Fino a settembre 2026, quando è stata creata una passkey in Google Password Manager, non andava da nessuna parte, almeno non senza molto lavoro manuale da parte tua.
La situazione è cambiata con il API di trasferimento credenziali. Android ora dispone di un modo nativo per spostare le credenziali tra i provider.
L’elenco delle app supportate è breve, ma copre i nomi conosciuti. Puoi inserire le tue credenziali 1Password, Bitwarden o Dashlane Oggi. Naturalmente ho dovuto testarlo io stesso.
Quindi ho spostato le mie 280 password e le 20 passkey accumulate dal 2019.
Le chiavi di accesso hanno barattato la portabilità con la protezione
L’esportazione CSV doveva essere interrotta
Ho sempre odiato spostare le password alla vecchia maniera. La mia intera identità digitale è risultata come un foglio di calcolo CSV e quindi ho dovuto fidarmi di quel file che si trovava nel mio account cloud o, peggio, nella mia cartella dei download.
Se qualcuno avesse accesso al mio telefono o al mio laptop, avrebbe tutta la mia vita in un unico file. Passkeys ha posto fine a questo approccio per sempre.
Una passkey è composta da due metà. Il sito conserva quello pubblico e il tuo gestore di password mantiene quello privato crittografato e fuori portata.
Non puoi esportarlo come testo leggibile, quindi non può fuoriuscire come un file di password; e poiché una passkey funziona solo sul sito per cui è stata creata, una pagina di phishing non può indurti con l’inganno a consegnarla.
Sembra fantastico finché non vuoi cambiare app, cosa a cui poche persone pensano al momento della registrazione.
Dato che la chiave non poteva seguirti da nessuna parte, cambiare gestore significava rifare ogni sito individualmente.
Il settore aveva bisogno di un modo per spostare le chiavi crittografiche senza esporle.
L’Alleanza FIDO ha risposto con la Formato di scambio credenzialiuna struttura JSON standard per ogni tipo di credenziale.
Android quindi media il trasferimento tra le due app sullo stesso telefono e Google afferma che le credenziali grezze non vengono mai esposte al sistema operativo o a qualsiasi app che non si sia verificata.
Il trasferimento inizia nell’app a cui ti stai spostando
Quattro tocchi da Google al tuo nuovo caveau
Innanzitutto, installa l’app di destinazione e scegli la sua opzione per importare le credenziali da un altro provider.
A quel punto, Android interviene e ti mostra quali gestori di password compatibili sono presenti sul tuo telefono. Rubinetto Gestore delle password di Google come fonte.
Scegli l’account Google che desideri spostare, quindi conferma la tua identità con il blocco schermo.
Su un nuovo telefono, Google potrebbe anche richiedere il blocco dello schermo del vecchio dispositivo o il PIN di Gestore delle password di Google prima che le tue passkey possano essere abbandonate.
Rivedi un riepilogo di ciò che sta per essere spostato e approvi il rilascio del payload crittografato. Il trasferimento è terminato in meno di un minuto.
Tutto ciò che ti accompagna quando cambi
Vengono fornite le chiavi SSH, le chiavi API e le password Wi-Fi
Il formato sottostante è più completo di quanto mi aspettassi. Gestore delle password di Google consegna solo password e passkey, poiché è quello che memorizza.
Lo standard, tuttavia, può spostarsi Chiavi API e chiavi SSH per passphrase Wi-Fi, per le app che le supportano.
|
Tipo di credenziale |
Cosa si muove |
|---|---|
|
Chiave di accesso |
Credenziali di chiave pubblica FIDO2 o WebAuthn |
|
Aut. di base |
Coppie tradizionali di nome utente e password |
|
TOT |
Seeds di password monouso basate sul tempo per le app di autenticazione |
|
Nota sicura |
Testo crittografato definito dall’utente |
|
Chiave SSH |
Coppie di chiavi pubbliche e private per l’autenticazione del server |
|
Wifi |
SSID di rete e passphrase |
|
Carta di credito |
Dettagli di pagamento utilizzati per la compilazione automatica |
Quali telefoni e app supportano il trasferimento?
Google ha creato l’API Credential Transfer per Android 8 e versioni successive, che copre quasi tutti i telefoni ancora in uso, ma i singoli gestori di password impostano standard più elevati.
L’estrazione dei dati in Bitwarden o 1Password richiede Android 14. È inoltre necessario Google Play Services 26.21 o versione successiva per l’handshake a livello di sistema operativo.
Questa non è nemmeno una storia di Android-first. Apple ha distribuito lo stesso tipo di trasferimento da app a app, basato sullo stesso formato FIDO, in iOS 26 lo scorso settembre. È bello vedere che Android non viene lasciato indietro.
Non ci sono più scuse per evitare le passkey
Ero una delle tante persone che si aggrappavano a password riciclate per paura di rimanere bloccati. Allora era una scelta ragionevole, ma non più.
Le passkey colmano il divario di sicurezza poiché sono più difficili da phishing o rubare rispetto a qualsiasi password che potresti inventare. Questo protocollo di trasferimento colma il divario di comodità.
Se il caveau di Google non è più adatto alle tue esigenze, o Bitwarden cambia i suoi prezzi, o desideri le tue credenziali da qualche altra parte per qualsiasi motivo, puoi spostarle in meno tempo di quello necessario per preparare una tazza di caffè.
Da allora ho impostato Bitwarden come servizio di password predefinito e per ora ho conservato le copie in Google Password Manager come backup.

