ForHosting KIT · Strumenti per sviluppatori

Crei uno scadenzario per la rotazione delle password

Una politica di rotazione delle password è utile solo se le relative date permettono di agire.

● BetaGratis · nel tuo browser
Usalo da WebAPIEmailTelegramApp presto

Questa calcolatrice parte dalla data dell’ultima modifica, aggiunge l’intervallo di rotazione richiesto e torna indietro dalla scadenza per fissare un promemoria anticipato. Restituisce date ISO esatte che Lei può copiare in un ticket, calendario, inventario, runbook o flusso automatizzato. Gli anni bisestili e la diversa durata dei mesi vengono gestiti correttamente, senza approssimare novanta giorni come tre mesi né mantenere formule per ogni account.

Trasformi la politica di rotazione in due date operative

Parta dalla data effettiva dell’ultima modifica della password, non dal giorno in cui qualcuno l’ha annotata o ha riesaminato l’account. Inserisca il valore nel formato YYYY-MM-DD e indichi l’intervallo previsto come numero intero positivo di giorni di calendario. La calcolatrice aggiunge esattamente quei giorni per determinare la scadenza successiva. Sottrae poi l’anticipo del promemoria per stabilire quando iniziare i preparativi. Per esempio, un intervallo di novanta giorni con un preavviso di quattordici genera sia il termine vincolante sia un’attivazione operativa precedente. La distinzione è importante: la sola scadenza non riserva una finestra di manutenzione, non assegna un responsabile e non consente di provare il segreto sostitutivo. Il risultato conserva gli intervalli insieme alle due date, così Lei può verificarlo senza ricostruire i dati iniziali. Imposti zero giorni per ricevere il promemoria alla scadenza; altrimenti conceda tempo sufficiente per approvazioni e distribuzione.

Comprenda il calcolo sui giorni e la convalida

Lo scadenzario usa giorni di calendario, non giorni lavorativi né calcoli basati sui mesi. Un intervallo di trenta giorni supera sempre trenta cambi di data, anche quando attraversa febbraio, un giorno bisestile, la fine di un mese di trentuno giorni, un fine settimana o una festività. Il risultato rispetta quindi le politiche espresse come numero fisso di giorni ed evita l’ambiguità di equiparare novanta giorni a tre mesi. L’ultima modifica deve essere una data gregoriana reale nel formato rigoroso YYYY-MM-DD, inclusi gli zeri iniziali. Valori impossibili come il 30 febbraio vengono rifiutati. L’intervallo di rotazione deve essere un intero positivo, poiché zero e valori negativi non descrivono un periodo futuro. L’anticipo del promemoria deve essere un intero non negativo. Può superare l’intervallo se la data ottenuta resta nel calendario supportato, ma tale scelta dovrebbe essere verificata. Non viene consultato l’orologio corrente: lo stesso input produce sempre lo stesso risultato.

Inserisca il risultato in un processo di sicurezza ripetibile

Consideri le date calcolate come dati di pianificazione, non come prova dell’avvenuta modifica di una credenziale. Registri scadenza e promemoria insieme all’identificativo dell’account, al responsabile del sistema, al metodo di rotazione e alle prove richieste. Alla data del promemoria, apra o aggiorni un’attività, confermi che il responsabile abbia ancora accesso, prepari il sostituto e identifichi ogni servizio che usa la credenziale. Alla scadenza, verifichi la modifica e registri una nuova data dell’ultimo cambiamento prima di calcolare il ciclo seguente. Per automatizzare, richiami l’API dopo ogni rotazione riuscita e salvi le date restituite nel sistema di ticket o nel calendario. Ogni richiesta costa $0.002. La funzione non usa la rete e non riceve né esamina la password; richiede soltanto metadati di pianificazione. Se una politica è espressa in mesi, giorni lavorativi o eccezioni legate al rischio, la valuti separatamente anziché assimilarla a un intervallo fisso di giorni.

Pianifichi le rotazioni degli account di servizio

Crei una scadenza e una data di preparazione dopo ogni modifica confermata della password di un account di servizio.

Mantenga un registro dei controlli di accesso

Aggiunga campi ISO coerenti per promemoria e scadenza all’inventario delle credenziali gestite senza memorizzare password.

Attivi le attività di rotazione

Calcoli le date che un flusso automatizzato deve usare per aprire un’attività e imporne il completamento.

Quanto costa un calcolo?

Ogni richiesta API costa $0.002; anche lo strumento nel browser può calcolare localmente lo scadenzario.

La calcolatrice richiede la password?

No. Usa soltanto la data dell’ultima modifica, l’intervallo di rotazione e l’anticipo del promemoria.

Come viene calcolata la prossima scadenza?

L’intervallo positivo viene aggiunto alla data dell’ultima modifica come numero esatto di giorni di calendario.

Sono gestiti anni bisestili e cambi di mese?

Sì. Il calcolo convalida le date gregoriane e considera i giorni bisestili e la durata effettiva di ogni mese.

Il promemoria può coincidere con la scadenza?

Sì. Imposti reminder_days_before su zero per ottenere la stessa data per promemoria e scadenza.

Vengono esclusi i fine settimana o le festività?

No. L’intervallo e l’anticipo sono giorni di calendario, quindi tali giornate vengono conteggiate normalmente.

Tutto quello che vedi in questa pagina è disponibile anche via API. Questa sezione è per i team che vogliono integrarlo nei propri sistemi; chi non ne ha bisogno può semplicemente usare lo strumento qui sopra.

POSThttps://api.kit.forhosting.com/final3/password-change-reminder-schedule

Autenticazione con Bearer token: un POST mette in coda l'attività e il risultato arriva via webhook o link firmato.

curl -X POST https://api.kit.forhosting.com/final3/password-change-reminder-schedule \
  -H "Authorization: Bearer $KIT_KEY" \
  -H "Content-Type: application/json" \
  -d '{"last_changed_date":"2026-01-15","rotation_interval_days":90}'
{
  "last_changed_date": "2026-01-15",
  "rotation_interval_days": 90
}
{
  "task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
  "type": "final3.password_change_reminder_schedule",
  "status": "queued",
  "_links": {
    "result": "/tasks/tsk_…/result"
  }
}

L'API è asincrona: ricevi subito un task_id e puoi fare polling fino a 1 richiesta al secondo.

per richiesta$0.002

Prezzo pubblicato, senza token né crediti. Se l'attività fallisce, non paghi.

HTTPCodiceSignificato
401unauthorizedChiave API mancante o non valida: controlla l'header Authorization.
402insufficient_balanceCredito esaurito: ricarica per continuare a eseguire attività.
404unknown_typeTipo di attività sconosciuto: controlla il campo type della richiesta.
429rate_limitedTroppe richieste in poco tempo: rallenta e riprova tra qualche secondo.

Leggi la documentazione completa del KIT →