login LOGIN
CHIUDI chiudi
Il mio profilo

mostra
Hai dimenticato la password?
Inserisci l'indirizzo email di registrazione per reimpostare la password.
Segui le istruzioni che ti abbiamo inviato per posta elettronica.

Master password del password manager, come recuperarla

Ascolta l'articolo

Come funziona la Master password dei password manager più famosi a disposizione degli utenti e come recuperarla in caso di smarrimento. La guida sull’argomento

Gestore password Waniza/Shutterstock

Utilissimi e oramai indispensabili, i password manager sono quelle piccole utility (presenti sia sotto forma di estensione o plugin per browser, sia come applicazione per dispositivi mobili) che si occupano di memorizzare al nostro posto le coppie “nome utente e password” dei servizi online cui si è iscritti.

Tra i vari gestori di password, i migliori sono quelli che proteggono le nostre credenziali dietro lo scudo di un'ulteriore password (la cosiddetta master password): una sorta di chiave o combinazione che permette di aprire e chiudere la cassaforte digitale del programma.

Cosa accade, però, nel caso in cui dovessimo dimenticare la master password?

A differenza degli altri account, per recuperare la chiave d'accesso di un password manager non sarà sufficiente cliccare sul solito pulsante “Recupera password”.

Nella gran parte dei casi ci verrà chiesto di superare alcuni ostacoli che, a mo' di prova, permetteranno di “certificare” la propria identità.

I vari password manager, però, hanno policy e comportamenti differenti: vediamo insieme cosa bisogna fare.

 

  • 1. LastPass
    LastPass

    T. Schneider/Shutterstock

    Probabilmente il password manager più apprezzato e utilizzato, LastPass mette a disposizione dei suoi utenti un'intera guida dedicata al recupero delle credenziali del proprio account.

    Diverse le strade che è possibile seguire. Nel caso in cui ci si fosse dimenticata la master password e non si avesse modo di recuperarla, si dovranno seguire le procedure per attivare la One time password: una chiave d'accesso temporanea e utilizzabile in una sola occasione che permetterà di accedere al proprio account LastPass e resettare le credenziali.

    Affinché la password temporanea abbia successo, la procedura dovrà essere eseguita con un computer già usato con LastPass e sarà necessario avere ancora accesso all'indirizzo di posta elettronica utilizzato in fase di registrazione.

    Nel caso in cui si fosse cambiata recentemente la password master del proprio account e non ci fosse modo di ricordarla, si potrà tentare la strada della procedura di revert.

    Agendo in questa maniera, si potrà tornare all'ultima password utilizzata prima del cambio e avere nuovamente accesso alla propria cassaforte digitale.

    Bisogna, però, fare attenzione: insieme alla nuova password, saranno cancellati anche tutte le nuove credenziali aggiunte o modificate nel frattempo. Anche in questo caso sarà necessario accedere alla casella di posta elettronica utilizzata in fase di registrazione.

    Nel caso in cui nessuna delle due procedure appena descritte dovesse funzionare - perché, magari, si è utilizzato un indirizzo di posta elettronica temporaneo al quale non si riesce più ad accedere - resterà un'ultima opzione: cancellare il proprio account e cominciare da capo a salvare credenziali.

    Con l'accortezza, magari, di non dimenticare più la password master.

  • 2. Dashlane
    Password

    Maurice Yom/Shutterstock

    Le politiche utilizzate da Dashlane sono molto più restrittive rispetto a quelle di LastPass.

    Nel caso in cui ci si dimentichi la master password non si avranno a disposizione procedure per recuperarla: l'unica speranza sarà quella di utilizzare l'app di Dashlane sul proprio smartphone e di aver impostato l'accesso con codice numerico.

    Se così fosse, si sarà ancora in tempo per entrare nelle impostazioni del password manager e appuntarsi la chiave d'accesso su un fogliettino.

    In alternativa, una volta dentro le impostazioni dell'applicazione, si può anche decidere di resettare la password e cambiare in toto le credenziali di accesso.

    In caso contrario, si sarà costretti a cancellare il proprio account e crearne uno ex novo.

  • 3. KeePass
    Password Manager

    tsingha25/Shutterstock

    Come accade per Dashlane, nel caso in cui si dimentichi la master password del proprio account KeePass si avranno poche carte da giocare per tentare di recuperare l'accesso alla cassaforte digitale contenente le nostre credenziali.

    Anzi, di fatto le strade perseguibili si riducono ad una soltanto: ripristinare un vecchio backup della propria cassaforte e sperare di ricordare quanto meno una vecchia password.

    KeePass, infatti, salva il file contenente le credenziali sui vari dispositivi utilizzati dall'utente, mentre la sincronizzazione è affidata a servizi di cloud storage come Google Drive o Dropbox.

    Sarà quindi sufficiente recuperare uno dei vecchi salvataggi effettuati dal password manager ed effettuare il restore del database.

    In caso contrario, non resterà che cancellare l'account e cominciare da capo.

  • 4. 1Password
    1Password

    photo_gonzo/Shutterstock

    Anche gli utenti di 1Password potranno fare ben poco per accedere alla loro cassaforte nel caso in cui dimenticassero la master password.

    Come Dashlane, infatti, non ci sono procedure particolari che possano permettere di recuperare le credenziali d'accesso salvate nella cassaforte digitale dell'applicativo.

    L'unica speranza è quella di utilizzare 1Password anche su altri dispositivi e, dalle impostazioni, recuperare o modificare la password master.

    Nel caso in cui si abbia a disposizione un vecchio backup della cassaforte, si può effettuare la procedura di restore, ma tutte le credenziali aggiunte o modificate nel frattempo andranno irrimediabilmente perse.

  • 5. Cosa fare per non correre rischi
    Master password

    Art_Photo/Shutterstoc

    Come appena visto, dimenticare la master password del proprio password manager corrisponde, generalmente, alla perdita di tutte le credenziali salvate al suo interno, un’eventualità disastrosa per gli utenti che utilizzano questi tool per archiviare e tenere al sicuro le proprie credenziali di accesso.

    Vediamo allora qualche consiglio per cercare di recuperare la master password ma soprattutto per non rischiare di perdere tutto.

    In molti consigliano di appuntare da qualche parte questa chiave di accesso. Un consiglio che in realtà non va contro lo scopo finale di un qualsiasi password manager e che, dunque, non andrebbe mai seguito alla lettera.

    È, forse, più opportuno lasciare degli “indizi” che possano in qualche modo farci trovare la chiave dimenticata, un percorso logico da seguire (noto solo a chi ha impostato tale password, ovviamente) che può aiutarlo a ricostruire il codice di accesso senza esplicitarlo chiaramente su un foglio di carta.

    Un’altra soluzione è quella di impostare dei contatti di emergenza, amici o conoscenti che possono accedere alla cassaforte con tutte le password e recuperare gli accessi.

    Chiaramente bisogna scegliere persone di cui ci si fida ciecamente perché ad essi si andrà ad affidare la sicurezza di ogni account. Perciò prima di nominare qualcuno con questo ruolo è bene sempre riflettere per bene sulla cosa.

    Molti password manager permetto agli utenti di esportare ciò che contengono e importarla su tool di terze parti. È come una specie di backup che permette di spostare tutte le chiavi di accesso e di non perderle in caso di smarrimento della master password.

    Due controindicazioni: facendo così, anzitutto, si perde il fine ultimo del password manager e tutto ciò che contiene questo tool viene preso e inserito all’interno di un altro software che potrebbe non essere altrettanto sicuro.

    Seconda controindicazione, si tratta di un’operazione che bisogna fare spesso, ogni volta che si aggiorna una qualsiasi password, così da non rischiare di avere copie obsolete in giro tra i vari device elettronici.

    Infine, c’è l’opzione più estrema, quella di appuntarsi da qualche parte la master password. In apertura abbiamo detto che si tratta di un’operazione che non andrebbe fatta ma che, in certi casi, può essere davvero l’unica soluzione a non perdere tutto.

    Quantomeno, se si opta per questa strada, il consiglio è quello di nascondere per bene il documento con la chiave di accesso e, chiaramente, tenerlo lontano da sguardi indiscreti.

    Per saperne di più: Password, tutto quello che c'è da sapere

A cura di Cultur-e
Addestramento IA non consentito: É assolutamente vietato l’utilizzo del contenuto di questa pubblicazione, in qualsiasi forma o modalità, per addestrare sistemi e piattaforme di intelligenza artificiale generativa. I contenuti sono coperti da copyright.
Fda
Prompt engineering
Immagine principale del blocco
Prompt engineering
Fda gratis svg
Come interrogare le intelligenze artificiali
Iscriviti al corso gratuito

Iscriviti
all'area personale

Per ricevere Newsletter, scaricare eBook, creare playlist vocali e accedere ai corsi della Fastweb Digital Academy a te dedicati.