Non esiste davvero una password migliore? Come funzionano le password predefinite?

Il futuro dell’accesso potrebbe essere già nelle tue tasche.

National Cybersecurity Alliance (NCA). 

Dobbiamo ammetterlo: le password sono estenuanti. Ci viene chiesto di creare password lunghe, uniche e complesse per ogni account. Poi ci si aspetta che le ricordiamo tutte, che evitiamo di riutilizzarle e alcuni siti addirittura seguono consigli obsoleti, obbligandoci ad aggiornarle regolarmente! Non c’è da stupirsi che così tante persone ricorrano a password deboli e facili da ricordare, o che riutilizzino ripetutamente le stesse. 

Ma i criminali sanno che le password rappresentano un punto debole per molti di noi. Le password rubate alimentano quotidianamente violazioni di dati, furti di account e truffe di phishing.  

Tuttavia, una tecnologia più recente chiamata PassKeys potrebbe finalmente aiutarci a superare le password, rendendo l’accesso più semplice e sicuro. 

Grandi aziende come Google, Apple e Microsoft offrono già il supporto per le password, e milioni di persone le utilizzano senza nemmeno rendersene conto. 

Che cos’è una password?

Una passkey è un metodo per accedere a un account senza dover digitare una password.

Anziché basarsi esclusivamente su qualcosa che conosci, come una password, le chiavi di accesso utilizzano qualcosa che possiedi (il tuo telefono, tablet o computer), qualcosa che sei (la tua impronta digitale o il tuo volto) o qualcosa che conosci (il PIN di sicurezza del tuo dispositivo).

Prima di preoccuparvi di essere troppo tecnici, fate un respiro profondo! In pratica, usare una password sembra molto semplice. Potete sbloccare il telefono con Face ID, toccare il sensore di impronte digitali o inserire il PIN del dispositivo e il gioco è fatto! Avete effettuato l’accesso. Non c’è bisogno di digitare una password.

Dietro le quinte, Passkeys utilizza una crittografia avanzata per proteggere il tuo account.

Quando crei una password, il tuo dispositivo genera due chiavi digitali:

Una chiave pubblica, che viene memorizzata dal sito web o dall’applicazione.

Una chiave privata, che rimane memorizzata in modo sicuro sul tuo dispositivo.

La chiave privata non lascia mai il tuo dispositivo. Quando effettui l’accesso, il tuo dispositivo verifica la tua identità confrontando in modo sicuro queste chiavi.

La parte più insidiosa avviene dietro le quinte! Per gli utenti, le chiavi di accesso sono spesso più semplici delle password.

Perché le password sono più sicure?

Passkeys risolve molti dei principali problemi legati alle password.

Non c’è nessuna password da rubare.

Un tipico attacco di phishing induce le persone a inserire le proprie password su siti web falsi. Con PassKeys, invece, di solito non è necessario inserire alcuna password.

La tua chiave segreta rimane sul tuo dispositivo.

Con le password, i siti web memorizzano informazioni che possono essere rubate in caso di violazione dei dati. Con le passkey, la chiave privata riservata rimane sul tuo dispositivo personale anziché essere memorizzata su un server.

La biometria per la vittoria

Anche se qualcuno ruba il tuo telefono o il tuo computer portatile, di solito avrà comunque bisogno della tua impronta digitale o della scansione del tuo volto per utilizzare la password.

Fine del riutilizzo delle password.

Il riutilizzo delle password rimane uno dei maggiori rischi per la sicurezza informatica. Se un account viene compromesso, gli aggressori spesso tentano di utilizzare la stessa password su altri account. PassKeys elimina questa tentazione perché, in primo luogo, non c’è alcuna password da ricordare.

Chi fornisce assistenza per le chiavi di accesso?

Molte piattaforme e siti web importanti offrono già il supporto per le password.

Google

Google consente l’utilizzo di password per Gmail, YouTube, Google Drive e altri servizi Google.

Mela

Apple supporta le password su iPhone, iPad, Mac e nel browser Safari. L’app Password di Apple le memorizza addirittura in un unico posto, così puoi verificare per quali account hai una password.

Microsoft

Microsoft supporta le password per gli account Microsoft, Xbox e Microsoft 365.

Altri servizi 

Molte altre aziende ora offrono supporto per le chiavi di accesso, tra cui:

Amazon

eBay

Facebook

Se utilizzi uno smartphone o un computer moderno, probabilmente hai già tutto il necessario per iniziare a usare le password.

Come si imposta una password? 

Impostare una password è solitamente un’operazione semplice e veloce. 

Accedi a un sito web o a un’app che supporti le password. 

Accedi alle impostazioni del tuo account o di sicurezza. 

Seleziona l’opzione per creare o salvare una password. 

Verifica la tua identità tramite impronta digitale, scansione del volto o PIN del dispositivo (consigliamo l’utilizzo dei dati biometrici al posto del PIN). 

Una volta creata, la tua password può essere sincronizzata su tutti i tuoi dispositivi utilizzando servizi come Portachiavi iCloud o Google Password Manager.

Ciò significa che se crei una password sul tuo telefono, potrai utilizzarla anche sul tuo tablet o laptop.

È possibile utilizzare le password su dispositivi diversi? 

In genere, sì. Ad esempio, è possibile utilizzare una password dell’iPhone per accedere da un computer Windows. In molti casi, il sito web visualizzerà un codice QR che è possibile scansionare con il telefono per autorizzare l’accesso.

Il processo è stato progettato per essere sicuro, pur mantenendo la comodità dell’accesso tramite login.

Le password sono la stessa cosa dell’autenticazione a più fattori (MFA)? 

Non esattamente. L’autenticazione a più fattori (MFA) aggiunge ulteriore sicurezza alle password, richiedendo passaggi di verifica aggiuntivi come un codice monouso o la scansione dell’impronta digitale. PassKeys va oltre, sostituendo completamente le password. 

Tuttavia, le password offrono comunque diversi livelli di sicurezza, come il dispositivo fisico e l’impronta digitale o il riconoscimento facciale.  

Ecco perché molti esperti considerano le passkey resistenti al phishing e a minacce simili che in genere aggirano le password tradizionali. In un certo senso, le passkey utilizzano diversi tipi di fattori di autenticazione a più fattori (MFA) che non sono password.

Le password scompariranno? 

Probabilmente non succederà dall’oggi al domani. Molti siti web si basano ancora sulle password e alcuni servizi non hanno ancora implementato il supporto per le password di accesso. È probabile che le password continueranno a far parte della vita online per molti anni a venire. 

Finché le password non domineranno Internet, i nostri consigli rimangono gli stessi:  

Ogni password deve essere lunga almeno 16 caratteri, univoca e composta da una sequenza casuale di caratteri. 

Abilita l’autenticazione a più fattori (MFA) ogni volta che è possibile. 

Utilizza un gestore di password per memorizzare in modo sicuro password complesse. 

Mantieni aggiornato il tuo software. 

Fai attenzione a qualsiasi messaggio inaspettato e urgente che ricevi per evitare tentativi di phishing e truffe. 

La transizione alle chiavi di accesso sta accelerando, soprattutto perché migliorano sia la sicurezza che la praticità.

Dovresti iniziare a usare le password? 

Sì! Passkeys velocizza l’accesso, elimina la necessità di ricordare le password e riduce il rischio di phishing.  

Crediamo che uno degli obiettivi della sicurezza informatica debba essere quello di semplificare la vita! Passkeys è un esempio di sicurezza che diventa allo stesso tempo più semplice e più sicura. Iscriviti alla nostra newsletter per ricevere altri suggerimenti gratuiti, guide pratiche e consigli facili da capire.

Domande frequenti (FAQ) 

Ho bisogno di uno smartphone per utilizzare le chiavi di accesso? 

In genere, sì. La maggior parte delle password viene memorizzata su smartphone, tablet o computer che supportano l’autenticazione biometrica o i PIN del dispositivo. 

Gli hacker possono rubare le password? 

Le chiavi di accesso sono progettate per essere molto più difficili da rubare rispetto alle password, poiché la chiave privata rimane sul dispositivo e non viene digitata sui siti web. 

Cosa succede se perdo il telefono? 

In genere, questo non rappresenta un problema grave. La maggior parte delle password può essere recuperata tramite l’ecosistema del dispositivo, come l’account Apple, Google o Microsoft, soprattutto se si utilizza la sincronizzazione cloud. Di solito, nella peggiore delle ipotesi, sarà necessario contattare l’assistenza della piattaforma per recuperare l’account.  

Dovrei comunque continuare a usare un gestore di password?

Sì. Molti siti web si basano ancora sulle password, quindi i gestori di password rimangono uno strumento importante per creare e memorizzare password sicure e univoche. Molti gestori di password ora memorizzano persino le chiavi di accesso! 

error: Content is protected !!