Autenticazione
In informatica, l'autenticazione è il processo di verifica dell'identità di una persona o di un dispositivo. Un esempio comune consiste nell'inserire un nome utente e una password quando si accede a un sito web. Inserire le informazioni di accesso corrette permette al sito web di sapere 1) chi sei e 2) che sei effettivamente tu ad accedere al sito web.
Sebbene la combinazione di nome utente e password sia un modo comune per autenticare la propria identità, esistono molti altri tipi di autenticazione. Ad esempio, potresti usare un codice di accesso di quattro o sei cifre per sbloccare il telefono. Potrebbe essere necessaria una singola password per accedere al tuo computer portatile o al computer di lavoro. Ogni volta che controlli o invii email, il server di posta verifica la tua identità confrontando il tuo indirizzo email con la password corretta. Queste informazioni vengono spesso salvate dal browser web o dal programma di posta elettronica, così non devi inserirle ogni volta.
Anche la biometria può essere usata per l'autenticazione. Ad esempio, molti smartphone hanno un sensore di impronte digitali che permette di sbloccare il telefono con un semplice tocco del pollice o di un dito. Alcune strutture dispongono di scanner retinici, che richiedono una scansione dell'occhio per consentire alle persone autorizzate di accedere ad aree protette. Face ID di Apple (introdotto con iPhone X) autentica gli utenti mediante il riconoscimento facciale.
Autenticazione a due fattori
L'autenticazione fa parte della vita quotidiana nell'era digitale. Sebbene contribuisca a mantenere private le tue informazioni personali, non è infallibile. Ad esempio, se qualcuno conosce il tuo indirizzo email, potrebbe accedere al tuo account semplicemente indovinando la password. Per questo è importante usare password insolite e difficili da indovinare, soprattutto per gli account email. È inoltre una buona idea usare l'autenticazione a due fattori quando è disponibile, perché fornisce un controllo di sicurezza aggiuntivo quando si accede al proprio account.
L'autenticazione a due fattori (anche detta "2FA") richiede in genere un accesso corretto più un'altra verifica. Ad esempio, se abiliti la 2FA per il tuo conto bancario online, potrebbe esserti richiesto di inserire un codice temporaneo inviato al tuo telefono o indirizzo email per completare il processo di accesso. In questo modo solo tu (o qualcuno che ha accesso al tuo telefono o al tuo account email) può accedere al tuo account, anche dopo aver inserito le informazioni di accesso corrette.
NOTE: In molti casi, quando accedi a un sito web sicuro puoi selezionare la casella di controllo "Ricordami". Questa memorizzerà un cookie sul tuo dispositivo (computer, telefono, tablet, ecc.), indicando che il dispositivo è attendibile o che è stato autenticato in precedenza per quel sito web. Il cookie può mantenere attiva la sessione in più sessioni del browser oppure può evitare la necessità dell'autenticazione a due fattori quando utilizzi quel dispositivo in futuro.
Metti alla prova le tue conoscenze