Cosa sono le passkey?

Le passkey sono il futuro dell'accesso: semplici, sicure e senza stress.

Niente digitazione, niente indovini, niente dramma "password dimenticata". Con le passkey non è necessario creare e ricordare le password. Invece di digitare una password, usi il telefono o il dispositivo per confermare la tua identità, usando il volto o un'impronta digitale.

Perché le passkey sono importanti?

Le passkey sono incredibilmente facili da usare e intuitive, eliminando la necessità di complicati processi di creazione delle password e l'inconveniente di ricordarle.

Inoltre, le passkey sono univoche per ogni sito Web o applicazione, quindi non devi preoccuparti che qualcuno usi la passkey per accedere ad altri servizi. A differenza delle password, le passkey sono resistenti ai tentativi di phishing, rendendole un'opzione molto più sicura.

Soprattutto, puoi usare la passkey su tutti i tuoi dispositivi, in modo da non doverti più preoccupare di dimenticare di nuovo la password!

Se il sito Web o l'app in uso supporta le passkey, è possibile accedere:

  • Nel computer, usando Windows Hello con PIN, impronta digitale o volto.

  • Nel telefono, usando Face ID, l'impronta digitale o il solito PIN di sblocco.

  • Su tutti i tuoi dispositivi. Se salvi una passkey in un gestore credenziali sincronizzato (ad esempio Gestione password Microsoft), le passkey vengono sincronizzate tramite il tuo account cloud consentendoti di accedere con un altro dispositivo.

Per iniziare, aggiungi una passkey al tuo account Microsoft personale o aziendale/dell'istituto di istruzione oppure accetta la popup "Crea una passkey?" che potresti vedere ogni volta che accedi a qualsiasi altro sito Web che lo offre.

Quando è necessario iniziare a usare le passkey?

Il più presto possibile!

Aggiungi subito una passkey al tuo account Microsoft personale o aziendale/dell'istituto di istruzione e se un sito Web ti consente di archiviare una passkey nel telefono o nel computer la prossima volta che esegui l'accesso, accettala.

Suggerimenti: 

  • Se possibile, salvare le passkey in un gestore di credenziali sincronizzato, ad esempio Gestione password Microsoft. In questo modo, le passkey vengono sincronizzate e disponibili in tutti i tuoi dispositivi.

  • Se vuoi salvare la passkey nel tuo dispositivo, puoi anche creare passkey su altri dispositivi (ad esempio telefono, tablet o portatile) per fungere da chiave di riserva digitale.

Domande frequenti sulle passkey

Sì, puoi usare passkey su più dispositivi. Le passkey sincronizzate ti consentono di usare la passkey ovunque si trovi il provider. Puoi usare Gestione password Microsoft o un provider di terze parti per salvare e usare passkey create su altri dispositivi.  

Inoltre, puoi usare l'autenticazione tra dispositivi: una passkey potrebbe essere archiviata in un dispositivo e puoi usarla per l'accesso su un altro dispositivo tramite un codice a matrice generato nel dispositivo in cui desideri accedere. Durante questo processo, viene eseguito un controllo di prossimità per garantire che la passkey venga usata solo per l'autenticazione in un dispositivo nelle vicinanze. Con questa tecnologia, puoi essere certo che la passkey non può essere utilizzata da un utente malintenzionato remoto per ottenere l'accesso da lontano. 

Suggerimenti: 

  • Salva le passkey in un gestore credenziali sincronizzato ogni volta che è possibile. In questo modo, le passkey vengono sincronizzate e disponibili in tutti i tuoi dispositivi.

  • Se vuoi salvare la passkey in locale nel tuo dispositivo, puoi anche creare passkey su altri dispositivi (ad esempio telefono, tablet o portatile) per fungere da chiave di riserva digitale. 

  • Se si accede con un account aziendale o dell'istituto di istruzione, l'organizzazione può limitare le opzioni che è possibile usare.

Sì, le passkey sono progettate per sostituire le password. Puoi pensare alle passkey come all'evoluzione delle password: invece di ricordare (o annotare!) password complesse, una passkey è collegata al tuo dispositivo (ad esempio, al computer o al telefono).

Quando vuoi accedere a un sito Web o a un'applicazione, il dispositivo funziona come una chiave magica. Non c'è bisogno di digitare nulla, è sufficiente confermare l'accesso usando l'ID volto, l'impronta digitale o il PIN nel dispositivo e funziona. Le passkey sono come chiavi digitali che rendono l'accesso più facile e sicuro.

Importante: I dati biometrici rimangono nel dispositivo e non vengono mai condivisi con Microsoft.

Una passkey è costituita da due parti: una rimane bloccata sul telefono o sul computer e l'altra con il sito Web o l'app. 

Invece di inviare una password tramite Internet, il dispositivo genera una coppia di chiavi: una chiave privata e una chiave pubblica.

  • La chiave privata viene archiviata in modo sicuro nel dispositivo

  • La chiave pubblica viene registrata con il sito Web o l'applicazione

Per accedere al sito Web o all'applicazione, il dispositivo deve dimostrare di avere la chiave privata. Dopo aver sbloccato la chiave privata, il dispositivo apporti una firma digitale a una richiesta dal sito Web o dall'applicazione. Il sito Web o l'applicazione verifica la firma usando la chiave pubblica e concede l'accesso.

Sì, le passkey sono considerate una forma di autenticazione a più fattori. Quando usi una passkey, devi usare un dispositivo in cui è archivia la passkey (qualcosa che hai) e sbloccarla con informazioni biografiche o un PIN (qualcosa che conosci) o qualcosa che conosci.

Ecco alcuni possibili motivi:

  1. Per sfruttare le funzionalità passkey più recenti, è necessario usare Windows 11. Per verificare quale versione di Windows è in esecuzione nel dispositivo, apri l'app Impostazioni > System > Informazioni su o usa il collegamento seguente:Informazioni su Windows

  2. Potrebbe essere necessario aggiornare il dispositivo Windows. Per verificare che il dispositivo sia aggiornato, apri l'app Impostazioni > Update & Security > Windows Update e controlla lo stato dell'aggiornamento e gli aggiornamenti disponibili.Verificare la disponibilità di aggiornamenti

  3. Se il dispositivo è registrato o gestito dall'organizzazione (azienda o istituto di istruzione), alcune opzioni di passkey non sono disponibili. Per verificare se il dispositivo è registrato nell'organizzazione, apri l'app Impostazioni > Account > Accedi all'azienda o all'istituto di istruzione e verifica se il dispositivo è connesso.Controllare l'azienda o l'istituto di istruzione

Sì, le passkey sono resistenti al phishing. Quando vengono create, le passkey sono associate al dominio specifico con cui viene registrato il sito Web o l'app.

Ad esempio, una passkey creata per netflix.com può essere usata solo con netflix.com. Anche se potresti essere ingannato per approdare a un sito Web simile, il tuo dispositivo non presenterà la passkey al sito Web dannoso. 

Nota: È possibile creare una passkey per l'account aziendale o dell'istituto di istruzione solo se supportata dall'organizzazione. Per altre informazioni, contattare il Amministrazione IT dell'organizzazione.

Dispositivi supportati

  • Windows 10 e più recente.

  • macOS Ventura e versioni successive.

  • ChromeOS 109 e versioni successive.

  • iOS 16 e versioni successive. Le passkey di Microsoft Authenticator richiedono iOS 17 e versioni successive.

  • Android 9 e versioni successive. Le passkey in Microsoft Authenticator richiedono Android 14 e versioni successive.

  • Chiavi di sicurezza hardware che supportano il protocollo FIDO2.

Browser supportati

  • Microsoft Edge 109 o versione successiva. Gestione password Microsoft è disponibile solo in Edge v142 e versioni successive.

  • Safari 16 o versioni successive.

  • Chrome 109 o versione successiva.

Associata al dispositivo significa che la passkey viene archiviata solo nel dispositivo specifico in cui è stata creata e non viene sincronizzata con altri dispositivi o nel cloud.

Nota: Puoi accedere solo da quel dispositivo (o con una passkey di backup). Se perdi il dispositivo, perderai la passkey a meno che tu non abbia un altro metodo di ripristino.

Una passkey sincronizzata viene salvata in un gestore di credenziali o in un servizio cloud, ad esempio Gestione password Microsoft. Le passkey sincronizzate possono essere sincronizzate tra i dispositivi tramite un servizio cloud.

Note: 

  • È possibile accedere da più dispositivi senza creare nuove passkey. 

  • Se si accede con un account aziendale o dell'istituto di istruzione, l'organizzazione può limitare le opzioni che è possibile usare.

Gestione password Microsoft è la soluzione di gestione di password e passkey di Microsoft.

È possibile creare, visualizzare e modificare password e passkey, eseguire controlli di sicurezza delle password e accedere ad altre opzioni di riempimento automatico di password e passkey.

Nota:  Gestione password Microsoft è in fase di distribuzione ed è disponibile solo in Edge v142 e versioni successive, quando si usa un profilo personale.

Elemento grafico popup per promuovere l'accesso più velocemente usando il volto, l'impronta digitale o il PIN.

Se visualizzi questa schermata quando accedi al tuo account Microsoft, seleziona Avanti nella richiesta visualizzata per istruzioni dettagliate sulla creazione e il salvataggio di una passkey per il tuo account Microsoft nel dispositivo o in un gestore di password.

Scopri di più su come creare e salvare una passkey.

Altre informazioni

Creare e salvare una passkey

Gestire le passkey salvate

Risoluzione dei problemi di accesso con una passkey

Informazioni passkey per gli amministratori IT

Serve aiuto?

Vuoi altre opzioni?

Esplorare i vantaggi dell'abbonamento e i corsi di formazione, scoprire come proteggere il dispositivo e molto altro ancora.