Google, addio password: le passkey saranno presto l'opzione predefinita

Google, addio password: le passkey saranno presto l'opzione predefinita

Google ha annunciato che renderà le passkey l'opzione predefinita per l'accesso agli account personali, semplificando l'accesso futuro degli utenti. La novità arriva dopo che l'azienda ha aggiunto il supporto su Android e Chrome negli ultimi mesi.

di pubblicata il , alle 12:01 nel canale Apple
Google
 
24 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
cagnaluia11 Ottobre 2023, 14:24 #11
non ho capito, cosa sono le passkey?
TorettoMilano11 Ottobre 2023, 14:24 #12
Originariamente inviato da: insane74
e aggiungo anche la mie domande:
1) se oggi uso il dispositivo X (esempio iPhone) col "suo" sistema di generazione/salvataggio delle passkeys (iCloud Keychain), che succede se domani voglio passare ad Android? devo ricreare da 0 tutte le passkeys per ogni sito/servizio per cui le ho create? o si possono "esportare" da un sistema (iOS) ad un altro (Android)? perché a 'sto punto sono più comode le password. anche con un gestore di terzi, c'è sempre la possibilità di salvarle in modo "grezzo" ed importarle in un altro gestore
2) se uso un servizio terzi, esempio 1Password, tecnicamente è "indipendente" dal dispositivo (iOS/Android) utilizzato e quindi più "portabile". ma anche qui, se decido di passare ad un altro servizio (di terzi o "nativo" del dispositivo), come le "passo" le passkeys? tocca rigenerarle?

domande stupide?



1) immagino il passaggio da dispositivo a dispositivo del passkey sia come alcune applicazioni in cui è permesso accedere solo su un dispositivo (mi viene in mente telepass). se ti colleghi su un nuovo dispositivo ti chieda conferma sul vecchio per il passaggio e in automatico viene disattivato. ovviamente è una mia supposizione

2) https://www.future.1password.com/passkeys/
dalla tabella quasi alla fine sembra sia multipiattaforma

Originariamente inviato da: cagnaluia
non ho capito, cosa sono le passkey?


hai presente lo spid? ecco, uguale
!fazz11 Ottobre 2023, 14:26 #13
Originariamente inviato da: cagnaluia
non ho capito, cosa sono le passkey?


un nuovo termine per dire autorizzazione mediante certificati a chiave asimmetrica
cagnaluia11 Ottobre 2023, 14:32 #14
lol, mi fate un esempio di use-case?


se accendo un nuovo smartphone e aggiungo per la prima volta l'account google, cosa dovrebbe succedere?

devo mettere la password, no?

TorettoMilano11 Ottobre 2023, 14:41 #15
Originariamente inviato da: cagnaluia
lol, mi fate un esempio di use-case?


se accendo un nuovo smartphone e aggiungo per la prima volta l'account google, cosa dovrebbe succedere?

devo mettere la password, no?



configuri il tuo account normalmente e poi segui la procedura per configurare passkey.
d'ora in poi su quello smartphone dal browser ti basterà mettere solo la mail e poi autenticarti con passkey (su iphone rimarrà memorizzata su icloud).
invece se vuoi autenticarti sul pc dovrai collegare il dispositivo per autenticarti non so se tramite usb o bluetooth. non ho provato. spero implementino l'autenticazione tramite qr code come lo spid

provando ora su pc mi chiede di collegare il dispositivo tramite usb.
sul sito apple invece già cita la possibilità del qr code, a quanto pare non è abilitata ancora
https://support.apple.com/it-it/gui...phf538ea8d0/ios
insane7411 Ottobre 2023, 15:58 #16
Originariamente inviato da: TorettoMilano
1) immagino il passaggio da dispositivo a dispositivo del passkey sia come alcune applicazioni in cui è permesso accedere solo su un dispositivo (mi viene in mente telepass). se ti colleghi su un nuovo dispositivo ti chieda conferma sul vecchio per il passaggio e in automatico viene disattivato. ovviamente è una mia supposizione

2) https://www.future.1password.com/passkeys/
dalla tabella quasi alla fine sembra sia multipiattaforma


si 1Password è già multipiattaforma e se si usano le passkeys sono salvate nel cloud si 1Password, quindi indipendentemente da dove si accede, la "convalida" avviene col dispositivo dove c'è l'autenticazione biometrica, e quindi immagino che passare da un iPhone ad un Android o viceversa, se si usa 1Password (o servizi equivalenti) possa essere "più facile".
ma la "grossa" questione è: se abbandono 1Password per passare a Google? o a iCloud Keychain? o partendo da uno degli ultimi due andando verso l'altro?
non trovo da nessuna parte qualcosa che dica nero su bianco "devi reimpostare tutte le passkeys" piuttosto che "si possono esportare/importare".
mi sembra nebuloso.
ma magari sono io che non ho trovato info chiare in merito.

con le care vecchie password sono passato da Chrome a Lastpass (abbandonato perché bucato più volte) a iCloud Keychain a 1Password.
il tutto con semplici "export/import" delle pwd.
non trovo info su come fare una cosa simile (se possibile) con le passkeys.
non vorrei "legarmi" ad un metodo di autenticazione che poi si rilevi più "scomodo" in caso di furto/smarrimento/migrazione tra sistemi.
polkaris11 Ottobre 2023, 17:10 #17
Tutto molto bello, ma in sintesi, a parte situazioni transitorie, per essere protetti dal furto o smarrimento del telefonino bisognerà:

* avere un secondo dispositivo di autenticazione biometrica (esempio tablet smartwatch)

oppure

* poter attivare l'autenticazione su un nuovo dispositivo a partire da una certa procedura (call center?)

Cosa che già accade con lo SPID. Personalmente trovo tutto ciò ancora non ottimale.
TorettoMilano11 Ottobre 2023, 17:20 #18
Originariamente inviato da: insane74
si 1Password è già multipiattaforma e se si usano le passkeys sono salvate nel cloud si 1Password, quindi indipendentemente da dove si accede, la "convalida" avviene col dispositivo dove c'è l'autenticazione biometrica, e quindi immagino che passare da un iPhone ad un Android o viceversa, se si usa 1Password (o servizi equivalenti) possa essere "più facile".
ma la "grossa" questione è: se abbandono 1Password per passare a Google? o a iCloud Keychain? o partendo da uno degli ultimi due andando verso l'altro?
non trovo da nessuna parte qualcosa che dica nero su bianco "devi reimpostare tutte le passkeys" piuttosto che "si possono esportare/importare".
mi sembra nebuloso.
ma magari sono io che non ho trovato info chiare in merito.

con le care vecchie password sono passato da Chrome a Lastpass (abbandonato perché bucato più volte) a iCloud Keychain a 1Password.
il tutto con semplici "export/import" delle pwd.
non trovo info su come fare una cosa simile (se possibile) con le passkeys.
non vorrei "legarmi" ad un metodo di autenticazione che poi si rilevi più "scomodo" in caso di furto/smarrimento/migrazione tra sistemi.


vabbè ti leghi al metodo a te più congeniale, quando il tutto verrà ultimato si valuterà. sono ottimista sul fatto i vari trasferimenti siano veloci come dicevo prima

Originariamente inviato da: polkaris
Tutto molto bello, ma in sintesi, a parte situazioni transitorie, per essere protetti dal furto o smarrimento del telefonino bisognerà:

* avere un secondo dispositivo di autenticazione biometrica (esempio tablet smartwatch)

oppure

* poter attivare l'autenticazione su un nuovo dispositivo a partire da una certa procedura (call center?)

Cosa che già accade con lo SPID. Personalmente trovo tutto ciò ancora non ottimale.


personalmente di questi tempi ritengo obbligatorio avere un secondo dispositivo, banalmente io ce l'ho per potenzialmente tracciare il mio iphone se lo perdo o me lo rubano. utilizzarlo pure come riserva per il keypass mi verrebbe pure comodo

con lo spid non ricordo di aver dovuto chiamare nessun call center, non ricordo se dovevo dare l'ok sul vecchio disposito ma ricordo di averci messo un secondo
andresb11 Ottobre 2023, 18:34 #19
Continuo a pensare che mettere tutto in un unico posto (il telefono, o un account con cui accedi a tutto) sia una pessima idea.
Mi ricorda i tempi del registro di XP.
Qarboz11 Ottobre 2023, 21:47 #20
Originariamente inviato da: Redazione di Hardware Upgrade
... segnando un ulteriore passo verso l'abbandono delle password tradizionali, spesso poco sicure, per il log-in al servizio

Se la password è 123456 è garantito sia poco sicura. E IMHO qualunque servizio dovrebbe rifiutare password banali, corte e senza la combinazione lettere maiuscole-minuscole/numeri/caratteri speciali.

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^