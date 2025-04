Copia link dell'articolo

Cos'è l'autenticazione senza password?

L'autenticazione senza password è un modo per accedere agli account senza digitare una password. Invece delle password (che possono essere difficili da ricordare e facili da rubare), si possono utilizzare le seguenti alternative:

Autenticazione biometrica come impronte digitali o riconoscimento facciale, ad esempio Apple Face ID.

Codici monouso o link magici, ovvero codici o link inviati direttamente al telefono o all'e-mail dell'utente.

App di autenticazione come Google o Microsoft Authenticator che generano codici monouso.

Token fisici come le YubiKey, che vengono inserite in un computer o avvicinate a un telefono.

Come funziona l'autenticazione senza password?

Prima di concedere l'accesso all'utente, i sistemi di verifica dell'identità ne verificano le caratteristiche per accertarsi che l'utente sia effettivamente chi dichiara di essere. Le caratteristiche, note anche come "fattori di autenticazione", sono: la conoscenza (qualcosa che l'utente sa), il possesso (qualcosa che l'utente ha) e le qualità intrinseche (qualcosa che l'utente è). L'autenticazione senza password funziona utilizzando uno o due dei tre fattori di autenticazione, ad esempio tramite dati biometrici (qualcosa che l'utente possiede) o chiavi hardware (qualcosa che l'utente possiede).

Di seguito è riportato un esempio di come funziona:

Per prima cosa, l'utente imposta un metodo di accesso senza password, ad esempio registrando la propria impronta digitale, collegando il proprio indirizzo e-mail per ottenere dei link magici o collegando una chiave fisica al proprio computer o telefono. L'utente effettua l'accesso. Questa parte è leggermente diversa a seconda del metodo di autenticazione utilizzato. Ad esempio, con la biometria, in genere viene utilizzata un'impronta digitale, il volto o la voce per accedere. Il sistema controllerà e abbinerà quello registrato. D'altro canto, i token hardware o le chiavi fisiche consentono l'accesso tramite l'inserimento o il tocco della chiave fisica da parte dell'utente per dimostrare la propria identità. La chiave genererà quindi un codice univoco che verificherà la loro identità. Accedendo, il sistema verificherà il metodo utilizzato per confrontare i dati in archivio (un'impronta digitale, il codice dell'app dell'utente, ecc.) e, in caso affermativo, all'utente verrà concesso l'accesso al proprio dispositivo o account. Per una maggiore sicurezza, l'autenticazione senza password a volte viene abbinata a un altro metodo, come l'invio di un codice al telefono dell'utente oltre all'utilizzo dell'impronta digitale. Ciò contribuisce ad aggiungere un ulteriore livello di protezione.

Quali sono i vantaggi dell'autenticazione senza password?

I vantaggi dell'autenticazione senza password possono includere una riduzione del rischio di phishing, un'esperienza utente migliorata e costi ridotti per le aziende.

Sicurezza avanzata: l'autenticazione senza password riduce i rischi di phishing, hacking e furto di credenziali. Senza una password che possa essere compromessa in caso di violazioni di dati o fughe di notizie, ci sono meno possibilità di indurre gli utenti a rivelare le proprie credenziali.

l'autenticazione senza password riduce i rischi di phishing, hacking e furto di credenziali. Senza una password che possa essere compromessa in caso di violazioni di dati o fughe di notizie, ci sono meno possibilità di indurre gli utenti a rivelare le proprie credenziali. Esperienza utente migliorata: gli utenti possono accedere tramite impronta digitale, scansione del viso o clic, il che rende il processo molto più semplice e veloce rispetto alla necessità di ricordare password complicate.

gli utenti possono accedere tramite impronta digitale, scansione del viso o clic, il che rende il processo molto più semplice e veloce rispetto alla necessità di ricordare password complicate. Riduzione dei costi per le aziende: quando le aziende utilizzano l'autenticazione senza password, possono ridurre i costi di supporto IT e di manutenzione correlati alla gestione delle password e semplificare i processi di recupero degli account quando gli utenti perdono l'accesso.

Quali sono i problemi dell'autenticazione senza password?

Sebbene l'autenticazione senza password presenti vantaggi, presenta comunque diversi problemi. Ad esempio, gli utenti spesso si aspettano di accedere alle applicazioni cloud su più dispositivi, ma l'autenticazione senza password può rendere questa operazione più complessa. L'integrazione di vari metodi di autenticazione con i sistemi esistenti può comportare problemi di compatibilità e non tutte le app supportano l'accesso senza password. Un altro ostacolo potrebbe essere l'adozione da parte degli utenti, poiché questi ultimi devono imparare a usare il nuovo metodo di accesso e adattarvisi.Anche l'autenticazione senza password può comportare dei rischi, come la potenziale perdita di informazioni biometriche sensibili in caso di smarrimento o furto del dispositivo. Riemettere i token smarriti può essere difficile o costoso e non risolve tutti i problemi di sicurezza. Gli aggressori potrebbero passare ad altri metodi, come il social engineering, gli attacchi di interposizione o persino il furto di dispositivi fisici. Potrebbero inoltre verificarsi dei costi iniziali per implementare l'autenticazione senza password, oltre a costi di manutenzione continuativa.

In che modo Cloudflare implementa l'autenticazione senza password?

La piattaforma Cloudflare One offre funzionalità di sicurezza unificate, tra cui l'autenticazione senza password, integrando l'accesso con PIN monouso, l'integrazione SSO e i cookie di autorizzazione. Cloudflare controlla ogni richiesta HTTP per assicurarsi che disponga di un cookie di autorizzazione CF valido. Scopri di più su Cloudflare One.