> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/it/knowledge-base/how-to-articles/compromised-pwned-password-check.md).

# Controllo delle password compromesse (pwned)

{% embed url="<https://youtu.be/D2PnLXJY100>" %}

Nel mondo della sicurezza informatica, una password pwned è una password che è stata esposta in violazioni di dati (ovvero è posseduta/pwned dagli hacker).

L'uso di una password pwned aumenta notevolmente le probabilità di essere vittima di una violazione dei dati. Pwned Check sfrutta l'API Pwned Passwords di Troy Hunt e verifica automaticamente se una password che sta utilizzando (o che sta pensando di utilizzare) è stata pwned dagli hacker. In tal caso, riceverà una notifica e potrà agire in modo proattivo scegliendone un'altra per evitare rischi. Nel database Pwned Passwords sono presenti oltre mezzo miliardo di password.

### Configurare il controllo delle password pwned

Nei database esistenti, il controllo Pwned non viene attivato automaticamente.

1. Vada in ***Amministrazione – Impostazioni di sistema – Convalida delle password***.
2. Nell'opzione ***Controllo compromesso (pwned)***, scelga ***Abilitato*** dall'elenco e faccia clic su ***OK***.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2324.png" alt=""><figcaption></figcaption></figure>

Remote Desktop Manager analizza una password quando salva una voce. Viene visualizzato un messaggio quando una password viene trovata nel database Pwned Passwords. Se vede questa finestra, dovrebbe cambiare immediatamente la password. Ricordi di cambiarla sia in Remote Desktop Manager sia nell'account effettivo.

<figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2325.png" alt=""><figcaption></figcaption></figure>

### Il back end

Stia tranquillo: Remote Desktop Manager NON invia le sue password a Pwned Passwords.

Ecco come funziona:

1. Pwned Password Check utilizza k-Anonymity.
2. Remote Desktop Manager invia all'API solo i primi cinque caratteri dell'hash SHA-1 della password.
3. L'API restituisce un elenco di tutti gli hash delle password che corrispondono ai primi cinque caratteri dell'hash. L'API restituisce solo la seconda parte dell'hash.
4. Remote Desktop Manager confronta gli hash presenti nell'elenco con l'hash della password che desidera utilizzare.
5. In caso di corrispondenza, riceve un avviso.

### Scegliere password più efficaci

Remote Desktop Manager semplifica la creazione di password efficaci. Il [Generatore di password](/rdm/it/ribbon-menu-bar/tools/password-generator.md) integrato crea password sicure, seguendo le sue specifiche per lunghezza e complessità della password. Il generatore di password è disponibile in ogni voce accanto ai campi della password.

<figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2326.png" alt=""><figcaption></figcaption></figure>

<figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2327.png" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
Remote Desktop Manager dispone inoltre di un [Analizzatore di sicurezza delle voci](/rdm/it/ribbon-menu-bar/reports/entry-security-analyzer.md) che fornisce un riscontro su tutte le sue password. Una valutazione viene inclusa nella voce. Utilizza Zxcvbn per valutare le password. Può anche creare un report di tutte le sue password utilizzando l'***Analizzatore di sicurezza delle voci*** nella scheda ***Strumenti***.
{% endhint %}

#### Vedere anche

* [Devolutions Academy – Building and managing reports](https://academy.devolutions.net/student/activity/3380519)
* [Devolutions Academy – Built-in generators: passwords, certificates, ports, and network scan](https://academy.devolutions.net/student/activity/3381288)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/it/knowledge-base/how-to-articles/compromised-pwned-password-check.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
