AGGIORNATO AL: 29/09/2026 12:01:01
ISCRITTICANALIISCR.CANALIPOSTVISITE
44177096455163228463808
Smart ICT
24 Iscritti al canale
31365 View

Password addio? Come funzionano passkey e autenticazione senza password


Password addio? Come funzionano passkey e autenticazione senza password
0
0
0


Mappa Interattiva - dove le persone incontrano le attività

Per anni la password è stata la prima barriera tra un utente e i propri dati. Oggi, però, questo modello sta cambiando.

Le password continuano a essere utilizzate praticamente ovunque, ma sono anche uno dei punti più delicati della sicurezza digitale: possono essere rubate, riutilizzate, condivise, dimenticate o sottratte attraverso tecniche di phishing.

Per le aziende, il problema è ancora più rilevante. Un singolo account compromesso può diventare un punto di accesso a email, applicazioni cloud, documenti e sistemi aziendali.

Per questo stanno acquisendo sempre più importanza le passkey e, più in generale, i sistemi di autenticazione che permettono di ridurre la dipendenza dalle password tradizionali.

Perché le password sono ancora un problema

Una password efficace dovrebbe essere lunga, complessa e diversa per ogni servizio.

Nella pratica, però, gestire decine di credenziali diverse può essere complicato.

Il rischio aumenta quando una password viene riutilizzata su più servizi. Se una credenziale viene compromessa, infatti, un attaccante potrebbe tentare di utilizzarla anche per accedere ad altri account.

A questo si aggiungono phishing e tecniche di social engineering, che puntano direttamente sull'utente per ottenere le credenziali.

La sicurezza della password, quindi, dipende anche dal comportamento della persona che la utilizza.

Che cosa sono le passkey

Le passkey rappresentano un approccio differente.

Invece di richiedere all'utente di ricordare una password, utilizzano una tecnologia basata su crittografia a chiave pubblica.

In termini semplici, il dispositivo dell'utente conserva una componente privata della credenziale, mentre il servizio utilizza una componente pubblica.

L'autenticazione può quindi avvenire attraverso strumenti già presenti sul dispositivo, come il riconoscimento biometrico, il PIN del dispositivo o altri sistemi di sblocco supportati.

La caratteristica importante è che la credenziale privata non viene comunicata al servizio come avverrebbe con una password tradizionale.

Perché possono aumentare la sicurezza

Uno dei vantaggi delle passkey è la maggiore resistenza a molte forme di phishing.

Non essendoci una password da digitare e consegnare a un sito fraudolento, diventa più difficile per un attaccante ottenere una credenziale riutilizzabile.

Questo non significa che le passkey rendano un'azienda invulnerabile.

La sicurezza continua a dipendere dalla protezione dei dispositivi, degli account, delle infrastrutture e delle procedure aziendali.

Ma ridurre la dipendenza dalle password può eliminare una delle superfici di attacco più comuni.

E in azienda?

Le passkey possono essere particolarmente interessanti per le organizzazioni che gestiscono numerosi utenti e molti servizi digitali.

Ogni dipendente può avere accesso a:

  • posta elettronica;
  • applicazioni cloud;
  • gestionali;
  • piattaforme di collaborazione;
  • servizi aziendali;
  • sistemi di autenticazione.

Più aumenta il numero di account, più diventa importante gestire correttamente identità e autorizzazioni.

L'obiettivo non è soltanto rendere l'accesso più semplice, ma soprattutto assicurarsi che ogni persona possa accedere esclusivamente alle risorse di cui ha realmente bisogno.

Passkey e autenticazione multifattore

Le passkey non devono essere considerate semplicemente una versione più moderna della password.

Fanno parte di un'evoluzione più ampia dell'autenticazione digitale.

Per molti servizi aziendali rimangono fondamentali sistemi di autenticazione multifattore, gestione centralizzata delle identità e controllo degli accessi.

La sicurezza efficace nasce quindi dall'integrazione di più livelli:

identità + dispositivo + autenticazione + autorizzazioni + monitoraggio.

Il problema non è solo tecnologico

Cambiare sistema di autenticazione significa anche modificare alcune abitudini.

I dipendenti devono sapere quali strumenti utilizzare, come gestire i propri dispositivi e cosa fare in caso di perdita o sostituzione di uno smartphone o di un computer.

Una tecnologia sicura, se utilizzata senza procedure corrette, può comunque creare problemi.

Per questo l'introduzione di nuovi sistemi di autenticazione dovrebbe essere accompagnata da una corretta organizzazione e da una formazione adeguata del personale.

E le password scompariranno davvero?

Probabilmente non dall'oggi al domani.

Molti servizi continuano a utilizzare le password e le aziende devono gestire ambienti tecnologici nei quali convivono sistemi moderni e sistemi più tradizionali.

La transizione verso un'autenticazione sempre meno dipendente dalle password sarà quindi graduale.

Ma il cambiamento è già iniziato.

Per le aziende significa iniziare a considerare l'identità digitale come una componente strategica della sicurezza, non come una semplice procedura per entrare in un account.

La sicurezza parte dall'accesso

Proteggere un'azienda significa proteggere anche il modo in cui dipendenti, collaboratori e sistemi accedono alle risorse digitali.

Passkey, autenticazione multifattore, gestione degli account e controllo delle autorizzazioni possono contribuire a costruire un modello di sicurezza più moderno e più adatto a un ambiente di lavoro sempre più cloud, mobile e distribuito.

La password non è ancora sparita.

Ma la direzione è sempre più chiara: meno credenziali da ricordare, più identità digitali da proteggere e gestire in modo intelligente.

Iscriviti e fai iscrivere al canale G-channel Smart ICT e non perderti le prossime novità

"Inserisci e fai inserire la tua Azienda o l'azienda di prossimità a costo zero". 

"Siamo noi il tuo alleato digitale e con un semplice clic il tuo articolo puoi condividerlo su tutte le piattaforme"

 

Banner G-Channel



Condividi


I commenti degli utenti:

Non sono presenti commenti di altri utenti