> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/it/readme/security.md).

# Sicurezza

Scopra come Remote Desktop Manager cripta le password memorizzate con XChaCha20Poly1305 e segua i suggerimenti di sicurezza per rafforzare il suo spazio di lavoro.

{% tabs %}
{% tab title="Windows" %}
Tutte le password memorizzate negli spazi di lavoro sono criptate mediante un potente algoritmo di crittografia, al punto che se un utente tenta di accedere direttamente ai dati nel database, questi risulteranno illeggibili.

Se sceglie di memorizzare le password localmente, Remote Desktop Manager utilizzerà lo stesso meccanismo impiegato da mstsc.exe (client Remote Desktop Manager), che memorizza le password in Windows Credential Manager. È importante notare che la password non potrà essere visualizzata poiché è criptata da Windows. Per ovvie ragioni, questa scelta implica anche che le credenziali memorizzate in questo modo non vengono condivise.

### Algoritmo di crittografia

La nostra applicazione utilizza l'algoritmo di crittografia XChaCha20Poly1305 per proteggere i dati sensibili nel database. Consulti la [libreria crittografica Devolutions](https://github.com/Devolutions/devolutions-crypto) su GitHub per maggiori dettagli.

{% hint style="info" %}
I dati locali di Remote Desktop Manager sono criptati mediante l'Advanced Encryption Standard (AES) per i computer che operano in modalità FIPS.
{% endhint %}

### Suggerimenti di sicurezza

La crittografia dei dati in transito è offerta nativamente dai nostri servizi cloud. Se decide di utilizzare una soluzione on-premises, la crittografia dei dati in transito deve essere implementata mediante gli strumenti relativi alle tecnologie scelte. La maggior parte degli utenti attenti alla sicurezza sceglie gli [spazi di lavoro Devolutions Server o Devolutions Cloud](/rdm/it/getting-started/workspaces/workspace-types/native-workspaces.md). Segua le istruzioni specifiche della soluzione scelta.

La chiave di crittografia è integrata nell'applicazione ed è quindi la stessa per tutte le copie del software in circolazione. È indispensabile che segua i passaggi consigliati e applichi un [provider di sicurezza](/rdm/it/ribbon-menu-bar/administration/security-providers.md) per criptare non solo le password, ma anche tutti i dati di connessione memorizzati nello spazio di lavoro. Ciò garantisce la protezione dei suoi dati inattivi, utilizzando una chiave sotto il suo esclusivo controllo.

Le consigliamo di seguire questi passaggi per garantire la sicurezza dei dati:

* Utilizzi uno [spazio di lavoro Devolutions Server o Devolutions Cloud](/rdm/it/getting-started/workspaces/workspace-types/native-workspaces.md) e conceda l'accesso agli utenti assegnando le autorizzazioni.
* Utilizzi la comunicazione criptata con il database quando disponibile.
* Utilizzi le [impostazioni di sistema](/rdm/it/ribbon-menu-bar/administration/system-settings/vault-management/security-settings.md) per controllare le impostazioni che influiscono sulla sicurezza.
* Utilizzi il [provider di sicurezza](/rdm/it/ribbon-menu-bar/administration/security-providers.md) per criptare completamente le voci invece della sola password.
* Quando utilizza la modalità offline, aggiunga una sua password per un ulteriore livello di protezione della cache locale. Vada su ***File – Impostazioni – Sicurezza***.
* Richieda una password per avviare l'applicazione e anche l'autenticazione a più fattori. Vada su ***File – Impostazioni – Sicurezza***.
* Se il suo spazio di lavoro lo supporta, scelga di non salvare la password nello spazio di lavoro, in modo che le credenziali vengano richieste alla prima connessione.
* Utilizzi i nostri [criteri di gruppo](/rdm/it/knowledge-base/how-to-articles/apply-policies-gpos.md) per configurare il sistema.
  {% endtab %}

{% tab title="macOS" %}
Tutte le password memorizzate negli spazi di lavoro sono criptate mediante un potente algoritmo di crittografia, al punto che se un utente tenta di accedere direttamente ai dati nel database, questi risulteranno illeggibili.

### Algoritmo di crittografia

I dati locali di Remote Desktop Manager sono criptati mediante l'Advanced Encryption Standard (AES) per i computer che operano in modalità FIPS.

### Suggerimenti di sicurezza

La crittografia dei dati in transito è offerta nativamente dai nostri servizi cloud. Se decide di utilizzare una soluzione on-premises, la crittografia dei dati in transito deve essere implementata mediante gli strumenti relativi alle tecnologie scelte. La maggior parte degli utenti attenti alla sicurezza sceglie gli [spazi di lavoro Devolutions Server o Devolutions Cloud](/rdm/it/getting-started/workspaces/workspace-types/native-workspaces.md). Segua le istruzioni specifiche della soluzione scelta.

La chiave di crittografia è integrata nell'applicazione ed è quindi la stessa per tutte le copie del software in circolazione. È indispensabile che segua i passaggi consigliati e applichi un [provider di sicurezza](/rdm/it/ribbon-menu-bar/administration/security-providers.md) per criptare non solo le password, ma anche tutti i dati di connessione memorizzati nello spazio di lavoro. Ciò garantisce la protezione dei suoi dati inattivi, utilizzando una chiave sotto il suo esclusivo controllo.

Le consigliamo di seguire questi passaggi per garantire la sicurezza dei dati:

* Utilizzi uno [spazio di lavoro Devolutions Server o Devolutions Cloud](/rdm/it/getting-started/workspaces/workspace-types/native-workspaces.md) e conceda l'accesso agli utenti assegnando le autorizzazioni.
* Utilizzi la comunicazione criptata con il database quando disponibile.
* Utilizzi le [impostazioni di sistema](/rdm/it/ribbon-menu-bar/administration/system-settings/vault-management/security-settings.md) per controllare le impostazioni che influiscono sulla sicurezza.
* Utilizzi il [provider di sicurezza](/rdm/it/ribbon-menu-bar/administration/security-providers.md) per criptare completamente le voci invece della sola password.
* Quando utilizza la modalità offline, aggiunga una sua password per un ulteriore livello di protezione della cache locale. Vada su ***File – Impostazioni – Sicurezza***.
* Richieda una password per avviare l'applicazione e anche l'autenticazione a più fattori. Vada su ***File – Impostazioni – Sicurezza***.
* Se il suo spazio di lavoro lo supporta, scelga di non salvare la password nello spazio di lavoro, in modo che le credenziali vengano richieste alla prima connessione.
  {% endtab %}
  {% endtabs %}

#### Vedere anche

* [Sicurezza e conformità](https://devolutions.net/security/)
* [Devolutions Academy – Analisi degli scenari comuni: accesso remoto per il lavoro sul campo](https://academy.devolutions.net/student/activity/3380820)
* [Devolutions Academy – Rafforzare la sicurezza](https://academy.devolutions.net/student/path/1925316/activity/2668008)
* [Devolutions Academy – Rafforzare la sicurezza (Remote Desktop Manager free)](https://academy.devolutions.net/student/page/3266658-enhancing-security?sid=5c703361-7b86-47ce-a9ca-e274c841ef02\&sid_i=1)
* [Devolutions Academy – Presentazione di Remote Desktop Manager Free: il toolkit del professionista IT](https://academy.devolutions.net/student/activity/3266573)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/it/readme/security.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
