Psono il password manager open source e self-hosted per proteggere le credenziali

  • Categoria dell'articolo:Software
  • Articolo pubblicato:14 Settembre 2026
PSONO Linux

Gestire password, credenziali e informazioni riservate richiede strumenti progettati con particolare attenzione alla sicurezza. Psono è un password manager open source e self-hosted che permette di conservare i propri segreti all’interno di un’infrastruttura gestita direttamente dall’utente o dalla propria organizzazione.

Uno degli aspetti più interessanti di Psono riguarda il modello di protezione adottato per i dati. Le informazioni contenute nel vault vengono cifrate direttamente sul dispositivo del client prima di essere trasferite al server. In questo modo il server riceve dati già protetti, mentre il sistema aggiunge ulteriori livelli di sicurezza durante il trasporto e nella fase di archiviazione.

Il progetto è open source e il codice può essere sottoposto ad analisi pubblica. L’approccio permette a tecnici e organizzazioni di esaminare il funzionamento del software e verificare le modalità con cui vengono gestiti dati e meccanismi di sicurezza.

L’installazione self-hosted rappresenta un altro elemento centrale. Invece di affidare completamente le proprie credenziali a un servizio pubblico, Psono permette di gestire direttamente il server e decidere dove conservare i dati. Questa caratteristica può essere particolarmente interessante in contesti professionali, homelab e infrastrutture dove il controllo dei dati rappresenta una priorità.

Cifratura multilivello e protezione delle credenziali

La sicurezza di Psono parte dalla cifratura lato client. I dati del vault vengono protetti prima che lascino il dispositivo dell’utente, mentre il sistema aggiunge la cifratura del trasporto e quella dei dati memorizzati. È inoltre disponibile il server pinning della chiave del server, pensato per aggiungere un ulteriore controllo sulla destinazione delle comunicazioni.

Psono integra diversi strumenti destinati alla gestione quotidiana delle password. Il sistema può compilare automaticamente i moduli di accesso tramite le estensioni per browser e consente di sincronizzare le credenziali tra dispositivi differenti. Sono supportati Firefox, Chrome ed Edge, mentre l’interfaccia responsive e le applicazioni dedicate permettono di utilizzare il servizio anche da dispositivi mobili Android e iOS.

Tra le funzioni disponibili troviamo:

  • generatore di password casuali;
  • note sicure e segnalibri;
  • cronologia delle versioni dei segreti;
  • importazione ed esportazione delle password;
  • modalità offline;
  • rilevamento delle password coinvolte in violazioni note;
  • supporto per più account sullo stesso servizio;
  • condivisione sicura di password e file;
  • autenticazione multifattore;
  • codici di emergenza;
  • gestione dei gruppi e dei permessi.

L’autenticazione multifattore supporta diverse tecnologie, tra cui YubiKey, Duo, applicazioni TOTP e FIDO WebAuthn/passkey. Questo permette di affiancare alla password principale un secondo livello di verifica.

Condivisione, gruppi e integrazione nelle infrastrutture

Psono non è pensato soltanto per la gestione personale delle password. Le funzioni dedicate ai gruppi permettono di organizzare utenti e condivisioni secondo modelli di controllo degli accessi basati sui ruoli. È quindi possibile limitare le autorizzazioni sui singoli elementi condivisi e gestire in maniera più precisa chi può visualizzare o utilizzare determinati segreti.

Un’altra caratteristica interessante è la possibilità di condividere password e file attraverso link anche con persone che non dispongono di un account Psono. I file possono essere protetti con cifratura lato client, mentre il sistema supporta diversi backend di archiviazione, inclusi storage locali e servizi cloud come Google Cloud Platform, AWS e Azure.

Per chi utilizza Psono all’interno di infrastrutture informatiche sono disponibili API key e integrazioni scriptabili. Le credenziali possono quindi essere utilizzate all’interno di pipeline di build, script di avvio e altri processi automatizzati senza dover inserire manualmente le password.

I callback permettono inoltre di inviare notifiche a URL specifici quando cambia un segreto. Questa possibilità può essere utilizzata per attivare automaticamente operazioni successive, come il riavvio di un servizio dopo la modifica di una credenziale.

Psono include anche funzionalità orientate alla gestione di infrastrutture distribuite, tra cui configurazioni ad alta disponibilità e site-affine storage. Il routing basato sull’indirizzo IP può facilitare scenari con uffici remoti, architetture ibride e più sedi.

A completare il quadro troviamo il supporto PGP, l’integrazione con alcuni provider di posta per la cifratura e decifratura dei messaggi, la verifica della sicurezza delle password attraverso report dedicati e la gestione degli asset digitali tramite emergency code. Il risultato è uno strumento che può adattarsi sia alla gestione personale delle credenziali sia a infrastrutture IT dove password, segreti e permessi devono essere amministrati in modo centralizzato. Psono viene rilasciato per Linux nella versione self hosted e client desktop AppImage. Abbiamo testato il client desktop del software su Ubuntu 26.04 LTS.

Lascia un commento