Strumenti TOTP per 2FA
Configurare un'applicazione di autenticazione basata su TOTP per l'autenticazione a due fattori (2FA) è più sicuro rispetto a ricevere codici tramite email o SMS. Queste applicazioni generano i codici direttamente sul dispositivo dell'utente e non dipendono da reti esterne per funzionare.
Non inviando i codici via SMS o email, si riducono rischi come l'intercettazione dei messaggi, l'accesso non autorizzato alla posta elettronica o attacchi come il SIM swapping. Inoltre, i codici vengono generati localmente e cambiano ogni pochi secondi, rendendo difficile che possano essere riutilizzati o intercettati.
Per questo motivo, strumenti come Google Authenticator, Microsoft Authenticator o Authy sono un'opzione consigliabile per rafforzare la sicurezza degli account.
Un altro vantaggio che hanno è la possibilità di configurare lo stesso token su più dispositivi. Quindi, se lavorate in squadra, potreste configurarlo tutti i membri ed avere accesso senza dipendere dalle email/telefonate di uno dei membri.
Alcuni degli strumenti più usati
| Strumento | Sito ufficiale |
|---|---|
| Google Authenticator | https://support.google.com/accounts/answer/1066447?hl=es |
| Microsoft Authenticator | https://www.microsoft.com/security/mobile-authenticator-app |
| Authy | https://authy.com |
| 2FAS Authenticator | https://2fas.com |
| Duo Mobile | https://duo.com/product/multi-factor-authentication/duo-mobile-app |
| Aegis Authenticator | https://getaegis.app |
| FreeOTP | https://freeotp.github.io |
| Proton Authenticator | https://proton.me |
| Bitwarden Authenticator | https://bitwarden.com |