Get your free and exclusive +45-page Authentication Analytics Whitepaper
Torna alla panoramica

Quando scadono le passkey?

Scopri quando scadono le passkey, come funzionano e le loro implicazioni di sicurezza. Ottieni una panoramica completa sulla scadenza delle passkey e le best practice.

Vincent Delitz
Vincent Delitz

Creato: 21 agosto 2024

Aggiornato: 27 luglio 2026

Quando scadono le passkey?

Questa pagina è stata tradotta automaticamente. Leggi la versione originale in inglese qui.

Quando scadono le passkey?#

Le passkey generalmente non scadono, ma gli account a cui potrebbero essere collegate potrebbero essere influenzati da fattori come l'inattività dell'account, le policy di sicurezza e le modifiche del dispositivo. La maggior parte dei sistemi è progettata per mantenere le passkey valide per sempre.

  • Le passkey in genere non scadono.
  • Gli sviluppatori possono impostare policy di scadenza personalizzate per gli account utente (a cui sono legate le passkey).
  • Gli utenti dovrebbero essere consapevoli che l'inattività o le modifiche al dispositivo potrebbero richiedere una nuova autenticazione.

Comportamento predefinito delle passkey#

  • Nessuna scadenza fissa: per impostazione predefinita, le passkey non hanno una data di scadenza. Rimangono valide fintanto che la coppia di chiavi pubblica-privata associata è intatta e la relying party (il servizio o l'app) non revoca la passkey, o se l'utente non elimina la passkey localmente.
  • Dipendenza dall'attività dell'utente: la validità continua di una passkey dipende spesso dall'attività dell'utente. Se un utente è inattivo per un lungo periodo, il sistema potrebbe richiedere la riautenticazione come misura di sicurezza.

Fattori che possono invalidare le passkey#

  • Modifiche del dispositivo: se un utente cambia dispositivo o lo ripristina, potrebbe dover impostare una nuova passkey per il nuovo dispositivo.
  • Aggiornamenti di sicurezza: aggiornamenti significativi all'infrastruttura di sicurezza di una piattaforma potrebbero portare all'invalidazione della passkey. In tali casi, potrebbe essere richiesto agli utenti di creare una nuova passkey. Tuttavia, questa è considerata una pessima pratica in quanto l'esperienza utente ne risente notevolmente.

Corbado

Chi siamo

Corbado è la Authentication Intelligence Platform per i team CIAM che gestiscono l'autenticazione consumer su larga scala. Ti aiutiamo a vedere ciò che i log IDP e gli strumenti di analytics generici non mostrano: quali dispositivi, versioni di OS, browser e gestori di credenziali supportano i passkey, perché gli enrollment non si trasformano in login, dove il flusso WebAuthn fallisce e quando un aggiornamento di OS o browser interrompe silenziosamente il login — tutto senza sostituire Okta, Auth0, Ping, Cognito o il tuo IDP interno. Due prodotti: Corbado Observe aggiunge osservabilità per i passkey e qualsiasi altro metodo di login. Corbado Connect introduce passkey gestiti con analytics integrato (insieme al tuo IDP). VicRoads gestisce i passkey per oltre 5M di utenti con Corbado (+80 % di attivazione passkey). Parla con un esperto di Passkey

Scopri cosa succede davvero nella tua distribuzione di passkey.

Esplora la Console

Condividi questo articolo


LinkedInTwitterFacebook