Un token è un piccolo dispositivo che ti consente di dimostrare la tua identità. Può essere una chiavetta di sicurezza USB come quelle prodotte da Yubico, un dispositivo Bluetooth o addirittura un dispositivo integrato in alcuni modelli di smartphone. Tuttavia, il secondo elemento utilizzato nella verifica è pur sempre un codice (una cosa che sai) e non un dispositivo (una cosa che hai) o un dato biometrico (una cosa che sei). Per questo motivo, la verifica in due passaggi non deve essere confusa con l’autenticazione a due fattori. Entrambi i metodi sono più sicuri rispetto all’autenticazione lineare, ma il secondo lo è molto di più. Anche Microsoft ha la sua app per gestire account e servizi multipli che supportano l’autenticazione a due fattori.
Servizi al cittadino e SPID
La prima cosa da fare è portarci in alto a destra della nostra interfaccia Google Chrome in prossimità del tondino del nostro account, e clicchiamo in GESTISCI IL TUO ACCOUNT GOOGLE. Masisoft è una agenzia di consulenza informatica e marketing con sede ad Amelia Terni in Umbria fondata nel 2005 da Tommaso Pagliaricci, evoluta negli anni attraverso la collaborazione dei migliori liberi professionisti digitali italiani. Gli aggiornamenti che lo Staff Masisoft ci fornisce sono preziosi e stimolanti per la nostra crescita professionale. Ci è piaciuto molto, il risultato ottenuto, dalla creazione alla pubblicazione del sito. Abbiamo apprezzato la professionalità, puntualità, ed anche la creatività dello staff Masisoft, sempre prezioso nel dare consigli e spunti per il miglioramento della nostra Società. Ogni servizio ha il suo menu e il suo modo di denominare le voci, ma quasi sempre dovrai seguire una serie di passaggi comuni .
.jpeg)
Guide per operare in sicurezza
- Un sistema è tanto più sicuro quanti più livelli di sicurezza devono essere superati per accedervi.
- Queste app creano password monouso (OTP) basate sul tempo che cambiano ogni pochi secondi e non dipendono dalla copertura mobile o da una connessione dati per funzionare.
- Tuttavia, tali domande potrebbero essere problematiche, a causa del rischio di attacchi di ingegneria sociale e considerando quanto sia facile ottenere queste risposte nell’era dei social media e della presenza digitale infinita.
- Alcuni metodi, come l’autenticazione via SMS, sono vulnerabili a determinate tipologie di attacco come il SIM swapping e lo spoofing delle reti mobili.
- Secondo il “Cyber Risk Index 2025” di Trend Micro, oltre un miliardo di aziende nel mondo non utilizza la 2FA o la MFA (autenticazione multifattoriale).
L’impiego dell’autenticazione a due fattori è una misura indispensabile per proteggere i propri account dal rischio di furto d’identità, per evitare fenomeni di phishing o attacchi malware. L’autenticazione a due fattori aiuta a garantire che terzi non autorizzati non possano accedere agli account degli utenti. È certamente meglio che affidarsi a un solo livello di protezione con password. Nonostante le sue limitazioni, che si manifestano sotto forma di email di phishing, SIM swapping o attacchi di ingegneria sociale, il 2FA continua a essere una misura efficace di verifica dell’identità e sicurezza. Le notifiche push rappresentano un metodo di autenticazione a due fattori sempre più diffuso.
Come attivare l’autenticazione a due fattori
.jpeg)
Per creare una passkey, il token di sicurezza deve supportare il protocollo FIDO2. Il token di sicurezza può contribuire ad accelerare la procedura di aggiunta di alcuni fattori di autenticazione e di recupero dell’Account Google attendibili. Quando si abilita la verifica in due passaggi su servizi come Google, Microsoft o altre piattaforme, il processo di accesso cambia leggermente per migliorare la sicurezza senza complicarlo eccessivamente . A seconda delle impostazioni, il sistema potrebbe richiedere diversi tipi di verifica in due passaggi a seconda del contesto di accesso. L’idea è che, se uno dei fattori di autenticazione viene compromesso (la password, che è il caso più comune), l’altro è comunque necessario per completare l’accesso.
Differenze tra l’autenticazione a due fattori e la verifica in due passaggi
Utilizzare lo stesso dispositivo per password e secondo fattore vanifica parzialmente i vantaggi della doppia autenticazione. Le Passkey rappresentano la prossima evoluzione nell’autenticazione, eliminando completamente le password e offrendo una sicurezza più forte rispetto al 2FA tradizionale. Per confermare la tua identità, inserisci il codice di verifica nella schermata di accesso. Se non hai una connessione a internet o un servizio di telefonia mobile, puoi configurare Google Authenticator o un’altra app che crea codici di verifica una tantum.
Metodi 2FA a confronto: quale scegliere nel 2026
Quest’ultima viene considerata oggi facilmente vulnerabile poiché un eventuale hacker si troverebbe a dover superare un singolo ostacolo, costituito dalla password, per avere accesso all’account. Se sei giornalista, attivista o in generale una figura a rischio di attacchi online mirati, valuta la possibilità di registrarti al programma di protezione avanzata per aumentare il tuo livello di sicurezza. La protezione avanzata utilizza i token di sicurezza per proteggerti dal phishing e include altre misure protettive, come il blocco delle app non sicure.
Nel corso degli anni, il 2FA ha visto una notevole evoluzione, dai token hardware alla verifica tramite SMS fino all’adozione di soluzioni basate su app e metodi di autenticazione biometrica come le impronte digitali e il riconoscimento facciale. Oggi, il passaggio all’utilizzo delle chiavi d’accesso, che sfruttano la crittografia a chiave pubblica per un gangsta casino login metodo di autenticazione più sicuro e resistente al phishing, rappresenta l’ultimo avanzamento nel continuo sforzo di proteggere più efficacemente le informazioni digitali. Per gli account Google, ad esempio, dopo aver attivato la funzione, è possibile accedere utilizzando la password più un secondo passaggio oppure direttamente tramite un codice di accesso. Se si utilizza un codice di accesso compatibile con il proprio telefono cellulare o computer, non è necessario inserire una password, poiché il dispositivo stesso verifica l’identità dell’utente tramite il metodo di sblocco (PIN, impronta digitale, riconoscimento facciale, ecc.).
Mentre gli utenti dei social media utilizzano l’autenticazione a due fattori (2FA) per proteggere i loro account, alcune piattaforme, sfortunatamente, stanno monetizzando la sicurezza degli account. Ad esempio, potresti aver letto dell’autenticazione a due fattori di Twitter, dove la piattaforma sta modificando drasticamente le impostazioni di sicurezza. Dal 19 marzo, gli utenti non possono utilizzare la 2FA basata su SMS senza pagare un abbonamento.
Come funziona l’autenticazione a due fattori?
Oggi, sempre più criminali informatici rubano token di autenticazione per aggirare l’MFA (autenticazione a più fattori), a volte con effetti devastanti. Ad esempio, hackers hanno dirottato i token di sessione per impossessarsi in modo spettacolare di tre canali YouTube di Linus Media Group. L’autenticazione a due fattori migliora la sicurezza degli account, scopriamo come funziona. Qualunque sia la tua scelta, ricorda che la sicurezza è un viaggio, non una destinazione. Ricordate, la sicurezza perfetta non esiste, ma con gli strumenti e le pratiche giuste possiamo rendere il lavoro dei criminali informatici esponenzialmente più difficile.
Nei capitoli successivi mi focalizzerò su vari account online, come quelli dei più noti social network, ma anche sul gaming, parlandoti di varie console e giochi. Senza scendere troppo nel tecnico, nella pratica il sistema 2FA chiede di verificare l’identità non solo tramite qualcosa che si sa, come la password, ma anche tramite qualcosa che si ha, come un dispositivo token oppure uno smartphone, o qualcosa che si è, come l’impronta digitale. Se hai deciso di scoprire come attivare il 2FA per accedere a un servizio online, hai sicuramente fatto il primo passo nella direzione giusta. Per prima cosa prima di procedere bisogna fare una precisazione tra l’autenticazione a due fattori propriamente intesa e la verifica in due passaggi (Two-Step Verification, o TSV, in inglese), che spesso viene confusa con quest’ultima ma non è la stessa cosa. L’autenticazione a due fattori (2FA) aggiunge un ulteriore livello di sicurezza ai tuoi account richiedendo due diversi tipi di verifica prima di concedere l’accesso.