Rivoluzione login Google: benvenuta Passkey, addio password!
Come funziona l'autenticazione a Google con PasskeyGoogle annuncia oggi il lancio di Passkey, un nuovo modo per autenticarsi che non richiede l'inserimento di alcuna password, ma è oltremodo sicuro. Prima di iniziare, se non sapeste nemmeno di cosa stiamo parlando, date uno sguardo a cos'è e come funziona passkey (e visto che perderle sarebbe deleterio, anche a come rintracciare un telefono rubato e come bloccarlo).
L'inizio della fine delle password
L'avvento delle Passkey è stato ampiamente anticipato, ed è uno di quei rari casi in cui tutte le big tech (Apple, Microsoft e Google in primis) sono concordi, e questo da solo è un elemento che dà bene la misura della loro importanza. Ma cosa sono in breve le Passkey?
In sintesi le Passkey sono un nuovo modo per autenticarsi su app e siti web, più semplici e più sicure da usare rispetto a una tradizionale password. Abbiamo infatti visto giusto ieri quanto ancora non ci sia una "cultura delle password sicure", e come molte di queste siano ancora violabili nel giro di pochi secondi.
Ecco quindi che, grazie a Passkey, diventa possibile effettuare il login su app e siti tramite il metodo di sblocco del dispositivo che state usando: impronta digitale, riconoscimento del volto, token di sicurezza hardware o anche il PIN di sblocco, tanto per fare alcuni esempi.
Anziché ricordarvi 100 password diverse, vi verrà semplicemente chiesto di sbloccare il vostro telefono o il vostro PC, e il login è fatto. Al contrario di una password che può sempre essere carpita, Passkey è un sistema più resistente, soprattutto se basato su autenticazione biometrica. Inoltre è un sistema praticamente immune al phishing e più sicuro anche di eventuali codici inviati via SMS, che nel caso peggiore possono essere intercettati.
Google Chrome ha già ricevuto il supporto a Passkey sul finire del 2022 e anche su iOS e Android il supporto è già presente. A partire da oggi, sarà possibile autenticarsi al proprio Google Account tramite questo nuovo metodo, che per adesso non sostituirà in alcun modo le classiche password o l'autenticazione a 2 fattori, ma che in futuro diventerà il metodo privilegiato di login.
Come funziona Passkey sull'account Google
Abilitare Passkey sul proprio Google Account è molto semplice: basta visitare questo link e autenticarsi tramite "la vecchia password", dopo di che dovrete abilitare Passkey cliccando sul tasto blu omonimo, e il gioco e fatto. Volendo potete passare in rassegna i dispositivi abilitati alla generazione di Passkey, giusto per sicurezza, ma non è necessario.
Volendo potete anche creare una Passkey sul dispositivo che state utilizzando (o su un altro device), casomai questo non fosse già in elenco: è possibile farlo premendo sul tasto "Crea una Passkey". Una volta creata la Passkey, potrete anche darle un nome, magari per distinguere più facilmente il dispositivo a cui è associata.
Per quanto riguarda gli account Google Workspace, saranno gli amministratori a dover abilitare questa opzione prima che gli utenti gestiti possano utilizzarla, ma sarà disponibile per loro a breve. E questo è davvero l'inizio di un mondo più sicuro, e la fine per le password.