;Resize,width=638;)
Le password hanno rappresentato per decenni il principale metodo di protezione per account online e dispositivi digitali. La rapida e costante evoluzione delle minacce informatiche, però, rende chiaro un fatto: questa soluzione, ormai considerata un metodo di sicurezza “tradizionale”, da sola non è sufficiente per rendere veramente sicuri i nostri account. Dimenticare una password, utilizzare combinazioni deboli o essere vittime di attacchi di phishing sono solo alcuni dei problemi più comuni legati all’uso della combinazione username-password come strumento di autenticazione. Metodi di autenticazione più avanzati, come il riconoscimento biometrico e le passkey, possono rappresentare il futuro dell’autenticazione online: il primo sfrutta caratteristiche fisiche uniche, come impronte digitali, riconoscimento facciale e scansione dell'iride, per sbloccare l’accesso, rendendo questo metodo molto sicuro; le passkey, invece, eliminano del tutto le password, basandosi su chiavi crittografiche sicure sincronizzate sui dispositivi dell’utente. Anche se entrambe le tecnologie offrono numerosi vantaggi, presentano anche alcune criticità che ne rallentano l’adozione su larga scala.
I vantaggi dell'autenticazione biometrica
L'autenticazione biometrica rappresenta indubbiamente una delle soluzioni più promettenti. Utilizza dati unici dell’utente, come impronte digitali, riconoscimento facciale, etc., per confermare l’identità di una persona. Questo metodo riduce drasticamente il rischio di furto di credenziali, poiché non è possibile replicare facilmente le caratteristiche biometriche di un individuo. Oltre a questo, è un metodo di autenticazione che inevitabilmente semplifica l’esperienza utente: poggiare il dito su un lettore di impronte digitali o effettuare la scansione 3D del proprio volto, è sicuramente più semplice che ricordare le password dei propri molteplici account.
I vantaggi delle passkey
Un’altra alternativa emergente sono le passkey, sviluppate da aziende come Apple, Google e Microsoft. Le passkey sfruttano un sistema di crittografia a chiave pubblica per autenticare gli utenti senza bisogno di password. Una chiave privata viene conservata sul dispositivo dell’utente, mentre una chiave pubblica è memorizzata dal servizio a cui si vuole accedere. Per utilizzarle, è spesso necessario un ulteriore livello di autenticazione, come un’impronta digitale o un codice PIN. Questo sistema offre un elevato livello di sicurezza contro attacchi di phishing e altre minacce informatiche, oltre a rendere più semplice la gestione degli accessi.
Gli ostacoli da superare
Nonostante questi progressi, ci sono ancora alcuni ostacoli da superare. Per quanto riguarda l'autenticazione biometrica, c'è tutto il tema legato alle preoccupazioni sulla privacy che è intrinsecamente legato alla gestione di dati così sensibili da parte dei grandi colossi tech della Silicon Valley e della Cina. Riguardo alle passkey, invece, va detto che queste non sono ancora pienamente supportate da tutte le piattaforme, e la sincronizzazione tra dispositivi diversi può risultare articolata. E poi molte persone sono ancora abituate alle password tradizionali e potrebbero essere riluttanti ad abituarsi a nuove tecnologie, per quanto siano indubbiamente più comode da adoperare una volta configurate.
Il trend comunque è molto chiaro: sempre più aziende stanno investendo in sistemi di autenticazione alternativi alle password e, stando a quanto emerge da un sondaggio condotto durante la BlackHat USA Conference del 2023 (una conferenza dedicata ad esperti di sicurezza informatica), la comunità degli informatici non può che esserne felice, visto che il 79% degli esperti intervistati ritiene che le password stiano già diventando obsolete. La transizione verso un mondo senza password appare inevitabile, la transizione verso sistemi di autenticazione più sicuri è già in atto e il suo completamento potrebbe avvenire in un futuro relativamente vicino, almeno questo è ciò che si spera.