwarden.com/it-it/blog/basics-of-two-factor-authentication-with-bitwarden/) (2FA). Le aziende di Livello 2 pongono un'enfasi leggermente maggiore sulla sicurezza dei dati, ma le pratiche complessive restano decentralizzate. Il passaggio immediatamente successivo per migliorare la sicurezza è scegliere un gestore di password centralizzato e multipiattaforma che funzioni su tutti i dispositivi dei dipendenti e avviare un'implementazione graduale. Le aziende di Livello 2 pongono un'enfasi leggermente maggiore sulla sicurezza dei dati, ma le pratiche complessive restano decentralizzate. ## Livello 3: Evoluzione ### Esplorazione di altri gestori di password e inizio della protezione dei dati sensibili ![bitwarden-password-management-maturity-model-level3](https://bitwarden.com/assets/5YEjaZd0Q7BQxCyPg44JrL/90313bcf26ea9318b847142b029fed56/bitwarden-password-management-maturity-model-level3.png) Passare dal Livello 2 al Livello 3 rappresenta un passo significativo verso la protezione dell'azienda. Alcuni team circoscritti all'interno dell'organizzazione si affidano a un gestore di password autonomo, ma l'implementazione complessiva resta limitata. La formazione sulla sicurezza è più frequente e costante, e i dipendenti ricevono avvisi più spesso quando adottano pratiche di sicurezza evidentemente e potenzialmente rischiose. Dal punto di vista della maturità tecnica, i dipendenti che utilizzano collettivamente una soluzione di gestione delle password dispongono di copertura su tutti i dispositivi forniti dall'azienda e possono condividere password e altre informazioni sensibili in modo sicuro. L'uso di una cassaforte password crittografata può migliorare notevolmente la sicurezza, archiviando in modo sicuro le informazioni sensibili. La possibilità di condividere dati in modo sicuro tra colleghi segna un distacco dal Livello 2. - **Implementazione del gestore di password**: Le aziende di Livello 3 dispongono di un certo grado di gestione centralizzata delle password, con uno o due team che utilizzano gestori di password autonomi al posto degli strumenti integrati. - **Cultura della sicurezza**: Le aziende di Livello 3 pongono maggiore enfasi sulla cultura della sicurezza, ma non dispongono di strumenti o sistemi per una responsabilizzazione concreta. - **Maturità tecnica**: I team di Livello 3 che utilizzano un gestore di password centralizzato beneficiano di una copertura multipiattaforma su diversi dispositivi e [condivisione sicura tra dipendenti](https://bitwarden.com/it-it/blog/password-sharing-best-practices-for-teams/). Le aziende di Livello 3 si stanno orientando verso una priorità alla sicurezza dei dati più centralizzata, seppur disomogenea. Il passo successivo per migliorare la sicurezza è estendere la copertura della gestione delle password da un'implementazione graduale a un'implementazione a livello aziendale. Le aziende di Livello 3 si stanno orientando verso una priorità alla sicurezza dei dati più centralizzata, seppur disomogenea. ## Livello 4: Proattivo ### Prendere sul serio tutte le password e garantire che i dipendenti usino una cassaforte crittografata ![bitwarden-password-management-maturity-model-level4](https://bitwarden.com/assets/3cXt2Lnk9YArjcpzfvtGm3/f3adec4bd802dbab9e66cd25552773c5/bitwarden-password-management-maturity-model-level4.png) Il Livello 4 è caratterizzato dall'adozione universale di un gestore di password a livello aziendale, con una [distribuzione avviata in tutta l'organizzazione](https://bitwarden.com/it-it/blog/deployment-strategies-for-password-managers/). È fondamentale creare una password principale robusta per proteggere il gestore di password. Tutti i dipendenti sono invitati a usare il gestore di password aziendale per creare, archiviare e condividere password con altri membri del team. Inoltre, la formazione sulla sicurezza viene normalizzata e accettata dall'intera organizzazione, con la direzione che monitora e incentiva la partecipazione tramite moduli di formazione dettagliati. La maturità tecnica di Livello 4 indica una gestione delle password a livello aziendale con integrazione dei servizi di directory e single sign-on. L'integrazione con i servizi di directory (che possono includere Active Directory/Entra, Google Workspace o OneLogin) sincronizza utenti e gruppi da una directory esterna al gestore di password. [L'integrazione con il single sign-on](https://bitwarden.com/it-it/blog/easily-integrate-single-sign-on-security-with-flexible-solutions/) consente alle organizzazioni di sfruttare il provider di identità esistente per autenticare gli utenti con il proprio gestore di password aziendale. - **Distribuzione del gestore di password**: Le aziende di Livello 4 hanno implementato un gestore di password autonomo in tutta l'organizzazione, con team fortemente incoraggiati ad abbandonare completamente gli strumenti integrati e le pratiche ad hoc. - **Cultura della sicurezza**: Le aziende di Livello 4 offrono formazione periodica sulla sicurezza e incentivano la partecipazione tramite metriche di presenza. - **Maturità tecnica**: Le aziende di Livello 4 hanno integrato i gestori di password con i flussi di lavoro IT, inclusi i servizi di directory e il single sign-on (SSO). Le aziende di Livello 4 hanno adottato un approccio molto più uniforme e concreto alla sicurezza dei dati, con l'obiettivo di garantire una copertura universale. Il passo successivo per migliorare la sicurezza è rendere obbligatoria la gestione delle password a livello aziendale in tutta l'organizzazione. Una volta avviata, abilita [l'autenticazione senza password](https://bitwarden.com/it-it/blog/enterprise-passwordless-sso-brings-better-productivity-and-user-sign-in/) e richiedi l'autenticazione a più fattori (2FA) per tutti i team. Le aziende di Livello 4 hanno adottato un approccio molto più uniforme e concreto alla sicurezza dei dati, con l'obiettivo di garantire una copertura universale. ## Livello 5: Leader ### Una potenza nella gestione delle password che usa una password principale robusta, password uniche e autenticazione senza password ![bitwarden-password-management-maturity-model-level5](https://bitwarden.com/assets/38gbgXIEBE5nikkqMNnYK1/97b16c520d5a782b572aac6ddbfbd96e/bitwarden-password-management-maturity-model-level5.png) In questa fase, un'organizzazione ha adottato su vasta scala un gestore di password a livello aziendale integrato nei flussi di lavoro organizzativi. Questa cassaforte per password viene usata per archiviare e gestire in modo sicuro informazioni sensibili, tra cui password, dati delle carte di credito e dati personali. L'adozione della gestione delle password a livello aziendale è obbligatoria, con restrizioni sui metodi alternativi di archiviazione delle password. In questa fase, le aziende offrono ai dipendenti piani familiari di gestione delle password per coltivare una cultura della sicurezza a 360°, valorizzando le buone abitudini di gestione delle password personali e professionali. La formazione sulla sicurezza è obbligatoria per l'intera organizzazione e i dipendenti sono incoraggiati a segnalare attività sospette di cybersecurity. La maturità tecnica è caratterizzata da copertura e reportistica complete. Il gestore di password a livello aziendale abilita opzioni senza password, dalla biometria alle [passkey](https://bitwarden.com/it-it/blog/what-are-passkeys-and-passkey-login/), mentre gli sviluppatori usano le API per l'integrazione con altri strumenti, come i SIEM, al fine di garantire uno stack di sicurezza efficace. Lo scripting automatizzato con le API viene utilizzato per migliorare il controllo amministrativo e semplificare flussi di lavoro complessi. - **Distribuzione del gestore di password**: Le aziende di Livello 5 richiedono a tutti i dipendenti di usare un gestore di password autonomo. - **Cultura della sicurezza**: Le aziende di Livello 5 hanno istituito una formazione obbligatoria sulla sicurezza, con dipendenti che prendono l'iniziativa di segnalare attività sospette al reparto IT. - **Maturità tecnica**: Le aziende di Livello 5 hanno adottato un gestore di password a livello aziendale che offre l'autenticazione senza password, richiede l'autenticazione a più fattori (2FA) e incoraggia gli sviluppatori a utilizzare le API per l'integrazione con altri strumenti. Le aziende di Livello 5 dispongono di un sistema di gestione delle password completo, sofisticato e a livello aziendale. Le aziende interessate a progredire oltre questo punto dovrebbero esplorare [strumenti di gestione dei segreti](https://bitwarden.com/it-it/go/secrets-manager/) che proteggono l'infrastruttura e i segreti macchina. In questa fase, un'organizzazione ha adottato su vasta scala un gestore di password a livello aziendale integrato nei flussi di lavoro organizzativi. [Table component - no content] ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/password-manager-sync/ --- # Perché la sincronizzazione del gestore di password è importante per la sicurezza Ottimizza la sincronizzazione del gestore di password per una maggiore sicurezza multi-cloud. Semplifica l’accesso, aumenta la produttività e potenzia la tua strategia tecnologica oggi stesso! --- ## Un livello fondamentale per un accesso sicuro e coerente negli ambienti multi-cloud I team tecnologici che gestiscono credenziali di accesso e altre informazioni sensibili su più provider di infrastrutture cloud, come AWS, Azure e Google Cloud Platform, devono affrontare una complessità crescente man mano che l’utilizzo aumenta. Questo perché ogni ambiente introduce requisiti specifici di autenticazione, gestione dei segreti e gestione degli accessi. Senza un approccio coerente alla gestione sicura delle password e alla sincronizzazione delle credenziali, questi sistemi frammentati possono facilmente trasformarsi in un incubo per produttività e sicurezza, aumentando il rischio di errori di accesso, configurazioni errate e vulnerabilità di sicurezza. È qui che la sincronizzazione del gestore di password dà il meglio di sé. Un gestore di password moderno, basato sul cloud e con sincronizzazione crittografata, garantisce che le credenziali restino coerenti, aggiornate e sicure su piattaforme e dispositivi multi-cloud. Semplifica gli aggiornamenti delle password, supporta il recupero dell’account e contribuisce a garantire l’uso di password univoche per tutti i servizi. Per le organizzazioni che operano su infrastrutture ibride o multi-cloud, un vault di password sincronizzato funge sia da strumento per aumentare la produttività sia da livello di difesa critico. Questo articolo illustra come la sincronizzazione del gestore di password rafforzi la sicurezza multi-cloud centralizzando la gestione delle credenziali per migliorare la coerenza degli accessi e ridurre i rischi associati al riutilizzo e alle password obsolete. Fornisce inoltre best practice per la sincronizzazione tra dispositivi, l’applicazione delle policy di accesso e la collaborazione sicura in ambienti cloud in rapida evoluzione. ## Come funziona la sincronizzazione del gestore di password per offrire password sicure e accesso centralizzato La sincronizzazione del gestore di password garantisce che tutti i dispositivi, gli utenti e le piattaforme autorizzati abbiano accesso alle stesse password sicure e aggiornate, in modo automatico e protetto. Quando le password vengono modificate, revocate o generate, il processo di sincronizzazione garantisce che ogni dispositivo collegato rifletta la modifica. Negli ambienti multi-cloud, dove l’infrastruttura è dinamica e i team interfunzionali devono accedere a sistemi condivisi, la sincronizzazione svolge un ruolo fondamentale sia per la produttività sia per la mitigazione dei rischi. Se un dispositivo viene smarrito o sostituito, gli utenti possono recuperare immediatamente le proprie credenziali tramite un vault sicuro e crittografato sincronizzato tramite il cloud. In ambito aziendale, gli amministratori possono assistere nel recupero usando la [policy di amministrazione del recupero dell’account](https://bitwarden.com/it-it/help/policies/#account-recovery-administration/). La sincronizzazione consente inoltre aggiornamenti centralizzati durante gli incidenti di sicurezza, riducendo il rischio di controlli di accesso incoerenti o di sistemi trascurati. Questa funzionalità di sincronizzazione, se combinata con un modello di crittografia zero-knowledge e controlli degli accessi basati sui ruoli, aiuta le organizzazioni a mantenere policy di sicurezza coerenti e applicabili senza aggiungere attriti ai flussi di lavoro quotidiani. ## Esempio concreto: la sincronizzazione del gestore di password in azione Quando viene implementato nei team, l’accesso sincronizzato al gestore di password migliora sia il coordinamento sia i tempi di risposta, riducendo l’attrito quotidiano nella gestione delle credenziali tra diversi servizi e piattaforme cloud. Invece di inseguire credenziali scadute o cercare nei messaggi l’accesso più recente, i team ricevono automaticamente aggiornamenti sicuri. Ad esempio, se un ingegnere DevOps aggiorna le credenziali root per un progetto cloud, le modifiche compaiono immediatamente in ogni vault di password autorizzato, eliminando la distribuzione manuale, riducendo al minimo le interruzioni e aiutando i team a concentrarsi sul lavoro a maggiore priorità. La sincronizzazione semplifica anche i flussi di recupero. In caso di smarrimento o sostituzione di un dispositivo, gli utenti possono ripristinare l’accesso effettuando l’accesso al proprio account su un nuovo dispositivo. Il vault crittografato viene quindi sincronizzato dal cloud, consentendo di recuperare le credenziali in modo sicuro e senza interruzioni. Per maggiori informazioni su come funziona la sincronizzazione, consulta la [Guida alla sincronizzazione del vault](https://bitwarden.com/it-it/help/vault-sync/). ## Come usare la sincronizzazione del gestore di password su tutte le piattaforme Dopo aver compreso cosa consente la sincronizzazione del gestore di password, il passaggio successivo è metterla in pratica. Bitwarden, uno dei gestori di password basati sul cloud più affidabili, offre una sincronizzazione sicura tra ambienti desktop, mobile e browser, fornendo ai team un accesso coerente alle credenziali condivise e mantenendo al contempo una crittografia robusta e un controllo centralizzato. Ogni app Bitwarden è progettata per mantenere la sincronizzazione con il vault, così quando una password viene creata, modificata o condivisa, l’aggiornamento si propaga istantaneamente a tutti i dispositivi autorizzati. Questo elimina le differenze tra versioni e riduce il rischio di errori di accesso in ambienti come AWS, Azure e GCP. ### **Sincronizzazione tra desktop, mobile e browser** Per iniziare, [scarica Bitwarden](https://bitwarden.com/it-it/download/) per la piattaforma che preferisci e scegli una delle guide di configurazione dedicate qui sotto: - [Configurazione desktop](https://bitwarden.com/it-it/help/getting-started-desktop/) – Copre l’installazione, l’accesso al vault e il comportamento della sincronizzazione su Windows, macOS e Linux. - [Guida all’app mobile](https://bitwarden.com/it-it/help/getting-started-mobile/) – Consente un accesso sicuro e sincronizzato ovunque ti trovi con autenticazione biometrica, sblocco tramite PIN e compilazione automatica da mobile. - [Configurazione dell’estensione del browser](https://bitwarden.com/it-it/help/auto-fill-browser/) – Offre compilazione automatica in linea, generazione di password e accesso sincronizzato al vault sui principali browser. Queste opzioni specifiche per piattaforma offrono ai team la flessibilità di accedere alle proprie credenziali e gestirle ovunque lavorino. Dopo che gli utenti hanno effettuato l’accesso a un client Bitwarden e ottenuto l’accesso agli elementi del vault tramite [Raccolte](https://bitwarden.com/it-it/help/about-collections/), la sincronizzazione in tempo reale assicura che gli aggiornamenti effettuati in un punto vengano rispecchiati su tutti i dispositivi autorizzati. Questo aiuta gli utenti a concentrarsi sulle attività ad alta priorità invece di rincorrere credenziali di accesso obsolete. Prova ora a sincronizzare il primo set di credenziali multi-cloud: [Importa password](https://bitwarden.com/it-it/help/import-data/). ## Best practice per utilizzare un gestore di password sicuro in ambienti multi-cloud Negli ambienti multi-cloud complessi, la sincronizzazione delle credenziali è solo una parte dell’equazione. Senza criteri per gestire come e da chi vengono consultate le credenziali, anche un sistema ben sincronizzato può non essere sufficiente. I responsabili della sicurezza devono affiancare alla sincronizzazione la gestione degli accessi, l’applicazione della crittografia e best practice operative che supportino una collaborazione sicura su larga scala. Bitwarden supporta queste esigenze tramite criteri di accesso basati sul vault, autorizzazioni di ruolo e crittografia end-to-end, offrendo agli amministratori gli strumenti per allineare la sincronizzazione delle password ai requisiti di sicurezza dell’organizzazione. ### **Usa l’accesso basato sui ruoli e la gestione degli accessi per condividere le password in modo sicuro** [Organizzazioni Bitwarden](https://bitwarden.com/it-it/products/organizations/) offre un modo strutturato per gestire le credenziali condivise applicando al contempo la segmentazione degli accessi. Le credenziali possono essere raggruppate in Raccolte per provider cloud, ambiente o team di progetto, con accesso assegnato in base al ruolo o alle responsabilità dell’utente. In questo modo i membri del team vedono solo le credenziali pertinenti al loro lavoro, riducendo al minimo l’esposizione non necessaria e migliorando la visibilità per gli audit. Nei team infrastrutturali ad alta velocità, questa struttura riduce la necessità di condividere credenziali ad hoc e semplifica l’onboarding. Invece di fornire manualmente le password per ogni nuovo account o servizio cloud, gli amministratori possono assegnare l’accesso al vault in base al ruolo nel team, supportando la sicurezza e semplificando le operazioni. ### **Applica standard di crittografia end-to-end e autenticazione a più fattori** La sicurezza è solida solo quanto le protezioni che circondano la sincronizzazione delle credenziali. Bitwarden assicura che tutti i dati del vault siano crittografati sul dispositivo prima della sincronizzazione, usando un modello di crittografia a conoscenza zero che impedisce persino a Bitwarden di accedere alle credenziali archiviate. - Criteri per password principale robuste per contribuire a proteggersi da attacchi brute force o di credential stuffing - [Autenticazione a due fattori](https://bitwarden.com/it-it/help/setup-two-step-login/) tramite Bitwarden o il tuo provider di identità esistente (ad es. accesso con SSO) - Timeout di sessione o requisiti di riautenticazione per azioni sensibili nel vault Per semplificare l’autenticazione, Bitwarden supporta anche [Configurazione della sincronizzazione TOTP](https://bitwarden.com/it-it/help/totp-sync/) per le password monouso basate sul tempo all’interno del vault. Queste misure aiutano a prevenire accessi non autorizzati e assicurano che le credenziali e altri dati sensibili, come le note sicure, rimangano protetti anche in caso di smarrimento o compromissione di un dispositivo. ### **Esempio: accesso sincronizzato con applicazione delle policy** Un team di infrastruttura cloud che gestisce progetti in AWS e GCP mantiene Raccolte distinte per ciascuna piattaforma. Quando un lead engineer aggiorna le credenziali di accesso per una distribuzione in produzione, Bitwarden sincronizza le modifiche tra tutti gli utenti autorizzati, mentre l’accesso resta limitato solo a chi è assegnato al team di produzione. Non è necessario avvisare manualmente le singole persone, non c’è il rischio che vengano usate credenziali obsolete e la visibilità di audit rimane completa. Per gli amministratori IT e i responsabili della sicurezza cloud, questo approccio riduce la complessità preservando il controllo. Invece di affidarsi a sistemi frammentati o canali non sicuri per distribuire le password, i team lavorano da un’unica fonte di riferimento centralizzata e crittografata, con sincronizzazione e applicazione delle policy che operano insieme a supporto di una collaborazione sicura. Scopri il [vault web di Bitwarden](https://vault.bitwarden.com/) per un accesso sicuro e coerente. ## Semplifica i flussi di lavoro con compilazione automatica, strumenti di generazione password ed estensioni del browser Passare tra portali cloud, dashboard dell’infrastruttura e servizi di terze parti spesso significa inserire credenziali decine di volte al giorno. Le estensioni del browser e le funzionalità di compilazione automatica mobile di Bitwarden trasformano la sincronizzazione del password manager in una risorsa di produttività in tempo reale, riducendo l’inserimento manuale e minimizzando il rischio di errori o ritardi. L’estensione del browser Bitwarden offre accesso sicuro al vault direttamente in Chrome, Firefox, Edge, Safari e altri browser supportati. Una volta abilitata, consente agli utenti di salvare password, compilare automaticamente le credenziali nei campi di accesso e aggiornare le voci secondo necessità, con modifiche sincronizzate immediatamente su tutti i dispositivi autorizzati. Gli utenti mobile possono anche configurare la compilazione automatica per dispositivi Android e iOS, così da garantire un accesso sicuro anche in mobilità: [**Configura la compilazione automatica su Android**](https://bitwarden.com/it-it/help/auto-fill-android/) per usare credenziali sincronizzate tra app mobile e browser. [**Configura la compilazione automatica su iOS**](https://bitwarden.com/it-it/help/auto-fill-android/) per semplificare l’accesso ad app sicure e dashboard cloud. Per i team di infrastruttura che gestiscono più account cloud, la compilazione automatica accelera le attività ripetitive senza compromettere la sicurezza. Un project manager, ad esempio, può passare tra accessi AWS, Azure e Google Cloud senza ritardi o lavoro duplicato, sapendo che ogni credenziale è sincronizzata, crittografata e aggiornata. Compilazione automatica e sincronizzazione lavorano insieme per aumentare la velocità e ridurre il carico cognitivo, mentre i dati del vault restano crittografati sul dispositivo e non vengono mai archiviati nel browser. Scopri come [Bitwarden mantiene sicuro il tuo vault](https://bitwarden.com/it-it/blog/vault-security-bitwarden-password-manager/). ## Sfrutta la potenza della sincronizzazione delle password su più dispositivi con Bitwarden Per le organizzazioni che gestiscono infrastrutture su più piattaforme cloud, la sincronizzazione del password manager svolge un ruolo fondamentale nel mantenere un accesso sicuro e coerente. Un vault sincronizzato aiuta ad applicare le policy sulle credenziali, ridurre gli attriti di accesso e garantire che gli aggiornamenti siano disponibili in tempo reale, supportando sia l’agilità operativa sia la riduzione del rischio. Bitwarden rende tutto questo possibile tramite una sincronizzazione crittografata e multipiattaforma, con supporto integrato per accessi basati sui ruoli, compilazione automatica e condivisione sicura delle credenziali. Queste funzionalità aiutano i team di sicurezza a gestire password e altri segreti su larga scala, mantenendo al contempo supervisione e controllo centralizzati. Inizia a sincronizzare le credenziali cloud in modo sicuro ed efficiente. [Registrati a Bitwarden](https://bitwarden.com/it-it/pricing/) oggi stesso o scopri di più nella pagina [Strumenti e funzionalità di Bitwarden](https://bitwarden.com/it-it/tools-and-features/). ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/password-managers-vs-privileged-access-management/ --- # Gestori di password e gestione degli accessi privilegiati (PAM) I team IT sono costantemente sotto pressione per offrire un accesso fluido per gli utenti e abbastanza sicuro da proteggere i dati sensibili: scopri come la gestione delle password può aiutarti. --- I team IT sono costantemente sotto pressione per offrire un accesso fluido per gli utenti e abbastanza sicuro da proteggere dati sensibili e sistemi critici. La forza lavoro distribuita, la crescente adozione del cloud e l’aumento degli attacchi legati alle credenziali non semplificano certo il compito. Per questo molti professionisti confrontano PAM e gestori di password ponendosi le stesse domande: quando[ un gestore di password aziendale](https://bitwarden.com/it-it/products/business/) è sufficiente, quando è necessaria la gestione degli accessi privilegiati (PAM) e come funzionano insieme le due soluzioni? Per comprendere la differenza tra PAM e gestori di password bisogna partire dai loro obiettivi distinti: i gestori di password proteggono su larga scala le credenziali quotidiane della forza lavoro, mentre le soluzioni PAM proteggono un insieme più ristretto di account privilegiati ad alto rischio, la cui compromissione potrebbe causare guasti a sistemi critici o violazioni dei dati. Comprendere la distinzione tra questi approcci è essenziale per creare una strategia efficace di sicurezza delle credenziali. Invece di considerare PAM e gestori di password come strumenti concorrenti, le organizzazioni ottengono i maggiori vantaggi quando capiscono come ciascuno si inserisce nel più ampio panorama della gestione delle identità e degli accessi e come, usati insieme a livelli, riducano il rischio senza complessità inutili. ## Perché le organizzazioni hanno bisogno di più approcci agli accessi privilegiati e alla gestione delle password La proliferazione delle credenziali è diventata una delle principali sfide di sicurezza per le organizzazioni moderne. Con il moltiplicarsi di applicazioni, servizi ed esigenze di accesso, aumentano anche le credenziali usate per connetterli, e non tutte comportano lo stesso livello di rischio. Inoltre, diversi fattori hanno contribuito ad aumentare la necessità di adottare più di un approccio alla sicurezza delle credenziali: - L’espansione delle superfici di attacco ha reso gli attacchi basati sulle credenziali un vettore primario di violazione - L’accesso quotidiano della forza lavoro è molto diverso dall’accesso privilegiato che coinvolge account amministrativi o di servizio ad alto rischio - I controlli di sicurezza devono scalare su utenti e sistemi senza creare attriti per gli utenti finali. - Le organizzazioni devono bilanciare usabilità e una riduzione significativa del rischio Queste sfide sono approfondite in[ gestione delle credenziali in azienda](https://bitwarden.com/it-it/blog/credential-management-in-the-enterprise/), che evidenzia perché un singolo strumento raramente gestisce in modo efficace ogni scenario legato alle credenziali. La decisione su quando usare quale strumento dipende da ambito e rischio. Un gestore di password è in genere la base per proteggere su larga scala le credenziali della forza lavoro, migliorando l’igiene della sicurezza quotidiana tra utenti, team e applicazioni. La gestione degli accessi privilegiati, al contrario, viene applicata in modo selettivo a un insieme molto più ristretto di credenziali, quando autorizzazioni elevate, requisiti di conformità o rischi operativi richiedono controlli più rigorosi. Comprendere come questi strumenti affrontano diversi livelli di accesso aiuta le organizzazioni a investire in modo appropriato, invece di forzare un’unica soluzione a coprire rischi per cui non è mai stata progettata. ## Che cos’è la gestione degli accessi privilegiati? La gestione degli accessi privilegiati (PAM) si concentra sulla protezione degli account privilegiati con autorizzazioni elevate, come account amministrativi, root o di servizio che possono modificare sistemi o accedere a dati altamente sensibili. Poiché queste credenziali comportano rischi maggiori, richiedono controlli più robusti rispetto all’accesso utente quotidiano. Nel valutare le soluzioni PAM, le organizzazioni devono capire che questi strumenti sono progettati per la supervisione e il controllo delle credenziali ad alto impatto, non per un’adozione estesa da parte dell’intera forza lavoro. Le soluzioni PAM sono progettate per controllare rigorosamente come le credenziali privilegiate vengono usate, monitorate e sottoposte ad audit. Invece di supportare l’accesso diffuso della forza lavoro, il PAM viene in genere applicato a un insieme limitato di account e sistemi ad alto impatto. Le funzionalità PAM più comuni includono: - Gestione delle credenziali privilegiate e amministrative - Applicazione del controllo e del monitoraggio delle sessioni - Concessione di accessi just-in-time o a tempo limitato - Rotazione delle credenziali per i sistemi critici - Supporto ai requisiti di audit e conformità Nei programmi di sicurezza moderni, il PAM è strettamente allineato alle pratiche di[ gestione delle identità e degli accessi (IAM)](https://bitwarden.com/it-it/resources/identity-and-access-management-iam-best-practices/) e aiuta le organizzazioni ad applicare controlli più rigorosi dove i privilegi e il potenziale raggio d’impatto sono maggiori. Il PAM svolge un ruolo importante nella protezione dei sistemi sensibili, ma non sostituisce un gestore di password. Affronta invece una specifica categoria di scenari di accesso ad alto rischio che richiedono una supervisione aggiuntiva. ## PAM e gestori di password: le principali differenze in sintesi ## Nel confrontare le funzionalità di PAM e gestori di password, le organizzazioni dovrebbero valutare come ciascuno strumento gestisce diversi tipi di credenziali, popolazioni di utenti e livelli di rischio. La tabella seguente evidenzia le differenze princ ## Differenze principali per ambito e casi d’uso I gestori di password e gli strumenti di gestione degli accessi privilegiati vengono spesso valutati insieme, ma svolgono funzioni diverse all’interno di una strategia di sicurezza delle credenziali. Comprendere queste differenze aiuta le organizzazioni a evitare di rendere troppo complesso l’accesso quotidiano o di proteggere in modo insufficiente i sistemi ad alto rischio. | **Fattore** | **Gestore di password** | **Soluzione PAM** | |------|------|------| | **Utenti principali** | Forza lavoro generale, tutti i dipendenti | Team IT, sicurezza e operations | | **Tipi di credenziali** | Accessi alle applicazioni, credenziali di team, accesso quotidiano | Account amministrativi, accesso root, account di servizio | | **Frequenza di accesso** | Uso quotidiano ad alto volume | Uso occasionale e controllato | | **Livello di rischio** | Moderato, esposizione ampia | Alto, autorizzazioni elevate | | **Priorità dell'usabilità** | Alta, adozione su larga scala | Più bassa, controllo rispetto alla comodità | | **Implementazione** | Distribuzione rapida, adozione semplice | Implementazione complessa e mirata | | **Profondità del monitoraggio** | Registrazione completa dell'attività delle credenziali con integrazione SIEM | Registrazione dettagliata delle sessioni e audit trail | | **Focus sulla conformità** | Policy generali per le credenziali | Requisiti normativi per l'accesso privilegiato | Nel complesso, queste differenze spiegano perché i gestori di password e gli strumenti PAM sono ottimizzati per livelli di accesso diversi. Non si tratta di scegliere tra PAM e gestore di password, ma di capire come associare al meglio lo strumento giusto al caso d'uso e al livello di rischio corretti. ## Dove la gestione degli accessi privilegiati è più adatta La gestione degli accessi privilegiati è più adatta agli scenari in cui le credenziali concedono autorizzazioni elevate e in cui un uso improprio potrebbe avere un impatto operativo o di sicurezza significativo. In questi casi, i controlli aggiuntivi offerti da PAM sono giustificati dal livello di rischio. I casi d'uso tipici di PAM includono: - **Amministrazione di infrastrutture e server**: l'accesso amministrativo richiede controlli rigorosi e verificabilità. - **Ambienti cloud e DevOps**: l'accesso privilegiato a console e strumenti di automazione aumenta la portata dell'impatto. - **Sistemi di produzione altamente sensibili**: supportano dati regolamentati o operazioni critiche. - **Monitoraggio degli accessi guidato dalla conformità**: sono richiesti logging dettagliato e revisioni degli accessi. In questi ambienti, PAM consente un[ controllo dell'accesso con privilegi minimi](https://bitwarden.com/it-it/blog/additional-enterprise-options-for-least-privileged-access-control/) più solido limitando l'accesso permanente e aumentando la visibilità su come vengono usate le credenziali sensibili. Questo rafforza il principio dell'[ accesso con privilegi minimi](https://bitwarden.com/it-it/resources/least-privilege-access/), garantendo che le autorizzazioni elevate siano concesse solo quando necessario. PAM affronta questi scenari ad alto rischio, ma non è pensato per gestire le credenziali quotidiane della forza lavoro. Per esigenze di accesso più ampie, le organizzazioni si affidano in genere a un gestore di password come controllo di base. ## Scegliere gli strumenti giusti per la tua organizzazione Il giusto mix di strumenti per la sicurezza delle credenziali dipende dalle dimensioni dell'organizzazione, dalla tolleranza al rischio e dalle esigenze operative. Invece di valutare gli strumenti singolarmente, gli acquirenti dovrebbero considerare la differenza tra PAM e password manager in termini di come ciascuno supporta diversi tipi di credenziali e livelli di rischio all'interno dell'organizzazione. I principali fattori da valutare includono: - Dimensioni della forza lavoro e modelli di accesso - Volume e sensibilità delle credenziali privilegiate - Requisiti di conformità e audit - Allineamento con la strategia di identità più ampia Valutare queste esigenze nell'ottica della[ gestione del ciclo di vita delle credenziali](https://bitwarden.com/it-it/resources/credential-lifecycle-management/) aiuta a chiarire dove si applicano i diversi controlli, dalla creazione e dall'uso delle credenziali fino alla rotazione e alla revoca. Questo rende più semplice determinare quando è sufficiente un password manager, quando è necessario il PAM e come i due possano completarsi a vicenda senza aggiungere complessità inutile. Per molte organizzazioni, questa valutazione rivela che le credenziali della forza lavoro rappresentano il volume di rischio maggiore all'interno dell'organizzazione, mentre le credenziali privilegiate rappresentano l'impatto più elevato in caso di compromissione. ## Come Bitwarden supporta la gestione sicura delle credenziali su larga scala Bitwarden è progettato per fungere da piattaforma di base per proteggere le credenziali nelle organizzazioni, supportando un'ampia gamma di esigenze di accesso senza costringere i team a una complessità inutile. Invece di concentrarsi esclusivamente sull'accesso della forza lavoro o sui sistemi privilegiati, Bitwarden aiuta le organizzazioni[ ad applicare i controlli giusti alle credenziali giuste](https://bitwarden.com/it-it/help/managing-users/). Per l'accesso quotidiano, Bitwarden funziona come un[ password manager aziendale](https://bitwarden.com/it-it/http://bitwarden.com/), consentendo ai dipendenti di archiviare, condividere e gestire le credenziali in modo sicuro con crittografia avanzata e controlli di accesso granulari. Ciò favorisce un'ampia adozione, migliorando al contempo la visibilità e riducendo rischi comuni come il riutilizzo e la condivisione non sicura. Oltre alle credenziali della forza lavoro, Bitwarden supporta anche casi d'uso più sensibili tramite opzioni flessibili per la gestione dei segreti applicativi e degli accessi non umani. Con[ Secrets Manager](https://bitwarden.com/it-it/products/secrets-manager/), i team possono proteggere chiavi API, credenziali di servizio e segreti di ambiente al di fuori dei flussi di lavoro PAM tradizionali, contribuendo a ridurre l'esposizione senza introdurre il sovraccarico operativo degli strumenti completi per gli accessi privilegiati. In tutti questi casi d'uso, Bitwarden offre reportistica e visibilità a supporto della governance e di decisioni informate. Bitwarden non sostituisce le piattaforme complete di gestione degli accessi privilegiati, ma le integra efficacemente. Le organizzazioni possono implementare Bitwarden per proteggere le credenziali della forza lavoro su larga scala, applicando al contempo i controlli PAM al sottoinsieme di account che richiedono una supervisione più approfondita, senza che i due strumenti entrino in conflitto. ## Rafforza la tua strategia di sicurezza delle credenziali con Bitwarden In sintesi, i password manager e gli strumenti di gestione degli accessi privilegiati svolgono ruoli diversi ma complementari nella protezione delle credenziali organizzative. Per la maggior parte delle organizzazioni, un password manager affidabile costituisce la base per proteggere l'accesso quotidiano, mentre il PAM viene applicato in modo selettivo agli scenari privilegiati ad alto rischio. Bitwarden aiuta le organizzazioni a ridurre il rischio legato alle credenziali proteggendo le credenziali della forza lavoro su larga scala, migliorando la visibilità e supportando controlli di accesso coerenti. Con l'evolversi delle esigenze, la piattaforma flessibile Bitwarden si integra anche con strategie di identità più ampie, consentendo ai team di aggiungere ulteriori livelli di controllo senza eccedere nella complessità. Per scoprire come Bitwarden supporta una gestione delle credenziali sicura e scalabile, esplora le soluzioni Bitwarden[ per le aziende](https://bitwarden.com/it-it/products/business/), oppure[ avvia una prova gratuita](https://bitwarden.com/it-it/products/business/). ## FAQ: domande comuni su PAM e password manager ### **Qual è la differenza tra soluzioni PAM e password manager?** La principale differenza tra PAM e password manager risiede nell'ambito di applicazione e nella popolazione di utenti. I password manager proteggono le credenziali quotidiane dell'intera forza lavoro, mentre le soluzioni PAM proteggono un piccolo sottoinsieme di account privilegiati ad alto rischio utilizzati dai team IT e di sicurezza. I password manager danno priorità a usabilità e scalabilità, mentre il PAM privilegia controllo e verificabilità per l'accesso amministrativo. ### **Quando un'organizzazione dovrebbe usare la gestione degli accessi privilegiati PAM invece di un password manager?** Le organizzazioni dovrebbero implementare la gestione degli accessi privilegiati PAM quando devono controllare account amministrativi con autorizzazioni elevate, come accesso root, credenziali di amministratore di dominio o account di servizio in grado di modificare sistemi critici. Il PAM è inoltre essenziale quando i requisiti di conformità impongono la registrazione dettagliata delle sessioni e il monitoraggio degli accessi per gli utenti privilegiati. ### **Un password manager può sostituire il PAM per proteggere gli account privilegiati?** Un password manager può proteggere molti tipi di credenziali, incluse alcune con autorizzazioni elevate, ma in genere non dispone dei controlli specializzati che il PAM offre per gli account privilegiati, come la registrazione delle sessioni, l'accesso just-in-time e la rotazione automatizzata delle credenziali. Per le organizzazioni con un numero limitato di account privilegiati e requisiti di conformità inferiori, un password manager aziendale può essere sufficiente. Con l'aumentare della complessità degli accessi privilegiati, diventano necessari strumenti PAM dedicati. ### **Come lavorano insieme password manager e PAM?** Password manager e PAM si completano a vicenda affrontando diversi livelli di rischio legato alle credenziali. I password manager proteggono la maggior parte delle credenziali della forza lavoro, migliorando l'igiene di sicurezza di base in tutta l'organizzazione. Le soluzioni PAM aggiungono ulteriori livelli di controllo per la piccola percentuale di account privilegiati ad alto rischio. Questo approccio evita che le organizzazioni applichino controlli PAM costosi e complessi agli accessi quotidiani, garantendo al contempo che i sistemi critici ricevano una protezione adeguata. ### **Cosa dovrebbero considerare i team IT quando valutano strumenti PAM rispetto ai password manager?** I team IT dovrebbero valutare il volume e il livello di rischio delle credenziali all'interno della propria organizzazione. Se l'esigenza principale è proteggere l'accesso della forza lavoro alle applicazioni e alle credenziali condivise, un password manager offre il giusto equilibrio tra sicurezza e usabilità. Se l'organizzazione gestisce infrastrutture significative, sistemi regolamentati o ambienti guidati dalla conformità con molti account privilegiati, il PAM diventa necessario. Molte organizzazioni implementano entrambi, usando i password manager come base e il PAM per specifici scenari ad alto rischio. ### **Bitwarden offre funzionalità di gestione degli accessi privilegiati?** Bitwarden funziona come un password manager aziendale progettato per la sicurezza delle credenziali della forza lavoro su larga scala. Sebbene Bitwarden possa proteggere molti tipi di credenziali, incluse alcune con autorizzazioni elevate, non offre le funzionalità specializzate di gestione degli accessi privilegiati presenti nelle piattaforme PAM dedicate, come la registrazione delle sessioni o il provisioning degli accessi just-in-time. Bitwarden si integra con le soluzioni PAM, consentendo alle organizzazioni di proteggere le credenziali quotidiane con Bitwarden e applicare al contempo i controlli PAM al sottoinsieme di account che richiedono una supervisione più approfondita. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/password-protection-audit-logs-for-compliance/ --- # Log di audit per la protezione delle password per audit di sicurezza e conformità ## Log di audit per la protezione delle password per audit di sicurezza e conformità I [log di audit](https://bitwarden.com/it-it/help/event-logs/) per la protezione delle password forniscono le prove dettagliate richieste dagli audit di sicurezza e conformità, documentando controlli degli accessi, pratiche di monitoraggio e framework di governance. I log di audit centralizzati per la protezione delle password e i report sugli accessi in Bitwarden semplificano la raccolta delle evidenze, dimostrano l'efficacia dei controlli e riducono gli attriti durante gli audit offrendo registri chiari ed esportabili delle attività di gestione delle credenziali. ## Che cosa sono i log di audit? I log di audit sono registri completi che tracciano tutti gli eventi di autenticazione, l'accesso alle credenziali e le attività di gestione delle password all'interno di un'organizzazione. Questi log registrano chi ha effettuato l'accesso ai vault delle password, quando è avvenuto l'accesso, quali credenziali sono state visualizzate o modificate e come sono stati applicati i controlli di autenticazione, creando una traccia verificabile per le verifiche di sicurezza e conformità. ## Come Bitwarden semplifica la gestione dei log di audit per la protezione delle password Bitwarden centralizza i log di audit per la protezione delle password in una piattaforma unificata che esporta le evidenze di conformità in formati pronti per gli auditor. Chi utilizza Bitwarden per la gestione delle credenziali ottiene accesso immediato a log degli eventi completi, report sugli accessi e registri di applicazione delle policy, eliminando la documentazione frammentata che allunga i tempi di audit e crea lacune di conformità. Le organizzazioni possono inoltre sfruttare il [Bitwarden Directory Connector per automatizzare il provisioning degli utenti](https://bitwarden.com/it-it/blog/password-management-directory-connector/), assicurando che i log di audit riflettano accuratamente gli stati di accesso correnti. A differenza degli approcci tradizionali alla gestione delle password, che disperdono le attività sulle credenziali tra silos dipartimentali, Bitwarden offre: - **Tracciamento completo dell'autenticazione:** Ogni tentativo di accesso, modifica della password e accesso al vault genera una voce di log con timestamp, immutabile e associata a utenti e azioni specifici, creando una traccia di audit coerente delle attività di gestione delle credenziali in tutta l'organizzazione. - **Evidenze di conformità esportabili:** Le esportazioni in CSV forniscono dati strutturati che gli auditor possono analizzare con strumenti standard, con opzioni di filtro per periodi di tempo, utenti o tipi di evento specifici. - **Documentazione dell'applicazione delle policy:**I log registrano automaticamente le decisioni di applicazione dell'MFA e le azioni amministrative, con eventi trasmessi al server in modo continuo durante la giornata ed esportabili su richiesta. - **Vantaggi dell'architettura zero-knowledge:** La crittografia end-to-end garantisce l'integrità dei log di audit proteggendo al tempo stesso la riservatezza delle credenziali, un aspetto fondamentale per i framework che richiedono sia trasparenza degli accessi sia protezione dei dati. Questo approccio consolidato trasforma la preparazione degli audit da un'attività di raccolta delle evidenze di diverse settimane in un semplice processo di esportazione. Le organizzazioni riportano una riduzione dei tempi di preparazione agli audit quando implementano strumenti centralizzati di audit delle password con funzionalità di logging complete. ## Perché i log di audit sono fondamentali per gli audit di sicurezza e conformità I log di audit costituiscono il livello di evidenza fondamentale sia per la garanzia della sicurezza sia per la conformità normativa. Questi registri dimostrano che i controlli degli accessi funzionano come previsto, che i sistemi di monitoraggio rilevano attività anomale e che i framework di governance operano in modo coerente nel tempo. I framework normativi richiedono esplicitamente alle organizzazioni di mantenere registri dettagliati di chi ha effettuato l'accesso a quali risorse, quando è avvenuto l'accesso e quali azioni hanno eseguito gli utenti. Questi requisiti compaiono nei [criteri di controllo degli accessi SOC 2](https://bitwarden.com/it-it/blog/comply-with-soc-2-password-requirements/), nelle disposizioni sulla responsabilizzazione del GDPR, nelle regole di sicurezza HIPAA e negli standard di monitoraggio ISO 27001. I log di audit per la protezione delle password trasformano le policy di sicurezza astratte in evidenze verificabili, creando la traccia di cui gli auditor hanno bisogno per valutare l'efficacia dei controlli e i risultati degli audit di sicurezza. ## Cosa registrano i log di audit di Bitwarden La piattaforma Bitwarden mantiene log degli eventi completi che registrano le attività rilevanti per la sicurezza in organizzazioni, vault e funzioni amministrative. ### Tracce di audit dell'autenticazione degli utenti e attività di sessione I log degli eventi di Bitwarden tracciano i tentativi di autenticazione, gli accessi riusciti e l'avvio delle sessioni in tutta l'organizzazione. Questi registri documentano: - Quando gli utenti accedono ai propri vault e quali metodi di autenticazione utilizzano - Se l'autenticazione a due fattori (2FA) protegge tali sessioni - Tentativi di accesso non riusciti insieme alle autenticazioni riuscite - Modifiche delle password e procedure di recupero dell'account - Esiti della convalida delle password rispetto agli elenchi di password vietate Questa attività di autenticazione crea una traccia di audit verificabile che dimostra l'applicazione dei controlli degli accessi e aiuta le organizzazioni a monitorare, risolvere i problemi e garantire la conformità alle policy di sicurezza delle password. ### Log di audit degli accessi al vault e modifiche degli elementi Ogni interazione con le credenziali archiviate genera una voce di log. Quando gli utenti creano nuovi elementi nella cassaforte, modificano voci esistenti o eliminano credenziali, Bitwarden registra questi eventi con timestamp e identificativi utente. L'attività di condivisione riceve particolare attenzione nel tracciato di audit, registrando quando gli utenti condividono credenziali tramite raccolte, concedono l'accesso a elementi specifici o revocano autorizzazioni. Questo monitoraggio granulare consente agli amministratori di ricostruire l'intero ciclo di vita di qualsiasi credenziale all'interno dell'organizzazione. ### Log delle azioni amministrative e modifiche alle policy Le azioni amministrative costituiscono una categoria critica di eventi registrati: - Creazione o modifica delle policy di sicurezza aziendali - Adeguamento delle impostazioni dell'organizzazione o modifica delle autorizzazioni utente - Aggiunta o rimozione di utenti e modifica dell'accesso alle raccolte - Decisioni di applicazione delle policy quando le azioni vengono bloccate Per le organizzazioni che utilizzano Microsoft Entra ID, Bitwarden Directory Connector e l'integrazione SCIM automatizzano il provisioning e il deprovisioning degli utenti, garantendo che i log di audit riflettano accuratamente gli stati di accesso correnti man mano che la directory cambia. I log amministrativi registrano quando gli utenti vengono invitati, confermati, modificati o rimossi a seguito dell'attività di sincronizzazione della directory. ### Audit della lunghezza delle password e monitoraggio dell'applicazione delle policy I requisiti di lunghezza delle password fungono da controlli di sicurezza fondamentali praticamente in ogni framework di conformità. L'audit di Bitwarden acquisisce quando le policy aziendali sulle password vengono create, modificate o applicate, fornendo prove verificabili che gli standard dell'organizzazione sono in vigore e mantenuti attivamente. Quando gli amministratori configurano policy come i requisiti di lunghezza minima delle password, la creazione e la modifica di tali policy vengono registrate come eventi di audit. Insieme ai report sullo stato della cassaforte, che segnalano credenziali deboli o non conformi, le organizzazioni possono dimostrare sia l'esistenza delle policy sia l'esecuzione di attività di correzione quando vengono individuate lacune. ## Questa capacità di documentazione delle policy supporta i requisiti di conformità in SOC 2 CC6.1 (controlli di accesso logico), le linee guida NIST 800-63B sulla robustezza delle password e ISO 27001 A.9.4.3 (sistemi di gestione delle password). Durante gli audit di cybersecurity, gli esaminatori richiedono specificamente prove che le policy sulle password blocchino credenziali inadeguate prima che compromettano il profilo di sicurezza. ## Come Bitwarden genera e archivia i log di audit La piattaforma applica una registrazione centralizzata a tutti gli eventi rilevanti per la sicurezza, indipendentemente da dove si verifichino all'interno della struttura organizzativa. Le azioni eseguite in raccolte condivise, casseforti dell'organizzazione e console amministrative confluiscono tutte nel log di audit unificato, offrendo agli amministratori una visione completa dell'attività sulle credenziali in tutta l'organizzazione. ### Registrazione degli eventi tra organizzazioni e casseforti Bitwarden assegna identificativi univoci a ciascun evento, collegando le azioni a utenti, raccolte ed elementi specifici. Questi identificativi consentono agli amministratori di tracciare modelli di attività, indagare su incidenti specifici e correlare eventi collegati in diverse parti del sistema. ### Esportazione dei log di audit per revisione e prove Gli amministratori possono esportare i log di audit direttamente dalla console di amministrazione di Bitwarden, generando file CSV che contengono informazioni dettagliate sugli eventi adatte alla revisione da parte degli auditor. Il formato CSV consente alle organizzazioni di importare i dati di log in fogli di calcolo, database o piattaforme SIEM (Security Information and Event Management) per ulteriori analisi. La funzionalità di esportazione supporta sia esportazioni storiche complete sia viste filtrate incentrate su periodi di tempo, utenti o tipi di evento specifici. ## Comprendere i controlli di accesso tramite i report di Bitwarden I report sugli accessi integrano i log di audit documentando chi dispone di autorizzazioni per quali risorse. Mentre i log di audit mostrano cosa è accaduto, [i report sugli accessi](https://bitwarden.com/it-it/blog/accelerate-audits-with-the-member-access-report/) mostrano cosa potrebbe accadere in base alle strutture di autorizzazione correnti. ### Perché la visibilità sugli accessi è importante per gli auditor Gli auditor valutano se le organizzazioni applicano i principi del privilegio minimo e se le concessioni di accesso sono allineate alle responsabilità lavorative. La visibilità sugli accessi fornisce la base probatoria per queste valutazioni, consentendo agli auditor di valutare le strutture di autorizzazione rispetto alle definizioni di ruolo documentate e ai requisiti aziendali. ### Utilizzare il report di accesso dei membri per convalidare le autorizzazioni Il report di accesso dei membri di Bitwarden consolida i dati sulle autorizzazioni tra gruppi, raccolte ed elementi individuali. Il report mostra in un'unica vista il numero totale di elementi, gruppi e raccolte accessibili a ciascun membro. Quando un utente ha accesso a un numero insolitamente elevato di elementi rispetto al proprio ruolo, questa discrepanza diventa immediatamente visibile. ### Individuare accessi eccessivi o obsoleti La proliferazione delle autorizzazioni si verifica naturalmente man mano che le organizzazioni crescono e i ruoli evolvono. Il report di accesso dei membri aiuta a individuare questi problemi evidenziando gli utenti con accessi più ampi di quanto richiedano i loro ruoli attuali. La revisione regolare del report di accesso dei membri consente agli amministratori di rilevare autorizzazioni obsolete prima che creino rischi per la sicurezza. Il report mette in evidenza queste discrepanze, consentendo agli amministratori di adeguare le autorizzazioni con pochi clic invece di svolgere revisioni manuali dispendiose in termini di tempo. ## Mappare i log di audit di Bitwarden ai requisiti di conformità I framework di conformità specificano obiettivi di controllo che i log di audit e i report sugli accessi aiutano a soddisfare. ### Supporto ai criteri di controllo degli accessi SOC 2 La sezione CC6 dei Trust Services Criteria SOC 2 affronta i requisiti di sicurezza dell'accesso logico che le organizzazioni devono soddisfare durante gli audit di conformità sia di Tipo I (valutazione della progettazione) sia di Tipo II (efficacia operativa). I log di audit della protezione delle password di Bitwarden supportano direttamente diversi requisiti CC6: - **CC6.1:** Bitwarden offre controlli di accesso granulari tramite raccolte e autorizzazioni di accesso basate sui ruoli, utilizzando crittografia AES-CBC a 256 bit con derivazione delle chiavi PBKDF2 SHA-256 o Argon2id e una vera architettura a conoscenza zero. - **CC6.2:** L'integrazione dei servizi di directory tramite LDAP automatizza il provisioning e il deprovisioning degli account utente, mentre l'integrazione Single Sign-On (SSO) centralizza l'autenticazione. Scopri di più su Bitwarden [Implementazione del SSO](https://bitwarden.com/it-it/resources/choose-the-right-sso-login-strategy/) e autenticazione aziendale. - **CC6.3:** I ruoli personalizzati con autorizzazioni granulari applicano i principi del privilegio minimo e della separazione dei compiti. ### Dimostrare la governance di password e credenziali I log di audit mostrano quando vengono applicati i criteri per le password, quando gli utenti modificano le credenziali e quando l'organizzazione interviene su password deboli o compromesse. [Report di sicurezza sullo stato del vault](https://bitwarden.com/it-it/help/reports/) integrano i log di audit identificando le attuali debolezze delle credenziali, consentendo alle organizzazioni di dimostrare sia l'applicazione delle policy sia una gestione proattiva del rischio. ### Dimostrare i controlli di provisioning e deprovisioning degli utenti I log di audit e i report sugli accessi dimostrano insieme che le organizzazioni gestiscono in modo sicuro le transizioni del personale. Il report sugli accessi dei membri offre una visibilità puntuale su chi dispone dell'accesso, mentre i log di audit creano lo storico di come tale accesso è stato concesso e modificato. ## Preparare le evidenze di audit con i log di audit di Bitwarden ### Creare report ed esportazioni pronti per gli auditor I log eventi e i report sugli accessi di Bitwarden vengono esportati in formato CSV, fornendo dati strutturati che gli auditor possono esaminare con strumenti standard. Le organizzazioni dovrebbero definire processi per generare regolarmente queste esportazioni, assicurando che le attività recenti siano sempre disponibili in formati adatti agli auditor. La documentazione dovrebbe includere il contesto insieme ai dati grezzi dei log. Quando presentano i log di audit come evidenza, le organizzazioni traggono vantaggio da brevi descrizioni che spiegano cosa dimostrano i log, quali controlli supportano e in che modo l'attività registrata è allineata alle policy di sicurezza documentate. ### Definire pratiche di revisione e conservazione dei log Una preparazione efficace agli audit richiede una revisione continua dei log, non un'analisi una tantum all'avvio degli audit. Le policy di conservazione dei log dovrebbero essere allineate ai requisiti di conformità e alle esigenze aziendali. Molti framework richiedono alle organizzazioni di conservare i log di audit per periodi specifici, comunemente da uno a sette anni, a seconda dello standard. Le organizzazioni possono affrontare in modo proattivo gli audit di conformità e di sicurezza tramite flussi di preparazione all'audit che generano documentazione in anticipo. ### Allineare i log di audit alle policy di sicurezza scritte I log di audit diventano più preziosi quando supportano chiaramente le policy di sicurezza documentate. Le organizzazioni dovrebbero assicurarsi che le loro policy scritte affrontino le pratiche di gestione delle credenziali e che tali policy siano allineate a ciò che i log di Bitwarden acquisiscono effettivamente. ## Perché le organizzazioni scelgono Bitwarden come strumento di audit delle password I log di audit per una protezione efficace delle password richiedono più della semplice acquisizione degli eventi. Richiedono esportabilità, capacità di integrazione e trasparenza architetturale a supporto della verifica della conformità. Le organizzazioni che valutano strumenti di audit delle password danno priorità alle piattaforme che semplificano la raccolta delle evidenze mantenendo l'integrità della sicurezza. Bitwarden affronta le sfide specifiche che le organizzazioni incontrano durante gli audit di conformità e le valutazioni di cybersicurezza. Queste funzionalità supportano audit dei controlli di accesso, audit di conformità e audit di cybersicurezza in framework che vanno da [SOC 2](https://bitwarden.com/it-it/resources/achieve-soc-2-password-compliance-with-bitwarden/) a [ISO 27001](https://bitwarden.com/it-it/resources/how-password-management-helps-companies-achieve-iso-27001-certification/): **Formati di esportazione pronti per l'audit:** Molti [gestori di password aziendali](https://bitwarden.com/it-it/resources/enterprise-password-management-best-practices-for-a-secure-organization/) bloccano i dati di audit in formati proprietari che richiedono strumenti specifici del fornitore per l'analisi. Bitwarden esporta i log come file CSV standard che gli auditor possono aprire in Excel, importare in database o analizzare con gli strumenti che preferiscono, evitando la discussione "ci serve un software speciale per leggere i vostri log" che ritarda il completamento dell'audit. **Architettura a conoscenza zero:** Durante gli audit di conformità, le organizzazioni devono dimostrare sia l'efficacia dei controlli di accesso sia le capacità di protezione dei dati. La crittografia a conoscenza zero di Bitwarden garantisce che i log di audit documentino gli schemi di accesso senza esporre le credenziali effettivamente consultate. Questa architettura soddisfa requisiti concorrenti in framework come il GDPR (minimizzazione dei dati) e SOC 2 (monitoraggio degli accessi). **Flessibilità di integrazione:** I centri operativi di sicurezza consolidati spesso utilizzano piattaforme SIEM di Splunk, Microsoft Sentinel o fornitori simili. Le organizzazioni che implementano strumenti di audit delle password senza integrazione SIEM creano lacune di visibilità nel monitoraggio della sicurezza. Bitwarden offre integrazioni native con le principali piattaforme SIEM, tra cui Splunk, Microsoft Sentinel, Elastic, Rapid7, Panther e Sumo Logic, consolidando gli eventi di gestione delle credenziali con dati di sicurezza più ampi. Le organizzazioni che utilizzano altre piattaforme possono integrarle tramite l'API pubblica di Bitwarden e metodi SIEM non nativi. **Trasparenza della struttura dei costi:** I gestori di password aziendali spesso includono i log di audit solo nei livelli premium, creando barriere di budget per le organizzazioni di medie dimensioni che perseguono certificazioni di conformità. Bitwarden include log di audit completi per la protezione delle password in tutti i livelli business, assicurando che le capacità di conformità scalino con la crescita dell'organizzazione anziché con i vincoli di budget. **Supportabilità a lungo termine:** I requisiti di conservazione dei log di audit spesso coprono 3-7 anni, a seconda del framework normativo. Le organizzazioni devono avere la certezza che il loro strumento di audit delle password manterrà la coerenza e l'accessibilità del formato dei log per l'intera durata di questi periodi di conservazione. La base open source di Bitwarden e la cronologia dei suoi [audit di sicurezza pubblici](https://bitwarden.com/it-it/resources/enterprise-password-management-best-practices-for-a-secure-organization/) offrono una trasparenza architetturale che le piattaforme proprietarie non possono eguagliare. ## Integrazione dei log di audit di Bitwarden con strumenti SIEM L’esportazione dei log di audit della protezione delle password di Bitwarden nelle piattaforme SIEM estende le capacità di registrazione oltre la reportistica nativa, creando un monitoraggio centralizzato e il mantenimento di audit trail a lungo termine. ### Vantaggi del monitoraggio centralizzato dei log L’integrazione SIEM consolida i dati degli eventi Bitwarden con i log di altri sistemi di sicurezza, creando una vista unificata dell’attività di sicurezza dell’organizzazione. I team di sicurezza possono configurare avvisi basati sugli eventi Bitwarden, ricevendo notifiche quando si verificano azioni ad alto rischio, come escalation dei privilegi amministrativi, esportazioni massive di credenziali o ripetuti errori di autenticazione. ### Rilevamento e analisi di accessi anomali Le piattaforme SIEM eccellono nell’analisi delle baseline e nel rilevamento delle anomalie. Acquisendo i log di audit nel tempo, i sistemi SIEM apprendono i normali modelli di utilizzo dell’organizzazione. Le deviazioni da questi modelli, ad esempio un utente che accede a raccolte insolite, effettua l’accesso da posizioni inattese o modifica credenziali fuori dall’orario lavorativo, generano avvisi da analizzare. I team di sicurezza che indagano su una potenziale compromissione delle credenziali durante audit di cybersicurezza possono ricostruire i modelli di attività degli utenti dai log Bitwarden aggregati nel SIEM, correlando gli eventi di accesso alle password con il traffico di rete, l’utilizzo delle applicazioni e l’attività degli endpoint. ### Mantenimento di audit trail a lungo termine Le piattaforme SIEM offrono in genere un’archiviazione solida a lungo termine per i dati di log. Instradando i log di audit della protezione delle password attraverso sistemi SIEM, le organizzazioni garantiscono che le evidenze relative alla gestione delle credenziali rimangano disponibili per tutto il periodo di conformità pluriennale. ## Rafforzare i risultati degli audit con controlli Bitwarden aggiuntivi ### Applicazione di MFA, SSO e accesso basato sui ruoli Le organizzazioni dovrebbero documentare come configurano i requisiti di [autenticazione a più fattori](https://bitwarden.com/it-it/help/setup-two-step-login/), le impostazioni di integrazione SSO e i controlli di accesso basati sui ruoli. Questa documentazione di configurazione, insieme ai log di applicazione, crea evidenze complete che i controlli sono sia progettati correttamente sia operano come previsto. ### Uso dei report sullo stato del vault a supporto dei criteri per le password I report sullo stato del vault segnalano password deboli, credenziali riutilizzate e voci potenzialmente compromesse in tutta l’organizzazione. Se combinati con i log di audit della protezione delle password che mostrano l’applicazione dei criteri per le password e le modifiche delle password da parte degli utenti, i report sullo stato dimostrano che la governance delle credenziali opera come processo continuo. Le organizzazioni dovrebbero inoltre consultare la guida di Bitwarden alla [configurazione dei criteri per le password](https://bitwarden.com/it-it/help/onboarding-and-succession/#enterprise-policies/) per garantire che le impostazioni di applicazione siano allineate ai requisiti di audit. ### Sfruttare gli audit di sicurezza indipendenti di Bitwarden La piattaforma Bitwarden è sottoposta regolarmente ad audit di sicurezza indipendenti, con report disponibili pubblicamente. La piattaforma mantiene la certificazione SOC 2 Type II ed è conforme ai principali framework di privacy e sicurezza, tra cui GDPR e HIPAA, ove applicabile. ## Trasformare i log di audit in fiducia continua nella conformità Le organizzazioni che integrano la revisione dei log di audit e la reportistica sugli accessi nelle normali operazioni di sicurezza trasformano la conformità da un onere periodico in una garanzia continua. La revisione regolare dei log di audit della protezione delle password e dei report sugli accessi consente alle organizzazioni di identificare e risolvere i problemi prima che li scoprano gli auditor. Questo approccio proattivo riduce gli attriti durante l’audit, accelera il completamento degli audit e rafforza la postura di sicurezza complessiva. Le organizzazioni dedicano meno tempo a spiegare le lacune e più tempo a dimostrare controlli efficaci. Le organizzazioni che si preparano ad audit di sicurezza o conformità [dovrebbero scoprire come](https://bitwarden.com/it-it/products/business/) i log di audit della protezione delle password, i report sugli accessi e i controlli enterprise di Bitwarden semplificano la raccolta delle evidenze e dimostrano la governance delle credenziali. Questi strumenti trasformano la preparazione agli audit da una rincorsa reattiva a un processo di documentazione semplice, supportato da registrazioni complete e verificabili. ## Domande frequenti sui log di audit della protezione delle password ### Cosa dovrebbero includere i log di audit della protezione delle password per la conformità SOC 2? Gli audit SOC 2 Type II richiedono log di audit delle password che dimostrino il funzionamento continuo dei controlli durante il periodo di esame (in genere 6-12 mesi). I log conformi devono documentare eventi di autenticazione degli utenti, tentativi di accesso non riusciti, modifiche delle password, applicazione della MFA, azioni amministrative che influiscono sui controlli di accesso e decisioni di applicazione dei criteri. I log di audit di Bitwarden acquisiscono tutti questi elementi con timestamp, identificativi utente e dettagli delle azioni a supporto dei requisiti dei Trust Services Criteria CC6. ### In che modo gli audit sulla lunghezza delle password supportano l’applicazione dei criteri di sicurezza? Gli audit sulla lunghezza delle password verificano che i processi di creazione delle credenziali applichino requisiti minimi di complessità prima che le password entrino nei sistemi di produzione. Questi audit dimostrano che i controlli preventivi funzionano correttamente, bloccando le password deboli anziché rilevarle dopo la creazione. Durante gli audit di conformità, i log di convalida della lunghezza delle password dimostrano che le organizzazioni implementano approcci di difesa in profondità in cui l’applicazione dei criteri avviene automaticamente a livello di autenticazione. ### Gli strumenti di audit delle password possono integrarsi con piattaforme SIEM per il monitoraggio centralizzato? Gli strumenti moderni di audit delle password devono esportare i log in formati che le piattaforme SIEM possano acquisire per l’analisi di correlazione e la conservazione a lungo termine. I log degli eventi Bitwarden vengono esportati come file CSV contenenti dati strutturati con formattazione dei campi coerente, consentendo alle organizzazioni di instradare gli eventi di gestione delle password verso Splunk, Microsoft Sentinel, IBM QRadar o altri sistemi SIEM. Questa integrazione consolida il monitoraggio dell’accesso alle credenziali con un’analisi più ampia degli eventi di sicurezza, supportando sia gli avvisi in tempo reale sia la raccolta di evidenze di conformità. ### Per quanto tempo le organizzazioni dovrebbero conservare i log di audit della protezione delle password? I requisiti di conservazione dei log variano in base al quadro normativo e al settore. Gli esami SOC 2 in genere esaminano 6-12 mesi di attività, mentre HIPAA richiede 6 anni di conservazione degli audit trail. Le organizzazioni di servizi finanziari spesso conservano i log per oltre 7 anni ai sensi delle regole SEC e FINRA. Le organizzazioni dovrebbero stabilire criteri di conservazione che soddisfino il requisito applicabile più rigoroso, quindi configurare processi di archiviazione automatizzati che preservino l’accessibilità dei log per tutto il periodo di conservazione. Consulta le [pratiche di conservazione dei dati e privacy](https://bitwarden.com/it-it/help/bitwarden-security-white-paper/) di Bitwarden per le funzionalità di conservazione a livello di piattaforma. ### Come dovrebbero prepararsi le organizzazioni agli audit di conformità usando strumenti di audit delle password? La preparazione agli audit con strumenti di audit delle password richiede di definire flussi di lavoro per l’esportazione dei log, documentare le configurazioni dei criteri e creare procedure di accesso per gli auditor prima dell’inizio dei periodi di esame. Le organizzazioni dovrebbero generare esportazioni di log di esempio trimestralmente per verificare la completezza dei dati, mappare le voci di log a controlli di conformità specifici e preparare documentazione narrativa che spieghi cosa dimostra ciascun tipo di log. Le organizzazioni che implementano questa preparazione proattiva agli audit segnalano tempi di esame ridotti rispetto agli approcci reattivi di raccolta delle evidenze. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/password-sharing-best-practices/ --- # Best practice per la condivisione delle password ## Condividi le password in modo sicuro e proteggi le informazioni sensibili Con l’enorme numero di account online creati per lavoro, acquisti, intrattenimento e comunicazione, è facile perdere traccia delle password o cadere nella trappola di riutilizzare la stessa su più siti. Questo può mettere a rischio informazioni sensibili, come dati riservati e dettagli delle carte di credito.  La condivisione delle password, se eseguita in modo sicuro, offre vantaggi significativi sia per i singoli utenti sia per i team. In un contesto professionale, consente ai membri del team di accedere ad account condivisi, come piattaforme social, strumenti di gestione dei progetti o portali clienti, senza compromettere la sicurezza. Per famiglie e singoli, significa che tutti possono usufruire di servizi di streaming o abbonamenti online senza il fastidio di gestire più accessi.  Per comodità, spesso le persone ricorrono alla condivisione delle password tramite mezzi non sicuri, come piattaforme email non crittografate, fogli di calcolo, SMS o post-it. Questi metodi non sono sicuri. Fortunatamente, è del tutto possibile trovare soluzioni pratiche ed efficaci per chi desidera proteggere i dati sensibili mantenendo al contempo un equilibrio tra usabilità e sicurezza. La chiave per condividere le password in modo sicuro consiste nell’utilizzare un gestore di password che consenta agli utenti di condividere le password tramite link sicuri e crittografia end-to-end. ## Come condividere le password in modo sicuro a voce o via email ### Condividere le password a voce Molte persone tendono a condividere le password a voce o via email, quindi vale la pena spiegare come usare in modo sicuro entrambi i metodi di condivisione, non digitali e digitali. Quando condividi informazioni sensibili a voce, via email o tramite una piattaforma di messaggistica, ricorda di essere cortesemente paranoico e di usare una comunicazione a due fattori per verificare l’identità di una persona prima di soddisfare una richiesta. La condivisione delle password a voce dovrebbe avvenire di persona o tramite una chiamata sicura, nella consapevolezza che esistono potenziali rischi, ad esempio conversazioni ascoltate da altri. Questa strategia è probabilmente più adatta a chi condivide un numero limitato di password con 1-2 persone, piuttosto che con un gruppo più ampio. Inoltre, potrebbe non essere rapida e comoda quanto la condivisione digitale. ### Condividere le password via email o tramite una piattaforma di messaggistica Chi è impegnato con obblighi familiari o flussi di lavoro da remoto potrebbe essere tentato di condividere le password via email. Tuttavia, nei casi in cui le informazioni sensibili debbano essere condivise digitalmente via email o tramite una piattaforma di messaggistica, gli esperti di sicurezza consigliano di usare strumenti di comunicazione crittografati dedicati, come Bitwarden Send. Servizi come questo creano link crittografati che possono essere protetti da password, impostati per scadere automaticamente ed eliminati dopo la visualizzazione, offrendo una sicurezza solida pensata specificamente per le informazioni sensibili. ## Condivisione sicura delle password con un gestore di password dedicato L’opzione più sicura per [condividere le password](https://bitwarden.com/it-it/blog/how-to-share-passwords-at-work-at-home-or-on-the-go/) è utilizzare un gestore di password dedicato. Bitwarden è progettato con crittografia end-to-end per proteggere tutte le credenziali e i dati critici in una cassaforte crittografata. Solo l’utente Bitwarden può decrittografare la propria cassaforte inserendo la propria password principale univoca. Nessun altro, nemmeno il personale di Bitwarden, può accedere alle password degli utenti o a qualsiasi altra informazione nella cassaforte. Bitwarden offre funzionalità di condivisione avanzate con soluzioni facili da usare. Gli utenti che desiderano condividere password con un team o con la propria famiglia possono creare un’Organizzazione per quel gruppo. All’interno di un’Organizzazione, gli utenti possono organizzare ulteriormente la propria cassaforte con le raccolte, ovvero gruppi di accessi correlati che possono essere condivisi con utenti specifici. Questa configurazione è particolarmente vantaggiosa per aziende e famiglie che devono condividere in modo sicuro più password. Gli amministratori possono controllare facilmente i livelli di accesso di ciascun utente all’interno di un’Organizzazione, per impedire l’accesso dell’intera azienda a credenziali altamente sensibili o per consentire ai genitori di limitare l’accesso dei figli agli accessi di determinati servizi di streaming. [Bitwarden Send](https://bitwarden.com/it-it/products/send/) è la soluzione più adatta per la [condivisione sicura dei file](https://bitwarden.com/it-it/blog/how-to-share-files-and-sensitive-information-securely/) al di fuori di un gestore di password. Bitwarden Send consente agli utenti di creare un nuovo Send che include un file con informazioni sensibili. Puoi creare un link sicuro monouso per inviare informazioni sensibili e, una volta visualizzato il link, il contenuto viene eliminato e non può essere recuperato né riaperto. Bitwarden Send consente agli utenti di: - Inviare testi sicuri e link sicuri - Inviare file - Impostare una data di eliminazione automatica - Impostare una data di scadenza in modo che i link scadano dopo un certo periodo di tempo o un numero specifico di accessi, e i link scaduti non siano più validi - Impostare un numero massimo di accessi - Creare una password che gli utenti dovranno inserire per accedere al Send - Aggiungere note - Nascondere il tuo indirizzo email ai destinatari utilizzando Bitwarden Send - Disattiva manualmente il Send in modo che nessuno possa accedervi ## Vantaggi principali di un gestore di password L’utilizzo di un gestore di password completo al lavoro e a casa offre numerosi vantaggi. Tra questi: - Maggiore sicurezza, perché consente agli utenti di creare, archiviare e gestire password robuste e univoche, riducendo così il rischio di violazioni dei dati causate da password deboli o riutilizzate - Approccio centralizzato che organizza le credenziali e consente agli amministratori di concedere o revocare più facilmente l’accesso quando necessario - Riduzione del rischio continuo legato all’uso di file in testo semplice o registri manuali - Possibilità di aggiornare all’istante le password condivise senza inviare più messaggi - Comodità grazie a funzionalità come il riempimento automatico per l’accesso, che semplifica la procedura di login agli account - Accessibilità multipiattaforma tramite dispositivi mobili, laptop e computer desktop - Soddisfacimento dei requisiti di conformità che possono richiedere l’uso di un gestore di password o di un’altra soluzione in grado di garantire solidi controlli interni e ridurre i rischi di cybersicurezza Per chi è interessato a opzioni di gestione delle password più avanzate, Bitwarden offre una [soluzione di gestione dei segreti](https://bitwarden.com/it-it/products/secrets-manager/) per sviluppatori e team DevOps interessati a proteggere la propria infrastruttura e i segreti macchina. Bitwarden Secrets Manager centralizza l’archiviazione dei segreti in un’unica soluzione crittografata end-to-end, che offre audit trail delle operazioni di accesso ai segreti e riduce al minimo il rischio di violazioni e fughe di dati. ## Gestione delle password per i team Una gestione efficace delle password è fondamentale per i team, soprattutto negli ambienti aziendali in cui più persone devono accedere a risorse condivise. I team IT e gli amministratori possono utilizzare i gestori di password per archiviare e distribuire le credenziali in modo sicuro, assicurando che le informazioni sensibili siano accessibili solo ai membri autorizzati del team. Grazie a funzionalità che consentono di generare password univoche per ogni account, i gestori di password aiutano a prevenire il problema comune del riutilizzo delle password, che può portare a violazioni dei dati.  L’onboarding dei nuovi membri del team diventa più semplice, poiché l’accesso agli account necessari e alle informazioni riservate può essere concesso rapidamente e in modo sicuro. Inoltre, i gestori di password facilitano la condivisione di informazioni sensibili, come numeri di carta di credito, file riservati o credenziali dei clienti, senza esporre i dati a rischi inutili. Centralizzando la gestione delle password, i team possono mantenere un controllo migliore su chi ha accesso a cosa, proteggere i propri account e garantire che tutte le informazioni condivise siano gestite in modo sicuro ed efficiente. ## Ulteriori best practice Oltre a utilizzare gestori di password dedicati, gli utenti dovrebbero seguire anche consigli di buon senso per garantire che la condivisione delle password sia il più sicura possibile. Tra questi: - Usare password e passphrase robuste e univoche - Non riutilizzare mai password o passphrase - Verificare sempre l’identità del destinatario - Condividere le password solo con chi ha bisogno di accedere - Quando possibile, utilizzare l’autenticazione a due fattori (2FA) per aggiungere un ulteriore livello di sicurezza - Quando si fa clic su un link, verificare che sia un link sicuro proveniente da una fonte attendibile Per quanto comode, le applicazioni di messaggistica standard, come Slack, WhatsApp o Microsoft, non offrono lo stesso livello di sicurezza dei gestori di password dedicati. I lettori interessati a come scalare la condivisione delle password possono leggere ulteriori informazioni in questo articolo sulle [strategie di condivisione delle password pensate per i team](https://bitwarden.com/it-it/blog/password-sharing-best-practices-for-teams/). ## Condividi in modo sicuro informazioni sensibili con Bitwarden La condivisione delle password è una necessità quotidiana sia nella vita personale sia in quella professionale, ma deve essere affrontata tenendo conto della sicurezza. Utilizzando un gestore di password dotato di funzionalità di condivisione sicura delle password, come crittografia end-to-end, link sicuri e controlli di accesso robusti, gli utenti possono condividere informazioni sensibili con fiducia e in sicurezza, senza esporsi a rischi inutili. Gli utenti possono anche condividere le password tramite uno scambio verbale sicuro, email crittografate o affidarsi a vault di password offline. Nel complesso, queste soluzioni aiutano gli utenti che vogliono evitare scambi di password non sicuri, che potrebbero portare a violazioni dei dati o al furto di dati preziosi. Scopri di più sui [metodi per condividere le password in sicurezza al lavoro e a casa](https://bitwarden.com/it-it/blog/password-sharing-best-practices-for-teams/) per assumere il controllo, sentirsi autonomi e proteggere i dati. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/passwordless-authentication/ --- # Autenticazione senza password Cosa c'è da sapere --- ### Che cos'è esattamente l'autenticazione senza password? Per autenticazione senza password si intende una serie di metodi di accesso avanzati che superano le password tradizionali. Al loro posto, sfruttano dati biometrici, dispositivi fisici di sicurezza o chiavi crittografiche basate su software note come passkey. Le passkey sono un approccio particolarmente diffuso e utilizzano la crittografia a chiave pubblica. ![Fonte: Fidoalliance.org](https://bitwarden.com/assets/4sbIl3I9O8jvTt22epnu6p/41e372e42e9dcbac1f1e049027b8858d/passwordless-authentication-stat.webp) *Fonte: Fidoalliance.org* ### Che ruolo ha la gestione delle password in questo contesto? Le moderne piattaforme di gestione delle password generano, archiviano e sincronizzano in modo sicuro [passkey](https://bitwarden.com/it-it/blog/what-are-passkeys-and-passkey-login/) secondo gli standard FIDO2 e WebAuthn. Questo semplifica l'accesso degli utenti su più dispositivi e facilita il passaggio dalle password tradizionali. Funzionalità specifiche da cercare: - **Generazione e archiviazione sicure**: crea automaticamente e archivia in modo sicuro passkey (FIDO2/WebAuthn) e chiavi crittografiche. - **Sincronizzazione tra dispositivi**: garantisce che passkey e credenziali rimangano sincronizzate sui dispositivi attendibili. - [**Integrazione biometrica**](https://bitwarden.com/it-it/blog/living-the-passwordless-life/): supporta Face ID, Touch ID, Windows Hello e Android Biometrics. - **Compatibilità con i sistemi legacy**: gestisce le password tradizionali insieme alle passkey. - [**Protezione dal phishing**](https://bitwarden.com/it-it/blog/how-do-passkeys-work/): previene l'esposizione delle credenziali tramite compilazione automatica delle credenziali specifica per dominio. Nel loro insieme, queste funzionalità aiutano a massimizzare l'efficacia dell'autenticazione senza password. Inoltre, rendono più semplice per tutti all'interno di un'organizzazione adottare tecnologie più nuove e sicure. ### In che modo l'autenticazione senza password rende più sicure le aziende di oggi Eliminando le vulnerabilità delle password tradizionali, l'autenticazione senza password rafforza la cybersecurity riducendo al contempo rischi e costi associati. Può inoltre apportare miglioramenti significativi in termini di [esperienza utente](https://bitwarden.com/it-it/products/passwordless/), conformità ed efficienza operativa. I vantaggi dell'autenticazione senza password includono: - **Maggiore sicurezza con soluzioni di autenticazione senza password**: aiutano a mitigare phishing, credential stuffing e attacchi brute-force. - **Migliore esperienza utente**: semplifica l'autenticazione con metodi biometrici o basati sul dispositivo. - **Costi IT ridotti**: riduce al minimo i reset delle password e le relative richieste di supporto. - **Garanzia di conformità**: supporta la conformità normativa per [ISO 27001](https://bitwarden.com/it-it/resources/how-password-management-helps-companies-achieve-iso-27001-certification/), GDPR, SOC 2, HIPAA e PCI DSS. - **Onboarding/offboarding efficienti**: semplifica [le transizioni dei dipendenti](https://bitwarden.com/it-it/resources/guide-enterprise-password-management-throughout-employee-lifecycle/) senza problemi di vulnerabilità legati alle password. - **Sicurezza del lavoro da remoto**: offre un'autenticazione sicura da qualsiasi luogo. - **Vantaggio competitivo**: consente di dimostrare una leadership proattiva nella cybersecurity. L'autenticazione senza password offre ad aziende e organizzazioni un modo efficace per ridurre i rischi di sicurezza, migliorare l'efficienza e semplificare l'accesso. ### In che modo Bitwarden offre soluzioni di autenticazione senza password e passkey Bitwarden aiuta le aziende a passare a soluzioni di autenticazione senza password gestendo in modo sicuro le passkey insieme alle credenziali legacy, il tutto tramite una piattaforma integrata e solida. Questo set completo di funzionalità di sicurezza, controlli di accesso e strumenti di gestione include: - **SSO senza password**: i dispositivi designati come attendibili possono autenticarsi ed effettuare l'accesso con [Single Sign-On](https://bitwarden.com/it-it/blog/bitwarden-password-manager-login-with-sso/) senza inserire una password. Abilita l'accesso basato su passkey per i dispositivi attendibili tramite SSO senza inserire una password. - **Supporto completo per le passkey**: fornisce [generazione sicura delle passkey](https://bitwarden.com/it-it/blog/bitwarden-launches-passkey-management/), gestione e sincronizzazione. - **Sblocco biometrico**: le casseforti bloccate dopo il timeout possono essere sbloccate rapidamente con impronta digitale o riconoscimento facciale. - [**FIDO2/WebAuthn**](https://bitwarden.com/it-it/blog/fido2-webauthn-2fa-in-all-bitwarden-plans/)**integrati**: garantisce un'autenticazione sicura e resistente al phishing, vincolata al dominio, nonché l'autenticazione multifattore. - **Distribuzione flessibile**: supporta ambienti basati sul cloud e self-hosted per rispondere a specifiche esigenze aziendali. - **Accesso di emergenza e recupero**: offre rapidamente opzioni sicure di [recupero](https://bitwarden.com/it-it/blog/how-to-retrieve-your-bitwarden-recovery-code/) e meccanismi di fallback per ridurre i tempi di inattività se un dispositivo che archivia passkey viene perso o danneggiato. - **Monitoraggio di audit e conformità**: mantiene log dettagliati che tracciano l'uso delle passkey, gli accessi e i tentativi di accesso per garantire la conformità. - [**Autenticazione multifattore**](https://bitwarden.com/it-it/blog/basics-of-two-factor-authentication-with-bitwarden/)**(MFA)**: integra livelli di autenticazione aggiuntivi per una sicurezza ancora più solida. ### In sintesi Adottando Bitwarden per l'autenticazione passwordless e con passkey, le aziende di qualsiasi dimensione possono rafforzare la sicurezza, migliorare l'esperienza dei dipendenti e ridurre il carico della gestione delle password. E possono farlo garantendo al contempo una compatibilità fluida con i sistemi moderni e legacy. Quando le organizzazioni valutano soluzioni di autenticazione passwordless, combinare le passkey con i controlli delle policy semplifica l'adozione. Bitwarden offre opzioni di distribuzione sia cloud sia self-hosted. Così anche le organizzazioni soggette agli standard di sicurezza e conformità più rigorosi al mondo possono beneficiare degli strumenti di autenticazione più avanzati di oggi. Un motivo in più per cui Bitwarden è considerato il [nome più affidabile nella gestione delle password](https://bitwarden.com/it-it/media-spotlight/). ### Cosa distingue Bitwarden dagli altri? Le passkey, la biometria e i dispositivi attendibili rappresentano il futuro della sicurezza delle informazioni. La maggior parte degli utenti Bitwarden gode già oggi di un'esperienza senza password; grazie alla generazione automatica delle password e al completamento automatico, Bitwarden fa tutto il lavoro.  Bitwarden resta all'avanguardia nell'autenticazione passwordless in questi ambiti: - Opzioni di accesso passwordless, tra cui il popolare accesso con SSO e dispositivi attendibili. Dal 2020, Bitwarden offre più integrazioni SSO di qualsiasi concorrente nel settore della gestione delle password, offrendo agli utenti una maggiore libertà di scelta. - Supporto universale per le passkey. Include la gestione delle passkey per applicazioni di terze parti, [l'uso di una passkey come 2FA](https://bitwarden.com/it-it/blog/fido2-webauthn-2fa-in-all-bitwarden-plans/) per Bitwarden e l'accesso a Bitwarden tramite passkey. - Opzioni di sblocco biometrico, tra cui riconoscimento del volto e dell'impronta digitale. - Per [aziende](https://bitwarden.com/it-it/products/business/) o [grandi imprese](https://bitwarden.com/it-it/products/enterprise/) che desiderano implementare un'infrastruttura per passkey, Bitwarden offre soluzioni con [Passwordless.dev](https://bitwarden.com/it-it/products/passwordless/). ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/pci-password-requirements/ --- # PCI password requirements: How Bitwarden closes the gap between policy and practice Payment Card Industry Data Security Standard (PCI DSS) compliance often breaks down where it is hardest to see: in the daily credential habits of the people who need access to cardholder data. --- ## PCI password requirements: How Bitwarden closes the gap between policy and practice Payment Card Industry Data Security Standard (PCI DSS) compliance often breaks down where it is hardest to see: in the daily credential habits of the people who need access to cardholder data. Shared logins, weak passwords, and inconsistent multifactor authentication (MFA) can persist even when written policies say otherwise. Bitwarden Password Manager provides IT and security teams with the infrastructure to enforce strong credential controls, [centralize access management](https://bitwarden.com/it-it/products/business/), and maintain audit logs and access records that assessments require. ## Why credentials are the first thing auditors check PCI DSS is a set of security standards established by major credit card brands to protect payment card data. PCI DSS 4.0, the latest version, strengthens those standards with new requirements and a risk-based approach to security, including strict password and authentication controls for any environment that stores, processes, or transmits cardholder data. Credentials are the primary means of access to cardholder data environments (CDEs), and auditors scrutinize them closely because gaps between policy and daily practice surface here faster than almost anywhere else. Protecting user credentials and managing user identity are critical for preventing unauthorized access and maintaining accountability. Privileged and admin credentials carry heightened risk. A compromised admin account can expose a wide scope of systems, making these credentials disproportionately valuable targets that warrant extra controls. ## Where PCI DSS password requirements break down in practice Despite clear requirements, credential management is where compliance most often falls short. PCI DSS failures rarely stem from deliberate noncompliance; they come from process and tooling gaps that allow exceptions to accumulate over time. ### **Shared credentials and shadow access** Insecurely shared passwords remove accountability. When multiple people use the same login, there is no clear record of who accessed what and when. Auditors treat generic accounts, group passwords, and uncontrolled credential distribution as red flags because they indicate gaps in access governance that PCI DSS is designed to address. Shadow sharing compounds the problem. Credentials passed through chat messages, spreadsheets, tickets, or email threads are largely invisible to IT; they cannot be rotated, tracked, or revoked through any centralized system. Even teams with strong written policies often harbor shadow-sharing practices that only surface during an audit. > Shared credentials create accountability gaps that written policies alone cannot close. ### **Policy drift over time** Manual enforcement weakens as organizations grow. Employee turnover, tool sprawl, and changing team structures create openings for exceptions to take root. Password reuse increases, and onboarding and succession processes develop gaps that leave former employees' credentials active or push new employees toward workarounds. Addressing these failure points requires more than updated policies; it requires tooling that enforces controls by default. ## How Bitwarden enforces PCI password requirements That tooling is Bitwarden Password Manager. It addresses PCI DSS password requirements through centralized credential management, reducing password sharing risk, limiting exceptions, and maintaining continuous audit readiness. ### **Enforcing strong, unique passwords by default** Bitwarden Password Manager includes a built-in password generator that creates strong, unique credentials for every account, making security the easy option. Teams stop reusing passwords not because of a policy reminder, but because generating a strong credential takes one click. Administrators can enforce password policies across the organization, setting minimum length, complexity requirements, and other controls that align directly with PCI compliance password requirements. ### **Eliminating insecure password sharing** Bitwarden replaces shadow sharing with a sanctioned workflow. Teams share credentials securely through collections with defined permissions, keeping passwords out of unsecured channels and access tied to individual accounts. There is always a clear record of who has access to what. - **Least-privilege access:** Permissions are granted only as broadly as needed, and ownership is always traceable. - **Role changes and deprovisioning:** When a team member changes roles or departs, administrators can deprovision access without disrupting the rest of the team. - **Audit trail:** Audit logs capture the full access history for review. When a team member departs, administrators deprovision access through a controlled process, not a manual scramble. ### **PCI DSS 4.0 password requirements: MFA and access policies at scale** PCI DSS 4.0 password requirements include multifactor authentication across all access to CDEs. Bitwarden Password Manager supports two-factor authentication (2FA) across the organization and allows administrators to enforce it through policy, ensuring consistent MFA coverage across every user, including lower-risk teams where individual adoption would otherwise be uneven. ## Maintaining PCI compliance between assessments Compliance gaps tend to open between assessments, not during them. Strong credential controls applied consistently across the organization reduce that risk year-round. ### **Preventing credential sprawl** Credential sprawl is the unchecked accumulation of credentials across tools, vendors, and systems; it is a natural byproduct of organizational growth. New applications and temporary workarounds generate credentials that need to be tracked, rotated, and eventually deprovisioned. When those credentials live outside a centralized system, they become a security risk and add audit complexity. ### **Supporting continuous compliance** Building strong password policies into the standard Bitwarden workflow reduces sprawl before it compounds and keeps enforcement consistent as the organization grows. PCI compliance password requirements demand those controls at every stage: as teams scale, when roles change, and as new systems come online. PCI DSS 4.0 password requirements, which became fully mandatory in 2025, elevated many previously recommended controls into baseline compliance expectations. Bitwarden Password Manager keeps policies enforced across every user and every access point, regardless of team size or structure. When new employees are onboarded, strong credentials and MFA are already the default. When team members change roles or depart, access is updated or removed through a documented process with a clear audit trail. The result is continuous audit readiness, built into daily operations. ## PCI password requirements FAQ **What are the PCI DSS password requirements?**  PCI DSS requires strong, unique passwords for all accounts with access to cardholder data environments, along with multifactor authentication, regular credential rotation, and controls that prevent password sharing. The PCI password requirements 2025 baseline aligns with PCI DSS 4.0, which made full enforcement mandatory this year, strengthening controls previously recommended. **What changed in PCI 4.0 password requirements?**  PCI DSS 4.0 introduced stronger authentication requirements, including mandatory multifactor authentication for all access to CDEs and elevated controls for privileged and admin accounts. All requirements became fully mandatory in 2025, shifting many previously recommended controls into baseline compliance expectations. The standard also requires a more proactive, risk-based approach to credential management, rather than relying solely on periodic audits. **How does a password manager help with PCI compliance?**  A password manager like Bitwarden enforces strong credential policies by default, eliminates insecure sharing practices, and provides the audit trail documentation that PCI DSS assessments require. It replaces manual, policy-dependent enforcement with tooling that consistently applies controls to every user. **Does Bitwarden support MFA enforcement for PCI compliance?**  Yes. Bitwarden Password Manager allows administrators to enforce two-factor authentication across the organization through policy, supporting the MFA requirements in PCI DSS 4.0. Supported methods include one-time codes and hardware tokens. **What is credential sprawl, and why does it matter for PCI DSS? ** Credential sprawl is the accumulation of untracked credentials across tools, vendors, and systems that are not under centralized management. For PCI DSS, that means both a security risk and an audit liability. Bitwarden Password Manager gives administrators [a single place to track, rotate, and deprovision access consistently](https://bitwarden.com/it-it/products/enterprise/). PCI password requirements are enforced at the credential level, and that is exactly where Bitwarden Password Manager operates. Get started with Bitwarden to put strong authentication, centralized access control, and a complete audit trail in place across your organization before the next assessment. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/phishing-resistant-does-not-mean-phishing-proof/ --- # Perché resistente al phishing non significa a prova di phishing La resistenza al phishing riduce il rischio di phishing, ma la sicurezza a prova di phishing è un mito. Scopri la differenza e perché dovresti dare priorità alla resistenza al phishing.. --- ## Resistente al phishing ≠ a prova di phishing La precisione del linguaggio è importante nella sicurezza. Comprendere la differenza tra autenticazione resistente al phishing e autenticazione a prova di phishing orienta il modo in cui le organizzazioni valutano il rischio, allocano le risorse e comunicano con gli stakeholder. Questa distinzione influisce su tutto: dalle affermazioni dei fornitori al reporting al board, fino alle aspettative degli utenti. ## Perché la distinzione è importante L’accuratezza delle affermazioni crea credibilità presso il pubblico tecnico ed executive. I metodi di autenticazione resistenti al phishing riducono in modo significativo la probabilità di furto delle credenziali, ma non eliminano ogni vettore di attacco.  In questo contesto, un metodo di autenticazione è la tecnica o la tecnologia usata per verificare l’identità di un utente, come passkey o token hardware, progettata per resistere agli [attacchi di phishing.](https://bitwarden.com/it-it/blog/what-is-a-common-indicator-of-phishing/) Sostenere che un meccanismo di autenticazione sia “a prova” di phishing suggerisce una protezione assoluta, una garanzia che nessuna tecnologia può offrire. Gli aggressori si adattano, trovando modi per aggirare anche i controlli più solidi tramite social engineering, hijacking di sessione o compromissione dei dispositivi. Distinguere tra controlli e risultati chiarisce che cosa offrono realmente gli investimenti in sicurezza. Un’autenticazione forte è necessaria, ma non sufficiente per una protezione completa. Sebbene l’MFA standard, come i codici OTP o le notifiche push, sia ampiamente utilizzata, rimane vulnerabile al phishing e agli attacchi adversary-in-the-middle, a differenza dei metodi resistenti al phishing come le passkey, che impediscono agli aggressori di rubare credenziali tramite pagine di accesso contraffatte.  Tuttavia, questi metodi non affrontano le minacce che si verificano dopo che l’autenticazione è riuscita o che aggirano del tutto l’autenticazione. Le organizzazioni che confondono controlli robusti con sicurezza completa creano una falsa fiducia, lasciando lacune irrisolte. La comunicazione ai vertici richiede un inquadramento attento quando si riferisce a consigli di amministrazione e leadership. I team di sicurezza possono dimostrare una riduzione misurabile del rischio attraverso l’adozione dell’autenticazione resistente al phishing, senza fare promesse assolute. Il linguaggio dovrebbe riflettere i progressi: ad esempio, “Abbiamo eliminato il phishing delle credenziali come vettore di accesso iniziale per l’87% della nostra base utenti” comunica l’impatto senza promettere troppo. Questo approccio mantiene la fiducia, riconoscendo al contempo che la sicurezza resta un impegno continuo contro minacce in evoluzione. ## Che cosa comporta davvero “resistente al phishing”? La definizione di resistente al phishing si basa su metodi di autenticazione che vincolano crittograficamente le credenziali a origini specifiche, rendendole inutilizzabili su domini contraffatti. Quando un utente tenta di autenticarsi, il browser o l’autenticatore verifica l’origine del sito richiedente rispetto alle credenziali registrate. Se le origini non corrispondono — e su un sito di phishing non corrisponderebbero — l’autenticazione fallisce silenziosamente.  Questa crittografia vincolata all’origine sconfigge i kit di phishing e gli attacchi relay che dipendono dall’intercettazione e dal riutilizzo delle credenziali. Queste credenziali resistenti al phishing sono fondamentalmente diverse dalle password tradizionali, perché non possono essere estratte e riutilizzate su siti fraudolenti. La crittografia a chiave pubblica è alla base di questi meccanismi, consentendo la generazione e la verifica sicure di coppie di chiavi crittografiche per l’autenticazione. ### Chiavi di sicurezza Gli autenticatori basati su hardware aggiungono un ulteriore livello di garanzia tramite chiavi di sicurezza resistenti al phishing. Questi dispositivi fisici conservano il materiale crittografico in hardware resistente alle manomissioni, impedendone l’estrazione anche se il dispositivo collegato è compromesso. La chiave privata è archiviata in modo sicuro sul dispositivo dell’utente e non viene mai trasmessa al server, garantendo la protezione dei dati di autenticazione sensibili. Questi dispositivi conservano in modo sicuro le chiavi crittografiche, proteggendole da furti o manomissioni.  ### Biometria Il dispositivo dell’utente svolge un ruolo cruciale nella protezione delle credenziali di autenticazione. Le chiavi di sicurezza richiedono la verifica della presenza dell’utente — in genere la pressione di un pulsante o un controllo biometrico — assicurando che l’autenticazione avvenga per volontà effettiva dell’utente e non tramite automazione malware. Le chiavi di sicurezza FIDO rappresentano il gold standard per l’autenticazione resistente al phishing e sono protette crittograficamente dagli attacchi remoti. ### Passwordless I metodi di autenticazione passwordless e quelli resistenti al phishing non sono categorie identiche, anche se spesso si sovrappongono. Quando si confrontano approcci resistenti al phishing e passwordless, è importante capire che [soluzioni di autenticazione senza password](https://bitwarden.com/it-it/resources/pros-and-cons-of-passwordless-authentication/) eliminano le password a favore di alternative come biometria, magic link o codici monouso. Tuttavia, non tutti i metodi senza password resistono agli attacchi di phishing. I codici SMS e le notifiche push sono senza password, ma restano vulnerabili all’intercettazione e all’ingegneria sociale. Vere capacità resistenti al phishing richiedono un’associazione crittografica alle origini: una funzionalità presente nelle [passkey FIDO2](https://bitwarden.com/it-it/help/setup-two-step-login-fido/) e nelle chiavi di sicurezza FIDO, ma assente in molte implementazioni senza password. ## Attacchi che restano rilevanti dopo l’implementazione delle passkey L’autenticazione resistente al phishing chiude il vettore di accesso iniziale più comune, ma diversi tipi di attacco persistono anche dopo l’implementazione di metodi applicativi sicuri per l’autenticazione. ### Phishing del consenso e abuso di OAuth Le applicazioni malevole possono richiedere autorizzazioni OAuth che aggirano completamente l’autenticazione primaria. Un attaccante crea un’applicazione di terze parti apparentemente legittima e induce gli utenti a concederle l’accesso alle risorse aziendali. Una volta concesse, queste autorizzazioni operano indipendentemente dal metodo di autenticazione dell’utente. L’applicazione riceve token che consentono l’accesso ai dati finché non vengono revocati esplicitamente. Le organizzazioni devono monitorare i consensi concessi e implementare criteri che limitino quali applicazioni possono richiedere l’accesso ad ambiti sensibili. Questi attacchi di phishing prendono di mira il livello di autorizzazione anziché l’autenticazione. ### Dirottamento della sessione e furto dei cookie L’autenticazione produce token di sessione archiviati nei cookie del browser o nella memoria locale. Gli attaccanti che compromettono questi token ottengono accesso senza doversi autenticare. Malware, vulnerabilità di cross-site scripting o intercettazioni di rete possono esporre i token di sessione dopo un’autenticazione riuscita. I metodi resistenti al phishing proteggono il momento dell’autenticazione, ma non mettono intrinsecamente al sicuro la sessione successiva. Token a breve durata, attributi sicuri per i cookie e requisiti di riautenticazione per azioni sensibili mitigano questo rischio, ma non lo eliminano. ### Compromissione del dispositivo e overlay Il malware su un endpoint può osservare e manipolare l’attività dell’utente indipendentemente dalla robustezza dell’autenticazione. Keylogger, strumenti di acquisizione dello schermo e attacchi con overlay dell’interfaccia utente operano dopo il completamento dell’autenticazione. Un attaccante con il controllo del dispositivo può approvare transazioni, esfiltrare dati o spostarsi lateralmente verso altri sistemi mentre l’utente legittimo resta autenticato. Protezione degli endpoint, sandboxing delle applicazioni e gestione degli accessi privilegiati offrono difesa in profondità oltre i controlli di autenticazione. Nemmeno le chiavi di sicurezza FIDO possono proteggere dalle minacce che si verificano su dispositivi compromessi dopo un’autenticazione riuscita. ### Ingegneria sociale e truffe al supporto Chiamate vocali, messaggi in chat e impersonificazione dell’help desk prendono di mira le persone anziché i controlli tecnici. Un attaccante potrebbe convincere un utente a eseguire azioni che concedono l’accesso, come installare strumenti di amministrazione remota, condividere codici monouso destinati alla reimpostazione delle password o approvare transazioni fraudolente. Capire [come identificare un attacco di phishing](https://bitwarden.com/it-it/blog/what-is-a-common-indicator-of-phishing/) va oltre il riconoscimento di pagine di accesso false e include il rilevamento della manipolazione su tutti i canali di comunicazione. Le passkey impediscono il furto delle credenziali, ma non impediscono a un attaccante di convincere qualcuno a compiere azioni dannose mentre è autenticato. Questi attacchi di phishing sofisticati sfruttano la psicologia umana anziché vulnerabilità tecniche. ## Difese a più livelli per integrare le passkey Una protezione completa richiede più controlli che affrontino le minacce nelle diverse fasi e operino insieme all’autenticazione resistente al phishing. ### Controlli di accesso basati sul contesto L’accesso condizionale e i segnali di rischio valutano il contesto oltre alle credenziali di autenticazione. I controlli dello stato di sicurezza dei dispositivi verificano che gli endpoint soddisfino i requisiti di sicurezza di base prima di concedere l’accesso. L’analisi della posizione segnala tentativi di autenticazione da aree geografiche insolite. I segnali comportamentali identificano anomalie nei pattern di accesso, come accessi rapidi e consecutivi da località distanti, che suggeriscono credenziali o sessioni compromesse. ### Misure di protezione delle sessioni La protezione delle sessioni limita l’esposizione derivante da token rubati tramite controlli basati sul tempo e sul rischio. I token a breve durata scadono rapidamente, imponendo una nuova autenticazione che verifica il perdurare della legittimità. La riautenticazione adattiva al rischio sottopone gli utenti a verifiche quando accedono a risorse sensibili o quando i segnali comportamentali indicano una possibile compromissione. Le funzionalità di disconnessione globale consentono di terminare immediatamente le sessioni su tutti i dispositivi quando si verifica attività sospetta. Inoltre, standard emergenti come il token binding e le sessioni vincolate al dispositivo promettono di estendere le proprietà resistenti al phishing alle sessioni stesse, non solo all’autenticazione iniziale. ### Rilevamento e risposta alle minacce Le funzionalità di rilevamento e risposta portano alla luce le minacce che superano i controlli preventivi. Gli avvisi sulle concessioni di consenso anomale identificano potenziali abusi di OAuth prima che si verifichino danni significativi. Il rilevamento delle anomalie di sessione segnala scenari di viaggio impossibile o pattern insoliti di accesso ai dati. L'integrazione tra sistemi di autenticazione, piattaforme di rilevamento sugli endpoint e strumenti SIEM offre una visibilità correlata su tutta la superficie di attacco. Questi sistemi aiutano a identificare gli attacchi di phishing che prendono di mira le vulnerabilità post-autenticazione. ### Consapevolezza della sicurezza post-autenticazione La formazione sulla consapevolezza della sicurezza deve andare oltre il tradizionale riconoscimento del phishing. Gli utenti devono comprendere i rischi post-autenticazione, tra cui phishing del consenso, furto di sessione e tattiche di social engineering rivolte agli utenti autenticati. La formazione dovrebbe affrontare esplicitamente gli scenari in cui l'autenticazione forte va a buon fine. Le minacce, tuttavia, permangono; per questo, la formazione sugli attacchi di phishing dovrebbe coprire sia il furto di credenziali sia lo sfruttamento post-autenticazione, aiutando gli utenti a riconoscere quando una sessione autenticata potrebbe essere compromessa o quando vengono manipolati per concedere autorizzazioni eccessive. ## Contrasta e previeni gli attacchi di phishing con una corretta gestione delle password tramite Bitwarden Le funzionalità di autenticazione resistente al phishing di Bitwarden si integrano direttamente nei flussi di lavoro di gestione delle password. Il supporto nativo per passkey e chiavi di sicurezza FIDO consente alle [aziende](https://bitwarden.com/it-it/products/business/) e alle [organizzazioni enterprise](https://bitwarden.com/it-it/products/enterprise/) di eliminare le password vulnerabili al phishing mantenendo la comodità che gli utenti si aspettano.  Bitwarden può aiutare a proteggere gli account Microsoft Office, inclusi quelli in Microsoft Office 365, dagli attacchi di phishing mettendo al sicuro le credenziali di accesso e imponendo un'autenticazione forte. [Compilazione automatica vincolata al dominio](https://bitwarden.com/it-it/help/storing-passkeys/) impedisce l'inserimento delle credenziali su siti contraffatti rifiutandosi di compilare i campi di accesso su domini che non corrispondono alle credenziali salvate. Questo approccio è progettato per offrire una difesa contro gli attacchi di phishing incentrati sulle credenziali. ### Criteri dell'organizzazione [Il miglioramento della sicurezza degli account contro il phishing](https://bitwarden.com/it-it/blog/adding-more-security-to-bitwarden-user-accounts/) si estende all'applicazione dei criteri organizzativi tramite la console di amministrazione. I team di sicurezza possono rendere obbligatoria l'autenticazione a due fattori, limitare i metodi di autenticazione alle opzioni resistenti al phishing e monitorare gli eventi di autenticazione in tutta l'organizzazione.  ### Chiavi di sicurezza Il supporto per chiavi di sicurezza FIDO e altre chiavi di sicurezza hardware garantisce alle organizzazioni la possibilità di implementare la protezione più solida disponibile. Questi dispositivi archiviano in modo sicuro le chiavi crittografiche, proteggendole da furti o manomissioni e abilitando un controllo degli accessi sicuro. ### Funzionalità di Access Intelligence e reportistica Bitwarden [Access Intelligence](https://bitwarden.com/it-it/blog/introducing-bitwarden-access-intelligence-proactive-security-protection/) offre un monitoraggio continuo delle credenziali compromesse, avvisando gli amministratori quando le password dell'organizzazione compaiono in dataset di violazioni prima che gli aggressori possano sfruttarle. I report di sicurezza integrati identificano nel vault password deboli, riutilizzate o esposte, consentendo una correzione proattiva prima che si verifichino attacchi di phishing. I log degli eventi forniscono tracce di audit per l'attività di autenticazione, supportando flussi di rilevamento e risposta che identificano comportamenti anomali.  Bitwarden migliora inoltre la resistenza al phishing per le organizzazioni sfruttando metodi di autenticazione avanzati che proteggono dalle minacce di phishing sofisticate. Insieme, queste funzionalità creano una base per l'autenticazione resistente al phishing che riconosce sia le protezioni offerte da controlli solidi sia i livelli aggiuntivi necessari per una sicurezza completa. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/preview-the-browser-extension-ui-refresh-newsletter-october-2024/ --- # Spotlight di ottobre 2024: anteprima del restyling dell’interfaccia dell’estensione per browser Benvenuti nella newsletter Bitwarden di ottobre --- ### In evidenza **Ecco cosa ci aspetta per Bitwarden** Vuoi un’interfaccia utente rinnovata? Sono in lavorazione i redesign dell’estensione per browser e delle app mobili (vedi un’anteprima dell’aggiornamento dell’interfaccia dell’estensione per browser qui sotto). Desideri più supporto per le passkey? È in arrivo! Consulta la [roadmap più recente](https://community.bitwarden.com) nei forum della community Bitwarden. **Anteprima della nuova interfaccia dell’estensione per browser** Dopo mesi di attenta progettazione e realizzazione, stanno per arrivare importanti aggiornamenti all’[interfaccia utente dell’estensione per browser](https://bitwarden.com/it-it/blog/bringing-intuitive-workflows-and-visual-updates-to-the-bitwarden-browser/) stanno per essere distribuiti. Nel corso degli anni sono state aggiunte molte funzionalità all’estensione, rendendo necessario un design più snello, intuitivo e moderno. Sii tra i primi ad accedere a un’anteprima tramite una speciale estensione non elencata nel [Chrome Web Store](https://chromewebstore.google.com/detail/bitwarden-password-manage/nngceckbapebfimnlniiiahkandclblb). ### Bitwarden Bites: guide video rapide in 4 minuti o meno **Sblocca la tua cassaforte con la biometria (4 min)** La biometria non è solo per il telefono. Usa la funzione di accesso senza password per sbloccare Bitwarden anche su desktop e browser! Ti basta il volto o l’impronta digitale. Attiva [Sblocca con biometria](https://bitwarden.com/it-it/learning/unlock-your-vault-with-biometrics/) in pochi minuti o meno per risparmiare più tempo in seguito. **Attivare l’accesso in due passaggi per il tuo account Bitwarden (1 min 30 sec)** L’accesso in due passaggi, chiamato anche autenticazione a due fattori (2FA), è il passaggio più importante per proteggere i tuoi dati online (oltre all’uso di una password principale robusta). In meno di due minuti, guarda questa guida facile da seguire sull’[accesso in due passaggi](https://bitwarden.com/it-it/learning/enable-two-step-login/). **Come usare i campi personalizzati (2 min 30 sec)** I tipi di campo personalizzato sono una funzionalità potente per raccogliere e archiviare dati aggiuntivi, ad esempio aggiungere una chiave SSH a un elemento di login nella tua cassaforte o associare un’azienda a una carta di credito aziendale. [Usando i campi personalizzati](https://bitwarden.com/it-it/learning/using-custom-fields/), puoi memorizzare fino a 5.000 caratteri in qualsiasi tipo di elemento della cassaforte: Login, Carta, Identità o Nota sicura. ### Da non perdere: i 3 articoli del blog più popolari del mese **Ospita in proprio il tuo password manager open source** Annunciato a ottobre: “La distribuzione di Bitwarden nel tuo [ambiente ospitato in proprio](https://bitwarden.com/it-it/blog/host-your-own-open-source-password-manager/) è ora una funzionalità di primo livello.” Chiunque, dal singolo utente a un’azienda a tutti gli effetti, può usare Bitwarden sui propri server senza dipendere dai server Bitwarden ospitati nel cloud. **Come condividere le password al lavoro, a casa o in movimento** Devi condividere password con amici e familiari? Prova Bitwarden Send. Le condividi con clienti e colleghi? Crea una Raccolta all’interno di un’Organizzazione Bitwarden. Dai un’occhiata a questa guida rapida su come [condividere le password](https://bitwarden.com/it-it/blog/how-to-share-passwords-at-work-at-home-or-on-the-go/) con chiunque, ovunque. **Le passkey arrivano su mobile!** Questo articolo è ancora uno dei preferiti dagli utenti, e a ragione. Le passkey sono diventate disponibili nelle app Bitwarden per iOS e Android a maggio. Se non hai ancora iniziato a usare [le passkey nelle app mobili](https://bitwarden.com/it-it/blog/bitwarden-passkeys-mobile/), questa guida pratica ti aiuterà a metterti al passo. ### Nel caso te lo fossi perso **I momenti imperdibili dell’Open Source Security Summit 2024** Keren Elazari, relatrice keynote: “Si diceva che il software stesse divorando il mondo. Quello che sta accadendo ora è che l’IA sta divorando il software.” Quale sarà il futuro della cybersicurezza? Elazari, hacker etica, e Kim Zetter, giornalista pluripremiata e autrice che si occupa di sicurezza nazionale e informatica, analizzano l’[intersezione tra IA, LLM e cybersicurezza.](https://bitwarden.com/it-it/blog/highlights-from-the-open-source-security-summit-2024/) Per ora è tutto. Per altri aggiornamenti sul prodotto e consigli per la sicurezza online, visita il blog di Bitwarden. **Alla prossima,** Il team Bitwarden ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/product-roadmap-newsletter-july-2022/ --- # Spotlight di luglio 2022: aggiornamenti alla roadmap del prodotto Bitwarden Per continuare la tradizione Bitwarden di comunicazione aperta e trasparenza, la roadmap di prodotto 2022 è stata aggiornata ed è ora disponibile nei forum della Community. --- ## Articoli in evidenza ![Come usare il generatore di nomi utente di Bitwarden](https://bitwarden.com/assets/6tcPus7LWvcYc0fJMKHN3e/28407064e21c91e620bce8d7d6af51b5/how_to_use_the_bitwarden_username_generator.png) I principi fondamentali per proteggere i tuoi account online includono password complesse e univoche. Ma le abbini a un [nome utente generato casualmente](https://bitwarden.com/it-it/blog/how-to-use-the-bitwarden-username-generator-and-why-you-should/) per una maggiore privacy e protezione? Scopri perché la generazione di alias per i nomi utente è sempre più diffusa tra chi mette la sicurezza al primo posto e come Bitwarden la rende facile da integrare nella tua vita online quotidiana. ![The Survey Room](https://bitwarden.com/assets/yL0oI4DrS8VF3Uz23Uvjz/3c2472db640f2bb2d90e3785cf750be2/survey.png) Se ti interessa approfondire gli ultimi rischi per la sicurezza delle password e le tendenze di adozione, Bitwarden ha recentemente pubblicato [The Survey Room](https://bitwarden.com/it-it/blog/the-survey-room/)—un elenco completo di report di sondaggi di terze parti che rappresentano le opinioni di decisori IT, appassionati di sicurezza e membri della community Bitwarden. Questi approfondimenti basati sui dati sono pensati per aiutarti a prendere decisioni intelligenti, mettendo la sicurezza al primo posto. ## Ti piace questo aggiornamento? Iscriviti oggi stesso. *Ricevi gli ultimi aggiornamenti di prodotto, articoli selezionati, contenuti in evidenza dalla community e molto altro.* [Contact form] ## Altri bit e byte [**Introduzione all'interfaccia web di Bitwarden**](https://bitwarden.com/it-it/blog/an-introduction-to-the-bitwarden-web-ui/) Se il tuo client Bitwarden principale è l'estensione per browser o l'app mobile, potresti non sapere che la Cassaforte Web di Bitwarden include funzionalità aggiuntive, come la possibilità di gestire organizzazioni e accedere ai report sullo stato della cassaforte. [Scopri di più](https://bitwarden.com/it-it/blog/an-introduction-to-the-bitwarden-web-ui/) sulla Cassaforte Web di Bitwarden e scopri come funziona. [**Come usare le chiavi di sicurezza con Bitwarden**](https://bitwarden.com/it-it/blog/how-to-use-security-keys-with-bitwarden/) L'autenticazione a due fattori è fondamentale per la sicurezza online. Bitwarden ti consente di integrare facilmente chiavi di sicurezza fisiche (come Solokeys e Yubikeys) per rafforzare la tua protezione online. A differenza della 2FA tradizionale (in cui una chiave a 6 cifre viene inviata al tuo smartphone tramite SMS o tramite un'app 2FA sullo smartphone), l'autenticazione avviene usando una chiave fisica registrata tramite l'interfaccia web di Bitwarden. Come si usano le chiavi fisiche con Bitwarden? [Questo articolo](https://bitwarden.com/it-it/blog/how-to-use-security-keys-with-bitwarden/) ti guida attraverso la procedura. [**Consigli di cybersicurezza per le piccole imprese dall'NCSC**](https://bitwarden.com/it-it/blog/cybersecurity-advice-for-small-businesses-from-the-ncsc/) Consapevole che molte piccole e medie imprese potrebbero non avere un budget per un team dedicato alla sicurezza IT, il National Cyber Security Centre (NCSC) ha sviluppato una campagna che condivide consigli pratici per mantenere i dati al sicuro e prevenire accessi non autorizzati. Dai un'occhiata a [i consigli dell'NCSC](https://bitwarden.com/it-it/blog/cybersecurity-advice-for-small-businesses-from-the-ncsc/) per le PMI. [**L'UE è sul pezzo: consigli di cybersicurezza da ENISA**](https://bitwarden.com/it-it/blog/the-eu-is-on-top-of-it-cybersecurity-advice-from-enisa/) A giugno, l'Agenzia dell'Unione europea per la cybersicurezza (ENISA) ha lanciato la sua campagna sulla salute informatica condividendo consigli su come individui e organizzazioni possono proteggere meglio i propri dati e prevenire minacce come phishing e altri attacchi informatici. Leggi [i punti salienti](https://bitwarden.com/it-it/blog/the-eu-is-on-top-of-it-cybersecurity-advice-from-enisa/) dei consigli di ENISA sulla salute informatica. [**Design Bitwarden: aggiornamento dell'esperienza del vault web**](https://bitwarden.com/it-it/blog/bitwarden-design-updating-the-web-vault-experience/) Il recente aggiornamento del vault Bitwarden ha incorporato importanti feedback, commenti, suggerimenti degli utenti e altri approfondimenti basati sui dati. Scopri i [feedback e la ricerca](https://bitwarden.com/it-it/blog/bitwarden-design-updating-the-web-vault-experience/) che hanno guidato l'ultimo aggiornamento dell'esperienza del vault web di Bitwarden. ## Prossimi passi nella roadmap di prodotto ![Aree di focus del prodotto](https://bitwarden.com/assets/4SrLz0Roj6THTFYE3wmy21/723dc4bca2baf4c2fce29287c5bb38f6/roadmap.png) La [Roadmap di prodotto 2022](https://community.bitwarden.com/t/bitwarden-roadmap/12865) aggiornata è ora disponibile nei forum online della community. La roadmap è suddivisa in quattro pilastri chiave: esperienza del vault, abilitazione del business, funzionalità per MSP e reseller e aumento della produttività degli sviluppatori. Per una panoramica più approfondita della roadmap, guarda l'ultima registrazione di [Vault Hours](https://www.crowdcast.io/e/bitwarden-vault-hours-25) on demand. ## In evidenza nella community ![Ringraziamenti speciali](https://bitwarden.com/assets/1ukW68ZkM8xnHL8biQkIA3/379cbb087bc3cdff9e5ae7e6461ce486/community_thanks.png) La community svolge un ruolo importante nel contribuire a un mondo senza violazioni e attacchi hacker, condividendo consigli ed esperienze utili sulla sicurezza. Bitwarden ha recentemente ospitato il primo evento online del Community Forum: uno spazio aperto per feedback, domande e condivisione di storie di successo.  Un ringraziamento speciale ai **vincitori dei Bitwarden Community Forum Awards 2022** per il lavoro svolto nel migliorare la community e la base di codice di Bitwarden a beneficio di tutti gli utenti. Per chi non ha potuto partecipare all'evento dal vivo, [la registrazione](https://www.crowdcast.io/e/bitwarden-community) è ora disponibile per la visione on demand. Per ora è tutto.   **Alla prossima,** Il team Bitwarden ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/pros-and-cons-of-passwordless-authentication/ --- # Pro e contro dell'autenticazione senza password ## Usare Bitwarden per l'autenticazione con password e senza password Bitwarden Password Manager è un alleato affidabile per la tradizionale autenticazione con password. La piattaforma offre anche supporto integrato per le passkey, SSO tramite riconoscimento di dispositivi attendibili e integrazione fluida con gli ecosistemi esistenti. L'autenticazione tradizionale con password segue un processo semplice: gli utenti inseriscono nome utente e password per accedere ai servizi. Tuttavia, gli accessi basati su password restano vulnerabili agli attacchi brute force e ad altre minacce alla sicurezza. [L'autenticazione a due fattori (2FA)](https://bitwarden.com/it-it/help/setup-two-step-login/) rafforza la protezione degli account, ma aggiunge anche attrito al login, rendendo necessarie [soluzioni senza password](https://bitwarden.com/it-it/products/passwordless/). ## Che cos'è l'autenticazione senza password e quali sono i suoi vantaggi? L'autenticazione senza password elimina la necessità per gli utenti di inserire password quando accedono a siti, servizi o applicazioni. Questo approccio moderno risolve i limiti e le vulnerabilità dei sistemi tradizionali basati su password. Esistono diversi metodi di autenticazione senza password: - Autenticazione biometrica (riconoscimento facciale, scansione delle impronte digitali, riconoscimento vocale) - Password monouso (OTP) via SMS o email - Magic link - Chiavi di sicurezza fisiche - Passkey basate sulla crittografia a chiave pubblica - Token hardware che generano codici univoci - App di autenticazione con codici basati sul tempo o notifiche push [Le passkey](https://bitwarden.com/it-it/blog/how-do-passkeys-work/) utilizzano coppie di chiavi crittografiche per autenticare gli utenti in modo sicuro, eliminando la necessità di trasmettere chiavi private e rappresentando un progresso significativo nella tecnologia di autenticazione. ## Perché l'autenticazione senza password è importante? I vantaggi dell'autenticazione senza password includono maggiore sicurezza, una migliore esperienza utente e importanti benefici operativi, rendendola una scelta superiore rispetto ai metodi tradizionali basati su password. L'autenticazione senza password offre una protezione superiore riducendo le superfici di attacco ed eliminando le password deboli che possono consentire agli hacker di ottenere accessi non autorizzati agli account utente. [Le aziende](https://bitwarden.com/it-it/products/business/) e le [organizzazioni enterprise](https://bitwarden.com/it-it/products/enterprise/) subiscono meno violazioni dei dati e attacchi di phishing quando implementano queste soluzioni rispetto alla gestione tradizionale delle password. L’autenticazione senza password elimina anche le difficoltà associate alle password dimenticate o all’affaticamento da password. Il processo di autenticazione semplificato fa risparmiare tempo e riduce la frustrazione, eliminando la necessità di frequenti richieste di reimpostazione della password. Ciò consente ai team IT di dedicare meno tempo alla reimpostazione delle password per gli utenti finali e di concentrarsi su attività più strategiche. Le organizzazioni ottengono efficienza dei costi riducendo gli oneri operativi e le spese di supporto legate alla gestione tradizionale delle password. Soprattutto, i responsabili tecnologici riducono il rischio di compromissione degli account dei dipendenti, che potrebbe esporre dati aziendali sensibili. L’autenticazione senza password riduce gli incidenti di sicurezza legati alle password e rafforza la postura di sicurezza complessiva dell’organizzazione. ## Metodi di autenticazione senza password L’autenticazione biometrica sfrutta caratteristiche fisiche uniche difficili da replicare, offrendo al contempo esperienze di accesso fluide. Le organizzazioni possono implementare diverse combinazioni di fattori di autenticazione in base ai propri requisiti di sicurezza specifici e alle esigenze degli utenti. Le moderne soluzioni senza password si adattano dinamicamente ai fattori di rischio, offrendo livelli di sicurezza adeguati senza compromettere la praticità per l’utente. Questi sistemi si integrano perfettamente con l’infrastruttura esistente, supportando sia la scalabilità sia gli obiettivi di fidelizzazione degli utenti. ## Sfide di implementazione e soluzioni dell’autenticazione senza password Le soluzioni senza password offrono una sicurezza potenziata e introducono metodi di autenticazione più sicuri, riducendo in modo significativo le vulnerabilità e mitigando le minacce informatiche comuni. Tuttavia, l’implementazione dell’autenticazione senza password può presentare alcune sfide. La compatibilità hardware e software può essere una di queste criticità. Le organizzazioni con sistemi legacy potrebbero dover implementare metodi di autenticazione alternativi, come biometria, token hardware o dispositivi mobili, per colmare le lacune di compatibilità mantenendo gli standard di sicurezza. Anche sensori biometrici di bassa qualità possono creare esperienze di autenticazione lente e imprecise, quindi le organizzazioni dovrebbero investire in hardware affidabile per garantire un’implementazione fluida. Anche la compromissione delle chiavi, il furto dei dispositivi e le infezioni da malware possono rappresentare potenziali minacce. Processi solidi di verifica dell’identità e protocolli standardizzati aiutano a mitigare questi rischi, garantendo che i malintenzionati non ottengano accesso a informazioni sensibili. Un’altra sfida è la configurazione iniziale, che può richiedere investimenti significativi in termini di tempo e costi, soprattutto su più sistemi. Le organizzazioni dovrebbero svolgere ricerche approfondite, sviluppare protocolli standardizzati e basarsi su standard consolidati, come FIDO2, per un’implementazione efficace. Nonostante queste potenziali sfide, l’adozione dell’autenticazione senza password offre numerosi vantaggi. Gli utenti possono beneficiare di un processo di accesso semplificato, risparmiando tempo e ottenendo un’esperienza di autenticazione intuitiva che elimina la necessità di ricordare più password. Nel complesso, le soluzioni senza password migliorano sicurezza ed esperienza utente su diverse piattaforme e applicazioni. ## Casi d’uso dell’autenticazione senza password L’autenticazione senza password sta trasformando le pratiche di sicurezza in un’ampia gamma di settori. Nel settore dei servizi finanziari, le banche utilizzano sempre più l’autenticazione biometrica, come il riconoscimento facciale e la scansione delle impronte digitali, per proteggere le transazioni di online banking, garantendo che solo gli utenti autorizzati possano accedere a dati finanziari sensibili. Anche gli operatori sanitari ricorrono all’autenticazione biometrica per proteggere le cartelle cliniche dei pazienti e rispettare rigorose normative sulla privacy, rendendo più semplice per il personale medico accedere alle informazioni in modo rapido e sicuro. Le piattaforme di e-commerce beneficiano dell’autenticazione senza password semplificando il processo di checkout, contribuendo a ridurre l’abbandono del carrello e migliorando l’esperienza utente complessiva. Inoltre, le organizzazioni che gestiscono dati sensibili, come informazioni di identificazione personale (PII) o documenti aziendali riservati, possono implementare l’autenticazione a più fattori (MFA), combinando l’autenticazione biometrica con altri fattori di autenticazione per una sicurezza ancora maggiore. Sfruttando questi metodi di autenticazione avanzati, le aziende possono fornire accesso sicuro a risorse critiche offrendo al contempo agli utenti un’esperienza senza attriti. ## Best practice per implementare l’autenticazione senza password Le organizzazioni dovrebbero selezionare metodi di autenticazione senza password robusti e in linea con le proprie esigenze specifiche. L’integrazione dell’autenticazione a più fattori aggiunge un ulteriore livello di protezione, rendendo ancora più difficile l’accesso agli utenti non autorizzati, mentre garantire la compatibilità tra dispositivi e piattaforme offre un’esperienza utente coerente. La formazione degli utenti sui vantaggi e sul corretto utilizzo dell’autenticazione senza password favorisce l’adozione e riduce la confusione. Il monitoraggio regolare dei tentativi di autenticazione e l’analisi dei modelli di utilizzo aiutano a rilevare e prevenire potenziali minacce alla sicurezza, garantendo che il metodo di autenticazione rimanga sia sicuro sia intuitivo. ## Attacchi di phishing e brute force: come aiuta l’autenticazione senza password L’autenticazione senza password offre una protezione solida contro attacchi di phishing e brute force eliminando la dipendenza da password statiche. Poiché gli utenti non inseriscono più password, gli attacchi di phishing che tentano di indurli a rivelare le proprie credenziali diventano molto meno efficaci. Allo stesso modo, gli attacchi brute force che si basano sull’indovinare o decifrare le password diventano inefficaci quando sono in uso metodi di autenticazione biometrica o altri metodi di autenticazione senza password. Adottando l’autenticazione senza password, le organizzazioni possono anche ridurre il rischio di furto delle credenziali e riutilizzo delle password, due vulnerabilità comuni nei sistemi tradizionali basati su password. Senza password da rubare o riutilizzare, gli aggressori hanno meno opportunità di ottenere accessi non autorizzati. In definitiva, i metodi di autenticazione senza password offrono una difesa più sicura e resiliente contro alcune delle minacce più diffuse che interessano i moderni processi di autenticazione. ## Collaborare con Bitwarden per implementare l’autenticazione senza password e con password Bitwarden supporta sia l’autenticazione tradizionale con password sia strategie complete senza password, offrendo metodi di autenticazione sicuri, tra cui [passkey](https://bitwarden.com/it-it/passwordless-passkeys/), riconoscimento dei dispositivi e integrazione con ecosistemi esistenti come l’SSO per le organizzazioni. Queste funzionalità proteggono i dati sensibili e riducono i rischi di violazione della sicurezza derivanti da credential stuffing, furto di password e attacchi correlati. Bitwarden affronta le difficoltà che gli utenti incontrano con più account e il riutilizzo delle password, rendendo l’autenticazione senza password sicura e adattabile alle preferenze degli utenti. Inoltre, Bitwarden supporta la verifica basata su autenticatore ([metodi di accesso in due passaggi](https://bitwarden.com/it-it/help/setup-two-step-login/)) e un’app dedicata [Bitwarden Authenticator](https://bitwarden.com/it-it/products/authenticator/), offrendo soluzioni di sicurezza solide e flessibili per le organizzazioni che passano dall’autenticazione basata su password all’autenticazione senza password. Scopri di più su come Bitwarden può aiutare le organizzazioni a passare dall’autenticazione basata su password alle soluzioni senza password. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/public-government-agency-moves-to-bitwarden/ --- # Un ente pubblico passa a Bitwarden per il suo modello di condivisione sicuro e scalabile La città di Albany, Oregon, conferma la propria reputazione orientata alla sicurezza con una gestione delle password on-premises. --- ## Panoramica Dimensioni dell’organizzazione: 500 dipendenti Settore: pubblica amministrazione Sedi/uffici: 1 Numero di licenze acquistate: 12, con piani per arrivare inizialmente a 100, poi a 300 Membri del team IT: 12 Albany è l’undicesima città più grande dello stato dell’Oregon. Come altri enti locali, gestisce funzioni municipali importanti, tra cui la sicurezza pubblica e i lavori pubblici. La natura del suo ambito e della sua portata implica inoltre la necessità di archiviare e trasferire dati sensibili, rendendo indispensabile una soluzione di gestione delle password che consenta di gestire in modo semplice e sicuro credenziali e informazioni di alto valore. In precedenza, il team IT di Albany utilizzava Keeper e aveva due requisiti chiave per il successivo gestore di password: la possibilità di effettuare il self-hosting e un modello di condivisione sicuro e scalabile. Riconoscendo che Keeper non era un’opzione praticabile a lungo termine per proteggere i segreti di alto valore nel settore pubblico, il team IT ha deciso di sostituirlo con una soluzione che soddisfacesse i suoi criteri: Bitwarden. ## Soluzione: le raccolte Bitwarden favoriscono la visibilità e consentono la personalizzazione Le raccolte Bitwarden e la loro struttura centralizzata, insieme alla possibilità di assegnare accessi basati sui ruoli, sono state un fattore decisivo per Albany. “Con Bitwarden, un singolo elemento può essere collocato in più posizioni contemporaneamente”, ha dichiarato Sean Park, Chief Information Officer (CIO) della città di Albany. “Aggiornarlo in una posizione lo aggiorna ovunque.” Secondo Park, senza un modello di condivisione scalabile in cui gli elementi fungono da unica fonte di verità, gli amministratori ricorrono a soluzioni alternative ad alto intervento manuale, come duplicare gli elementi per renderli disponibili a gruppi di utenti separati. Ogni volta che viene apportata una modifica o se l’elemento originale viene eliminato, il team di amministrazione doveva controllare costantemente le cartelle condivise alla ricerca di accessi vecchi o obsoleti. Oltre a essere un’attività noiosa, comporta seri rischi per la sicurezza. Park ha indicato la “mancanza di visibilità” di Keeper come un problema rilevante, sottolineando che Bitwarden offre granularità e una visione a 360 gradi degli accessi dei dipendenti. “Siamo entusiasti della struttura delle raccolte Bitwarden”, ha affermato Park. “Anche la funzione di ‘ricerca’ di Bitwarden funziona incredibilmente bene. Dal punto di vista della reperibilità, chi vuole trovare un set di credenziali può farlo facilmente.” Oltre a semplificare il reperimento delle credenziali, il modello di condivisione scalabile di Bitwarden tramite le raccolte consente alle organizzazioni di annidare le credenziali in modo sensato dal punto di vista gerarchico e della sicurezza. Park ha dichiarato: “Possiamo limitare l’accesso alle credenziali in base al principio del need-to-know e ai privilegi, un aspetto importante per gli enti governativi.” ## L’opzione self-hosted di Bitwarden consente alla città di Albany di preservare la reputazione di ente pubblico Un altro fattore determinante nella decisione di adottare Bitwarden è stata la possibilità di ospitare il software Bitwarden on-premises, insieme alla sua interfaccia rapida e intuitiva. “Dal punto di vista IT, che custodisce le credenziali più preziose di Albany, sapevamo di doverle ospitare internamente”, ha detto Park. Albany è orgogliosa di creare e mantenere una cultura della sicurezza, soprattutto considerando che è responsabile della protezione di enormi quantità di dati critici. “A livello statale, tra le città e le contee, esiste una reputazione degli enti pubblici da tutelare — ci riuniamo due volte l’anno per parlarne — e la possibilità di disporre di una soluzione sicura di gestione delle password on-premises, supportata da un fornitore dedicato al modello on-premises, è di importanza fondamentale”, ha dichiarato Park. Secondo Park, un altro importante punto di forza è l’impegno di Bitwarden a condurre regolarmente audit di sicurezza completi di terze parti con società affidabili: “Per noi è importante che i report di audit siano disponibili. Il fatto che Bitwarden li accolga e pubblichi i report rafforza l’idea che la sicurezza open source sia una priorità assoluta. Gli audit SOC di Bitwarden, in particolare, sono davvero fondamentali per me e per il nostro team di sicurezza di rete. Bitwarden incarna pienamente la mentalità orientata alla sicurezza.” ## Implementazione di Bitwarden: “Da zero a online in 15 minuti” “Con Bitwarden è molto più facile archiviare le credenziali dove devono stare”, ha dichiarato Park. “Ognuno di noi usa Bitwarden in modo leggermente diverso. Alcuni usano l’app desktop, altri l’estensione del browser. Ogni volta che mi imbatto in una nuova credenziale, bastano 10 secondi per aggiungerla. Prima non avevamo questa possibilità.” Park ha inoltre descritto l’installazione e la manutenzione di Bitwarden come “semplicissime” e ha elogiato il fatto che gli utenti possano passare da “zero a online in circa 15 minuti”. “Non posso dire lo stesso del resto della concorrenza”, ha affermato Park. “Consigliamo Bitwarden per la facilità d’uso, l’accessibilità, la sicurezza, la trasparenza e il fatto che sia open source. Anche il costo è un fattore da considerare, ma gli altri criteri prevalgono. Per noi sono più importanti del costo, perché una buona sicurezza ha un prezzo. Bitwarden è stata un’ottima scelta per noi.” ## Inizia con Bitwarden Scopri di più su cosa può fare Bitwarden per la tua azienda e registrati per una [prova gratuita di 14 giorni](https://bitwarden.com/it-it/trial/)! ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/qualifying-for-cyber-insurance-with-secure-password-management/ --- # Come una gestione sicura delle password aiuta a ottenere una migliore copertura assicurativa cyber ## Le sfide della sicurezza Un’impronta online in crescita significa più dati da sfruttare per i criminali informatici, e i numeri raccontano una storia preoccupante. Secondo l’Identity Theft Resource Center nel suo 2024 Annual Data Breach [Report](https://www.idtheftcenter.org/post/2024-annual-data-breach-report-near-record-compromises/), negli Stati Uniti le compromissioni dei dati sono state 3.158, con gli attacchi informatici responsabili dell’80% delle violazioni, molte delle quali causate da credenziali compromesse che si sarebbero potute evitare con policy per le password solide e l’autenticazione a più fattori. Questi incidenti hanno esposto oltre 1,7 miliardi di persone a furti d’identità e frodi. Quando si verificano violazioni, le conseguenze sono pesanti. Le aziende devono affrontare danni reputazionali, reazioni negative dei clienti, perdita di ricavi e possibili azioni legali. Il costo medio di una violazione dei dati ha raggiunto i 4,44 milioni di dollari a livello globale nel 2025, anche se le organizzazioni statunitensi hanno sostenuto costi significativamente più elevati, pari a 10,22 milioni di dollari, secondo IBM nel suo Cost of a Data Breach [Report](https://www.ibm.com/reports/data-breach), evidenziando l’importanza dell’assicurazione cyber per la continuità aziendale. **Pratiche deboli nella gestione delle password amplificano il rischio.** L’indagine [Bitwarden World Password Day Survey](https://bitwarden.com/it-it/resources/world-password-day-2024/)ha rilevato tendenze preoccupanti: un quarto degli intervistati a livello globale riutilizza le password su 11-20 o più account, mentre oltre un terzo usa nelle credenziali informazioni personali visibili pubblicamente su social media e forum. Queste abitudini rischiose incidono direttamente sull’idoneità assicurativa e sui premi. Inoltre, il 30% ricorre a soluzioni di shadow IT, una pratica che può rendere inefficace la copertura assicurativa cyber. Queste abitudini influenzano direttamente il modo in cui gli assicuratori valutano il rischio organizzativo, poiché la gestione delle credenziali e i controlli di accesso sono fattori centrali nelle decisioni di sottoscrizione. ## Che cosa copre davvero l’assicurazione cyber Con violazioni di grande risonanza come SolarWinds, Colonial Pipeline e l’attacco alla supply chain MOVEit, le aziende considerano sempre più l’assicurazione cyber come essenziale. L’adozione dell’assicurazione cyber [continua a crescere](https://www.munichre.com/en/insights/cyber/cyber-insurance-risks-and-trends-2025.html)man mano che le organizzazioni riconoscono la protezione finanziaria che offre contro attacchi dirompenti e sofisticati, rendendola un requisito fondamentale più che una tutela facoltativa. La buona notizia è che esistono [misure che le aziende possono adottare per proteggersi](https://bitwarden.com/it-it/blog/security-advice-for-small-and-midsize-businesses/)dalle conseguenze di una violazione dei dati.  La [Federal Trade Commission](https://www.ftc.gov/business-guidance/small-businesses/cybersecurity/cyber-insurance)indica due forme principali di copertura: la copertura first-party, che si applica ai dati e alle attività di ripristino dell’organizzazione, e la copertura third-party, che si applica alle richieste di risarcimento per responsabilità civile. Le polizze first-party in genere coprono consulenza legale, attività di recupero dei dati, perdite da interruzione dell’attività e sanzioni normative. La copertura third-party riguarda notifiche ai consumatori, richieste di risarcimento, transazioni e costi di contabilità forense. Le polizze moderne includono sempre più spesso protezioni relative a phishing basato sull’AI e incidenti di social engineering. C’è però un problema: **trovare un assicuratore disposto a offrire copertura richiede la prova di pratiche di sicurezza mature.** Secondo il Verizon 2025 Data Breach Investigations Report, [il 60% delle violazioni](https://www.verizon.com/business/resources/Tea/reports/2025-dbir-data-breach-investigations-report.pdf)coinvolge errori umani, inclusi l’abuso di credenziali (22%) e il phishing (16%). Con [il 60% dei decisori IT](https://bitwarden.com/it-it/resources/2023-password-decisions-survey-results/)che dichiara di aver subito un attacco informatico nell’ultimo anno, la pressione in fase di sottoscrizione è aumentata e i password manager sono sottoposti a un esame più rigoroso. ## In che modo la gestione delle password migliora le prospettive assicurative **I password manager sono ormai considerati controlli di sicurezza essenziali dagli assicuratori cyber.** Molti fornitori richiedono una soluzione aziendale di [gestione delle password](https://bitwarden.com/it-it/blog/choosing-the-right-password-manager-for-your-business/) come prerequisito per l'approvazione della polizza e l'utilizzo documentato può influire sulla valutazione dei premi.  > [61%](https://bitwarden.com/it-it/resources/2023-password-decisions-survey-results/) dei responsabili IT e cybersecurity ha dovuto dimostrare l'utilizzo di un gestore di password al momento della richiesta di un'assicurazione cyber. Bitwarden può aiutare le aziende a qualificarsi per un'assicurazione cyber e a supportare la preparazione in diversi modi: - **Genera**[**password robuste e univoche**](https://bitwarden.com/it-it/blog/world-password-day-strong-passwords-heroes-internet-security/) conformi ai requisiti di sottoscrizione e attenua i rischi di riutilizzo delle credenziali rilevati tra il [72%](https://www.businesswire.com/news/home/20250423085569/en/Gen-Zs-Password-Fatigue-Finds-72-of-Digital-Natives-Reuse-the-Same-Password-Across-Accounts) della forza lavoro più giovane. - **Consente l'accesso sicuro da qualsiasi dispositivo, supportando** ambienti remoti e ibridi senza ricorrere a una gestione non controllata delle credenziali.  - **Facilita la condivisione sicura delle password** mantenendo al contempo registri degli accessi a supporto delle tracce di audit e dei requisiti di conformità. - **Standardizza**[**policy per password robuste**](https://bitwarden.com/it-it/blog/employee-password-management-onboarding-and-beyond/) in tutta l'organizzazione, riducendo pratiche di gestione delle credenziali incoerenti o informali. - **Dimostra** una progettazione della sicurezza trasparente grazie a una sicurezza open source affidabile, alla crittografia end-to-end e ad audit di terze parti per la valutazione da parte degli assicuratori. - **Rafforza la postura di sicurezza dell'organizzazione** in modi che favoriscono condizioni di polizza più vantaggiose durante le discussioni di sottoscrizione. ## Inizia con Bitwarden > [92%](https://bitwarden.com/it-it/resources/2024-cybersecurity-pulse-survey/) dei responsabili IT e cybersecurity ritiene che i gestori di password siano essenziali per la strategia di sicurezza della propria organizzazione. L'utilizzo di Bitwarden dimostra la postura di sicurezza proattiva che gli assicuratori cyber richiedono sempre più spesso. Con i report sullo stato del vault e la gestione automatizzata delle credenziali, le organizzazioni possono dimostrare agli assicuratori di disporre della visibilità e del controllo necessari per ridurre al minimo i rischi legati alle password. **Vuoi rafforzare la tua posizione?** Inizia con una [prova aziendale gratuita](https://bitwarden.com/it-it/pricing/business/) o un [account individuale gratuito](https://bitwarden.com/it-it/pricing/) oggi stesso. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/reference-guide-bitwarden-authentication/ --- # Guida di riferimento aziendale all’autenticazione Bitwarden Panoramica delle funzionalità critiche relative all’autenticazione Bitwarden e alle offerte SSO --- | Tipo di autenticazione | Che cos’è? | **Considerazioni sulla distribuzione** ***Tutte le opzioni di distribuzione dell’autenticazione sono allineate al modello di crittografia end-to-end a conoscenza zero di Bitwarden*** | |------|------|------| | SSO con dispositivi attendibili | Per un’esperienza senza password, i dipendenti utilizzano le proprie credenziali SSO per autenticarsi e decrittografare in un unico passaggio. I dispositivi registrati e attendibili sono in grado di decrittografare i vault, confermare e accettare nuovi dispositivi. Una volta considerato attendibile, un dispositivo non richiede più approvazione. | Selezionando questa opzione, i dipendenti potranno accedere e decrittografare i propri vault senza dover usare una password. I dispositivi attendibili vengono registrati e possono confermare gli accessi ed estendere l’attendibilità ad altri dispositivi.  Alla creazione dell’account, il provider SSO autenticherà l’utente e registrerà il client usato per l’accesso come primo dispositivo attendibile, consentendogli di decrittografare il vault.    È possibile registrare ulteriori dispositivi attendibili con l’approvazione dell’app desktop, dell’app mobile, dell’app web di Bitwarden o di un amministratore Bitwarden.    Ogni dispositivo attendibile dispone di una chiave di crittografia del dispositivo individuale, e la crittografia e la sicurezza end-to-end a conoscenza zero vengono mantenute su tutti i dispositivi. Risorse aggiuntive: [Configurare l’SSO con dispositivi attendibili](https://bitwarden.com/it-it/help/setup-sso-with-trusted-devices/) [L’SSO aziendale senza password migliora la produttività e l’esperienza di accesso dei dipendenti](https://bitwarden.com/it-it/blog/enterprise-passwordless-sso-brings-better-productivity-and-user-sign-in/) | | Accesso con SSO | L’autenticazione degli utenti è separata dalla decrittografia del vault sfruttando il provider di identità della tua azienda per autenticare gli utenti nel loro vault Bitwarden e utilizzando le password principali per decrittografare i dati del vault. | Questa opzione supporta i provider di identità che utilizzano gli standard SAML 2.0 o OpenID Connect. Selezionando questa opzione, ogni volta che un dipendente accede a Bitwarden tramite SSO dovrà utilizzare la propria password principale per decrittografare il vault, proteggendo le credenziali e i segreti critici della tua azienda. Risorse aggiuntive: [Configurare la propria organizzazione usando l’accesso con SSO](https://bitwarden.com/it-it/blog/configure-bitwarden-sso/) [Configurazione dell’accesso con SSO](https://bitwarden.com/it-it/help/using-sso/) | | Accesso con SSO e crittografia gestita dal cliente | I dipendenti usano le proprie credenziali SSO per autenticarsi e decrittografare tutto in un unico passaggio. Questa opzione trasferisce alle aziende la conservazione delle password principali degli utenti, richiedendo all’azienda di distribuire un connettore chiavi per archiviare le chiavi utente. | Per le aziende con implementazioni SSO ampiamente adottate e che desiderano integrare autenticazione e decrittografia in una soluzione on-premise, Bitwarden offre l’SSO con crittografia gestita dal cliente. In questo scenario, le aziende gestiscono un agente connettore chiavi. Ciò richiede una connessione a un database che archivia le chiavi utente crittografate e una coppia di chiavi RSA per crittografare e decrittografare tali chiavi. Questo approccio mantiene un’architettura di crittografia a conoscenza zero, perché nessuna chiave di decrittografia passa mai attraverso i server Bitwarden. La gestione delle chiavi crittografiche è estremamente delicata ed è consigliata solo alle aziende con un team e un’infrastruttura che abbiano già distribuito e gestito in modo sicuro un server di chiavi. L’SSO con crittografia gestita dal cliente è disponibile per i clienti che ospitano Bitwarden autonomamente. Risorse aggiuntive: [Whitepaper: scegli la strategia giusta per l’accesso SSO](https://bitwarden.com/it-it/resources/choose-the-right-sso-login-strategy/) [Articolo della guida: accesso con SSO e crittografia gestita](https://bitwarden.com/it-it/help/about-key-connector/) [dal cliente - distribuzione del connettore chiavi](https://bitwarden.com/it-it/help/about-key-connector/) | | Accesso con Bitwarden | I dipendenti usano la propria email e la password principale per accedere e decrittografare la propria cassaforte Bitwarden. | Per le aziende che vogliono iniziare rapidamente, l’accesso con Bitwarden consente ai dipendenti di usare la propria email univoca e la password principale per accedere alla cassaforte. È ideale per le aziende che non gestiscono ancora l’autenticazione centralmente o non usano un provider di identità. Gli amministratori possono invitare manualmente i dipendenti nelle organizzazioni e nelle raccolte condivise, oppure usare Bitwarden Directory Connector per sincronizzare i gruppi LDAP Risorse aggiuntive: [Cinque best practice per la gestione delle password](https://bitwarden.com/it-it/blog/five-best-practices-for-password-management/) [Primi passi con Bitwarden](https://bitwarden.com/it-it/learning/getting-started-as-an-individual-user/) | | Accesso con dispositivo | I dipendenti usano la propria email per accedere e poi confermano l’accesso da un secondo dispositivo autenticato (app mobile o app desktop), che condivide in modo sicuro la chiave di crittografia della cassaforte dopo l’approvazione. | L’accesso con dispositivo è un’opzione disponibile per tutti i dipendenti dopo aver effettuato l’accesso con email e password principale almeno una volta sul dispositivo. Questo consente ai dipendenti di accedere di nuovo rapidamente a tutti i propri client Bitwarden dopo il primo accesso dall’app mobile o desktop. Risorse aggiuntive: [Articolo della guida: accesso con dispositivo](https://bitwarden.com/it-it/help/log-in-with-device/) | ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/resource-collections-management-settings/ --- # Risorsa: impostazioni di gestione delle raccolte Opzioni flessibili per gestire le raccolte dell'organizzazione in base alle esigenze della tua azienda --- ## Opzioni flessibili per gestire le raccolte dell'organizzazione I proprietari delle organizzazioni di Bitwarden Password Manager hanno accesso a quattro impostazioni attivabili per la gestione delle raccolte. Ognuna di queste influisce sul comportamento delle raccolte, offrendo diverse opzioni flessibili per gestire raccolte ed elementi del vault. Questo consente diverse strategie di accesso alla gestione, tra cui self-service completo, principio del privilegio minimo e rigorosa supervisione da parte degli amministratori. ![Le quattro opzioni di gestione delle raccolte disponibili per i proprietari delle organizzazioni nella console di amministrazione dell'app web](https://bitwarden.com/assets/1uXfq8ozy8Zybjrd9Ob5NE/ec4b02f858cb88e8c8fa45b8f117b820/Screenshot_2025-10-14_121451.png) **Consenti a proprietari e amministratori di gestire tutte le raccolte e gli elementi dalla console di amministrazione** Quando questa impostazione è selezionata, i ruoli di amministratore potranno visualizzare, modificare e gestire tutte le raccolte e gli elementi del vault al loro interno. Quando questa impostazione non è selezionata, i ruoli di amministratore avranno accesso solo alle raccolte per le quali dispongono di autorizzazioni dirette assegnate. **Limita la creazione di raccolte a proprietari e amministratori** Quando questa opzione è selezionata, i ruoli di amministratore saranno gli unici membri dell'organizzazione che possono creare raccolte. Quando questa opzione è disattivata, tutti i membri dell'organizzazione potranno creare raccolte. **Limita l'eliminazione delle raccolte a proprietari e amministratori** Quando questa opzione è selezionata, i ruoli di amministratore saranno gli unici membri dell'organizzazione che possono eliminare raccolte. Quando questa opzione è disattivata, tutti i membri dell'organizzazione con l'autorizzazione **Gestisci raccolta** per una raccolta potranno eliminare tale raccolta. **Limita l'eliminazione degli elementi ai membri con*****Gestisci raccolta*****come autorizzazione** Quando questa opzione è selezionata, solo gli utenti con l'autorizzazione **Gestisci raccolta** possono eliminare elementi dalla raccolta. Quando non è selezionata, chiunque disponga dell'autorizzazione **Modifica elementi** potrà eliminare elementi dalla raccolta, spostandoli nel cestino dell'organizzazione. ## Risorse aggiuntive [Blog: opzioni aziendali aggiuntive per il controllo degli accessi con privilegio minimo](https://bitwarden.com/it-it/blog/additional-enterprise-options-for-least-privileged-access-control/) [Guida: informazioni sulle raccolte](https://bitwarden.com/it-it/help/about-collections/) [Guida: gestione delle raccolte](https://bitwarden.com/it-it/help/collection-management/) ## Come queste impostazioni influiscono sulla tua organizzazione **Tutte le opzioni selezionate** Proprietari e amministratori hanno accesso a tutto ciò che si trova nel vault dell'organizzazione e solo loro possono creare ed eliminare raccolte. - Consente all'amministratore di configurare le raccolte in base alle esigenze dell'organizzazione - Offre agli amministratori la visibilità e l'accesso necessari per apportare modifiche a tutti gli elementi del vault **Prima opzione non selezionata, seconda e terza opzione selezionate** Gli amministratori potranno vedere che una raccolta esiste, ma non potranno accedervi né accedere agli elementi in essa contenuti, a meno che non abbiano ricevuto le autorizzazioni da un utente con l'autorizzazione **Gestisci raccolta** per quella raccolta. Solo gli amministratori possono creare una raccolta e riceveranno automaticamente l'autorizzazione **Gestisci raccolta**, ma potranno poi trasferirla a un responsabile della raccolta designato affinché la popoli. Solo gli amministratori potranno eliminare le raccolte, indipendentemente dalle autorizzazioni **Gestisci raccolta**. - Ottimo compromesso tra il pieno controllo degli amministratori e il self-service degli utenti - Gli amministratori possono creare la struttura dell'organizzazione e poi lasciare che gli utenti lavorino in quello spazio - Aiuta ad aderire a un criterio del privilegio minimo: gli amministratori possono essere assegnati a raccolte a bassa sensibilità, ma non a quelle riservate **Prima opzione selezionata, seconda e terza opzione deselezionate** Gli utenti possono creare ed eliminare le proprie raccolte e gli amministratori possono accedervi. Questo consente un approccio self-service con supervisione degli amministratori. - Gli utenti possono gestire il proprio lavoro senza contattare gli amministratori - Gli amministratori possono intervenire in caso di imprevisti, ad esempio se il responsabile della raccolta va in congedo - Gli utenti riceveranno automaticamente l'autorizzazione **Gestisci raccolta** per le organizzazioni che creano, e l'autorizzazione **Gestisci raccolta** è necessaria per eliminare una raccolta > **Suggerimento:** Ottieni un controllo più granulare regolando la seconda o la terza opzione per scegliere se consentire agli utenti di creare O eliminare raccolte. **Quarta opzione selezionata/deselezionata** La quarta opzione regola il livello di autorizzazione per eliminare gli elementi. Lasciarla deselezionata è utile per le configurazioni self-service in cui i membri del team sono in grado di gestirsi autonomamente con un'interazione minima con gli amministratori. Selezionandola, sarà necessario inoltrare la richiesta agli utenti con l'autorizzazione **Gestisci raccolta** per eliminare gli elementi; questo è utile quando un elemento è condiviso in più raccolte e gli amministratori hanno la possibilità di rimuoverlo semplicemente dalla raccolta per evitare interruzioni agli utenti che utilizzano l'altra raccolta. **Tutte le opzioni deselezionate** Questa è l'impostazione predefinita per le nuove organizzazioni. Gli amministratori potranno solo vedere che esiste una raccolta e la struttura delle raccolte dell'organizzazione. Gli utenti possono creare ed eliminare le proprie raccolte senza dover contattare gli amministratori. Gli amministratori non possono vedere gli elementi della cassaforte contenuti, a meno che un utente con l'autorizzazione **Gestisci raccolta** non assegni loro l'autorizzazione. Gli utenti con l'autorizzazione **Modifica elementi** possono spostare gli elementi della raccolta nel cestino dell'organizzazione. - Consente un self-service completo per gli utenti - Utile per grandi organizzazioni con molti piccoli team e numerose raccolte - Aiuta ad aderire al principio del criterio del privilegio minimo Un ottimo caso d'uso per questa configurazione sarebbe il criterio [Centralizza la proprietà dell'organizzazione](https://bitwarden.com/it-it/help/policies/#centralize-organization-ownership/), in cui un utente deve archiviare le proprie password nella cassaforte dell'organizzazione, ma può farlo all'interno di una raccolta privata. > **Suggerimento:** Gli amministratori riceveranno automaticamente l'accesso alle raccolte orfane se non sono presenti utenti con accesso **Gestisci raccolta**. ## Inizia a usare Bitwarden Inizia una [prova business gratuita di 14 giorni](https://bitwarden.com/it-it/pricing/business/) e scopri oggi stesso la flessibilità delle raccolte Bitwarden e gli altri grandi vantaggi di un gestore di password per aziende! ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/salesforce-is-enforcing-phishing-resistant-mfa-what-you-need-to-know/ --- # Salesforce is enforcing phishing-resistant MFA: What you need to know Salesforce is enforcing phishing-resistant MFA for privileged users starting July 1, 2026. Learn what's changing, what qualifies, and how to get compliant quickly with Bitwarden. --- AI-powered phishing and social engineering attacks have made traditional MFA methods increasingly easy to bypass. To better protect the most privileged accounts on its platform, Salesforce announced phishing-resistant standards that provide a stronger defense against sophisticated identity-based threats. Starting July 1, 2026, Salesforce will enforce phishing-resistant MFA for all privileged users, including admins. Organizations must act before that deadline to maintain access. Read on to learn about what's changing, what qualifies, and how to get compliant quickly. ## What's changing Salesforce has long recommended MFA for all users. Now it will be enforced. As of July 1, 2026, Salesforce will be enforcing two tiers of MFA requirements simultaneously: 1. For [all employee users, standard MFA is now required](https://help.salesforce.com/s/articleView?id=005321561&type=1) on every login, whether direct or through SSO. 2. For [all privileged users, the bar is higher](https://help.salesforce.com/s/articleView?id=005321563&type=1). Only phishing-resistant MFA methods, which are those built on FIDO2/WebAuthn standards, will meet the requirement. This also applies to direct logins and SSO logins, across both production and sandbox orgs. The privileged user enforcement applies to anyone with the System Administrator profile or any of the following permissions: Modify All Data, View All Data, Customize Application, or Author Apex. Users who have not enrolled in a compliant method by the deadline will be blocked from logging in. ## What qualifies as phishing-resistant MFA For privileged users, standard MFA methods are no longer sufficient. This includes one-time passcodes from authenticator apps like Google Authenticator or Duo, SMS codes, and push notification approvals. These methods share a common vulnerability: they can be intercepted or entered on a spoofed site, making them susceptible to the exact attacks Salesforce is trying to prevent. Additionally, SSO alone does not guarantee compliance. If an organization uses an identity provider, that provider must pass a signal to Salesforce confirming that the user authenticated with a phishing-resistant method. Logging in through SSO with a password and standard TOTP code will not meet the requirement. Salesforce recognizes three phishing-resistant MFA methods: 1. **Built-in authenticators:** Device-based methods such as Windows Hello, Apple Touch ID, Face ID, and Android passkeys. These are convenient but device-bound, meaning if a device is lost, account recovery is required. 2. **Hardware security keys:** Physical keys such as YubiKey that connect via USB, NFC, or Bluetooth. These are highly secure but require carrying additional hardware and managing backups. 3. **Cloud-synced passkeys:** Passkeys managed through a FIDO2-compliant password manager. Unlike device-bound methods, cloud-synced passkeys sync across all devices. Salesforce explicitly confirms that password managers including Bitwarden meet the phishing-resistant MFA requirement. ## Get compliant quickly with Bitwarden All three options listed above meet Salesforce's phishing-resistant MFA requirement. The difference comes down to practicality. Cloud-synced passkeys offer the security of phishing-resistant MFA with the most convenience. Because they are stored in an encrypted password manager vault and synced across devices, privileged users can authenticate from any device without relying on a single device or piece of hardware. For most organizations, cloud-synced passkeys are the most practical path to compliance. Bitwarden is explicitly named by Salesforce as a qualifying cloud-synced passkey solution. Passkeys stored in Bitwarden are encrypted, synced across all devices, and ready to use wherever privileged users log in. For teams managing multiple users, Bitwarden enterprise controls make it straightforward to roll out passkeys org-wide, with SSO integration, directory sync, and detailed event logs to support compliance and auditing. An open source, independently audited password manager trusted by 80,000+ businesses, Bitwarden brings an additional layer of transparency and trust to passkey management. ## Be ready before July 1, 2026 With the July 1 deadline approaching, now is the time to act. Get started with a [free business trial](https://bitwarden.com/it-it/go/start-enterprise-trial/) or [contact sales](https://bitwarden.com/it-it/contact-sales/) to get privileged users compliant in time. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/scalable-password-sharing/ --- # Condivisione scalabile delle password Cosa devi sapere --- ### Che cos’è esattamente la condivisione scalabile delle password? La condivisione scalabile delle password è una pratica di sicurezza progettata per distribuire in modo sicuro password e credenziali a un gran numero di persone autorizzate. In genere viene implementata tramite un sistema centralizzato di gestione delle password che garantisce un accesso sicuro e conforme alle informazioni sensibili su larga scala, anche quando i team di un’organizzazione crescono ed evolvono. ![Immagine di richiamo sulla condivisione scalabile delle password](https://bitwarden.com/assets/7jySTodbrpJkSLfGpveQAt/25f1f3f2347ef2ba2112ea80ae60c669/scalable-password-sharing-stat.svg) ### Che ruolo ha la gestione delle password in questo contesto? Le piattaforme di gestione delle password rendono possibile la condivisione scalabile delle password offrendo ambienti sicuri, flessibili e strettamente controllati per la gestione centralizzata delle credenziali. Funzionalità specifiche da cercare: - **Archiviazione centralizzata delle credenziali:**archiviare le password in una cassaforte crittografata gestita dai team IT e di sicurezza elimina la condivisione non sicura tramite canali vulnerabili come email o fogli di calcolo. - **Controllo degli accessi basato sui ruoli (RBAC):**la possibilità di assegnare autorizzazioni granulari in base a ruoli specifici contribuisce a rendere efficiente l’onboarding man mano che i team si espandono. - **Condivisione sicura delle password:**l’accesso programmatico alle credenziali, che consente ai membri del team di collaborare, mantiene la sicurezza, applica i criteri e conserva una traccia verificabile nei [registri degli eventi](https://bitwarden.com/it-it/help/event-logs/). - **Accesso organizzato per gruppi:**raggruppare le credenziali per reparto o progetto può semplificare notevolmente i flussi di lavoro dei progetti e l’[onboarding dei dipendenti](https://bitwarden.com/it-it/blog/streamline-employee-onboarding-to-bitwarden-with-scim-support/). - **Accesso temporaneo e basato sul tempo:**l’accesso alle credenziali per una durata limitata è particolarmente importante quando si lavora con fornitori esterni.  - **Aggiornamenti dell’accesso in tempo reale:**gli aggiornamenti immediati delle credenziali per tutto il personale autorizzato aiutano a prevenire lacune di sicurezza dovute a credenziali obsolete. - **Registrazione dettagliata delle attività:**il monitoraggio completo dell’utilizzo delle credenziali consente di rilevare e segnalare rapidamente attività sospette.  - **Supporto multipiattaforma:**l’accessibilità da browser, dispositivi mobili e desktop aiuta a favorire ambienti di lavoro sicuri e flessibili. Insieme, queste funzionalità aiutano a massimizzare l’efficacia della condivisione scalabile delle password. È fondamentale che la leadership di un’organizzazione pianifichi una crescita sicura e protetta. Ciò include la capacità di gestire in modo efficiente un numero significativo di utenti e credenziali a fronte di esigenze organizzative crescenti. ### Come la condivisione scalabile delle password rende più sicure le aziende di oggi Secondo gli standard moderni, i metodi tradizionali di condivisione delle password sono notoriamente insicuri e inefficaci. Usare la gestione delle password per implementare la condivisione scalabile delle password consente di: - **Centralizzare sicurezza e controllo:**una supervisione unificata può ridurre in modo significativo le vulnerabilità. - **Semplificare**[**onboarding e offboarding**](https://bitwarden.com/it-it/resources/guide-enterprise-password-management-throughout-employee-lifecycle/)**:**accelerare le transizioni dei dipendenti significa meno lavoro amministrativo e maggiore efficienza. - **Semplificare la gestione della condivisione:**la minore necessità di duplicare le credenziali e la semplice rimozione degli elementi condivisi eliminano elementi orfani o obsoleti che potrebbero causare esposizioni. - **Ridurre il rischio:**limitare l’esposizione delle credenziali sensibili riduce la probabilità di potenziali violazioni. - **Personalizzare le autorizzazioni:**adattare le autorizzazioni alla struttura organizzativa e ai requisiti dei progetti può aumentare flessibilità e sicurezza. - **Migliorare la scalabilità operativa:**una gestione fluida delle credenziali consente alle [organizzazioni in crescita](https://bitwarden.com/it-it/blog/bitwarden-is-the-password-manager-for-global-enterprises/) di espandersi in modo più sicuro senza sacrificare visibilità o controllo. ### Come Bitwarden supporta la condivisione scalabile delle password Bitwarden affronta le sfide della condivisione scalabile delle password con un set di funzionalità solido, progettato specificamente per una gestione delle credenziali sicura ed efficiente. Queste includono: - **Cassaforte crittografata centralizzata**: archivia tutte le informazioni sensibili in modo sicuro in un’unica posizione, consentendo agli amministratori una supervisione e una gestione semplici. - **Raccolte organizzate**: le credenziali possono essere raggruppate in base a ruoli, reparti o progetti. Possono inoltre fornire accesso automatico alle credenziali durante l’onboarding. - **Condivisione con molti utenti**: gli elementi nelle casseforti Bitwarden possono essere assegnati a una o più [raccolte](https://bitwarden.com/it-it/blog/easy-secure-sharing-how-to-set-up-user-groups-and-collections/). Le raccolte possono quindi essere assegnate a uno o più singoli utenti o gruppi di utenti, il tutto senza dover duplicare gli elementi. - **Controllo granulare degli accessi basato sui ruoli**: garantisce l’accesso minimo necessario semplificando al tempo stesso l’assegnazione delle autorizzazioni. - **Provisioning automatizzato degli utenti**: si integra con sistemi di gestione delle identità come [SCIM](https://bitwarden.com/it-it/help/about-scim/) e Active Directory per assegnare o rimuovere automaticamente le credenziali in caso di cambiamenti nel rapporto di lavoro. - **Sincronizzazione delle credenziali in tempo reale**: aggiorna automaticamente le credenziali degli utenti, impedendo l’uso di credenziali obsolete. - **Gestione dell’accesso a tempo limitato**: consente la condivisione temporanea delle credenziali per collaborazioni di breve durata, con scadenza automatica definibile dall’utente. - **Log dettagliati di audit e conformità**: supportano l'identificazione rapida di attività non autorizzate o sospette. - **Accessibilità multi-dispositivo**: consente di lavorare da remoto e viaggiare in sicurezza, con accesso fluido e sicuro alle credenziali tramite browser, app mobili e applicazioni desktop. - **Accesso di emergenza e di backup**: mantiene la continuità e riduce i rischi operativi durante assenze critiche tramite il recupero autorizzato delle credenziali di emergenza. - **Protocolli di sicurezza applicati**: garantisce coerenza per la complessità delle password, le regole di timeout del vault e l'uso dell'[autenticazione a due fattori](https://bitwarden.com/it-it/blog/basics-of-two-factor-authentication-with-bitwarden/) (2FA). ### In sintesi Sebbene la maggior parte delle aziende lavori attivamente per crescere, la scalabilità introduce rischi di sicurezza specifici. È importante integrare funzionalità avanzate come il controllo degli accessi basato sui ruoli, l'autenticazione a due fattori, il monitoraggio delle attività in tempo reale e log di audit dettagliati. Bitwarden offre una piattaforma potente e completa che consente di promuovere coerenza e sicurezza mantenendo visibilità e controllo totali. Un motivo in più per cui Bitwarden è considerato il [nome più affidabile nella gestione delle password](https://bitwarden.com/it-it/media-spotlight/). ### Cosa distingue Bitwarden dalla concorrenza? Bitwarden ha sempre adottato un approccio scalabile alla gestione della condivisione sicura, tenendo presenti questi aspetti: - La condivisione basata sul principio del privilegio minimo semplifica notevolmente l'accesso rispetto ad altre soluzioni. - Le Raccolte di Bitwarden funzionano come cartelle condivise, offrendo una gestione degli accessi solida per la condivisione sicura su larga scala. Una funzionalità chiave: la possibilità di includere un singolo elemento in più raccolte. - Le Raccolte di Bitwarden offrono un controllo granulare degli accessi, consentendo agli amministratori di gestire facilmente le autorizzazioni per utenti e gruppi all'interno di una raccolta. - Altre soluzioni richiedono di aggiungere i dipendenti ad aree in cui potrebbero ricevere autorizzazioni non necessarie, [aumentando inutilmente l'esposizione](https://bitwarden.com/it-it/blog/additional-enterprise-options-for-least-privileged-access-control/#flexible-collections-options-for-your-organization/). - Altre soluzioni portano spesso alla copia delle credenziali, disallineandole e, in parte, rendendole inutilizzabili. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/scim-support-is-now-available-newsletter-september-2022/ --- # Spotlight di settembre 2022: il supporto SCIM è ora disponibile! Il numero di questo mese è ricco di novità interessanti, tra cui l'introduzione del supporto SCIM per semplificare l'esperienza di onboarding dei dipendenti e aggiornamenti su un nuovo round di finanziamento per accelerare il valore offerto agli utenti Bi --- ## In evidenza ![Semplifica l'onboarding dei dipendenti su Bitwarden con il supporto SCIM](https://bitwarden.com/assets/1z2yzxVsjFF4k9njACe4hu/eeb8a6bf53fab16a8e145cccb77a3805/scim_diagram.png) Ora supportato nel piano Bitwarden Enterprise, il System for Cross-domain Identity Management (SCIM) è un protocollo standard aperto di settore che consente di automatizzare la gestione e lo scambio delle informazioni sull'identità degli utenti. Aggiungendo semplicemente nuovi utenti a un provider di identità (IdP) o a una directory esistenti, SCIM crea automaticamente account per i nuovi dipendenti in tutti gli strumenti e servizi SaaS aziendali. SCIM può anche essere utilizzato con i gruppi per assegnare ruoli specifici agli utenti, oppure può funzionare al contrario per effettuare automaticamente il deprovisioning degli account. Leggi [l'ultimo articolo del blog](https://bitwarden.com/it-it/blog/streamline-employee-onboarding-to-bitwarden-with-scim-support/) per scoprire come abilitare SCIM con Bitwarden. ![ ](https://bitwarden.com/assets/3GjngJDxc87toUg7E2B4fq/a80f968dfaca2e6690d481c0d753887f/funding_blog_card.png) Bitwarden ha recentemente ottenuto un investimento di crescita da 100 milioni di dollari per accelerare il valore offerto agli utenti di tutto il mondo. In una [sessione di domande e risposte](https://bitwarden.com/it-it/blog/accelerating-value-for-bitwarden-users-bitwarden-raises-usd100-million/), il CEO Michael Crandell ha dichiarato: “Questo investimento rappresenta una forte conferma dell'attuale modello di business di Bitwarden e un impegno a portare avanti i nostri valori fondamentali. Intendiamo continuare a innovare ancora più rapidamente, creando nuovi modi per aiutare persone e aziende a operare online in modo semplice e sicuro.” Leggi l'[articolo](https://bitwarden.com/it-it/blog/accelerating-value-for-bitwarden-users-bitwarden-raises-usd100-million/) per saperne di più. ## Ti piace questo aggiornamento? Iscriviti oggi stesso. *Ricevi gli ultimi aggiornamenti sui prodotti, articoli selezionati, contenuti in evidenza dalla community e molto altro.* [Contact form] ## Altre notizie in breve [**Piano di sicurezza tattico per un nuovo team che usa Bitwarden**](https://bitwarden.com/it-it/blog/tactical-security-plan-for-a-new-team-using-bitwarden/) Oltre a memorizzare le credenziali degli account, i migliori password manager disponibili consentono ai membri del team di condividere in modo sicuro ogni tipo di informazione sensibile. Con Bitwarden, puoi condividere informazioni private con i tuoi team, familiari o amici. E la cosa migliore è che i destinatari hanno accesso all'elemento condiviso solo per il periodo di tempo stabilito dal mittente, garantendo così che le informazioni non possano essere consultate in seguito da un utente non autorizzato. Scopri come [aiutare i tuoi team](https://bitwarden.com/it-it/blog/tactical-security-plan-for-a-new-team-using-bitwarden/) a essere più sicuri e produttivi online. [**Consigli di sicurezza per piccole e medie imprese**](https://bitwarden.com/it-it/blog/security-advice-for-small-and-midsize-businesses/) Sapevi che il 43% degli attacchi informatici prende di mira le piccole e medie imprese? La National Cybersecurity Alliance, organizzazione non profit co-promotrice del Cybersecurity Awareness Month, ha recentemente condiviso un articolo su come le piccole e medie imprese possono mantenere la cybersicurezza ed evitare violazioni dei dati. Leggi [il blog](https://bitwarden.com/it-it/blog/security-advice-for-small-and-midsize-businesses/) per conoscere le principali raccomandazioni sulla sicurezza online per le PMI. [**Strategie per mantenere sicuri i dispositivi smart**](https://bitwarden.com/it-it/blog/strategies-for-keeping-smart-devices-secure/) Statista stima che nel mondo ci siano 11,3 miliardi di dispositivi smart e prevede che questo numero crescerà fino a 29,4 miliardi entro il 2030. Sebbene questi dispositivi connessi in modalità wireless possano offrire agli utenti informazioni su ogni aspetto della vita, comportano rischi se non vengono protetti correttamente. Negli ultimi anni, infatti, si sono verificati numerosi casi di alto profilo legati a vulnerabilità dei dispositivi smart. La buona notizia è che ci sono misure che puoi adottare fin da oggi per proteggere i tuoi dispositivi. Leggi [l'articolo](https://bitwarden.com/it-it/blog/strategies-for-keeping-smart-devices-secure/) per saperne di più. [**Usare Bitwarden con Yubico**](https://bitwarden.com/it-it/resources/using-bitwarden-with-yubico/) Quando si parla di autenticazione a due fattori, alcuni metodi sono più sicuri di altri. Uno dei metodi più sicuri per la 2FA sono le chiavi di sicurezza. Una chiave di sicurezza fisica come la YubiKey di Yubico può far risparmiare tempo e ridurre gli errori, offrendo al contempo una sicurezza estremamente elevata. Usare una YubiKey per proteggere le casseforti Bitwarden dei tuoi dipendenti garantisce la massima protezione dei dati aziendali sensibili. Per saperne di più, consulta la [guida gratuita](https://bitwarden.com/it-it/resources/using-bitwarden-with-yubico/).  [**Un flusso di lavoro migliore per le password dei nuovi utenti Bitwarden**](https://bitwarden.com/it-it/blog/a-better-password-workflow-with-bitwarden/) Sei alle prime armi con la gestione delle password e vuoi scoprire il flusso di lavoro migliore per proteggere il tuo profilo online con Bitwarden? Puoi iniziare già oggi con semplici passaggi per assicurarti di usare le password più robuste per tutti i tuoi account online, in modo sostenibile e facile da gestire. Leggi [il blog](https://bitwarden.com/it-it/blog/a-better-password-workflow-with-bitwarden/) per saperne di più. ## In evidenza dalla community ![Come fare: guida utente al backup del tuo vault Bitwarden](https://bitwarden.com/assets/2ILUzTBuKZGBD1ltYUyWW8/8c635c4936bc5704db6d1d5d47dc9f8a/unnamed.png) I backup sono un argomento molto discusso nei forum della community Bitwarden e il community leader [dh024](https://community.bitwarden.com/u/dh024/summary) ha recentemente preparato una panoramica completa. Proteggiti con questa [**guida utente**](https://community.bitwarden.com/t/how-to-a-users-guide-to-backing-up-your-bitwarden-vault/44083?utm_source=twitter&utm_medium=social) al backup del tuo vault Bitwarden. Sviluppatori e appassionati di sicurezza, fatevi avanti! Cosa avete imparato sulle password e sulla sicurezza delle password che vorreste tutti sapessero? Condividete la vostra risposta su [Reddit](https://www.reddit.com/r/Bitwarden/comments/wvw4ik/calling_all_developers_and_security_enthusiasts/), nei [Forum della community Bitwarden](https://community.bitwarden.com/t/calling-all-developers-and-security-enthusiasts-share-your-insights/43918), oppure su [Mastodon](https://fosstodon.org/web/@bitwarden/108873663362114875). ## Vuoi partecipare alla community Bitwarden? Visita [bitwarden.com/getinvolved](https://bitwarden.com/it-it/http://bitwarden.com/getinvolved/) per scoprire come iniziare. ## Partecipa a un evento live ![Best practice di sicurezza informatica per lavorare con agenzie esterne](https://bitwarden.com/assets/4pOwzP6GNCTefchIRQQznT/8e6ef70d611a9bfdb0a1003168c75756/unnamed-1.png) Partecipa all’incontro con esperti del settore che condivideranno best practice sulla gestione dei rischi di sicurezza informatica legati a freelance esterni e rapporti con agenzie. Ricevi azioni concrete per proteggere le informazioni sensibili della tua azienda durante il passaggio di questi gruppi. Fai clic qui per prenotare il tuo posto! **Altri eventi in programma** - Demo live settimanale: ogni mercoledì alle 12:00 EDT - Demo live EMEA: 15 settembre 2022 alle 15:00 GMT - Demo live APAC: 16 settembre 2022 alle 10:00 AEST - Demo live MSP: 29 settembre 2022 alle 12:00 EDT - Vault Hours mensile: 30 settembre 2022 alle 12:00 EDT Per ora è tutto. Facci sapere cosa ne pensi di questa newsletter, inclusi eventuali argomenti che vorresti vedere trattati. **Alla prossima,** Team Bitwarden ## Bitwarden è certificata come Best Place to Work nel 2022! Ti interessa entrare a far parte del team Bitwarden? Visita [la nostra pagina Carriere](https://bitwarden.com/it-it/careers/) per consultare le posizioni aperte. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/secure-password-sharing-for-teams/ --- # Secure password sharing for teams: Governance, access controls, and credential lifecycle management Shared credentials are a practical reality for most organizations. Click here to learn how to share passwords with team members while maintaining proper governance. --- Shared credentials are a practical reality for most organizations. Infrastructure teams rely on shared admin accounts for systems that predate single sign-on. Vendors and contractors need temporary access to internal tools. Service accounts support automated workflows that run without direct human sign-in. Break-glass online accounts provide emergency access when standard authentication fails. The question is not whether teams need to share credentials, but how to share passwords with team members while maintaining proper governance. Without a clear policy, shared access expands without oversight. Permissions granted for a specific project persist long after that project ends. Credentials get copied into places they were never meant to live. Teams lose visibility into who has access to what and when that access was last reviewed. ## What makes shared credentials challenging Shared credentials become a liability when they are static, unmonitored, and untethered from individual accountability. A password that never rotates, belongs to no single owner, and lives in a spreadsheet or chat thread creates obvious gaps: no audit trail, no expiration, and no reliable way to revoke access after the fact. The riskiest sharing methods are also the most common. Email, chat messages, browser-saved passwords, and verbal handoffs all move credentials outside any system of record. ### **Service accounts and the limits of human-centered access policies** Service accounts are created to serve a specific function and tend to stay active long after the person who set them up has moved on. Because no individual owns them day to day, they rarely surface in access reviews. Credentials stay static, permissions stay broad, and the account persists without active maintenance. Standard human-centered access policies do not cleanly map to service accounts, which is why [service account credential management](https://bitwarden.com/it-it/products/secrets-manager/) requires a dedicated approach. ## How Bitwarden supports a governed approach to shared credentials A governance framework treats shared credentials as managed assets with defined ownership, clear scope, and a predictable lifecycle. Without it, even a well-intentioned team ends up with stale permissions, untracked copies, and no clear owner when something changes. [Bitwarden](https://bitwarden.com/it-it/products/business/) gives teams the structure to close those gaps. Credential lifecycle management with Bitwarden provides visibility into who has access, confidence that permissions stay current, and a repeatable process for handling changes during onboarding, role changes, and succession. The result is secure password sharing for teams that scales without losing accountability. ## What is the best way to share passwords with team members? The process surrounding a shared credential matters as much as the tool used to store it. A governed approach defines a consistent path for every credential: how access is requested, who approves it, what scope it covers, and how long it lasts. Without that structure, even a well-configured password manager can become another place where credentials accumulate without oversight. A practical governance framework addresses six elements for every shared credential: - **Approved request path:** Access is granted through a defined process, not on an ad hoc basis. - **Scoped access:** Credentials are shared at the minimum level needed for the task. - **Expiration:** Every access grant has an end date, reviewed and renewed intentionally rather than left open indefinitely. - **Credential rotation:** Passwords are rotated on a regular schedule and immediately after any access change. - **Audit logs:** Every access event is recorded and available for review. - **Succession review:** Ownership of shared credentials is confirmed whenever a team member changes roles or leaves the team. ## Enforce least privilege with RBAC and access reviews Putting that framework into practice starts with the vault. Organizing credentials into a shared vault creates a single system of record and reduces reliance on informal sharing methods. [Role-based access control (RBAC)](https://bitwarden.com/it-it/products/enterprise/) takes that further: rather than inheriting broad access by default, team members can only reach the credentials their role actually requires. That scope discipline only holds if it stays current. A regular review cadence, paired with password-sharing best practices, catches permissions that have drifted from their original purpose. For teams managing credentials across the full employee lifecycle, employee lifecycle credential management connects those reviews directly to onboarding and succession processes, so access reflects reality at every stage. ## Multifactor authentication and just-in-time access A shared vault with strong RBAC narrows who can reach a credential. [Multifactor authentication (MFA)](https://bitwarden.com/it-it/products/authenticator/) and just-in-time access address a separate question: what happens if that access is misused or a credential leaks. MFA adds a verification step that a stolen password alone cannot satisfy, reducing the risk of unauthorized access even when credentials are compromised. Just-in-time access goes further by making credentials available only for a defined window rather than indefinitely. The shorter the window, the smaller the exposure if something goes wrong. ## How to share passwords with contractors using secure link access Contractor access warrants special attention. The engagement is temporary by design, which means access should be, too. Every credential shared with a contractor should have an internal owner responsible for reviewing and revoking access when the engagement ends. Without a named owner, contractor permissions tend to linger, not because anyone decided to keep them active, but because no one was watching. For one-time or short-term needs, [Bitwarden Send](https://bitwarden.com/it-it/products/send/) supports controlled credential sharing through a time-limited link that can be configured to expire automatically or delete upon access. Ongoing collaborators are a different case: a contractor embedded in a project for several months benefits from managed vault access scoped to their role, with an expiration date set at the outset and reviewed at each engagement milestone. In both cases, access should match the duration and scope of the work. Succession planning belongs at the start of an engagement, not the end. ## Secrets management platform: Governing service accounts and non-human identities Contractor access is one part of the shared-credential problem. Service accounts are another, and they require a different solution entirely. Service accounts pose a governance challenge that a shared vault alone cannot solve. Unlike human users, these automated services have no manager to flag unusual activity and no succession process to trigger a credential review. Their credentials are also harder to rotate: because applications and automated workflows depend on them, changing a password requires coordinating across every system that uses it. When those systems need controlled access to sensitive credentials, a [secrets management platform](https://bitwarden.com/it-it/products/secrets-manager/) is better suited to the task than a traditional shared vault. Rather than storing credentials for manual retrieval, it injects them into applications at runtime. Rotation is automated, access is scoped to the service that needs it, and every request is logged, giving automation credentials the same governance discipline as human access without requiring manual oversight of each one. ## Manage shared credentials with Bitwarden Bitwarden gives teams the controls to manage shared credentials without the overhead. Secure vault sharing, role-based permissions, audit trails, and secrets management work together to turn untracked credentials into governed assets. [Get started with Bitwarden enterprise credential management](https://bitwarden.com/it-it/products/enterprise/). ## Password sharing for teams FAQ **What is the best way to share passwords with a team?** The most secure approach combines a shared vault with role-based access control. A shared vault gives teams visibility into who has access and serves as a system of record, while role-based permissions ensure each team member can access only the credentials their role requires. Pairing these tools with defined expiration dates and a regular access review cadence closes the gaps left open by informal sharing methods. **How do you securely share passwords with contractors?** Temporary access should align with the engagement's duration and scope. For one-time needs, a time-limited link such as Bitwarden Send delivers a specific credential without creating a persistent access relationship. For longer-term engagements, managed vault access scoped to the contractor's role is more appropriate, with an expiration date set at the start and an internal owner responsible for revoking access when the engagement ends. **What is credential lifecycle management?** Credential lifecycle management is the practice of treating shared passwords as managed assets with defined ownership, scoped permissions, expiration dates, and a regular rotation schedule. A lifecycle approach gives teams visibility into who holds access, confidence that permissions stay current, and a repeatable process for handling onboarding, role changes, and succession. **What is the difference between a shared vault and a secrets management platform?** A shared vault is designed for human users; it organizes credentials in a centralized, access-controlled repository that team members retrieve manually. A secrets management platform is designed for non-human identities, such as service accounts and automated workflows. Rather than storing credentials for retrieval, it injects them directly into applications at runtime, automates rotation, and logs every request. Teams often use both: a shared vault for human access, and a secrets manager for service account credential management. **What is just-in-time access?** Just-in-time access is a control model in which credentials are made available only for a defined window of time rather than permanently. A user or automated process receives access when needed, and that access expires automatically. This shrinks the exposure window associated with static, long-lived credentials. **How does role-based access control improve password security for teams?** Role-based access control (RBAC) ensures team members can only access the credentials their role requires, rather than inheriting broad permissions by default. This limits the blast radius of a compromised account and makes access reviews more manageable; because each role has a defined scope, it is easier to identify permissions that no longer match a team member's current responsibilities. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/secure-your-business-with-bitwarden-and-duo/ --- # Proteggi la tua azienda con Bitwarden e Duo Scopri come Bitwarden si integra con Duo per diverse soluzioni: Duo MFA per l'accesso in due passaggi e Duo SSO per l'accesso con SSO. --- Le aziende si affidano ad applicazioni di terze parti e a prodotti software as a service (SaaS) nell'ambito delle proprie attività per aumentare produttività ed efficienza. Con la crescente diffusione dei prodotti SaaS, sono aumentati anche gli attacchi informatici mirati a questi account e ai dipendenti che li utilizzano. Questi attacchi possono potenzialmente causare la fuoriuscita di informazioni sensibili e l'interruzione delle attività, danneggiando le aziende e i loro clienti. Nel [2023 Password Decisions Survey](https://bitwarden.com/it-it/blog/password-decisions-survey-2023/#rise-in-cyberattacks-from-last-year,-ransomware-a-business-consideration/), il 60% degli intervistati ha dichiarato di essere stato bersaglio di un attacco informatico. Una combinazione di difese, come [**Bitwarden Password Manager**](https://bitwarden.com/it-it/products/business/)**,**l'autenticazione a più fattori e il single sign-on, contribuisce a ridurre il rischio di attacchi riusciti rafforzando l'accesso ai sistemi critici. Queste soluzioni offrono più livelli di autenticazione e strumenti per creare, archiviare e condividere password robuste per tutti i reparti di un'azienda e contrastare attacchi di credential stuffing, phishing e ransomware, mantenendo la tua azienda al sicuro. Per offrire questa sicurezza avanzata, Bitwarden si integra con **Duo**per diverse soluzioni: Duo MFA per **l'accesso in due passaggi** e Duo SSO per **l'accesso con SSO**. ![Logo Duo](https://bitwarden.com/assets/F2EI7N2NYQklPJDPpc1f0/6729cff7f683d7afae6da3be24d71269/duo_logo.png) ## Sommario [Duo per l'autenticazione a più fattori](https://bitwarden.com/it-it/resources/secure-your-business-with-bitwarden-and-duo/#duo-for-multi-factor-authentication/) [Duo per il Single Sign-On](https://bitwarden.com/it-it/resources/secure-your-business-with-bitwarden-and-duo/#duo-for-single-sign-on/) [Riepilogo](https://bitwarden.com/it-it/resources/secure-your-business-with-bitwarden-and-duo/#summary/) [Risorse](https://bitwarden.com/it-it/resources/secure-your-business-with-bitwarden-and-duo/#resources/) ## Duo per l'autenticazione a più fattori Per proteggere ulteriormente le credenziali custodite nel vault di un'organizzazione, Bitwarden supporta [Duo MFA](https://duo.com/product/multi-factor-authentication-mfa) per [l'accesso in due passaggi](https://bitwarden.com/it-it/help/setup-two-step-login-duo/), noto anche come autenticazione a due fattori (2FA) o autenticazione a più fattori (MFA). Duo MFA può essere utilizzato sia individualmente sia applicato a tutta l'organizzazione Bitwarden tramite il criterio Enterprise pertinente, garantendo un accesso in due passaggi sicuro per tutti i dipendenti. ![Applicazione obbligatoria dell'accesso in due passaggi](https://bitwarden.com/assets/3t8dOUAWe38NFSF5jrcEkv/d2de54a97cdad6ffa16cd784bb6bd6ca/duo_image2.png) ## Vantaggi di Bitwarden e dell'MFA Duo - Protezione da password rubate, tentativi di phishing e ingegneria sociale. - Rafforza la sicurezza aziendale complessiva proteggendo password e accessi in Bitwarden con la sicurezza dell'MFA Duo. - Distribuzione per singoli utenti o per l'intera organizzazione. - Configurazione semplice e rapida. ## Duo per Single Sign-On L'utilizzo di [Login con SSO](https://bitwarden.com/it-it/help/about-sso/) con Bitwarden offre maggiore praticità e sicurezza per le credenziali in tutta l'organizzazione. [Duo SSO](https://duo.com/product/single-sign-on-sso) con Bitwarden consente un'autenticazione sicura negli account Bitwarden e, per estensione, nelle credenziali archiviate al loro interno, offrendo piena visibilità e controllo sugli strumenti e sulle applicazioni utilizzati dai team. Bitwarden è compatibile con Duo tramite SAML 2.0 o OpenID Connect (OIDC). Per mantenere la crittografia zero-knowledge, Bitwarden separa l'autenticazione e la decrittografia in due passaggi distinti: autenticazione tramite Duo, quindi decrittografia e accesso alla cassaforte tramite una password principale Bitwarden. Di conseguenza, le chiavi di decrittografia non passano mai attraverso i server Bitwarden o Duo. ![Flusso Single Sign-On per accedere a Bitwarden](https://bitwarden.com/assets/7KuVSGCWaGCFa59n9agHAA/c9e114468efd7904aa8d69f6b9a0b7c2/duo_image1.png) *Flusso Single Sign-On per accedere a Bitwarden* ## Vantaggi di Bitwarden e Duo SSO - L'SSO riduce il numero di password e credenziali necessarie ai dipendenti, diminuendo la superficie di un potenziale attacco informatico. - La sicurezza SSO viene estesa alle credenziali archiviate in una cassaforte Bitwarden. - Facile integrazione nei flussi di lavoro esistenti, senza interruzioni. - Opzioni di sicurezza aggiuntive per l'autenticazione degli utenti. ## Riepilogo L'integrazione tra Bitwarden e Duo offre maggiore sicurezza ad aziende e team in due modi: come forma di autenticazione a più fattori (MFA) e come provider di Single Sign-On (SSO). Inoltre, la funzionalità MFA può essere usata dai singoli utenti e anche applicata a livello di organizzazione. L'utilizzo di una sola integrazione o di entrambe può migliorare drasticamente il livello di sicurezza della tua azienda, e la distribuzione delle soluzioni è semplice e immediata. ## Risorse - [Accesso in due passaggi tramite Duo](https://bitwarden.com/it-it/help/setup-two-step-login-duo/) - [Guida pratica all'accesso in due passaggi](https://bitwarden.com/it-it/help/bitwarden-field-guide-two-step-login/) - [Configura la tua organizzazione usando il Login con SSO](https://bitwarden.com/it-it/blog/configure-bitwarden-sso/) - [Configurazione del Login con SSO](https://bitwarden.com/it-it/help/using-sso/) - [Login con SSO e crittografia gestita dal cliente](https://bitwarden.com/it-it/help/about-key-connector/) Vuoi saperne di più? Consulta il [Centro assistenza](https://bitwarden.com/it-it/help/) e la documentazione di Bitwarden oppure [contatta il reparto vendite](https://bitwarden.com/it-it/contact-sales/) direttamente! ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/security-champion-spotlight-bounds-law/ --- # In primo piano il security champion: un contributor open source mette fine alle password dimenticate Bryce Bounds ha introdotto Bitwarden in Bounds Law Offices e ha subito individuato criticità nelle password che erano passate inosservate con la soluzione precedente. --- ## Security champion **Nome:**Bryce Bounds **Utente Bitwarden dal:** 2021 **Sede:**Fort Lauderdale, Florida **Settore**: Pubblica amministrazione ## Un appassionato di sicurezza trova strumenti open source per la gestione delle password Nel 2021, Bryce Bounds faticava a ricordare le centinaia di password che gestiva tra account personali e il suo ruolo di architetto per il governo della contea locale. Bryce ricorda: “Era arrivato al punto in cui nessun numero di permutazioni della stessa password con l’aggiunta di caratteri speciali sarebbe bastato a coprire le mie esigenze. Era troppo da tenere a mente.” Bryce capì di aver bisogno di un password manager. Membro attivo della community del software open source e contributor abituale di vari progetti open source, Bryce sapeva di volere un password manager che valorizzasse l’open source tanto quanto lui. “Nel corso degli anni ho contribuito a molti progetti, dal debug hardware di OpenWRT al codice iniziale di Blogger”, ha detto Bryce. “Apprezzo le soluzioni open source che possono essere verificate e modificate secondo necessità, dando priorità al controllo da parte dell’utente.” Su Reddit, nel popolare subreddit dedicato al self-hosting, ha trovato un fork non ufficiale di terze parti che utilizzava il codice open source di Bitwarden e ha avviato un’istanza Docker per iniziare a organizzare le sue password. Da lì è iniziato il suo percorso con Bitwarden Password Manager. ## Le sfide della gestione delle password in Bounds Law Offices Mentre Bryce riusciva a gestire con successo le password tra lavoro e vita privata, l’azienda di famiglia faticava a gestire le password in un ambiente aziendale. [Bounds Law Offices](http://www.bounds.law) utilizzava una soluzione consumer per gestire le password, ma il software presentava gravi carenze. “Non era configurato per più utenti”, ha detto Bryce. “Questo impediva qualsiasi tipo di audit delle password se i dipendenti usavano il prodotto in modo improprio, poiché ogni computer era connesso allo stesso account.” Bryce spiega: “Un membro dello staff dimenticava una password, quindi faceva clic su reimposta password, la cambiava e poi salvava la nuova password nel sistema. Il risultato era la creazione ripetuta di più record dello stesso account con password diverse, al punto che il database delle password conteneva oltre 300 voci”, ha detto Bryce. Poiché lo studio legale aveva molti dipendenti senza esperienza tecnica, per Bounds Law Offices era importante trovare una soluzione che rendesse semplice la compilazione automatica degli accessi agli account. “La sfida che mi era stata affidata era trovare un sistema alternativo in grado di compilare automaticamente e indicarci quando una password era stata aggiornata o modificata”, ha detto Bryce. ## Consigliare Bitwarden Bryce Bounds pensò subito a Bitwarden Password Manager, che offriva funzionalità aziendali non disponibili nel progetto non ufficiale di terze parti, incluse integrazioni Single Sign-On (SSO) e funzionalità organizzative [raccolte](https://bitwarden.com/it-it/help/about-collections/) con controllo amministrativo e audit. L'azienda “stava già passando dall'accesso di tutti tramite account locali delle workstation a Microsoft Azure AD, quindi integrare l'SSO di Bitwarden ha reso il passaggio di gestore password trasparente per gli utenti finali”. L'impegno per conformità, trasparenza e sicurezza è stato anche un importante punto di forza per Bitwarden. “[Bounds Law Offices] gestisce moltissimi dati HIPAA e PII. Non puoi semplicemente lasciarli protetti da una password in un foglio Excel o su post-it sotto la tastiera”, ha affermato Bryce. La conformità di Bitwarden in materia di sicurezza e privacy, come SOC 2, GDPR e HIPAA, era in linea con i requisiti di conformità delle linee guida etiche dell'American Bar Association per gli avvocati. Oltre alla trasparenza open source e agli audit di terze parti di Bitwarden, questi requisiti di conformità hanno aiutato lo studio a fidarsi della capacità di Bitwarden di proteggere le loro informazioni sensibili. Scopri di più su [sicurezza e conformità di Bitwarden](https://bitwarden.com/it-it/compliance/). ## Bitwarden presso Bounds Law Offices #### Mettere fine alle cattive pratiche sulle password Con Bitwarden, Bounds Law Offices è riuscito a individuare immediatamente le aree problematiche relative alle password che in precedenza erano state trascurate con la soluzione precedente. Poiché diversi dipendenti di Bounds Law creavano una nuova password ogni volta che accedevano agli account, invece di utilizzare quelle già presenti nella precedente soluzione consumer, inizialmente in Bitwarden erano presenti molte voci duplicate. I [log di audit](https://bitwarden.com/it-it/help/event-logs/) di Bitwarden “ci hanno permesso di vedere chi continuava ad accedere e a cambiare password”, ha affermato Bryce. Circa il 70% delle 300 password importate non era più valido ed era stato nel frattempo modificato. Con Bitwarden, Bounds Law Offices ha impedito che queste cattive pratiche sulle password continuassero. #### Concedi le autorizzazioni di accesso a chi ne ha bisogno Le raccolte di Bitwarden hanno consentito a Bounds Law Offices di organizzare gli accessi per funzione e assegnare le autorizzazioni di accesso in base alle necessità del ruolo. “Abbiamo spostato tutto da un contenitore monolitico a contenitori organizzati con criteri di accesso diversi a seconda di chi doveva accedere a determinate combinazioni di password/nome utente”, ha affermato Bryce. Questo ha permesso allo studio di garantire che l'accesso a una determinata password o a un determinato nome utente fosse concesso solo a chi ne aveva bisogno. ## Consiglia Bitwarden nel tuo ambiente di lavoro Condividi Bitwarden con i tuoi colleghi, il team IT, la dirigenza o tutti loro con questi [modelli di email](https://bitwarden.com/it-it/go/bring-bitwarden-to-work/#bbtw-want-to-recommend-bitwarden/), che illustrano i motivi principali per usare un gestore password come Bitwarden! Se sei pronto a iniziare con il gestore password open source di cui si fidano milioni di persone, avvia una [prova gratuita di 14 giorni](https://bitwarden.com/it-it/go/start-enterprise-trial/) oggi stesso! ## Leggi anche: [Come scegliere il miglior gestore password aziendale per la tua impresa](https://bitwarden.com/it-it/blog/choose-the-best-enterprise-password-manager/) ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/security-champion-spotlight-cloudbunker-consulting/ --- # In evidenza il campione della sicurezza: un utente Bitwarden di lunga data aiuta le aziende a restare sicure online Lou Hill, ingegnere della sicurezza e fondatore di una società di consulenza IT, è cliente Bitwarden dal 2016. Ha presentato Bitwarden a numerosi familiari, amici e aziende. --- ## Campione della sicurezza **Nome:**Lou Hill **Cliente Bitwarden dal:** 2016 **Località:**Layton, Utah **Settore**: servizi e consulenza IT **Tipo di cliente**: personale, aziendale e MSP ### Quasi un decennio di fiducia: uno dei primi sostenitori di Bitwarden Lou Hill, ingegnere della sicurezza e fondatore di una società di consulenza IT, è cliente Bitwarden dal 2016. Quando Hill iniziò a cercare un gestore di password, sapeva di volere una soluzione che rispettasse i suoi elevati standard di sicurezza. “Mi interesso molto di privacy, crittografia e di fare in modo che tutto sia davvero sicuro”, ha dichiarato Hill. “Quando valutavo i fornitori, Bitwarden era di gran lunga migliore di tutte le altre soluzioni. Era il gestore di password più privato e sicuro disponibile!” Dopo aver adottato Bitwarden per le sue password personali e le informazioni sensibili, Hill ha presto implementato Bitwarden anche al lavoro. “L’azienda per cui lavoravo non utilizzava una piattaforma centralizzata di gestione delle password”, ha spiegato Hill. Conoscendo i rischi di una gestione non sicura delle password, Hill ha preso in mano la situazione. “Per molto tempo ho usato due istanze diverse di Bitwarden: una per il lavoro e una per uso personale. Era un ottimo modo per separare lavoro e vita privata, mantenendo comunque il controllo su entrambe”, ha detto Hill. Hill non si è fermato lì: presto ha consigliato Bitwarden anche alla sua famiglia, aiutandola a ottenere una solida sicurezza delle password. “Ho fatto conoscere Bitwarden ai miei genitori, a mio cugino e a tante altre persone”, ricorda Hill. “Probabilmente ci sono molte persone che lo usano grazie a me.” ## Casi d’uso di Bitwarden in Cloudbunker Nel 2020, Hill ha fondato [Cloudbunker Consulting](https://cloudbunker.io/), una società specializzata in servizi IT e di cybersicurezza che aiuta i clienti a proteggere le proprie aziende con le migliori tecnologie di sicurezza sul mercato. Cloudbunker ha adottato Bitwarden per la gestione delle password in tre casi d’uso: 1. Gestione delle password quotidiane dei dipendenti Cloudbunker 2. Gestione delle password utilizzate da Cloudbunker per accedere alle applicazioni dei clienti 3. Gestione delle implementazioni Bitwarden per i clienti in qualità di Managed Service Provider (MSP) ### Caso d’uso 1: gestione delle password Cloudbunker “Prima di dedicarmi a tempo pieno a Cloudbunker, ho effettuato l’upgrade al piano business di Bitwarden”, ricorda Hill. Bitwarden ha contribuito a costruire le fondamenta della sicurezza di Cloudbunker e, man mano che l’azienda cresceva, i dipendenti sono stati gradualmente inseriti in Bitwarden per una gestione sicura delle password. #### Facilità d'uso e praticità Praticità e usabilità sono state fondamentali per il successo di Cloudbunker con Bitwarden. “La facilità d'uso di Bitwarden è davvero fantastica”, ha affermato Hill. “Bitwarden è uno dei pochi prodotti che aumenta enormemente la sicurezza, ma rende anche tutto più pratico.” Hill attribuisce questa facilità d'uso alla “possibilità di ottenere facilmente e rapidamente le informazioni necessarie da una cassaforte e di compilarle automaticamente”. Questo accesso semplificato è fondamentale per le attività lavorative quotidiane, perché Cloudbunker archivia in Bitwarden le password di tutti i giorni, oltre a carte di credito, indirizzi postali e note. “Puoi salvare ogni tipo di informazione”, ha detto Hill. “Lo usiamo per le carte di credito aziendali. Usiamo anche le identità per compilare automaticamente indirizzi e informazioni di contatto dei clienti. Anche le note sicure sono ottime.” #### Informazioni sulla sicurezza e reportistica I report sullo stato della cassaforte di Bitwarden hanno aiutato Cloudbunker a individuare e correggere le password ad alto rischio all'interno dell'organizzazione. “I report di Bitwarden sulle password riutilizzate, esposte e deboli ci permettono di ottenere informazioni utili e capire chi ha bisogno di più formazione su come archiviare e generare password in modo sicuro”, spiega Hill. Questi report hanno consentito a Cloudbunker di porre fine a pratiche di gestione delle password poco efficaci e di garantire che i dipendenti continuino a seguire le linee guida sulle password. ### Caso d'uso 2: gestione delle password per le applicazioni dei clienti Sebbene Cloudbunker avesse adottato Bitwarden fin dall'inizio per gestire le password interne quotidiane, utilizzava anche una soluzione diversa per gestire l'accesso di Cloudbunker alle applicazioni dei clienti. Queste applicazioni dei clienti venivano distribuite e gestite da Cloudbunker, quindi era importante che i dipendenti di Cloudbunker avessero un accesso sicuro e affidabile a queste credenziali per garantire un supporto IT continuativo. La soluzione originale era lenta e difficile da navigare, con un impatto sulla produttività del suo team. “Il processo di accesso era impegnativo”, ha detto Hill. “Era anche lento accedere e spostarsi nel portale.” Hill ha inoltre notato che i suoi dipendenti avevano difficoltà con la soluzione a causa della sua scarsa praticità. #### Estendere la sicurezza di Bitwarden Forte dell'esperienza nell'uso di Bitwarden per scopi personali e lavorativi, Hill ha pensato che Bitwarden fosse perfetto per sostituire la soluzione esistente utilizzata per archiviare le password delle applicazioni dei clienti. Il team di Cloudbunker utilizzava già Bitwarden per proteggere le password quotidiane, quindi è stato semplice iniziare ad archiviare anche le password dei clienti. “Il passaggio è stato facile”, ha detto Hill, “basta esportare e importare le password. Nessun problema.” Una volta importate le password dei clienti, “Bitwarden è diventato il nostro portale delle password per tutti i clienti, le password e gli account di Cloudbunker”, secondo Hill. #### Applicare l'accesso con privilegi minimi Con le raccolte, per Cloudbunker è stato facile organizzare le password per cliente e assegnare l'accesso ai dipendenti che ne hanno bisogno. “Usiamo le raccolte per ogni azienda che gestiamo”, ha detto Hill. “Poi condividiamo internamente quella raccolta e concediamo le autorizzazioni agli utenti. Solo pochi di noi hanno accesso a tutte.” Questo approccio alla gestione delle autorizzazioni garantisce l'accesso con privilegi minimi nell'organizzazione Cloudbunker. ### Caso d'uso 3: offrire Bitwarden come fornitore di servizi gestiti (MSP) Dopo aver visto il successo di Bitwarden in Cloudbunker, Hill ha pensato che anche i loro clienti avrebbero tratto vantaggio dalla gestione sicura delle password di Bitwarden. Dopo l'adesione al programma partner Bitwarden per MSP, Bitwarden è diventato rapidamente la soluzione predefinita per i clienti Cloudbunker. “Bitwarden è la nostra principale raccomandazione per la gestione delle password”, ha detto Hill. #### I clienti Cloudbunker adorano Bitwarden Che si tratti di clienti esperti o completamente nuovi ai password manager, “ogni volta che implementiamo Bitwarden, le persone restano a bocca aperta per quanto è fantastico”, ha detto Hill. “Sono sorprese da quanto possa essere più semplice la gestione delle password.” Hill ha ricordato un recente cliente Cloudbunker che, prima di Bitwarden, vedeva i dipendenti archiviare regolarmente le password in luoghi non sicuri, come i post-it, o dimenticarle del tutto. Anche la produttività interna è aumentata: “Bitwarden è molto più semplice da gestire e più veloce! La produttività è decisamente aumentata.” #### Porre fine alle password non sicure Durante l'onboarding di un nuovo cliente, Cloudbunker usa i report sullo stato della cassaforte di Bitwarden per esaminare e aggiornare le password deboli, riutilizzate o esposte. “È incredibile quante password deboli abbiano i clienti”, ha detto Hill. “Con i report sullo stato della cassaforte di Bitwarden, possiamo mostrare loro quanto siano insicure le loro password ora e quanto sia facile migliorarle.” Hill ricorda un cliente che, durante la migrazione a Bitwarden, ha scoperto quanto fossero insicure le proprie pratiche di gestione delle password. “L'86% delle loro password non era sicuro”, ha detto Hill, “e avevano centinaia e centinaia di password. È stato impressionante vedere quante fossero.” Individuando fin da subito le password non sicure, Cloudbunker prepara i propri clienti al successo nella gestione delle password. ## Il futuro con Bitwarden Cloudbunker intende distribuire Bitwarden a tutti i propri clienti, proteggendoli da attacchi di forza bruta e violazioni dei dati con una gestione sicura delle password. “Stiamo per lanciare Bitwarden per il resto dei nostri clienti, circa 200 utenti nei prossimi tre o quattro mesi”, ha detto Hill. Oltre a implementare Bitwarden per i clienti Cloudbunker, è prevista una rapida crescita del team Cloudbunker, il che significa che anche i nuovi dipendenti Cloudbunker saranno inseriti in Bitwarden. “L'obiettivo è raddoppiare nel prossimo anno”, ha detto Hill. “Bitwarden scalerà con noi man mano che cresciamo.” Hill guarda a questo futuro brillante con Bitwarden. “Mi fido di Bitwarden molto più di quanto mi fidi di altre aziende di sicurezza”, ha detto. “Bitwarden ha tutte le funzionalità necessarie per rendere la nostra gestione delle password a prova di futuro.” ## Porta Bitwarden in azienda Vuoi proteggere la tua azienda con una gestione sicura delle password? Condividi i vantaggi di scegliere Bitwarden con colleghi, team IT e dirigenti con questi [modelli di email](https://bitwarden.com/it-it/go/bring-bitwarden-to-work/#bbtw-want-to-recommend-bitwarden/). Scopri come Bitwarden affronta le sfide della sicurezza aziendale con una [prova business gratuita di 14 giorni](https://bitwarden.com/it-it/go/start-enterprise-trial/)! Registrati oggi stesso. ## Leggi anche: [Come scegliere il miglior password manager aziendale per la tua attività](https://bitwarden.com/it-it/blog/choose-the-best-enterprise-password-manager/) ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/security-champion-spotlight-how-this-events-pro-revamped-security/ --- # Security champion in primo piano: come questo professionista degli eventi ha rinnovato la sicurezza portando Bitwarden al lavoro Oliver Needham ha scoperto Bitwarden nel 2021 mentre cercava un'alternativa alla sua soluzione di gestione delle password esistente. Da allora ha avuto un ruolo fondamentale nell'implementazione di Bitwarden nella sua azienda, Storm Events. --- ## Security champion **Nome:**Oliver Needham **Cliente Bitwarden dal:** 2021 **Sede:**Peterborough, Regno Unito **Settore**: Servizi per eventi **Postazioni Bitwarden gestite:** 40 ## Bitwarden a casa Oliver Needham ha scoperto Bitwarden nel 2021 mentre cercava un'alternativa alla sua soluzione di gestione delle password esistente. "Ho visto che qualcun altro usava Bitwarden," ha detto Needham, "e il fatto che fosse open source e conveniente mi piaceva." Dopo averlo provato, Needham ha scoperto che la funzionalità multipiattaforma di Bitwarden risolveva una sfida ricorrente che incontrava nel condividere le password con sua moglie. "Io uso Android, mia moglie usa iPhone. Lei archiviava tutti i suoi nomi utente e le sue password su iCloud. Avevamo bisogno di un posto a cui potessimo accedere entrambi." Archiviando le password condivise in Bitwarden, Needham e sua moglie hanno potuto gestire facilmente le attività quotidiane. "Quando dovevamo accedere per pagare la bolletta dell'acqua o cose del genere, potevamo usare Bitwarden." Needham e sua moglie hanno usato anche l'autenticatore integrato di Bitwarden, che genera codici temporanei per l'autenticazione a due fattori (2FA). "Potevamo tenere i codici monouso nello stesso posto invece di dover usare troppe app diverse," ha detto Needham, rendendo più semplice per la sua famiglia restare al sicuro. ## Le sfide della gestione delle password al lavoro In qualità di amministratore di eventi virtuali presso Storm Events a Peterborough, nel Regno Unito, Oliver Needham ha visto l'esigenza di usare Bitwarden anche al di fuori della sua vita personale. [Storm Events](https://storm-events.co.uk/) archiviava le password in soluzioni non progettate per la gestione delle password, rendendo difficile gestire, aggiornare e tenere traccia delle modifiche. “Archiviavamo le password in Monday.com e in un foglio di calcolo. Era un modo pessimo di usarli,” ha detto Needham. “Quando le persone aggiornavano le password, non si sapeva che erano state aggiornate.” Storm Events aveva bisogno di accedere a molti account Zoom diversi per i propri clienti, e questo sistema di gestione delle password non era all'altezza. “Ero davvero in difficoltà,” ricorda Needham. L'azienda di eventi digitali aveva un urgente bisogno di un modo per tenere traccia della cronologia delle password e gestire l'accesso dei dipendenti alle password critiche. ## Leggi di più: [Costruire una cultura della cybersecurity sul posto di lavoro](https://bitwarden.com/it-it/blog/building-a-cybersecurity-culture-in-the-workplace/) ## Consigliare Bitwarden a Storm Events Quando Storm Events ha aggiunto un modulo sulle best practice per le password al proprio programma di formazione sulla sicurezza delle informazioni, Needham ha visto l'opportunità di adottare Bitwarden in azienda. Needham si è rivolto ai colleghi e ha detto: “Uso [Bitwarden] ogni giorno nella mia vita personale. Possiamo provarlo?” Dopo aver condiviso maggiori informazioni sulla facilità d'uso di Bitwarden e sulla sua solida protezione dei dati, come GDPR e crittografia zero-knowledge, Bitwarden è stata la scelta più ovvia rispetto ad altre soluzioni sul mercato, come Dashlane e 1Password. Anche le recensioni entusiaste e l'esperienza personale di Needham hanno reso Bitwarden più interessante per Storm Events. “L'azienda non aveva mai sentito parlare di Bitwarden. Stavano parlando di Dashlane e 1Password,” ha detto Needham, ma lui ha ribattuto: “Sì, ma io l'ho usato e so che funziona.” Il team di Storm Events ha iniziato con una proof of concept per testare Bitwarden e Needham afferma che non ci sono state obiezioni una volta che i colleghi hanno iniziato a usare il prodotto. “Abbiamo coinvolto altre persone che magari non avevano mai usato un gestore di password. Quando hanno detto che era davvero facile da usare, ho capito che era il prodotto giusto,” ha detto Needham. #### Dimostrare spirito d'iniziativa Suggerendo e implementando in modo proattivo una soluzione che ha migliorato la sicurezza complessiva sul posto di lavoro, Needham ha messo in mostra le sue doti di leadership. “Introdurre Bitwarden ha confermato che sono la persona che prova cose nuove e le porta a termine,” ha detto Needham Ha preso l’iniziativa individuando una sfida a livello aziendale che ostacolava la produttività e proponendo una soluzione. Needham racconta: “Ho individuato questo punto critico e ho detto: ‘Ehi, possiamo provare questa soluzione?’ È stata senza dubbio una delle cose migliori che abbia fatto in azienda e sono molto orgoglioso della nostra implementazione!” ## Sicurezza delle password rafforzata e onboarding semplificato in Storm Events #### Risolvere le sfide di gestione delle password con Bitwarden “Fin dall’inizio c’è stato un forte consenso da parte di molte persone diverse, e questo ha reso molto più facile coinvolgerne altre in seguito”, ha dichiarato Needham. Dopo l’implementazione, Storm Events ha risolto diverse sfide legate alla gestione delle password in tutta l’organizzazione. “Ora non abbiamo più la stessa password per gli account condivisi”, ha detto Needham, “possiamo ruotarle facilmente sulle piattaforme che lo richiedono e, quando qualcuno chiede una password, di solito controlla prima Bitwarden.” #### Gestione degli accessi semplificata Con Bitwarden, Storm Events può ora condividere le password tra team e dipendenti in modo semplice e sicuro tramite le [raccolte](https://bitwarden.com/it-it/help/about-collections/), garantendo che l’accesso venga concesso solo a chi ne ha bisogno. Le raccolte sono il metodo principale per raggruppare gli elementi e gestire le autorizzazioni di accesso in Bitwarden. Needham ha sottolineato: “Le raccolte sono davvero utili per segmentare tutto. Possiamo anche vedere chi ha accesso a questi nomi utente e password.” In combinazione con i gruppi di utenti, le raccolte hanno anche semplificato per Storm Events l’onboarding dei nuovi dipendenti e l’assegnazione dell’accesso agli accessi principali. “Non appena arriva un nuovo membro, viene inserito in questi gruppi specifici e ha già il 90% di ciò a cui deve accedere”, ha spiegato Needham. “Non devo preoccuparmi che abbia ciò di cui ha bisogno.” Da quando Needham è stato assunto, Storm Events ha raddoppiato il numero di dipendenti, quindi questo flusso di onboarding è stato fondamentale per crescere rapidamente.  #### La cronologia delle password offre visibilità sulle modifiche Una delle sfide principali che Storm Events voleva affrontare con la propria soluzione di gestione delle password era il tracciamento automatico degli aggiornamenti e delle modifiche alle password. Grazie ai log della cronologia delle password integrati in Bitwarden, Needham ha spiegato: “Storm Events ora può vedere che qualcuno ha modificato la password in una certa data. Abbiamo un quadro molto più completo dei nostri account rispetto a quando usavamo altri metodi [di gestione delle password].” Bitwarden consente al team di Storm Events di risalire a chi ha apportato le modifiche alle password e perché, garantendo una visibilità affidabile sulla gestione delle password in tutta l’organizzazione. #### Sostituisci le password riutilizzate con alternative robuste Storm Events sfrutta i [report sullo stato del vault di Bitwarden](https://bitwarden.com/it-it/help/reports/) per individuare le password riutilizzate all’interno dell’organizzazione. Needham ha dichiarato: “Come organizzazione, riutilizzavamo le password su più account Zoom. Era sempre la stessa password.” Ora, con Bitwarden, Storm Events ha sostituito quelle password di Zoom con password robuste e generate casualmente, proteggendo gli account Zoom da accessi non autorizzati e migliorando la resistenza agli attacchi brute force. “Abbiamo aumentato immediatamente la sicurezza di quelle password”, ha detto Needham, “quindi tutto, tutte le password, è migliorato.”  #### Maggiore fiducia con i clienti esterni Storm Events lavora a stretto contatto con clienti, vendor e fornitori di terze parti che a volte richiedono controlli di sicurezza aggiuntivi prima di avviare una collaborazione. Con Bitwarden, Needham e il suo team hanno reso questo processo più semplice che mai. “Altre organizzazioni [ci chiedono]: usate un password manager?”, ha detto Needham. Storm Events ora può rispondere: “Sì! Bitwarden!”  Le [informazioni sulla sicurezza di Bitwarden](https://bitwarden.com/it-it/help/bitwarden-security-white-paper/) e gli [audit di terze parti](https://bitwarden.com/it-it/help/is-bitwarden-audited/) sono facili da trovare e condividere: questo non solo fa risparmiare tempo a Needham, ma riflette positivamente sulla sicurezza interna di Storm Events. “Mi dà molta fiducia poter dire: ‘Abbiamo messo in sicurezza quest’area’, e poterlo fare bene”, afferma con orgoglio Needham. Scopri di più sulle [funzionalità enterprise di Bitwarden](https://bitwarden.com/it-it/help/enterprise-feature-list/). ## Consiglia Bitwarden nel tuo ambiente di lavoro Pronto a sfruttare i vantaggi di Bitwarden Password Manager in azienda? Condividi Bitwarden con i tuoi colleghi, il team IT o la dirigenza oggi stesso con questi [modelli di email gratuiti](https://bitwarden.com/it-it/go/bring-bitwarden-to-work/#bbtw-want-to-recommend-bitwarden/), che illustrano tutto ciò che devono sapere su Bitwarden e perché è la scelta migliore per le aziende di tutto il mondo! Guarda Bitwarden in azione e scopri tutte le funzionalità di sicurezza pronte per l’uso in ambito enterprise disponibili in un piano business iniziando una [prova gratuita di 14 giorni](https://bitwarden.com/it-it/go/start-enterprise-trial/). ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/security-survey-developer-secrets-and-the-future-of-passkeys/ --- # Decifrare il domani: segreti degli sviluppatori, sicurezza e futuro delle passkey Bitwarden ha intervistato oltre 600 sviluppatori per capire come percepiscono e implementano le best practice di sicurezza. --- In questo primo studio, Bitwarden ha intervistato oltre 600 sviluppatori per capire come percepiscono e implementano le best practice di sicurezza. Il sondaggio ha inoltre rilevato atteggiamenti e pratiche di adozione relativi a tecnologie e tendenze della sicurezza IT, tra cui autenticazione passwordless, gestione dei segreti e rischi di cybersicurezza associati all’ascesa dell’IA generativa. [Embedded content sectionCta] ## Indice [Secure by design](https://bitwarden.com/it-it/resources/security-survey-developer-secrets-and-the-future-of-passkeys/#developers-value-secure-by-design-but-fall-short-of-best-practices/) [IA generativa](https://bitwarden.com/it-it/resources/security-survey-developer-secrets-and-the-future-of-passkeys/#generative-ai-offers-both-promise-and-peril/) [Passkey](https://bitwarden.com/it-it/resources/security-survey-developer-secrets-and-the-future-of-passkeys/#passkeys-while-valuable-wont-replace-passwords/) [Risorse](https://bitwarden.com/it-it/resources/security-survey-developer-secrets-and-the-future-of-passkeys/#additional-resources/) ## Gli sviluppatori apprezzano l’approccio secure-by-design, ma non seguono pienamente le best practice - Quasi tutti (94%) indicano i principi di “secure by design” come **molto** o**estremamente**importanti nel processo di sviluppo. - Sebbene i principi “secure-by-design” siano importanti per gli sviluppatori, il 26% afferma che la loro implementazione richiede **troppo tempo** e il 18% dice di avere **personale insufficiente** e di lavorare con scadenze serrate. - Inoltre, continuano a prevalere pratiche come l’inserimento di segreti direttamente nel codice sorgente (65%) e la conservazione dei segreti in chiaro (55%). ![Persistono pratiche rischiose di gestione dei segreti](https://bitwarden.com/assets/K5N6LzBin5T7ujMLFp5Uz/35bfaa2addeec2ff4f38bab7b9b1edc1/risky_secrets_management.png) ## L’IA generativa offre opportunità e rischi - Oltre tre quarti (78%) ritiene, in modo netto o parziale, che l’IA generativa renderà la gestione della [sicurezza dei dati](https://bitwarden.com/it-it/blog/gramm-leach-bliley-act-data-security-practices/) più impegnativa. - La maggior parte (83%) ha investito in modo significativo o moderato nella tecnologia di IA. Tuttavia, l’uso non sicuro è diffuso: il 30% ha inserito segreti di sviluppo in una piattaforma di IA generativa, il 24% ha inserito credenziali privilegiate e il 25% ha inserito numeri di previdenza sociale. - Oltre un terzo (38%) ritiene che l’IA rappresenterà la principale minaccia informatica tra 5 anni, seguita dal ransomware (19%) e da una scarsa igiene informatica (16%). ![L’uso rischioso dell’IA generativa è pervasivo](https://bitwarden.com/assets/5lLK2vpjAu7dgwkH2kIS2B/5c6c9cc03641269855868e36eed7b2b0/risky_use_gen_ai.png) ## IA: una rinnovata esigenza di sicurezza informatica Il sondaggio rileva che il 78% degli sviluppatori identifica l’IA come un rischio per la sicurezza, eppure continua a inserire credenziali sensibili, dati finanziari e sanitari nelle piattaforme di IA. ## Le passkey, pur essendo preziose, non sostituiranno le password - La maggioranza (88%) ha un atteggiamento molto favorevole o favorevole verso [le passkey](https://bitwarden.com/it-it/blog/how-do-passkeys-work/) e le funzionalità passwordless. - Oltre due terzi (68%) degli sviluppatori hanno utilizzato le passkey per accedere ad applicazioni di lavoro; il 60% per accedere ad applicazioni personali. - Ma, sebbene [FIDO2](https://bitwarden.com/it-it/blog/fido2-webauthn-2fa-in-all-bitwarden-plans/) e le passkey abbiano attirato attenzione come potenziale alternativa alle password, solo il 36% pensa che le sostituiranno. ![Le password sono (sì, ancora) destinate a restare](https://bitwarden.com/assets/4xetX4NEy5j4S9pER42RHl/b03dc421d798e59b6e7695725a79b350/passwords_here_to_stay.png) ## Autenticazione passwordless: bilanciare sicurezza e praticità Il 68% degli sviluppatori ha adottato le passkey per le applicazioni di lavoro, indicando un passaggio verso tecnologie di autenticazione moderne. Oltre un terzo (36%) considera FIDO2 e le passkey come probabili successori delle password. ## Risorse aggiuntive Visualizza il report completo: [Decifrare il domani: segreti degli sviluppatori, sicurezza e futuro delle passkey](https://docs.google.com/presentation/d/1AoEg_q3z7gXaYm1KurpLE2WCjwc_hYYVLlFAIyStlsc/edit#slide=id.g284bbf5bf14_0_100) Dai un’occhiata a [The Survey Room](https://bitwarden.com/it-it/resources/the-survey-room/) per ulteriori ricerche sulla cybersicurezza. ![crittografia del gestore di segreti](https://bitwarden.com/assets/7wL4UxmbWBIeSCFlpL6sQ1/dfa768be13618f80a6553e96e3ce12cc/secrets_manager_encryption.gif) ## Inizia a usare Bitwarden Secrets Manager Visita [bitwarden.com/secrets/](https://bitwarden.com/it-it/http://bitwarden.com/secrets/) per saperne di più su come programmare in modo sicuro. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Talk to Sales *For large organizations, talk to an expert about a tailored plan and learn how Bitwarden can:* *per month* - Reduce cybersecurity risk - Boost productivity - Integrate seamlessly Bitwarden scales with any sized business to bring password security to your organization [Richiedi un preventivo](https://bitwarden.com/contact-sales/) --- Pricing shown in USD and based on an annual subscription. Taxes not included. --- URL: https://bitwarden.com/it-it/resources/securitys-got-talent/ --- # Security's Got Talent! Condividi la tua storia in questo breve concorso video! In che modo il tuo gestore di password ti ha cambiato la vita? --- [**Dai un'occhiata a questo blog per celebrare i vincitori**](https://bitwarden.com/it-it/blog/securitys-got-talent-recap/)**del*****Security's Got Talent*****, il concorso video breve! Questo concorso si è chiuso il 13 agosto 2023.** Benvenuto/a al *Security’s Got Talent*, il concorso video breve di Bitwarden! Per partecipare, invia un video di 1 minuto in cui spieghi come l'uso di Bitwarden ha migliorato o cambiato la tua vita. In un mondo in cui una persona media ha decine, se non centinaia, di password, non crediamo sia un'esagerazione riconoscere il ruolo che i gestori di password possono avere nel portare un po' di necessaria serenità, tranquillità ed efficienza nelle nostre vite online. Per mantenere il tutto il più possibile oggettivo, abbiamo definito una serie di regole che disciplinano il concorso. Scorri verso il basso per saperne di più su regole, categorie, premi e avvertenze obbligatorie. [![YouTube Video](https://img.youtube.com/vi/GPPDgC6B80A/maxresdefault.jpg)](https://www.youtube.com/watch?v=GPPDgC6B80A) *[Watch on YouTube](https://www.youtube.com/watch?v=GPPDgC6B80A)* ## Indice - [Categorie e premi del concorso](https://bitwarden.com/it-it/resources/securitys-got-talent/#contest-categories-and-prizes/) - [Regole del concorso per l'invio dei video](https://bitwarden.com/it-it/resources/securitys-got-talent/#contest-rules-for-video-submissions/) - [Chi può partecipare?](https://bitwarden.com/it-it/resources/securitys-got-talent/#who-can-compete/) - [Requisiti dei video](https://bitwarden.com/it-it/resources/securitys-got-talent/#video-requirements/) - [Come inviare il tuo video](https://bitwarden.com/it-it/resources/securitys-got-talent/#how-to-submit-your-video/) - [Come saprò se ho vinto?](https://bitwarden.com/it-it/resources/securitys-got-talent/#how-will-i-know-if-ive-won/) - [Come saranno valutati i video?](https://bitwarden.com/it-it/resources/securitys-got-talent/#how-will-the-videos-be-graded/) - [Cosa posso fare per aumentare le mie possibilità di vincere?](https://bitwarden.com/it-it/resources/securitys-got-talent/#what-can-i-do-to-improve-my-chances-of-winning/) - [Scopri la giuria](https://bitwarden.com/it-it/resources/securitys-got-talent/#meet-the-judges/) ## Categorie e premi del concorso 25.000 $ in premi totali - Miglior video in assoluto - Oro: premio da 7.000 $ - Argento: premio da 5.500 $ - Bronzo: premio da 3.500 $ - Migliore spiegazione tecnica: 3.000 $ - Migliori elementi visivi: 2.000 $ - Video più creativo: 2.000 $ - Video più entusiasta: 2.000 $ I vincitori saranno annunciati durante l'evento live del 23 agosto. [Registrati ora](https://hopin.com/events/securitys-got-talent)! ## Contest rules for video submissions ### Who can compete? - Anyone 18 years or older, anywhere in the world, is encouraged to participate - Only one video submission per participant will be considered - Bitwarden employees and associated vendors cannot participate  ### Video requirements - Video must be uploaded to YouTube - Video must be 90 seconds or under - Video dimension requirements: 16x9, 9x16, or square  - Use [this graphic template](https://drive.google.com/drive/folders/1Vdp73-IbHcb8PS6hu4UHJ6hvg4hw_HTZ?usp=sharing) for the thumbnail of your video - Use #securitysgottalent as the first hashtag in your video description - Make sure your video and audio are copyright free and you own all rights to your submission - You may have as many people participate in making your video as you would like, however, only one person can receive the prize should your video be selected - You do not have to be visible in your video if you don't want to, feel free to get creative! - Subscribe and follow Bitwarden on [YouTube](https://www.youtube.com/c/Bitwarden/videos), [Twitter](https://twitter.com/Bitwarden), [LinkedIn](https://www.linkedin.com/company/bitwarden1/), [Instagram](https://www.instagram.com/bitwarden/), and [Facebook](https://www.facebook.com/bitwarden) to stay up-to-date on the competition Mentioning Bitwarden by name is not required, however, mentioning or showing other password managers will disqualify your video from the competition.* *By submitting your video to this competition you grant Bitwarden the right to use your video on our official channels. ### How to submit your video 1. Email the link to your YouTube video to [social@bitwarden.com](https://bitwarden.com/it-it/mailto:social@bitwarden.com/) by the end of the day on **August 13, 2023** 11:59 p.m. PT 2. Make the subject line in your email “Bitwarden Security’s Got Talent Submission” 3. Include a copy of the raw file of your video (you can upload it to a service like Google Drive or Dropbox) 4. Include where you first heard about this competition Bitwarden reserves the rights to your video once it is submitted to this competition. By submitting to this contest, your video may be featured by Bitwarden. ### How will I know if I’ve won? - Winners will be notified via the email address used for the submission - Winners will be announced on August 23, 2023 at a live virtual event featuring white hat hacker and competition judge Rachel Tobac. [Register now](https://hopin.com/events/securitys-got-talent)! ### How will the videos be graded? All videos will be reviewed and judged by a panel of cybersecurity and password manager experts. The final decision will be made through a combination of the panelists' votes and the number of likes on your YouTube video. ### What can I do to improve my chances of winning? Get out there and promote your video! A significant portion of the final decision will take into account the most popular YouTube videos submitted to this competition. Make sure you include the hashtag #securitysgottalent on your social media posts! **Dai un'occhiata a questa**[**playlist del concorso video**](https://www.youtube.com/watch?v=km2Kl3HLviU&list=PL-IZTwAxWO4XXXRxklnbXVMpGaSi0m-lv&index=2)**per vedere esempi e mettere Mi piace ai tuoi preferiti!** I giudici terranno conto dei video più popolari per determinare i vincitori. ## Scopri i giudici ![Image](https://bitwarden.com/assets/6onTQlGp5dncDfNNNn32Xv/12b3532804a1fdaf8c37e6d81b664e1f/headshots_video_contest_1.5x.png) [![YouTube Video](https://img.youtube.com/vi/7D4Ay12m_vs/maxresdefault.jpg)](https://www.youtube.com/watch?v=7D4Ay12m_vs) *[Watch on YouTube](https://www.youtube.com/watch?v=7D4Ay12m_vs)* Segui Rachel Tobac su [Twitter](https://twitter.com/RachelTobac) e [LinkedIn](https://www.linkedin.com/in/racheltobac/) Segui Michael Crandell su [LinkedIn](https://www.linkedin.com/in/michaelcrandell/) Segui Brian Gentry su [LinkedIn](https://www.linkedin.com/in/brian-gentry-774b62a/) --- URL: https://bitwarden.com/it-it/resources/self-host-bitwarden-on-kubernetes-using-a-helm-chart/ --- # Esegui Bitwarden in self-hosting su Kubernetes usando un chart Helm Esegui Bitwarden in self-hosting in un cloud pubblico o on-premise in un cloud privato, in un'installazione Kubernetes, usando un chart Helm sviluppato da Bitwarden. --- Per i clienti che desiderano eseguire Bitwarden in self-hosting in un cloud pubblico o on-premise in un cloud privato, in un'installazione Kubernetes, un chart Helm sviluppato da Bitwarden agevola il processo di distribuzione e può essere utilizzato per diversi tipi di ambienti Kubernetes. Eseguire Bitwarden in self-hosting offre ai clienti un maggiore controllo su come i loro dati vengono archiviati e protetti, affidando loro sia la manutenzione del server sia la sicurezza dei dati. Questo può essere fondamentale per i clienti di settori con standard e policy rigorosi per la gestione dei dati. ![Loghi Helm.png](https://bitwarden.com/assets/5jul9Qapw6kInX22CqqLXR/f2d935a1b02b90abbe54ccca1f9573ab/Helm_Logos.png) **Kubernetes**, spesso indicato come K8s, è un orchestratore di container open source con molte funzionalità importanti per il cloud computing, tra cui scalabilità, bilanciamento del carico e autoriparazione. **Helm** è un gestore di pacchetti per Kubernetes e semplifica il processo di definizione, installazione e aggiornamento delle applicazioni Kubernetes. Un **chart Helm** è una raccolta di file YAML che descrivono un insieme correlato di risorse Kubernetes, incluse istruzioni e mappe di configurazione, e può essere utilizzato per distribuire applicazioni sia semplici sia complesse. ## Sommario [I vantaggi dell'utilizzo del chart Helm per installare Bitwarden su Kubernetes](https://bitwarden.com/it-it/resources/self-host-bitwarden-on-kubernetes-using-a-helm-chart/#the-benefits-of-using-the-helm-chart-to-install-bitwarden-to-kubernetes/) [Dettagli dell'integrazione](https://bitwarden.com/it-it/resources/self-host-bitwarden-on-kubernetes-using-a-helm-chart/#integration-details/) ## I vantaggi dell'utilizzo del chart Helm per installare Bitwarden su Kubernetes - Installa Bitwarden nella tua infrastruttura Kubernetes esistente - Esegui Bitwarden Password Manager e Bitwarden Secrets Manager in self-hosting per avere un maggiore controllo sulla gestione dei tuoi dati - Ottieni i vantaggi dell'utilizzo di Kubernetes, come il supporto multi-cloud e cloud ibrido ## Dettagli dell'integrazione Il metodo per installare Bitwarden in una distribuzione Kubernetes varia a seconda del cloud provider. Sono disponibili istruzioni e documentazione per un'installazione [generica](https://bitwarden.com/it-it/help/self-host-with-helm/), [Azure AKS](https://bitwarden.com/it-it/help/azure-aks-deployment/), [OpenShift](https://bitwarden.com/it-it/help/openshift-deployment/) e [AWS EKS](https://bitwarden.com/it-it/help/aws-eks-deployment/). I client Bitwarden (app web, mobile, browser e desktop, CLI) possono essere configurati in modo da puntare all'indirizzo dell'installazione self-hosted, consentendo agli utenti finali un'installazione e un aggiornamento semplici. ## Risorse aggiuntive: - [Guida: Self-hosting con Helm](https://bitwarden.com/it-it/help/self-host-with-helm/) - [Guida: Eseguire un'organizzazione in self-hosting](https://bitwarden.com/it-it/help/self-host-an-organization/) - [Guida: FAQ sull'hosting](https://bitwarden.com/it-it/help/hosting-faqs/) - [Blog: Eseguire Bitwarden in self-hosting in Kubernetes](https://bitwarden.com/it-it/blog/self-host-bitwarden-in-kubernetes/) - [Blog: Ora disponibile: self-hosting Enterprise per Bitwarden Secrets Manager](https://bitwarden.com/it-it/blog/enterprise-self-hosting-for-bitwarden-secrets-manager/) ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/september-2023-spotlight-sso-on-trusted-devices/ --- # In evidenza a settembre 2023: appena rilasciato: SSO sui dispositivi attendibili! SSO con dispositivi attendibili per semplicità, velocità e scalabilità --- ## In evidenza [![Abilita le passkey in .NET con Bitwarden Passwordless.dev](https://bitwarden.com/assets/5EHbHXCdak3gxqzpISUJQo/20868c811d585de5360ac8e3d8a74d62/Social_Media_Cards_Q3_2023.png)](https://bitwarden.com/blog/enable-passkeys-with-bitwarden-passwordless-dev/) *Abilita le passkey in .NET con Bitwarden Passwordless.dev* Con il recente rilascio dell’SDK .NET di Bitwarden Passwordless.dev, ecco una breve introduzione al suo utilizzo nelle tue applicazioni ASP.NET per [abilitare le passkey](https://bitwarden.com/it-it/blog/enable-passkeys-with-bitwarden-passwordless-dev/), un nuovo standard W3C (WebAuthn) che elimina la necessità delle password e consente agli utenti di autenticarsi in modo sicuro tramite la biometria sul dispositivo.  [![Utilizzare dispositivi attendibili per l’SSO aziendale senza password](https://bitwarden.com/assets/1MLAGm6yocR5aMcCdwktWQ/447afd7ea231cdd3f0db9afc2198c93e/Social_Media_Cards_Q3_2023__1_.png)](https://bitwarden.com/blog/enterprise-passwordless-sso-brings-better-productivity-and-user-sign-in/) *Utilizzare dispositivi attendibili per l’SSO aziendale senza password* Con l’SSO con dispositivi attendibili, gli utenti Bitwarden possono accedere rapidamente ai propri vault, senza bisogno di password. Inizia con questa guida rapida e scopri come [abilitare l’SSO](https://bitwarden.com/it-it/blog/enterprise-passwordless-sso-brings-better-productivity-and-user-sign-in/) con i tuoi dispositivi attendibili. ## Ti piace questo aggiornamento? Iscriviti oggi stesso. *Ricevi gli ultimi aggiornamenti di prodotto, articoli selezionati, contenuti in evidenza dalla community e altro ancora.* [Contact form] ## Altri bit e spunti [Accesso in due passaggi per X con Bitwarden](https://bitwarden.com/it-it/blog/two-step-login-with-twitter-and-bitwarden/) Nel mezzo dei continui attacchi di phishing contro account X di rilievo, configurare l’autenticazione a due fattori, o accesso in due passaggi, è la difesa migliore. Questo post ti guiderà nella configurazione dell’[accesso in due passaggi per il tuo account X](https://bitwarden.com/it-it/blog/two-step-login-with-twitter-and-bitwarden/) utilizzando Bitwarden e Bitwarden Authenticator integrato. [Sondaggio sulla gestione dei segreti per sviluppatori](https://bitwarden.com/it-it/resources/developers-secrets-management-poll/) Bitwarden ha intervistato oltre 100 sviluppatori per ottenere informazioni sulle loro pratiche, sfide e preoccupazioni relative alla gestione dei segreti e alla protezione delle credenziali machine-to-machine su larga scala. Scopri come i risultati di questo [sondaggio](https://bitwarden.com/it-it/resources/developers-secrets-management-poll/) illustrano la rapida crescita dell’esigenza degli sviluppatori di gestire i segreti. [Come scegliere il miglior password manager aziendale per la tua attività](https://bitwarden.com/it-it/blog/choose-the-best-enterprise-password-manager/) Dato il numero di opzioni disponibili, individuare il miglior password manager per la tua attività può sembrare un compito arduo. Ma non deve esserlo. Questa risorsa illustra i [fattori chiave](https://bitwarden.com/it-it/blog/choose-the-best-enterprise-password-manager/) che dovrebbero aiutare i responsabili delle decisioni IT (ITDM) a restringere l’elenco delle opzioni e trovare un password manager che soddisfi le esigenze della tua attività.  [Creare uno stack di sicurezza solido](https://bitwarden.com/it-it/blog/building-a-strong-security-stack/) In occasione del Mese della consapevolezza sulla cybersecurity, un [sondaggio](https://bitwarden.com/it-it/blog/building-a-strong-security-stack/) condotto nella community Bitwarden rivela le applicazioni di cybersecurity preferite dagli utenti.  [Futuro senza password: FAQ complete sulle passkey](https://bitwarden.com/it-it/resources/passkeys-faq/) Le passkey offrono un modo più pratico e sicuro per accedere ai tuoi account, riducendo i rischi associati all’autenticazione tradizionale e a due fattori. Che tu sia alle prime armi con le passkey o voglia approfondire l’argomento, questa [guida alle FAQ](https://bitwarden.com/it-it/resources/passkeys-faq/) fa al caso tuo. [InMotion Hosting adotta Bitwarden come parte di una cultura orientata alla sicurezza](https://bitwarden.com/it-it/resources/inmotion-hosting-embraces-bitwarden/) InMotion Hosting è un servizio di web hosting con sede in Virginia, pensato per le aziende. In passato, l’azienda si affidava a KeePass per la gestione delle password. Scopri perché InMotion ha deciso di effettuare il[ passaggio a Bitwarden](https://bitwarden.com/it-it/resources/inmotion-hosting-embraces-bitwarden/). ## In evidenza sui media Nell’edizione di questo mese della newsletter, vorremmo mettere in evidenza l’autore pluripremiato Jack Wallen, che propone una completa [guida pratica alla creazione di campi personalizzati](https://www.zdnet.com/article/how-to-create-custom-fields-in-bitwarden-password-manager-and-why-you-should/) e spiega come consentano una maggiore organizzazione e specificità nella tua cassaforte. ## Bitwarden 101 Dai un’occhiata a [Bitwarden 101](https://bitwarden.com/it-it/learning/#tag:bitwarden-101/) per una breve serie di video su come iniziare a usare Bitwarden Password Manager come amministratore o utente finale. ## Partecipa a un evento in programma [![Open Source Security Summit 2023](https://bitwarden.com/assets/4yCXndirDAtBNBeetWQigR/30523cf9b274cbe467143a6dc66218fb/2023-summit-speakers-email.png)](https://bitwarden.com/open-source-security-summit/) *Open Source Security Summit 2023* La quarta edizione annuale dell’Open Source Security Summit riunisce leader aziendali, visionari del settore e utenti di tecnologia per tracciare un percorso futuro e mettere in luce il futuro delle soluzioni di sicurezza open source in questo evento virtuale gratuito.[**Registrati subito**](https://bitwarden.com/it-it/open-source-security-summit/) per scoprire i progressi nella sicurezza open source e come l’uso di strumenti open source possa creare fiducia con clienti e consumatori. - [**Demo live settimanale:**](https://bitwarden.com/it-it/bitwarden-demo/)**ogni mercoledì alle 12:00 EDT** Partecipa a una presentazione live delle funzionalità e capacità business di Bitwarden Password Manager e poni le tue domande durante la sessione di Q&A dal vivo. - [**Vault Hours:**](https://www.crowdcast.io/c/bitwarden-vault-hours-35)**29 settembre alle 12:00 EDT** Nella versione Bitwarden degli “office hours”, partecipa alla conversazione collaborativa e fai domande o condividi feedback in diretta con il team Bitwarden. Per ora è tutto. Per altri aggiornamenti sui prodotti e consigli sulla sicurezza online, visita il [blog](https://bitwarden.com/it-it/blog/). **Alla prossima,** Il team Bitwarden ## Bitwarden ha ottenuto la certificazione Best Place to Work 2023! Ti interessa entrare a far parte del team Bitwarden? Visita [la nostra pagina delle opportunità di carriera](https://bitwarden.com/it-it/careers/) per scoprire le posizioni aperte. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/september-2025-spotlight-big-news-easy-tips/ --- # Focus di settembre 2025: grandi novità e consigli pratici ## In primo piano #### **Protocollo di scambio delle credenziali** Apple iOS 26 è la prima grande piattaforma a implementare il Credential Exchange Protocol (CXP), e Bitwarden è tra i primi a supportare questo standard di settore. Questo aggiornamento segna una svolta per l'adozione delle passkey, consentendo il trasferimento sicuro di password e passkey tra app di gestione delle password. - [Guarda un segmento di 4 minuti di Vault Hours sull'aggiornamento CXP.](https://www.youtube.com/watch?v=FGJ50Zkzrjc&t=447s) - [Sposta passkey e password tra le app su iOS 26.](https://bitwarden.com/it-it/blog/security-vendors-join-forces-to-make-passkeys-more-portable-for-everyone/) ## Consigli da esperti #### **Compilazione automatica delle carte di credito ora su Android** Fare acquisti su Android è appena diventato più facile. Ora puoi compilare automaticamente i dati della carta di credito all'istante. Guarda questo breve video di 1 minuto. #### **Sai come usare i campi personalizzati?** Scopri come [configurare e usare i campi personalizzati](https://www.youtube.com/watch?v=FGJ50Zkzrjc&t=1053s) in questa rapida demo di Vault Hours, completa di un esempio reale: ordinare una pizza online. Da non perdere! #### **Viaggia meglio con Bitwarden Password Manager** Bitwarden non serve solo per le password. Archivia passaporti, visti, ID fedeltà, codici degli armadietti e organizza tutto in una cartella di viaggio dedicata. [Tieni al sicuro le tue informazioni importanti](https://bitwarden.com/it-it/blog/take-off-with-autofill-for-travel-sites/) in un unico posto. #### **Consigli dalla community: come evitare il blocco dell'accesso al vault** Scopri le strategie collaudate della community Bitwarden per assicurarti di avere sempre [accesso sicuro alle tue credenziali](https://www.youtube.com/watch?v=FGJ50Zkzrjc&t=1647s). Consiglio pro extra: prova il [kit Bitwarden di preparazione alla sicurezza](https://bitwarden.com/it-it/resources/bitwarden-security-readiness-kit/). ## Nel caso te lo fossi perso #### **Partecipa a una demo live** - [**Approfondimento sul prodotto per utenti personali**](https://bitwarden.com/it-it/events/user-demo/): scopri gli elementi essenziali del password manager Bitwarden ogni mercoledì alle 11:00 ET. - [**Approfondimento sul prodotto per amministratori**](https://bitwarden.com/it-it/events/weekly-demo/): perfetto per le aziende che iniziano a usare Bitwarden. Ogni mercoledì alle 12:00 ET. #### **Hai domande? Prova Smart Search!** Ti presentiamo [Smart Search](https://bitwarden.com/it-it/events/weekly-demo/) su Bitwarden.com, uno strumento di ricerca basato sull’IA progettato per rispondere alle domande usando solo informazioni affidabili di Bitwarden. Questo video di 1 minuto mostra [come usare subito il nuovo strumento Smart Search.](https://www.youtube.com/watch?v=ExOdHDgtt1Y&t=2767s) **Hai domande o ti serve aiuto?** Contatta il [team di supporto Bitwarden](https://bitwarden.com/it-it/http://bitwarden.com/help/). ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/setting-up-administrative-accounts-with-lesser-privileges/ --- # Configurazione di account amministrativi con privilegi ridotti ## Configurazione di account amministrativi con privilegi ridotti I [ruoli membro](https://bitwarden.com/it-it/help/user-types-access-control/) di Bitwarden includono quattro set di autorizzazioni predefiniti, tra cui un ruolo membro personalizzato configurabile (solo Enterprise). Proprietari e amministratori hanno per impostazione predefinita accesso amministrativo completo per prevenire blocchi e consentire l’amministrazione degli account utente. Per limitare l’accesso quotidiano di un utente all’intera Organizzazione, gli account Proprietario possono essere configurati con indirizzi e-mail di account di servizio: non vengono usati regolarmente, ma solo per eseguire attività che richiedono l’accesso a tutti i dati della cassaforte contemporaneamente. Gli account Amministratore possono invece essere declassati al ruolo membro personalizzato con uno specifico set di autorizzazioni. Questa guida presuppone che tu abbia già definito un meccanismo di archiviazione e approvazione per gli account Proprietario. È consigliabile rimanere connessi a un account Proprietario durante la modifica degli account Amministratore in ruoli personalizzati. ### **Definire il ruolo membro personalizzato** Il ruolo membro personalizzato seguente sostituirà il ruolo membro Amministratore dei tuoi utenti: ![Screenshot dei ruoli personalizzati](https://bitwarden.com/assets/QtZFE23zRWzNz511iyVep/c29d72324ad81f4bbf4370195f8a1bc3/Screenshot_20240425-155000.png) **Seleziona una qualsiasi delle caselle seguenti:** - Accesso ai registri eventi - Accesso ai report - Creazione di nuove raccolte - Gestione dei gruppi - Gestione SSO - Gestione dei criteri Nota che nessuna delle opzioni precedenti fornisce accesso a ulteriori elementi della cassaforte. ### **Usare il ruolo membro Proprietario come account di servizio** Ora che gli utenti Amministratore sono stati declassati, diverse attività possono essere eseguite solo tramite gli account Proprietario, a causa delle autorizzazioni crittografiche o API richieste. Queste attività sono: - Importazione/esportazione della cassaforte dell’organizzazione - Modifica/eliminazione di raccolte non assegnate - Recupero dell’account - Onboarding/offboarding manuale degli utenti - Accesso alla chiave API dell’organizzazione ### **Autorizzazioni per responsabili di reparto/manager** Dopo aver convertito gli utenti Amministratore in questo ruolo membro personalizzato, dovrai designare le persone che gestiranno l’accesso a ciascuna raccolta. Esistono due modi per configurarlo, a seconda del livello di accesso che desideri concedere al “responsabile di reparto”. #### **Autorizzazione Può gestire per le raccolte** Concedi ai responsabili di reparto l’autorizzazione [Può gestire](https://bitwarden.com/it-it/help/user-types-access-control/#permissions/) per ogni raccolta che vuoi far gestire loro. #### **Consentire ai responsabili di reparto di creare nuove raccolte** Se il tuo “responsabile di reparto” deve poter creare nuove raccolte oltre a gestire quelle attualmente assegnate, hai due opzioni. #### **Consentire a tutti gli utenti di creare raccolte** Nella Console di amministrazione, vai a **Impostazioni > Informazioni sull’organizzazione**. Da lì potrai decidere se vuoi limitare la creazione e l’eliminazione delle raccolte a proprietari e amministratori. Se vuoi consentire a tutti gli utenti di creare raccolte, deseleziona questa casella e salva. ![Impostazioni dell’organizzazione - Limitare la gestione delle raccolte a proprietari e amministratori](https://bitwarden.com/assets/4HGJbCGzTsTcdkMDrcv5Pg/7f0b22e259ba02d1310a1ee03174d215/Limited_Collection_Management.png) #### **Limitare la creazione di raccolte ai membri designati** Per consentire ai responsabili di reparto di creare nuove raccolte quando l’opzione di gestione delle raccolte è selezionata, dovrai concedere anche a questi membri il seguente ruolo personalizzato: ![Ruolo personalizzato - Creazione di nuove raccolte selezionata](https://bitwarden.com/assets/XSydOs23gqbZ02DLAG57t/7a383b60f5b2387bf8f9052cac341893/Custom_Role_-_Create_New_Collections_Selected.png) A questi membri dovrà comunque essere concessa l’autorizzazione Può gestire per tutte le raccolte esistenti, ma riceveranno immediatamente l’autorizzazione Può gestire per ogni nuova raccolta che creano. ### Risorse aggiuntive #### Moduli del Learning Center - Serie video: [Iniziare come amministratore](https://bitwarden.com/it-it/learning/pm-101-getting-started-as-an-administrator/) - [Scalare membri, gruppi e raccolte](https://bitwarden.com/it-it/learning/scaling-user-roles-groups-and-collections/) #### Articoli della guida - [Ruoli e autorizzazioni dei membri](https://bitwarden.com/it-it/help/user-types-access-control/) ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/shadow-ai-security/ --- # Shadow AI security: Why access governance is the real problem Shadow AI security extends well beyond data leakage. Unmanaged agents inherit user permissions, create persistent tokens, and generate credentials that outlast workflows. --- ## Key takeaways - Shadow AI security extends well beyond data leakage. Unmanaged agents inherit user permissions, create persistent tokens, and generate credentials that outlast the workflows that created them. - Non-human identities (NHIs) created by AI tools often lack a designated owner, making them invisible to standard access reviews. - Secret and credential sprawl across low-code tools, browser extensions, and embedded AI features creates compliance blind spots that SOC 2, HIPAA, and NIST frameworks were not designed to catch. - Blocking unauthorized AI tools alone does not address the access governance problem; visibility, identity ownership, least-privilege policies, and credential rotation are required. - Bitwarden Secrets Manager provides the operational layer for credential governance, secure sharing, and API-backed integrations that connect shadow AI security to a broader identity strategy. Shadow AI is no longer just about what employees share with chatbots. Unsanctioned AI agents now interact with SaaS applications, call internal APIs, and write to production systems, inheriting user permissions, generating persistent tokens, and creating credentials that outlast the workflows that produced them. The data leakage problem has not gone away, but in 2026, it represents the surface layer of a deeper access governance challenge that most organizations are not yet equipped to address. This page is a governance guide for CISOs, [identity and access management (IAM) leaders](https://bitwarden.com/it-it/products/business/), and security architects who need a framework for bringing shadow AI security under control: not just at the data layer, but at the identity layer. ## What is shadow AI security? Shadow AI security refers to the risk management and governance practices required to address unsanctioned AI tools, embedded AI features, and autonomous AI workflows operating outside formal organizational review. Like shadow IT before it, shadow AI includes any AI capability employees adopt without security or procurement approval: unauthorized chatbots, AI-assisted browser extensions, embedded AI features inside approved SaaS products, and personal AI accounts used for work tasks. The relationship between shadow IT and shadow AI is direct: shadow AI extends the same access and visibility problems, but adds new dimensions that existing governance playbooks were not built to handle. Shadow AI security extends shadow IT governance in three important ways: - **Model behavior as a risk variable.** AI tools make decisions and take actions that a human SaaS user would not. - **Delegated access.** The AI tool acts on behalf of a user, often with permissions broader than the task requires. - **Non-human identities.** Service accounts, API tokens, and machine credentials accumulate outside the standard IAM lifecycle. Organizations have established playbooks for mitigating shadow IT risks. Shadow AI requires deliberate expansion of those practices to cover the identity and access layer, not just data handling. ## How shadow AI creates access governance problems When AI moves from conversational to agentic, the risk profile changes entirely. Agentic AI workflows are automated sequences where AI tools take actions across multiple systems. They do not just receive data. They interact with SaaS applications, call internal APIs, write to databases, and trigger downstream processes. When those workflows are unsanctioned, the organization has no visibility into what permissions they hold or how long they remain active. ### **Shadow AI becomes shadow access when tokens persist** When an employee connects an AI agent to a work application, that connection typically generates an API token or OAuth credential. The employee may leave the project or the organization. The token remains. Persistent tokens mean persistent access. Unlike a user account deprovisioned when an employee leaves, tokens created by unsanctioned AI tools may never appear in an access review. They are not tied to an identity that HR systems track and do not expire unless the application enforces rotation. For organizations subject to [SOC 2 or HIPAA access control requirements](https://bitwarden.com/it-it/compliance/), untracked persistent tokens represent direct compliance exposure. NIST access management controls emphasize accountability: every access path should have a documented owner and a defined review cycle. Tokens generated by shadow AI workflows fall outside the scope of this standard by default.  ### **Agentic workflows create ghost credentials** Persistent tokens are one part of the problem. The other is what practitioners call ghost credentials: API keys, secrets, and service account credentials generated by AI-assisted workflows with no designated human owner. Ghost credentials accumulate quickly. Consider a common scenario: a developer uses a low-code automation tool to connect an AI agent to a production database. The project ships. Automation is forgotten. The credential is not. Six months later, that credential still has write access to a production system, appears in no access inventory, and no one on the team remembers it exists. Each unmanaged credential is a potential entry point with no monitoring, no rotation policy, and no owner. > "Each unmanaged credential is a potential entry point with no monitoring, no rotation policy, and no owner." Addressing credential sprawl requires more than awareness. It requires infrastructure for centralized secrets management, ownership assignment, and automated rotation. ## Shadow AI security risks: Where exposure accumulates Shadow AI security risks accumulate across five interconnected areas. Understanding where they originate makes it possible to address them systematically.  **Unsanctioned AI tools.** Employees adopt AI tools (chatbots, coding assistants, AI-enabled browser extensions, and embedded AI features inside approved SaaS applications) without formal review. Many unauthorized AI tools request broad permissions during installation, exposing access before the security team is aware that the tool exists. **Unmanaged non-human identities (NHIs).** Each AI integration creates an NHI: a service account, OAuth application, or API client that does not map to human identity lifecycle processes. Without a dedicated process, NHIs accumulate without visibility. For teams working to uncover shadow IT and unauthorized applications, NHI inventories are often the most revealing starting point. The next three risk areas tend to compound each other. **Secret and credential sprawl** happens fast. AI-assisted workflows generate API keys and secrets that are then hard-coded in scripts, saved in messaging tools, or left in code repositories. AI-assisted coding tools accelerate that sprawl faster than manual governance processes can follow. **Overbroad permissions** make the sprawl worse. AI agents frequently inherit the full permissions of the user who connected them. An agent that only needs read access to a calendar may end up with write access to email, files, and contacts — a mismatch that may go unnoticed until the agent is compromised or triggers an unintended action.  **Weak monitoring** means it often stays unnoticed. Standard user activity monitoring is designed for human behavior patterns. AI agents running automated workflows generate access patterns that standard controls do not reliably detect, leaving teams without visibility into what those agents are actually doing. These risk areas compound when agents connect to real systems. Prompt injection attacks, in which malicious input manipulates an AI agent into taking unintended actions, become more consequential when the agent has broad, unmonitored access. Token theft affecting an NHI with no owner may go undetected indefinitely. Machine-to-machine authentication issues within multi-agent workflows can silently propagate access errors across connected systems. AI agent security, in practice, is inseparable from the access governance controls that surround it. ### **Approved apps are not the same as approved access** One risk area deserves particular attention: the exposure within applications that the security team has already approved. Enterprise SaaS platforms increasingly embed AI features (assistants, automated summaries, workflow automation) that run using the permissions of the connected user account. An employee who turns on an embedded AI feature inside an approved application may grant that feature access to sensitive information across the entire platform. Approved application status does not guarantee appropriate access scoping for every feature within it. AI access controls need to be applied at the feature level, not just the application level. ## Shadow AI governance: Moving beyond tool blocking Blocking unauthorized AI tools is a necessary baseline, but not a complete strategy. Employees find workarounds, new AI features appear inside applications the organization has already approved, and the shadow AI attack surface grows regardless of how robust the block list is. Effective shadow AI governance requires shifting focus from what tools are allowed to who owns the identities those tools create. ### **Identity ownership is the missing control** The question is not only which AI tools are approved. It is which identities have access to which systems, and who owns them. | Unsanctioned AI tools | Block at network or endpoint level | Publish approved AI tools with clear onboarding paths; monitor for NHIs from unapproved sources | Reduces shadow adoption without productivity friction | |------|------|------|------| | Persistent tokens and OAuth credentials | Periodic manual audits | Automated NHI inventory with ownership assignment and expiry enforcement | Continuous visibility; eliminates orphaned credentials | | Secret and credential sprawl | Developer education | Centralized secrets management with rotation policies and audit logs | Audit-ready credential governance at scale | | Overbroad agent permissions | Policy acknowledgment at tool approval | Least-privilege access scoping enforced at integration layer | Limits blast radius of compromised or misbehaving agents | | Embedded AI features in approved apps | Assume approved app = approved features | Feature-level access review; treat AI features as new integrations | Closes the gap between app approval and access scoping | Every AI-connected workflow should have a documented owner, scoped permissions, a credential rotation schedule, and active monitoring. These are the same requirements that apply to any privileged access path and form the foundation of enterprise IAM at scale. > "Every AI-connected workflow should have a documented owner, scoped permissions, a credential rotation schedule, and active monitoring." ## Where Bitwarden fits in a shadow AI strategy Applying these governance principles at scale requires the right infrastructure, purpose-built for the credential and identity layer where shadow AI risk accumulates. Bitwarden addresses the operational layer of shadow AI security: the secret and credential governance, secure sharing, and secrets management infrastructure that IAM programs require to extend their reach to AI-generated credentials and NHIs. [Bitwarden Secrets Manager](https://bitwarden.com/it-it/products/secrets-manager/) provides centralized management for the API keys, tokens, and secrets that AI workflows generate and consume. It supports developer security workflows through [a public API](https://bitwarden.com/it-it/help/api/), enabling automated credential rotation and programmatic access controls that integrate with existing DevOps pipelines. The identity governance layer connects via SCIM, extending access governance processes from human identities to the service accounts and API clients created by AI tools. As a zero-knowledge security model with an [open source codebase](https://bitwarden.com/it-it/open-source/), Bitwarden gives security teams the ability to inspect and verify the implementation, not just take it on attestation, which matters for organizations with compliance obligations under SOC 2, HIPAA, or NIST frameworks. For teams evaluating consolidated access management across human and non-human identities, Bitwarden provides a platform that spans both. **Enterprise scenario:** A financial services organization discovers during a SOC 2 audit that AI-assisted development workflows have generated API keys stored across code repositories, messaging platforms, and developer environments. Using Bitwarden Secrets Manager, the team centralizes those credentials, assigns ownership, implements automated rotation, and establishes audit logging, consolidating a scattered credential environment into a governed access program. The same infrastructure will serve as the approved path for new AI integration credentials going forward. ## Frequently asked questions **What is shadow AI?** Shadow AI refers to AI tools, features, and workflows that employees adopt and use without formal security or procurement review. This includes unauthorized chatbots, AI-enabled browser extensions, embedded AI features inside approved SaaS platforms, and personal AI accounts used for work tasks. Shadow AI governance is the practice of bringing those tools and their associated identities under organizational control. **How is shadow AI different from shadow IT?** Shadow IT refers broadly to unsanctioned software and services. Shadow AI extends those same access and visibility problems but introduces additional dimensions: model behavior as a risk variable, delegated access acting on behalf of users, and non-human identities that accumulate outside standard IAM lifecycle processes. **What are the biggest shadow AI security risks?** The most significant risks are persistent token sprawl, ghost credentials with no designated owner, unmanaged non-human identities, overbroad agent permissions, and weak monitoring for automated AI workflows. These risks compound when agentic AI tools connect to real systems with broad, unmonitored access. **What are non-human identities in the context of AI security?** Non-human identities (NHIs) are the service accounts, API clients, and OAuth applications that AI tools create when connecting to enterprise systems. Unlike human user accounts, NHIs are not tied to identity lifecycle processes like onboarding and deprovisioning, making them easy to overlook in access reviews. **How does prompt injection relate to shadow AI security?** Prompt injection is an attack where malicious input manipulates an AI agent into taking unintended actions. The risk scales with the level of access the agent holds. When shadow AI tools operate with broad, unmonitored permissions, a successful prompt injection attack can have significant downstream consequences across connected systems. **What is machine-to-machine authentication, and why does it matter for AI governance?** Machine-to-machine authentication refers to the credentials and protocols that allow AI agents and automated systems to authenticate to each other without human involvement. In multi-agent workflows, weak or misconfigured machine-to-machine authentication can silently propagate access errors across connected systems, a risk that standard user-focused monitoring is not designed to detect. **How does Bitwarden Secrets Manager support shadow AI governance?** Bitwarden Secrets Manager provides centralized management for the API keys, tokens, and secrets that AI workflows generate and consume. It supports automated credential rotation, programmatic access controls, SCIM-based integration with enterprise identity providers, and audit logging, giving security teams the infrastructure to bring AI-generated credentials under governance without slowing development teams down. The same access governance disciplines that effective IAM programs have always depended on (visibility, ownership, least privilege, and continuous monitoring) apply directly to the non-human identities and secrets that shadow AI creates. See how Bitwarden Secrets Manager gives security teams centralized control over the credentials, tokens, and non-human identities that AI workflows create. Get started building a governed access program today. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/shared-account-password-management/ --- # Shared account password management: Mastering team workflows and security Shared account password management breaks down when teams rely on spreadsheets, pinned messages, and ad hoc workarounds. Learn how to manage it today. --- Shared account password management breaks down when teams rely on spreadsheets, pinned messages, and ad hoc workarounds. [A dedicated password manager](https://bitwarden.com/it-it/products/business/) provides organizations with a stronger foundation: centralized credentials, clear access controls, and full visibility across every team.  This guide covers the core practices for implementing secure password sharing, such as the importance of having the right tools, clear policies, and features like secure sharing links and two-factor authentication (2FA) that together build a system teams can actually rely on. ## Consolidate access with a centralized vault A business-grade password manager is the foundation for secure credential sharing across teams. Bitwarden provides a centralized, encrypted vault where teams can share access safely, efficiently, and with complete visibility. Before migrating, run a source-of-truth audit: map every shared spreadsheet or pinned message currently in use, surface shadow credentials, and remove redundant logins before they carry over into the new system. [Bitwarden Access Intelligence](https://bitwarden.com/it-it/products/access-intelligence/) takes this further by continuously uncovering shadow IT, applications unknown to IT that employees are actively using, and surfacing at-risk credentials like weak, reused, or exposed passwords across the organization. Bitwarden includes features purpose-built for team collaboration: - Shared collections that organize credentials by team or function - Granular access controls that grant exactly the right permissions to each person - Single sign-on capabilities that streamline authentication across tools Teams get the seamless collaboration they need while maintaining complete visibility and control. ## Organize shared passwords with collections Once the vault is in place, collections give every credential a clear home. By grouping passwords into dedicated collections, one for each team or function, organizations give users fast access to what they need while keeping credentials neatly compartmentalized. Mirror the organizational chart within the collection structure so users find what they need exactly where they expect it. Separate collections for developers, management, and operations each contain only the passwords that the group needs. > Collections turn credential sprawl into a system: organized, auditable, and ready to scale. New team members can be onboarded quickly with the right permissions already in place, and managers get clear visibility into which credentials belong to which groups. Collections also make it easier to rotate access when responsibilities shift or team members transition. Everything stays organized, auditable, and ready to scale as the organization grows. ## Apply least privilege access to shared credentials With collections in place, the next step is deciding what goes in them. Strategic shared account password management means giving teams access to what they need and nothing more. This approach, known as least privilege access, streamlines how organizations manage permissions while keeping sensitive information secure. Assign a collection lead for each department to verify that every team member has the specific permissions required for their software stack. Bitwarden enforces this through granular controls: - Assign specific passwords to specific people - Restrict management-level credentials to authorized users only - Adjust permissions as roles and responsibilities change Limiting shared credentials to those genuinely needed for daily collaboration keeps credential management straightforward and the system easier to scale. ## Generate strong passwords for every shared account Strong shared credentials start at creation. [Built-in password generators](https://bitwarden.com/it-it/password-generator/) give teams consistently strong, unique passwords across every account without the guesswork. Make automated generation a standard policy across the organization. Team members should also invest time in creating their main password: a strong, unique, and memorable credential that serves as the gateway to the vault itself. ## Reset shared passwords during onboarding and succession Strong credentials need active maintenance. When team members transition to new roles, rotating the passwords they had access to is the fastest way to maintain the integrity of shared credentials. Built-in auditing, [event logs](https://bitwarden.com/it-it/products/enterprise/), and access reports give IT teams a precise record of which passwords each person accessed, so deprovisioning becomes straightforward. Organizations can move quickly without worrying about what might have been copied or shared outside the vault. ## Share credentials securely outside the organization Internal access controls handle credentials within the vault. For sharing sensitive information outside the organization, [Bitwarden Send](https://bitwarden.com/it-it/products/send/) gives teams a controlled, encrypted option. No vault account is required on the recipient's end. Each Send supports: - Up to 10,000 encrypted characters of text - Attachments up to 500 MB (100 MB on mobile) - Optional password protection - Expiration timers that automatically revoke access after a defined period A link that expires in 24 hours is more secure than one set to 30 days by default, and generating a new Send when access is needed again takes seconds. ## Secure vault access with two-factor authentication Two-factor authentication requires users to verify their identity with a second factor in addition to their main password: something they know and something they have, such as a phone or an [authenticator app](https://bitwarden.com/it-it/products/authenticator/). This holds true whether team members work from the office, at home, or anywhere in between. 2FA adds minimal friction while providing substantial protection, especially for teams working across different networks and devices. Make it a standard requirement for all password manager logins. Combined with organized collections, least privilege access, strong master passwords, automated password generation, and secure external sharing, 2FA completes a shared account password management system that is both practical and secure. ## Get started with Bitwarden Each practice in this guide builds on the last. Vault setup creates the foundation. Collections and least privilege keep access clean. The password generator and succession rotation maintain credential integrity over time. Bitwarden Send and 2FA extend that security outward. Together, they form a shared account password management system that teams can rely on at every stage of growth. Sign up for a free Bitwarden account, or [start a free business trial](https://bitwarden.com/it-it/products/business/) to put secure shared account password management in place for your team today. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/simplify-sox-compliance-with-bitwarden/ --- # Guida alla conformità SOX: semplifica la conformità con Bitwarden per maggiore sicurezza e riservatezza Padroneggia la conformità SOX e rafforza la sicurezza con la nostra guida gratuita. Scopri come Bitwarden semplifica il processo di conformità e garantisce sicurezza e riservatezza di alto livello nel reporting finanziario. --- Benvenuti nel mondo della conformità al Sarbanes-Oxley Act (SOX), dove sicurezza e riservatezza sono fondamentali. Bitwarden è il tuo alleato fidato per orientarti nella complessità dei requisiti SOX, offrendo una suite completa di funzionalità progettate per rafforzare la postura di sicurezza della tua organizzazione. ## Che cos'è la conformità SOX? Il Sarbanes-Oxley Act (SOX) è una legge statunitense emanata nel 2002 e il suo obiettivo principale è proteggere gli investitori migliorando l'accuratezza e l'affidabilità delle informazioni societarie nei bilanci e in altri documenti forniti dalle società quotate. La conformità SOX comporta il rispetto di una serie di requisiti pensati per garantire l'integrità del reporting finanziario. Gli aspetti principali includono: - **Responsabilità aziendale:** I dirigenti senior devono certificare l'accuratezza dei report finanziari e assumersi la responsabilità di eventuali dichiarazioni false o fuorvianti. - **Informativa finanziaria rafforzata:** Le aziende sono tenute a fornire bilanci completi e chiari. - **Controlli interni:** Le aziende devono istituire solidi controlli interni per il reporting finanziario e valutarne regolarmente l'efficacia, inclusi controlli per prevenire le frodi e garantire che le operazioni finanziarie siano condotte secondo quanto dichiarato. - **Indipendenza dei revisori:**La legge stabilisce regole più rigorose per i revisori per garantirne l'indipendenza dalle aziende che sottopongono a revisione, con l'obiettivo di prevenire conflitti di interesse. La conformità SOX è obbligatoria per tutte le società quotate negli Stati Uniti e per le società internazionali che hanno registrato titoli azionari o di debito presso la Securities and Exchange Commission (SEC). ## Come semplificare la conformità SOX con Bitwarden ### **1. Sicurezza e controllo degli accessi avanzati** Bitwarden ti consente di rafforzare le difese con password complesse e uniche per tutti gli account e i servizi. Di' addio alle password deboli o riutilizzate: le solide policy per le password di Bitwarden garantiscono che ogni password sia robusta e unica, riducendo il rischio di violazioni e accessi non autorizzati. Scopri di più sulle policy per le password [https://bitwarden.com/help/reports/#reused-passwords-report](https://bitwarden.com/it-it/help/reports/#reused-passwords-report/) [https://bitwarden.com/help/onboarding-and-succession/#enterprise-policies](https://bitwarden.com/it-it/help/onboarding-and-succession/#enterprise-policies/) ### **2. Funzionalità di audit e monitoraggio** La conformità SOX richiede una tenuta dei registri meticolosa e Bitwarden la supporta con log di audit dettagliati e funzionalità di reportistica. Monitora facilmente le attività degli utenti, l'accesso alle casseforti, le modifiche alle password e gli eventi critici, senza vincoli sui periodi di conservazione, garantendo trasparenza e responsabilità per gli auditor esterni. Esplora i log di audit e la reportistica [https://bitwarden.com/help/event-logs/](https://bitwarden.com/it-it/help/event-logs/) ### **3. Condivisione e collaborazione sicure** La collaborazione non dovrebbe compromettere la sicurezza, e Bitwarden fa in modo che ciò non accada. Condividi in modo sicuro password e informazioni sensibili all'interno dei team, mantenendo la riservatezza e l'integrità dei dati, fondamentali per la conformità SOX. Le funzionalità di condivisione controllata potenziano i tuoi team senza compromettere gli standard di sicurezza. Scopri la condivisione sicura con Bitwarden [https://bitwarden.com/help/about-groups/](https://bitwarden.com/it-it/help/about-groups/) [https://bitwarden.com/help/about-collections/](https://bitwarden.com/it-it/help/about-collections/) ### **4. Gestione centralizzata e applicazione delle policy** La gestione delle credenziali e l'applicazione delle policy sono semplificate dall'approccio centralizzato di Bitwarden. I team IT possono implementare policy a livello di organizzazione, gestire l'accesso degli utenti e monitorare la conformità con facilità. Le integrazioni fluide con SSO e SCIM semplificano la gestione degli utenti direttamente dal tuo IdP. Esplora la gestione centralizzata e le policy [https://bitwarden.com/help/policies/](https://bitwarden.com/it-it/help/policies/) [https://bitwarden.com/help/about-scim/](https://bitwarden.com/it-it/help/about-scim/) [https://bitwarden.com/help/about-sso/](https://bitwarden.com/it-it/help/about-sso/) ### **5. Protezione dei dati e crittografia** SOX impone una solida protezione dei dati e Bitwarden la garantisce con metodi di crittografia avanzati per i dati in transito e a riposo. Le tue password e le informazioni sensibili restano protette da accessi non autorizzati, in piena linea con i rigorosi requisiti di sicurezza SOX. Scopri le misure di sicurezza di Bitwarden [https://bitwarden.com/help/bitwarden-security-white-paper/](https://bitwarden.com/it-it/help/bitwarden-security-white-paper/) ## :Conclusione: usa un password manager affidabile per semplificare la conformità SOX Bitwarden non è solo un password manager: è il tuo partner strategico per raggiungere e mantenere la conformità SOX. Con sicurezza avanzata, capacità di monitoraggio, condivisione sicura, gestione centralizzata e una solida protezione dei dati, Bitwarden garantisce l'integrità e la riservatezza della tua organizzazione, rafforzando la tua postura di cybersecurity. --- URL: https://bitwarden.com/it-it/resources/software-reviews-bitwarden-and-1password-comparison-report/ --- # Software Reviews: rapporto di confronto tra Bitwarden e 1Password Scopri come si confrontano Bitwarden e 1Password in base alle funzionalità del password manager, alle capacità dei fornitori e alla percezione degli utenti. --- ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/software-reviews-bitwarden-and-dashlane-comparison-report/ --- # Software Reviews: report di confronto tra Bitwarden e Dashlane Scopri come si confrontano Bitwarden e Dashlane in base alle funzionalità del gestore di password, alle capacità dei fornitori e alla percezione degli utenti. --- ## Software Reviews: report di confronto tra Bitwarden e Dashlane test ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/software-reviews-bitwarden-and-lastpass-comparison-report/ --- # Software Reviews: report di confronto tra Bitwarden e LastPass Scopri il confronto tra Bitwarden e LastPass in base alle funzionalità del password manager, alle capacità del fornitore e alla percezione degli utenti. --- ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/sso-is-not-a-silver-bullet-organizations-use-it-with-password-management/ --- # L’SSO non è una soluzione miracolosa: perché la maggior parte delle organizzazioni lo integra con la gestione delle password In un recente sondaggio, Bitwarden ha rilevato che la stragrande maggioranza delle organizzazioni utilizza l’SSO, ma la maggior parte ha ancora molte applicazioni non supportate dall’SSO. Continua a leggere per scoprire come le organizzazioni lo integrano --- ## Sintesi esecutiva Con la crescita su vasta scala dei servizi cloud, molte aziende scelgono di gestire l’autenticazione dei dipendenti con il Single Sign-On (SSO). Ma l’SSO non risolve tutte le sfide legate all’autenticazione, tutt’altro. L’SSO aiuta a consolidare l’autenticazione tra le applicazioni, semplificando l’esperienza degli utenti grazie alla riduzione del numero di accessi e password da ricordare, e aumentando la sicurezza aziendale garantendo un’autenticazione forte per più applicazioni. Oggi, la maggior parte delle aziende utilizza uno di due protocolli di asserzione per implementare l’SSO: Security Assertion Markup Language (SAML) o OpenID Connect (OIDC). In un recente sondaggio condotto tra amministratori IT e leader aziendali, Bitwarden ha rilevato che la stragrande maggioranza delle organizzazioni utilizza l’SSO per proteggere le proprie applicazioni, ma la maggior parte ha ancora molte applicazioni non supportate dall’SSO. Gli intervistati hanno osservato che le applicazioni legacy spesso non supportano l’SSO e che molti fornitori di applicazioni SaaS offrono l’SSO solo con gli abbonamenti “enterprise” più costosi. Di conseguenza, molte applicazioni non sono coperte dall’SSO. E non si tratta di applicazioni marginali. Molti intervistati valutano il rischio per la sicurezza delle applicazioni non SSO come significativo e un quinto ha già riscontrato incidenti di sicurezza legati a queste applicazioni. In breve, come ha affermato un intervistato, l’SSO non è una “soluzione miracolosa”. Deve essere integrato con un’altra soluzione e, secondo molti intervistati, un password manager offre il meglio di entrambi i mondi. #### Risultati principali - L’89% delle organizzazioni utilizza l’SSO, ma la maggioranza (57%) ha fino a 50 applicazioni che non lo supportano ancora. - Oltre la metà (62%) degli intervistati afferma che il solo SSO non è sufficiente perché la propria organizzazione raggiunga un’autenticazione sicura. - Le applicazioni di shadow IT sono la principale sfida per le organizzazioni quando devono proteggere l’autenticazione alle applicazioni non SSO, citata dal 65%. - Gli intervistati affermano che Bitwarden Password Manager è efficace nel proteggere le applicazioni non supportate dall’SSO: l’85% cita l’aumento della sicurezza e l’83% la riduzione del rischio legato alle credenziali come principali vantaggi, mentre il 70% indica accessi semplificati. ## Tutti usano l’SSO, anche se non copre ogni app L’SSO è diventato sempre più popolare dall’inizio dell’era del cloud. Migliora il livello di sicurezza delle organizzazioni e potenzia l’esperienza degli utenti finali. Non sorprende quindi che l’89% degli intervistati nel nostro studio affermi che la propria organizzazione utilizza l’SSO. Uno dei motivi per cui l’SSO fa una tale differenza è l’enorme volume di applicazioni che le aziende devono supportare. Due terzi (66%) delle organizzazioni gestiscono più di 100 applicazioni in tutta l’organizzazione e il 27% ne gestisce più di 300. Tuttavia, molte di queste applicazioni non supportano l’autenticazione tramite SSO. La maggioranza delle organizzazioni nel nostro sondaggio (57% degli intervistati) afferma di avere fino a 50 applicazioni che non lo supportano ancora, e il 14% ha più di 100 applicazioni non supportate dall’SSO. [Table component - no content] «L’SSO semplifica l’accesso dei nostri utenti consentendo loro di autenticarsi una sola volta e accedere a più sistemi», ha dichiarato un intervistato. «Tuttavia, non copre tutte le applicazioni, come sistemi legacy, strumenti di terze parti o shadow IT». Microsoft Entra ID è di gran lunga la scelta più diffusa per implementare l’SSO: il 40% degli intervistati lo utilizza per proteggere l’autenticazione nella propria organizzazione. Un altro 12% usa Okta e il 7% Google Identity. Indipendentemente dalla piattaforma utilizzata e nonostante i suoi limiti, l’SSO offre vantaggi significativi. Come ha affermato un responsabile: «Usare l’SSO per tutte le applicazioni supportate centralizza l’autenticazione, semplifica la gestione del ciclo di vita e rafforza la sicurezza». ## L’SSO non basta per la maggior parte delle organizzazioni Con così tante applicazioni ancora non supportate dall’SSO, non sorprende che ben oltre la metà (62%) degli intervistati affermi che l’SSO da solo non è sufficiente perché la propria organizzazione raggiunga una postura di autenticazione sicura. Il rischio delle applicazioni non SSO è reale. Quasi un quinto degli intervistati (18%) ha dichiarato che la propria organizzazione ha subito un incidente di sicurezza legato a un’applicazione o a un account non protetto dall’SSO. Sorprendentemente, una quota leggermente superiore (19%) non sa nemmeno se abbia subito o meno un incidente, probabilmente perché molte di queste applicazioni non SSO rientrano nello “shadow IT”, al di fuori del controllo e della supervisione dei team IT. Di conseguenza, la maggior parte delle organizzazioni utilizza metodi aggiuntivi per garantire la sicurezza delle applicazioni. Le soluzioni di gestione delle password e di autenticazione a più fattori (MFA) sono le principali tecniche utilizzate dalle organizzazioni per proteggere le applicazioni al di fuori dell’SSO. Un intervistato ha riassunto così il proprio approccio: «Assicurarsi che il provider SSO venga utilizzato ovunque possibile, applicare una 2FA forte e usare il gestore di password come complemento sicuro per gli account che non possono essere integrati con l’SSO». Anche livelli di sicurezza aggiuntivi, insieme a comunicazione e formazione proattive, sono fondamentali per garantire che i dipendenti comprendano le best practice di autenticazione. «L’SSO non è una soluzione miracolosa», ha dichiarato un intervistato. «Assicuratevi che siano presenti controlli aggiuntivi per proteggere i dati delle applicazioni». [Embedded content sectionCta]## Le applicazioni non SSO hanno spesso un impatto elevato Se pensi che l’SSO copra tutte le applicazioni “importanti” e che quelle escluse dalla sua copertura non siano essenziali per la sicurezza, ripensaci. Un quarto degli intervistati ha valutato le applicazioni non supportate dall’SSO come fonte di “rischio considerevole” o “rischio elevato” per la propria organizzazione. Hanno osservato che molte erano applicazioni con un forte impatto sul business, contenevano dati sensibili, potevano essere facilmente compromesse da password deboli e, in alcuni casi, non supportavano l’MFA. Un ulteriore 35% ha dichiarato che queste applicazioni comportavano almeno un “rischio medio”, il che significa che in totale il 55% riteneva che le applicazioni non SSO rappresentassero un rischio da medio a elevato per l’organizzazione. Nessuno ha affermato che le app non coperte dall’SSO non comportassero alcun rischio. «Non tutte le applicazioni che potreste considerare critiche per il business supportano l’SSO nativamente», ha dichiarato un intervistato. «Cambiare questa situazione richiede tempo. Nella mia esperienza, gli utenti business non tendono a scegliere le applicazioni in base alle loro funzionalità SSO. Imporlo loro genera shadow IT». Anche le principali applicazioni cloud a volte non dispongono del supporto SSO di cui le organizzazioni hanno bisogno. Come ha affermato un responsabile IT: «Molte piattaforme SaaS “mature” sono ancora in ritardo sull’SSO, e quasi ogni organizzazione ha ancora esigenze di autenticazione legacy che dovrebbero essere ben governate». Questo rischio non è puramente teorico. Come indicato sopra, il 18% degli intervistati afferma che la propria organizzazione ha subito un incidente di sicurezza dovuto alla mancanza di supporto SSO. «Anche se siete molto bravi a collegare le vostre app all’SSO, avrete comunque app che non possono essere collegate, come app legacy e app esterne (non gestite dalla vostra azienda)», ha dichiarato un intervistato. ## Shadow IT: una sfida importante Il problema principale per i responsabili IT che cercano di ottenere una postura di autenticazione sicura per la propria organizzazione sono le app di “shadow IT” installate dagli utenti business al di fuori della supervisione dell’IT e senza il supporto dell’IT. Il 65% degli intervistati ha indicato lo shadow IT come la sfida principale nel tentativo di proteggere l’autenticazione per le applicazioni che non supportano l’SSO. La seconda sfida, citata dal 43% degli intervistati, è stata la collaborazione dei dipendenti. Superare questi due ostacoli richiede di comunicare chiaramente i vantaggi dell’SSO e la necessità (e comodità) di usare un password manager per le applicazioni che non supportano l’SSO. Un intervistato ha osservato: “L’SSO non copre tutte le applicazioni, come i sistemi legacy, gli strumenti di terze parti o lo shadow IT. È qui che un password manager integra l’SSO, archiviando e gestendo in modo sicuro le credenziali degli account al di fuori dell’ecosistema SSO.” Un altro intervistato ha fatto riferimento al modo in cui un password manager funziona come soluzione complementare per contribuire a garantire una sicurezza completa. “Considerate l’SSO come il controller di accesso principale per le applicazioni integrate e il password manager come una rete di sicurezza obbligatoria per tutto il resto, in particolare app legacy, segreti condivisi dai team e shadow IT, per creare una strategia completa di difesa in profondità.” Con un password manager, gli utenti finali possono proteggere tutte le credenziali necessarie per il loro lavoro quotidiano, incluse le applicazioni non SSO sconosciute al team IT (shadow IT). [Embedded content sectionCta]## Bitwarden: il complemento perfetto per l’SSO Bitwarden Password Manager è una soluzione potente e comoda che integra l’SSO e garantisce la sicurezza di tutte le applicazioni, sia quelle coperte dall’SSO sia quelle che non lo sono. “Bitwarden ci supporta negli account in cui l’SSO è abilitato e aggiunge un’ulteriore opzione 2FA sotto forma di autenticatore o passkey”, ha affermato un intervistato. Oltre 3/4 degli intervistati (77%) afferma che Bitwarden Password Manager è “efficace” o “molto efficace” nel proteggere le applicazioni non supportate dall’SSO. L’85% ha dichiarato che Bitwarden Password Manager aumenta la sicurezza delle proprie organizzazioni quando viene utilizzato insieme all’SSO, mentre l’83% afferma che ha ridotto il rischio legato alle credenziali nelle proprie organizzazioni. È una soluzione comoda che semplifica la vita anche agli utenti. Il 70% degli intervistati afferma che i propri utenti beneficiano di accessi semplificati dopo l’adozione di Bitwarden Password Manager. “Ci sono alcune cose che l’SSO semplicemente non copre”, ha detto un intervistato. “Usare Bitwarden con un account dell’organizzazione consente agli utenti di condividere le credenziali in modo sicuro e persino di configurare l’MFA in alcuni casi” Un altro intervistato ha dichiarato con entusiasmo di usare Bitwarden anche per le proprie password personali. “È il meglio di entrambi i mondi! Uso Bitwarden sia per le mie password personali sia per quelle professionali, e incoraggio i miei utenti a fare lo stesso.” ## Metodologia Bitwarden ha intervistato 93 clienti enterprise, tra cui 74 amministratori IT, 11 dirigenti e 6 responsabili di reparto, dal 28 ottobre 2025 al 6 gennaio 2026. ## Inizia a usare Bitwarden Password Manager Per scoprire di più su come Bitwarden può aiutare a proteggere l’autenticazione alle applicazioni non SSO, [avvia una prova business gratuita di 14 giorni](https://bitwarden.com/it-it/go/start-enterprise-trial/) oggi. --- URL: https://bitwarden.com/it-it/resources/stay-safe-online-this-cybersecurity-awareness-month-newsletter-september-2024/ --- # In evidenza a settembre 2024: resta al sicuro online durante il Mese della consapevolezza sulla cybersicurezza Benvenuto nella newsletter di settembre di Bitwarden --- ### In evidenza **Come reagire se un account online viene violato** Se noti messaggi che non hai inviato o un accesso da un dispositivo sconosciuto, potrebbe significare che [il tuo account è stato compromesso](https://bitwarden.com/it-it/blog/what-to-do-if-you-get-hacked/). Questi cinque passaggi possono aiutarti a ridurre al minimo i danni e ad agire in modo proattivo per la sicurezza del tuo account. **Dovresti usare le passkey?** In parole semplici, una passkey è un modo per accedere agli account senza usare una password. Poiché non c’è alcuna password da rubare, le passkey sono un metodo resistente al phishing per proteggere i tuoi account online. In soli 8 minuti puoi scoprire [come funzionano le passkey](https://www.youtube.com/watch?v=HWNnLuhv03Q&t=1104s&utm_campaign=%5BOps%5D%20Newsletter&utm_source=hs_email&utm_medium=email&_hsenc=p2ANqtz-8bYlfHV1x_rqSN85tUFjW2HwXAjooJba_73Yy8Fg_WgmZH4iSQXPpl2hM2NgLbDVm9ehI_) e come migliorano la tua sicurezza. Bonus: il [menu di riempimento automatico in linea](https://bitwarden.com/it-it/blog/inline-autofill-for-cards-and-identities/#login-with-passkeys/) di Bitwarden ora riconosce le passkey salvate nella tua cassaforte per i siti che supportano il riempimento automatico delle passkey! ### Bitwarden Bites: le principali FAQ sui gestori di password da conoscere **C’è un modo per consentire a qualcuno di accedere agli elementi della mia cassaforte Bitwarden in caso di emergenza?** Sì! Gli utenti con un abbonamento Premium possono assegnare in anticipo contatti di emergenza fidati con accesso alla propria cassaforte in una situazione di emergenza. Per configurarli, consulta la funzione [Accesso di emergenza](https://bitwarden.com/it-it/help/emergency-access/). **Mi serve una vecchia password! Posso visualizzare la cronologia di una password che ho modificato in Bitwarden?** Sì! Puoi visualizzare le ultime cinque password per qualsiasi elemento di accesso salvato nella tua cassaforte Bitwarden. Apri l’elemento in questione e seleziona il numero accanto a [“cronologia password”](https://bitwarden.com/it-it/help/product-faqs/) nella parte inferiore della finestra. **Posso personalizzare lo stile del tema dell’app Bitwarden?** Certo! La cassaforte web di Bitwarden, l’estensione per browser, l’app desktop e l’app mobile offrono diversi [temi scuri e chiari](https://bitwarden.com/it-it/help/change-theme/). Trova il tuo nuovo tema preferito nella sezione Preferenze in Impostazioni. Scopri altre [FAQ sui gestori di password!](https://bitwarden.com/it-it/help/product-faqs/) ### Nel caso te lo fossi perso Momenti imperdibili dell’Open Source Security Summit 2024. L’[Open Source Security Summit 2024](https://bitwarden.com/it-it/open-source-security-summit/) è stato un grande successo la scorsa settimana. Con interventi stimolanti che spaziavano da “Il futuro della cybersicurezza e della fiducia: la prospettiva degli hacker” a “I vantaggi della flessibilità dell’open source per l’IA”, i relatori del summit hanno condiviso preziosi spunti sui temi più caldi del settore. Tieni d’occhio i canali social di Bitwarden nel corso del prossimo mese per recuperare ciò che ti sei perso. Per ora è tutto. Per altri aggiornamenti sui prodotti e consigli sulla sicurezza online, visita il [blog di Bitwarden](https://bitwarden.com/it-it/blog/). **Alla prossima,** Il team Bitwarden ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/streamline-security-and-protect-your-organization-info-tech-report/ --- # Semplifica la sicurezza e proteggi la tua organizzazione Esplora insight di terze parti in un report di Info-Tech Research Group. Scopri le tendenze emergenti della sicurezza, i rischi legati alle credenziali e perché Bitwarden si distingue come soluzione tra le più apprezzate per la gestione delle password azi --- ## Esplora gli insight principali Basato su feedback reali di oltre 700 professionisti IT e aziendali, il report Streamline Security and Protect Your Organization, sviluppato in collaborazione con Info-Tech Research Group e la sua divisione SoftwareReviews, offre un’analisi approfondita dello stato della gestione delle password aziendali. Il report illustra le tendenze emergenti della cybersicurezza, i rischi di pratiche deboli nella gestione delle credenziali e il modo in cui le organizzazioni leader utilizzano Bitwarden per migliorare sicurezza, efficienza e soddisfazione degli utenti. Oltre il 99% degli attacchi all’identità è legato alle password. Fonte: Microsoft ## Bitwarden è medaglia d’oro nel Data Quadrant di SoftwareReviews Il Data Quadrant di SoftwareReviews valuta i gestori di password in base all’esperienza utente e ai rapporti con i fornitori, utilizzando il feedback di professionisti IT e aziendali. Bitwarden si posiziona tra i migliori con un punteggio composito di 9,1/10, superando la concorrenza. ![Data Quadrant di SoftwareReviews](https://bitwarden.com/assets/qgiiTV9LFW89fuNCqQ5aB/800291b720bb1fc5dfcb7535ddd65e26/SoftwareReviews_Data_Quadrant.png) Bitwarden offre strumenti potenti per aiutare le aziende a proteggere le password, semplificare gli accessi e applicare con facilità le policy di sicurezza. Grazie a funzionalità di sicurezza avanzate, le organizzazioni possono proteggere i dati, aumentare la produttività e mantenere il controllo amministrativo. ## Perché i clienti scelgono Bitwarden ### Supporto tra i più apprezzati, innovazione continua e sicurezza open source affidabile Bitwarden si posiziona costantemente al di sopra dei concorrenti per supporto clienti e sviluppo di funzionalità, assicurando alle organizzazioni un servizio di qualità e una piattaforma sicura in continua evoluzione. ![Risultati di SoftwareReviews](https://bitwarden.com/assets/1X2mrL2paETSu225nHgAnc/12b872b27062f37c99e69e6de4648c3e/SoftwareReviews_Results.png) ### Al 1° posto nella creazione di valore aziendale Gli utenti valutano Bitwarden come il gestore di password più facile da implementare, integrare e amministrare, rendendolo la soluzione migliore per consentire ad amministratori e utenti finali di essere operativi rapidamente. ![Risultati SoftwareReviews: funzionalità principali](https://bitwarden.com/assets/5BFOOCCoWi5PCLD7TwlDwz/fa025cacb7dc5da5569913c71f2567e6/SoftwareReviews_Results_Top_Capabilities.png) ## SoftwareReviews ha nominato Bitwarden Emotional Footprint Champion L’Emotional Footprint misura il sentiment e la soddisfazione degli utenti, con un focus sui rapporti con i fornitori. Bitwarden è leader del settore con un Net Emotional Footprint Score di +95, a conferma di una forte fiducia dei clienti e di un valore a lungo termine. I dati di SoftwareReviews mostrano che i rapporti con i fornitori incidono sulla soddisfazione più di funzionalità o costi. Bitwarden si posiziona costantemente ai vertici per fiducia dei clienti, supporto e innovazione continua. ![Risultati SoftwareReviews: fattori chiave delle relazioni](https://bitwarden.com/assets/30PjdEdT2DI2OotAd0JA93/da66b2d1b08d13e6c14a50682ab633c0/SoftwareReviews_Results_Relationship_Drivers.png) ## Informazioni su Info-Tech Research Group e SoftwareReviews Questo report è stato sviluppato da Info-Tech Research Group e dalla sua divisione SoftwareReviews, specializzata in ricerche IT e servizi di consulenza. SoftwareReviews offre insight basati sui dati, fondati su feedback e analisi approfondite dei clienti, per aiutare i leader tecnologici a scegliere il software giusto. SoftwareReviews ha valutato 13 fornitori utilizzando 711 recensioni utente convalidate per la categoria Gestione delle password. Classifiche e risultati si basano interamente su feedback di utenti reali, raccolti tramite una metodologia di indagine proprietaria che misura valore aziendale, esperienza utente e sentiment emotivo. La posizione di Bitwarden nel report riflette le sue prestazioni in più dimensioni, tra cui funzionalità del prodotto, soddisfazione dei clienti e solidità delle relazioni. ## Inizia con Bitwarden Inizia la tua [prova Business gratuita di 14 giorni](https://bitwarden.com/it-it/go/start-enterprise-trial/) oppure [crea un account individuale gratuito](https://vault.bitwarden.com/#/signup) per scoprire come Bitwarden può rafforzare la tua sicurezza. [Scarica il report](https://start.bitwarden.com/hubfs/%5BGM%5D%20Gated%20Assets/Streamline%20security%20and%20protect%20your%20organization.pdf) ed esplora perché Bitwarden è una soluzione tra le più apprezzate. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/successful-top-down-approach-with-your-password-manager/ --- # 9 passaggi per un approccio top-down efficace con il tuo password manager ## Imponi la sicurezza dall’alto. La leadership esecutiva promuove un’adozione più ampia e una maggiore resilienza Quando implementano un password manager, alcune aziende scelgono di renderne l’uso facoltativo anziché obbligatorio per i dipendenti. Le aziende che seguono questa strada spesso incontrano ostacoli nell’adozione del password manager e vedono meno dipendenti sviluppare l’abitudine di usare un password manager per proteggere tutte le informazioni sensibili. Altre aziende, invece, scelgono di rendere obbligatorio il password manager in tutta l’azienda, **trattando il rollout come un’iniziativa top-down con un mandato a livello di C-suite**. Ciò richiede una gestione del cambiamento ben ponderata e, quando ha successo, l’obiettivo chiave di migliorare la sicurezza informatica viene raggiunto grazie all’implementazione globale di un password manager a livello aziendale. “Gestione del cambiamento” significa gestire il cambiamento: è ciò che avviene quando nuove policy o nuovi processi vengono resi obbligatori per l’intera base dei dipendenti. **I dati di Bitwarden e i sondaggi condotti sui clienti hanno dimostrato che le aziende che adottano questo approccio registrano tassi di adozione più elevati del loro password manager e sono quindi più sicure.** Riescono ad alleggerire il carico del provisioning e del deprovisioning dei dipendenti, creare e applicare policy sulle credenziali a livello aziendale e ridurre i rischi grazie all’uso di credenziali condivise, solo per citare alcuni dei vantaggi di rendere obbligatoria l’adozione di un password manager in tutta l’azienda. Ecco nove principi comprovati da seguire quando si implementa un password manager in tutta l’organizzazione: ## #1: Annuncialo a tutta l’azienda, attraverso più canali Sfrutta [questi modelli di email già pronti](https://bitwarden.com/it-it/help/welcome-email-templates/) che ti aiuteranno ad annunciare il rollout di Bitwarden Password Manager agli utenti finali e al team IT. È inoltre importante che i dipendenti vedano i dirigenti di alto livello parlare di sicurezza durante call e presentazioni all-hands o town hall, così da favorire fin da subito l’adesione. ## #2: Valuta un approccio pratico per rendere la gestione delle password un requisito sul posto di lavoro Implementare qualsiasi requisito in un’organizzazione richiede flessibilità, comunicazione chiara e coerenza. Istituire la gestione delle password è un percorso comune per le imprese che prendono sul serio la sicurezza. Chi definisce i requisiti deve documentare e comunicare chiaramente queste policy; i dipendenti devono poter comprendere e confermare ciò che ci si aspetta da loro. Considera [Perché portare Bitwarden in tutta la tua azienda ](https://bitwarden.com/it-it/resources/securing-your-entire-business-with-a-password-manager/)– potrebbe convincerti a farlo.  ## #3: Crea un piano di rollout documentato Usa le nostre guide dettagliate al rollout per favorire il successo di Bitwarden nella tua organizzazione. Leggi [Implementazione di Bitwarden Password Manager nella tua organizzazione](https://bitwarden.com/it-it/learning/rolling-out-bitwarden-to-your-organization/) e utilizza la [Guida all’implementazione di Bitwarden Enterprise Password Manager](https://bitwarden.com/it-it/resources/bitwarden-enterprise-password-manager-implementation-guide/) per strutturare e pianificare le fasi chiave del rollout. ## #4: Implementa la formazione a livello aziendale Chiedi al reparto IT di organizzare sessioni di formazione in tutta l'azienda per aiutare tutti i dipendenti a imparare a usare il nuovo gestore di password. Possono essere organizzate per reparti o team e possono essere sessioni di formazione virtuali disponibili per tutti. ## #5: Inserisci le password critiche in Bitwarden Le aziende possono aggiungere una componente di apprendimento pratico archiviando nel nuovo gestore di password le password di cui i dipendenti hanno bisogno per il lavoro quotidiano e chiedendo loro di accedervi per ottenere le credenziali di accesso. In questo modo si assicura che effettuino l'accesso a Bitwarden ed è un modo coinvolgente per aiutare i dipendenti a imparare a usare il nuovo gestore di password. ## #6: Allontana il tuo team dai gestori di password basati sul browser Ci sono molti motivi per scoraggiare, o persino vietare, ai dipendenti l'uso di gestori di password basati sul browser: mancanza di supporto multi-browser, compatibilità limitata con i dispositivi e condivisione sicura limitata. Probabilmente il problema più importante è la sicurezza. I gestori di password basati sul browser semplicemente non dispongono di funzionalità di sicurezza essenziali, come la crittografia avanzata e l'autenticazione a più fattori, per proteggere le tue credenziali. Inoltre, tieni presente che i browser sono progettati per darti accesso ai siti web, non per proteggere le tue credenziali con crittografia end-to-end. Scopri di più sul perché le aziende guardano oltre i gestori di password basati sul browser [qui](https://bitwarden.com/it-it/blog/why-companies-are-looking-beyond-browser-based-password-managers/).  **Risorse aggiuntive** [Istruzioni](https://bitwarden.com/it-it/help/deactivate-browser-password-managers/) su come disattivare i gestori di password del browser tramite la gestione dei dispositivi [Istruzioni](https://bitwarden.com/it-it/help/browserext-deploy/) su come automatizzare la distribuzione delle estensioni Bitwarden per browser agli utenti con una piattaforma di gestione degli endpoint o criteri di gruppo ## #7: Installa Bitwarden sui dispositivi gestiti Rendi il tuo gestore di password parte della suite software predefinita fornita a tutti i dipendenti sui computer aziendali. In questo modo si riduce l'attrito dovuto alla necessità che gli utenti installino il software da soli e si trasmette il messaggio che la sicurezza informatica è una priorità fondamentale per la tua azienda. Ecco una [guida utile](https://bitwarden.com/it-it/help/browserext-deploy/) su come distribuire l'estensione Bitwarden per browser in tutta l'azienda. ## #8: Costruisci una cultura della sicurezza Dai priorità alla creazione di una [cultura della cybersicurezza](https://bitwarden.com/it-it/blog/building-a-cybersecurity-culture-in-the-workplace/) sul posto di lavoro implementando strategie chiave, come garantire le best practice per la sicurezza delle credenziali e una formazione periodica sulla consapevolezza informatica. La cybersicurezza e le solide pratiche di gestione delle password non sono qualcosa da impostare una volta e dimenticare: richiedono formazione regolare, promemoria, verifiche e opportunità di apprendimento. ## #9: Trasforma i tuoi leader in promotori Le organizzazioni che vogliono promuovere una solida cultura della cybersicurezza dall'alto verso il basso devono assicurarsi che i dirigenti C-level comprendano le ragioni della necessità di un gestore di password e che VP, direttori e altri responsabili condividano queste informazioni con i propri collaboratori e li incoraggino a usare Bitwarden. Offri loro una formazione specifica su Bitwarden pensata per i leader, ad esempio su come gestire una raccolta di team, e sfrutta questa opportunità per mettere in pratica le competenze di gestione del cambiamento. ## Adozione ampia per un ROI elevato Alcune organizzazioni potrebbero preoccuparsi del costo dell'implementazione di un gestore di password in tutta l'azienda, ma la storia dimostra che le violazioni dei dati sono molto più costose. Secondo il report Cost of a Data Breach 2024 di IBM, il costo medio di una violazione nel 2024 è di 4,88 milioni di dollari USA, con un aumento del 10% rispetto all'anno scorso e il valore più alto di sempre. Inoltre, un approccio rilassato e incoerente alla cybersicurezza da parte di un'organizzazione può portare all'esposizione di informazioni altamente sensibili: quasi 10 miliardi di password sono state caricate pubblicamente ed esposte nel file rockyou2024.txt. Le organizzazioni che rendono il lancio del proprio gestore di password un'iniziativa dall'alto verso il basso, con un mandato a livello di C-suite, sono nella posizione di risparmiare potenzialmente milioni, proteggendo al contempo le informazioni più sensibili dell'azienda e ottimizzando il tempo dei dipendenti. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/superior-experience-drives-high-password-manager-adoption-among-employees/ --- # Un’esperienza superiore favorisce un’elevata adozione del gestore di password tra i dipendenti Una cooperativa di credito di medie dimensioni aumenta il tasso di adozione di Bitwarden di oltre il 15% rispetto al concorrente --- ## Una cooperativa di credito di medie dimensioni aumenta il tasso di adozione di Bitwarden di oltre il 15% rispetto al concorrente ### Panoramica Fondata nel: 1935 Settore: cooperativa di credito Dipendenti: 600 Dimensioni del team IT: 3 Sedi: Michigan Licenze Bitwarden: 750 Questa cooperativa di credito di medie dimensioni con sede in Michigan offre soluzioni finanziarie innovative attraverso le sue quasi 30 filiali. Con quartier generale in Michigan e ulteriori sedi in Illinois e Wisconsin, inizialmente l’organizzazione non disponeva di una soluzione centralizzata per la gestione delle password e, di conseguenza, si trovava a gestire dipendenti che archiviavano le password in modo non sicuro nei browser o in fogli di calcolo Excel. L’organizzazione ha implementato un prodotto per la gestione delle password, ma è rimasta insoddisfatta delle sue funzionalità e del servizio clienti scadente. L’azienda cercava una soluzione che potesse essere ospitata autonomamente e che offrisse un solido supporto clienti, funzionalità intuitive e un’ottima reputazione. #### Situazione: sfide con la soluzione precedente e necessità del self-hosting “Prima che iniziassi a lavorare per la cooperativa di credito, i dipendenti usavano i gestori di password dei browser o, peggio, fogli di calcolo Excel”, ha dichiarato uno specialista della sicurezza informatica dell’azienda. “Nel 2019 abbiamo deciso di adottare LastPass. Purtroppo, il modo in cui gli utenti venivano configurati all’interno del prodotto era molto frustrante. Inoltre, diverse richieste di assistenza sono state assegnate a persone che non sembravano capire cosa stessi chiedendo. Alla fine, non affrontavano le nostre problematiche e chiudevano i ticket. I problemi con questo prodotto ci hanno spinti a cercare un nuovo fornitore e, proprio in quel momento, LastPass ha reso noto di aver subito una violazione.” La violazione, insieme alle interruzioni del servizio, ha portato la cooperativa di credito a iniziare la ricerca di un nuovo prodotto che potesse ospitare autonomamente, senza subire l’impatto di interruzioni del cloud o carenze dell’infrastruttura online. L’azienda ha valutato nuove soluzioni, ma ne ha scartate alcune per vari motivi: erano troppo tecniche, non offrivano un’opzione di self-hosting e non garantivano un controllo sufficiente sul vault delle password. #### Soluzione: Bitwarden offre un’esperienza completa e senza interruzioni “Dopo la violazione abbiamo svolto molte ricerche e ci siamo imbattuti in numerose recensioni entusiastiche di Bitwarden su Reddit, una soluzione che offriva l’opzione di self-hosting di cui avevamo bisogno”, ha dichiarato lo specialista della sicurezza informatica. “Avevamo anche incontrato molta frustrazione con il processo di onboarding della nostra soluzione precedente. I nuovi assunti spesso non venivano attivati in tempi adeguati e siamo stati incoraggiati dal feedback secondo cui il processo di onboarding di Bitwarden era molto più fluido. Durante la valutazione di Bitwarden, abbiamo scoperto Bitwarden Send e Bitwarden Directory Connector. Queste funzionalità hanno trasferito la responsabilità della creazione degli account e dell’onboarding dall’IT al dipendente. Considerate le dimensioni del nostro reparto IT e le complessità legate all’onboarding dei nuovi assunti, avevamo bisogno di qualcosa di più robusto. Con Bitwarden è stato più o meno tutto senza intoppi.” Il self-hosting di Bitwarden è disponibile per singoli utenti che desiderano un maggiore controllo sui propri dati e per organizzazioni aziendali con policy che richiedono che i dati siano conservati on-premise. Affidarsi al self-hosting elimina la dipendenza dai server ospitati nel cloud. La cooperativa di credito apprezza inoltre molto le funzionalità di crittografia di Bitwarden. In particolare, lo specialista della sicurezza delle informazioni ha sottolineato la crittografia delle note sicure e l’impegno di Bitwarden nel continuare a supportare gli standard di crittografia più solidi possibili. Ha inoltre elogiato le funzionalità biometriche di Bitwarden. Ha dichiarato lo specialista della sicurezza delle informazioni: “Stiamo implementando Windows Hello nella nostra organizzazione. Poter sbloccare l’estensione con i dati biometrici è davvero utile.” Un altro vantaggio citato è la natura “quasi troppo semplice” del processo di implementazione di Bitwarden. Lo specialista della sicurezza delle informazioni apprezza il solido supporto del servizio clienti offerto da Bitwarden, osservando che in genere riceve una risposta entro un giorno e spesso nel giro di poche ore. Ha dichiarato lo specialista della sicurezza delle informazioni: “Prima ci voleva un’ora o due per formare tutti su LastPass. Uno o due membri del team IT partecipavano alla sessione di formazione e dovevano dare supporto, il che chiaramente distoglieva risorse. Ora non lo facciamo più. Risparmiamo ore di lavoro dei dipendenti e ore del team IT.” La facilità di implementazione e onboarding ha portato quasi il 70% dei dipendenti della cooperativa di credito a essere iscritti all’organizzazione Bitwarden, un tasso di adozione che supera di gran lunga quello di LastPass, con 15 punti percentuali in più. #### La funzione Bitwarden Send fa risparmiare tempo e riduce gli attriti “Siamo grandi fan della funzione Bitwarden Send”, ha dichiarato lo specialista della sicurezza delle informazioni. “Per le reimpostazioni interne delle password è comodissima. Se dobbiamo eseguire un recupero dell’account per il Vault Bitwarden, Bitwarden Send rende tutto molto semplice. Ora abbiamo molti più livelli di protezione rispetto a quelli che avevamo con LastPass. Inoltre, offre un meccanismo sicuro per eseguire le reimpostazioni delle password per altri sistemi interni. Ad esempio, se la password di un account amministratore scade, possiamo reimpostarla e inviarla. Per le esigenze IT, questa funzione è davvero utile.” Bitwarden Send consente agli utenti di trasmettere informazioni ad altre persone in modo rapido e sicuro. Gli utenti possono condividere testo e file all’interno del Vault Bitwarden da qualsiasi browser, dispositivo mobile e applicazione desktop. Possono inoltre abilitare l’eliminazione automatica per garantire che le informazioni vengano eliminate dopo un periodo di tempo prestabilito. #### Le Raccolte Bitwarden offrono una soluzione strutturata, metodica e mirata “Adoriamo le Raccolte Bitwarden”, ha dichiarato lo specialista della sicurezza delle informazioni. “Può esserci un account condiviso tra tre team diversi per lo stesso scopo. Se un dipendente di un team aggiorna una password, non devi preoccuparti che gli altri non vengano aggiornati. Vengono aggiornati tutti allo stesso modo. Questo è davvero utile quando hai più team assegnati a più attività che possono dover accedere agli stessi sistemi e necessitare dello stesso set di password.” Lo specialista della sicurezza delle informazioni ha affermato che, prima di Bitwarden, la cooperativa di credito aveva un gran numero di cartelle condivise che non avevano motivo di esistere perché duplicavano le informazioni. Dopo l’implementazione di Bitwarden, il team IT ha scelto invece di associare le password alle sedi (filiali) e alle responsabilità lavorative. Utilizzando Active Directory, Entra ID e Bitwarden Directory Connector, la cooperativa di credito ha dato a ciascuna filiale accesso alla raccolta della propria filiale. Il team IT ha anche creato raccolte dipartimentali (ad esempio, IT) e raccolte più limitate basate sui ruoli (ad esempio, Supporto IT o Infrastruttura IT). Questo consente allo specialista della sicurezza delle informazioni di limitare l’accesso in base alle responsabilità ma, se necessario, anche di condividere le password con il gruppo dipartimentale più ampio. Ha dichiarato lo specialista della sicurezza delle informazioni: “Ora è tutto molto strutturato, metodico e intenzionale, mentre prima era il far west delle cartelle.” #### Un password manager di gran lunga superiore ha aumentato la soddisfazione complessiva “Ci sono davvero tanti aspetti di Bitwarden che stiamo scoprendo essere nettamente migliori rispetto a LastPass. Abbiamo anche ricevuto molti feedback dai nostri dipendenti su quanto Bitwarden sia complessivamente migliore”, ha dichiarato lo specialista della sicurezza delle informazioni. “Sono passato a Bitwarden anche nella mia vita personale e lo consiglio alla mia famiglia. Sono un grande fan. Bitwarden è semplicemente fluido. Uso molti browser diversi e poter avere un’unica fonte attendibile in cui risiedono i miei dati, poter accedere alle password sul telefono: è davvero fantastico.” #### Inizia a usare Bitwarden Scopri di più su cosa può fare Bitwarden per la tua azienda e registrati per una [prova gratuita di 14 giorni. ](https://bitwarden.com/it-it/pricing/business/) ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/teams-trial-emails/ --- # Guida alla prova di Bitwarden Teams per amministratori e proprietari Una guida passo passo per sfruttare al meglio la prova di Bitwarden Teams. --- ## Inizia in 5 semplici passaggi Esegui queste azioni chiave durante la prova per garantire un onboarding fluido a te e al tuo team. #### **1. Salva le tue prime credenziali di accesso** Nella tua cassaforte Bitwarden puoi archiviare credenziali di accesso, carte di credito, identità e note sicure: questi sono chiamati elementi. Le credenziali di accesso sono il tipo di elemento archiviato più comunemente e includono un nome utente, una password, il dominio del sito web associato all’accesso e altro ancora. **Segui questi passaggi per creare e salvare le tue prime credenziali di accesso:** 1. Accedi all’[app web](https://vault.bitwarden.com/#/login) 2. Nella vista predefinita **Tutte le casseforti** fai clic sul pulsante **Nuovo** in alto a destra dello schermo e seleziona **Elemento** 3. Seleziona il tipo di elemento **Accesso** dal menu a discesa ![Creazione di un nuovo elemento della cassaforte in Bitwarden.](https://bitwarden.com/assets/6i6KMZSxlullYA8SH2Zfc2/b11d1dfb88f58d34a08231a967ff9290/bw_passphrase_1.jpg) 4. Compila i campi obbligatori a memoria, consultando il tuo attuale gestore di password oppure inventane uno solo per fare pratica! 5. **Salva** l’elemento Ecco fatto: hai creato le tue prime credenziali di accesso. Se finora hai salvato le password in un quaderno o nell’app delle note, dovrai farlo per ogni nuovo accesso. Inizia prima da quelle più sensibili (ad es. gli account finanziari)! Se provieni da un altro gestore di password, Bitwarden ti permette facilmente di [importare elementi direttamente nella tua cassaforte](https://bitwarden.com/it-it/help/import-data/) dalla maggior parte dei gestori di password o dei browser web. #### **2. Crea la tua prima raccolta** Una raccolta è uno spazio condiviso in cui le aziende archiviano elementi della cassaforte (credenziali di accesso, note, carte e identità) per condividerli in modo sicuro. Gli amministratori assegnano l’accesso alle raccolte per singola persona, ruolo o team. In questo modo i dipendenti possono accedere rapidamente alle password di cui hanno bisogno, quando ne hanno bisogno. Ad esempio, un team Marketing potrebbe avere una raccolta Marketing che include credenziali di accesso ai social media, carte di credito per i canali media a pagamento e note sicure con informazioni riservate del team. Le raccolte sono il metodo principale per condividere in modo rapido e sicuro tra team e singole persone. **Per creare una raccolta:** 1. Accedi all’app web Bitwarden, seleziona il pulsante **Nuovo** e scegli **Raccolta** dal menu a discesa: ![Crea nuova raccolta](https://bitwarden.com/assets/3rq5lVSQlvNT9gu2M2bCbk/8741dc155e8f2fa83d2caeb69218ce64/2024-12-02_15-35-48.png) 2. Nella scheda **Informazioni sulla raccolta**, assegna alla raccolta un **Nome** e scegli l’**organizzazione** a cui deve appartenere. 3. Nella scheda **Accesso**, assegna l’accesso a eventuali membri o [gruppi](https://bitwarden.com/it-it/help/about-groups/) esistenti. Per ogni selezione, assegna il livello appropriato di [autorizzazione](https://bitwarden.com/it-it/help/user-types-access-control/#permissions/). In qualità di creatore della raccolta, avrai l’autorizzazione **può gestire**. 4. Seleziona **Salva** per completare la creazione della raccolta. Durante la prova, valuta la possibilità di creare alcune raccolte chiave che sai già ti serviranno in futuro. Questo ti farà partire avvantaggiato con l’onboarding e ti consentirà di concedere rapidamente l’accesso alle persone giuste della tua organizzazione quando sarai pronto. #### **3. Invita nuovi membri** I membri sono le persone del tuo team che useranno Bitwarden Password Manager. Bitwarden è noto per essere facile da usare e accessibile a persone con qualsiasi livello di competenza tecnica. Incoraggiando e abilitando l’uso di Bitwarden in tutta la tua azienda, compi un passo significativo verso la sicurezza della tua organizzazione. **Ecco come invitare nuovi membri nella tua organizzazione:** 1. Accedi all’app web Bitwarden. 2. Apri la Console di amministrazione usando il selettore prodotto: ![Selettore prodotto](https://bitwarden.com/assets/2uxBDdQa6lu0IgIEfcwMPP/e3de3361749b6496155e25edcfdcf08b/2024-12-02_11-19-56.png) 3. Nella Console di amministrazione, seleziona **Membri** nella navigazione e usa il pulsante **Invita membro**: 4. Nella scheda **Ruolo**, inserisci il **Email** del tuo secondo membro, che deve corrispondere all'email con cui si è [registrato a Bitwarden](https://bitwarden.com/it-it/help/getting-started-organizations/#sign-up-for-bitwarden-again/). Quindi, seleziona un [Ruolo del membro](https://bitwarden.com/it-it/help/user-types-access-control/#user-types/). 5. Nella scheda **Raccolte** seleziona a quali raccolte consentire l'accesso a questo utente e quale livello di autorizzazione assegnare per ciascuna. 6. Seleziona **Salva** per inviare l'invito all'indirizzo email indicato. Una volta inviato l'invito, informa il nuovo membro e aiutalo ad [accettare l'invito](https://bitwarden.com/it-it/help/getting-started-organizations/#accept/). Bitwarden offre supporto on-demand per i membri nel Centro di apprendimento. [Ecco una semplice guida](https://bitwarden.com/it-it/learning/getting-started-as-a-team-member/) da condividere con i nuovi membri del team quando li inviti a usare Bitwarden. #### **4. Verifica le pratiche relative alle password dei dipendenti** In qualità di amministratore della tua organizzazione, è importante comprendere e migliorare le abitudini dei dipendenti in materia di password. Bitwarden lo semplifica con i report sullo stato della cassaforte. Ogni membro della tua organizzazione ha accesso ai propri report individuali sullo stato della cassaforte, ma in qualità di amministratore hai una visione d'insieme dello stato delle password dell'intera organizzazione (non delle password). **Per eseguire qualsiasi report sullo stato della cassaforte a livello di organizzazione, segui i passaggi riportati di seguito:** 1. Accedi all'app web di Bitwarden. 2. Apri la Console di amministrazione usando il selettore prodotto: 3. Nella tua organizzazione, seleziona Reportistica → Report dal menu di navigazione ![Report dell'organizzazione](https://bitwarden.com/assets/5POQmt3TrEgfFzRNwHancg/9a67882a07d8894747ebb5bc3bbdcaae/2024-12-02_16-31-14.png) 4. Fai clic su un report qualsiasi per eseguirlo. In un attimo puoi vedere quali dipendenti usano password esposte, riutilizzate o deboli e per quali account. **Consiglio:** aiuta i membri a migliorare le proprie pratiche di sicurezza delle password incoraggiandoli a eseguire ciascuno di questi report nelle proprie cassaforti e a correggere eventuali problemi che emergono. #### **5. Scarica Bitwarden su tutti i tuoi dispositivi** Bitwarden è disponibile ovunque. Per ottenere il massimo dal gestore di password, assicurati di averlo installato su tutti i dispositivi che potresti usare per lavoro. [Scarica Bitwarden su tutti i tuoi dispositivi](https://bitwarden.com/it-it/download/) per sfruttare tutta la potenza della gestione delle password open source **Consiglio:** usa l'estensione del browser per [rilevare e salvare nuovi accessi](https://bitwarden.com/it-it/learning/browser-extension/#select-folder-from-save-bar/), [compilare automaticamente nomi utente e password](https://bitwarden.com/it-it/help/auto-fill-browser/) e [inserire rapidamente i codici 2FA](https://bitwarden.com/it-it/help/integrated-authenticator/#use-generated-codes/). ## Altre funzionalità popolari da esplorare durante il periodo di prova | [**Report sullo stato della cassaforte**](https://bitwarden.com/it-it/help/reports/) Ottieni informazioni su password esposte, deboli e riutilizzate, siti web non sicuri, violazioni dei dati e altro ancora. | [**Condividi con chiunque**](https://bitwarden.com/it-it/products/send/) Usa Bitwarden Send per condividere in modo sicuro informazioni crittografate direttamente con chiunque. | |------|------| | [**Log eventi e audit**](https://bitwarden.com/it-it/help/event-logs/) Ottieni una panoramica dell'attività degli utenti con log eventi esportabili e con timestamp della cassaforte della tua organizzazione. | [**Controllo dell'accesso utente**](https://bitwarden.com/it-it/help/user-types-access-control/) Imposta le autorizzazioni degli utenti per accedere, modificare o leggere gli elementi all'interno di una raccolta. | | [**Accesso in due passaggi**](https://bitwarden.com/it-it/help/setup-two-step-login/) Aumenta la sicurezza richiedendo agli utenti finali di usare un metodo di accesso in due passaggi per accedere alle loro cassaforti. | [**Sincronizzazione directory**](https://bitwarden.com/it-it/help/directory-sync/) Esegui facilmente il provisioning e il deprovisioning degli account collegando il servizio directory esistente alla tua organizzazione Bitwarden. | | [**Accesso API**](https://bitwarden.com/it-it/help/public-api/) Automatizza la gestione di membri, raccolte, gruppi, log eventi e criteri tramite l'API pubblica di Bitwarden. | [**Formazione e supporto prioritario**](https://bitwarden.com/it-it/help/courses/) Accedi alla formazione per proprietari, amministratori e utenti finali e ottieni supporto prioritario 24/7 ogni volta che ne hai bisogno. | Esplora l'elenco completo delle funzionalità Bitwarden per le aziende [qui](https://bitwarden.com/it-it/help/enterprise-feature-list/) (nota: alcune funzionalità potrebbero essere disponibili solo nel piano Enterprise). ## Formazione e distribuzione #### **Prepara il terreno per una distribuzione di successo in tutto il team** 1. **Partecipa a una formazione live o guardala on-demand** Le nostre [demo dal vivo](https://bitwarden.com/it-it/bitwarden-demo/) settimanali e le opzioni di [formazione on-demand](https://bitwarden.com/it-it/resources/training-table-of-contents/) sono un ottimo punto di partenza per te e i tuoi dipendenti per sviluppare competenze. 2. **Forma gli utenti e definisci aspettative chiare** Forma gli utenti finali sull'importanza di adottare pratiche sicure per le password (sia a casa sia sul lavoro) e comunica i passaggi del processo di distribuzione, in modo che possano prepararsi meglio al cambiamento. 3. **Sfrutta il Centro assistenza** Il [Centro assistenza](https://bitwarden.com/it-it/help/) è il punto di riferimento per trovare risposte alle tue domande su Bitwarden; unisciti anche alla Community Bitwarden, nei suoi [forum](https://community.bitwarden.com/), per condividere conoscenze e consigli con altri utenti attenti alla sicurezza. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/technology-consulting-firm-leans-on-bitwarden-to-navigate-data-complexities/ --- # Una società di consulenza tecnologica si affida a Bitwarden per gestire la complessità dei dati Scopri come Hylaine ha organizzato e protetto informazioni interne e dei clienti sensibili con Bitwarden Password Manager. --- ## Panoramica Anno di fondazione: 2017 Settore: consulenza tecnologica Dipendenti: oltre 100 Sede: Charlotte, Carolina del Nord Hylaine è una società di consulenza tecnologica che consente alle aziende, dalle startup alle imprese consolidate, di raggiungere i propri obiettivi di trasformazione digitale. I servizi offerti da Hylaine includono sviluppo di applicazioni, business intelligence, project management e altro ancora. Con sede principale in Carolina del Nord e uffici in Georgia, Texas e Indiana, Hylaine vanta un tasso di abbandono tra i più bassi del settore e una base di dipendenti con una media di 13 anni di esperienza in vari settori e tecnologie. La consulenza tecnologica è un settore dinamico che si basa sui legami con la community e sul passaparola per attirare la propria clientela, generalmente composta da aziende che cercano di affrontare una serie di sfide tecnologiche. Per questo, aziende come Hylaine danno priorità all'assunzione di consulenti curiosi per natura e orientati al successo. Queste persone sono adattabili e reattive alle esigenze di una clientela diversificata, con obiettivi di business differenti. Secondo Ryan McElroy, Vice President of Technology, alcuni clienti aderiscono all'idea del “move fast and break things”, mentre altri sono più tradizionali e fortemente orientati a sicurezza e governance. Scopri di più sull'annuale [Open Source Security Summit](https://bitwarden.com/it-it/open-source-security-summit/). ## Situazione Per Hylaine, soddisfare le esigenze dei clienti significa coinvolgere consulenti in grado di operare come scrum master, project manager e program manager. Per i clienti con esigenze legate allo sviluppo di applicazioni, i consulenti Hylaine conoscono a fondo i linguaggi di programmazione e sono in grado di creare software per aiutare il cliente a risolvere i problemi. Sul fronte dello sviluppo del business, i consulenti sono programmatori specializzati nei dati, nella creazione di nuove pipeline ETL (“estrazione, trasformazione, caricamento”) e nella progettazione da zero di data warehouse. Ogni team di consulenza e ogni progetto Hylaine sono personalizzati, con team spesso composti da consulenti diversi provenienti da più aree di competenza. McElroy, coinvolto in Hylaine fin dagli inizi, voleva rivedere con un approccio nuovo il modo in cui Hylaine organizzava e proteggeva il suo patrimonio di conoscenze e dati, ampio e diversificato. Nella sua valutazione, ha individuato diversi archivi di informazioni all'interno dell'azienda. C'erano asset a livello aziendale che descrivevano le policy HR e le best practice di business; asset relativi alle lezioni apprese in ambito aziendale; cronologie dei clienti e onboarding; e architetture enterprise dei clienti. Hylaine conservava inoltre dati relativi ai progetti dei clienti e, naturalmente, dati dei clienti molto sensibili che dovevano essere segmentati e protetti. ## Soluzione: funzionalità avanzate e possibilità di abilitare raccolte e gruppi di utenti McElroy ha dichiarato: “Cerchiamo di rendere i progetti disponibili a quasi chiunque nell'[organizzazione](https://bitwarden.com/it-it/blog/password-sharing-with-organizations/). Vogliamo che i consulenti possano passare da un progetto all'altro e aiutarsi a vicenda quando necessario. Nell'ambito del nostro approccio a livello di intera azienda, riteniamo che i leader debbano ottenere immediatamente tutto ciò di cui hanno bisogno. Tuttavia, in alcuni casi certi segreti dei clienti devono essere protetti e accessibili solo in base al principio del need-to-know. Queste informazioni critiche ci vengono fornite da clienti che si fidano di noi e della nostra capacità di utilizzare gli [standard di sicurezza più elevati](https://bitwarden.com/it-it/blog/bitwarden-security-fundamentals-and-multifactor-encryption/) per proteggere i loro dati.” > Dopo aver deciso di riorientare e rafforzare i propri protocolli interni di sicurezza dei dati, Hylaine ha scelto di implementare Bitwarden Password Manager in tutta l'organizzazione. McElroy ha dichiarato: “Abbiamo iniziato a ricevere feedback secondo cui la decisione di integrare Bitwarden era un ottimo esempio di quanto seriamente stessimo prendendo la sicurezza e il nostro impegno a organizzare i dati, nonostante il caos del lavoro di consulenza.” Hylaine ha tratto vantaggio fin da subito dalla possibilità di isolare i dati sensibili per determinati team, scegliendo di utilizzare l'architettura di raccolte e cartelle di Bitwarden quando necessario. “Un limite del nostro precedente strumento di gestione delle password era che, quando fornivamo l'accesso a una cartella cliente, tutti coloro che erano assegnati a quel cliente ricevevano tutte le informazioni contenute al suo interno”, ha affermato McElroy, “mentre con Bitwarden c'è un livello di granularità che ci consente di essere ancora più prescrittivi.” Hylaine apprezza molto anche la natura “one stop shop” di Bitwarden, perché rende le attività quotidiane, come l'accesso alla password WiFi, un processo semplice. Bitwarden Password Manager, intuitivo e facilmente accessibile, elimina inoltre la necessità di un repository concorrente contenente informazioni sensibili.  Hylaine è altrettanto soddisfatta di [Bitwarden Send](https://bitwarden.com/it-it/blog/what-is-bitwarden-send-and-why-should-you-be-using-it/). In precedenza, l'azienda si affidava a file drop e messaggistica istantanea per comunicare dati sensibili. McElroy ha dichiarato: “Bitwarden Password Manager e la funzionalità Bitwarden Send si sono rivelati una soluzione di gran lunga superiore. È uno strumento specializzato, davvero adatto alle nostre esigenze.” ## Inizia a usare Bitwarden Scopri di più su cosa può fare Bitwarden per il tuo team con una [prova business gratuita](https://bitwarden.com/it-it/trial/) di 14 giorni! Hai ancora domande? Iscriviti alla nostra [demo settimanale gratuita](https://bitwarden.com/it-it/events/weekly-demo/). ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/telecommunications-firm-achieves-password-management-adoption/ --- # Un'azienda di telecomunicazioni raggiunge il 100% di adozione della gestione delle password con Bitwarden I controlli di accesso granulari con le Raccolte Bitwarden aiutano RiverStreet Networks a definire le autorizzazioni e a proteggere le credenziali per la sua forza lavoro distribuita. --- ## Panoramica Fondata: 2014 Settore: telecomunicazioni Dipendenti: 200 Dimensioni del team IT: 3 Sedi: North Carolina e Virginia Utenti Bitwarden: 250 RiverStreet Networks è un'azienda di telecomunicazioni che offre servizi alle comunità rurali del Sud-est americano. Con sede in North Carolina, l'organizzazione fornisce ai propri clienti internet in fibra, internet, sicurezza, videosorveglianza, telecomunicazioni, comunicazioni e soluzioni business. Come la maggior parte delle aziende di successo, RiverStreet aveva bisogno di un modo per gestire e archiviare in sicurezza le password essenziali per proteggere i dati sensibili. L'azienda ha cercato una soluzione che consentisse la condivisione sicura delle credenziali e una struttura organizzativa in grado di supportare autorizzazioni granulari. ## Situazione: l'assenza di una soluzione a livello aziendale ha portato a pratiche di gestione delle password non sicure Sebbene alcuni dipendenti di RiverStreet Networks utilizzassero individualmente una soluzione per le password, questa non era stata implementata nell'intera organizzazione. Con il tempo, il team IT di RiverStreet Networks ha capito che era necessario un cambiamento per proteggersi da potenziali furti di dati. “Avevamo molti utenti con post-it sulla scrivania, altri che li attaccavano sotto la tastiera o li mettevano nei cassetti,” ha dichiarato il team IT di RiverStreet. “Abbiamo anche notato che la maggior parte degli utenti utilizzava la stessa password per tutti gli account.” Con la sicurezza al centro delle priorità, il team IT di RiverStreet ha iniziato a valutare diverse soluzioni, tra cui 1Password, Dashlane e Keeper. ## Soluzione: Bitwarden per un servizio clienti superiore, condivisione crittografata sicura e controlli di accesso granulari basati sui ruoli Dopo aver valutato le ricerche online, considerato il passaparola e letto recensioni su pubblicazioni come PC Magazine, RiverStreet Networks ha scelto Bitwarden come password manager preferito. Secondo il team IT di RiverStreet, Bitwarden offriva una soluzione aziendale molto più solida rispetto alla seconda scelta, Dashlane. “Sono tantissimi gli aspetti di Bitwarden che apprezziamo,” ha dichiarato il team IT di RiverStreet. “Per cominciare, il servizio clienti è di prim'ordine. A qualsiasi domanda, ricevevamo una risposta entro un'ora. E la documentazione non ha eguali. La soluzione è anche facile da usare e la sua disponibilità multipiattaforma, insieme all'opzione per browser web, rende il lavoro più rapido e comodo per i nostri dipendenti sul campo, che spesso passano da un dispositivo all'altro.” RiverStreet Networks apprezza particolarmente [i controlli di accesso degli utenti](https://bitwarden.com/it-it/blog/additional-enterprise-options-for-least-privileged-access-control/#flexible-collections-options-for-your-organization/) per le Raccolte Bitwarden, che consentono alle organizzazioni di concedere autorizzazioni a utenti e gruppi specifici. “La possibilità di approfondire le autorizzazioni a un livello così granulare ha reso molto più semplice il controllo degli accessi privilegiati”, ha dichiarato il team IT di RiverStreet. Il team fa inoltre ampio affidamento su Bitwarden Send, una funzionalità che offre agli utenti un modo sicuro e semplice per condividere informazioni direttamente con un’altra persona. I dipendenti possono trasmettere facilmente testo o file, inclusi password, documenti aziendali e informazioni finanziarie. Le organizzazioni possono anche impostare parametri di sicurezza più avanzati specificando, tra le altre opzioni, una data di eliminazione, una scadenza e un numero massimo di accessi. “A volte dobbiamo inviare informazioni a persone esterne alla nostra organizzazione e siamo molto più tranquilli sapendo che tali informazioni sono [crittografate end-to-end](https://bitwarden.com/it-it/blog/end-to-end-encryption-and-zero-knowledge/),” ha dichiarato il team IT di RiverStreet. RiverStreet Networks si affida anche all’[integrazione di Bitwarden con Duo Security](https://bitwarden.com/it-it/help/setup-two-step-login-duo/) per l’autenticazione a due fattori (2FA) a livello di tutta l’organizzazione, così da rafforzare ulteriormente la sicurezza. L’opzione 2FA aggiunge un ulteriore livello di protezione al vault Bitwarden perché richiede l’autenticazione da un dispositivo secondario quando un utente effettua l’accesso. Secondo il team IT di RiverStreet, che ha supervisionato l’integrazione 2FA di Bitwarden con Duo Security, “L’uso della 2FA non è facoltativo. Se un dipendente accede a Bitwarden, usa la 2FA”. ## Una distribuzione semplice a un team distribuito porta a un’adozione del 100% Il team IT di RiverStreet stima che siano serviti circa due mesi per distribuire Bitwarden alla forza lavoro distribuita di RiverStreet. Ha iniziato assicurandosi che l’IT si sentisse a proprio agio nell’uso di Bitwarden, per poi guidarne l’implementazione nei vari gruppi. Sebbene RiverStreet abbia numerosi dipendenti sul campo, una configurazione che a volte può rendere la distribuzione più impegnativa, la transizione complessiva si è rivelata semplice. “L’unico punto critico è stato trovare il momento giusto con i nostri dipendenti per configurare i loro account Bitwarden”, ha dichiarato il team IT di RiverStreet. RiverStreet ha scelto un approccio pratico e ha formato manualmente i membri del team su come usare Bitwarden, una decisione che ha dato ottimi frutti. Il team IT di RiverStreet ha dichiarato: “Abbiamo un’adozione del 100%, il che significa che tutti i dipendenti hanno un account”. ## Un’analisi “illuminante” delle precedenti abitudini relative alle password porta a importanti miglioramenti Quando RiverStreet ha iniziato il rollout di Bitwarden, ha utilizzato i [report sullo stato del vault](https://bitwarden.com/it-it/blog/stay-secure-with-vault-health-reports/) di Bitwarden per verificare la presenza di password duplicate e deboli. “Per gli utenti è stato illuminante e allarmante vedere quante volte usavano la stessa password”, ha dichiarato il team IT di RiverStreet. “Dopo aver implementato Bitwarden, abbiamo aggiornato la frequenza e la complessità dei nostri account di dominio. Abbiamo inoltre richiesto l’uso di password più robuste e univoche e aumentato la frequenza di rotazione delle password”. Il team IT di RiverStreet osserva che in passato i dipendenti dimenticavano spesso le password e dovevano reimpostarle. Dopo l’implementazione di Bitwarden, questa criticità è stata praticamente eliminata. Il team cita inoltre l’opzione di recupero dell’account Bitwarden come strumento fondamentale per alleviare una situazione potenzialmente rischiosa. “Abbiamo usato la funzionalità diverse volte”, ha dichiarato il team IT di RiverStreet. “Quando un utente ha lasciato l’azienda, poter recuperare il suo account ha fatto la differenza. Grazie al recupero dell’account Bitwarden, possiamo procedere senza intoppi”. Mentre prosegue nel suo percorso di crescita, RiverStreet prevede di distribuire Bitwarden nelle sue consociate di recente acquisizione. Alla domanda su cosa funzioni bene con Bitwarden, il team del cliente risponde: “Tutto”. ## Inizia a usare Bitwarden Scopri di più su cosa può fare Bitwarden per la tua azienda e registrati per una [prova gratuita di 14 giorni](https://bitwarden.com/it-it/trial/)! ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/test-criteria-for-your-bitwarden-free-enterprise-trial/ --- # Criteri di test per la tua prova gratuita Enterprise di Bitwarden Una prova passa in fretta, quindi è importante testare le funzionalità che hanno il maggiore impatto sulla tua azienda. Scopri come. --- ## Criteri di test per la tua prova gratuita Enterprise di Bitwarden Adottare la gestione delle password fa la differenza: crea una base essenziale per la sicurezza digitale di ogni singola persona all'interno della tua organizzazione.  Se hai attivato una prova gratuita Enterprise di Bitwarden Password Manager, potrai scoprire cosa può fare questa soluzione leader, open source e con crittografia end-to-end per la gestione delle password. I seguenti criteri di test sono pensati per aiutarti a sfruttare al meglio la prova.  ### **Assicurati che gli utenti finali si concentrino sugli aspetti giusti** Una prova passa in fretta, quindi è importante testare le funzionalità che hanno il maggiore impatto sugli utenti finali. | **Provalo** | **Perché è importante** | **Risorse** | |------|------|------| | Genera una password forte e univoca | Password forti e univoche sono essenziali per la sicurezza degli utenti finali e Bitwarden semplifica questa operazione direttamente dalla tua cassaforte. Suggerimento: Bitwarden può anche generare nomi utente per maggiore privacy e sicurezza.  | [Scopri come generare password](https://bitwarden.com/it-it/help/generator/#generate-a-password/)  | | Salva una password (e molto altro) | Bitwarden archivia molto più di nomi utente e password. Accedi alla tua cassaforte e fai pratica salvando il tuo primo elemento: è rapido, semplice e molto più sicuro. | [Scopri come salvare](https://bitwarden.com/it-it/help/managing-items/) | | Configura la 2FA  | Esiste forse troppa sicurezza? No! Configura la 2FA per il tuo account Bitwarden. Aggiunge un ulteriore livello di sicurezza e offre molte opzioni tra cui scegliere: scegli quella più adatta a te.  | [2FA per proteggere il tuo account](https://bitwarden.com/it-it/help/setup-two-step-login/) | | Configura l'estensione del browser  | Organizza e modifica gli accessi, salva password e accedi ai siti web: proverai in prima persona quanto Bitwarden si integri perfettamente con il tuo browser preferito (Bitwarden supporta la maggior parte dei browser!) | [Prova Bitwarden nel tuo browser](https://bitwarden.com/it-it/help/getting-started-browserext/) | | La compilazione automatica è una meraviglia | Una delle funzionalità preferite dagli utenti, la compilazione automatica ti consente di accedere a un sito web con un clic (oppure prova i tasti di scelta rapida: Ctrl/CMD + Maiusc + L). Oltre a nomi utente e password, compila anche altri elementi sicuri come carte di credito, identità e altro ancora.  | [Configura la compilazione automatica ](https://bitwarden.com/it-it/help/auto-fill-ios/#setup-auto-fill/) | | Condividi una credenziale di accesso | Se il tuo team usa ancora post-it o fogli di calcolo, offrigli un modo migliore per archiviare e condividere le credenziali di accesso con singoli colleghi o interi team. | [Scopri come condividere](https://bitwarden.com/it-it/help/sharing/) | | Condividi una credenziale di accesso all'esterno | Con la funzionalità Bitwarden Send, puoi condividere credenziali di accesso o note sicure con chiunque al di fuori della tua organizzazione, anche con chi non usa Bitwarden. Ogni invio è crittografato, temporaneo e privato: mantieni il pieno controllo dei tuoi dati. | [Prova Bitwarden Send](https://bitwarden.com/it-it/help/about-send/) | | Importa elementi nella tua cassaforte | Fai la scelta giusta (passando da un altro gestore di password) e porta i tuoi elementi in Bitwarden: l'intero processo è semplice e senza intoppi. Sarai felice di averlo fatto! | [Effettua il passaggio](https://bitwarden.com/it-it/resources/move-to-bitwarden-from-other-password-manager/) | ### **Amministratori e proprietari devono approfondire** Questo gruppo non solo esplorerà le funzionalità aziendali, ma avrà anche il compito di formare e motivare tutti gli altri a usare Bitwarden. | **Assicura il successo della prova** | **Perché è importante** | **Risorse** | |------|------|------| | Esamina il proof of concept di Bitwarden | Questa checklist è stata creata dai migliori esperti di Bitwarden: specialisti di prodotto, implementazione e vendite che hanno guidato migliaia di aziende in prove, implementazioni, onboarding e oltre, con successo. Prendi familiarità con il POC ancora prima che inizi la prova. | [Esamina il proof of concept](https://bitwarden.com/it-it/help/proof-of-concept/) | | Crea la tua squadra per la sicurezza | Se alla fine sceglierai Bitwarden, non sarai l'unica persona a usarlo. Questo è il momento ideale per creare il tuo gruppo e individuare i promotori dell'implementazione che esploreranno la prova gratuita insieme a te. Dopotutto, la sicurezza è responsabilità di tutti. | [Motiva il tuo team a usare password robuste](https://bitwarden.com/it-it/blog/how-to-motivate-employees-to-use-strong-passwords/) | | Impara le basi dell'amministrazione | Scopri le funzionalità amministrative critiche prima dell'inizio di una prova: sapere da dove cominciare è l'ostacolo più grande. Queste nozioni di base ti aiutano a prendere le decisioni necessarie per la tua prova. Ricorda: l'efficienza fa risparmiare tempo e denaro. | [Inizia come amministratore](https://bitwarden.com/it-it/learning/pm-101-getting-started-as-an-administrator/)  | ### Avvia una prova e assicurati il successo dell'adozione Una prova Enterprise di Bitwarden ti offre funzionalità che potresti non sapere nemmeno esistessero.[Iniziala oggi](https://bitwarden.com/it-it/pricing/business/) e scopri la potenza di Bitwarden. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/the-bitwarden-difference-what-makes-bitwarden-best-for-businesses/ --- # La differenza Bitwarden: cosa rende Bitwarden la scelta migliore per le aziende Scopri cosa rende l'architettura Bitwarden unica e più adatta alle aziende rispetto ad altri gestori di password. Questo breve video esplicativo lo illustra e fornisce risorse aggiuntive. --- ## Il gestore di password pensato per le aziende **Ciò di cui ogni azienda ha bisogno in un gestore di password:** 1. Controllo degli elementi del vault quando necessario 2. Supervisione di accessi e condivisione 3. Visibilità dei report sullo stato delle credenziali Oltre al modello di sicurezza open source e affidabile, la stessa struttura su cui si basa Bitwarden è stata progettata per soddisfare queste esigenze ed essere il gestore di password più efficace per le aziende. L'architettura Bitwarden è diversa da quella di altri gestori di password e offre un [ciclo completo di gestione delle credenziali](https://bitwarden.com/it-it/resources/credential-lifecycle-management/), basato su una proprietà centralizzata e su un modello di condivisione scalabile, che offre alle aziende il controllo e la supervisione di cui hanno bisogno. ### Perché l'architettura Bitwarden è migliore La gestione del ciclo di vita delle credenziali è resa possibile da due importanti strutture nell'organizzazione dei dati in Bitwarden, uniche rispetto ad altri principali gestori di password. Scoprile entrambe in questo video esplicativo di 11 minuti: [![Vimeo Video](https://vumbnail.com/1125300088.jpg)](https://vimeo.com/1125300088) *[Watch on Vimeo](https://vimeo.com/1125300088)* > [Accedi alla presentazione >](https://docs.google.com/presentation/d/1Pe3Ovicb0vJH7haHg5uzPKizIOk0pDP2rDHwusINDuw/) ### 1. Proprietà centralizzata delle credenziali Ogni elemento condiviso salvato in Bitwarden si trova in un unico vault centrale. Ogni elemento al suo interno è di proprietà dell'organizzazione. Altri gestori di password, invece, possono utilizzare più vault oppure affidarsi a modelli decentralizzati che delegano agli utenti finali la gestione degli elementi di loro proprietà. **Vantaggi di Bitwarden:** - Reportistica completa - Successione dei dipendenti/offboarding semplificati - Gestione semplice degli elementi > [Scopri di più sulla proprietà centralizzata >](https://bitwarden.com/it-it/resources/best-for-businesses-centralized-ownership-in-bitwarden/) ### 2. Modello di condivisione scalabile (raccolte) L'accesso agli elementi archiviati nel vault centrale viene concesso agli utenti tramite le raccolte. Ogni elemento deve appartenere a una raccolta, che viene poi assegnata a utenti o gruppi. Questo modello consente un controllo preciso degli accessi in aziende di qualsiasi dimensione. Altri gestori di password faticano a farlo e devono condividere tramite collegamenti, duplicati o concedendo un accesso eccessivo al vault di un altro team. **Vantaggi di Bitwarden:** - Condivisione semplice tra team, senza duplicati/collegamenti - Gestione degli accessi semplice e logica - L'accesso è indipendente dal contenuto dell'elemento nel vault > [Scopri di più sul modello di condivisione scalabile >](https://bitwarden.com/it-it/resources/best-for-businesses-the-bitwarden-scalable-sharing-model/) Vuoi provare Bitwarden per la tua azienda? Avvia una prova gratuita qui sotto oppure [contatta il team vendite](https://bitwarden.com/it-it/contact-sales/) oggi stesso per maggiori informazioni. Vuoi vedere Bitwarden in azione? Iscriviti alla [demo live settimanale con approfondimento](https://bitwarden.com/it-it/events/weekly-demo/). ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/the-new-bitwarden-provider-portal-newsletter-september-2021/ --- # Spotlight di settembre 2021: il nuovo Portale Provider Bitwarden Benvenuti alla newsletter di settembre di Bitwarden, con annunci su prodotti e azienda, prossimi eventi e i contenuti social preferiti dai fan. --- ## Articolo in evidenza ![Nuovi strumenti per i Managed Service Provider](https://bitwarden.com/assets/1pL2rqwpCj06kZKtUy7FWU/c30939fa8bcf68ad9ce935146fa2c29d/provider-portal.png) Per prima cosa, una notizia importante per la community dei Managed Service Provider (MSP). Il nuovo Portale Provider Bitwarden consente agli MSP di scalare la gestione delle password su tutta la loro base clienti. Facile da implementare e gestire, Bitwarden migliora le offerte di sicurezza degli MSP e rende l’onboarding di nuovi clienti più semplice che mai. Per saperne di più, consulta il [Portale Provider](https://bitwarden.com/it-it/blog/new-tools-for-managed-service-providers/). ## Ti piace questo aggiornamento? Iscriviti oggi stesso. *Ricevi gli ultimi aggiornamenti sui prodotti, articoli selezionati, notizie dalla community e molto altro.* [Contact form] ## Altre notizie in pillole ![Richiesta ripetuta della password!](https://bitwarden.com/assets/5U4WjF1gVeBKf2l0d88ryj/452a48f82c71e93eeecdec53e3c1f21b/Social_Media_Cards_2021___2___20_.png) Questa funzionalità di sicurezza molto attesa consente agli utenti di attivare elementi nel proprio vault per richiedere la password principale prima di accedere a un campo nascosto o modificarlo. Per saperne di più, [leggi questo articolo sulla richiesta ripetuta della password](https://bitwarden.com/it-it/blog/six-ways-password-reprompt-delivers-the-right-bitwarden-security-for-you/). ![Come un gestore di password si integra nel tuo playbook di risposta agli incidenti](https://bitwarden.com/assets/7keMAiKENhFLx0tpDBoS0W/f9f0c9ad62a34cfb44ee8c7801759a11/Group_212.png) I gestori di password possono avere un ruolo in ogni fase di un piano di risposta agli incidenti. I playbook di risposta alla sicurezza possono sfruttare funzionalità dei gestori di password come i registri eventi con timestamp per l’analisi e altro ancora. Per saperne di più, [leggi questo articolo sui playbook di risposta alla sicurezza](https://bitwarden.com/it-it/blog/how-a-password-manager-fits-into-your-security-response-playbook/). ![Nuova Organizzazione](https://bitwarden.com/assets/743QBUJmWDHxZOyOGd2uXJ/83d65b7c3339ec2a5c53b4aa7655847c/Screen_Shot_2022-05-16_at_9.27.26_AM.webp) Molti utenti creano Organizzazioni in Bitwarden per condividere in modo sicuro accessi, note, carte e identità con altri utenti. Le opzioni vanno dalla condivisione gratuita tra due persone a soluzioni Enterprise complete. [Consulta la nota di supporto](https://bitwarden.com/it-it/help/about-organizations/) qui. ## Notizie di settore ![Notizie di settore](https://bitwarden.com/assets/3IDgvs28fsiTRieEquzzH0/899c8706de7e5c4aeb551cc50c928b17/iStock-162496602.jpg) **La violazione dei dati di T-Mobile evidenzia le falle di sicurezza della 2FA basata su SMS** La violazione dei dati ha esposto i dati personali di oltre 100 milioni di persone. Proteggiti: imposta un PIN sul tuo account mobile, usa un’app di autenticazione ogni volta che è possibile per prevenire attacchi di SIM swapping e, naturalmente, cambia la password del tuo account mobile e tutte le password riutilizzate. Per saperne di più, [leggi questo articolo](https://www.wired.com/story/t-mobile-hack-data-phishing/). ## Prossimi eventi ![Demo live settimanale](https://bitwarden.com/assets/2L3dqLmZ0QcVbVMw7trOP4/a84482b1b6f30b809611873555e9a4fe/Weekly_Demo_Live_Card.png) [**Demo live settimanale**](https://bitwarden.com/it-it/bitwarden-demo/) Ogni mercoledì, 9:00 PT / 12:00 ET Partecipa a un tour del prodotto e a una sessione aperta di domande e risposte sui piani Bitwarden Teams ed Enterprise. Offriamo anche una [demo on-demand](https://bitwarden.com/it-it/enterprise-demo/) disponibile 24/7. ## I contenuti social più amati dai fan Svolgi un ruolo importante nel contribuire a un mondo senza violazioni e attacchi informatici condividendo le tue conoscenze e la tua esperienza. Ecco un paio di post recenti tra i preferiti dai fan. [**Un post su Reddit sul sottoscritto**](https://www.reddit.com/r/Bitwarden/comments/papijg/what_makes_bitwarden_so_great/) ![Cosa rende Bitwarden così eccezionale? Reddit](https://bitwarden.com/assets/1TveJPsUWahcX568Fi6Fjr/2ce4f6acaf1c01b9c352724b7bf8f3c7/Screen_Shot_2021-08-27_at_1.19.14_PM.png) [**Un tweet sugli strumenti tecnologici quotidiani**](https://twitter.com/zheano/status/1429439981148377091) ![5 strumenti tecnologici Twitter](https://bitwarden.com/assets/2G344bTRLIOvKGtpe1RAfh/b5b6c8bf042bb9f5f8f70836cfac9d87/Screen_Shot_2021-08-27_at_1.27.43_PM.png) Per ora è tutto. Facci sapere cosa ne pensi di questa newsletter, inclusi eventuali argomenti che vorresti vedere trattati. **Alla prossima,** Il team Bitwarden ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/the-state-of-password-security/ --- # Report 2025 sullo stato della sicurezza delle password Come le agenzie federali affrontano la sicurezza delle password --- ## Valutare lo stato della sicurezza delle password nelle agenzie federali statunitensi #### Punti chiave di questo articolo: - **Eccellenza tecnica del NIST:**Il NIST fornisce solide indicazioni tecniche a supporto dei gestori di password come Bitwarden, ma manca di una presentazione intuitiva per gli utenti. - **Leadership comunicativa della CISA:**La CISA raggiunge il livello "Eccellente" raccomandando chiaramente i gestori di password e creando risorse di sicurezza accessibili. - **Adozione disomogenea:**Le agenzie federali mostrano variazioni significative nelle indicazioni sulla sicurezza delle password e nelle raccomandazioni sui gestori di password. - **Trend di miglioramento positivi:**Un'analisi quadriennale mostra che le agenzie stanno migliorando le raccomandazioni sulla sicurezza delle password per allinearsi alle pratiche supportate da Bitwarden. - **Consenso in crescita:**Le agenzie federali riconoscono sempre più che soluzioni come Bitwarden forniscono un'infrastruttura di sicurezza essenziale. Negli ultimi anni il governo federale degli Stati Uniti ha posto grande attenzione alla cybersecurity. Molte agenzie stanno guidando l'educazione di organizzazioni governative, aziende grandi e piccole e consumatori. Tuttavia, non tutte le agenzie seguono la stessa linea quando si tratta di sicurezza delle password. Uno dei principali organismi, il National Institute of Standards and Technology (NIST), “sviluppa standard, linee guida, best practice e altre risorse di cybersecurity per soddisfare le esigenze dell'industria statunitense, delle agenzie federali e del pubblico in generale”. La pagina del NIST sulla cybersecurity prosegue affermando che “alcuni incarichi del NIST in materia di cybersecurity sono definiti da leggi federali, ordini esecutivi e policy. Ad esempio, l'Office of Management and Budget (OMB) impone a tutte le agenzie federali di implementare gli standard e le linee guida di cybersecurity del NIST per i sistemi non destinati alla sicurezza nazionale”. Purtroppo, le raccomandazioni del NIST non sono ancora state accettate e implementate universalmente da tutte le agenzie federali. Sebbene il NIST stabilisca gli standard che le agenzie dichiarano di seguire, presenta anche una propria debolezza: un sito web disorganizzato. Il 2025 segna il quarto anno in cui Bitwarden conduce questa analisi. Quest'anno la NSA è passata da una valutazione "Buona" a "Molto buona" grazie all'aggiunta della raccomandazione sui gestori di password. Il punteggio della CISA è salito da "Molto buono" a "Eccellente" rendendo le informazioni più facili da trovare e comprendere. Il sito web del NIST è rimasto disorganizzato, sebbene i suoi contenuti siano molto validi. Nel corso degli anni, molte agenzie hanno registrato un andamento positivo nelle raccomandazioni sulla sicurezza delle password e nella postura complessiva di cybersecurity, tra cui CISA, FBI, FTC e SBA. La tecnologia avanza rapidamente. Per aziende e persone, gran parte della nostra vita è ormai online in una miriade di account, dai siti di intrattenimento ai servizi finanziari più seri, come i conti bancari. Questa valutazione mira a coinvolgere e istruire chiunque utilizzi password sulle best practice provenienti dal governo federale e sugli ambiti in cui c'è margine di miglioramento. Molti all'interno del governo federale adottano un solido approccio educativo alla sicurezza delle password, mentre altri potrebbero aver bisogno di un po' di supporto per modernizzarsi. Fortunatamente, si sta formando un consenso sulle best practice per la sicurezza delle password. Questo report ne consolida e valuta i dettagli. [Embedded content sectionCta]**Visualizza la**[**presentazione sullo stato della sicurezza delle password**](https://docs.google.com/presentation/d/e/2PACX-1vRMIEhHFxEBUsWf5-f8Qexv-6uWaDlt-VvItjouCHu0ogO1WDbkjuWY-nFYn3BvvRRwWYl6oAFNA0fq/embed?start=false&loop=false&delayms=3000) ## Guida al sistema di valutazione della sicurezza delle password Il sistema di valutazione classifica le agenzie in base all'aderenza ai seguenti criteri: ![Classifica della sicurezza delle password: Eccellente](https://bitwarden.com/assets/2xh7EqPae6d9mSygFKuxsQ/c598bc5eb756ea2ea6813de6a5065697/Group_481.png) - Raccomanda l'uso di un gestore di password - Sottolinea l'importanza di password robuste - Evidenzia la necessità di 2FA/MFA per rafforzare ulteriormente la sicurezza delle password - I consigli generali di sicurezza sono aggiornati e conformi alle linee guida del NIST - Presenta le raccomandazioni sulla sicurezza delle password in modo chiaro, comprensibile e facile da trovare ![Classifica della sicurezza delle password: Molto buona](https://bitwarden.com/assets/7IpoxCH9I4hD09hL7E1sGZ/856b4cbee3509139f7c16740e463c7a3/Group_482.png) - Raccomanda l'uso di un gestore di password - Sottolinea l'importanza di password robuste - Evidenzia la necessità di 2FA/MFA per rafforzare ulteriormente la sicurezza delle password - Le indicazioni generali sulla sicurezza sono aggiornate e conformi alle linee guida NIST - Non presenta le raccomandazioni sulla sicurezza delle password in modo chiaro, comprensibile e facile da trovare ![Valutazione della sicurezza delle password: buona](https://bitwarden.com/assets/7bOzK37zaK0PAma8L1VqTx/cd0aa71f1f69cdf79428986e69447409/Group_484.png) - Non raccomanda l'uso di un gestore di password - Sottolinea l'importanza di password robuste - Indica la necessità della 2FA/MFA per rafforzare ulteriormente la sicurezza delle password - Le indicazioni generali sulla sicurezza non sono aggiornate e non sono conformi alle linee guida NIST - Non presenta le raccomandazioni sulla sicurezza delle password in modo chiaro, comprensibile e facile da trovare ![Valutazione della sicurezza delle password: discreta](https://bitwarden.com/assets/7qiXipjOY4OnXbQJvuxmOu/bc3758d95781b9b2f57b8eb15887e5bf/Group_485.png) - Non raccomanda l'uso di un gestore di password - Sottolinea l'importanza di password robuste - Non indica in modo coerente la necessità della 2FA/MFA per rafforzare ulteriormente la sicurezza delle password - Le indicazioni generali sulla sicurezza non sono aggiornate e non sono conformi alle linee guida NIST - Non presenta le raccomandazioni sulla sicurezza delle password in modo chiaro, comprensibile e facile da trovare ![Valutazione della sicurezza delle password: margini di miglioramento](https://bitwarden.com/assets/48VOY5kY5nHhLSLKuWfwCE/3e8894481a1404177351d0747c20c215/Group_483.png) - Non raccomanda l'uso di un gestore di password - Non sottolinea l'importanza di password robuste - Non indica la necessità della 2FA/MFA per rafforzare ulteriormente la sicurezza delle password - Le indicazioni generali sulla sicurezza non sono aggiornate e non sono conformi alle linee guida NIST - Non presenta le raccomandazioni sulla sicurezza delle password in modo chiaro, comprensibile e facile da trovare ## National Institute of Standards and Technology (NIST) ### Framework di gestione del rischio del NIST | IA-5(18) #### Indicazioni dell'agenzia: - Gestione degli autenticatori | Gestori di password - Utilizzare [Assegnazione: gestori di password definiti dall'organizzazione] per generare e gestire le password; e - Proteggere le password utilizzando [assegnazione: controlli definiti dall'organizzazione]. - Per i sistemi in cui vengono impiegate password statiche, spesso è difficile garantire che le password siano adeguatamente complesse e che le stesse password non siano utilizzate su più sistemi. Un gestore di password è una soluzione a questo problema poiché [genera e archivia automaticamente password robuste ](https://bitwarden.com/it-it/password-generator/)e diverse per vari account. Un potenziale rischio dell'uso dei gestori di password è che gli avversari possano prendere di mira l'insieme delle password generate dal gestore di password. Pertanto, l'insieme delle password richiede protezione, inclusa la cifratura delle password e l'archiviazione dell'insieme offline in un token. - [Riferimento](https://csrc.nist.gov/Projects/risk-management/sp800-53-controls/release-search#!/control?version=5.1&number=IA-5) ### Linee guida sull'identità digitale #### Indicazioni dell'agenzia: - Una password (talvolta denominata *passphrase* o, se numerica, *PIN*) è un valore segreto destinato a essere scelto e memorizzato o registrato dal sottoscrittore. Le password devono avere complessità e segretezza sufficienti da rendere impraticabile per un attaccante indovinare o scoprire in altro modo il valore segreto corretto. Una password è “qualcosa che si conosce”. - I requisiti di questa sezione si applicano alle password verificate centralmente che vengono utilizzate come fattori di autenticazione indipendenti e inviate tramite un canale protetto autenticato al verificatore di un CSP. Le password utilizzate localmente come fattore di attivazione per un autenticatore multifattore sono definite *segreti di attivazione* e trattate nella [Sez. 3.2.10](https://pages.nist.gov/800-63-4/sp800-63b.html#s-5-2-10). - Le password **DEVONO** essere scelte dal sottoscrittore oppure assegnate in modo casuale dal CSP. - Se il CSP non consente una password scelta perché è inclusa in una lista di blocco di valori comunemente usati, prevedibili o compromessi (vedere [Sez. 3.1.1.2](https://pages.nist.gov/800-63-4/sp800-63b.html#passwordver)), al sottoscrittore **DEVE** essere richiesto di scegliere una password diversa. Altri requisiti di complessità per le password **NON DEVONO** essere imposti. Una motivazione di ciò è presentata in [Appendice A](https://pages.nist.gov/800-63-4/sp800-63b.html#appA), *Robustezza delle password*. - I seguenti requisiti si applicano alle password: - I verificatori e i CSP **DEVONO** richiedere che le password siano lunghe almeno otto caratteri e **DOVREBBERO** richiedere che le password siano lunghe almeno 15 caratteri. - I verificatori e i CSP **DOVREBBERO** consentire una lunghezza massima della password di almeno 64 caratteri. - I verificatori e i CSP **DOVREBBERO** accettare tutti i caratteri ASCII stampabili [[RFC20]](https://pages.nist.gov/800-63-4/sp800-63b.html#ref-RFC20) e il carattere spazio nelle password. I verificatori e i CSP **DOVREBBERO** accettare caratteri Unicode [[ISO/ISC 10646]](https://pages.nist.gov/800-63-4/sp800-63b.html#ref-ISOIEC10646) nelle password. Ogni punto di codice Unicode **DEVE** essere contato come un singolo carattere nella valutazione della lunghezza della password. - I verificatori e i CSP **NON DEVONO** imporre altre regole di composizione (ad es. richiedere combinazioni di tipi di caratteri diversi) per le password. - I verificatori e i CSP **NON DEVONO** richiedere agli utenti di modificare periodicamente le password. Tuttavia, i verificatori **DEVONO** imporre una modifica se vi sono prove di compromissione dell'autenticatore. - I verificatori e i CSP **NON DEVONO** consentire al sottoscrittore di memorizzare un suggerimento accessibile a un richiedente non autenticato. - I verificatori e i CSP **NON DEVONO** invitare i sottoscrittori a utilizzare l'autenticazione basata su conoscenza (KBA) (ad es. “Qual era il nome del tuo primo animale domestico?”) o domande di sicurezza durante la scelta delle password. - I verificatori **DEVONO** verificare l'intera password inviata (ossia non troncarla). - Durante l'elaborazione di una richiesta di impostazione o modifica di una password, i verificatori **DEVONO** confrontare il segreto proposto con una lista di blocco che contiene password note comunemente usate, prevedibili o compromesse. L'intera password **DEVE** essere sottoposta al confronto, non sottostringhe o parole che potrebbe contenere. Ad esempio, l'elenco **PUÒ** includere, a titolo esemplificativo ma non esaustivo: - Password ottenute da precedenti corpora di violazioni - Parole del dizionario - Parole specifiche del contesto, come il nome del servizio, il nome utente e i relativi derivati - Se la password scelta è presente nella lista di blocco, il CSP o il verificatore **DEVE** richiedere al sottoscrittore di selezionare un segreto diverso e **DEVE** fornire il motivo del rifiuto. Poiché la lista di blocco viene utilizzata per difendersi dagli attacchi a forza bruta e i tentativi non riusciti sono soggetti a limitazione della frequenza, come descritto di seguito, la lista di blocco **DOVREBBE** essere di dimensioni sufficienti a impedire ai sottoscrittori di scegliere password che gli aggressori potrebbero probabilmente indovinare prima di raggiungere il limite di tentativi. - I verificatori **DEVONO** offrire indicazioni al sottoscrittore per assistere l'utente nella scelta di una password robusta. Ciò è particolarmente importante dopo il rifiuto di una password presente nella lista di blocco, poiché scoraggia modifiche banali di password deboli incluse nell'elenco [[Liste di blocco]](https://pages.nist.gov/800-63-4/sp800-63b.html#ref-blocklists). - I verificatori **DEVONO** implementare un meccanismo di limitazione della frequenza che limiti in modo efficace il numero di tentativi di autenticazione non riusciti che possono essere effettuati sull’account dell’abbonato, come descritto nella [Sez. 3.2.2](https://pages.nist.gov/800-63-4/sp800-63b.html#throttle). - I verificatori **DEVONO** consentire l’uso di gestori di password. I verificatori **DOVREBBERO** consentire ai richiedenti di usare la funzionalità “incolla” durante l’inserimento di una password per facilitarne l’uso. È stato dimostrato che i gestori di password aumentano la probabilità che gli utenti scelgano password più robuste, in particolare se includono generatori di password [[Managers]](https://pages.nist.gov/800-63-4/sp800-63b.html#ref-managers). - I verificatori **DEVONO** archiviare le password in una forma resistente agli attacchi offline. Le password **DEVONO** essere sottoposte a salting e hashing utilizzando uno schema di hashing delle password adeguato. Gli schemi di hashing delle password prendono in input una password, un salt e un fattore di costo e generano un hash della password. Il loro scopo è rendere ogni tentativo di indovinare la password più costoso per un attaccante che abbia ottenuto un file di password sottoposte a hashing, rendendo così il costo di un attacco per tentativi elevato o proibitivo. Il fattore di costo scelto **DOVREBBE** essere il più alto possibile senza incidere negativamente sulle prestazioni del verificatore. Esso **DOVREBBE** essere aumentato nel tempo per tenere conto dell’aumento delle prestazioni di calcolo. Dovrebbe essere utilizzato uno schema di hashing delle password approvato, pubblicato nell’ultima revisione di [[SP800-132]](https://pages.nist.gov/800-63-4/sp800-63b.html#ref-SP800-132) o nelle linee guida NIST aggiornate sugli schemi di hashing delle password **DOVREBBE** essere utilizzato. La lunghezza di output scelta del verificatore della password, esclusi il salt e le informazioni di versionamento, **DOVREBBE** essere uguale alla lunghezza dell’output dello schema di hashing delle password sottostante. - Il salt **DEVE** avere una lunghezza di almeno 32 bit ed essere scelto in modo da ridurre al minimo le collisioni dei valori di salt tra gli hash archiviati. Sia il valore del salt sia l’hash risultante **DEVONO** essere archiviati per ciascuna password. Per ciascuna password, **DOVREBBE** essere archiviato un riferimento allo schema di hashing delle password utilizzato, incluso il fattore di lavoro, per consentire la migrazione a nuovi algoritmi e fattori di lavoro. Ad esempio, per la Password-Based Key Derivation Function 2 (PBKDF2) [[SP800-132]](https://pages.nist.gov/800-63-4/sp800-63b.html#ref-SP800-132), il fattore di costo è un conteggio delle iterazioni: più volte viene iterata la funzione PBKDF2, più tempo occorre per calcolare l’hash della password. - Inoltre, i verificatori **DOVREBBERO** eseguire un’ulteriore iterazione di un’operazione di hashing con chiave o di cifratura utilizzando una chiave segreta nota solo al verificatore. Se utilizzato, questo valore di chiave **DEVE** essere generato da un generatore di bit casuali approvato, come descritto nella [Sez. 3.2.12](https://pages.nist.gov/800-63-4/sp800-63b.html#randomness). Il valore della chiave segreta **DEVE** essere archiviato separatamente dalle password sottoposte a hashing. Esso **DOVREBBE** essere archiviato e utilizzato all’interno di un’area protetta da hardware, ad esempio un modulo di sicurezza hardware o un ambiente di esecuzione attendibile (TEE). Con questa iterazione aggiuntiva, gli attacchi brute force alle password sottoposte a hashing sono impraticabili finché il valore della chiave segreta rimane segreto. - [Serie di blog per il Mese della consapevolezza sulla cybersicurezza 2023](https://www.nist.gov/blogs/cybersecurity-insights/cybersecurity-awareness-month-2023-blog-series-using-strong-passwords) - Consigli dell’agenzia - Le password sono ancora il meccanismo di autenticazione più utilizzato per ottenere l’accesso a risorse di interesse. Le password sono la prima linea di difesa per proteggere la riservatezza e l’integrità dei dati da criminali informatici e violazioni dei dati. Password valide e robuste aiutano le persone a restare sicure e tutelare la propria privacy online. - [Riferimento](https://pages.nist.gov/800-63-4/sp800-63b.html#appA) ## National Institute of Standards and Technology (NIST) **Valutazione complessiva di Bitwarden: Molto buona** - Raccomanda l’uso di un gestore di password - Sottolinea l’importanza di password robuste  - Cita la necessità di 2FA/MFA per rafforzare ulteriormente la sicurezza delle password - I consigli generali sulla sicurezza sono aggiornati e conformi alle linee guida NIST (il NIST definisce lo standard per i consigli sulla sicurezza del governo federale) - Non presenta le raccomandazioni sulla sicurezza delle password in modo chiaro, comprensibile e facile da trovare Sebbene i consigli siano completi e definiscano gli standard per le agenzie, accedere alle linee guida sulle password tramite il sito web non è intuitivo. I consigli sono nascosti in PDF molto lunghi e scritti in modo poco comprensibile per gli utenti. ## Cybersecurity and Infrastructure Security Agency (CISA) ![Lascia che sia un password manager a fare il lavoro!](https://bitwarden.com/assets/4Fs3r6qNLW2HDni2QdA57i/5b027630a3038f2a8c808590941b7936/cisa_password_manager_graphic.png) - [Riferimento](https://www.cisa.gov/sites/default/files/2024-09/Secure-Our-World-Passwords-Tip-Sheet.pdf) ### Proteggi il nostro mondo: richiedi password robuste #### Consigli dell’agenzia: - Usa password robuste - Crea password lunghe, casuali e uniche con un password manager per account più sicuri. - Un modo semplice per proteggere i tuoi account - Le password semplici, come 12345, o le informazioni identificative comuni, come date di nascita e nomi di animali domestici, non sono sicure per proteggere account importanti che contengono informazioni personali. Usare una password facile da indovinare è come chiudere la porta a chiave ma lasciare la chiave nella serratura. Le password deboli possono essere violate rapidamente dagli hacker. Ma è impossibile ricordare una password robusta e unica per ogni account! - La buona notizia è che creare e memorizzare password robuste con l’aiuto di un “password manager” è uno dei modi più semplici per proteggerci da chi potrebbe accedere ai nostri account e rubare informazioni sensibili, dati, denaro o persino la nostra identità. - [Ferma i crimini online con password robuste](https://www.youtube.com/watch?v=FZoB7yUGh7Y) - video YouTube creato da CISA - Rafforza le tue password con tre semplici consigli - Una [password](https://bitwarden.com/it-it/password-generator/) robusta segue TUTTI E TRE questi consigli. 1. Rendile lunghe - Almeno 16 caratteri: più sono lunghe, più sono robuste!  2. Rendile casuali - Due modi per farlo sono: - Usa una sequenza casuale di lettere maiuscole e minuscole, numeri e simboli. Ad esempio: - cXmnZK65rf*&DaaD - Yuc8$RikA34%ZoPPao98t - Un’altra opzione è creare una frase facile da ricordare composta da 4-7 parole non correlate. Si chiama “passphrase”. Ad esempio: - Buona: HorsePurpleHatRun - Ottima: HorsePurpleHatRunBay - Eccellente: Horse Purple Hat Run Bay Lifting - Nota: se preferisci, puoi usare spazi prima o tra le parole! 3. Rendile uniche  - Usa una password robusta diversa per ogni account. - Ad esempio: - Banca: k8dfh8c@Pfv0gB2 - Account email: legal tiny facility freehand probable enamel - Account social media: e246gs%mFs#3tv6 - CONSIGLIO DA PRO: USA UN PASSWORD MANAGER - È difficile ricordare tutte queste password robuste e non vogliamo salvarle in un file sul computer. Usa invece un password manager. Vedi sotto! - Usa un password manager - Per la maggior parte delle persone, generare e ricordare password lunghe, casuali e uniche per ogni account non è possibile. Invece di annotarle, usa un password manager! Un password manager è un programma facile da usare che genera, memorizza e persino compila tutte le tue password. I password manager ci avvisano quando abbiamo password deboli o riutilizzate e possono generare password robuste per noi. Possono anche compilare automaticamente gli accessi a siti e app mentre passiamo dall’uno all’altra. - Quando usiamo un password manager, dobbiamo ricordare una sola password robusta: quella del password manager stesso. (Consiglio: crea una “passphrase” lunga e facile da ricordare come descritto sopra.) - Esistono molti password manager tra cui scegliere. Alcuni sono gratuiti, come i password manager integrati nel tuo browser web, mentre altri sono a pagamento. Cerca “password manager” su una fonte affidabile come Consumer Reports, che offre una selezione di password manager molto apprezzati. Leggi le recensioni per confrontare le opzioni e trovare un programma affidabile adatto a te. - Quando usiamo un password manager, è molto più probabile che usiamo una password lunga, casuale e unica su ogni sito. E questo rende molto più difficile per qualcuno rubare le nostre informazioni preziose! - CONSIGLIO DA PRO Verifica se i tuoi account email, bancari, sanitari e altri account importanti applicano requisiti per password robuste. Se ti consentono di usare una password breve o una parola del dizionario, chiedi perché. Sono le tue informazioni che stanno mettendo a rischio! - E non dimenticare di [abilitare l’MFA](https://www.cisa.gov/secure-our-world/turn-mfa), soprattutto per email, account social media e conti finanziari.  - [Scheda di consigli sulle password di CISA](https://www.cisa.gov/sites/default/files/2024-09/Secure-Our-World-Passwords-Tip-Sheet.pdf) - [Riferimento](https://www.cisa.gov/secure-our-world/use-strong-passwords) ## Cybersecurity and Infrastructure Security Agency (CISA) **Valutazione complessiva di Bitwarden: eccellente** - Raccomanda l’uso di un password manager - Sottolinea l’importanza delle password robuste  - Indica la necessità di 2FA/MFA per rafforzare ulteriormente la sicurezza delle password - I consigli generali sulla sicurezza sono aggiornati e conformi alle linee guida NIST - Presenta le raccomandazioni sulla sicurezza delle password in modo chiaro, comprensibile e facile da trovare ## La National Security Agency (NSA) ### Guida Stop Ransomware #### Indicazioni dell'agenzia: - Implementare criteri per le password che richiedano password univoche di almeno 15 caratteri - I gestori di password possono aiutarti a creare e gestire password sicure. Proteggi e limita l'accesso a eventuali gestori di password in uso e abilita tutte le funzionalità di sicurezza disponibili nel prodotto utilizzato, come l'MFA. - [Riferimento](https://www.nsa.gov/Press-Room/Press-Releases-Statements/Press-Release-View/Article/3403814/stopransomware-guide-released-by-nsa-and-partners/) ### Tipi di password Cisco: best practice #### Indicazioni dell'agenzia: - L'aumento del numero di compromissioni delle infrastrutture di rete negli ultimi anni ricorda che l'autenticazione ai dispositivi di rete è un aspetto importante da considerare. I dispositivi di rete potrebbero essere compromessi a causa di: - Scelta inadeguata delle password (vulnerabile ad attacchi di password spraying tramite forza bruta) - File di configurazione dei router (che contengono password con hash) inviati tramite email non crittografata, oppure - Password riutilizzate (quando le password recuperate da un dispositivo compromesso possono poi essere usate per compromettere altri dispositivi). - L'uso delle sole password aumenta il rischio di sfruttamento dei dispositivi. Sebbene la NSA raccomandi vivamente l'autenticazione a più fattori per gli amministratori che gestiscono dispositivi critici, a volte è necessario usare solo le password. Scegliere algoritmi validi per l'archiviazione delle password può rendere lo sfruttamento molto più difficile. - Per garantire la massima protezione possibile, usa password complesse per evitare che vengano decifrate e convertite in testo in chiaro. Rispetta una policy per le password che: - Consista in una combinazione di lettere minuscole e maiuscole, simboli e numeri; - Sia composta da almeno 15 caratteri alfanumerici; e - Non segua schemi quali: - Una sequenza sulla tastiera - Uguale a un nome utente - La password predefinita - Uguale a una password usata altrove - Correlati alla rete, all'organizzazione, alla posizione o ad altri identificatori funzionali - Tratti direttamente da un dizionario, acronimi comuni o facili da indovinare - [Riferimento](https://media.defense.gov/2022/Feb/17/2002940795/-1/-1/1/CSI_CISCO_PASSWORD_TYPES_BEST_PRACTICES_20220217.PDF) ### Rimanere al sicuro sui social media #### Indicazioni dell'agenzia: - Proteggi e rafforza le tue password - Usa password univoche e robuste per ogni account online. Riutilizzare le password su più account può esporre i dati di tutti gli account se la password viene scoperta. Assicurati che la tua password abbia lunghezza e complessità adeguate, usando una combinazione di lettere, numeri e caratteri speciali. Ove possibile, implementa l'autenticazione a più fattori utilizzando un token o un'app di autenticazione, in modo che nessuno possa accedere al tuo account anche se la password viene compromessa. Non condividere mai le password ed evita di usare informazioni che potrebbero essere indovinate in base ai tuoi profili sui social media o a informazioni pubbliche. - [Riferimento](https://media.defense.gov/2021/Aug/06/2002824387/-1/-1/0/CSI_KEEPING_SAFE_ON_SOCIAL_MEDIA_20210806.PDF) ### Selezionare soluzioni sicure di autenticazione a più fattori #### Indicazioni dell'agenzia: - Criteri da considerare quando si seleziona una soluzione di autenticazione a più fattori: il Computer Security Resource Center del National Institute of Standards and Technology ha recentemente aggiornato le sue “Digital Identity Guidelines4” (SP 800-63-3). Fornisce definizioni standard e assegna livelli di garanzia a varie soluzioni di autenticazione. I criteri riportati di seguito riflettono i requisiti del NIST per garantire che una soluzione sia convalidata per resistere a diversi exploit comuni. Una soluzione di autenticazione completa deve essere implementata correttamente utilizzando meccanismi standard e convalidati. Deve inoltre includere autenticatori, validatori e processi di supporto per il ciclo di vita. Alcune soluzioni commerciali si concentrano sugli autenticatori e richiedono all'organizzazione di gestire validatori e processi del ciclo di vita. Altre soluzioni commerciali convalidano più tipi di autenticatori, gestiscono meccanismi di autenticazione in più passaggi e gestiscono l'attendibilità degli autenticatori provenienti da vari provider di identità a supporto di più servizi. Queste spesso richiedono al cliente di acquisire una o più soluzioni di autenticazione e configurare i server affinché accettino le asserzioni di un server di autenticazione che esegue la federazione delle identità. SP 800-63-3 include anche criteri per la federazione delle identità. - [Riferimento](https://media.defense.gov/2024/Jul/31/2003515137/-1/-1/1/MULTIFACTOR_AUTHENTICATION_SOLUTIONS_UOO17091520.PDF) ## La National Security Agency (NSA) **Valutazione complessiva di Bitwarden: molto buona** - Raccomanda l'uso di un gestore di password - Sottolinea l'importanza di password robuste - Cita la necessità di 2FA/MFA per rafforzare ulteriormente la sicurezza delle password - Le indicazioni generali sulla sicurezza non sono aggiornate e non aderiscono alle linee guida NIST - Non presenta le raccomandazioni sulla sicurezza delle password in modo chiaro, facile da assimilare e da trovare ## Dipartimento per la Sicurezza Interna *La CISA rientra nel DHS* ### Pagina sulla cybersicurezza #### Indicazioni dell'agenzia: - Il presidente Biden ha reso la cybersicurezza, un elemento critico della missione del Department of Homeland Security (DHS), una priorità assoluta per l'amministrazione Biden-Harris a tutti i livelli di governo. - Per portare avanti l'impegno del Presidente e riflettere il fatto che rafforzare la resilienza informatica della nazione è una priorità assoluta per il DHS, il segretario Mayorkas ha lanciato un appello all'azione dedicato alla cybersicurezza nel suo primo mese in carica. Questo appello all'azione si è concentrato sull'affrontare la minaccia immediata del ransomware e sulla costruzione di una forza lavoro più solida e diversificata. - Nel marzo 2021, il segretario Mayorkas ha delineato la sua visione più ampia e una roadmap per gli sforzi del Dipartimento in materia di cybersicurezza in un intervento virtuale ospitato dalla RSA Conference, in collaborazione con la Hampton University e le Girl Scouts of the USA. - Dopo la sua presentazione, il [Segretario è stato affiancato da Judith Batty, CEO ad interim delle Girl Scouts, per una conversazione informale](https://www.dhs.gov/medialibrary/assets/videos/24095) per discutere delle sfide senza precedenti in materia di cybersicurezza che gli Stati Uniti stanno affrontando. La dott.ssa Chutima Boonthum-Denecke del Dipartimento di Informatica della Hampton University ha presentato il Segretario e ha moderato una sessione di domande e risposte a chiusura del programma. - [Panoramica degli sprint di cybersicurezza del DHS](https://www.dhs.gov/topics/cybersecurity#:~:text=Overview%20of%20DHS%20Cybersecurity%20Sprints) - [Panoramica di ulteriori priorità di cybersicurezza in corso](https://www.dhs.gov/topics/cybersecurity#:~:text=Overview%20of%20Additional%20Ongoing%20Cybersecurity%20Priorities) - [Informazioni aggiuntive](https://www.dhs.gov/topics/cybersecurity#:~:text=Additional%20Information) - [Riferimento](https://www.dhs.gov/topic/cybersecurity) ## Dipartimento per la Sicurezza Interna **Valutazione complessiva di Bitwarden: margini di miglioramento** - Non consiglia l'uso di un gestore di password - Non evidenzia l'importanza di password robuste - Fornisce consigli inesatti e fuorvianti sulla sicurezza delle password OPPURE non menziona le password o la loro sicurezza - Non evidenzia chiaramente i consigli relativi alle password - Non cita in modo coerente la necessità della 2FA/MFA per rafforzare ulteriormente la sicurezza delle password - I consigli generali sulla sicurezza non sono aggiornati e non aderiscono alle linee guida del NIST - Non presenta le raccomandazioni sulla sicurezza delle password in modo chiaro, comprensibile e facile da trovare ## Federal Bureau of Investigation (FBI) ### La minaccia informatica #### Consigli dell'agenzia: - I reati commessi tramite Internet e le intrusioni informatiche stanno diventando sempre più sofisticati e prevenirli richiede che ogni utente di un dispositivo connesso sia consapevole e vigile. - Mantieni aggiornati sistemi e software e installa un programma antivirus affidabile e robusto. - Fai attenzione quando ti connetti a una rete Wi‑Fi pubblica e non effettuare transazioni sensibili, inclusi acquisti, mentre sei su una rete pubblica. - Crea una frase d'accesso robusta e univoca per ogni account online e modificala regolarmente. - Configura l'autenticazione a più fattori su tutti gli account che la consentono. - Controlla l'indirizzo email in tutta la corrispondenza ed esamina attentamente gli URL dei siti web prima di rispondere a un messaggio o visitare un sito - Non fare clic su nulla in email o SMS non richiesti. - Fai attenzione alle informazioni che condividi nei profili online e negli account sui social media. Condividere dettagli come nomi di animali domestici, scuole e familiari può fornire ai truffatori gli indizi necessari per indovinare le tue password o le risposte alle domande di sicurezza del tuo account. - Non inviare pagamenti a persone o organizzazioni sconosciute che chiedono sostegno economico e sollecitano un'azione immediata. - [Riferimento](https://www.fbi.gov/investigate/cyber#What-You%20Should%20Know) ### Truffe e sicurezza su Internet #### Consigli dell'agenzia: - **Mantieni attivo il firewall** Un firewall aiuta a proteggere il computer dagli hacker che potrebbero tentare di accedervi per bloccarlo, eliminare informazioni o persino rubare password o altre informazioni sensibili. I firewall software sono ampiamente consigliati per i singoli computer. Il software è preinstallato su alcuni sistemi operativi oppure può essere acquistato per singoli computer. Per più computer in rete, i router hardware in genere offrono protezione firewall. - **Installa o aggiorna il software antivirus** Il software antivirus è progettato per impedire ai programmi dannosi di installarsi nel computer. Se rileva codice dannoso, come un virus o un worm, interviene per disattivarlo o rimuoverlo. I virus possono infettare i computer all'insaputa degli utenti. La maggior parte dei software antivirus può essere configurata per aggiornarsi automaticamente. - **Installa o aggiorna la tecnologia antispyware** Lo spyware è esattamente ciò che suggerisce il nome: software installato di nascosto sul computer per consentire ad altri di spiare le tue attività. Alcuni spyware raccolgono informazioni su di te senza il tuo consenso o generano annunci pop-up indesiderati nel browser web. Alcuni sistemi operativi offrono protezione spyware gratuita e software economici sono facilmente disponibili per il download da Internet o presso il negozio di informatica locale. Diffida degli annunci su Internet che offrono antispyware scaricabili: in alcuni casi questi prodotti potrebbero essere falsi e contenere in realtà spyware o altro codice dannoso. È come fare la spesa: compra dove ti fidi. - **Mantieni aggiornato il sistema operativo** I sistemi operativi dei computer vengono aggiornati periodicamente per restare al passo con i requisiti tecnologici e correggere falle di sicurezza. Assicurati di installare gli aggiornamenti per garantire al computer la protezione più recente. - **Fai attenzione a ciò che scarichi** Scaricare allegati email senza cautela può aggirare anche il software antivirus più vigile. Non aprire mai un allegato email proveniente da qualcuno che non conosci e fai attenzione agli allegati inoltrati da persone che conosci. Potrebbero aver diffuso involontariamente codice dannoso. - **Spegni il computer** Con la diffusione delle connessioni Internet ad alta velocità, molti scelgono di lasciare il computer acceso e pronto all'uso. Lo svantaggio è che essere “sempre connessi” rende i computer più vulnerabili. Oltre alla protezione del firewall, progettata per respingere attacchi indesiderati, spegnere il computer interrompe di fatto la connessione di un aggressore, che si tratti di spyware o di una botnet che sfrutta le risorse del computer per raggiungere altri utenti ignari. - [Riferimento](https://www.fbi.gov/scams-and-safety/on-the-internet) ## Federal Bureau of Investigation (FBI) **Overall Bitwarden assessment: Good** - Does not recommend use of a password manager - Calls out importance of strong passwords - Cites the need for 2FA/MFA to further support password security - Overall security advice is not up-to-date and does not adhere to NIST guidelines - Does not lay out password security recommendations in a clear, digestible, and easy to find manner ## Federal Trade Commission (FTC) ### Proteggi le tue informazioni personali con password robuste e l'autenticazione a due fattori #### Consigli dell'agenzia: - I tuoi account online possono contenere molte informazioni personali. Proteggili con una password robusta e difficile da indovinare e attiva l'autenticazione a due fattori. - Per quanto riguarda le password, hai alcune opzioni: - Crea la tua password - Scegli una password generata automaticamente - Usa un gestore di password - Crea la tua password. Se crei una password, rendila lunga. Punta ad almeno 15 caratteri. Usa una combinazione di lettere maiuscole e minuscole, numeri e simboli. - Poiché una password lunga può essere difficile da ricordare, potresti trovare più semplice usare una frase d'accesso. Una frase d'accesso è una serie di parole separate da spazi. Se usi una frase d'accesso - Assicurati che sia composta da parole casuali - Evita di usare frasi comuni, testi di canzoni o citazioni di film che un programma di hacking può indovinare facilmente - Scegli una password generata automaticamente. Gli studi dimostrano che le persone non sono brave a creare e ricordare password robuste. Puoi fare in modo che il browser o il dispositivo crei una password per te. Ecco maggiori informazioni su come funziona: - [Google Chrome](https://consumer.ftc.gov/now-leaving?external_url=https%3A%2F%2Fsupport.google.com%2Faccounts%2Fanswer%2F6208650%3Fhl%3Den&back_url=https%3A%2F%2Fconsumer.ftc.gov%2Farticles%2Fprotect-your-personal-information-hackers-and-scammers) - [Mac](https://support.apple.com/guide/mac-help/use-keychains-to-store-passwords-mchlf375f392/mac) - [Microsoft Edge](https://support.microsoft.com/en-gb/topic/use-password-generator-to-create-more-secure-passwords-in-microsoft-edge-e9247e35-684b-4114-bb5e-fdea3e4ae3ff) - [Firefox](https://support.mozilla.org/en-US/kb/how-generate-secure-password-firefox) - [iPhone iOS](https://support.apple.com/guide/iphone/automatically-fill-in-strong-passwords-iphf9219d8c9/ios) - [Android](https://support.google.com/accounts/answer/6208650?hl=en) - Usa un gestore di password. Un gestore di password di terze parti può anche creare una password robusta. Per trovare un gestore di password affidabile, leggi le recensioni degli esperti. Assicurati che la password del tuo gestore di password sia robusta. E proteggila come fai con le altre password. - Le password robuste possono essere difficili da ricordare. Ma il tuo browser e il tuo dispositivo possono salvare la tua password. Lo stesso vale per il tuo gestore di password. E possono compilare automaticamente la password la prossima volta che accedi a un sito web o a un’app. - Usa l’autenticazione a due fattori. Usare una password robusta è un passo importante per proteggere il tuo account dagli hacker. Ma anche le password robuste sono vulnerabili agli attacchi informatici. Usare [l’autenticazione a due fattori](https://consumer.ftc.gov/articles/use-two-factor-authentication-protect-your-accounts) aggiunge un ulteriore livello di sicurezza al tuo account. Un hacker che ruba la tua password non può accedere al tuo account senza il secondo fattore di autenticazione. - Il tipo più comune di autenticazione a due fattori è un [codice di verifica che ricevi tramite SMS o email](https://consumer.ftc.gov/articles/use-two-factor-authentication-protect-your-accounts#OTP). Questo codice monouso è in genere composto da sei cifre o più e scade automaticamente. - I tipi più sicuri di autenticazione a due fattori sono un’[app di autenticazione](https://consumer.ftc.gov/articles/use-two-factor-authentication-protect-your-accounts#app) o una [chiave di sicurezza](https://consumer.ftc.gov/articles/use-two-factor-authentication-protect-your-accounts#key). Scegli uno di questi metodi per una maggiore protezione, se ne hai la possibilità. - [Riferimento](https://consumer.ftc.gov/articles/protect-your-personal-information-hackers-and-scammers) ### Checklist per le password #### Consiglio dell’agenzia: - **Assicurati che la tua password sia lunga e robusta.** Ciò significa almeno 12 caratteri. Rendere una password più lunga è in genere il modo più semplice per renderla più robusta. Valuta l’uso di una passphrase composta da parole casuali, in modo che la password sia più facile da ricordare, ma evita parole o frasi comuni. Se il servizio che usi non consente password lunghe, puoi rendere la password più robusta combinando lettere maiuscole e minuscole, numeri e simboli. - **Non riutilizzare password che hai già usato per altri account.** Usa password diverse per account diversi. In questo modo, se un hacker ottiene la password di un account, non può usarla per accedere agli altri. - **Usa l’autenticazione a più fattori quando è disponibile.**Alcuni account offrono maggiore sicurezza richiedendo qualcosa in più rispetto a una password per accedere. Questo si chiama autenticazione a più fattori. Il “qualcosa in più” di cui hai bisogno per accedere al tuo account rientra in due categorie: - Qualcosa che hai, come un codice che ricevi tramite un’app di autenticazione o una chiave di sicurezza. - Qualcosa che sei, come una scansione dell’impronta digitale, della retina o del volto. - **Valuta l’uso di un gestore di password.** La maggior parte delle persone ha difficoltà a tenere traccia di tutte le proprie password. Più una password è lunga e complessa, più è robusta, ma una password più lunga può anche essere più difficile da ricordare. Valuta di archiviare le tue password e le domande di sicurezza in un gestore di password affidabile. Per trovare un gestore di password affidabile, consulta siti di recensioni indipendenti e chiedi ad amici e familiari quali usano. Assicurati di usare una password robusta per proteggere le informazioni nel tuo gestore di password. - **Scegli domande di sicurezza a cui solo tu sai rispondere.** Se un sito ti chiede di rispondere a domande di sicurezza, evita di fornire risposte disponibili nei registri pubblici o facili da trovare online, come il tuo codice postale, il luogo di nascita o il cognome da nubile di tua madre. E non usare domande con un numero limitato di risposte che gli aggressori possono indovinare facilmente, come il colore della tua prima auto. Puoi persino usare risposte senza senso per rendere più difficile indovinarle, ma se lo fai assicurati di ricordare cosa hai usato. - **Cambia rapidamente le password in caso di violazione.** Se un’azienda ti informa che c’è stata una violazione dei dati in cui un hacker potrebbe aver ottenuto la tua password, cambia subito la password che usi con quell’azienda e quella di qualsiasi account che utilizzi una password simile. - [Riferimento](https://www.consumer.ftc.gov/articles/password-checklist) ## Federal Trade Commission (FTC) **Overall Bitwarden assessment: Excellent** - Recommends use of password manager - Calls out importance of strong passwords  - Cites need for 2FA/MFA to further support password security - Overall security advice is up-to-date and adheres to NIST guidelines - Lays out password security recommendations in a clear, digestible, and easy-to-find manner ## Dipartimento del Commercio ### Mese nazionale della cybersicurezza: proteggersi online #### Consiglio dell’agenzia: - In passato, l’opinione comune era creare password usando caratteri speciali, maiuscole, numeri, lettere e una serie di regole arbitrarie, tra cui l’obbligo di cambiare la password più volte all’anno. [La ricerca](https://pages.nist.gov/800-63-3/sp800-63b.html) mostra che ognuno di noi ha reagito allo stesso modo: riutilizzando le password o creando varianti della stessa password, perché ci veniva chiesto di memorizzare decine di password uniche per ogni sito, accesso o applicazione. - I nostri istinti naturali hanno creato una debolezza nella nostra sicurezza online e i criminali informatici ne hanno approfittato. La ricerca sull’uso delle password ha dimostrato la debolezza intrinseca nel pretendere che gli utenti memorizzino password arbitrariamente complesse e l’importanza di usare l’autenticazione a più fattori (MFA) per proteggere le nostre informazioni private. È importante notare che il nostro modo di pensare su questo tema si è evoluto e abbiamo individuato le seguenti pratiche per proteggerci meglio: - Quando devi usare una password, scegline una più lunga (15 o più caratteri) o persino passphrase, perché offrono una protezione maggiore rispetto a una password più breve e arbitrariamente complessa. Le passphrase hanno anche il vantaggio di essere facili da ricordare. - L’uso della MFA (ad esempio un codice monouso inviato via email o un’app di autenticazione sul telefono) aggiunge un secondo livello, fondamentale, di protezione contro una password compromessa. La MFA dovrebbe essere configurata ogni volta che è disponibile. Richiede solo pochi istanti e ti darà tranquillità. - I gestori di password, protetti da un’unica password molto robusta e lunga con MFA abilitata, ci permettono di creare password uniche per ogni sito senza doverle memorizzare tutte. - [Riferimento](https://www.commerce.gov/news/blog/2023/10/national-cybersecurity-month-protecting-yourself-online) ### Il NIST rientra nel Dipartimento del Commercio #### Consiglio dell’agenzia: - Garantire la sicurezza delle nostre reti globali interconnesse, nonché dei dispositivi e dei dati collegati a tali reti, è una delle sfide decisive della nostra epoca. - Il Dipartimento del Commercio ha il compito di rafforzare la consapevolezza e le protezioni in materia di cybersicurezza, tutelare la privacy, mantenere la sicurezza pubblica, sostenere la sicurezza economica e nazionale e aiutare gli americani a gestire meglio la propria sicurezza online. - [Il NIST rilascia la versione 1.0 del Privacy Framework](https://www.nist.gov/news-events/news/2020/01/nist-releases-version-10-privacy-framework) - [Il NIST offre una guida rapida al suo catalogo di misure di sicurezza e tutela della privacy](https://www.nist.gov/news-events/news/2020/10/nist-offers-quick-start-guide-its-security-and-privacy-safeguards-catalog) - [Angolo della cybersicurezza per le piccole imprese](https://www.nist.gov/itl/smallbusinesscyber) - [Riferimento](https://www.commerce.gov/issues/cybersecurity) ## Department of Commerce **Overall Bitwarden assessment: Very Good** - Recommends use of a password manager - Calls out importance of strong passwords  - Cites need for 2FA/MFA to further support password security - Overall security advice is up-to-date and adheres to NIST guidelines - Does not lay out password security recommendations in a clear, digestible, and easy-to-find manner ## Federal Communications Commission (FCC) ### Scheda di consigli sulla cybersicurezza per le piccole imprese - Formate i dipendenti sui principi di sicurezza. Stabilite pratiche e politiche di sicurezza di base per i dipendenti, ad esempio richiedendo password robuste e definendo linee guida appropriate per l’uso di Internet, che specifichino le sanzioni in caso di violazione delle politiche aziendali di cybersicurezza. Stabilite regole di comportamento che descrivano come gestire e proteggere le informazioni dei clienti e altri dati vitali. - Richiedete ai dipendenti di usare password univoche e di cambiarle ogni tre mesi. Valutate l’implementazione dell’autenticazione a più fattori, che richiede informazioni aggiuntive oltre alla password per accedere. Verificate con i fornitori che gestiscono dati sensibili, in particolare gli istituti finanziari, se offrono l’autenticazione a più fattori per il vostro account. - [Riferimento](https://www.fcc.gov/general/cybersecurity-small-business) ![Cybersecurity for Small Businesses Advice from FCC](https://bitwarden.com/assets/68fFN1LN1K7VPB7CLSErIN/90096ace8de4ad6cb3eb656c5a779db2/passwords_and_authentication.png) ## Federal Communications Commission (FCC) **Overall Bitwarden assessment: Excellent** - Recommends use of a password manager - Calls out importance of strong passwords - Cites need for 2FA/MFA to further support password security - Overall security advice is up-to-date and adheres to NIST guidelines - Lays out password security recommendations in a clear, digestible, and easy-to-find manner While the new content marks a laudable improvement from 'Fair' to 'Excellent,' the FCC would be wise to update its now-dated 'cybersecurity tip sheet for small businesses' since the new content is much more accurate, readable, and actionable. ## Small Business Administration (SBA) ### Best practice per prevenire gli attacchi informatici #### Consigli dell’agenzia: - Qual è la principale causa delle violazioni dei dati nelle piccole imprese? I dipendenti e le comunicazioni di lavoro. Sono vie di accesso dirette ai vostri sistemi. Formate i dipendenti sulle best practice per l’uso di Internet. Questo può aiutare a prevenire gli attacchi informatici. Altri argomenti di formazione utili includono: - Riconoscere le email di phishing - Adottare buone pratiche di navigazione su Internet - Evitare download sospetti - Abilitare strumenti di autenticazione (password robuste, autenticazione a più fattori, ecc.) - Proteggere le informazioni sensibili di fornitori e clienti - [Riferimento](https://www.sba.gov/business-guide/manage-your-business/strengthen-your-cybersecurity) ### Abilita l’autenticazione a più fattori #### Consigli dell’agenzia: - L’autenticazione a più fattori (MFA) è una misura di sicurezza importante. Verifica l’identità di una persona richiedendo più di un semplice [nome utente](https://bitwarden.com/it-it/username-generator/) e password. L’MFA può richiedere agli utenti di fornire due o più dei seguenti elementi: - Qualcosa che l’utente conosce (password, frase, PIN) - Qualcosa che l’utente possiede (token fisico, telefono) - Qualcosa che identifica fisicamente l’utente (impronta digitale, riconoscimento facciale) - Verificate con i fornitori se offrono l’MFA per uno qualsiasi dei vostri account (ad esempio finanziari, contabili, buste paga). - [Riferimento](https://www.sba.gov/business-guide/manage-your-business/strengthen-your-cybersecurity) ## Small Business Administration (SBA) **Overall Bitwarden assessment: Good** - Does not recommend use of a password manager - Calls out importance of strong passwords - Cites the need for 2FA/MFA to further support password security - Overall security advice is not up-to-date and does not adhere to NIST guidelines - Does not lay out password security recommendations in a clear, digestible, and easy-to-find manner ## Securities and Exchange Commission (SEC) Nel luglio 2023, la SEC “[ha adottato norme definitive](https://www.sec.gov/news/statement/gerding-cybersecurity-disclosure-20231214) che richiederanno alle società quotate di divulgare sia gli incidenti di cybersecurity rilevanti subiti, sia, su base annuale, informazioni rilevanti riguardanti la gestione del rischio, la strategia e la governance in materia di cybersecurity.” Considerato il ruolo della SEC nell’applicazione della conformità in materia di cybersecurity, sembra prudente valutare i consigli della stessa SEC sulla sicurezza delle password. Una ricerca di “sicurezza delle password” sul sito SEC.gov restituisce 10 documenti, che sembrano tutti risalire ad anni fa. Esiste una pagina dedicata alla cybersecurity, ma offre raccomandazioni piuttosto generiche riprese dalla CISA. Un avviso sui rischi di cybersecurity del 2020 intitolato “Cybersecurity: proteggere gli account dei clienti dalla compromissione delle credenziali” rimanda a un PDF che tratta il credential stuffing. Sebbene la parola “password” sia usata in tutto il documento, la “sicurezza delle password” non viene menzionata esplicitamente. Le “password complesse” sono citate nel contesto seguente: ### Cybersecurity: proteggere gli account dei clienti dalla compromissione delle credenziali #### Indicazioni dell’agenzia: - Mentre le aziende si preparano agli attacchi di credential stuffing, il personale dell’OCIE incoraggia le aziende a considerare le proprie pratiche attuali (ad es. MFA e altre pratiche descritte sopra) e gli eventuali limiti di tali pratiche, nonché a valutare se i clienti e il personale dell’azienda siano adeguatamente informati su come proteggere meglio i propri account. Clienti informati La maggior parte delle aziende richiede a clienti e personale di creare e usare password complesse. Tuttavia, l’uso delle password è meno efficace se clienti e/o personale riutilizzano password di altri siti. Per una maggiore efficacia, alcune aziende hanno informato e incoraggiato clienti e personale a creare password complesse e uniche e a cambiarle se vi sono indicazioni che la loro password sia stata compromessa. - [Riferimento](https://www.sec.gov/files/Risk%20Alert%20-%20Credential%20Compromise.pdf) ![SEC disclosure snippet](https://bitwarden.com/assets/5gLrHIFaW1gTqyqeIN6SqU/fedaafcdb3932eac97954c6985969f85/sec.png) ## Securities and Exchange Commission (SEC) **Overall Bitwarden assessment: Fair** - Does not recommend use of a password manager - Calls out importance of strong passwords - Links to dated content that acknowledges strong passwords but could be much more explicit - Does not consistently cite the need for 2FA/MFA to further support password security - While 2FA/MFA is referenced in the PDF linked above, it is not prolific advice and requires some searching to find - Overall security advice is not up-to-date and does not adhere to NIST guidelines - Does not lay out password security recommendations in a clear, digestible, and easy to find manner ## La Casa Bianca > Questa sezione è stata aggiornata a gennaio 2025 e verrà aggiornata per riflettere le nuove politiche dell’amministrazione non appena disponibili. ### Proclamazione sul Mese della consapevolezza sulla cybersecurity, 2023 #### Indicazioni dell’agenzia: - "Invito il popolo, le imprese e le istituzioni degli Stati Uniti a riconoscere e ad agire sull’importanza della cybersecurity e a celebrare il Mese della consapevolezza sulla cybersecurity a sostegno della nostra sicurezza e resilienza nazionale. Invito inoltre imprese e istituzioni ad agire per proteggere meglio il popolo americano dalle minacce informatiche e a creare nuove opportunità per i lavoratori americani di intraprendere lavori nel settore cyber ben retribuiti. Gli americani possono anche adottare misure immediate per proteggersi meglio, come attivare l’autenticazione a più fattori, aggiornare il software su computer e dispositivi, usare password complesse e prestare attenzione prima di cliccare su link che sembrano sospetti." - [Riferimento](https://bidenwhitehouse.archives.gov/briefing-room/presidential-actions/2023/09/29/a-proclamation-on-cybersecurity-awareness-month-2023/) ### Offrire un’esperienza pubblica digital-first #### Indicazioni dell’agenzia: - Le agenzie devono assicurarsi che i siti web che richiedono l’autenticazione del pubblico siano compatibili con i gestori di password di uso comune e non devono impedire l’“incollaggio” delle password o altri meccanismi di assistenza automatizzati lato client. - [Riferimento](https://www.whitehouse.gov/wp-content/uploads/2023/09/M-23-22-Delivering-a-Digital-First-Public-Experience.pdf) ### Resoconto del simposio della Casa Bianca sulla modernizzazione dell’autenticazione a più fattori #### Indicazioni dell’agenzia: - “Serve più di una password per restare al sicuro online, ed è qui che entra in gioco l’autenticazione a più fattori per garantire che i tuoi dati siano protetti meglio dagli attori informatici malevoli”, ha dichiarato Brandon Wales, direttore esecutivo della CISA. “La CISA ha costantemente esortato le organizzazioni a implementare l’MFA per tutti gli utenti, in modo da rendere più difficile l’accesso ai dati critici. Il simposio di oggi serve a riunirci per definire la visione che tutti stiamo cercando di trasformare in realtà.” - [Riferimento](https://bidenwhitehouse.archives.gov/omb/briefing-room/2023/07/18/readout-of-white-house-multifactor-authentication-modernization-symposium/) #### L’amministrazione Biden-Harris annuncia un programma di etichettatura della cybersecurity per dispositivi smart a tutela dei consumatori americani #### Indicazioni dell’agenzia - Agendo nell’ambito della propria autorità di regolamentazione dei dispositivi di comunicazione wireless, la FCC dovrebbe avviare una consultazione pubblica sull’introduzione del programma volontario proposto di etichettatura della cybersecurity, che dovrebbe essere operativo nel 2024. Come proposto, il programma farebbe leva su iniziative guidate dagli stakeholder per certificare ed etichettare i prodotti, sulla base di specifici criteri di cybersecurity pubblicati dal National Institute of Standards and Technology (NIST) che, ad esempio, richiedono password predefinite uniche e complesse, protezione dei dati, aggiornamenti software e capacità di rilevamento degli incidenti. - [Riferimento](https://bidenwhitehouse.archives.gov/briefing-room/statements-releases/2023/07/18/biden-harris-administration-announces-cybersecurity-labeling-program-for-smart-devices-to-protect-american-consumers/) ## The White House **Overall Bitwarden assessment through 2026: Fair** - Does not recommend use of a password manager - Calls out importance of strong passwords - Does not consistently cite the need for 2FA/MFA to further support password security - Overall security advice is not up-to-date and does not adhere to NIST guidelines - Does not lay out password security recommendations in a clear, digestible, and easy-to-find manner ## Riepilogo Ci sono molte misure che puoi adottare per restare al sicuro online, ma l’azione più semplice con l’impatto più significativo e immediato sulla tua sicurezza è usare un gestore di password. Scegli un gestore di password multipiattaforma con [crittografia end-to-end a conoscenza zero](https://bitwarden.com/it-it/blog/end-to-end-encryption-and-zero-knowledge/) che possa generare e archiviare un numero illimitato di password uniche e complesse. Puoi iniziare a usare Bitwarden con un [account gratuito](https://bitwarden.com/it-it/pricing/) oppure scegliere Premium per meno di 10 $/anno e ottenere funzionalità avanzate. ## Risorse aggiuntive - Visualizza la [presentazione sullo stato della sicurezza delle password](https://docs.google.com/presentation/d/e/2PACX-1vRMIEhHFxEBUsWf5-f8Qexv-6uWaDlt-VvItjouCHu0ogO1WDbkjuWY-nFYn3BvvRRwWYl6oAFNA0fq/embed?start=false&loop=false&delayms=3000) ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/the-transformative-role-of-open-source-in-enabling-security/ --- # Il ruolo trasformativo dell'open source nel favorire la sicurezza MaRS Discovery District adotta la gestione delle password open source con Bitwarden. --- ## Panoramica [MaRS Discovery District](https://www.marsdd.com/) è un acceleratore canadese per l'innovazione e la consulenza che offre servizi a oltre 1.400 aziende canadesi del settore scientifico e tecnologico in ogni fase della loro crescita, dalla startup alla scale-up. Shane Rodness è un amministratore di sistema (sysadmin) di MaRS Discovery District, appassionato di sfruttare l'automazione in modi innovativi e di creare ambienti più sicuri per l'organizzazione. Rodness, che ha esperienza con LINUX e Mac e con tecnologie on-premise e cloud, è particolarmente impegnato nell'adozione dell'open source come strumento per favorire ambienti più sicuri. ### Guarda la presentazione [![YouTube Video](https://img.youtube.com/vi/m5kw381yBOo/maxresdefault.jpg)](https://www.youtube.com/watch?v=m5kw381yBOo) *[Watch on YouTube](https://www.youtube.com/watch?v=m5kw381yBOo)* *Come l'open source può aiutare le organizzazioni a creare ambienti più sicuri* > Visita [opensourcesecuritysummit.com](https://bitwarden.com/it-it/open-source-security-summit/) per saperne di più su questa conferenza annuale. ## Indice [Panoramica](https://bitwarden.com/it-it/resources/the-transformative-role-of-open-source-in-enabling-security/#overview/) [Guarda la presentazione](https://bitwarden.com/it-it/resources/the-transformative-role-of-open-source-in-enabling-security/#watch-the-presentation/) [Sfide per i sysadmin + opportunità dell'open source](https://bitwarden.com/it-it/resources/the-transformative-role-of-open-source-in-enabling-security/#sysadmin-challenges-open-source-opportunities/) [L'evoluzione della sicurezza open source](https://bitwarden.com/it-it/resources/the-transformative-role-of-open-source-in-enabling-security/#the-evolution-of-open-source-security/) [Inizia a usare Bitwarden](https://bitwarden.com/it-it/resources/the-transformative-role-of-open-source-in-enabling-security/#get-started-with-bitwarden/) ## Sfide per i sysadmin + opportunità dell'open source Rodness afferma che molti sysadmin si trovano oggi ad affrontare nuove sfide. Tra queste, il continuo cambiamento degli ambienti di lavoro dei dipendenti indotto dalla pandemia (che apre nuovi vettori di attacco) e strumenti e servizi usati per la trasformazione digitale che si sono rivelati armi a doppio taglio (vedi [violazione di SolarWinds](https://www.techtarget.com/whatis/feature/SolarWinds-hack-explained-Everything-you-need-to-know)). Tuttavia, man mano che le organizzazioni si sono adattate alla pandemia e i membri della community della sicurezza IT si sono riuniti per valutare le vulnerabilità che hanno portato all'attacco SolarWinds, si sono resi conto che le patch generate dall'open source erano particolarmente efficaci. “L'open source è sempre stato un dono per i sysadmin e i professionisti IT di tutto il mondo”, afferma Rodness. “Oggi sono disponibili innumerevoli strumenti, servizi e sistemi open source già utilizzati praticamente in ogni ambiente.” Secondo Rodness, l’open source offre quattro vantaggi fondamentali: - [Comunità](https://bitwarden.com/it-it/blog/community-guide/): consente a chiunque desideri contribuire, partecipare e restituire qualcosa alla comunità di farlo in modo aperto e trasparente, a beneficio di tutti i soggetti coinvolti - Collaborazione: consentendo a tutti di contribuire, le persone collaborano per individuare le idee migliori e migliorarle, così da rafforzare i progetti esistenti e risolvere i problemi - [Trasparenza](https://bitwarden.com/it-it/blog/why-open-source-delivers-transparency-and-security-for-enterprises/): il processo è disponibile per la revisione tra pari, il che crea una fiducia intrinseca - Accesso: rimuovere le barriere offre alle persone l’accesso a strumenti che possono rivelarsi trasformativi ## L’evoluzione della sicurezza open source Le sfide di sicurezza insite in una società moderna guidata dalla tecnologia, unite alla possibilità di sfruttare l’open source, hanno creato un ambiente in cui sempre più aziende investono in questi strumenti e metodi di sviluppo, dando vita a un nuovo standard in cui l’open source è sinonimo di sicurezza.  Bitwarden, afferma Rodness, è un esempio lampante di prodotto che sfrutta efficacemente i principi dell’open source. Rodness ritiene che Bitwarden sia uno strumento incredibilmente potente da avere a disposizione nelle organizzazioni. Il prodotto rafforza il profilo di sicurezza complessivo di un’azienda e dispone di un’eccellente [interfaccia a riga di comando](https://bitwarden.com/it-it/help/cli/) utilizzabile per una moltitudine di automazioni.  Tra gli altri strumenti open source che cita positivamente figurano Wazuh ed ELK; OSQuery, che offre un potente monitoraggio degli endpoint; OpenSCAP, che supporta il benchmarking delle configurazioni; e benchmark di settore tradizionali come endmark, wireshark e snort. Questi strumenti, afferma Rodness, continuano a prosperare e crescere man mano che sempre più organizzazioni abbracciano la filosofia open source.  Guardando al futuro, Rodness ritiene che il panorama del lavoro continuerà a cambiare. È inoltre interessato alla spinta verso ambienti [senza password](https://bitwarden.com/it-it/blog/access-your-bitwarden-vault-without-a-password/) ed è consapevole che le minacce alla sicurezza resteranno costanti. Per questo, continua a sottolineare i benefici comprovati dell’utilizzo dell’open source. ## Inizia a usare Bitwarden Pronto a iniziare con Bitwarden? Registrati per un [account Bitwarden gratuito](https://bitwarden.com/it-it/pricing/), oppure registrati per una [prova gratuita di 14 giorni dei nostri piani business](https://bitwarden.com/it-it/pricing/business/) per contribuire a proteggere online la tua azienda e il tuo team. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/the-true-meaning-of-passwordless-authentication-newsletter-august-2022/ --- # In primo piano - agosto 2022: il passwordless è destinato a restare. In questa newsletter, scopri il vero significato dell’autenticazione senza password e come preparare la tua azienda. Inoltre, approfondisci tutte le novità dal mondo della sicurezza e dalla community di Bitwarden. --- ## In evidenza ![Greenloop IT Solutions](https://bitwarden.com/assets/3y0v76ObDaIAJVGfbHGX91/31536b1f970e028f1edfea8d63568b70/greenloop-case-study.webp) Molte piccole imprese non hanno il budget per assumere esperti di cybersicurezza né le risorse per implementare sistemi di sicurezza di livello enterprise. GreenLoop IT Solutions, un managed service provider che offre supporto IT premium e servizi di consulenza a piccole e medie imprese, spiega come sta affrontando questa sfida sfruttando Bitwarden per gestire e [proteggere tutte le password dei propri clienti](https://bitwarden.com/it-it/blog/managed-service-provider-greenloop-delivers-intuitive-password-security/). Offrendo questa soluzione di sicurezza preziosa e facile da usare, GreenLoop garantisce che tutte le informazioni dei propri clienti siano accessibili quando necessario e protette dagli attori malevoli. ![Adozione delle password in ambito enterprise](https://bitwarden.com/assets/4WeJ07nq6sUbS3ICA7U2PH/e81ca1f55e3feadeceda64dd2573f156/passwordless.png) **L’autenticazione senza password** in generale significa autenticare l’identità di un utente senza richiedere una password. Passare da un ambiente di lavoro dipendente dalle password a uno senza password richiede di considerare le abitudini lavorative delle proprie comunità di utenti: dipendenti, dirigenti e senior leadership, oltre a lavoratori mobili o da remoto. Per le aziende che vogliono adottare il passwordless, i responsabili IT di tutto il settore raccomandano [passaggi che puoi intraprendere già oggi](https://bitwarden.com/it-it/blog/what-passwordless-adoption-means-to-enterprises/) per preparare la tua azienda al successo futuro. ## Ti piace questo aggiornamento? Iscriviti oggi stesso. *Ricevi gli ultimi aggiornamenti di prodotto, articoli selezionati, novità dalla community e molto altro.* [Contact form] ## Altri spunti e novità [**Princeton valuta le policy sulle password dei siti web più popolari** ](https://bitwarden.com/it-it/blog/princeton-grades-password-policies-of-most-popular-websites/) I ricercatori dell’Università di Princeton hanno pubblicato uno studio che descrive in dettaglio le policy sulle password di 120 tra i siti web in lingua inglese più popolari al mondo, tra cui Google, Twitch, Yahoo e Canva. Per lo studio, i ricercatori hanno ricostruito tramite reverse engineering le policy sulle password di ciascun sito per determinare se seguissero le best practice consolidate per creare password più robuste e sicure. Consulta [i risultati](https://bitwarden.com/it-it/blog/princeton-grades-password-policies-of-most-popular-websites/) per scoprire quali dei 120 siti web principali seguono queste best practice per proteggere le tue informazioni private (e quali no). [**Sei stato pwnato?** ](https://bitwarden.com/it-it/blog/have-you-been-pwned/) Sentiamo parlare continuamente di violazioni dei dati, ma ti sei mai chiesto se ne sei stato vittima? La verità è che lo è stata la maggior parte di noi. È importante sapere dove le tue informazioni sono state esposte ad attori malevoli, così da poter intervenire in modo appropriato. Il [Report sulle violazioni dei dati](https://bitwarden.com/it-it/blog/have-you-been-pwned/) di Bitwarden può aiutarti a scoprire se il tuo indirizzo email è mai stato compromesso. [**Perché usare un password manager conforme alla normativa HIPAA?**](https://bitwarden.com/it-it/blog/why-use-a-hipaa-compliant-password-manager/) Con il passaggio di sempre più operatori sanitari alle cartelle cliniche elettroniche e ad altre tecnologie, è fondamentale proteggere le informazioni mediche dei pazienti. Se usi Bitwarden per archiviare le tue informazioni sanitarie protette elettroniche, puoi stare tranquillo: Bitwarden è conforme alla normativa HIPAA e, in quanto piattaforma con crittografia end-to-end, non può visualizzare o decifrare le cartelle dei pazienti né alcun dato nel tuo vault. Scopri di più sul valore della scelta di un password manager conforme alla normativa HIPAA [visitando il nostro blog](https://bitwarden.com/it-it/blog/why-use-a-hipaa-compliant-password-manager/). [**Condivisione delle password con le organizzazioni**](https://bitwarden.com/it-it/blog/password-sharing-with-organizations/) La possibilità di condividere le password in modo sicuro è stata una delle funzionalità più richieste sin dagli inizi di Bitwarden. La condivisione delle password ha molte applicazioni, sia nella vita personale sia sul posto di lavoro. Se hai un’azienda, potresti avere centinaia di credenziali di accesso da condividere in modo sicuro con utenti di team e reparti diversi, ciascuna secondo modalità specifiche. Scopri come puoi usare Bitwarden per [condividere password in modo sicuro](https://bitwarden.com/it-it/blog/password-sharing-with-organizations/) con amici, familiari, clienti o colleghi. [**7 passaggi per creare un profilo online sicuro (e privato)**](https://bitwarden.com/it-it/blog/7-steps-to-create-a-secure-and-private-profile-online/) Che sia a causa dello sfortunato aumento delle violazioni dei dati, di conflitti geopolitici o di sviluppi normativi con implicazioni per la privacy, gli utenti Internet dovrebbero avere gli strumenti per creare un profilo online sicuro e privato. Fortunatamente, esistono modi semplici per proteggersi meglio online che non richiedono competenze tecniche. Segui questi [sette semplici passaggi](https://bitwarden.com/it-it/blog/7-steps-to-create-a-secure-and-private-profile-online/) per rafforzare la sicurezza e la privacy della tua esperienza online. ## In evidenza nella community ![Ringraziamenti speciali](https://bitwarden.com/assets/1E2NLH8YbVBk5npJr6XBGK/bf41bc5e2f5631c72bf8c63f150c5de3/unnamed.png) La community svolge un ruolo importante nel contribuire a un mondo libero da violazioni e attacchi informatici. Un grande applauso e grazie ai seguenti membri della community Bitwarden che hanno contribuito alla prossima versione di agosto 2022: - [Patrick H. Lauke](https://github.com/patrickhlauke) - Browser: disabilitare user-select per la maggior parte degli elementi dell'interfaccia - Desktop: disabilitare user-select per la maggior parte degli elementi dell'interfaccia - Usare l'icona corretta per booleano selezionato/non selezionato - [Donkeykong307](https://github.com/Donkeykong307) - Supporto alla compilazione automatica di Opera GX su Android  - [Vincentvidal](https://github.com/vincentvidal) - Aggiunta del supporto per iodé Browser  - [Pedro da Rocha Pires](https://github.com/darochapires) - Opzione nelle impostazioni per consentire l'acquisizione dello schermo su Android  Segui la [Bitwarden Community](https://twitter.com/i/communities/1551061385336979457) su Twitter, uno spazio della community all'interno di Twitter per ricevere aggiornamenti e chattare con altri appassionati di sicurezza con interessi simili. ## Prossimi eventi - [Demo live settimanale](https://bitwarden.com/it-it/bitwarden-demo/):  ogni mercoledì alle 12:00 EDT - Demo live EMEA: 18 agosto 2022 alle 15:00 CEST - Demo live APAC:  19 agosto 2022 alle 10:00 AEST (Australia) - [Demo live MSP](https://bitwarden.com/it-it/http://bitwarden.com/msp/): 25 agosto 2022 alle 9:00 EDT - [Monthly Vault Hours](https://www.crowdcast.io/e/bitwarden-vault-hours-27):  26 agosto 2022 alle 12:00 EDT Per ora è tutto. Facci sapere cosa ne pensi di questa newsletter, inclusi eventuali argomenti che vorresti vedere trattati. **Alla prossima,** Team Bitwarden ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/this-is-a-resource-page/ --- # Questa è una pagina di risorse Questa è la descrizione di una pagina di risorse --- ## Questo sarà un H2 Qui dovrebbe andare il tuo primo blocco di testo. Ricorda, **non** usare markup! Qui dovrebbe andare il tuo primo blocco di testo. Ricorda, **non** usare markup! Qui dovrebbe andare il tuo primo blocco di testo. Ricorda, **non** usare markup! Qui dovrebbe andare il tuo primo blocco di testo. Ricorda, **non** usare markup! Qui dovrebbe andare il tuo primo blocco di testo. Ricorda, **non** usare markup! Qui dovrebbe andare il tuo primo blocco di testo. Ricorda, **non** usare markup! Qui dovrebbe andare il tuo primo blocco di testo. Ricorda, **non** usare markup! Qui dovrebbe andare il tuo primo blocco di testo. Ricorda, **non** usare markup! ![illustrazione-credenziali-identità](https://bitwarden.com/assets/6e9Sd4d1onDLZIA0qwIAVu/c0a4529db682cce360093c1e30b06cc4/illustration-identity.png) ## Questo è un altro blocco Lorem ipsum dolor sit amet, consectetur adipiscing elit. Mauris tempus orci a viverra viverra. Aliquam tincidunt odio sapien, venenatis condimentum nisi sollicitudin sit amet. Mauris eu pretium magna. Donec vulputate malesuada magna eu consectetur. Duis id nisi eget felis fermentum vulputate. Etiam sed quam erat. Donec eget nisl volutpat, viverra nibh et, placerat lorem. Donec vel gravida sem. Aenean non lorem aliquet erat viverra placerat. Morbi at dui dictum, placerat est a, elementum mauris. Donec ultricies ante varius rhoncus pulvinar. Donec suscipit consequat urna, a commodo odio efficitur ut. Morbi auctor tellus at lacus ornare aliquet. Pellentesque habitant morbi tristique senectus et netus et malesuada fames ac turpis egestas. Donec mi leo, ultrices hendrerit orci quis, suscipit egestas erat. Duis justo felis, fringilla ut facilisis tempor, fringilla ac massa. Duis sollicitudin lorem nec lorem posuere feugiat. Vestibulum magna est, ultricies quis consequat eget, convallis non odio. Praesent mi dolor, lacinia ac suscipit sit amet, eleifend at turpis. Quisque non dictum nibh. Nam at leo fringilla, malesuada sem vitae, sollicitudin leo. Sed vel metus est. Suspendisse maximus tristique commodo. Nullam non velit odio. Orci varius natoque penatibus et magnis dis parturient montes, nascetur ridiculus mus. Maecenas quis dolor vitae massa placerat commodo id vel est. Donec eu leo ac ante sollicitudin posuere nec tincidunt orci. Orci varius natoque penatibus et magnis dis parturient montes, nascetur ridiculus mus. Etiam tempor urna quis urna maximus tempus. Pellentesque eu aliquet tellus, ut posuere eros. ## Questo è il mio terzo blocco Lorem ipsum dolor sit amet, consectetur adipiscing elit. Mauris tempus orci a viverra viverra. Aliquam tincidunt odio sapien, venenatis condimentum nisi sollicitudin sit amet. Mauris eu pretium magna. Donec vulputate malesuada magna eu consectetur. Duis id nisi eget felis fermentum vulputate. Etiam sed quam erat. Donec eget nisl volutpat, viverra nibh et, placerat lorem. Donec vel gravida sem. Aenean non lorem aliquet erat viverra placerat. Morbi at dui dictum, placerat est a, elementum mauris. Donec ultricies ante varius rhoncus pulvinar. Donec suscipit consequat urna, a commodo odio efficitur ut. Morbi auctor tellus at lacus ornare aliquet. Pellentesque habitant morbi tristique senectus et netus et malesuada fames ac turpis egestas. Donec mi leo, ultrices hendrerit orci quis, suscipit egestas erat. ### Titolo! Duis justo felis, fringilla ut facilisis tempor, fringilla ac massa. Duis sollicitudin lorem nec lorem posuere feugiat. Vestibulum magna est, ultricies quis consequat eget, convallis non odio. Praesent mi dolor, lacinia ac suscipit sit amet, eleifend at turpis. Quisque non dictum nibh. Nam at leo fringilla, malesuada sem vitae, sollicitudin leo. Sed vel metus est. Suspendisse maximus tristique commodo. Nullam non velit odio. Orci varius natoque penatibus et magnis dis parturient montes, nascetur ridiculus mus. Maecenas quis dolor vitae massa placerat commodo id vel est. Donec eu leo ac ante sollicitudin posuere nec tincidunt orci. Orci varius natoque penatibus et magnis dis parturient montes, nascetur ridiculus mus. Etiam tempor urna quis urna maximus tempus. Pellentesque eu aliquet tellus, ut posuere eros. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/titanom-technologies-bitwarden-secrets-manager/ --- # Titanom Technologies protegge i segreti degli sviluppatori con Bitwarden Secrets Manager L'azienda di software educativo Titanom Technologies ha rafforzato la sicurezza degli sviluppatori e aumentato la produttività implementando Bitwarden Secrets Manager. --- ## Titanom Technologies - Fondata nel: 2020 - Settore: servizi IT e consulenza IT - Dipendenti: circa 50 - Credenziali da gestire: oltre 100 - Sede: Germering, Germania Titanom Technologies è specializzata nello sviluppo di software tradizionale e basato sull'IA per il settore dell'istruzione. Con sede a Germering, in Germania, Titanom Technologies collabora a stretto contatto con aziende consolidate, tra cui un importante editore di testi didattici in Germania, per implementare ecosistemi software dinamici che trasformano le aule. ## Sommario [Situazione](https://bitwarden.com/it-it/resources/titanom-technologies-bitwarden-secrets-manager/#situation/) [Soluzione: Bitwarden Secrets Manager](https://bitwarden.com/it-it/resources/titanom-technologies-bitwarden-secrets-manager/#solution-bitwarden-secrets-manager/) [Inizia a usare Bitwarden](https://bitwarden.com/it-it/resources/titanom-technologies-bitwarden-secrets-manager/#get-started-with-bitwarden/) ## Situazione In quanto azienda software, Titanom Technologies aveva bisogno di archiviare, gestire e distribuire in modo sicuro i segreti degli sviluppatori per creare i propri prodotti in sicurezza. I “segreti” sono credenziali di autenticazione digitale per parti sensibili dell'ecosistema IT e di sviluppo, inclusi certificati SSL/TLS, chiavi API, password di database e chiavi di crittografia private. Inizialmente, Titanom gestiva le sue centinaia di segreti in locale, tramite file .env. Pur essendo una pratica comune tra gli sviluppatori, ricorrere sistematicamente ai file .env può creare all'interno di un'organizzazione un ambiente di segreti difficile da gestire e decentralizzato. Archiviare i segreti come variabili d'ambiente in testo normale nei file .env rende difficile per i team di sviluppo gestire l'accesso ai segreti e mantenerli aggiornati in tutta l'organizzazione. “All'inizio usavamo file .env in locale e non avevo alcun controllo sui segreti. Avevamo molti segreti obsoleti sui computer degli sviluppatori e nessun modo per sapere dove si trovassero”, ha dichiarato Jannis Morgenstern, responsabile IT. Quando l'azienda ha adottato Bitwarden Password Manager per archiviare e condividere in modo sicuro password e altre informazioni sensibili, Titanom Technologies ha iniziato a conservare anche i segreti degli sviluppatori all'interno di quella soluzione. “Abbiamo iniziato a usare Bitwarden Password Manager principalmente per credenziali di accesso e carte di credito, e archiviavamo i segreti nella sezione delle note sicure”, ha dichiarato Morgenstern. Sebbene Bitwarden Password Manager abbia aiutato Titanom Technologies a proteggere le password, il team aveva bisogno di una soluzione su misura per i segreti degli sviluppatori. “Abbiamo riscontrato un dispendio di tempo aggiuntivo nelle comunicazioni quando i membri del team dovevano scambiarsi segreti e ci siamo resi conto che esisteva un modo migliore.” ## Soluzione: Bitwarden Secrets Manager Titanom Technologies sapeva di dover fare un salto di qualità nella gestione dei segreti. Nel valutare le opzioni, l'azienda ha dato priorità a una soluzione facile da usare, intuitiva e altamente sicura. Avendo già sperimentato i vantaggi di Bitwarden Password Manager, Titanom Technologies ha scelto di implementare Bitwarden Secrets Manager. Bitwarden Secrets Manager è una soluzione open source e crittografata end-to-end per la gestione dei segreti, pensata per team di sviluppo, DevOps e IT. Con Bitwarden Secrets Manager, le aziende possono gestire centralmente segreti illimitati durante l'intero ciclo di vita dello sviluppo. La soluzione consente ai team di condividere, recuperare e distribuire i segreti in sicurezza, riducendo la necessità di condividerli in testo normale o tramite file .env. Tra gli altri vantaggi, la possibilità di definire autorizzazioni di accesso granulari e sviluppare applicazioni personalizzate a supporto delle proprie esigenze. “Ho provato anche altre soluzioni per la gestione dei segreti, ma Bitwarden Secrets Manager offriva le funzionalità fondamentali necessarie per garantire la sicurezza dei segreti dell'infrastruttura su larga scala”, ha dichiarato Morgenstern. ### Gestione semplice dei segreti “che funziona e basta” Per introdurre il team di sviluppo a Bitwarden Secrets Manager, Morgenstern ha sfruttato la [documentazione di supporto](https://bitwarden.com/it-it/help/secrets-manager-overview/) esistente e ha creato una propria guida pratica. Morgenstern racconta che il team ha accolto con grande entusiasmo le nuove soluzioni e ne ha apprezzato la semplicità d’uso. “Al team è piaciuto il fatto che tutto funzionasse e basta”, ha dichiarato Morgenstern. “Non hanno dovuto fare nulla manualmente, a parte configurare un token di accesso. Da allora l’esperienza degli sviluppatori è migliorata notevolmente.” ### SDK che valorizza la leadership IT e la produttività degli sviluppatori Titanom Technologies ha scelto di rafforzare ulteriormente la propria esperienza con Bitwarden Secrets Manager sviluppando una CLI personalizzata, resa possibile dal kit di sviluppo software (SDK) di Bitwarden Secrets Manager per Rust. “Ho sviluppato una CLI che legge un file di configurazione del progetto, richiede tutti i segreti da Secrets Manager e poi li inserisce in un processo. In questo modo non è necessario specificarli manualmente in un file di configurazione.” Morgenstern ritiene che questa CLI personalizzata, basata sull’SDK Rust di Bitwarden Secrets Manager, abbia ridotto il carico di lavoro della leadership e aumentato la produttività degli sviluppatori. “Posso affermare con certezza che il mio carico di lavoro è diminuito, probabilmente di una-tre ore a settimana. Anche la produttività è aumentata, in parte grazie allo strumento che ho sviluppato.” ### Copertura di sicurezza completa Sebbene Titanom Technologies non abbia mai divulgato segreti a soggetti esterni, il suo approccio precedente a Secrets Manager l’aveva portata a inserire accidentalmente segreti in commit su GitHub. Dall’implementazione di Bitwarden Secrets Manager, l’azienda ha beneficiato della maggiore sicurezza per gli sviluppatori offerta dallo strumento, insieme alla copertura di sicurezza completa già garantita da Bitwarden Password Manager. > Morgenstern ha dichiarato: “A questo punto, sarebbe quasi impossibile divulgare i nostri segreti. È semplicemente una preoccupazione in meno.” ### Soddisfare gli standard di sicurezza globali In futuro, Titanom Technologies prevede di migrare l’intera organizzazione a Bitwarden Secrets Manager e di passare al piano enterprise per ottenere la [certificazione ISO 27001](https://www.iso.org/standard/27001) — uno standard internazionale per la gestione della sicurezza delle informazioni, della cybersecurity e della tutela della privacy. Una volta effettuato il passaggio al piano enterprise, Titanom utilizzerà le [policy enterprise](https://bitwarden.com/it-it/help/policies/) per applicare regole di sicurezza a tutti gli utenti, ad esempio impostando la robustezza delle password, aiutando così l’azienda a soddisfare gli standard ISO. “Voglio definire linee guida per il generatore di password su quanto debba essere robusta la password. In questo momento è molto importante per noi ottenere la certificazione ISO 27001”, ha dichiarato Morgenstern. Sia Bitwarden Secrets Manager sia Bitwarden Password Manager consentono a Titanom Technologies di dimostrare resilienza in materia di cybersecurity e di essere presa in considerazione per questa prestigiosa certificazione. ## Inizia a usare Bitwarden Scopri di più su cosa può fare Bitwarden Secrets Manager per la tua azienda e [contatta il team vendite](https://bitwarden.com/it-it/contact-sales-secrets-manager/) per una prova gratuita di 14 giorni! ## Choose the plan that fits your needs ### Free **$0** *Free forever* Everything you need to get started. Plan includes: - Unlimited secrets - Up to 2 users - Up to 3 projects - Up to 3 machine accounts [Sign Up Now](https://bitwarden.com/go/start-secrets-free/) --- ### Teams **$6** *per month / per user* Support your team with additional business functionalities. Plan includes: - Unlimited secrets and projects - Up to 20 machine accounts - $1 per additional machine account [Start Free Trial](https://bitwarden.com/go/start-secrets-teams-trial/) [Contact Sales](https://bitwarden.com/contact-sales-secrets-manager/) --- ### Enterprise **$12** *per month / per user* Supports enterprise needs with administrative capabilities. Plan includes: - Unlimited secrets and projects - Up to 50 machine accounts - $1 per additional machine account [Inizia la prova gratuita di 14 giorni](https://bitwarden.com/go/start-secrets-enterprise-trial/) [Contact Sales](https://bitwarden.com/contact-sales-secrets-manager/) --- Pricing shown in USD and based on an annual subscription. Taxes not included. --- URL: https://bitwarden.com/it-it/resources/top-10-enterprise-password-managers-compared/ --- # I 10 migliori password manager enterprise a confronto Questo confronto esamina dieci soluzioni leader utilizzando criteri coerenti e rilevanti per i team di sicurezza e IT, aiutando le organizzazioni a prendere decisioni informate nella scelta del miglior password manager per ambienti enterprise. --- ## I 10 migliori password manager enterprise a confronto: trova la migliore gestione delle password enterprise per la tua organizzazione La scelta del miglior password manager enterprise richiede un’attenta valutazione dell’architettura di sicurezza, delle capacità di integrazione e dei requisiti operativi. Questo confronto esamina dieci soluzioni leader utilizzando criteri coerenti e rilevanti per i team di sicurezza e IT, aiutando le organizzazioni a prendere decisioni informate nella scelta del miglior password manager per ambienti enterprise in base al valore tecnico, anziché alle dichiarazioni di marketing. ## Come valutare il miglior password manager enterprise Quando si valutano [soluzioni di gestione delle password aziendali](https://bitwarden.com/it-it/products/business/) per la distribuzione in ambito enterprise, le organizzazioni dovrebbero applicare un framework coerente che tenga conto sia dei fondamenti della sicurezza sia dei requisiti operativi. I seguenti criteri costituiscono la base per valutare qualsiasi password manager enterprise e vengono utilizzati in tutti i confronti di questo articolo: **Crittografia zero-knowledge e modello di sicurezza complessivo**: Il fornitore non dovrebbe mai avere accesso ai dati del vault non crittografati. Valuta l’implementazione crittografica, le funzioni di derivazione delle chiavi e se l’architettura sia stata sottoposta ad audit indipendente. Scopri i dettagli sulla [crittografia zero-knowledge](https://bitwarden.com/it-it/resources/zero-knowledge-encryption/). **Integrazioni SSO (SAML/OIDC), provisioning SCIM e supporto delle directory**: Gli ambienti enterprise richiedono un’integrazione fluida con i provider di identità esistenti come Okta, Azure AD o Google Workspace. Il supporto SCIM abilita il provisioning e il deprovisioning automatizzati degli utenti. **Controllo degli accessi basato sui ruoli e strutture di autorizzazione a privilegio minimo**: Le autorizzazioni granulari consentono agli amministratori di applicare il principio dell’[accesso a privilegio minimo](https://bitwarden.com/it-it/resources/least-privilege-access/) a team, raccolte e singole credenziali. **Funzionalità di gestione dei segreti per DevOps e flussi di lavoro di automazione**: Oltre agli utenti umani, le aziende hanno bisogno di [una gestione sicura dei segreti](https://bitwarden.com/it-it/products/secrets-manager/) e di accesso programmatico a chiavi API, certificati, credenziali di database e altri segreti macchina utilizzati nelle pipeline CI/CD. **Log di audit, integrazioni SIEM e reportistica sulle attività**: La registrazione completa degli eventi di accesso, con la possibilità di esportare i log verso piattaforme SIEM come Splunk o Azure Sentinel, supporta il monitoraggio della sicurezza e la risposta agli incidenti. **Allineamento alla conformità (SOC 2, ISO 27001, HIPAA)**: Le attestazioni di terze parti dimostrano che il fornitore mantiene controlli di sicurezza adeguati e può supportare i [requisiti di conformità](https://bitwarden.com/it-it/compliance/) nei settori regolamentati. **Flessibilità di distribuzione (cloud, self-hosted o ibrida)**: Alcune organizzazioni richiedono una distribuzione on-premise per motivi di residenza dei dati, ambienti air-gapped o requisiti normativi, mentre altre preferiscono soluzioni SaaS completamente gestite. **Trasparenza dei prezzi e scalabilità per team in crescita**: I [piani aziendali](https://bitwarden.com/it-it/pricing/business/) dovrebbero essere prevedibili e accompagnare la crescita senza aumenti di costo rilevanti o limitazioni delle funzionalità nei diversi livelli. ## Tabella di confronto dei 10 migliori password manager enterprise | **Piattaforma** | **Distribuzione** | **Funzionalità principali (SSO/SCIM)** | **Vantaggi principali** | **Svantaggi principali** | |------|------|------|------|------| | **Bitwarden** | Cloud, self-hosted | SSO/SCIM nativi, SIEM | Open source, prezzi trasparenti, gestore di segreti DevOps dedicato. | Interfaccia meno rifinita; il self-hosting può richiedere competenze tecniche. | | **1Password** | Solo cloud | SSO/SCIM nativi, audit | UI/UX eccellente che favorisce un’elevata adozione; monitoraggio proattivo Watchtower. | Self-hosting non disponibile; gestione dei segreti limitata. | | **Keeper** | Cloud, self-hosted | SSO/SCIM nativi, SIEM | Piattaforma molto completa; Keeper Secrets Manager (KSM) solido. | I moduli aggiuntivi possono diventare costosi; può risultare eccessivo per i team piccoli. | | **LastPass** | Solo cloud | SSO/SCIM nativi, SIEM | Facile da distribuire; ampio supporto per i dispositivi; compilazione automatica dei moduli affidabile. | Le violazioni di sicurezza passate hanno compromesso la fiducia; gestione dei segreti limitata. | | **Dashlane** | Solo cloud | SSO/SCIM nativi, SIEM | Interfaccia moderna; include VPN e monitoraggio del dark web; buon supporto. | Prezzi premium elevati; nessun self-hosting né gestione dei segreti. | | **NordPass** | Solo cloud | SSO nativo, SCIM complesso | Conveniente; interfaccia pulita; integrazione nativa con l’ecosistema Nord. | SCIM richiede la gestione autonoma di un servizio di crittografia separato. | | **Zoho Vault** | Solo cloud | SSO nativo, SCIM di base | Molto conveniente; integrazione fluida con l’ecosistema Zoho. | Interfaccia datata; manca di profondità funzionale rispetto ai concorrenti specializzati. | | **RoboForm** | Solo cloud | SSO limitato, nessuno SCIM | Eccellente compilazione di moduli multipagina; prezzi competitivi per team piccoli. | Grave carenza di funzionalità enterprise moderne (niente SCIM/SIEM/Secrets). | | **Enpass** | Archiviazione cloud propria | SSO/SCIM nativi, SIEM | Modello di archiviazione propria a conoscenza zero; disponibile licenza una tantum. | Scarica sull’organizzazione l’onere di backup e disponibilità. | | **Passbolt** | Self-hosted, cloud | SSO/SCIM tramite estensioni | Open source; crittografia OpenPGP; ottimo per la condivisione collaborativa in team. | Le funzionalità dipendono dalle estensioni; l’interfaccia è funzionale ma meno rifinita. | ## I 10 migliori gestori di password aziendali del 2026 ### **Bitwarden** **Panoramica**: Bitwarden è un [gestore di password open source](https://bitwarden.com/it-it/open-source/) spesso considerato il miglior gestore di password aziendale per le organizzazioni che danno priorità alla trasparenza della sicurezza, offrendo opzioni di distribuzione sia in cloud sia self-hosted. La codebase trasparente è sottoposta a regolari audit di terze parti e la soluzione offre funzionalità aziendali complete, tra cui SSO, SCIM e un gestore di segreti dedicato per i flussi di lavoro DevOps. > **Funzionalità aziendali**: Bitwarden supporta SAML 2.0 e OpenID Connect per l’integrazione SSO con i principali provider di identità. Il provisioning SCIM consente la gestione automatizzata del ciclo di vita degli utenti. La piattaforma offre un controllo degli accessi granulare a livello di vault, raccolta ed elemento, consentendo agli amministratori di implementare criteri di accesso con privilegio minimo. Bitwarden Secrets Manager offre accesso tramite CLI e SDK per il recupero programmatico delle credenziali nei flussi di lavoro di automazione. I log degli eventi possono essere esportati verso piattaforme SIEM tramite API o integrazioni. La soluzione dispone delle certificazioni di conformità SOC 2 Type 2, ISO 27001 e HIPAA. **Pro**: L’architettura open source consente ai team di sicurezza di verificare la codebase e l’implementazione crittografica. L’opzione di distribuire il [gestore di password self-hosted](https://bitwarden.com/it-it/self-hosted-password-manager-on-premises/) offre il controllo completo sulla posizione dei dati e sull’infrastruttura. I prezzi sono trasparenti e competitivi, senza costi nascosti per le funzionalità aziendali principali. La combinazione di gestione delle password per gli utenti, [accesso senza password con passkey](https://bitwarden.com/it-it/passwordless-passkeys/) e gestione dei segreti macchina in un’unica piattaforma semplifica gli strumenti. **Contro**: L’interfaccia utente, pur essendo funzionale, è meno rifinita rispetto ad alcune alternative commerciali. Le organizzazioni nuove al software open source potrebbero dover investire tempo per comprendere le opzioni di distribuzione self-hosted. Alcune funzionalità avanzate richiedono configurazione invece di funzionare subito pronte all’uso. ### **1Password Business/1Password Enterprise** **Panoramica**: 1Password è un gestore di password consolidato, con forti radici nel mercato consumer e una presenza aziendale in crescita. I piani Business ed Enterprise offrono SSO, integrazione con directory e controlli di sicurezza avanzati. La soluzione è solo cloud, con infrastruttura gestita da 1Password. > **Funzionalità aziendali**: 1Password supporta SAML e OIDC per l’SSO, con provisioning SCIM per la gestione automatizzata degli utenti. La piattaforma utilizza il concetto di vault e gruppi per organizzare le credenziali e controllare gli accessi. Le funzionalità di protezione avanzate includono regole firewall, verifica dell’affidabilità dei dispositivi e modalità viaggio. I log delle attività offrono visibilità sull’accesso ai vault e sull’uso delle credenziali. La soluzione mantiene le certificazioni SOC 2 e ISO 27001. **Pro**: L’interfaccia utente è curata e intuitiva, contribuendo a elevati tassi di adozione da parte degli utenti. Le estensioni per browser e le app mobili sono ben progettate. L’assistenza clienti è reattiva e l’azienda vanta una solida esperienza in materia di sicurezza. La funzionalità Watchtower identifica in modo proattivo password deboli, riutilizzate o compromesse. **Contro**: La distribuzione solo cloud limita le opzioni per le organizzazioni con requisiti on-premises che necessitano di una soluzione self-hosted. Le funzionalità di gestione dei segreti sono limitate rispetto alle soluzioni dedicate. I prezzi aumentano nei piani superiori e alcune funzionalità sono disponibili solo nei piani di livello enterprise. ### **Keeper Enterprise Password Manager** **Panoramica**: Keeper si posiziona come una piattaforma di sicurezza completa, che combina gestione delle password, gestione dei segreti (KSM), messaggistica crittografata (KeeperChat) e monitoraggio del dark web. Il piano Enterprise offre ampi controlli amministrativi e funzionalità di conformità. > **Funzionalità aziendali**: Keeper supporta SAML 2.0 SSO e il provisioning SCIM con i principali provider di identità. Il controllo degli accessi basato sui ruoli consente autorizzazioni granulari tra team e cartelle condivise. Keeper Secrets Manager (KSM) offre accesso alle credenziali basato su API per i flussi di lavoro DevOps, con supporto per l’integrazione CI/CD. La piattaforma genera audit trail dettagliati e supporta l’integrazione SIEM tramite esportazione syslog. Keeper mantiene le certificazioni di conformità SOC 2, ISO 27001 e HIPAA. Sono disponibili opzioni di distribuzione sia in cloud sia self-hosted. **Pro**: L’insieme completo di funzionalità risponde a molteplici esigenze di sicurezza in un’unica piattaforma. KSM offre una solida gestione dei segreti per i flussi di lavoro di automazione. Le numerose certificazioni di conformità supportano i settori regolamentati. La funzionalità BreachWatch monitora il dark web alla ricerca di credenziali compromesse. **Contro**: I prezzi possono diventare elevati man mano che le organizzazioni aggiungono moduli e funzionalità avanzate. L’ampiezza delle funzionalità può risultare eccessiva per i team più piccoli che necessitano solo di una gestione di base delle password. Alcune capacità richiedono l’acquisto di moduli aggiuntivi invece di essere incluse nel piano enterprise di base. ### **LastPass for Business** **Panoramica**: LastPass è uno dei gestori di password più storici e riconosciuti. Il piano Business offre funzionalità aziendali tra cui SSO, integrazione con directory e controlli amministrativi. La soluzione opera come servizio solo cloud. > **Funzionalità aziendali**: LastPass supporta l’SSO basato su SAML con i principali provider di identità. Il provisioning SCIM è disponibile per Azure AD, Okta, OneLogin e PingOne, consentendo la gestione automatizzata del ciclo di vita degli utenti. Gli amministratori possono creare gruppi e cartelle condivise con diversi livelli di autorizzazione. La Security Dashboard offre visibilità sulla robustezza delle password e sulla postura di sicurezza dell’intera organizzazione. Il logging degli eventi registra l’attività degli utenti e i log possono essere esportati per l’integrazione SIEM. LastPass mantiene le certificazioni SOC 2 e ISO 27001. **Pro**: L’ampio supporto delle piattaforme include browser, dispositivi mobili e applicazioni desktop. La soluzione è facile da implementare e richiede competenze tecniche minime per la gestione. I prezzi sono competitivi per il piano Business. Il generatore di password e le funzionalità di compilazione automatica funzionano in modo affidabile sulla maggior parte dei siti web. **Contro**: LastPass ha subito diversi incidenti di sicurezza negli ultimi anni, inclusa una violazione significativa nel 2022 che ha esposto dati di vault crittografati. Sebbene l’azienda abbia risposto con miglioramenti dell’infrastruttura, questi incidenti hanno compromesso la fiducia. La distribuzione solo cloud limita le opzioni per le organizzazioni con requisiti on-premises. Le funzionalità di gestione dei segreti sono minime e richiedono strumenti separati per i flussi di lavoro DevOps. ### **Dashlane Business** **Panoramica**: Dashlane è un gestore di password basato sul cloud che pone l’accento su esperienza utente e sicurezza. Il piano Business offre SSO, provisioning SCIM e funzionalità di monitoraggio della sicurezza. La soluzione è pensata per aziende di medie dimensioni e clienti enterprise disposti a pagare un prezzo più alto per cura del prodotto e supporto. > **Funzionalità enterprise**: Dashlane supporta SAML e OIDC per l’integrazione SSO, con provisioning SCIM per la gestione automatizzata degli utenti. La piattaforma offre controllo degli accessi basato sui ruoli tramite spazi e gruppi. Il monitoraggio del dark web avvisa gli amministratori quando le credenziali dei dipendenti compaiono in violazioni dei dati. I log delle attività registrano dati di utilizzo dettagliati, con possibilità di esportazione verso SIEM. Dashlane mantiene le certificazioni SOC 2 e ISO 27001. **Pro**: L’interfaccia utente è moderna e facile da usare, favorendo un’adozione senza attriti. La funzionalità VPN è inclusa come caratteristica per la privacy, anche se non sostituisce le soluzioni VPN aziendali. I report sullo stato delle password aiutano a individuare credenziali deboli o riutilizzate nell’organizzazione. Il supporto clienti riceve recensioni positive. **Contro**: Dashlane è tra le opzioni più costose di questo confronto, con prezzi che potrebbero non scalare bene per le organizzazioni più grandi. La distribuzione solo cloud esclude opzioni di self-hosting. Mancano funzionalità di gestione dei segreti, rendendo necessari strumenti separati per i flussi di lavoro DevOps. Alcune funzionalità che dovrebbero essere standard sono proposte come offerte premium. ### **NordPass Business** **Panoramica**: NordPass è l’offerta orientata alle aziende di Nord Security, nota soprattutto per i servizi VPN consumer. Il piano Business offre funzionalità enterprise di base, tra cui SSO e controlli amministrativi. La soluzione è solo cloud ed è pensata per piccole e medie imprese. > **Funzionalità enterprise**: NordPass supporta SSO SAML con i principali provider di identità. Il provisioning SCIM è disponibile per Okta e Microsoft Entra ID, consentendo la gestione automatizzata del ciclo di vita degli utenti. La piattaforma offre cartelle condivise con controlli delle autorizzazioni. La registrazione degli eventi acquisisce le attività di accesso, anche se l’integrazione SIEM è limitata. NordPass mantiene la certificazione SOC 2. **Pro**: I prezzi sono competitivi, rendendo NordPass accessibile per le organizzazioni più piccole con budget limitati. L’interfaccia utente è pulita e semplice. La soluzione si integra con altri prodotti Nord Security per le organizzazioni che utilizzano già l’ecosistema del fornitore. La configurazione è rapida e richiede competenze tecniche minime. **Contro**: Il provisioning SCIM richiede la distribuzione di un Encryption Service separato lato client sulla propria infrastruttura cloud (Azure, AWS o Docker) per mantenere l’architettura zero-knowledge: una complessità aggiuntiva rispetto alle soluzioni in cui SCIM funziona in modo nativo. Una volta abilitato SCIM, la gestione di utenti e gruppi deve avvenire interamente tramite il proprio provider di identità; il pannello di amministrazione di NordPass non può più essere usato per queste attività. La documentazione SCIM è limitata a Okta ed Entra ID, con meno integrazioni testate con provider di identità rispetto ad alcuni concorrenti. Mancano funzionalità di gestione dei segreti per i flussi di lavoro DevOps. L’integrazione SIEM e la registrazione degli audit sono meno complete rispetto alle alternative orientate all’enterprise. ### **Zoho Vault** **Panoramica**: Zoho Vault è il componente di gestione delle password di Zoho, che offre un’ampia suite di applicazioni aziendali. La soluzione offre funzionalità enterprise, tra cui SSO e controlli di audit, con prezzi vantaggiosi per le organizzazioni già investite nell’ecosistema Zoho. > **Funzionalità enterprise**: Zoho Vault supporta SSO basato su SAML con i principali provider di identità. Il provisioning SCIM è disponibile, ma meno completo rispetto alle soluzioni IAM dedicate. La piattaforma offre chambers (spazi condivisi) con controllo degli accessi basato sui ruoli. L’applicazione delle policy sulle password aiuta a mantenere gli standard di sicurezza in tutta l’organizzazione. I log degli eventi registrano l’attività degli utenti, con funzionalità di esportazione per l’integrazione SIEM. Zoho mantiene la certificazione ISO 27001. **Pro**: I prezzi sono competitivi, in particolare per le organizzazioni che utilizzano già altri prodotti Zoho. L’integrazione nativa con l’ecosistema Zoho più ampio (CRM, email, strumenti di produttività) crea efficienze. La soluzione è facile da distribuire e gestire. L’infrastruttura globale di Zoho supporta i requisiti di residenza dei dati in alcune regioni. **Contro**: La profondità funzionale è inferiore rispetto ai fornitori specializzati nella gestione delle password. Le funzionalità di gestione dei segreti sono limitate, rendendo necessari strumenti separati per i flussi di lavoro DevOps. Le organizzazioni che non usano altri prodotti Zoho potrebbero trovare un valore limitato nell’integrazione con l’ecosistema. L’interfaccia utente, pur essendo funzionale, risulta datata rispetto alle alternative moderne. ### **RoboForm for Business** **Panoramica**: RoboForm è un gestore di password di lunga data che ha adattato la propria offerta consumer all’uso aziendale. Il piano Business offre funzionalità enterprise di base, tra cui controlli amministrativi e cartelle condivise. La soluzione opera come servizio cloud. > **Funzionalità enterprise**: RoboForm supporta funzionalità SSO limitate tramite integrazione di terze parti. Il provisioning SCIM non è disponibile. La piattaforma offre cartelle condivise con controlli delle autorizzazioni di base. La dashboard amministrativa offre visibilità sugli account utente e sulla robustezza delle password. La registrazione degli eventi è essenziale rispetto alle alternative orientate all’enterprise. Le certificazioni di conformità sono limitate. **Pro**: RoboForm ha una lunga storia e una base di codice stabile. I prezzi sono competitivi per i piccoli team. Le funzionalità di compilazione dei moduli sono particolarmente solide, con supporto per moduli complessi su più pagine. La soluzione funziona sulle principali piattaforme e sui principali browser. **Contro**: Le funzionalità enterprise sono nettamente indietro rispetto alle alternative moderne. L’assenza di SCIM, il supporto SSO limitato e le certificazioni di conformità minime ne limitano l’applicabilità nei settori regolamentati. La gestione dei segreti per gli sviluppatori è del tutto assente. L’interfaccia utente risulta datata e l’adozione può essere difficile con utenti abituati a strumenti moderni. L’integrazione SIEM e le funzionalità di audit avanzate non sono disponibili. ### **Enpass Business** **Panoramica**: Enpass adotta un approccio diverso, archiviando i vault cifrati in posizioni controllate dall’organizzazione, come Microsoft 365, Google Workspace o file server on-premise. Questa architettura significa che Enpass non archivia né ha mai accesso ai dati dei vault, anche se le organizzazioni devono gestire la propria infrastruttura di storage. Enpass ha ampliato le proprie capacità enterprise, offrendo ora un’amministrazione centralizzata insieme al suo modello di storage controllato dall’utente. > **Funzionalità enterprise**: Enpass supporta l’integrazione SSO con Azure AD e Okta. Il provisioning SCIM 2.0 consente la gestione automatizzata del ciclo di vita degli utenti con i principali provider di identità. La piattaforma offre una console di amministrazione con applicazione centralizzata delle policy, dashboard di audit della sicurezza e gestione dei vault condivisi. L’integrazione SIEM è disponibile per i piani enterprise e supporta Splunk, Azure Sentinel, Sumo Logic e QRadar. Enpass mantiene la certificazione ISO 27001:2022 e l’attestazione SOC 2 Type II. **Pro**: L’architettura garantisce che Enpass non archivi né abbia mai accesso ai dati dei vault non cifrati, poiché lo storage rimane interamente all’interno dell’infrastruttura cloud esistente dell’organizzazione. Il prezzo con licenza una tantum elimina i costi ricorrenti di abbonamento. Le organizzazioni con storage cloud esistente possono valorizzare tali investimenti. La soluzione può funzionare in ambienti con connettività Internet limitata una volta sincronizzati i vault. **Contro**: Il modello di storage controllato dall’utente, pur essendo orientato alla privacy, pone la responsabilità di backup, disponibilità e sicurezza dello storage sull’organizzazione anziché sul fornitore. Mancano funzionalità di gestione dei segreti per i flussi di lavoro DevOps, rendendo necessari strumenti separati per le pipeline CI/CD. Le organizzazioni che non hanno già investito in uno storage cloud compatibile potrebbero trovare che l’architettura aggiunga complessità rispetto alle soluzioni completamente gestite. La console di amministrazione e le funzionalità enterprise, pur essendo migliorate, sono più recenti e meno mature rispetto ai gestori di password enterprise consolidati. ### **Passbolt** **Panoramica**: Passbolt è un gestore di password open source progettato per i team, con particolare attenzione alla collaborazione e alla verificabilità. La soluzione è principalmente self-hosted, anche se è disponibile un'opzione cloud. Passbolt utilizza OpenPGP per la crittografia, differenziandosi dalla maggior parte delle alternative commerciali. > **Funzionalità enterprise**: Passbolt supporta l'SSO tramite estensioni e plugin anziché con un'integrazione nativa. Il provisioning SCIM è limitato e richiede configurazione aggiuntiva. La piattaforma offre controlli granulari delle autorizzazioni per le password condivise, con la possibilità di definire l'accesso a livello di singola credenziale. Le funzionalità di gestione dei segreti sono di base, incentrate principalmente sull'integrazione API anziché su flussi di lavoro DevOps completi. La registrazione degli audit acquisisce le azioni degli utenti, anche se l'integrazione SIEM richiede sviluppo personalizzato. Passbolt mantiene la certificazione SOC 2 Type II e sta lavorando per ottenere la ISO 27001. **Pro**: L'architettura open source consente ai team di sicurezza di esaminare il codice e verificare l'implementazione. La distribuzione self-hosted offre il pieno controllo su infrastruttura e dati. La crittografia OpenPGP è consolidata e sottoposta ad audit. La soluzione è progettata specificamente per la collaborazione in team su credenziali condivise. Una community open source attiva contribuisce allo sviluppo. **Contro**: Le funzionalità enterprise sono meno mature rispetto alle alternative commerciali. SSO e SCIM richiedono estensioni anziché supporto nativo. La certificazione ISO 27001 è in corso, un aspetto da considerare per le organizzazioni che richiedono sia attestazioni SOC 2 sia ISO 27001. L'interfaccia utente è funzionale ma meno rifinita rispetto ai concorrenti commerciali. Le organizzazioni devono gestire la propria infrastruttura di hosting, con conseguente necessità di competenze interne. ## Perché le aziende scelgono Bitwarden come soluzione enterprise per la gestione delle password Bitwarden si è affermato tra le aziende attente alla sicurezza grazie a una combinazione di trasparenza architetturale, funzionalità complete e opzioni di distribuzione flessibili. Offre inoltre ampi [servizi di supporto per le aziende](https://bitwarden.com/it-it/products/business-support/). Le organizzazioni che valutano il miglior gestore di password aziendale individuano costantemente diversi elementi distintivi che rendono Bitwarden particolarmente adatto agli ambienti enterprise, soprattutto rispetto a soluzioni che impongono compromessi tra sicurezza, usabilità, flessibilità di distribuzione e costi. **Trasparenza open source e verificabilità**: Il codice sorgente di Bitwarden è disponibile pubblicamente e viene sottoposto regolarmente ad audit da società di sicurezza indipendenti. Questa trasparenza consente ai team di sicurezza aziendali di verificare l'implementazione crittografica, esaminare i controlli di sicurezza e valutare la soluzione rispetto agli standard interni. Le organizzazioni possono analizzare esattamente come viene eseguita la crittografia, come vengono gestite le chiavi e come scorrono i dati nel sistema, ottenendo garanzie a supporto delle dichiarazioni di sicurezza del fornitore. A differenza della maggior parte dei concorrenti, Bitwarden offre una trasparenza a livello di codice che i team di sicurezza possono verificare in modo indipendente, rendendolo il miglior gestore di password enterprise per le organizzazioni attente alla cybersecurity. **Crittografia end-to-end**: Bitwarden implementa un'architettura a conoscenza zero in cui i dati del vault vengono crittografati e decrittografati interamente sui dispositivi client usando chiavi derivate dalla password principale dell'utente. L'azienda non ha mai accesso ai dati del vault non crittografati, rendendo impossibile l'esposizione delle credenziali da parte di dipendenti Bitwarden, in caso di compromissione dell'infrastruttura o a seguito di richieste legali. Questa architettura è in linea con i requisiti di sicurezza aziendali per la protezione dei dati sensibili. **Supporto SSO + SCIM maturo**: Bitwarden offre supporto nativo per SAML 2.0 e OpenID Connect per l'integrazione SSO con i provider di identità aziendali. Il provisioning SCIM consente la gestione automatizzata del ciclo di vita degli utenti, con supporto per creazione e aggiornamento degli utenti, appartenenza ai gruppi e deprovisioning. Queste funzionalità si integrano in modo pulito con l'infrastruttura IAM esistente, riducendo il carico amministrativo e migliorando la sicurezza tramite il controllo degli accessi automatizzato. **Controllo granulare degli accessi a livello di vault/raccolta/elemento**: Il modello di autorizzazioni di Bitwarden consente agli amministratori di implementare policy di accesso basate sul privilegio minimo. Le organizzazioni possono creare raccolte che rappresentano team o progetti, assegnare utenti alle raccolte con livelli di autorizzazione specifici (sola lettura o lettura-scrittura) e controllare l'accesso ai singoli elementi. Questa granularità supporta strutture organizzative complesse e garantisce che gli utenti accedano solo alle credenziali necessarie per il proprio ruolo. **Secrets Manager per flussi di lavoro di sviluppo e automazione**: Bitwarden Secrets Manager fornisce accesso CLI e SDK alle credenziali per flussi di lavoro DevOps, pipeline CI/CD e script di automazione. Questo approccio unificato consente alle organizzazioni di gestire sia le password umane sia i segreti macchina in un'unica piattaforma, semplificando gli strumenti, riducendo i costi di licenza e offrendo controlli di sicurezza coerenti su tutti i tipi di credenziali. A differenza dei concorrenti che richiedono strumenti separati per la gestione dei segreti o offrono funzionalità DevOps limitate, Bitwarden fornisce una gestione integrata di password e segreti senza costringere le aziende a mantenere un'infrastruttura di sicurezza frammentata. **Opzioni di distribuzione cloud e self-hosted**: Bitwarden offre hosting cloud completamente gestito per le organizzazioni che preferiscono soluzioni SaaS, oltre alla distribuzione self-hosted per le organizzazioni con requisiti di residenza dei dati, ambienti isolati (air-gapped) o policy contrarie alle credenziali ospitate nel cloud. La possibilità di migrare tra modelli di distribuzione offre flessibilità al mutare dei requisiti organizzativi. Questa flessibilità di distribuzione distingue la piattaforma Bitwarden dai concorrenti solo cloud, rendendola il miglior gestore di password per le organizzazioni con vincoli normativi o rigorosi requisiti di sovranità dei dati. **Prezzi enterprise prevedibili**: Il modello di prezzo di Bitwarden è trasparente e scalabile, con costi per utente che rimangono coerenti man mano che le organizzazioni crescono. Le funzionalità enterprise principali, tra cui SSO, SCIM e registri eventi, sono incluse nel piano enterprise di base anziché essere proposte come componenti aggiuntivi premium. Questa prevedibilità semplifica la pianificazione del budget ed elimina le sorprese con l'aumentare dei requisiti funzionali, rendendo Bitwarden ideale anche come [soluzione per provider di servizi gestiti](https://bitwarden.com/it-it/msp/). Le organizzazioni che confrontano i migliori software enterprise per la gestione delle password riscontrano che Bitwarden offre funzionalità complete senza i prezzi premium o i costi basati su moduli che possono rendere costose le soluzioni concorrenti su larga scala. Le organizzazioni che valutano Bitwarden possono iniziare con una [prova gratuita di Bitwarden Business](https://bitwarden.com/it-it/go/start-enterprise-trial/) per valutare la soluzione nel proprio ambiente. Per le aziende con requisiti complessi o interessate alla distribuzione self-hosted, contattare il team commerciale di Bitwarden consente di accedere a consulenza tecnica e indicazioni per l'implementazione oltre alla [guida all'implementazione del gestore di password enterprise](https://bitwarden.com/it-it/resources/bitwarden-enterprise-password-manager-implementation-guide/) di Bitwarden. ## Domande frequenti: gestori di password enterprise **Qual è il miglior gestore di password enterprise per la cybersecurity?** Bitwarden offre la base di sicurezza più solida per le aziende attente alla cybersecurity grazie alla sua architettura open source, che consente ai team di sicurezza di esaminare l'intero codice sorgente e verificare l'implementazione crittografica. Il modello di crittografia a conoscenza zero garantisce che nemmeno Bitwarden possa accedere ai dati del vault non crittografati, eliminando singoli punti di compromissione. Audit di sicurezza di terze parti, certificazioni SOC 2 Type 2 e ISO 27001 e l'opzione di distribuzione self-hosted in ambienti isolati (air-gapped) rendono Bitwarden particolarmente adatto alle organizzazioni in settori regolamentati o con requisiti di sicurezza stringenti. **Cosa dovrebbero cercare le aziende in un gestore di password?** Nel valutare il miglior gestore di password per le organizzazioni, molte aziende danno priorità a queste funzionalità tecniche: architettura di crittografia a conoscenza zero, in cui il fornitore non accede mai ai dati non crittografati; integrazione SSO nativa (SAML/OIDC) con provisioning SCIM per la gestione automatizzata del ciclo di vita degli utenti; controlli di accesso granulari basati sui ruoli che applicano i principi del privilegio minimo; e registrazione completa degli audit con integrazione SIEM per il monitoraggio della sicurezza. Inoltre, è opportuno considerare la flessibilità di distribuzione (cloud o self-hosted), le funzionalità di gestione dei segreti per i team DevOps e le certificazioni di conformità (SOC 2, ISO 27001, HIPAA) in linea con i requisiti del proprio settore. **Cosa rende un gestore di password pronto per l'enterprise?** Il miglior gestore di password per le aziende deve offrire funzionalità che le soluzioni consumer non possono fornire. Una gestione delle password pronta per l'enterprise richiede un'integrazione SSO nativa (SAML 2.0 e OpenID Connect) che si colleghi ai provider di identità esistenti come Okta, Azure AD o Google Workspace, anziché affidarsi solo alla compilazione automatica basata sul browser. Il provisioning SCIM consente la gestione automatizzata del ciclo di vita degli utenti, assicurando che l'accesso venga concesso fin dal primo giorno e revocato immediatamente al momento dell'uscita. I controlli di accesso granulari basati sui ruoli permettono agli amministratori di implementare policy di privilegio minimo a livello di team, raccolta e singola credenziale. La registrazione completa degli audit con integrazione SIEM offre visibilità su chi ha avuto accesso a quali credenziali e quando, supportando il monitoraggio della sicurezza e la risposta agli incidenti. Infine, le soluzioni pronte per l'enterprise mantengono certificazioni di conformità (SOC 2 Type 2, ISO 27001, HIPAA) che dimostrano l'adesione ai controlli di sicurezza richiesti nei settori regolamentati. I gestori di password consumer possono gestire l'archiviazione di base delle credenziali, ma non dispongono del controllo amministrativo, della profondità di integrazione e delle capacità di audit richieste dalle aziende. **Le aziende hanno bisogno di strumenti separati per la gestione delle password e la gestione dei segreti?** Molte organizzazioni utilizzano strumenti frammentati, in cui i dipendenti impiegano una soluzione enterprise per la gestione delle password mentre i team DevOps usano strumenti separati di gestione dei segreti per chiavi API, credenziali di database, certificati e altri segreti macchina utilizzati nelle pipeline CI/CD. Questa frammentazione crea lacune di sicurezza, aumenta i costi di licenza e complica la governance degli accessi. I moderni gestori di password enterprise come Bitwarden integrano entrambe le funzionalità in un'unica piattaforma, consentendo alle organizzazioni di applicare controlli di sicurezza, standard di crittografia e policy di accesso coerenti su tutti i tipi di credenziali. La gestione unificata dei segreti consente ai team di sicurezza di mantenere un inventario completo delle credenziali, applicare policy di rotazione in modo uniforme e controllare gli accessi in modo completo, anziché dover aggregare registri provenienti da più sistemi. Per le aziende con flussi di lavoro DevOps, valutare se un gestore di password includa una gestione dei segreti solida con accesso CLI e SDK può eliminare la necessità di strumenti separati e semplificare l'architettura di sicurezza. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/top-tips-to-avoid-scams-deal-with-identity-theft-newsletter-january-2025/ --- # Focus di gennaio 2025: i migliori consigli per evitare le truffe, affrontare il furto d'identità e personalizzare la nuova interfaccia utente Benvenuti alla newsletter di gennaio di Bitwarden --- ### In evidenza **App popolari per la privacy dei dati da conoscere** La scorsa settimana è stata la Data Privacy Week e abbiamo chiesto alla community di Bitwarden quali fossero le loro app preferite per la privacy dei dati. [Scopri i risultati del sondaggio](https://bitwarden.com/it-it/blog/data-privacy-day/) per trovare ispirazione e proteggerti meglio. **Regala sicurezza a chi ami** Il furto d'identità può capitare a chiunque. Anche ai familiari degli esperti di cybersicurezza. La senior director of product marketing di Bitwarden racconta cosa è successo quando sua madre ha subito un [furto d'identità](https://www.youtube.com/watch?v=SQEQaqZSypo&t=903s) e come puoi aiutare familiari e amici a prevenirlo. **Quattro motivi per cui gli studenti hanno bisogno di un gestore di password** Tutti gli studenti, anche i più piccoli della scuola primaria, possono imparare buone abitudini per creare password robuste che dureranno tutta la vita. [Aiuta gli studenti a imparare a proteggersi online](https://www.youtube.com/watch?v=Mzz6Ai1nhz0) oggi per costruire un internet migliore domani. ### Bitwarden Bites: consigli in GIF per la nuova interfaccia dell'estensione browser **Modifica la larghezza predefinita:** Ti serve più spazio? Vai su Impostazioni > Aspetto per provare la modalità ampia, extra ampia o compatta. **Usa la copia con 1 clic:** Vuoi copiare nome utente e password con 1 clic? Vai su Impostazioni > Aspetto e seleziona la casella “Mostra opzioni di copia rapida nella Cassaforte”. **I tanti modi per compilare automaticamente i tuoi accessi:** Vuoi usare le opzioni di compilazione automatica? Prova la compilazione automatica in linea, le scorciatoie da tastiera, il menu contestuale e il pulsante di compilazione. Trovi [guide pratiche](https://bitwarden.com/it-it/help/auto-fill-card-id/) per ciascuna. Trovi tutti gli aggiornamenti, i consigli e molto altro sulla nuova interfaccia dell'estensione browser nel [post più recente del blog](https://bitwarden.com/it-it/blog/bringing-intuitive-workflows-and-visual-updates-to-the-bitwarden-browser/). ### Consigli rapidi: guide pratiche per scenari comuni **Come accedere alla tua cassaforte Bitwarden senza password** Invece di usare la tua password principale di Bitwarden per accedere, Bitwarden ti consente di [usare un altro dispositivo o abilitare la biometria](https://bitwarden.com/it-it/blog/access-your-bitwarden-vault-without-a-password/) per un accesso più rapido. Con l'ultimo aggiornamento ora puoi ottenere l'approvazione dall'app web. Provalo! **Come creare una cartella in Bitwarden** Se il tuo elenco di credenziali sta arrivando a due o tre cifre, probabilmente è il momento di iniziare a [organizzarle in cartelle](https://bitwarden.com/it-it/blog/how-to-create-a-folder-in-bitwarden/). E sapevi che puoi anche creare cartelle nidificate? Le cartelle nidificate sono sottocartelle all'interno di una cartella principale esistente, per aggiungere livelli di organizzazione. ### Cosa dicono gli altri **Le app gratuite e le estensioni browser più consigliate** Mentre proteggi e organizzi la tua vita digitale, dai un'occhiata a questi elenchi di [The New York Times](https://www.nytimes.com/wirecutter/reviews/our-favorite-ad-blockers-and-browser-extensions-to-protect-privacy/#it-starts-with-the-browser) e [Android Authority ](https://www.androidauthority.com/free-apps-i-cant-live-without-3511890/)che presentano le loro app ed estensioni preferite, pensate per semplificare e proteggere la tua esperienza online. E per gli utenti Linux, dai un'occhiata a uno speciale elenco delle 10 app più consigliate da [ZDNET](https://www.zdnet.com/article/10-linux-apps-i-install-on-every-new-machine-and-why-you-should-too/). In questi elenchi ci sono alcune chicche nascoste! ### Nel caso te lo fossi perso **Roadmap di Bitwarden aggiornata** La [roadmap di Bitwarden](https://community.bitwarden.com/t/bitwarden-roadmap/69396) è stata aggiornata a gennaio 2025. Scopri le nuove funzionalità in arrivo per utenti personali, utenti business e passkey. Puoi anche lasciare un commento sotto la roadmap con le tue domande o richieste. Sono in arrivo tanti aggiornamenti per gli utenti Bitwarden! ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/trailblazing-msp-integrasul-boosts-business-strategy-with-bitwarden/ --- # Il pionieristico MSP Integrasul potenzia la strategia aziendale con Bitwarden L’MSP Integrasul, con sede in Brasile, supera la resistenza culturale verso le nuove soluzioni, implementando Bitwarden internamente e per i clienti. Scopri come questo partner all’avanguardia ha usato il supporto multipiattaforma per differenziare i prop --- ## Panoramica **Fondata**: 1999 **Settore**: servizi di sicurezza IT **Sede**: Brasile Con sede in Brasile, Integrasul è un fornitore di servizi gestiti (MSP) che offre servizi di sicurezza informatica ai clienti. Nata come sviluppatore di software per la gestione unificata delle minacce (UTM) e la sicurezza firewall, Integrasul è passata a supportare le esigenze di sicurezza IT dei clienti in diversi settori, tra cui pubblica amministrazione, servizi finanziari, sanità e automotive. Integrasul offre anche servizi di cybersecurity red team/blue team. ## Situazione: riutilizzo delle password e scetticismo culturale verso i gestori di password Dino Salvati, Chief Technology Innovation Officer (CTIO) di Integrasul, si è trovato ad affrontare una forza lavoro che si affidava a metodi non sicuri per la gestione delle password, come l’uso di password facili da memorizzare o della stessa password per molti siti diversi. Si è quindi impegnato a individuare un gestore di password che potesse essere implementato internamente e offerto anche alla base clienti, poiché Integrasul comprendeva quanto fosse sempre più importante proteggere i dati critici dei propri clienti. Volendo assicurarsi che qualsiasi gestore di password scelto fosse ricco di funzionalità e adatto a essere gestito in autonomia dai clienti, Salvati li ha prima testati per uso personale. A causa di una resistenza culturale verso i gestori di password in Brasile, colleghi e familiari hanno detto a Salvati che l’uso di un gestore di password avrebbe creato inefficienze e rallentato i flussi di lavoro. Alla fine, è riuscito a convincerli del contrario. “In realtà, sono riuscito a persuadere prima mia moglie”, ha detto Salvati. “Ha capito che usare un gestore di password è molto più facile e veloce, perché non devi pensare alle password.” ## Soluzione: Bitwarden offre numerosi vantaggi per implementazioni interne ed esterne Salvati ha valutato tre soluzioni concorrenti per la gestione delle password prima di scegliere Bitwarden per l’uso interno e la vendita esterna. Ha osservato che un elemento chiave di differenziazione di Bitwarden era l’accessibilità del suo piano gratuito. Il “piano gratuito è stato molto utile perché ha permesso di fare test senza impegno”, ha affermato Salvati. “Questo è in contrasto con altri provider che richiedono un investimento iniziale.” Integrasul ha infine scelto Bitwarden per la sua affidabile architettura open source, l’eccellente reputazione sul mercato, l’attenzione ad aiutare i clienti a soddisfare i requisiti di conformità e il supporto multipiattaforma. “Usiamo Linux all’interno della nostra azienda, quindi quando abbiamo iniziato a utilizzare la soluzione internamente, sapevamo di aver bisogno di un gestore di password in grado di supportarlo”, ha detto Salvati. “Vista la sua versatilità su dispositivi e piattaforme, offrirlo ai clienti è stata una scelta ovvia.” La partnership MSP con Bitwarden ha avuto grande successo: Salvati ha sottolineato le funzionalità del portale MSP di Bitwarden e la possibilità di gestire in autonomia l’onboarding dei clienti. Ha inoltre elogiato il supporto reattivo e concreto del team di channel management di Bitwarden. ## Abbattere le barriere culturali verso le soluzioni di gestione delle password La decisione di offrire Bitwarden ai clienti distingue Integrasul dagli altri MSP, a causa dell’atteggiamento generalmente scettico dei brasiliani nei confronti dei gestori di password. “Le soluzioni di gestione delle password non sono comuni nel mercato brasiliano”, ha detto Tales Sausen, head of inside sales di Integrasul. “Integrasul è pioniera in quest’area. Grazie a questa proposta di valore unica, abbiamo scoperto che vendere Bitwarden è un punto di ingresso per vendere un portafoglio più ampio. Questo ci consente di superare una barriera culturale e di creare una differenziazione di mercato nel panorama della cybersecurity brasiliana.” ## Le esperienze e i risultati dei clienti dimostrano la soddisfazione per Bitwarden Per quanto riguarda l’implementazione e l’onboarding di Bitwarden, Integrasul offre un modello autogestito in cui i clienti controllano i propri ambienti. A sua volta, Integrasul fornisce supporto e formazione. Mentre i clienti più piccoli si concentrano sulle esigenze fondamentali di sicurezza delle password, i clienti più grandi hanno requisiti tecnici che includono la creazione di criteri per le password e il rispetto delle normative di conformità. Secondo Salvati, i clienti più piccoli trovano Bitwarden “molto facile da usare e gestire”, mentre quelli più grandi ne apprezzano la solidità tecnica. La soddisfazione complessiva dei clienti per Bitwarden si riflette nell’elevata fidelizzazione del prodotto sia nelle organizzazioni più piccole sia in quelle più grandi. Poiché Bitwarden si sta dimostrando molto popolare tra i clienti, il team di Integrasul ritiene che sia vantaggioso per la strategia aziendale complessiva. “Bitwarden ha aperto delle porte”, ha detto Salvati. “Abbiamo riscontrato che favorisce lo sviluppo di una cultura della sicurezza più ampia ed è un complemento importante ai servizi principali che i nostri clienti stanno già utilizzando.” ## Inizia a usare Bitwarden Ti interessa diventare membro del programma partner Bitwarden? Scopri di più [qui](https://bitwarden.com/it-it/partners/become-a-partner/). Puoi anche scoprire di più su cosa può fare Bitwarden per la tua azienda e registrarti per una [prova gratuita di 14 giorni](https://bitwarden.com/it-it/trial/)! ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/training-table-of-contents/ --- # Indice del Learning Center di Bitwarden Catalogo dei moduli di formazione Bitwarden --- ## Indice ### Serie video Bitwarden 101 - [Primi passi come utente](https://bitwarden.com/it-it/learning/pm-101-getting-started-as-a-user/) - [Primi passi come amministratore ](https://bitwarden.com/it-it/learning/pm-101-getting-started-as-an-administrator/) ### Guide introduttive testuali #### Enterprise - [Utente](https://bitwarden.com/it-it/learning/getting-started-as-an-enterprise-user/) - [Amministratore](https://bitwarden.com/it-it/learning/getting-started-as-an-enterprise-administrator/) #### Teams - [Utente](https://bitwarden.com/it-it/learning/getting-started-as-a-team-member/) - [Amministratore](https://bitwarden.com/it-it/learning/getting-started-as-a-teams-administrator/) #### Families - [Utente](https://bitwarden.com/it-it/learning/getting-started-as-a-family-member/) - [Amministratore](https://bitwarden.com/it-it/learning/passwordmanager-getting-started-as-a-families-administrator/) #### Free - [Utente](https://bitwarden.com/it-it/learning/getting-started-as-an-individual-user/) - [Amministratore](https://bitwarden.com/it-it/learning/getting-started-as-a-free-2-person-org-administrator/) #### MSP / Rivenditore - [Utente del servizio](https://bitwarden.com/it-it/learning/msp-getting-started-as-a-service-user/) - [Amministratore del provider](https://bitwarden.com/it-it/learning/getting-started-as-an-msp/) - [Rivenditore](https://bitwarden.com/it-it/learning/getting-started-as-a-reseller/) ### Demo registrate - [Bitwarden per Teams ed Enterprise](https://bitwarden.com/it-it/learning/bitwarden-teams-and-enterprise-demo/) - [Installare e distribuire Bitwarden Unified](https://bitwarden.com/it-it/learning/pm-install-and-deploy-bitwarden-self-hosted/) - [Demo live MSP](https://bitwarden.com/it-it/learning/admin-training-for-msps/) ### Argomenti aggiuntivi #### Tutti gli utenti Bitwarden - [L'importanza della sicurezza delle password](https://bitwarden.com/it-it/learning/importance-of-password-security/)[paperclip] - [Scaricare Bitwarden](https://bitwarden.com/it-it/learning/download-bitwarden/) - [Le funzionalità principali di Bitwarden](https://bitwarden.com/it-it/learning/top-features/)[paperclip] - [Crea il tuo account Bitwarden](https://bitwarden.com/it-it/learning/create-your-bitwarden-account/) - [Assistenza e risorse](https://bitwarden.com/it-it/learning/help-and-resources/) - [Utilizzo dell'estensione per browser e dell'app mobile](https://bitwarden.com/it-it/learning/browser-extension/)[paperclip] - [Abilitare l'accesso in due passaggi per il tuo account Bitwarden](https://bitwarden.com/it-it/learning/enable-two-step-login/) - [Cassaforti individuali e organizzative](https://bitwarden.com/it-it/learning/individual-and-organizational-vaults/) - [Unisciti a un'organizzazione](https://bitwarden.com/it-it/learning/join-an-organization/)[paperclip] - [Importare password da altri gestori di password](https://bitwarden.com/it-it/learning/importing-passwords-from-other-password-managers/) - [Gestire la tua cassaforte](https://bitwarden.com/it-it/learning/managing-your-vault/)[paperclip] - [Opzioni di timeout della cassaforte](https://bitwarden.com/it-it/learning/vault-timeout-options/) - [Sblocca la tua cassaforte con la biometria](https://bitwarden.com/it-it/learning/unlock-your-vault-with-biometrics/)[paperclip] - [Organizzare la tua cassaforte](https://bitwarden.com/it-it/learning/organizing-your-vault/) - [Spostare elementi nella tua organizzazione](https://bitwarden.com/it-it/learning/moving-items-to-your-organization/) - [Compilazione automatica con l'estensione del browser Bitwarden](https://bitwarden.com/it-it/learning/how-to-autofill-your-passwords-and-other-information/) - [Utilizzo dei campi personalizzati](https://bitwarden.com/it-it/learning/using-custom-fields/) - Bitwarden Authenticator - [Bitwarden Send](https://bitwarden.com/it-it/learning/bitwarden-send/) - [Esporta la tua cassaforte Bitwarden](https://bitwarden.com/it-it/learning/passwordmanager-how-to-export-your-bitwarden-vault/) - [Cambiare la lingua predefinita di Bitwarden](https://bitwarden.com/it-it/learning/passwordmanager-changing-default-language/) - [Families gratuito per Enterprise](https://bitwarden.com/it-it/learning/free-families-plan-for-enterprise/) #### Argomenti specifici per amministratori - [Distribuire Bitwarden nella tua organizzazione](https://bitwarden.com/it-it/learning/rolling-out-bitwarden-to-your-organization/) - [Come verificare il tuo dominio](https://bitwarden.com/it-it/learning/passwordmanager-domain-verification/) - [Scalare membri, gruppi e raccolte](https://bitwarden.com/it-it/learning/scaling-user-roles-groups-and-collections/)[paperclip] - [Rimuovere elementi dalla tua organizzazione](https://bitwarden.com/it-it/learning/removing-items-from-your-organization/) Fai clic sul nome di un modulo per esplorare il Bitwarden Learning Center! ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/trusted-security-solutions/ --- # Soluzioni di sicurezza affidabili Cosa c’è da sapere --- ### Che cosa sono esattamente le soluzioni di sicurezza affidabili? Le soluzioni di sicurezza affidabili sono prodotti e servizi verificati in modo indipendente per soddisfare rigorosi [standard di sicurezza](https://bitwarden.com/it-it/help/bitwarden-security-white-paper/#auditability-and-compliance/). Nella maggior parte dei casi, questo si basa sulla trasparenza di una soluzione open source. Le soluzioni affidabili possono assumere molte forme, dai firewall, sistemi di rilevamento delle intrusioni e software antivirus alle tecnologie di crittografia e alle soluzioni di gestione delle identità. In genere condividono architetture open source trasparenti, insieme a test rigorosi tramite audit professionali, programmi di bug bounty e revisori della community. Queste soluzioni mantengono inoltre solide certificazioni di settore.  ![Fonte: report 2024 State of Open Source in Financial Services della Linux Foundation.](https://bitwarden.com/assets/2hDMn7B0WSA7CWFvqjFZqR/0b91db9441ab9a5f7b75c5dde76080f2/trusted-security-solutions-stat.webp) *Fonte: report 2024 State of Open Source in Financial Services della Linux Foundation.* ### Che ruolo ha la gestione delle password in tutto questo? Le piattaforme di gestione delle password svolgono un ruolo fondamentale nella protezione delle credenziali sensibili. Gli utenti di queste soluzioni meritano la massima trasparenza per sviluppare fiducia. Le soluzioni di sicurezza affidabili più efficaci sfruttano diversi metodi per ottenere questo risultato, tra cui: - **Trasparenza open source**: consentire un esame approfondito a livello globale assicura una rapida identificazione e correzione delle vulnerabilità. - **Standard di crittografia comprovati**: l’adozione della crittografia AES-256 e della [crittografia end-to-end](https://bitwarden.com/it-it/blog/end-to-end-encryption-and-zero-knowledge/) consente una sicurezza dei dati completa. - **Pratiche di sviluppo sicure**: l’uso di framework come OWASP riduce al minimo le vulnerabilità di sicurezza a livello di codice di base. - **Audit rigorosi di terze parti**: audit di sicurezza regolari convalidano l’efficacia, identificano in modo proattivo le vulnerabilità e dimostrano l’affidabilità. - **Conformità agli standard di settore**: queste soluzioni sono allineate a GDPR, [HIPAA](https://bitwarden.com/it-it/blog/why-use-a-hipaa-compliant-password-manager/), [SOC 2](https://bitwarden.com/it-it/resources/achieve-soc-2-password-compliance-with-bitwarden/) e [ISO 27001](https://bitwarden.com/it-it/resources/how-password-management-helps-companies-achieve-iso-27001-certification/), semplificando la conformità e l’aderenza normativa. - **Integrazione dell’autenticazione sicura**: l’integrazione di standard come [FIDO2/WebAuthn](https://bitwarden.com/it-it/blog/fido2-webauthn-2fa-in-all-bitwarden-plans/), SAML e OAuth 2.0 rafforza ulteriormente la sicurezza dell’autenticazione. - **Resistenza al phishing**: funzionalità come la protezione del riempimento automatico degli URL e la corrispondenza dei domini riducono significativamente i rischi posti dal phishing delle credenziali. - **Backup e ripristino sicuri**: [accesso di emergenza](https://bitwarden.com/it-it/blog/bitwarden-launches-emergency-access/) e backup sicuri garantiscono il ripristino completo dei dati senza compromettere la sicurezza. - **Controlli avanzati di accesso basato sui ruoli (RBAC)**: la gestione granulare degli accessi allinea le credenziali al principio dell’accesso con privilegi minimi. - **Miglioramento continuo della community**: lo sviluppo open source consente alla community della sicurezza di affrontare rapidamente minacce e vulnerabilità emergenti. Adottando un approccio basato su soluzioni di sicurezza affidabili, i gestori di password possono offrire alle aziende metodi comprovati e altamente sicuri per proteggere i loro dati più sensibili.  ### Come le soluzioni di sicurezza affidabili rendono più sicure le aziende di oggi Nell’attuale panorama digitale, le aziende di tutto il mondo affrontano un numero crescente di minacce informatiche sempre più sofisticate. Dal phishing al ransomware, fino alle violazioni dei dati e agli attacchi interni, le minacce continuano a evolversi. Scegliere soluzioni di sicurezza affidabili consente di: - **Rafforzare la sicurezza riducendo al contempo il rischio**: la trasparenza e il coinvolgimento continuo della community globale della sicurezza aiutano a ridurre al minimo le vulnerabilità. - **Aumentare credibilità e fiducia**: i fornitori affermati mantengono una reputazione basata su prodotti sicuri e altamente affidabili. - **Adattarsi alle minacce in evoluzione**: gli aggiornamenti continui garantiscono protezione contro minacce informatiche nuove ed emergenti. - **Mantenere la conformità**: queste soluzioni semplificano l’adesione a standard e normative di sicurezza rigorosi. - **Ridurre i rischi di lock-in del fornitore**: le soluzioni open source offrono maggiore flessibilità, controllo e opzioni di integrazione. - **Scalare facilmente**: le architetture modulari scalano senza difficoltà per tenere il passo con la crescita dell’organizzazione. - **Adottare un’autenticazione passwordless avanzata**: il supporto per passkey e soluzioni biometriche migliora significativamente la sicurezza dell’accesso. - **Essere proattivi nella threat intelligence**: i fornitori affidabili consentono il monitoraggio e la risposta alle minacce, massimizzando l’integrità della sicurezza. - **Migliorare**[**l’adozione da parte degli utenti**](https://bitwarden.com/it-it/blog/user-adoption-for-company-password-manager/): soluzioni trasparenti e intuitive aumentano la fiducia, l’adozione e la produttività dei dipendenti. Organizzazioni di ogni dimensione scelgono soluzioni di sicurezza affidabili per proteggere dati e sistemi sensibili da accesso, uso, divulgazione, modifica o distruzione non autorizzati. ### Come Bitwarden supporta le soluzioni di sicurezza affidabili Combinando trasparenza, framework di sicurezza comprovati e metodi di autenticazione moderni, Bitwarden consente alle aziende di proteggere le credenziali sensibili garantendo al contempo affidabilità, conformità e fiducia degli utenti. Bitwarden esemplifica la sicurezza affidabile con: - **Trasparenza open source**: il modello open source invita a una revisione continua tra pari, eliminando le vulnerabilità nascoste. - **Protocolli di crittografia robusti**: l’impiego della crittografia AES-256, del rafforzamento delle chiavi PBKDF2 e dei principi zero-knowledge protegge i dati in modo completo. - **Audit di sicurezza indipendenti periodici**: svolgere frequenti valutazioni di terze parti garantisce una convalida continua delle misure di sicurezza. - **Conformità normativa**: conseguire SOC 2, GDPR, HIPAA e altre certificazioni dimostra l’impegno verso standard di sicurezza elevati. - **Supporto per l’autenticazione avanzata**: l’integrazione di metodi di autenticazione senza password, biometria e chiavi hardware come [YubiKey](https://bitwarden.com/it-it/resources/using-bitwarden-with-yubico/) rafforza la sicurezza. - **Controllo granulare degli accessi basato sui ruoli e condivisione sicura**: consente un controllo preciso dell’accesso alle credenziali e meccanismi di condivisione sicuri. - **Log di audit completi**: offre un tracciamento dettagliato delle attività, supportando responsabilità, conformità e gestione del rischio. - **Opzioni di distribuzione flessibili**: le soluzioni cloud e self-hosted soddisfano un’ampia gamma di esigenze organizzative. - **Sviluppo e supporto attivi**: aggiornamenti continui garantiscono che Bitwarden rimanga sicuro, anche contro le più recenti minacce emergenti. ### In sintesi Bitwarden sfrutta il meglio delle odierne soluzioni di sicurezza affidabili per offrire alle [aziende](https://bitwarden.com/it-it/blog/bitwarden-is-the-password-manager-for-global-enterprises/) una piattaforma sicura, affidabile e trasparente, che continua a crescere ed evolversi. In quanto soluzione open source, i clienti Bitwarden beneficiano di aggiornamenti continui, promossi sia dal team di sviluppo principale sia dalla community globale della sicurezza. Questo set completo di strumenti informatici è progettato specificamente per migliorare la postura di sicurezza, la conformità normativa e l’efficienza operativa. Un motivo in più per cui Bitwarden è considerato il nome più affidabile nella gestione delle password. ### Cosa distingue Bitwarden dagli altri? Tra i gestori di password aziendali, Bitwarden è l’unico provider con un’architettura open source affidabile. Ciò offre una trasparenza impareggiabile e garantisce ai clienti Bitwarden piena comprensione di come vengono gestite le loro informazioni sensibili. Nello specifico: - Bitwarden è l’unico gestore di password aziendale con un’architettura open source affidabile, che assicura l’approccio più trasparente per mantenere il massimo livello di sicurezza. - Nessun altro concorrente leader offre questa opzione - Se non puoi vedere o sapere cosa fa il tuo gestore di password con le tue informazioni sensibili, come puoi fidarti? ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/university-of-toronto-press-solves-for-efficient-password-sharing-with-bitwarden/ --- # University of Toronto Press rende efficiente la condivisione delle password con Bitwarden Una gestione robusta delle password, la condivisione sicura e potenti comandi applicativi semplificano i flussi di lavoro e rafforzano la sicurezza per una delle più grandi case editrici universitarie del Nord America. --- ## Panoramica dell’azienda **Profilo del cliente** - Fondata nel: 1901 - Settore: editoria, retail - Utenti finali: 250-300 - Sede: Toronto, Ontario Fondata nel 1901, University of Toronto Press (UTP) è la principale casa editrice accademica del Canada e una delle più grandi case editrici universitarie del Nord America. Ogni anno, UTP pubblica circa 180 nuovi libri accademici, di testo e di interesse generale. UTP gode di una reputazione di eccellenza, frutto della pubblicazione di autori influenti e ricerche di alto livello. ## Situazione Le attività operative di UTP erano ostacolate da una sfida spesso sottovalutata: le password. Sebbene il team conoscesse i gestori di password, il problema era che ognuno ne usava uno diverso. Shane Rodness, amministratore di rete associato, racconta: “Il team utilizzava gestori di password, ma poiché ognuno usava quello che preferiva... c’era un mix di persone che utilizzavano [gestori] diversi. Non potevamo condividere le password.” In breve, la gestione delle password era lasciata agli utenti, con il risultato di una combinazione disordinata di soluzioni: erano in uso diversi gestori di password popolari e gestori locali poco conosciuti, e nessuno era in grado di comunicare con gli altri. “Non c’era alcun controllo centralizzato, nessuna gestione centralizzata degli utenti e sicuramente nessun modo per condividere le password in modo sicuro e scalabile”, ha affermato Rodness. ## Soluzione: Bitwarden semplifica la condivisione delle password tra i team Rodness e il resto del reparto IT di UTP si sono riuniti per valutare le diverse opzioni di gestione delle password. Alla fine, la scelta più evidente, in grado di soddisfare tutte le loro esigenze, è stata Bitwarden. In particolare, il modo in cui Bitwarden gestisce la condivisione tramite [raccolte](https://bitwarden.com/it-it/blog/whats-the-right-way-to-share-passwords/), che possono essere considerate cartelle condivise di password assegnate a gruppi di utenti specifici. Rodness ha spiegato: “La sfida più grande era condividere in modo sicuro password e segreti: era un problema che dovevamo risolvere. Le raccolte Bitwarden per la condivisione sicura ci hanno permesso di scalare la gestione delle password in modo elegante: soddisfacevano moltissimi requisiti.” **Perché UTP ha scelto Bitwarden?** - Open source - Compatibilità multipiattaforma e multi-dispositivo - Gruppi/Raccolte - Audit di sicurezza - Condivisione sicura UTP ha organizzato le proprie password in raccolte incentrate sui team, che possono essere considerate come una cartella condivisa di password in un'organizzazione Bitwarden. Una raccolta Sviluppatori è stata assegnata al team di sviluppo, ne è stata creata una per il team di supporto retail e così via, con una raccolta separata per gli amministratori con privilegi. Dopo aver creato ciascuna raccolta, Rodness e il suo team hanno concesso agli utenti l'autorizzazione ad aggiungere nuove password da condividere tra loro senza l'intervento dell'IT: “Siamo riusciti a suddividere le raccolte per team e a creare una struttura che funzionava davvero per noi”. Grazie a gruppi e raccolte, Bitwarden offre una soluzione efficiente per condividere le password e un modo per UTP di gestirle su larga scala. Questa flessibilità abilita diverse soluzioni, come l'organizzazione per team, reparto, funzione o altro ancora. ## Inviare segreti in modo sicuro: risolvere un problema di cui non si era consapevoli Durante la valutazione di Bitwarden, Rodness ha esaminato attentamente [Bitwarden Send](https://bitwarden.com/it-it/blog/workplace-tips-on-how-to-send-documents-securely-over-the-internet/), una potente funzionalità integrata per la condivisione crittografata uno a uno di testo o file. Rodness ha spiegato: “Bitwarden Send ha risolto un problema che non sapevamo di avere. Al momento usiamo Bitwarden all'interno del reparto IT, ma se dobbiamo comunicare una password a un utente finale [che non è stato configurato in Bitwarden], è lì che entra in gioco Bitwarden Send, e ha risolto il problema in modo efficace”. [Il funzionamento di Bitwarden Send](https://bitwarden.com/it-it/blog/bitwarden-send-how-it-works/) consiste nel crittografare un file o un blocco di testo e generare un link alle informazioni crittografate su Bitwarden Cloud. L'utente che genera il Send può trasmettere il link al destinatario tramite un canale affidabile, come la messaggistica istantanea interna. Facendo clic sul link, il contenuto viene scaricato e decrittografato localmente. Poiché viene ospitato solo il file crittografato, Bitwarden non può vedere il contenuto del file. Altre impostazioni disponibili con Bitwarden Send includono la limitazione del numero di download, l'assegnazione di una data di scadenza, l'aggiunta della protezione tramite password e altro ancora. “Bitwarden Send è un modo eccellente per inviare testo, password e informazioni in modo sicuro. Non potrei parlarne meglio.” ## Automazione nell'interfaccia a riga di comando: una perla nascosta La Command Line Interface (CLI) consente agli utenti tecnici di accedere in modo rapido e semplice a tutte le funzioni disponibili nelle altre applicazioni client di Bitwarden. Questo permette di creare script e automatizzare le funzioni di Bitwarden, come descrive Rodness: “La CLI [di Bitwarden] è parte integrante del mio processo di scripting per l'onboarding degli utenti e la condivisione delle password. La CLI mi consente di generare quella password e salvarla in qualsiasi variabile desideri. Posso quindi usare Bitwarden Send all'interno della CLI per generare un link da inoltrare a un manager o a un dipendente. Tutto questo può essere automatizzato, il che mi semplifica la vita. Per una persona che scrive script pensati per l'automazione, poter sfruttare Bitwarden all'interno della CLI è qualcosa di straordinario.” ## Miglioramenti a flussi di lavoro, produttività e sicurezza complessiva Grazie a un sistema unificato per la gestione delle password, a Bitwarden Send e all'automazione tramite la Command Line Interface, il team IT ha riscontrato miglioramenti in tutte le operazioni interne. Il team UTP stima di risparmiare 10 ore di lavoro IT a settimana. “Ci sono sicuramente miglioramenti nella produttività e nei flussi di lavoro. Bitwarden mi consente di essere più produttivo e di avere soluzioni più rapide e anche più sicure. Posso sfruttare Bitwarden in qualunque mia automazione.” Con 120 anni di leadership nell'editoria, UTP intende continuare a svolgere un ruolo importante nella più ampia comunità dell'editoria accademica. Con l'aumento della complessità IT e dei rischi per la sicurezza, proteggere i dipendenti di UTP da password non sicure e violazioni dei dati è più importante che mai. “La sicurezza si compone di più livelli e la gestione delle password ne fa parte al 100%”, ha affermato Rodness. “Tutti sono preoccupati per la sicurezza interna: siamo sempre alla ricerca di modi per migliorare i processi. Bitwarden è diventato un elemento fondamentale della nostra postura di sicurezza.” Per scoprire di più su ciò che Bitwarden può fare per le aziende, visita [bitwarden.com](https://bitwarden.com/it-it/) oggi stesso! ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/use-panther-with-bitwarden-for-siem-to-monitor-bitwarden-events/ --- # Usa Panther con Bitwarden per il SIEM e monitora gli eventi Bitwarden Scopri come Panther può monitorare gli eventi Bitwarden per offrire gestione delle informazioni e degli eventi di sicurezza (SIEM), generare avvisi e semplificare l’indagine sulle attività sospette. --- Panther è una soluzione SIEM cloud-native in grado di elaborare grandi quantità di dati, consentendo ai team di sicurezza di indagare rapidamente sui problemi di sicurezza della propria infrastruttura in modo facilmente comprensibile. Panther rileva attività sospette e genera avvisi per i team IT, DevOps e SRE quando identifica una potenziale minaccia.  Bitwarden si integra con [Panther](https://panther.com/) per fornire log degli eventi per la gestione delle informazioni e degli eventi di sicurezza (SIEM), come difesa contro attacchi malevoli e intrusioni nella rete e in altri asset IT. La tecnologia SIEM aggrega eventi da fonti di dati per rilevare possibili minacce in tempo reale, contribuendo al contempo a garantire conformità e supervisione della sicurezza dei dati nell’infrastruttura cloud. Con Bitwarden e Panther, è possibile raccogliere e analizzare informazioni dettagliate sull’attività in Bitwarden Password Manager e Secrets Manager per semplificare monitoraggio e avvisi. Insieme, le due soluzioni si integrano per fornire informazioni preziose su una determinata organizzazione Bitwarden, tra cui attività degli utenti, modifiche delle password, password condivise e altro ancora. Panther acquisisce questi dati e li combina con il monitoraggio di altre infrastrutture, app e reti, per fornire avvisi e semplificare l’indagine sulle attività sospette. ![Image](https://bitwarden.com/assets/3NqVFpHlsAgyp7R55EbKdU/05b3512d96836ad7bfa05c0239cd1782/Panther_Logo_LG.png) ## I vantaggi dell’uso congiunto di Bitwarden e Panther includono - Avvisi per attività sospette e report dettagliati dai log Bitwarden - Estende la supervisione SIEM alle credenziali di siti web e applicazioni - Dashboard visive e macro di ricerca degli eventi per un monitoraggio semplice - Registrazioni degli accessi a credenziali specifiche da parte degli utenti - Informazioni sull’adozione da parte degli utenti degli strumenti di sicurezza aziendali - Report di offboarding che elencano le credenziali a cui un ex dipendente aveva accesso, garantendo maggiore sicurezza e controllo degli accessi ## Lo sapevi? Bitwarden registra più di 50 tipi di eventi, conservati a tempo indeterminato e trasmissibili a Panther per l’analisi e l’integrazione nei sistemi di sicurezza esistenti. ## Dettagli dell’integrazione Panther si connette a Bitwarden tramite una chiave API e credenziali OAuth 2.0. Panther ha progettato un’integrazione all’interno del catalogo applicazioni Panther, accessibile da `Log Sources` nella panoramica della dashboard Panther. Una volta stabilita la connessione con l’organizzazione Bitwarden, i log degli eventi confluiranno automaticamente in Panther. Nota che l’integrazione con Panther è disponibile solo per le organizzazioni Bitwarden ospitate nel cloud. In alternativa, usa l’integrazione API di Bitwarden per configurare la funzionalità SIEM con qualsiasi provider esportando i dati degli eventi dalla tua organizzazione. [L’API pubblica](https://bitwarden.com/it-it/help/api/) può fornire informazioni sulla tua organizzazione e sui tuoi utenti. L’[API di gestione del vault](https://bitwarden.com/it-it/help/bitwarden-apis/#vault-management-api/) fornisce accesso alle informazioni sui dati crittografati ed è ospitata all’interno del client Bitwarden CLI usando il comando serve su un endpoint di proprietà. Insieme, queste due API forniscono una visione completa della tua organizzazione e del vault. ## Risorse aggiuntive - [SIEM Panther](https://bitwarden.com/it-it/help/panther-siem/) - [Log degli eventi](https://bitwarden.com/it-it/help/event-logs/) - [Log degli eventi in onboarding e successione](https://bitwarden.com/it-it/help/onboarding-and-succession/#event-logs/) - [API pubblica di Bitwarden](https://bitwarden.com/it-it/help/public-api/) - [API di gestione del vault di Bitwarden](https://bitwarden.com/it-it/help/cli/#serve/) ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/user-guide-starting-bitwarden-with-sso-with-trusted-devices/ --- # Guida utente: iniziare a usare Bitwarden con SSO e dispositivi attendibili Sei un nuovo utente Bitwarden invitato in un'organizzazione che usa SSO con dispositivi attendibili? Questa guida ti aiuterà a iniziare! --- ## Creare il tuo account e accedere alle app Bitwarden Ciao! Benvenuto in Bitwarden!  Questa guida ti aiuterà a creare il tuo account Bitwarden e a entrare nell'organizzazione Bitwarden della tua azienda. La configurazione prevede tre parti. Il completamento di questi passaggi dovrebbe richiedere meno di 20 minuti. > Nota: questa guida si applica solo alle organizzazioni che implementano SSO con dispositivi attendibili. ### Parte 1: crea il tuo account Bitwarden 1. Riceverai un invito via email da Bitwarden o dal tuo reparto IT. Se proviene da Bitwarden, fai clic su **Unisciti all'organizzazione ora**. Se l'invito proviene dal tuo reparto IT, segui le istruzioni che ti hanno fornito. ![Email invitation from Bitwarden](https://bitwarden.com/assets/6meQGHlgz6akk9COzMmX45/f7b34e4bac68ba0444dc4806672dab01/Screenshot_2025-07-15_084809.png) *Email invitation from Bitwarden* 2. Verrai indirizzato all'app web di Bitwarden. Inserisci il tuo indirizzo email, quindi fai clic su **Usa il single sign-on** per iniziare la procedura di accesso e creazione dell'account. ![Select Use single sign-on after entering your email address](https://bitwarden.com/assets/3SAFAqgz2x5o7ZLaZnGqQ5/2f2a8d1e4f1d8e33d404d72fafd7293f/Screenshot_2025-07-15_084827.png) *Select Use single sign-on after entering your email address* 3. Ora verrai reindirizzato alla pagina di accesso SSO (Azure/Okta/JumpCloud ecc.). Accedi con le tue credenziali SSO. È la password che usi per accedere ad altri strumenti aziendali, come Outlook. > Nota: se ti viene richiesto un identificativo SSO, consulta le istruzioni del tuo amministratore o contatta il team IT per assistenza. Una volta completata l'operazione, ti verrà chiesto se il dispositivo deve essere ricordato. Assicurati che la casella sia selezionata e continua. ![Remember this device](https://bitwarden.com/assets/4LSwpl6yLct4NUNAM80UHs/d4b0a6c7156394bbfd93ca42f5a6d8ce/Screenshot_2025-08-12_143303.png) Ora verrai reindirizzato al tuo account Bitwarden appena creato nell'app web di Bitwarden! Non chiuderla, perché l'app web servirà per approvare altri accessi. ![Your new Bitwarden vault](https://bitwarden.com/assets/4tMsw7irTCVu9UdHHuz9SR/1fb7cdd1b9851a36ad00ac9a8bb81fce/Screenshot_2025-07-15_085048.png) *Your new Bitwarden vault* A questo punto non fai ancora parte dell'organizzazione della tua azienda: il tuo amministratore dovrà confermarti. Riceverai un'email quando ciò avverrà. > Nota: nei passaggi successivi dovrai approvare gli accessi da nuovi dispositivi. Un **dispositivo** è qualsiasi client o applicazione Bitwarden. Ad esempio, l'app desktop Bitwarden e l'estensione del browser contano come due dispositivi separati e ciascuno deve essere approvato singolarmente, anche se usati sullo stesso computer. ### Parte 2: scarica le applicazioni Bitwarden #### Estensione del browser: 1. Dopo essere stato confermato nell'organizzazione, scarica e installa l'estensione Bitwarden per il tuo browser, se non è già stata installata per te dal tuo reparto IT. Puoi trovare l'estensione del browser Bitwarden nello store di estensioni/add-on del tuo browser. Sono disponibili scorciatoie all'indirizzo [bitwarden.com/download](https://bitwarden.com/it-it/download/). 2. Una volta installata, apri l'estensione (solitamente accessibile dall'icona a forma di pezzo di puzzle nel browser) e accedi inserendo il tuo indirizzo email e selezionando **Usa il single sign-on.** ![Use Single Sign-On for the browser extension](https://bitwarden.com/assets/5SmK1KFUB7QZb2PzivBgQA/3bd59b9bef534d332350618d7c4c9719/Screenshot_2025-07-15_084910.png) *Use Single Sign-On for the browser extension* 3. Verrai reindirizzato alla pagina di accesso SSO. Inserisci le tue credenziali SSO, se richieste. 4. Bitwarden ti chiederà di approvare il nuovo accesso. ![Approve the extension from another device](https://bitwarden.com/assets/1MTffsIATM3ELRMavTKsnH/d8dce7b25751354566e800ebdbd4eb49/Screenshot_2025-07-15_085019.png) *Approve the extension from another device* Sono disponibili diverse opzioni. Seleziona **Approva dal tuo altro dispositivo**, che in questo caso sarà l'app web a cui hai ancora effettuato l'accesso. Torna all'app web di Bitwarden, vai a **Impostazioni > Sicurezza > Dispositivi**, seleziona il tentativo di accesso elencato e seleziona **Conferma accesso**. ![Use the web app to approve and trust the login from your extension](https://bitwarden.com/assets/7qMY8MJ4jgOlov2FbCkIbG/8171b0127cfbe8dbc901a43669184901/Screenshot_2025-07-15_084839.png) *Use the web app to approve and trust the login from your extension* ![Click the Confirm access button to complete the login](https://bitwarden.com/assets/167HNPBE2JeurltUrrhtZ0/be02147a50d4dbea7cc06d42ef79d64d/Screenshot_2025-07-15_084858.png) *Click the Confirm access button to complete the login* Ora hai effettuato l'accesso all'estensione! Puoi usare l'estensione per [confermare nuovi accessi](https://bitwarden.com/it-it/help/add-a-trusted-device/#tab-mobile-app-5agRuaqyKm9ApnAZAMhUwD/) in futuro. ![Browser extension successfully logged in and trusted](https://bitwarden.com/assets/7b1P9hrKhx4hxFc3dnFYeG/f3d67fab29212d9fe3464f4a871b5bba/Screenshot_2025-07-15_084917.png) *Browser extension successfully logged in and trusted* #### App mobile: 1. Scarica l'app mobile Bitwarden sul telefono dal Google Play Store o dall'Apple App Store 2. Apri l'app mobile, inserisci il tuo indirizzo email e seleziona **Continua**. ![Log into the mobile app](https://bitwarden.com/assets/5iAkyo8kzmqmb6CiRpM1Yk/17225ace89c1ccf9202c2f67a5de3ec4/Screenshot_2025-07-15_085008.png) 3. Nella schermata successiva, seleziona **Enterprise****Single Sign-On**. ![Log into the mobile app using SSO](https://bitwarden.com/assets/7jdMxri8fLbu5TSWdXwwmP/0a8cc24837af8d165386ec5fbfcd204a/Screenshot_2025-07-15_084957.png) *Log into the mobile app using SSO* 4. Verrai reindirizzato al login SSO. Inserisci le tue credenziali SSO, se richiesto. 5. Per approvare autonomamente il nuovo accesso, nell'app web di Bitwarden vai a **Impostazioni > Sicurezza > Dispositivi**, seleziona l'accesso e seleziona **Conferma accesso**, oppure approva il dispositivo dall'estensione del browser in cui hai appena effettuato l'accesso. ![Use the web app again to approve the mobile app login and confirm the trusted device](https://bitwarden.com/assets/UQO7Ihpm0f8ttLFmbSnKY/a3d19905ced4a6b1baba4591ed37d598/Screenshot_2025-07-15_084931.png) *Use the web app again to approve the mobile app login and confirm the trusted device* Ora hai configurato tutto sul dispositivo mobile! ![Mobile app successfully logged in and trusted](https://bitwarden.com/assets/wMZ6JBYvANuasesAWpHPI/1448eef7c979dba9546f8c3a7780c613/Screenshot_2025-07-15_084945.png) *Mobile app successfully logged in and trusted* Potrai usare l'app mobile di Bitwarden per [confermare nuovi accessi](https://bitwarden.com/it-it/help/add-a-trusted-device/#tab-mobile-app-5agRuaqyKm9ApnAZAMhUwD/) se ti verrà richiesto in futuro. ### Parte 3: modifica le preferenze nell'estensione e nell'app mobile 1. [Fissa l'estensione del browser](https://bitwarden.com/it-it/help/getting-started-browserext/#pin-the-extension/) per accedervi facilmente. L'icona ti mostrerà se hai effettuato l'accesso o meno (icona grigia o blu) e visualizzerà un contatore se hai un elemento salvato per il sito web che stai visitando. 2. Regola le impostazioni di timeout, se disponibili (l'amministratore potrebbe impostarle per te), sia per l'app mobile sia per l'estensione. Comprendi la differenza tra [bloccare la cassaforte e disconnettersi](https://bitwarden.com/it-it/help/vault-timeout/). 3. Configura [lo sblocco biometrico](https://bitwarden.com/it-it/help/biometrics/#enable-unlock-with-biometrics/) per l'app mobile 4. Configura [lo sblocco con PIN](https://bitwarden.com/it-it/help/unlock-with-pin/#enable-unlock-with-pin/) per l'estensione del browser 5. [Disattiva il gestore di password integrato](https://bitwarden.com/it-it/blog/make-way-for-your-password-manager/) del browser. È tutto ciò che ti serve per creare il tuo account ed effettuare l'accesso per la prima volta! Ora non devi fare altro che attendere la conferma nella tua organizzazione: potrai quindi iniziare a usare Bitwarden per proteggere le tue password e altri dati sensibili. ## Risorse aggiuntive Consulta le [guide del Centro assistenza Bitwarden](https://bitwarden.com/it-it/help/get-to-know-password-manager/) e fai riferimento ai materiali di onboarding del tuo responsabile IT, oppure esplora i seguenti articoli. **Per gli utenti** - [Elementi della cassaforte](https://bitwarden.com/it-it/help/managing-items/) - [Autenticatore integrato](https://bitwarden.com/it-it/help/integrated-authenticator/) - [Condivisione](https://bitwarden.com/it-it/help/sharing/) - [Raccolte](https://bitwarden.com/it-it/help/about-collections/) - [Scopri Password Manager](https://bitwarden.com/it-it/help/get-to-know-password-manager/) **Per gli amministratori** - [Avvio rapido per le organizzazioni](https://bitwarden.com/it-it/help/getting-started-organizations/) - [Onboarding degli utenti finali](https://bitwarden.com/it-it/help/customer-success-hub/) - [Bitwarden per amministratori aziendali](https://bitwarden.com/it-it/help/courses/bitwarden-for-business-admins/) --- URL: https://bitwarden.com/it-it/resources/using-bitwarden-with-azure-active-directory/ --- # Usare Bitwarden con Azure Active Directory Bitwarden e Azure AD insieme possono aiutare le aziende a semplificare l’onboarding dei dipendenti e la gestione degli utenti con un provisioning fluido e automatizzato. --- ## Panoramica La diffusione del software-as-a-service fa sì che ogni reparto di un’azienda, che si tratti di finanza, marketing o risorse umane, disponga di un numero sempre crescente di applicazioni e servizi che i team utilizzano ogni giorno. Un servizio cloud di gestione delle identità e degli accessi come **Azure Active Directory** (Azure AD) di Microsoft aiuta gli amministratori IT a controllare l’accesso ad applicazioni, risorse e strumenti in base alle esigenze aziendali. Una soluzione di gestione delle password come **Bitwarden** semplifica per i dipendenti la generazione e l’uso di password forti e uniche per tutti gli account aziendali, garantendo al contempo la crittografia end-to-end dei dati sensibili. L’uso di un gestore di password aziendale consente inoltre ai dipendenti di condividere in modo sicuro le password all’interno dell’organizzazione da una cassaforte protetta. La condivisione tramite le Raccolte Bitwarden, che riuniscono credenziali, note, carte e altro da un’Organizzazione, è più potente e scalabile quando abbinata ai gruppi di utenti. Questo permette alle aziende con centinaia di credenziali di condividerle in modo sicuro tra team e funzioni secondo necessità. Bitwarden e Azure AD insieme possono aiutare le aziende a semplificare l’onboarding dei dipendenti e la gestione degli utenti con un provisioning fluido e automatizzato. ## Vantaggi combinati di Bitwarden e Azure AD - Provisioning degli utenti fluido e automatizzato da una directory centralizzata - Semplifica il processo per gli amministratori IT di onboarding e gestione degli utenti per qualsiasi prodotto SaaS, strumento interno e altro ancora - Riduce i rischi di sicurezza legati all’uscita di un dipendente revocando automaticamente il suo accesso alla cassaforte dell’Organizzazione e alle Raccolte condivise ## Come funziona Esistono due modi diversi per consentire a Bitwarden di funzionare con Azure AD. **Supporto SCIM** consente a Bitwarden di ricevere aggiornamenti, come nuovi utenti e modifiche ai gruppi da Azure AD in qualsiasi momento. Esegue automaticamente il provisioning degli utenti quando Azure AD invia una modifica. Il **Bitwarden Directory Connector** è un’applicazione autonoma che sincronizza attivamente utenti e gruppi da Azure AD a un’Organizzazione Bitwarden. La sincronizzazione avviene solo quando l’applicazione è in esecuzione. È inoltre l’unico modo per connettersi alla versione on-premise di Active Directory. ![Diagramma di Bitwarden Enterprise Organizations e dei servizi directory](https://bitwarden.com/assets/1vRbZ0OTU1zXawtQ3q4OCJ/4831be0aaa399bae3b4e44dcb381ea7f/Bitwarden_Enterprise_Organizations_and_Directory_Services.png) *Diagramma di Bitwarden Enterprise Organizations e dei servizi directory* ## Risorse [Semplifica l’onboarding dei dipendenti in Bitwarden con il supporto SCIM](https://bitwarden.com/it-it/blog/streamline-employee-onboarding-to-bitwarden-with-scim-support/) [Integrazione SCIM di Azure AD](https://bitwarden.com/it-it/help/azure-ad-scim-integration/) [Ottieni il massimo dai tuoi servizi directory con Bitwarden](https://bitwarden.com/it-it/blog/password-management-directory-connector/) [Sincronizza con Azure AD](https://bitwarden.com/it-it/help/azure-active-directory/) ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/using-bitwarden-with-yubico/ --- # Usare Bitwarden con Yubico Usare una YubiKey per proteggere le cassaforti Bitwarden dei tuoi dipendenti offre la massima protezione per gli accessi sensibili della tua organizzazione. --- ## Panoramica Un gestore di password come **Bitwarden** offre una sicurezza avanzata per le password, con potenti strumenti di amministrazione e una gestione degli utenti semplice. Per una protezione aggiuntiva, tuttavia, valuta la configurazione dell’autenticazione a due fattori (nota anche come 2FA) per la tua organizzazione, così da proteggerti da attacchi di credential stuffing o brute force. Quando si parla di autenticazione a due fattori, alcuni metodi sono più sicuri di altri. Ad esempio, è noto che gli SMS sono vulnerabili al SIM hijacking, mentre le app di autenticazione offrono un ulteriore livello di sicurezza. Tra i metodi più sicuri per la 2FA ci sono le chiavi di sicurezza. Una chiave di sicurezza fisica come la**YubiKey di Yubico** può far risparmiare tempo e ridurre gli errori, offrendo al contempo una sicurezza ancora più elevata. Usare una YubiKey per proteggere le cassaforti Bitwarden dei tuoi dipendenti offre la massima protezione per i dati aziendali sensibili. ## Vantaggi combinati di Bitwarden e Yubico - Rafforza la sicurezza aziendale complessiva con l’autenticazione moderna e password uniche e robuste - Proteggi i dati sensibili all’interno delle tue applicazioni e dei servizi online - Neutralizza i rischi associati alle password compromesse e ai metodi di autenticazione a due fattori meno sicuri ## Come funziona Registrare una YubiKey con Bitwarden richiede solo pochi clic nella scheda Accesso in due passaggi, nella sezione Sicurezza delle Impostazioni account. Puoi scegliere YubiKey OTP oppure, se la tua YubiKey lo supporta, FIDO2 WebAuthn. Inserisci la chiave nel dispositivo su cui stai lavorando, digita un nome per la chiave nel popup di accesso 2FA di Bitwarden e fai clic su Leggi chiave. Una volta registrata, la chiave apparirà nell’elenco con il nome che le hai assegnato. Per accedere alla tua cassaforte Bitwarden da qualsiasi app, dopo aver inserito indirizzo email e password principale, ti verrà richiesto di inserire la YubiKey nella porta USB del computer oppure di avvicinarla al retro del dispositivo abilitato NFC. Poiché Bitwarden consente di usare più chiavi, sarai protetto anche nel caso in cui l’unica chiave venga dimenticata o smarrita. ![accesso in due passaggi in Bitwarden](https://bitwarden.com/assets/7k1Dnq6VAnztcuA4mFvn8J/5cbcdfc676aaee92e81ee8e663f6c8d1/Two-step_Login_in_Account_Settings.png) ## Risorse [Accesso in due passaggi tramite YubiKey](https://bitwarden.com/it-it/help/setup-two-step-login-yubikey/) [Come usare le chiavi di sicurezza con Bitwarden](https://bitwarden.com/it-it/blog/how-to-use-security-keys-with-bitwarden/) [Le 10 domande più frequenti sulla 2FA](https://bitwarden.com/it-it/blog/top-10-burning-questions-on-2fa/) ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/web-hosting-company-opts-for-open-source-password-management-approach/ --- # Una società di web hosting sceglie un approccio open source alla gestione delle password Scopri come il registrar di domini Namecheap ha promosso collaborazione e trasparenza con Bitwarden Password Manager. --- ## Namecheap Fondata: 2000 Settore: gestione dei servizi IT Dipendenti: 3.000 Sede: Phoenix, Arizona Namecheap è un registrar di domini accreditato da ICANN e una società di web hosting che attualmente gestisce oltre 17 milioni di domini. Con sede centrale a Phoenix, in Arizona, e uffici in Portogallo, Ucraina e India, Namecheap conta anche su una forza lavoro distribuita in 22 Paesi. L'azienda ha oltre 3 milioni di clienti ed è il secondo più grande rivenditore di domini al mondo. > Scopri di più sull'annuale [Open Source Security Summit](https://bitwarden.com/it-it/open-source-security-summit/). ## Indice [Situazione](https://bitwarden.com/it-it/resources/web-hosting-company-opts-for-open-source-password-management-approach/#situation/) [Soluzione: un gestore di password open source che favorisce il miglioramento continuo](https://bitwarden.com/it-it/resources/web-hosting-company-opts-for-open-source-password-management-approach/#solution-open-source-password-manager-enabling-continuous-improvement/) [Implementazione strategica, transizione fluida](https://bitwarden.com/it-it/resources/web-hosting-company-opts-for-open-source-password-management-approach/#strategic-rollout-smooth-transition/) [Trasparenza e controllo offrono vantaggi](https://bitwarden.com/it-it/resources/web-hosting-company-opts-for-open-source-password-management-approach/#transparency-and-control-offer-benefits/) [Inizia a usare Bitwarden](https://bitwarden.com/it-it/resources/web-hosting-company-opts-for-open-source-password-management-approach/#get-started-with-bitwarden/) ## Situazione Namecheap si rese conto che le sue password erano sparse su diverse piattaforme, dalle istanze di KeePass utilizzate da alcuni dipendenti più tecnici a vari gestori di password proprietari. Questo approccio non era né pratico né sicuro. Tali pratiche rendevano complesso, dal punto di vista logistico, tenere traccia dei diversi sistemi aziendali e dei comportamenti dei dipendenti. Inoltre, portavano spesso i dipendenti a condividere le password con metodi non sicuri. Con l'obiettivo prioritario di migliorare l'efficienza operativa e rafforzare la cybersicurezza, Namecheap avviò la ricerca della soluzione ottimale per la gestione delle password. Come ha dichiarato il Chief Technical Officer Sergii Smirnov: “Cercavamo uno strumento facile da usare che garantisse un'esperienza uniforme in tutta l'organizzazione. Siamo inoltre impegnati a proteggere la privacy e la libertà, e attribuiamo grande valore al diritto dei nostri clienti alla sicurezza e alla riservatezza. In definitiva, avevamo bisogno di un partner in grado di rispettare questi standard”. ## Soluzione: un gestore di password open source che favorisce il miglioramento continuo Dopo aver valutato le opzioni, Namecheap ha scelto con convinzione Bitwarden. Come ha affermato Smirnov: “Un fattore chiave nella nostra decisione di scegliere Bitwarden è stata la sua natura open source. La tecnologia open source favorisce un'ampia collaborazione e il miglioramento continuo da parte di una comunità globale di esperti. Vediamo questo investimento confermato anno dopo anno, nel modo in cui Bitwarden e la comunità open source interagiscono e in cui le vulnerabilità vengono identificate e risolte tempestivamente”. Namecheap ritiene che l'approccio open source non solo migliori gli strumenti di sicurezza, ma garantisca anche che la tecnologia evolva in risposta alle esigenze reali degli utenti. Secondo l'azienda, ciò è in netto contrasto con i progetti closed source, in cui le potenziali vulnerabilità potrebbero rimanere nascoste. In questi ambienti, la mancanza di una revisione esterna può creare punti ciechi nella sicurezza, che si manifestano sotto forma di violazioni e debolezze nella supply chain. > “La nostra decisione di integrare Bitwarden è profondamente radicata nella nostra fiducia nella forza e nel potenziale del software open source”, ha dichiarato Smirnov. “L'open source rappresenta più di una semplice scelta tecnologica. È un approccio orientato al futuro che incarna innovazione, collaborazione e trasparenza. Consideriamo il software open source il futuro dello sviluppo tecnologico”. ## Implementazione strategica, transizione fluida Namecheap ha scelto di implementare Bitwarden in modo strategico, per fasi. L'azienda ha iniziato con un gruppo di test per eliminare fin dall'inizio eventuali problemi operativi. Utilizzando l'API di Bitwarden, il team tecnico di Namecheap ha creato script personalizzati per automatizzare il processo di onboarding. Questo ha contribuito a rendere possibile un'implementazione autonoma, consentendo ai dipendenti di tutto il mondo di configurare Bitwarden secondo i propri tempi. Dopo l'implementazione iniziale su piccola scala, Namecheap è passata alla distribuzione di Bitwarden nelle diverse unità aziendali. Pur procedendo per fasi, nel giro di due mesi il team aveva completato con successo l'onboarding di tutti i dipendenti. > Ha dichiarato Smirnov: “Il nostro passaggio a Bitwarden come gestore di password, per quasi 3.000 dipendenti, è stato straordinariamente fluido. Molti attendevano questo aggiornamento e la soddisfazione per le funzionalità, la praticità e le caratteristiche di sicurezza offerte da Bitwarden testimonia la solidità complessiva del prodotto”. ## Trasparenza e controllo offrono vantaggi A differenza del precedente approccio frammentario e casuale alla sicurezza delle password, Namecheap ora ha il controllo su dove e come le password vengono archiviate e protette. L'azienda ha inoltre sfruttato gli strumenti di Bitwarden che le consentono di valutare la robustezza e la qualità delle password e ha abilitato l'autenticazione a due fattori in tutta l'organizzazione, una misura che rafforza ulteriormente il framework di sicurezza di Namecheap. ## Inizia a usare Bitwarden Scopri cosa può fare Bitwarden per la tua azienda e registrati per una [prova gratuita di 14 giorni](https://bitwarden.com/it-it/trial/)! Hai domande? Partecipa alla nostra [demo settimanale gratuita](https://bitwarden.com/it-it/events/weekly-demo/). ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/west-coast-media-institution-selects-bitwarden/ --- # Un’organizzazione media della Costa occidentale sceglie Bitwarden per la facilità di distribuzione e l’integrazione con Active Directory Questa organizzazione media ha scelto Bitwarden per le sue funzionalità enterprise, l’integrazione con Active Directory e l’interfaccia semplice. --- ## Panoramica Fondazione: 1953 Settore: media d’informazione non profit Dipendenti: 500 Dimensione del team IT: 14 Sede: Costa occidentale Postazioni Bitwarden: 85 Questa organizzazione media si occupa di notizie locali, nazionali e internazionali e produce contenuti televisivi, radiofonici, digitali ed educativi. Con sede sulla Costa occidentale, l’organizzazione ha visto la propria postura di sicurezza messa in discussione quando la soluzione precedente per la gestione delle password è stata violata. L’organizzazione era determinata a trovare una nuova soluzione per la gestione delle password che proteggesse le informazioni sensibili e le consentisse di continuare la sua missione: offrire ai propri spettatori programmi originali e di alta qualità.  ## Indice [Panoramica](https://bitwarden.com/it-it/resources/west-coast-media-institution-selects-bitwarden/#overview/) [Situazione: ransomware e violazioni dei dati](https://bitwarden.com/it-it/resources/west-coast-media-institution-selects-bitwarden/#situation-ransomware-and-data-breaches/) [Bitwarden promuove migliori abitudini di sicurezza delle password nei team](https://bitwarden.com/it-it/resources/west-coast-media-institution-selects-bitwarden/#bitwarden-fosters-better-password-security-habits-across-teams/) [Inizia a usare Bitwarden](https://bitwarden.com/it-it/resources/west-coast-media-institution-selects-bitwarden/#get-started-with-bitwarden/) ## Situazione: ransomware e violazioni dei dati Quando un cliente Bitwarden, ingegnere responsabile della sicurezza IT dell’organizzazione media, è entrato in azienda assumendo un ruolo creato a seguito di un dannoso attacco ransomware, ha scoperto che dopo l’attacco era stato implementato LastPass per gestire e proteggere le password. Poco dopo il suo ingresso nell’organizzazione, LastPass ha subito una grave violazione.  L’organizzazione media aveva anche subito una violazione del proprio software per le risorse umane, dopo che un soggetto esterno aveva indovinato la password di uno dei suoi dipendenti. L’hacker è riuscito ad accedere come il dipendente e ha poi dirottato il 92% del suo stipendio su un altro conto bancario.  Tenendo bene a mente questi incidenti, il team ha deciso di cercare una nuova opzione per la gestione delle password che rafforzasse la postura di sicurezza complessiva dell’organizzazione e [ridurre il rischio di violazioni dei dati](https://bitwarden.com/it-it/blog/what-is-a-cyberattack/). ## Soluzione: Bitwarden per semplicità e facilità di distribuzione "Abbiamo valutato Bitwarden, 1Password e Dashlane", ha dichiarato il cliente Bitwarden. "Per quanto riguarda la gestione delle password aziendali, 1Password e Dashlane non erano all’altezza perché non erano né snelli né ricchi di funzionalità quanto Bitwarden." "Durante le nostre valutazioni, Bitwarden continuava a risultare la scelta migliore. In particolare, eravamo soddisfatti delle funzionalità enterprise di Bitwarden, dell’integrazione con Active Directory e dell’interfaccia semplice. Anche l’esperienza utente complessiva, il prezzo e le capacità di autenticazione sono stati fattori importanti." Consapevole che le directory degli utenti sono un componente fondamentale del controllo degli accessi, Bitwarden offre un’app Directory Connector che effettua automaticamente il provisioning di utenti, gruppi e associazioni di gruppi, semplificando per i clienti il provisioning, l’onboarding e la gestione degli utenti.  Il cliente ha trovato Bitwarden particolarmente interessante grazie alla sua integrazione perfetta con [Microsoft Active Directory](https://bitwarden.com/it-it/resources/using-bitwarden-with-azure-active-directory/) – un servizio di directory che memorizza informazioni sugli oggetti presenti nella rete, rendendoli facili da trovare e utilizzare per amministratori e utenti. Le informazioni archiviate possono includere nomi, password e altri dati identificativi, come i numeri di telefono.  "Active Directory è la nostra fonte centrale di autenticazione. Qualsiasi cosa possa sfruttarla è fantastica", ha dichiarato il cliente. "Il team IT ha apprezzato molto la semplicità dell’interfaccia di Bitwarden. Con Bitwarden non c’è confusione e si ottiene ciò di cui si ha bisogno molto rapidamente." Prima di effettuare l’onboarding di nuovi utenti su Bitwarden, il cliente ha scoperto che i dipendenti utilizzavano Slack come archivio per le password e salvavano le password anche in fogli di calcolo. Desideroso di passare a Bitwarden, il team IT ha comunicato ai dipendenti che avrebbero dovuto creare un account Bitwarden e ha fissato una scadenza per interrompere l’accesso a LastPass enterprise.  "Abbiamo avuto pochissimi problemi, se non nessuno, con la distribuzione", ha dichiarato il cliente. "Da quando abbiamo implementato Bitwarden, il tempo che gli amministratori IT dedicano all’[onboarding/offboarding dei dipendenti](https://bitwarden.com/it-it/blog/employee-password-management-onboarding-and-beyond/) e alla gestione delle richieste relative alle password è diminuito." Il cliente è rimasto inoltre molto soddisfatto della disponibilità del [piano Bitwarden Families](https://bitwarden.com/it-it/blog/how-to-protect-your-family-with-bitwarden-password-manager/), offerto gratuitamente a tutti gli utenti Bitwarden Enterprise, che consente loro di proteggere le informazioni personali anche al di fuori del lavoro. ## Bitwarden promuove migliori abitudini di sicurezza delle password nei team Grazie all’uso delle Raccolte Bitwarden, l’organizzazione ha trovato più semplice organizzare gruppi di dipendenti in base alle loro aree di competenza e concedere autorizzazioni in base alle esigenze di accesso di ciascun dipendente. Il cliente ha inoltre osservato che le pratiche di password non sicure, come la condivisione delle password tramite Slack, si sono ridotte nel tempo.  "Abbiamo visto dei progressi", ha dichiarato il cliente. "Documentiamo inoltre in modo approfondito le informazioni formative sulla sicurezza, a volte attingendo direttamente dal sito web di Bitwarden, e le inviamo ai dipendenti affinché possano capire meglio come creare password robuste. Questi materiali didattici rendono più facile per i dipendenti sfruttare al meglio Bitwarden." L’organizzazione del settore media è altrettanto soddisfatta della funzione [password monouso basata sul tempo (TOTP) di Bitwarden](https://bitwarden.com/it-it/help/integrated-authenticator/).  "La funzione TOTP è davvero utile perché è integrata direttamente. Se ci serve subito una password, possiamo abilitare rapidamente la TOTP e non dobbiamo aspettare che qualcuno rientri dalle ferie o torni in ufficio. Lo facciamo anche nel caso in cui temiamo che una password sia stata compromessa." "Adoro le interfacce essenziali. Bitwarden offre proprio questo. Ha esattamente ciò che ci serve." ## Inizia a usare Bitwarden Scopri di più su cosa può fare Bitwarden per la tua azienda e registrati per una [prova gratuita di 14 giorni](https://bitwarden.com/it-it/trial/)! ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/what-are-security-controls/ --- # Cosa sono i controlli di sicurezza? Aree spesso trascurate quando si crea resilienza della sicurezza al lavoro e a casa. --- ## Cosa sono i controlli di sicurezza? I controlli di sicurezza sono la spina dorsale di qualsiasi strategia di sicurezza solida: sono le misure che le organizzazioni adottano per proteggere le proprie risorse — persone, proprietà o dati — da una miriade di rischi e minacce alla sicurezza. Questi controlli sono progettati con cura per prevenire, rilevare, contrastare o ridurre al minimo l’impatto degli incidenti di sicurezza su beni fisici, informazioni, sistemi informatici o altri asset di valore. Comprendendo e implementando controlli di sicurezza efficaci, le organizzazioni possono creare un ambiente rafforzato che garantisca la sicurezza e l’integrità delle loro attività. ## Il panorama SaaS e lo stato del BYOD Bree Fowler, senior writer di CNET, ha moderato una tavola rotonda al Bitwarden Open Source Security Summit 2024 tra Schlomo Schapiro, principal engineer presso Tektit Consulting, e Bjoern Sjut, managing director per produttività e IT presso Front Row. La conversazione ha esplorato le tendenze e le sfide attuali della resilienza della sicurezza e dell’adozione da parte dei dipendenti. Entrambi gli esperti hanno condiviso raccomandazioni su come migliorare la sicurezza complessiva attraverso controlli di sicurezza strategici e ben ponderati.  Schapiro ha aperto la conversazione sottolineando la minaccia rappresentata dalle tecnologie software-as-a-service (SaaS).  > “La maggior parte delle aziende ignora completamente o sottovaluta la minaccia posta dal proprio panorama SaaS attuale”, ha dichiarato Schapiro. “In sostanza, ripongono una fiducia cieca nei fornitori SaaS e rinunciano alla piena proprietà del proprio perimetro. È uno degli errori più gravi che le aziende commettono. Lasciano che il loro perimetro diventi una recinzione sottile piena di buchi, che alla fine sono varchi sfruttabili dagli hacker. Come settore, dobbiamo metterci al passo con la realtà.” Anche Sjut ha evidenziato l’importanza dei perimetri, osservando che l’enorme spostamento verso le applicazioni cloud li ha resi più opachi. La sua principale preoccupazione, tuttavia, riguarda il fatto che le persone sono molto più mobili. “Se non vogliamo dotare tutti di dispositivi dedicati e specifici, dobbiamo affrontare le sfide poste da un ambiente bring your own device (BYOD). Insieme a questi strumenti cloud, ciò significa avere più vettori di attacco sui dispositivi e attraverso le applicazioni.” Sebbene i dispositivi BYOD possano comportare rischi per la sicurezza, le organizzazioni possono rafforzare le proprie difese con strumenti come i gestori di password. Bitwarden offre accesso multipiattaforma per applicazioni mobile, browser e desktop, permettendo un ambiente con password e dispositivi illimitati.  [![Vimeo Video](https://vumbnail.com/1015905668.jpg)](https://vimeo.com/1015905668) *[Watch on Vimeo](https://vimeo.com/1015905668)* ## Mettere insieme i pezzi per bilanciare misure di sicurezza e produttività La maggior parte delle organizzazioni deve gestire molti elementi in movimento per rafforzare la sicurezza. Per evitare che aspetti importanti passino inosservati, Shapiro ritiene che “le aziende debbano assicurarsi che ogni applicazione introdotta nel proprio stack utilizzi l’autenticazione federata con il provider di identità principale. Uno degli scenari peggiori è avere account o applicazioni non ben compresi, che restano attivi dopo che un dipendente ha lasciato l’organizzazione.” Sjut sottolinea che la sicurezza non dovrebbe essere limitata a “una funzionalità enterprise. Come settore, dovremmo tutti promuovere la sicurezza integrata, così da non ritrovarci nella posizione di dover tappare falle con tante misure diverse.” I professionisti della sicurezza devono mettere insieme tutti i pezzi e capire cosa funziona meglio per loro. I controlli sono essenziali per mitigare i rischi aziendali e garantire la sicurezza in modo efficace. > “Vogliamo trovare il giusto equilibrio tra sicurezza e produttività. Penso che un errore commesso da molte aziende sia inserire in agenda un obiettivo di sicurezza che può impedire alle persone di essere produttive. Nel lungo periodo questo le rende meno sicure, perché i dipendenti costruiscono una propria shadow IT completamente al di fuori dei controlli di sicurezza aziendali. Dal nostro punto di vista, si tratta di equilibrio, unito a un approccio basato sul rischio.” - Bjoern Sjut Se le organizzazioni vogliono che i propri reparti di sicurezza siano efficaci, devono accogliere e aiutare gli utenti a svolgere il loro lavoro in modo efficiente.  > “È sempre importante essere accessibili come reparto IT. Bisogna creare un ambiente in cui il percorso di minore resistenza per l’utente non aggiri la sicurezza.” - Schlomo Schapiro I dipendenti che non riescono a condividere file di lavoro rilevanti con clienti o membri del team sono più propensi ad aggirare i protocolli di sicurezza. L’unico modo per proteggersi da questo è assicurarsi che “i dipendenti si sentano supportati nella loro produttività. Si tratta davvero di collaborazione e di trovare il giusto equilibrio tra produttività e sicurezza (Sjut).” I gestori di password possono aiutare gli utenti a mantenere il delicato equilibrio tra sicurezza e produttività. Offrono un modo rapido ed efficiente per creare, gestire e proteggere le password. I gestori di password affidabili come Bitwarden includono anche strumenti MFA che gli utenti possono sfruttare per un ulteriore livello di sicurezza, come Bitwarden Authenticator integrato o l’app autonoma Bitwarden Authenticator. ## Leggi di più: [Come creare il miglior stack tecnologico di cybersecurity per la tua azienda](https://bitwarden.com/it-it/blog/best-cybersecurity-for-business/) ## Formazione sulla consapevolezza della sicurezza: ridurre gli attriti tenendo conto delle vulnerabilità umane Le persone tendono naturalmente a evitare gli attriti, compresi quelli causati dalle policy di sicurezza. Fowler ha chiesto a Schapiro e Sjut qual è il modo migliore per incentivare i dipendenti a non aggirare le best practice di sicurezza.  > “La mia raccomandazione personale è di considerare i vostri utenti come citizen developer. È importante mettere i dipendenti in condizione di utilizzare i sistemi che fornite. È importante essere accessibili, offrire una mano e mettere al primo posto l’abilitazione degli utenti.” - Schlomo Schapiro Sjut ha osservato che in molte aziende può essere difficile per gli utenti capire come ottenere accesso a uno strumento di cui hanno bisogno. Questo è particolarmente frequente nelle aziende di medie dimensioni, perché l’azienda può essere abbastanza grande da perdere di vista tutti gli strumenti disponibili, ma non abbastanza grande da avere una supervisione aziendale strutturata.  > “A mio parere, molte aziende gestiscono l’IT in modo errato. Non lo gestiscono come un difensore dello status quo. Lo gestiscono più come un’unità di facility management che deve tenere le luci accese. Pochissime organizzazioni IT hanno l’obiettivo di rendere le persone più produttive.” - Bjoern Sjut ## Gli errori che le aziende commettono nel costruire la resilienza della sicurezza e cosa possono fare diversamente Schapiro ha sottolineato l’importanza di avere il controllo sui perimetri SaaS e di disporre di un piano solido per il recupero dei backup, incluse prove periodiche per assicurarsi che tutti comprendano il proprio ruolo. Le organizzazioni devono concentrarsi sulla protezione e sulla manutenzione dei sistemi critici per prevenire violazioni e garantire che restino funzionali e sicuri contro potenziali attacchi. Sjut ha affermato che, oltre ai backup, molte aziende non hanno davvero una comprensione solida dell’identità, anche in relazione alle persone con cui collaborano, come i freelance. “La quantità di account Google personali usati per gestire i dati di Google Analytics mi lascia sconcertato,” ha detto Sjut. “La maggior parte delle aziende deve occuparsi delle identità digitali. La mia impressione generale è che raramente ci sia qualcuno che si senta responsabile delle identità digitali all’interno dell’organizzazione. Le aziende devono comprendere il proprio provider di identità principale, come funzionano le identità e se le hanno sotto controllo. Più persone accedono ad applicazioni cloud da un dispositivo personale senza che il datore di lavoro comprenda quell’identità, più diventa difficile mitigare i danni.” ## Quali sono i tipi di controlli di sicurezza? ### Controlli di sicurezza fisici I controlli di sicurezza possono essere suddivisi in tre categorie principali: controlli fisici, tecnici e amministrativi. Ogni tipo svolge un ruolo fondamentale nella creazione di un quadro di sicurezza completo. Integrando questi tre tipi di controlli, le organizzazioni possono creare una strategia di difesa multilivello che affronta vari aspetti della sicurezza. - I controlli fisici includono misure come sistemi di controllo degli accessi, telecamere di sorveglianza e sistemi di allarme.  - I controlli tecnici comprendono strumenti e tecnologie come gestori di password, firewall, sistemi di rilevamento delle intrusioni e crittografia.  - I controlli amministrativi includono policy, procedure e programmi di formazione progettati per gestire e governare la postura di sicurezza complessiva di un’organizzazione.  ### Controlli di sicurezza tecnici I controlli di sicurezza tecnici sono fondamentali per proteggere gli asset digitali di un’organizzazione, inclusi sistemi informatici, reti e dati. Questi controlli comprendono una serie di tecnologie e pratiche progettate per prevenire, rilevare e contrastare le minacce informatiche, tra cui crittografia, firewall, controlli degli accessi, antivirus e rilevamento di malware. Sono indispensabili per proteggersi da minacce informatiche come hacking, malware e ransomware e per garantire l’integrità e la riservatezza degli asset digitali. I gestori di password come Bitwarden offrono [report sullo stato delle password](https://bitwarden.com/it-it/blog/stay-secure-with-vault-health-reports/), password esposte o riutilizzate, password deboli, siti web non sicuri, accessi in due passaggi inattivi e violazioni dei dati note. ### Controlli di sicurezza amministrativi I controlli di sicurezza amministrativi sono misure progettate per gestire e governare la postura di sicurezza di un’organizzazione tramite policy, procedure e formazione. Questi controlli sono essenziali per guidare il comportamento dei dipendenti e garantire la conformità agli standard di sicurezza. I controlli di sicurezza amministrativi sono fondamentali per proteggersi da minacce interne, social engineering e mancate conformità, e per assicurare un approccio completo alla gestione della sicurezza. - Linee guida chiare su policy e procedure di sicurezza aiutano i dipendenti a comprendere i propri ruoli e responsabilità nel mantenimento della sicurezza, garantendo un’applicazione coerente delle misure di sicurezza. - Formare i dipendenti sulle best practice di sicurezza e sulle potenziali minacce contribuisce a creare una cultura attenta alla sicurezza e riduce il rischio di errore umano. - I piani di risposta agli incidenti consentono alle organizzazioni di reagire rapidamente agli incidenti di sicurezza, minimizzando i danni e garantendo una risposta coordinata. - Il rispetto dei requisiti di conformità e normativi, come HIPAA e PCI-DSS, garantisce che le organizzazioni adempiano ai propri obblighi di legge e proteggano le informazioni sensibili. - Identificare e mitigare regolarmente i rischi di sicurezza aiuta le organizzazioni a evitare potenziali minacce e a mantenere una postura di sicurezza solida. ## Inizia con Bitwarden I controlli di sicurezza sono misure indispensabili che le organizzazioni devono implementare per proteggere i propri asset da un’ampia gamma di rischi e minacce alla sicurezza. Comprendere i diversi tipi di controlli di sicurezza — fisici, tecnici e amministrativi — e le loro funzioni è fondamentale per sviluppare una strategia di sicurezza efficace. Inoltre, conoscere le aree comunemente trascurate, come la formazione sulla consapevolezza della sicurezza e i controlli di sicurezza fisici, può aiutare le organizzazioni ad affrontare potenziali vulnerabilità. Adottando un [approccio completo](https://bitwarden.com/it-it/blog/strengthen-business-it-security-with-best-practices-for-360-security/) che includa una combinazione di questi controlli, le organizzazioni possono garantire la riservatezza, l’integrità e la disponibilità delle proprie informazioni e dei propri asset, migliorando così la loro resilienza complessiva della sicurezza. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/what-is-an-otp/ --- # Che cos’è un OTP? ## Cosa significa OTP nel contesto della sicurezza e delle password? #### Punti chiave di questo articolo: - **Significato e scopo dell’OTP:** Le password monouso aggiungono un livello temporaneo di verifica durante gli accessi e le azioni sensibili, riducendo il rischio di compromissione dell’account. - **TOTP vs. HOTP:** Gli OTP basati sul tempo si aggiornano a intervalli regolari, mentre quelli basati su eventi cambiano quando vengono richiesti: entrambi sono più sicuri dei codici statici. - **Modalità di consegna a confronto:** Le app di autenticazione e le chiavi hardware sono generalmente più sicure degli SMS, che possono essere vulnerabili a intercettazioni e SIM swapping. - **Problemi pratici risolti:** Riunire password e OTP in un unico flusso riduce il problema delle “troppe app”, velocizza l’accesso e migliora la coerenza. - **Adozione delle best practice:** Abbina gli OTP a password forti e univoche, proteggi le opzioni di recupero e considera gli OTP come parte di una strategia MFA più ampia. Potresti aver visto il termine OTP, o one-time password, quando accedi a un [conto bancario](https://bitwarden.com/it-it/blog/industry-leaders-security-rankings-banking-edition/), alla tua email o a una piattaforma di social media. Nel mondo della sicurezza digitale, gli OTP aiutano a proteggere i tuoi account fornendo un ulteriore livello di verifica durante l’accesso o le transazioni. Capire come funzionano gli OTP e come gestirli in modo sicuro può aiutarti a proteggere le tue informazioni personali online. Strumenti come Bitwarden semplificano l’utilizzo e l’archiviazione degli OTP insieme alle password, così non devi scegliere tra sicurezza e praticità. ## Che cos’è un OTP e perché è importante? Una password monouso è esattamente ciò che sembra: un codice temporaneo che può essere utilizzato una sola volta. Ne esistono due tipi. Quello con cui la maggior parte delle persone ha familiarità è la password monouso basata sul tempo, o TOTP. Di solito viene inviata via email, al telefono oppure generata da un’app. I TOTP scadono dopo un breve periodo e fanno parte di un metodo di sicurezza chiamato [autenticazione a più fattori](https://bitwarden.com/it-it/blog/basics-of-two-factor-authentication-with-bitwarden/) (MFA). L’autenticazione a più fattori combina qualcosa che conosci, come la tua password, con qualcosa che possiedi, come un codice monouso. Questo rende molto più difficile per chiunque altro accedere al tuo account, anche se conosce la tua password. ## Tipi comuni di password monouso Esistono due principali tipi di OTP che potresti incontrare: - Password monouso basate sul tempo (TOTP): si aggiornano ogni 30–60 secondi e sono generalmente generate da app di autenticazione come Bitwarden Authenticator. Vengono spesso utilizzate per servizi bancari, email e altri servizi in cui il fattore tempo è fondamentale. - Password monouso basate su HMAC (HOTP): questi codici di autenticazione basati su hash cambiano solo quando vengono richiesti — di solito al momento dell’accesso — e restano validi finché non vengono utilizzati. Sono spesso impiegati come codici di recupero di emergenza per l’accesso. Entrambi i tipi offrono un elevato livello di protezione perché sono temporanei e non possono essere riutilizzati. Ciò significa che, anche se qualcuno ottiene l’accesso a un vecchio codice, non potrà usarlo nuovamente. ## Perché gli OTP sono più sicuri delle sole password statiche A differenza di una normale password, che resta invariata finché non la cambi, gli OTP sono progettati per avere una durata limitata. La loro natura monouso riduce il rischio che qualcuno riutilizzi una password rubata o riesca a indovinare le credenziali di accesso al tuo account. Gli OTP rappresentano quindi un elemento fondamentale per proteggere i tuoi account, anche nel caso in cui la password venga compromessa. ## Dove potresti usare un OTP Le password monouso vengono spesso utilizzate durante accessi che coinvolgono informazioni sensibili. Ad esempio: - Usare i [servizi governativi](https://bitwarden.com/it-it/blog/how-state-and-local-goverment-benefits-from-password-management/) online - Accedere a [conti finanziari](https://bitwarden.com/it-it/blog/how-to-better-manage-your-financial-information-in-bitwarden/) - Accedere a [cartelle cliniche](https://bitwarden.com/it-it/blog/the-healthcare-industry-a-prime-target-for-cyberattacks/) - Modificare le impostazioni dell’account - Accedere agli account social - Accedere all’email da un nuovo dispositivo - Effettuare acquisti online In ciascun caso, l’OTP aggiunge un ulteriore livello di verifica per confermare la tua identità. ## Come vengono recapitati gli OTP Puoi ricevere un OTP in modi diversi: - **Chiavi di sicurezza hardware (le più sicure)**: dispositivi fisici che generano codici e devono essere in tuo possesso. - **App di autenticazione (molto sicure)**: funzionano offline e generano i codici direttamente all’interno del software. Bitwarden offre due opzioni: - L’app standalone [Bitwarden Authenticator](https://bitwarden.com/it-it/products/authenticator/) per iOS e Android - Generazione TOTP integrata in Bitwarden Password Manager per utenti Premium, Families, Teams o Enterprise - **Email (sicura)**: un codice inviato all’indirizzo email associato all’account. Assicurati che questo account email sia protetto da una password complessa e unica e dall’autenticazione a due fattori. - **Messaggi di testo SMS (meno sicuri)**: un messaggio inviato al numero di telefono associato all’account. Gli utenti spesso preferiscono le app di autenticazione perché funzionano offline e sono più sicure dei codici basati su SMS, che possono essere vulnerabili al SIM swapping e all’intercettazione. ## Problemi comuni con gli OTP e relative soluzioni Gli utenti possono incontrare difficoltà pratiche anche quando comprendono gli OTP e i loro vantaggi. Fortunatamente, gli strumenti giusti possono aiutare a superarle. ## Buone pratiche per l'uso degli OTP Per massimizzare i vantaggi degli OTP in termini di sicurezza e ridurre al minimo eventuali inconvenienti, gli utenti dovrebbero considerare le seguenti best practice. - Configura i TOTP scansionando i codici QR nell’app mobile Bitwarden oppure inserendo manualmente il seed TOTP. - Anche l’estensione per browser di Bitwarden include un’icona fotocamera che consente di scansionare i codici QR visualizzati sullo schermo. - Utilizza la funzione di riempimento automatico di Bitwarden per semplificare il processo di accesso. - Valuta Bitwarden Authenticator standalone se preferisci un’app dedicata. - Esporta regolarmente i seed TOTP come misura di backup. - Quando utilizzi la soluzione integrata di Bitwarden, i TOTP sono inclusi nei backup del password manager. Assicurati di salvare un backup dei seed TOTP per garantire un accesso continuo ai tuoi account. Seguire queste linee guida aiuta a mantenere [solide pratiche per le password](https://bitwarden.com/it-it/blog/how-long-should-my-password-be/), mantenendo al contempo il processo di autenticazione fluido e senza interruzioni. ## Come gli OTP si inseriscono nella tua strategia di sicurezza Gli OTP sono solo un elemento di una configurazione di sicurezza solida. Abbinali a un gestore di password, a password complesse e uniche, ad aggiornamenti software regolari e a pratiche di condivisione sicure. Questo approccio a più livelli offre una protezione più efficace contro la compromissione degli account e gli attacchi di phishing. ### Come Bitwarden ti aiuta a usare gli OTP Bitwarden semplifica l’implementazione degli OTP per una maggiore sicurezza, grazie a due approcci che ottimizzano il flusso di lavoro — soprattutto se gestisci più account — e ti aiutano a mantenere abitudini di sicurezza coerenti. #### Bitwarden Authenticator standalone L’app standalone [Bitwarden Authenticator](https://bitwarden.com/it-it/help/bitwarden-authenticator/) è un’app mobile open source per iOS e Android che genera TOTP a 6 cifre. Funziona indipendentemente dal password manager e consente di configurare facilmente l’autenticazione a due fattori tramite la scansione dei codici QR. #### Autenticatore integrato di Bitwarden Password Manager Per una soluzione all-in-one, Bitwarden Password Manager include la funzionalità TOTP integrata per utenti Premium, Families, Teams o Enterprise. Questa integrazione genera e compila automaticamente i TOTP durante l'accesso, semplificando il processo di autenticazione. La funzione di riempimento automatico funziona perfettamente con le estensioni del browser e le app mobili di Bitwarden. Alcuni esempi includono l’integrazione della generazione TOTP direttamente in Bitwarden Password Manager e la compilazione automatica sia della password che del codice TOTP corrente. ## Fai il passo successivo con la sicurezza OTP Aggiungere gli OTP al processo di accesso non deve essere complicato. Con [Bitwarden](https://bitwarden.com/it-it/products/business/), puoi conservare tutte le tue informazioni di accesso, comprese le password monouso, in un unico posto sicuro. Scopri la [soluzione di autenticazione integrata](https://bitwarden.com/it-it/help/integrated-authenticator/). Per chi preferisce un’app di autenticazione separata, Bitwarden Authenticator open source offre una soluzione affidabile per gestire le esigenze di autenticazione a due fattori. [Inizia con Bitwarden](https://bitwarden.com/it-it/products/business/) oggi stesso per proteggere al meglio ciò che conta di più grazie alla sicurezza OTP. Goditi la tranquillità di sapere che i tuoi account sono al sicuro. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/what-is-data-exfiltration/ --- # Che cos’è l’esfiltrazione dei dati? ## Comprendere l’esfiltrazione dei dati: una guida per i leader tecnologici L’esfiltrazione dei dati può causare gravi danni finanziari, legali e reputazionali, dalla fuga di informazioni sui clienti al furto di segreti commerciali. Questa guida aiuta i leader tecnologici a capire cos’è l’esfiltrazione dei dati, perché è importante e come prevenirla con strategie pratiche e concrete, come il monitoraggio continuo, la formazione dei dipendenti e il controllo degli accessi. ## Che cos’è l’esfiltrazione dei dati? In sostanza, l’esfiltrazione dei dati indica il trasferimento non autorizzato di dati dalla tua rete. Spesso chi ruba i dati lo fa in modo silenzioso e con intenti malevoli, ad esempio per vendere, sfruttare o usare le informazioni per causare ulteriori danni. Questo tipo di violazione può riguardare:  - Informazioni personali dei clienti - Documenti aziendali interni - Proprietà intellettuale, come progetti di prodotto o codice Non tutte le esfiltrazioni di dati sono malevole. In alcuni casi, l’esfiltrazione involontaria si verifica quando i dipendenti inviano dati sensibili ad account email personali o caricano file su servizi cloud non approvati. L’esfiltrazione dovuta a negligenza può derivare da autorizzazioni configurate in modo errato, diritti di accesso troppo ampi o cattive abitudini di sicurezza, con conseguente esposizione accidentale o download non autorizzati. Indipendentemente dall’intento, il risultato è lo stesso: informazioni sensibili che escono dall’organizzazione e ne aumentano i rischi di esposizione. I dati possono essere esfiltrati in molti modi, anche tramite email, piattaforme di archiviazione cloud o dispositivi rimovibili. In altre parole, è un’intrusione digitale. L’obiettivo non è solo entrare, ma portare via qualcosa di valore all’uscita. Ecco perché è fondamentale monitorare come i dati si spostano tra i sistemi. Quando le organizzazioni comprendono come operano gli aggressori e dove si trovano le vulnerabilità, sono più preparate a implementare misure di protezione e a tutelare gli asset sensibili. La prevenzione dell’esfiltrazione dei dati inizia con una strategia completa. Ciò include l’implementazione di strumenti di prevenzione della perdita di dati (DLP), l’esecuzione regolare di [audit di sicurezza](https://bitwarden.com/it-it/blog/why-open-source-delivers-transparency-and-security-for-enterprises/) e la formazione dei dipendenti affinché gestiscano le informazioni sensibili in modo responsabile. Poiché le minacce possono provenire da più fonti, incluse azioni interne, errori umani o lacune tecniche, controlli degli accessi rigorosi e pratiche di sicurezza a più livelli sono essenziali per ridurre il rischio. ## Perché è importante Quando i dati vengono esfiltrati, l’intera azienda è a rischio. Le violazioni dei dati aziendali comportano spesso una qualche forma di esfiltrazione. Che vengano scoperte rapidamente o dopo mesi di permanenza nell’ambiente, le conseguenze sono concrete: perdita di fiducia, sanzioni pecuniarie e interruzioni operative. Per i settori regolamentati, la posta in gioco può essere ancora più alta. Il mancato rispetto delle leggi sulla privacy o dei framework di sicurezza (come GDPR, [HIPAA](https://bitwarden.com/it-it/blog/the-healthcare-industry-a-prime-target-for-cyberattacks/) o PCI DSS) può comportare multe, indagini o danni reputazionali. In qualità di leader tecnologico, anticipare queste minacce aiuta a proteggere i dati aziendali e le persone che vi fanno affidamento, inclusi clienti, partner e dipendenti. ## Esfiltrazione e infiltrazione a confronto L’infiltrazione avviene quando un malintenzionato entra in un sistema, ad esempio un hacker che viola un computer o sfrutta una vulnerabilità di rete. L’esfiltrazione è ciò che accade dopo: prende i dati e se ne va. Pensa alla differenza tra introdursi di nascosto in un edificio e rubare un fascicolo da un armadietto chiuso a chiave una volta entrati. ## Quali tipi di dati vengono presi di mira? I criminali informatici non vogliono semplicemente “dati”: vogliono dati di valore. Spesso includono: - **Proprietà intellettuale** – Progetti di prodotto, codice sorgente, formule o progetti tecnici. La perdita di questo tipo di dati può avere un impatto negativo su ricavi, investimenti in R&S e posizionamento di marketing. - **Informazioni sui clienti** – Nomi, indirizzi, codici fiscali o dati delle carte di credito possono essere venduti o utilizzati per frodi, furti d’identità o phishing. Quando questo tipo di dati viene esposto, spesso ne conseguono violazioni della privacy e conseguenze normative. - **Segreti commerciali**– Strategie interne, roadmap di prodotto, accordi con i fornitori e comunicazioni riservate possono rivelare vantaggi competitivi o indebolire il potere negoziale. ## Tecniche utilizzate dagli aggressori I criminali informatici continuano a evolvere le proprie tecniche. Alcuni metodi di esfiltrazione sono semplici, come inviare un file via email o caricarlo su un servizio di archiviazione cloud. Altri sono più nascosti. Ad esempio: - Incorporare dati nelle immagini utilizzando la [steganografia](https://thehackernews.com/2025/03/steganography-explained-how-xworm-hides.html) - Utilizzare malware personalizzato per esfiltrare dati in piccoli pacchetti che passano inosservati - Sfruttare strumenti legittimi come il software di desktop remoto  Indipendentemente dalla metodologia, l'obiettivo è lo stesso: sottrarre dati sensibili senza essere rilevati. ## Prevenire l'esfiltrazione dei dati La prevenzione inizia da: - Limitare chi può accedere a quali dati in base a ruoli e responsabilità - Monitorare sistemi ed endpoint per individuare comportamenti o modelli di accesso insoliti - [Formare i dipendenti a riconoscere i tentativi di phishing](https://bitwarden.com/it-it/blog/building-a-cybersecurity-culture-in-the-workplace/) e altre attività sospette - Utilizzare strumenti come sistemi di Data Loss Prevention (DLP), Endpoint Detection and Response (EDR) e soluzioni CAST (Cloud Access Security Broker) - Crittografare i dati a riposo e in transito Costruire più livelli di difesa garantisce che, anche se un controllo fallisce, altri restino attivi per bloccare o rallentare i tentativi di esfiltrazione. ## Rispettare le aspettative legali e di conformità Normative come GDPR, HIPAA e PCI DSS sono progettate per proteggere i dati sensibili e ci si aspetta che le organizzazioni ne rispettino i requisiti. Prevenire l'esfiltrazione dei dati è fondamentale per mantenere la conformità ed evitare rischi legali. Seguire standard di sicurezza come [NIST](https://bitwarden.com/it-it/resources/nist-cybersecurity-framework/),  [ISO 27001](https://bitwarden.com/it-it/resources/how-password-management-helps-companies-achieve-iso-27001-certification/), o i CIS Controls consente di creare solide basi per la conformità e la mitigazione dei rischi. Allinearsi a questi framework offre inoltre ai responsabili tecnologici maggiore sicurezza quando collaborano con team legali, dirigenziali o normativi. ## Bitwarden: un alleato affidabile nella protezione dei dati Comprendere l'esfiltrazione dei dati è il primo passo per difendersi. Il passo successivo è adottare gli strumenti giusti. Bitwarden aiuta le organizzazioni a controllare chi ha accesso a cosa. Gestendo le password in modo sicuro, applicando l'autenticazione a più fattori e semplificando i controlli di accesso, Bitwarden riduce il rischio di credenziali rubate, un punto di partenza comune per l'esfiltrazione. Bitwarden supporta una solida postura di sicurezza, sia che tu stia proteggendo una [azienda globale](https://bitwarden.com/it-it/blog/bitwarden-is-the-password-manager-for-global-enterprises/) o aiutando una startup a crescere in sicurezza. È una parte fondamentale per mantenere i dati sensibili esattamente dove devono stare: al sicuro e nelle tue mani. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/what-is-password-hashing/ --- # Cos'è l'hashing delle password? La sicurezza riguarda tutti, dai singoli utenti alle organizzazioni aziendali. Senza misure di sicurezza solide, i dati restano vulnerabili, le supply chain sono esposte a rischi di violazione e gli utenti devono reagire continuamente a credenziali compromesse. Fortunatamente, la maggior parte dei sistemi operativi e dei servizi moderni implementa solide basi di sicurezza, con l'hash della password come tecnologia fondamentale. Anche se l'hash della password potrebbe non essere qualcosa a cui gli utenti pensano ogni giorno, è alla base di quasi tutti i meccanismi di sicurezza nei moderni ambienti informatici. ## Capire cos'è l'hashing Un hash della password trasforma [la password di un utente](https://bitwarden.com/it-it/blog/3-tips-from-nist-to-keep-passwords-secure/) in una stringa di lunghezza fissa composta da caratteri mescolati, che non può essere facilmente invertita o decifrata. Quando qualcuno crea un account su qualsiasi piattaforma, che si tratti di un sito web, un sistema operativo, un servizio email o un portale bancario, la sua password viene in genere elaborata da una funzione di hashing delle password prima di essere archiviata nel database del servizio. L'essenza di un hash della password risiede nelle sue qualità protettive. Convertendo le password in stringhe di caratteri apparentemente casuali, i sistemi archiviano i dati di autenticazione in un formato che rimane sicuro anche se un database viene compromesso. Anche quando gli hacker ottengono accesso non autorizzato ai server, si trovano davanti alla notevole sfida di decodificare questi hash delle password tramite reverse engineering, un processo che richiede importanti risorse di calcolo e competenze. Le caratteristiche fondamentali che rendono efficace un hash della password includono irreversibilità, coerenza e resistenza alle collisioni. A differenza della crittografia, l'hashing opera come un processo unidirezionale, rendendo estremamente difficile risalire alla password originale partendo dal suo hash. La stessa password genera sempre un output hash identico quando viene elaborata con gli stessi parametri. Algoritmi moderni come bcrypt, Argon2 e SHA-256 riducono al minimo la possibilità che password diverse producano hash identici. > [Scopri la chiave di crittografia del tuo account](https://bitwarden.com/it-it/help/account-encryption-key/). ## Il processo di hashing delle password Il flusso di lavoro tecnico per sottoporre a hash gli input delle password segue uno schema semplice ma sicuro. L'utente crea la propria password in testo normale durante la configurazione dell'account. Il sistema elabora questa password tramite una funzione di hashing delle password combinata con un valore casuale di "salt" per generare l'hash finale. Nel database del sistema viene archiviato solo l'hash della password, non la password originale. Durante i successivi tentativi di accesso, il sistema applica lo stesso processo di hashing alla password inserita e confronta il risultato con l'hash archiviato. L'accesso riesce solo quando l'hash appena generato corrisponde esattamente a quello archiviato. In questo processo, un "salt" svolge un ruolo cruciale. Un salt è una stringa casuale di caratteri aggiunta alla password in testo normale prima dell'hashing, producendo una struttura simile a: > Password originale: AyL*fZ%W!C^X@7RC + Valore di salt: $random_SaltValue$ = Password sottoposta a hash ## L'importanza critica dei valori di salt Il salting migliora notevolmente la sicurezza delle password proteggendo da due vettori di attacco principali. Gli attacchi con rainbow table utilizzano tabelle precalcolate di hash delle password per ricostruire le password da database di hash rubati. Aggiungendo salt univoci a ogni password, i sistemi rendono inefficaci queste tabelle precalcolate. Gli attacchi brute force utilizzano metodi per tentativi ed errori che testano sistematicamente le possibili combinazioni fino a trovare la password corretta. Il salting rende questo approccio esponenzialmente più difficile, perché obbliga gli aggressori a violare ogni password singolarmente invece di sfruttare schemi ricorrenti su più account. > [Valuta la sicurezza della tua password](https://bitwarden.com/it-it/how-secure-is-my-password/). ## Perché le organizzazioni dovrebbero implementare la protezione tramite hash delle password L'hash della password funge da processo di base che aumenta significativamente la difficoltà per gli attori malevoli che tentano di accedere ai sistemi. Anche quando gli aggressori impiegano metodi brute force sofisticati, le password sottoposte correttamente a hash rimangono sicure. Inoltre, la protezione tramite hash delle password impedisce agli aggressori di sfruttare direttamente le credenziali rubate in caso di violazione dei dati. Senza hashing, le password compromesse apparirebbero in testo normale, con il rischio di compromettere più account quando gli utenti riutilizzano le credenziali su diversi servizi. La combinazione di hashing e salting offre una resistenza maggiore sia agli attacchi brute force sia a quelli con rainbow table. ## Strumenti essenziali per l'hashing delle password Diversi strumenti collaudati supportano implementazioni efficaci dell'hashing delle password: #### Algoritmi di hashing delle password - PBKDF2 (Password-Based Key Derivation Function 2) è un metodo ampiamente adottato e affidabile per derivare chiavi crittografiche dalle password, utilizzando valori di salt per migliorare la sicurezza. - Argon2 offre un algoritmo di hashing delle password memory-hard, progettato specificamente per resistere agli attacchi brute force e basati su GPU. - Bcrypt fornisce un algoritmo di hashing delle password open source e adattivo, bilanciato tra prestazioni e sicurezza. - SHA-256 e SHA-512 sono funzioni hash ampiamente utilizzate che convertono input di dimensioni variabili in output di dimensioni fisse. #### Librerie per l'hashing delle password - Bcrypt offre agli sviluppatori un'interfaccia accessibile per implementare e verificare le password con l'algoritmo bcrypt. - Argon2-cffi implementa l'algoritmo di hashing delle password Argon2 in modo sicuro e affidabile. - Hashlib fornisce varie funzioni hash, tra cui SHA-256 e SHA-512, per l'hashing generico. #### Servizi di sicurezza - [Bitwarden Secrets Manager](https://bitwarden.com/it-it/products/secrets-manager/) gestisce i segreti in modo sicuro, inclusi l'archiviazione e il trattamento delle password. - Google Cloud Key Management Service consente alle organizzazioni di generare, distribuire e utilizzare chiavi crittografiche per l'hashing delle password in modo sicuro. #### Gestori di password I gestori di password integrano i sistemi di hashing delle password. Mentre i server si occupano dell'hashing delle password, i gestori di password aiutano gli utenti a creare, archiviare e usare password solide e univoche senza doverle memorizzare. Soluzioni come Bitwarden generano password complesse che massimizzano i vantaggi di sicurezza offerti da algoritmi di hashing adeguati. Incoraggiando l'uso di password univoche per ogni servizio, i gestori di password neutralizzano efficacemente il rischio di riutilizzo delle credenziali su più piattaforme, una vulnerabilità comune da cui nemmeno un hashing robusto può proteggere quando gli utenti utilizzano password identiche su servizi diversi. > [Prova lo strumento per verificare la sicurezza delle password](https://bitwarden.com/it-it/password-security-checker/)! ## Scalare l'hashing delle password per le organizzazioni in crescita Con l'aumentare delle dimensioni e della complessità delle applicazioni, le organizzazioni devono affrontare sfide sempre maggiori nella gestione sicura dell'hashing delle password. Strategie di scalabilità efficaci includono l'implementazione di sistemi distribuiti di hashing delle password, che consentono alle applicazioni di scalare distribuendo gli hash delle password su più server o database. Piattaforme di autenticazione come Auth0 e Stytch supportano efficacemente questo approccio. Per scalare efficacemente l'hashing delle password, le organizzazioni devono considerare diversi fattori: - Le organizzazioni devono gestire in modo efficiente grandi volumi di dati degli utenti, mantenendo al contempo sicurezza e privacy. - Pianificare l'aumento del traffico e delle richieste di autenticazione e monitorare regolarmente le prestazioni del sistema. - È essenziale rimanere aggiornati con patch e aggiornamenti di sicurezza, così come utilizzare funzioni di hash moderne e sicure. - L'implementazione di valori di salt univoci per ogni password e l'iterazione appropriata del processo di hashing offrono una protezione aggiuntiva. - Molte organizzazioni traggono vantaggio dall'uso di servizi specializzati come Authgear e di strumenti per il rilevamento di password compromesse come Enzoic. - Incoraggiare l'adozione dei gestori di password in tutta l'organizzazione integra l'hashing lato server per un approccio alla sicurezza completo. ## Best practice per l'hash delle password Le organizzazioni che desiderano implementare sistemi efficaci di hashing delle password dovrebbero seguire queste pratiche essenziali, molte delle quali si integrano perfettamente con l'adozione dei gestori di password. #### Scegliere funzioni di hashing delle password solide e comprovate Le organizzazioni dovrebbero scegliere algoritmi consolidati come bcrypt, Argon2 o PBKDF2, ampiamente testati e revisionati dalla comunità crittografica come opzioni affidabili per l'hashing delle password. #### Bilanciare sicurezza e prestazioni con i fattori di costo Regolare i requisiti computazionali delle funzioni di hash consente alle organizzazioni di bilanciare la sicurezza con le esigenze di prestazioni. Fattori di costo più elevati aumentano la resistenza agli attacchi brute force, ma riducono le prestazioni complessive del sistema. Trovare il giusto equilibrio dipende dai requisiti specifici di ciascuna organizzazione. #### Implementare valori di salt univoci L'uso di valori di salt generati casualmente per la password di ogni utente impedisce agli aggressori di sfruttare database di hash precalcolati e rende i tentativi brute force significativamente meno efficienti. #### Archiviare correttamente i valori di salt Le organizzazioni dovrebbero generare un valore casuale separato per la password di ogni utente e memorizzarlo insieme alla password sottoposta ad hashing per prevenire gli attacchi con rainbow table. #### Applicare l'hashing iterativo Aumentare il carico computazionale tramite più iterazioni di hashing rallenta i tentativi brute force, mantenendo al contempo prestazioni ragionevoli per l'autenticazione legittima. #### Utilizzare funzioni di hash memory-hard Algoritmi come Argon2 consumano risorse computazionali in modi che resistono agli attacchi basati su GPU, garantendo una protezione più forte delle password. #### Mantenere aggiornate le dipendenze Le organizzazioni devono aggiornare e applicare regolarmente patch a tutte le dipendenze utilizzate nell'implementazione dell'hashing delle password, in particolare librerie o framework che potrebbero contenere vulnerabilità di sicurezza. Implementando strategie complete per l'hash delle password, le organizzazioni creano una base solida per la propria architettura di sicurezza complessiva, proteggendo sia i sistemi sia le informazioni sensibili degli utenti da minacce informatiche sempre più sofisticate. Per risultati ottimali, le organizzazioni dovrebbero incoraggiare dipendenti e utenti ad adottare gestori di password insieme a queste implementazioni di hashing delle password. Questo crea un potente approccio su due fronti, in cui [password solide](https://bitwarden.com/it-it/help/master-password/) vengono generate e archiviate in modo sicuro dagli utenti, e al tempo stesso protette correttamente tramite hashing lato server. ## Inizia a usare Bitwarden I gestori di password come Bitwarden integrano le tecnologie di hashing delle password affrontando la sicurezza dal lato dell'utente, mentre l'hashing protegge dal lato server. Questi strumenti lavorano insieme consentendo la generazione di password complesse e univoche che massimizzano l'efficacia degli algoritmi di hashing, risolvendo al contempo la tendenza umana a creare password deboli o riutilizzate. I gestori di password implementano la propria [crittografia](https://bitwarden.com/it-it/help/what-encryption-is-used/) prima che le password vengano trasmesse, creando un modello di sicurezza a conoscenza zero parallelo alla protezione tramite hashing del server. Molti gestori di password includono anche il monitoraggio delle violazioni per avvisare gli utenti quando le credenziali compaiono in violazioni dei dati, fornendo un ulteriore livello di protezione oltre all'hashing lato server. Questo crea un approccio alla sicurezza completo: password solide e univoche protette dalla crittografia lato client prima di essere nuovamente messe in sicurezza tramite hashing lato server, colmando efficacemente le lacune di sicurezza che nessuna delle due soluzioni potrebbe affrontare da sola. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/what-is-single-sign-on-authentication/ --- # Che cos’è l’autenticazione single sign-on? #### Punti chiave di questo articolo: - **Proposta di valore dell’SSO:**L’SSO migliora l’esperienza utente e riduce l’affaticamento da password centralizzando l’autenticazione tra le applicazioni. - **Vantaggi per sicurezza e monitoraggio:**Meno punti di accesso possono significare meno anelli deboli e un controllo più semplice, se l’implementazione è corretta. - **Aspetti pratici dell’implementazione:**Costi, integrazioni e manutenzione continua spesso portano a implementazioni graduali e ambienti ibridi. - **Lacune residue nelle credenziali:**Molti strumenti restano fuori dall’ecosistema SSO (app legacy, portali dei fornitori), quindi è necessaria una gestione aggiuntiva delle credenziali. - **Strategia più adatta:**Abbina l’SSO a un gestore di password per ridurre il rischio di riutilizzo, migliorare l’adozione e coprire le esigenze di accesso sia SSO sia non SSO. L’autenticazione single sign-on consente agli utenti di accedere a più applicazioni con un unico set di credenziali, ad esempio nome utente e password. Per le aziende che gestiscono migliaia di dipendenti, l’SSO riduce il monitoraggio delle credenziali da potenzialmente migliaia di accessi a uno solo per utente. Questo permette un accesso più rapido e sicuro, bilanciando sicurezza e praticità.  Le organizzazioni che implementano l’autenticazione SSO riscontrano meno frustrazione nei dipendenti durante i processi di accesso e operazioni quotidiane più fluide. Considera un’azienda con 1.000 dipendenti, ciascuno dei quali deve accedere a quattro sistemi diversi: senza single sign-on (SSO) ci sarebbero 4.000 credenziali da gestire, ma con l’SSO solo 1.000. ## Terminologia chiave dell’SSO L’ecosistema del single sign-on (SSO) include diversi concetti importanti. L’autenticazione verifica l’identità di un utente, mentre l’autorizzazione determina a quali risorse può accedere. La tokenizzazione utilizza token digitali per gestire in modo sicuro l’accesso su più sistemi. Un gateway SSO collega gli utenti a varie applicazioni tramite un meccanismo di accesso centralizzato. Gli Identity Provider emettono e gestiscono le credenziali degli utenti, mentre i Service Provider si affidano a loro per l’autenticazione. Protocolli come OpenID Connect (OIDC) e SAML 2.0 facilitano le funzionalità SSO tra sistemi diversi. ## Come funziona l’autenticazione SSO Il single sign-on (SSO) centralizza il processo di autenticazione. Gli utenti accedono una sola volta e il sistema li autentica su tutte le piattaforme supportate. Il processo inizia quando un utente effettua l’accesso e il sistema ne verifica l’identità. Il sistema emette quindi un token sicuro, che viene memorizzato sul dispositivo. Quando si accede a un’altra applicazione, il sistema convalida il token senza richiedere ulteriori passaggi di login. Questo processo di verifica senza interruzioni avviene in background, offrendo agli utenti finali un’esperienza fluida e mantenendo al contempo i protocolli di sicurezza. Questa autenticazione basata su token è ciò che rende l’autenticazione single sign-on particolarmente efficace per le aziende con ecosistemi applicativi complessi. ## Soluzioni SSO comuni Le organizzazioni possono scegliere tra diverse opzioni di implementazione dell’autenticazione SSO. Servizi di directory come Active Directory e LDAP offrono una gestione centralizzata degli utenti per gli ambienti aziendali tradizionali. I sistemi IAM gestiscono sia identità sia autorizzazioni, offrendo un controllo granulare sull’accesso degli utenti ai vari sistemi. I gateway SSO come [Okta](https://bitwarden.com/it-it/resources/bitwarden-okta-enhance-security-with-plug-and-play-integration/) e [OneLogin](https://bitwarden.com/it-it/help/saml-onelogin/) fungono da intermediari, collegando gli utenti a più servizi tramite un portale di autenticazione centralizzato.  Quando valutano il single sign-on per la propria organizzazione, i responsabili IT dovrebbero considerare queste opzioni in base all’infrastruttura esistente e ai requisiti di sicurezza. ## Vantaggi aziendali del single sign-on L’SSO migliora l’esperienza utente riducendo al minimo i passaggi di accesso e l’affaticamento da password, con team più produttivi e soddisfatti. Il sistema di accesso centralizzato migliora la sicurezza riducendo i punti di accesso vulnerabili e semplificando le attività di monitoraggio. Le organizzazioni riducono i costi IT perché un minor numero di richieste all’help desk legate alle password consente ai team di supporto di concentrarsi su attività più critiche.  Le aziende soddisfano gli standard normativi in modo più efficiente grazie a sistemi di identità centralizzati che semplificano i requisiti di conformità. La piattaforma consente inoltre l’accesso sicuro alle risorse da dispositivi mobili, supportando la forza lavoro distribuita di oggi. ## Strategia aziendale e autenticazione SSO L’affaticamento da password genera più di semplici lamentele da parte degli utenti: crea problemi operativi. Accessi multipli rallentano i dipendenti e gravano sui team IT con richieste di supporto. Quando gli utenti faticano ad accedere agli strumenti necessari, la produttività cala. L’SSO riduce al minimo queste distrazioni, aiutando i team a restare concentrati ed efficienti. Questo affaticamento porta spesso a comportamenti rischiosi, come il riutilizzo delle password e la creazione di password deboli. Sondaggi recenti evidenziano che il 72% della Gen Z riutilizza le password e che il 35% le aggiorna raramente anche dopo una violazione dei dati. Questo comportamento deriva in parte dal numero eccessivo di password che le persone devono ricordare, con [7 americani su 10 che si sentono sopraffatti](https://bitwarden.com/it-it/blog/7-in-10-americans-are-overwhelmed-by-passwords/) da questo compito. Per contrastare l’affaticamento da password, molte organizzazioni ora adottano l’autenticazione SSO insieme a gestori di password, riducendo drasticamente la probabilità di riutilizzo delle password e migliorando la sicurezza. Anche con l’autenticazione SSO in uso, le aziende devono ancora affrontare sfide legate alle password. Sebbene l’SSO centralizzi l’accesso alle applicazioni collegate, i dipendenti interagiscono comunque con numerosi sistemi esterni all’ecosistema SSO che richiedono credenziali separate. Queste applicazioni non SSO — portali dei fornitori, sistemi legacy, account personali usati per lavoro — creano lacune di sicurezza che i gestori di password colmano efficacemente. Le organizzazioni che implementano l’SSO senza una gestione complementare delle password spesso scoprono questa vulnerabilità critica solo dopo aver subito un incidente di sicurezza. L’affaticamento da password porta spesso a comportamenti rischiosi, come il riutilizzo delle password e la creazione di password deboli. Scopri di più sulle tendenze generazionali della cybersicurezza nel [sondaggio World Password Day 2025](https://bitwarden.com/it-it/resources/world-password-day/). ## Considerazioni sull'implementazione del Single Sign-On (SSO) #### Costi L'implementazione dell'SSO può comportare diverse spese. Sebbene alcune [soluzioni come Bitwarden includano l'SSO](https://bitwarden.com/it-it/resources/choose-the-right-sso-login-strategy/) nel piano Enterprise, molti strumenti SaaS applicano un sovrapprezzo per abilitare le funzionalità SSO, talvolta chiamato "tassa sull'SSO". Le organizzazioni spesso devono passare a piani di fascia superiore per accedere a questa funzionalità. I costi aggiuntivi includono configurazione, manutenzione, strumenti di integrazione come SAML o SCIM e formazione del personale.  Queste sfide di implementazione spiegano perché molte organizzazioni distribuiscono l'SSO in modo incrementale, creando un ambiente ibrido in cui i password manager restano essenziali per gestire le credenziali sia nei sistemi SSO sia in quelli non SSO. Nonostante questi costi iniziali, i risparmi a lungo termine in termini di tempo, i miglioramenti della sicurezza e l'aumento della produttività in genere giustificano l'investimento per la maggior parte delle aziende. #### Best practice Le organizzazioni possono implementare criteri per password robuste e l'autenticazione a più fattori per proteggersi dal furto di credenziali. I team dovrebbero ottimizzare l'esperienza di accesso in tutte le applicazioni chiave e mantenere aggiornati regolarmente i sistemi con le patch di sicurezza più recenti. Scegliere una piattaforma scalabile garantisce che la soluzione SSO cresca insieme all'azienda e gestisca l'aumento del traffico di autenticazione. L'adozione di una gestione centralizzata delle identità e degli accessi semplifica le autorizzazioni e il controllo. Audit di sicurezza regolari aiutano a rilevare tempestivamente le vulnerabilità e a mantenere gli standard di conformità. Il monitoraggio delle prestazioni del sistema e del comportamento degli utenti supporta affidabilità e sicurezza continue. [Soluzioni come Bitwarden includono l'SSO](https://bitwarden.com/it-it/resources/choose-the-right-sso-login-strategy/) nel piano Enterprise. ## Iniziare a usare l'autenticazione SSO Un'implementazione graduale consente test controllati e perfezionamenti prima della distribuzione completa. Le organizzazioni dovrebbero iniziare con una soluzione SSO single sign-on consolidata come Microsoft Entra ID o Keycloak per ridurre le difficoltà di implementazione. Test approfonditi aiutano a individuare potenziali problemi prima che interessino l'intera organizzazione. Una formazione completa per personale IT, sviluppatori e utenti finali garantisce un'adozione senza intoppi. Audit e aggiornamenti regolari mantengono nel tempo le prestazioni e la sicurezza del sistema. Le implementazioni dell'autenticazione SSO hanno successo più spesso quando le organizzazioni affrontano il progetto con tempistiche realistiche e metriche di successo chiare. Inizia con questa [guida pratica all'uso del Single Sign-On](https://bitwarden.com/it-it/help/using-sso/) oppure consulta queste FAQ per trovare [risposte alle domande più comuni sull'SSO](https://bitwarden.com/it-it/help/sso-faqs/). Consulta queste guide per [configurare l'SSO con Microsoft Entra ID](https://bitwarden.com/it-it/help/saml-microsoft-entra-id/) o [usare Keycloak per un SSO semplificato](https://bitwarden.com/it-it/help/saml-keycloak/). ## Valore aziendale del Single Sign-On L'SSO migliora la sicurezza centralizzando l'autenticazione, semplifica l'accesso tra le piattaforme e supporta la crescita aziendale grazie alla scalabilità. Riduce il carico di lavoro IT legato alla reimpostazione delle password, aumenta la soddisfazione dei dipendenti grazie a un accesso più semplice e allinea l'infrastruttura tecnica agli obiettivi aziendali a lungo termine. Le organizzazioni massimizzano il loro investimento nell'SSO integrando soluzioni come i password manager con protocolli SAML e consultando fornitori affidabili per piani di implementazione su misura. ## Leggi anche: [Guida dettagliata alla configurazione SAML SSO](https://bitwarden.com/it-it/help/configure-sso-saml/) ## SSO e gestione delle password Le aziende integrano sempre più spesso l'SSO con funzionalità di gestione delle password, consentendo agli utenti di autenticarsi tramite il loro provider di identità SSO esistente. Questa integrazione supporta protocolli come SAML 2.0 e OpenID Connect, offrendo flessibilità e sicurezza per gli ambienti aziendali. Questa implementazione rappresenta lo scenario ideale in cui l'autenticazione SSO funziona insieme ad altri strumenti di sicurezza per creare un ecosistema di autenticazione completo, che bilancia sicurezza e praticità per l'utente. Nonostante i numerosi vantaggi dell'SSO, non può eliminare completamente le problematiche legate alle password. La maggior parte delle organizzazioni rileva che molte delle proprie applicazioni non supportano l'integrazione SSO, lasciando una parte consistente del loro ecosistema digitale alla gestione tradizionale delle password.  I password manager colmano questa lacuna critica proteggendo le credenziali sia per le applicazioni SSO sia per quelle non SSO, applicando al contempo requisiti di complessità delle password. Forniscono inoltre protocolli di accesso di emergenza, funzionalità di condivisione sicura delle password e una gestione solida delle credenziali per fornitori temporanei e collaboratori esterni: tutte funzioni essenziali che l'SSO da solo non può offrire. La combinazione dell'SSO per un'autenticazione semplificata e dei password manager per una sicurezza completa delle credenziali crea la postura di sicurezza più resiliente. ## Conclusione L'autenticazione Single Sign-On rappresenta un componente critico nell'architettura di sicurezza aziendale moderna. Con la crescita delle organizzazioni, la necessità di una gestione degli accessi sicura e semplificata diventa sempre più importante. L'SSO affronta sia le preoccupazioni di sicurezza sia le sfide legate all'esperienza utente centralizzando i processi di autenticazione e riducendo la stanchezza da password. Tuttavia, gli esperti di sicurezza raccomandano costantemente di implementare l'SSO insieme a soluzioni robuste di gestione delle password, invece di considerarle tecnologie concorrenti. Le organizzazioni lungimiranti implementano l'SSO come parte di una strategia completa di gestione delle identità che include strumenti di gestione delle password, riconoscendo che un accesso semplificato si traduce in maggiore produttività, rischi di sicurezza ridotti e costi operativi inferiori. La realtà fatta di applicazioni cloud miste, sistemi legacy e piattaforme di terze parti richiede questo approccio a più livelli. Le organizzazioni raggiungono una sicurezza ottimale quando l'SSO gestisce l'autenticazione per i sistemi supportati, mentre i password manager proteggono il resto dell'ambiente digitale. Con la continua diffusione del lavoro da remoto e dei servizi cloud, questo duplice approccio che combina SSO single sign-on e gestione delle password resterà essenziale per le aziende che puntano a bilanciare requisiti di sicurezza ed efficienza operativa. Inizia con [soluzioni SSO di livello enterprise](https://bitwarden.com/it-it/products/business/). ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/why-bring-bitwarden-to-your-entire-business/ --- # Perché portare Bitwarden in tutta la tua azienda Potresti già utilizzare Bitwarden con successo per un team più piccolo della tua azienda, ma ci sono ottimi motivi per estendere la gestione sicura delle password a tutta l'organizzazione. --- ## 1. La minaccia degli attacchi informatici e i costi di una violazione continuano a crescere - Ogni anno il numero di account compromessi **continua ad aumentare vertiginosamente** ([Surfshark, 2024](https://surfshark.com/research/study/data-breach-recap-2024)). - Aumentano anche i costi associati alle violazioni. - Ancora più allarmante,**l'88% delle violazioni** per le applicazioni web di base è derivato da credenziali compromesse, ad esempio rubate/sottratte tramite phishing o usate in attacchi di credential stuffing ([Verizon, 2025](https://www.verizon.com/business/resources/reports/dbir/)). > Nel 2024, [IBM ha riportato](https://www.ibm.com/reports/data-breach) che il costo medio di una violazione negli Stati Uniti era ormai salito a 9,36 milioni di dollari. ## 2. Troppe app e siti web non supportano l'SSO e sono privi di protezione - Tra**un terzo e due terzi** delle applicazioni aziendali critiche non supportano l'SSO ([451 Research](https://bitwarden.com/it-it/blog/451-research-a-new-password-management-report-for-security-champions/)). - Le applicazioni non protette includono siti di archiviazione cloud a livello utente, app di messaggistica e persino applicazioni interne più datate. - Bitwarden è [compatibile con SSO](https://bitwarden.com/it-it/blog/easily-integrate-single-sign-on-security-with-flexible-solutions/) ed **estende la sicurezza** del tuo provider di identità a tutte le credenziali archiviate in un vault Bitwarden. ## 3. Estendere l'uso di Bitwarden a tutta l'azienda è semplice - Implementare Bitwarden nel resto dell'organizzazione è semplice. - Innanzitutto, Bitwarden è **compatibile con tutti i servizi SSO**, quindi non devi cambiare fornitore. - Puoi **effettuare facilmente il provisioning degli utenti** tramite SSO, oppure usare SCIM o Directory Connector per attivare automaticamente team strutturati. - Infine, puoi distribuire Bitwarden sui **dispositivi gestiti** e utilizzare **risorse di formazione** per formare rapidamente gli utenti. In un'epoca di minacce informatiche in aumento e costi delle violazioni in forte crescita, proteggere i dati aziendali e le informazioni dei clienti è essenziale. Bitwarden offre gli strumenti per creare credenziali sicure in un vault sicuro ed estende la sicurezza SSO anche a siti e app non compatibili con SSO. Assicurati che la tua azienda sia protetta dagli attacchi informatici basati sulle credenziali implementando Bitwarden per ogni dipendente già oggi. ## Proteggere l'intera azienda con un gestore di password [Visualizza la presentazione completa](https://bitwarden.com/it-it/resources/presentations/securing-your-entire-business-with-a-password-manager/) ## Risorse aggiuntive [Blog: come Bitwarden crea valore per la tua azienda](https://bitwarden.com/it-it/blog/how-bitwarden-brings-value-to-your-business/) [Risorsa: scegli la giusta strategia di accesso SSO](https://bitwarden.com/it-it/resources/choose-the-right-sso-login-strategy/) [Corsi Bitwarden](https://bitwarden.com/it-it/help/courses/) [Guida al rollout di Bitwarden](https://bitwarden.com/it-it/learning/rolling-out-bitwarden-to-your-organization/) [Blog: come favorire l'adozione del nuovo gestore di password aziendale](https://bitwarden.com/it-it/blog/user-adoption-for-company-password-manager/) [Risorsa: Bitwarden nei diversi settori](https://bitwarden.com/it-it/resources/bitwarden-across-industries/) ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/why-educational-institutions-must-prioritize-password-management/ --- # Proteggere i dati dell’istruzione universitaria: perché gli istituti di istruzione devono dare priorità alla gestione delle password ## Proteggere i dati dell’istruzione universitaria: perché gli istituti di istruzione devono dare priorità alla gestione delle password Scuole e università stanno diventando sempre più spesso bersagli di attacchi informatici. Basta considerare questi dati allarmanti: - Microsoft ha registrato quasi [4,5 milioni di attacchi informatici](https://agile-ed.com/resources/the-importance-of-cybersecurity-in-education/) negli Stati Uniti nell’aprile 2023, con l’80% degli attacchi rivolti a istituti di istruzione, secondo il Microsoft Global Threat Activity Tracker. - Il settore dell’istruzione è stato il [terzo settore più preso di mira nel secondo trimestre del 2024](https://www.k12six.org/map), in base al numero di eventi analizzati. - Le università sono obiettivi privilegiati e subiscono in media 2.507 attacchi informatici a settimana, secondo un [rapporto di Check Point](https://blog.checkpoint.com/research/global-cyberattacks-continue-to-rise/). - Gli istituti K-12 non sono affatto immuni. K12 Security Information eXchange (K12 SIX) monitora gli incidenti informatici che prendono di mira la comunità dell’istruzione primaria e secondaria negli Stati Uniti. Ha registrato [oltre 1.600 incidenti di questo tipo](https://www.k12six.org/map) dal 2016 al 2022, con un forte picco nel 2020 e nel 2021. - Un [numero record di attacchi ransomware](https://www.cybersecuritydive.com/news/ransomware-schools-2023/725808/) ha colpito scuole e università nel 2023, secondo Comparitech. - Le perdite economiche per i distretti scolastici variano [da 50.000 dollari a 1 milione di dollari,](https://www.gao.gov/blog/cyberattacks-increase-k-12-schools-here-whats-being-done) secondo quanto riportato dal General Accounting Office del governo statunitense. Cosa c’è dietro questa massiccia impennata di attività? In parole semplici, i cybercriminali stanno sfruttando la rapida adozione dell’e-learning da parte del settore dell’istruzione. A differenza dei negozi al dettaglio e delle aziende, che operano online da anni e hanno avuto il tempo di sviluppare competenze e una solida cultura della sicurezza, il mondo dell’istruzione ha dovuto passare molto rapidamente alle piattaforme digitali durante la pandemia di COVID-19. Questo ha creato un divario tra le tecnologie degli istituti di istruzione e la loro capacità di difenderle. A complicare le cose: molti studenti e membri del personale portano regolarmente i propri dispositivi sulla rete dell’istituto e spesso sono restii ad adottare pratiche di igiene informatica di base. Mettendo insieme tutto questo, si crea una tempesta perfetta di vulnerabilità. I cybercriminali lo sanno e non hanno perso tempo a mettersi all’opera per attaccare le scuole in tutto il mondo. Fortunatamente, c’è una semplice misura che ogni istituto di istruzione può adottare per rafforzare la propria postura di sicurezza: implementare una solida gestione delle password. #### Perché l’istruzione ha bisogno di una solida gestione delle password [La gestione delle password migliora la sicurezza delle organizzazioni](https://bitwarden.com/it-it/resources/bitwarden-security-impact-report/), secondo un recente sondaggio tra gli utenti Bitwarden. Negli istituti di istruzione, offre agli utenti un modo per gestire decine di password in modo sicuro. Invece di scriverle su foglietti di carta attaccati ai monitor, ora gli utenti possono conservarle in modo sicuro in una cassaforte crittografata. E poiché in questo modo le password possono essere gestite più facilmente, per gli utenti è molto più semplice assegnare una password univoca a ciascuno dei propri servizi online, eliminando il riutilizzo delle password, una vulnerabilità importante. Un buon gestore di password può aiutare studenti e personale a creare password più sicure. Anziché usare parole brevi e facili da indovinare, il gestore di password può generare lunghe stringhe casuali di lettere, numeri e caratteri speciali, praticamente impossibili da decifrare per gli hacker. Una password debole, di 5-7 caratteri, può essere violata in pochi secondi. Una password robusta di 16 o più caratteri richiederebbe secoli. Inoltre, un gestore di password offre agli istituti di istruzione un modo semplice e gestibile per condividere le password tra i membri del personale che devono utilizzare account condivisi. Con un gestore di password moderno, ogni utente ha la propria cassaforte personale, in cui le credenziali di accesso sono archiviate in forma sicura e crittografata. L'organizzazione può anche abilitare cassaforti condivise, accessibili a utenti specifici. Queste cassaforti consentono alle organizzazioni di condividere le credenziali di accesso tra più utenti in modo sicuro e con un controllo costante. Gli amministratori IT apprezzano anche il modo in cui il software di gestione delle password li aiuta a implementare una formazione regolare sulla sicurezza e a migliorare la cultura della sicurezza complessiva nelle loro organizzazioni. Il gestore di password diventa il punto focale dei loro sforzi per promuovere buone pratiche di sicurezza, ricordando alle persone quanto sia importante usare password valide e non riutilizzare la stessa password per più account online.  Infine, con un gestore di password moderno, i responsabili IT e gli utenti finali possono ricevere avvisi quando la password di un utente compare in un elenco di password compromesse. Questo accade quando gli aggressori ottengono accesso a una password e condividono tali informazioni sui marketplace del “dark web”. Se quelle password vengono riutilizzate, il problema diventa una vulnerabilità importante, perché ogni servizio in cui l'utente impiega quella password è ora facilmente accessibile agli hacker. #### Ulteriori vantaggi di una solida gestione delle password Esistono requisiti di conformità e sicurezza specifici per il settore dell'istruzione che una solida gestione delle password può contribuire a soddisfare. **Conformità al Family Educational Rights and Privacy Act (FERPA).** Questa legge rende educatori e amministratori scolastici responsabili della protezione dei dati degli studenti. È difficile farlo senza una solida gestione delle password. **Protezione dell'accesso alle piattaforme educative.**Qualunque sia la piattaforma digitale utilizzata dalla tua scuola o università, è importante assicurarsi che sia il più sicura possibile. Puoi farlo solo se sai che gli utenti adottano una corretta gestione delle password. Che utilizzino Google Classroom, Canvas, Blackboard, Class Dojo o un'altra piattaforma, un accesso sicuro è fondamentale. **Protezione dei dati degli studenti.**Gli istituti di istruzione custodiscono molti tipi di informazioni personali identificabili (PII), tra cui nomi, date di nascita, voti, registri delle presenze, provvedimenti disciplinari, indirizzi di casa e numeri di previdenza sociale. Se i sistemi che memorizzano queste informazioni non sono protetti da password robuste, tutti questi dati sono potenzialmente vulnerabili. **Condivisione e collaborazione sicure tra educatori.** Insegnanti e personale condividono spesso le credenziali di accesso agli account. È importante garantire che possano farlo in modo sicuro. Far circolare foglietti con i dati di accesso, o inviarli via email, espone questi account al rischio di compromissione. **Gestione degli account sia professionali sia personali.** Non sono solo gli account scolastici a dover essere protetti. Anche personale e studenti hanno siti web e app che usano per motivi personali, e anche questi devono essere protetti. [Gli studenti della scuola primaria e secondaria usano in media 72 app diverse](https://www.govtech.com/education/k-12/report-k-12-students-now-use-72-separate-apps-for-school) — quanti usano la stessa password? #### Bitwarden: la soluzione giusta per il settore universitario Un gestore di password è il modo più semplice per creare, archiviare e recuperare password robuste e univoche, riducendo al contempo la vulnerabilità agli attacchi di social engineering.  Per gli amministratori della sicurezza IT, Bitwarden offre la possibilità di controllare chi ha accesso alle applicazioni critiche e di facilitare la condivisione semplice e sicura delle credenziali. Crea raccolte di password per consentire agli utenti – educatori, docenti ospiti e amministratori – di condividere elementi con altri membri della stessa organizzazione. In genere, queste raccolte vengono denominate in base ai reparti o alle aree di responsabilità. Ogni membro dell'organizzazione può avere a disposizione raccolte diverse in base al proprio ruolo. Educatori, insegnanti e professori possono garantire che le applicazioni di e-learning che facilitano la gestione dei corsi, la distribuzione dei contenuti e l'interazione tra studenti siano protette da password robuste e univoche, custodite in una cassaforte Bitwarden crittografata end-to-end. Senza credenziali robuste e autenticazione multifattore, gli educatori mettono a rischio informazioni personali, indirizzi, registri scolastici, dati di pagamento e proprietà intellettuale.   Per gli studenti, Bitwarden offre un modo pratico e sicuro per archiviare le password di tutti i servizi online che usi, non solo dei siti web legati alla scuola. Installa l'estensione browser e l'app mobile di Bitwarden per rendere l'utilizzo di Bitwarden il più comodo possibile: così avrai accesso ai tuoi dati di accesso ovunque tu vada. Bitwarden offre agli istituti di istruzione superiore un maggiore controllo sulle proprie credenziali, migliorando la sicurezza complessiva. Per chi sta valutando l'autenticazione senza password, Bitwarden offre anche la gestione delle passkey per tutti gli utenti, oltre ad API per passkey e toolkit per sviluppatori, così da distribuire facilmente l'autenticazione con passkey. Per scoprire di più su come Bitwarden può migliorare la sicurezza della tua scuola o università, [inizia oggi una prova business gratuita di 14 giorni](https://bitwarden.com/it-it/pricing/business/). ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/why-enterprises-need-a-password-manager/ --- # Perché le grandi aziende hanno bisogno di un password manager Le grandi aziende che investono nella cybersecurity non possono permettersi di ignorare la gestione delle password. Continua a leggere per scoprire perché. --- #### Punti chiave di questo articolo: - **La realtà della proliferazione delle credenziali:**Le grandi aziende gestiscono molte più credenziali di quante gli utenti possano ricordare in sicurezza, aumentando il riutilizzo e il rischio di shadow IT. - **Controllo di sicurezza centralizzato:** Un password manager offre archiviazione crittografata, applicazione delle policy e visibilità scalabili tra i team. - **Collaborazione sicura:**La condivisione basata sui ruoli e le raccolte consentono ai team di condividere gli accessi senza inviare password via email o usare fogli di calcolo. - **Riduzione dell’esposizione alle violazioni:**Password complesse e univoche + strumenti di audit riducono la possibilità che una credenziale compromessa si propaghi a più sistemi. - **Base per una sicurezza più ampia:**La gestione delle password rafforza altri investimenti (SSO, IAM, MFA) proteggendo le aree che non coprono. ### Introduzione I supereroi della sicurezza informatica più preparati hanno bisogno degli strumenti giusti. Creare uno stack di sicurezza completo con [la gestione delle password](https://bitwarden.com/it-it/products/business/) è fondamentale per il successo. Ecco 5 motivi.  ### Perché le password rubate hanno conseguenze negative - Il costo medio di una violazione dei dati è di 9,24 milioni di dollari, e spesso la colpa è di credenziali rubate o compromesse.  - I record di dati contenenti nomi utente e password sono spesso la causa alla base di nuove violazioni: nel 2021 ne sono stati compromessi due miliardi, con un aumento del 35% rispetto al 2020.  - Oltre la metà di tutti i record violati è stata il risultato di accessi non autorizzati in cui i malintenzionati sono entrati in un’organizzazione usando password deboli, condivise o già esposte. (Fonte: [Forgerock Identity Breach Report](https://www.forgerock.com/resources/view/135321466/analyst-report/forgerock-identity-breach-report-2022.pdf)) - L’81% delle violazioni legate ad attività di hacking è riuscito tramite password rubate o deboli (Fonte: [Verizon Breach Report](https://www.verizon.com/about/news/verizon-2021-data-breach-investigations-report)) ### Perché la maggior parte delle aziende subisce accessi non autorizzati tramite password deboli o rubate - Un dipendente di Ticketmaster ha violato gli account di un concorrente usando credenziali di accesso rubate a un precedente datore di lavoro - DailyQuiz ha subito una violazione in cui gli aggressori hanno rubato le informazioni degli account di 8,3 milioni di utenti, comprese password archiviate in chiaro, e le hanno vendute sul dark web - Una password debole potrebbe aver consentito l’infiltrazione dell’azienda di cybersecurity SolarWinds, causando l’hacking di diversi dipartimenti del governo statunitense - Un attacco ai server di posta elettronica Microsoft Exchange, dovuto almeno in parte a password rubate, ha colpito aziende e agenzie governative in tutti gli Stati Uniti.  - Gli aggressori hanno ottenuto accesso ai server GoDaddy con una password compromessa, esponendo indirizzi email e dettagli dei clienti di 1,2 milioni di utenti WordPress. - Durante la pandemia, mentre le aziende passavano al lavoro virtuale, Zoom è stata presa di mira dai criminali informatici, che accumulavano credenziali di accesso rubate e cercavano di venderle su forum clandestini.  ### Perché i tuoi dipendenti hanno bisogno di strumenti che li aiutino ad adottare migliori abitudini per le password - In un [recente sondaggio](https://start.bitwarden.com/hubfs/PDF/2022-password-decisions-survey.pdf) condotto su 400 decisori IT indipendenti di vari settori, Bitwarden ha rilevato che il 92% degli intervistati riutilizza le proprie password su almeno 1-5 siti.  - In media, una persona crea decine di profili protetti da password per accedere a sistemi aziendali, siti web e applicazioni per smartphone. - È naturale che i dipendenti cerchino scorciatoie per ridurre frustrazione e password fatigue, ad esempio riutilizzando le password per account aziendali e personali e condividendole con i colleghi.  - Un gestore di password è un ottimo modo per rafforzare la cultura della sicurezza in tutta l'organizzazione. Non solo è facile da implementare, ma è anche accessibile e semplice da usare per tutti. Questo, a sua volta, permette ai dipendenti di essere più consapevoli delle proprie abitudini online ### Perché i gestori di password sono la prima linea di difesa, essenziale per il tuo stack di sicurezza complessivo #### "Perché ci serve un gestore di password se abbiamo l'SSO?" - Sebbene il Single Sign-On (SSO) sia una soluzione diffusa tra le aziende per centralizzare il controllo degli accessi ad applicazioni, servizi e strumenti critici, l'SSO non è necessariamente sufficiente per proteggere le credenziali e gli account dei dipendenti.   - Non tutte le applicazioni SaaS supportano l'SSO, il che significa che le organizzazioni devono comunque gestire il controllo degli accessi tramite login individuali.  - Un gestore di password consente la condivisione sicura tra team e funzioni.  - L'unico modo per garantire la protezione di tutte le credenziali è usare l'SSO insieme a un gestore di password.  #### "Perché ci serve un gestore di password se abbiamo i firewall?" - I firewall sono fondamentali per la sicurezza di rete: spesso si trovano sul perimetro della rete di un'organizzazione per prevenire minacce esterne, oppure all'interno della rete per proteggere dalle minacce interne.  - I firewall ispezionano il traffico Internet in entrata e in uscita dalla rete di un'organizzazione e cercano traffico dannoso.  - Poiché una parte significativa delle violazioni dei dati riguarda problemi legati alla sicurezza di password e credenziali, la gestione delle password è probabilmente la misura di protezione più importante per la sicurezza di rete.  - I firewall bloccano il malware filtrando i dati in entrata e in uscita dal sistema.  - I gestori di password, invece, possono essere integrati a ogni livello dell'architettura, non solo sul perimetro.  #### "Perché ci serve un gestore di password se abbiamo la sicurezza email?" - L'email è uno dei canali preferiti dagli aggressori per lanciare attacchi di phishing e ransomware.  - Le soluzioni di sicurezza email includono una combinazione di tecniche per prevenire gli attacchi, come analisi degli URL, verifica e autenticazione della fonte, protezione dalle frodi, rilevamento di malware negli allegati email e altro ancora.  - La sicurezza email non può proteggere dall'accesso non autorizzato agli account e alle applicazioni di un'organizzazione se un criminale informatico dispone delle credenziali di accesso.  - Una porta chiusa a chiave è inutile se il criminale ha la chiave. - Un gestore di password conserva e protegge queste "chiavi" (credenziali di accesso) usando la crittografia end-to-end. - Un gestore di password offre una protezione aggiuntiva dal phishing conservando URL noti e verificati. Può indicare se un sito visitato è memorizzato nel gestore di password mostrando un'icona nella barra del browser. Se un dipendente finisce accidentalmente su un sito dannoso, l'icona di login riconosciuta non comparirà.  ### Perché un gestore di password è fondamentale per rimanere al sicuro online - L'uso diffuso delle password senza gli strumenti adeguati porta a scegliere password deboli, a riutilizzarle e a condividere le credenziali in modo non sicuro. - All'interno delle organizzazioni, le esigenze di risorse centralizzate e condivise possono essere soddisfatte con un gestore di password.  - Gli attacchi informatici possono essere ridotti al minimo o prevenuti con un uso corretto della gestione delle password. - Gli attacchi di phishing, ad esempio, possono essere prevenuti con un gestore di password: una truffa di phishing potrebbe indurre un dipendente a fare clic su un link dannoso, ma non può ingannare un gestore di password.  - Un gestore di password è l'unico modo per consentire ai dipendenti di proteggere le informazioni sensibili in un vault crittografato end-to-end.  - Un gestore di password consente ai dipendenti di generare e conservare facilmente password uniche per tutti i loro account di lavoro (e personali).  - Un gestore di password può mostrare al team di sicurezza IT se esistono password deboli e riutilizzate che potrebbero essere compromesse.  - Una strategia di cybersecurity che include la gestione delle password può ridurre al minimo il rischio organizzativo di furto di dati, attacchi ransomware e altre minacce informatiche con significative ripercussioni finanziarie e reputazionali. ## Perché usare un gestore di password? - [Perché le password rubate hanno conseguenze negative](https://bitwarden.com/it-it/resources/why-enterprises-need-a-password-manager/#because-stolen-passwords-have-negative-impacts/) - [Perché la maggior parte delle aziende subisce accessi non autorizzati tramite password deboli o rubate](https://bitwarden.com/it-it/resources/why-enterprises-need-a-password-manager/#because-most-companies-suffer-from-unauthorized-access-via-week-or-stolen-passwords/) - [Perché i dipendenti hanno bisogno di strumenti che li aiutino ad adottare migliori abitudini per le password](https://bitwarden.com/it-it/resources/why-enterprises-need-a-password-manager/#because-your-employees-need-tools-to-help-them-practice-better-password-habits/) - [Perché i gestori di password sono la prima linea di difesa, essenziale per lo stack di sicurezza aziendale](https://bitwarden.com/it-it/resources/why-enterprises-need-a-password-manager/#because-your-employees-need-tools-to-help-them-practice-better-password-habits/) - [Perché un gestore di password è fondamentale per rimanere al sicuro online](https://bitwarden.com/it-it/resources/why-enterprises-need-a-password-manager/#because-a-password-manager-is-critical-to-staying-safe-online/) #### Panorama del mercato dei gestori di password - A livello globale, la gestione delle password è un [mercato da 1,38 miliardi di dollari](https://www.persistencemarketresearch.com/market-research/password-management-software-market.asp) e, con un panorama dei rischi di cybersecurity in continua evoluzione ed espansione, si prevede che raggiungerà i 5,86 miliardi di dollari nel prossimo decennio.  - A livello mondiale, il mercato ha registrato un tasso di crescita annuo composto [(CAGR) dell'11,8% dal 2016 al 2020](https://www.persistencemarketresearch.com/market-research/password-management-software-market.asp), intensificato dall'aumento del lavoro da remoto e delle attività personali online durante i lockdown della pandemia.  - Con il proseguire dei modelli di lavoro ibrido, la dipendenza globale dai login ai siti web in tutti i settori e la crescita continua delle app mobili e delle piattaforme software-as-a-service (SaaS), il mercato prevede un CAGR del 14,2% fino al 2031. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/why-healthcare-data-security-is-a-business-priority/ --- # Perché la sicurezza dei dati sanitari è una priorità aziendale ## Perché il settore sanitario è uno dei principali bersagli degli attacchi informatici Il settore sanitario è diventato un bersaglio primario per gli attacchi informatici, soprattutto per il valore delle cartelle cliniche elettroniche (EHR). Gli operatori sanitari sono obiettivi privilegiati per gli aggressori malevoli per molti motivi. Hanno accesso a enormi quantità di preziose informazioni digitali sui pazienti, appetibili sul mercato nero, oltre a un ambiente IT molto complesso composto da vari dispositivi connessi, sistemi operativi e software obsoleti e un’estesa rete di fornitura di software di terze parti. Questi problemi sono aggravati dalla carenza di fondi per tecnologie e team di sicurezza qualificati e da indicazioni governative insufficienti, lasciando il settore esposto a minacce informatiche persistenti. Questo articolo approfondisce perché il settore sanitario è uno dei principali bersagli degli attacchi informatici, con statistiche provenienti da fonti attendibili e report basati sulla ricerca. Continua a leggere per scoprire perché ogni organizzazione sanitaria ha bisogno di un [gestore di password robusto](https://bitwarden.com/it-it/pricing/) per proteggere i propri profitti e ottenere una maggiore sicurezza dei dati sanitari. ### L’importanza della sicurezza dei dati sanitari La sicurezza dei dati sanitari è fondamentale nell’era digitale di oggi, in cui le informazioni sensibili dei pazienti vengono sempre più spesso archiviate e trasmesse elettronicamente. Proteggere questi dati da accessi, usi o divulgazioni non autorizzati non è solo un requisito normativo, ma un aspetto essenziale per mantenere la fiducia dei pazienti e la reputazione delle organizzazioni sanitarie. Misure efficaci di sicurezza dei dati garantiscono riservatezza, integrità, conformità e disponibilità delle informazioni sanitarie sensibili. Ognuno di questi elementi è cruciale per erogare cure di qualità e tutelare la privacy dei pazienti. Dando priorità alla sicurezza dei dati sanitari, le organizzazioni possono mitigare i rischi, prevenire le violazioni dei dati e favorire un ambiente sicuro sia per i pazienti sia per gli operatori sanitari. ### La vulnerabilità dei dati sanitari Le sfide di sicurezza dei dati che il settore sanitario deve affrontare sono molteplici. Le cartelle sanitarie sono una miniera di informazioni sensibili, tra cui identificativi personali, anamnesi, dettagli assicurativi e persino dati finanziari. I criminali informatici puntano a monetizzare questo tipo di informazioni sul dark web, rendendo le organizzazioni sanitarie un bersaglio interessante. Storicamente, il settore sanitario [è rimasto indietro](https://www.healthcareitnews.com/news/how-best-manage-or-dump-legacy-healthcare-it-systems) in termini di trasformazione digitale e aggiornamento dei sistemi. Questo comporta un corrispondente ritardo nell’aggiornamento del software legacy e nell’applicazione di patch ai sistemi operativi e ai dispositivi connessi esistenti, creando una postura di sicurezza organizzativa indebolita. Il crescente utilizzo delle cartelle cliniche elettroniche (EHR) e dei portali per i pazienti ha ampliato la superficie di attacco. Come altri settori altamente regolamentati, anche quello sanitario è sottofinanziato e a corto di personale per affrontare adeguatamente le minacce alla sicurezza, con conseguenti zone cieche di vulnerabilità. Un ambiente IT complesso, composto da dispositivi connessi e fornitori terzi eterogenei, richiede un monitoraggio attento per garantire la resilienza della sicurezza. Quando i team IT non dispongono di strumenti e risorse adeguati, le istituzioni sanitarie diventano sempre più vulnerabili a incidenti che possono causare interruzioni diffuse, mettendo a rischio la vita dei pazienti e i loro dati. Le agenzie governative hanno recentemente pubblicato ulteriori [linee guida](https://www.hhs.gov/hipaa/for-professionals/security/guidance/cybersecurity/index.html) in linea con il framework di cybersicurezza del National Institute of Standards and Technology (NIST) per rafforzare la postura di sicurezza del settore sanitario e dare priorità alla sicurezza dei dati sanitari. Attacchi di alto profilo come quello ransomware a [Change Healthcare](https://www.modernhealthcare.com/politics-policy/congress-change-healthcare-hearing-bills-aha-ahip) hanno interrotto l’elaborazione delle richieste di rimborso assicurativo e il rinnovo elettronico delle ricette in farmacia, dimostrando che c’è ancora molto lavoro da fare. Misure deterrenti come la condivisione di informazioni tra settore pubblico e privato, la formazione e la sensibilizzazione generale sulla sicurezza e maggiori investimenti nei team di sicurezza devono diventare priorità, non ripensamenti. I dati recenti evidenziano la vulnerabilità del settore sanitario agli attacchi informatici e alle violazioni dei dati. Il [rapporto di IBM](https://newsroom.ibm.com/2020-07-29-IBM-Report-Compromised-Employee-Accounts-Led-to-Most-Expensive-Data-Breaches-Over-Past-Year) sul costo medio di una violazione dei dati ha rivelato che il settore sanitario subisce le violazioni dei dati più costose. E, a peggiorare le cose, i report pubblici sugli incidenti di hacking che prendono di mira i dati sanitari stanno aumentando rapidamente. Il [rapporto annuale sulle violazioni dei dati](https://www.idtheftcenter.org/publication/2023-data-breach-report/) pubblicato dall’Identity Theft Resource Center (ITRC) ha rivelato che il settore sanitario è al primo posto tra tutti i settori per numero di incidenti di violazione segnalati ogni anno negli ultimi cinque anni. ### Sfide per i responsabili della gestione dei dati sanitari I responsabili della gestione dei dati sanitari sono in prima linea nella protezione dei dati sanitari sensibili e affrontano una miriade di sfide in un panorama digitale in continua evoluzione. L’enorme volume e la complessità dei dati sanitari, trainati dall’adozione diffusa delle cartelle cliniche elettroniche (EHR) e dalla proliferazione dei dispositivi connessi, rendono la gestione e la sicurezza dei dati sempre più difficili. Questi progressi, pur essendo vantaggiosi, introducono nuove vulnerabilità, come violazioni dei dati e accessi non autorizzati. Inoltre, la conformità a normative come l’Health Insurance Portability and Accountability Act (HIPAA) aggiunge un ulteriore livello di complessità, richiedendo tempo e risorse significativi per garantirne il rispetto. Proteggere i dati sanitari sensibili in questo contesto richiede strategie di sicurezza solide e una vigilanza costante. ### Minacce comuni ai dati sanitari I dati sanitari sono esposti a diverse minacce, ognuna delle quali comporta rischi significativi per la privacy dei pazienti e l'integrità dell'organizzazione. Le violazioni dei dati, spesso dovute ad accessi non autorizzati, furti o perdite di dati sensibili dei pazienti, rappresentano una delle principali preoccupazioni. Gli attacchi ransomware, in cui gli attori malevoli richiedono un riscatto per ripristinare l'accesso ai sistemi compromessi, possono interrompere gravemente le attività sanitarie. Sono inoltre molto diffuse le truffe di phishing, che inducono le persone a rivelare informazioni sensibili come credenziali di accesso o dati finanziari. Le organizzazioni sanitarie devono mantenere un approccio proattivo, implementando misure di sicurezza complete e formazione sulla consapevolezza per proteggersi da queste minacce e garantire la sicurezza dei dati dei pazienti. ## I dati mostrano che gli attacchi ransomware ai dati sanitari sono in aumento Le vulnerabilità descritte sopra hanno portato a un aumento degli attacchi ransomware nel settore sanitario. Gli aggressori cifrano i dati critici dei pazienti e richiedono riscatti elevati per le chiavi di decifratura, causando tempi di inattività e compromettendo l'assistenza ai pazienti. Nel [novembre 2023](https://www.fiercehealthcare.com/health-tech/ardent-health-services-hit-ransomware-attack-forcing-hospital-ers-divert-ambulances), Ardent Health Services, con sede a Nashville, è stata presa di mira da un attacco ransomware che l'ha costretta a dirottare le ambulanze e a riprogrammare gli interventi elettivi. Nel novembre 2023, un'[audizione](https://www.hhs.gov/about/news/2023/11/03/department-health-human-services-actions-support-rural-america-rural-health-care-providers.html) del Dipartimento della Salute e dei Servizi Umani (HHS) degli Stati Uniti ha rivelato che le vulnerabilità che affliggono i sistemi sanitari più grandi sono ancora più gravi nelle aree rurali, che non dispongono delle infrastrutture presenti nelle principali aree metropolitane. Nel 2023, [alcuni report hanno rivelato](https://www.healthcaredive.com/news/healthcare-ransomware-costs-comparitech-77-billion/698044/) che gli attacchi ransomware sono costati alle strutture sanitarie 77,5 miliardi di dollari in tempi di inattività. Organizzazioni come Tenet Healthcare hanno segnalato una perdita di 100 milioni di dollari attribuita a un attacco ransomware, mentre Scripps Health ha stimato perdite di quasi 113 milioni di dollari, dovute principalmente a mancati ricavi e costi di ripristino. Le strutture sanitarie possono mitigare i danni legati al ransomware riducendo al minimo le proprie superfici di attacco. Tra le semplici misure tattiche rientrano la correzione delle vulnerabilità e l'aggiornamento del software, la formazione dei dipendenti che gestiscono i dati più critici e l'esecuzione di attività strategiche di [penetration test](https://bitwarden.com/it-it/blog/how-a-password-manager-can-help-organizations-pass-penetration-tests/) per valutare le aree di debolezza. Le organizzazioni dovrebbero inoltre assicurarsi di utilizzare uno degli strumenti di sicurezza più efficaci: un [gestore di password aziendale](https://bitwarden.com/it-it/products/business/) per proteggere i dati dei pazienti. ## Leggi anche: [Come scegliere il miglior gestore di password aziendale per la tua organizzazione](https://bitwarden.com/it-it/blog/choose-the-best-enterprise-password-manager/) ## In che modo i gestori di password mitigano le minacce rivolte ai dati sanitari Un altro recente rapporto [ha rivelato](https://bishopfox.com/ponemon-2023-report) che il 42% delle organizzazioni sanitarie ha subito un attacco informatico a causa di punti di ingresso dei sistemi non sicuri. Per contrastare efficacemente queste minacce, ogni organizzazione sanitaria deve dare priorità alle misure di cybersicurezza, e i gestori di password rappresentano una soluzione conveniente che può essere implementata rapidamente con un impatto immediato. L'implementazione di un [gestore di password conforme alla normativa HIPAA](https://bitwarden.com/it-it/blog/hipaa-password-requirements/) come Bitwarden consente alle organizzazioni sanitarie di generare e gestire password forti e univoche per diversi sistemi e account, riducendo la vulnerabilità alle violazioni legate alle password. Altri vantaggi chiave includono: - Rafforzare l'autenticazione con opzioni di single sign-on (SSO) e integrazione con directory perfettamente integrate. - L'applicazione di criteri per password robusti, come la lunghezza minima delle password e l'autenticazione a due fattori, aggiunge un ulteriore livello di sicurezza. - Proteggere dal credential stuffing e dagli attacchi di forza bruta eliminando la necessità di memorizzare o riutilizzare password deboli per più account e assicurando che i dipendenti possano condividere le credenziali in modo sicuro. - Semplificare la conformità alle normative sulla protezione dei dati come HIPAA. Inoltre, i gestori di password consentono di applicare criteri per password solidi, come l'[autenticazione a due fattori](https://bitwarden.com/it-it/blog/top-10-burning-questions-on-2fa/) (2FA), aggiungendo un ulteriore livello di sicurezza. Centralizzando e cifrando le credenziali di accesso, le organizzazioni sanitarie possono ridurre il rischio di accessi non autorizzati e di attacchi di credential stuffing.  ### Altre best practice per proteggere i dati sanitari Proteggere i dati sanitari richiede un approccio completo che includa solide misure di sicurezza, formazione dei dipendenti e conformità normativa. Oltre all'implementazione di un gestore di password a livello aziendale, le principali best practice includono: - **Implementare la cifratura dei dati**: proteggi i dati sensibili sia in transito sia a riposo per impedire accessi non autorizzati. - **Utilizzare un software antivirus**: rileva e previeni i malware che potrebbero compromettere i sistemi sanitari. - **Fornire formazione ai dipendenti**: forma il personale sulle best practice di sicurezza e aumenta la consapevolezza delle potenziali minacce. - **Condurre audit di sicurezza regolari**: esegui valutazioni del rischio per individuare e correggere le vulnerabilità. - **Garantire la conformità normativa**: rispetta normative come HIPAA e Health Information Trust Alliance (HITRUST) per mantenere gli standard di protezione dei dati. Seguendo queste best practice, le organizzazioni sanitarie possono proteggere efficacemente i dati sensibili dei pazienti, mantenere la conformità e preservare la fiducia dei pazienti. ## Perché Bitwarden è la soluzione di cybersecurity di fiducia per le organizzazioni sanitarie Bitwarden è un gestore di password open source di livello enterprise che semplifica la generazione, l'archiviazione e la condivisione sicura di password univoche su qualsiasi dispositivo. Per le organizzazioni sanitarie di maggiori dimensioni che richiedono un controllo centralizzato sulla sicurezza delle password, Bitwarden supporta funzionalità avanzate come opzioni flessibili di integrazione [Single Sign-On (SSO)](https://bitwarden.com/it-it/blog/enterprise-passwordless-sso-brings-better-productivity-and-user-sign-in/), connettori per servizi di directory LDAP, accesso API, ruoli di gestione personalizzati e monitoraggio delle attività tramite log dettagliati di eventi e audit.  Le normative HIPAA stabiliscono che i sistemi utilizzati per archiviare informazioni sanitarie personali (PHI) debbano rispettare la conformità HIPAA anche quando i dati sono cifrati. Per questo Bitwarden si è impegnata a ottenere la conformità HIPAA, [certificata da un auditor di terze parti](https://bitwarden.com/it-it/blog/why-use-a-hipaa-compliant-password-manager/), per operare come Business Associate di fiducia per le organizzazioni sanitarie soggette alle normative HIPAA. ### Inizia a usare Bitwarden Per scoprire le funzionalità e le capacità di Bitwarden per le aziende, inizia con una [prova gratuita oggi stesso](https://bitwarden.com/it-it/go/start-enterprise-trial/). ## Potrebbe interessarti anche: [Perché usare un gestore di password conforme a HIPAA](https://bitwarden.com/it-it/blog/why-use-a-hipaa-compliant-password-manager/) [Requisiti HIPAA per le password: spiegazione](https://bitwarden.com/it-it/blog/hipaa-password-requirements/) ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/workforce-iam-strengthening-identity-and-access/ --- # Workforce IAM: rafforzare identità e accessi per gli utenti interni La gestione delle identità e degli accessi della forza lavoro offre alle organizzazioni la struttura necessaria per proteggere, governare e gestire in modo coerente gli accessi su queste diverse piattaforme. --- Gli ambienti di lavoro moderni dipendono da una varietà sempre più ampia di piattaforme SaaS, strumenti interni e ambienti cloud. Se da un lato ogni nuova aggiunta amplia ciò che gli utenti interni possono fare, dall'altro introduce nuove sfide di identità e accesso per i team IT. La gestione delle identità e degli accessi della forza lavoro (workforce IAM) offre alle organizzazioni la struttura necessaria per proteggere, governare e gestire in modo coerente gli accessi su queste diverse piattaforme. Concentrandosi sul modo in cui dipendenti, collaboratori esterni e team operativi si autenticano nei sistemi critici, le organizzazioni possono stabilire responsabilità chiare, accessi prevedibili e una supervisione più solida. Solide pratiche di workforce IAM supportano i team distribuiti, riducono i rischi legati all'identità e aiutano a garantire che gli utenti interni accedano in modo sicuro senza introdurre attriti inutili. Questa base è importante man mano che le organizzazioni crescono. Un panorama applicativo in espansione, una maggiore automazione e strutture di ruolo in evoluzione dipendono tutti da accessi accurati e ben controllati. Il workforce IAM riunisce questi elementi, consentendo ai team di lavorare con fiducia mentre gli amministratori mantengono visibilità e controllo. Questo articolo spiega cos'è la gestione delle identità e degli accessi della forza lavoro, perché è diventata essenziale per le organizzazioni moderne e come i responsabili IT possono rafforzare i controlli di workforce IAM con strumenti pratici che migliorano sia la sicurezza sia l'usabilità. ## Cos'è la gestione delle identità e degli accessi della forza lavoro (workforce IAM)? La gestione delle identità e degli accessi della forza lavoro si concentra su come gli utenti interni si autenticano nei sistemi su cui fanno affidamento e su come tali diritti di accesso vengono governati nel tempo. Fornisce un framework strutturato per gestire i cicli di vita delle identità, definire regole di autorizzazione e mantenere accessi coerenti tra applicazioni e infrastrutture interne. Il workforce IAM collega ogni utente a una fonte di identità centralizzata e applica controlli di autenticazione e autorizzazione che determinano come quell'identità interagisce con i sistemi interni. Questi controlli aiutano i team a mantenere modelli di accesso prevedibili, applicare i requisiti di sicurezza e supportare in modo fluido onboarding, cambi di ruolo e offboarding man mano che le responsabilità evolvono. Un modello di workforce IAM copre generalmente i seguenti componenti principali: - Identità degli utenti interni, tra dipendenti, collaboratori esterni e account di servizio - Controlli di autenticazione che definiscono come gli utenti accedono e verificano la propria identità - Strutture di autorizzazione che allineano l'accesso alle responsabilità lavorative - Processi di governance che mantengono responsabilità, supervisione e visibilità Un workforce IAM efficace offre agli utenti un'esperienza di accesso sicura e coerente, fornendo al contempo agli amministratori la visibilità e il controllo necessari per gestire gli accessi in ambienti distribuiti. Crea inoltre una base per i framework di sicurezza interna, supportando tutto, dall'applicazione delle policy alla preparazione agli audit. Le organizzazioni che stanno valutando come costruire una base più ampia possono iniziare esaminando come gli accessi vengono attualmente assegnati, rivisti e governati. La guida Bitwarden su [come implementare una strategia IAM](https://bitwarden.com/it-it/resources/iam-strategy-guide/) offre un utile punto di partenza.  ## Perché il workforce IAM è importante per le organizzazioni moderne Gli utenti interni dipendono da un'ampia gamma di applicazioni e servizi per svolgere il proprio lavoro. Man mano che questi ambienti si espandono, l'identità diventa il livello di collegamento che determina come le persone accedono alle risorse, come vengono concesse le autorizzazioni e come viene monitorata l'attività. La gestione delle identità e degli accessi della forza lavoro rafforza questo livello offrendo ai team IT un modo coerente e centralizzato per comprendere e controllare gli accessi interni. Diverse tendenze rendono questa struttura sempre più importante per le organizzazioni moderne: - **Un numero crescente di applicazioni interne:** strumenti SaaS, dashboard interni, servizi cloud e piattaforme line-of-business continuano a moltiplicarsi. Ogni nuova applicazione porta con sé requisiti di autenticazione propri, aumentando la necessità di decisioni di accesso centralizzate e applicazione delle policy. - **Requisiti dei team distribuiti e ibridi:** I team lavorano tra sedi aziendali, reti domestiche e dispositivi condivisi. Il workforce IAM garantisce che le pratiche di autenticazione e accesso rimangano coerenti anche quando il lavoro si svolge in ambienti diversi. - **Escalation delle minacce basate sull'identità:** L'uso improprio delle credenziali resta un punto di ingresso comune nei sistemi interni. Controlli di identità solidi riducono la probabilità di accessi non autorizzati rafforzando l'autenticazione e limitando autorizzazioni eccessive o non necessarie. - **Pressione su conformità e governance:** Molti framework richiedono una documentazione chiara di chi ha accesso a quali sistemi e perché. Le pratiche di identità centralizzate rendono più semplice dimostrare l'allineamento a tali aspettative. - **Necessità di coerenza centralizzata degli accessi:** Senza un approccio unificato, i team possono fare affidamento su processi informali per concedere l'accesso, con il rischio di livelli di autorizzazione in conflitto, account orfani o percorsi di accesso non gestiti. Il workforce IAM consolida questi processi in un unico framework di governance. - **Domanda di workflow di accesso automatizzati:** Con la crescita delle organizzazioni, l'onboarding manuale, i cambi di ruolo e l'offboarding diventano difficili da gestire. I processi automatizzati del ciclo di vita delle identità migliorano l'accuratezza e riducono lo sforzo amministrativo. Questi fattori evidenziano perché l'identità è diventata un pilastro della strategia di sicurezza interna. Le organizzazioni che valutano su cosa concentrarsi possono esplorare modi per[ rafforzare la sicurezza e la gestione degli accessi](https://bitwarden.com/it-it/resources/credential-lifecycle-management/) implementando controlli centralizzati delle credenziali e pratiche strutturate di workforce IAM. ## Componenti chiave del workforce IAM Un programma completo di gestione delle identità e degli accessi della forza lavoro consolida diverse funzionalità fondamentali che governano il modo in cui gli utenti interni si autenticano, ricevono autorizzazioni e mantengono l'accesso nel tempo. I seguenti componenti costituiscono l'IAM per le applicazioni della forza lavoro: **1.      Provider di identità e servizi di directory** I provider di identità e le directory archiviano e gestiscono le identità degli utenti interni. Centralizzare queste informazioni garantisce attributi, appartenenze ai gruppi e dati di ruolo coerenti tra le applicazioni, creando una base affidabile per le decisioni di autenticazione e autorizzazione. **2.      Controlli di autenticazione (SSO, MFA, passkey)** L'autenticazione determina come gli utenti verificano la propria identità. Single sign-on, autenticazione a più fattori e passkey rafforzano la sicurezza dell'accesso e riducono i rischi basati sull'identità. Questi metodi riducono la dipendenza dalle password e aiutano a standardizzare i requisiti di autenticazione. Le organizzazioni che esplorano modi per rafforzare la progettazione dell'autenticazione possono consultare le indicazioni su come scegliere la giusta[ strategia di single sign-on](https://bitwarden.com/it-it/resources/choose-the-right-sso-login-strategy/) per il proprio ambiente. **3.      Governance di autorizzazioni e accessi** L'autorizzazione allinea le autorizzazioni alle responsabilità lavorative. I modelli basati sui ruoli o sugli attributi garantiscono che gli utenti ricevano l'accesso di cui hanno bisogno senza privilegi eccessivi. I processi di governance aiutano i team a rivedere e adeguare gli accessi quando le responsabilità cambiano. **4.      Provisioning e gestione del ciclo di vita** I flussi di lavoro automatizzati del ciclo di vita definiscono come vengono creati, modificati e dismessi gli accessi. Questa struttura accelera l'onboarding, mantiene accurate le autorizzazioni durante i cambi di ruolo e garantisce che l'accesso venga rimosso in modo affidabile durante l'offboarding. **5.      Monitoraggio, auditing e reporting** La visibilità sugli eventi di autenticazione e sui modelli di accesso supporta la conformità e la supervisione interna. Gli strumenti di reporting aiutano gli amministratori a identificare anomalie, confermare il rispetto delle policy e mantenere la responsabilità negli ambienti interni. Insieme, questi componenti creano un sistema affidabile e tracciabile per gestire le identità della forza lavoro su larga scala. ## Vantaggi dello IAM per la forza lavoro Un programma maturo di gestione delle identità e degli accessi della forza lavoro offre numerosi vantaggi in termini di sicurezza, operatività e organizzazione. Questi vantaggi si estendono a tutti i team migliorando il modo in cui le identità interne vengono autenticate, governate e riesaminate nel tempo.  Sicurezza migliorata. Controlli delle identità più solidi riducono la probabilità di accessi non autorizzati. Limitando i privilegi e rafforzando i requisiti di autenticazione, le organizzazioni riducono l'esposizione alle minacce basate sull'identità e limitano il potenziale impatto di una credenziale compromessa. - **Maggiore produttività:** Un accesso coerente e ben strutturato consente agli utenti di raggiungere senza ritardi gli strumenti di cui hanno bisogno. Meno attriti durante l'autenticazione e meno passaggi di login ripetitivi lasciano ai team interni più tempo per concentrarsi sulle attività principali. - **Conformità migliorata:**Allinea i controlli di accesso ai requisiti normativi applicando policy coerenti, conservando audit trail e dimostrando chi aveva accesso a cosa. Pratiche solide di gestione delle identità supportano anche misure di protezione più ampie, come i programmi di[ prevenzione della perdita di dati](https://bitwarden.com/it-it/resources/data-loss-prevention/) che dipendono da confini di accesso chiari. - **Risparmio sui costi:**Pratiche centralizzate di gestione delle identità riducono le attività manuali sugli accessi, diminuiscono i ticket di supporto relativi ad autenticazione o autorizzazioni e aiutano i team a evitare costosi interventi di ripristino dovuti ad accessi configurati in modo errato o obsoleti. - **Maggiore agilità:** Con la crescita dell'adozione del SaaS e l'evoluzione dell'infrastruttura cloud, lo IAM per la forza lavoro garantisce che l'accesso interno possa scalare con l'organizzazione. Le autorizzazioni si adattano rapidamente quando i team crescono, si riorganizzano o adottano nuovi strumenti. - **Panorama delle identità più ordinato:** L'autenticazione centralizzata riduce la proliferazione delle credenziali spostando le credenziali ad hoc o non gestite in un ambiente controllato. Questo aiuta anche a eliminare account orfani o shadow che potrebbero persistere oltre lo scopo previsto. - **Maggiore visibilità sugli accessi:** Una chiara visione degli eventi di autenticazione, delle assegnazioni dei privilegi e del rispetto delle policy aiuta i team di sicurezza e IT a identificare modelli, rilevare deviazioni e rispondere in modo più efficace. - **Onboarding e successione più rapidi:** Flussi di lavoro standardizzati aiutano i nuovi assunti a ottenere rapidamente l'accesso e garantiscono che la rimozione degli accessi avvenga in modo affidabile quando i ruoli cambiano. Questa coerenza migliora sia la sicurezza sia la continuità operativa. Le organizzazioni interessate a rafforzare i componenti della gestione delle identità legati alle password possono consultare le[ best practice di gestione delle password aziendali](https://bitwarden.com/it-it/resources/enterprise-password-management-best-practices-for-a-secure-organization/) per rafforzare le basi degli accessi in tutti i team interni. ## IAM per la forza lavoro vs IAM dei clienti I programmi di identità spesso coprono due destinatari distinti: utenti interni e utenti esterni. Sebbene la terminologia sia simile, la gestione dell'identità della forza lavoro e quella dell'identità dei clienti comportano requisiti fondamentalmente diversi. Comprendere queste differenze aiuta i team a scegliere gli strumenti giusti, definire i flussi di lavoro corretti ed evitare di applicare il modello sbagliato al pubblico sbagliato. Questa distinzione è anche un aspetto fondamentale per valutare in modo efficace le soluzioni di IAM per la forza lavoro e di IAM dei clienti. ### IAM per la forza lavoro La gestione delle identità e degli accessi della forza lavoro si concentra su dipendenti, collaboratori esterni e contributori interni che fanno affidamento sui sistemi dell'organizzazione per svolgere il proprio lavoro. Le identità interne richiedono autenticazione strutturata, autorizzazioni granulari e processi governati del ciclo di vita per garantire che l'accesso sia allineato nel tempo alle effettive responsabilità lavorative. Lo IAM per la forza lavoro enfatizza un onboarding prevedibile, requisiti di autenticazione coerenti e autorizzazione controllata nei sistemi condivisi e nelle applicazioni interne. ### IAM dei clienti La gestione delle identità dei clienti supporta le esigenze degli utenti esterni che interagiscono con i prodotti o i servizi di un'organizzazione. Questi utenti si aspettano un'esperienza fluida e senza attriti durante registrazione, login e recupero dell'account. Lo IAM dei clienti si concentra su scalabilità, funzionalità self-service e flussi di autenticazione flessibili progettati per la comodità dell'utente finale. A differenza dello IAM per la forza lavoro, lo IAM dei clienti in genere non richiede autorizzazioni granulari basate sui ruoli né provisioning centralizzato collegato ai processi aziendali interni. ### Differenze chiave e perché sono importanti Sebbene entrambi i modelli riguardino l'identità, i requisiti sottostanti differiscono sotto diversi aspetti operativi importanti: 1.     ** Processi del ciclo di vita:**Lo IAM per la forza lavoro deve essere strettamente collegato ad assunzioni, cambi di ruolo e offboarding. Lo IAM dei clienti supporta la creazione e il recupero self-service senza richiedere approvazione interna. 2.      **Esperienza di autenticazione:** Lo IAM per la forza lavoro applica requisiti di autenticazione più rigorosi, come l'autenticazione a più fattori o le passkey, nei sistemi e nelle applicazioni interne. Lo IAM dei clienti dà priorità alla semplicità per ridurre l'abbandono durante il login o la registrazione. 3.     ** Obblighi di conformità:**Le identità del personale rientrano spesso nei controlli di sicurezza interni, nei requisiti di audit e nella supervisione amministrativa. L’IAM per i clienti si concentra maggiormente sui controlli per la privacy e sulla protezione delle identità su larga scala. 4.      **Governance degli accessi:** L’IAM per il personale si basa su modelli di accesso basati sui ruoli o sugli attributi per allineare le autorizzazioni alle mansioni lavorative. L’IAM per i clienti gestisce in genere l’accesso a livello di singolo account, con autorizzazioni limitate da assegnare. Riconoscere queste differenze aiuta le organizzazioni ad abbinare gli strumenti di identità giusti al pubblico giusto ed evitare di applicare in modo improprio soluzioni pensate per i clienti ai flussi di lavoro interni, o viceversa. ## Sfide che le organizzazioni affrontano con l’IAM per il personale Anche con obiettivi chiari e framework di identità consolidati, molte organizzazioni incontrano ostacoli pratici quando creano o fanno evolvere i programmi di gestione delle identità e degli accessi del personale. Queste sfide spesso derivano da sistemi frammentati, processi disomogenei o lacune nella visibilità, rendendo difficile una governance degli accessi coerente. Le sfide comuni negli ambienti IAM per il personale includono: - **Sistemi di identità frammentati:** Quando i dati di identità risiedono in più directory o archivi utenti non gestiti, le autorizzazioni diventano incoerenti e difficili da verificare. Sincronizzare le identità tra i sistemi diventa essenziale per mantenere chiarezza e controllo. - ** Adozione disomogenea dell’autenticazione a più fattori**: alcune applicazioni impongono automaticamente l’autenticazione a più fattori, mentre altre si affidano alla configurazione manuale. Le lacune nell’uso dell’MFA indeboliscono le policy di autenticazione e creano una protezione incoerente negli strumenti interni. - **Provisioning manuale o incoerente**: i team che si affidano a processi informali per l’onboarding o le modifiche degli accessi affrontano ritardi, errori e rimozioni incomplete degli accessi durante gli avvicendamenti. Questi problemi riducono l’efficienza operativa e creano rischi evitabili. -  **Shadow IT e identità non gestite**: gli utenti adottano spesso strumenti non autorizzati quando i percorsi di accesso ufficiali sembrano lenti o restrittivi. Questi sistemi non gestiti possono non disporre di un’autenticazione solida, generare account duplicati o archiviare le credenziali in modo non sicuro. - ** Riutilizzo delle credenziali e proliferazione interna:** Quando le applicazioni interne richiedono credenziali di accesso separate, gli utenti possono essere portati a riutilizzare le password. Queste abitudini introducono esposizioni evitabili e complicano gli sforzi di governance dell’IAM per il personale. - **Visibilità di audit limitata:** Senza registrazione centralizzata o report sulle attività, gli amministratori faticano a verificare chi ha effettuato l’accesso a cosa, quando e in quali condizioni. Questa mancanza di visibilità rende inoltre più difficili i report di audit e conformità. - **Infrastruttura ibrida complessa:** Una combinazione di servizi cloud, sistemi legacy e applicazioni on-premise crea percorsi di identità più difficili da allineare. I programmi IAM per il personale devono adattarsi a questi ambienti variegati riducendo al minimo l’attrito per gli utenti. Queste sfide dimostrano perché le organizzazioni adottano sempre più strumenti di identità centralizzati e piattaforme di gestione delle credenziali per garantire pratiche di accesso coerenti e scalabili per l’IAM del personale. Scopri in che modo l’applicazione delle[ best practice IAM](https://bitwarden.com/it-it/resources/identity-and-access-management-iam-best-practices/) può aiutare ad affrontare queste sfide. ## In che modo Bitwarden supporta i programmi IAM per il personale La gestione delle identità e degli accessi del personale dipende da un’autenticazione accurata, autorizzazioni controllate e una gestione sicura delle credenziali interne. Bitwarden rafforza questi programmi offrendo una cassaforte centralizzata per le informazioni sensibili, funzionalità di accesso strutturate per i team interni e integrazioni che allineano la gestione delle credenziali ai flussi di lavoro di identità più ampi. Queste funzionalità aiutano le organizzazioni a unificare il modo in cui gli utenti interni si autenticano, condividono e gestiscono le credenziali in ambienti distribuiti. ### Accesso alla cassaforte tramite provider SSO Bitwarden supporta l’accesso tramite provider di identità che utilizzano SAML o OpenID Connect (OIDC). Ciò consente agli utenti interni di autenticarsi nella propria cassaforte Bitwarden usando la stessa fonte di identità che governa l’accesso ad altri sistemi interni. Consolidare l’autenticazione in questo modo migliora la coerenza e semplifica l’accesso degli utenti, rafforzando al contempo un modello di sicurezza basato su controlli di identità solidi e gestiti centralmente. ### Policy organizzative per i controlli del personale Gli amministratori possono implementare policy che standardizzano il modo in cui gli utenti interni interagiscono con le proprie casseforti. Queste policy aiutano ad applicare i requisiti di autenticazione a più fattori, definiscono come gli elementi possono essere condivisi e allineano l’uso delle credenziali alle aspettative di sicurezza dell’organizzazione. Stabilire una baseline controllata in tutta l’organizzazione rafforza la governance degli accessi interni e supporta un’esperienza di autenticazione prevedibile. ### Archiviazione sicura per le credenziali del personale Bitwarden consolida le credenziali interne in una cassaforte crittografata, riducendo la proliferazione e sostituendo i metodi di archiviazione informali. L’archiviazione centralizzata garantisce che password, passkey e altre informazioni sensibili seguano gli stessi standard di crittografia e accesso tra i team. Questa struttura migliora anche la visibilità amministrativa offrendo un unico punto per esaminare e gestire le credenziali interne. ### Controllo degli accessi basato su raccolte Le raccolte consentono alle organizzazioni di raggruppare le credenziali per reparto, team, progetto o funzione. Gli amministratori possono assegnare autorizzazioni granulari, tra cui visualizzazione, modifica e gestione, a ciascuna raccolta, allineando l’accesso alle responsabilità degli utenti senza esporre informazioni non necessarie. Questa segmentazione supporta le pratiche di accesso con privilegi minimi e aiuta a mantenere confini chiari tra i team interni. ### Audit e reportistica per l’attività interna I log di audit e gli strumenti di reportistica offrono agli amministratori visibilità sul modo in cui gli utenti interni interagiscono con le proprie casseforti. Questi insight includono l’uso delle credenziali, i comportamenti di condivisione e il rispetto delle policy. Monitorare questa attività aiuta i team a identificare modelli, rafforzare le aspettative di sicurezza e dimostrare l’allineamento ai requisiti di audit e conformità. ### Potenzia il ciclo di vita delle identità interne con Bitwarden Un solido programma di gestione delle identità e degli accessi del personale dipende da un’autenticazione coerente, autorizzazioni strutturate e una gestione sicura delle credenziali interne. Bitwarden rafforza questi elementi fornendo una cassaforte centralizzata, integrazioni con provider di identità e strumenti di governance scalabili in base alla crescita delle organizzazioni. Con l’autenticazione basata su SSO, il provisioning basato su SCIM, le raccolte e le policy organizzative, gli amministratori possono allineare l’accesso a ogni fase del ruolo di un utente. L’integrazione SCIM con i provider di identità supportati automatizza la sincronizzazione delle directory, assicurando che onboarding, modifiche dei ruoli e avvicendamenti siano gestiti in modo coerente senza interventi manuali. Gli strumenti di reportistica forniscono insight sull’attività delle credenziali e sul rispetto delle policy, supportando la conformità e la supervisione interna. Insieme, questi controlli aiutano le organizzazioni a mantenere un ciclo di vita delle identità prevedibile e verificabile mentre i team crescono o adottano nuove applicazioni. [Esplora le opzioni Business ed Enterprise di Bitwarden](https://bitwarden.com/it-it/pricing/business/) che supportano un programma IAM maturo per il personale. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/world-password-day-2024/ --- # Sondaggio per la Giornata mondiale della password 2024 ## Panoramica Il sondaggio Bitwarden per la Giornata mondiale della password, condotto nella primavera del 2024, ha raccolto informazioni da 2.400 persone provenienti da Stati Uniti, Regno Unito, Australia, Francia, Germania e Giappone per approfondire le attuali pratiche degli utenti in materia di password. Il sondaggio esamina le abitudini di sicurezza delle password a casa e sul posto di lavoro, valuta gli impatti percepiti del phishing e dell'IA sulla sicurezza online e rileva l'opinione degli utenti sull'adozione delle passkey come metodo di autenticazione emergente. > [Guarda la presentazione](https://docs.google.com/presentation/d/1vBgysMX8WfpDjYXYh7TJ-pyW3NCmpwcu1SNT9OdCP_E/edit#slide=id.g1f7e17628c0_0_128) per un'analisi completa dei risultati del sondaggio. ![sei Paesi nel mondo](https://bitwarden.com/assets/57VJKXXSnwouVB7hJGmw4H/1a1a41aa95201c4dc08db1af496e5107/six_countries_globally.png) ## Punti chiave - Il 25% degli intervistati a livello globale riutilizza le password su 11-20+ siti o app a casa, e il 36% include informazioni personali nelle proprie password, sollevando preoccupazioni sulla robustezza e sulla sicurezza delle password. - La maggior parte degli intervistati continua ad affidarsi alla memoria (54%) e a carta e penna (33%) per la gestione delle password, evidenziando il ricorso a pratiche obsolete e potenzialmente poco sicure. - Quasi un terzo degli intervistati (32%) si sente impreparato o incerto nel difendersi dalle minacce informatiche potenziate dall'IA, mettendo in luce una lacuna nella preparazione alla cybersicurezza. - Il 37% considera rischiose le proprie abitudini di sicurezza sul lavoro, con percentuali significative di persone che archiviano le password in modo non sicuro (35%) o utilizzano credenziali deboli (39%), indicando aree di miglioramento nelle pratiche di cybersicurezza aziendale. - Sebbene il 45% degli intervistati a livello globale stia adottando le passkey, manca una reale comprensione (il 41% è “poco informato” o “per niente informato”) dei vantaggi delle passkey in termini di privacy e sicurezza. ## Le persone rivelano pratiche rischiose con le password a casa Il sondaggio mostra che un quarto (25%) degli intervistati a livello globale riutilizza le password su 11-20+ account, mentre oltre un terzo (36%) ammette di usare nelle proprie credenziali informazioni personali accessibili pubblicamente sui social media (60%) e nei forum online (30%). Queste pratiche rivelano un divario significativo tra le pratiche di sicurezza raccomandate e il comportamento effettivo degli utenti, evidenziando come abitudini deboli nella gestione delle password e il riutilizzo delle password aumentino notevolmente i rischi di cybersicurezza e furto d'identità. ![i social media rappresentano un rischio per la sicurezza](https://bitwarden.com/assets/OlNtmW8X48jVxUvCjrfWF/045c68a2d701b8d30d15846c5bef6d97/social_media_poses_security_risk.png) ## Discrepanza tra fiducia nella cybersecurity e comportamenti C’è un’esigenza critica di maggiore consapevolezza e formazione su abitudini di cybersecurity migliori, a casa e al lavoro. Nonostante il 60% degli utenti affermi di sentirsi sicuro di saper riconoscere un attacco di phishing e il 68% si senta preparato a identificare e mitigare cyberattacchi potenziati dall’IA, un numero significativo di intervistati ricorre ancora a metodi rischiosi per la gestione delle password. Il 54% delle persone si affida alla memoria e il 33% usa carta e penna per gestire le password a casa. Quasi la metà degli intervistati (41%) dichiara di accedere molto o abbastanza frequentemente a dati personali e di lavoro su reti pubbliche, aumentando così la propria vulnerabilità. Questi comportamenti hanno conseguenze evidenti: quasi un quinto (19%) degli utenti a livello globale ammette di aver subito violazioni della sicurezza e il 23% conferma che le proprie password sono state rubate o compromesse in passato. Ciò evidenzia la dissonanza cognitiva tra l’atteggiamento degli utenti verso la sicurezza e le loro pratiche effettive. ![l’uso dei gestori di password è in lieve crescita](https://bitwarden.com/assets/3GUz62savXxRK2C5zTt8f8/798d939d2babf6261fdeaf94205ab188/password_manager_use_inching_up.png) ## Abitudini personali deboli sulle password compromettono la sicurezza sul lavoro I risultati del sondaggio mostrano che le abitudini individuali relative alle password sul lavoro rispecchiano quelle domestiche. La maggior parte degli intervistati ammette di affidarsi alla memoria (53%) e a carta e penna (34%) per gli account di lavoro. Quasi la metà (48%) rivela di riutilizzare abbastanza o molto frequentemente le password su piattaforme o account aziendali. Inoltre, il 48% degli intervistati afferma di ricevere regolarmente formazione sulla sicurezza incentrata sulla protezione delle credenziali di accesso dalle minacce comuni, dichiarandosi sicuro (43%) o abbastanza sicuro (50%) di saper contrastare tali minacce. Il loro comportamento, tuttavia, racconta una storia diversa: oltre un terzo (37%) classifica le proprie abitudini di sicurezza sul lavoro come abbastanza o molto rischiose. Sebbene la media globale sia superiore alla percentuale statunitense (23%) di intervistati che classificano come rischiose le proprie abitudini di sicurezza sul lavoro, gli utenti negli Stati Uniti continuano a utilizzare password deboli o basate su informazioni personali (44%), a conservare le password di lavoro in modo non sicuro (45%), a non usare la 2FA (23%) e a condividere le password in modo non sicuro (32%). ![le abitudini di sicurezza sul lavoro devono migliorare](https://bitwarden.com/assets/6hoGSwGD0GyK6Q2FlZY7Us/2a7d62a87e4e5e6287dbbb8f6f91fe1a/workplace_security_habits_need_work.png) ## Abitudini di cybersecurity più solide in aumento Nonostante le sfide legate alla sicurezza delle password, il sondaggio rivela tendenze incoraggianti, dimostrando che gli utenti adottano sempre più comportamenti di cybersecurity più responsabili. Il 51% degli intervistati a livello globale (e il 56% degli individui negli Stati Uniti) che hanno adottato un gestore di password a casa dichiara di essere diventato più attento alla sicurezza sul lavoro, e il 45% afferma di riutilizzare le password meno frequentemente. Questo va oltre l’uso personale: il 28% condivide i vantaggi del software di gestione delle password all’interno del luogo di lavoro. L’influenza positiva dell’uso dei gestori di password sul lavoro è evidente nella vita personale degli intervistati: il 52% riconosce una maggiore consapevolezza della sicurezza a casa, insieme a una minore frequenza di riutilizzo delle password (41%). L’adozione dell’autenticazione a due fattori (2FA) è in crescita: il 40% degli intervistati a livello globale la utilizza per la maggior parte degli account personali e una percentuale simile (41%) per la maggior parte degli account di lavoro. Cresce la consapevolezza della sua importanza come livello di sicurezza secondario: il 57% di tutti gli intervistati usa la 2FA per rafforzare il proprio livello di sicurezza in risposta all’aumento degli attacchi di phishing. Anche la crescente frequenza dei cyberattacchi mirati alle credenziali dei dipendenti non è passata inosservata. Il 65% degli intervistati ha apportato alcuni miglioramenti o aumentato le misure di protezione per rafforzare il proprio livello di sicurezza, dimostrando un impegno verso pratiche di cybersecurity più solide in ambito personale e professionale. ![la 2FA guadagna popolarità](https://bitwarden.com/assets/478ebfdBzKoSBju50B8RXm/50d214a0c0a43df65c4deda960a3d1cf/2fa_gaining_in_popularity.png) ## Progressi nell’adozione delle passkey Il 45% degli intervistati a livello globale ha adottato le passkey, indicando un continuo passaggio verso l’autenticazione senza password. Tuttavia, oltre il 40% degli intervistati non comprende ancora appieno i loro vantaggi in termini di sicurezza, segnalando la necessità di maggiore formazione sui benefici delle passkey rispetto alle password tradizionali. Nonostante la crescente adozione, persistono preoccupazioni per privacy e sicurezza. Gli utenti esprimono timori riguardo all’uso improprio dei dati (31%), incertezze sul monitoraggio (31%), accessi non autorizzati (31%) e dubbi sull’archiviazione sicura (29%). Una comunicazione trasparente e solide garanzie di sicurezza sono essenziali per affrontare questi problemi, aumentare la fiducia degli utenti e promuovere una più ampia accettazione delle passkey. Se le organizzazioni adottassero le passkey, il 62% degli intervistati ritiene che aumenterebbe la propria fiducia nella resilienza della sicurezza della propria azienda, e il 66% sarebbe più incline a utilizzare personalmente le passkey se il proprio luogo di lavoro le implementasse. Il 51% degli intervistati prevede che passkey e password coesisteranno, mentre il 17% ritiene che le passkey renderanno obsolete le password. Indipendentemente dalla visione individuale sul futuro delle passkey, la maggioranza (56%) ritiene che il settore debba intensificare gli sforzi per informare il pubblico sui vantaggi della tecnologia passkey. ![Serve più formazione per favorire l’adozione delle passkey](https://bitwarden.com/assets/OMQKbvTFUNU5M9mtluUm6/3fb84d4b8d7c8fcdfc54e07c56444b02/more_education_needed_to_drive_passkey_adoption.png) ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/world-password-day-global-survey-full-report/ --- # Report completo del sondaggio globale per la Giornata mondiale della password 2022 ## Introduzione Questo è il secondo anno del sondaggio annuale Bitwarden per la [Giornata mondiale della password](https://bitwarden.com/it-it/blog/world-password-day-survey-2022/). Il sondaggio, condotto in modo indipendente da Propeller Insights, ha coinvolto 2.000 utenti Internet in tutto il mondo sul modo in cui considerano e gestiscono la sicurezza delle proprie password.  Le statistiche e le suddivisioni regionali riportate di seguito illustrano gli atteggiamenti verso le violazioni dei dati, le abitudini relative alle password personali e aziendali, nonché le aspettative su lavoro da remoto e rientro in ufficio. La prima sezione, dedicata alla visione d’insieme, include alcuni dei temi e dati globali più significativi. Sebbene il sondaggio abbia coinvolto intervistati negli Stati Uniti, in Germania, nel Regno Unito, in Australia e in Giappone, questo report offre una panoramica globale e si concentra sui risultati di Stati Uniti, Regno Unito e Giappone. > Per i dati più aggiornati, visita la pagina delle risorse sulla [Giornata mondiale della password](https://bitwarden.com/it-it/resources/world-password-day/). **Indice** [Violazioni dei dati](https://bitwarden.com/it-it/resources/world-password-day-global-survey-full-report/#data-breaches/) [Abitudini relative alle password](https://bitwarden.com/it-it/resources/world-password-day-global-survey-full-report/#password-habits/) [Pratiche relative alle password sul lavoro](https://bitwarden.com/it-it/resources/world-password-day-global-survey-full-report/#workplace-password-practices/) [Preferenze personali](https://bitwarden.com/it-it/resources/world-password-day-global-survey-full-report/#personal-preferences/) [Rientro in ufficio e lavoro da remoto](https://bitwarden.com/it-it/resources/world-password-day-global-survey-full-report/#return-to-the-office-and-remote-work/) [Scarica](https://bitwarden.com/it-it/resources/world-password-day/) la presentazione completa. ### Temi principali - [Le best practice di sicurezza](https://bitwarden.com/it-it/resources/five-best-practices-for-password-management-white-paper/) stanno facendo breccia. Le persone danno priorità alla sicurezza rispetto alla facilità d’uso, al prezzo e alla flessibilità del sistema operativo. L’uso dei gestori di password è in aumento, ma i fatti contano più delle parole e c’è ancora lavoro da fare. - Troppe persone fanno ancora affidamento sulla memoria per le password, le riutilizzano e devono reimpostarle spesso. - Anche i datori di lavoro dovrebbero essere più proattivi nell’implementare le best practice per la sicurezza delle password. Mentre le persone adottano le password, i datori di lavoro, nonostante le più recenti realtà geopolitiche, le minacce ai dati e le violazioni documentate, esitano ancora a rendere obbligatori i gestori di password. - La memoria è notoriamente inaffidabile, un fattore che spinge le persone a usare i gestori di password. ### Statistiche principali - Percentuale di persone in ciascuna regione che afferma di aver subito una violazione dei dati: - Stati Uniti - 31% - Regno Unito - 35% - Australia - 23% - Germania - 19% - Giappone - 10% - Le persone prestano attenzione alle notizie: a livello globale, il 35% degli intervistati è più preoccupato per i cyberattacchi quest’anno rispetto all’anno scorso. - Questione di fiducia: a livello globale, il 28% degli intervistati teme soprattutto che una violazione dei dati colpisca il coniuge, [seguito dai genitori](https://bitwarden.com/it-it/blog/bringing-bitwarden-home-to-mom/) con il 22%. - Quasi tutti gli intervistati a livello globale (90%) hanno una conoscenza “discreta” o “molto” buona delle best practice per la sicurezza delle password, ma conoscerle significa metterle in pratica? Non proprio. - La quota maggiore di intervistati a livello globale (32%) riutilizza le password su 5-10 siti. - Quasi un quarto (21%) degli intervistati reimposta le password ogni giorno o più volte alla settimana. - Oltre la metà (55%) degli intervistati a livello globale si affida alla memoria per gestire le password. - Oltre due terzi (68%) degli intervistati a livello globale ritengono che sia più importante che una password sia sicura piuttosto che facile da ricordare, eppure oltre la metà si affida ancora alla memoria per gestire le password.  - Le persone sanno che dovrebbero essere sicure, ma continuano a provare a usare la memoria. Tuttavia, esistono strumenti facilmente disponibili, e gratuiti, che possono aiutarle. - La memoria è notoriamente inaffidabile: tra il terzo degli intervistati a livello globale che usa gestori di password, la maggioranza (51%) ha iniziato perché “continuava a dimenticare” le proprie password. - La 2FA si è diffusa a livello globale, ed è una vittoria per tutti: la maggioranza (83%) degli intervistati a livello globale ha una conoscenza “discreta” o “molto” buona della 2FA. - Nonostante le violazioni dei dati documentate e il [rischio costante di cyberattacchi](https://bitwarden.com/it-it/blog/how-a-password-manager-fits-into-your-security-response-playbook/), i gestori di password sul posto di lavoro devono ancora decollare davvero. Solo un quarto (25%) degli intervistati è tenuto a usare un gestore di password al lavoro. - Un po’ di proattività, per favore: la maggioranza (64%) degli intervistati a livello globale ritiene che i luoghi di lavoro dovrebbero[ fornire ai dipendenti un gestore di password](https://bitwarden.com/it-it/blog/how-to-motivate-employees-to-use-strong-passwords/) per proteggere le credenziali. - A livello globale, la maggior parte dei dipendenti (68%) prevede di rientrare in ufficio, e la stragrande maggioranza (83%) degli intervistati ritiene che i datori di lavoro dovrebbero fornire strumenti di sicurezza e formazione specifici per il lavoro da remoto. - L’elevato numero (59%) di intervistati nel Regno Unito che si affida alla “memoria” per la gestione delle password può anche spiegare il 35% di chi deve reimpostare le password ogni giorno o più volte alla settimana.  - Un notevole 35% degli intervistati nel Regno Unito reimposta le password ogni giorno o più volte alla settimana. - Solo il 10% degli intervistati giapponesi deve reimpostare le password ogni giorno o più volte alla settimana. - Poco più della metà (52%) degli intervistati giapponesi usa la 2FA per gli account di lavoro, mentre il 72% la usa per gli account personali. Negli altri Paesi, una percentuale più alta di intervistati usa la 2FA per gli account di lavoro. - Meno di un quarto (22%) degli intervistati giapponesi usa un gestore di password: una percentuale inferiore rispetto alle altre regioni. ![Intervistati colpiti da una violazione dei dati](https://bitwarden.com/assets/1uuXnqnVf0laviONcwESJA/4a9464b8c312ac1aa6f0497ca3cf13f7/data_breach.png) ![Intervistati che riutilizzano le password](https://bitwarden.com/assets/17KOVE1hKhSxwe9Zm7NCwx/4080dfa854366d7f8833d0195fd2cb96/reuse_pw.png) ![La memoria fallisce e spinge all’uso dei gestori di password](https://bitwarden.com/assets/2oKY4ErSC3Gf0V1eXy7Dhd/3a7528938842462fa6746eeab660e4cc/forgot_pw.png) ![I dipendenti si aspettano di tornare in ufficio](https://bitwarden.com/assets/3qk7U80RPNwEE5E2Lq1kUC/b5e1a2d670ddd774601ce9258f0db233/return_to_office.png) ## Violazioni dei dati Le violazioni dei dati sono una minaccia reale e costante. Secondo l’organizzazione non profit [Identity Theft Research Center](https://www.idtheftcenter.org/wp-content/uploads/2022/04/20220413_One-Pager_Q1-2022-Data-Breach-Analysis.pdf), le violazioni dei dati segnalate sono aumentate del 14% nel primo trimestre di quest’anno (404, rispetto alle 353 del primo trimestre 2021). Quasi tutte (92%) sono state il risultato di cyberattacchi (anziché di errori di sistema o umani). Gli attacchi di phishing e ransomware restano la prima e la seconda causa di violazioni dei dati. Comprensibilmente, questo clima si riflette nei risultati riportati di seguito. ### Temi globali sulle violazioni dei dati - Le violazioni sono reali e hanno un impatto sui consumatori, non solo sulle [grandi aziende](https://bitwarden.com/it-it/blog/what-the-worlds-largest-credit-card-companies-say-about-security/). - Gli intervistati sono soprattutto preoccupati che il coniuge possa essere colpito da una violazione dei dati. ### Statistiche globali sulle violazioni dei dati - Quasi un quarto (23%) degli intervistati a livello globale è stato colpito da una violazione dei dati. - Oltre un terzo (35%) degli intervistati nel Regno Unito è stato colpito da una violazione dei dati. - Solo il 10% degli intervistati giapponesi ritiene di essere stato colpito da una violazione dei dati, ma il 16% afferma anche di non esserne sicuro o di non saperlo. - A livello globale, il 35% degli intervistati è più [preoccupato per i cyberattacchi](https://bitwarden.com/it-it/blog/the-state-of-password-security/) quest’anno rispetto all’anno scorso. - Nel Regno Unito, il 34% è più preoccupato per i cyberattacchi quest’anno rispetto all’anno scorso. - In Giappone, il 34% è più preoccupato per i cyberattacchi quest’anno rispetto all’anno scorso. - A livello globale, il 28% degli intervistati è soprattutto preoccupato che il coniuge possa essere colpito da una violazione dei dati, seguito da un genitore con il 22%. - Nel Regno Unito, gli intervistati sono preoccupati quasi allo stesso modo che un genitore (30%) e il coniuge (29%) possano essere colpiti da una violazione dei dati. - In Giappone, il 30% degli intervistati è soprattutto preoccupato che il coniuge possa essere colpito da una violazione dei dati. ### Statistiche sulle violazioni dei dati negli Stati Uniti - Quasi un terzo (31%) degli intervistati negli Stati Uniti ha subito una violazione dei dati lo scorso anno, un dato comparabile ai risultati dell’anno precedente. - Oltre la metà (53%) è stata informata dall’organizzazione che ha subito la violazione. - Oltre un terzo (36%) è più preoccupato per i cyberattacchi rispetto all’anno scorso. - Quasi un terzo (31%) è soprattutto preoccupato che il coniuge possa essere colpito da una violazione dei dati, seguito da un genitore (20%) e da un figlio (18%). - È un problema risolvibile. [Organizzazioni Bitwarden per 2 persone](https://bitwarden.com/it-it/help/getting-started-organizations/), disponibili gratuitamente, consentono agli utenti di condividere un numero illimitato di password con il coniuge, il partner o una persona cara fidata, senza alcun costo. ![Preoccupazione per i cyberattacchi](https://bitwarden.com/assets/730Po3GgYYXjtJGsUl78cn/bd5f1eec08793e4375d803038a669de9/cyberattacks.png) ## Abitudini relative alle password Questa sezione entra nel vivo degli atteggiamenti e dei comportamenti degli intervistati riguardo alle password nella vita personale. I risultati sono al tempo stesso incoraggianti e incoerenti: gli intervistati danno valore alla sicurezza, conoscono molto bene e usano l’autenticazione a due fattori e, in generale, utilizzano password della lunghezza adeguata. Eppure, adottano ancora abitudini che potrebbero ostacolare i comportamenti più positivi. ### Temi globali sulle abitudini relative alle password - L’autenticazione a due fattori si è diffusa a livello globale. - La memoria è inaffidabile: un fattore che spinge le persone a usare i password manager, come dimostra il quasi quarto degli intervistati a livello globale che reimposta le password ogni giorno o più volte al giorno. - Le persone comprendono il concetto di best practice di sicurezza, ma c’è ancora lavoro da fare. - Quando si tratta di password, gli utenti ritengono che sia più importante che una password sia sicura piuttosto che facile da ricordare. - La maggioranza degli intervistati gestisce password su 10-25 siti, il che può contribuire a spiegare perché la maggioranza riutilizza le password su almeno 5-10 siti. ![La 2FA si diffonde a livello globale](https://bitwarden.com/assets/3YF4VCPNJbjVmOdlquj8jh/96894e319a260f5062a3254963294323/global_2fa.png) ### Statistiche globali sulle abitudini relative alle password - Oltre la metà (60%) degli intervistati a livello globale usa password di lunghezza compresa tra 9 e 15 caratteri. - Quasi tutti (90%) gli intervistati a livello globale conoscono “abbastanza” o “molto” bene le best practice di sicurezza delle password. - La maggioranza (83%) degli intervistati a livello globale conosce “abbastanza” o “molto” bene la 2FA. - Quasi tre quarti (73%) degli intervistati a livello globale usano la [2FA per il lavoro](https://bitwarden.com/it-it/blog/top-10-burning-questions-on-2fa/); oltre tre quarti (78%) la usano per gli account personali. - Oltre due terzi (68%) degli intervistati ritengono che sia più importante che una password sia sicura piuttosto che facile da ricordare. - La quota più ampia (41%) degli intervistati a livello globale gestisce password su 10-25 siti. - La quota più ampia degli intervistati a livello globale (32%) riutilizza le password su 5-10 siti. - Oltre la metà (55%) degli intervistati a livello globale si affida alla memoria per gestire le password. - Oltre la metà (53%) degli intervistati non condivide mai le proprie password con nessuno nella vita personale. - Oltre un terzo (34%) degli intervistati dichiara di usare un password manager. - Alla fine, la memoria raggiunge il suo limite: del terzo degli intervistati a livello globale che usa password manager, la maggioranza (51%) ha iniziato perché “continuava a dimenticare” le password. - Quasi un quarto (21%) degli intervistati reimposta le password ogni giorno o più volte alla settimana. ![Frequenza di reimpostazione delle password](https://bitwarden.com/assets/2WR6LrvjCDkFtU5kHrd749/ca5dd0a138edb64843ddd7256771434b/pw_reset.png) ### Grandi temi negli Stati Uniti sulle abitudini relative alle password - La 2FA è diventata di uso comune tra i consumatori, sia a casa sia sul posto di lavoro. - Quando si tratta di password, gli utenti ritengono che sia più importante che una password sia sicura piuttosto che facile da ricordare. - La maggioranza degli intervistati gestisce password su 10-25 siti, il che può contribuire a spiegare perché la maggioranza riutilizza le password su almeno 5-10 siti. ### Statistiche USA sulle abitudini relative alle password - Oltre la metà degli intervistati statunitensi (60%) [usa password di 9-15 caratteri](https://bitwarden.com/it-it/blog/is-the-longest-password-always-the-best/). Oltre un quarto (26%) ha in media password di 6-8 caratteri, anche se la lunghezza ideale è di almeno 14 caratteri. - Oltre la metà degli intervistati statunitensi (60%) conosce molto bene le best practice di sicurezza delle password. - Sebbene il 56% degli intervistati statunitensi conosca molto bene la 2FA, il 44% la conosce solo in parte o non ne aveva mai sentito parlare. - Ben il 79% degli intervistati statunitensi usa la 2FA per gli account di lavoro e il 77% la usa per gli account personali. - La maggior parte degli intervistati statunitensi (67%) ritiene che per una password sia più importante essere sicura che facile da ricordare. - Poco meno della metà (41%) degli intervistati statunitensi gestisce password su 10-25 siti. - Un terzo (33%) degli intervistati statunitensi riutilizza le password su 5-10 siti. - Tra gli intervistati statunitensi, c'è una divisione quasi uniforme tra chi reimposta le password una volta al mese (37%) e chi le reimposta “raramente” (30%). - Quasi la metà degli intervistati statunitensi (49%) si affida alla memoria per gestire le password. - Poco meno della metà (44%) degli intervistati statunitensi usa attualmente un password manager. - Quasi la metà (45%) degli intervistati statunitensi non [condivide mai le password con familiari e amici](https://bitwarden.com/it-it/blog/stay-secure-by-avoiding-7-common-password-sharing-mistakes/) e oltre la metà (57%) non le condivide mai con i colleghi di lavoro. Questo potrebbe dipendere dal fatto che i metodi più diffusi per gestire le password (memoria, documento sul computer) non favoriscono particolarmente una condivisione efficace. ![Gli intervistati usano password di 9-15 caratteri](https://bitwarden.com/assets/1Bumvv4dg0RaA1KiygOZ1d/c8fd40e1e7abd73f00722c45d8932e0c/9-15_characters.png) ![Password gestite a memoria](https://bitwarden.com/assets/6KorCYDqCyoeNz5hxEoiKe/ed6091e88ef0a938c713df7498f2565e/pw_by_memory.png) ![Utilizzo dei password manager in aumento](https://bitwarden.com/assets/5LntKjQ4bHdmHYFfdkbRKp/43dd9f687aae1a5b6e1d31b629034b24/pw_manager_use_up.png) ### Temi principali nel Regno Unito sulle abitudini relative alle password - Il concetto di sicurezza delle password è profondamente sentito nel Regno Unito. - La 2FA è ormai diffusa al lavoro e a casa. - La maggior parte degli intervistati gestisce password su 10-25 siti, il che può contribuire a spiegare perché la maggioranza riutilizza password su almeno 5-10 siti. - Il numero considerevole di intervistati britannici che si affidano alla memoria per gestire le password potrebbe anche spiegare quel 35% che deve reimpostarle ogni giorno o più volte alla settimana. ### Statistiche del Regno Unito sulle abitudini relative alle password - Quasi tre quarti (70%) degli intervistati britannici usano password di 9-15 caratteri. - Quasi tutti (99%) gli intervistati britannici conoscono abbastanza o molto bene le best practice di sicurezza delle password. - Quasi tutti (92%) gli intervistati britannici conoscono abbastanza o molto bene la 2FA. - La maggior parte (82%) degli intervistati britannici usa la 2FA per il lavoro, mentre l'81% la usa per gli account personali. - La quota maggiore (45%) degli intervistati britannici gestisce password su 10-25 siti. - La quota maggiore (36%) degli intervistati britannici riutilizza le password su 5-10 siti. - Un notevole 35% degli intervistati britannici reimposta le proprie password ogni giorno o più volte alla settimana. - Il 59% degli intervistati britannici si affida alla memoria per gestire le proprie password. - Poco meno della metà (43%) degli intervistati britannici dichiara di non condividere mai le proprie password con nessuno nella vita privata. - Oltre un terzo (37%) degli intervistati britannici usa attualmente un password manager. ![La maggior parte delle persone conosce le best practice](https://bitwarden.com/assets/7FBmYGVsspyFt4eMizshPA/78ef61537889758389b81958d672e76c/familiar_with_best_practices.png) ### Temi principali in Giappone sulle abitudini relative alle password - In Giappone la 2FA ha ancora [margini di crescita](https://bitwarden.com/it-it/blog/global-language-platform-strengthens-password-sharing-and-management/). - Gli intervistati si affidano meno alla memoria per gestire le password e limitano le reimpostazioni: questo può contribuire a spiegare perché solo il 10% deve reimpostare le proprie password ogni giorno o più volte alla settimana. ### Statistiche del Giappone sulle abitudini relative alle password - Poco più della metà (52%) degli intervistati giapponesi usa password di 9-15 caratteri. - Quasi tre quarti (74%) degli intervistati giapponesi conoscono abbastanza o molto bene le best practice di sicurezza delle password. - Più della metà (60%) degli intervistati giapponesi conosce abbastanza o molto bene la 2FA. - Poco più della metà (52%) degli intervistati giapponesi usa la 2FA per gli account di lavoro, mentre il 72% la usa per gli account personali. - La quota maggiore (44%) degli intervistati giapponesi gestisce password su 10 account o meno. - La quota maggiore (36%) degli intervistati giapponesi riutilizza le password su 1-5 siti. - Solo il 10% degli intervistati giapponesi deve reimpostare le proprie password ogni giorno o più volte alla settimana. - Meno della metà (43%) degli intervistati giapponesi si affida alla memoria per gestire le proprie password. - Due terzi (66%) degli intervistati giapponesi dichiarano di non condividere mai le proprie password con nessuno nella vita privata. - Meno di un quarto (22%) degli intervistati giapponesi usa un password manager. ## Pratiche relative alle password sul posto di lavoro La percentuale di [datori di lavoro che richiedono l'uso di un password manager](https://bitwarden.com/it-it/blog/why-companies-are-looking-beyond-browser-based-password-managers/) sul posto di lavoro è oggettivamente bassa. Nonostante la loro efficacia documentata e il basso costo, sorprendentemente i password manager non sono ancora diventati uno strumento comune in ambito lavorativo. I datori di lavoro dovrebbero prestare attenzione al fatto che i dipendenti vogliono essere protetti. Dal punto di vista della cybersecurity, è improbabile che le cose migliorino di molto, quindi il momento per apportare questi cambiamenti è adesso. ### Temi globali sulle pratiche relative alle password sul posto di lavoro - Nonostante le violazioni dei dati documentate e il [rischio costante di attacchi informatici](https://bitwarden.com/it-it/blog/paving-a-path-to-stronger-cybersecurity-at-work/), i password manager sul posto di lavoro non hanno ancora davvero preso piede. ### Statistiche globali sulle pratiche relative alle password sul posto di lavoro - Un quarto (25%) degli intervistati è tenuto a usare un gestore di password al lavoro. - La maggioranza (64%) degli intervistati ritiene che i luoghi di lavoro debbano fornire ai dipendenti un gestore di password per proteggere le credenziali. ![Gestori di password al lavoro](https://bitwarden.com/assets/4RhCE8r3OpcFKk7NaBNtUO/ed45ee5a8902091b4f1cc89f2158434b/pw_manager_at_work.png) ### Temi principali negli Stati Uniti sulle pratiche relative alle password sul lavoro - Nonostante la loro efficacia documentata, i gestori di password non sono ancora diventati uno strumento comune sul lavoro. - I dipendenti vogliono che i datori di lavoro li dotino di software per la gestione delle password. ### Statistiche USA sulle pratiche relative alle password sul lavoro - Solo il 32% degli intervistati è tenuto a usare un gestore di password al lavoro. - Tra i dipendenti che lavorano per organizzazioni che non richiedono un gestore di password, il 41% vorrebbe che il proprio datore di lavoro fornisse un software per la gestione delle password. - Nel complesso, il 68% degli intervistati ritiene che i datori di lavoro debbano fornire ai dipendenti un gestore di password. ### Temi principali nel Regno Unito sulle pratiche relative alle password sul lavoro - Sebbene solo un terzo sia tenuto a usare un gestore di password al lavoro, la maggioranza ritiene che i luoghi di lavoro debbano avere un ruolo attivo nell’offrire strumenti per la gestione delle password. ### Statistiche del Regno Unito sulle pratiche relative alle password sul lavoro - Oltre un terzo (34%) è tenuto a usare un gestore di password al lavoro. - Quasi tre quarti (69%) ritengono che i luoghi di lavoro debbano fornire ai dipendenti un gestore di password per proteggere le credenziali. ### Temi principali in Giappone sulle pratiche relative alle password sul lavoro - La percentuale di intervistati giapponesi tenuti a usare un gestore di password è bassa, eppure la maggioranza ritiene che i luoghi di lavoro debbano avere un ruolo attivo nell’offrire strumenti per la gestione delle password. ### Statistiche del Giappone sulle pratiche relative alle password sul lavoro - Solo il 14% degli intervistati giapponesi è tenuto a usare un gestore di password al lavoro. - Oltre la metà (56%) degli intervistati ritiene che i luoghi di lavoro debbano fornire ai dipendenti un gestore di password per proteggere le credenziali. ![Gestione delle password fornita dal datore di lavoro](https://bitwarden.com/assets/1um7RwSh7H9yVJmUXwFYE8/593411dd7f6da940f6d0d1050e868320/employers_should_provide_pw_managers.png) ## Preferenze personali In parole povere, gli intervistati vorrebbero che alcune delle persone a loro più vicine, ovvero i loro[ coniugi e genitori](https://bitwarden.com/it-it/blog/how-to-protect-your-family-with-bitwarden-password-manager/), iniziassero a usare i gestori di password. ### Tema USA sulle preferenze personali Aggiungi “usare un gestore di password” alla lista dei desideri per il coniuge. - Oltre un terzo (36%) degli intervistati statunitensi vorrebbe che il proprio coniuge iniziasse a usare un gestore di password, seguito da un genitore (scelto dal 18%). ### Temi globali sulle preferenze personali Coniugi e genitori sono in cima alla lista dei desideri “per favore, usa un gestore di password”. - A livello globale, il 33% degli intervistati vorrebbe soprattutto che il proprio coniuge iniziasse a usare un gestore di password. - Nel Regno Unito, il 38% degli intervistati vorrebbe soprattutto che il proprio coniuge iniziasse a usare un gestore di password. - In Giappone, il 28% vorrebbe soprattutto che il proprio coniuge iniziasse a usare un gestore di password, seguito da vicino da un genitore con il 22%. ![Gli intervistati vogliono che il proprio coniuge usi un gestore di password](https://bitwarden.com/assets/4J1QhCfqk6RKM3lpwOv2RH/e1d18b4668cf214cf488dc063585de82/spouse.png) ## Ritorno in ufficio e lavoro da remoto Sebbene si sia discusso molto dei vantaggi del ritorno al lavoro rispetto a un approccio ibrido o alla prosecuzione del lavoro da remoto, i risultati sono chiari: la maggior parte delle persone si aspetta di tornare in ufficio. Tuttavia, chi lavora da remoto si aspetta di ricevere gli strumenti e la formazione necessari per mantenere protetti i propri dati. ### Temi USA sul ritorno in ufficio e il lavoro da remoto La maggior parte dei dipendenti si aspetta di rientrare al lavoro, e chi lavora da remoto si aspetta una protezione migliore. - Quasi due terzi (72%) dei dipendenti si aspetta di tornare in ufficio a tempo pieno. - La maggior parte degli intervistati statunitensi (85%) ritiene che [i datori di lavoro debbano fornire strumenti di sicurezza](https://bitwarden.com/it-it/blog/build-an-online-security-culture-by-adopting-a-health-security-routine/) e formazione specifici per il lavoro da remoto. ### Temi globali sul ritorno in ufficio e il lavoro da remoto A livello globale, la maggior parte dei dipendenti si aspetta di rientrare al lavoro, e chi lavora da remoto si aspetta una protezione migliore. - A livello globale, oltre due terzi (68%) degli intervistati si aspetta di tornare in ufficio a tempo pieno. - Nel Regno Unito, il 60% degli intervistati si aspetta di tornare in ufficio a tempo pieno. - In Giappone, il 64% si aspetta di tornare in ufficio a tempo pieno. - La stragrande maggioranza (83%) degli intervistati a livello globale ritiene che [i datori di lavoro debbano fornire strumenti di sicurezza](https://bitwarden.com/it-it/blog/the-benefits-of-password-managers-for-finance-companies/) e formazione specifici per il lavoro da remoto. - La stragrande maggioranza (84%) degli intervistati del Regno Unito ritiene che i datori di lavoro debbano fornire strumenti di sicurezza e formazione specifici per il lavoro da remoto. - Quasi tre quarti (73%) degli intervistati giapponesi ritengono che i datori di lavoro debbano fornire strumenti di sicurezza e formazione specifici per il lavoro da remoto. ![I dipendenti si aspettano di tornare in ufficio](https://bitwarden.com/assets/28jjHNAL3oi7GvhQZuMH4P/551d3f5481f9e5ddb92345c59292a0b7/stay_remote.png) ![Chi lavora da remoto vuole essere meglio protetto](https://bitwarden.com/assets/5cQXn4wMFza7NLE6hIpkA9/f6a46cac7f37eda4f39675bd33d43151/protect_remote_employees.png) ## Proteggi te stesso e la tua azienda Inizia con un tuo [account Basic gratuito o Premium](https://bitwarden.com/it-it/pricing/), oppure abilita i tuoi colleghi con una [organizzazione aziendale](https://bitwarden.com/it-it/pricing/business/). ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/world-password-day-newsletter-may-2022/ --- # In evidenza a maggio 2022: World Password Day Oggi è il World Password Day! Per celebrarlo, Bitwarden ha pubblicato il Global Survey 2022, offrendo una panoramica sullo stato attuale della gestione delle password. Scopri di più sui risultati del sondaggio qui sotto. --- ## Articoli in evidenza ![Cosa c'è in un nome (utente)?](https://bitwarden.com/assets/1qQ5VqbHDwBt83vQGZmTle/39622a323e43693bda93c7c0163394bd/Social_Media_Cards_2022_Q2.png) Bitwarden [ha recentemente annunciato](https://bitwarden.com/it-it/blog/whats-in-a-user-name/) la sua più recente funzionalità del Vault, una delle più richieste dalla community,** il generatore di nomi utente**. Proprio come le password, i nomi utente svolgono un ruolo importante nella protezione della tua vita digitale e il generatore di nomi utente di Bitwarden ti aiuta a creare nomi utente sicuri per tutti i tuoi account, che possono poi essere conservati in modo sicuro nel tuo Vault. Leggi il [blog](https://bitwarden.com/it-it/blog/whats-in-a-user-name/) di Bitwarden per saperne di più. ![Grazie a Bitwarden...](https://bitwarden.com/assets/1mqfarcXbgAFEZoa535d4F/4a8308fc65bb1ed0c0dd38be40a4ebf3/FR2TgAwVcAAUWQz.jpeg) DMM Eikaiwa, uno dei maggiori fornitori di lezioni di inglese online al mondo, ha recentemente [condiviso la propria esperienza](https://bitwarden.com/it-it/blog/global-language-platform-strengthens-password-sharing-and-management/) su come il suo team utilizza Bitwarden per gestire e proteggere le password in un'azienda distribuita. Leggi il [blog](https://bitwarden.com/it-it/blog/global-language-platform-strengthens-password-sharing-and-management/) di Bitwarden per scoprire come la piattaforma linguistica globale sta rafforzando la condivisione e la gestione delle password.  ## Ti piace questo aggiornamento? Iscriviti oggi stesso. *Ricevi gli ultimi aggiornamenti di prodotto, articoli selezionati, novità dalla community e molto altro.* [Contact form] ## Altri Bits and Bites ![World Password Day 2022](https://bitwarden.com/assets/2T6bG1lz4WdCWenVURGoYk/caf801e721ac17553332232c49aff97d/Social_Media_Cards_2022_Q2-2.png) [I risultati di quest'anno](https://bitwarden.com/it-it/blog/world-password-day-survey-2022/) del sondaggio globale del World Password Day hanno mostrato che quasi tutti gli intervistati (90%) si dichiarano “abbastanza” o “molto” familiari con le migliori pratiche per la sicurezza delle password, ma conoscere le buone pratiche significa anche metterle in pratica? Non proprio. L'84% degli intervistati ammette di riutilizzare le password su più di un sito e il 55% afferma di affidarsi alla memoria per gestire le password. Scopri di più sui risultati sul [blog](https://bitwarden.com/it-it/blog/world-password-day-survey-2022/) di Bitwarden. ![3 consigli per una maggiore sicurezza del tuo account Bitwarden](https://bitwarden.com/assets/ThP1fqJgOPSDGTp4Qtlpm/5e759c7ff950b98156667c5a36794f41/Social_Media_Cards_2022_Q2_copy_3.png) Per chi è pronto ad andare oltre le basi della gestione delle password, ci sono [alcuni passaggi aggiuntivi](https://bitwarden.com/it-it/blog/3-tips-for-extra-security-with-your-bitwarden-account/) che puoi seguire per rafforzare ulteriormente la sicurezza del tuo account, ad esempio usando un indirizzo email univoco per rendere più sicure le credenziali di accesso principali. Leggi il [blog](https://bitwarden.com/it-it/blog/3-tips-for-extra-security-with-your-bitwarden-account/) di Bitwarden per saperne di più. ![Self-hosting di Bitwarden su DigitalOcean](https://bitwarden.com/assets/5UEWybVfXJwiVqZ49jb457/c33cceea5b53cde3a1d151215780d7bb/Social_Media_Cards_2022_Q2_copy.png) Ti interessa il self-hosting di Bitwarden? [Inizia](https://bitwarden.com/it-it/blog/digitalocean-marketplace/) rapidamente e facilmente installando un Droplet Bitwarden con 1 clic tramite il Marketplace di DigitalOcean, così avrai la libertà di tornare a occuparti delle cose importanti. Inoltre, i nuovi utenti DigitalOcean ricevono subito **100 $ di credito gratuito** utilizzando il [link partner di Bitwarden](https://marketplace.digitalocean.com/apps/bitwarden?refcode=512986b01931). Dai un'occhiata al [blog](https://bitwarden.com/it-it/blog/digitalocean-marketplace/) per saperne di più. ![Perché le aziende guardano oltre i gestori di password basati sul browser](https://bitwarden.com/assets/6JPZUgScpRqjtbF7Iu3mzP/b712839a24be342a38b43a37d6bd9c09/Social_Media_Cards_2022_Q2_copy_2.png) Molti dipendenti di oggi sono lasciati a se stessi quando si tratta di gestire attività come creare password per i servizi che usano. Quando succede, le persone in genere ricorrono a scelte tutt'altro che perfette, come affidarsi ai browser web per acquisire e archiviare le password. Ma il tuo browser è davvero il posto giusto in cui conservare tutte queste informazioni? Molti esperti del settore [lo sconsigliano](https://bitwarden.com/it-it/blog/why-companies-are-looking-beyond-browser-based-password-managers/). Scopri di più sul perché le aziende stanno andando oltre i gestori di password basati sul browser sul [blog](https://bitwarden.com/it-it/blog/why-companies-are-looking-beyond-browser-based-password-managers/). ## In evidenza nella community ![Contributore del mese: Patrick H. Lauke](https://bitwarden.com/assets/4NO2n2hhDVGyvoN7BQCcpH/0249e81a1af7e2d4f418aaead60a43e3/patrick-lauke.png) Un grande applauso al membro della community Bitwarden Patrick Lauke per i [contributi](https://community.bitwarden.com/c/github-contributions/7) al codice di Bitwarden in materia di accessibilità. Congratulazioni, Patrick: sei il Contributore del mese Bitwarden! 👏 La buona notizia è che non devi essere un programmatore per partecipare alla community Bitwarden. Ecco altri modi per contribuire: - **Aiuta a tradurre:**Unisciti alla community [Crowdin](https://bitwarden.com/it-it/http://bitwarden.com/translate/), che ha contribuito a tradurre Bitwarden in oltre 40 lingue in tutto il mondo. - **Feedback sulla beta**: prova e [condividi feedback](https://community.bitwarden.com/t/about-the-beta-program/39185) sulle app mobili Bitwarden prima che vengano rilasciate nello store delle app. - **Porta le tue domande a Vault Hours:**Partecipa al prossimo [Vault Hours](https://www.crowdcast.io/e/bitwarden-vault-hours-24), l'evento in cui rispondiamo a tutte le tue domande e discutiamo le ultime novità nel mondo di Bitwarden e delle tecnologie di sicurezza. Per ora è tutto. Facci sapere che cosa pensi di questa newsletter, inclusi eventuali argomenti che vorresti vedere trattati. **Alla prossima,** Il team Bitwarden ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/world-password-day-survey-april-may-2023/ --- # In evidenza aprile/maggio 2023: sondaggio per il World Password Day I risultati sono sconcertanti: il 20% degli intervistati dichiara di essere stato colpito da violazioni dei dati. --- ## In evidenza [![Automated Logic risolve le sfide della gestione degli accessi con Bitwarden](https://bitwarden.com/assets/GwdBG3fcKhOUdCjxZUR6v/4ac704f5695a82ed23a5d52695ec47c4/case-study-automated-logic.jpg)](https://bitwarden.com/resources/automated-logic-solves-access-management-challenges-with-bitwarden/) *Automated Logic risolve le sfide della gestione degli accessi con Bitwarden* Il team dirigenziale di Automated Logic, una business unit di Carrier, fornitore globale di soluzioni sostenibili e intelligenti per gli edifici, si è reso conto di aver bisogno di una soluzione per le sfide legate alla gestione degli accessi. Dopo aver stabilito che un gestore di password era la soluzione necessaria, il team ha definito un elenco di requisiti che includeva accesso da più dispositivi, crittografia zero-knowledge, integrazione con il single sign-on, gestione centralizzata e altro ancora. [Leggi la storia completa](https://bitwarden.com/it-it/resources/automated-logic-solves-access-management-challenges-with-bitwarden/) su come Automated Logic risolve le proprie sfide di sicurezza con Bitwarden. [![World Password Day - Sondaggio globale 2023](https://bitwarden.com/assets/5w2bZbEj6bhpN8bT9oEdtQ/a8e4ff7a903591b805843ee3e1f8754c/world_password_day_card.png)](https://bitwarden.com/resources/world-password-day/) *World Password Day - Sondaggio globale 2023* Per il terzo anno consecutivo, Bitwarden ha intervistato oltre 2.000 utenti Internet in tutto il mondo per capire come vedono e gestiscono le proprie password e cosa pensano della sicurezza senza password. I risultati sono arrivati e, attenzione spoiler, il 19% degli intervistati ammette ancora di usare la parola “password” come password principale per proteggere gli account online, mentre il 20% dichiara di essere stato colpito da violazioni dei dati. Il sondaggio ha inoltre esplorato le opinioni sulla tecnologia senza password, inclusi metodi come biometria, passkey o chiavi di sicurezza. [Scopri i risultati](https://bitwarden.com/it-it/resources/world-password-day/) del sondaggio 2023 per il World Password Day per saperne di più. ## Ti piace questo aggiornamento? Iscriviti oggi stesso. *Ricevi gli ultimi aggiornamenti di prodotto, articoli selezionati, contenuti in evidenza dalla community e molto altro.* [Contact form] ## Altri Bits and Bites [**Due metodi per salvare le credenziali di accesso di un nuovo account nella tua cassaforte Bitwarden**](https://bitwarden.com/it-it/blog/two-methods-for-saving-a-new-account-login-to-your-bitwarden-vault/) Registrarsi per un account su un nuovo sito web o applicazione è piuttosto semplice: inserisci nome utente/email, crea una password, conferma la password. Ma come puoi creare credenziali di accesso solide e assicurarti che vengano salvate in modo sicuro nella tua cassaforte Bitwarden per accedervi in seguito? Scopri i [metodi per salvare le password](https://bitwarden.com/it-it/blog/two-methods-for-saving-a-new-account-login-to-your-bitwarden-vault/) e le nuove funzionalità aggiunte al banner di salvataggio automatico! [**Come modificare la password principale di Bitwarden**](https://bitwarden.com/it-it/blog/how-to-change-your-main-bitwarden-password/) La password principale di Bitwarden è la chiave di tutte le voci della tua cassaforte, come credenziali di accesso, carte e note sicure. Questa password principale deve essere forte e unica, ma anche facile da memorizzare. Se temi che la tua password principale di Bitwarden sia troppo debole o possa essere stata compromessa in qualche modo, ti conviene cambiarla. [Leggi l'articolo](https://bitwarden.com/it-it/blog/how-to-change-your-main-bitwarden-password/) per scoprire come fare. [**Come creare un sottoinsieme di credenziali sul tuo dispositivo**](https://bitwarden.com/it-it/blog/how-to-create-a-subset-of-credentials-on-your-device/) Cosa fai se la tua cassaforte è piena zeppa di voci e ti sembra che sia diventata un po' troppo per le tue esigenze quotidiane? Oppure potresti voler creare un sottoinsieme di credenziali per il tuo account quando sei in viaggio, ad esempio, così da avere accesso a due casseforti completamente diverse. Esplora gli approcci consigliati per [creare un sottoinsieme di credenziali](https://bitwarden.com/it-it/blog/how-to-create-a-subset-of-credentials-on-your-device/) sul tuo dispositivo. [**Come usare lo strumento integrato di cronologia delle password di Bitwarden**](https://bitwarden.com/it-it/blog/how-to-use-the-bitwarden-built-in-password-history-tool/) Lo strumento di cronologia delle password di Bitwarden offre un modo sicuro per visualizzare le password recenti che hai generato nella tua cassaforte. È utile se generi una password per una nuova voce e la chiudi accidentalmente senza salvarla. Se sai che era la password più recente che hai generato, puoi ritrovarla facilmente usando questo strumento. [Leggi l'articolo](https://bitwarden.com/it-it/blog/how-to-use-the-bitwarden-built-in-password-history-tool/) per scoprire come usare questa funzionalità nell'applicazione desktop e dove accedere allo strumento di cronologia delle password dall'estensione del browser, dall'app mobile e dalla cassaforte web. [**World Backup Day - Consigli utili per proteggere le tue password**](https://bitwarden.com/it-it/blog/world-backup-day/) In occasione della Giornata mondiale del backup, ricordiamo quanto sia importante eseguire il backup dei nostri dati. Potrebbero essere le tue preziose fotografie digitali o il romanzo a cui stai lavorando da diversi anni. In quasi tutti i casi, significa eseguire il backup di informazioni sensibili come login, password, note protette e altri elementi. [Scopri i consigli degli esperti](https://bitwarden.com/it-it/blog/world-backup-day/) su come proteggere il login principale del tuo password manager e le informazioni nella tua cassaforte. [**Contrastare le minacce informatiche nello sport universitario e professionistico**](https://bitwarden.com/it-it/blog/combating-cyber-threats-in-collegiate-and-professional-sports/) Travon Walker, prima scelta al Draft NFL 2022, ha firmato un contratto quadriennale da 37,4 milioni di dollari con un bonus alla firma di 24,4 milioni di dollari. È una somma sbalorditiva. Man mano che il pubblico viene a conoscenza di questi enormi contratti, hacker e malintenzionati restano nell’ombra, pronti ad approfittare di chi non è preparato. Ecco perché è fondamentale che tutti gli atleti universitari e professionisti utilizzino un password manager per migliorare la loro sicurezza online. Scopri di più sui progressi necessari per [contrastare le minacce informatiche in aumento](https://bitwarden.com/it-it/blog/combating-cyber-threats-in-collegiate-and-professional-sports/) nel settore sportivo. ## In evidenza dalla community La community globale di Bitwarden svolge un ruolo importante nel contribuire a un mondo senza violazioni e attacchi informatici. Questo mese vorremmo ringraziare l’utente Reddit [**eixhc**](https://www.reddit.com/r/Bitwarden/comments/138eh43/comment/jiy0itf/?utm_source=share&utm_medium=web2x&context=3) per aver spiegato come sfrutta al massimo l’esperienza con Bitwarden quando usa chiavi hardware. Dai un’occhiata al post [su Reddit](https://www.reddit.com/r/Bitwarden/comments/138eh43/comment/jiy0itf/?utm_source=share&utm_medium=web2x&context=3) e condividi i tuoi consigli più utili su come ottenere il massimo da Bitwarden. [![L’utente Reddit eixhc spiega come sfrutta al massimo l’esperienza con Bitwarden quando usa chiavi hardware](https://bitwarden.com/assets/6Rf0AiuRzsziAT15R1mTNk/5f05f4b477931f2d2529622876f96ed3/Screen_Shot_2023-05-09_at_3.42.42_PM.png)](https://www.reddit.com/r/Bitwarden/comments/138eh43/comment/jiy0itf/?utm_source=share&utm_medium=web2x&context=3) *L’utente Reddit eixhc spiega come sfrutta al massimo l’esperienza con Bitwarden quando usa chiavi hardware* ## A tutti gli sviluppatori: la beta di Secrets Manager è disponibile Vai sul subreddit di Bitwarden per scoprire che cos’è un “segreto” e come può migliorare la tua pipeline di sviluppo. [Unisciti alla conversazione](https://www.reddit.com/r/Bitwarden/comments/134mxq1/secrets_manager_beta_let_us_know_your_thoughts/)! ## Partecipa a Bitwarden Live [![Proteggi i tuoi segreti per sviluppatori con Bitwarden Secrets Manager](https://bitwarden.com/assets/7ocHggriBEJu8bK4kjQ9Ku/8d797590cb58bed4cdc0955bce0d651c/bitwarden-developer-secrets-og.png)](https://bitwarden.com/events/securing-developer-secrets-with-bitwarden-secrets-manager/) *Proteggi i tuoi segreti per sviluppatori con Bitwarden Secrets Manager* A tutti gli sviluppatori, ingegneri DevOps e specialisti IT! Il team Bitwarden terrà un evento virtuale sulla gestione dei segreti il 25 maggio 2023 alle 11:00 EDT. [Registrati ora](https://bitwarden.com/it-it/events/securing-developer-secrets-with-bitwarden-secrets-manager/) per assistere a una demo live del nuovo Bitwarden Secrets Manager e scoprire perché la crittografia end-to-end è fondamentale per proteggere l’intero ciclo di vita dello sviluppo. ## Altri eventi in arrivo - [Demo live settimanale:](https://bitwarden.com/it-it/bitwarden-demo/) Ogni mercoledì alle 12:00 EDT Partecipa a una presentazione live delle funzionalità e capacità business di Bitwarden Password Manager e fai le tue domande durante la sessione di Q&A live - [Demo per Managed Service Provider:](https://bitwarden.com/it-it/events/tag/msp/) 11 e 25 maggio alle 12:00 EDT Scopri le funzionalità e capacità di Bitwarden Password Manager pensate per i managed service provider e i loro clienti Per ora è tutto. Facci sapere cosa pensi di questa newsletter, inclusi eventuali argomenti che vorresti vedere trattati. **Alla prossima,** Il team Bitwarden ## Bitwarden ha ottenuto la certificazione Best Place to Work nel 2023! Ti interessa entrare nel team Bitwarden? Visita [la nostra pagina Lavora con noi](https://bitwarden.com/it-it/careers/) per scoprire le posizioni aperte. ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/world-password-day/ --- # Sondaggio per la Giornata mondiale della password 2025: il 72% della Gen Z riutilizza le password Il 79% della Gen Z ammette che riutilizzare le password è rischioso, eppure il 59% ricicla una password esistente quando aggiorna gli account presso aziende che comunicano violazioni dei dati. --- ## Risultati della Giornata mondiale della password 2025 Questo sondaggio globale annuale condotto su oltre 2.300 adulti occupati negli Stati Uniti, in Australia, nel Regno Unito, in Germania, in Francia e in Giappone evidenzia le tendenze generazionali nelle abitudini relative alle password. > [Visualizza la presentazione](https://bitwarden.com/it-it/resources/presentations/world-password-day-2025-results/) per un'analisi approfondita dei risultati del sondaggio. ### La stanchezza da password porta al riutilizzo delle password La Gen Z è la prima generazione cresciuta interamente online, ma il suo status di nativa digitale non l'ha resa intrinsecamente attenta alla sicurezza. Secondo il sondaggio, la portata della sua esposizione online ha probabilmente contribuito alla stanchezza da password. Il 35% degli intervistati della Gen Z ha dichiarato di non aggiornare mai o raramente le password dopo una violazione dei dati presso un'azienda con cui ha un account. Solo il 10% ha dichiarato di aggiornare sempre le password compromesse. Quando viene chiesto loro di aggiornare le credenziali di accesso, il 38% della Gen Z e il 31% dei Millennials cambia solo un singolo carattere o semplicemente ricicla una password esistente.  Il riutilizzo delle password è dilagante: il 72% della Gen Z riutilizza le password, contro appena il 42% dei Boomer, una significativa distanza generazionale. Eppure, nonostante il loro comportamento, il 79% degli intervistati della Gen Z ritiene che riutilizzare le password sia rischioso. Inoltre, il 59% della Gen Z riutilizza password esistenti quando aggiorna un account presso un'azienda che ha subito una violazione dei dati, rispetto ad appena il 23% dei Boomer. Un dato ancora più significativo: il 55% degli intervistati ha abbandonato un account o ne ha creato uno nuovo semplicemente per evitare la procedura di reimpostazione della password, mentre il 30% della Gen Z dimentica spesso o sempre le password di account importanti. ![Risultati della Giornata mondiale della password 2025, diapositiva 6: quando mi viene chiesto di cambiare la password, spesso la modifico così](https://bitwarden.com/assets/t2WiHjXPZTexF8zPPmX5w/3197c4779f1645bf34dc3304f330f560/slide_6_when_prompted_to_change_password.png) ### Le generazioni più giovani si affidano all'autenticazione a più fattori (MFA) pur usando password deboli Più dell'80% delle generazioni più giovani è almeno in parte propenso ad attivare l'MFA anche quando non è obbligatoria, rispetto ad appena il 51% dei Boomer. Questo suggerisce che Gen Z e Millennials possano compensare cattive abitudini relative alle password affidandosi all'MFA come rete di sicurezza. L'MFA è certamente un valido livello di protezione, ma non sostituisce password uniche e robuste. Se la password, il primo fattore, è compromessa o debole, l'account resterà vulnerabile, in particolare quando l'MFA è abilitata tramite SMS, un metodo esposto agli attacchi di SIM swapping. ![L'autenticazione a più fattori è più diffusa del previsto](https://bitwarden.com/assets/2DRmBZQLIMTqeEm1LnVYNG/cb065c97b7c46f27e171efa114d50e32/slide_19_multifactor_authentication.png) ### Stress da password Le password possono rivelare la natura dei comportamenti interpersonali. Il 44% della Gen Z afferma di aver cambiato la password di un servizio di streaming per revocare l'accesso a un familiare o a un amico come reazione emotiva a qualcosa che ha detto o fatto. La proprietà delle credenziali e i confini digitali sono sempre più influenzati da decisioni e relazioni personali, in particolare tra Gen Z e Millennials, che sono più propensi a condividere l'accesso agli account su piattaforme online.  Lo stress da password varia tra le fasce d'età. Il 62% della Gen Z segnala un certo livello di stress nella gestione delle password, nonostante sia cresciuta online. Quando le abitudini di sicurezza devono essere mantenute su decine di account, anche i nativi digitali ne sentono il peso. ![Nuovo vettore di vendetta emotiva](https://bitwarden.com/assets/2ijOrQpEZOlTl5x2WDsYMc/79cc4b973a39b59c2e4aa7ed14fe3749/slide_16_emotional_revenge.png) ### Condivisione delle password tra generazioni Con il 46%, la Gen Z è la più propensa a usare software di gestione delle password. Tuttavia, persistono abitudini di condivisione non sicure. Il 25% della Gen Z condivide le password via messaggio, il 19% condivide screenshot e il 19% le condivide a voce. Solo il 13% degli intervistati dichiara di usare un password manager per condividere le credenziali in modo sicuro, evidenziando una mancanza di coerenza tra il modo in cui le password vengono archiviate e condivise.  All'altro estremo, il 67% dei Boomer afferma di non condividere le password e solo il 7% le condivide tramite SMS. Sebbene le generazioni più giovani stiano orientandosi verso l'adozione di strumenti moderni per la gestione delle password e l'MFA, i comportamenti rischiosi compromettono le best practice. ![Gen Z e Millennials sono i più propensi a condividere le password](https://bitwarden.com/assets/3RyEWelkbGkAjKO32vgmbm/f4d8d28dcd36b88929c4f885fa3c0667/slide_11_sharing_passwords.png) ### Gen X: opportunità di formazione e adozione  Mentre la Gen Z mostra segnali di propensione al rischio e stanchezza da password, la Gen X evidenzia un'altra sfida: la mancanza di fiducia nei password manager. Solo il 33% della Gen X usa un password manager, dietro al 39% dei Millennials e al 46% della Gen Z.  Il 21% della Gen X ammette di non sapere come configurare un password manager o di non fidarsi, anche se spesso ricopre ruoli di leadership ed è nel pieno della carriera. Sebbene la maggior parte abbia una consapevolezza generale dei rischi di sicurezza, il contrasto nelle abitudini di sicurezza della Gen X evidenzia un'opportunità di formazione e adozione, in particolare per una generazione di leader che influenza politiche e comportamenti di sicurezza sia sul lavoro sia a casa. ![Come gestisci le password a casa](https://bitwarden.com/assets/2GmjVcnpswrzFhDN1TaGIA/1852501418b50b2df4d5582b9b084f66/slide_14_how_do_you_manage_your_psswords.png) Leggi il [rapporto completo](https://bitwarden.com/it-it/resources/presentations/world-password-day-2025-results/). ## Risultati della Giornata mondiale della password 2024 Il sondaggio Bitwarden per la Giornata mondiale della password 2024 ha raccolto le opinioni di 2.400 persone provenienti da Stati Uniti, Regno Unito, Australia, Francia, Germania e Giappone per approfondire le pratiche attuali degli utenti in materia di password. Il sondaggio ha esaminato le abitudini di sicurezza delle password a casa e sul posto di lavoro, ha valutato gli impatti percepiti del phishing e dell'IA sulla sicurezza online e ha rilevato il sentiment degli utenti verso l'adozione delle passkey come metodo di autenticazione emergente. Risultati principali: - Il 36% degli intervistati a livello globale include informazioni personali nelle proprie password - Quasi un terzo degli intervistati (32%) si sente impreparato o incerto su come difendersi dalle minacce informatiche potenziate dall'IA - Il 37% considera rischiose le proprie abitudini di sicurezza sul lavoro, con percentuali significative che conservano le password in modo non sicuro (35%) o usano credenziali deboli (39%) - Sebbene il 45% degli intervistati a livello globale stia adottando le passkey, manca ancora consapevolezza (il 41% è “poco informato” o “per nulla informato”) sui loro vantaggi in termini di privacy e sicurezza Consulta i [risultati completi](https://bitwarden.com/it-it/resources/world-password-day-2024/) del sondaggio globale per la Giornata mondiale della password 2024. ## Risultati della Giornata mondiale della password 2023 Per il terzo sondaggio annuale in occasione della Giornata mondiale della password, Bitwarden ha intervistato oltre 2.000 utenti Internet a livello globale (Stati Uniti, Regno Unito, Australia, Germania, Francia e Giappone) sulle loro pratiche di sicurezza delle password. Inoltre, il sondaggio 2023 includeva domande sulla tecnologia senza password. Risultati principali: - Il 56% è entusiasta delle opzioni di autenticazione senza password, come biometria, passkey o chiavi di sicurezza - Le best practice continuano a essere indebolite dalle cattive abitudini: l’85% riutilizza le password su più siti e il 58% si affida alla memoria per le proprie password - Il 52% usa nelle password informazioni facilmente identificabili, come nomi di aziende o brand, testi di canzoni famose, nomi di animali domestici e nomi di persone care Consulta i [risultati completi](https://docs.google.com/presentation/d/1ARiP0NzPRVEEKTJoNZHJGx6rZhTVBwiPFUp6Rb_pnIw/edit#slide=id.g232aeb7ad4e_0_22) del sondaggio globale per la Giornata mondiale della password 2023. ## Risultati della Giornata mondiale della password 2022 Bitwarden ha collaborato con Propeller Insights per intervistare oltre 2.000 consumatori negli Stati Uniti, nel Regno Unito, in Germania, in Giappone e in Australia. Pur riconoscendo l’importanza della sicurezza, le persone continuano ad avere difficoltà ad adottare abitudini che potrebbero proteggere meglio i loro dati. Quasi tutti gli intervistati a livello globale (90%) hanno una conoscenza “discreta” o “molto” buona delle best practice per la sicurezza delle password, ma conoscere significa mettere in pratica? Non proprio. - La maggioranza degli intervistati a livello globale (84%) riutilizza le password su più di un sito - Quasi un quinto (21%) degli intervistati reimposta le proprie password ogni giorno o più volte alla settimana - Oltre la metà (55%) degli intervistati a livello globale si affida alla memoria per gestire le password Visualizza i risultati completi del sondaggio globale per la Giornata mondiale della password 2022 [qui](https://docs.google.com/presentation/d/e/2PACX-1vR8taxCTJGfJjQgeeIgoB9aoyl6COap1KlesP5QfwPyhBNi4reM6R0KwUfF4V9gzGFmkhxHLik5seBL/pub?start=false&loop=false&delayms=3000) oppure apri la presentazione per le opzioni di download [qui](https://docs.google.com/presentation/d/1KaJtB4SBaZjeUiXrWzuioGKQgUWGm1oWPnWvb0FF6iw/edit?usp=sharing). Leggi il report completo sulla Giornata mondiale della password 2022 [qui](https://bitwarden.com/it-it/resources/world-password-day-global-survey-full-report/). ## Risultati della Giornata mondiale della password 2021 Bitwarden ha condotto il suo primo sondaggio globale per la Giornata mondiale della password nel 2021 per valutare lo stato della gestione delle password e delle abitudini di sicurezza. Sono stati intervistati oltre 1.600 utenti Internet negli Stati Uniti, nel Regno Unito, in Giappone e in Australia. Risultati principali: - Le violazioni dei dati sono dilaganti: a livello globale, un quarto degli intervistati (24%) dichiara di essere stato vittima di una violazione dei dati negli ultimi 18 mesi, con gli Stati Uniti che registrano la percentuale più alta (33%) - La memoria ha i suoi svantaggi: la maggioranza (59%) si affida alla memoria per ricordare le password e il 56% reimposta le password con una frequenza che va da ogni giorno a una volta al mese - Oltre la metà non condivide mai le password per uso personale o lavorativo Visualizza i risultati completi del sondaggio globale per la Giornata mondiale della password 2021 [qui](https://docs.google.com/presentation/d/16lVP0KxbUZqup9c2NAKivKj7Im7TsBUpRoBq_CzDInw/edit#slide=id.gd394e02ceb_0_3267) oppure leggi il blog [qui](https://bitwarden.com/it-it/blog/world-password-day-survey-2021/). ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/zero-knowledge-encryption-white-paper/ --- # In che modo la crittografia end-to-end apre la strada allo zero knowledge - White paper Bitwarden offre la gestione delle password con crittografia zero knowledge --- #### Punti chiave di questo articolo: - **Fondamenti della crittografia zero knowledge:**Bitwarden implementa la crittografia zero knowledge, in cui gli utenti controllano le chiavi di crittografia e l'azienda non può accedere ai dati del vault. - **Protezione completa del vault:**A differenza di altri gestori di password, Bitwarden crittografa tutte le informazioni del vault, inclusi siti web, password e nomi delle cartelle. - **Sicurezza controllata dall'utente:**Solo gli utenti possono decrittografare i contenuti del proprio vault Bitwarden, garantendo la massima protezione della privacy. - **Responsabilità della password principale:**Bitwarden non può recuperare le password principali perse a causa della progettazione zero knowledge. - **Privacy di livello enterprise:**Il modello zero knowledge di Bitwarden offre la massima protezione dei dati per le organizzazioni che richiedono una rigorosa riservatezza Man mano che una parte sempre maggiore della nostra vita quotidiana e professionale si sposta online, la sicurezza personale e aziendale dipende da tutti noi. Gli attacchi informatici e le violazioni dei dati purtroppo continuano e la gestione delle password viene spesso indicata come un passaggio semplice per ridurre il rischio. Ma come puoi fidarti di un'azienda perché mantenga segreti tutti i tuoi segreti? La risposta sta nella crittografia end-to-end, che getta le basi per applicazioni con architetture “zero knowledge”. In un recente articolo su [Tech Radar,](https://www.techradar.com/news/5-things-you-need-to-consider-before-buying-a-password-manager) l'autore Christian Rigg ha osservato: > Zero knowledge si riferisce a criteri e architetture che eliminano la possibilità per un gestore di password di accedere alla tua password. Sebbene questa sia una spiegazione perfetta dello zero knowledge per un pubblico ampio, gli esperti di sicurezza avranno interpretazioni diverse dello zero knowledge. Sappiamo di volere lo zero knowledge per gestire in modo sicuro le password crittografate con i gestori di password, ma cosa significa esattamente? ## Inizia con una solida crittografia end-to-end Le basi di un'architettura sicura partono dalla crittografia, in particolare dalla crittografia end-to-end. In Bitwarden crittografiamo i tuoi dati sensibili immediatamente, non appena li inserisci in qualsiasi client Bitwarden. Prima di archiviare i dati sul tuo dispositivo, questi vengono crittografati. Non esistono dati del vault non crittografati, tranne quando sei tu ad averne il controllo e visualizzi le informazioni in un client Bitwarden in cui hai inserito il tuo indirizzo email e la password principale. Da quel momento, tutti i dati del vault restano crittografati quando vengono inviati al Bitwarden Cloud o a un server Bitwarden in hosting autonomo. Durante la sincronizzazione dei dati con altri client, restano crittografati finché l'indirizzo email univoco e la password principale non vengono reinseriti. Questo significa che Bitwarden, in quanto azienda, **non può** vedere le tue password: restano crittografate end-to-end con il tuo indirizzo email personale e la tua Password principale. Non archiviamo mai la tua Password principale e non possiamo accedervi. Per i dati della Cassaforte, Bitwarden utilizza la crittografia AES a 256 bit, uno standard del settore considerato praticamente inviolabile. Per la tua Password principale, viene usato PBKDF2 SHA-256 per derivare la chiave che crittografa i dati della tua Cassaforte. Per saperne di più sulla sicurezza di Bitwarden, consulta le nostre [FAQ sulla sicurezza.](https://bitwarden.com/it-it/help/security/) Comprensibilmente, l’aspetto fondamentale della crittografia end-to-end è la chiave di decrittografia. Finché questa rimane **solo** in mano all’utente finale, una soluzione può evolvere verso un’architettura a conoscenza zero. In alcuni casi, i fornitori di software e servizi promuovono la crittografia ma conservano la chiave. Dal nostro punto di vista, questi casi non possono essere considerati a conoscenza zero, poiché i fornitori di software e servizi hanno tecnicamente la possibilità di decrittografare i dati. ## Offrire agli utenti il controllo della chiave per una crittografia a conoscenza zero Quando gli utenti hanno il controllo della chiave di crittografia, controllano l’accesso ai dati e possono fornire dati crittografati a un password manager senza che l’azienda che lo gestisce abbia accesso a quei dati o ne sia a conoscenza. Questo è il presupposto fondamentale su cui si basano i password manager ben progettati. Facilitano l’uso di password forti e univoche a cui solo tu puoi accedere. Per farlo non devono conoscere i dati segreti, quindi gli utenti devono controllare la chiave di crittografia. La chiamiamo crittografia a conoscenza zero. Tuttavia, oltre ai dati segreti della Cassaforte, esistono informazioni che potrebbero essere condivise con un fornitore di software o servizi. Ad esempio, un indirizzo email potrebbe fungere da identificatore univoco del cliente. Si potrebbe sostenere che questa non sia conoscenza zero, e sarebbe corretto. Come minimo, la conoscenza zero deve riguardare i dati segreti. Nel caso di un password manager, ciò significa tutte le informazioni contenute nella Cassaforte. Allo stesso tempo, è importante riconoscere la realtà di software, servizi e utenti, e il fatto che, perché esista un rapporto commerciale, è probabile che sia necessario scambiare alcune informazioni tra le parti. Nel mondo dei password manager, questa linea di demarcazione può diventare sfumata. Ad esempio, esistono alcuni password manager (non Bitwarden) che conservano URL e siti web non crittografati per i quali memorizzi le password. Pur sostenendo che ciò vada a vantaggio degli utenti, in ultima analisi fornisce a queste aziende informazioni dettagliate su quali siti web gli utenti visitano, quando lo fanno e ogni accesso effettuato. Bitwarden adotta una visione più prudente di ciò che costituisce un dato sensibile e, per questo, crittografa tutte le informazioni nella tua Cassaforte, inclusi i siti web che visiti, persino i nomi dei singoli elementi e delle cartelle. Usiamo il termine crittografia a conoscenza zero perché solo tu conservi le chiavi della tua Cassaforte, e l’intera Cassaforte è crittografata. Bitwarden non può vedere le tue password, i tuoi siti web o qualsiasi altra cosa tu inserisca nella Cassaforte. Bitwarden inoltre non conosce la tua Password principale. Quindi abbine cura, perché se la perdi, il team di Bitwarden non potrà recuperarla per te. ## Zero trust come mentalità di protezione Il modello zero trust è nato inizialmente come modo per consentire alle organizzazioni di superare la concezione tradizionale delle minacce interne ed esterne alle proprie operazioni IT. Oggi le aziende devono proteggersi dalle minacce provenienti sia dall’interno **sia** dall’esterno. I modelli zero trust spesso utilizzano tecnologie come gestione delle identità e degli accessi, crittografia, autenticazione a più fattori e autorizzazioni per funzionare. Naturalmente, tra password manager e utenti che adottano software o servizi, è probabile che ci sia almeno **un certo** elemento di fiducia tra le due parti. Il fornitore di gestione delle password confida che l’utente non violi i termini di servizio, e l’utente confida che il fornitore mantenga quanto dichiarato nella propria offerta. Tuttavia, tutti ne traggono vantaggio se i confini della fiducia richiesta sono limitati, così da eliminare del tutto persino la possibilità che dati sensibili vengano compromessi: da qui il modello zero trust. Pur restando a disposizione per supportare i nostri clienti in un rapporto di fiducia, possiamo ridurre la dipendenza dalla fiducia implicita grazie all’offerta self-hosted di Bitwarden. Questa modalità di distribuzione offre alle aziende maggiore flessibilità e controllo sulla propria infrastruttura. La tua istanza Bitwarden può essere eseguita su una rete air gap, riducendo ulteriormente i rischi grazie alla disconnessione da Internet. In Bitwarden prendiamo sul serio questo rapporto di fiducia con i nostri utenti. Abbiamo anche progettato la nostra soluzione perché sia sicura e protetta, con crittografia end-to-end per tutti i dati della Cassaforte, inclusi gli URL dei siti web, in modo che i tuoi dati sensibili siano protetti secondo il modello “zero trust”. ## Comprendere e adottare pratiche di crittografia sicure Vogliamo che i nostri utenti siano ben informati sulle pratiche di sicurezza in generale e sui vantaggi offerti da Bitwarden. Per quanto riguarda la crittografia, cerca un’architettura end-to-end completa in cui solo l’utente finale conservi la chiave e assicurati che tutti i dati sensibili siano crittografati usando tale architettura. Per molti, la conoscenza zero è più facile da comprendere rispetto alla crittografia end-to-end, e a noi piace ciò che è semplice! Ma comprendiamo anche le sfumature di questi termini e puntiamo a mantenerne definizioni chiare. Ci auguriamo che questo articolo contribuisca a chiarire la nostra filosofia e il nostro approccio. Se vuoi provare oggi una soluzione di crittografia a conoscenza zero, puoi registrarti per un account Bitwarden gratuito [qui.](https://bitwarden.com/it-it/go/start-free/) ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. --- URL: https://bitwarden.com/it-it/resources/zero-knowledge-encryption/ --- # Crittografia zero-knowledge Cosa devi sapere --- #### Punti chiave di questo articolo: - **Spiegazione dello zero-knowledge:**I modelli zero-knowledge impediscono al fornitore del servizio di vedere i contenuti della cassaforte mantenendo la decrittografia sotto il controllo dell'utente. - **Protezione end-to-end:**Solide pratiche di cifratura aiutano a garantire che i dati restino illeggibili in transito e a riposo senza le chiavi corrette. - **Fiducia e riduzione delle minacce:**Limitare l'accesso del fornitore riduce l'esposizione in caso di violazione e rafforza i modelli di sicurezza privacy-by-design. - **Rilevanza per le aziende:**La crittografia zero-knowledge supporta requisiti di riservatezza più rigorosi e riduce i rischi derivanti dall'accesso di insider o terze parti. - **Fondamento della sicurezza:** Abbina la cifratura all'MFA, a una corretta gestione della password principale e a controlli organizzativi per rafforzare la protezione complessiva. ### Che cos'è esattamente la crittografia zero-knowledge? La crittografia zero-knowledge è una tecnica crittografica che consente a una parte di dimostrare a un'altra di conoscere un segreto senza rivelare il segreto stesso. Questo risultato si ottiene tramite algoritmi matematici che garantiscono che solo l'utente autorizzato possa accedere ai dati cifrati, in linea con un modello di crittografia zero-knowledge in cui nemmeno il fornitore ha accesso al testo in chiaro. I tuoi dati sono inaccessibili a chiunque altro. ![Fonte: Everything Blockchain Inc. ed Enterprise Strategy Group, 2024](https://bitwarden.com/assets/6qfo4Q0q91Ybc0nCOuOdG8/945fe18ee2ea673d7058bf0a21442135/zero-knowledge-stat.svg) *Fonte: Everything Blockchain Inc. ed Enterprise Strategy Group, 2024* ### Che ruolo ha la gestione delle password in tutto questo? La crittografia zero-knowledge migliora notevolmente privacy e sicurezza. È ampiamente utilizzata in applicazioni critiche per l'autenticazione, [passkey](https://bitwarden.com/it-it/resources/passkeys-faq/), firme digitali e calcoli sicuri. Anche le principali piattaforme di gestione di password e segreti la sfruttano. Funzionalità specifiche da cercare: - **Cifratura locale**: i dati vengono cifrati sul dispositivo dell'utente prima dell'archiviazione nel cloud, assicurando che solo l'utente possieda la chiave di decrittografia. - **Uso della password principale**: una [password principale](https://bitwarden.com/it-it/blog/how-to-change-your-main-bitwarden-password/) o una passkey funge da chiave esclusiva per cifrare e decifrare i dati. Non viene mai archiviata né resa accessibile al fornitore. - **Rafforzamento delle chiavi con PBKDF2**: deriva le chiavi di cifratura dagli input dell'utente utilizzando migliaia di iterazioni di hashing, aumentando la resistenza agli attacchi di forza bruta e supportando la crittografia zero-knowledge su larga scala. - **Crittografia end-to-end (E2EE)**: garantisce che i dati siano [cifrati da ciascun endpoint](https://bitwarden.com/it-it/blog/why-end-to-end-encryption-is-crucial-for-developer-secrets-management/), sia in transito tra dispositivi sia in archiviazione, proteggendoli dalle violazioni dei dati. - **Condivisione sicura delle credenziali**: gli scambi cifrati garantiscono che i dati condivisi restino protetti. Solo i destinatari autorizzati possono accedervi. - **Protocolli di accesso di emergenza**: consentono in modo sicuro a persone fidate di [recuperare credenziali critiche](https://bitwarden.com/it-it/blog/bitwarden-launches-emergency-access/) senza compromettere i principi zero-knowledge. - **Timeout della cassaforte e blocco automatico**: blocca automaticamente l'accesso dopo un periodo di inattività, proteggendo i dati su dispositivi potenzialmente compromessi o incustoditi. La crittografia zero-knowledge è un modello di sicurezza così potente che nessuno, nemmeno il fornitore di gestione di password o segreti, può accedere ai dati archiviati.  ### Come la crittografia zero-knowledge rende più sicure le aziende di oggi Nel panorama digitale attuale, le aziende affrontano minacce crescenti dovute a violazioni dei dati, attacchi interni e furto di credenziali. Implementare la crittografia zero-knowledge è un passaggio fondamentale per proteggere dati sensibili come password, informazioni dei clienti e asset proprietari. Ti consente di: - **Massimizzare la privacy dei dati**: tutti i dati restano riservati e sicuri, anche rispetto ad altre minacce interne del fornitore di servizi, come funzione centrale della crittografia zero-knowledge. - **Mitigare l'impatto delle violazioni dei dati**: protegge i dati cifrati dall'esposizione, mantenendo la piena sicurezza anche se i dati cifrati vengono rubati. - **Migliorare la conformità normativa**: supporta la conformità a rigorose normative sulla privacy dei dati, tra cui [ISO 27001](https://bitwarden.com/it-it/resources/how-password-management-helps-companies-achieve-iso-27001-certification/), GDPR, [HIPAA](https://bitwarden.com/it-it/blog/why-use-a-hipaa-compliant-password-manager/), [SOC 2](https://bitwarden.com/it-it/resources/achieve-soc-2-password-compliance-with-bitwarden/), e PCI DSS. - **Rafforzare la fiducia dei clienti**: dimostra un forte impegno nella protezione dei dati sensibili dei clienti. - **Proteggere le credenziali critiche**: offre una protezione solida anche per le credenziali aziendali più sensibili, inclusi i segreti dell'infrastruttura e le informazioni proprietarie. - **Supportare il lavoro da remoto sicuro**: consente l'accesso sicuro alle credenziali da varie sedi e dispositivi, senza fare affidamento su metodi vulnerabili. - **Facilitare l'accesso di emergenza sicuro**: garantisce il recupero autorizzato delle credenziali in situazioni critiche senza compromettere la sicurezza. - **Proteggere dagli attacchi alla supply chain**: garantisce che tutte le credenziali restino al sicuro, anche se l'infrastruttura di terze parti viene compromessa. Aziende e organizzazioni in tutto il mondo stanno adottando la crittografia a conoscenza zero per migliorare la propria postura di sicurezza, gestire dati sensibili e mantenere rigorosi standard di privacy e [conformità](https://bitwarden.com/it-it/compliance/).  ### Come Bitwarden sfrutta la crittografia a conoscenza zero Bitwarden è progettato con la crittografia a conoscenza zero come modello di sicurezza fondamentale. Questa architettura è essenziale per proteggere password, segreti e dati aziendali sensibili con privacy e sicurezza senza pari. Nessuno, nemmeno Bitwarden stesso, può accedere ai tuoi dati archiviati o decifrarli. Bitwarden integra la crittografia a conoscenza zero attraverso: - **Crittografia end-to-end completa**: usa AES-256 per proteggere i dati in ogni fase, dalla creazione al transito fino all'archiviazione nel cloud. - **Password principali esclusive controllate dagli utenti**: usa password principali solide, conservate localmente, senza alcun accesso da parte di Bitwarden. - **Secrets Manager:** applica la crittografia a conoscenza zero ai segreti degli sviluppatori, alle chiavi API e alle credenziali CI/CD. - **Strumenti sicuri per la condivisione delle credenziali**: fornisce accesso crittografato e controllato tramite [Bitwarden Send](https://bitwarden.com/it-it/blog/bitwarden-send-how-it-works/) e raccolte basate sui team, in cui solo l'utente e i destinatari previsti possono decifrare i dati. - **Funzionalità robuste di accesso di emergenza**: facilita in modo sicuro la continuità aziendale attraverso processi crittografati e designati di accesso per il recupero. Questo è fondamentale perché, senza un meccanismo di recupero strutturato, i tuoi dati non possono essere recuperati. - **Architettura**[**open source**](https://bitwarden.com/it-it/blog/why-open-source-delivers-transparency-and-security-for-enterprises/)**trasparente e verificabile**: garantisce la verifica e la validazione continue della sua metodologia di crittografia. - **Opzione di self-hosting per la sovranità dei dati**: offre il pieno controllo sui dati crittografati per le organizzazioni che richiedono i controlli di sicurezza più rigorosi, portando la conoscenza zero ancora oltre grazie alla limitazione dei dati disponibili al di fuori della loro installazione. ### In sintesi Adottando Bitwarden, le aziende ottengono una [soluzione pronta per l'uso aziendale](https://bitwarden.com/it-it/products/enterprise/) che garantisce privacy dei dati, conformità normativa e serenità, il tutto senza compromettere sicurezza o usabilità. È la definizione stessa delle best practice moderne di sicurezza informatica. Bitwarden utilizza l'algoritmo di crittografia più solido disponibile. E poiché questa crittografia inizia dal dispositivo dell'utente, puoi essere certo che i tuoi dati siano completamente crittografati prima ancora di lasciare l'endpoint. Un motivo in più per cui Bitwarden è considerato il [nome più affidabile nella gestione delle password](https://bitwarden.com/it-it/media-spotlight/). ### Che cosa distingue Bitwarden dalla concorrenza? Bitwarden va ben oltre quando si parla di crittografia. In particolare: - Bitwarden utilizza algoritmi di crittografia standard del settore come AES-CBC e PBKDF2 SHA-256, insieme a opzioni avanzate di algoritmi di crittografia come Argon2. Per maggiori dettagli, consulta l'articolo della guida di Bitwarden: [Sicurezza: crittografia](https://bitwarden.com/it-it/help/what-encryption-is-used/). - Bitwarden crittografa sempre tutti i dati all'interno dei vault degli utenti. Alcuni gestori di password sono noti per non crittografare gli URL degli utenti.  - Bitwarden utilizza la crittografia multifattore per offrire una protezione aggiuntiva lato server senza obbligare gli utenti a gestire password o chiavi segrete aggiuntive. Per maggiori dettagli, consulta questi [post del blog Bitwarden: Fondamenti di sicurezza di Bitwarden e crittografia multifattore](https://bitwarden.com/it-it/blog/bitwarden-security-fundamentals-and-multifactor-encryption/) e [Dentro Bitwarden: la potenza della crittografia multifattore](https://bitwarden.com/it-it/blog/inside-bitwarden-the-power-of-multifactor-encryption/). ## Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano. ## Personale ### Hai appena iniziato? *Ottieni una gestione di base delle password oggi stesso. Sempre gratis.* [Crea un account gratuito](https://bitwarden.com/go/start-free/) --- ### Premium **$1.65** *al mese* *Con fatturazione annuale a 19,80 USD* Scopri le funzionalità premium - Autenticatore integrato - Allegati file - Accesso di emergenza - Blocco del phishing - Report di sicurezza e altro Condividi gli elementi della cassaforte con un altro utente [Crea un account Premium](https://bitwarden.com/go/start-premium/) --- ### Famiglie **$3.99** *al mese* *Fino a 6 utenti, con fatturazione annuale a 47,88 USD* Proteggi gli accessi della tua famiglia - 6 account premium - Condivisione illimitata - Raccolte illimitate - Spazio di archiviazione dell’organizzazione Condividi gli elementi della cassaforte tra sei persone [Inizia la prova gratuita per Famiglie](https://bitwarden.com/go/start-families-trial/) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse. ## Business ### Teams *Per team e aziende in crescita che devono muoversi rapidamente.* **$4** *al mese / per utente, con fatturazione annuale* **Nessun compromesso** Tutte le funzionalità Premium, più funzionalità avanzate come: - Condividi le credenziali in modo sicuro - Controlla le attività con i log eventi - Sincronizza la directory esistente - Automatizza il provisioning con SCIM [Avvia la prova gratuita](https://bitwarden.com/go/start-teams-trial/) --- ### Enterprise *Per aziende che necessitano di protezione e controllo avanzati.* **$6** *al mese / per utente, con fatturazione annuale* **Massima protezione** Tutte le funzionalità Premium e Teams, più funzionalità di livello enterprise come: - Controllo granulare degli accessi - Integrazione SSO senza password - Recupero account semplificato - Flessibilità di self-hosting - Mitigazione dei rischi con Access Intelligence [novità] - Piano Families gratuito per tutti gli utenti [Avvia la prova gratuita](https://bitwarden.com/go/start-enterprise-trial/) --- ### Parla con le vendite *Per le grandi organizzazioni, parla con un esperto di un piano su misura e scopri come Bitwarden può:* *al mese* - Ridurre il rischio di cybersecurity - Aumentare la produttività - Integrarsi perfettamente Bitwarden si adatta ad aziende di qualsiasi dimensione per portare la sicurezza delle password nella tua organizzazione [Parla con le vendite](https://bitwarden.com/talk-to-sales) --- Prezzi indicati in USD e basati su un abbonamento annuale. Tasse escluse.