<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commenti a: Memorizzare tutte le nostre password con il password manager on-line PassPack</title>
	<atom:link href="http://aranzulla.tecnologia.virgilio.it/ricordare-le-nostre-password-con-il-password-manager-passpack-909.html/feed" rel="self" type="application/rss+xml" />
	<link>http://aranzulla.tecnologia.virgilio.it/ricordare-le-nostre-password-con-il-password-manager-passpack-909.html</link>
	<description>Tutto quello che devi sapere per usare al meglio il tuo computer.</description>
	<lastBuildDate>Mon, 16 Nov 2009 22:11:29 +0100</lastBuildDate>
	
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
	<item>
		<title>Di: Mariapia Fabris</title>
		<link>http://aranzulla.tecnologia.virgilio.it/ricordare-le-nostre-password-con-il-password-manager-passpack-909.html/comment-page-2#comment-68542</link>
		<dc:creator>Mariapia Fabris</dc:creator>
		<pubDate>Thu, 23 Apr 2009 09:11:50 +0000</pubDate>
		<guid isPermaLink="false">http://www.salvatore-aranzulla.com/ricordare-le-nostre-password-con-il-password-manager-passpack-909.html#comment-68542</guid>
		<description>Io non riesco proprio ad accedere a nessun sito.Non riesco nemmeno ad aprire il mio conto on line della Telecom.Devo farmelo mandare a casa. in forma cartacea. Non ho ancora capito se devo ogni volta cambiare anche il mio ID.Non ho ancora capito se ogni volta che un programma nuovo in cui voglio iscrivermi mi chiede ID e Password devo inventarmeli di sana pianta.M&#039;è venuto da ridere quando leggendo del Pass Pack avete richiesto la password.IO NON HO PASSWORD.</description>
		<content:encoded><![CDATA[<p>Io non riesco proprio ad accedere a nessun sito.Non riesco nemmeno ad aprire il mio conto on line della Telecom.Devo farmelo mandare a casa. in forma cartacea. Non ho ancora capito se devo ogni volta cambiare anche il mio ID.Non ho ancora capito se ogni volta che un programma nuovo in cui voglio iscrivermi mi chiede ID e Password devo inventarmeli di sana pianta.M&#8217;è venuto da ridere quando leggendo del Pass Pack avete richiesto la password.IO NON HO PASSWORD.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Lena</title>
		<link>http://aranzulla.tecnologia.virgilio.it/ricordare-le-nostre-password-con-il-password-manager-passpack-909.html/comment-page-2#comment-56529</link>
		<dc:creator>Lena</dc:creator>
		<pubDate>Sun, 12 Oct 2008 15:48:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.salvatore-aranzulla.com/ricordare-le-nostre-password-con-il-password-manager-passpack-909.html#comment-56529</guid>
		<description>Scoperta di una domenica pomeriggio leggendo un articolo!Penso che mi iscriverò anche  se ho qualche difficoltà con l&#039;inglese, in effetti fra foglietti e note perdo spesso password e cose del genere, per una pensionata non dotata tecnologicamente, benvenuto a  tutto quello che facilita alleggerisce Ciao e grazie</description>
		<content:encoded><![CDATA[<p>Scoperta di una domenica pomeriggio leggendo un articolo!Penso che mi iscriverò anche  se ho qualche difficoltà con l&#8217;inglese, in effetti fra foglietti e note perdo spesso password e cose del genere, per una pensionata non dotata tecnologicamente, benvenuto a  tutto quello che facilita alleggerisce Ciao e grazie</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: NuvoleDiMusica</title>
		<link>http://aranzulla.tecnologia.virgilio.it/ricordare-le-nostre-password-con-il-password-manager-passpack-909.html/comment-page-2#comment-28365</link>
		<dc:creator>NuvoleDiMusica</dc:creator>
		<pubDate>Sat, 17 Nov 2007 14:34:48 +0000</pubDate>
		<guid isPermaLink="false">http://www.salvatore-aranzulla.com/ricordare-le-nostre-password-con-il-password-manager-passpack-909.html#comment-28365</guid>
		<description>...........Sarà ma a me passpack a cambiato la vita e francamente mi fa sentire veramente tranquillo soprattutto per quelle password che sono davvero importanti......l&#039;ho provato e ne sono rimasto innamorato.
Capisco lo scetticismo iniziale che qui quasi tutti dimostrate.....ma bisogna dire veramente PROVARE PER CREDERE!!!!</description>
		<content:encoded><![CDATA[<p>&#8230;&#8230;&#8230;..Sarà ma a me passpack a cambiato la vita e francamente mi fa sentire veramente tranquillo soprattutto per quelle password che sono davvero importanti&#8230;&#8230;l&#8217;ho provato e ne sono rimasto innamorato.<br />
Capisco lo scetticismo iniziale che qui quasi tutti dimostrate&#8230;..ma bisogna dire veramente PROVARE PER CREDERE!!!!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: stefania</title>
		<link>http://aranzulla.tecnologia.virgilio.it/ricordare-le-nostre-password-con-il-password-manager-passpack-909.html/comment-page-2#comment-26361</link>
		<dc:creator>stefania</dc:creator>
		<pubDate>Mon, 05 Nov 2007 00:41:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.salvatore-aranzulla.com/ricordare-le-nostre-password-con-il-password-manager-passpack-909.html#comment-26361</guid>
		<description>Ma...il classico blocco note con le password non vi piace più? Perchè complicarsi la vita, davvero...io penso che l&#039;intelligenza dovrebbe essere indirizzata verso questioni più necessarie, anche se mi complimento comunque con chi ha ideato questo progetto, ma solo per l&#039;impegno profuso nel farlo! Ciao</description>
		<content:encoded><![CDATA[<p>Ma&#8230;il classico blocco note con le password non vi piace più? Perchè complicarsi la vita, davvero&#8230;io penso che l&#8217;intelligenza dovrebbe essere indirizzata verso questioni più necessarie, anche se mi complimento comunque con chi ha ideato questo progetto, ma solo per l&#8217;impegno profuso nel farlo! Ciao</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Tara (PassPack)</title>
		<link>http://aranzulla.tecnologia.virgilio.it/ricordare-le-nostre-password-con-il-password-manager-passpack-909.html/comment-page-2#comment-23822</link>
		<dc:creator>Tara (PassPack)</dc:creator>
		<pubDate>Wed, 10 Oct 2007 17:18:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.salvatore-aranzulla.com/ricordare-le-nostre-password-con-il-password-manager-passpack-909.html#comment-23822</guid>
		<description>Peppe,
Mi dispiace che la pensi così. 

PassPack non può utitizzare le pass degli utenti perchè non le conosce. I dati ci arrivano già criptati e senza le chiavi per decriptare.

Certo le operazioni fraudolenti esisteranno sempre, ma PassPack non ne fa.

Tara Kelly
PassPack Founding Partner</description>
		<content:encoded><![CDATA[<p>Peppe,<br />
Mi dispiace che la pensi così. </p>
<p>PassPack non può utitizzare le pass degli utenti perchè non le conosce. I dati ci arrivano già criptati e senza le chiavi per decriptare.</p>
<p>Certo le operazioni fraudolenti esisteranno sempre, ma PassPack non ne fa.</p>
<p>Tara Kelly<br />
PassPack Founding Partner</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Peppe</title>
		<link>http://aranzulla.tecnologia.virgilio.it/ricordare-le-nostre-password-con-il-password-manager-passpack-909.html/comment-page-1#comment-23712</link>
		<dc:creator>Peppe</dc:creator>
		<pubDate>Mon, 08 Oct 2007 22:43:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.salvatore-aranzulla.com/ricordare-le-nostre-password-con-il-password-manager-passpack-909.html#comment-23712</guid>
		<description>perchè non togliere questo articolo che mina la sicurezza invece di crearla? l&#039;utilizzo fraudolento delle pass da parte del servizioche pubblicizzi non è una eventualità remota, dovresti segnalarlo</description>
		<content:encoded><![CDATA[<p>perchè non togliere questo articolo che mina la sicurezza invece di crearla? l&#8217;utilizzo fraudolento delle pass da parte del servizioche pubblicizzi non è una eventualità remota, dovresti segnalarlo</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Links della settimana (9) at Paolo Gatti&#8217;s web corner</title>
		<link>http://aranzulla.tecnologia.virgilio.it/ricordare-le-nostre-password-con-il-password-manager-passpack-909.html/comment-page-1#comment-21947</link>
		<dc:creator>Links della settimana (9) at Paolo Gatti&#8217;s web corner</dc:creator>
		<pubDate>Tue, 25 Sep 2007 10:04:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.salvatore-aranzulla.com/ricordare-le-nostre-password-con-il-password-manager-passpack-909.html#comment-21947</guid>
		<description>[...] Memorizzare tutte le nostre password con il password manager on-line PassPack (via Salvatore Aranzulla) [...]</description>
		<content:encoded><![CDATA[<p>[...] Memorizzare tutte le nostre password con il password manager on-line PassPack (via Salvatore Aranzulla) [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Francesco</title>
		<link>http://aranzulla.tecnologia.virgilio.it/ricordare-le-nostre-password-con-il-password-manager-passpack-909.html/comment-page-1#comment-21673</link>
		<dc:creator>Francesco</dc:creator>
		<pubDate>Sun, 23 Sep 2007 10:30:47 +0000</pubDate>
		<guid isPermaLink="false">http://www.salvatore-aranzulla.com/ricordare-le-nostre-password-con-il-password-manager-passpack-909.html#comment-21673</guid>
		<description>Salve. Sono Francesco Sullo, quello che ha progettato e messo in piedi PassPack.
Innanzitutto vorrei ringraziare Salvatore per il bell&#039;articolo. E poi vorrei dare qualche chiarimento qua e là.

@Paolo
Be&#039;, anche PassPack è un progetto italiano. Qui la cosa bella è che i due servizi web di riferimento della scena mondiale sono ambedue del bel paese e questa è che più che una rarità. Noi al momento non abbiamo fatto versioni in italiano perché gli italiani sono circa il 3% dei nostri utenti e prima dovremmo fare perlomeno le versioni in francese, spagnolo, vietnamita, giapponese e cinese. Ma questo ci rallenterebbe molto e vogliamo andare avanti col progetto che è solo all&#039;inizio.

@Daniele, Redriot
Se ti perdi la password di accesso all&#039;account, possiamo resettarla. Se invece ti perdi la packing key, poiché quella la sai solo tu, allora non c&#039;è nulla da fare. A meno che tu non l&#039;abbia cambiata precedentemente. Mi spiego, se hai impostato una packing key e dopo la cambi, il sistema mantiene un backup del precedente indice. In questo caso, se ti perdi la nuova packing key possiamo fare un &quot;rollback&quot; e cioè mettere il vecchio pack a posto di quello nuovo. Del resto puoi farti un backup sul tuo PC del tuo pack usando un&#039;altra chiave se vuoi. E&#039; come il discorso dei backup. Hai varie possibilità, sta a te non arrivare all&#039;ultima spiaggia.

@tutti gli altri
Capisco la vostra ritrosia che è la mia. Nel senso che erano anni che mi serviva un gestore di password online ma non mi fidavo dell&#039;hosting. E così ci ho rimuginato sopra fino a che non mi è venuta l&#039;idea. PassPack funziona così:

1) crei un account (utente e password) che ti permette di accedere al tuo &quot;pack&quot;
2) accedi e scarichi sul tuo browser il tuo pack (cifrato)
3) inserisci a livello del browser la tua packing key e lo decifri
4) fai tutte le tue operazioni
5) cifri tutto nel browser ed invii in pack cifrato al server

Questo approccio - che poi ho scoperto chiamarsi Host-Proof-Hosting - fa sì che le operazioni critiche vengano fatte a livello del browser e che sul server ci siano solo una sfilza di pack cifrati e del tutto inutili. Poiché l&#039;algoritmo utilizzato è l&#039;AES a 256-bit, quello utilizzato dal governo federale americano per i documenti top-secret, per il singolo pack, un supercomputer militare avrebbe bisogno di millenni per la decifratura.

Chiaramente se hai un worm sul tuo pc che ti traccia ogni operazioni non c&#039;è nulla che possa metterti al riparo. Ma in questo caso anche un password manager offline è inutile, e lo stesso vale per qualsiasi programma e comunque verrebbe tracciata ogni connessione. Insomma se sei bucato sei bucato.
Infine le statistiche dimostrano che i foglietti, gli appunti, i fogli excel, i dati su GMail (che è pure indicizzata!) sono la via migliore per perdere prima o poi le password.
Voglio dire che se anche non vi fidate di un password manager online, usatene uno offline, ma non fidatevi di null&#039;altro che non sia nato a questo scopo.

A proposito, esiste anche un versione offline di PassPack del tutto funzionante e in ogni caso le funzionalità di import/export consentono di passare ad un altro prodotto in qualsiasi momento, per esempio all&#039;ottimo Keepass.</description>
		<content:encoded><![CDATA[<p>Salve. Sono Francesco Sullo, quello che ha progettato e messo in piedi PassPack.<br />
Innanzitutto vorrei ringraziare Salvatore per il bell&#8217;articolo. E poi vorrei dare qualche chiarimento qua e là.</p>
<p>@Paolo<br />
Be&#8217;, anche PassPack è un progetto italiano. Qui la cosa bella è che i due servizi web di riferimento della scena mondiale sono ambedue del bel paese e questa è che più che una rarità. Noi al momento non abbiamo fatto versioni in italiano perché gli italiani sono circa il 3% dei nostri utenti e prima dovremmo fare perlomeno le versioni in francese, spagnolo, vietnamita, giapponese e cinese. Ma questo ci rallenterebbe molto e vogliamo andare avanti col progetto che è solo all&#8217;inizio.</p>
<p>@Daniele, Redriot<br />
Se ti perdi la password di accesso all&#8217;account, possiamo resettarla. Se invece ti perdi la packing key, poiché quella la sai solo tu, allora non c&#8217;è nulla da fare. A meno che tu non l&#8217;abbia cambiata precedentemente. Mi spiego, se hai impostato una packing key e dopo la cambi, il sistema mantiene un backup del precedente indice. In questo caso, se ti perdi la nuova packing key possiamo fare un &#8220;rollback&#8221; e cioè mettere il vecchio pack a posto di quello nuovo. Del resto puoi farti un backup sul tuo PC del tuo pack usando un&#8217;altra chiave se vuoi. E&#8217; come il discorso dei backup. Hai varie possibilità, sta a te non arrivare all&#8217;ultima spiaggia.</p>
<p>@tutti gli altri<br />
Capisco la vostra ritrosia che è la mia. Nel senso che erano anni che mi serviva un gestore di password online ma non mi fidavo dell&#8217;hosting. E così ci ho rimuginato sopra fino a che non mi è venuta l&#8217;idea. PassPack funziona così:</p>
<p>1) crei un account (utente e password) che ti permette di accedere al tuo &#8220;pack&#8221;<br />
2) accedi e scarichi sul tuo browser il tuo pack (cifrato)<br />
3) inserisci a livello del browser la tua packing key e lo decifri<br />
4) fai tutte le tue operazioni<br />
5) cifri tutto nel browser ed invii in pack cifrato al server</p>
<p>Questo approccio &#8211; che poi ho scoperto chiamarsi Host-Proof-Hosting &#8211; fa sì che le operazioni critiche vengano fatte a livello del browser e che sul server ci siano solo una sfilza di pack cifrati e del tutto inutili. Poiché l&#8217;algoritmo utilizzato è l&#8217;AES a 256-bit, quello utilizzato dal governo federale americano per i documenti top-secret, per il singolo pack, un supercomputer militare avrebbe bisogno di millenni per la decifratura.</p>
<p>Chiaramente se hai un worm sul tuo pc che ti traccia ogni operazioni non c&#8217;è nulla che possa metterti al riparo. Ma in questo caso anche un password manager offline è inutile, e lo stesso vale per qualsiasi programma e comunque verrebbe tracciata ogni connessione. Insomma se sei bucato sei bucato.<br />
Infine le statistiche dimostrano che i foglietti, gli appunti, i fogli excel, i dati su GMail (che è pure indicizzata!) sono la via migliore per perdere prima o poi le password.<br />
Voglio dire che se anche non vi fidate di un password manager online, usatene uno offline, ma non fidatevi di null&#8217;altro che non sia nato a questo scopo.</p>
<p>A proposito, esiste anche un versione offline di PassPack del tutto funzionante e in ogni caso le funzionalità di import/export consentono di passare ad un altro prodotto in qualsiasi momento, per esempio all&#8217;ottimo Keepass.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: camu</title>
		<link>http://aranzulla.tecnologia.virgilio.it/ricordare-le-nostre-password-con-il-password-manager-passpack-909.html/comment-page-1#comment-21642</link>
		<dc:creator>camu</dc:creator>
		<pubDate>Sun, 23 Sep 2007 05:28:45 +0000</pubDate>
		<guid isPermaLink="false">http://www.salvatore-aranzulla.com/ricordare-le-nostre-password-con-il-password-manager-passpack-909.html#comment-21642</guid>
		<description>Vado un po&#039; off-topic, facendoti i complimenti per l&#039;intervento a La Ghiranda. Io non c&#039;ero ma ho visto il video in rete.</description>
		<content:encoded><![CDATA[<p>Vado un po&#8217; off-topic, facendoti i complimenti per l&#8217;intervento a La Ghiranda. Io non c&#8217;ero ma ho visto il video in rete.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Vittorio Pavesi</title>
		<link>http://aranzulla.tecnologia.virgilio.it/ricordare-le-nostre-password-con-il-password-manager-passpack-909.html/comment-page-1#comment-21533</link>
		<dc:creator>Vittorio Pavesi</dc:creator>
		<pubDate>Sat, 22 Sep 2007 11:23:39 +0000</pubDate>
		<guid isPermaLink="false">http://www.salvatore-aranzulla.com/ricordare-le-nostre-password-con-il-password-manager-passpack-909.html#comment-21533</guid>
		<description>Ciao Salvatore, 
condivido quanto scritto da altri sulla pericolosità di salvare le proprie password su un server di terze parti, soprattutto perchè non avremo mai la certezza che il server che eroga i servizi non possa essere &quot;bucato&quot;.
Ovviamente può essere utile per gestire credenziali di cui non ti interessa un granchè (es. nuovi siti che vuoi provare ma che richiedono la registrazione), in questo caso trovo molto utile BugMeNot, di cui ho parlato qua: http://vittoriop77.blogspot.com/2006/02/bugmenot.html.
Complimenti per il blog, continua così !

Vittorio</description>
		<content:encoded><![CDATA[<p>Ciao Salvatore,<br />
condivido quanto scritto da altri sulla pericolosità di salvare le proprie password su un server di terze parti, soprattutto perchè non avremo mai la certezza che il server che eroga i servizi non possa essere &#8220;bucato&#8221;.<br />
Ovviamente può essere utile per gestire credenziali di cui non ti interessa un granchè (es. nuovi siti che vuoi provare ma che richiedono la registrazione), in questo caso trovo molto utile BugMeNot, di cui ho parlato qua: <a href="http://vittoriop77.blogspot.com/2006/02/bugmenot.html" rel="nofollow">http://vittoriop77.blogspot.com/2006/02/bugmenot.html</a>.<br />
Complimenti per il blog, continua così !</p>
<p>Vittorio</p>
]]></content:encoded>
	</item>
</channel>
</rss>
