Lentamente ma inesorabilmente, alcune piattaforme stanno adottando passkey da fornire un’alternativa di accesso semplice e più sicura alle password. L’ultima azienda degna di nota ad abilitare le passkey è X (ex Twitter)anche se per ora solo per gli utenti iOS residenti negli Stati Uniti.
Che cosè la passkey
Quando imposti le passkey per un account, il tuo dispositivo genera una chiave pubblica e una chiave privata. La chiave privata rimane sul tuo dispositivo, mentre la chiave pubblica condivisa è archiviata sulla piattaforma a cui desideri accedere (in questo caso, X). Una volta configurato tutto, puoi scegliere un’opzione di passkey anziché una password per accedere a un account X. Il tuo dispositivo autenticherà la tua identità utilizzando la chiave pubblica. La stessa passkey funzionerà su tutti i dispositivi che hanno effettuato l’accesso allo stesso account iCloud.
Accedere a un account supportato è come sbloccare il telefono: utilizzerai semplicemente un PIN, un’impronta digitale o una scansione del volto per l’autenticazione. Non avrai bisogno di ricordare alcuna passkey e sono ampiamente sicure. Per prima cosa, le passkey rendono gli attacchi di phishing molto più difficili da portare a termine.
Per impostare una passkey in X, accedi all’app iOS con l’account su cui desideri utilizzarla. Navigare verso Il tuo account > Impostazioni e privacy > Sicurezza e accesso all’account > Sicurezza > Protezione tramite password aggiuntiva. In questo menu, seleziona Chiave di accesso. Dovrai quindi inserire la password e seguire le istruzioni.
Se cambi idea e desideri eliminare la tua passkey, segui gli stessi passaggi. Dopo aver inserito la password, vedrai l’opzione per Elimina una passkey.
X afferma che non richiederà agli utenti di registrarsi per le passkey, ma non è una cattiva idea farlo se trovi ingombranti altri metodi di autenticazione a più fattori (come l’immissione di un codice da un’app di autenticazione). Le passkey annullano di fatto anche il metodo di autenticazione a due fattori basato su SMS di X, di cui dispone l’azienda protetto da paywall dietro X Premium.