MENU PRINCIPALE
Definizione

Crittografia zero-knowledge

La crittografia zero-knowledge è un approccio in cui il provider del servizio non ha mai accesso ai suoi dati non crittografati: solo lei detiene la chiave. Il server memorizza dati crittografati e nulla di più. Scopra come funziona, in che cosa si differenzia dalla crittografia standard e perché è importante per i gestori di password.

DTDevolutions Team·7 luglio 2026·2 min di lettura

Che cos'è la crittografia zero-knowledge?

La crittografia zero-knowledge è un modello in cui il provider del servizio non ha mai accesso ai dati non crittografati dell'utente. I dati vengono crittografati sul lato dell'utente prima di raggiungere i server del provider e la chiave di crittografia non esce mai dal controllo dell'utente. Il server memorizza soltanto dati crittografati e in nessun momento detiene la chiave o il testo in chiaro: così solo l'utente può decrittografare i propri dati.

Come funziona la crittografia zero-knowledge?

La caratteristica distintiva è il luogo in cui avvengono la crittografia e la decrittografia:

  • Crittografia lato client: i dati vengono crittografati sul dispositivo dell'utente prima del caricamento.
  • La chiave resta all'utente: è derivata da un segreto che il provider non riceve mai.
  • Il server memorizza solo testo cifrato: può conservare e sincronizzare dati che non è in grado di leggere.
  • Solo l'utente decrittografa: il testo in chiaro esiste soltanto sul lato dell'utente.

Crittografia zero-knowledge e crittografia standard a confronto

Con la crittografia standard lato server, il provider crittografa i dati ma detiene anche le chiavi, il che significa che può tecnicamente leggere i dati, così come può farlo un aggressore che compromette il provider. Con la crittografia zero-knowledge il provider non detiene mai la chiave, perciò non può leggere i dati e nemmeno chi violi i suoi server. Il compromesso è che, se l'utente perde la propria chiave o il segreto master, in genere i dati non possono essere recuperati.

Perché la crittografia zero-knowledge è importante per i gestori di password?

Un gestore di password custodisce i segreti più sensibili di un'organizzazione, quindi la questione di chi possa leggerli è di enorme importanza. La crittografia zero-knowledge significa che nemmeno il provider del gestore di password può vedere le credenziali archiviate e che una violazione del provider produce solo testo cifrato illeggibile. È una delle più solide garanzie di fiducia che un gestore di password possa offrire.

Domande frequenti

Che cos'è la crittografia zero-knowledge?

La crittografia zero-knowledge è un modello di crittografia in cui il provider del servizio non ha mai accesso ai dati non crittografati dell'utente. I dati vengono crittografati sul lato dell'utente, la chiave non esce mai dal suo controllo e il server memorizza solo dati crittografati: così solo l'utente può decrittografarli.

In che cosa si differenzia la crittografia zero-knowledge dalla crittografia standard?

Con la crittografia standard lato server, il provider detiene le chiavi e può tecnicamente leggere i dati, quindi potrebbe farlo anche un aggressore che compromette il provider. Con la crittografia zero-knowledge il provider non detiene mai la chiave, perciò non può leggere i dati e nemmeno chi violi i suoi server.

Perché la crittografia zero-knowledge è importante per un gestore di password?

Poiché un gestore di password custodisce i segreti più sensibili di un'organizzazione, la crittografia zero-knowledge garantisce che nemmeno il provider possa leggerli e che una violazione del provider produca solo testo cifrato illeggibile. È una delle più solide garanzie di fiducia che un gestore di password possa offrire.

Una sicurezza che non deve basarsi sulla fiducia

Proteggi le credenziali con un gestore di password basato su una crittografia robusta.

Scopri Devolutions Password Manager

Termini correlati

Gestore di password

Un'applicazione per custodire, gestire e condividere le credenziali in modo sicuro.

Leggi ora

Cassaforte delle password

Un archivio digitale per conservare in modo sicuro le credenziali in forma crittografata.

Leggi ora

Gestione dei segreti

Archiviare, ruotare e verificare in modo sicuro le credenziali non umane, come le chiavi API.

Leggi ora