Autenticazione a due fattori (2FA)
Protezione del login che richiede un secondo fattore oltre alla password: codice da app, SMS o token hardware.
L'autenticazione a due fattori (2FA) richiede al login un secondo fattore indipendente oltre alla password – di solito un codice a 6 cifre da un'app (TOTP), un SMS o un token hardware come YubiKey.
Anche se la password viene rubata, l'aggressore non può accedere senza il secondo fattore. Il NCSC raccomanda la 2FA per tutti gli account importanti (e-mail, banca, cloud).
Perché conta nel 2026
Il NCSC dal 2024 definisce la 2FA il "singolo passo più importante" per la sicurezza degli account. La 2FA via SMS è considerata insicura nel 2026 (gli attacchi SIM-swap sono in aumento) – app authenticator o token hardware (YubiKey, FIDO2) sono lo standard. Le banche svizzere ormai impongono diffusamente la 2FA.
Come proteggersi
Usa un'app authenticator (Google, Microsoft, Aegis, Raivo) invece degli SMS – TOTP funziona offline ed è resistente al SIM-swap. Stampa i codici di backup e conservali al sicuro. Token hardware (YubiKey 5C) per la massima sicurezza sugli account critici (e-mail, banca).