GitHub è una delle più grandi piattaforme per sviluppatori del mondo, che offre ai programmatori una soluzione semplice per tenere traccia dei loro progetti e condividere codici e competenze coi colleghi. Ospita oltre 400 milioni di repository, di cui solo una parte è open source. Naturalmente, gli sviluppatori su GitHub vogliono garantire che i propri codici siano al sicuro e avere la possibilità di sfruttare ogni funzionalità di sicurezza aggiuntiva che la piattaforma ha da offrire. Oggi esamineremo nel dettaglio la procedura di configurazione e gestione delle passkey, o chiavi di accesso, sul tuo account GitHub.
Contenuti:
Cos'è una passkey?
Una passkey è una forma di autenticazione senza password per accedere agli account, nonché un'alternativa più sicura alle password tradizionali che tutti noi conosciamo e apprezziamo. Questo metodo combina la verifica biometrica con una coppia di chiavi crittografiche per offrire un modo più veloce e sicuro per accedere agli account; una chiave è memorizzata sul dispositivo dell'utente, mentre l'altra è conservata su un server.
Le passkey sono state sviluppate con l'ausilio della FIDO Alliance, un'associazione statunitense specializzata in metodi di autenticazione sicuri, e sono conformi allo standard FIDO2. La loro modalità di funzionamento senza password elimina la necessità di ricordare le credenziali di accesso; inoltre, le chiavi conservate in due luoghi diversi rendono gli account più resistenti nei confronti degli attacchi di forza bruta.
Come configurare una passkey per il tuo account GitHub
Puoi configurare facilmente una passkey per il tuo account GitHub nelle impostazioni del sito:
Clicca sulla foto del tuo profilo nell'angolo in alto a destra del sito web e scegli l'opzione "Impostazioni".
Nella sezione "Accesso" seleziona "Password e autenticazione".
Vedrai la categoria "Passkey" sulla pagina. Scegli l'opzione "Aggiungi una passkey".
Ti verrà chiesto di inserire la password per configurare l'autenticazione senza password.
A questo punto, dovrai creare la chiave d'accesso scegliendo il tuo fornitore di passkey. Ad esempio, se usi NordPass, sul tuo browser apparirà una finestra a comparsa.
Segui le istruzioni del tuo fornitore di passkey e salva la chiave di accesso per GitHub.
Dopo aver creato la passkey, GitHub ti chiederà di assegnarle un nickname per riconoscerla facilmente su diversi dispositivi.
Ecco fatto! Hai configurato con successo una passkey per il tuo account GitHub.
Ricorda che potrai modificare le impostazioni della password e aggiungere una chiave di accesso al tuo account soltanto sul sito web; non è possibile aggiungere una passkey sull'app per dispositivi mobili.
Come accedere a GitHub usando una passkey
Dopo aver configurato la passkey sul tuo account GitHub, puoi usarla per accedere rapidamente.
Apri la pagina di accesso di GitHub sul browser. Se usi l'app per dispositivi mobili, verrai reindirizzato automaticamente alla pagina di accesso del browser quando scegli l'opzione "Accedi".
Seleziona "Accedi con una passkey".
A questo punto, completa la procedura col tuo fornitore di passkey. Ad esempio, l'estensione del browser NordPass rileverà automaticamente la passkey per GitHub.
Autentica la chiave di accesso per entrare nell'account.
Come gestire le passkey per il tuo account GitHub
Se desideri aggiungere altre chiavi di accesso al tuo account, oppure tornare a usare la password, puoi farlo in modo semplice nelle impostazioni di GitHub.
GitHub ti permette di associare più di una passkey al tuo profilo; per aggiungerne altre, non dovrai fare altro che seguire la stessa procedura che avevi usato per creare la prima.
Se hai bisogno di recuperare una passkey persa, devi farlo attraverso il tuo fornitore di passkey. Se la chiave di accesso è salvata nel cloud, ti basterà sincronizzare il fornitore di passkey sui diversi dispositivi che possiedi; se invece la passkey è memorizzata sul dispositivo, non potrai recuperarla. Per evitare di perdere l'accesso all'account, consigliamo di impostare almeno due passkey su due diversi dispositivi: così facendo, avrai sempre a disposizione almeno una passkey e ridurrai questo rischio.
Se desideri rimuovere una chiave di accesso dal tuo account, segui questi passaggi:
Clicca sulla foto del tuo profilo nell'angolo in alto a destra del sito web e scegli l'opzione "Impostazioni".
Nella sezione "Accesso" seleziona "Password e autenticazione".
Seleziona l'icona del cestino a destra della passkey che vuoi eliminare. Tieni presente che non sarà possibile annullare questa operazione.
Vedrai una finestra a comparsa che ti chiederà di confermare l'eliminazione. Seleziona "Elimina" per completare la procedura.
Se cambi idea e desideri usare nuovamente una passkey, segui le istruzioni per la configurazione riportate sopra.
Conserva e gestisci in modo efficiente le tue passkey con NordPass
GitHub è solo una delle numerose piattaforme che, negli ultimi anni, hanno introdotto l'opzione di accesso senza password, proprio come hanno fatto Amazon, PayPal e Microsoft. Anche se le chiavi di accesso sono ancora in fase di espansione, puoi già dotarti di una cassaforte di passkey ad alta sicurezza con NordPass.
NordPass è un gestore avanzato di password e passkey che conserva tutte le tue credenziali in un unico luogo e ti permette di accedere nel modo più semplice e veloce. Custodisce in modo sicuro tutte le tue password, passkey, carte di credito e altre informazioni sensibili e le sincronizza sui tuoi dispositivi, permettendoti di accedere ai dati di cui hai bisogno in ogni momento.
Se desideri adottare l'autenticazione senza password per GitHub e altri tuoi account, potrai farlo in tutta semplicità con NordPass. Non dovrai fare altro che creare il tuo account e configurare l'estensione; ogni volta che aggiungerai una passkey al tuo profilo, NordPass la rileverà automaticamente. Prova subito NordPass e liberati dalla seccatura di dover ricordare le password.