Bitwarden implementa l'accesso alla cassaforte su web via passkey
Bitwarden, il popolare gestore open source di password, ha annunciato il supporto per le passkey per l'accesso al proprio vault web senza dover inserire password o effettuare l'autenticazione a due fattori. L'implementazione si basa sull'estensione PRF WebAuthn.
di Nino Grasso pubblicata il 12 Gennaio 2024, alle 10:31 nel canale WebDopo aver introdotto il supporto alle passkey, il noto gestore open source di password Bitwarden ha annunciato di aver implementato (in beta) la modalità di accesso via passkey per la cassaforte su web. Si tratta di una novità importante che va nella direzione di rendere l’accesso ai dati sensibili degli utenti stored nei vault online più sicuro.
Le passkey, a differenza delle tradizionali password impostate dagli utenti, sono più resistenti al phishing in quanto legate in modo univoco all'identità digitale dell'utente. Consentono infatti di accedere al vault web Bitwarden senza dover inserire la password master né effettuare l’autenticazione a due fattori tramite email o altri metodi. Di fatto per l'utente l'accesso potrà essere compiuto via "autenticazione biometrica, come il riconoscimento facciale o l'impronta digitale, o un altro metodo di sicurezza FIDO2".
Bitwarden abilita l'accesso via passkey sul web vault
L'implementazione delle passkey in Bitwarden per l'accesso al vault si basa sull'estensione PRF WebAuthn, uno standard emergente che consente di derivare una chiave di crittografia fissa e univoca da una passkey. In tal modo, utilizzando un dispositivo di autenticazione compatibile come una chiave di sicurezza hardware o sistemi biometrici, è possibile ottenere una chiave per crittografare e decrittografare in modo affidabile i dati sensibili contenuti nel vault.

Come spiegato dall'azienda, per decrittografare il vault gli utenti devono disporre della stessa chiave utilizzata per la cifratura. Poiché le passkey generano di volta in volta valori diversi a ogni autenticazione, l'estensione PRF consente di derivare un valore fisso che viene associato in modo univoco all'utente e al servizio online specifico.
Quando l'utente registra una passkey con la propria chiave di sicurezza, Bitwarden può così cifrare i dati presenti nel vault con la chiave di crittografia correlata. L'implementazione del password manager consente di utilizzare le passkey in modo affidabile per autenticarsi su una stessa piattaforma o servizio online, unendo i vantaggi delle modalità di accesso passwordless alla protezione della crittografia end-to-end.
Al momento la funzionalità è disponibile in versione beta per l'app web di Bitwarden, su browser basati su Chromium che supportano l'estensione PRF. Gli utenti di tutti i piani possono impostare fino a cinque passkey diverse, mentre il supporto verrà esteso in futuro a un numero superiore di client.










FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Intel prova macchinari 'cinesi' per i chip del futuro? Il caso ACM scuote Washington
Windows 11, problemi con l'aggiornamento KB5072033 e codice errore 0x800f0991
Bitcoin, sono passati 15 anni dalla 'scomparsa' di Satoshi Nakamoto. Un mistero ancora irrisolto
DAZN lancia il Pass Giornata per la Serie A: come si attiva e quanto costa
Street Fighter: Paramount e Capcom pubblicano il primo trailer ufficiale del nuovo film
Corsa finale all'ultimo sconto: Amazon promette un weekend con sconti eccezionali un po' su tutto, ecco quelli che abbiamo trovato
Per Tom Cruise niente film nello spazio: non vuole avvicinarsi a Trump e Musk
Invincible VS, dopo fumetti e serie TV arriva il picchiaduro con la giusta dose di sangue
Il robot umanoide che voleva fare il maggiordomo andrà in fabbrica
Galaxy Tab S10 Lite a 299€ su Amazon: tablet Samsung elegante con S Pen e Android 15 a prezzo bomba
Prezzi in picchiata sull'hardware PC: GPU, CPU e monitor in offerta per l'upgrade
Aspyr ha rinviato Deus Ex Remastered: progetto in revisione dopo i feedback negativi
Amazon Haul, prezzi mini senza precedenti: migliaia di prodotti a meno di 2€









2 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".