Sicurezza dell'account: autenticazione a più fattori (MFA) e passkey per gli account Simbase

Questa sezione illustra come proteggere l'accesso al proprio account Simbase: chi può effettuare l'accesso e quali dati deve fornire prima che la dashboard gli consenta l'accesso. Se stai cercando una protezione a livello di SIM (bloccare una SIM su un dispositivo specifico in modo che una scheda rubata smetta di funzionare), quella è Protezione antifurto nella sezione Dashboard.

Esistono due metodi per rafforzare la sicurezza dell'accesso, che funzionano in sinergia anziché in contrasto tra loro: autenticazione a più fattori (MFA) e codici di accesso. Entrambe sono specifiche per utente, richiedono circa un minuto per la configurazione e impediscono i modi più comuni con cui gli account vengono compromessi.

Come utilizzare questa sezione

Se non hai mai configurato nulla oltre alla tua password, leggi prima la procedura di configurazione consigliata qui sotto e poi segui i due articoli in ordine. Se hai già l'autenticazione a più fattori (MFA) attiva e vuoi passare a una soluzione più veloce e resistente al phishing, vai direttamente alle passkey. Ogni articolo è autonomo, quindi puoi leggere uno dei due senza dover leggere l'altro.

Cosa c'è qui dentro

  • Autenticazione a più fattori (MFA), aggiungi un codice di autenticazione a sei cifre oltre alla tua password. Funziona con qualsiasi app TOTP: Google Authenticator, 1Password, Authy, Microsoft Authenticator, Bitwarden.

  • Codici di accesso, accedi utilizzando l'impronta digitale, il riconoscimento facciale o il PIN del tuo dispositivo invece della password. Il sistema è resistente al phishing e un accesso riuscito tramite passkey viene considerato come entrambi i fattori di autenticazione, quindi non viene richiesta l'autenticazione a più fattori (MFA).

Configurazione consigliata

Nella maggior parte dei casi, è meglio combinare i metodi piuttosto che sceglierne uno solo:

  1. Configura una passkey sul tuo dispositivo principale (computer portatile o telefono) per l'accesso quotidiano. È il modo più veloce per accedere e il più difficile da violare tramite phishing.

  2. Aggiungi una seconda chiave di accesso su un altro dispositivo come soluzione di riserva. Se perdi o sostituisci un dispositivo, puoi comunque accedere con l’altro.

  3. Assicurati che la password e l'autenticazione a più fattori (MFA) siano attive come ultima risorsa. Non eliminarle a meno che tu non disponga di più passkey di cui ti fidi.

Il risultato è un sistema a più livelli: la passkey per l'uso quotidiano, l'autenticazione a più fattori (MFA) come misura di sicurezza aggiuntiva quando si effettua l'accesso da un dispositivo nuovo e la password come ultima rete di sicurezza.

A cosa serve ciascun metodo?

Comportamento
  • Cosa offri

  • Resistente al phishing?

  • È considerato di per sé un fattore multiplo?

  • Ti serve il tuo telefono?

  • Come recuperare i dati in caso di smarrimento del dispositivo

Posso averli entrambi?Entrambe possono essere attivate contemporaneamente. Sono complementari.

Cerchi qualcos'altro?