Autenticazione a più fattori
L'autenticazione a più fattori (MFA) è una misura di sicurezza che richiede più livelli di autenticazione prima di concedere a un account utente l'accesso a un sistema. L'utente deve fornire più fattori di identificazione, tra cui qualcosa che conosce come un (nome utente e una password), qualcosa che possiede (come un token di sicurezza o un dispositivo mobile) e qualcosa che è (un'identificazione biometrica come un'impronta digitale o una scansione del volto).
Se un sistema richiede solo un nome utente e una password per accedere, chiunque li conosca può accedervi, indipendentemente dal fatto che sia il proprietario autorizzato dell'account. I sistemi MFA aggiungono alcuni passaggi al processo di autenticazione per assicurarsi che la persona che accede all'account sia il proprietario dell'account. I sistemi di autenticazione a più fattori sono simili all'autenticazione a due fattori, ma offrono la possibilità di richiedere 2, 3 o più passaggi di autenticazione.
Esistono tre categorie di fattori di autenticazione utilizzati nell'MFA. Un sistema MFA richiede almeno due di questi fattori per assicurarsi che sia l'utente corretto ad accedere all'account.
- Conoscenza è qualcosa che l'utente conosce. Di solito, questo fattore consiste nel nome utente e nella password. Altri fattori di conoscenza, come un PIN, una passphrase o una domanda di sicurezza, possono essere utilizzati insieme al nome utente e alla password.
- Possesso è qualcosa che l'utente possiede. Poiché spesso si tratta del suo smartphone, è possibile inviare un codice al telefono tramite SMS oppure generarlo con un'app per la generazione di codici MFA. Anche i dispositivi token di sicurezza sono comuni: questi piccoli dispositivi si collegano a un computer per fornire l'autenticazione o visualizzare un codice monouso che l'utente inserisce.
- I fattori intrinseci sono qualcosa che l'utente è, quindi molti tipi di MFA utilizzano l'identificazione biometrica. Le scansioni delle impronte digitali o del volto sono i tipi più comuni, ma alcuni sistemi possono utilizzare il riconoscimento vocale o le scansioni della retina per l'identificazione.
In molti casi, gli utenti devono fornire un'autenticazione aggiuntiva solo la prima volta che accedono utilizzando un determinato dispositivo. Dopo un'autenticazione riuscita, il sito imposta un cookie nel browser web che comunica al sito che l'MFA è riuscita e che sono richiesti solo il nome utente e la password. Cambiare dispositivo o browser web farà sì che venga eseguito un altro controllo MFA.
Metti alla prova le tue conoscenze