CyberHoot diventa completamente senza password: arriva il supporto nativo per le password per gli amministratori.

30 giugno 2026 | Blog CyberHoot diventa completamente senza password: arriva il supporto nativo per le password per gli amministratori.

Per quattro anni, CyberHoot ha sostenuto la stessa tesi sul suo blog: le password rappresentano un grave punto debole. Vengono riutilizzate, rubate e divulgate. I token di sessione vengono intercettati. Una singola violazione può compromettere le credenziali di accesso di tutti i siti web di vostra proprietà. Oggi, CyberHoot offre il supporto nativo per Passkey agli amministratori, mantenendo la promessa di privilegiare le password fin dal primo giorno.

Senza password, dall'inizio alla fine

Gli utenti finali hanno ricevuto una formazione sull'utilizzo di CyberHoot senza password fin dal primo giorno. Ora anche gli amministratori possono usufruire di un'esperienza simile. Il supporto nativo per Passkeys offre agli amministratori di CyberHoot un'esperienza senza password. Gli amministratori possono scegliere la modalità preferita: utilizzare Passkeys direttamente in CyberHoot oppure accedere tramite un account Google o Microsoft OAuth esistente. In entrambi i casi, la password diventa facoltativa.

Come funzionano realmente le password

Passkey sostituisce le password con coppie di chiavi crittografiche. Una chiave privata rimane associata al dispositivo, mentre la chiave pubblica risiede presso CyberHoot. L'autenticazione richiede entrambe le chiavi per avere successo, quindi una Passkey ottenuta da una violazione dei dati è inutile per un malintenzionato. Non c'è nulla da riutilizzare né da replicare. Poiché la chiave privata non lascia mai il dispositivo dell'utente, una violazione del server non ha nulla da rubare e una credenziale intercettata durante la trasmissione non offre alcun punto d'appoggio a un aggressore.

Le tradizionali combinazioni di nome utente e password con l'aggiunta dell'autenticazione a più fattori (MFA) sono più sicure di una semplice password, ma quest'ultima rimane comunque l'anello debole. Le password vengono rubate, riutilizzate e divulgate. La maggior parte dei metodi MFA aggiunge un secondo passaggio, ma non elimina la password. PassKeys elimina completamente la password, rendendo tecnicamente impossibile il furto delle credenziali di accesso. Questo non rappresenta un miglioramento incrementale rispetto all'MFA, bensì una categoria di protezione completamente diversa.

Molto più che semplici chiavi di accesso

Passkeys è la soluzione di punta, ma CyberHoot supporta una gamma completa di opzioni di autenticazione a più fattori per le organizzazioni con esigenze specifiche in termini di conformità o operative. Tra queste, app di autenticazione che utilizzano TOTP e l'autenticazione a più fattori basata su e-mail. Tutte le opzioni sono disponibili, in modo che le organizzazioni possano scegliere il metodo più adatto alle proprie esigenze e capacità, senza essere costrette a un unico approccio.

Supportato da uno standard aperto

Alla fine del 2025, CyberHoot si è impegnata a supportare lo standard Passkey della FIDO2 Alliance. Sviluppato dalla FIDO Alliance e dal World Wide Web Consortium, FIDO2 definisce protocolli di autenticazione aperti progettati per sostituire le password con credenziali resistenti al phishing. Questa implementazione nativa di Passkey mantiene tale promessa.

Come ha affermato il CEO e co-fondatore Craig Taylor, "CyberHoot è stato un sistema senza password per gli utenti finali fin dal primo giorno. L'aggiunta del supporto nativo per Passkey per gli amministratori completa questo impegno. Abbiamo creato questa azienda credendo che siano le buone abitudini a rendere le persone più sicure, non le password. Sostituire le password con Passkey ovunque sia possibile è una delle migliori abitudini che si possano acquisire."

Inizia oggi

Gli amministratori esistenti possono abilitare Passkeys subito dal pannello di amministrazione CyberHoot su Autopilot. I nuovi clienti possono saperne di più su https://cyberhoot.com.


Fonti:

  • Comunicato stampa di CyberHoot – Supporto nativo per le chiavi di accesso

Gli ultimi blog

Rimani aggiornato con le ultime novità informazioni sulla sicurezza

Scopri e condividi le ultime tendenze, i suggerimenti e le best practice in materia di sicurezza informatica, oltre alle nuove minacce a cui prestare attenzione.

CyberHoot diventa completamente senza password: arriva il supporto nativo per le password per gli amministratori.

CyberHoot diventa completamente senza password: arriva il supporto nativo per le password per gli amministratori.

Da quattro anni, CyberHoot sostiene la stessa cosa sul suo blog: le password sono un grave punto debole. Vengono riutilizzate...

Leggi di più
Non fare autogol: come sventare le truffe dei Mondiali 2026

Non fare autogol: come sventare le truffe dei Mondiali 2026

La Coppa del Mondo FIFA 2026 ha preso il via l'11 giugno negli Stati Uniti, in Canada e in Messico. Sei milioni di tifosi...

Leggi di più
Gli hacker rubano i tuoi cookie. Chrome può aiutarti a prevenire il furto dei cookie di sessione!

Gli hacker rubano i tuoi cookie. Chrome può aiutarti a prevenire il furto dei cookie di sessione!

Google ha sviluppato e rilasciato una nuova misura di protezione dei cookie che rende inutilizzabili i cookie di sessione rubati su qualsiasi dispositivo...

Leggi di più