Spiegazione di U2F: come Google e altre aziende stanno creando un token di sicurezza universale

Jan 30, 2025
Privacy e sicurezza

U2F è un nuovo standard per i token di autenticazione a due fattori universali. Questi token possono utilizzare USB, NFC o Bluetooth per fornire l'autenticazione a due fattori su una varietà di servizi. È già supportato in Chrome, Firefox e Opera per gli account Google, Facebook, Dropbox e GitHub.

Questo standard è supportato da the FIDO alliance , che include Google, Microsoft, PayPal, American Express, MasterCard, VISA, Intel, ARM, Samsung, Qualcomm, Bank of America e molte altre grandi aziende. Aspettatevi che i token di sicurezza U2F saranno presto ovunque.

Qualcosa di simile diventerà presto più diffuso con il API di autenticazione Web . Questa sarà un'API di autenticazione standard che funziona su tutte le piattaforme e browser. Supporterà altri metodi di autenticazione e chiavi USB. L'API di autenticazione Web era originariamente nota come FIDO 2.0.

Che cos'è?

RELAZIONATO: Che cos'è l'autenticazione a due fattori e perché ne ho bisogno?

Autenticazione a due fattori è un modo essenziale per proteggere i tuoi account importanti. Tradizionalmente, la maggior parte degli account necessita solo di una password per accedere: questo è un fattore, qualcosa che conosci. Chiunque conosca la password può accedere al tuo account.

L'autenticazione a due fattori richiede qualcosa che conosci e qualcosa che hai. Spesso, questo è un messaggio inviato al telefono tramite SMS o un codice generato tramite un'app come Google Authenticator o Authy sul tuo telefono. Qualcuno ha bisogno della tua password e dell'accesso al dispositivo fisico per accedere.

Ma l'autenticazione a due fattori non è così facile come dovrebbe essere e spesso comporta la digitazione di password e messaggi SMS in tutti i servizi che utilizzi. U2F è uno standard universale per la creazione di token di autenticazione fisici che possono funzionare con qualsiasi servizio.

Se hai familiarità con Giubileo —Una chiave USB fisica che consente di l e in LastPass e altri servizi: avrai familiarità con questo concetto. A differenza dei dispositivi Yubikey standard, U2F è uno standard universale. Inizialmente, U2F è stato realizzato da Google e Yubico che lavorano in collaborazione.

Come funziona?

Attualmente, i dispositivi U2F sono generalmente piccoli dispositivi USB che inserisci nella porta USB del tuo computer. Alcuni di loro lo hanno fatto NFC supporto in modo che possano essere utilizzati con i telefoni Android. Si basa sulla tecnologia di sicurezza "smart card" esistente. Quando lo inserisci nella porta USB del computer o lo tocchi sul telefono, il browser del computer può comunicare con la chiave di sicurezza USB utilizzando la tecnologia di crittografia sicura e fornire la risposta corretta che ti consente di accedere a un sito web.

Poiché questo viene eseguito come parte del browser stesso, questo offre alcuni bei miglioramenti della sicurezza rispetto alla tipica autenticazione a due fattori. Innanzitutto, il browser verifica che comunichi con il sito web reale utilizzando la crittografia, in modo che gli utenti non siano indotti a inserire i loro codici a due fattori in falsi siti di phishing. In secondo luogo, il browser invia il codice direttamente al sito Web, quindi un utente malintenzionato che si trova nel mezzo non può acquisire il codice temporaneo a due fattori e inserirlo nel sito Web reale per ottenere l'accesso al tuo account.

Il sito Web può anche semplificare la password: ad esempio, un sito Web potrebbe attualmente chiederti una password lunga e quindi un codice a due fattori, che devi digitare entrambi. Invece, con U2F, un sito Web potrebbe chiederti un PIN di quattro cifre che devi ricordare e quindi richiedere di premere un pulsante su un dispositivo USB o di toccarlo sul telefono per accedere.

L'alleanza FIDO sta lavorando anche su UAF, che non richiede password. Ad esempio, potrebbe utilizzare il sensore di impronte digitali su uno smartphone moderno per autenticarti con vari servizi.

Puoi leggere di più sullo standard stesso sul sito web dell'alleanza FIDO .

Dove è supportato?

Google Chrome, Mozilla Firefox e Opera (che è basato su Google Chrome) sono gli unici browser che supportano U2F. Funziona su Windows, Mac, Linux e Chromebook. Se disponi di un token U2F fisico e utilizzi Chrome, Firefox o Opera, puoi utilizzarlo per proteggere i tuoi account Google, Facebook, Dropbox e GitHub. Altri grandi servizi non supportano ancora U2F.

U2F funziona anche con Browser Google Chrome su Android , supponendo che tu abbia una chiave USB con supporto NFC integrato. Apple non consente alle app di accedere all'hardware NFC, quindi questo non funzionerà su iPhone.

Sebbene le attuali versioni stabili di Firefox abbiano il supporto U2F, è disabilitato per impostazione predefinita. Avrai bisogno di abilitare una preferenza nascosta di Firefox per attivare il supporto U2F al momento.

Il supporto per le chiavi U2F diventerà più diffuso quando l'API di autenticazione Web decollerà. Funzionerà anche in Microsoft Edge.

Come puoi usarlo

Hai solo bisogno di un token U2F per iniziare. Google ti indirizza a cercare su Amazon " Chiave di sicurezza FIDO U2F "Per trovarli. Quello in alto costa $ 18 ed è realizzato da Yubico, una società con una storia nella realizzazione di chiavi di sicurezza USB fisiche. Il più costoso Yovikek NUOVO include il supporto NFC per l'utilizzo con i dispositivi Android.

RELAZIONATO: Come proteggere i tuoi account con una chiave U2F o YubiKey

Puoi quindi visitare le impostazioni del tuo account Google, trovare la pagina della verifica in due passaggi e fai clic sulla scheda Chiavi di sicurezza. Fai clic su Aggiungi un token di sicurezza e sarai in grado di aggiungere il token di sicurezza fisico, che ti servirà per accedere al tuo account Google. Il processo sarà simile per altri servizi che supportano U2F— controlla questa guida per ulteriori informazioni .


Questo non è ancora uno strumento di sicurezza che puoi usare ovunque, ma molti servizi dovrebbero eventualmente aggiungere il supporto per esso. Aspettatevi grandi cose in futuro dall'API di autenticazione Web e da queste chiavi U2F.

Google's Security Key Explained

Google's Titan Security Key Explained

No More Passwords - U2F Security Keys Explained

Using YubiKey Security Keys To Protect Your Google Account (with U2F)

Getting Secure Using Two Factor Authentication: Hands On Learning With U2F Token

DevOpsDays Seattle 2018: How FIDO U2F Security Keys Work By Jen Tong

USB Security Key For Google Accounts

Logging In With A USB Key (U2F Explained)

KEY-ID FIDO U2F: How To Remove The Green LED

U2F, Google Titan Key, And Advanced Protection Program


Privacy e sicurezza - Articoli più popolari

Cos'è la legge sulla privacy del GDPR e perché dovrebbe interessarti?

Privacy e sicurezza May 25, 2025

CONTENUTO UNCACHED Il Regolamento generale sulla protezione dei dati (GDPR) è una nuova legge dell'Unione europea che entra in vigore oggi ed è il motivo per cui hai ricevuto e-..


Come utilizzare le funzioni di privacy e sicurezza di Safari su iPhone

Privacy e sicurezza May 7, 2025

CONTENUTO UNCACHED Mobile Safari, il browser web su iPhone e iPad, ha una serie di funzioni per la privacy che potresti non utilizzare, come il blocco di tutti i cookie e la preve..


Come fare in modo che Outlook per Mac mostri le immagini per impostazione predefinita

Privacy e sicurezza May 2, 2025

Per motivi che non riesco a comprendere appieno, ho deciso di utilizzare Outlook sul mio Mac. È stato allora che ho scoperto che Outlook mi faceva fare clic su "Scarica immagini" s..


Kodi non è un'applicazione pirata

Privacy e sicurezza Jul 26, 2025

CONTENUTO UNCACHED Esiste un'app per la pirateria che consente agli utenti di trovare qualsiasi programma TV, film o canzone che tu possa immaginare. Stream e download sono entram..


Ottieni Windows 10 gratuitamente dopo il 29 luglio, con un po 'di preparazione ora

Privacy e sicurezza Aug 2, 2025

Microsoft has confermato l'offerta di aggiornamento gratuito di Windows 10 scadrà il 29 luglio 2016. Dopodiché, dovrai pagare $ 119 per eseguire l'aggiornamento su ..


Cosa rende sicuro l'accesso protetto (Ctrl + Alt + Canc)?

Privacy e sicurezza Apr 21, 2025

CONTENUTO UNCACHED Aggiungere un ulteriore livello di sicurezza non è mai una cosa negativa, ma potresti trovarti a chiederti quali sono i vantaggi che effettivamente ottieni da ..


Come evitare l'installazione di programmi spazzatura durante il download di software gratuito

Privacy e sicurezza Jul 27, 2025

CONTENUTO UNCACHED Il Web è disseminato di trappole per gli utenti inesperti durante il download di software, da falsi pulsanti "Download" che in realtà sono pubblicità a progr..


Come eliminare o disabilitare la cronologia degli accessi alla ricerca in Windows 8

Privacy e sicurezza Nov 14, 2024

Quando usi il ciondolo di ricerca in Windows 8, ricorda tutto ciò che cerchi, il che è molto utile, ma se condividi il tuo PC con qualcuno potresti voler cancellare la tua cronolo..


Categorie