Miglior gestore di password del 2023

Best password manager of 2023

Non è mai una buona idea utilizzare la stessa password per tutti i tuoi account online. Ma ricordare decine di codici complessi e unici per ogni sito web e servizio che utilizzi è un vero mal di testa. Quindi, se vuoi un modo sicuro e conveniente per ricordarli tutti, dovresti investire in un gestore di password affidabile. Attualmente, Bitwarden è la scelta principale di ENBLE per il miglior gestore di password, grazie in parte al suo impegno per la trasparenza e al suo livello gratuito imbattibile. Ma a seconda del tuo budget e delle tue esigenze, potresti scoprire che uno degli altri gestori di password elencati di seguito è più adatto a te.

Ho testato una dozzina dei gestori di password più popolari sul mercato ed ho valutato tutto, dalla crittografia al prezzo, alle funzionalità, alla compatibilità delle piattaforme, alle politiche sulla privacy e alla storia dell’azienda. Sulla base dei miei rigorosi test, sono riuscito a ridurre l’elenco ai cinque migliori gestori di password che si sono distinti su tutti i miei criteri di test. Ho anche evidenziato alcuni altri gestori di password notevoli che ho testato ma che non hanno superato la selezione per motivi vari, ma potrebbero comunque essere adatti alle tue esigenze. I primi cinque gestori di password sono tutte ottime scelte, e alcuni sono migliori di altri per determinati casi d’uso, indipendentemente dalla loro posizione in classifica. Dai un’occhiata di seguito per vedere quale potrebbe funzionare meglio per te – e torna spesso perché questa lista è soggetta a cambiamenti mentre continuiamo a testare e valutare i gestori di password.

Perché hai bisogno di un gestore di password

Un gestore di password è un servizio online che fornisce una cassaforte cifrata in cui puoi memorizzare le credenziali di accesso di tutti i tuoi account online, in modo da non doverle ricordare. Devi ricordare solo una singola password principale per accedere alla cassaforte cifrata, dalla quale puoi accedere a tutte le altre password memorizzate. I servizi di gestione delle password di solito offrono interfacce web facili da usare, app o estensioni del browser, in cui puoi accedere alla tua cassaforte cifrata utilizzando la tua password principale.

NordPass stima che l’utente medio di Internet abbia tra 70 e 80 password. Poiché è praticamente impossibile ricordare ogni singola password complessa che dovresti creare per ogni account, hai bisogno di un gestore di password per tenerle tutte sotto controllo. Puoi usarne uno per creare password forti e uniche che sono esponenzialmente più difficili da hackerare rispetto a qualcosa come Fido1986. E se non sei sicuro di come creare una password forte, un buon gestore di password includerà sempre una funzione di generatore di password robuste che le creerà per te. Un gestore di password può persino aiutare a proteggerti dagli attacchi di phishing perché se il gestore di password non riconosce l’URL su cui stai inserendo le tue credenziali di accesso (cioè se ti trovi su un sito di phishing), la sua funzione di compilazione automatica non offrirà di compilare le credenziali.

E i gestori di password hanno vantaggi oltre al semplice archivio delle password. Puoi utilizzare il tuo gestore di password per archiviare in modo sicuro altri elementi, tra cui numeri di carte di credito (per il riempimento automatico nei negozi online), documenti di identificazione, documenti di viaggio, cartelle cliniche, codici PIN, numeri di conto bancario e appunti sicuri. Molti dei migliori gestori di password offrono anche funzioni aggiuntive come archiviazione cloud e allegati, rapporti sulla sicurezza delle password, notifiche di violazione dei dati e monitoraggio del dark web (che ti avvisa se sono stati rilevati tuoi dati personali sul dark web). Puoi anche utilizzare il tuo gestore di password per condividere in modo sicuro password e altri elementi con membri della famiglia, amici o altri contatti fidati.

I migliori gestori di password sono compatibili con più piattaforme e possono sincronizzare automaticamente l’intero archivio su tutti i tuoi dispositivi. Ciò significa che una volta inserite le password nel gestore di password su un dispositivo, compariranno automaticamente su tutti gli altri dispositivi su cui hai installato l’app, che tu stia usando Windows, macOS, Linux, iOS, Android o un’estensione del browser. Tieni presente che, per loro natura, i gestori di password sono obiettivi estremamente allettanti per i criminali informatici, quindi è importante sceglierne uno con un track record di sicurezza e trasparenza.

I migliori gestori di password nel 2023

Sarah Tew/CNET

Bitwarden

Miglior gestore di password in assoluto

Trial gratuito: 7 giorni

Jason Cipriani/CNET

1Password

Miglior gestore di password premium

Trial gratuito: 14 giorni

https://nordpass.com/

NordPass

Miglior gestore di password per allegati di grandi dimensioni

Trial gratuito: 30 giorni

Keeper

Miglior gestore di password per l’accesso offline all’archivio

Trial gratuito: 30 giorni

Dashlane

Dashlane

Miglior gestore di password per famiglie numerose

Trial gratuito: 30 giorni

Altri gestori di password che ho testato

Enpass

Enpass è unico perché ti permette di archiviare il tuo archivio nel luogo che preferisci. Non ha server centralizzati che archiviano i tuoi dati. Puoi archiviare il tuo archivio sui tuoi dispositivi stessi o nel tuo spazio di archiviazione cloud personale come Dropbox o iCloud. A meno che tu non lo stia archiviando sul tuo dispositivo, dovrai fidarti del servizio cloud di terze parti che stai utilizzando, proprio come dovresti fidarti di qualsiasi altro gestore di password con il tuo archivio. Ma con il tuo archivio archiviato localmente sul tuo dispositivo, puoi accedere agli elementi dell’archivio anche offline o in aree con accesso limitato a Internet.

Enpass è una ottima opzione per chiunque voglia avere il completo controllo sull’archiviazione dei propri archivi di gestori di password e per chiunque possa essere deluso dal modo in cui LastPass non è riuscito a proteggere gli archivi degli utenti. Se sei una di queste persone e non ti dispiace utilizzare un’app un po’ datata e confusionaria ma comunque completamente funzionale, dai un’occhiata a Enpass. Ci sono molte opzioni di personalizzazione, quindi è una scelta solida per il pubblico più tecnico o per chiunque ami smanettare. Enpass costa $24 all’anno per gli individui o $36 per il primo anno (poi $48 all’anno) per un piano familiare che include sei licenze. Puoi anche acquistare un piano individuale a vita per $100.


KeePass

KeePass è completamente open source e completamente gratuito. È un potente gestore di password ma rivolto principalmente al pubblico tecnico. L’interfaccia è datata e scomoda da navigare rispetto a quanto offerto dagli altri gestori di password. KeePass è ottimizzato per l’uso su computer Windows, ma sono disponibili porte non ufficiali per altre piattaforme, tra cui macOS, Linux, Android e iOS, che possono essere scaricate dal sito. Ma se hai una grande conoscenza tecnica e desideri un gestore di password gratuito, open source e altamente personalizzabile, allora KeePass potrebbe essere un’opzione per te.


Apple iCloud Keychain

Il gestore di password integrato di Apple per Mac e dispositivi iOS è probabilmente già familiare alla maggior parte degli utenti Apple. È una soluzione sicura e comoda per la gestione delle password inclusa nel tuo ID Apple senza costi aggiuntivi. Include funzioni di base come l’archiviazione e il riempimento automatico delle password e altri elementi come numeri di carte di credito e codici di accesso. Con il rilascio di iOS 17 in autunno, Apple ti permetterà di condividere password e codici di accesso con contatti fidati. Sarai in grado di creare gruppi di condivisione e scegliere un insieme di account da condividere con gli altri, con l’opzione di rimuovere chiunque dal gruppo in qualsiasi momento. Tuttavia, l’iCloud Keychain di Apple manca della vasta gamma di opzioni offerta da altre soluzioni di gestori di password premium. Puoi configurare iCloud Keychain anche su un computer Windows, ma dovrai avviare il processo dal tuo dispositivo Apple. Quindi è davvero solo una soluzione di gestione delle password (sebbene molto basilare) se possiedi già un dispositivo Apple.

Vedi i dettagli di iCloud Keychain su Apple


Chiavi ExpressVPN

ExpressVPN, la scelta migliore di ENBLE come miglior VPN generale, si sta inserendo nel gioco con una nuova soluzione di gestione delle password chiamata Keys. Il gestore delle password è attualmente in versione beta e disponibile solo per un numero selezionato di utenti di ExpressVPN, ma sarà presto lanciato in modo più ampio e incluso in tutti gli account di ExpressVPN. Nonostante sia ancora in versione beta, Keys è già un gestore di password ricco di funzionalità che è intuitivo e facile da usare. Keys offre molte delle funzioni offerte dagli altri principali gestori di password, tra cui un generatore di password personalizzabile, rapporti sulla sicurezza delle password, 2FA, sincronizzazione automatica e autofill. Express ha anche appena aggiunto una funzione di autenticazione a Keys, che può generare password monouso basate sul tempo composte da sei cifre (TOTP) che cambiano ogni 30 secondi. La funzione TOTP è attualmente disponibile solo per alcuni utenti Android selezionati, ma sarà presto disponibile universalmente in futuro, ha dichiarato Express. 

Una volta che Keys sarà disponibile per tutti gli utenti, sarà una scelta ideale per i gestori di password degli utenti di ExpressVPN. Sono impressionato dal servizio finora e è evidente che il team di Express sta lavorando continuamente per migliorare l’offerta e aggiungere nuove funzionalità. Ma a questo punto, non appartiene tra le prime scelte perché è ancora in versione beta e non è ancora disponibile per tutti gli utenti di ExpressVPN, figuriamoci per le persone che non utilizzano ExpressVPN. Una volta che verrà lanciato in modo più ampio per tutti gli utenti di ExpressVPN, sarebbe bello vedere Keys reso disponibile anche per i non utenti, come NordPass.   


Cosa ne pensate di LastPass?

LastPass è uno dei gestori di password più conosciuti e popolari sul mercato, con oltre 33 milioni di utenti personali e 100.000 utenti aziendali, secondo l’azienda. Tuttavia, alla luce della sua lunga storia di incidenti di sicurezza, incluso il furto di informazioni sugli account dei clienti e dati sensibili dal vault alla fine del 2022 da parte di una “parte non autorizzata”, ENBLE non può in buona coscienza raccomandare LastPass ai nostri lettori.

Anche considerando che LastPass ha completato la sua indagine sull’incidente e ha dato priorità a “investimenti in sicurezza, privacy e migliori pratiche operative” a seguito dell’attacco informatico, il gestore di password rimane escluso dalla lista di ENBLE in questo momento. La natura preoccupante di questo ultimo furto di dati ha gravemente compromesso la fiducia nel software di sicurezza dell’azienda per i consumatori e le aziende. 

Detto questo, ENBLE condurrà una completa rianalisi del servizio in futuro, dopo di che valuteremo se LastPass ha guadagnato l’opportunità di apparire nuovamente nella nostra lista dei migliori gestori di password. Nel frattempo, puoi rivolgerti a uno dei gestori di password sopra menzionati.   

Come testiamo i gestori di password

Diamo a ogni gestore di password che testiamo una valutazione pratica e approfondita, concentrandoci su diversi fattori. La considerazione più importante per qualsiasi gestore di password è la sicurezza del prodotto, quindi analizziamo gli standard di crittografia utilizzati, se si tratta di un servizio di zero knowledge e se è stato sottoposto a una valutazione indipendente. 

Esaminiamo attentamente la politica sulla privacy di ciascun fornitore per capire quali dati personali vengono raccolti dagli utenti e come questi dati vengono protetti. L’esperienza aziendale fa parte integrante della sicurezza complessiva di un servizio, quindi analizziamo le strutture di proprietà aziendale e la storia aziendale per valutare come l’azienda dietro il servizio affronta la privacy e la sicurezza e come ha affrontato storicamente gli incidenti di sicurezza precedenti, se applicabile. 

Esaminiamo i prezzi del fornitore e verifichiamo se è disponibile una versione gratuita, e in tal caso, quali funzionalità sono incluse nella versione gratuita e quanti dispositivi copre. Testiamo le prestazioni del gestore di password su diverse piattaforme, dispositivi e sistemi operativi, valutando quanto fluidamente sincronizza i dati tra i dispositivi e riempie automaticamente le credenziali. Testiamo l’autenticazione multifattoriale, il generatore di password e le funzionalità di condivisione sicura dei servizi e valutiamo l’aspetto generale dell’interfaccia utente, inclusi il monitoraggio e la segnalazione della sicurezza delle password, se applicabile. Verifichiamo anche se il fornitore offre archiviazione sicura dei file e se viene offerta una prova gratuita o una garanzia di rimborso.

Fattori da considerare nella scelta di un gestore di password

Con le numerose opzioni di gestori di password disponibili, può essere difficile scegliere quello giusto. ENBLE ha testato approfonditamente decine di gestori di password nel corso degli anni e abbiamo sviluppato una buona idea delle caratteristiche da cercare in un servizio di qualità. Ecco le cose più importanti da considerare nella scelta di un gestore di password:

Sicurezza

Stai affidando al tuo gestore di password la responsabilità di mantenere al sicuro i tuoi accessi, quindi la sicurezza del servizio dovrebbe essere la tua principale preoccupazione. Cerca un gestore di password che operi su una base di zero knowledge e che protegga i vault degli utenti con una crittografia standard del settore AES a 256 bit. Le valutazioni indipendenti sulla sicurezza possono anche contribuire ad aumentare la fiducia in un gestore di password. E mentre stai cercando gestori di password, è importante considerare l’azienda dietro il servizio. L’azienda è stata coinvolta in incidenti di sicurezza che hanno potenzialmente compromesso i dati degli utenti? In tal caso, è meglio cercare altrove.  

Prezzo

I prezzi dei gestori di password possono variare da un provider all’altro, quindi dovrai scegliere un servizio che si adatti alle tue esigenze e al tuo budget. La maggior parte dei gestori di password ha piani di prezzo per singoli utenti, famiglie ed aziende. I piani per famiglie e aziende sono più costosi rispetto ai piani per singoli utenti, ma i piani per famiglie e aziende coprono più utenti, mentre i piani per singoli utenti sono limitati ad un solo utente. Molti gestori di password offrono anche livelli gratuiti, ma quasi sempre presentano limitazioni sulle funzionalità o sul numero di dispositivi consentiti. Tuttavia, alcuni servizi, come Bitwarden, consentono un numero illimitato di voci nel vault su dispositivi illimitati nel loro piano gratuito. La maggior parte dei gestori di password offre anche una prova gratuita o una garanzia di rimborso, in modo da poterli provare senza rischi.

Compatibilità multi-piattaforma

Uno degli aspetti più importanti nell’uso di un gestore di password è averlo disponibile su tutti i dispositivi che usi. Prima di acquistare un abbonamento a un gestore di password, assicurati che sia compatibile con tutti i dispositivi, sistemi operativi e browser che usi regolarmente. Il gestore di password dovrebbe anche sincronizzare automaticamente le tue password e gli altri elementi del vault su tutti i tuoi dispositivi. Questo aiuta a garantire che tu possa accedere alle tue password in qualsiasi momento da qualunque dispositivo.

Funzionalità

Assicurati che il tuo gestore di password abbia funzionalità standard come l’autenticazione multi-fattore (MFA), il generatore di password, la condivisione sicura e la sincronizzazione automatica. Altre utili funzionalità da cercare includono lo storage sicuro dei file, l’autocompletamento del login, il report sulla salute del vault e il monitoraggio delle violazioni dei dati e del dark web. Molti gestori di password ti consentono anche di memorizzare cose come numeri di carte di credito, numeri di conto bancario, dati sanitari, codici PIN e note sicure oltre a memorizzare le tue credenziali di accesso online.

Possibilità di condivisione sicura

Non è mai una buona idea condividere password o altre informazioni altamente sensibili tramite email o SMS, ma la maggior parte dei gestori di password include funzionalità di condivisione sicura che ti consentono di condividere in modo sicuro elementi del vault con altre persone. Alcuni gestori di password consentono la condivisione sicura solo con altri utenti dello stesso servizio, mentre altri consentono la condivisione sicura con chiunque, indipendentemente dall’uso o meno di un gestore di password. Le funzionalità di condivisione sicura sono anche tipicamente personalizzabili e ti consentono di impostare restrizioni sul numero di volte in cui un elemento del vault condiviso può essere accesso o per quanto tempo. Se hai intenzione di condividere determinate password con membri della famiglia, amici o colleghi, è una buona idea verificare le capacità di condivisione sicura del gestore di password per assicurarti che siano utili per le tue esigenze.

Archiviazione sicura dei file

Alcuni gestori di password offrono opzioni di archiviazione sicura dei file che ti consentono di memorizzare in modo sicuro documenti come cartelle cliniche, estratti conto bancari, documenti assicurativi e documenti di proprietà. Alcuni consentono uno spazio di archiviazione sicura di 1 GB, mentre altri possono offrire fino a 10 GB. A seconda che tu abbia bisogno di archiviare file e di quanto spazio ti serva, è una buona idea informarti sulle capacità e le concessioni di archiviazione sicura dei file del gestore di password che stai considerando.

Assegnazione del piano famiglia

Se vuoi condividere un abbonamento a un gestore di password con la famiglia o gli amici, è una buona scelta optare per un piano famiglia del gestore di password. Con un piano famiglia, una sola quota di abbonamento copre da cinque a dieci account individuali, a seconda del provider. Un piano famiglia è un’opzione comoda ed economica per chiunque voglia condividere facilmente e in modo sicuro elementi del vault con contatti fidati.

Domande frequenti sul gestore di password

Come configuro un gestore di password?

La maggior parte delle configurazioni dei gestori di password sono semplici e dirette. Di solito, una volta che hai scelto un gestore di password e ti sei registrato per il servizio, ti verrà chiesto di creare una password principale. La tua password principale dovrebbe essere una password o una frase segreta forte che puoi ricordare, ma che non hai usato per altri accessi. La password principale è l’unica password di cui hai bisogno per accedere al tuo vault del gestore di password. Il passo successivo è scaricare l’app o l’estensione del browser sui dispositivi su cui intendi utilizzare il servizio. Puoi anche scegliere di utilizzare l’interfaccia utente basata sul web se preferisci (se offerta dal servizio che scegli).

È possibile hackerare un gestore di password?

I gestori di password sono bersagli estremamente attraenti per i criminali informatici – e sì, possono essere hackerati, come abbiamo visto con LastPass. Tuttavia, tutti i gestori di password elencati sopra (compreso LastPass) operano con un approccio di gestione delle password a conoscenza zero, il che significa che nemmeno l’azienda che memorizza i tuoi dati del vault ha la possibilità di decifrare le informazioni contenute al suo interno. Solo l’utente può decifrare ed accedere al proprio vault. Allo stesso modo, i gestori di password presentati sopra non hanno accesso alla tua password principale.

Cosa rende una password sicura?

Una password forte dovrebbe idealmente essere composta da un minimo di otto caratteri, tra cui lettere maiuscole e minuscole, numeri e simboli. Puoi anche creare frasi segrete che consistono in parole messe insieme casualmente. I migliori gestori di password offrono generatori di password personalizzabili che puoi utilizzare per creare password e frasi segrete veramente casuali in base ai criteri che selezioni. Più lunga e complessa è la password o la frase segreta, meglio è.

Posso usare un gestore di password gratuito?

Esistono alcune opzioni legittime di gestori di password gratuiti per chiunque desideri memorizzare in modo sicuro le proprie password senza pagare nulla. Bitwarden è la raccomandazione di ENBLE per il miglior gestore di password gratuito, grazie alla sua ampia gamma di funzioni e alla possibilità di archiviare un numero illimitato di elementi nel vault su un numero illimitato di dispositivi senza costi aggiuntivi. NordPass è un altro gestore di password che offre un piano gratuito legittimo che è quasi altrettanto buono quanto quello di Bitwarden. Se sei più incline alla tecnologia, puoi optare per KeePass, che è completamente gratuito e illimitato, ma non è così facile da usare come molti altri.

Altri consigli informatici

  • Migliori servizi VPN
  • Migliori servizi di monitoraggio dell’identità
  • Migliori fornitori di hosting web
  • Miglior hosting WordPress per il 2023
  • Miglior costruttore di siti web per il 2023: Squarespace, Wix e altri confrontati
  • Miglior software antivirus per il 2023
  • Migliori servizi di monitoraggio del credito nel 2023
  • La migliore alternativa a LastPass nel 2023
  • Miglior attrezzatura per videochiamate da casa: webcam, luci, microfoni e altro
  • Migliori VPN per Android nel 2023
  • 7 aggiornamenti ergonomici indispensabili per il tuo ufficio domestico
  • Miglior VPN per Mac nel 2023
  • Miglior VPN economica per il 2023