<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
    <channel>
        <title>Aldolat.it &#8212; Post con tag Password Manager</title>
        <link>https://www.aldolat.it/tags/password-manager/</link>
        <description>Ultimi post pubblicati nel tag Password Manager &#8212; aldolat.it</description>
        <generator>Hugo -- gohugo.io</generator>
        <language>it</language>
        <managingEditor>aldolat@gmail.com (Aldo Latino)</managingEditor>
        <webMaster>aldolat@gmail.com (Aldo Latino)</webMaster>
        <copyright>Creative Commons BY-SA 4.0</copyright>
        <lastBuildDate>Tue, 25 Mar 2025 10:21:39 +0100</lastBuildDate>
        <atom:link href="https://www.aldolat.it/tags/password-manager/index.xml" rel="self" type="application/rss+xml" />
        <item>
            <title>Cambiare le password in pass</title>
            <link>https://www.aldolat.it/posts/2019/aggiornare-password-pass/</link>
            <pubDate>Sat, 19 Jan 2019 15:28:36 +0000</pubDate>
            <author>aldolat@gmail.com (Aldo Latino)</author>
            <guid>https://www.aldolat.it/posts/2019/aggiornare-password-pass/</guid>
            <description>Il programma pass, di cui ho scritto qualche articolo fa, non ha un metodo comodo per aggiornare le password. L&amp;rsquo;unico modo è:&#xA;pass edit directory/account ma ci troviamo direttamente nell&amp;rsquo;editor di testo dove possiamo modificare soltanto a mano la password. In questi casi, io ho sempre aperto un altro terminale dove generavo la password con pwgen che poi copiavo e incollavo a mano nell&amp;rsquo;altro terminale.&#xA;Esiste però l&amp;rsquo;estensione pass-update che dà questa funzionalità in più a pass. Installarla è semplicissimo perché basta scaricare il file, decomprimerlo e, dalla directory, dare:</description>
            <content:encoded>&lt;p&gt;Il programma &lt;code&gt;pass&lt;/code&gt;, di cui ho scritto &lt;a href=&#34;https://www.aldolat.it/posts/2019/password-manager-linux-pass/&#34;&gt;qualche articolo fa&lt;/a&gt;, non ha un metodo comodo per aggiornare le password. L&amp;rsquo;unico modo è:&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;pass edit directory/account&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;ma ci troviamo direttamente nell&amp;rsquo;editor di testo dove possiamo modificare soltanto a mano la password. In questi casi, io ho sempre aperto un altro terminale dove generavo la password con &lt;code&gt;pwgen&lt;/code&gt; che poi copiavo e incollavo a mano nell&amp;rsquo;altro terminale.&lt;/p&gt;&#xA;&lt;p&gt;Esiste però l&amp;rsquo;estensione &lt;a href=&#34;https://github.com/roddhjav/pass-update#readme&#34;&gt;pass-update&lt;/a&gt; che dà questa funzionalità in più a &lt;code&gt;pass&lt;/code&gt;. Installarla è semplicissimo perché basta scaricare il file, decomprimerlo e, dalla directory, dare:&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;sudo make install&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Una volta installato, avremo il comando aggiuntivo &lt;code&gt;update&lt;/code&gt;. L&amp;rsquo;unica cosa da sapere è che l&amp;rsquo;estensione cambia &lt;em&gt;solo la prima riga del file&lt;/em&gt; perché per &lt;code&gt;pass&lt;/code&gt; ogni file di password va organizzato così:&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-text&#34; data-lang=&#34;text&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;riga 1: password&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;riga 2 e seguenti: tutto quello che si vuole&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Per opzione predefinita, dopo aver dato ad esempio:&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;pass update Social/twitter.com&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;l&amp;rsquo;estensione vi stampa il contenuto attuale del file e attende l&amp;rsquo;ok dall&amp;rsquo;utente per il cambio. Se diamo ok, genererà lui una password e cambierà solo la prima riga del file. È ovviamente possibile dirgli la lunghezza della password e la complessità, così come anche dargli noi una password. Davvero comodo!&lt;/p&gt;&#xA;&lt;p&gt;Un&amp;rsquo;ultima nota. La versione di &lt;code&gt;pass&lt;/code&gt; nei repository è la 1.7.1, la quale non gestisce l&amp;rsquo;autocompletamento da terminale per le estensioni. La versione corrente 1.7.3, non ancora presente nei repo, lo fa.&lt;/p&gt;&#xA;&lt;p&gt;L&#39;articolo &lt;a href=&#34;https://www.aldolat.it/posts/2019/aggiornare-password-pass/&#34;&gt;Cambiare le password in pass&lt;/a&gt; è uno scritto di &lt;a href=&#34;https://www.aldolat.it/&#34;&gt;aldolat.it&lt;/a&gt;. Rispettane le &lt;a href=&#34;https://www.aldolat.it/info/#licenza&#34;&gt;condizioni di licenza&lt;/a&gt;.&lt;/p&gt;</content:encoded>
        </item>
        <item>
            <title>Il password manager di Linux: Pass</title>
            <link>https://www.aldolat.it/posts/2019/password-manager-linux-pass/</link>
            <pubDate>Wed, 02 Jan 2019 09:03:40 +0000</pubDate>
            <author>aldolat@gmail.com (Aldo Latino)</author>
            <guid>https://www.aldolat.it/posts/2019/password-manager-linux-pass/</guid>
            <description>È inutile che vi dica quanto sia fondamentale oggi l&amp;rsquo;uso di un password manager: considerando tutti gli account che abbiamo in giro e il fatto che dobbiamo avere una password diversa per ognuno di essi, è assolutamente fondamentale avere uno strumento che ce le ricordi.&#xA;Il mio primo password manager è stato fino ad alcuni anni fa KeePass. A seguire ho usato per lungo tempo LastPass, con cui mi sono trovato bene, soprattutto per la comodità con cui mi inseriva automaticamente le credenziali. Ma LastPass mi lasciava sempre con un timore di fondo, latente, ma che avvertivo: le proprie password non si danno a nessuno.</description>
            <content:encoded>&lt;p class=&#34;dc3&#34;&gt;È inutile che vi dica quanto sia fondamentale oggi l&amp;rsquo;uso di un password manager: considerando tutti gli account che abbiamo in giro e il fatto che dobbiamo avere una password diversa per ognuno di essi, è assolutamente fondamentale avere uno strumento che ce le ricordi.&lt;/p&gt;&#xA;&lt;p&gt;Il mio primo password manager è stato fino ad alcuni anni fa KeePass. A seguire ho usato per lungo tempo LastPass, con cui mi sono trovato bene, soprattutto per la comodità con cui mi inseriva automaticamente le credenziali. Ma LastPass mi lasciava sempre con un timore di fondo, latente, ma che avvertivo: &lt;em&gt;le proprie password non si danno a nessuno&lt;/em&gt;.&lt;/p&gt;&#xA;&lt;figure class=&#34;aligncenter&#34;&gt;&lt;img src=&#34;https://www.aldolat.it/images/2019/01/pass.png&#34;&#xA;&#x9;&#x9;&#x9;alt=&#34;sito-pass&#34;&gt;&#xA;&lt;/figure&gt;&#xA;&#xA;&lt;p&gt;Ritornato sulla retta via, circa 8 mesi fa ho voluto provare &lt;a href=&#34;https://www.passwordstore.org/&#34;&gt;Pass&lt;/a&gt;, il password manager che trovate comodamente nei repository e che l&amp;rsquo;autore etichetta come&lt;/p&gt;&#xA;&lt;blockquote&gt;&#xA;&lt;p&gt;the standard unix password manager.&lt;br&gt;&#xA;&lt;br&gt;&#xA;&lt;span class=&#34;sc&#34;&gt;Jason A. Donenfeld&lt;/span&gt;, a.k.a. &lt;span class=&#34;allsc&#34;&gt;ZX2C4&lt;/span&gt;&lt;/p&gt;&#xA;&lt;/blockquote&gt;&#xA;&lt;p&gt;Da allora non ho più lasciato questo strumento, lo uso tutti i giorni e ne sono soddisfatto. È stato amore a prima vista e non ho alcuna intenzione di cambiarlo.&lt;/p&gt;&#xA;&lt;p&gt;Pass, di suo, non ha un&amp;rsquo;interfaccia grafica e funziona da terminale. Esistono però delle interfacce grafiche, anche per browser, dedicate a coloro che non apprezzano la riga di comando.&lt;/p&gt;&#xA;&lt;p&gt;Diversamente da tanti altri password manager, Pass non conserva le credenziali in un unico file, ma le inserisce all&amp;rsquo;interno della directory &lt;code&gt;~/.password-store&lt;/code&gt; e per ogni account vi crea un file cifrato. Potete organizzare la struttura di file e directory come meglio credete, così come fareste per qualsiasi altro progetto:&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-text&#34; data-lang=&#34;text&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Email/&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  Alice&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  Gmail&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  Yahoo&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Banca/&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  Banca1&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  Banca2&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Social/&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  Facebook&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  Twitter&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;ecc...&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Tra le cose che apprezzo tantissimo è che i singoli file contenenti le credenziali sono cifrati con la nostra chiave GnuPG. Ogni file non è altro che un file di testo cifrato, dove possiamo scrivere quello che vogliamo, ad esempio:&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-text&#34; data-lang=&#34;text&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;H-[D+/c/s^O`\P0anrzhw%(nzf^tt)_Q&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;URL: https://www.tld.com&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Username: johndoe@example.com&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Domanda segreta: In quale giorno hai sbagliato l&amp;#39;account per sudo e Babbo Natale ti ha messo nella lista dei cattivi? L&amp;#39;altro ieri...&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;PIN 1: 15896478&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Una volta salvato il file, mettiamo che si trovi in &lt;code&gt;Shopping/Amazon&lt;/code&gt;, è possibile richiamarlo e decifrarlo con:&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;pass Shopping/Amazon&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Lo sviluppatore consiglia di inserire come prima riga del file la password stessa, in modo da poter usufruire del comando di copia in memoria della password ad esempio:&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;pass -c Email/Gmail&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;La password viene messa negli appunti e non viene mostrata al terminale. Dopo 45 secondi verrà eliminata dagli appunti.&lt;/p&gt;&#xA;&lt;p&gt;Un&amp;rsquo;altra cosa che apprezzo è che Pass ha piena compatibilità con Git: ciò significa che, potete tornare indietro nel tempo tramite Git o fare comunque quello che si fa con Git. Non è una funzione attivata per ogni store di password, ma dovete attivarla esplicitamente. Una volta attivata, però, Pass renderà trasparente il commit per ogni aggiunta/cambio/eliminazione di password e farà per voi il lavoro su Git. Avere Git significa, ad esempio, che potete tornare indietro a un certo punto della storia e vedere, ad esempio, quale password avevate usato per un certo account o quale nota avevate scritto. Insomma, chi usa Git sa bene cosa significa.&lt;/p&gt;&#xA;&lt;p&gt;Ci sono anche tante estensioni e script per Pass che potete trovare nel sito dello sviluppatore. Vi segnalo in particolare quelle per importare le password di altri password manager. Io ho usato &lt;a href=&#34;https://github.com/roddhjav/pass-import&#34;&gt;questa&lt;/a&gt; per importare il CSV di LastPass e ha funzionato tutto benissimo, tranne una cosa che di cui non ero a conoscenza: quando esportate le password da LastPass non fatelo usando l&amp;rsquo;estensione del browser, ma fatelo direttamente dal sito di LastPass. Questo perché l&amp;rsquo;estensione del browser (il mio era Chrome) cambia il carattere &lt;code&gt;&amp;amp;&lt;/code&gt; in &lt;code&gt;&amp;amp;amp;&lt;/code&gt;. &lt;a href=&#34;https://github.com/roddhjav/pass-import/issues/35&#34;&gt;Qui&lt;/a&gt; trovate la discussione fra un utente e lo sviluppatore.&lt;/p&gt;&#xA;&lt;p&gt;Poiché i nomi dei file sono in chiaro sullo store di Pass (come ho mostrato nell&amp;rsquo;esempio di sopra), per chi avesse il problema di nascondere anche i nomi dei file segnalo che esiste l&amp;rsquo;estensione &lt;code&gt;pass-tomb&lt;/code&gt; che cifra l&amp;rsquo;albero della directory di Pass in una &lt;em&gt;tomb&lt;/em&gt;.&lt;/p&gt;&#xA;&lt;p&gt;Per quanto riguarda il lato mobile, cioè avere le password anche sul cellulare, utilizzo l&amp;rsquo;applicazione &lt;em&gt;Password Store&lt;/em&gt;, anch&amp;rsquo;essa citata nel sito dello sviluppatore, in collaborazione con &lt;em&gt;OpenKeychain&lt;/em&gt; per la chiave di decifrazione di GnuPG. Non uso software per sincronizzare in cloud la directory delle password, ovviamente, ma di tanto in tanto ricopio a mano lo store dal PC al telefono.&lt;/p&gt;&#xA;&lt;p&gt;L&#39;articolo &lt;a href=&#34;https://www.aldolat.it/posts/2019/password-manager-linux-pass/&#34;&gt;Il password manager di Linux: Pass&lt;/a&gt; è uno scritto di &lt;a href=&#34;https://www.aldolat.it/&#34;&gt;aldolat.it&lt;/a&gt;. Rispettane le &lt;a href=&#34;https://www.aldolat.it/info/#licenza&#34;&gt;condizioni di licenza&lt;/a&gt;.&lt;/p&gt;</content:encoded>
        </item>
    </channel>
</rss>
