Autenticazione senza password: come creare passkey con Google

Stanco di cercare di ricordare le password? Anche Google lo è. Benvenuto nell’autenticazione senza password e nella passkey di Google. Tutto è legato al tuo dispositivo e accedi utilizzando un PIN, biometria o un modello. È un’alternativa alla password e le passkey di Google funzionano con un numero crescente di siti/servizi.
Indice
- Requisiti per la passkey
- Creare passkey Google
- Accedere con la tua passkey
- Disattivare le passkey
- Considerazioni sulla privacy e sulla sicurezza
- Domande frequenti
Requisiti per la passkey
Prima di creare una passkey Google, il tuo dispositivo deve soddisfare determinati requisiti. Google richiede:
- Windows 10 o versioni successive
- macOS Ventura o versioni successive
- iOS 16 o versioni successive
- Android 9 o versioni successive
- Una chiave di sicurezza hardware con supporto per il protocollo FIDO2
- Chrome 109 o versioni successive
- Safari 16 o versioni successive
- Edge 109 o versioni successive
Attualmente, le passkey non funzionano su altri browser, come Firefox.
Oltre a soddisfare questi requisiti, devi avere un blocco dello schermo sul tuo dispositivo da utilizzare come accesso. Se prevedi di utilizzare il tuo telefono come dispositivo passkey per accedere ad altri dispositivi, come il tuo PC, dovrai attivare anche il Bluetooth.
Suggerimento: Se stai utilizzando anche un Chromebook, scopri come cambiare la sua password.
Creare passkey Google
Sebbene attualmente non ci siano molti servizi che utilizzano l’autenticazione senza password con Google, ci si aspetta che il numero aumenti man mano che più siti offrono agli utenti una pausa dalla fatica delle password. Ovviamente, il tuo account Google ti consente di creare una passkey, quindi per il fine di questo tutorial, vediamo come aggiungere una passkey a un account Google.
Su un dispositivo mobile
- Vai al sito delle passkey di Google e accedi con l’account Google a cui desideri aggiungere una passkey. Anche se sei già connesso, ti verrà chiesto di verificare la tua password.
- Tocca “Usa passkey.”

- Tocca “Fatto” e sei a posto. È davvero così semplice.

Su desktop tramite browser
Se desideri creare una passkey Google sul tuo desktop, sia PC che Mac, fai quanto segue:
- Vai al sito delle passkey di Google e accedi con l’account Google a cui desideri aggiungere una passkey. Questa è una buona opzione se desideri aggiungere una passkey a un account Google secondario.
- Fai clic su “Crea una passkey.”

- Fai clic su “Continua.” Se desideri utilizzare un dispositivo diverso, fai clic su “Usa un altro dispositivo” e scansiona il codice QR con il tuo telefono o tablet.

- Accedi al tuo computer per verificare di possedere il dispositivo. Nel mio caso, utilizzo il mio numero PIN di Windows.

- Fai clic su “Fatto” per completare. Vedrai quindi un elenco delle passkey create.
Lo sai: Google Chrome viene fornito con un gestore di password integrato. Scopri come usarlo qui.
Accedere con la tua passkey
Quando configuri il tuo account Google sul tuo dispositivo mobile, seleziona anche l’opzione per saltare le password quando possibile. Poiché hai già verificato di essere il proprietario dell’account, non devi accedere di nuovo a meno che non esci.
Tuttavia, utilizzerai la passkey del tuo dispositivo per accedere ad altri dispositivi. Ad esempio, accederò al mio PC Windows sul browser Chrome utilizzando la passkey che ho creato sul mio dispositivo Android.
- Vai alla pagina di accesso di Google in Chrome, Safari o Edge. Questi sono gli unici browser su cui funziona. L’ho provato su Brave e Firefox e ho dovuto usare la mia normale password.
- Inserisci il tuo nome utente come al solito.
- Tocca “Continua” quando ti viene chiesto la tua passkey Google.

- Scansiona il codice QR con il tuo telefono. Tocca “Consenti” per collegare i due dispositivi. Se non è un dispositivo condiviso, puoi selezionare “Ricorda questo computer.” Se è un dispositivo condiviso, non selezionare questa casella.

- Una volta connesso, confermerai l’accesso utilizzando il blocco dello schermo del tuo telefono.
Se stai accedendo sullo stesso dispositivo che contiene la passkey, tutto ciò che devi fare è verificare il blocco dello schermo del tuo dispositivo. Questo può essere un PIN, un gesto o una biometria, come un’impronta digitale o una scansione della retina.
Disattivare le passkey
Se perdi il tuo dispositivo o decidi di tornare alle tue normali password, puoi farlo. Poiché l’autenticazione senza password è ancora piuttosto limitata, potresti comunque utilizzare la tua password.
Per disattivare le passkey:
- Vai alla schermata di accesso di Google su qualsiasi dispositivo o browser.
- Accedi con la tua passkey o password normale. Se hai perso il dispositivo su cui si trova la tua passkey, avrai bisogno della tua password invece. Se ti viene chiesto la passkey durante l’accesso, seleziona “Prova un altro modo” sulla schermata di accesso per utilizzare una password.
- Fai clic sulla scheda “Sicurezza”. Su mobile, scorri lateralmente per trovarla.

- Seleziona “Passkey.”

- Scorri verso il basso fino a “Passkey che hai creato.” Fai clic o tocca la “X” accanto alla passkey per eliminarla.

- Conferma selezionando “Rimuovi.”

FYI: Poiché la passkey di Google è salvata nel tuo account Google, è molto importante che tu prenda le precauzioni necessarie per proteggere il tuo account Google.
Considerazioni sulla privacy e sulla sicurezza
Potresti preoccuparti che l’autenticazione senza password non sia più sicura di una password standard. Tuttavia, in questo caso, qualsiasi cosa tu usi per sbloccare il tuo dispositivo non viene mai inviata al sito web o all’app a cui stai accedendo.
Pensala in questo modo. Sei su un computer pubblico e non vuoi inserire la tua password Google. Se hai una passkey collegata al tuo telefono, basta scansionare il codice QR quando richiesto e inserire il login del blocco dello schermo. Tutto ciò che il computer pubblico ottiene in cambio è un “sì, questa è la persona giusta.”
Siti e app non hanno mai la stessa passkey. Infatti, la tua passkey non può essere utilizzata per tracciarti poiché non condivide alcuna informazione personale.
Un altro vantaggio è che le aziende che creano l’autenticazione senza password, come con la passkey di Google, utilizzano la crittografia end-to-end per proteggere le tue passkey proprio come un gestore di password. Nel caso di Google, le passkey sono salvate nel cloud. Senza il dispositivo su cui sono state create, non c’è modo di decrittarle, il che significa che Google e chiunque non abbia il tuo dispositivo non può usarle.
Sei anche meglio protetto da siti di phishing. Quando crei una passkey, è legata a quel particolare sito/app e solo a quello. Se qualcuno crea un sito falso che sembra reale e provi ad accedere, la tua passkey non funzionerà. Se non funziona, sai che c’è qualcosa di molto sospetto in corso.
D’altra parte, le passkey possono comunque essere bypassate con una password tradizionale. Dopotutto, deve esserci un metodo di accesso di backup nel caso di un dispositivo perso o rubato. Dovresti comunque creare password uniche e sicure come backup della tua passkey. Usa il tuo gestore di password preferito per conservarle in modo sicuro.
Domande frequenti
Cosa succede alla 2FA se utilizzo una passkey?
La tua passkey funge da primo e secondo passaggio, quindi la 2FA non è più necessaria. Poiché la passkey è legata al tuo dispositivo, utilizzarla verifica che sei il proprietario del dispositivo/account.
Se qualcuno ruba il mio dispositivo, può usare le mie passkey?
Sì. Ecco perché è fondamentale utilizzare un blocco dello schermo unico. Crea un gesto, un modello o un accesso biometrico specializzato che non sia facile da duplicare.
Se il tuo dispositivo viene rubato, accedi a Google il più rapidamente possibile e elimina tutte le passkey. Quindi, cambia le tue password. Questo impedirà accessi non autorizzati.
Se devo comunque ricordare un accesso, è davvero un’autenticazione senza password?
Tecnicamente, c’è una password. Tuttavia, a meno che tu non stia utilizzando un PIN, non è la normale password di numeri/lettere/simboli a cui sei abituato a digitare.
Inoltre, devi solo ricordare una password per ogni sito per cui crei una passkey sullo stesso dispositivo. Poi, quel dispositivo funge da accesso anche su altri dispositivi. L’obiettivo è avere eventualmente solo una password o un’alternativa alla password per tutti i tuoi siti, app e servizi.
Crediti immagine: Unsplash