Caricamento...

Italia Smart Logo Italia Smart

Password salvate iPhone: guida completa 2026

11/10/2026

Password salvate iPhone: guida completa 2026

Chiunque utilizzi un iPhone da qualche anno si trova, prima o poi, a dover recuperare una credenziale salvata mesi addietro su un sito che non si visita spesso: il gestore integrato di Apple, evoluto nel tempo da una semplice lista di voci in Impostazioni fino all'applicazione autonoma Password introdotta con iOS 18, offre oggi strumenti decisamente più maturi di quanto molti utenti sappiano effettivamente sfruttare. La gestione delle password salvate su iPhone riguarda sia la consultazione quotidiana sia la sicurezza strutturale dell'intero vault personale, due aspetti che tendono a confondersi nella pratica ma che richiedono approcci distinti.

Con l'aggiornamento a iOS 18 e il suo consolidamento in iOS 18.x, Apple ha separato definitivamente la sezione credenziali dal pannello generale delle Impostazioni, creando un'applicazione dedicata — Password — che replica molte funzionalità dei gestori di terze parti pur rimanendo profondamente integrata nell'ecosistema: riempimento automatico in Safari e nelle app, avvisi di compromissione basati su un confronto anonimizzato con database di breach noti, supporto alle passkey secondo lo standard FIDO2. Capire dove risiedono queste informazioni, come accedervi in modo sicuro e quali rischi concreti esistono è il punto di partenza per chiunque voglia gestire le proprie credenziali senza affidarsi ciecamente all'automatismo.

Il tema non è puramente tecnico: dietro ogni voce salvata c'è un accesso a un servizio — bancario, professionale, personale — e la perdita o la compromissione di quell'accesso ha conseguenze misurabili. Per questo vale la pena esaminare con attenzione sia le procedure operative sia le implicazioni di sicurezza, tenendo presente che il sistema Apple, pur essendo robusto, non è esente da vettori d'attacco specifici che un utente informato può ridurre significativamente.

Dove sono archiviate le password sull'iPhone e come accedervi

Le credenziali salvate dall'iPhone risiedono nel Portachiavi iCloud, un archivio cifrato end-to-end con chiavi derivate dal codice di accesso del dispositivo e, in presenza di protezione avanzata dei dati, ulteriormente isolato dai server Apple stessi; l'accesso locale avviene tramite l'applicazione Password, raggiungibile dalla schermata Home o digitando il nome nell'utilità di ricerca, oppure — per chi non ha aggiornato — da Impostazioni → Password. In entrambi i casi il sistema richiede autenticazione tramite Face ID, Touch ID o codice numerico prima di mostrare qualsiasi voce, il che costituisce un primo livello di protezione fisica non trascurabile.

All'interno dell'applicazione le voci sono organizzate per dominio o nome app, con una barra di ricerca che filtra in tempo reale: cercando il nome di un servizio si ottiene immediatamente la voce corrispondente, con username, password in chiaro (dopo autenticazione), URL associato e, dove disponibile, il codice di verifica a due fattori generato direttamente dall'app senza necessità di applicazioni esterne come Authy. La sezione Passkey raccoglie invece le credenziali FIDO2, strutturalmente diverse dalle password tradizionali: non esiste un segreto trasmissibile, ma una coppia di chiavi crittografiche legata al dispositivo, e la loro gestione segue logiche diverse che vale la pena distinguere concettualmente.

Per esportare le credenziali — operazione utile in caso di migrazione verso un gestore di terze parti — l'applicazione Password offre dal 2024 una funzione di esportazione in formato CSV accessibile da File → Esporta password; il file generato contiene tutte le voci in chiaro, il che significa che la sua gestione successiva richiede la massima attenzione: va cifrato immediatamente, trasferito su supporto sicuro e cancellato dal percorso temporaneo non appena l'operazione di importazione è completata.

Avvisi di sicurezza e rilevamento delle credenziali compromesse

Tra le funzionalità meno sfruttate del sistema Apple figura il monitoraggio automatico delle credenziali compromesse, che confronta le password salvate con un insieme di hash derivati da database di breach pubblici — il processo avviene localmente attraverso una tecnica di k-anonimato che non trasmette ad Apple le password in chiaro né i loro hash completi, ma soltanto un prefisso dell'hash che consente il confronto senza esporre il dato originale. Quando una corrispondenza viene rilevata, l'applicazione Password inserisce la voce nella sezione Sicurezza, contrassegnandola con un avviso esplicito che invita alla modifica immediata.

Gli avvisi si suddividono in tre categorie operative: password compromesse in breach noti, password riutilizzate su più servizi e password deboli secondo criteri di entropia calcolata; la terza categoria è spesso quella più popolata negli account storici, perché riflette scelte fatte anni prima con criteri meno stringenti. Affrontarle sistematicamente, partendo dai servizi più critici — posta elettronica principale, accessi bancari, piattaforme con dati di pagamento — e procedendo a scendere per livello di esposizione, è un approccio più sostenibile rispetto al tentativo di aggiornare tutto in una sessione.

Un aspetto che non sempre emerge con chiarezza è che il rilevamento dei breach opera sulle password tradizionali ma non sulle passkey, per definizione non compromettibili tramite database trafugati: sostituire progressivamente le password più esposte con passkey, dove il servizio lo supporta, riduce strutturalmente la superficie d'attacco senza richiedere alcuna gestione successiva della credenziale stessa.

Sincronizzazione tra dispositivi Apple e limiti dell'ecosistema chiuso

Il Portachiavi iCloud sincronizza le credenziali tra tutti i dispositivi associati allo stesso Apple ID — iPhone, iPad, Mac — attraverso un canale cifrato che esclude Apple dalla lettura dei dati; questo significa che una password aggiunta su Mac in Safari è immediatamente disponibile sull'iPhone e viceversa, senza intervento manuale. La sincronizzazione avviene in background con latenza generalmente bassa, ma dipende dalla connettività e dallo stato di sessione iCloud: in assenza di connessione o in caso di problemi di autenticazione dell'account, le voci rimangono accessibili localmente ma non si aggiornano tra dispositivi.

Il limite strutturale del sistema è la sua chiusura: le credenziali nel Portachiavi iCloud non sono accessibili da dispositivi Android o Windows in modo nativo, il che rende l'intero vault inutilizzabile al di fuori dell'ecosistema Apple senza un'esportazione manuale. Per chi opera su piattaforme miste — un iPhone per uso personale e un PC Windows in ambito professionale, per esempio — questa limitazione è concreta e richiede una scelta consapevole: o si accetta la separazione dei vault, gestendo credenziali diverse sui diversi dispositivi, oppure si adotta un gestore di terze parti multipiattaforma come Bitwarden o 1Password, rinunciando all'integrazione profonda ma guadagnando in portabilità.

Apple ha introdotto con iOS 17 il supporto per gestori di terze parti come provider di riempimento automatico predefinito, il che consente di sostituire il Portachiavi iCloud senza perdere la comodità del completamento automatico in Safari e nelle app; la configurazione avviene da Impostazioni → Generali → Riempimento automatico e password, dove è possibile selezionare uno o più provider in ordine di priorità.

Condivisione sicura delle credenziali con altri utenti Apple

La funzionalità di condivisione di password introdotta con iOS 17 e consolidata nelle versioni successive consente di creare gruppi di condivisione all'interno dell'applicazione Password, invitando contatti fidati tramite il loro Apple ID; le credenziali condivise rimangono sincronizzate tra tutti i membri del gruppo, il che significa che una modifica apportata da un membro si propaga automaticamente agli altri senza richiedere comunicazioni manuali. Questa funzione è particolarmente utile in ambito familiare — accessi a piattaforme di streaming condivise, account domestici — o in piccoli team dove la rotazione delle password deve essere coordinata.

Ogni membro del gruppo ha visibilità completa sulle credenziali condivise e può modificarle; non esiste una modalità di sola lettura, il che è una limitazione rilevante in contesti dove si vuole condividere un accesso senza concedere la capacità di modificarlo. Per questi scenari la soluzione corrente prevede o l'uso di gestori di terze parti con permessi granulari, oppure la condivisione una tantum tramite AirDrop o messaggi cifrati, accettando la mancanza di sincronizzazione automatica.

Protezione avanzata e riduzione del rischio di accesso non autorizzato

La protezione dei dati avanzata — funzione opt-in disponibile da iOS 16.2 in poi — estende la cifratura end-to-end a quasi tutte le categorie di dati iCloud, incluso il Portachiavi, spostando la custodia delle chiavi di cifratura esclusivamente sui dispositivi dell'utente; questo significa che nemmeno Apple, in risposta a richieste legali, può accedere alle credenziali salvate. Abilitarla richiede la configurazione obbligatoria di almeno un metodo di recupero alternativo — un contatto di recupero o una chiave di recupero da conservare offline — perché in caso di perdita dell'accesso a tutti i dispositivi fidati non esiste più un percorso di ripristino lato Apple.

Sul piano della sicurezza operativa, il rischio più concreto per le password salvate su iPhone non proviene da attacchi remoti alle infrastrutture Apple, statisticamente rari e contenuti, bensì dall'accesso fisico al dispositivo da parte di chi conosce il codice di sblocco: chiunque conosca il PIN può accedere all'applicazione Password, visualizzare le credenziali, modificarle o esportarle. Per questo il codice di accesso del dispositivo è, di fatto, la chiave master dell'intero vault, e la sua robustezza — lunghezza, casualità, mancanza di pattern prevedibili — è il parametro di sicurezza più determinante sull'intera catena.

Impostare un codice alfanumerico lungo in luogo del PIN a sei cifre, disabilitare la visualizzazione delle password dal pannello di controllo in ambienti condivisi e attivare il blocco automatico con timeout breve sono misure operative che riducono significativamente la finestra di esposizione in caso di furto o accesso indesiderato; a queste si aggiunge la funzione Protezione dispositivo rubato, disponibile da iOS 17.3, che introduce un ritardo obbligatorio di un'ora per le modifiche alle credenziali dell'account Apple quando il dispositivo si trova in una posizione non familiare, interrompendo la catena di attacchi rapidi tipici dei furti mirati.

Andrea Bianchi Avatar
Andrea Bianchi

Autore di articoli di attualità, casa e tech porto in Italia le ultime novità.