Passkey: cosa sono e perché dovresti usarle al posto delle password
Niente più password da ricordare, e addio phishing. Le passkey sono il modo più sicuro per accedere agli account. Ecco come attivarle su Google, Apple, Microsoft e altri.

Quante password hai? Se sei come la maggior parte delle persone, ne hai tre o quattro che ricicli ovunque, magari con un numero diverso alla fine. È comprensibile, ma è anche il modo più veloce per farsi rubare gli account.
Le passkey sono nate per risolvere questo problema. E la cosa bella è che sono anche più comode delle password.
Cosa sono, in parole semplici
Una passkey è una “chiave digitale” che viene creata sul tuo telefono o computer quando la attivi su un sito. Per usarla non devi ricordare niente: basta sbloccare il telefono come fai sempre, con l’impronta, il volto o il PIN.
La differenza rispetto alla password è enorme:
- Non si può indovinare: non è una parola, è una chiave crittografica lunghissima.
- Non si può rubare con il phishing: funziona solo sul sito vero. Se finisci su un sito falso che imita la tua banca, la passkey semplicemente non si attiva.
- Non viaggia su internet: il sito conosce solo una parte “pubblica” della chiave, che da sola non serve a niente. Anche se il sito venisse violato, la tua passkey resterebbe al sicuro.
In pratica: una password la puoi dare a un truffatore senza accorgertene. Una passkey no.
Dove si salvano
Le passkey vengono salvate nel gestore delle password del tuo dispositivo e si sincronizzano sugli altri tuoi dispositivi:
- su iPhone e Mac nell’app Password (Portachiavi iCloud);
- su Android e Chrome in Gestore delle password di Google;
- su Windows in Windows Hello;
- oppure in gestori come Bitwarden o 1Password.
Se perdi il telefono, quindi, non perdi le passkey: le ritrovi sul nuovo dispositivo accedendo con il tuo account Apple o Google.
Come attivarle sugli account principali
Account Google
- Vai su myaccount.google.com e apri la sezione Sicurezza.
- Cerca Passkey e token di sicurezza e tocca Crea una passkey.
- Conferma con impronta o volto.
Da quel momento, quando accedi a Gmail o YouTube da un nuovo dispositivo, ti verrà proposto di usare la passkey invece della password.
Account Apple
Su iPhone con iOS aggiornato, l’account Apple usa già sistemi simili in automatico. Per i siti di terze parti, quando un sito ti propone di “salvare una passkey”, accetta e verrà salvata nell’app Password.
Microsoft
Dall’account Microsoft (account.microsoft.com) vai in Sicurezza e aggiungi una passkey. Puoi usare Windows Hello o il telefono.
Altri servizi
Supportano le passkey anche Amazon, PayPal, WhatsApp, TikTok, X, eBay e molti altri. Il percorso è quasi sempre lo stesso: impostazioni dell’account, sezione sicurezza o accesso, “crea passkey”.
E se accedo da un computer non mio?
Nessun problema: il sito ti mostra un QR code, lo inquadri con il telefono, confermi con l’impronta e sei dentro. Il telefono deve essere vicino al computer (usa il Bluetooth per verificarlo), un’altra protezione contro chi prova ad accedere da lontano.
Le password spariranno?
Non ancora. Molti siti non supportano le passkey e per un po’ conviveremo con entrambe. Nel frattempo:
- usa un gestore di password invece di riciclare sempre le stesse;
- attiva la verifica in due passaggi ovunque, a partire da WhatsApp;
- impara a riconoscere le truffe più diffuse.
Da guardare su YouTube
Preferisci vederlo spiegato a voce? Questi canali italiani ne parlano spesso.


