Si applica a: Autenticazione a pi fattori AuthPoint, Sicurezza totale dellidentit AuthPoint Lautenticazione tramite passkey (chiavi di accesso) rappresenta un approccio moderno e pi sicuro per accedere ad applicazioni e servizi senza lutilizzo di password tradizionali. Questo metodo consente agli utenti di autenticarsi utilizzando il proprio dispositivo e, nella maggior parte dei casi, dati biometrici, eliminando la necessit di ricordare credenziali complesse.A differenza delle password, le passkey non possono essere riutilizzate, intercettate o sottratte tramite attacchi di phishing. Questo perch non esiste una credenziale condivisa da inserire manualmente: lautenticazione avviene attraverso un processo crittografico legato al dispositivo dellutente. Anche in presenza di autenticazione a pi fattori (MFA), le password rimangono un punto vulnerabile. Un attaccante potrebbe infatti rubare le credenziali e convincere lutente ad approvare una richiesta di accesso (ad esempio tramite notifica push o codice OTP). Con le passkey, invece, laccesso richiede il possesso del dispositivo e una verifica locale (come impronta digitale o riconoscimento facciale), rendendo questo tipo di attacco estremamente difficile. Informazioni sulle chiavi di accesso Una passkey una credenziale digitale memorizzata su un dispositivo dellutente, come uno smartphone o un computer. Questa credenziale sostituisce completamente la password nel processo di autenticazione. Il funzionamento si basa su un sistema crittografico a coppia di chiavi: Una chiave pubblica, memorizzata dal servizio o dallapplicazione Una chiave provata, conservata in modo sicuro sul dispositivo dellutente La chiave privata non lascia mai il dispositivo, garantendo un elevato livello di sicurezza. Le passkey vengono gestite direttamente dal sistema operativo o da servizi integrati, come: Portachiavi iCloud Google Password Manager Windows WebAuthn Non necessario utilizzare lapp mobile AuthPoint per la creazione o la gestione delle passkey. Come funzionano le password Il processo di autenticazione con passkey progettato per essere semplice per lutente ma altamente sicuro: Lutente accede a unapplicazione o servizio protetto Viene reindirizzato alla pagina di autenticazione SSO di AuthPoint Inserisce il proprio username o indirizzo email Seleziona lautenticazione tramite passkey AuthPoint invia una richiesta di autenticazione al dispositivo associato Il dispositivo verifica lidentit dellutente (biometria o metodo locale) La richiesta viene firmata tramite la chiave privata presente sul dispositivo Il servizio verifica la firma utilizzando la chiave pubblica e concede laccesso Il dispositivo utilizzato per autenticarsi pu essere diverso da quello utilizzato per accedere. Ad esempio, possibile accedere da un computer e completare lautenticazione tramite smartphone. Come Authpoint supporta le chiavi di accesso AuthPoint supporta lautenticazione tramite passkey per diverse tipologie di risorse, tra cui: Risorse OIDC Risorse FireCloud Microsoft Entra EAM Per abilitare lutilizzo delle passkey, necessario configurare le policy Zero Trust e attivare questa modalit di autenticazione. Gli utenti associati a tali policy potranno utilizzare le passkey per accedere alle risorse definite. Se allinterno della stessa policy vengono abilitati sia MFA che passkey, gli utenti possono scegliere il metodo di autenticazione preferito al momento dellaccesso. importante sottolineare che le passkey sono considerate un metodo di autenticazione completo, in quanto soddisfano i requisiti di sicurezza basati su: qualcosa che si possiede (il dispositivo) qualcosa che si (biometria) Per questo motivo, non necessario combinarle obbligatoriamente con MFA. Dopo lattivazione, agli utenti verr richiesto di registrare una passkey al primo accesso a una risorsa supportata. Una volta configurata, la passkey potr essere utilizzata per autenticazioni successive. Nel caso in cui lutente non abbia accesso al proprio dispositivo, pu comunque autenticarsi utilizzando password e MFA, se previsto dalla policy.