Uno sguardo dentro
Questa anteprima sicura mostra a cosa serve lo strumento, senza eseguire azioni legate all'account.
Cosa sa fare Passwort-Tresor - Cassaforte delle password
Un gestore di password è affidabile quanto la sua architettura. Per questo il Passwort-Tresor (la cassaforte delle password) è costruito in modo rigorosamente zero-knowledge: ogni voce viene cifrata sul tuo dispositivo prima di essere salvata da qualsiasi parte. La cifratura passa dalla Web Crypto API del tuo browser con AES-256-GCM, e la chiave viene derivata dalla tua password principale con PBKDF2 e 1.000.000 di iterazioni. In chiaro le tue password esistono solo nel momento in cui le guardi.
La password principale non lascia mai il tuo dispositivo. Non viene salvata, non viene trasmessa, non ne esiste nemmeno un hash da qualche parte: la chiave viene derivata solo in locale. Il rovescio della medaglia, detto onestamente: se la dimentichi, nessuno può reimpostarla. Nessun supporto, nessun link di reset, nemmeno noi. È proprio questo il senso dell’architettura: quello che non sappiamo, non possiamo né perderlo né consegnarlo.
Nell’uso quotidiano la cassaforte si comporta come una scrivania in ordine. Le voci hanno titolo, nome utente, password, URL e note, si possono ordinare in categorie, segnare come preferite e cercare. Il generatore integrato crea password forti già quando crei una voce, così la scusa «al momento non mi viene niente» non regge più.
L’audit di sicurezza ti mostra dove brucia: password deboli, password usate più volte e voci che non cambiano da una vita. Così smaltisci l’eredità dei tempi in cui ovunque c’era la stessa password con il punto esclamativo in fondo.
Dove sta la cassaforte, te lo diciamo onestamente: cifrata nella memoria di questo browser, legata al tuo account. Uscire non la cancella. Un altro browser, un altro dispositivo o la cancellazione dei dati del sito però non la vedono: non c’è nessuna sincronizzazione tramite i nostri server. Per questo un backup cifrato regolare fa parte del gioco.
Quando cambi gestore non devi ripartire da zero: le esportazioni CSV di LastPass, Bitwarden, KeePass e KeePassXC vengono importate direttamente, anche con note su più righe. Nell’altra direzione crei un’esportazione JSON cifrata come backup. Con «Ripristina backup» la rimetti dentro, anche in un altro browser: scegli il file, inserisci la password principale del backup, poi sostituisci o unisci. Se salvi il backup nell’Aktenschrank (il tuo archivio di documenti), lì c’è comunque solo il file cifrato.
Per l’uso quotidiano ci sono le protezioni che si notano solo quando mancano: blocco automatico dopo un’inattività regolabile (da 5 a 60 minuti oppure mai) e password copiate che vengono rimosse automaticamente dagli appunti dopo 30 secondi. Una cassaforte aperta su un computer incustodito resta comunque un rischio: nemmeno la migliore cifratura protegge dal collega che passa davanti al tuo schermo sbloccato.
Funzioni
Architettura zero-knowledge
Cifratura e decifratura avvengono solo sul tuo dispositivo. Viene salvato soltanto il testo cifrato.
AES-256-GCM + PBKDF2
Web Crypto API con AES-256-GCM, derivazione della chiave con PBKDF2 a 1.000.000 di iterazioni e SHA-256.
Audit di sicurezza
Trova a colpo d’occhio password deboli, usate più volte e cambiate da troppo tempo.
Importazione da altri gestori
Importazione CSV da LastPass, Bitwarden e KeePass: il passaggio richiede minuti, non serate.
Backup cifrato
Backup come file JSON cifrato e «Ripristina backup» con la password principale del backup, per sostituire o unire.
Blocco automatico
La cassaforte si blocca da sola dopo un’inattività regolabile: 5, 15, 30 o 60 minuti. La tua scelta resta salvata.
Gli appunti si svuotano
Le password copiate vengono rimosse automaticamente dagli appunti dopo 30 secondi.
Ordine incluso
Categorie, preferiti, ricerca e un generatore di password integrato proprio mentre crei una voce.
Come funziona
- 1
Crea la cassaforte
Scegli una password principale forte, meglio se una passphrase lunga. È l’unica chiave e non si può reimpostare.
- 2
Aggiungi o importa voci
Crea i dati di accesso uno per uno oppure importa l’esportazione CSV da LastPass, Bitwarden o KeePass.
- 3
Lavora sull’audit
Apri l’audit di sicurezza e sostituisci le password deboli e doppie con il generatore integrato.
- 4
Ogni giorno: copia e lascia bloccare
Copia le password quando ti servono: gli appunti si svuotano dopo 30 secondi, la cassaforte si blocca da sola in caso di inattività.
A chi serve
Domande frequenti
Dov’è la mia cassaforte e cosa succede quando esco?
La tua cassaforte resta cifrata solo in questo browser, legata al tuo account. Uscire non la cancella. In un altro browser o dopo aver cancellato i dati del sito non c’è, perché non viene sincronizzata tramite i nostri server. Fai quindi regolarmente un backup cifrato e, se serve, rimettilo dentro con «Ripristina backup».
Cosa significa esattamente zero-knowledge?
Tutte le voci vengono cifrate e decifrate sul tuo dispositivo. Viene salvato solo testo cifrato e la password principale non lascia mai il tuo dispositivo. Nessuno a parte te può leggere i contenuti, nemmeno noi. Nessun software può promettere la sicurezza assoluta, ma l’architettura fa in modo che fuori dal tuo dispositivo non esista semplicemente nessuna copia in chiaro delle tue password.
Cosa succede se dimentico la password principale?
Allora i dati sono persi, e onestamente per sempre. Non c’è nessun reset e nessuna porta di servizio, perché la password principale non è salvata da nessuna parte. È proprio da qui che la cassaforte trae la sua affidabilità. Scegli quindi una passphrase che riesci a ricordare e crea un’esportazione cifrata come backup.
Posso passare da LastPass, Bitwarden o KeePass?
Sì. Esporta lì le tue voci come CSV e importa il file nella cassaforte. Le voci vengono cifrate subito in locale durante l’importazione. Poi dovresti cancellare il file CSV non cifrato: è l’unico passaggio intermedio in chiaro.
Quale cifratura viene usata?
AES-256-GCM tramite la Web Crypto API del tuo browser. La chiave viene derivata dalla tua password principale con PBKDF2 a 1.000.000 di iterazioni e SHA-256. Sono procedure standard consolidate e documentate apertamente, niente crittografia fatta in casa.
Una password copiata resta negli appunti?
No. Le password copiate vengono rimosse automaticamente dagli appunti dopo 30 secondi, così non vengono incollate per sbaglio da un’altra parte. In più la cassaforte si blocca da sola dopo un’inattività regolabile.
Strumenti simili
Generatore di password
Genera password e passphrase crittograficamente sicure. Lunghezza e set di caratteri regolabi…
Password-Expiry-ICS - Calendario di scadenza delle password
Pianifica il controllo dei tuoi account con l'intervallo che scegli tu e ricevi promemoria ne…
Hash-Verify - Verifica degli hash
Calcola hash MD5, SHA-1, SHA-256, SHA-384, SHA-512 e HMAC. Calcola e verifica hash di file e…
Cifratura delle e-mail
Cifra, decifra e firma messaggi con RSA-OAEP, AES-256-GCM e RSA-PSS, interamente nel tuo brow…
Pronto per Passwort-Tresor - Cassaforte delle password?
Nessuna installazione. Incluso a partire da Plus. Si apre direttamente nel browser.
Apri ora
