
Aggiornato: 01 maggio 2023
Hai poco tempo? Ecco il miglior gestore di password gratuito in 2023:
- 🥇 Dashlane: nonostante il piano gratuito sia limitato (50 password su 1 dispositivo), fornisce comunque un’eccellente sicurezza, con crittografia AES a 256 bit, architettura di tipo zero-knowledge e un buon set di funzioni extra, come un generatore di password, il salvataggio e riempimento automatico dei campi di login, la condivisione di credenziali e l’audit del livello di sicurezza delle password. Dashlane è uno dei migliori password manager sul mercato e puoi testare le sue caratteristiche premium complete con la prova gratis di 30 giorni e la garanzia soddisfatti o rimborsati di 30 giorni.
Dopo aver testato tutti i password manager gratuiti che ho individuato, ce ne sono solo alcuni che penso siano davvero decenti.
Un sacco di gestori di password gratuiti sono davvero pessimi – alcuni di loro sono super buggy, altri sono inefficaci, e alcuni di loro sono in realtà solo spyware progettati per rubare tutte le vostre password. E i gestori di password integrati di Apple e Chrome potrebbero essere convenienti, ma non hanno alti livelli di sicurezza e non offrono un supporto multipiattaforma.
Tanti dei migliori password manager offrono versioni gratuite, ma la maggior parte di loro ti colpisce con così tanti paywalls che fondamentalmente diventano inutili. L’amara verità è che, se si è alla ricerca delle migliori caratteristiche, delle più forti protezioni di sicurezza e dell’assistenza clienti più utile, si dovrànno spendere un po’ di soldi.
Personalmente non affiderei mai i miei dati sensibili ad un gestore di password gratuito. Se siete come me e non volete affrontare i problemi e le limitazioni di un gestore di password gratuito, un gestore di password premium a basso costo come Dashlane è sempre la scelta migliore.
Tuttavia, ci sono alcuni gestori di password gratuiti davvero buoni che offrono una potente sicurezza delle password, buone interfacce utente e alcune caratteristiche extra interessanti. Ho passato l’ultimo mese a testare i gestori di password gratuiti sul mio PC, iPhone, MacBook e Android per trovare i migliori gestori di password gratuiti nel 2023.
Riepilogo rapido dei migliori password manager gratuiti:
- 🥇1. Dashlane – Il miglior password manager gratis del 2023. Il piano gratuito ti limita a 50 password su 1 dispositivo, ma fornisce anche funzioni aggiuntive come riempimento automatico, condivisione di credenziali di accesso e audit delle password. Dashlane Free offre una prova gratuita di 30 giorni di Dashlane Premium, mentre ogni acquisto è coperto da 30 giorni di garanzia soddisfatti o rimborsati senza rischi.
- 🥈2. 1Password – Sicuro, facile da usare, ricco di funzioni e in prova gratuita per 14 giorni. Offre piani a basso costo individuali e per famiglie, oltre ad essere l’unico password manager che consente di aggiungere un numero illimitato di utenti al piano famigliare.
- 🥉3. LastPass – Password illimitate su dispositivi illimitati, ma devi scegliere fra mobile e desktop. Include il salvataggio e il riempimento automatico, l’archiviazione sicura di note e appunti, la condivisione di password e uno strumento integrato di autenticazione.
- 4. Avira Password Manager – Archiviazione illimitata su dispositivi illimitati e interfaccia intuitiva. Offre anche una buona compatibilità con la 2FA, un tool di autenticazione integrato per iOS e Android e l’audit del livello di sicurezza delle password (seppur molto limitato).
- 5. RoboForm – Facile da usare con un eccellente compilazione dei moduli online. Fornisce la memorizzazione di password illimitate su 1 dispositivo, il salvataggio dei siti preferiti e l’audit delle password, oltre ad avere un accesso di emergenza (limitato).
- Altri 2 password manager gratuiti!
- Confronto fra i migliori password manager gratuiti del 2023.
🥇1. Dashlane — Il miglior password manager gratis del 2023.

Dashlane è il mio password manager gratis preferito del 2023. È sicuro, offre più funzioni della maggior parte dei concorrenti ed è facile da usare su ogni dispositivo, sistema operativo o browser. Il suo piano gratis include molte funzioni della versione premium, ma consente solo di memorizzare un massimo di 50 password su 1 dispositivo.
Tuttavia, Dashlane Free include un migliore pacchetto di extra rispetto alla maggior parte dei password manager concorrenti, tra cui:
- Salvataggio e riempimento automatico. Dashlane compila automaticamente e in modo sicuro i campi di login e i dettagli di pagamento.
- Condivisione di password. Permette di condividere fino a 5 password con altri utenti di Dashlane.
- Audit delle password. Mostra quali delle tue password salvate siano deboli, riutilizzate o compromesse. Apprezzo soprattutto il fatto che sia possibile escludere alcune delle tue credenziali dal punteggio complessivo di sicurezza delle password, in modo da potersi limitare a controllare solo certi dettagli di login specifici.
- Notifiche di violazioni. Manda avvisi immediati se una delle credenziali salvate viene inclusa in una violazione di dati online.
- Accesso di emergenza. Puoi concedere a un altro utente fidato l’accedere al tuo account, per l’eventualità in cui ti scordi la Master Password o che tu non riesca ad accedere per altro motivo. Dashlane è l’unico password manager di questa lista che include l’accesso di emergenza completo nel suo piano gratuito.
- Autenticatore TOTP (password monouso temporizzate). Genera e memorizza password TOTP (Time-based One-Time Password) per account con autenticazione a due fattori (2FA).
Il piano gratuito di Dashlane è molto buono, ma con l’upgrade a Dashlane Premium ottieni l’archiviazione illimitata di credenziali, la sincronizzazione multidispositivo, il monitoraggio del dark web, un modificatore automatico delle password e persino una VPN per proteggere la tua connessione. Dashlane è l’unico password manager sul mercato che integra nella sua offerta una VPN, che oltretutto è sicura, veloce ed efficace con siti di streaming come Netflix.
Puoi ottenere Dashlane Premium in sconto del 25% inserendo il codice SAFETYD25 prima di procedere al pagamento, quindi può essere tuo a soli US$ 4,99 / al mese, davvero un buon affare per un password manager così funzionale. Le famiglie dovrebbero controllare Dashlane Family, che copre fino a 6 utenti al costo di US$ 7,49 / al mese. Tutti i piani premium di Dashlane includono una garanzia soddisfatti o rimborsati fino a 30 giorni senza rischi.
In conclusione:
Dashlane è il miglior password manager gratis del 2023. Anche se la sua versione gratis è limitata a 50 password su un singolo dispositivo, fornisce comunque più funzionalità di quanto la maggior parte degli altri servizi include nelle loro versioni a pagamento, includendo la condivisione delle password, l’accesso di emergenza e gli avvisi di violazioni di dati online. Dashlane Free offre una prova gratuita di 30 giorni di Dashlane Premium, mentre ogni acquisto è coperto da 30 giorni di garanzia soddisfatti o rimborsati.
Scarica Dashlane Gratuitamente
Leggi la nostra recensione completa di Dashlane >
🥈2. 1Password — Pieno di funzioni e ottimo per le famiglie (ma non è gratis)

1Password offre numerosissime funzionalità di alta sicurezza, una dashboard intuitiva e dei piani abbordabili sia per privati che per famiglie. Purtroppo, 1Password non offre una versione gratis come fa Dashlane o altri password manager della mia lista. C’è però una prova gratuita di 14 giorni che permette di testare tutte le sue funzioni senza rischi e capire se sono in linea con le tue esigenze.
1Password è uno dei gestori di password più ricchi di funzionalità presenti sul mercato, esse sono tutte semplici da usare e funzionano secondo le aspettative.
Apprezzo molto la funzione Watchtower di 1Password, la quale analizza l’intero caveau di password alla ricerca di quelle deboli o ripetute e monitora il dark web per individuare la presenza di credenziali di accesso violate. Apprezzo anche la funzione esclusiva di 1Password, Travel Mode, grazie alla quale hai la possibilità di nascondere una o più credenziali di accesso quando ti sposti oltre i confini nazionali.
Ritengo inoltre che 1Password vanti alcune delle migliori opzioni 2FA presenti sul mercato; si integra perfettamente con le app di password monouso come Google Authenticator e le chiavi USB come YubiKey, è compatibile con gli scanner biometrici e possiede uno strumento di autenticazione 2FA integrato.
Al costo di US$ 2,99 / al mese, il piano personale di 1Password ha davvero un buon rapporto qualità-prezzo, risultando meno caro rispetto a gran parte dei concorrenti top che offrono pure meno funzioni. Tuttavia, è un peccato che il piano non includa l’accesso di emergenza, una caratteristica di sicurezza avanzata che Dashlane mette persino nel suo piano gratuito. 1Password Families, invece, è il mio password manager preferito, poiché copre fino a 5 utenti al prezzo di US$ 4,99 / al mese e permette di aggiungerne quanti ne vuoi pagando un extra davvero piccolo (nessun altro password manager offre questo tipo di flessibilità per le famiglie).
Conclusione:
1Password vanta tantissime funzionalità di alta sicurezza e un’interfaccia utente intuitiva, ma non è gratuito. In ogni caso, 1Password è uno dei gestori di password con il miglior rapporto qualità-prezzo al momento disponibili e offre dei piani molto convenienti sia per privati che per famiglie. Hai la possibilità di provare tutte le funzioni di 1Password grazie alla prova senza rischi di 14 giorni e capire se fa al caso tuo.
Scarica 1Password Free (14 giorni)
Leggi la nostra recensione completa su 1Password >
🥉3. LastPass — Password illimitate sia su desktop che su mobile
LastPass è uno dei pochissimi password manager che permettono di usare il piano gratuito per memorizzare password senza limiti su quanti dispositivi desideri, tuttavia, devi scegliere tra la sincronizzazione sui computer o sui dispositivi mobili. Se vuoi sincronizzare tutte le tue password su tutti i tuoi dispositivi sia desktop che mobili, dovrai passare alla versione a pagamento.
Detto questo, si ottengono tante interessanti funzionalità con LastPass Free, come buone capacità di riempimento automatico, uno strumento di autenticazione integrato e la compatibilità con 2FA. Mi piace specialmente il tool di autenticazione (chiamato LastPass Authenticator), che consente di accedere agli account con 2FA invece di dover usare un’apposita app separata.
Trovo inoltre fantastico che il piano gratuito di LastPass includa la condivisione di password, appunti e dettagli di carte di pagamento con un altro utente LastPass. C’è anche la funzione di audit delle password, che permette di controllare quanto siano sicure le tue password memorizzate in precedenza.
Purtroppo LastPass Free non offre l’accesso di emergenza, possibilità che Dashlane include nel suo piano gratuito e 1Password nel suo piano 1Password Families (che puoi provare gratis per 14 giorni).
Anche se LastPass Free fornisce praticamente tutto ciò che si possa desiderare da un password manager, con l’upgrade a LastPass Premium ottieni altre funzioni abbastanza valide. A soli US$ 3,00 / al mese, ricevi l’accesso illimitato su tutti i dispositivi, l’autenticazione biometrica, la condivisione con più utenti, l’accesso di emergenza e il monitoraggio del dark web.
Conclusione:
Il piano gratis di LastPass permette di memorizzare quante password vuoi su un numero illimitato di dispositivi, ma devi scegliere su quale tipo di dispositivo (desktop o mobile). Offre anche un’ampia gamma di funzioni aggiuntive, come la condivisione di password con un altro utente, la 2FA, un tool di autenticazione integrato e l’audit delle password. Passando al piano premium ottieni anche la sincronizzazione su dispositivi di ogni tipo, la condivisione di password con più utenti e l’accesso di emergenza.
Leggi la nostra recensione completa di LastPass >
4. Avira Password Manager Free — Archiviazione illimitata di password su dispositivi illimitati
Avira Password Manager Free permette agli utenti di sincronizzare un numero illimitato di password su un numero illimitato di dispositivi, includendo anche la compatibilità con 2FA (con accesso biometrico) e un buon tool di autenticazione integrato.
Anche se la versione gratis di Avira Password Manager risulta alquanto limitata rispetto a Dashlane o LastPass, resta una delle soluzioni più intuitive sul mercato. Nei miei test, l’applicazione mi ha permesso in pochi clic di generare password, salvare gli accessi nella mia cassaforte e compilare automaticamente i campi di login. Ho potuto anche importare facilmente le mie password salvate su Chrome, mentre Avira ha sincronizzava automaticamente tutte le mie password tra i miei dispositivi, sia desktop che mobili.
Gli utenti che sono alla ricerca di funzionalità di sicurezza aggiuntive, hanno la possibilità di passare all’app a pagamento di Avira, che comprende anche il monitoraggio delle violazioni dei dati, il controllo del caveau delle password e assistenza clienti prioritaria a soli US$ 2,67 / al mese. Se hai anche bisogno di un buon antivirus, puoi combinare Avira Password Manager con il software antivirus premium di Avira.Viene offerta una garanzia soddisfatti o rimborsati di 60 giorni su tutti i piani annuali per provare il prodotto senza rischi.
Conclusione:
Avira Password Manager Free è sicuro, intuitivo e permette di memorizzare un numero illimitato di password su più dispositivi. Avira ha una crittografia AES a 256 bit, una politica di zero-knowledge, e offre il login biometrico per i dispositivi mobili e un autenticatore TOTP integrato. L’aggiornamento alla versione a pagamento dell’app ti dà accesso alla verifica della sicurezza del caveau e al monitoraggio delle violazioni dei dati.
Scarica Avira Password Manager gratis
Leggi la nostra recensione completa di Avira Password Manager >
5. RoboForm — Facile da usare e con eccellente riempimento dei moduli

RoboForm Free è sicuro, intuitivo e offre funzioni di riempimento dei moduli fra le migliori sul mercato: la maggior parte dei password manager memorizza e compila semplici moduli web, ma RoboForm è in grado di inserire informazioni nei formulari web più avanzati con una precisione perfetta.
RoboForm Free offre anche l’archiviazione illimitata delle password e le funzioni di audit, memorizzazione dei preferiti e accesso di emergenza. Tuttavia, a differenza di quello di Dashlane, l’accesso di emergenza di RoboForm permette solo di riceverlo, non di concederlo ad altri
Purtroppo, RoboForm Free copre solo un dispositivo e mancano le soluzioni 2FA. Per ottenere il supporto multipiattaforma, la 2FA, il backup sul cloud e una cartella sicura per condividere accessi, è necessario fare l’upgrade a RoboForm Everywhere (US$ 0,99 / al mese). Chi ha famiglia dovrebbe dare un’occhiata a RoboForm Everywhere Families, che copre fino a 5 utenti al prezzo di US$ 27,70 / anno. Entrambi i piani a pagamento di RoboForm sono significativamente più accessibili rispetto a servizi concorrenti dotati di strumenti simili.
Conclusione:
RoboForm è semplice da usare e vanta il miglior riempitore di moduli al momento disponibile, il quale consente di riempire automaticamente e in modo intuitivo e affidabile sia moduli web semplici che complessi. Oltre alle suddette funzioni, offre il monitoraggio delle password, l’archiviazione dei preferiti e lo spazio di archiviazione senza limiti per le password, ma solo su un singolo dispositivo. È una fantastica scelta per gli utenti di gestori di password alle prime armi che desiderano coprire un cellulare o un computer portatile, tuttavia preferirei che RoboForm offrisse la sincronizzazione multidispositivo nella sua versione gratuita, proprio come i gestori di password LastPass e Avira.
Leggi la nostra recensione completa di RoboForm >
6. Sticky Password — Elevata compatibilità con i browser e versione USB portatile

Sticky Password Free offre la memorizzazione illimitata di password su un numero illimitato di dispositivi, ma non si sincronizza tra i dispositivi, come fanno invece LastPass e Avira Password Manager. Detto questo, però, a differenza di gran parte dei password manager, che sono compatibili solo con i browser più popolari, Sticky Password funziona su oltre 10 browser, inclusi quelli specializzati come Pale Moon e Seamonkey.
Su Windows, Sticky Password Free include anche la portabilità USB, vale a dire che puoi scaricare la tua cassaforte su una chiavetta USB e accedere a Sticky Password su qualsiasi PC Windows. Questo risulta particolarmente utile per studenti e viaggiatori, persone che hanno spesso bisogno di accedere ai loro account online da diversi computer.
Mi piace anche che il piano gratuito includa l’accesso biometrico, in modo da poter utilizzare l’impronta digitale o la scansione del volto per accedere alla tua cassaforte di password su qualsiasi dispositivo che supporti questa tecnologia.
Il piano gratuito di Sticky Password, però, non prevede la possibilità di condividere credenziali. La versione gratis di Dashlane, invece, consente la condivisione sicura di 5 password con amici, familiari o colleghi di lavoro.
Passando a Sticky Password Premium (US$ 29,99 / anno), saranno disponibili anche le funzioni di sincronizzazione tra più dispositivi, la condivisione delle password e il backup sicuro sul cloud. Inoltre, parte di ogni acquisto viene destinato a una no-profit dedita all protezione dei lamantini!
Conclusione:
Sticky Password Free offre una memorizzazione illimitata delle password su un numero illimitato di dispositivi.Inoltre, supporta più di 15 browser, offre l’accesso biometrico e include la portabilità USB su Windows, perfetta per viaggiatori e studenti. Mancano però l’accesso di emergenza e la funzione per condividere password in sicurezza. Passando a Sticky Password Premium si ottiene la sincronizzazione multidispositivo e la condivisione delle password a un prezzo piuttosto basso.
Scarica Sticky Password Gratuitamente .
Leggi la nostra recensione completa di Sticky Password >
7. Bitwarden — Opzione open-source con spazio di archiviazione senza limiti per le password

Bitwarden Free fornisce l’archiviazione di password senza limiti su tutti i dispositivi che desideri. L’unico altro password manager 100% gratis di questa lista con un’offerta illimitata è Avira Password Manager (anche LastPass consente di memorizzare un numero illimitato di password, ma bisogna scegliere fra dispositivi mobili o desktop).
Bitwarden è open source, vale a dire che il suo codice sorgente è accessibile liberamente online e chiunque può ispezionarlo per assicurarsi che sia privo di vulnerabilità. È inoltre un’ottima cosa che Bitwarden sia stato controllato con processi di audit indipendenti, un livello di trasparenza che genera fiducia verso un provider di servizi.
Bitwarden, però, non è molto user-friendly, quindi non è ideale per principianti. Anche se è molto più difficile da usare rispetto a concorrenti come Dashlane e 1Password, può costituire comunque una buona opzione per utenti capaci con la tecnologia in cerca di un password manager altamente personalizzabile.
Inoltre, il salvataggio automatico e la compilazione automatica di Bitwarden sono decisamente inadeguati. Ho passato un sacco di tempo a modificare la mia cassaforte di password e a inserire manualmente nuove credenziali, considerato che Bitwarden mi ha dato problemi a salvarle e inserirle automaticamente.
Effettuando l’upgrade alla versione premium di Bitwarden, che costa solo US$ 10,00 / anno, ottieni alcune ottime funzioni di sicurezza, come la 2FA con metodi biometrici, strumenti per l’audit del livello di sicurezza delle password e dello spazio di archiviazione criptato.
Conclusione:
Bitwarden Free è un password manager sicuro e open source che offre archiviazione di password illimitata su un numero illimitato di dispositivi. È sicuramente il password manager con la minor usabilità della mia lista, mentre a livello di funzioni, il salvataggio e il riempimento automatico possono mostrarsi di qualità incostante. Tuttavia, se non ti dispiace esplorare in dettaglio le funzionalità del tuo password manager, Bitwarden è un’ottima scelta.
Leggi la nostra recensione completa di Bitwarden >
Confronto fra i migliori password manager gratuiti del 2023.
Come scegliere il miglior password manager gratuito per le tue esigenze nel 2023
- Accesso gratuito. Un gestore di password dovrebbe offrire un piano gratuito o una prova gratuita che permetta di testare la maggior parte delle sue funzioni. Ad esempio, Dashlane offre un piano gratuito, mentre 1Password permette una prova gratuita di 14 giorni.
- Sicurezza. Io consiglio solo i password manager gratuiti che utilizzano la crittografia AES a 256 bit e sono caratterizzati da un’architettura a conoscenza zero. Alcune delle mie prime scelte, tra cui Dashlane, 1Password e LastPass, prevedono anche l’autenticazione a due fattori (2FA).
- Caratteristiche. In genere, gli strumenti di gestione delle password tendono a riservare le loro caratteristiche migliori agli utenti a pagamento. Tutti i gestori di password nel mio elenco, invece, hanno abbonamenti gratuiti con funzionalità di base per la gestione delle password, come la generazione di password sicure, il salvataggio automatico e l’inserimento automatico, e alcuni di essi hanno anche funzionalità aggiuntive come la verifica e la condivisione delle password e l’accesso con dati biometrici.
- Prestazioni. Tutti i gestori di password gratuiti presenti nel mio elenco consentono di generare password sicure senza alcun problema e sono quasi tutti in grado di salvare e autocompilare gli accessi.
- Usabilità. Non è accettabile che un password manager sia difficile da usare. Per i servizi della mia lista è un gioco da ragazzi rilevare e salvare nuove password, immettere automaticamente le credenziali salvate, generare nuove password e modificare le impostazioni della cassaforte di password.
- Assistenza clienti. Tutti i migliori prodotti da me suggeriti forniscono un’ottima assistenza ai clienti per mezzo di archivi di informazioni utili e approfondite, di forum attivi o di un’assistenza via e-mail.
- Prezzi convenienti. Se un password manager ha degli abbonamenti a pagamento, questi devono essere convenienti e devono fornire un buon valore aggiunto grazie alla presenza di valide funzionalità aggiuntive. Inoltre, alcuni gestori di password offrono anche una garanzia di rimborso: Dashlane, ad esempio, prevede una garanzia di rimborso da 30 giorni per ogni acquisto.
Rischi e svantaggi dell’uso di un password manager gratuito
Di solito raccomando di stare alla larga dai password manager gratis, perché nella maggior parte dei casi non sono sicuri: mancano di una solida crittografia e non usano protocolli di tipo zero-knowledge (vale a dire l’azienda che ti offre il servizio potrebbe accedere alle tue password), oltre a presentare carenze a livello di sicurezza che potrebbero venire sfruttate da terzi.
Ci sono però anche alcuni password manager gratuiti di qualità, come quelli inseriti nella mia lista. Forniscono le caratteristiche standard del settore, come una crittografia di livello bancario, la capacità di salvare le password e inserirle automaticamente, oltre a uno strumento per generare credenziali sicure.
Tuttavia, alla maggior parte di questi servizi gratuiti mancano funzioni extra importanti come la condivisione (per passare in modo sicuro i tuoi login a contatti fidati), l’audit della cassaforte di password (per verifica la robustezza delle tue password esistenti e se siano filtrate online) e il monitoraggio del dark web (che ti avvisa se i tuoi account siano stati coinvolti in una violazione dei dati).
Anche se tutti i password manager gratuiti di questa lista offrono un buon servizio, presentano comunque notevoli limitazioni: ad esempio, Dashlane Free memorizza solo 50 password su 1 dispositivo, mentre Avira Password Manager Free non include l’audit completo delle password né avvisi in caso di violazione degli account.
Se cerchi massima protezione per tutte le tue password, è meglio acquistare un password manager di livello premium. La buona notizia è che i password manager di alta qualità hanno prezzi abbastanza accessibili. Ad esempio, Dashlane Premium è disponibile a soli US$ 4,99 / al mese e 1Password Personal costa solo US$ 2,99 / al mese. Inoltre, nella maggior parte dei casi, i migliori password manager offrono una prova gratuita o un’ampia garanzia soddisfatti o rimborsati (Dashlane ha una prova gratis di 30 giorni e una garanzia di rimborso sempre di 30 giorni, mentre 1Password fornisce un test gratuito di 14 giorni).
Scarica Dashlane Gratuitamente
Gestori di password gratuiti e a pagamento
Per quanto i gestori di password gratuiti come Dashlane, LastPass e Avira Password Manager siano molto utili nella gestione sicura delle password, i loro abbonamenti gratuiti non includono alcune utili funzionalità aggiuntive o prevedono una serie di spiacevoli limitazioni. Ad esempio, la versione gratuita di Dashlane ha un limite di 50 password per singolo dispositivo, la versione gratuita di LastPass non prevede l’accesso di emergenza e obbliga a scegliere tra la sincronizzazione delle password sul computer o su dispositivi mobili, mentre Avira Password Manager Free non prevede la verifica delle password e il monitoraggio delle violazioni dei dati.
I migliori password manager a pagamento, invece, solitamente sono dotati di funzionalità aggiuntive come la condivisione delle password, l’accesso di emergenza e il monitoraggio del dark web. Inoltre, la maggior parte dei gestori di password a pagamento non pone limiti al numero di password che si possono memorizzare e al numero di dispositivi su cui è possibile memorizzarle. Inoltre, scegliendo un password manager a pagamento, è probabile che l’assistenza clienti sia migliore: ad esempio, la versione gratuita di RoboForm offre solo l’assistenza via e-mail 24 ore su 24, 7 giorni su 7, mentre per gli abbonamenti a pagamento è previsto un servizio prioritario di assistenza via e-mail, oltre all’assistenza telefonica e via chat.
In generale, è consigliabile scegliere un gestore di password gratuito solo per provare il servizio prima di acquistarlo, e optare per un servizio a pagamento, la cui qualità è nettamente superiore.
Scarica Dashlane Gratuitamente
Suggerimenti per migliorare la sicurezza delle password nel 2023
I password manager gratuiti hanno dei limiti e non sono in grado di proteggere al 100% le password da tutti i pericoli della rete: ad esempio, le versioni gratuite di Dashlane e LastPass non prevedono il monitoraggio del dark web (quindi, non possono avvisare l’utente nel caso in cui la sua password sia stata divulgata nel dark web) e Avira Password Manager Free non contempla la verifica delle password (quindi, non informa l’utente sulla presenza di password deboli o duplicate).
Detto ciò, un servizio gratuito potrebbe essere sufficiente per chi non vuole spendere per un password manager a pagamento, a patto che si seguano alcuni consigli per la sicurezza delle password, elencati qui di seguito:
- Utilizzare una password diversa per ogni account. Non si deve mai usare la stessa password per gli account importanti, come la posta elettronica, i social media o la banca: se un hacker riuscisse a scoprire la tua password, potrebbe impossessarsi di tutti i tuoi account.
- Attivare il 2FA per il proprio account. Molti servizi online prevedono l’accesso con 2FA, e io consiglio vivamente di attivarlo, in modo da scongiurare il rischio che un hacker possa rubare la tua password e compromettere il tuo account, non avendo accesso ai codici 2FA generati sul tuo dispositivo.
- Modificare le password compromesse. Nel caso in cui un sito su cui hai un account subisse una violazione dei dati, il mio consiglio è quello di modificare al più presto la password del tuo account sul sito. È possibile verificare eventuali violazioni e divulgazioni in rete delle proprie password utilizzando lo strumento Have I Been Pwned tool. La versione gratuita di Dashlane indica l’eventuale presenza di password violate e avvisa l’utente in caso di violazione dei dati.
- Utilizzare un software antivirus. I gestori di password possono proteggere l’utente dai siti fake, ma non possono prevenire le infezioni causate dai malware. Utilizzando un programma antivirus sul tuo dispositivo, potrai assicurarti che nessun malintenzionato sia in grado di compromettere la sicurezza dei tuoi login. Esistono moltissimi antivirus di alto livello, ma il mio preferito è Norton 360, perché ha uno scanner anti-malware molto sofisticato, tassi di rilevamento quasi del 100%, il monitoraggio del dark web e la protezione da ransomware.
- Evitare le reti Wi-Fi non sicure. I criminali informatici sono in grado di spiare il tuo traffico online sulle reti non sicure (come gli hotspot Wi-Fi che non richiedono password) e potrebbero quindi rubare le tue credenziali di accesso. Chi non ha altra scelta se non quella di utilizzare una rete non protetta, è bene che si colleghi prima a una VPN, per rendere illeggibili i propri dati. Gli abbonamenti a pagamento di Dashlane comprendono l’accesso a un’ottima VPN, ma sul mercato vi sono anche alcune VPN gratuite e sicure, come ProtonVPN.
- Accedere solo ai siti HTTPS. I siti HTTPS prevedono la crittografia di tutti i dati condivisi tra loro e il dispositivo dell’utente, diversamente dai siti HTTP, i cui gestori potrebbero spiare i dati dell’utente (comprese le password).
Scarica Dashlane Gratuitamente
Servizi ben noti ma che non sono entrati in questa classifica
- Keeper. Keeper è molto sicuro, è dotato di un sacco di funzioni e ha applicazioni facili da usare per tutti i dispositivi più famosi, ma trovo che l’abbonamento gratuito sia fin troppo ridotto: mancano praticamente tutte le funzioni e si può usare su un singolo dispositivo.
- True Key. True Key è un password manager decente, ma il suo piano gratis consente di memorizzare solo 15 password, che per me non è abbastanza (per chiunque, in realtà). Un altro aspetto che non mi piace di True Key è la mancanza di una funzione per la condivisione delle password.
- KeePass. KeePass è gratuito e open source, ma la sua versione ufficiale è disponibile solo per Windows e ho trovato molto difficile usare l’app. Inoltre, per utilizzare KeePass sul browser sono necessari plugin aggiuntivi, cosa estremamente scomoda.
Domande frequenti
Il mio dispositivo/browser non ha già un gestore di password gratuito?
I browser come Chrome e Firefox e i sistemi operativi mobili come Android e iOS hanno gestori di password integrati e gratuiti, ma non sono così utili come i gestori di password di terze parti. Tutti i gestori di password di terze parti forniscono funzionalità e sicurezza migliori di quelle già integrate in Chrome, iOS e Android.
I gestori di password gratuiti di terze parti includono una varietà di caratteristiche uniche che non sono presenti nei gestori di password integrati, come ad esempio:
- Controllo della password. Se le vostre password sono semplici e ripetitive, è super facile per un hacker craccare i vostri login. L’audit del livello di sicurezza delle password analizza l’intera cassaforte alla ricerca di password troppo semplici o ripetute. Dashlane offre uno strumento di audit delle password che funziona a dovere, oltre ad essere molto intuitivo.
- Autenticazione a 2 fattori (2FA). Molti password manager, ad esempio Dashlane e 1Password, sono compatibili con tool di autenticazione di terze parti che utilizzano una password monouso per verificare la tua identità. Questo significa che la tua cassaforte di password resterà al sicuro anche nel caso in cui qualcuno scopra la tua Master Password.
- Crittografia sicura. I gestori di password utilizzano la crittografia AES a 256 bit, che è la stessa crittografia utilizzata da banche e militari in tutto il mondo. Molti gestori di password integrati non hanno una crittografia altrettanto buona.
- Strumento di autenticazione integrato. Prodotti come LastPass e Avira Password Manager integrano uno strumento di autenticazione, risparmiando tempo nell’accesso a siti web che supportano la 2FA.
I gestori di password gratuiti sono abbastanza buoni?
I gestori di password gratuiti hanno moltissime caratteristiche, ma ogni gestore di password gratuito ha alcune limitazioni che influenzeranno la vostra esperienza utente e la vostra sicurezza.
Ad esempio, Dashlane Free ti limita a 50 password, quantità che potrebbe non bastare a tutti. Inoltre, LastPass Free non include l’accesso di emergenza, quindi nessun altro potrà accedere al tuo account in caso di problemi.
I gestori di password a pagamento non sono molto costosi, e i migliori includono il monitoraggio del dark web, la chat e l’archiviazione criptata, la condivisione illimitata delle password e l’accesso di emergenza nel caso in cui non si riesca ad accedere al proprio account. Dashlane Premium fornisce anche una VPN molto veloce!
I gestori di password gratuiti possono essere abbastanza buoni per alcuni utenti, ma consiglio comunque di pagare qualche dollaro al mese per un gestore di password premium di alta qualità.
I gestori di password di terze parti sono sicuri?
I gestori di password sono progettati per proteggere tutte le password, così come i dati della carta di credito e gli appunti privati. Può essere spaventoso affidare tutte queste informazioni sensibili a un solo programma, ma i gestori di password ti rendono effettivamente più al sicuro online. Ecco come:
- Crittografia sicura. La maggior parte dei gestori di password memorizzano il vostro vault sui loro server, il che rende facile la sincronizzazione tra i dispositivi. Prima che i dati escano dal dispositivo, vengono crittografati utilizzando la crittografia AES a 256 bit end-to-end, che codifica i dati in modo così completo da renderli impossibili da decifrare.
- Architettura di tipo zero-knowledge. Un buon password manager è costruito con un’architettura a conoscenza zero, vale a dire che solo tu puoi accedere ai dati memorizzati. Con un design di questo tipo, neppure l’azienda che offre il servizio né i suoi sviluppatori possono vedere le tue password o i dettagli delle carte di pagamento. Anche se i sistemi dell’azienda venissero hackerati, quindi, nessuno potrebbe sottrarre le tue informazioni.
- Compilazione automatica. Gli hacker spesso rubano le password degli utenti utilizzando lo screen logging e lo spyware keylogging – questo pericoloso malware può registrare ciò che accade sul vostro schermo e ogni pressione di tasti sulla vostra tastiera. Compilando automaticamente le password, i gestori di password impediscono ai dati di login di essere visualizzati sullo schermo o inseriti nella tastiera.
- Generatori di password. Se non viene utilizzato un gestore di password, allora le password sono probabilmente facili da ricordare per voi e facili da decifrare per un hacker. I generatori di password sono integrati in ogni gestore di password, e creano password completamente casuali e complesse con numerosi simboli, cifre e lettere che il vostro gestore di password può ricordare facilmente, ma che sono molto difficili da decifrare.
I gestori di password aumentano la vostra sicurezza proteggendovi dagli screen logger, generando password molto complesse e proteggendo i vostri dati dietro una crittografia sicura. È molto più sicuro usare uno di questi gestori di password piuttosto che cercare di destreggiarsi con tutte le password da soli.
Come vengono violati gli account?
Le violazioni della password avvengono più frequentemente a causa di un errore dell’utente. Le password possono essere rubate con malware keylogging o crackate attraverso attacchi di forza bruta – che lancia migliaia di password nel campo di login fino a quando una di esse fa clic.
LastPass consente di proteggere il proprio vault di password utilizzando le applicazioni di autenticazione come Authy, che generano una password temporanea una tantum – per accedere a LastPass sono necessarie sia la password una tantum che la Master Password. Ciò significa che chiunque utilizzi la tua Master Password per hackerare il tuo vault da remoto non può farlo senza avere anche il tuo dispositivo fisico con l’applicazione di autenticazione su di esso.
Anche i grandi siti web possono soccombere a violazioni di dati – gli hacker si introducono nei server di un’azienda e rilasciano tutti i dati di accesso dei loro utenti nella rete oscura. Gli hacker possono quindi accedere al tuo account sul sito violato e utilizzare le informazioni del tuo account per penetrare sempre più nei tuoi account. Questo è il motivo per cui è importante utilizzare un gestore di password che fornisce notifiche sulle violazioni, come Dashlane, 1Password e LastPass.
È sicuro usare il password manager integrato di Apple?
Sì, il password manager integrato di Apple (chiamato Portachiavi iCloud) è un gestore di password sicuro e disponibile gratis su dispositivi iOS e macOS. Utilizza la crittografia end-to-end e un’architettura di tipo zero-knowledge (quindi Apple non ha accesso alle tue password).
Il password manager di Apple può generare password solide e memorizzare credenziali di account, numeri di carte di credito e password di reti Wi-Fi. Inoltre è dotato di compilazione automatica, audit del livello di sicurezza (che avvisa se le password sono deboli, riutilizzate o compromesse perché coinvolte in una violazione dei dati) e supporto 2FA per applicazioni come Google Authenticator o Authy. Per accedere alle tue password dovrai verificare la tua identità tramite codice di accesso o sistema biometrico (FaceID su iOS e TouchID su macOS).
Anche se è sicuro usare il password manager integrato di Apple, non è così comodo né completo quanto i suoi migliori concorrenti, come 1Password o Dashlane. Ecco perché:
- Funziona solo sui dispositivi Apple, quindi non puoi condividere in modo sicuro le password con i membri della tua famiglia o gli amici che usano smartphone Android e computer Windows o Linux.
- Non c’è un’app dedicata per password manager, ma devi accedervi dalle impostazioni del tuo dispositivo iOS o macOS, cosa che può risultare confusionaria.
- Manca un accesso di emergenza per consentire a un utente di tua fiducia di accedere al tuo account se ne perdi l’accesso o per qualche ragione non puoi entrarvi (Dashlane include l’accesso di emergenza nel suo piano gratuito).
- Non può memorizzare numeri di passaporto, dati medici o altri dettagli del genere (al contrario di 1Password).
È sicuro usare Google Password Manager?
Google Password Manager è gratis e inserisce automaticamente nomi utente, indirizzi e-mail e password, però non offre lo stesso livello di sicurezza dei migliori password manager presenti nella mia lista. Infatti non sono riuscito a trovare alcuna prova del fatto che Google Password Manager utilizzi la crittografia end-to-end e un’architettura di tipo zero-knowledge (vale a dire che Google potrebbe vedere le tue password, una sciagura per la tua privacy).
Inoltre, Google Password Manager non consente la condivisione sicura, quindi se vuoi passare una password a qualcuno dovrai trovare un altro modo protetto per farlo. Non mi piace nemmeno il fatto che Google non richieda l’autenticazione a due fattori quando vuoi visualizzare le tue password. Di conseguenza, chiunque abbia accesso al tuo browser e alla password del tuo account Google potrà vedere tutte le tue credenziali salvate!
È sicuro usare Firefox Password Manager?
Firefox Password Manager è gratis e offre un buon livello di sicurezza: cripta le tue password, ne genera di robuste, compila automaticamente i campi di accesso e ti avvisa se le tue credenziali vengono divulgate online. Detto questo, però, non lo trovo uno strumento per la gestione delle password altrettanto valido quanto gli altri migliori password manager gratis citati in questo articolo (ad esempio 1Password o Dashlane).
La questione principale con il password manager di Firefox è che non specifica il tipo di crittografia che utilizza (tutti i migliori gestori di password adottano la crittografia AES a 256 bit). Inoltre, Firefox sostiene di non poter vedere le tue password nel caso in cui abiliti Firefox Sync (una funzione per sincronizzare i tuoi dati su diversi dispositivi), ma non sono riuscito a trovare alcuna prova che Firefox utilizzi un’architettura di tipo zero-knowledge.
Inoltre, anche se Firefox usa una password primaria (per accedere alle tue credenziali salvate), non mi piace che non sia abilitata per impostazione predefinita: se non imposti una password principale, chiunque abbia accesso al tuo browser potrà vedere tutte le tue credenziali. A Firefox Password Manager mancano anche altre funzioni di sicurezza presenti nella maggior parte dei migliori password manager, come la condivisione sicura (per usare in maniera protetta una o più credenziali di accesso con altri utenti), l’audit di sicurezza delle password (che ti avvisa se ne hai riutilizzate o salvate di deboli) e il supporto per l’autenticazione a due fattori (che aggiunge un ulteriore passaggio di verifica dell’identità per accedere ai propri account).