> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/it/knowledge-base/knowledge-base-articles/security-providers-best-practices.md).

# Procedure consigliate per i provider di sicurezza

I ***Security Providers*** esistono per cifrare i dati a riposo (le informazioni memorizzate nel database) utilizzando una chiave condivisa in ogni istanza di Remote Desktop Manager. In questo modo, un utente malintenzionato dovrebbe compromettere sia il database sia il provider di sicurezza per compromettere i dati.

Di seguito è riportato un elenco dei ***Security types*** disponibili.

* ***Default***: non imposta alcun provider di sicurezza.
* ***Shared passphrase***: cifra i dati utilizzando una password memorizzata in ogni istanza di Remote Desktop Manager. La ***v3*** utilizza un algoritmo di hashing più sicuro rispetto alla ***v2***.
* ***Certificate***: cifra i dati utilizzando la chiave privata di un certificato installato su ogni workstation. La ***v2*** utilizza un algoritmo di cifratura più sicuro.
* ***Keyfile***: cifra i dati utilizzando una chiave memorizzata in un file installato su ogni workstation.

  <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2247.png" alt=""><figcaption></figcaption></figure>

Per garantire una distribuzione sicura di Remote Desktop Manager con SQL Server sulle workstation di un'organizzazione, si consiglia di utilizzare un certificato aziendale per la cifratura dei dati. Ciò può essere ottenuto implementando una configurazione di Active Directory oppure utilizzando altri metodi, come un software di Mobile Device Management (MDM).

Tuttavia, è importante riconoscere che, quando un certificato viene esposto a più workstation, aumenta il rischio che venga compromesso da attori malintenzionati. Per mitigare questo rischio, consigliamo di utilizzare un Devolutions Server, che gestisce efficacemente la cifratura a riposo proteggendo al contempo la chiave di cifratura dagli utenti di Remote Desktop Manager.

{% hint style="info" %}
Per informazioni più dettagliate, consulti [Security Model and Encryption (PDF)](https://cdn.devolutions.net/documents/legal/security/security-encryption-en.pdf).
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/it/knowledge-base/knowledge-base-articles/security-providers-best-practices.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
