Come funzionano i "dispositivi affidabili" su Windows 10 (e perché non è più necessario "fidarsi di questo PC")

Windows 8 ti ha chiesto di “fidarti di questo PC” dopo aver effettuato l'accesso con un account Microsoft. Questo messaggio è andato in Windows 10, sostituito con un nuovo sistema “Trusted Devices” che funziona in modo diverso.

Come “Trust This PC” ha funzionato su Windows 8

Su Windows 8, dopo aver effettuato l'accesso con il tuo account Microsoft verrà visualizzato un messaggio che ti chiede di “fidarti di questo PC”.

 image

Questa era una funzionalità di sicurezza dell'account Microsoft. Solo i PC fidati sono stati autorizzati a sincronizzare i dati sensibili come le password salvate. Fino a quando non ti fidi di un PC, le tue password salvate per app, siti Web e reti non si sincronizzeranno con esso. Per fidarti davvero di un PC, devi autenticarti con un messaggio di testo, una telefonata o e-mail inviata a un numero di telefono o indirizzo e-mail associato al tuo account Microsoft.

In questo modo, il metodo “Trust This PC” era una sorta di secondo livello di autenticazione. Microsoft ti ha permesso di accedere solo con la password del tuo account utente, ma dovevi autenticarti con una seconda credenziale se volevi il pieno accesso al tuo account Microsoft.

 image

Un PC fidato potrebbe anche essere utilizzato per reimpostare la password del tuo account Microsoft se l'hai mai persa. Non avresti bisogno di un indirizzo email alternativo o di un numero di telefono. Potresti semplicemente sederti su un computer affidabile e chiedere a Microsoft di reimpostare la password. Questa funzione richiedeva il browser Web Internet Explorer.

Ecco perché era importante fidarsi solo dei PC privati ​​controllati, non dei PC pubblici. Anche i PC che hai condiviso con altre persone non dovrebbero essere necessariamente attendibili, poiché quelle altre persone potrebbero potenzialmente utilizzare il PC fidato per reimpostare la password del tuo account.

È possibile visualizzare un elenco completo di PC attendibili nella pagina Informazioni sulla sicurezza del sito Web di gestione degli account Microsoft, rimuovendo tutti i PC non più affidabili. Dovresti inserire un nome per ogni PC di cui ti fidi e quel nome comparirà nell'elenco.

In Windows 10, tuttavia, tutto questo è cambiato. Microsoft è passata da un sistema “Trusted PC” che richiedeva Windows e Internet Explorer a un sistema “Trusted Devices” che non richiede alcun particolare sistema operativo o browser web.

Come funzionano i “dispositivi affidabili” su Windows 10 (e altri dispositivi)

RELAZIONATO: Che cos'è l'autenticazione a due fattori e perché ne ho bisogno?

Microsoft ha lanciato la maggior parte del progetto “Trust This PC” di Windows 8 in Windows 10. Non vedrai le parole “Trust this PC” o “Trusted PC” su Windows 10. Questa formulazione è stata persino rimossa dal sito Web dell'account Microsoft .

Quando accedi a Windows 10, non ti verrà chiesto se vuoi “fidarti di questo PC”. Invece, se hai impostato la verifica in due passaggi per il tuo account Microsoft, ti verrà chiesto di autenticarti con un codice fornito tramite un'app, un messaggio di testo o un'email.

Se non riesci ad autenticarti utilizzando un metodo di autenticazione secondario, non ti consente di accedere al tuo account. Se riesci ad accedere, tutte le tue password e altri dati verranno sincronizzati normalmente. Non devi “fidarti” del PC dopo aver effettuato l'accesso per accedere a tutti i tuoi dati.

Ma non finisce qui. Anche l'accesso con un account Microsoft e un metodo di autenticazione secondario non rendono un PC un “dispositivo affidabile”.

Alcuni dati associati al tuo account Microsoft, come il numero della tua carta di credito o le impostazioni di sicurezza dell'account, sono contrassegnati come particolarmente sensibili. Quando tenti di accedere o modificare questi dettagli, ti verrà richiesta un'ulteriore autenticazione.

Ad esempio, se tenti di accedere alla pagina di sicurezza dell'account Microsoft, ti verrà chiesto di autenticarti utilizzando un'app di verifica in due passaggi o utilizzando un codice inviato al numero di telefono o all'indirizzo email secondario associato al tuo account. Questo non si applica solo a Windows 10. Ti verrà chiesto di autenticarti allo stesso modo quando accedi a questa pagina da un Mac, un iPhone, un tablet Android o un Chromebook, ad esempio.

Vedrai un “Accesso frequente su questo dispositivo. Non chiedermi un codice. “Al momento dell'accesso a un sito sicuro come questo. Se si abilita questa casella di controllo e si accede, Microsoft renderà il dispositivo corrente come dispositivo attendibile. Non deve nemmeno essere un PC, potrebbe essere un Mac, un tablet o un telefono.

Quando contrassegni un dispositivo come dispositivo attendibile selezionando questa casella, significa semplicemente che non dovrai inserire uno di questi codici la prossima volta che accedi a informazioni sensibili, come il numero della tua carta di credito o le impostazioni di sicurezza dell'account, su quel dispositivo . Dovresti comunque fidarti dei dispositivi a cui accedi frequentemente e non selezionare questa casella se stai utilizzando il PC di qualcun altro.

Vai alla pagina di sicurezza dell'account Microsoft, scorri verso il basso e vedrai una sezione “Dispositivi affidabili”. Questa sezione non elenca più i dispositivi di cui ti sei fidato, quindi non c'è modo di dire quanti dispositivi ti sei fidato e rimuoverli singolarmente. Secondo Microsoft, non c'è limite al numero di dispositivi di cui ti puoi fidare in una sola volta.

Invece, se desideri rimuovere uno o più dispositivi attendibili, devi fare clic sul link “Rimuovi tutti i dispositivi attendibili associati al mio account”. Microsoft ti consiglia di farlo se hai perso l'accesso a uno dei tuoi dispositivi attendibili, ad esempio magari hai venduto o regalato un PC.

Dopo aver effettuato questa operazione, dovrai inserire un codice di sicurezza e fare clic sulla casella di controllo su tutti i PC precedentemente attendibili la prossima volta che tenti di accedere a informazioni riservate.

RELAZIONATO: Come reimpostare la password dimenticata in Windows 10

Non è più possibile utilizzare un “dispositivo attendibile” per reimpostare la password dell'account Microsoft, come è possibile quando è stato rilasciato Windows 8.

Accedi alla pagina di reimpostazione della password dell'account Microsoft e ti verrà chiesto di utilizzare metodi di autenticazione tipici come il tuo indirizzo email, numero di telefono o app di autenticazione per confermare che sei la persona proprietaria dell'account. Puoi “fidarti” liberamente dei dispositivi senza preoccuparti che verranno utilizzati per reimpostare la password in un secondo momento.

È possibile gestire i metodi di autenticazione offerti durante la verifica della propria identità dalla pagina di sicurezza dell'account Microsoft.

Qualsiasi dispositivo da cui è possibile accedere a un account Microsoft può accedere alle stesse funzionalità di sicurezza e non vi è alcun prompt confuso “Trust This PC” quando si accede a Windows 10 con il proprio account Microsoft.

Articoli correlati

Ultimi articoli