9 migliori app 2FA (2022) - La guida completa all'autenticazione a due fattori

Pubblicato: 2022-08-27

C'è un attacco hacker ogni 39 secondi in tutto il mondo!

Sembra spaventoso? Bene, la verità è che se sei su Internet oggi, i tuoi dati sono vulnerabili agli attacchi informatici. (A meno che tu non adotti alcune forti misure di sicurezza.)

La sicurezza online è diventata una questione di primaria importanza nello scenario odierno. Ma sai come proteggerti dalle minacce informatiche?

La risposta è semplice: abilita la 2FA sui tuoi account!

Questo articolo riguarda le migliori app 2FA, in cui tratterò tutto ciò che riguarda l'autenticazione a due fattori: cos'è, perché è importante per noi, i metodi di autenticazione popolari e i principali fattori 2FA per la selezione di una buona app di autenticazione.

Successivamente, discuteremo anche di cosa sono le app di autenticazione, di come configurarle in 4 semplici passaggi e scopriremo le 9 migliori app 2FA per il 2022!

Per questa recensione, ho testato e ricercato personalmente tutte le app in primo piano per un mese intero, dopodiché sono qui con la recensione approfondita!

Per la massima sicurezza, combina sempre il gestore delle password con un'app 2 FA. Se desideri davvero sapere come migliorare la tua sicurezza online, leggi questo articolo fino alla fine!

Ora, senza più indugi, scopriamo i 9 principali fattori di autenticazione a 2 fattori per Android e iPhone

Sommario
[mostrare]
  • Che cos'è 2FA?
  • Perché dovresti usare 2FA?
    • 1. Violazioni dei dati
    • 2. Password deboli
    • 3. Password riutilizzate
    • 4. Domande di sicurezza comuni
  • Cosa sono i fattori 2FA?
    • 1. Fattore di conoscenza
    • 2. Fattore di possesso
    • 3. Fattore biometrico
    • 4. Fattore di posizione
    • 5. Fattore di tempo
  • Tipi comuni di 2FA
    • 1. 2FA basata su e-mail
    • 2. 2FA basata su SMS
    • 3. 2FA basato sulla voce
    • 4. 2FA basato su token software/TOTP
    • 5. 2FA basato sulla biometria
    • 6. 2FA basata su notifiche push
    • 7. 2FA basata su token hardware
  • Cos'è l'AMF?
  • TOTP vs HOTP
  • Che cos'è un'app di autenticazione?
  • Come utilizzare un'app 2FA?
    • Passo 1
    • Passo 2
    • Passaggio 3
    • Passaggio 4
  • Quali sono i fattori per la selezione dell'app di autenticazione giusta?
    • 1. Prezzi
    • 2. Accesso offline
    • 3. Open Source
    • 4. Protezione con codice di accesso
    • 5. Blocco biometrico
    • 6. Backup e ripristino
    • 7. Compilazione automatica e accesso automatico
    • 8. Importa voci
    • 9. Esporta voci
    • 10. Interfaccia utente
    • 11. Modifica del Codice
    • 12. App desktop
    • 13. Sincronizzazione multi-dispositivo
    • 14. Gestore password
    • 15. Modalità oscura
  • Le migliori app 2FA
    • 1. Authy
      • Caratteristiche
      • Svantaggi
      • Conclusione
    • 2. Autenticatore di Google
      • Caratteristiche
      • Svantaggi
      • Conclusione
    • 3. Autenticatore Microsoft
      • Caratteristiche
      • Svantaggi
      • Conclusione
    • 4. OTP gratuito
      • Caratteristiche
      • Svantaggi
      • Conclusione
    • 5. e OTP
      • Caratteristiche
      • Svantaggi
      • Conclusione
    • 6. Duo Mobile
      • Caratteristiche
      • Svantaggi
      • Conclusione
    • 7. Egida
      • Caratteristiche
      • Svantaggi
      • Conclusione
    • 8. 1Autenticatore password
      • Caratteristiche
      • Svantaggi
      • Conclusione
    • 9. Zoho OneAuth
      • Caratteristiche
      • Svantaggi
      • Conclusione
  • Conclusione
  • FAQ

Che cos'è 2FA?

L'autenticazione a due fattori (2FA) è un metodo per verificare l'identità degli utenti. Aggiunge un secondo livello di sicurezza ai nostri account online e aiuta i siti Web a garantire che siamo davvero chi affermiamo di essere!

Capiamolo con un esempio. Se desideri accedere al tuo account Facebook, di cosa hai bisogno?

  • Il tuo ID email/nome utente
  • La tua password

Questa è la verifica in un unico passaggio perché digitando le credenziali corrette, accediamo senza fare domande!

Ma sai come questo processo può essere rischioso? Letteralmente chiunque può avere il tuo ID e-mail. E, se la tua password non è abbastanza potente, gli hacker possono sicuramente attaccare il tuo account! ( Se è "123456", sei nei guai, amico!)

Pertanto, è stato introdotto 2FA. Ora, anche se qualcuno ha la tua email e la tua password, non può comunque entrare nei tuoi account.

Autenticazione a due fattori

2FA introduce un secondo passaggio di verifica in cui è necessario fornire un insieme di informazioni che solo tu, l'utente autentico , puoi possedere.

Ciò impedisce agli utenti non autorizzati di accedere alle tue informazioni sensibili. Oggi, molti siti Web e servizi popolari supportano 2FA per garantire accessi più sicuri.

Perché dovresti usare 2FA?

Come accennato in precedenza, l'implementazione di 2FA raddoppia la tua sicurezza online. Lascia che ti spieghi i 4 motivi principali per cui devi utilizzare 2FA in questo momento su tutti i tuoi account importanti.

1. Violazioni dei dati

Gli hacker sono diventati più intelligenti che mai e le nostre informazioni online sono costantemente a rischio!

Laddove milioni di e-mail e password vengono trapelate ed esaurite sul dark web a giorni alterni, 2FA ci fornisce un modo sicuro per riprendere il controllo dei nostri account.

2. Password deboli

Ebbene, chi non ama la comodità? Quando è stato chiesto di impostare una password sul nostro Instagram, cosa abbiamo tutti? Il nome del nostro animale domestico, il nostro numero di cellulare, la data di nascita e quant'altro!

Il problema è che tutte queste password sono facili da indovinare per chiunque e possono essere decifrate in pochi minuti!

Mantenerle come password è come invitare gli hacker a venire a portarti via il tuo account!

3. Password riutilizzate

Abbiamo tutti così tanti account su Internet in questi giorni che è un mal di testa ricordare password univoche per tutti loro, giusto?

Quindi, finiamo per utilizzare le stesse password su più account. Ma ti rendi conto del grosso difetto qui?

Se un hacker ottiene l'accesso a uno dei tuoi account, potrebbe provare la stessa password su tutti gli altri tuoi account e la tua privacy sarebbe compromessa in pochi minuti!

Questo è anche il motivo per cui dovresti utilizzare un gestore di password per creare password complesse e uniche per ogni account.

4. Domande di sicurezza comuni

Molti siti Web (ad esempio Namecheap, Upwork, ecc.) ti consentono di aggiungere domande di sicurezza come secondo passaggio di verifica del tuo account.

Quindi, ogni volta che accedi, ti vengono presentate domande che vanno dal nome da nubile di tua madre al nome della tua prima scuola o del tuo primo animale domestico!

Se qualcuno ha accesso alle tue informazioni personali attraverso diversi account online come i tuoi social media, può facilmente indovinare le risposte a queste domande.

So che ti starai chiedendo in che modo esattamente 2FA ti protegge? E qual è questo 'secondo fattore' ? Bene, parliamo di quello.

Cosa sono i fattori 2FA?

Se abiliti la funzione 2FA per l'accesso sicuro ai tuoi account, dovrai fornire anche un secondo fattore insieme alle tue credenziali. Potrebbe essere uno dei seguenti!

Fattori 2FA

1. Fattore di conoscenza

È un fattore basato sulla memoria che comprende qualcosa che conosci o ricordi. Ad esempio, PIN, password, domande di sicurezza, ecc.

2. Fattore di possesso

Implica fornire qualcosa che hai. Ad esempio, token hardware, codici tramite un'app di autenticazione TOTP, codici SMS, codici e-mail, ecc.

3. Fattore biometrico

Questo ti richiede di fornire qualcosa che sei. Ad esempio, l'impronta digitale, la scansione del viso, la retina, la voce, ecc.

4. Fattore di posizione

Questo tipo di autenticazione consente agli utenti di accedere solo da determinate posizioni approvate.

5. Fattore di tempo

Time Factor accetta accessi solo durante un intervallo di tempo specifico. Non puoi accedere al di fuori di quella fascia oraria.

Quindi, questi sono fattori diversi per eseguire un'autenticazione a due fattori. Non è obbligatorio proteggere tutti i tuoi account e non tutti i siti ti danno la possibilità di farlo!

Ma i siti e le app importanti che contengono i tuoi dati sensibili, ad esempio account di social media, gestori di password, account bancari o finanziari contenenti le tue informazioni riservate dovrebbero assolutamente avere 2FA abilitato!

Tipi comuni di 2FA

Ora, diamo un'occhiata alla 2FA comune implementata da siti Web e app popolari in questi giorni.

Tipi comuni di 2FA

1. 2FA basata su e-mail

La 2FA basata su e-mail richiede di inserire i codici di verifica inviati al tuo ID e-mail. La maggior parte dei siti Web utilizza questo tipo di verifica quando accedi da un nuovo dispositivo.

Tuttavia, è il meno sicuro perché gli hacker possono entrare in possesso del tuo account di posta elettronica semplicemente eseguendo un attacco di forza bruta!

Dovresti evitare la verifica basata su e-mail quando possibile e andare con gli altri tipi di 2FA discussi di seguito.

2. 2FA basata su SMS

Questo è un tipo di autenticazione abbastanza comune che richiede di inserire il codice di verifica inviato come SMS sul tuo numero di cellulare.

Tuttavia, si ritiene che sia un'opzione non sicura perché gli hacker possono facilmente intercettare i messaggi di testo hackerando il tuo operatore di telefonia mobile.

3. 2FA basato sulla voce

Nella 2FA basata sulla voce, ti forniscono il tuo passcode tramite una chiamata vocale sui tuoi telefoni cellulari o fissi. Ancora una volta, questa opzione non è estremamente sicura perché anche le telefonate possono essere toccate.

4. 2FA basato su token software/TOTP

Nell'autenticazione basata su TOTP, un software chiamato Authentication App installato sul tuo cellulare/desktop genera codici di accesso dinamici a 6 cifre.

Questi codici vengono utilizzati per accedere ai tuoi account. Poiché rimangono attivi solo per circa 30-45 secondi, questo metodo è abbastanza sicuro.

Alcuni esempi potrebbero essere Twilio Authy, Google Authenticator, ecc.

5. 2FA basato sulla biometria

La 2FA basata sulla biometria converte l'utente stesso in un token! Qui, ti viene chiesto di fornire la tua impronta digitale, Face ID, voce o scansione della retina per convalidare la tua identità.

6. 2FA basata su notifiche push

Questa è una forma più sicura di 2FA. Ogni volta che viene effettuato un tentativo di accesso sul tuo account, ricevi una notifica push sui tuoi dispositivi attendibili sul tentativo di accesso insieme alla posizione, al tipo di dispositivo e al browser utilizzato.

Puoi scegliere di accettare o rifiutare la richiesta, il che la rende estremamente utile per prevenire accessi non autorizzati.

Le società di criptovaluta, i servizi di trasferimento di denaro online e le società finanziarie lo utilizzano per garantire una migliore sicurezza.

7. 2FA basata su token hardware

Questo tipo di 2FA utilizza un dispositivo hardware che genera un codice univoco a 6 cifre ogni 30-60 secondi.

Il dispositivo sembra un portachiavi e puoi portarlo in giro con facilità. È di gran lunga la forma più sicura di 2FA. Ad esempio, Yubikey .

Cos'è l'AMF?

L'autenticazione a più fattori (MFA) è uno dei metodi di autenticazione più sicuri. Utilizza due o più dei modi sopra menzionati per convalidare la tua identità.

Fondamentalmente, i siti Web che supportano l'autenticazione a più fattori implementano due o più passaggi di autenticazione per ogni accesso, riducendo drasticamente le possibilità di un attacco informatico!

Servizi popolari tra cui Facebook, AWS, Apple, Microsoft, GitHub, ecc. supportano l'autenticazione a più fattori.

Ecco un semplice esempio per aiutarti a capirlo.

Diciamo che abilito MFA sul mio account Facebook. Ora, dopo aver inserito il mio nome utente e password, potrebbe chiedermi di fornire un PIN di sicurezza.

Dopo aver confermato questo passaggio, potrebbe chiedermi di inserire il codice di autenticazione tramite un'app disponibile solo in una finestra di 30 secondi!

Quindi, questo è il modo in cui l'AMF riduce al minimo eventuali rischi e minacce per i tuoi account.

TOTP vs HOTP

TOTP vs HOTP

TOTP sta per password monouso basate sul tempo. Questi codici sono basati sul tempo, il che significa che rimangono attivi da 30 a 60 secondi. Se non utilizzati entro tale periodo di tempo, diventano non validi.

Alcuni esempi di app TOTP potrebbero essere Authy, Google Authenticator, ecc.

D'altra parte, HOTP sta per One-Time Passwords basate su HMAC. Questi codici sono basati su eventi, il che significa che rimangono attivi fino a quando l'utente non richiede un nuovo codice.

Un esempio potrebbe essere Yubikey di Yubiko.

Che cos'è un'app di autenticazione?

Un'app Authenticator è un software che genera codici di sicurezza univoci per garantire accessi sicuri ai tuoi account online.

Questi codici continuano a cambiare ogni 30 secondi, motivo per cui le possibilità che il tuo account venga violato sono ridotte al minimo!

Puoi installare app di autenticazione sul desktop o sui dispositivi mobili. Non richiedono una connessione a Internet per generare codici.

Sono anche leggeri e maneggevoli. Quindi puoi semplicemente installarli, configurarli e iniziare a usarli immediatamente!

Come utilizzare un'app 2FA?

È abbastanza facile iniziare con un'applicazione Authenticator, che ti dimostrerò tra un minuto. Tutte le app 2FA popolari funzionano quasi allo stesso modo.

Per la dimostrazione, ho utilizzato l'app Duo Mobile per abilitare 2FA sul mio account Namecheap.

Seguendo questi semplici passaggi, puoi attivare la 2FA su qualsiasi tuo account online che supporta questo servizio.

Passo 1

Installeremo l'app Duo Mobile sul tuo telefonino. Questa app deve anche creare prima un account.

Passo 2

Ora andremo alle impostazioni di sicurezza sul nostro account Namecheap e faremo clic su Abilita 2FA.

Abilitazione 2FA su Namecheap

Il sito Web mostrerà un codice di testo segreto o un codice QR da scansionare tramite l'app Authenticator.

Passaggio 3

Faremo clic sul pulsante + nella nostra app 2FA.

Inserisci il codice segreto

Possiamo scansionare il codice QR visibile sul sito o inserire il codice segreto.

Passaggio 4

Infine, ci verrebbe chiesto di inserire un codice generato dall'app per la verifica.

2FA abilitato

In pochi secondi, il servizio 2FA sarà abilitato sul nostro account Namecheap e possiamo usarlo per proteggere i nostri ulteriori accessi.

Alcuni siti Web forniscono anche codici di backup durante l'impostazione di 2FA. Puoi utilizzare questi codici per accedere in caso di problemi con i codici TOTP.

Quali sono i fattori per la selezione dell'app di autenticazione giusta?

Ora che sai cos'è un'app Authenticator e come funziona, vediamo come selezionare l'app corretta per te.

Ho utilizzato i seguenti fattori per analizzare le migliori app 2FA per questo articolo!

1. Prezzi

2FA è un processo abbastanza semplice per garantire la tua sicurezza online. Quindi, un buon autenticatore deve permetterti di accedere gratuitamente alle sue funzioni.

Abbiamo un'eccezione nel nostro elenco di seguito. Per saperne di più, continua a leggere oltre.

2. Accesso offline

Tutte le popolari app di autenticazione sono leggere e non richiedono una connessione a Internet per generare codici.

Quindi, anche quando devi accedere a uno dei tuoi account e il tuo cellulare non ha Internet, i tuoi codici OTP funzionerebbero allo stesso modo.

3. Open Source

Una buona app di autenticazione dovrebbe essere open source in modo che il suo codice sorgente sia disponibile per chiunque lo veda.

Questo aiuta anche ricercatori e sviluppatori a trovare bug e problemi nel codice e risolverli il prima possibile!

4. Protezione con codice di accesso

Un'app di autenticazione ha lo scopo di proteggere la tua sicurezza. Dovrebbe comprendere opzioni per bloccare l'app con un PIN, un passcode o, meglio ancora, i tuoi dati biometrici come impronte digitali, face id, ecc!

5. Blocco biometrico

Blocco biometrico ti consente di accedere all'app di autenticazione con la tua impronta digitale o ID viso.

Questo è fantastico se non vuoi entrare nel fastidio di ricordare un'altra password!

6. Backup e ripristino

Un'app di autenticazione deve consentirti di creare backup sicuri dei tuoi codici di sicurezza e anche ripristinarli con facilità ogni volta che vuoi.

7. Compilazione automatica e accesso automatico

Utilizzando questa funzione, la tua app di autenticazione può compilare automaticamente il codice OTP e accedere al tuo account. Non devi fare niente.

Tuttavia, questa funzione è raramente fornita dalle app di autenticazione. Ancora una volta, abbiamo delle eccezioni nella nostra lista! Rimani sintonizzato!

8. Importa voci

Ciò è utile quando si desidera passare a un nuovo autenticatore. Controlla sempre se l'app offre opzioni per importare le voci precedenti.

Ciò farebbe risparmiare molto tempo a configurare di nuovo tutto da zero.

Controlla anche se c'è il supporto diretto di altri autenticatori o se puoi caricare file CSV, ecc.

9. Esporta voci

Allo stesso modo, nel caso in cui desideri passare a un autenticatore diverso, conferma sempre le opzioni di esportazione adeguate.

Verifica in quali formati puoi esportare i file e se sono supportati da altre app.

10. Interfaccia utente

Non c'è niente di specifico nell'interfaccia. L'app dovrebbe essere facile da configurare, utilizzare e accedere. Tutte le funzioni dovrebbero essere facilmente disponibili.

11. Modifica del Codice

Alcune app ti consentono anche di modificare l'intervallo di tempo durante il quale una OTP rimane attiva. Il limite massimo, tuttavia, è di 60 secondi.

Allo stesso modo, alcune app ti consentono di variare la lunghezza del codice OTP. Quindi, invece di 6 caratteri, puoi cambiarlo in 8 caratteri, rendendo i tuoi accessi ancora più sicuri!

12. App desktop

Se il tuo autenticatore ha anche un'app desktop, non hai nemmeno bisogno di avere il tuo cellulare in giro per ottenere i tuoi codici.

Puoi semplicemente accedere tramite il tuo desktop/laptop e il processo diventerebbe molto più fluido, risparmiando tempo e senza sforzo!

13. Sincronizzazione multi-dispositivo

Una buona app di autenticazione dovrebbe consentirti di sincronizzare le tue voci su tutti i dispositivi che usi, che si tratti di laptop, dispositivi mobili o PC. Dovresti essere in grado di accedere rapidamente ai tuoi codici OTP senza problemi.

14. Gestore password

Questa è una funzionalità extra che non è necessariamente richiesta. La maggior parte delle popolari app 2FA sono app di autenticazione dedicate.

Tuttavia, Microsoft, 1Password, ecc. forniscono funzionalità integrate di gestione delle password. Quindi, puoi salvare le tue credenziali di accesso insieme ai tuoi codici segreti nello stesso posto.

15. Modalità oscura

Tuttavia, questo potrebbe non essere il fattore più importante, avere una modalità oscura aggiunge sicuramente all'esperienza dell'utente.

9 migliori app di autenticazione a due fattori (2FA) per il 2022

Le migliori app 2FA Infografica

1. Authy

Il più grande concorrente di Google Authenticator è qui! Authy è un software di autenticazione potente e flessibile sviluppato da Twilio, una Cloud Communications Company con sede a San Francisco.

Non solo è un'app di autenticazione facile da usare ed elegantemente progettata, ma è anche disponibile per chiunque l'uso GRATUITAMENTE!

Diamo un'occhiata alle offerte dell'app Authy.

Caratteristiche

Facile da configurare

Configurare Authy sul tuo telefonino è semplicissimo. Scarica l'app, registrati utilizzando il tuo numero di telefono, verifica la tua identità tramite una chiamata o un codice SMS e il gioco è fatto!

Ora puoi salvare i tuoi codici di sicurezza all'interno di Authy.

Backup crittografati

Il problema principale che tutti dobbiamo affrontare durante l'utilizzo delle app di autenticazione è quello della perdita dei nostri dati. Fortunatamente, con Authy, non devi preoccuparti di perdere i tuoi codici!

Backup crittografati Authy

Non solo ti consente di creare un backup dei tuoi codici OTP, ma li memorizza anche in un formato crittografato protetto da password, in modo che nessuno possa accedervi tranne te.

In caso di smarrimento del cellulare, tutto ciò che devi fare è inserire il tuo numero di cellulare e recuperare il tuo caveau!

Authy utilizza l'algoritmo SHA2 e le chiavi di crittografia a 256 bit per salvare i tuoi dati, quindi i tuoi codici di sicurezza sono protetti al 100%.

Accesso offline

Authy non richiede una connessione Internet per funzionare. Può generare OTP offline. Questo lo rende più facilmente accessibile e affidabile.

Potente blocco di sicurezza

Authy ti consente di impostare un PIN o un blocco dell'impronta digitale per aggiungere un ulteriore livello di sicurezza ai tuoi account.

Funzionalità di sicurezza autentiche

Quindi, se una persona non autorizzata entra in possesso del tuo cellulare, non può semplicemente accedere ai tuoi codici 2FA senza inserire il tuo PIN segreto a 4 cifre o la tua impronta digitale! Bello, vero?

Mi è piaciuto come Authy passi intuitivamente a una tastiera numerica mentre chiede il PIN di sicurezza. Aiuta davvero a risparmiare tempo!

Ottima interfaccia utente

Authy ha un'interfaccia super semplice e pulita. Puoi passare dalla modalità elenco a quella griglia per una facile accessibilità delle tue OTP. C'è un pulsante di copia accanto alle voci per copiare i tuoi codici.

Interfaccia utente autentica

Quello che mi è piaciuto di Authy è stata la sua facile identificazione dei siti web. Se salvo i codici 2FA per il mio account Facebook, Authy visualizzerà l'icona di Facebook accanto alla voce.

Codici OTP autentici

E se si passa alla modalità griglia, vengono visualizzate le OTP per diversi account salvati nella visualizzazione a schermo intero. Sotto il codice scorre un conto alla rovescia per la scadenza, estremamente facile da usare e conveniente!

Consente inoltre di modificare loghi e nomi delle voci. E infine, ha anche una modalità oscura per consentire agli utenti di accedervi con facilità 24×7!

App per tutti i dispositivi

Authy ha progettato app facili da usare per tutti i dispositivi, che si tratti del tuo cellulare o del tuo desktop. Anche queste app vengono aggiornate frequentemente.

Authy per più dispositivi

Offre potenti app desktop per sistemi operativi Windows, Mac e Linux, app mobili compatte per dispositivi Android e iOS e offre anche una pratica estensione Chrome per lavorare dal tuo browser!

Sincronizzazione multi-dispositivo

Con Authy, il tuo caveau va ovunque tu vada! Se devi accedere agli stessi servizi tramite più dispositivi, apprezzeresti la funzione di sincronizzazione.

Sincronizzazione autentica

Se sei su un dispositivo mobile, ottieni i tuoi codici sulla tua app mobile. Se stai lavorando dal tuo desktop, scaricali semplicemente sull'app desktop o sulla tua estensione di Chrome! Ogni codice è accessibile ovunque e in qualsiasi momento.

Svantaggi

Sorgente chiusa

Questa è l'unica truffa di Authy. Il suo codice sorgente non è visibile a nessuno, motivo per cui non ci si può fidare della sua sicurezza e privacy!

Conclusione

Quindi, Authy è un'app intuitiva piena di funzionalità impressionanti per la sicurezza, i backup crittografati e la sincronizzazione su più dispositivi.

Se solo fosse open-source, Authy sarebbe stato imbattibile sul mercato in questo momento!

Visita Authy

2. Autenticatore di Google

Google Authenticator è l'app di autenticazione più popolare nel mondo online in questo momento! Google lo ha sviluppato per implementare la verifica in due passaggi per i suoi utenti.

Milioni di persone utilizzano Google Authenticator, tutto grazie alla sua semplicità e facilità d'uso.

Sebbene l'app Google Authenticator sia ben progettata e supporti tutti i principali siti Web, manca di alcune funzionalità significative. Diamo un'occhiata in dettaglio.

Caratteristiche

Facile da configurare

Oh, sul serio non devi fare niente! Basta scaricare l'app e sei pronto per partire.

Autenticatore Google Facile da configurare

Scansiona i codici QR dai tuoi servizi preferiti e proteggi i tuoi accessi all'istante.

Semplici funzioni di importazione ed esportazione

Con Google Authenticator puoi esportare il tuo account da un vecchio dispositivo e importarlo nel tuo nuovo dispositivo con un solo clic!

Basta fare clic sul pulsante Esporta e creerà un codice QR per l'intero caveau. Non appena lo scansioni su un nuovo dispositivo, puoi importare tutti i tuoi dati. Penso che questa sia una caratteristica impressionante!

Interfaccia utente decente

L'interfaccia di Google Authenticator è semplice e pulita. Tuttavia, l'ho trovato un po' noioso! Non ci sono icone visualizzate accanto al sito Web, il che rende difficile per l'utente trovare l'accesso richiesto.

Interfaccia utente dell'autenticatore di Google

Il codice può essere copiato tenendo il pollice sopra l'OTP sul tuo telefonino. Ha anche una modalità oscura che funziona come un ulteriore vantaggio.

Accesso su dispositivi mobili

L'app Google Authenticator è disponibile per il download gratuito su un telefono iOS, Blackberry e Android, il che significa sostanzialmente che puoi utilizzarla su tutti i dispositivi mobili!

Tuttavia, possono lavorare allo sviluppo di un'app desktop o di un'estensione del browser per renderla più ampiamente utilizzabile!

Controlla le attività sospette

Google Authenticator ti consente di tenere una scheda sulle attività recenti del tuo account nella scheda Trasferisci conti. Questa è una funzione eccellente per monitorare i tentativi di accesso sospetti, ecc.

Inserisci la tua chiave di configurazione

Nel caso in cui non sia possibile scansionare il codice QR, Google Authenticator consente anche di inserire la chiave segreta fornita dal sito web. Ma assicurati di selezionare "In base al tempo" nel tipo di chiave per ricevere i codici TOTP.

Correzione del tempo per i codici
Correzione dell'ora per i codici in Google Authenticator

Nel caso in cui non riesci a ricevere OTP o i tuoi codici non funzionano, Google Authenticator ha anche una funzione di correzione del tempo. Sincronizza rapidamente l'ora nella tua app e tutti i tuoi codici ricominciano a funzionare perfettamente.

Svantaggi

Mancanza di funzionalità di sicurezza

Google Authenticator mi ha deluso su questo punto. L'app non offre alcuna funzione di sicurezza come Pin/Password/Blocco biometrico per proteggere i nostri accessi.

Ciò solleva grandi preoccupazioni sulla tua privacy perché chiunque si impossessi del tuo telefono cellulare può anche ottenere tutti i tuoi codici 2FA e prendere in consegna i tuoi account in pochissimo tempo!

Non lo vorresti, vero?

Nessun backup

Sebbene tu possa importare ed esportare i tuoi depositi in un nuovo dispositivo, non è disponibile alcuna funzione di backup! Quindi, nel caso in cui non hai esportato le tue voci in un nuovo dispositivo e hai perso il tuo dispositivo attuale o addirittura eliminato l'app, non c'è modo di riavere il tuo caveau!

Nessuna funzione di sincronizzazione

Poiché puoi usarlo solo su un dispositivo alla volta, non c'è modo di sincronizzare le tue voci.

Sebbene tu possa esportare il tuo account su più dispositivi per accedervi da diversi cellulari, ogni nuova voce aggiunta deve essere aggiornata di nuovo, il che è un processo scomodo e che richiede tempo.

Conclusione

Google Authenticator è il tuo software facile da usare disponibile su tutti i dispositivi mobili.

Ma la mancanza di funzioni importanti come blocco di sicurezza, backup e sincronizzazione lo rende un'opzione meno praticabile di Authy o Microsoft Authenticator.

Visita Google Authenticator

3. Autenticatore Microsoft

Microsoft Authenticator è l'app ufficiale di autenticazione a due fattori proposta da Microsoft.

Ha una versione gratuita che puoi utilizzare per accedere in modo sicuro ai tuoi account online. Detto questo, approfondiamo le sue caratteristiche importanti!

Caratteristiche

App potenti

Microsoft Authenticator è disponibile come app mobile elegante per dispositivi mobili Android, iOS e Windows 10 e come app desktop per il sistema operativo Windows. Ho trovato le sue app decenti. Inoltre ricevono aggiornamenti frequentemente.

Buone funzionalità di sicurezza

Offre un blocco basato su PIN/biometrico per ogni volta che accedi all'app. Ciò garantisce una maggiore sicurezza dei tuoi codici OTP.

Blocco Microsoft

Invia anche notifiche di sicurezza alla tua app nel caso in cui il tuo account abbia effettuato l'accesso da una nuova posizione o un nuovo dispositivo, o la tua password sia stata modificata, ecc.

Accesso senza password

Accedendo con un account Microsoft, puoi abilitare un accesso senza password per i servizi Microsoft.

Richiesta di approvazione Microsoft

Ad esempio, se provo ad accedere al mio account Microsoft dal desktop, riceverò una notifica di approvazione sulla mia app mobile, che mi chiede di accettare o rifiutare la richiesta di accesso.

Questa è un'ottima misura di sicurezza per approvare solo gli utenti autorizzati.

Esamina l'attività recente

L'app Microsoft Authenticator ti consente anche di rivedere tutte le attività recenti sul tuo account.

Attività recenti di Microsoft

Questo aiuta a tenere sotto controllo le attività sospette intorno ai tuoi account.

Interfaccia decente

L'interfaccia utente di Microsoft Authenticator è decente. Mostra le icone del sito Web accanto alle voci OTP, il che è fantastico! Per copiare un codice, devi solo cliccarci sopra! L'opzione Dark Mode sembra mancare qui!

Interfaccia utente Microsoft

Quello che mi è piaciuto è l'opzione "Nascondi codici" che richiede di toccare una voce particolare per rivelare il codice. Questo è fantastico dal punto di vista della sicurezza!

Gestore password Microsoft

La cosa più interessante di Microsoft Authenticator è un gestore di password integrato che puoi abilitare accedendo tramite il tuo account Microsoft.

Gestore password Microsoft

Ciò semplifica la gestione delle voci e l'accesso ai tuoi account.

Ogni volta che visiti un sito Web, il gestore delle password riempie automaticamente le tue credenziali e l'autenticatore riempie automaticamente le OTP, eliminando qualsiasi sforzo da parte tua!

Buone opzioni di backup e ripristino

Se accedi tramite il tuo account Microsoft, ti consente anche di abilitare il backup su Cloud.

Backup Microsoft

Quindi, se stai utilizzando un dispositivo Android, i tuoi dati rimangono sempre archiviati al sicuro sui server di Microsoft e puoi ripristinarli quando vuoi! Supporta anche iCloud Backup per utenti iPhone.

Funzione di riempimento automatico

Per un'app di autenticazione, questa è una funzione avanzata. Microsoft Authenticator inserisce automaticamente le tue password e i tuoi codici 2FA.

Compilazione automatica di Microsoft Authenticator

Secondo un recente aggiornamento di ottobre 2022, ora supporta anche la compilazione automatica degli indirizzi e dei dettagli di pagamento. Tutto quello che devi fare è impostare Microsoft Authenticator come provider di riempimento automatico predefinito.

Durante la compilazione automatica dei dettagli di pagamento, verifica i dati biometrici dell'utente per confermare che sono il vero proprietario del dispositivo. Questo aggiunge un altro livello di sicurezza al riempimento automatico dei tuoi dettagli sensibili.

Sincronizzazione multidispositivo

La funzione di sincronizzazione sincronizza tutte le tue password e OTP con il tuo account Microsoft, così puoi accedervi su qualsiasi altro dispositivo.

Sincronizzazione multidispositivo Microsoft

Puoi anche interrompere la sincronizzazione e rimuovere i dati di riempimento automatico con un solo clic!

Registrazione del dispositivo

Registrazione del dispositivo in Microsoft Authenticator

Se desideri utilizzare i file e le app dal tuo posto di lavoro, Microsoft Authenticator offre anche un'opzione per registrare il tuo dispositivo. In questo modo, puoi accedere facilmente alle risorse della tua scuola o organizzazione sul tuo dispositivo.

Svantaggi

Nessuna opzione di esportazione diretta disponibile

Ottieni l'opzione di backup su cloud. Ma non c'è alcuna opzione per scaricare il backup dei tuoi dati. Penso che avrebbero dovuto fornire anche questa opzione.

Alcune funzioni richiedono l'accesso a Internet

Alcune funzionalità come il backup, la revisione dell'attività sul nostro account Microsoft, l'accettazione o il rifiuto delle richieste di accesso, ecc. richiedono l'accesso a Internet, il che elimina il fattore comodità.

Supporto limitato

Microsoft Authenticator è l'ideale per le persone che utilizzano molto i servizi Microsoft.

Molti utenti hanno segnalato che non supporta molte applicazioni comuni, ma funziona bene per i servizi Microsoft.

Conclusione

Microsoft Authenticator è una soluzione ricca di funzionalità per l'implementazione di 2FA. Offre tutte le funzioni importanti tra cui backup, sicurezza, un'interfaccia intuitiva, sincronizzazione multi-dispositivo e altro ancora!

Sebbene supporti molti servizi, puoi utilizzarlo se utilizzi molto i servizi Microsoft. Funziona perfettamente con loro.

Visita Microsoft Authenticator

4. OTP gratuito

FreeOTP è un software 2FA open source e completamente gratuito sviluppato da RedHat. È disponibile per dispositivi Android e iOS. Vediamo nel dettaglio le sue caratteristiche.

Caratteristiche

Gratuito e Open Source

FreeOTP, come suggerisce il nome, è un software gratuito che è anche open-source. Ciò significa che il suo codice sorgente è disponibile per l'accesso a chiunque.

Questo aiuta gli esperti di sicurezza e i ricercatori a identificare bug e problemi nel codice e risolverli rapidamente! Insieme a questo, funziona anche offline.

Interfaccia utente decente

L'interfaccia di FreeOTP è decente, ma sembra un po' vecchia. Le icone vengono visualizzate per siti Web e servizi popolari, il che è positivo.

Interfaccia utente OTP gratuita

Quello che mi è piaciuto è che puoi copiare i codici facendo clic su di essi. E i codici non sono visibili direttamente sullo schermo.

Sono nascosti dietro i trattini. Quindi è necessario fare clic su di essi per visualizzarli, il che è positivo per la sicurezza.

Supporta TOTP e HOTP

FreeOTP supporta l'autenticazione basata su software e hardware. Quindi puoi facilmente aggiungere Yubikey o altre chiavi hardware come 2FA.

Modificare la lunghezza e l'ora del codice

Questa è una caratteristica rara che non mi aspettavo di trovare in FreeOTP. Se inserisci manualmente una chiave di sicurezza per qualsiasi servizio, puoi selezionare la lunghezza del tuo codice OTP (6 o 8 cifre) e l'intervallo di tempo per il quale rimane attivo.

FreeOTP altera la lunghezza e l'ora del codice

Puoi anche scegliere l'algoritmo di hashing con cui i tuoi codici saranno protetti. E per 2FA basato su hardware, è possibile inserire anche un contatore.

Svantaggi

Nessuna sicurezza dell'app

Purtroppo, FreeOTP non offre funzionalità di sicurezza come PIN, passcode o sblocco biometrico per proteggere i tuoi codici. Questo potrebbe essere rischioso perché chiunque può accedere ai codici OTP ai tuoi account riservati!

Aggiornamenti rari

L'app FreeOTP per Android è obsoleta e non ha ricevuto alcun aggiornamento dal 2016!

Nessun backup e sincronizzazione

FreeOTP è un'app di autenticazione di base con funzioni molto semplici. Innanzitutto, non fornisce alcuna funzione di importazione o esportazione. In secondo luogo, non troverai nemmeno alcuna funzionalità di backup o ripristino.

E infine, non ti consente di sincronizzare i tuoi dati su più dispositivi, il che rende FreeOTP un'opzione meno praticabile da usare!

Conclusione

La cosa migliore di FreeOTP è che è open-source. Oltre a supportare 2FA sia software che hardware e consentire di personalizzare le lunghezze del codice, è un'app molto semplice.

Manca di funzionalità di sicurezza delle app, funzioni di backup e sincronizzazione, una buona interfaccia e aggiornamenti frequenti.

Non credo sia sicuro usare un'app che non è stata aggiornata negli ultimi 5 anni. Cosa ne pensi? Fammi sapere nella sezione commenti qui sotto .

Visita FreeOTP

5. e OTP

andOTP è un nuovissimo software di autenticazione sviluppato da Jakob Nixdorf nell'ottobre 2020. È un software gratuito e open source, motivo per cui sta guadagnando popolarità sul mercato in questo momento!

Diamo un'occhiata a cosa ha in serbo per noi!

AGGIORNAMENTO: ad aprile 2022, l'autenticatore e OTP è stato rimosso dal Playstore a causa di un errore riscontrato durante il processo di revisione. Nel caso in cui desideri ancora utilizzare questa app 2FA, puoi trovare l'APK andOTP su Github.

Caratteristiche

Interfaccia utente decente

Mi è piaciuta l'interfaccia di e l'app OTP. È pulito e facile da usare per un nuovo utente.

Supporta icone per diversi siti Web e puoi persino personalizzare le icone secondo la tua scelta!

e interfaccia utente OTP

Posso copiare le OTP tramite un pulsante di copia accanto al codice. Offre anche una modalità oscura che è molto comoda per un migliore utilizzo durante la notte!

Puoi anche vedere molte opzioni per regolare la dimensione del carattere, la dimensione delle miniature, la personalizzazione delle funzioni di tocco, ecc.

Gratuito e Open Source

Questo software 2FA è completamente gratuito e open source. Poiché il suo codice è disponibile per la gente comune, è un po' più affidabile!

Se sei interessato, puoi controllare il codice sorgente di andOTP su GitHub .

Non richiede una connessione a Internet per funzionare, il che è fantastico!

Opzioni multiple di backup e ripristino

andOTP offre una varietà di opzioni di backup. Puoi eseguire il backup e il ripristino dei tuoi account in formato testo normale o crittografato, il che è un vantaggio dal punto di vista della sicurezza!

eBackup OTP

Puoi anche abilitare i backup OpenPGP, per i quali dovrai installare un provider OpenPGP.

Il tuo backup crittografato può essere protetto da password per aggiungere un altro livello di sicurezza!

Un'altra caratteristica molto interessante e conveniente è che puoi scegliere di sostituire le voci esistenti o unirle con quelle nuove dopo aver ripristinato un backup.

Supporta i metodi TOTP e HOTP

Questa app supporta 2FA sia software che hardware, il che significa che puoi accedere tramite codici OTP e utilizzare dispositivi hardware come Yubikey per autenticare i tuoi accessi.

Tocca per rivelare la funzione
e OTP tocca per rivelare

Questa funzione ti consente di impostare un tempo (tra 5 sec e 60 sec), dopo il quale le OTP vengono automaticamente nascoste. Penso che sia una buona funzione di sicurezza!

Crittografia del database

Prima di utilizzare andOTP, è necessario scegliere uno di questi metodi per crittografare il database:

  • Blocco password
  • Blocco PIN
  • Archivio chiavi Android

Qualunque metodo tu scelga, sarà richiesto ogni volta che devi accedere all'app. Non ci sono opzioni per disabilitare questa crittografia, il che è ottimo per la sicurezza!

Troverai alcune funzioni utili per la personalizzazione quando desideri ribloccare l'app!

Scatto di panico

Panic Trigger è una funzione unica e sicura. Ti consente di cancellare tutti i tuoi account salvati o ripristinare le impostazioni dell'app in caso di situazioni di emergenza!

Svantaggi

Supporta solo il sistema operativo Android

Uno dei principali svantaggi di andOTP è che supporta solo dispositivi Android.

Tuttavia, con questo supporto limitato, offre supporto per tutte le versioni di Android, inclusi i dispositivi rooted.

Nessuna funzione di importazione e sincronizzazione

andOTP non ti consente di importare voci da altre app 2FA o formati di file. Anche l'assenza di funzioni di sincronizzazione è un aspetto negativo!

Conclusione

Essendo una soluzione open source, e OTP è dotato di funzionalità premium come la crittografia obbligatoria del database, una varietà di opzioni di backup e Panic Trigger per le emergenze!

L'unico difetto è che puoi usarlo solo su dispositivi Android. Penso che dovrebbero far avanzare il loro supporto anche ai dispositivi iOS.

Visita e OTP

6. Duo Mobile

Duo Mobile è un'applicazione di autenticazione sviluppata da Duo Security, un'azienda focalizzata sulla creazione di opzioni MFA sicure per gli utenti.

Nel 2018 Cisco ha acquisito Duo Security. Quindi, Duo Mobile può essere definito un prodotto Cisco ora.

Sebbene questa applicazione sia progettata principalmente per le aziende per l'autenticazione multiutente, puoi facilmente utilizzare il loro piano gratuito per l'autenticazione personale!

Ora, diamo un'occhiata alle sue caratteristiche una per una!

Caratteristiche

Controllo di sicurezza

La funzione Controllo sicurezza ti analizza e ti valuta in termini di misure di sicurezza adottate.

Controllo di Duo Mobile Security

Verifica se hai abilitato il blocco schermo e i dati biometrici, se sul tuo dispositivo è in esecuzione il sistema operativo più recente e l'ultima versione dell'app Duo Mobile, ecc.

Penso che questa funzione sia molto utile come promemoria per aggiornare regolarmente la nostra sicurezza.

Supporta servizi di terze parti

Oltre ad altri servizi, Duo Mobile supporta anche 45 servizi di terze parti tra cui Facebook, Instagram, Dropbox, 1Password, Amazon e altri.

Duo Mobile servizi di terze parti

Quello che mi è piaciuto di Duo Mobile è che offre supporto per la maggior parte dei siti Web e piattaforme di social media e le sue app vengono aggiornate frequentemente.

Backup crittografati

Puoi eseguire il backup di tutti i tuoi account in un formato crittografato utilizzando Duo Mobile.

Backup crittografati Duo Mobile

Per gli utenti Android, i backup possono essere archiviati su Google Drive e per i dispositivi iOS, iCloud può essere connesso.

Le notifiche push

Questa è la caratteristica migliore di Duo Mobile! Ogni volta che accedi al tuo account Duo da un dispositivo diverso, ricevi una richiesta di approvazione sulla tua app.

Richiesta di approvazione Duo Mobile

Ma non è tutto! Mostra anche la data, l'ora, l'indirizzo IP e la posizione da cui è stato effettuato il tentativo di accesso.

Questo è estremamente utile per impedire agli utenti non autorizzati di accedere ai tuoi account.

Svantaggi

Nessun accesso offline

Duo Mobile è un servizio online. Richiede una connessione Internet attiva in ogni momento per funzionare, il che si rivela un inconveniente per la maggior parte delle persone.

Interfaccia utente media

L'interfaccia utente non è molto impressionante. Non assegna icone ad account aggiunti esternamente diversi dai servizi di terze parti.

Interfaccia utente mobile Duo

Inoltre, non menziona nemmeno il nome del sito Web accanto ai codici 2FA. Visualizza solo il nome utente che potrebbe essere lo stesso per più account. Questo crea molta confusione durante l'accesso!

Quello che mi è piaciuto dell'interfaccia è che le OTP sono nascoste nel menu a discesa e puoi copiarle semplicemente tenendo i codici.

Conclusione

Duo Mobile è ideale per le aziende che devono autenticare più utenti. Ho trovato le sue funzionalità di controllo sicurezza e notifica push piuttosto impressionanti. Tuttavia, funziona solo con una connessione Internet attiva.

Visita DuoMobile

7. Egida

Aegis è un software gratuito e open source per l'autenticazione a due fattori.

È progettato da Beem Development, che include due sviluppatori di software. Il loro scopo era creare un'app 2FA sicura con alcune funzioni avanzate che mancano ad altre app 2FA!

Diamo un'occhiata a cosa offre Aegis.

Caratteristiche

Gratuito e Open Source

Aegis è un software totalmente gratuito e open source, il che significa che è più sicuro. Puoi controlla il codice sorgente di Aegis su GitHub .

Tutte le sue funzionalità funzionano perfettamente senza una connessione Internet!

Buone funzionalità di sicurezza

Mi sono piaciute le funzionalità di sicurezza offerte da Aegis. Ti consente di proteggere l'app con PIN, password o un blocco dell'impronta digitale.

Blocco app Aegis

Ha una funzione Tap to Reveal che nasconde il codice finché non lo tocchiamo.

È possibile selezionare un intervallo di tempo (tra 5 e 60 secondi) dopo il quale le OTP vengono nuovamente nascoste.

Blocco automatico Aegis

Inoltre, puoi anche abilitare il blocco automatico per condizioni diverse.

Supporta i metodi HOTP e TOTP

Aegis supporta 2FA sia software che hardware, il che significa che puoi persino utilizzare chiavi hardware come Yubikey per l'autenticazione.

Molte opzioni di importazione

Supporta le importazioni dirette da app popolari tra cui Authy, Google Authenticator, Microsoft Authenticator, FreeOTP e persino file di testo normale.

Importazione Aegis

Questo è vantaggioso per gli utenti e consente di risparmiare un sacco di tempo!

Buona interfaccia

L'interfaccia è semplice, pulita e decente. Ti consente anche di importare pacchetti di icone e selezionare tra tre temi: Chiaro, Scuro e Amoled. Gli utenti possono selezionarne uno in base alle proprie preferenze.

Tuttavia, non ci sono icone visualizzate accanto alle voci, anche per i siti Web popolari.

Interfaccia utente di Aegis

Per copiare un codice, è necessario tenerlo premuto finché non viene visualizzato un pulsante di copia sopra di esso. Non pensi che questo richieda molto tempo per inserire un codice disponibile solo per 30 secondi?

Modalità di visualizzazione Aegis

Aegis offre tre diverse modalità di visualizzazione per modificare lo stile di layout del caveau. Facendo clic sul pulsante Blocca si blocca il tuo account con un solo clic.

E puoi persino abilitare la tastiera PIN per inserire facilmente le password durante l'accesso.

Backup ed esportazione automatici

È possibile creare backup automatici sulla memoria esterna.

Esportazione Egida

E puoi anche esportare le tue voci su un nuovo dispositivo nei formati JSON o TXT.

Può alterare la lunghezza e l'ora del codice

Un'altra caratteristica strabiliante che si vede raramente nelle app di autenticazione è la possibilità di modificare la lunghezza del codice e il tempo per il quale rimane attivo.

Aegis altera il codice

Aegis ti consente di inserire un tempo e una durata per le tue OTP e ti consente persino di scegliere un algoritmo di hashing per mantenere le tue voci al sicuro come desideri!

Scatto di panico
Trigger di panico in Aegis Authenticator

Questa è un'interessante funzionalità di sicurezza che eliminerebbe automaticamente il tuo caveau Aegis in caso di situazioni di emergenza. Puoi abilitarlo o disabilitarlo a tuo piacimento.

Svantaggi

Nessuna funzionalità di sincronizzazione

Sebbene tu possa esportare le tue voci e usarle su più dispositivi, non sono riuscito a trovare alcuna funzionalità di sincronizzazione multi-dispositivo su Aegis.

Conclusione

Aegis potrebbe rimanere indietro nel fornire facilità di accesso, ma offre alcune funzioni avanzate per rimediare!

Un software open source con funzionalità di sicurezza significative e opzioni di backup automatico, insieme alla possibilità di modificare la lunghezza e l'ora del codice TOTP: penso che sia un pacchetto potente!

Visita Egis

8. 1Autenticatore password

1Password è uno dei gestori di password più popolari sviluppati da AgileBits nel 2006. Offre anche una funzione di autenticazione 2FA integrata, chiamata 1Password Authenticator.

Vediamo quali caratteristiche offre!

Caratteristiche

App potenti per desktop e dispositivi mobili

1Password ha app funzionanti potenti, complete e fluide per tutti i dispositivi. Ciò comprende

  • App desktop per Windows, Linux e Mac
  • App mobili per iOS e Android OS.
1Estensioni password

Ha anche estensioni del browser per i browser Web più diffusi.

Backup automatici

Poiché la funzione 2FA è disponibile nell'app 1Password, puoi godere di tutti i vantaggi di un gestore di password.

Tutte le tue voci vengono salvate automaticamente sul tuo dispositivo e, se scegli di connettere un servizio cloud come Google Drive o iCloud, puoi farlo anche tu.

Ottima interfaccia

L'interfaccia di 1Password è eccellente! È pulito e ha un design moderno.

1Password Modalità oscura

Puoi anche vedere una modalità oscura che è piuttosto conveniente.

Supporta 2FA sia basato su HOTP che su TOTP

Insieme al software 2FA, 1Password supporta anche l'autenticazione basata su hardware come Yubikey, il che è fantastico.

Voci di riempimento automatico

A differenza di altre app 2FA, non troverai le voci elencate nell'app 1Password.

Ma quando salvi le tue credenziali per un sito web e abiliti anche 2FA, sarai in grado di accedere ai codici all'interno delle voci della password. Oppure offre anche una funzione di riempimento automatico per una maggiore facilità d'uso!

Gestore password

Poiché 1Password è un'applicazione per la gestione delle password, puoi salvare tutte le credenziali del tuo sito Web insieme ai codici TOTP e accedervi facilmente ovunque e su qualsiasi dispositivo.

Buone funzionalità di sicurezza

1Password ti consente di creare una password principale complessa al momento della registrazione di un account.

1Password biometrica mobile

Puoi anche abilitare una funzione di blocco biometrico con il tuo dispositivo mobile.

Sincronizzazione multidispositivo

Puoi mantenere tutte le tue voci sincronizzate su più dispositivi, che si tratti del tuo laptop, desktop, tablet o telefono cellulare!

Svantaggi

Servizio a pagamento

Poiché 1Password è un software a pagamento, 1Password Authenticator viene fornito anche come servizio a pagamento. Tuttavia, puoi ottenere una prova gratuita di 14 giorni dei loro servizi.

Nessun accesso offline

Poiché 1Password è un software basato su cloud, è necessario rimanere connessi a Internet per utilizzare la sua funzionalità 2FA.

Conclusione

Con 1Password, accedi a potenti funzionalità di sicurezza, backup e sincronizzazione, insieme a uno dei migliori gestori di password!

Tuttavia, questo servizio non è gratuito. Quindi, controlla il mio articolo dettagliato di 1Password Review per comprendere tutte le sue funzioni prima di acquistare questo strumento.

Visita 1Password Authenticator

9. Zoho OneAuth

Zoho OneAuth è un'app di autenticazione a più fattori di Zoho, un'azienda indiana che sviluppa prodotti software, strumenti aziendali e servizi di cloud computing. Sembra un prodotto promettente, quindi tuffiamoci rapidamente nei dettagli!

Caratteristiche

Eccellente interfaccia utente

Ho adorato l'interfaccia di Zoho OneAuth. Ha un design molto attraente e sembra moderno ed elegante! Offre anche una modalità oscura per una migliore esperienza.

Interfaccia utente di Zoho OneAuth

Per copiare un codice, tutto ciò che devi fare è toccarlo. Questo è veloce e preferibile.

Tuttavia, quello che non mi è piaciuto è che le OTP sono visibili sullo schermo dell'app e non ci sono opzioni per nasconderle.

Funzionalità di sicurezza impressionanti

Nella scheda "Visualizza attività dell'account", puoi tenere traccia delle attività recenti sul tuo account Zoho.

Zoho One Auth Attività recenti

Puoi controllare i dispositivi collegati al tuo account in "Sessioni attive".

Opzioni di autenticazione multiple

Zoho OneAuth ti offre più opzioni di autenticazione, quindi puoi scegliere tra una delle seguenti:

Zoho OneAuth MFA

  • Impronta digitale o Face ID
  • Le notifiche push
  • QR Code
  • OTP basato sul tempo
Le notifiche push

Se la funzione di notifica push è abilitata, ti fornisce un ulteriore livello di sicurezza durante l'accesso al tuo account tramite altri dispositivi.

Notifica push di Zoho OneAuth

Ogni volta che viene effettuato un tentativo di accesso al tuo account, ricevi una notifica push all'interno dell'app che puoi accettare o rifiutare.

Richiesta di approvazione di Zoho OneAuth

Questa notifica mostra il tipo di dispositivo, la data e l'ora del tentativo di accesso.

Funzione di sincronizzazione
Sincronizzazione di Zoho OneAuth

Per abilitare le funzioni di sincronizzazione, devi accedere con il tuo account Zoho e configurare una passphrase sicura.

Buone opzioni di recupero

Nel caso in cui perdi il tuo cellulare o passi a uno nuovo, l'app Zoho OneAuth offre più opzioni per recuperare il tuo account.

Opzioni di ripristino di Zoho OneAuth

Puoi

  • Imposta una passphrase e accedi all'app su un nuovo dispositivo
  • Imposta un numero di cellulare di backup per ricevere SMS OTP per l'accesso.
  • Usa i codici di verifica di backup in caso di problemi con l'accesso.

Svantaggi

Necessita di connessione a Internet

Non tutte le funzionalità di Zoho OneAuth funzionano offline. Avresti bisogno di una connessione Internet se desideri aggiungere un account Zoho, aggiungere funzioni MFA, creare backup, ecc.

Conclusione

Quindi, Zoho OneAuth è un software incentrato sulla sicurezza ricco di tantissime funzionalità per monitorare, gestire e autenticare le tue attività online in diversi modi.

E sebbene le funzioni di base funzionino offline, è necessaria una connessione Internet per usufruire di tutte le funzioni avanzate offerte da Zoho OneAuth.

Visita ZohoOneAuth

Conclusione

Quindi, ecco un breve riassunto di ciò che abbiamo trattato in questo articolo:

  • Che cos'è 2FA?
  • Perché è importante per te?
  • Tipi popolari di 2FA
  • Come utilizzare un'app 2FA?
  • Fattori per la scelta dell'app 2FA perfetta
  • Le 9 migliori app 2FA che puoi utilizzare nel 2022

Spero che questo articolo ti abbia aiutato a capire l'importanza della sicurezza online e come un'app di autenticazione può aiutarti a raggiungerlo!

Hai intenzione di provare una delle app Authenticator discusse sopra? Quali app hai utilizzato per proteggere i tuoi account?

Sto usando Authy per i miei account. Fammi sapere quale stai usando nella sezione commenti qui sotto!

Se ti è piaciuto leggere questo articolo di recensione e sei interessato a ricevere aggiornamenti su contenuti più simili, non dimenticare di iscriverti alla mia Newsletter !

Questa è la firma di Kripesh! Saluti e abbi cura di te. Ci vediamo ragazzi nel prossimo articolo!

FAQ

1.Dove sono archiviati i backup 2FA?

Bene, dipende dall'app di autenticazione che stai utilizzando.
Alcune app archiviano i tuoi backup 2FA sui loro server cloud.
Ad esempio: Authy, Zoho OneAuth, Microsoft Authenticator.
Altri servizi ti consentono di archiviare i tuoi codici di backup su Google Drive o iCloud.

2. Come si trasferiscono gli account 2FA su un nuovo smartphone?

La maggior parte delle applicazioni 2FA crea backup dei tuoi account e li archivia sui loro server, oppure ti consente di scegliere un servizio di archiviazione cloud come Google Drive o iCloud.
Quindi, se passi a un nuovo telefono, puoi ripristinare tutti i tuoi account.
Alcuni servizi ti consentono anche di esportare in sicurezza tutte le tue voci per poi importarle su altre app.

3. Come funzionano le app di autenticazione?

Dopo aver abilitato 2FA per qualsiasi sito Web, ciò accade.
Il sito Web fornisce una chiave segreta (una stringa di numeri e lettere casuali) che puoi inserire nella tua app o scansionare un codice QR.
Durante l'accesso al tuo account, la tua app di autenticazione genera un codice univoco a 6 cifre combinando l'ora e la chiave segreta.
Lo stesso processo viene eseguito anche dai server del sito web.
Se entrambi i codici corrispondono nell'intervallo di tempo di 30 secondi, è possibile accedere al sito Web.

4. Cosa scegliere: SMS, App o YubiKey?

Le OTP inviate tramite messaggi di testo sono le meno sicure perché è possibile accedervi hackerando il gestore di telefonia mobile.

La 2FA basata sull'applicazione è più sicura perché è più difficile per gli hacker ottenere l'accesso fisico al tuo telefono cellulare. Ma è ancora vulnerabile agli attacchi informatici!

La 2FA basata su hardware è la forma di autenticazione più sicura perché non dipende da alcun software e gli hacker richiederebbero l'accesso fisico al tuo Yubikey per ottenere il codice generato!

5. Authy è migliore di Google Authenticator?

Decisamente! Sebbene Google Authenticator sembri molto comodo, facile da usare e supporti la maggior parte dei siti Web, è in ritardo nel fornire funzionalità importanti.
Authy offre backup su cloud sicuri, app desktop, funzionalità di sincronizzazione multi-dispositivo e blocco app Pin/biometria per una maggiore sicurezza.
Tutte queste funzionalità rendono Authy un'app di autenticazione più sicura e affidabile.

6. L'autenticazione in due passaggi può essere violata?

Sebbene la 2FA sia molto efficace nel proteggere i tuoi account, potrebbe essere vulnerabile anche agli attacchi degli hacker.
Attraverso truffe di phishing come l'invio di falsi avvisi di accesso non autorizzato, possono accedere ai tuoi codici OTP e quindi bypassare 2FA!

7. Come faccio a sapere quali servizi supportano 2FA?

Molti siti Web popolari supportano l'autenticazione a due fattori. Consulta questo articolo per ulteriori informazioni su come impostare 2FA sui principali siti Web come Facebook, Google, Dropbox, Twitter, ecc.

8. Quali servizi devo proteggere per primi?

Idealmente, dovresti prima implementare la 2FA su quei siti Web e app che contengono le tue informazioni sensibili.
Ad esempio: account di posta elettronica, gestori di password, account di social media, ecc.

9. Perché la 2FA è importante?

2FA è importante nello scenario attuale perché:
Aggiunge un secondo livello di sicurezza ai tuoi account
Verifica la tua identità
Ti protegge da perdita di dati, furti e altri crimini informatici.

10. La 2FA è davvero sicura?

E-mail, SMS e 2FA basati sulla voce sono vulnerabili agli attacchi degli hacker perché possono essere intercettati.
Tuttavia, 2FA basato su TOTP è relativamente più sicuro perché genera codici sul tuo dispositivo che sono validi solo per 30 secondi! Ciò riduce notevolmente il rischio di attacchi informatici.