Da decenni, l’autenticazione si basa su coppie di nome utente e password per verificare l’identità. Tuttavia, questo sistema presenta difetti intrinseci: chiunque disponga delle credenziali può autenticarsi da qualsiasi luogo, rendendo nomi utente e password un obiettivo per gli attaccanti. Per rafforzare la sicurezza, l’autenticazione a più fattori (MFA) ha introdotto verifiche aggiuntive, come codici temporizzati o dati biometrici. Sebbene più sicura della sola password, l’MFA ha anche aggiunto complessità.
Le passkey mirano a risolvere questa complessità offrendo un’esperienza di autenticazione più semplice e sicura. Poiché gli smartphone sono ampiamente utilizzati e già supportano l’autenticazione biometrica, come impronte digitali e riconoscimento facciale, rappresentano una piattaforma ideale per le passkey. Sfruttando queste capacità, le passkey permettono agli utenti di autenticarsi tramite il proprio telefono, eliminando di fatto la necessità di memorizzare le password. Con una semplice conferma sullo smartphone, gli utenti possono autenticarsi in modo sicuro ed efficiente.
Scopra tutti i modi in cui Devolutions integra le passkey in questo articolo del blog.
La tecnologia dietro le passkey
A prima vista, il concetto di passkey può sembrare quasi magico. Tuttavia, la loro base è una tecnologia consolidata: la crittografia a chiave pubblica.
Introdotto negli anni ’70, questo metodo crittografico ha rivoluzionato le comunicazioni sicure introducendo un sistema a due chiavi: una chiave pubblica che può essere sbloccata (decifrata) solo con una chiave privata. Grazie a questa coppia di chiavi, i dati (come i messaggi) possono essere “bloccati” (cifrati) o firmati per validarne l’autore.
Durante la configurazione di una passkey, la chiave pubblica viene memorizzata dal sito web o dal sistema, mentre la chiave privata rimane al sicuro sul dispositivo dell’utente. Se una passkey è memorizzata su uno smartphone, la chiave privata viene utilizzata insieme alla chiave pubblica del sito web per autenticare l’utente.

Le passkey nella pratica
La maggior parte dei sistemi operativi e dei browser moderni supporta ormai le passkey. Inoltre, un indice dei siti web che offrono le passkey, gestito dalla community, viene costantemente aggiornato, a testimonianza della crescente adozione di questa tecnologia.
Per i più esperti dal punto di vista tecnico, le passkey seguono lo standard web WebAuthn creato dal World Wide Web Consortium (W3C) e supportato dalla FIDO Alliance. Le passkey stesse sono un metodo di autenticazione fondamentale di FIDO (Fast IDentity Online), che mira a promuovere l’autenticazione senza password, e di cui Devolutions è orgogliosa di essere membro!
In Devolutions, abbiamo abbracciato le passkey integrandole nei nostri prodotti e servizi. L’estensione per browser Devolutions Password Manager (nell’immagine sotto) consente agli utenti di memorizzare le passkey nelle origini dati avanzate di Devolutions Cloud, basato sul cloud, o di Devolutions Server, self-hosted. Utilizzare una passkey memorizzata con Devolutions Password Manager è simile a utilizzare una passkey memorizzata sul telefono: quando richiesto, l’utente può autenticarsi con la passkey per accedere.

Questa funzionalità si estende a Devolutions Accounts, che consente agli utenti di accedere al Devolutions Portal e al Devolutions Forum con una passkey. Una passkey può essere creata facilmente dal Devolutions Portal in Sign-In & Security selezionando Add a security key. Dopo aver seguito le istruzioni, verrà generata una passkey che può essere salvata su un computer, un dispositivo mobile o nell’estensione per browser Devolutions Password Manager.
Devolutions è orgogliosa di essere all’avanguardia di questo entusiasmante nuovo standard e si impegna ad ampliare nel tempo il supporto alle passkey.

Adam Listek