PARTE 11 · SICUREZZA · 2FA · 🟡

Autenticazione a due fattori e chiavi hardware

Una password, anche robusta, può trapelare. L’autenticazione a due fattori (2FA) aggiunge una seconda prova al momento dell’accesso: anche se la tua password viene rubata, l’account resta bloccato. È indispensabile sui tuoi account sensibili (e-mail, gestore di password, social).

Evita la 2FA via SMS

Un codice inviato via SMS è l’anello debole: è vulnerabile al “SIM swap” (un aggressore si fa trasferire il tuo numero) e all’intercettazione sulla rete telefonica (SS7). Gli studi stimano che la maggior parte dei tentativi di SIM swap vada a segno. Usa l’SMS solo come ultima risorsa, mai come protezione principale.

YubiKey · Nitrokey

🟡🔴 Interm. / AvanzatoChiave hardware FIDO2A pagamento

A cosa serve

Una piccola chiave fisica (USB, spesso con NFC) che dimostra la tua identità con un solo tocco.

Perché conta

È la 2FA più robusta: resiste al phishing, perché la chiave verifica il vero indirizzo del sito prima di rispondere. Nitrokey è l’alternativa con hardware e firmware completamente aperti. Un sito falso non può ingannarti.

Per chi e quando

Chi vuole la massima sicurezza sugli account chiave. Comprane due (una principale, una di riserva).

Installare e usare
  1. Procurati due chiavi su yubico.com o nitrokey.com.
  2. Nelle impostazioni di sicurezza di ogni account (e-mail, gestore di password…), aggiungi una “chiave di sicurezza” o una “passkey”. Registra entrambe le chiavi.

  3. Conserva la chiave di riserva in un luogo sicuro e separato.

Aegis · Ente Auth

🟢 PrincipianteCodici TOTP🌍 · open sourceGratis

A cosa serve

App che generano i codici a sei cifre che cambiano ogni 30 secondi, in sostituzione di Google Authenticator.

Perché conta

Aegis (Android) conserva i tuoi codici in una cassaforte locale cifrata, senza cloud. Ente Auth aggiunge una sincronizzazione cifrata end-to-end tra dispositivi ed è stato verificato. Molto più sicuri degli SMS, e gratuiti.

Per chi e quando

Tutti: è il livello di 2FA predefinito da adottare, prima delle chiavi hardware.

Installare e usare
  1. Installa Aegis (F-Droid) o Ente Auth (tutte le piattaforme).
  2. Su ogni account, attiva la 2FA tramite “app di autenticazione” e scansiona il codice QR mostrato.

  3. Annota i codici di backup su carta e fai un backup cifrato della tua cassaforte.

Non sai da dove iniziare? Fai il quiz in 12 domande →