Google sta chiudendo un grave divario di sicurezza su Android quando si passa tra i gestori di password. A partire da subito, gli utenti possono trasferire le loro credenziali salvate e passkey moderni direttamente e crittografati tra app supportate, piuttosto che dover esportare dettagli di login sensibili in testo semplice.
Una fine al rischio di sicurezza delle esportazioni di testo normale
In precedenza, la migrazione da un gestore di password a un prodotto concorrente ha comportato notevoli rischi di sicurezza. Molti servizi necessari per esportare tutte le credenziali in un file CSV non crittografato. Se questo file è caduto nelle mani sbagliate o non è stato completamente cancellato dallo storage dopo l’importazione, le password per servizi sensibili come account e-mail o fornitori di pagamento sono stati esposti completamente non protetti. La situazione era ancora più critica con i passkey: queste chiavi crittografiche non potevano essere esportate in questo modo, bloccando efficacemente gli utenti in un fornitore specifico.
FIDO Standard abilita il trasferimento diretto di App-to-App
La base tecnica per questo trasferimento sicuro è fornita dal protocollo Credenziali di FIDO Alliance. Con questo metodo, la trasmissione dei dati avviene crittografata e direttamente tra le rispettive applicazioni password sullo stesso smartphone.
Il processo è semplice per gli utenti:
- La procedura viene avviata nell’app di destinazione in cui le credenziali devono essere trasferite.
- Qui, si seleziona la funzione di importazione, richiedendo il sistema operativo per la scansione per applicazioni a volta installate sullo smartphone.
- Un prompt del sistema visualizza il numero esatto di password e password trovati.
- Dopo la conferma dell’utente, tutte le voci vengono importate in modo sicuro nel nuovo manager.
Secondo Google, il processo è già supportato dal suo nativo Google Password Manager così come 1Password, Bitwarden e Dashlane. Altri sviluppatori sono tenuti a seguire.
Disponibilità e Limitazioni esistenti
Apple aveva introdotto una caratteristica simile nell’autunno del 2025 con iOS 26. Tuttavia, un trasferimento diretto tra Android e iOS non è ancora possibile tramite il nuovo protocollo FIDO, poiché lo scambio di dati deve avvenire localmente tra due app sullo stesso dispositivo. Gli utenti che passano le piattaforme tra Android e iPhone dovranno quindi ancora fare affidamento su strumenti di migrazione separati.
Su dispositivi Android, la funzione è disponibile a partire da Android 8, che è stato rilasciato nell’agosto 2017. Rollout è gestito come parte di Google Play Services ed è stato riferito in corso gradualmente da giugno. Mentre i proprietari di dispositivi Google Pixel generalmente ricevono l’aggiornamento prontamente, la disponibilità su dispositivi di altri produttori come Samsung può essere ritardata. Gli utenti dovrebbero controllare le impostazioni dei loro gestori di password preferiti per vedere se l’opzione di importazione è già attiva.
Fonti: Netztwelt.de



















