Microsoft Authenticator abbandona il supporto alle password
Che cosa sta succedendo?
- Il riempimento automatico è ormai disattivato nell'app Microsoft Authenticator.
- Ad agosto tutte le password e i metodi di pagamento salvati verranno rimossi automaticamente.
- MFA e passkey continueranno a funzionare come sempre.
Se il tuo team usa Authenticator solo per l'MFA, non cambia nulla. Chi invece vuole continuare a usare per il riempimento automatico le password salvate in Microsoft Authenticator dovrà installare Microsoft Edge sul telefono.
Microsoft dichiara:
"Le password salvate (ma non la cronologia delle password generate) e gli indirizzi vengono sincronizzati in modo sicuro con il tuo account Microsoft: puoi continuare ad accedervi e a sfruttare il riempimento automatico con Microsoft Edge."
Se passare a Edge non fa per te, c'è ancora tempo: puoi esportare le tue password verso un altro gestore (come Bitwarden) prima che vengano cancellate. Tieni però presente che affidarsi a servizi esterni per la gestione delle password può portare a risultati imprevedibili. Conservare informazioni aziendali così critiche è rischioso. La violazione di LastPass ne è l'esempio perfetto.
Un rapido ripasso dell'incidente LastPass del 2022: gli aggressori sono entrati sfruttando l'account di uno sviluppatore, poi hanno installato un keylogger sul suo computer personale, ottenendo così l'accesso allo storage cloud di LastPass. Da lì hanno sottratto i vault di password cifrati e i dati degli utenti non cifrati. Sono stati colpiti 33 milioni di utenti. Un numero impressionante, non trovi? Qualsiasi servizio esterno diventa un single point of failure.
I servizi pubblici possono cadere senza preavviso e nel frattempo non riesci ad accedere ad alcune risorse protette da password, perché il SaaS che gestisce le tue password è irraggiungibile. Il nostro CTO ha approfondito l'argomento. Leggi qui l'articolo completo.
A che cosa può portare tutto questo?
- perdita di accesso all'infrastruttura dei clienti;
- fermo del team;
- SLA mancati e violazioni contrattuali (con perdite economiche e fiducia incrinata).
Un gestore di password self-hosted è la soluzione definitiva a tutti questi problemi, ma per configurarlo e mantenerlo aggiornato e sicuro serve l'aiuto di un professionista IT. Ed è qui che entriamo in gioco noi.
Aiutiamo le aziende a costruire un ambiente sicuro e unificato per identità, accessi e applicazioni, così da essere pronte a qualunque cambiamento. Parliamone e resta un passo avanti.