Guida password

Come spostare le password dal browser a un password manager

Spostare password dal browser a un password manager dedicato non significa solo premere “importa”. Devi sapere dove sono salvate, proteggere eventuali file CSV, testare i login importati e pulire le copie temporanee senza cancellare troppo presto ciò che ti serve.

Risposta breve

Non iniziare cancellando le password dal browser. Prima trova dove sono salvate, esporta o importa solo da un dispositivo fidato, proteggi ogni eventuale file CSV e testa i login importanti nel nuovo password manager.

Il CSV è il punto più delicato: può contenere password in chiaro. Non caricarlo su cloud, non inviarlo via email o chat e cancellalo subito dopo l’import. Solo quando il nuovo vault funziona davvero puoi decidere se rimuovere duplicati o disattivare il salvataggio nel browser.

Prima di iniziare: evita questi errori

Durante una migrazione, il momento più rischioso è spesso l’export. Molti browser esportano password in un file CSV leggibile in chiaro: chi apre quel file può vedere siti, username e password.

Evita quindi di:

  • caricare il CSV su convertitori online;
  • salvare il CSV in Google Drive, iCloud Drive, Dropbox o OneDrive senza protezione;
  • inviare il CSV via email, WhatsApp, Telegram o chat di lavoro;
  • esportare password da un computer condiviso o non aggiornato;
  • lasciare il file sul desktop dopo l’import;
  • cancellare le password dal browser prima di aver testato il nuovo vault.

Se non puoi gestire un CSV in modo sicuro, fermati e scegli un metodo di importazione più guidato offerto dal password manager.

Passo 1: trova dove sono salvate le password

Controlla tutti i posti in cui potresti avere login salvati:

  • Chrome o Google Password Manager;
  • Safari e iCloud Passwords;
  • Firefox;
  • Edge;
  • browser mobile su iPhone o Android;
  • vecchi profili browser;
  • note, file CSV, fogli Excel o documenti usati in passato;
  • password salvate su computer di lavoro o dispositivi familiari.

Non cercare di migrare tutto in una volta. Parti dal profilo browser che usi per gli account più importanti.

Passo 2: dai priorità agli account critici

Migra prima gli account che proteggono altri account o dati sensibili:

  • email principale;
  • home banking e mobile banking;
  • SPID, CIE, PosteID e PEC;
  • account INPS, Agenzia delle Entrate, pagoPA o servizi pubblici;
  • cloud storage;
  • dominio, hosting, strumenti di lavoro;
  • account usati per recuperare altri servizi.

Gli account vecchi e poco usati possono aspettare. La priorità è rendere affidabili i login che ti servirebbero subito in caso di blocco, cambio telefono o reset password.

Passo 3: scegli il metodo di export o import

Il flusso cambia in base al browser e al password manager scelto. In generale:

  • **Chrome / Google Password Manager**: spesso permette export in CSV o import guidato verso altri strumenti. Controlla di usare il profilo Google corretto.
  • **Safari / iCloud Passwords**: su Mac può offrire export o integrazione con l’ecosistema Apple. Verifica se le password sono in iCloud o solo sul dispositivo.
  • **Firefox**: può esportare login salvati e importarli in alcuni password manager.
  • **Edge**: spesso segue logiche simili a Chrome, ma controlla il profilo Microsoft usato.
  • **iPhone e Android**: alcune migrazioni sono più semplici da desktop; su mobile potresti dover prima capire quale servizio sta compilando le password.

Segui le istruzioni ufficiali del password manager quando disponibili. Non usare strumenti casuali solo perché promettono di “convertire” un CSV.

Passo 4: tratta il CSV come materiale sensibile

Se usi un file CSV, considera quel file una copia completa delle tue password. Non è un normale documento.

Una procedura prudente:

  1. esporta solo da un dispositivo personale e aggiornato;
  2. salva il file in una posizione temporanea locale;
  3. importa subito nel nuovo password manager;
  4. controlla che i campi siano corretti;
  5. elimina il CSV;
  6. svuota il cestino se necessario.

Non lasciare il CSV in download, desktop, cartelle cloud o allegati email. Se il file rimane sincronizzato, la migrazione ha creato un nuovo rischio invece di ridurlo.

Passo 5: importa nel nuovo password manager

Dopo l’import, controlla un piccolo campione prima di proseguire. Verifica che:

  • il sito sia associato all’URL corretto;
  • username o email siano nel campo giusto;
  • la password non sia finita in una nota;
  • le voci duplicate siano riconoscibili;
  • cartelle, tag o categorie abbiano senso.

Se importi centinaia di password senza controllare nulla, potresti scoprire troppo tardi che alcuni campi sono confusi.

Passo 6: testa 5–10 login importanti

Prima di cancellare qualsiasi cosa dal browser, testa almeno 5–10 account importanti. Includi email principale, banca, SPID o PEC se li stai migrando, più alcuni servizi che usi ogni settimana.

Per ogni account controlla:

  • autofill corretto;
  • accesso riuscito;
  • eventuale 2FA;
  • email o numero di recupero aggiornati;
  • assenza di password vecchie proposte dal browser.

Se qualcosa non funziona, correggi quella voce manualmente prima di continuare.

Passo 7: decidi cosa fare con le password rimaste nel browser

Non devi cancellare tutto nello stesso giorno. Durante la transizione, molte persone tengono le password nel browser finché il nuovo vault non è verificato.

Quando sei sicuro che il password manager funzioni, puoi decidere se:

  • rimuovere le password duplicate dal browser;
  • disattivare il salvataggio automatico nel browser;
  • lasciare alcune voci non critiche nel browser;
  • mantenere il browser solo come autofill secondario, con regole chiare.

La cosa da evitare è avere due versioni diverse della stessa password. Se Chrome propone una password vecchia e il nuovo manager quella aggiornata, prima o poi userai quella sbagliata.

Passo 8: migliora la sicurezza dopo la migrazione

La migrazione è un buon momento per correggere problemi vecchi. Dopo aver importato e testato, cerca:

  • password deboli;
  • password riutilizzate su più siti;
  • account senza 2FA;
  • login associati a email vecchie;
  • voci duplicate o senza nome chiaro;
  • account che non usi più.

Non devi risolvere tutto subito. Parti dagli account più importanti e aggiorna gradualmente il resto.

Checklist di migrazione

  • Elenca browser, dispositivi e profili che salvano password.
  • Parti da email principale, banca, SPID, PEC e account di recupero.
  • Esporta solo da un dispositivo personale e fidato.
  • Non caricare CSV su cloud, chat o convertitori online.
  • Importa nel password manager scelto.
  • Controlla campi, URL e duplicati.
  • Testa 5–10 login importanti.
  • Attiva 2FA sull’account del password manager.
  • Elimina CSV e copie temporanee.
  • Solo dopo, decidi se pulire le password dal browser.

FAQ

È sicuro esportare password in CSV?

Può essere fatto con attenzione, ma il CSV va trattato come materiale altamente sensibile. Deve restare locale, essere importato rapidamente ed eliminato subito dopo.

Devo cancellare le password dal browser dopo l’import?

Non subito. Prima verifica che il nuovo vault funzioni e che i login importanti siano corretti. Poi puoi rimuovere duplicati o disattivare il salvataggio nel browser.

Posso mandarmi il CSV via email o WhatsApp per spostarlo?

No. È una delle cose da evitare. Usa un metodo locale o una procedura ufficiale del password manager.

E se alcune password non vengono importate?

Correggi quelle voci manualmente e testale. Non dare per scontato che ogni riga sia stata importata correttamente solo perché l’import è terminato.

Passo successivo

Trasforma questa guida in un’abitudine password più sicura.

Usa il generatore per creare una password unica, poi confronta i gestori password prima di spostare gli altri account.