Crediti immagine: Google
Google annunciare Oggi le passkey vengono distribuite agli utenti di account Google a livello globale.
Questa notizia arriva quasi un anno dopo che Google, Apple, Microsoft e FIDO Alliance hanno annunciato una partnership per rendere gli accessi senza password una realtà su dispositivi, sistemi operativi e browser.
Sebbene i meccanismi di autenticazione a più fattori e i gestori di password offrano ragionevoli miglioramenti della sicurezza rispetto ai tradizionali flussi di lavoro con nome utente/password, non sono privi di inconvenienti. Un codice di autenticazione inviato tramite SMS, ad esempio, può essere intercettato, mentre dover utilizzare un software aggiuntivo di gestione delle password di terze parti è un problema per alcuni.
Con le passkey, l’autenticazione degli utenti viene essenzialmente sincronizzata su tutti i loro dispositivi tramite il cloud utilizzando coppie di chiavi crittografiche, consentendo loro di accedere a siti Web e app utilizzando la stessa biometria o PIN di blocco dello schermo che utilizzano per sbloccare i propri dispositivi. Ciò rende più difficile per i malintenzionati accedere agli account utente da remoto, poiché è richiesto l’accesso fisico alla macchina di un utente.
è arrivato molto tempo
Vale la pena notare che Google, come Apple e Microsoft, supportava già lo standard di accesso senza password di FIDO, ma era tenuto ad accedere a ogni sito Web o app con ogni dispositivo prima di poterlo utilizzare. Come risultato dell’alleanza, il trio ha deciso di implementare lo standard su tutte le proprie piattaforme, inclusi browser (come Edge, Safari e Chrome) e sistemi operativi (Android, MacOS e Windows). In effetti, ciò significa che chiunque desideri accedere al proprio account Google su un laptop Windows può utilizzare una passkey dal proprio iPhone.
Nell’ultimo anno, il trio tecnologico ha lentamente implementato il supporto per le passkey, con Apple che ha introdotto il supporto per iOS a settembre per consentire agli iPhone di fungere da login per qualsiasi sito Web o app di supporto. PayPal ha introdotto il supporto per le passkey su iOS a ottobre, seguito da altri come Shopify, Kayak e Docusign.
A partire da oggi, anche gli utenti dell’account Google potranno utilizzare passkey.
Gli utenti possono Abilita passkey Accedendo ai loro account Google, anche se questo è completamente facoltativo, le password esistenti e gli strumenti di autenticazione a più fattori funzionano ancora alla grande.
Sembra che le passkey siano attualmente compatibili solo con gli account personali, poiché Google ha indicato che gli amministratori di Workspace avranno la possibilità di abilitarlo per i loro utenti “presto”.
“Esperto di Internet. Lettore. Fanatico della TV. Comunicatore amichevole. Esperto di alcolisti certificato. Appassionato di pancetta. Esploratore. Evil twitteraholic.”