{"id":29822,"date":"2025-07-23T10:00:42","date_gmt":"2025-07-23T08:00:42","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=29822"},"modified":"2025-07-22T11:30:12","modified_gmt":"2025-07-22T09:30:12","slug":"full-guide-to-passkeys-in-2025-part-2","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/full-guide-to-passkeys-in-2025-part-2\/29822\/","title":{"rendered":"Suggerimenti sulle passkey per utenti esperti &#8211; 2025"},"content":{"rendered":"<p>Nella nostra <a target=\"_blank\" href=\"https:\/\/www.kaspersky.com\/blog\/full-guide-to-passkeys-in-2025-part-1\/53688\/\" rel=\"noopener nofollow\">guida completa alle passkey<\/a>, abbiamo visto finora come eliminare le password nelle combinazioni pi\u00f9 utilizzate di computer e smartphone Android, iOS, macOS e Windows. In questo post, esaminiamo invece alcuni argomenti specifici:<\/p>\n<ul>\n<li>Accessi occasionali al proprio account dal dispositivo di un altro utente<\/li>\n<li>Suggerimenti per chi usa spesso alternativamente il computer e lo smartphone<\/li>\n<\/ul>\n<ul>\n<li>Metodi per proteggere il proprio account quando \u00e8 abilitato l\u2019accesso con password di backup<\/li>\n<\/ul>\n<ul>\n<li>Eventuali problemi che possono capitare durante i viaggi all\u2019estero<\/li>\n<li>Cosa succede quando si utilizzano browser Web e sistemi operativi di nicchia<\/li>\n<\/ul>\n<h2>Come utilizzare le passkey nei computer pubblici o condivisi?<\/h2>\n<p>Immagina di dover accedere al tuo account protetto da passkey quando sei al computer di una biblioteca, in un aeroporto o a casa di un parente. Che fare? Per fortuna, non c\u2019\u00e8 bisogno di impazzire a ricordare la password di backup.<\/p>\n<p>Inizia la procedura di accesso dal computer: inserisci il nome utente e, se ti viene richiesto, fai clic su \u201cAccedi con una passkey\u201d. Sullo schermo viene visualizzato un codice QR da sottoporre a scansione con lo smartphone in cui hai archiviato la passkey. Se l\u2019operazione va a buon fine, il codice QR scompare: hai eseguito l\u2019accesso al tuo account.<\/p>\n<p>La procedura sembra semplice, ma pu\u00f2 essere completata senza intoppi solo se sono rispettati specifici requisiti:<\/p>\n<ul>\n<li>Il computer deve essere compatibile con la tecnologia Bluetooth a basso consumo energetico, in grado di verificare che lo smartphone e il computer si trovino effettivamente nelle vicinanze.<\/li>\n<li>Il sistema operativo e il browser Web del computer devono supportare l\u2019utilizzo delle passkey.<\/li>\n<li>Sia il computer che lo smartphone devono disporre di una connessione a Internet affidabile.<\/li>\n<\/ul>\n<h2>Come salvare le passkey in una chiave di sicurezza hardware?<\/h2>\n<p>L\u2019utilizzo delle passkey tramite codici QR potrebbe risultare scomodo se si accede spesso ai propri account da dispositivi diversi. In questo caso, \u00e8 possibile memorizzare le passkey in una chiavetta di sicurezza USB, come YubiKey, Titan Security Key di Google o un dispositivo analogo, anzich\u00e9 nel computer o nello smartphone, in modo da eseguire l\u2019accesso al sito Web in completa sicurezza. Durante la creazione della passkey, \u00e8 sufficiente scegliere di salvarla nella chiavetta USB. A questo punto si pu\u00f2 accedere al proprio account da qualsiasi computer o smartphone semplicemente collegando il token di sicurezza.<\/p>\n<p>Per poterlo utilizzare su tutti i dispositivi, \u00e8 importante assicurarsi che il token supporti la tecnologia NFC o che sia compatibile con le porte a disposizione (USB-A, USB-C o Lightning). Alcuni tipi di chiavetta includono anche uno scanner di impronte digitali, che offre un livello aggiuntivo di protezione e previene cos\u00ec la violazione dell\u2019account in caso di furto o smarrimento del dispositivo.<\/p>\n<p>Ma c\u2019\u00e8 un problema: in tanti casi, i modelli di token pi\u00f9 comuni e meno recenti sono in grado di memorizzare al massimo 25 passkey. Solo pochi modelli avanzati, come YubiKey con versione firmware 5.7, hanno aumentato a 100 il limite di archiviazione.<\/p>\n<p>Inoltre, per gli sviluppatori di sistemi operativi, le passkey sono una grande opportunit\u00e0 per vincolare maggiormente gli utenti ai loro ecosistemi. A seconda dello smartphone in uso, \u00e8 probabile che venga richiesto per impostazione predefinita di salvare la passkey nel portachiavi iCloud oppure in Google Password Manager. L\u2019opzione per abilitare una chiave di sicurezza hardware potrebbe quindi trovarsi ben nascosta all\u2019interno dell\u2019interfaccia utente.<\/p>\n<p>Per creare una passkey in un token hardware, spesso \u00e8 necessario fare clic sul collegamento poco evidente <strong>Altre opzioni<\/strong> in macOS\/ iOS o <strong>Un altro dispositivo<\/strong> in Android, che consente di selezionare l\u2019opzione relativa alla chiave hardware.<\/p>\n<h2>Come trasferire le passkey tra dispositivi iOS e Android?<\/h2>\n<p>Il problema pi\u00f9 grande si presenta quando si salvano tutte le passkey nella memoria di archiviazione predefinita dello smartphone e si vuole cambiare ecosistema passando da Android a iOS o viceversa. Al momento, nessuno dei tre principali sviluppatori di sistemi operativi, cio\u00e8 Google, Apple e Microsoft, d\u00e0 la possibilit\u00e0 di eseguire il trasferimento diretto delle passkey, perch\u00e9 non \u00e8 garantito che la procedura avvenga in sicurezza. <a target=\"_blank\" rel=\"nofollow noopener\" href=\"https:\/\/arstechnica.com\/security\/2025\/06\/apple-previews-new-import-export-feature-to-make-passkeys-more-interoperable\/\">Apple<\/a> e <a target=\"_blank\" rel=\"nofollow noopener\" href=\"https:\/\/www.androidauthority.com\/passkey-import-3540069\/\">Google<\/a> stanno lavorando per introdurre in futuro questa funzione, ma attualmente, se si decide di passare da un dispositivo a un altro, ad esempio da iPhone a Google Pixel, trasferire le passkey non \u00e8 un\u2019operazione semplice.<\/p>\n<ul>\n<li>Innanzitutto, \u00e8 necessario accedere all\u2019account protetto da passkey usando il nuovo dispositivo. Per questo passaggio, si pu\u00f2 ricorrere alla cara vecchia password, se \u00e8 ancora abilitata, o eseguire la scansione del codice QR con il <em>dispositivo precedente<\/em> in cui \u00e8 memorizzata la passkey attiva.<\/li>\n<li>A questo punto, \u00e8 necessario creare e salvare una <em>nuova<\/em> passkey nel <em>nuovo dispositivo<\/em>. S\u00ec, si possono impostare pi\u00f9 passkey per ogni sito Web o servizio online.<\/li>\n<li>Infine, se ci si vuole sbarazzare del vecchio dispositivo, \u00e8 indispensabile eliminare prima la vecchia passkey memorizzata al suo interno.<\/li>\n<\/ul>\n<p>Per evitare questa seccatura, \u00e8 meglio utilizzare fin dall\u2019inizio un gestore di password e passkey di terze parti. Con <a href=\"https:\/\/www.kaspersky.it\/password-manager?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">Kaspersky Password Manager<\/a>, il supporto delle passkey \u00e8 gi\u00e0 disponibile per i dispositivi Windows, mentre per i dispositivi Android e iOS o macOS si prevede che verr\u00e0 introdotto rispettivamente a luglio e ad agosto 2025.<\/p>\n<h2>Come usare una password di backup per proteggere dalle violazioni un account dotato di passkey?<\/h2>\n<p>La maggior parte dei servizi online che consentono di passare alle passkey non prevede la disabilitazione degli altri metodi di accesso. Se l\u2019account era protetto da una password vulnerabile o compromessa, i criminali informatici possono comunque bypassare la nuova passkey semplicemente effettuando l\u2019accesso con la vecchia password.<\/p>\n<p>Creare una passkey per un account ancora associato a una password vulnerabile \u00e8 come installare una porta blindata all\u2019ingresso principale e lasciare aperta la porticina sul retro, nascondendo la chiave sotto lo zerbino.<\/p>\n<p>Prima di abilitare le passkey per qualsiasi servizio online, \u00e8 vivamente consigliato modificare anche la password. Dal momento che non occorre inserirla ogni giorno, perch\u00e9 si tratta soltanto di un metodo di backup e l\u2019account \u00e8 comunque protetto da passkey, si pu\u00f2 scegliere di impostarla a un livello di complessit\u00e0 elevato. Le password complesse contengono almeno 16 caratteri e usano una combinazione di lettere, numeri e caratteri speciali, due caratteristiche che le rendono praticamente inviolabili. La soluzione ideale \u00e8 generare e salvare la password complessa all\u2019interno dello <a href=\"https:\/\/www.kaspersky.it\/password-manager?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">Kaspersky Password Manager<\/a> in cui si intendono archiviare le passkey. Per creare la password, non conviene affidarsi ai modelli di intelligenza artificiale. Come ha rivelato una nostra <a target=\"_blank\" href=\"https:\/\/www.kaspersky.it\/blog\/international-password-day-2025\/29642\/\" rel=\"noopener\">recente ricerca<\/a>, le password generate dalla tecnologia IA sembrano in apparenza complesse, ma in realt\u00e0 sono estremamente prevedibili, perch\u00e9 i grandi modelli linguistici (LLM) tendono a privilegiare senza una ragione precisa determinati caratteri.<\/p>\n<h2>Quali sono i possibili svantaggi legati all\u2019utilizzo delle passkey?<\/h2>\n<p>L\u2019implementazione dello standard WebAuthn su cui si basano le passkey pu\u00f2 variare notevolmente a seconda del browser Web e del sistema operativo. Inoltre, i siti Web spesso adottano questa funzionalit\u00e0 a modo loro. Tutto questo pu\u00f2 comportare noiosi problemi anche per gli utenti esperti. Ecco alcuni esempi:<\/p>\n<ul>\n<li>Durante la procedura di creazione, i prompt standard di Windows offrono molte opzioni su dove e come salvare le passkey. Per impostazione predefinita, Windows le salva in un archivio locale protetto all\u2019interno del computer. Se si dimentica di scegliere il <a href=\"https:\/\/www.kaspersky.it\/password-manager?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">gestore di password<\/a> in uso come posizione di salvataggio, la passkey non sar\u00e0 disponibile negli altri dispositivi.<\/li>\n<li>Molti servizi online, come Kayak o AliExpress, offrono decine di versioni diverse in base all\u2019area geografica, ciascuna delle quali \u00e8 associata a un sito Web con un dominio distinto:.com,.com.tr,.co.uk e cos\u00ec via. Se si crea una passkey per il sito Web della propria area geografica, ad esempio, e per qualche motivo si tenta di accedere allo stesso servizio online in un\u2019area diversa, \u00e8 molto probabile che non sar\u00e0 possibile procedere usando la nuova passkey.<\/li>\n<li>Alcuni siti Web non supportano la creazione o l\u2019utilizzo delle passkey quando si naviga online con il browser Web Firefox, a prescindere dalla piattaforma. In realt\u00e0 non si tratta di una questione di incompatibilit\u00e0 tecnica, quindi bastano alcuni <a target=\"_blank\" rel=\"nofollow noopener\" href=\"https:\/\/community.bitwarden.com\/t\/passkeys-firefox-paypal\/59899\">semplici trucchetti<\/a> per risolvere il problema. Non si capisce comunque perch\u00e9 gli utenti dovrebbero essere costretti a impiegare soluzioni alternative.<\/li>\n<li>Alcuni utenti Apple hanno segnalato che <a target=\"_blank\" rel=\"nofollow noopener\" href=\"https:\/\/fy.blackhats.net.au\/blog\/2024-04-26-passkeys-a-shattered-dream\/\">tutte le passkey salvate in precedenza scompaiono periodicamente dal portachiavi iCloud<\/a>, mentre altri utenti Android non riescono ad attivare le passkey senza prima reinstallare il firmware o <a target=\"_blank\" rel=\"nofollow noopener\" href=\"https:\/\/forum.dfinity.org\/t\/android-device-lost-access-to-passkey-for-the-nns-internet-identity-after-software-update\/28010\">eseguire il ripristino delle impostazioni di fabbrica<\/a> del dispositivo.<\/li>\n<\/ul>\n<p>In tutti questi casi, la situazione \u00e8 peggiorata dal fatto che gli errori che si verificano durante la creazione o l\u2019utilizzo delle passkey sono descritti in modo molto vago nelle risorse di supporto, o non sono nemmeno menzionati. Spesso \u00e8 impossibile capire come trovare una soluzione. Ad ogni modo, se si riscontrano problemi con le passkey, i siti Web rendono quasi sempre disponibile un\u2019opzione di backup, come l\u2019invio di un codice di accesso monouso all\u2019indirizzo e-mail dell\u2019utente.<\/p>\n<p>Nonostante questi inconvenienti, ci aspetta un futuro dove le passkey sostituiranno definitivamente le password. Il nostro consiglio \u00e8 di cominciare subito a crearle, quando possibile, e salvarle nel <a href=\"https:\/\/www.kaspersky.it\/password-manager?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">gestore di password<\/a> in uso. Inoltre, \u00e8 importante ricordarsi di controllare e aggiornare le password e le informazioni di contatto associate ai siti Web per avere la certezza di poter recuperare l\u2019accesso in caso di problemi con le passkey.<\/p>\n<p><strong><\/strong><\/p>\n<blockquote><p><\/p>\n<p>Vuoi altre informazioni sulle password e sulle passkey?<\/p>\n<p><a target=\"_blank\" href=\"https:\/\/www.kaspersky.com\/blog\/16-billion-passwords-leak-2\/53670\/\" rel=\"noopener nofollow\"><strong>16 miliardi di password divulgate:<\/strong><\/a><a target=\"_blank\" href=\"https:\/\/www.kaspersky.com\/blog\/16-billion-passwords-leak-2\/53670\/\" rel=\"noopener nofollow\"><strong> cosa fare?<\/strong><\/a><\/p>\n<p><a target=\"_blank\" href=\"https:\/\/www.kaspersky.it\/blog\/trojan-password-manager-keepass-lessons\/29711\/\" rel=\"noopener\"><strong>Lezioni apprese dall\u2019incidente con trojan KeePass<\/strong><\/a><\/p>\n<p><a target=\"_blank\" href=\"https:\/\/www.kaspersky.it\/blog\/new-design-kaspersky-password-manager\/29322\/\" rel=\"noopener\"><strong>Kaspersky Password Manager cambia look<\/strong><\/a><\/p>\n<p><a target=\"_blank\" href=\"https:\/\/www.kaspersky.com\/blog\/how-to-set-up-passkeys-in-google-account\/49515\/\" rel=\"noopener nofollow\"><strong>Passkey per l\u2019account Google: cosa, dove, come e perch\u00e9<\/strong><\/a><\/p>\n<p><a target=\"_blank\" href=\"https:\/\/www.kaspersky.com\/blog\/2024-password-and-otp-requirements-nist-sp-800-63\/52544\/\" rel=\"noopener nofollow\"><strong>Standard delle password: requisiti per il 2024<\/strong><\/a><\/p>\n<p><strong><\/strong><\/p><\/blockquote>\n<p><\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kpm\">\n","protected":false},"excerpt":{"rendered":"<p>Questa guida spiega in dettaglio come utilizzare le passkey per eseguire l&#8217;accesso al proprio account dal computer di un altro utente, come archiviarle in un dispositivo rimovibile e come trasferirle da un dispositivo all&#8217;altro.<\/p>\n","protected":false},"author":2722,"featured_media":29823,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[16],"tags":[1899,3,1900,30,3636,615,33,739,1523,3878,62,67],"class_list":{"0":"post-29822","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"tag-2fa","9":"tag-apple","10":"tag-autenticazione-a-due-fattori","11":"tag-chrome","12":"tag-fido","13":"tag-firefox","14":"tag-google","15":"tag-impostazioni","16":"tag-kaspersky-password-manager","17":"tag-passkey","18":"tag-password","19":"tag-suggerimenti"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/full-guide-to-passkeys-in-2025-part-2\/29822\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/full-guide-to-passkeys-in-2025-part-2\/28989\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/full-guide-to-passkeys-in-2025-part-2\/24218\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/full-guide-to-passkeys-in-2025-part-2\/12555\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/full-guide-to-passkeys-in-2025-part-2\/29099\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/full-guide-to-passkeys-in-2025-part-2\/28299\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/full-guide-to-passkeys-in-2025-part-2\/31130\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/full-guide-to-passkeys-in-2025-part-2\/39970\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/full-guide-to-passkeys-in-2025-part-2\/13522\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/full-guide-to-passkeys-in-2025-part-2\/53724\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/full-guide-to-passkeys-in-2025-part-2\/22949\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/full-guide-to-passkeys-in-2025-part-2\/23979\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/full-guide-to-passkeys-in-2025-part-2\/32400\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/full-guide-to-passkeys-in-2025-part-2\/29320\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/full-guide-to-passkeys-in-2025-part-2\/35026\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/full-guide-to-passkeys-in-2025-part-2\/34666\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/password\/","name":"password"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/29822","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2722"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=29822"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/29822\/revisions"}],"predecessor-version":[{"id":29825,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/29822\/revisions\/29825"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/29823"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=29822"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=29822"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=29822"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}