Che cos'è l'autenticazione multi-fattore?
L'autenticazione multi-fattore (MFA) è un metodo digitale di identificazione che richiede agli utenti di passare attraverso due o più passaggi per accedere a un account o un'applicazione. Il primo passaggio è solitamente una password, seguita da un'altra forma di verifica dell'identità.
L'obiettivo della MFA è rendere più difficile per gli hacker o i criminali informatici accedere a questi account o applicazioni, poiché diventa più difficile indovinare ulteriori dettagli di accesso oltre a un nome utente e una password. Questo è particolarmente vero con i dati biometrici come le impronte digitali o il riconoscimento facciale.
Sebbene l'uso di software di autenticazione multi-fattore su qualsiasi applicazione o account sia vantaggioso per proteggere le identità degli utenti, l'uso più comune di questo tipo di accesso è su tutto ciò che contiene informazioni personali identificabili (PII) come cartelle cliniche o dettagli bancari. Un sottotipo di MFA, l'autenticazione a due fattori (2FA) è comunemente usato in queste applicazioni.
Tipi di autenticazione multi-fattore
Poiché MFA si basa sulla capacità di identificare chi sta cercando di accedere a un account o un'applicazione, possono verificarsi tre tipi di verifica.
- Qualcosa che l'utente conosce. Questo tipo di autenticazione si basa su informazioni di cui l'utente è a conoscenza. Ad esempio, potrebbe essere una password, un PIN o risposte a domande di sicurezza che possono essere inserite manualmente al momento dell'accesso. Queste sono alcune delle opzioni più deboli per la MFA poiché gli hacker possono spesso indovinarle utilizzando attacchi di forza bruta alle password o facendo ricerche sulla vita della persona che possiede l'account.
- Qualcosa che l'utente possiede. Gli utenti possono impostare protezioni che includono un livello di sicurezza basato su qualcosa che hanno in loro possesso. Questo potrebbe essere qualcosa di fisico, come una carta d'identità o un portachiavi, oppure potrebbe essere una versione digitale di questo sotto forma di un'app di autenticazione per smartphone. Qualunque cosa l'utente scelga, deve avere accesso a questo elemento per accedere.
- Qualcosa che l'utente è. Fattori intrinseci come i dati biometrici sono le caratteristiche fisiche o le caratteristiche dell'utente. Impronte digitali, voce o riconoscimento facciale, e persino i modelli retinici sono tutti esempi di fattori unici per l'utente che sta cercando di accedere. Queste sono alcune delle opzioni più sicure per la MFA perché sono le più difficili da replicare.
Elementi di base dell'autenticazione multi-fattore
Il funzionamento della MFA dipende dai fattori impiegati per verificare l'identità dell'utente. Ma il processo di base per gli accessi MFA è simile indipendentemente da ciò che viene utilizzato. Una volta che un utente ha creato il proprio account con un nome e una password, insieme al trigger MFA, il tentativo di accesso include:
- Richiesta per il loro fattore MFA. Dopo essere stati richiesti per il loro nome utente e password, l'utente riceve quindi un avviso per qualunque metodo MFA stia utilizzando. Questo potrebbe essere un'opzione per inviare un codice monouso al loro dispositivo, istruzioni per aprire la loro app di autenticazione per smartphone o un trigger automatico per il riconoscimento facciale o l'analisi delle impronte digitali.
- Consegna del token o fattore MFA. Una volta che la richiesta è stata riconosciuta, gli utenti ricevono un messaggio di testo o una chiamata con un codice o una password monouso se questa è la forma di MFA che stanno utilizzando. Questo potrebbe anche portare a una nuova richiesta se sono necessari ulteriori passaggi per l'accesso oltre alla 2FA.
- Approvazione o rifiuto. L'account o l'applicazione accetta quindi le credenziali di accesso come legittime o nega l'accesso all'applicazione se l'identità non può essere confermata.
Vantaggi dell'autenticazione multi-fattore
Prendere ulteriori passaggi e tempo per accedere ad applicazioni o account può essere frustrante per alcuni utenti, ma i vantaggi dell'autenticazione multi-fattore superano di gran lunga questo. I vantaggi più importanti sono:
- Migliorata sicurezza per applicazioni di terze parti. La sicurezza è naturalmente il più grande vantaggio della MFA. Con diversi passaggi richiesti per accedere, gli account sono meglio protetti dagli attacchi informatici e dall'accesso non autorizzato.
- Maggiore conformità normativa. Alcune industrie richiedono ulteriori livelli di sicurezza a causa della natura delle informazioni che trattengono. La MFA aggiunge salvaguardie tecniche ai dati che possono rientrare nella conformità HIPAA o altri protocolli. Senza la MFA in atto, qualsiasi violazione dei dati potrebbe lasciare le aziende e i loro clienti vulnerabili ai criminali informatici.
- L'opzione per l'ingresso senza password. Con così tante password da ricordare ogni giorno, la MFA offre agli utenti l'opzione di verificare la loro identità in altri modi senza dover inserire una password. Non solo questo significa che gli utenti possono evitare di duplicare le password per tenerle sotto controllo, il che è insicuro di per sé, ma può anche rendere gli account più sicuri quando vengono utilizzati fattori di verifica biometrici o altri difficili da replicare.
Migliori pratiche per l'uso dell'autenticazione multi-fattore
I dati sono sicuri solo quanto le barriere in atto per mantenerli protetti. Quando si pensa di implementare l'autenticazione multi-fattore, le aziende dovrebbero considerare:
- Implementare la MFA a livello aziendale. Per minimizzare i rischi di attacchi in un dipartimento rispetto a un altro, la MFA dovrebbe essere integrata a tutti i livelli dell'azienda. Prima di implementare un nuovo sistema, dovrebbe essere condotta un'analisi per trovare dove si trovano tutti i punti di accesso attraverso vari software o accessi. Da lì, l'azienda dovrebbe fare un piano per aggiungere la MFA a ciascuno di questi punti di accesso per proteggere tutti i dati interni.
- Offrire opzioni multiple per la MFA. Dare ai dipendenti la possibilità di scegliere quali fattori MFA vogliono utilizzare aumenta le probabilità che aderiscano al nuovo sistema. Un approccio unico per tutti non è sempre la soluzione migliore, quindi è importante bilanciare sicurezza e convenienza con le opzioni disponibili per gli accessi dei dipendenti.
- Utilizzare altri sistemi di sicurezza insieme alla MFA. Utilizzare solo la MFA potrebbe non essere sufficiente per prevenire gli attacchi informatici. Utilizzare sistemi aggiuntivi come single sign-on (SSO) attraverso software di gestione delle identità e degli accessi può generare livelli di sicurezza più elevati per proteggere le informazioni aziendali.
Proteggi i dati più preziosi della tua azienda dai criminali e dagli utenti non autorizzati con servizi esternalizzati di cybersecurity e privacy.

Holly Landis
Holly Landis is a freelance writer for G2. She also specializes in being a digital marketing consultant, focusing in on-page SEO, copy, and content writing. She works with SMEs and creative businesses that want to be more intentional with their digital strategies and grow organically on channels they own. As a Brit now living in the USA, you'll usually find her drinking copious amounts of tea in her cherished Anne Boleyn mug while watching endless reruns of Parks and Rec.
