== Bitwarden == Il dipartimento offre in via sperimentale un servizio di gestione password centralizzato (Password Manager). La piattaforma si basa sul software opensource Bitwarden ed è consultabile via web all'indirizzo https://bitwarden.di.unimi.it\\ Il servizio è aperto a tutto il personale del dipartimento. Sono esclusi gli studenti e i collaboratori esterni.\\ Per motivi di sicurezza, attualmente il servizio è raggiungibile esclusivamente dalle reti italiane.\\ == Principali caratteristiche == * dati crittografati e sicuri * memorizza qualunque tipo di dato testuale attraverso una sola password * multipiattaforma \\ ---- == Vantaggi == * L'uso di un password manager consente la memorizzazione **criptata** di tutte le proprie password in un unica cassaforte virtuale a cui è possibile accedere conoscendo esclusivamente una password principale (denominata **MasterPassword**). La masterpassword è l'unica password che non deve essere scritta da nessuna parte, mantenerla segreta ed eventualmente ricordata a memoria. * È possibile memorizzare in modo sicuro username e password, carte di credito, codici PIN o qualunque altra informazione testuale. È anche possibile caricare nella cassaforte dei piccoli files. * Le login possono essere anche molto complesse e non è necessario ricordarsele a memoria oppure trascriverle in altri documenti meno sicuri. Ci penserà bitwarden a richiamarle al momento opportuno. * I dati possono essere organizzati in cartelle per un facile recupero oppure accessibili tramite una ricerca per parola. Una funzionalità opzionale consente la condivisione delle password con un gruppo di utenti. * È anche possibile abilitare la funzionalità di sicurezza avanzata OTP (One Time Password) richiesta dalle autenticazioni a due passaggi (2FA). == Sicurezza == * Tutti i dati sono cifrati localmente sia sul server sia sui propri terminali attraverso lo standard AES 256bit. L'autenticazione tra client e server tramite masterpassword avviene attraverso lo standard sicuro PBKDF2 SHA-256. Il furto del computer o del cellulare non consente quindi ai ladri l'accesso ai dati. * Nessuno è in grado di decifrare i vostri dati se non si conosce la masterpassword. * La sessione di autenticazione al servizio può avvenire tramite una procedura a due fattori (2FA). Il primo accesso dal terminale deve avvenire tramite la masterpassword e un codice temporaneo, generato al momento da un programma autenticatore o da una chiavetta fisica. Successivamente è possibile accreditare quel terminale come sicuro ed evitare il secondo passaggio, fino al prossimo logout. Si consiglia __vivamente__ l'attivazione di questa procedura per aumentare la sicurezza. * Se non ci si è disconnessi dal proprio account nel client, è comunque possibile consultare le password memorizzate localmente anche se il proprio computer o cellulare è offline oppure è su una rete estera in quel momento: la sincronizzazione delle password (soprattutto quelle eventualmente modificate) non si attiva, tuttavia è possibile visionare le password già presenti sull'apparato. Il logout invece cancella tutti i dati presenti sul device. == Altre informazioni == * Non c'è modo di recuperare l'accesso ai dati e alle password criptate se non ci si ricorda la masterpassword, neanche da parte degli amministratori del server o da tecnici esterni. * Bitwarden offre l'accesso alle proprie password attraverso l'indirizzo web, un'applicazione per iOS o Android oppure un plug-in da installare nel browser. Tali applicazioni consentono anche la creazione al volo di password casuali, complesse e lunghe. ---- \\ == Come richiedere il servizio == - Richiedere un account sul server, inviando una mail all'indirizzo bitwarden (at) di.unimi.it e specificando l'email di riferimento da attivare. - Seguire le istruzioni per registrarsi sul sito. {{ servizi:servtec:invito1.png?linkonly |}} {{ servizi:servtec:invito2.png?linkonly |}}\\ //Nb: Se l'invito proviene da un'organizzazione/gruppo, occorre attendere anche la conferma dell'amministratore.// - (opzionale) installare il plugin nel browser per richiamare velocemente le password durante la navigazione. Prima di effettuare il login, indicare il server del dipartimento all'interno dell'{{servizi:servtec:plugin_bitwarden.png?linkonly|ingranaggio}}: https://bitwarden.di.unimi.it - (opzionale) [[https://bitwarden.com/download/|installare]] l'app sul cellulare o sul computer. Anche in questo caso, prima di effettuare il login, indicare il server del dipartimento all'interno dell'ingranaggio: https://bitwarden.di.unimi.it - Per assistenza o per richiedere informazioni su funzionalità avanzate, scrivere a bitwarden (at) di.unimi.it