📌 Puoi migrare verso entrambe le casseforti: la procedura qui sotto (esportazione LastPass → importazione) è identica per Bitwarden e per NordPass. Bitwarden resta nel titolo perché è l'opzione open source / self-host, ma segui quel link se preferisci la via «plug-and-play a 1,49 $/mese». I passaggi restano validi — cambia solo la cassaforte di destinazione.
Se nel 2026 usi ancora LastPass, migrare è urgente. La violazione del dicembre 2022 ha esposto le casseforti cifrate di milioni di utenti, e la trasparenza dopo l'incidente è stata insufficiente. Questa guida illustra la procedura completa per migrare a NordPass (consigliato per la maggior parte degli utenti) o Bitwarden (power-user) in 30-60 minuti, senza perdita di dati.
Eseguita correttamente, una migrazione da LastPass a Bitwarden richiede ben meno di un'ora, senza perdita di password e con un passaggio trasparente per l'utente finale.
01 — Perché migrare ora
Nel dicembre 2022 LastPass ha subito una delle più grandi violazioni di un gestore di password della storia:
- Esfiltrazione delle casseforti cifrate di milioni di utenti
- Master password deboli potenzialmente decifrabili offline dagli attaccanti
- Trasparenza dopo l'incidente giudicata insufficiente dalla comunità di sicurezza
- Diversi casi reali di account utente compromessi nei mesi successivi
Conclusione: finché usi LastPass, gli attaccanti hanno tutto il tempo di forzare la tua master password. La migrazione non è opzionale.
02 — Procedura rapida (5 passaggi)
- Esporta la tua cassaforte LastPass in CSV
- Crea un account NordPass (o Bitwarden) con una master password forte (16+ caratteri)
- Importa il CSV in Bitwarden tramite il portale web
- Verifica che ci sia tutto + testa 10 siti casuali
- Elimina definitivamente l'account LastPass + fai lo shred del CSV
Tempo totale: 30–60 minuti a seconda delle dimensioni della cassaforte.
03 — Passaggio 1: Esportare LastPass
Metodo classico: lastpass.com → La mia cassaforte → Opzioni account (icona utente in alto a destra) → Avanzate → Esporta → CSV.
LastPass genererà un file lastpass_export.csv con tutte le tue password in chiaro. Conserva questo file al sicuro (PC personale, idealmente offline).
Se l'esportazione classica fallisce:
- Usa l'estensione del browser LastPass invece del portale web
- Esporta per cartelle (seleziona Sposta → esporta un sottoinsieme)
- Disattiva brevemente internet dopo l'esportazione per evitare il timeout
04 — Passaggio 2: Creare un account Bitwarden forte
Vai su bitwarden.com → Get Started → Crea account.
Master password: 16+ caratteri casuali OPPURE una passphrase EFF di 5+ parole (es. correct-horse-battery-staple-mercury — senza trattini o memorizzata esattamente, ma come esempio di lunghezza). Questa master password non deve MAI essere usata altrove. Se vuoi prima generare un candidato casuale forte, usa il nostro generatore di password.
Regione: UE se sei europeo (residenza dei dati GDPR). US per impostazione predefinita.
Piano: Free per iniziare. Potrai passare a Premium in seguito se necessario.
05 — Passaggio 3: Importare il CSV
Accedi a vault.bitwarden.com → Strumenti → Importa dati.
Formato file: seleziona «LastPass (csv)». Bitwarden riconosce automaticamente il formato LastPass e mappa correttamente i campi.
Upload: seleziona il tuo file CSV → Importa.
Con l'importer ufficiale di Bitwarden, un'esportazione CSV di LastPass viene importata in modo pulito: struttura delle cartelle conservata, identità e carte di pagamento riconosciute correttamente.
Limite: gli allegati binari (PDF, immagini memorizzati in LastPass) non vengono esportati da LastPass. Dovrai ricaricarli manualmente dopo l'importazione (piano Premium per l'archiviazione cifrata).
06 — Passaggio 4: Verificare
È il passaggio più lungo ma cruciale.
- Contatori: confronta il numero di voci (dashboard LastPass vs. Bitwarden Strumenti → Statistiche). Devono essere identici.
- Testa 10 siti casuali: prova ad accedere tramite Bitwarden a 10 siti casuali della cassaforte. Il riempimento automatico dovrebbe funzionare.
- Account sensibili: testa in via prioritaria banca, email principale, account amministrativi/finanziari. Verifica la 2FA se configurata.
- Cartelle/Tag: verifica che la tua struttura di cartelle sia conservata.
- Identità e carte: se ne avevi in LastPass, verifica che siano in Bitwarden Voci → Identità / Carte.
Se tutto è conforme, passa al passaggio 5.
07 — Passaggio 5: Eliminazione definitiva
Attiva prima la 2FA su Bitwarden: Impostazioni → Sicurezza → Accesso in due passaggi → App di autenticazione. Scansiona il QR con Google Authenticator/Authy, fai un backup dei codici di recupero in un luogo sicuro.
Elimina il CSV:
- Linux:
shred -uvz lastpass_export.csv - macOS:
srm -v lastpass_export.csv(oppurerm -Psu HFS+) - Windows:
cipher /w:C:\percorso\alla\cartella(sovrascrivi la cartella)
Elimina l'account LastPass: Impostazioni account → Elimina account → conferma via email → attendi 24–48 ore. Verifica dopo 1 settimana che il tuo accesso a LastPass venga rifiutato.
08 — Dopo la migrazione: buone abitudini
- Master password di Bitwarden: non riutilizzarla mai altrove
- 2FA di Bitwarden attivata (TOTP come minimo, YubiKey hardware con Premium)
- Esportazione regolare della tua cassaforte Bitwarden (Strumenti → Esporta cassaforte) cifrata
- Audit mensile dello stato di sicurezza con Premium (report HIBP + deboli + riutilizzate)
- Aggiornamento automatico di Bitwarden su tutti i tuoi dispositivi
★ Audit Cure53 2024 · ✓ Plan gratuit · Cross-platform
Prova NordPass gratis →Importazione nativa LastPass in 5 min · 0 $ per 1 dispositivo · 1,49 $/mese multi-dispositivo→09 — Per approfondire
- Recensione completa di Bitwarden 2026
- Bitwarden vs 1Password
- Tutorial self-host Vaultwarden
- Migliori alternative a LastPass 2026 — confronto completo di tutte le destinazioni di migrazione
Questa procedura segue il percorso di importazione ufficiale di LastPass di Bitwarden. Nota: gli allegati binari non vengono trasferiti dall'importer e richiedono un nuovo caricamento manuale.