Autenticazione

Autenticazione semplice e sicura con YubiKey

Perché complicarti la vita con le password? Attiva l’accesso senza password alla cassaforte di LastPass oppure l’autenticazione a più fattori con YubiKey, una chiave di sicurezza hardware con certificazione FIDO2.

Accedi senza password alla tua cassaforte su PC con YubiKey

LastPass è così flessibile che da oggi puoi finalmente accedere alla cassaforte senza password principale. Attivando l’autenticazione senza password con YubiKey, una chiave hardware con certificazione FIDO2, puoi accedere alla tua cassaforte in modo semplice e sicuro senza inserire la password principale sui dispositivi desktop attendibili.

Come funziona? Semplicissimo: basta attivare l’autenticazione senza password – per ogni dispositivo attendibile – dalle impostazioni dell’account e poi inserire la YubiKey che hai registrato nel dispositivo da cui vuoi accedere alla tua cassaforte, quando ti viene richiesto.

Come impostare una chiave di sicurezza USB per l’autenticazione senza password su LastPass


Accedi a LastPass con un’autenticazione a più fattori immune al phishing

Se non ti senti ancora pronto a liberarti dalle password e preferisci implementare una soluzione MFA affidabile, YubiKey è la scelta migliore. Grazie ai protocolli moderni di cui si avvale, come WebAuthn e FIDO2, YubiKey rende i tuoi accessi immuni dagli hacker e dalle attività di phishing.

YubiKey funziona alla perfezione con i piani Premium, Families, Teams e Business di LastPass. È inoltre supportata da tutti i browser principali e può essere usata su diverse piattaforme (iOS e Android) con l’app di LastPass.

Come configurare l’autenticazione a più fattori con YubiKey

Scopri di più sulle opzioni per autenticarsi con LastPass

Solution

Autenticazione senza password

Aiuta i tuoi dipendenti a ridurre l’uso di password facendone a meno per accedere alla propria cassaforte sui dispositivi mobili e desktop.

Solution

Autenticazione

Esplora le numerose opzioni di accesso offerte da LastPass, tra cui Single Sign-On, autenticazione a più fattori, autenticazione adattativa e accesso alle postazioni.

Scheda informativa

L’autenticazione senza password è possibile

Scopri perché la tua azienda dovrebbe passare all'autenticazione senza password permettendo ai dipendenti di accedere alla cassaforte di LastPass con l'app LastPass Authenticator.

Apriamo la strada a una protezione pervasiva che ti libera dalle password

Milioni

I clienti che proteggono le proprie password con LastPass

Best Software Awards per il miglior prodotto per la sicurezza

G2

Vincitore ai Fortress Cyber Security Awards 2023

Autenticazione e identità

Leader nella gestione delle password

sulla base di 1.305 recensioni

Più di 100.000

Le aziende che scelgono LastPass

Inizia a utilizzare LastPass Business

Non è necessaria una carta di credito per la prova. Dopo il periodo di valutazione, Business costa $ 7 per utente al mese.

Domande frequenti

YubiKey: come funziona e cosa è?

Una YubiKey è la chiave della tua vita digitale. È un piccolo dispositivo fisico che si collega al computer o al telefono tramite NFC. Una YubiKey fornisce un ulteriore livello di sicurezza ai tuoi account e servizi online poiché richiede una chiave hardware per l’accesso, un processo chiamato autenticazione a due fattori (2FA) o autenticazione a più fattori (MFA).

Questo approccio basato sull’hardware riduce il rischio di accesso non autorizzato, rendendolo uno strumento indispensabile per salvaguardare le informazioni sensibili in un mondo sempre più digitale. Le sue capacità di sicurezza e la sua semplicità rendono la YubiKey la scelta preferita dagli utenti che danno priorità alla sicurezza digitale.

Milioni di persone in tutto il mondo si affidano a LastPass e Yubico per proteggere i propri account online. Insieme, offrono una soluzione che elimina lo stress da password e forniscono un modo semplice e sicuro per accedere alle password da casa.

Scopri di più sulla configurazione e sulla compatibilità delle YubiKey sul sito web di Yubico

Quali piani LastPass supportano le YubiKey?

  • Per l’accesso senza password: gli utenti con qualsiasi piano LastPass, compreso quello gratuito, possono utilizzare le YubiKey per accedere alla cassaforte senza password.
  • Per l’autenticazione a più fattori: solo gli utenti con un account LastPass Premium, Families, Teams o Business possono utilizzare le YubiKey per l’MFA (incluso il periodo di prova).

Yubico YubiKey può sostituire un password manager?

No. Sebbene sia possibile memorizzare alcune password su un dispositivo YubiKey, non tutti i siti web supportano l’autenticazione YubiKey. Inoltre, non è possibile memorizzare informazioni personali come dati bancari, note sicure o documenti personali e condividerli in modo sicuro come in LastPass.

Come chiave certificata FIDO2, YubiKey può diventare un ulteriore livello di protezione per la cassaforte LastPass attraverso l’autenticazione a più fattori (MFA). E ora rappresenta anche un’opzione per il login senza password per accedere alla cassaforte LastPass.

Ci sono limitazioni alle YubiKey?

Sebbene LastPass supporti fino a cinque (5) YubiKeys da utilizzare con il proprio account LastPass, solo la YubiKey nello slot 1 sarà utilizzata per l’autenticazione quando si accede alla cassaforte in modalità offline.

Inoltre, YubiKey non supporta l’accesso senza password alla cassaforte su dispositivo mobile; al contrario, su dispositivo mobile supporta solo l’abilitazione dell’autenticazione a più fattori.

Che cos’è FIDO2?

L’autenticazione FIDO2 (Fast Identity Online 2) è uno standard di autenticazione aperto sviluppato dalla FIDO Alliance che offre un modo più comodo e sicuro di accedere ai servizi online, inclusa la cassaforte del password manager LastPass. LastPass, in quanto membro della FIDO Alliance a livello di consiglio di amministrazione, aiuta a sviluppare le specifiche e a far conoscere questa tecnologia.

FIDO2 si affida alla crittografia a chiave pubblica, molto più sicura dell’autenticazione basata su password tradizionale. Invece di usare una password che può essere facilmente compromessa o dimenticata, FIDO2 usa una chiave privata archiviata in modo sicuro sul dispositivo dell’utente e una chiave pubblica registrata presso il servizio online. Ciò assicura che le credenziali di un utente rimangano protette anche se il database del servizio viene violato. Come il modello basato sul principio della conoscenza zero di LastPass, le chiavi private rimangono sempre sul dispositivo di un utente e non vengono mai archiviate sul server.

Scopri di più su FIDO2

Che cos’è l’MFA a prova di phishing?

L’MFA a prova di phishing è un processo di autenticazione che protegge i tuoi account dagli aggressori e ti impedisce di rivelare le informazioni di accesso a fonti e siti web non verificati. L’MFA a prova di phishing richiede alcune qualità:

  • Deve basarsi sull’identità dell’utente per l’autenticazione.
  • L’autenticazione può essere effettuata solo tramite una chiave privata, che di solito è hardware.
  • L’autenticazione non può essere completata da chi finge di essere un utente o di averne la chiave hardware.
  • L’autenticazione viene approvata solo dall’utente, che deve avviare e autorizzare l’accesso.

La YubiKey è a prova di phishing perché è una chiave hardware certificata FIDO2 che viene fisicamente utilizzata da un utente per autenticare la propria identità e autorizzare l’accesso.

Scopri di più sull’MFA a prova di phishing

La tua domanda non è presente in questo elenco? Visita il centro assistenza.