> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/it/ribbon-menu-bar/file/settings/security.md).

# Sicurezza

Usi ***File – Impostazioni – Sicurezza*** per configurare le impostazioni di sicurezza relative alla sicurezza locale dell'applicazione, all'autenticazione a più fattori, al blocco, alla sicurezza offline, alla sicurezza dei certificati e altro ancora.

### Impostazioni

{% tabs %}
{% tab title="Windows" %}
Usi ***File – Impostazioni – Sicurezza*** per configurare le impostazioni di sicurezza relative alla sicurezza locale dell'applicazione, all'autenticazione a più fattori, al blocco, alla sicurezza offline, alla sicurezza dei certificati e altro ancora.

### Impostazioni <a href="#settings" id="settings"></a>

#### Sicurezza dell'applicazione (locale) <a href="#application-security-local" id="application-security-local"></a>

| OPZIONE                                                    | DESCRIZIONE                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
| ---------------------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Sicurezza dell'applicazione (locale)**                   | Protegga il suo Remote Desktop Manager locale con una password applicativa personalizzata, utilizzando le credenziali del computer come password dell'applicazione. Questa impostazione utilizza le credenziali di qualsiasi utente che si è già connesso al computer (account locali o account di dominio). L'opzione ***Forza il nome utente e il dominio attualmente connessi*** non consente di aggiornare la casella del nome utente ed è fissata all'account utente di dominio attualmente connesso su questo computer. Questa funzionalità obbliga l'utente a reinserire la password per aprire Remote Desktop Manager. Windows Hello può essere abilitato, ma deve prima essere configurato sul suo computer locale. Le verrà richiesta questa password all'apertura dell'applicazione. Può anche scegliere di non impostare una password applicativa. |
| **Nuova password/Conferma password**                       | Se nell'elenco a discesa ***Sicurezza dell'applicazione*** è stata selezionata l'opzione ***Usa password applicativa***, inserisca una password applicativa nel campo ***Nuova password***, quindi la inserisca nuovamente nel campo ***Conferma password***.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| **Cripta i file locali usando la password applicativa**    | Se nell'elenco a discesa ***Sicurezza dell'applicazione*** è stata selezionata l'opzione ***Usa password applicativa***, selezioni questa opzione per utilizzare la password applicativa creata in precedenza per criptare i file locali di Remote Desktop Manager.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
| **Opzioni avanzate**                                       | Questa opzione è disponibile solo se è stata abilitata l'opzione ***Cripta i file locali usando la password applicativa***. Facendo clic su di essa si apre una nuova finestra. In questa finestra, definisca il ***Numero di iterazioni di derivazione della chiave***, ovvero il numero di derivazioni utilizzate per la funzione di derivazione della chiave durante la crittografia. Un numero più elevato è più sicuro, ma può influire sulle prestazioni. Il valore predefinito è 1000.                                                                                                                                                                                                                                                                                                                                                                  |
| **Forza il nome utente e il dominio attualmente connessi** | Se nell'elenco a discesa ***Sicurezza dell'applicazione*** è stata selezionata l'opzione ***Usa le credenziali di questo computer come password applicativa***, forza l'uso del nome utente e del dominio utilizzati per accedere alla sessione Windows corrente.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
| **Windows Hello**                                          | Windows Hello può essere abilitato dopo averlo configurato sul suo computer. Le verrà richiesta questa password all'apertura dell'applicazione, ma l'impostazione di una password applicativa è facoltativa.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |

#### Autenticazione a più fattori <a href="#multifactor-authentication" id="multifactor-authentication"></a>

| OPZIONE                                                                               | DESCRIZIONE                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
| ------------------------------------------------------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Modalità di autenticazione**                                                        | <p>Selezioni <em><strong>Predefinita (Richiedi la selezione all'uso)</strong></em> per essere interrogato su quale MFA configurare all'uso, oppure selezioni <em><strong>Verifica con tutti i metodi configurati</strong></em> per ricevere la richiesta solo con i metodi configurati.<br><br>Si noti che l'MFA è impostata localmente. Per applicare questa impostazione, abiliti le <a href="/pages/t3BinDSeMG2NLmgWjEIt">policy</a> <em><strong>Forza l'autenticazione a più fattori all'accesso all'applicazione</strong></em> e <em><strong>Disabilita il menu File – Impostazioni</strong></em> per impedire a un utente di disattivare queste impostazioni. L'MFA può anche essere abilitata a livello di spazio di lavoro in <em><strong>Amministrazione – Impostazioni di sistema – Specifiche dell'applicazione – Applicazioni</strong></em> invece di usare le policy per bloccare le <em><strong>Opzioni</strong></em>.</p> |
| **Richiedi autenticazione Yubikey**                                                   | Selezioni questa opzione per autenticarsi nella sua applicazione Remote Desktop Manager utilizzando l'autenticazione Yubikey. Inserisca la sua Yubikey nel campo sotto questa opzione.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
| **Richiedi una convalida TOTP (Devolutions Password Manager o Google Authenticator)** | Selezioni questa opzione per convalidare l'autenticazione alla sua applicazione Remote Desktop Manager con una password monouso basata sul tempo (TOTP) inviata tramite Devolutions Password Manager o Google Authenticator. La configuri utilizzando il pulsante ***Configura*** sotto questa opzione.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| **Sostituisci nome account**                                                          | Inserisca un nuovo nome per il suo account TOTP che sostituirà quello attuale.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
| **Richiedi autenticazione Duo**                                                       | Selezioni questa opzione per autenticarsi nella sua applicazione Remote Desktop Manager utilizzando l'autenticazione Duo. La configuri utilizzando il pulsante ***Configura*** sotto questa opzione.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
| **Azione automatica Duo**                                                             | Selezioni l'azione che Duo deve utilizzare per convalidare l'autenticazione.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |

#### Blocco <a href="#lock" id="lock"></a>

| **OPZIONE**                | **DESCRIZIONE**                                                                                                                                                                                                                     |
| -------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Alla riduzione a icona** | Selezioni questa opzione per bloccare Remote Desktop Manager dopo averlo ridotto a icona. Sblocchi l'applicazione utilizzando i metodi di sicurezza configurati.                                                                    |
| **All'inattività**         | Selezioni questa opzione per bloccare Remote Desktop Manager dopo che è rimasto inattivo per un certo periodo (definisca tale periodo sotto questa opzione). Sblocchi l'applicazione utilizzando i metodi di sicurezza configurati. |
| **Al blocco di Windows**   | Selezioni questa opzione per bloccare Remote Desktop Manager dopo che il computer entra in modalità sospensione / ibernazione. Sblocchi l'applicazione utilizzando i metodi di sicurezza configurati.                               |
| **In standby**             | Selezioni questa opzione per bloccare Remote Desktop Manager dopo il blocco della sua sessione Windows. Sblocchi l'applicazione utilizzando i metodi di sicurezza configurati.                                                      |

#### Sicurezza offline <a href="#offline-security" id="offline-security"></a>

| **OPZIONE**                            | **DESCRIZIONE**                                                                                                                                                                                                                                                                                                                |
| -------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| **Sicurezza offline**                  | Nell'elenco a discesa, selezioni tra **Sicurezza predefinita** e **Sicurezza avanzata**. La sicurezza avanzata le consente di impostare una password offline. La cache offline verrà quindi criptata. La password è richiesta al passaggio alla modalità offline solo se l'opzione **Richiedi l'accesso offline** è abilitata. |
| **Nuova password / Conferma password** | Questa opzione è disponibile solo con la sicurezza offline avanzata. Inserisca una password offline nel campo **Nuova password**, quindi la inserisca nuovamente nel campo **Conferma password**.                                                                                                                              |
| **Richiedi l'accesso offline**         | Questa opzione è disponibile solo con la sicurezza offline avanzata. Se abilitata, Remote Desktop Manager chiederà all'avvio se desidera accedere all'applicazione offline.                                                                                                                                                    |

#### Sicurezza dei certificati <a href="#certificate-security" id="certificate-security"></a>

| **OPZIONE**                                         | **DESCRIZIONE**                                                                                                                                                                                                                                                              |
| --------------------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Ignora errori del certificato dell'applicazione** | Selezioni questa opzione per disabilitare la convalida del certificato dell'applicazione. Ciò non è consigliato, poiché comprometterebbe la riservatezza e l'integrità delle comunicazioni tra il client e il server e potrebbe esporre l'applicazione a potenziali minacce. |
| **Applica il controllo di revoca del certificato**  | Selezioni questa opzione per abilitare la convalida che il certificato non sia stato revocato. Ciò è necessario se uno degli URL per la convalida del certificato non è disponibile per qualsiasi motivo.                                                                    |
| **Timeout del controllo di revoca del certificato** | Imposti il limite di tempo massimo (in secondi) per il controllo di revoca del certificato.                                                                                                                                                                                  |
| **Convalida avanzata del certificato**              | Selezioni questa opzione per abilitare la convalida avanzata del certificato. Si noti che può essere disattivata a scopo di risoluzione dei problemi di convalida del certificato.                                                                                           |

#### Altro <a href="#other" id="other"></a>

| **OPZIONE**                                       | **DESCRIZIONE**                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
| ------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Abilita desktop protetto**                      | Se abilitato, il desktop protetto apre le finestre di dialogo delle password su un altro desktop per aggiungere un ulteriore livello di sicurezza e impedire ai keylogger di registrare ciò che scrive.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
| **Eventi di sessione**                            | <p>Abiliti gli eventi di sessione che possono eseguire azioni potenti, come l'esecuzione di un programma o di uno script esterno. Questi eventi rappresentano un rischio se vengono modificati da un attore malintenzionato.</p><ul><li>Predefinito (Abilitato)</li><li>Abilitato</li><li>Avvisa in caso di eventi rischiosi</li><li>Disabilita gli eventi rischiosi</li><li>Disabilita tutti gli eventi</li></ul>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
| **Abilita la crittografia DPAPI sui file locali** | <p>Cripta i file di configurazione di Remote Desktop Manager sulla workstation utilizzando le funzionalità di crittografia native di Windows (DPAPI - Data Protection API). Ciò fornisce una sicurezza aggiuntiva per le informazioni sensibili contenute in questi file (come le informazioni di connessione dello spazio di lavoro). DPAPI è un solido strumento di crittografia aggiuntivo gestito dal sistema operativo che garantisce che i file di configurazione contenenti informazioni sensibili e i file della cache offline possano essere decriptati solo sulla sua macchina. L'abilitazione di DPAPI e della sicurezza offline cripterà i file due volte, poiché DPAPI è un passaggio di crittografia separato. Oltre ai file offline, questa opzione cripta i seguenti file di configurazione di Remote Desktop Manager:</p><ul><li>RemoteDesktopManager.enb</li><li>RemoteDesktopManager.enc</li><li>RemoteDesktopManager.stb</li><li>RemoteDesktopManager.stv</li></ul><p><br>La funzionalità è disabilitata per impostazione predefinita, perché in determinate rare condizioni (al di fuori del controllo di Remote Desktop Manager) i dati decriptati da DPAPI potrebbero risultare irrecuperabili, impedendo l'avvio di Remote Desktop Manager.</p> |
| **Abilita la scansione anti-malware**             | Selezioni questa opzione per consentire a Remote Desktop Manager di eseguire la scansione alla ricerca di malware. Questa funzionalità potrebbe non essere compatibile con il suo fornitore anti-malware. Supporta Microsoft Defender, Avast, AVG ed ESET.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
| **Proteggi i dati dalla cattura dello schermo**   | Le consente di impedire ad applicazioni o strumenti esterni di catturare il contenuto di Remote Desktop Manager.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
| {% endtab %}                                      |                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |

{% tab title="macOS" %}

#### Sicurezza dell'applicazione (locale) <a href="#application-security-local" id="application-security-local"></a>

<table><thead><tr><th width="239">OPZIONE</th><th>DESCRIZIONE</th></tr></thead><tbody><tr><td><strong>Nessuna password applicativa</strong></td><td>Non verrà richiesta alcuna password per accedere all'applicazione.</td></tr><tr><td><strong>Usa password applicativa</strong></td><td>Definisca una password specifica per accedere all'applicazione.</td></tr><tr><td><strong>Usa le credenziali del computer come password applicativa</strong></td><td>Richiede le stesse credenziali del suo computer per accedere all'applicazione.</td></tr></tbody></table>

#### Autenticazione a più fattori <a href="#multifactor-authentication" id="multifactor-authentication"></a>

<table><thead><tr><th width="273">OPZIONE</th><th>DESCRIZIONE</th></tr></thead><tbody><tr><td><strong>Richiedi autenticazione Yubikey</strong></td><td>Utilizzi un dispositivo Yubikey per accedere all'applicazione all'avvio o quando è bloccata.</td></tr><tr><td><strong>Richiedi una convalida TOTP</strong></td><td>Utilizzi l'app mobile Devolutions Workspace o Google Authenticator sul suo dispositivo per accedere all'applicazione all'avvio o quando è bloccata.</td></tr><tr><td><strong>Sostituisci nome account</strong></td><td>Se desidera utilizzare un account Devolutions Workspace o Google Authenticator diverso da quello precedentemente collegato al suo account Remote Desktop Manager, può sostituire il nome dell'account, ma dovrà riconfigurarlo.</td></tr><tr><td><strong>Richiedi autenticazione Duo</strong></td><td>Selezioni questa opzione per autenticarsi nella sua applicazione Remote Desktop Manager utilizzando l'<em><strong>autenticazione Duo</strong></em>. La configuri utilizzando il pulsante Configura sotto questa opzione. Selezioni l'<em><strong>azione automatica Duo</strong></em> scegliendo Nessuna, Push, Telefono o SMS.</td></tr></tbody></table>

#### Blocco <a href="#lock" id="lock"></a>

<table><thead><tr><th width="289">OPZIONE</th><th>DESCRIZIONE</th></tr></thead><tbody><tr><td><strong>Blocca l'applicazione quando ridotta a icona</strong></td><td>Selezioni questa opzione per bloccare Remote Desktop Manager dopo averlo ridotto a icona.</td></tr><tr><td><strong>Blocca l'applicazione quando inattiva</strong></td><td>Selezioni questa opzione per bloccare Remote Desktop Manager dopo che è rimasto inattivo per un certo periodo (definisca tale periodo sotto questa opzione).</td></tr></tbody></table>

#### Sicurezza offline <a href="#offline-security" id="offline-security"></a>

<table><thead><tr><th width="181">OPZIONE</th><th>DESCRIZIONE</th></tr></thead><tbody><tr><td><strong>Sicurezza predefinita</strong></td><td>Selezioni per impostare la sicurezza su <em><strong>Predefinita</strong></em>.</td></tr><tr><td><strong>Sicurezza avanzata</strong></td><td>La <em><strong>Sicurezza avanzata</strong></em> le consente di impostare una password offline. La cache offline verrà quindi criptata. La password è richiesta al passaggio alla <em><strong>modalità offline</strong></em> solo se l'opzione <em><strong>Richiedi l'accesso offline</strong></em> è abilitata.</td></tr></tbody></table>

#### Altro <a href="#other" id="other"></a>

<table><thead><tr><th width="314">OPZIONE</th><th>DESCRIZIONE</th></tr></thead><tbody><tr><td><strong>Applica il controllo di revoca del certificato</strong></td><td>Verifica automaticamente la CRL per i certificati revocati</td></tr><tr><td><strong>Ignora errori del certificato dell'applicazione</strong></td><td>Selezioni questa opzione per disattivare la convalida del certificato dell'applicazione. Questo non è consigliato, poiché comprometterebbe la riservatezza e l'integrità delle comunicazioni tra il client e il server e potrebbe esporre l'applicazione a potenziali minacce.</td></tr><tr><td><strong>Eventi di sessione</strong></td><td><p>Attivi gli eventi di sessione che possono eseguire azioni potenti, come l'esecuzione di un programma o di uno script esterno. Questi eventi rappresentano un rischio se vengono modificati da un attore malintenzionato.</p><ul><li>Predefinito (Attivato)</li><li>Attivato</li><li>Avvisa in caso di eventi rischiosi</li><li>Disattiva gli eventi rischiosi</li><li>Disattiva tutti gli eventi</li></ul></td></tr><tr><td><strong>Reimposta gli eventi noti</strong></td><td>Selezioni per reimpostare tutti gli <em><strong>eventi noti</strong></em> configurati sulle voci di sessione.</td></tr></tbody></table>
{% endtab %}
{% endtabs %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/it/ribbon-menu-bar/file/settings/security.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
