George Staikos Lauri Watts Sviluppatore: George Staikos Traduzione della documentazione: Vincenzo Reale Traduzione della documentazione: Nicola Ruggero Traduzione della documentazione: Federico Zenith
2
Indice 1 Introduzione 5 1.1 Creare un portafogli.................................... 5 1.2 Usare KWallet........................................ 7 2 KWallet Manager 9 2.1 La finestra del portafogli.................................. 9 2.1.1 La scheda Contenuti................................ 10 2.1.1.1 Importa ed esporta........................... 11 2.1.1.2 Aggiunta manuale delle voci...................... 11 2.1.2 La scheda Applicazioni.............................. 11 3 Configurare KWallet 12 3.1 Preferenze del portafogli.................................. 12 3.2 Controllo di accesso..................................... 13 4 Funzionalità avanzate 14 5 Riconoscimenti e licenza 15
Sommario Il sottosistema portafogli fornisce un modo comodo e sicuro di gestire tutte le tue password.
Capitolo 1 Introduzione Gli utenti dei computer hanno grandi quantità di dati da gestire, alcuni dei quali sono sensibili. In particolare, si hanno spesso parecchie password da gestire. Ricordarle è difficile, scriverle su carta o su un file di testo non è sicuro. KWallet fornisce un modo sicuro per memorizzare le password e altre informazioni segrete, permettendo all utente di ricordare una sola password, invece di numerose password e credenziali diverse. 1.1 Creare un portafogli Ci sono tre modi di creare un nuovo portafogli: Utilizzare la voce di menu File Nuovo portafogli in KWallet Manager Utilizzare il pulsante Nuovo nel modulo KDE Wallet di Impostazioni di sistema Al primo tentativo di memorizzare le informazioni di accesso in un portafogli, quando ancora non è stato creato un portafogli, vedere la sezione Utilizzare KWallet. KWallet offre due modi diversi per memorizzare i propri dati: 5
Cifratura Blowfish KWallet salva questi dati sensibili per conto tuo in un file a cifratura forte, accessibile da tutte le applicazioni, e protetto da una password principale che tu definisci. I dati sono cifrati con l algoritmo di cifratura simmetrica a blocchi Blowfish, la chiave dell algoritmo è derivata dall hash SHA-1 della password, con una lunghezza di chiave di 156 bit (20 byte). I dati nel portafogli sono sottoposti ad hash SHA-1 e controllati prima che i dati vengano decifrati e resi disponibili alle applicazioni. Cifratura GPG GnuPG offre alcuni algoritmi di cifratura molto forti e utilizza chiavi lunghe protette da frase segreta. Le schermate sopra mostrano il caso in cui una chiave GPG di cifratura non è stata trovata sul sistema. Utilizzare applicazioni come KGpg o Kleopatra per creare una chiave e riprovare. 6
Se è stata trovata una chiave GPG, si otterrà la seguente finestra in cui è possibile selezionare un chiave da utilizzare per il nuovo portafogli. KWallet ora utilizzerà GPG quando si memorizzano i portafogli e durante la loro apertura. La finestra della frase segreta sarà mostrata solo una volta. Anche se il portafogli è chiuso dopo l apertura iniziale, l apertura seguente avverrà in silenzio durante la stessa sessione di KDE. La stessa sessione di KDE può gestire contemporaneamente entrambi i formati di file. KWallet rileva, in modo trasparente, il formato del file e carica il motore corretto per gestirlo. Per utilizzare i propri dati personali dal portafogli classico con il nuovo motore, seguire questi passi: Crea un nuovo portafogli basato su GPG Avviare KWallet Manager e selezionare il proprio vecchio portafoglio, scegliere poi File Esporta come XML per creare un file XML con i propri dati personali. Selezionare il nuovo portafogli basato su GPG quindi scegliere File Importa XML e selezionare il file appena salvato. Cifra il file XML per avere una copia di sicurezza. File Importa portafogli, ma in questo caso si deve selezionare il file.kwl corrispondente al proprio vecchio portafogli, che si trova in $KDEHOME /.local/share/kwalletd. Aprire Impostazioni di sistema Dettagli account Portafogli di KDE e selezionare il portafogli basato su GPG appena creato dalla casella combinata Seleziona il portafogli da utilizzare come predefinito. SUGGERIMENTO KWallet supporta portafogli multipli. Per una maggior sicurezza, dovresti utilizzare un portafogli per le password locali e un altro per le password di rete e i dati dei moduli. Puoi configurare questo comportamento nel modulo KWallet di Impostazioni di sistema, tuttavia l impostazione predefinita è salvare tutto in un portafogli. Un portafoglio è sempre chiuso in maniera predefinita, ciò significa che tu devi fornire una password per aprirlo. Una volta che è aperto, il contenuto diventa accessibile. 1.2 Usare KWallet Se visiti ad es. il sito di gestione bug di KDE e digiti i dati di accesso per la prima volta, una finestra di dialogo compare offrendoti si salvare la password in un portafogli cifrato: 7
Se si desidera salvare questa informazione, selezionare Salva per continuare. Nel caso in cui non avessi creato ancora un portafogli, la finestra successiva chiede la password del portafogli e ne crea uno chiamato kwallet. La prossima volta che visiti ancora lo stesso sito, l applicazione richiede di aprire il portafogli. Inserisci la password del portafogli e fai clic su Apri. Questo collega l applicazione al portafogli, abilita a leggere le informazioni di accesso contenute in esso e a riportarle nel sito web. una vola che l applicazione si è connessa al portafogli puoi riportare automaticamente qualsiasi informazione d accesso immagazzinata nel portafogli stesso. 8
Capitolo 2 KWallet Manager KWallet Manager è utile per varie funzioni. Primo, consente di vedere se ci sono portafogli aperti, quali sono, e quali applicazioni stanno usando ciascun portafogli. Puoi disconnettere l accesso di un applicazione a un portafogli da KWallet Manager. Puoi anche gestire i portafogli installati nel sistema, creando ed eliminando i portafogli e manipolandone i contenuti (cambio delle chiavi,...). L applicazione KWallet Manager è lanciata da Applicazioni Sistema Strumento di gestione portafogli nel lanciatore delle applicazioni. In alternativa avviare KRunner con la scorciatoia Alt+F2 e digitare kwalletmanager5. Un icona nel vassoio di sistema indica che un portafogli è aperto: Quando tutti i portafogli sono chiusi, l icona lo rifletterà mostrando un portafogli chiuso: Fai clic una sola volta sull icona del portafogli nel vassoio di sistema per visualizzare la finestra di KWallet Manager. La finestra principale con un portafogli La finestra principale con un portafogli 2.1 La finestra del portafogli In presenza di più di un portafogli, tutti i portafogli disponibili sono mostrati come icona a sinistra. Le icone riflettono lo stato attuale del portafoglio, che sia aperto o chiuso. Facendo clic su un portafogli nella finestra di KWallet Manager sarà visualizzato lo stato di un portafogli aperto e il suo contenuto. Un portafogli può contenere un qualsiasi numero di cartelle, che permettono di memorizzare le password. In modo predefinito, un portafogli contiene le cartelle chiamate Dati modulo e Password. 9
Finestra principale con due portafogli Utilizzare Apri per visualizzare il contenuto di un portafogli chiuso. Vi sarà richiesto di inserire la password principale. 2.1.1 La scheda Contenuti La scheda Contenuti contiene tre sezioni: Una barra di ricerca per filtrare gli elementi nel portafogli corrente La vista ad albero delle cartelle contenute nel portafogli. espandere o contrarre la vista ad albero. Fare clic sui simboli > / v per Il contenuto della voce di cartella selezionata sul lato destro. In modo predefinito, la password e il valore sono nascosti. Per visualizzare e modificarli abilitare Mostra valori oppure fare clic sul pulsante Mostra contenuti. Le cartelle possono essere aggiunte o eliminate attraverso il menu contestuale. La selezione di una cartella aggiornerà l elenco delle voci della cartella e la visualizzazione del riepilogo. La selezione della voce di una cartella aggiornerà l area dei contenuti della voce, e consentirà di modificare quella voce. Le voci possono anche essere create, rinominate o eliminate attraverso il menu contestuale dei contenuti delle cartelle. Tutte le cartelle e le voci possono essere trascinate rispettivamente in altri portafogli o cartelle. Ciò permette all utente di preparare facilmente un nuovo portafogli da trasferire in un altro ambiente. Per esempio, un nuovo portafogli potrebbe essere creato e copiato in un dispositivo di memoria rimovibile. Le password importanti potrebbero essere spostate lì, in modo da averle a disposizione in altri luoghi. 10
2.1.1.1 Importa ed esporta Se si desidera trasferire i segreti su un altro dispositivo o computer utilizzare le azioni nel menu File. Con Salva come i portafogli possono essere esportati in un file cifrato.kwl. Importando il file.kwl, è necessario fornire la password principale del portafogli. In alternativa, un file.xml può essere utilizzato per trasferire un portafogli. Ricordati che tutti i segreti vengono memorizzati come testo semplice. 2.1.1.2 Aggiunta manuale delle voci Aprire il menu contestuale con il tasto destro del mouse, fare clic su Mappe o Password nella vista ad albero Cartella. Selezionare Nuovo e scegliere un nome per la nuova voce. Nel pannello dei contenuti della cartella, selezionare Nuova voce dal menu contestuale di Modulo dati o Password. Per le password, fare clic sul pulsante Mostra contenuti, inserire la nuova password. Per Mappe si deve aggiungere una Chiave e un Valore. Fare clic sul pulsante Salva per memorizzare le nuove voci del file cifrato del portafogli. 2.1.2 La scheda Applicazioni La scheda Applicazioni Il primo elenco mostra tutte le applicazioni attualmente connesse al portafogli selezionato. Utilizzare il pulsante sul lato destro di ciascuna voce per disconnettere l applicazione. Nel secondo elenco vengono visualizzate tutte le applicazioni che sono autorizzate ad accedere al portafogli. Utilizzare il pulsante a destra di ogni voce nell elenco per revocare l accesso. 11
Capitolo 3 Configurare KWallet 3.1 Preferenze del portafogli KWallet contiene un piccolo pannello di configurazione con diverse opzioni che consentono di adattare KWallet alle proprie preferenze personali. Le impostazioni predefinite di KWallet sono sufficienti per la maggior parte degli utenti. Marcare la casella per abilitare o disabilitare del tutto il sistema di portafogli di KDE. Se questa casella non è marcata, KWallet è disattivato completamente e nessuna delle altre opzioni avrà effetto, e KWallet non registrerà alcuna informazione, né si offrirà di riempire i moduli. CHIUDI PORTAFOGLI Chiudi quando inattivo per: Chiude il portafogli corrente dopo un certo periodo di inattività. Se attivi questa opzione, imposta il periodo nel riquadro. Il periodo predefinito è di 10 minuti. Quando un portafogli è chiuso, ti verrà richiesta la password per accedere di nuovo. Chiudi quando parte il salvaschermo Chiude il portafogli appena parte il salvaschermo. Quando un portafogli è chiuso, ti verrà richiesta la password per accedere di nuovo. Chiudi quando l ultima applicazione smette di utilizzarlo Chiude il portafogli appena l applicazione che lo usa si è fermata. Nota che i tuoi portafogli verranno chiusi solo quando tutte le applicazioni che li usano si sono fermate. Quando un portafogli è chiuso, ti verrà richiesta la password per accedere di nuovo. SELEZIONE AUTOMATICA DEL PORTAFOGLI Seleziona il portafogli predefinito: Seleziona quale portafogli vuoi usare come portafogli predefinito. Portafogli differente per le password locali: Se selezionato, sceglie un portafogli differente per le password locali. GESTIONE PORTAFOGLI Mostra il gestore nel vassoio di sistema Abilita il gestore portafogli ad avere la propria icona nel vassoio di sistema. 12
Nascondi l icona nel vassoio di sistema alla chiusura dell ultimo portafogli Quando non ci sono più portafogli in uso, rimuove l icona del portafogli dal vassoio di sistema. Infine, c è un pulsante chiamato Avvia il gestore dei portafogli, che fa esattamente quello. Questo pulsante è visibile solo se KWallet Manager non è in esecuzione 3.2 Controllo di accesso C è solo un opzione in questa pagina: Avvisa quando un applicazione accede a un portafogli Ti segnala quando un applicazione ottiene l accesso a un portafogli. Poi c è una vista ad albero del controllo di accesso dei tuoi portafogli. Fai clic con il tasto sinistro del mouse sul simbolo > di fianco al nome di un portafogli per espandere l albero. Vedrai il nome di ogni applicazione che ha richiesto accesso al portafogli, e le regole che le hai impostato. Qui non puoi modificare le regole, né aggiungerne, ma è possibile eliminare una voce facendoci clic con il tasto destro del mouse e scegliendo Elimina dal menu contestuale che appare, o semplicemente selezionandola e premendo il tasto Canc. Un applicazione alla quale è stato permesso di accedere al portafogli ed alle password contenute in esso. Se è stata erroneamente configurata un applicazione per non utilizzare KWallet Manager di KDE eliminare qui la regola per l applicazione. Al successivo avvio di questa applicazione è possibile definire una nuova regola per l accesso al portafogli. Un applicazione richiede l accesso a un portafogli 13
Capitolo 4 Funzionalità avanzate I portafogli possono essere trascinati dalla finestra di KWallet Manager. Ciò consente di trascinare il portafogli nella finestra di un navigatore di file, dove è possibile scegliere di copiare, spostare o collegare il portafogli, come desiderato. Potresti usarlo per salvare un portafogli in un supporto portatile, come una chiave USB, in modo da poter portare le tue password con te al lavoro o in vacanza, e mantenere un accesso facile a siti importanti. Le versioni future avranno funzioni incorporate per l esportazione o la copiatura facili dei dati su dispositivi portatili. NOTA Informazioni sulla struttura interna di KWallet, e alcuni collegamenti utili per il codice dove è possibile trovare le risposte alle domande sulla struttura dei record delle password e dei cifrari applicati per mantenerle sicure, sono disponibili nella pagina di KWallet su TechBase. 14
Capitolo 5 Riconoscimenti e licenza KWallet (c) 2003 George Staikos Documentazione (c) Lauri Watts e George Staikos Nicola Ruggeronicola@nxnt.org Federico Zenithfederico.zenith@member.fsf.org Questa documentazione è concessa in licenza sotto i termini della GNU Free Documentation License. Questo programma è concesso in licenza sotto i termini della GNU General Public License. 15