> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/it/knowledge-base/knowledge-base-articles/security-providers-argon2-parameters.md).

# Provider di sicurezza - Parametri Argon2

In Remote Desktop Manager, la ***Passphrase condivisa (v3)*** per il ***Security Provider*** utilizza la Key Derivation Function (KDF) Argon2id per trasformare la passphrase in una chiave di crittografia.

Il menu ***Avanzate*** viene utilizzato per regolare la derivazione in modo da renderla più facile o più difficile da calcolare.

<figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB5017.png" alt=""><figcaption></figcaption></figure>

### Perché rendere la derivazione più difficile da calcolare?

Supponiamo che un malintenzionato ottenga l'accesso a un computer registrato nel provider. Questo attaccante avrebbe accesso alla chiave di crittografia utilizzata per decrittare i dati sul database, ma non otterrebbe direttamente l'accesso alla passphrase stessa a causa della derivazione.

Ciò che un attaccante può fare è tentare di recuperare la password tramite brute force, provando diverse password e confrontando il risultato con la chiave finché non trova una corrispondenza. Rendere l'hash più lento da calcolare di un margine non percepibile dagli utenti legittimi rende molto più difficile per un attaccante risalire alla password tramite brute force.

{% hint style="info" %}
Questa derivazione viene eseguita solo una volta durante la registrazione di un'istanza di Remote Desktop Manager nel ***Security Provider***, quindi impostare qui valori più elevati non influirà sulle prestazioni delle normali operazioni quotidiane.
{% endhint %}

### Quali sono i diversi parametri?

* ***Iterazioni***: comunemente chiamato parametro "tempo", rende direttamente più lungo il calcolo della chiave. Per prevenire alcuni attacchi, dovrebbe essere impostato ad almeno 2, ma più alto è meglio è.
* ***Memoria***: è il numero di kilobyte di RAM utilizzati dall'algoritmo. Aumentare questo numero fa sì che il calcolo utilizzi più RAM e lo rende anche più lento. Questo parametro esiste perché il brute force viene generalmente eseguito sulla GPU, che può calcolare molte derivazioni in parallelo ma dispone di una quantità relativamente bassa di VRAM. L'idea di aumentare l'utilizzo della RAM è quella di creare un collo di bottiglia per il brute force su GPU tramite la quantità limitata di VRAM disponibile.
* ***Lanes***: è il numero di core della CPU, se disponibili, che verranno utilizzati per la derivazione. Aumentare questo valore renderà il calcolo più veloce, purché si disponga di un numero sufficiente di core della CPU per calcolarlo.

### Quali valori dovrei usare?

Le impostazioni predefinite sono sufficienti per prevenire la maggior parte degli attacchi brute force. Tuttavia, se desidera regolarle da solo, può seguire questi passaggi utilizzando il pulsante ***Test*** per vedere quanto tempo occorrerebbe per calcolare la chiave:

1. Imposti il parametro ***Lanes*** sul numero di core della CPU del PC con meno core che si collegherà al database. Ad esempio, se i computer che utilizza per accedere al database hanno 2, 4 o 8 core, imposti ***Lanes*** su 2.
2. Per ora imposti ***Iterazioni*** su 2.
3. Aumenti il parametro ***Memoria*** quanto desiderato.
   * Se si ferma perché non vuole rendere il calcolo più lento, può saltare il passaggio 4.
   * Se si ferma perché non vuole utilizzare più RAM, ma è disposto a rendere il calcolo più lungo, prosegua con il passaggio 4.
4. Aumenti il parametro ***Iterazioni*** quanto desiderato, prima che diventi troppo lento.

{% hint style="info" %}
Per maggiori informazioni, consulti le seguenti risorse:

* [Argon2: the memory-hard function for password hashing and other applications](https://www.password-hashing.net/argon2-specs.pdf)
* [How to Choose the Right Parameters for Argon2](https://www.twelve21.io/how-to-choose-the-right-parameters-for-argon2/)
  {% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/it/knowledge-base/knowledge-base-articles/security-providers-argon2-parameters.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
