Dove sono memorizzate e archiviate le informazioni degli accessi ai siti web

Informazioni sulla versione
  • ID versione: 35841
  • Data di creazione:
  • Autore: Michele Rodaro
  • Commento: recuperata immagine Password richiesta
  • Revisionata:
  • Revisionata:
  • Revisionata da: michro
  • Approvata?
  • Versione corrente? No
  • Pronta per la localizzazione: No
Sorgente della versione
Contenuto della versione

In questo articolo viene spiegato il sistema di salvataggio delle credenziali, in modo da poter sempre sapere se in Firefox sono state archiviate le informazioni di accesso a uno o più siti web, quali siti hanno memorizzato tali dati e come controllare quali credenziali vengono utilizzate per gli accessi effettuati in modo automatico.

Come vengono memorizzate le credenziali di accesso

Le credenziali di accesso possono essere memorizzate dal sistema di gestione delle password integrato in Firefox grazie al quale i nomi utente e le password utilizzati per accedere a siti web vengono archiviati in modo sicuro ed inseriti in modo automatico alla successiva visita del sito. Per nozioni generali sull'utilizzo del sistema di gestione delle password, leggere l'articolo Salvare le password.

remember_password_win
remember_password_mac

remember_password_linux

bb244c89682f6a6d52ad17bb3eb60ea8-1234721242-339-5.png

bb244c89682f6a6d52ad17bb3eb60ea8-1235151502-364-1.png

Le credenziali di accesso possono essere salvate e memorizzate anche nei cookie delle pagine web. Un cookie è un insieme di informazioni memorizzate dal sito web visitato nel computer dell'utente. I cookie spesso memorizzano le impostazioni dell'utente relative a un sito web (ad esempio, la lingua preferita e la posizione). Quando si visita nuovamente il sito web, i cookie vengono ritrasmessi dal browser al sito. Questo consente al sito di essere visualizzato con le informazioni personalizzate che soddisfano le esigenze dell'utente. Per ulteriori informazioni sui cookie, leggere l'articolo Gestione dei cookie.

In modo più specifico, i cookie di un sito web memorizzano in modo sicuro i nomi utente e le password utilizzate dall'utente per accedere al siti e quindi compilano automaticamente quelle credenziali di accesso quando si visita nuovamente il sito. In alcuni browser, ogni cookie di un sito web consiste in un piccolo file ma in Firefox tutti i cookie dei siti web vengono memorizzati in un singolo file denominato cookies.sqlite e posizionato all'interno della cartella del profilo di Firefox. Per ulteriori informazioni sulla cartella del profilo di Firefox, leggere l'articolo Profili.

Vantaggi e svantaggi dell'archiviare le credenziali di accesso

Di seguito sono elencati i vantaggi e gli svantaggi di ciascun metodo.

Il sistema di gestione delle password integrato in Firefox

Dal momento che le credenziali di accesso utilizzate in una pagina web possono essere lette dall'amministratore della pagina stessa, trattandosi di dati riservati, potrebbe essere preferibile l'utilizzo di password e nomi utente diversi per ogni sito web a cui ci si registra. Purtroppo non è facile ricordare ogni singola password e nome utente che vengono utilizzati. Il sistema di gestione delle password integrato in Firefox aiuta a conservare le credenziali di accesso memorizzandole.

Un altro vantaggio dell'archiviazione delle credenziali di accesso per mezzo del sistema di gestione delle password integrato in Firefox, è il fatto di poter gestire facilmente tutte le credenziali da un'unica posizione. Invece di visitare ciascun sito web ogni volta che si desidera gestire diversamente un accesso, è possibile gestire tutte le credenziali dal browser Firefox. Con il sistema di gestione delle password integrato in Firefox, è possibile visualizzare e modificare velocemente i propri nomi utente e password. Per maggiori informazioni, leggere l'articolo Password manager - Remember, delete and change saved passwords in Firefox.

Lo svantaggio dell'archiviazione dei dati di accesso con il sistema di gestione delle password integrato in Firefox è che, nel caso si utilizzi un'unica semplice password per tutti i siti, l'utente è più vulnerabile all'identificazione e al furto delle informazioni personali di accesso. L'articolo Scegliere password più sicure illustra come configurare password sicure.

Infine, anche se il sistema di gestione delle password integrato in Firefox consente di archiviare i nomi utente e le password nel disco fisso in formato crittografato, chiunque possa accedere fisicamente al computer può sempre leggerle o utilizzarle. L'articolo Utilizzare una password principale per proteggere le password salvate illustra come prevenire l'uso improprio dei dati nel caso in cui il computer venga perso o rubato.

Il vantaggio di archiviare le credenziali di accesso ai siti web tramite i cookie dei siti è rappresentato dal fatto che i cookie sono in grado di memorizzare una vasta gamma di informazioni, come i dati di identificazione personale quali nome, indirizzo, indirizzo e-mail o numero di telefono.

Lo svantaggio di archiviare i dati di accesso con i cookie di un sito web risiede nel fatto che i cookie sono trasmessi dal browser al sito web e viceversa e possono essere intercettati allo scopo di ottenere i nomi utente e le password.

Infine, ogni cookie di un sito web ha una specifica data di scadenza che, al suo raggiungimento, potrebbe far perdere le informazioni di accesso rendendo necessario in questo caso digitare nuovamente tali dati.

Vantaggi e svantaggi dell'utilizzo di una password principale

masterpassword_1_win

Il vantaggio è la possibilità di impedire ad altri utenti che utilizzano lo stesso computer di visualizzare l'elenco di nomi utente e password utilizzati e memorizzati da Firefox o Thunderbird. A chiunque possa accedere fisicamente al computer bastano solo pochi minuti per visualizzare l'elenco. Impostando una password principale, a chiunque altro navighi con quel profilo verrà richiesto di inserirla non appena si renda necessario l'utilizzo di una delle password memorizzate.

Lo svantaggio di utilizzare una password principale è che se viene persa o dimenticata oppure si preferisce disattivare tale caratteristica, dovrà essere azzerata la password principale provocando la rimozione di tutte le credenziali archiviate. Infatti questa procedura è studiata per impedire a chi semplicemente possa azzerare la password principale di accedere alle password memorizzate. Per maggiori informazioni sulla procedura di rimozione della password principale, leggere l'articolo Reset your master password if you've forgotten it.

Eliminare nomi utente e password in Firefox

È possibile gestire facilmente i dati di accesso memorizzati in Firefox. L'articolo Salvare le password spiega come eliminare nomi utente e password.

Eliminare i cookie dei siti web

È inoltre possibile gestire i cookie dove sono memorizzate le informazioni di accesso. Per eliminare i cookie di uno o più siti web memorizzati nel computer in uso leggere l'articolo Eliminare i cookie.

Gestione delle credenziali di accesso tramite strumenti di terze parti

Esistono strumenti di terze parti (siti web e applicazioni desktop) grazie ai quali è possibile memorizzare le informazioni di accesso ed utilizzarle da qualsiasi browser (Firefox, Chrome, Safari, ecc.). Spesso forniscono ulteriori caratteristiche quali generazione casuale delle password, criteri di scelta delle password e sicurezza per ulteriori informazioni personali (numero delle carte di credito, documenti riservati, dati su conti bancari e polizze assicurative o altro).

I più noti programmi di gestione delle credenziali

Di seguito vengono elencati tre programmi di gestione delle credenziali di accesso che forniscono una modalità sicura per l'archiviazione delle informazioni:

RoboForm è il più conosciuto programma di gestione delle credenziali e compilatore di moduli web che rende gli accessi automatici con un semplice clic, il che lo rende molto efficace soprattutto per le aziende e per i loro dipendenti.

1Password funziona particolarmente bene con tutti i browser e memorizza non solamente le password ma altre informazioni, come ad esempio numeri di carte di credito, informazioni bancarie, licenze software e dati identificativi dell'utente.

KeePass è un programma di gestione delle password gratuito ed è disponibile per quasi tutte le piattaforme di uso comune, inclusi i dispositivi mobili.