Che cos’è l’autenticazione a più fattori (MFA)?
Anche: Autenticazione a più fattori · Autenticazione a due fattori · 2FA · Passkey
Definizione
L’autenticazione a più fattori (MFA, o 2FA quando i fattori sono due) richiede, oltre alla password, una seconda prova d’identità di tipo diverso: qualcosa che si possiede (smartphone, chiavetta) o qualcosa che si è (impronta, volto). Così una password rubata da sola non basta per entrare.
Redazione Enterprise Srl · Aggiornato il
In breve
- NIS2
- MFA tra le misure minime (art. 21)
- Più robuste
- passkey e chiavi FIDO2, resistenti al phishing
I fattori e quanto sono robusti
- SMS con codice: meglio di niente, ma vulnerabile al furto del numero (SIM swap) e ai siti clone.
- App di autenticazione con codici temporanei o notifiche: più sicura; le notifiche vanno però approvate solo se si sta davvero accedendo.
- Passkey e chiavi di sicurezza FIDO2: legate al dominio del sito, non funzionano su una pagina falsa. Sono il metodo resistente al phishing indicato dalle linee guida del NIST.
Dove attivarla per prima
Posta elettronica aziendale, accessi remoti (VPN, desktop remoto), account amministrativi, pannelli di hosting e dominio, home banking, gestionali in cloud. La NIS2 cita espressamente l’uso di soluzioni di autenticazione a più fattori tra le misure di gestione del rischio.
Errori comuni
Lasciare eccezioni “temporanee” per gli account dei vertici o dei fornitori, non avere una procedura di recupero sicura quando si perde il telefono, attivare la MFA solo sulla posta dimenticando gli accessi amministrativi.