Vai al contenuto
Enterprise Srl
Enterprise Srl - Home
Sicurezza informatica

Che cos’è l’autenticazione a più fattori (MFA)?

Anche: Autenticazione a più fattori · Autenticazione a due fattori · 2FA · Passkey

Definizione

L’autenticazione a più fattori (MFA, o 2FA quando i fattori sono due) richiede, oltre alla password, una seconda prova d’identità di tipo diverso: qualcosa che si possiede (smartphone, chiavetta) o qualcosa che si è (impronta, volto). Così una password rubata da sola non basta per entrare.

Redazione Enterprise Srl · Aggiornato il

In breve

NIS2
MFA tra le misure minime (art. 21)
Più robuste
passkey e chiavi FIDO2, resistenti al phishing

I fattori e quanto sono robusti

  • SMS con codice: meglio di niente, ma vulnerabile al furto del numero (SIM swap) e ai siti clone.
  • App di autenticazione con codici temporanei o notifiche: più sicura; le notifiche vanno però approvate solo se si sta davvero accedendo.
  • Passkey e chiavi di sicurezza FIDO2: legate al dominio del sito, non funzionano su una pagina falsa. Sono il metodo resistente al phishing indicato dalle linee guida del NIST.

Dove attivarla per prima

Posta elettronica aziendale, accessi remoti (VPN, desktop remoto), account amministrativi, pannelli di hosting e dominio, home banking, gestionali in cloud. La NIS2 cita espressamente l’uso di soluzioni di autenticazione a più fattori tra le misure di gestione del rischio.

Errori comuni

Lasciare eccezioni “temporanee” per gli account dei vertici o dei fornitori, non avere una procedura di recupero sicura quando si perde il telefono, attivare la MFA solo sulla posta dimenticando gli accessi amministrativi.

Tutti i termini del glossario