1Password introdurrà presto i passkey per sbloccare i propri vault. Cosa significa?

1Password introdurrà presto i passkey per sbloccare i propri vault. Cosa significa?

1Password, uno dei gestori di password più usati e popolari, ha appena annunciato la volontà di poter far sbloccare agli utenti iOS i loro vault tramite l'uso della sola Passkey. Ecco cosa significa che vantaggi si potranno avere.

di pubblicata il , alle 09:40 nel canale Apple
AppleiOSmacOS
 

1Password la conosciamo da tempo e non è altro che il gestore per iOS e Android tra i più utilizzati e popolari del momento. Negli ultimi tempi l'azienda sviluppatrice che sta dietro a 1Password ha lavorato assiduamente per introdurre la nuova funzione di accesso via Passkey, ossia la nuova tecnologia di login che consente agli utenti di sostituire le password sfruttando i sistemi di autenticazione sicura presenti sui propri dispositivi. Ora però arriva una novità ancora più interessante per tutti gli utenti Apple e che riguarda l'uso di passkey per i propri vault.

1Password introdurrà passkey anche per i vault di iOS

Partiamo innanzitutto dal capire cosa è passkey e come funziona. Si tratta di una tecnologia di accesso senza password sviluppata dalla FIDO Alliance, i cui membri includono aziende come Apple, Microsoft e Google. La tecnologia è progettata per fornire una maggiore sicurezza rispetto alle password tradizionali e ai metodi di verifica degli utenti come 2FA o SMS, risultando anche più semplici da usare. Gli utenti possono sostituire le password tradizionali con le passkey, autenticandosi al servizio con i sistemi di sicurezza presenti sul dispositivo in uso (come Face ID su iPhone, i sensori di impronte su dispositivi Android e Windows Hello su PC Windows).

Le passkey utilizzano una API chiamata WebAuthn. Quando l'utente crea una passkey vengono generate due chiavi: una pubblica memorizzata dal sito Web o dal servizio su cui sta creando un account e una chiave privata memorizzata sul dispositivo che verrà utilizzata per verificare la tua identità. A differenza delle password tradizionali, quindi, una passkey offre un livello di sicurezza in più: prima di tutto non esiste una password fissa che qualcuno può indovinare o rubare e gli attacchi di phishing sono più difficili da portare a termine.

E se perdiamo il dispositivo su cui è salvata la chiave privata? Le passkey funzionano su più dispositivi, quindi è possibile avere un backup disponibile in ogni momento. Inoltre, molti servizi offrono la possibilità di autenticarsi anche attraverso il numero di telefono o l'indirizzo e-mail o con una chiave di sicurezza hardware, se disponibile. Altri servizi ancora, infine, possono consentire all'utente di mantenere la propria password per l'accesso sull'account. 1Password offre a questo indirizzo un elenco di siti e servizi che supportano già le passkey.

In questo caso sappiate che le piattaforme di Apple supportano le passkey dal 2022, con iOS 16 e macOS Ventura, e il supporto è stato esteso alle app di terze parti con iOS 17 e macOS Sonoma. 1Password sta già lavorando a una nuova versione dell'app che consentirà agli utenti di memorizzare e accedere tramite passkey in iOS 17, ma c'è un'altra nuova funzionalità in arrivo che probabilmente verrà resa pubblica entro l'anno.


Sostanzialmente gli utenti di 1Password potranno sostituire la tradizionale password del vault con una passkey. 9to5Mac ha provato in anteprima questa nuova funzionalità, che già sembra funzionare a perfezione secondo le prime parole degli editore del sito. 1Password chiede agli utenti se desiderano utilizzare un passkey, e poi tutto ciò che è necessario fare non è altro che quello di confermare e autenticarsi tramite Face ID o Touch ID. Dopodiché, l'app assegnerà un passkey al vault dell'utente.

Da quel momento in poi, ogni volta che si deve accedere da un nuovo dispositivo, non sarà più necessario ricordare il passkey. Basterà utilizzare Face ID o Touch ID per autenticarsi con il passkey e se si prova ad accedere da un altro dispositivo che non ha memorizzato il passkey, sarà possibile autenticarsi scansionando un codice QR sull'iPhone o iPad.

Il supporto completo per le passkey in 1Password sarà disponibile al pubblico entro la fine dell'anno, dopo il rilascio di iOS 17. Con l'implementazione dei passkey, 1Password offre agli utenti un'opzione di autenticazione ancora più sicura e comoda, migliorando ulteriormente la protezione delle password e semplificando l'accesso ai propri vault di password.

19 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
polkaris21 Luglio 2023, 14:16 #1
Speriamo nell'abbandono definitivo delle password in tempi brevi. Le decine di password piò meno craccabili saranno finalmente ricordate come la preistoria.
marcram21 Luglio 2023, 14:41 #2
Cosa significa?
Che servirà un password manager per poter accedere ad un altro password manager...
UtenteHD21 Luglio 2023, 16:35 #3
Mi chiedo quando la Gente che non ne ha bisogno in maniera vitale per lavoro la smettera' di mettere i propri dati o password online.
Sara' piu' sicuro, sara', ma non vedo molta differenza nella sicurezza dai classici attacchi svolti fino ad ora.
sk000ks21 Luglio 2023, 22:36 #4

soluzioni inevitabile, arriva in ritardissimo

E' molto tempo che aspetto soluzioni di questo tipo. Una persona normale può solo ricordare 10-20 password a media complessità ma facilmente craccabili.
Oggi ci voglio password da almeno 12 caratteri con maiuscole, numeri e simboli.
Nessuna persona normale può ricordarne tante a memoria.

Solo le passkey con autentificazione biometrica possono cavarci da questo stallo.
marco_iol22 Luglio 2023, 07:59 #5
Originariamente inviato da: sk000ks
E' molto tempo che aspetto soluzioni di questo tipo. Una persona normale può solo ricordare 10-20 password a media complessità ma facilmente craccabili.
Oggi ci voglio password da almeno 12 caratteri con maiuscole, numeri e simboli.
Nessuna persona normale può ricordarne tante a memoria.

Solo le passkey con autentificazione biometrica possono cavarci da questo stallo.

Aggiungo che scordiamo anche le password semplici se usate raramente
marcram22 Luglio 2023, 08:59 #6
Originariamente inviato da: sk000ks
E' molto tempo che aspetto soluzioni di questo tipo. Una persona normale può solo ricordare 10-20 password a media complessità ma facilmente craccabili.
Oggi ci voglio password da almeno 12 caratteri con maiuscole, numeri e simboli.
Nessuna persona normale può ricordarne tante a memoria.

Solo le passkey con autentificazione biometrica possono cavarci da questo stallo.

Adesso, non esageriamo...
Io ricordo una sola password, quella del mio password manager, tutte le altre sono memorizzate al suo interno.
Se voglio, posso aprire anche il mio password manager con l'impronta, così non devo ricordare nemmeno quella password.
Il tutto, senza passkeys...

Le passkeys saranno un sistema più moderno e più sicuro, ma risolvono solo il problema dell'intercettazione e sottrazione delle password.
Il problema del ricordarsi password complesse è risolto già da un bel po'...
marco_iol22 Luglio 2023, 12:13 #7
Originariamente inviato da: marcram
Il problema del ricordarsi password complesse è risolto già da un bel po'...

Direi di no, soprattutto per chi, come me, usa più PC e smartphone, sia personali, dove posso fare quello che voglio, che di lavoro, dove non installo nulla se non ciò che viene distribuito/consentito dall'azienda.
Usare le passkey, anche per sw specifico usato solo per lavoro, potrebbe essere la soluzione.
marcram22 Luglio 2023, 12:23 #8
Originariamente inviato da: marco_iol
Direi di no, soprattutto per chi, come me, usa più PC e smartphone, sia personali, dove posso fare quello che voglio, che di lavoro, dove non installo nulla se non ciò che viene distribuito/consentito dall'azienda.
Usare le passkey, anche per sw specifico usato solo per lavoro, potrebbe essere la soluzione.

Sempre di un password manager hai bisogno, che ricordi le password/passkey al posto tuo.
Quindi, ripeto, il problema "ricordarsi molte password complesse" è risolto già da un po'.
sk000ks22 Luglio 2023, 16:18 #9
Originariamente inviato da: marcram
Adesso, non esageriamo...
Io ricordo una sola password, quella del mio password manager, tutte le altre sono memorizzate al suo interno.
Se voglio, posso aprire anche il mio password manager con l'impronta, così non devo ricordare nemmeno quella password.
Il tutto, senza passkeys...

Le passkeys saranno un sistema più moderno e più sicuro, ma risolvono solo il problema dell'intercettazione e sottrazione delle password.
Il problema del ricordarsi password complesse è risolto già da un bel po'...


Il problema del password manager, che ovviamente uso anch'io da tempo, è la sicurezza della master password. Il fatto di doverla inserire abbastanza spesso non mi piace neanche un po'. Temo moltissimo i keylogger e i trojan. Avere la possibilità di completare l'autentificazione con il cellulare e la biometria mi darebbe molta più tranquillità. Il mio attuale password manager (Bitwarden) non lo consente.
marcram22 Luglio 2023, 16:52 #10
Originariamente inviato da: sk000ks
Il problema del password manager, che ovviamente uso anch'io da tempo, è la sicurezza della master password. Il fatto di doverla inserire abbastanza spesso non mi piace neanche un po'. Temo moltissimo i keylogger e i trojan. Avere la possibilità di completare l'autentificazione con il cellulare e la biometria mi darebbe molta più tranquillità. Il mio attuale password manager (Bitwarden) non lo consente.

Ma anche il discorso delle passkey, sono delle chiavi archiviate in un password manager protetto da una master password...
Poi, la master password può essere una password vera e propria o un'accesso biometrico, ma è la stessa cosa che puoi fare con gli attuali password manager...

Bitwarden non lo permette? Mi sembra strano...
Sul sito, mi pare sia scritto che si può fare...
Alla fine, la biometria è una funzione locale, si tratta solo di prendere la master password e proteggerla con il gestore chiavi hardware del telefono... Dovrebbe essere una funzione semplice...

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^