> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/it/readme/security.md).

# Sicurezza

{% tabs %}
{% tab title="Windows" %}
Tutte le password memorizzate negli spazi di lavoro sono cifrate mediante un robusto algoritmo di crittografia, al punto che se un utente tenta di accedere direttamente ai dati nel database, questi risulteranno illeggibili.

Se sceglie di memorizzare le password localmente, Remote Desktop Manager utilizzerà lo stesso meccanismo impiegato da mstsc.exe (client Remote Desktop Manager), che memorizza le password in Gestione credenziali di Windows. Occorre notare che la password non potrà essere visualizzata poiché è cifrata da Windows. Per ovvie ragioni, questa scelta implica anche che le credenziali memorizzate in questo modo non vengono condivise.

### Algoritmo di crittografia

La nostra applicazione utilizza l'algoritmo di crittografia XChaCha20Poly1305 per proteggere i dati sensibili nel database. Consulti la [libreria crittografica Devolutions](https://github.com/Devolutions/devolutions-crypto) su GitHub per maggiori dettagli.

{% hint style="info" %}
I dati locali di Remote Desktop Manager sono cifrati mediante l'Advanced Encryption Standard (AES) per i computer che funzionano in modalità FIPS.
{% endhint %}

### Consigli di sicurezza

La cifratura dei dati in transito è offerta in modo nativo dai nostri servizi cloud. Ogni volta che decide di utilizzare una soluzione on-premises, la cifratura dei dati in transito deve essere implementata utilizzando gli strumenti relativi alle tecnologie scelte. La maggior parte degli utenti attenti alla sicurezza sceglie [gli spazi di lavoro Devolutions Server o Devolutions Cloud](/rdm/it/getting-started/workspaces/workspace-types/native-workspaces.md). Segua le istruzioni specifiche della soluzione scelta.

La chiave di crittografia è integrata nell'applicazione ed è quindi la stessa per tutte le copie del software in circolazione. È imperativo che segua i passaggi consigliati e applichi un [provider di sicurezza](/rdm/it/ribbon-menu-bar/administration/security-providers.md) per cifrare non solo le password, ma anche tutti i dati di connessione memorizzati nello spazio di lavoro. Ciò fornisce protezione per i suoi dati a riposo, utilizzando una chiave sotto il suo esclusivo controllo.

Le consigliamo di seguire questi passaggi per garantire la sicurezza dei dati:

* Utilizzi uno [spazio di lavoro Devolutions Server o Devolutions Cloud](/rdm/it/getting-started/workspaces/workspace-types/native-workspaces.md) e conceda l'accesso agli utenti assegnando le autorizzazioni.
* Utilizzi la comunicazione cifrata con il database quando disponibile.
* Utilizzi le [impostazioni di sistema](/rdm/it/ribbon-menu-bar/administration/system-settings/vault-management/security-settings.md) per controllare le impostazioni che influiscono sulla sicurezza.
* Utilizzi il [provider di sicurezza](/rdm/it/ribbon-menu-bar/administration/security-providers.md) per cifrare completamente le voci invece della sola password.
* Quando utilizza la modalità offline, aggiunga una sua password per un ulteriore livello di protezione della cache locale. Vada in ***File – Impostazioni – Sicurezza***.
* Richieda una password per avviare l'applicazione e richieda anche l'autenticazione a più fattori. Vada in ***File – Impostazioni – Sicurezza***.
* Se il suo spazio di lavoro lo supporta, scelga di non salvare la password nello spazio di lavoro: in questo modo le credenziali verranno richieste alla prima connessione.
* Utilizzi i nostri [criteri di gruppo](/rdm/it/knowledge-base/how-to-articles/apply-policies-gpos.md) per configurare il sistema.
  {% endtab %}

{% tab title="macOS" %}
Tutte le password memorizzate negli spazi di lavoro sono cifrate mediante un robusto algoritmo di crittografia, al punto che se un utente tenta di accedere direttamente ai dati nel database, questi risulteranno illeggibili.

### Algoritmo di crittografia

I dati locali di Remote Desktop Manager sono cifrati mediante l'Advanced Encryption Standard (AES) per i computer che funzionano in modalità FIPS.

### Consigli di sicurezza

La cifratura dei dati in transito è offerta in modo nativo dai nostri servizi cloud. Ogni volta che decide di utilizzare una soluzione on-premises, la cifratura dei dati in transito deve essere implementata utilizzando gli strumenti relativi alle tecnologie scelte. La maggior parte degli utenti attenti alla sicurezza sceglie [gli spazi di lavoro Devolutions Server o Devolutions Cloud](/rdm/it/getting-started/workspaces/workspace-types/native-workspaces.md). Segua le istruzioni specifiche della soluzione scelta.

La chiave di crittografia è integrata nell'applicazione ed è quindi la stessa per tutte le copie del software in circolazione. È imperativo che segua i passaggi consigliati e applichi un [provider di sicurezza](/rdm/it/ribbon-menu-bar/administration/security-providers.md) per cifrare non solo le password, ma anche tutti i dati di connessione memorizzati nello spazio di lavoro. Ciò fornisce protezione per i suoi dati a riposo, utilizzando una chiave sotto il suo esclusivo controllo.

Le consigliamo di seguire questi passaggi per garantire la sicurezza dei dati:

* Utilizzi uno [spazio di lavoro Devolutions Server o Devolutions Cloud](/rdm/it/getting-started/workspaces/workspace-types/native-workspaces.md) e conceda l'accesso agli utenti assegnando le autorizzazioni.
* Utilizzi la comunicazione cifrata con il database quando disponibile.
* Utilizzi le [impostazioni di sistema](/rdm/it/ribbon-menu-bar/administration/system-settings/vault-management/security-settings.md) per controllare le impostazioni che influiscono sulla sicurezza.
* Utilizzi il [provider di sicurezza](/rdm/it/ribbon-menu-bar/administration/security-providers.md) per cifrare completamente le voci invece della sola password.
* Quando utilizza la modalità offline, aggiunga una sua password per un ulteriore livello di protezione della cache locale. Vada in ***File – Impostazioni – Sicurezza***.
* Richieda una password per avviare l'applicazione e richieda anche l'autenticazione a più fattori. Vada in ***File – Impostazioni – Sicurezza***.
* Se il suo spazio di lavoro lo supporta, scelga di non salvare la password nello spazio di lavoro: in questo modo le credenziali verranno richieste alla prima connessione.
  {% endtab %}
  {% endtabs %}

#### Vedere anche

* [Sicurezza e conformità](https://devolutions.net/security/)
* [Devolutions Academy – Analisi degli scenari comuni: accesso remoto per il lavoro sul campo](https://academy.devolutions.net/student/activity/3380820)
* [Devolutions Academy – Rafforzare la sicurezza](https://academy.devolutions.net/student/path/1925316/activity/2668008)
* [Devolutions Academy – Rafforzare la sicurezza (Remote Desktop Manager free)](https://academy.devolutions.net/student/page/3266658-enhancing-security?sid=5c703361-7b86-47ce-a9ca-e274c841ef02\&sid_i=1)
* [Devolutions Academy – Presentazione di Remote Desktop Manager Free: il toolkit del professionista IT](https://academy.devolutions.net/student/activity/3266573)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/it/readme/security.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
