Gestire le password con YubiKey — la modalità solo-YubiKey di Arpass
Arpass può gestire le tue password senza master password e senza foglio di recupero. Basta toccare una YubiKey registrata. Ecco come funziona e cosa si prova davvero.
Ultimo aggiornamento: maggio 2026
📢 Disclosure affiliazione.
Questo articolo contiene link affiliati Amazon. In qualità di Amazon Associate, Arpass guadagna dagli acquisti idonei. Le nostre recensioni e classifiche non sono influenzate dalle commissioni.
Cos'è Arpass?
Arpass è un gestore di password che archivia le tue password e i file cifrati su una blockchain (Arweave). Tutta la cifratura avviene nel tuo browser; nemmeno gli operatori possono vedere i contenuti — un design "zero-knowledge". Funziona interamente nel browser, senza installare app.
Cosa significa "modalità solo-YubiKey"
La modalità standard di Arpass si apre con "master password + passkey". Oltre a questa, c'è una modalità solo-YubiKey separata.
In questa modalità, non c'è master password né segreto di recupero su carta. Tocchi una YubiKey registrata e la tua unità sicura si apre. Niente da memorizzare. È per chi vuole ancorare l'autenticazione a una chiave fisica.
Come funziona — senza gergo
Dentro una YubiKey c'è un segreto che solo quella chiave può produrre. Quel segreto non esce mai dalla YubiKey — per design non può essere copiato o estratto.
Arpass prende la "chiave maestra" che apre la tua unità sicura e la avvolge col segreto di ogni YubiKey registrata.
Per sbloccare tocchi una YubiKey. Il suo segreto svolge la chiave maestra e l'unità si apre.
Qualsiasi delle tue YubiKey registrate può aprirla (una basta). Per contro, chi non ha una YubiKey registrata non può aprirla — punto.
L'intuizione chiave: i segreti non lasciano mai la YubiKey. I server di Arpass e il cloud non detengono mai nulla che possa aprire la tua unità. L'unica cosa che può è la chiave fisica nella tua mano.
Cosa si prova
Niente da memorizzare.Nessuna master password da inventare, ricordare o dimenticare. Tocchi e basta.
Funziona subito su un nuovo dispositivo.Su qualsiasi telefono o PC, inserisci (o appoggia per NFC) una YubiKey registrata e la tua unità si apre. Nessuna sincronizzazione o configurazione precedente.
Forte contro il phishing.Poiché devi toccare fisicamente il dispositivo, non puoi essere ingannato a consegnare le tue credenziali a un sito falso.
Perché ti servono due YubiKey
La modalità solo-YubiKey non ha fallback con master password né segreto di recupero. Se perdi tutte le tue YubiKey registrate, l'unità non potrà mai essere riaperta (non possiamo recuperarla nemmeno noi).
Per questo Arpass richiede di registrare due o più YubiKey quando si crea un'unità solo-YubiKey — così perdere o rompere una lascia comunque l'altra a poterla aprire. Conserva la/le riserva/e in luoghi sicuri separati (cassetto a casa più cassaforte in ufficio, ad esempio).
Come iniziare (in sintesi)
Crea.Vai su arpass.io, scegli "Usa solo YubiKey", scegli quante chiavi registrare (due o più) e tocca ciascuna quando richiesto.
Apri su un altro dispositivo.Su un altro dispositivo, scegli "Ripristina un'unità sicura creata su un altro dispositivo" → "Apri con YubiKey". Tocca una qualsiasi delle tue chiavi registrate.
Aggiungi una YubiKey.Dalla schermata impostazioni, dopo aver toccato una delle tue YubiKey già registrate, puoi aggiungerne una nuova.
Non perdere tutte le tue YubiKey.Non c'è recupero. Sempre due o più, in luoghi diversi.
Mac Safari non può condividere.A causa di un'incompatibilità tecnica, un'unità YubiKey creata o usata in Mac Safari funziona solo in Mac Safari e non in altri browser/dispositivi. Usa Chrome / Edge su Mac se vuoi la condivisione tra dispositivi.
Se preferisci memorizzare una password, la modalità standard (master password + passkey) ha più opzioni di recupero ed è più permissiva.
Quale YubiKey usare?
La modalità solo-YubiKey di Arpass funziona con qualsiasi YubiKey che supporti passkey / FIDO2. Per le prime due chiavi, la 5C NFC è una scelta comoda — USB-C più NFC, funziona su PC e telefono.
Yubico YubiKey 5C NFC (consigliato l'acquisto di due)
USB-C + NFC, tuttofare. Funziona su PC e telefoni. Poiché la modalità solo-YubiKey richiede due o più, prenderne un paio in una volta ha senso.
La modalità solo-YubiKey di Arpass è "zero password da ricordare, basta toccare una chiave, e la chiave è solo nella tua mano". Il compromesso: perdere tutte le chiavi è irrecuperabile — quindi sempre due o più, conservate separatamente. Per chi vuole ancorare tutto a chiavi fisiche, è una scelta semplice e forte.