---
title: "Le Dieci Regole d'Oro per la Gestione delle Credenziali"
description: "28e447b592ce: Un sistema di valutazione, non un discorso di vendita. Dieci regole tecniche, verificabili, con esito positivo/negativo su cui un sistema di credenziali dovrebbe essere basato. Confronti qualsiasi strumento con esse — compreso il nostro — e conti quante ne rispetta."
lang: it
url: https://clavitor.ai/it/rules
markdown: https://clavitor.ai/it/rules.md
translation_of: https://clavitor.ai/en/rules.md
authoritative: false
publisher: Clavitor LLC
---

> This is the Italian translation of [The Ten Golden Rules of Credential Management](https://clavitor.ai/en/rules.md). The original English text is authoritative; where the two differ, the English version prevails.

# Un sistema di valutazione, non un discorso di vendita: Le Dieci Regole d'Oro per la Gestione delle Credenziali

Queste sono le regole su cui un sistema di credenziali dovrebbe essere basato — tecniche, verificabili, con esito positivo/negativo. Confronti qualsiasi strumento con esse, compreso il nostro, e conti quante ne rispetta. La maggior parte del settore ne rispetta meno della metà, perché il modo in cui i segreti sono stati archiviati per vent'anni è stato progettato per gli esseri umani che dovevano leggerli e ricordarli. Rimuova quell'assunto e l'asticella si alza. Ecco dove dovrebbe trovarsi.

## Dieci regole. Clavitor le rispetta tutte.

Ogni regola è un principio universale di buona gestione delle credenziali. Sotto ognuna, in termini chiari, c'è esattamente come Clavitor la rispetta.

### 01 — Chiave casuale: La chiave è casuale e nessun essere umano la vede mai.

Un segreto che una persona può leggere può essere oggetto di phishing, indovinato, riutilizzato o estorto con coercizione. La chiave dovrebbe essere materiale casuale generato dalla macchina — mai visualizzato, mai digitato, mai recuperabile da qualcosa che un essere umano conosce.

**Clavitor:** 256 bit di materiale casuale generato dal dispositivo alla registrazione. Nessun essere umano lo vede mai. Nulla da cui fare phishing o estorcere.

### 02 — Nessuna password master: Non esiste una password master. Una chiave hardware è l'unica chiave.

Una password master è una porta, e una porta può essere forzata. Una frase di recupero per il proprietario è una frase di recupero per l'attaccante. La radice di fiducia dovrebbe essere una chiave fisica che deve essere presente.

**Clavitor:** nessuna password master, nessuna frase di recupero, nemmeno come fallback. La radice di crittografia è materiale casuale avvolto nella Sua chiave hardware. Nulla che un essere umano scelga si trova nel percorso della chiave.

### 03 — Cieco all'operatore: L'operatore non può decrittografare i dati che archivia.

Se l'azienda che gestisce i server può leggere i Suoi segreti, allora può farlo anche un dipendente disonesto, un mandato di comparizione, o chiunque violi tale azienda. La riservatezza dovrebbe basarsi sulla matematica, non sul buon comportamento dell'operatore.

**Clavitor:** gestiamo i server e ancora non possiamo leggere i Suoi segreti. Le chiavi di decrittografia non raggiungono mai il server. Prenda il database, la macchina, i backup, e porterà via testo cifrato uniformemente casuale.

### 04 — Nessun dato a riposo dove viene eseguito il codice: Un segreto esiste solo per l'istante in cui viene utilizzato, senza mai risiedere sulla macchina che esegue il codice.

Una credenziale in un file .env, una variabile d'ambiente, una cache locale o nella memoria del sistema è esposta a qualsiasi processo successivo che possa acquisirla, ed è esattamente altrettanto vulnerabile su un dispositivo client quanto su un server. Una copia locale cifrata rimane pur sempre una copia, con la propria chiave sulla stessa macchina. Il codice dovrebbe ottenere la possibilità di usare un segreto, mai la custodia di esso.

**Clavitor:** il programma o l'agente non detiene mai la credenziale, né lato client né lato server. Ottiene la capacità di utilizzarla, recuperata in tempo reale nel momento dell'uso, mai scritta su disco, mai memorizzata nella cache, mai conservata in memoria oltre l'istante necessario. Quando un malware cerca chiavi, trova una stanza vuota.

### 05 — Nessuna enumerazione: Un agente non può enumerare. Raggiunge solo ciò per cui è stato designato.

Se un attore può elencare, cercare o sfogliare l'archivio, un singolo compromesso diventa una mappa di tutto ciò che possiede. L'incapacità di enumerare è più forte di qualsiasi limite posto all'enumerazione.

**Clavitor:** nessun elenco, nessuna ricerca, nessuna scoperta sulla superficie dell'agente. Un agente raggiunge ciò per cui è stato nominato e non può nemmeno vedere il resto. Applicato al protocollo, non limitato da un limitatore.

### 06 — Vincolato alla macchina: Una credenziale è vincolata alla macchina a cui è stata emessa.

Si presume che una credenziale verrà eventualmente rubata. Ciò che conta è se vale qualcosa al di fuori della macchina a cui appartiene. Una chiave che funziona da qualsiasi luogo funziona dal laptop dell'attaccante.

**Clavitor:** una credenziale dell'agente è fissata alla macchina a cui è stata emessa. La sollevi, la esegua da un altro luogo, e verrà rifiutata prima che qualsiasi gestore la veda.

### 07 — Nessun drenaggio di massa: Nessun singolo attore può svuotare la cassaforte.

L'uso normale tocca una manciata di segreti. Un furto cerca di prendere tutto, velocemente. Il sistema dovrebbe distinguere i due e fermare il secondo senza che il proprietario debba sorvegliare.

**Clavitor:** ogni agente è limitato nella frequenza e si blocca con una regola di due tentativi. Superi la Sua manciata normale e scatterà un allarme e l'agente verrà disattivato. La strategia di "prendi tutto" incontra un muro.

### 08 — Registrato e attribuito: Ogni azione viene registrata e attribuita.

Account condivisi e letture silenziose distruggono la responsabilità. Quando qualcosa va storto, è necessario sapere esattamente chi, o cosa, l'ha fatto, e ogni credenziale che ha toccato. Un registro con lacune non è un registro.

**Clavitor:** ogni azione è attribuita a un attore specifico, per agente e per utente. L'intero ciclo di vita di una credenziale — creazione, lettura, utilizzo, revoca — è registrato.

### 09 — Crittografia validata: La crittografia è validata, non inventata.

La crittografia fatta in casa è il modo in cui i team intelligenti perdono. I primitivi che proteggono un segreto dovrebbero essere quelli che revisori indipendenti hanno già validato, e la build dovrebbe rendere impossibile la pubblicazione senza di essi. La noia e l'audit sono meglio dell'astuzia.

**Clavitor:** la cassaforte è crittografata a riposo con un modulo crittografico FIPS 140-3, e la build rifiuta di pubblicare un binario che ne sia privo. Nessun primitivo inventato, nessuna scorciatoia non verificata.

### 10 — Recupero a due parti: Nessun vault viene recuperato senza il titolare, e nessuno dal solo titolare.

Il recupero è il punto in cui la maggior parte dei sistemi riapre silenziosamente ogni porta che aveva chiuso: un reset via email, un codice SMS, una domanda di sicurezza, un supporto tecnico che può essere convinto a concedere un'eccezione. Il percorso di rientro in un vault dovrebbe richiedere il titolare e qualcosa in più, in modo che né un segreto di recupero sottratto né un provider compromesso siano mai sufficienti da soli.

**Clavitor:** dopo la perdita di una chiave, riottenere l'accesso richiede due metà che si combinano solo sul proprio dispositivo: un codice di recupero in possesso dell'utente e una metà conservata da noi, inutile da sola, rilasciata solo dopo che l'utente ha dimostrato la propria identità, in tempo reale, secondo condizioni stabilite esclusivamente dall'utente stesso. Non possiamo recuperare l'accesso senza la presenza dell'utente, e il solo codice dell'utente non è sufficiente per il recupero.

## Esegua l'elenco.

Esegua il Suo strumento attuale rispetto alle dieci regole. Poi esegua il nostro. Le abbiamo scritte perché la maggior parte del settore ne fallisce silenziosamente diverse — e noi abbiamo costruito Clavitor per non fallirne nessuna.
[Vedere l'architettura di sicurezza](https://clavitor.ai/it/security)
[Usi gratuitamente](https://clavitor.ai/it/checkout)
