Qual è la prima cosa che pensi quando qualcuno parla di proteggere i tuoi account online? Probabilmente pensi ad avere una password lunga e complicata. Questo perché per molti anni, avere una password forte è stato il modo principale per proteggere un account.
Ma le password sono vulnerabili. E ogni volta che un'azienda B2C viene hackerata, c'è un'alta probabilità che i tuoi dati di accesso siano stati compromessi e presto disponibili per l'acquisto da parte dei criminali sul dark web. Ed è qui che entrano in gioco misure di sicurezza come l'Autenticazione a Due Fattori.
Cos'è l'Autenticazione a Due Fattori?
L'Autenticazione a Due Fattori (nota anche come 2FA o verifica in due passaggi) è la pratica di aggiungere un ulteriore livello di sicurezza ai tuoi accessi. Permette a un'applicazione di collegare il tuo utente a un meccanismo di autenticazione (ad esempio l'app Google Authenticator o il tuo telefono cellulare). Quando inserisci la password per accedere, viene generato un numero che scade rapidamente e viene riconosciuto dall'applicazione per confermare che il tuo accesso è valido.
La maggior parte delle applicazioni che gestiscono dati sensibili offrono il supporto per la 2FA, tra queste applicazioni troviamo email, archiviazione cloud, servizi bancari, applicazioni aziendali ecc.


Perché l'Autenticazione a Due Fattori è importante, e perché le password non bastano?
C'è una minaccia costante alla sicurezza per qualsiasi organizzazione che fornisce servizi tramite internet – il che significa moltissime aziende. Gli attacchi informatici stanno diventando sempre più sofisticati, e un attacco riuscito rende possibile per terze parti rubare lunghe liste di nomi utente e password. Con queste informazioni, terze parti possono ottenere accesso a questi account e tentare un takeover dell'account.
Questo rischio è ulteriormente aggravato dal fatto che molte persone usano la stessa password in più applicazioni. Ciò significa che quando gli attaccanti ottengono l'accesso alla combinazione nome utente e password di qualcuno, possono accedere a diverse applicazioni di quella persona.
Quindi, un modo semplice per prevenire questo tipo di accesso non autorizzato è attivare l'Autenticazione a Due Fattori, in particolare nelle applicazioni che contengono dati sensibili. Impedire l'accesso al tuo account può aiutare a proteggere le tue informazioni personali e prevenire ulteriori fughe o perdite di dati. Quando hai la 2FA attiva e una terza parte tenta di accedere al tuo account usando il tuo nome utente e password, gli verrà richiesto il numero della 2FA che non avranno, impedendo così l'accesso al tuo account.
Quali sono i diversi tipi di Autenticazione a Due Fattori?
Sebbene funzionino tutti più o meno secondo la stessa premessa, esistono diversi tipi di autenticazione a due fattori disponibili:
2FA con app di autenticazione: in questo caso l'utente scarica un'app di autenticazione gratuita sul proprio dispositivo mobile. Quando l'utente tenta di accedere, dovrà aprire l'app e utilizzare il codice unico temporaneo (OTP) fornito.
2FA basata su SMS o voce: in questo caso all'utente viene inviato un codice unico tramite messaggio di testo su un dispositivo mobile. In alternativa, riceverà una chiamata al proprio numero di telefono con il codice. L'utente dovrà quindi inserire questo codice per completare l'accesso.
2FA con notifica push: questo avviene quando viene inviata una notifica all'app corrispondente già installata sul telefono dell'utente (ad esempio l'app Gmail). L'utente dovrà quindi semplicemente approvare.
2FA con token/chiave hardware: questa è una delle forme più antiche di 2FA, e consiste nel fornire all'utente un dispositivo che utilizza per ricevere un codice numerico per l'accesso.
Approvazione biometrica: questa è un'aggiunta relativamente nuova al mondo della 2FA, in cui l'utente fornisce un dato biometrico (ad esempio un'impronta digitale o un'immagine per il riconoscimento facciale) che viene utilizzato per confrontare e confermare la sua identità al momento dell'accesso.
Ricorda di proteggere i tuoi codici di recupero
I codici di recupero sono codici a uso singolo emessi quando configuri la 2FA. Ricorda di conservarne una copia, poiché ti permetteranno di accedere al tuo account se il tuo dispositivo di autenticazione (ad esempio il telefono cellulare) viene perso o rubato.
Perché non tutti usano l'Autenticazione a Due Fattori?
L'Autenticazione a Due Fattori può sembrare una scelta ovvia, ma preoccupantemente, 'Come disattivare l'autenticazione a due fattori' è un termine di ricerca piuttosto popolare su Google.
In parole semplici, alle persone piace la comodità. Le persone sono abituate a utilizzare solo la propria password per accedere a un account, la quale in molti casi è memorizzata nel computer o nel browser. Quindi, dover aprire un'app o prendere una chiave per accedere al proprio account richiede più tempo.


Ma sebbene la 2FA possa aggiungere un ulteriore passaggio al processo di accesso, in un mondo con un rischio sempre crescente di takeover degli account, la sicurezza che offre è inestimabile. Sempre più applicazioni la offrono, e un gran numero di aziende la stanno rendendo obbligatoria per i propri dipendenti. Questo è particolarmente significativo in questi tempi post-COVID, quando lavorare da casa e accedere da remoto è ora la norma nella maggior parte delle aziende.
Qual è la differenza tra Autenticazione a Due Fattori e Autenticazione Multi-Fattore?
L'Autenticazione a Due Fattori e l'autenticazione multi-fattore non sono così diverse. Mentre la 2FA utilizza solo un altro dispositivo per autenticare l'accesso di un utente, l'autenticazione multi-fattore può utilizzare diversi dispositivi o fattori per l'autenticazione. Alcune aziende con molte informazioni sensibili, finanziarie o personali a rischio potrebbero scegliere l'autenticazione multi-fattore come misura aggiuntiva.
Come scoprire se sei stato coinvolto in una violazione di dati
Non importa se la tua password è complessa o lunga, o se hai password diverse per account diversi. La verità è che se la tua password è stata coinvolta in una violazione di dati, il tuo account è a rischio.
haveibeenpwned.com è uno strumento utile che ti aiuta a verificare se la tua email e password sono mai state coinvolte in una violazione di dati. Google offre anche una funzionalità simile che ti permette di verificare se qualcuna delle password memorizzate nel gestore password di Chrome fa parte di una violazione di dati esposta.
Red Sift offre l'Autenticazione a Due Fattori sui suoi prodotti?
Certo! Se vuoi attivare la 2FA nella tua applicazione OnDMARC puoi andare su Il Mio Account (in alto a destra), scorrere verso il basso fino a Sicurezza e cliccare su Attiva autenticazione a due fattori. Puoi anche consultare il nostro articolo passo dopo passo.
Non sei ancora cliente OnDMARC ma vuoi provarlo? Perché non registrarti qui sotto per la tua prova gratuita.




