Spostare tutti i nostri dati su dischi rigidi privati e cancellare i nostri account è davvero l'unico modo per proteggerci efficacemente? Sì, ma non è una risoluzione molto pratica e del tutto irrealistica. Per questo motivo, noti portali e operatori cloud come Facebook, Apple e WhatsApp, oltre a Swisscom, si affidano all'autenticazione a due fattori (2FA), che utilizza un ulteriore livello di sicurezza.
Come suggerisce il nome, l'autenticazione a due fattori richiede due fattori su un totale di tre possibili per il successo del login.
I tre possibili fattori permessi sono:
- Possessione - qualcosa che possiedo come utente, come una carta di credito o un telefono cellulare
- Conoscenza - qualcosa che conosco solo io come utente, come il mio nome utente, la password, il PIN o la password unica
- essere - qualcosa che è inseparabile da me come caratteristica fisica, come la mia impronta digitale, la mia iride o il suono della mia voce
Ciò significa che non solo la password (conoscenza) è necessaria per effettuare un login con successo, ma devi anche essere in possesso di un cellulare, ad esempio, sul quale devi confermare un tentativo di login o eventualmente trasmettere un PIN unico inviato via SMS al web browser. Quindi qualcuno non solo dovrebbe conoscere la mia password, ma anche rubare il mio cellulare allo stesso tempo. Questa semplice misura aumenta enormemente la protezione dei nostri dati senza perdere molto in termini di comodità.