Questa pagina è stata tradotta automaticamente. Leggi la versione originale in inglese qui.
Molte app di scommesse per dispositivi mobili supportano già Face ID e l'accesso tramite impronta digitale come livello di comodità, ma il vero supporto passkey basato sugli standard FIDO2 e WebAuthn rimane raro nel settore dell'iGaming. Questo articolo analizza quali società di gioco d'azzardo supportano le passkey, quali app di scommesse offrono l'accesso biometrico (Face ID e impronta digitale) e perché le passkey rappresentano il futuro dell'autenticazione per il settore del gioco d'azzardo e delle scommesse.
Le passkey sono un metodo di autenticazione sicuro e senza password che sostituisce le password con l'autenticazione biometrica (come Face ID o la scansione dell'impronta digitale) o con una credenziale basata sul dispositivo. A differenza del semplice accesso biometrico all'app — dove Face ID si limita a sbloccare una password memorizzata — le passkey utilizzano la crittografia a chiave pubblica-privata e sono resistenti al phishing fin dalla progettazione. Stake è attualmente il principale operatore di iGaming con pieno supporto passkey. Altri offrono l'accesso biometrico per comodità o si trovano in varie fasi di sviluppo delle passkey.
Molte app di scommesse popolari consentono già agli utenti di accedere con Face ID o l'autenticazione tramite impronta digitale sulle loro app mobili. Tuttavia, si tratta in genere di una funzionalità di comodità che sblocca una password o un token di sessione memorizzato — non è la stessa cosa del vero supporto passkey FIDO2, che fornisce sicurezza resistente al phishing a livello di protocollo.
| App di scommesse | Face ID (iOS) | Impronta digitale (Android) | Vero supporto passkey |
|---|---|---|---|
| Stake | Sì | Sì | Sì (FIDO2) |
| DraftKings | Sì | Sì | No |
| FanDuel | Sì | Sì | No |
| BetMGM | Sì | Sì | No |
| Bet365 | Sì | Sì | No |
| BetRivers | Sì | Sì | No |
| Hard Rock Bet | Sì | Sì | No |
| Ladbrokes | Sì (app AU) | No | No |
| Paddy Power | Sì | No | No |
| Sky Bet | Sì | Sì | No |
| Betfair | Sì | Sì | No |
| Unibet | Sì | Sì | No |
L'accesso biometrico alle app è un buon primo passo verso una migliore esperienza utente, ma non protegge dal phishing, dal credential stuffing o dagli attacchi di account takeover come fanno le passkey. Con l'accesso biometrico alle app, la credenziale sottostante è ancora una password — Face ID evita semplicemente di doverla digitare. Le passkey eliminano la password completamente.
Gli operatori di gioco d'azzardo stanno iniziando ad adottare le passkey per far fronte alle crescenti minacce alla sicurezza informatica e alle richieste dei giocatori di esperienze iGaming e di scommesse senza interruzioni. I metodi di autenticazione tradizionali, come le password e la 2FA basata su SMS, sono vulnerabili al phishing, al credential stuffing e agli attacchi di SIM-swapping, che hanno portato a significativi incidenti di sicurezza presso i principali operatori come DraftKings. Le passkey risolvono questi problemi sfruttando gli standard FIDO2 e WebAuthn, che utilizzano la crittografia a chiave pubblica-privata per fornire sicurezza resistente al phishing.
Resistenza al phishing: Le passkey autenticano gli utenti senza condividere segreti sulla rete; sono vincolate a domini specifici, impedendone l'uso su siti fraudolenti.
Supporto su più dispositivi: Le passkey nelle applicazioni di gioco garantiscono un accesso senza interruzioni per gli utenti su più dispositivi. Che si utilizzi Face ID su un iPhone, Windows Hello su un laptop, o la biometria Android, le passkey possono essere sincronizzate tramite iCloud Keychain o Google Password Manager, rendendo semplice l'accesso agli account di scommesse.
Migliore esperienza utente (UX): Le passkey offrono un processo di autenticazione fluido, riducendo significativamente i tempi di accesso, il che è cruciale per le scommesse live e può diminuire i problemi di accesso all'account.
Di seguito è riportata una panoramica dei fornitori di gioco d'azzardo e scommesse che utilizzano le passkey per proteggere i propri utenti.
| Fornitore di gioco | Regione/i | Stato passkey |
|---|---|---|
| Stake | Globale | Completamente implementate |
| Gamingtec | Europa | Parzialmente implementate |
| DraftKings | USA | Non ancora disponibili |
| FanDuel | USA | Non ancora disponibili |
| BetMGM | USA | Non ancora disponibili |
| Caesars Sportsbook | USA | Non ancora disponibili |
| ESPN BET | USA | Non ancora disponibili |
| BetRivers | USA | In sviluppo (offre l'accesso biometrico) |
| Hard Rock Bet | USA | In sviluppo (offre OTP e accesso biometrico) |
| Bovada | USA | Non ancora disponibili |
| William Hill | UK, Europa, USA | Non ancora disponibili |
| Bet365 | UK, Europa, Australia | Non ancora disponibili |
| Tipico | UK, Europa | Non ancora disponibili |
| Ladbrokes | UK, Australia | In sviluppo (offre l'accesso biometrico) |
| Coral | UK | Non ancora disponibili |
| Sky Bet | UK | Non ancora disponibili |
| Betfred | UK | Non ancora disponibili |
| Paddy Power | UK, Europa | Non ancora disponibili |
| 888 / Evoke | UK, Europa | Non ancora disponibili |
| Betsson | Europa | Non ancora disponibili |
| LeoVegas | Europa | Non ancora disponibili |
| Unibet / Kindred | Europa, Australia | Non ancora disponibili |
| Bwin | Europa | Non ancora disponibili |
| Sportsbet | Australia | Non ancora disponibili |
| Neds | Australia | Non ancora disponibili |
| TAB | Australia | Non ancora disponibili |
| PointsBet | Australia | Non ancora disponibili |
| Betfair | UK, Australia | In sviluppo (offre l'accesso biometrico) |
| SJM Holdings | Asia | Non ancora disponibili |
| Galaxy Entertainment | Asia | Non ancora disponibili |
| Melco Resorts | Asia | Non ancora disponibili |
| Sands China | Asia | Non ancora disponibili |
| Wynn Macau | Asia | Non ancora disponibili |
| Genting Berhad | Asia | Non ancora disponibili |
| Nagacorp | Asia | Non ancora disponibili |
Mentre l'adozione delle passkey nel settore del gioco d'azzardo e dell'iGaming è ancora nelle sue fasi iniziali, alcuni attori chiave hanno iniziato a implementare la tecnologia, mentre la maggior parte dei principali operatori si affida ancora a metodi di autenticazione precedenti.
Sì! Stake ha implementato completamente il supporto passkey sulle sue piattaforme globali di casinò e scommesse sportive, diventando uno dei primi grandi operatori di iGaming a passare al passwordless.
Punti salienti:
Data di implementazione: Il rilascio dell'accesso con passkey è iniziato a metà settembre 2025 e sta gradualmente diventando disponibile per tutti gli utenti.
Standard FIDO: L'implementazione di Stake si basa sullo standard FIDO riconosciuto a livello globale, garantendo un elevato livello di sicurezza e interoperabilità.
Supporto multipiattaforma: I giocatori possono accedere utilizzando la verifica biometrica (impronta digitale o riconoscimento facciale) o il PIN del dispositivo, rimuovendo la necessità di password tradizionali o codici monouso.
Sicurezza e velocità potenziate: La mossa mira a stabilire un "nuovo standard per la protezione e la comodità dei giocatori" eliminando i rischi legati alle password come il phishing. Anche gli accessi tramite passkey sono significativamente più veloci, il che rappresenta un grande vantaggio durante gli eventi di scommesse live.
Sì, Gamingtec, un fornitore leader di piattaforme B2B per iGaming, ha integrato con successo le passkey nella sua piattaforma. Pur non essendo un operatore direct-to-consumer, Gamingtec fornisce la tecnologia di base per vari marchi di scommesse online e casinò. In un caso di studio, Gamingtec ha introdotto le passkey come opzione di autenticazione a due fattori (2FA) selezionabile affiancandole a metodi tradizionali come OTP via SMS ed e-mail. I risultati hanno mostrato miglioramenti significativi nell'esperienza utente: gli accessi con passkey hanno avuto un tasso di successo del 100% ed sono stati nettamente più veloci (media di 14 secondi) rispetto agli OTP via SMS (23 secondi) ed e-mail (30 secondi). A seguito di questo successo, Gamingtec prevede di implementare un'esperienza completamente senza password, rimuovendo del tutto la necessità della 2FA e posizionando le passkey come metodo di accesso principale per i propri partner.
Attualmente, nessun importante operatore di gioco d'azzardo con sede negli Stati Uniti offre il pieno supporto passkey. Si affidano principalmente alle password tradizionali combinate con l'autenticazione a due fattori (2FA), spesso come requisito normativo.
No, DraftKings non supporta attualmente le passkey. Per proteggere gli account, la piattaforma richiede agli utenti negli stati regolamentati di utilizzare l'autenticazione a due fattori (2FA), in genere tramite SMS o e-mail, in aggiunta a una password. DraftKings è stata più volte bersaglio di attacchi di credential stuffing: nel novembre 2022 sono stati compromessi circa 68.000 account causando fino a 300.000 dollari USA in prelievi non autorizzati, e nel settembre 2025, un altro incidente di credential stuffing ha interessato ulteriori account. Questi attacchi — in cui gli aggressori utilizzano password rubate da altre violazioni di dati — evidenziano perché la sicurezza basata su password sia insufficiente e perché le passkey migliorerebbero significativamente la protezione dell'account per gli utenti di DraftKings.
No, FanDuel non offre attualmente il supporto passkey. La piattaforma protegge gli account con una password e richiede l'autenticazione a due fattori (2FA) tramite un'app di autenticazione o SMS in molti stati regolamentati.
No, BetMGM non supporta attualmente le passkey per l'accesso utente. L'azienda utilizza la tradizionale autenticazione basata su password e ha stretto una partnership con il fornitore di soluzioni di identità Prove per semplificare il processo di registrazione degli utenti, ma questo non si estende all'accesso senza password per gli utenti esistenti.
Caesars Sportsbook non ha implementato il supporto passkey. La piattaforma protegge gli account degli utenti con una password e offre l'autenticazione a più fattori.
BetRivers non offre un pieno supporto passkey, ma fornisce alcune funzionalità passwordless. Gli utenti possono abilitare l'accesso biometrico (come Face ID) all'interno dell'app mobile per comodità e possono anche scegliere di ricevere un codice di accesso monouso via SMS o e-mail.
Hard Rock Bet non supporta lo standard passkey. Tuttavia, offre agli utenti due opzioni di accesso senza password: l'accesso con un codice di verifica monouso inviato via SMS o e-mail, oppure l'utilizzo della biometria come Face ID o l'impronta digitale su un dispositivo attendibile.
L'adozione delle passkey tra i fornitori di gioco d'azzardo britannici ed europei è ancora molto limitata, con la maggior parte dei principali marchi che continua a utilizzare sistemi basati su password e 2FA.
No, William Hill non supporta attualmente le passkey. L'azienda utilizza accessi basati su password e offre l'autenticazione a due fattori (2FA) facoltativa tramite e-mail.
Ladbrokes non supporta le passkey per l'accesso. Tuttavia, la sua app mobile per gli utenti australiani consente di abilitare Face ID, che funge da livello di comodità oltre alla password tradizionale.
No, Bet365 non ha implementato il supporto passkey. L'azienda utilizza un sistema di password standard e offre un'app separata "bet365 Authenticator". Il bet365 Authenticator è disponibile su iOS e Android e può essere configurato scansionando un codice QR nelle impostazioni di sicurezza dell'account Bet365. Tuttavia, questo autenticatore viene utilizzato principalmente per approvare le scommesse e verificare determinate azioni dell'account — non viene utilizzato per l'accesso iniziale all'account stesso. Gli utenti si affidano ancora a una password per accedere, per poi utilizzare l'autenticatore per l'approvazione delle transazioni. Bet365 supporta inoltre Face ID e l'accesso biometrico con impronta digitale sulla sua app mobile come funzionalità di comodità, ma ciò non costituisce un supporto passkey FIDO2.
No, all'inizio del 2026, Tipico non supporta le passkey. La piattaforma si basa sull'autenticazione standard tramite password con l'autenticazione a due fattori facoltativa.
Sebbene l'adozione delle passkey tra i fornitori di gioco d'azzardo australiani sia ancora nelle fasi iniziali, alcuni operatori hanno integrato funzionalità biometriche nelle loro app per un'esperienza di accesso più conveniente.
No, Sportsbet non offre attualmente passkey. Utilizza un tradizionale sistema di accesso tramite e-mail/password.
Ladbrokes Australia non supporta le passkey. Tuttavia, l'app mobile consente agli utenti iOS di abilitare Face ID per un'esperienza di accesso più rapida, sebbene questa non sia una vera e propria implementazione delle passkey.
No, Betfair Australia non supporta le passkey. La sezione di aiuto della piattaforma indica che gli utenti che riscontrano problemi con l'accesso biometrico o tramite PIN sull'app dovrebbero reimpostare la funzione, suggerendo che è disponibile un accesso biometrico basato sulla comodità ma non un supporto completo per le passkey.
I principali operatori di gioco d'azzardo terrestri e online in Asia non hanno ancora annunciato un ampio supporto per le passkey. Molti resort integrati offrono chiavi delle camere digitali tramite app mobili, ma questa tecnologia è separata dalle passkey basate su FIDO per gli account online.
Genting Casino non supporta attualmente le passkey FIDO2 per l'accesso all'account online. Genting utilizza l'autenticazione standard basata su password con l'autenticazione a due fattori (2FA) tramite SMS o codici basati su app per la sua piattaforma di casinò online. L'azienda richiede aggiornamenti regolari della password ogni 90 giorni e impone la verifica dell'identità basata su documenti.
Presso i suoi casinò fisici, Genting Casinos UK ha implementato la tecnologia di riconoscimento facciale per la verifica dell'identità e la conformità al gioco responsabile. Tuttavia, questo sistema di riconoscimento facciale in sede è separato dall'autenticazione dell'account online e non si estende all'accesso biometrico per l'app del casinò online Genting. I giocatori alla ricerca dell'accesso tramite Face ID o impronta digitale non troveranno questa funzionalità sulla piattaforma online di Genting. Per un accesso sicuro e senza password al gioco d'azzardo, gli operatori che supportano le passkey come Stake offrono attualmente l'opzione più solida.
Non ci sono informazioni pubbliche che indichino che i principali operatori di casinò asiatici come SJM Holdings, Galaxy Entertainment, Melco Resorts, Sands China, Wynn Macau o Nagacorp supportino attualmente le passkey per i loro servizi online o account a premi. Queste piattaforme in genere si affidano a tradizionali combinazioni di nome utente/password, OTP o sistemi proprietari basati su app per l'accesso digitale.
Alcune piattaforme di gioco d'azzardo possono supportare chiavi di sicurezza hardware come YubiKey se hanno implementato lo standard FIDO2/WebAuthn. Una chiave hardware offre la forma più forte di sicurezza memorizzando la passkey su un dispositivo fisico non copiabile.
Approfondimenti chiave:
L'autenticazione a più fattori (MFA) standalone utilizzando YubiKey non è ancora universale per gli account di gioco.
L'accesso passwordless basato su FIDO (passkey) sta guadagnando slancio. Una chiave hardware è un modo per archiviare una passkey, offrendo la massima protezione contro gli attacchi remoti.
Man mano che l'industria si sposta verso le scommesse passwordless, è probabile che le passkey sincronizzate archiviate su telefoni e computer diventino il metodo preferito per l'uso generico dei consumatori a causa della facilità d'uso, mentre le chiavi hardware rimarranno un'opzione di eccellenza per i giocatori high-roller e per gli utenti più attenti alla sicurezza.
Sì — se il sito di scommesse supporta le passkey. Le tradizionali piattaforme di gioco d'azzardo richiedono password monouso (OTP) inviate via SMS o e-mail come secondo fattore di autenticazione, il che aggiunge attrito a ogni accesso ed è vulnerabile agli attacchi di SIM-swapping. Le passkey eliminano completamente la necessità di OTP combinando "qualcosa che possiedi" (il tuo dispositivo) con "qualcosa che sei" (biometria) in un singolo e rapido passaggio di autenticazione.
Con un sito di scommesse abilitato per le passkey come Stake, ti basta utilizzare Face ID, l'impronta digitale o un PIN del dispositivo per accedere — senza aspettare codici SMS, senza controllare la posta in arrivo per gli OTP e senza alcun rischio di intercettazione dell'OTP. Ciò è particolarmente vantaggioso per le scommesse live in-play, dove ogni secondo conta. Per gli operatori, le passkey riducono inoltre il costo degli OTP via SMS e diminuiscono il volume dei ticket di supporto da parte di giocatori bloccati a causa di errori nella consegna dell'OTP.
Gli enti regolatori impongono sempre più un'autenticazione più forte per le piattaforme di gioco d'azzardo online, il che sta stimolando l'interesse per le passkey come soluzione favorevole alla conformità.
Il New Jersey è stato uno dei primi stati americani a richiedere l'autenticazione a più fattori (MFA) per gli operatori di gioco d'azzardo online. Ai sensi della normativa N.J.A.C. 13:69O-1.1, tutti gli operatori di gioco su internet e mobile devono utilizzare almeno due fattori di autenticazione delle categorie standard: qualcosa che conosci (password), qualcosa che possiedi (token o dispositivo), o qualcosa che sei (biometria). Le passkey soddisfano due di questi fattori in un solo passaggio — il dispositivo funge da "qualcosa che possiedi" e la verifica biometrica da "qualcosa che sei" — rendendole una soluzione MFA ideale per gli operatori regolamentati nel NJ.
La UK Gambling Commission ha aggiornato i suoi standard tecnici per il gioco d'azzardo remoto e i software (RTS) con requisiti di sicurezza avanzati allineati agli standard ISO/IEC 27001. Questi regolamenti impongono agli operatori autorizzati di implementare robusti controlli degli accessi e misure di protezione dei dati per gli account dei giocatori, creando ulteriori incentivi per gli operatori di gioco d'azzardo britannici ad adottare metodi di autenticazione moderni come le passkey.
I fornitori di gioco d'azzardo in tutto il mondo stanno passando all'autenticazione passwordless poiché le password tradizionali stanno diventando una crescente vulnerabilità per la sicurezza. Il cambiamento avviene per fasi: la maggior parte degli operatori offre attualmente un modello ibrido con accesso biometrico per le app o codici monouso in parallelo alle password, mentre i pionieri come Stake sono già passati al pieno supporto passkey.
Per le scommesse dei consumatori, le passkey rappresentano la soluzione più scalabile — non richiedono hardware aggiuntivo, sono integrate nei dispositivi esistenti, funzionano su iOS, Android e Windows e forniscono un accesso veloce e senza attriti, che è particolarmente prezioso per le scommesse live. I giocatori high-roller e gli scommettitori professionisti possono trarre ulteriore vantaggio dalle passkey associate al dispositivo archiviate su chiavi di sicurezza hardware per il massimo livello di protezione dell'account.
Mentre i requisiti normativi si inaspriscono e gli attacchi di credential stuffing continuano a prendere di mira le piattaforme di gioco d'azzardo, le passkey offrono un chiaro percorso per il futuro: sicurezza resistente al phishing, tempi di accesso più rapidi, minori costi operativi derivanti dall'eliminazione degli OTP via SMS e migliore fidelizzazione dei giocatori attraverso un'esperienza di autenticazione superiore.
Corbado è la Passkey Intelligence Platform per i team CIAM che gestiscono l'autenticazione consumer su larga scala. Ti aiutiamo a vedere ciò che i log IDP e gli strumenti di analytics generici non mostrano: quali dispositivi, versioni di OS, browser e gestori di credenziali supportano i passkey, perché gli enrollment non si trasformano in login, dove il flusso WebAuthn fallisce e quando un aggiornamento di OS o browser interrompe silenziosamente il login — tutto senza sostituire Okta, Auth0, Ping, Cognito o il tuo IDP interno. Due prodotti: Corbado Observe aggiunge osservabilità per i passkey e qualsiasi altro metodo di login. Corbado Connect introduce passkey gestiti con analytics integrato (insieme al tuo IDP). VicRoads gestisce i passkey per oltre 5M di utenti con Corbado (+80 % di attivazione passkey). Parla con un esperto di Passkey →
Indice
Articoli correlati