password-security-guideHOWTO

Esportare le password da Chrome (e cosa fare del file CSV) (2026)

Chrome esporta tutte le password salvate in un file CSV in chiaro con pochi clic. Ecco dove si trova l'esportazione su desktop, Android e iPhone, perché quel file è il documento più pericoloso del vostro computer finché esiste, e come importarlo in modo pulito in un vero gestore di password prima di cancellarne ogni traccia.

Di Eric Gerard · Editor · PwdFortress5 min di letturaPhoto via Pexels

Chrome vi consegnerà ogni password che abbia mai salvato per voi, in un solo file, in meno di un minuto. È comodo e leggermente inquietante allo stesso tempo, perché il file prodotto è in chiaro. Questa guida copre i passaggi esatti su ogni piattaforma, cosa contiene davvero il file, e il modo pulito di spostarne il contenuto in un vero gestore di password senza seminare copie dietro di voi.

Esportare su desktop (Windows, macOS, Linux)

Il testo dei menu di Chrome deriva leggermente da una versione all'altra, ma il percorso è stabile da anni:

  1. Aprite il menu di Chrome (i tre puntini in alto a destra) e andate su Impostazioni.
  2. Aprite la sezione Compilazione automatica e password ed entrate nel Gestore delle password di Google.
  3. Nel menu di sinistra del gestore, cliccate su Impostazioni.
  4. Trovate Esporta password e cliccate su Scarica file.
  5. Chrome vi chiede di autenticarvi con l'accesso del computer: password di sessione, impronta o volto. È il sistema operativo che verifica che alla tastiera ci siate voi.
  6. Scegliete una posizione e salvate. Il file arriva come CSV, tipicamente con un nome come Chrome Passwords.csv.

Se le password sono sincronizzate con l'account Google invece che salvate solo sul dispositivo, la stessa esportazione esiste su passwords.google.com dietro l'icona dell'ingranaggio, utile quando non siete sulla vostra macchina.

Esportare su Android e iPhone

Su entrambe le piattaforme l'opzione vive dentro l'app di Chrome, non nelle impostazioni di sistema: aprite il menu di Chrome, andate su Impostazioni, poi Gestore delle password, aprite le sue impostazioni con l'ingranaggio e scegliete Esporta password. Il telefono chiede prima il blocco schermo. Il risultato è lo stesso CSV, salvato nei download o proposto dal foglio di condivisione.

Una nota onesta per gli utenti iPhone: se le vostre password vivono in realtà nel portachiavi iCloud e non in Chrome, l'esportazione da Chrome dà un file incompleto. Controllate entrambi.

Cosa c'è nel file, detto chiaramente

Aprite il CSV in un qualunque editor di testo e vedrete una riga per credenziale: URL del sito, nome utente, password, tutto leggibile. Nessuna crittografia, nessuna protezione, niente. Non è un difetto di Chrome; il file esiste proprio perché altro software possa leggerlo.

La conseguenza pratica: il CSV è il documento più sensibile del vostro computer finché esiste. Le regole ne discendono. Mai spedirvelo per email. Mai depositarlo in una cartella sincronizzata col cloud. Mai parcheggiarlo sulla scrivania per dopo. Si crea nel momento del bisogno, si usa, si elimina, e si svuota il cestino.

Una mano che tiene una chiavetta USB argentata accanto alla tastiera di un portatile su una scrivania bianca, vista direttamente dall'alto
Una mano che tiene una chiavetta USB argentata accanto alla tastiera di un portatile su una scrivania bianca, vista direttamente dall'alto

Importare in un vero gestore di password

L'esportazione serve quasi sempre a migrare, e ogni gestore serio ha un importatore dedicato al formato di Chrome. In Bitwarden, per esempio: accedete alla cassaforte web, aprite Strumenti, poi Importa dati, selezionate il formato Chrome (csv), indicate il file e confermate. Le voci arrivano con siti, nomi utente e password intatti; cartelle ed etichette si organizzano dopo. Il processo è equivalente in 1Password, KeePassXC, Proton Pass e gli altri.

Perché darsi la pena, se Chrome le password le salva già? Il quadro completo sta nella nostra analisi del gestore delle password di Google: in breve, lo spazio di Chrome è davvero cifrato a riposo, ma è legato al vostro account Google e al browser, non offre di default una password di cassaforte indipendente sulla maggior parte delle configurazioni, e copre le password, non l'insieme più ampio di segreti (note, identità, codici 2FA) che un gestore dedicato amministra.

Una cassaforte che importa il vostro CSV di Chrome in due clicL'importatore di Bitwarden legge direttamente il formato di esportazione di Chrome. Open source, verificato da audit, con un piano gratuito che copre password illimitate; Premium aggiunge i codici 2FA integrati e l'accesso di emergenza.→

La pulizia, il passaggio che tutti saltano

Verificata l'importazione (provate qualche credenziale nel nuovo gestore, compresa una che usate ogni giorno), finite il lavoro:

  1. Eliminate il CSV e svuotate il cestino. Su Windows, controllate anche la cronologia della cartella Download.
  2. Eliminate le password da Chrome per non tenere due archivi divergenti: Gestore delle password di Google, seleziona tutto, rimuovi. Restano nella nuova cassaforte.
  3. Disattivate la proposta di salvataggio di Chrome nelle impostazioni del gestore, così il browser smette di ricostruire una raccolta parallela.
  4. Collegate il browser al nuovo gestore installando la sua estensione, che compila le credenziali in Chrome esattamente dove prima lo faceva il gestore integrato.

Saltare i passaggi 2 e 3 è il modo in cui ci si ritrova sei mesi dopo con metà delle password in Chrome, metà nel gestore, e nessuna idea di quale copia di una password cambiata sia quella attuale.

In sintesi

Esportare le password da Chrome richiede un minuto: impostazioni, Gestore delle password di Google, le sue impostazioni, esporta, autenticazione con la vostra sessione. Il risultato è un CSV in chiaro che merita la vita più corta possibile: importatelo subito in un gestore dedicato, verificate il risultato, poi eliminate il file, cancellate le password salvate da Chrome e disattivate i suoi inviti al salvataggio. L'esportazione in sé è la parte facile; la disciplina attorno al file è il vero lavoro di sicurezza.

Domande frequenti

Come esporto le mie password da Chrome?

Su desktop, aprite le impostazioni di Chrome, andate nella sezione delle password (Gestore delle password di Google), aprite le sue impostazioni e scegliete l'opzione di esportazione. Chrome chiede l'autenticazione del computer (password, impronta o volto) e scarica un file CSV con tutti gli accessi salvati. Su Android e iPhone, la stessa opzione sta nell'app di Chrome, nelle impostazioni del gestore delle password. Se le password sono sincronizzate con l'account Google, potete esportare anche da passwords.google.com. Il testo esatto dei menu cambia leggermente tra le versioni, ma il percorso è sempre impostazioni, poi password, poi esporta.

Il file di password esportato da Chrome è sicuro?

No, ed è la cosa più importante da capire. L'esportazione è un CSV in chiaro: ogni sito, nome utente e password in testo leggibile, senza alcuna crittografia. Chiunque apra il file vede tutto. Va trattato come radioattivo: mai inviarlo per email, mai caricarlo su un cloud, mai lasciarlo nella cartella dei download. Si crea, si importa subito a destinazione, si elimina e si svuota il cestino.

Perché esportare le password di Chrome?

La ragione legittima principale è la migrazione: spostare le credenziali in un gestore dedicato come Bitwarden, 1Password o KeePassXC, che importano tutti direttamente il formato CSV di Chrome. Una ragione secondaria è il cambio di browser, dato che anche Firefox, Brave e altri leggono il file. L'uso da evitare è esportare per tenere una copia in foglio di calcolo: duplica tutte le credenziali in un file senza protezione che tende a sopravvivere all'intenzione che l'ha creato.