Cambiare password manager è sempre stato un trasloco scomodo e un po’ rischioso. Il vecchio programma produceva un file CSV, cioè un semplice elenco di testo con indirizzi dei siti, nomi di accesso e password leggibili da chiunque lo aprisse, e il nuovo lo importava sperando che nel frattempo quel file non fosse finito in una cartella sincronizzata con il cloud. Le passkey, le credenziali senza password che si sbloccano con l’impronta o con il volto restavano invece chiuse nell’app in cui erano nate, e chi voleva cambiare servizio doveva ricrearle a mano, un sito alla volta.
Da questo settembre il problema è in gran parte risolto. Dopo iPhone, iPad e Mac con i sistemi della serie 26, anche Android permette di spostare password e passkey da un’app all’altra in pochi tocchi, senza file intermedi e con una semplice conferma biometrica. Alla base c’è il Credential Exchange, uno standard della FIDO Alliance scritto insieme da Apple, Google, Microsoft, 1Password, Bitwarden e Dashlane. Di conseguenza il timore di restare legati per sempre a un fornitore, uno dei motivi per cui molti esitano ancora ad abbandonare le password, perde buona parte del suo fondamento.
In questa guida trovi come funziona il meccanismo, quali app lo supportano, i passaggi da seguire su iPhone e Android, le alternative per Windows e per i gestori ancora esclusi e i controlli da fare a trasloco concluso.
Cosa cambia fra un file CSV e il Credential Exchange
Un file CSV esportato da un password manager non ha alcuna protezione. Una volta salvato sul disco può finire nel backup, nella cartella di OneDrive o di iCloud, oppure nel Cestino dimenticato per mesi, e chiunque riesca ad aprirlo legge tutte le password in chiaro. Per le passkey la questione era ancora più delicata, tanto che i produttori non hanno mai permesso di esportarle in un file.
Una passkey è formata da due chiavi crittografiche. Quella pubblica resta sul sito, mentre quella privata rimane nel password manager e dimostra la tua identità a ogni accesso. Chi possiede questa seconda chiave entra nell’account, quindi un file che la contenesse sarebbe il bersaglio perfetto per un truffatore capace di convincere la vittima a esportarlo e a inviarglielo.
Il Credential Exchange risolve la faccenda dividendo il lavoro in due parti. La prima si chiama CXF (Credential Exchange Format) e descrive in modo uniforme, con il linguaggio JSON, i dati da trasferire, cioè password, passkey, codici di verifica a sei cifre, note e, nelle app che lo prevedono, carte di pagamento e documenti. La seconda si chiama CXP (Credential Exchange Protocol) e stabilisce come quei dati viaggiano.
Oggi, su telefoni, tablet e Mac, lo scambio avviene sullo stesso dispositivo e il sistema operativo fa da intermediario. Mostra l’elenco delle app compatibili, chiede Face ID, impronta o PIN e passa le credenziali direttamente da un’app all’altra, senza mai scrivere sul disco un file leggibile. Per i trasferimenti fra dispositivi diversi, una parte dello standard ancora in fase di definizione, il protocollo adotta la cifratura HPKE. In pratica l’app di destinazione genera una coppia di chiavi e quella di origine cifra i dati con la chiave pubblica ricevuta, così solo quest’ultima può leggerli.
La passkey trasferita è la stessa credenziale, non una copia nuova, perciò Google, Amazon o la tua banca non si accorgono del trasloco e non devi registrare nulla da capo.
Quali app e quali dispositivi supportano lo scambio diretto
Il supporto dipende da due fattori, ovvero il sistema operativo installato e l’adesione delle singole app. Sul fronte Apple servono iOS 26, iPadOS 26 o macOS 26 Tahoe, mentre per Android Google indica come base la versione 8 con i Google Play Services aggiornati. Nella pratica, però, sono le app ad alzare l’asticella. 1Password chiede Android 14, Bitwarden pretende la stessa versione per importare e Dashlane si accontenta di Android 10.
Su iPhone lo standard è adottato anche da DuckDuckGo e da Devolutions, mentre al momento restano fuori Proton Pass, Samsung Pass, NordPass e le app della famiglia KeePass, come KeePassXC e KeePassDX. Va considerato anche che lo scambio coinvolge le app vere e proprie, non le estensioni del browser. Dashlane, per esempio, accetta i dati solo nella sua app per Mac e non nel componente aggiuntivo per Safari o Chrome.
Non tutte le combinazioni funzionano allo stesso modo. Su Android, Bitwarden non riesce ancora a ricevere i dati di Dashlane con questo sistema, e ogni app decide in autonomia quali tipi di elementi accettare. Apple non trasferisce le reti Wi-Fi salvate, mentre Dashlane lascia indietro allegati e campi personalizzati e trasforma conti bancari e chiavi SSH in note sicure.
Per la maggior parte delle persone, che custodiscono soprattutto password, passkey e qualche codice di verifica, queste lacune pesano poco. Chi invece usa il password manager come archivio di documenti, con scansioni e campi su misura, fa bene a mettere in conto qualche ritocco manuale dopo il trasferimento.
Come spostare le credenziali su iPhone, iPad e Mac
Sui dispositivi Apple il trasferimento parte dall’app che stai abbandonando. Prima di cominciare, installa l’app di destinazione, accedi al tuo account e completa la configurazione iniziale, perché il sistema propone solo le app già pronte a ricevere i dati. Se la sorgente è l’app Password di Apple, la procedura è questa:
- Apri l’app Password e tocca il pulsante con i tre puntini in alto a destra.
- Scegli la voce per esportare i dati in un’altra app, che nell’interfaccia inglese si chiama Export Data to Another App.
- Seleziona tutti gli elementi o solo quelli che ti interessano, poi tocca Continua e accetta l’avviso sull’esportazione.
- Nell’elenco proposto dal sistema scegli l’app di destinazione e conferma con Face ID o Touch ID.
- Tocca il pulsante per proseguire nella nuova app e completa l’importazione seguendo le sue schermate.
Con le altre app il percorso cambia solo nella prima parte. In 1Password tocchi l’icona dell’account in alto a sinistra, entri nelle impostazioni e apri la sezione Advanced, dove si trova il comando Start Export. In Bitwarden la funzione si trova nella sezione della cassaforte, alla voce di esportazione, dove scegli l’invio verso un’altra app invece che verso un file. Da lì in avanti compare lo stesso selettore di sistema, e la conferma biometrica è identica.
1Password offre anche il percorso inverso, utile se hai già deciso di usarlo come nuova casa. Tocchi il pulsante per creare un nuovo elemento, scegli la voce per migrare i dati in 1Password, indichi l’app di provenienza e avvii l’importazione.
Sul Mac con macOS 26 l’app Password funziona nello stesso modo. Selezioni gli elementi da spostare (con Comando+A li prendi tutti), scegli la voce per esportarli verso un’app, confermi con Touch ID o con la password del computer e selezioni la destinazione. L’app per Mac di 1Password, invece, non supporta ancora lo scambio, e le passkey salvate lì possono uscire soltanto passando dalle app per iPhone o Android.
Il mio consiglio è di fare il trasloco sull’iPhone anche se lavori soprattutto al computer. Il telefono supporta più combinazioni di app, e al termine il nuovo gestore sincronizza comunque la cassaforte su Mac e PC tramite il suo servizio cloud.
Come fare il trasloco su Android
Su Android la logica è rovesciata. Il trasferimento parte dall’app di destinazione, che chiede ad Android l’elenco dei password manager compatibili già installati, e solo dopo il sistema apre l’app di origine per ottenere l’autorizzazione. Servono quindi entrambe le app sullo stesso telefono, aggiornate all’ultima versione, e un blocco schermo attivo con PIN, sequenza o impronta.
Per spostare tutto da Google Password Manager a Bitwarden, per esempio, la procedura è questa:
- Apri Bitwarden, entra nelle impostazioni, poi nella sezione della cassaforte, e tocca la voce per importare gli elementi.
- Scegli l’importazione da un’altra app, così Android mostra i gestori compatibili presenti sul telefono.
- Tocca Google Password Manager, verifica la tua identità con il blocco schermo, controlla l’account Google selezionato e conferma l’esportazione.
- Torna in Bitwarden e attendi qualche secondo, il tempo necessario a completare l’importazione.
Il percorso inverso è altrettanto rapido. Nelle impostazioni di Google Password Manager trovi la voce per importare password e passkey. Dopo la verifica con il blocco schermo tocchi Avanti, scegli l’app di provenienza, accedi se richiesto e approvi l’esportazione. Alcune app chiedono in questa fase la chiave di recupero o la password principale, una conferma in più prima di cedere le passkey. In 1Password il punto di partenza è lo stesso visto su iPhone, cioè il pulsante per creare un nuovo elemento seguito dalla voce di migrazione dei dati.
Terminato il trasferimento, nelle impostazioni di Android, nella sezione dedicata a password, passkey e account, devi indicare il nuovo gestore come servizio preferito per il riempimento automatico e disattivare il precedente. Il nome esatto della voce cambia da un produttore all’altro, per esempio sui Samsung si trova nella gestione generale, ma cercando “passkey” nella barra di ricerca delle impostazioni la raggiungi in pochi secondi. Senza questo passaggio il telefono continua a proporre le credenziali del vecchio gestore, e il risultato è una doppia finestra a ogni accesso.
Windows, Linux e i gestori ancora esclusi
Sul computer lo scambio diretto non esiste ancora. Né Windows né Linux offrono un selettore di sistema simile a quello di iOS e Android, e le estensioni dei browser non partecipano al meccanismo. 1Password lo dichiara in modo esplicito, dato che le passkey salvate nella sua cassaforte si esportano soltanto dalle app per telefono.
La strada più sensata è quindi fare il trasloco sullo smartphone e poi installare sul PC l’estensione o l’app del nuovo gestore, che scarica la cassaforte già completa dal proprio cloud. Su Windows 11, dall’aggiornamento di novembre 2025, 1Password e Bitwarden possono inoltre diventare gestori di passkey di sistema, alla pari di Windows Hello. Si attivano nelle impostazioni dell’account, nella sezione Passkey, fra le opzioni avanzate, e da quel momento le passkey create in Edge, Chrome o nelle app finiscono direttamente nel gestore scelto. Chi sceglie Apple Passwords, invece, lo ritrova su Windows installando l’app iCloud per Windows.
Chi usa Proton Pass, KeePassXC o un altro gestore escluso deve ancora affidarsi al CSV per le password e ricreare le passkey. La procedura è noiosa ma lineare. Accedi al sito con la password, apri le impostazioni di sicurezza dell’account, aggiungi una nuova passkey salvandola nel nuovo gestore e cancella quella vecchia dall’elenco, così eviti confusione al prossimo accesso.
Il CSV, però, va trattato come un documento da distruggere entro pochi minuti. Su Linux la soluzione più pulita è salvarlo in /dev/shm, un’area che sulla quasi totalità delle distribuzioni risiede nella memoria RAM e si svuota a ogni riavvio:
# Crea una cartella in RAM accessibile solo al tuo account
mkdir -m 700 /dev/shm/trasloco
# Salva qui il CSV esportato dal vecchio gestore,
# importalo nel nuovo e poi cancella tutto
rm -rf /dev/shm/trasloco
Su Windows non esiste un equivalente pronto all’uso, quindi conviene salvare il file in una directory locale non sincronizzata con il cloud. Al termine, questo comando di PowerShell cerca nel tuo profilo, OneDrive compreso, i file CSV modificati negli ultimi sette giorni con nomi tipici delle esportazioni di password:
# Elenca i CSV recenti che potrebbero contenere password esportate
$limite = (Get-Date).AddDays(-7)
Get-ChildItem -Path $env:USERPROFILE -Recurse -File -Filter *.csv -ErrorAction SilentlyContinue |
Where-Object { $_.LastWriteTime -gt $limite -and $_.Name -match 'password|passkey|bitwarden|1password|chrome|export' } |
Select-Object FullName, LastWriteTime
# Elimina definitivamente un file, senza passare dal Cestino
Remove-Item "C:\Users\TuoNome\Downloads\Chrome Passwords.csv"
Se il file è stato sincronizzato nel cloud di Microsoft, ricordati di svuotare anche il cestino online, che conserva gli elementi eliminati fino a un mese. Programmi come shred, che sovrascrivono il file prima di cancellarlo, sono poco affidabili sugli SSD, perché il controller distribuisce le scritture su celle diverse. Per questo conta soprattutto che il CSV resti sul disco il meno possibile.
I controlli da fare a trasloco concluso
Un trasferimento che dura pochi secondi invita a chiudere tutto e passare oltre. Qualche minuto di verifica, invece, evita brutte sorprese nel momento in cui serve entrare in un account importante e il vecchio gestore è già stato cancellato. Queste sono le verifiche che ritengo indispensabili:
- Passkey. Prova l’accesso su due o tre servizi importanti, come l’account Google o Microsoft e un negozio online, scegliendo la passkey dal nuovo gestore. Se il sito propone più opzioni di accesso, controlla che venga usata quella giusta.
- Codici di verifica. Lo standard li prevede, ma il supporto dipende dalla coppia di app. Prima di cancellare qualsiasi cosa, confronta un paio di numeri a sei cifre con quelli generati dall’app precedente.
- Note e allegati. Sono gli elementi che più spesso si perdono o cambiano forma. Scorri le note sicure, i documenti e le voci con campi personalizzati, e ricarica a mano i file che non sono arrivati.
- Riempimento automatico. Su iPhone e su Android imposta il nuovo gestore come fonte predefinita e disattiva il precedente, altrimenti le due app si contendono ogni modulo di accesso.
- Vecchio gestore. Tienilo installato per un paio di settimane come copia di sicurezza, poi elimina i dati e chiudi l’account. Le passkey trasferite restano valide anche nella vecchia cassaforte, quindi lasciarla attiva per sempre significa custodire le stesse chiavi in due posti diversi.
- Altri dispositivi. Tablet, secondo telefono e PC vanno aggiornati uno per uno, installando il nuovo gestore e rimuovendo il vecchio dall’elenco dei servizi di riempimento automatico.
L’ultima verifica riguarda la chiave di recupero del nuovo servizio. Se perdi il telefono e non ricordi la password principale, nessuno standard ti restituisce l’accesso alla cassaforte, quindi conservala stampata o salvata in un luogo sicuro, lontano dallo smartphone.
Il trasloco parte dal telefono, e il CSV resta per i casi ostinati
Il Credential Exchange non aggiunge funzioni vistose ai password manager, eppure cambia il modo in cui conviene sceglierli. Fino a pochi mesi fa la decisione era quasi definitiva, soprattutto per chi aveva già creato decine di passkey. Oggi puoi provare un servizio, confrontarlo con un altro e tornare indietro senza passare da un file in chiaro e senza rifare gli accessi sito per sito.
Il quadro, tuttavia, non è ancora completo. Il computer resta escluso, Proton Pass, Samsung Pass e le app KeePass non partecipano e alcune combinazioni funzionano solo in una direzione. Inoltre, ogni app decide quali dati accettare, e allegati o campi su misura possono restare indietro. Sono limiti tipici di uno standard alle prime versioni, e la presenza di Apple, Google e Microsoft fra gli autori rende probabile che si riducano nei prossimi mesi.
Se hai rimandato l’adozione delle passkey per paura di restare legato a un unico fornitore, secondo me quel motivo non regge più. Se invece sei soddisfatto del tuo gestore, non devi fare nulla, ma sapere che esiste una porta d’uscita sicura è comunque un vantaggio. Nel momento in cui deciderai di cambiare, la ricetta è semplice. Fai il trasloco dallo smartphone, verifica passkey e codici prima di cancellare qualsiasi cosa e cerca sul PC eventuali CSV dimenticati da vecchie esportazioni.












