RSA · Identity · scheda YoctoIT

RSA Passwordless

L'accesso senza password, fatto sul serio: passkey FIDO2, biometria, QR e OTP — l'alta garanzia che elimina il phishing invece di rincorrerlo.

FOCUS · PHISHING-RESISTANTNiente password da rubare: credenziali crittografiche legate al dispositivo, che il phishing non può intercettare
Materiale YoctoIT per clienti e partner · RSA, SecurID e gli altri prodotti citati sono marchi di RSA Security LLC.
01 · Cos'è

RSA Passwordless, in chiaro.

Il passwordless RSA copre l'intero percorso verso l'addio alle password: passkey e authenticator FIDO2 — inclusi dispositivi hardware come il DS100 — biometria via app RSA Authenticator, accesso via QR code e OTP per gli scenari di transizione. La differenza rispetto ai progetti improvvisati è la copertura: il passwordless RSA arriva anche dove le password resistono di più — Windows, VPN, ambienti legacy — con un percorso graduale governato da policy, non da slide.

FIDO2
lo standard phishing-resistant: passkey o hardware
QR
l'accesso dalle postazioni condivise, senza digitare nulla
0 pwd
l'obiettivo: la password che sparisce, non che si nasconde
RSA Passwordless
VESTE UFFICIALE RSA
02 · Come lo si usa bene

Le cose che fanno la differenza.

L'utente

Passkey / biometria / DS100 / QRi fattori senza password
FIDO2
Bio
OTP
phishing-resistant · contesto · fallback
ID Plus / SecurIDil motore che orchestra i metodi
Windows, VPN & appgli accessi che diventano passwordless
La password che finalmente sparisce

Percorso graduale

Prima MFA forte, poi passwordless dove è maturo: la roadmap senza vicoli ciechi.

Copertura legacy

Windows, VPN e app datate incluse nel piano: il passwordless a metà non serve.

Recovery pensato

Smarrimenti e sostituzioni gestiti con fattori alternativi: l'utente non resta fuori.

Fattori per popolazione

Passkey, biometria o hardware secondo ruolo e rischio: policy, non mode.

03 · In profondità

FIDO2 e orchestrazione: come funziona il passwordless RSA

Con FIDO2 l'autenticazione è una firma crittografica: la chiave privata resta nel dispositivo — passkey, DS100 o piattaforma — il servizio verifica la firma e non esiste alcun segreto condiviso da rubare o phishare. RSA orchestra i metodi con le policy di ID Plus e con Risk AI: biometria via app Authenticator, QR per le postazioni condivise, OTP come transizione — e lo stesso motore copre anche il login Windows e la VPN, dove i progetti passwordless di solito si fermano.

  • Passkey / FIDO2 — la chiave privata nel dispositivo: il phishing non ha appigli
  • RSA Authenticator — l'app: biometria, push e OTP nello stesso posto
  • QR code — login rapido su postazioni e dispositivi condivisi
  • DS100 — il FIDO2 hardware per chi non usa lo smartphone
  • Risk AI — il contesto che decide quando basta e quando serve step-up
  • Policy di fallback — i metodi alternativi governati, non improvvisati
04 · Numeri e ciclo di vita

I numeri che contano.

0
password da ricordare, ruotare, resettare
FIDO2
lo standard aperto: niente lock-in sul fattore
1
motore di policy per tutti i metodi e gli accessi
H24
il presidio del nostro NOC su policy e incidenti di accesso
La maggior parte degli attacchi inizia da una credenziale: togliere la password toglie il bersaglio — e noi lo facciamo senza fermare nessuno.
05 · Use case

Dove rende davvero.

Anti-phishing radicale

FIDO2 sugli account che contano: il phishing perde il bersaglio.

Helpdesk alleggerito

Meno reset password, meno ticket: il ritorno più immediato.

Postazioni condivise

QR e biometria dove la tastiera è di tutti.

Il passwordless non è un interruttore: è un percorso — e noi lo abbiamo già percorso con altri.