Trasforma gli insight in azioni: Bitwarden Access Intelligence è ora disponibile Scopri di più >

Risorse Bitwarden

Spotlight di febbraio 2023: Bitwarden aggiunge la crittografia multifattore

Oltre ai miglioramenti della sicurezza, Bitwarden lancerà presto Secrets Manager Beta, un modo più semplice per consentire ai team di gestire i segreti su larga scala.

Punti salienti in evidenza

Bitwarden Secrets Manager beta
Bitwarden Secrets Manager beta

In arrivo nella primavera del 2023, il nuovo Bitwarden Secrets Manager offre a sviluppatori, team DevOps e team di cybersecurity un modo più semplice e intuitivo per proteggere e gestire i segreti su larga scala. La versione beta includerà onboarding e distribuzione semplificati, gestione centralizzata dei segreti di sviluppatori e infrastrutture e una potente sicurezza open source con crittografia end-to-end. Iscriviti per diventare beta tester e ricevere maggiori informazioni su Bitwarden Secrets Manager!

Sicurezza Bitwarden e crittografia multifattore
Sicurezza Bitwarden e crittografia multifattore

Una password principale robusta offre il primo e più importante livello di protezione per salvaguardare i dati del tuo vault. Oltre a questo, Bitwarden aggiunge ulteriori livelli di crittografia e protezione, chiamati crittografia multifattore, quando il tuo vault si sincronizza con il cloud Bitwarden. Scopri in che modo la crittografia multifattore contribuisce a rafforzare la sicurezza e proteggere le informazioni del tuo vault.

Ti piace questo aggiornamento? Iscriviti oggi stesso.

Ricevi gli ultimi aggiornamenti di prodotto, articoli selezionati, contenuti in evidenza dalla community e molto altro.

Altri Bits and Bites

Accedi al tuo vault Bitwarden senza password

Nell'ultima versione, Bitwarden ha esteso la funzionalità Accedi con dispositivo per consentirti di accedere senza usare la password principale nelle estensioni del browser, nell'app desktop e altro ancora. Scopri come questa funzionalità migliorata funziona, come mantiene la sicurezza e quale sarà il futuro del passwordless per gli utenti Bitwarden in tutto il mondo.

Come creare campi personalizzati per gli elementi del vault Bitwarden

Con il tuo account Bitwarden sono disponibili diverse opzioni predefinite per gli elementi del vault, come Nome, Nome utente, Password, Chiave di autenticazione, URL e altro ancora. Ma supponiamo che tu debba aggiungere un elemento unico, come una chiave SSH, o campi personalizzati per compilare automaticamente i moduli web. Bitwarden lo rende semplice grazie alla possibilità di creare campi personalizzati. Segui la semplice procedura dettagliata per iniziare.

Design Bitwarden: aggiornamento delle viste di amministrazione nel vault web

Nell'ultima versione di febbraio, Bitwarden ha introdotto una serie di aggiornamenti per migliorare l'usabilità per amministratori e proprietari delle organizzazioni. Sono stati apportati miglioramenti alla pagina Vault, alla pagina Membri e alla pagina Gruppi per rendere più rapida e semplice la navigazione e la gestione della tua organizzazione Bitwarden. A ciascuna di esse sono state aggiunte nuove colonne per mostrare a colpo d'occhio gli attributi degli elementi elencati. Leggi l'articolo per saperne di più sugli ultimi aggiornamenti al design di Bitwarden.

Aggiungi un pepper alla tua password

Per gli elementi del vault che richiedono un'attenzione particolare, alcuni utenti potrebbero scegliere la tecnica del peppering per aggiungere un ulteriore livello di sicurezza. Il peppering consiste nell'aggiungere o sottrarre una stringa di caratteri a una voce password che non fa parte della password, ma è nota solo a te. Sebbene il peppering sia un'idea molto semplice da implementare, comporta alcune implicazioni che devi prendere in considerazione. Scopri di più sui due tipi di peppering e sulle avvertenze da tenere presenti.

Compilare password con cifre specifiche

Con l'aumento della criminalità informatica, le istituzioni inventano modi nuovi e creativi per rafforzare l'autenticazione degli account, ad esempio chiedendo agli utenti di inserire caratteri specifici della password al momento dell'accesso. In questo esempio, se la tua password è b!tw@ard3nr0k$, la tua banca potrebbe chiederti di inserire il 2°, l'8°, il 10° e il 13° carattere della password, ovvero !, t, r e $. Sebbene questo possa renderla più difficile da violare, aggiunge senza dubbio attrito all'esperienza di accesso dell'utente. Fortunatamente, Bitwarden ora offre agli utenti un modo semplice per identificare rapidamente i caratteri specifici per posizione della password nell'app dell'estensione per browser. 

In evidenza dalla community

In quanto progetto open source, la community di Bitwarden globale svolge un ruolo importante nel contribuire a un mondo senza violazioni e attacchi informatici. Un ringraziamento speciale ai seguenti membri della community che hanno condiviso consigli utili per aiutare gli altri a sfruttare al meglio la loro esperienza con Bitwarden.

Un grande ringraziamento al membro della community Bernd Schoolmann, per aver collaborato con Bitwarden all'implementazione di un'opzione di crittografia aggiuntiva, Argon2, nonché delle opzioni di configurazione Argon2 KDF. Di seguito trovi i link per esplorare personalmente gli aggiornamenti!

https://github.com/bitwarden/clients/pull/4468

https://github.com/bitwarden/mobile/pull/2293

  1. Grazie @frikeer per aver condiviso il tuo approccio all'inserimento automatico dei codici TOTP.

  2. Grazie @jvh@twit.social per aver commentato come semplifichi l'autenticazione a due fattori con Bitwarden.

Prossimi eventi

Per ora è tutto. Facci sapere cosa ne pensi di questa newsletter, inclusi eventuali argomenti che ti piacerebbe vedere trattati.

Alla prossima,

Team Bitwarden

Bitwarden è certificata come Best Place to Work nel 2023!

Ti interessa entrare a far parte del team Bitwarden? Visita la nostra pagina Lavora con noi per esplorare le posizioni aperte.

Ottieni subito una sicurezza per le password potente e affidabile. Scegli il tuo piano.