Android 14 Rivoluziona l’Autenticazione: Supporto Migliorato per le Passkey

DALL·E 2023-10-30 13.29.51 - Photo representation of an Android smartphone displaying the Credential Manager interface, highlighting the integration of biometric authentication liLe applicazioni Android si stanno preparando a offrire un miglior supporto nativo per le passkeys.

Google ha recentemente annunciato tramite un post sul blog per sviluppatori che Credential Manager, una nuova API specifica per Android per archiviare credenziali come username, password e passkeys, diventerà pubblica a partire dal 1° novembre.

Credential Manager, che è stato in fase di anteprima per sviluppatori negli ultimi mesi, consentirà di gestire l’autenticazione biometrica delle passkeys, delle password tradizionali e dell’accesso all’identità federata in modo integrato sui dispositivi Android.

In ultima analisi, questa modifica dovrebbe consentire alle applicazioni di offrire un miglior supporto per l’autenticazione su Android 14.

Utilizzando Credential Manager, le applicazioni potranno offrire agli utenti un comodo accesso tramite autenticazione biometrica basata su passkeys.

Ciò semplificherà notevolmente il processo di accesso, poiché gli utenti che utilizzano questo metodo non dovranno più preoccuparsi di ricordare le proprie credenziali di accesso.

Inoltre, i gestori di password di terze parti, come 1Password, potranno integrare questa API, garantendo un’esperienza più fluida quando si sceglie di utilizzare un’alternativa a Google Password Manager.

Google ha spiegato le ragioni alla base della promozione delle passkeys su Android durante l’evento Google I/O di quest’anno.

In un altro post sul blog pubblicato la scorsa settimana, Google ha annunciato l’obsolescenza di diverse API di autenticazione, in modo che gli sviluppatori dovranno far affidamento esclusivamente su Credential Manager per autenticare gli utenti.

Questa semplificazione dovrebbe rendere più probabile l’adozione dell’API da parte delle applicazioni di terze parti, come già hanno fatto alcune come WhatsApp e Uber.

Ma cosa sono esattamente le passkeys?

Le passkeys possono sostituire le tradizionali password grazie ai metodi di autenticazione presenti nel tuo dispositivo.

Ciò significa che potrai accedere a servizi come Gmail, PayPal o iCloud semplicemente attivando Face ID sul tuo iPhone, utilizzando il sensore di impronte digitali sul tuo dispositivo Android o sfruttando Windows Hello su un PC.

Le passkeys si basano sulla tecnologia WebAuthn (o Web Authentication) e generano due chiavi distinte quando crei una passkey: una chiave è memorizzata sul sito web o nel servizio associato al tuo account, mentre l’altra chiave privata è conservata sul dispositivo che utilizzi per la verifica dell’identità.

Naturalmente, sorge la domanda di cosa accada se il tuo dispositivo dovesse rompersi o andare perso mentre hai ancora le passkeys memorizzate.

Poiché le passkeys funzionano su diversi dispositivi, spesso esiste un sistema di backup. Inoltre, molti servizi che supportano le passkeys consentono la riautenticazione tramite il tuo numero di telefono o l’indirizzo email, o mediante una chiave di sicurezza hardware, se ne possiedi una.

Le password vault di Apple e Google già supportano le passkeys, così come i gestori di password come 1Password e Dashlane.

1Password ha persino creato un elenco online di servizi che consentono l’accesso tramite passkey.

Fonte della notizia

Android 14 Rivoluziona l’Autenticazione: Supporto Migliorato per le Passkeyultima modifica: 2023-10-30T13:30:35+01:00da puma1973a
Reposta per primo quest’articolo