Strumenti Utente

Strumenti Sito


servizi:servtec:t_bitwarden
Bitwarden

Il dipartimento offre in via sperimentale un servizio di gestione password centralizzato (Password Manager). La piattaforma si basa sul software opensource Bitwarden ed è consultabile via web all'indirizzo https://bitwarden.di.unimi.it
Il servizio è aperto a tutto il personale del dipartimento. Sono esclusi gli studenti e i collaboratori esterni.
Per motivi di sicurezza, attualmente il servizio è raggiungibile esclusivamente dalle reti italiane.

Principali caratteristiche
  • dati crittografati e sicuri
  • memorizza qualunque tipo di dato testuale attraverso una sola password
  • multipiattaforma



Vantaggi
  • L'uso di un password manager consente la memorizzazione criptata di tutte le proprie password in un unica cassaforte virtuale a cui è possibile accedere conoscendo esclusivamente una password principale (denominata MasterPassword). La masterpassword è l'unica password che non deve essere scritta da nessuna parte, mantenerla segreta ed eventualmente ricordata a memoria.
  • È possibile memorizzare in modo sicuro username e password, carte di credito, codici PIN o qualunque altra informazione testuale. È anche possibile caricare nella cassaforte dei piccoli files.
  • Le login possono essere anche molto complesse e non è necessario ricordarsele a memoria oppure trascriverle in altri documenti meno sicuri. Ci penserà bitwarden a richiamarle al momento opportuno.
  • I dati possono essere organizzati in cartelle per un facile recupero oppure accessibili tramite una ricerca per parola. Una funzionalità opzionale consente la condivisione delle password con un gruppo di utenti.
  • È anche possibile abilitare la funzionalità di sicurezza avanzata OTP (One Time Password) richiesta dalle autenticazioni a due passaggi (2FA).
Sicurezza
  • Tutti i dati sono cifrati localmente sia sul server sia sui propri terminali attraverso lo standard AES 256bit. L'autenticazione tra client e server tramite masterpassword avviene attraverso lo standard sicuro PBKDF2 SHA-256. Il furto del computer o del cellulare non consente quindi ai ladri l'accesso ai dati.
  • Nessuno è in grado di decifrare i vostri dati se non si conosce la masterpassword.
  • La sessione di autenticazione al servizio può avvenire tramite una procedura a due fattori (2FA). Il primo accesso dal terminale deve avvenire tramite la masterpassword e un codice temporaneo, generato al momento da un programma autenticatore o da una chiavetta fisica. Successivamente è possibile accreditare quel terminale come sicuro ed evitare il secondo passaggio, fino al prossimo logout. Si consiglia vivamente l'attivazione di questa procedura per aumentare la sicurezza.
  • Se non ci si è disconnessi dal proprio account nel client, è comunque possibile consultare le password memorizzate localmente anche se il proprio computer o cellulare è offline oppure è su una rete estera in quel momento: la sincronizzazione delle password (soprattutto quelle eventualmente modificate) non si attiva, tuttavia è possibile visionare le password già presenti sull'apparato. Il logout invece cancella tutti i dati presenti sul device.
Altre informazioni
  • Non c'è modo di recuperare l'accesso ai dati e alle password criptate se non ci si ricorda la masterpassword, neanche da parte degli amministratori del server o da tecnici esterni.
  • Bitwarden offre l'accesso alle proprie password attraverso l'indirizzo web, un'applicazione per iOS o Android oppure un plug-in da installare nel browser. Tali applicazioni consentono anche la creazione al volo di password casuali, complesse e lunghe.


Come richiedere il servizio
  1. Richiedere un account sul server, inviando una mail all'indirizzo bitwarden (at) di.unimi.it e specificando l'email di riferimento da attivare.
  2. Seguire le istruzioni per registrarsi sul sito. invito1.png invito2.png
    Nb: Se l'invito proviene da un'organizzazione/gruppo, occorre attendere anche la conferma dell'amministratore.
  3. (opzionale) installare il plugin nel browser per richiamare velocemente le password durante la navigazione. Prima di effettuare il login, indicare il server del dipartimento all'interno dell'ingranaggio: https://bitwarden.di.unimi.it
  4. (opzionale) installare l'app sul cellulare o sul computer. Anche in questo caso, prima di effettuare il login, indicare il server del dipartimento all'interno dell'ingranaggio: https://bitwarden.di.unimi.it
  5. Per assistenza o per richiedere informazioni su funzionalità avanzate, scrivere a bitwarden (at) di.unimi.it
servizi/servtec/t_bitwarden.txt · Ultima modifica: da marcello

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki