Authenticator 1.12.0 è disponibile. Scopri le novità

Aggiungi a Chrome

Versione 1.12.0

Il tuo codice, senza aprire niente

Clic destro sul campo del codice, su qualsiasi sito, scegli una voce e il codice è dentro. Nessun popup, nessun cambio di finestra, nessuna corsa a digitare sei cifre prima che scadano.

492713Inserisci codice 2FA

La voce compare sui campi di testo. Nient'altro cambia.

Come funziona

  1. 1Fai clic destro sul campo in cui va il codice.
  2. 2Scegli «Inserisci codice 2FA». L'account del sito su cui sei viene scelto da solo.
  3. 3Le cifre finiscono nel campo — anche nel formato una casella per cifra, gestito come un incolla così che le caselle si riempiano in ordine.

Perché è sicuro

Inserire un codice è l'unica cosa con cui questa estensione tocca una pagina. Vale la pena essere precisi su cosa significhi: «può scrivere sui siti» e «può leggere i siti» sono poteri molto diversi, e viene chiesto solo il primo.

Niente parte finché non lo scegli

Non è un content script. Sulle pagine che visiti non esiste codice dell'estensione. Viene iniettato solo quando scegli la voce di menu, e quel gesto concede una scheda, una invocazione, revocata appena navighi. Dopo non resta nulla.

Non ha il permesso di leggere i siti

L'estensione non dichiara alcun permesso host — la lista è sul Chrome Web Store, quattro voci brevi e nessuna è un sito. Non può leggere le pagine che hai aperte e non sa quali siti visiti.

Scrive; non raccoglie

Guarda i campi di input per un solo motivo: decidere quale deve ricevere il codice. Ciò che trova viene usato lì e non va da nessun'altra parte. Non viene fatta nemmeno una richiesta di rete — non c'è alcun server a cui mandare qualcosa.

Rifiuta invece di indovinare

Se non c'è un campo di cui sia sicura, copia il codice negli appunti e te lo dice, invece di metterlo nel posto sbagliato. Se un campo è troppo corto per l'intero codice, rifiuta: un codice troncato sembra un successo e fallisce nel momento peggiore.

Niente di tutto questo va preso sulla fiducia. Tutta la parte lato pagina è un unico file leggibile, ed è l'unico codice che finisca mai per girare in una pagina: leggilo su GitHub.

Anche in questa versione

  • Sbloccare una cassaforte protetta da password con una passkey — Touch ID, Windows Hello o il telefono — mentre password e codice di recupero continuano a funzionare come prima.
  • Esportazione in Credential Exchange Format, il formato di scambio della FIDO Alliance che altri gestori di password e authenticator sanno leggere.
  • Il controllo dell'orologio, che aveva smesso di funzionare in silenzio per tutti, è riparato: tre fonti di tempo indipendenti invece di due, e le correzioni ora scadono.
  • L'interfaccia si apre nella lingua del browser invece che in inglese — in tutte e venti le lingue in cui era già tradotta.

Il changelog tecnico completo è su GitHub: note di rilascio.

Non ce l'hai ancora?

Gratis, open source e senza account da creare.

Aggiungi a Chrome