La FIDO Alliance ha
annunciato di star lavorando a due standard che, una volta finalizzati,
permetteranno di spostare le proprie password da un gestore di password a un
altro. Si tratta di strumenti sempre più diffusi, che possono generare password
alfanumeriche complesse e archiviarle, in modo che gli utenti riescano a usare
password uniche per ciascun servizio che hanno sottoscritto ma senza doverle
ricordare una per una.
Non solo. I due
standard – definiti Credential Exchange Format e Credential Exchange Protocol -
permetteranno di trasferire a un altro gestore di password anche le passkey,
che sono state adottate da vari produttori, fra cui anche Amazon, Apple e
Google, e servono a non richiedere l’inserimento di una password fintanto che
l’utente ha a disposizione un dispositivo autorizzato.
Passkey su Windows 11: in arrivo sincronizzazione cloud e supporto per i gestori di password
“Le specifiche
per lo scambio delle credenziali della FIDO Alliance definiscono un formato
standard per trasferire tutti i tipi di credenziali in un gestore di
credenziali, incluse le password, le password e altro ancora secondo una
modalità che sia sicura per impostazione predefinita“, viene spiegato. Il
trasferimento potrebbe avvenire sia sullo stesso dispositivo, dopo aver
installato una nuova applicazione per esempio, sia fra due dispositivi
differenti.
In pratica, una volta
che questi standard saranno finalizzati gli utenti avranno meno difficoltà a
trasferire tutte le password e le passkey da un software all’altro.
Come funziona Passkey, l’accesso senza password che rivoluzionerà la sicurezza: basta furti di account o phishing
La FIDO Alliance è
un’organizzazione non a scopo di lucro fondata proprio allo scopo di ridurre la
dipendenza dalle password, ma senza compromettere la sicurezza. Ne fanno parte
società come Amazon, Apple, Meta, Microsoft e TikTok, oltre a istituti bancari,
produttori di chip e operatori di telecomunicazioni.