Si tratta dell'ultima novità introdotta da Google dopo l'annuncio del supporto a uno standard senza password per gli account su tutte le sue piattaforme. Passkey è una soluzione supportata dalla FIDO Alliance che rende più sicuro l'accesso ad app e siti web senza l'utilizzo delle password tradizionali. Questo è possibile semplicemente sbloccando il computer o il dispositivo mobile dell'utente tramite tecnologia biometrica (impronta digitale o riconoscimento facciale) o un PIN.
Google afferma che al prossimo accesso al proprio account, gli utenti visualizzeranno delle richieste per creare e utilizzare una password, semplificando così gli accessi futuri. Ciò significa anche che l'opzione "Salta la password" sarà abilitata nelle impostazioni del loro account Google.
Passkey è un meccanismo di accesso che utilizza la crittografia a chiave pubblica per autenticare l'accesso degli utenti a siti web e applicazioni, con la chiave privata memorizzata in modo sicuro sul dispositivo e la chiave pubblica memorizzata su un server.
L'utilizzo di una password come metodo di autenticazione predefinito semplifica il processo di accesso.
Ogni password è univoca e collegata a uno specifico nome utente e servizio, il che significa che un utente avrà almeno tante password quanti sono i suoi account. Tuttavia, avrà più password per ogni account perché funzionano solo all'interno della stessa piattaforma. Ovvero, un utente potrebbe avere password diverse per siti web diversi su Android, iOS, macOS e Windows.
Quando si accede a un sito web o a un'applicazione che supporta le password, viene generato un codice casuale e inviato all'utente, che richiede la verifica tramite dati biometrici o PIN per firmare una versione di prova e inviarla nuovamente al server.
I vantaggi di PassKey non si limitano alla riduzione della seccatura di dover ricordare le password, ma includono anche la capacità di prevenire il phishing, proteggendo così gli utenti dai comuni attacchi di furto di account.
Link alla fonte






Commento (0)