Google password manager è sicuro?

Mi hanno chiesto via mail un parere sulla sicurezza. Un lettore mi dice di non salvare alcuna password sul PC, eccetto quella di Google. Mi chiede se sta facendo la cosa giusta dal punto di vista della sicurezza. Per capirlo va compreso cos’è un “password manager” (gestore delle password) e se Google password manager è sicuro, visto che è uno dei più diffusi ed utilizzati.

Mail in cui mi si chiede se google password manager è sicuro

Sicuramente chi mi scrive usa Google Chrome ed ha una casella Gmail. Questo browser infatti è il più usato, ed è comodo perché consente di aprire subito Gmail (uno dei servizi di posta elettronica più diffusi), in quanto ha integrato al suo interno il “password manager” (gestore delle password) di Google. Cos’è e come funziona un password manager?

Tutti noi abbiamo molte password da ricordare. E per essere sicure, devono essere abbastanza lunghe (per proteggersi dagli attacchi di forza bruta). Molte persone allora le scrivono su dei fogli di carta, ma è un approccio ovviamente poco sicuro. Un’alternativa migliore sarebbe quella di conservarle dentro ad una nota cifrata usando un programma o un’app dedicata, come ad esempio Evernote. In tal modo, dovrai ricordare una sola password: quella della nota in cui hai conservato tutte le altre.

Un password manager è un programma che conserva (ed inserisce automaticamente nei siti web) le tue password di accesso, proteggendole con un’unica password, chiamata “master password”. È un approccio molto sicuro perché è basato sulla “zero knowledge encryption”. Non spaventarti per l’inglese, perché è un concetto facilissimo da capire. Significa, in parole povere, che il password manager non conosce la tua password e non ha una specie di “passe-partout”, ovvero una chiave universale per sbloccare tutti gli account. Se non ricordi la tua master password, non sarai in grado di recuperare tutte le tue altre password.

Google password manager è sicuro perché è basato su questo approccio. Quindi la risposta alla domanda originaria è si: usare un password manager è un approccio molto sicuro alla protezione delle proprie password. Anzi: è uno dei migliori.

La tua indipendenza digitale inizia qui

👇👇👇