
Aggiornamento sull’incidente di sicurezza del 2022
Dettagli sulle conclusioni dell’indagine completata e sulle azioni intraprese.
Sì, LastPass oggi è più sicuro che mai. Abbiamo ricostruito la nostra tecnologia di base, rivisto i processi e riorganizzato il team per offrire un’esperienza più sicura, privata e intuitiva, senza lasciare nulla al caso.
LastPass ha rafforzato la propria leadership nel campo della sicurezza e ha creato due team specializzati: POST, dedicato alla protezione della privacy e alla prevenzione delle frodi, e TIME, focalizzato sull’analisi delle minacce per anticipare i rischi in evoluzione.
Scopri di piùLastPass ha eseguito una verifica completa della sicurezza, ha rafforzato i controlli sugli accessi ed è certificato secondo i più elevati standard del settore, tra cui SOC 2 tipo II, ISO 27001, SOC 3, C5, TRUSTe nonché un controllo indipendente da parte di Google Play.
Scopri di piùLastPass si è spostato su una piattaforma cloud sicura e dedicata, ha progettato e implementato una nuova software factory inattaccabile e ha distribuito strumenti di protezione avanzati nei suoi nuovi ambienti di sviluppo e produzione.
Scopri di piùCon la trasformazione in società indipendente, abbiamo colto l’occasione per ripensare e ricostruire LastPass da zero, senza trascurare alcun dettaglio. Ci siamo impegnati in un investimento pluriennale e multimilionario nella sicurezza, che coinvolge persone, processi e tecnologie.
Dai grandi miglioramenti infrastrutturali all’assunzione di esperti di primo livello, fino all’introduzione di nuovi protocolli di sicurezza – ogni passo è stato compiuto per creare basi più solide e sicure.
Per offrire una protezione più efficace e meritare una fiducia duratura, LastPass ha implementato aggiornamenti di sicurezza fondamentali a livello di infrastruttura, crittografia e controllo degli accessi.
LastPass va oltre le password per aiutare le aziende a gestire gli accessi con meno complicazioni e più controllo. Le nostre Esperienze di accesso sicuro combinano il gestore di password di cui ti fidi con nuovi strumenti che ti permettono di decidere, in base ai tuoi criteri, chi può accedere a cosa. Otterrai un quadro più chiaro di cosa fanno gli utenti, una protezione più sicura per tutto il team e meno problemi per l’IT. Che tu stia avviando la tua attività o stia già gestendo una forza lavoro globale, con LastPass l’accesso sicuro diventa semplice e conveniente.
Dettagli sulle conclusioni dell’indagine completata e sulle azioni intraprese.
LastPass sta dando priorità a ulteriori investimenti in sicurezza, privacy e migliori pratiche operative, scopri le ultime novità.
Scopri l’evoluzione di LastPass e la direzione verso cui stiamo andando.
I clienti che proteggono le proprie password con LastPass
Valutazione su App Store e Chrome Web Store
sulla base di oltre 79.300 recensioniLeader nella gestione delle password
sulla base di oltre 1.599 recensioniLe aziende che scelgono LastPass
«I nostri partner vogliono offrire ai loro clienti una gestione completa delle password che ne rafforzi la sicurezza in modo semplice e affidabile, consenta ai team IT di concentrarsi su altre attività di sicurezza più complesse e, al contempo, sia così pratica per gli utenti da non rallentarne la produttività con le procedure di autenticazione.»
Sarah Geary
Direttrice commerciale, Distology«Uso LastPass sia in azienda che nella vita privata. Mi permette di salvare e condividere le password in totale sicurezza con familiari e colleghi mantenendole in ambienti separati. Inoltre, si occupa volentieri di creare password sicure e casuali al posto mio, evitandomi così di riutilizzare sempre la stessa.»
Erik Eckert
Amministratore di sistema, MPE Engineering Ltd.«A fronte di un team composto da più di 3500 dipendenti che fanno uso di oltre 350 applicazioni, i rischi per la nostra sicurezza IT erano decisamente elevati. LastPass ci ha aiutato ad applicare l’SSO in modo funzionale, rivelandosi un investimento chiave perché assicura protezione a ogni accesso come a ogni singolo punto di ingresso.»
Tony Ledbetter
Responsabile senior della sicurezza IT, HOLT CATLastPass utilizza un sistema di crittografia a conoscenza zero per proteggere i tuoi dati. Il tuo dispositivo crittografa le password e le sottopone al processo di hashing localmente prima di inviarle a LastPass. Quando devi effettuare un accesso, i tuoi dati crittografati vengono restituiti e decrittografati solo sul tuo dispositivo, mai da LastPass.
No. Grazie al modello di sicurezza a conoscenza zero di LastPass, la tua password principale e tutto ciò che conservi nella cassaforte – come credenziali di accesso, dati di pagamento e note sicure – rimangono completamente privati e inaccessibili a LastPass.
LastPass ricorre a una crittografia avanzata combinata con tecniche di hashing e salting, tra cui l’algoritmo AES a 256 bit e la funzione PBKDF2 SHA-256. La tua password principale non viene mai salvata in forma non crittografata, quindi sei l’unico a poterla conoscere. Questo garantisce che solo tu possa sbloccare la tua cassaforte.
LastPass continua a essere sicuro e ha introdotto importanti aggiornamenti all’infrastruttura e alle pratiche di sicurezza. Tra questi, ci sono il passaggio a una piattaforma cloud sicura, l’implementazione di dispositivi gestiti, il potenziamento della cassaforte e la conformità ISO 27701. Oggi team dedicati si concentrano su privacy, analisi delle minacce e protezione dei clienti, rendendo disponibili aggiornamenti in tempo reale nel nostro centro di conformità.
LastPass è un gestore di password ampiamente utilizzato. In seguito a un incidente di sicurezza avvenuto nel dicembre 2022, l’azienda ha investito molto per rafforzare sistemi e processi. Continua a offrire a privati e aziende strumenti sicuri per la gestione delle credenziali digitali. Scopri di più su tutte le misure adottate per mettere in sicurezza LastPass.
Un gestore di password come LastPass è tra le opzioni più affidabili. Conserva le credenziali in una cassaforte crittografata e ti consente di usare password univoche e complesse per ogni account, semplificandone al contempo la gestione.
Sebbene LastPass sia una scelta sicura, altri gestori di password potrebbero offrire funzionalità diverse. La cosa più importante è scegliere uno strumento che garantisca crittografia avanzata, controlli di sicurezza regolari e pratiche ottimali in materia di privacy. A prescindere dalla scelta, utilizzare l’autenticazione a due fattori e prestare attenzione alle minacce di phishing sono pratiche fondamentali per rimanere al sicuro.
La versione gratuita di LastPass presenta alcune limitazioni, come la sincronizzazione su un solo tipo di dispositivo e l’assenza di funzionalità quali la condivisione delle password o l’accesso di emergenza. Queste funzioni sono disponibili nei piani a pagamento, pensati per chi ha bisogno di strumenti più avanzati.