Autenticazione a due fattori (2FA)
Aggiornato il 2026-09-30 · A cura del team ZuteSIP (ZuteSIP Inc.)
In breve: L'autenticazione a due fattori (2FA) è un metodo di accesso che richiede due tipi diversi di prova, di solito qualcosa che sai (una password) più qualcosa che possiedi (un telefono o un'app di autenticazione). Anche se una password trapela, un malintenzionato ha comunque bisogno del secondo fattore per entrare.
La 2FA è ormai standard su email, conti bancari e app di messaggistica. Il secondo fattore può essere un codice via SMS o voce, un codice di un'app di autenticazione, una notifica push o una chiave di sicurezza hardware.
Come funziona
Dopo aver inserito la password, il servizio chiede un secondo fattore. Con un'app di autenticazione, entrambe le parti calcolano un codice basato sul tempo a partire da un segreto condiviso (RFC 6238). Con l'SMS, il servizio invia un codice monouso al numero di telefono registrato.
La NIST SP 800-63B considera l'SMS un autenticatore con restrizioni, quindi le app di autenticazione o le chiavi di sicurezza sono in genere scelte più robuste, quando disponibili.
Opzioni per il secondo fattore a confronto
| Secondo fattore | Come funziona | Nota |
|---|---|---|
| App di autenticazione | Entrambe le parti calcolano un codice basato sul tempo a partire da un segreto condiviso (RFC 6238) | In genere più sicura, dove disponibile |
| Codice via SMS | Il servizio invia un codice monouso via SMS al tuo numero di telefono | NIST SP 800-63B considera l'SMS un autenticatore con restrizioni |
| Chiave di sicurezza | Una chiave di sicurezza usata come secondo fattore | In genere più sicura, dove disponibile |
Come si applica a ZuteSIP
Il tuo account ZuteSIP supporta l'autenticazione a due fattori, e la dashboard conserva un registro degli accessi per controllare chi è entrato. Inoltre ogni numero ZuteSIP riceve SMS in entrata illimitati, quindi puoi usarlo per ricevere i codici 2FA di altri servizi.
Termini correlati
- ✓ OTP (password monouso)
- ✓ Verifica via SMS
- ✓ Numero mobile
Domande frequenti
2FA e MFA sono la stessa cosa?
La 2FA via SMS è sicura?
ZuteSIP supporta la 2FA sul mio account?
Fonti
- NIST: SP 800-63B Digital Identity Guidelines, Authentication (aggiornato a settembre 2026)
- IETF: RFC 6238, TOTP: Time-Based One-Time Password Algorithm (aggiornato a settembre 2026)