CODECAVE
Tempo di lettura: 1 min

Microsoft Authenticator abbandona il supporto alle password

Che cosa sta succedendo?

  1. Il riempimento automatico è ormai disattivato nell'app Microsoft Authenticator.
  2. Ad agosto tutte le password e i metodi di pagamento salvati verranno rimossi automaticamente.
  3. MFA e passkey continueranno a funzionare come sempre.

Se il tuo team usa Authenticator solo per l'MFA, non cambia nulla. Chi invece vuole continuare a usare per il riempimento automatico le password salvate in Microsoft Authenticator dovrà installare Microsoft Edge sul telefono.

Microsoft dichiara:

"Le password salvate (ma non la cronologia delle password generate) e gli indirizzi vengono sincronizzati in modo sicuro con il tuo account Microsoft: puoi continuare ad accedervi e a sfruttare il riempimento automatico con Microsoft Edge."

Se passare a Edge non fa per te, c'è ancora tempo: puoi esportare le tue password verso un altro gestore (come Bitwarden) prima che vengano cancellate. Tieni però presente che affidarsi a servizi esterni per la gestione delle password può portare a risultati imprevedibili. Conservare informazioni aziendali così critiche è rischioso. La violazione di LastPass ne è l'esempio perfetto.

Un rapido ripasso dell'incidente LastPass del 2022: gli aggressori sono entrati sfruttando l'account di uno sviluppatore, poi hanno installato un keylogger sul suo computer personale, ottenendo così l'accesso allo storage cloud di LastPass. Da lì hanno sottratto i vault di password cifrati e i dati degli utenti non cifrati. Sono stati colpiti 33 milioni di utenti. Un numero impressionante, non trovi? Qualsiasi servizio esterno diventa un single point of failure.

I servizi pubblici possono cadere senza preavviso e nel frattempo non riesci ad accedere ad alcune risorse protette da password, perché il SaaS che gestisce le tue password è irraggiungibile. Il nostro CTO ha approfondito l'argomento. Leggi qui l'articolo completo.

A che cosa può portare tutto questo?

  • perdita di accesso all'infrastruttura dei clienti;
  • fermo del team;
  • SLA mancati e violazioni contrattuali (con perdite economiche e fiducia incrinata).

Un gestore di password self-hosted è la soluzione definitiva a tutti questi problemi, ma per configurarlo e mantenerlo aggiornato e sicuro serve l'aiuto di un professionista IT. Ed è qui che entriamo in gioco noi.

Aiutiamo le aziende a costruire un ambiente sicuro e unificato per identità, accessi e applicazioni, così da essere pronte a qualunque cambiamento. Parliamone e resta un passo avanti.