Questa guida è per chi vuole smettere di usare la stessa password ovunque e affidare le credenziali a un gestore dedicato. Quasi tutto si fa nel browser, quindi va bene per Windows, macOS e Linux. Alla fine avrai un account Bitwarden con la sua cassaforte e l’estensione fissata nella barra. Avrai anche salvato un accesso con una password generata e saprai usare il riempimento automatico. Avrai poi attivato la verifica in due passaggi e messo da parte il codice di recupero. Chi preferisce il terminale trova anche il client ufficiale a riga di comando. I passaggi e i comandi vengono dalla documentazione ufficiale di Bitwarden, elencata in fondo.
Cosa serve
- Un indirizzo email che controlli: per completare la registrazione bisogna aprire un link di verifica.
- Un browser su Windows, macOS o Linux. La documentazione descrive in dettaglio Chrome, Firefox e Safari.
- Per Safari, il Mac App Store: l’estensione è inclusa nell’app desktop di Bitwarden.
- Per la parte facoltativa da terminale serve una di queste opzioni: Node.js per installare con npm, Chocolatey su Windows oppure Snap su Linux. Sui sistemi x64 c’è in alternativa l’eseguibile nativo.
- Per la verifica in due passaggi serve uno di questi metodi: un’app di autenticazione, una chiave di sicurezza FIDO2 oppure l’email.
Creare l’account e scegliere il server
L’account è la tua cassaforte: tutto ciò che salvi finisce lì. La pagina di Bitwarden sulla creazione dell’account indica due punti di partenza: la pagina di registrazione oppure il pulsante Get Started Free nella home.
- Inserisci il tuo indirizzo nel campo Email address.
- Scegli dove tenere i dati: bitwarden.com per gli Stati Uniti o bitwarden.eu per l’Unione Europea. Annota la scelta, perché ti servirà quando accedi dall’estensione e dal terminale e se dovrai usare la pagina di recupero.
- Premi Sign Up o Continue. Bitwarden ti manda un link di verifica.
- Nell’email premi Verify email.
- Scegli una Master password robusta, di almeno 12 caratteri, che riesci a ricordare. Se vuoi, seleziona Check known data breaches for the password per controllare che non compaia in fughe di dati note.
- Premi Create account.
Da questo momento entri nella web app con email e master password. Custodisci con cura la master password: Bitwarden non può recuperarla né reimpostarla, quindi dimenticarla può farti perdere l’accesso alla cassaforte.
Installare l’estensione e fissarla nella barra
Con l’estensione salvi le password e le inserisci direttamente nelle pagine che visiti. Secondo la guida introduttiva all’estensione, puoi scaricarla dallo store del tuo browser oppure dalla pagina Bitwarden Downloads.
Con Safari funziona diversamente: l’estensione è inclusa nell’app desktop di Bitwarden, che si scarica dal Mac App Store. Dopo l’installazione, avvia almeno una volta l’app desktop di Bitwarden. Poi, in Safari, apri il menu Safari e scegli Settings, vai nella pagina Extensions, seleziona la casella di Bitwarden e conferma con Turn on. Le istruzioni sono nella pagina ufficiale sull’estensione di Safari.
Quando accedi dall’estensione, controlla di usare lo stesso server scelto alla registrazione, cioè bitwarden.com oppure bitwarden.eu. Poi inserisci email e master password.
Per avere l’estensione sempre a portata di mano, fissala nella barra:
- Chrome: fai clic sull’icona Estensioni accanto alla barra degli indirizzi, poi sull’icona Pin accanto a Bitwarden.
- Firefox: fai clic sull’icona Estensioni, poi clic destro su Bitwarden e scegli Pin to Toolbar. Da View → Sidebar → Bitwarden puoi aprire anche una barra laterale fissa.
- Safari: fai clic destro in un punto qualsiasi della barra degli strumenti, scegli Customize Toolbar e trascina l’icona dove preferisci.
Salvare il primo accesso nella cassaforte
Parti da un account che usi già, per esempio un social. Apri l’estensione e vai nella scheda Vault.
- Seleziona l’icona New e scegli Login.
- In Item name scrivi un nome che riconosci subito, come «Account Instagram».
- Compila Username e Password con le credenziali attuali. La password la sostituirai fra poco.
- Nel campo Website (URI) inserisci l’indirizzo della pagina di accesso, per esempio
https://instagram.com/login. - Premi Save.
L’elemento compare nella cassaforte. Dal menu Folders puoi anche metterlo in una cartella.
Usare il riempimento automatico e generare una password forte
Ora sostituisci la vecchia password con una generata da Bitwarden e intanto provi il riempimento automatico.
- Apri la pagina di accesso del sito e poi l’estensione. Nella scheda Vault, fai clic sull’elemento che compare fra le Autofill suggestions: Bitwarden inserisce nome utente e password.
- Dopo l’accesso, cerca la pagina per cambiare la password. Nel campo della password attuale incolla quella vecchia, che copi da Bitwarden con l’icona Copy.
- In Bitwarden apri l’elemento e scegli Edit.
- Nel campo Password seleziona Generate e regola le impostazioni. Premi l’icona di aggiornamento finché la password non ti convince, poi scegli Use this password.
- Premi Save.
- Copia la nuova password e incollala sul sito, sia nel campo della nuova password sia in quello di conferma.
Infine conferma il cambio con il pulsante del sito e controlla che sia andato a buon fine. Se il modulo non viene inviato, il sito tiene la vecchia password mentre la cassaforte ha già quella nuova.
Quando visiti un sito per cui hai accessi salvati, l’estensione mostra un fumetto con il loro numero. Se inserisci credenziali nuove in un modulo, compare un banner che ti propone di salvarle con Save.
Conviene anche disattivare il gestore di password integrato nel browser. Se il tuo browser offre questa opzione, apri l’estensione, vai su Settings → Autofill, attiva Make Bitwarden your default password manager e conferma con Allow. Se l’opzione non c’è, disattiva il salvataggio delle password dalle impostazioni del browser.
Per chi smanetta: installare il client a riga di comando
Il client a riga di comando di Bitwarden apre la stessa cassaforte e offre quasi tutte le funzioni delle altre app, su Windows, macOS e Linux. Scegli uno solo dei metodi qui sotto. Tutti installano software nel sistema: npm con -g lo installa per tutto l’ambiente Node.js, mentre Snap con sudo chiede la password di amministratore.
Se hai già Node.js, usa npm. È il modo più semplice per tenere il client aggiornato ed è l’unico indicato per i dispositivi arm64. Su Linux potrebbe servire prima il pacchetto build-essential o il suo equivalente nella tua distribuzione.
npm install -g @bitwarden/cliSu Windows, con Chocolatey:
choco install bitwarden-cliSu Linux, con Snap:
sudo snap install bwIn alternativa, la documentazione offre un eseguibile nativo senza dipendenze, ma solo per Windows, macOS e Linux x64. Sui dispositivi arm64 bisogna usare npm e quindi installare Node.js. Se scegli l’eseguibile nativo, aggiungilo al PATH; altrimenti dovrai lanciare i comandi dalla cartella in cui l’hai scaricato. Su Linux e sistemi Unix, se compare il messaggio Permission denied, rendi il file eseguibile con chmod +x seguito dal percorso del file. Con qualsiasi metodo il comando si chiama bw: se il terminale lo riconosce, l’installazione è riuscita.
Accedere alla stessa cassaforte da terminale
Prima di accedere, il client deve essere collegato al server su cui hai creato l’account. Se hai scelto bitwarden.eu, collegalo al server europeo con bw config server https://vault.bitwarden.eu. Se hai scelto bitwarden.com, lancia bw config server senza indirizzo per vedere a quale server è collegato il client.
Poi accedi con email e master password, il metodo indicato per le sessioni interattive:
bw loginIl client ti chiede l’indirizzo email e la master password. Se hai attivato la verifica in due passaggi, ti chiede anche il codice. Da terminale funzionano l’app di autenticazione, l’email e YubiKey, mentre FIDO2 e Duo non sono supportati. Se l’accesso riesce con le stesse credenziali che usi nel browser, sei nella stessa cassaforte.
Il client restituisce anche un comando export BW_SESSION (Bash) o env:BW_SESSION (PowerShell) con la chiave di sessione. Copia e incolla nel terminale il comando relativo alla tua shell per salvare la variabile d’ambiente: così potrai lavorare sui dati senza dover riscrivere la password. In alternativa, puoi passare la chiave con l’opzione --session a ciascun comando.
Chiudere la sessione da terminale
La chiave di sessione resta valida finché non la annulli, quindi quando hai finito chiudi sempre la sessione. Per bloccare la cassaforte restando connesso:
bw lockPer scollegare del tutto l’account dal client:
bw logoutEntrambi i comandi annullano la chiave di sessione attiva. Dopo il blocco ti serve di nuovo la master password, dopo la disconnessione devi rifare l’accesso.
Attivare la verifica in due passaggi
La verifica in due passaggi protegge la cassaforte anche se qualcuno scopre la master password, perché per entrare serve una seconda conferma da un’altra fonte. Si attiva dalla web app in Settings → Security → Two-step login, scegliendo almeno uno dei metodi descritti nella pagina sui metodi di verifica in due passaggi:
| Metodo | Abbonamento |
|---|---|
| Credenziali FIDO2 WebAuthn (chiavi come YubiKey e Google Titan) | Gratis per tutti |
| App di autenticazione (per esempio Bitwarden Authenticator) | Gratis per tutti |
| Gratis per tutti | |
| Duo Security | Richiede Premium |
| YubiKey OTP | Richiede Premium |
Puoi attivare più metodi insieme. All’accesso Bitwarden ti propone quello con la priorità più alta, in quest’ordine: Duo delle organizzazioni (se c’è), FIDO2 WebAuthn, YubiKey, Duo personale, app di autenticazione e infine email. Con Use another two-step login method puoi sceglierne un altro. Se accedi con SSO, Bitwarden sconsiglia il metodo via email perché la combinazione causa errori: scegli piuttosto un’app di autenticazione, che è gratuita.
Dal 4 marzo 2025 Bitwarden chiede una verifica aggiuntiva a chi non usa la verifica in due passaggi e accede da un nuovo dispositivo o dopo aver cancellato i cookie del browser. Dopo la master password arriva all’email dell’account un codice monouso da inserire. Puoi disattivare questa protezione da Settings → My account, nella sezione Danger Zone, con Turn off new device login protection. L’alternativa indicata da Bitwarden, però, è attivare la verifica in due passaggi.
Conservare il codice di recupero
Quando attivi un metodo qualsiasi, Bitwarden genera un codice di recupero unico. Se perdi il dispositivo di autenticazione, il codice disattiva tutti i metodi e ti fa rientrare. La pagina sul codice di recupero avverte però che chi perde sia il codice sia il dispositivo rischia di restare chiuso fuori dalla cassaforte. Il dispositivo può essere, per esempio, il telefono con l’app oppure la casella email collegata.
- Dopo aver attivato almeno un metodo, nella web app vai su Settings → Security.
- Seleziona Two-step login.
- Seleziona View recovery code.
- Inserisci la master password e premi Continue: il codice compare sullo schermo.
Salvalo subito in un posto sicuro, fuori dal computer. Una copia stampata e ben custodita non può essere rubata a distanza né cancellata per sbaglio. Il codice non cambia se aggiungi metodi o cambi la master password. Cambia invece ogni volta che lo usi: dopo ogni utilizzo ne viene generato uno nuovo, da salvare di nuovo.
Se qualcosa va storto
- Hai perso il dispositivo della verifica in due passaggi: apri la pagina di recupero del tuo server,
https://vault.bitwarden.com/#/recover-2fa/per gli Stati Uniti ohttps://vault.bitwarden.eu/#/recover-2fa/per l’Unione Europea. Inserisci email, master password e codice di recupero e premi Submit. Appena entri, riattiva almeno un metodo e salva il nuovo codice. Se fai parte di un’organizzazione Enterprise che richiede la verifica in due passaggi, usare il codice di recupero ti rimuove dall’organizzazione: per rientrare imposta un nuovo metodo di verifica, ricollega le credenziali SSO se l’organizzazione le richiede e chiedi a un amministratore o proprietario di ripristinare il tuo account. - Il codice di recupero non supera un Duo aziendale: i codici di recupero non disattivano il Duo delle organizzazioni. Chiedi aiuto all’amministratore Duo della tua azienda.
- Il client da terminale segnala un bot o chiede altre verifiche: rispondi alla richiesta con il
client_secretdella tua chiave API personale. - Non riesci a usare FIDO2 o Duo da terminale: il client non li supporta. Per questi account è previsto l’accesso con la chiave API personale: nella web app apri Settings → Security → Keys, scegli View API key e inserisci la master password; poi esegui
bw login --apikeye inserisciclient_ideclient_secret. Per lavorare sui dati della cassaforte devi quindi eseguirebw unlock, che restituisce la chiave di sessione.
Documentazione di riferimento
Pagine ufficiali consultate il 2 ottobre 2026:
- Bitwarden Help — Create a Bitwarden Account
- Bitwarden Help — Password Manager Browser Extensions
- Bitwarden Help — Password Manager CLI
- Bitwarden Help — Two-Step Login Methods
- Bitwarden Help — Recovery Code for Two-Step Login