Excel imposta la password per l’apertura
Il problemaUno dei modi più comuni, ma peggiori, di tenere traccia delle password è quello di conservarle in un foglio di calcolo Excel. Il risultato è una sicurezza delle password molto scarsa. I foglietti adesivi sono anche peggio.Perché è criticoLa maggior parte degli attacchi avviene dall’interno. I problemi delle note appiccicate sono ovvi. Spesso gli utenti privilegiati condividono un foglio di calcolo inviandolo via e-mail o copiandolo su un’unità USB, dove può essere intercettato o perso. Le copie possono essere fatte facilmente e non c’è modo di vedere chi può accedervi o di impedire ai dipendenti che se ne vanno di prenderle. Non c’è traccia di audit di quando le password vengono cambiate o di chi vi ha accesso, rendendo impossibile la conformità a qualsiasi standard di sicurezza.
Keeper consente alle organizzazioni di assumere il controllo delle proprie password. A ogni dipendente viene fornito un caveau digitale sicuro, basato su cloud, in cui vengono archiviate le password e qualsiasi altra informazione critica, come chiavi di crittografia e certificati digitali. I caveau sono protetti da una password principale e dall’autenticazione a due fattori. L’accesso ai caveau può essere controllato per verificare la conformità. Keeper consente l’accesso ai record in base ai ruoli. I record possono essere condivisi e revocati in modo sicuro dagli amministratori. Il vault di un dipendente che se ne va può essere trasferito in modo sicuro a un altro amministratore fidato.VantaggiSicurezza
È possibile memorizzare le password in Excel?
Ma la memorizzazione delle password e delle credenziali degli account privilegiati in un foglio Excel rappresenta un serio rischio per la sicurezza. Excel non è mai stato concepito come un gestore di password, quindi non è possibile che sia il modo migliore per memorizzare le password, anche se è protetto da password.
È possibile salvare automaticamente un file Excel protetto da password?
Il salvataggio automatico è ben visibile in Word, Excel e PowerPoint per Office 365, a sinistra della barra superiore. Salverà regolarmente il documento per voi, ma solo se è stato salvato su OneDrive o SharePoint ospitato da Microsoft. Ma non se il documento è protetto da password.
Foglio excel con password
No. Nella migliore delle ipotesi, i fogli Excel crittografati con password sono protetti solo a riposo, non quando vengono aperti. Nel peggiore dei casi, non sono criptati e/o un avversario può utilizzare uno dei numerosi attacchi documentati per il recupero della password di MS office.
Oltre a essere controllati per l’archiviazione sicura delle password, i veri gestori di password includono un’interfaccia che impedisce di vedere tutte le password contemporaneamente. Hanno anche tonnellate di funzioni extra, come le opzioni per generare password sicure, la possibilità di determinare privatamente se una determinata password fa parte di una recente violazione e persino la possibilità di cancellare gli appunti un minuto dopo avervi copiato una password.
Ci sono decine di altri articoli sullo stesso argomento e chiunque può farlo (è vero, anche se è necessario copiare/incollare un po’ di codice, non è nemmeno necessario essere un programmatore di computer o sapere qualcosa di “hacking” per seguire i passaggi).
Se la vostra preoccupazione principale è quella di dimenticare le password e che qualche malintenzionato di basso livello possa ottenerle, allora potreste essere a posto. Se invece volete essere al sicuro da chiunque sia anche solo un po’ esperto, allora no. Excel non è sicuro.
Come bloccare il file excel dalla modifica
Per evitare che altri utenti modifichino, spostino o eliminino accidentalmente o deliberatamente i dati in un foglio di lavoro, potete bloccare le celle del vostro foglio di lavoro Excel e poi proteggere il foglio con una password. Supponiamo di possedere il foglio di lavoro del rapporto di stato del team, dove si desidera che i membri del team aggiungano dati solo in celle specifiche e non possano modificare nient’altro. Con la protezione del foglio di lavoro, è possibile rendere modificabili solo alcune parti del foglio e gli utenti non potranno modificare i dati in nessun’altra area del foglio.
Importante: la protezione a livello di foglio di lavoro non è intesa come una funzione di sicurezza. Impedisce semplicemente agli utenti di modificare le celle bloccate all’interno del foglio di lavoro. Proteggere un foglio di lavoro non equivale a proteggere un file Excel o una cartella di lavoro con una password. Per ulteriori informazioni, vedere di seguito:
Nota: i controlli ActiveX, i controlli modulo, le forme, i grafici, SmartArt, Sparklines, Slicers, Timelines, per citarne alcuni, sono già bloccati quando vengono aggiunti a un foglio di lavoro. Ma il blocco funziona solo quando si attiva la protezione del foglio. Per ulteriori informazioni su come attivare la protezione dei fogli, consultare la sezione successiva.
Il modo migliore per memorizzare le password in excel
Quando si condividono i fogli di lavoro con altre persone o si inviano i file Excel all’esterno dell’organizzazione, è possibile che si voglia evitare che altri utenti modifichino celle che non dovrebbero essere modificate e che spostino o eliminino dati importanti nel foglio di lavoro o nella cartella di lavoro.
La protezione del foglio di lavoro in Excel non è una funzione di sicurezza. Non è infatti destinata a impedire l’accesso ai dati in un foglio di lavoro protetto da password. Perché? Perché Microsoft Excel utilizza un algoritmo di crittografia molto semplice per la protezione del foglio di lavoro. Anche quando si protegge il foglio di lavoro di Excel con una password, questa è molto facile da decifrare.
Nelle versioni precedenti (al di sotto di Microsoft Excel 2010), non importa nemmeno quanto sia lunga e complessa la password. Chiunque abbia almeno una conoscenza di base di VBA può decifrarla in pochi minuti (ecco un esempio di codice VBA che decifra facilmente le password in Excel 2010 e versioni inferiori).
Le versioni più recenti di Excel utilizzano metodi più sofisticati di protezione dei fogli, ma sono anch’essi vulnerabili e possono essere sbloccati senza conoscere la password. In altre parole, se qualcuno vuole davvero accedere a un foglio protetto, lo farà.