oversharingmuch?

Ultima verifica 29 set 2026

Bitwarden

Gestore di password Bitwarden

Bitwarden è un gestore di password open source. La tua cassaforte viene crittografata end-to-end sul tuo dispositivo prima di essere caricata, quindi Bitwarden è progettato per non poter leggere le tue password, ed è stato sottoposto molte volte ad audit di società di sicurezza indipendenti. Nel 2026 alcuni ricercatori hanno mostrato che un server Bitwarden violato o malevolo poteva in certi casi esporre le password; Bitwarden dice di aver risolto la maggior parte dei problemi. Ha un piano gratuito e piani a pagamento, senza pubblicità. Puoi anche gestire un tuo server Bitwarden, anche se per la maggior parte delle persone non è necessario.

Questa pagina è stata tradotta automaticamente dall'inglese e non è ancora stata rivista da un madrelingua. In caso di dubbio fa fede la versione inglese. Leggi in inglese

Sede
Santa Barbara, California
Giurisdizione
Stati Uniti
Punteggio di privacyDiscreto
77/100

Raccoglie alcuni dati, ma per lo più li tiene per sé.

Cosa significa per te

  • Bitwarden è progettato per non poter leggere le tue password, nemmeno se viene violato o riceve l'ordine di consegnarle, anche se alcuni ricercatori hanno trovato modi in cui un server compromesso potrebbe aggirare questa protezione in certi casi.
  • Usa una password principale robusta e l'autenticazione a due fattori. Se dimentichi la password principale, Bitwarden non può recuperare la tua cassaforte.
  • Il self-hosting è facoltativo e serve soprattutto a controllare dove viene conservata la tua cassaforte crittografata.

Le prove

Ogni fatto che contribuisce al punteggio, dal più recente.

Possono leggere i tuoi dati?

Se i tuoi contenuti sono protetti da crittografia end-to-end o zero-access, così che l'azienda stessa non possa leggerli.

La tua cassaforte Bitwarden viene crittografata end-to-end sul tuo dispositivo, quindi Bitwarden è progettato per non poterla leggere.

Nel 2026 ricercatori dell'ETH di Zurigo e dell'USI hanno mostrato che, se i server di Bitwarden fossero compromessi o agissero in modo malevolo, 12 attacchi funzionavano contro Bitwarden, 7 dei quali potevano esporre le password. Diversi richiedono azioni dell'utente, come l'accesso, la rotazione delle chiavi o l'ingresso in un'organizzazione. Bitwarden dice che 7 dei 10 problemi del rapporto commissionato all'ETH sono risolti o in via di risoluzione, e che 3 sono scelte di progettazione accettate. Alcuni metadati non sono crittografati.

+50 puntiGraveBitwarden
Fonti (3)

Ricercatori dell'ETH di Zurigo e dell'USI hanno trovato attacchi che funzionerebbero contro Bitwarden se i suoi server fossero compromessi o malevoli, alcuni dei quali potrebbero esporre le password degli utenti; Bitwarden dice che la maggior parte è stata risolta e che alcuni rispecchiano scelte di progettazione volute.

-15 puntiModerataBitwarden
Fonti (3)

Modello di business

Come guadagna l'azienda. I modelli basati su pubblicità e condivisione dei dati premiano chi raccoglie di più su di te.

Bitwarden è finanziato da piani a pagamento per privati e aziende, con un livello gratuito e senza pubblicità.

Bitwarden ha anche ricevuto investimenti esterni (una Serie B da 100 milioni di dollari guidata da PSG nel 2022). Nel 2026 ha raddoppiato il prezzo di Premium a 20 dollari l'anno, e ha tolto per breve tempo la dicitura «Always free» dalla promozione del piano gratuito prima di ripristinarla.

+30 puntiRilevanteBitwarden
Fonti (2)

Richieste di governi e tribunali

Cosa consegna l'azienda a polizia, tribunali e governi, e se si oppone o ne dà conto.

Il tuo controllo

Puoi vedere, esportare ed eliminare i tuoi dati, e rifiutare senza interfacce ingannevoli?

Puoi esportare l'intera cassaforte in qualsiasi momento, oppure gestire un tuo server Bitwarden ufficiale.

+15 puntiModerataBitwarden
Fonti (2)

Trasparenza

Codice open source, audit indipendenti e rapporti di trasparenza.

Le app di Bitwarden e la maggior parte del codice dei suoi server sono open source, e sono state sottoposte molte volte ad audit di società di sicurezza indipendenti, tra cui Cure53.

Alcuni moduli server per le aziende sono sotto la «Bitwarden License», che rende il codice consultabile ma non è una licenza open source. A ottobre 2024 un SDK diventato obbligatorio, con una licenza restrittiva, ha sollevato dubbi sul carattere open source delle app; Bitwarden ha parlato di un bug, e il suo repository sdk-internal è ora sotto GPL-3.0. Tra gli audit ci sono quelli di Cure53 (2021-2025), Insight Risk, Fracture Labs, Mandiant, IOActive e Unit 42, e una revisione crittografica dell'ETH di Zurigo nel 2025.

+30 puntiRilevanteBitwarden
Fonti (5)

Giurisdizione

Le leggi di quale paese si applicano, e quanto quelle leggi ti proteggono dalla sorveglianza.

In quanto azienda statunitense, Bitwarden può essere obbligata dalla legge degli Stati Uniti a consegnare i dati in suo possesso, anche se la tua cassaforte in sé è crittografata.

-9.8 punti (ridotto)Moderata
Fonti (1)

Prima pubblicazione 2 ott 2026