YubiKey en el trabajo
Guide e Tutorial

YubiKey al lavoro: come convincere la tua azienda a usarla

Gli account aziendali — Google Workspace, Microsoft 365, VPN aziendale — sono uno degli obiettivi preferiti del phishing. Un dipendente con password + SMS rimane comunque vulnerabile. Una YubiKey, invece, fa sì che questo tipo di attacco smetta di funzionare. Il problema non è tecnico: è convincere la tua azienda a fare il passo.

Qui troverai gli argomenti e il copione per proporlo, sia che tu sia chi decide sia che tu debba convincere l'IT o il tuo manager.

Perché il 2FA che già state usando non è sufficiente

L'SMS può essere intercettato tramite SIM swapping. Le app di autenticazione sono vulnerabili all'affaticamento dell'MFA — l'attaccante inonda di notifiche fino a quando qualcuno accetta per errore. E il phishing in tempo reale (adversary-in-the-middle) può rubare la sessione anche se il codice monouso è corretto.

Una security key basata su FIDO2 elimina questi tre vettori perché l'autenticazione rimane legata al dominio reale del servizio. Un sito falso, per quanto ben copiato, non può completare il processo.

Dato verificabile

Dopo aver distribuito chiavi di sicurezza fisiche a tutti i dipendenti, Google ha segnalato zero furti di account per phishing tra i suoi oltre 85.000 dipendenti (Google Security Blog, 2019).

Se vuoi capire meglio cos'è una security key e come funziona il protocollo dietro, troverai la spiegazione completa in Cos'è una security key? e in cos'è il 2FA e come proteggere i tuoi account.

L'argomento che importa alla tua azienda

Non convincerai la tua azienda parlando di tecnologia. La convincerai parlando di rischio e costo.

L'argomento in una frase

Un account aziendale compromesso costa molto più — in tempo, in dati, in reputazione — che il prezzo di una chiave fisica per dipendente.

Aggiungi questi tre punti, in questo ordine:

  • Costo basso: una YubiKey costa una sola volta, non è un abbonamento.
  • Implementazione rapida: Google Workspace e Microsoft 365 supportano già FIDO2/passkeys in modo nativo.
  • Conformità: se la tua azienda gestisce dati sensibili, un'autenticazione forte è solitamente parte dei requisiti normativi del settore.

Come proporlo — passo dopo passo

1
Non chiedere un cambio per tutta l'azienda

Proponi un progetto pilota con 3-5 persone, incluso te stesso. È molto più facile da approvare.

2
Porta l'argomento del costo già calcolato

Il prezzo di una chiave per dipendente rispetto al costo stimato di un incidente di phishing.

3
Spiega che non sostituisce la password, la rafforza

Si aggiunge come secondo fattore. Non è necessario cambiare il sistema attuale da zero.

4
Tieni pronta la risposta a "e se la perdo?"

Con una seconda chiave di backup registrata, la perdita non blocca l'accesso.

Se hai bisogno di argomenti pensati direttamente per chi gestisce l'acquisto (quante chiavi, come organizzarle per team), troverai la guida completa in Yubico per le aziende: quante YubiKey ti servono e come gestirle.

Obiezioni comuni — e come rispondere

Che succede se perdo la chiave?

Si registra una seconda YubiKey come backup dal primo giorno. Se la principale viene persa, si revoca e si continua ad accedere con la di riserva.

È complicato da usare per qualcuno non tecnico?

No. Si connette o si avvicina al cellulare via NFC e si tocca. Non c'è nessun codice da scrivere né app da aprire.

È costoso implementarlo?

È un acquisto unico per dipendente. Paragonato al costo di un incidente di sicurezza, la differenza è considerevole.

Dobbiamo cambiare tutto il sistema di accesso?

No. Si aggiunge come metodo di verifica aggiuntivo all'interno di Google Workspace o Microsoft 365, senza toccare il resto dell'infrastruttura.

Una volta approvato: non restare nel cassetto

Il motivo più comune per cui un'azienda abbandona questo tipo di iniziative non è tecnico: è che la chiave viene persa o resta a casa. Portarla con sé comodamente — con backup incluso — è ciò che mantiene l'abitudine.

Supporto portafoglio per YubiKey formato carta di credito, 1 slot

Formato carta

Supporto formato carta di credito con 1 slot. Entra in qualsiasi portafoglio, insieme alle altre carte. NFC funziona senza estrarre la chiave. Fabbricato in Spagna (UE).

Dimensioni: 85,6 × 54 mm
Materiale: PLA+
Compatibile con: YubiKey 5 NFC · YubiKey 5C NFC · Security Key NFC · Security Key C NFC
Vedi su Amazon
Supporto portafoglio per YubiKey formato carta di credito, 2 slot

Per backup

Supporto con 2 slot: chiave principale + backup nello stesso supporto. Ideale se segui il consiglio di avere sempre una seconda chiave registrata.

Dimensioni: 85,6 × 54 mm
Materiale: PLA+
Compatibile con: YubiKey 5 NFC · YubiKey 5C NFC · Security Key NFC · Security Key C NFC
Vedi su Amazon

Vuoi saperne di più?

Se preferisci confrontare tutte le opzioni di custodie e supporti prima di decidere, troverai la guida in Porta la tua YubiKey nel portafoglio: supporto formato carta di credito.

Verdetto

La decisione non sempre dipende da te — ma l'argomento giusto accelera il sì

Non puoi garantire che la tua azienda approvi il cambio. Ma portare l'argomento del costo, un piccolo progetto pilota e le obiezioni già risolte fa sì che la conversazione avanzi molto più velocemente che semplicemente chiederlo.


In qualità di Affiliato Amazon, guadagno dagli acquisti idonei.

Torna al blog