Android, addio password: ora il login si fa con impronte e riconoscimento del volto

2 years ago 185

Android, addio password: ora il login si fa con impronte e riconoscimento del volto

12 Ottobre 2022 0

Google introduce oggi il supporto alle chiavi di accesso (passkey) su Android e Chrome, mettendo in pratica quanto concordato con Apple e Microsoft nel contesto della FIDO Alliance, costituita per trovare soluzioni alternative all'impiego delle password. Si tratta di una novità importante per la sicurezza degli utenti, più protetti dal furto di dati personali, che facilita nel contempo il processo di autenticazione rendendolo decisamente più veloce.

Nella nota diffusa oggi vengono sottolineati i benefici di questo strumento: le chiavi di accesso non possono essere riutilizzate, non vengono perse nelle violazioni dei server e proteggono gli utenti da attacchi phishing. In più sono validi multi-piattaforma e multi-browser, e forniscono accesso sia a siti web che alle app.

Lato utente di fatto non cambia nulla, visto che la chiave di accesso - salvata e sincronizzata tramite cloud - segue il medesimo funzionamento del riempimento automatico delle password: l'unico gesto da fare è dare conferma tramite il metodo di sblocco del proprio dispositivo Android - impronta digitale o face unlock. Gli sviluppatori avranno poi la possibilità di aggiungere il supporto alle chiavi di accesso sui loro siti utilizzando Chrome attraverso l'API WebAuthn su Android ed altre piattaforme supportate. Il passaggio successivo sarà l'API per le app Android native, che "fornirà alle app un modo unificato per consentire all'utente di scegliere una chiave di accesso o una password salvata".

COME FARE PER...

...CREARE UNA CHIAVE DI ACCESSO E USARLA PER ACCEDERE AD UN SITO WEB SU UN DISPOSITIVO ANDROID:

  • creare la passkey:
    • confermare il proprio account
    • utilizzare l'impronta digitale o lo sblocco facciale quando viene richiesto
  • usare la passkey:
    • selezionare l'account da utilizzare
    • entrare con l'impronta o il riconoscimento del volto


...ACCEDERE AD UN SITO WEB SU UN PC CON UNA CHIAVE DI ACCESSO SU UN DISPOSITIVO ANDROID:

Lo strumento è cross-platform, dunque può essere utilizzato ad esempio da un utente Android per accedere ad un sito da Safari su un Mac o da un utente iOS per entrare in un sito da Chrome su Windows. Sul computer comparirà una finestra con un codice QR da scannerizzare tramite fotocamera dello smartphone Android.


A partire dal 2023 verrà introdotto su Android il supporto alle chiavi di accesso da parte dei gestori di credenziali di terze parti.


Read Entire Article