Password Safe in Intercept X for Mobile: salvare i dati per tempo
Aggiornato al 26 settembre 2026. Sophos ha annunciato la rimozione della funzione Password Safe dall’app Intercept X for Mobile. Su Android, a partire dalla versione 9.8.4125, Sophos ha avviato una dismissione graduale: se non esiste un file Password Safe, la voce di menu non viene più mostrata; se invece esiste, l’app segnala una futura rimozione. La versione 9.8.4125 è una versione dell’app, non del servizio di gestione Sophos Mobile. Le pagine della guida per Android e iOS continuano a consigliare di esportare il file KDBX e aprirlo in un altro gestore di password. Questo non dimostra che la funzione sia già stata completamente rimossa; in quelle pagine non è indicata una data vincolante per la rimozione.
La comunicazione di Sophos del 29 settembre 2026 descrive una fase futura di accesso in sola lettura prima della rimozione completa. In questa fase è ancora possibile aprire la cassaforte, visualizzare le voci e copiare o esportare i dati. Non è possibile creare nuove voci, né modificare o eliminare quelle esistenti. In questa fase non avviene alcuna eliminazione automatica. Qui non si presume che tale fase sia già iniziata su un determinato dispositivo, né quando potrebbe iniziare. Non conviene fare affidamento su un successivo aggiornamento o sulla possibilità di esportare il file più avanti. Creare una copia finché è ancora possibile aprire la propria cassaforte.
Secondo Sophos, l’archivio di password esistente rimane crittografato e protetto finché l’utente non decide di esportarlo o eliminarlo. Questa affermazione riguarda l’archivio esistente, non la protezione della destinazione di esportazione né una garanzia di accesso e recupero. Non sostituisce una copia di sicurezza protetta né la verifica del trasferimento.
Trasferire il file KDBX personale prima della dismissione
- Verificare le credenziali di accesso: la persona interessata apre il proprio file Password Safe in Intercept X for Mobile e verifica i mezzi di accesso configurati per quel file: password principale, file chiave o entrambi. Su iOS un file della cassaforte può essere protetto solo da un file chiave: in questo caso la password principale non è necessaria. Senza i mezzi di accesso richiesti, potrebbe non essere possibile leggere un file esistente. Prima del trasferimento, verificare che il gestore di destinazione supporti il file specifico e i relativi mezzi di accesso.
- Creare una copia di sicurezza: su Android, con Password Safe aperto e sbloccato, toccare More nel menu con i tre punti in alto a destra, quindi scegliere Export. Selezionare poi l’app con cui condividere una copia del file Password Safe e scegliere al suo interno un percorso di salvataggio protetto. Questa procedura documentata è valida finché la cassaforte è accessibile nell’app. Su iOS, la comunicazione di Sophos descrive la seguente procedura: aprire Intercept X for Mobile, toccare Password Safe e, nella schermata di autenticazione, toccare il pulsante Info in alto a sinistra. Scegliere quindi Back Up Password Safe File e selezionare una delle destinazioni di salvataggio disponibili. Come alternativa documentata, la guida iOS indica il percorso dalla dashboard dell’app: toccare Info nel riquadro Password Safe, quindi scegliere Back Up Password Safe File e selezionare il percorso di salvataggio del file di backup. Queste procedure documentate sono valide finché la funzione è ancora accessibile nella versione dell’app in uso; i passaggi esatti nell’interfaccia possono cambiare con le versioni dell’app. Questo non dimostra né che le due schermate siano identiche né che entrambe le procedure siano disponibili su ogni dispositivo. Ciò che conta è verificare che una copia del file esistente corretto sia effettivamente disponibile in un luogo protetto. Documentare in modo sicuro dove si trova e non condividere il file con una destinazione pubblica o non controllata.
- Trasferire manualmente i dati nel gestore di destinazione: scegliere un gestore di password adatto al file esistente e in grado di elaborare file KDBX. Seguire le istruzioni aggiornate del gestore per l’importazione o l’apertura e aprire la propria copia con i mezzi di accesso necessari. Sophos non trasferisce automaticamente le voci in un altro gestore. Il supporto per KDBX, di per sé, non garantisce né la compatibilità con ogni file specifico né il trasferimento di tutti i contenuti.
- Verificare il risultato insieme alla persona interessata: controllare nel gestore di destinazione che i gruppi attesi e alcune voci selezionate siano leggibili, inclusi i campi necessari. Conservare la copia di sicurezza e un percorso di recupero custodito separatamente finché l’uso nel nuovo gestore non funziona in modo affidabile. Solo allora pianificare un cambio di dispositivo o l’abbandono dell’accesso precedente; non eliminare preventivamente l’app o il file. Dopo aver confermato il trasferimento, verificare le copie aggiuntive nelle destinazioni di esportazione e condivisione e le informazioni di recupero rimaste esposte; eliminare solo gli esemplari non più necessari secondo le regole di conservazione applicabili, mai l’unica copia di sicurezza utilizzabile.
Una copia di sicurezza non equivale a un trasferimento riuscito. Se il file non si apre nel gestore di destinazione, lasciare invariati l’originale e la copia di sicurezza e verificare la versione del file, i mezzi di accesso necessari e le istruzioni d’importazione del gestore scelto. Qui non viene indicato alcun gestore di destinazione testato, né si garantiscono il recupero dei dati o una particolare versione del formato di esportazione. Secondo la comunicazione di Sophos, la funzione Password Safe integrata su Android e iOS supporta solo il vecchio formato KDBX 3, non KDBX 4. La guida iOS limita l’importazione e l’apertura nell’app Sophos a KDBX 3 o precedenti; ciò non indica quale versione del file venga generata da una specifica esportazione. Anche il limite di formato della funzione integrata non garantisce la compatibilità con il gestore di destinazione scelto.
Proteggere separatamente la copia di sicurezza e le informazioni di recupero
Finché si continua a usare la cassaforte su Android o iOS ed è ancora possibile aprirla, creare regolarmente copie di sicurezza del file Password Safe. Dopo ogni modifica, creare una nuova copia protetta, in modo che la copia di sicurezza rispecchi i dati ancora in uso. Sophos non indica un intervallo fisso per i backup e nella pagina dedicata non descrive un meccanismo di backup automatico.
Una copia aggiornata serve in caso di smarrimento del dispositivo o di eliminazione accidentale del file della cassaforte. La guida iOS richiama inoltre l’attenzione sulla password principale e/o sul file chiave utilizzati e su una scheda con le informazioni di recupero: se mancano i mezzi di accesso necessari, la cassaforte potrebbe diventare inaccessibile. Per stampare la scheda su iOS, nella dashboard dell’app toccare Info nel riquadro Password Safe e scegliere Print recovery details sheet. Selezionare la stampante e il numero di copie, quindi toccare Print. Se una scheda di questo tipo viene utilizzata come percorso di recupero, la persona interessata aggiunge a mano sulla copia stampata la password principale, se utilizzata, il percorso di salvataggio del file Password Safe utilizzato (originale) e il percorso di salvataggio della copia di sicurezza. La scheda compilata contiene quindi informazioni di accesso sensibili e viene custodita in un luogo sicuro con accesso limitato; le informazioni non vengono trasmesse agli amministratori. Per una cassaforte protetta solo da un file chiave, questo non presuppone l’esistenza di una password principale; queste istruzioni non chiariscono come venga gestito il campo della password su una copia stampata di questo tipo. La scheda da sola non sostituisce una copia di sicurezza dei dati se il file della cassaforte va perso. Chi entra in possesso sia della scheda sia del file della cassaforte potrebbe riuscire a leggere i dati conservati. Custodire quindi la copia e, se presenti, la password, il file chiave e le informazioni di recupero separatamente e con accesso limitato, secondo le proprie regole di protezione. Per una cassaforte protetta da file chiave, la scheda iOS può contenere un codice QR con l’impronta digitale del file: Sophos lo descrive come alternativa al file chiave per aprire il file Password Safe. Ciò non dimostra né che un altro gestore di password accetti il codice QR né che sia possibile ricavarne il file chiave per il trasferimento. Conservare quindi in modo protetto il file chiave effettivo per la migrazione; anche il codice QR non va inserito in un ticket, in uno screenshot o in un messaggio non protetto.
Il trasferimento riguarda credenziali personali. Gli amministratori dovrebbero informare per tempo gli utenti interessati e far confermare il completamento del passaggio senza accedere alle password, ai file KDBX o alle schede con le informazioni di recupero. Un tenant Sophos Mobile gestito non trasferisce per conto dell’utente la sua cassaforte personale. Se la cassaforte non è più accessibile nell’app, verificare anzitutto il percorso originale del file KDBX locale già collegato sul dispositivo e le eventuali copie di sicurezza protette: secondo Sophos, anche dopo la rimozione della funzione il file rimane nel percorso originale, benché l’app non lo mostri né lo apra più. Non si tratta di una garanzia che, nel caso concreto, il file o i mezzi di accesso siano ancora disponibili o che il file sia leggibile in un gestore di destinazione. Se non è disponibile alcun file o copia di sicurezza utilizzabile insieme ai mezzi di accesso necessari, gli account interessati vanno gestiti tramite le rispettive procedure di recupero. Non eliminare app, file o copie di sicurezza come presunta operazione di pulizia legata alla dismissione.