Facebook abbraccia il futuro: arrivano i passkey per una sicurezza senza password

Facebook abbraccia il futuro: arrivano le passkey per una sicurezza senza password

Facebook introduce il login con passkey: addio password, benvenuta sicurezza

Negli ultimi anni, la sicurezza delle nostre identità online è diventata una delle sfide più grandi del mondo digitale. Password complesse, autenticazioni a due fattori, SMS di verifica: tutti strumenti progettati per proteggere i nostri account ma spesso poco pratici o comunque vulnerabili. Ora Facebook, il social network più popolare al mondo, ha annunciato l’introduzione del login tramite passkey su dispositivi mobili, segnando una svolta epocale verso un futuro senza password.

Che cosa sono i passkey?

I passkey sono una tecnologia di autenticazione sviluppata dalla FIDO Alliance e progettata per sostituire le vecchie password con un sistema molto più sicuro e comodo. Invece di dover ricordare, digitare e proteggere una parola segreta, l’utente può accedere a un servizio tramite un metodo di riconoscimento biometrico (ad esempio impronta digitale o riconoscimento facciale), un PIN personale o una chiave fisica di sicurezza collegata al dispositivo.

Questa soluzione crea una coppia di chiavi crittografiche: una privata, custodita in modo sicuro sul dispositivo dell’utente, e una pubblica, associata al servizio online. Quando si tenta di accedere all’account, il sito invia una sfida crittografica che può essere risolta solo con la chiave privata immagazzinata nel dispositivo. In questo modo, anche se un hacker riuscisse a ottenere la chiave pubblica, non potrebbe fare nulla senza quella privata.

Perché sono più sicuri delle password?

Le password sono per natura vulnerabili: possono essere intercettate, rubate da siti compromessi, indovinate tramite attacchi di forza bruta o ottenute con tecniche di phishing. I passkey eliminano questi rischi perché non vengono mai trasmesse le credenziali effettive durante il login e l’accesso richiede la presenza fisica del dispositivo dell’utente.

I vantaggi principali dei passkey sono:

  • Impossibilità di essere rubati tramite phishing, visto che la chiave privata non lascia mai il dispositivo.
  • Nessun rischio di password duplicate o troppo semplici.
  • Maggiore comodità: l’utente non deve ricordare o aggiornare password complesse.
  • Resistenza agli attacchi tramite malware o siti fraudolenti.

Come funzionano i passkey su Facebook

A partire da giugno 2025, Facebook inizierà a implementare il login tramite passkey su dispositivi mobili Android e iOS. La funzione sarà gradualmente estesa anche a Messenger nei prossimi mesi, utilizzando la stessa passkey creata per Facebook.

Per attivare la passkey, basta entrare nell’”Account Center” delle impostazioni di Facebook e selezionare la nuova opzione dedicata. Dopo la configurazione iniziale, sarà possibile accedere a Facebook autenticandosi con il riconoscimento biometrico del proprio dispositivo (come Face ID o Touch ID), con un PIN o con una chiave di sicurezza collegata al telefono.

Facebook specifica che sarà ancora possibile utilizzare le password come metodo di accesso alternativo, ad esempio su dispositivi che non supportano i passkey. Tuttavia, la spinta verso i passkey rappresenta un’evoluzione naturale della sicurezza online.

Passkey anche per Messenger e Meta Pay

Un aspetto interessante di questa novità è l’integrazione futura della passkey anche su Messenger, l’app di messaggistica di Facebook. In questo modo, non solo l’account social ma anche le conversazioni, spesso oggetto di backup crittografati, potranno beneficiare di uno strato di sicurezza superiore.

Un ulteriore vantaggio è la possibilità di utilizzare la passkey anche per autenticare e autofillare le informazioni di pagamento nei servizi Meta Pay. Questo significa che anche le transazioni e gli acquisti effettuati tramite ecosistema Facebook saranno protetti da questa tecnologia avanzata.

Suggerimenti pratici: come migrare alle passkey e proteggere davvero i tuoi account

Passare alle passkey è semplice, ma per massimizzare i benefici ci sono alcune buone pratiche da seguire:

  • Aggiorna i tuoi dispositivi: Assicurati che il tuo smartphone abbia l’ultima versione di iOS o Android, e che eventuali app di sicurezza o di autenticazione siano aggiornate.
  • Scegli dispositivi affidabili: Le passkey sono più sicure se usate su dispositivi protetti da PIN complessi, impronta digitale o riconoscimento facciale.
  • Backup e recupero: Molti servizi, inclusi quelli Apple e Google, permettono di sincronizzare le passkey su più dispositivi e prevedono sistemi di recupero in caso di smarrimento del telefono. Verifica di avere attivato questi backup.
  • Non disattivare gli altri sistemi di autenticazione: In questa fase di transizione, è consigliabile mantenere attivi sia le password che i passkey, per evitare di restare esclusi dal proprio account in caso di malfunzionamento.
  • Occhio ai tentativi di phishing: Anche se i passkey sono molto resistenti al phishing, non cliccare mai su link sospetti e non fornire mai dati personali se non sei certo della fonte.
  • Proteggi i dispositivi: Se qualcuno accedesse fisicamente al tuo dispositivo, potrebbe autenticarsi con la passkey. Usa sempre blocco schermo sicuro e, se possibile, la crittografia del dispositivo.

Il futuro senza password è vicino?

Facebook non è certo l’unica azienda ad aver adottato questo standard: negli ultimi tempi anche Apple, Google, Microsoft, PayPal, Amazon, TikTok, WhatsApp, X (Twitter) e GitHub hanno iniziato a offrire la possibilità di autenticarsi senza password. È probabile che, nei prossimi anni, l’uso delle password tradizionali sarà sempre più marginale, relegato a situazioni di emergenza o a dispositivi non compatibili con la nuova tecnologia.

Questa transizione, tuttavia, richiederà ancora del tempo: non tutti i servizi online si sono adattati e molti utenti rimangono affezionati alle vecchie abitudini. Il consiglio è approfittare fin da subito dei vantaggi delle passkey dove disponibili, senza però trascurare l’importanza di una gestione attenta e consapevole dei propri dispositivi e backup.

Domande frequenti sulle passkey su Facebook

Serve ancora la password?
Sì, per ora la password rimarrà come metodo alternativo, soprattutto per i login da computer o dispositivi non abilitati ai passkey.

Chi può usare i passkey?
Tutti gli utenti Facebook che accedono tramite app su dispositivi Android o iOS aggiornati.

Cosa succede se perdo il dispositivo?
Se hai configurato correttamente il backup delle credenziali tramite i sistemi Apple o Google, potrai recuperare la passkey su un nuovo dispositivo. In caso contrario, sarà necessario ripristinare l’accesso tramite password e successivo reset delle passkey.

I miei dati sono al sicuro?
Le passkey sono una delle tecnologie più avanzate oggi disponibili per proteggere l’identità digitale. Nessuna tecnologia è sicura al 100%, ma il rischio di truffe, phishing e furto di password si riduce drasticamente.

Il passaggio di Facebook ai passkey rappresenta una rivoluzione nel modo in cui proteggiamo i nostri account online. Più sicurezza, meno stress, addio al rischio di password deboli o rubate. È il momento giusto per compiere il primo passo verso un futuro senza password: aggiornare l’app, configurare la tua passkey, sperimentare la nuova comodità e dormire sonni più tranquilli sapendo che il tuo account è davvero al sicuro.

Inizia oggi stesso a usare una passkey e preparati a dire addio, finalmente, alle password!

Fonte: https://lifehacker.com/tech/facebook-now-supports-passkeys?utm_medium=RS

Torna in alto