Bitwarden implementa l'accesso alla cassaforte su web via passkey
Bitwarden, il popolare gestore open source di password, ha annunciato il supporto per le passkey per l'accesso al proprio vault web senza dover inserire password o effettuare l'autenticazione a due fattori. L'implementazione si basa sull'estensione PRF WebAuthn.
di Nino Grasso pubblicata il 12 Gennaio 2024, alle 10:31 nel canale WebDopo aver introdotto il supporto alle passkey, il noto gestore open source di password Bitwarden ha annunciato di aver implementato (in beta) la modalità di accesso via passkey per la cassaforte su web. Si tratta di una novità importante che va nella direzione di rendere l’accesso ai dati sensibili degli utenti stored nei vault online più sicuro.
Le passkey, a differenza delle tradizionali password impostate dagli utenti, sono più resistenti al phishing in quanto legate in modo univoco all'identità digitale dell'utente. Consentono infatti di accedere al vault web Bitwarden senza dover inserire la password master né effettuare l’autenticazione a due fattori tramite email o altri metodi. Di fatto per l'utente l'accesso potrà essere compiuto via "autenticazione biometrica, come il riconoscimento facciale o l'impronta digitale, o un altro metodo di sicurezza FIDO2".
Bitwarden abilita l'accesso via passkey sul web vault
L'implementazione delle passkey in Bitwarden per l'accesso al vault si basa sull'estensione PRF WebAuthn, uno standard emergente che consente di derivare una chiave di crittografia fissa e univoca da una passkey. In tal modo, utilizzando un dispositivo di autenticazione compatibile come una chiave di sicurezza hardware o sistemi biometrici, è possibile ottenere una chiave per crittografare e decrittografare in modo affidabile i dati sensibili contenuti nel vault.

Come spiegato dall'azienda, per decrittografare il vault gli utenti devono disporre della stessa chiave utilizzata per la cifratura. Poiché le passkey generano di volta in volta valori diversi a ogni autenticazione, l'estensione PRF consente di derivare un valore fisso che viene associato in modo univoco all'utente e al servizio online specifico.
Quando l'utente registra una passkey con la propria chiave di sicurezza, Bitwarden può così cifrare i dati presenti nel vault con la chiave di crittografia correlata. L'implementazione del password manager consente di utilizzare le passkey in modo affidabile per autenticarsi su una stessa piattaforma o servizio online, unendo i vantaggi delle modalità di accesso passwordless alla protezione della crittografia end-to-end.
Al momento la funzionalità è disponibile in versione beta per l'app web di Bitwarden, su browser basati su Chromium che supportano l'estensione PRF. Gli utenti di tutti i piani possono impostare fino a cinque passkey diverse, mentre il supporto verrà esteso in futuro a un numero superiore di client.










Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
SONY BRAVIA 8 II e BRAVIA Theatre System 6: il cinema a casa in formato compatto
La startup tedesca che vuole battere Samsung e Micron con una nuova memoria 'magica' ottiene 100 milioni di euro
Accise sui km percorsi invece che sul carburante: l'idea britannica per le auto elettriche
Offerta Amazon TOP: il richiestissimo Samsung Crystal 4K 2025 da 55'' scende a soli 345€
Qualcomm porta l'AI nei PC industriali con i nuovi processori Dragonwing IQ-X
UE pensa a nuovi dazi sui pacchi low cost: colpiti Shein e Temu
Evotrex promette la roulotte del futuro, con generatore e energia green
AMD non teme la bolla: gli investimenti nell'intelligenza artificiale sono una scommessa già vinta
Horizon Steel Frontiers: il nuovo MMORPG della saga salta PS5 e fa discutere i fan
DJI Neo 2: il nuovo mini drone da 151 grammi che decolla dal palmo della mano e segue ogni movimento
Svolta per le centrali a batteria: Peak Energy userà le batterie agli ioni di sodio
Truffa da 1 miliardo di dollari attraverso siti falsi: Google porta l'azienda cinese in tribunale
Oggi il Black Friday in anticipo fa crollare i prezzi di MacBook Pro chip M5, TV LG OLED e QNED, smartphone Samsung Galaxy e altro
Black Friday anticipato su Amazon: soundbar Hisense e LG da 240 e da 300W con subwoofer wireless in super offerta da 89,99€
ARC Raiders si espande con il nuovo aggiornamento: arriva la nuova mappa e un nemico più potente della Regina









2 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".