> For the complete documentation index, see [llms.txt](https://docs.keeper.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.keeper.io/user-guides/it/troubleshooting/hardware-security-keys-on-mobile.md).

# Chiavi di sicurezza hardware su dispositivi mobili

Questa guida copre tutto ciò che deve sapere sull'uso di una chiave di sicurezza hardware con Keeper su iOS e Android. Include istruzioni di configurazione, comportamento del PIN, compatibilità dei dispositivi e come affrontare i problemi comuni.

{% hint style="warning" %}
Esegua sempre l'ultima versione di Keeper prima di configurare una chiave di sicurezza hardware. Le versioni precedenti dell'app potrebbero non supportare tutti i tipi di chiave o le versioni del firmware.
{% endhint %}

### Chiavi hardware supportate <a href="#supported-hardware-keys" id="supported-hardware-keys"></a>

#### iOS <a href="#ios" id="ios"></a>

Keeper funziona con qualsiasi chiave di sicurezza certificata FIDO® su iOS. Per l'elenco completo delle chiavi certificate, visiti la [FIDO® Certified Showcase](https://fidoalliance.org/fido-certified-showcase/) (in inglese).

Alcuni punti da conoscere prima di iniziare:

* Le **chiavi NFC** sono supportate sulla maggior parte dei modelli di iPhone. Gli iPad non supportano le chiavi hardware NFC. Su iPad funzionano solo le chiavi che si collegano direttamente (tramite Lightning o USB-C).
* Le **chiavi NFC non funzionano in KeeperFill**, l'estensione di completamento automatico su iOS. Veda la sezione [Chiavi NFC e KeeperFill](#nfc-keys-and-keeperfill-on-ios) di seguito per una soluzione alternativa.
* Le chiavi USB-C richiedono **Keeper versione 16.12.0 o successiva**.

**Compatibilità con le versioni di iOS**

|     **Versione iOS**    | **App Keeper (principale)** | **Completamento automatico** |
| :---------------------: | --------------------------- | ---------------------------- |
| **iOS 16 o precedente** | ✅ Supportato                | ❌ Non supportato             |
|        **iOS 17**       | ✅ Supportato                | ✅ Supportato                 |
|        **iOS 18**       | ✅ Supportato                | ✅ Supportato                 |
|       **iOS 26+**       | ✅ Supportato                | ✅ Supportato                 |

#### Android <a href="#android" id="android"></a>

Keeper supporta qualsiasi chiave hardware certificata FIDO2 su Android. La compatibilità può variare a seconda del produttore della chiave e della libreria FIDO di Google. Per l'elenco completo delle chiavi certificate, visiti la [FIDO® Certified Showcase](https://fidoalliance.org/fido-certified-showcase/) (in inglese).

Alcuni punti da conoscere prima di iniziare:

* La maggior parte delle chiavi FIDO2 con supporto NFC funziona tramite NFC su Android.
* Se riscontra problemi con una chiave specifica, provi a registrarla tramite USB invece che NFC, oppure la registri dalla Cassaforte Web di Keeper: verrà sincronizzata sul dispositivo mobile.

***

### Configurare una chiave di sicurezza <a href="#setting-up-a-security-key" id="setting-up-a-security-key"></a>

Prima di aggiungere una chiave di sicurezza su entrambe le piattaforme, deve avere già attivo almeno un altro metodo di autenticazione a due fattori sull'account. Funziona da backup nel caso in cui la chiave non sia disponibile.

{% hint style="info" %}
Può registrare fino a 5 chiavi di sicurezza sull'account. Qualsiasi di esse funzionerà per accedere.
{% endhint %}

#### Su iOS <a href="#on-ios" id="on-ios"></a>

1. Apra l'app Keeper e vada su **Impostazioni > Autenticazione a due fattori**.
2. Tocchi **Aggiungi** accanto a "Chiavi di sicurezza", quindi tocchi **+ Aggiungi chiave**.
3. Assegni un nome alla chiave e tocchi **Registrati**.
4. Segua la richiesta sullo schermo. Colleghi la chiave oppure la avvicini al retro dell'iPhone.
5. Se la chiave ha un PIN, le verrà chiesto di inserirlo.
6. Al termine della registrazione, tocchi **OK** nella schermata di conferma.

#### Su Android <a href="#on-android" id="on-android"></a>

1. Apra l'app Keeper e vada su **Impostazioni > Autenticazione a due fattori**.
2. Tocchi **Aggiungi** accanto a "Chiavi di sicurezza", quindi tocchi **+ Aggiungi chiave**.
3. Inserisca un nome per la chiave e tocchi **Registrati**.
4. Selezioni **NFC Security key** o **USB Security key** dall'elenco delle opzioni.
5. Tenga la chiave piatta contro il retro del dispositivo (per NFC) oppure la inserisca nella porta USB-C.
6. Mantenga la chiave in posizione finché l'app non conferma la registrazione sullo schermo.

{% hint style="warning" %}
**Ha una YubiKey con firmware 5.7 o successivo?** Queste chiavi vengono fornite con NFC disattivato per impostazione predefinita. Deve collegare la chiave a una porta USB per circa 3 secondi prima che NFC funzioni. Deve farlo solo una volta. Veda la sezione [Problemi noti](#known-issues) di seguito per tutti i dettagli.
{% endhint %}

***

### Frequenza di accesso <a href="#login-frequency" id="login-frequency"></a>

La frequenza con cui viene chiesto di usare la chiave di sicurezza dipende dall'impostazione della frequenza dell'autenticazione a due fattori.

* **Ogni accesso:** la chiave è richiesta ogni volta che apre Keeper e accede.
* **Ogni 12 ore:** la chiave è richiesta una volta ogni 12 ore.
* **Ogni 24 ore:** la chiave è richiesta una volta ogni 24 ore.
* **Ogni 30 giorni:** la chiave è richiesta una volta ogni 30 giorni.
* **Non chiedere più su questo dispositivo:** la chiave è richiesta solo una volta per dispositivo.

Può modificare questa impostazione in qualsiasi momento in **Impostazioni > Autenticazione a due fattori > Frequenza 2FA**.

{% hint style="info" %}
Quando l'autenticazione a due fattori è abilitata sull'account, l'accesso offline alla cassaforte è disattivato per impostazione predefinita. Se ha l'accesso offline abilitato e poi aggiunge una chiave di sicurezza o un altro metodo 2FA, vedrà un avviso che indica che l'autenticazione a due fattori verrà ignorata durante l'accesso offline.
{% endhint %}

***

### PIN e chiavi di sicurezza hardware <a href="#pins-and-hardware-security-keys" id="pins-and-hardware-security-keys"></a>

Può impostare un PIN sulla chiave di sicurezza hardware usando il software del produttore, ad esempio [Yubico Authenticator](https://www.yubico.com/products/yubico-authenticator/) (in inglese). Un PIN aggiunge un ulteriore livello di protezione se la chiave viene smarrita o rubata, ma è facoltativo.

**Su iOS:** se sulla chiave è impostato un PIN, iOS chiederà di inserirlo ogni volta che la chiave viene usata. Non è possibile saltare la richiesta del PIN; è imposto a livello di sistema iOS.

**Su Android:** il comportamento del PIN può variare a seconda del produttore del dispositivo. Se riscontra problemi durante la configurazione o l'accesso, provi prima a registrare la chiave senza PIN per escludere problemi di compatibilità legati al PIN.

{% hint style="warning" %}
Se inserisce il PIN errato 6 volte di seguito, la chiave si bloccherà. Dovrà reimpostarla usando il software del produttore (ad esempio Yubico Authenticator) prima di poterla usare di nuovo.
{% endhint %}

***

### iPad e chiavi di sicurezza hardware <a href="#ipad-and-hardware-security-keys" id="ipad-and-hardware-security-keys"></a>

Le chiavi di sicurezza hardware funzionano su iPad, con un'importante limitazione: nessun modello di iPad supporta NFC. Funzionano solo le chiavi che si collegano fisicamente al dispositivo:

* Chiavi con connettore Lightning per i modelli iPad più vecchi
* Chiavi USB-C per i modelli iPad più recenti (richiede Keeper **16.12.0** o successivo)

Le chiavi combinate che supportano sia NFC sia il collegamento fisico, come la YubiKey 5C NFC, sono compatibili con iPad solo tramite il collegamento fisico.

***

### Problemi noti <a href="#known-issues" id="known-issues"></a>

#### NFC non funziona sulle nuove YubiKey (firmware 5.7+) <a href="#nfc-not-working-on-new-yubikeys-firmware-5.7" id="nfc-not-working-on-new-yubikeys-firmware-5.7"></a>

**Interessa:** YubiKey con firmware 5.7.0 o successivo, su iOS e Android

A partire dal firmware 5.7, tutte le nuove YubiKey con NFC vengono fornite con NFC intenzionalmente disabilitato. Si tratta di una misura di sicurezza Yubico chiamata Restricted NFC, pensata per prevenire manomissioni mentre la chiave è ancora nella confezione.

Quando avvicina una di queste chiavi al telefono per la prima volta, il browser potrebbe aprire una pagina di configurazione Yubico (yubico.com/getting-started) invece di completare la registrazione. Ciò significa che NFC non è ancora stato attivato.

**Per attivare NFC su una YubiKey con firmware 5.7+:**

Colleghi la chiave a qualsiasi porta USB (un computer, un caricabatterie o un hub USB) e la lasci connessa per circa 3 secondi. Deve farlo solo una volta; da quel momento NFC funzionerà normalmente.

{% hint style="info" %}
Non sa quale versione del firmware esegue la Sua YubiKey? Scarichi [Yubico Authenticator](https://www.yubico.com/products/yubico-authenticator/) (in inglese), colleghi la chiave e la versione del firmware comparirà nella schermata iniziale.
{% endhint %}

***

#### Registrazione NFC YubiKey non riuscita su Android (codice errore 28) <a href="#yubikey-nfc-registration-fails-on-android-error-code-28" id="yubikey-nfc-registration-fails-on-android-error-code-28"></a>

**Interessa:** Android, specificamente YubiKey con firmware 5.7.1

Alcuni utenti con una YubiKey con firmware 5.7.1 vedono il seguente errore quando cercano di registrare la chiave tramite NFC su Android:

> "Si è verificato un problema con la tua chiave di sicurezza, riprova. (Codice errore: 28)"

L'errore compare tipicamente proprio alla fine del processo di registrazione, a volte subito dopo una schermata che indica che la registrazione è riuscita. Le chiavi con firmware 5.4.3 e 5.7.4 si registrano senza problemi. Sembra specifico del firmware 5.7.1.

**Soluzioni alternative:**

1. **Registrare usando USB.** Colleghi la YubiKey al dispositivo Android tramite USB-C e selezioni l'opzione di collegamento fisico durante la registrazione. Una volta registrata tramite USB, la chiave può tipicamente essere usata tramite NFC per gli accessi successivi.
2. **Registrare usando la Cassaforte Web.** Acceda alla cassaforte da un browser desktop (Chrome o Edge) e aggiunga la chiave da lì. Una volta aggiunta all'account, sarà disponibile sul dispositivo mobile.
3. **Registrare prima un'altra chiave.** Se ha accesso a un'altra YubiKey con firmware 5.4.3 oppure 5.7.4 o successivo, registrare prima quella chiave tramite NFC e poi riprovare con la chiave 5.7.1 ha risolto il problema per alcuni utenti.

***

#### Chiavi NFC e KeeperFill su iOS <a href="#nfc-keys-and-keeperfill-on-ios" id="nfc-keys-and-keeperfill-on-ios"></a>

**Interessa:** iOS, chiavi hardware NFC

Le chiavi hardware NFC non funzionano con l'estensione di completamento automatico KeeperFill su iOS. Si tratta di una limitazione a livello di sistema. iOS non consente alle estensioni di terze parti di avviare interazioni con le chiavi NFC.

**Soluzione alternativa:** abiliti **Rimani connesso** nelle impostazioni dell'app Keeper. Con questa opzione attiva, la sessione rimane attiva e KeeperFill può compilare le credenziali senza dover riautenticarsi con la chiave hardware ogni volta.

***

#### Completamento automatico con pressione prolungata e chiavi di sicurezza hardware su iOS <a href="#long-tap-autofill-and-hardware-security-keys-on-ios" id="long-tap-autofill-and-hardware-security-keys-on-ios"></a>

**Interessa:** iOS 18 e successivi

iOS 18 ha introdotto una funzione di completamento automatico con pressione prolungata che consente di compilare le credenziali salvate in app e siti web direttamente dal gestore di password. Quando l'account Keeper è protetto da una chiave di sicurezza hardware, questo flusso non si completa come previsto. Il sistema deve interagire con la chiave hardware, il che non è compatibile con il funzionamento del completamento automatico con pressione prolungata.

**Soluzione alternativa:**

1. Abiliti **Rimani connesso** nelle impostazioni dell'app Keeper.
2. Acceda prima all'app Keeper principale sul dispositivo.
3. Potrà quindi usare normalmente la funzione di completamento automatico con pressione prolungata.

***

#### Loop del PIN FIDO della YubiKey su iOS <a href="#yubikey-fido-pin-loop-on-ios" id="yubikey-fido-pin-loop-on-ios"></a>

**Interessa:** iOS 18.1 e iPadOS 18.1, risolto in iOS 18.2

Gli utenti su iOS o iPadOS 18.1 con una YubiKey con firmware 5.7 potevano rimanere bloccati in un loop del PIN. La chiave accettava il PIN e lo richiedeva di nuovo immediatamente, impedendo di completare l'accesso.

Apple ha risolto il problema in iOS 18.2 e iPadOS 18.2. Aggiorni il dispositivo tramite **Settings > General > Software Update** per risolverlo.

Se continua a riscontrare problemi dopo l'aggiornamento, provi a rimuovere la chiave di sicurezza dall'account e a registrarla di nuovo. Per ulteriori dettagli, visiti la [pagina di supporto di Yubico](https://support.yubico.com/hc/en-us/articles/16726447752732) (in inglese).

***

### Link utili <a href="#helpful-links" id="helpful-links"></a>

* Verificare la versione del firmware della YubiKey: [Yubico Authenticator](https://www.yubico.com/products/yubico-authenticator/) (in inglese)
* Elenco completo delle chiavi certificate FIDO: [FIDO® Certified Showcase](https://fidoalliance.org/fido-certified-showcase/) (in inglese)
* Contattare il supporto Keeper: [keepersecurity.com/support.html](https://www.keepersecurity.com/support.html)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.keeper.io/user-guides/it/troubleshooting/hardware-security-keys-on-mobile.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
