Se usate lโautenticazione a due fattori con codici monouso generati in unโapp, Google Authenticator non รจ la vostra unica opzione. Da quando la soluzione originale di Google รจ stata creata una decina di anni fa, una serie di alternative che la superano in convenienza e funzionalitร sono entrate in scena.
Fino aย tre anni fa, si potevano contare le app di autenticazione disponibili su una mano, ma con alcune dozzine nel mix ora, รจ facile perdersi nelle opzioni. Per aiutarvi a scegliere un autenticatore che funzioni con i vostri sistemi operativi, abbiamo raggruppato i 10 piรน degni di nota per OS:
Intermezzo promozionale ... continua la lettura dopo il box:
Usufruisci di uno sconto per fare un CONTROLLO DELLA REPUTAZIONE PERSONALE o AZIENDALE [ click qui ]
- App di autenticazione per Android:ย andOTP,ย Twilio Authy,ย Google Authenticator,ย Microsoft Authenticator,ย Cisco Duo Mobile,ย FreeOTP
- App di autenticazione per iOS 15:ย OTP auth,ย Step Two,ย Twilio Authy,ย Google Authenticator,ย Microsoft Authenticator,ย Cisco Duo Mobile,ย FreeOTP,ย iOS built-in authenticator
- App di autenticazione per Windows:ย WinAuth,ย Twilio Authy
- App di autenticazione per macOS:ย Step Two,ย OTP authย (solo versione a pagamento),ย Twilio Authy
1. Google Authenticator
Sistemi operativi:ย Android,ย iOS
Chiunque stia leggendo questo post ha probabilmente giร familiaritร con il popolarissimo Google Authenticator. Tuttavia, non possiamo scrivere di applicazioni di autenticazione senza menzionarlo, cosรฌ da poter usare Google Authenticator come una linea base per valutare gli altri programmi.
Nel complesso, Google Authenticator รจ una soluzione conveniente per coloro che preferiscono non essere coinvolti con la sincronizzazione dei token attraverso il cloud. Anzi, lโapp puรฒ esportare tutti i token creati, creando un unico codice QR per importarli in massa su un nuovo dispositivo. Nella versione iOS, recentemente รจ diventato possibile cercare i token e proteggere lโaccesso allโapp con Touch ID o Face ID, a differenza della versione Android. Google Authenticator non puรฒ ancora nascondere alla vista i codici generati, il che puรฒ essere problematico se lo si usa in pubblico. (Per inciso, tutti gli autenticatori per Android limitano lo scatto di screenshot, quindi tutti gli screenshot in questo post provengono dalle versioni iOS delle app).
Pro:
โข Non cโรจ bisogno di creare un account,
โข Protezione Face ID/Touch ID per lโaccesso alle app (solo versione iOS),
โข Interfaccia semplice con impostazioni minime,
โข Possibilitร di esportare e importare tutti i token in una volta sola,
โข Possibilitร di cercare in base al nome del token (solo versione iOS).
Contro:
โข Nessuna protezione del login (versione Android),
โข Impossibilitร di nascondere i codici,
โข Nessun backup/sincronizzazione cloud,
โข Maggiore rischio potenziale, a causa della facilitร di esportare i token, se lโapp una volta sbloccata cade nelle mani sbagliate.
In sintesi:
Google Authenticator รจ privo di alcune caratteristiche utili, ma se non si รจ interessati a memorizzare i token nel cloud, รจ unโopzione discreta.
Intermezzo promozionale ... continua la lettura dopo il box:
2. Microsoft Authenticator
Sistemi operativi:ย Android,ย iOS
Molte persone che cercano unโalternativa a Google Authenticator si rivolgono a Microsoft Authenticator basandosi esclusivamente sulla reputazione dello sviluppatore. Sono in parte giustificati: lโapplicazione Microsoft include alcune utili aggiunte al set di funzioni di base. Ad esempio, puรฒ nascondere i codici sullo schermo e memorizzare i token nel cloud, e sia la versione iOS che quella Android proteggono i login delle app. Microsoft Authenticator รจ anche utile se si lavora regolarmente con gli account Microsoft, nel qual caso non รจ necessario inserire un codice, basta toccare il pulsante nellโapp per confermare il login.
Tuttavia, questa app ha anche degli svantaggi. In primo luogo, le app per Android e iOS utilizzano sistemi di backup cloud completamente incompatibili, e non รจ possibile trasferire i token in nessun altro modo. Per gli utenti di dispositivi con sistemi operativi diversi, questo sarebbe un motivo di rottura. In secondo luogo, Microsoft Authenticator ha bisogno di circa 10 volte lo spazio di archiviazione di Google Authenticator, 150MB-200MB rispetto a 15MB-20MB.
Pro:
โข Accesso protetto da PIN, impronte digitali o Face ID,
โข Backup/sincronizzazione su cloud,
โข Nasconde i codici,
โข Nessun account richiesto (fino a quando si mantiene il backup cloud disattivato),
โข Accesso allโaccount Microsoft molto semplificato,
โข Supporto per Apple Watch (versione iOS).
Contro:
โข Login dellโaccount Microsoft necessario per il backup/sincronizzazione (solo versione Android),
โข Incompatibilitร tra i sistemi di backup/sincronizzazione di iOS e Android,
โข Incapacitร di esportare o importare token,
โข Grande (richiede 150MB-200MB).
In sintesi:
Microsoft Authenticator semplifica notevolmente il login agli account Microsoft, ma รจ difficile giustificare le sue enormi dimensioni, e che i backup cloud di iOS e Android siano incompatibili.
3. Twilio Authy
Sistemi operativi:ย Android,ย iOS,ย Windows, macOS, Linux
Il vantaggio principale di Twilio Authy รจ il suo completo supporto multipiattaforma. Non solo Authy offre versioni per tutti i sistemi operativi attuali, ma anche lโapp li sincronizza tutti facilmente. Questo facile accesso ha uno svantaggio, perรฒ. Lโapp richiede un account collegato al proprio numero di telefono per funzionare.
Lโinterfaccia dellโapp รจ molto diversa da quelle di altri autenticatori. Invece di una lista, ha come un insieme di schede, quindi in qualsiasi momento, mostra solo il token selezionato, lasciando il resto ad essere visualizzato come piccole icone che รจ possibile passare da una allโaltra nella parte inferiore dello schermo. Se avete molti token, questo puรฒ essere scomodo. Gli utenti desktop possono visualizzare i token come una lista, ma lโopzione non รจ disponibile nella versione mobile.
Pro:
โข Accesso protetto da PIN, impronte digitali o Face ID,
โข Backup/sincronizzazione su cloud,
โข Disponibilitร per tutti i sistemi operativi piรน diffusi,
โข Supporto per Apple Watch (versione iOS),
โข Possibilitร di ricerca per token.
Contro:
โข Richiede un account collegato a un numero di telefono,
โข Visualizza solo un token alla volta,
โข Scomoditร di ricerca dei token,
โข Incapacitร di nascondere il codice del token attivo,
โข Incapacitร di esportare e importare token.
In sintesi:
Non รจ possibile utilizzare Twilio Authy senza impostare un account, e lโinterfaccia dello smartphone non รจ cosรฌ facile da usare come vorremmo, ma con le applicazioni per tutti i sistemi operativi che si sincronizzano perfettamente tra loro, questa applicazione merita unโocchiata.
4. Cisco Duo Mobile
Sistemi operativi:ย Android,ย iOS
Duo Mobile, acquisito da Cisco nel 2018, รจ una delle app di autenticazione piรน longeve. Il suo principale vantaggio รจ unโinterfaccia pulita e facile da usare. Duo Mobile nasconde anche i codici alla vista e non richiede un account. Tuttavia, il software รจ privo di altre caratteristiche importanti: prima di tutto, la protezione degli accessi, che non possiedono nรฉ la versione iOS nรฉ quella Android.
Duo Mobile utilizza due sistemi per il backup su cloud: Google Cloud sulla piattaforma Android e iCloud sulla piattaforma iOS. Gli account Google e Apple esistenti dellโutente dello smartphone servono per questo, il che significa che gli utenti non devono creare un nuovo account perchรฉ lโapp funzioni. Tuttavia, gli utenti non possono sincronizzare i dati tra le versioni Android e iOS, lโapp non supporta lโesportazione di file, e non vi รจ alcuna opzione per visualizzare una chiave segreta o un codice QR per i token che sono giร salvati (che potrebbe essere utile se รจ necessario fare una sincronizzazione manuale).
Pro:
โข Interfaccia pulita e facile da usare,
โข Possibilitร di nascondere i codici,
โข Non cโรจ bisogno di creare un account,
โข Backup/sincronizzazione cloud,
โข Supporto Apple Watch (versione iOS).
Contro:
โข Nessuna protezione dellโaccesso,
โข Incapacitร di esportare o importare token,
โข Sistemi di backup/sincronizzazione incompatibili per iOS e Android.
In sintesi:
Cisco Duo Mobile puรฒ soddisfare le vostre esigenze se usate, e pensate di usare sempre e solo un sistema operativo mobile.
5. FreeOTP
Sistemi operativi:ย Android,ย iOS
Questa app di autenticazione open-source รจ stata creata dopo che Google ha chiuso il suo codice sorgente Authenticator. Lโinterfaccia di FreeOTP รจ ultraminimalista, con niente di superfluo. Questo approccio minimalista รจ particolarmente evidente nella versione iOS, che manca anche lโopzione per creare un token basato su una chiave segreta, lasciando solo la scansione del codice QR. La versione per Android mantiene entrambe le opzioni, e offre molta flessibilitร nella creazione manuale dei token, permettendo agli utenti di scegliere il tipo di generazione (TOTP o HOTP), il numero di caratteri nel codice, lโalgoritmo e lโintervallo di aggiornamento dei codici.
Uno svantaggio รจ che nessuna versione dellโapp supporta la sincronizzazione cloud o lโesportazione e lโimportazione di token sotto forma di file, quindi una volta che si inizia a utilizzare lโapp, si รจ vincolati ad essa. Inoltre, in FreeOTP, non รจ possibile impostare un PIN o proteggere lโaccesso allโapp in qualsiasi altro modo (nella versione iOS, รจ possibile proteggere i singoli token con Touch ID o Face ID). Lโapp nasconde i codici per impostazione predefinita, perรฒ, e li nasconde anche automaticamente dopo 30 secondi di inattivitร . Il vantaggio finale di FreeOTP รจ che occupa uno spazio di archiviazione minimo, circa 2MB-3ะB (in confronto,ย Google Authenticatorย richiede 15MB-20MB, eย Microsoft Authenticatorย occupa 150MB-200MB).
Pro:
โข Non cโรจ bisogno di un account,
โข Interfaccia semplice,
โข Codici nascosti di default,
โข Codici nascosti automaticamente dopo 30 secondi di inattivitร ,
โข Requisiti minimi di archiviazione,
โข Protezione Touch ID o Face ID per i token (solo versione iOS),
โข Possibilitร di cercare per nome del token (versione iOS).
Contro:
โข Incapacitร di generare un token con una chiave segreta (versione iOS; richiede la scansione di un codice QR),
โข Incapacitร di esportare e importare token,
โข Incapacitร di backup/sincronizzazione,
โข Mancanza di protezione dellโaccesso.
In sintesi:
Come tutte le applicazioni open-source, FreeOTP รจ un poโ stravagante, ma gli diamo molta importanza perchรฉ la sua interfaccia e i requisiti generali di archiviazione sono estremamente leggeri.
6. andOTP
Sistemi operativi:ย Android
Lโautenticatore andOTP ha tutto ciรฒ che si puรฒ pensare per salvare in modo comodo e sicuro i token, e anche di piรน. Per esempio, le caratteristiche di andOTP includono il supporto per i tag e la ricerca di token per nome. Cโรจ anche unโopzione per collegare un โpulsante di panicoโ in modo che in caso di emergenza, รจ possibile cancellare tutti i token dallโapp e resettare.
Lโapp vi permette di visualizzare la vostra chiave segreta o il codice QR per ogni token individualmente. Potete anche salvare tutti i vostri token in una sola volta in un file cifrato in Google Drive, ciรฒ significa che con un solo clic potete fare il backup nel cloud o esportare in un file. Lโaccesso alle app puรฒ essere protetto con una password o con lโimpronta digitale che usi per accedere al tuo dispositivo Android. Per una maggiore sicurezza, tuttavia, รจ possibile impostare un PIN separato o anche una lunga password specifica per andOTP, insieme allโimpostazione della app per bloccare dopo un periodo di inattivitร (che si definisce). Ci sono altre tre o quattro schermate di impostazioni, questa app รจ il sogno di ogni nerd.
Pro:
โข Protezione dellโaccesso con un PIN o una password impostata nellโapp, o con il PIN o lโimpronta digitale del sistema operativo,
โข Possibilitร di visualizzare la chiave segreta o il codice QR per qualsiasi token,
โข Possibilitร di esportare tutti i token in una volta in un file cifrato in Google Drive,
โข Nascondere il codice,
โข Nascondere automaticamente i codici quando lโutente รจ inattivo (dopo 5-60 secondi, configurabile),
โข Blocco automatico dellโapp quando lโutente รจ inattivo (dopo 10-360 secondi, configurabile),
โข Ricerca flessibile dei token per nome o usando tag personalizzabili,
โข Opzione di usare il pulsante di panico per cancellare tutti i token,
โข Impostazioni flessibili e abbondanti.
Contro:
โข Disponibilitร solo per Android,
โข Facilitร di recupero della chiave, il che significa un rischio maggiore se lโapp sbloccata cade nelle mani sbagliate.
In sintesi:
andOTP รจ lโautenticatore piรน ricco di funzionalitร per Android e piacerร a tutti gli appassionati.
7. OTP auth
Sistemi operativi:ย iOS,ย macOSย ($5.99)
Se siete un utente iPhone che ha letto le descrizioni precedenti diย andOTPย e ha iniziato a sentirsi geloso dei proprietari di Android, abbiamo buone notizie per voi: รจ disponibile anche unโapp di autenticazione allโavanguardia per iOS. I creatori di OTP auth capiscono chiaramente i problemi delle persone che usano 2FA in molti servizi, quindi questa app presenta un sistema di cartelle per organizzare la memorizzazione dei token.
Inoltre, OTP auth permette di visualizzare la chiave segreta o il codice QR in qualsiasi momento per qualsiasi token o esportarli tutti in una volta in un file sullo smartphone. Lโapp supporta anche la sincronizzazione con iCloud. Gli utenti possono proteggere il login dellโapp con Touch ID o Face ID, o usare una password separata per lโOTP auth. Noi preferiamo questโultima, data la facilitร con cui si esportano i token da questa app. Lโunica caratteristica utile che manca รจ la capacitร di nascondere i codici.
Pro:
โข Possibilitร di visualizzare la chiave segreta o il codice QR di qualsiasi token,
โข Possibilitร di esportare tutti i token in un file in una sola volta,
โข Backup/sincronizzazione iCloud,
โข Sistema di cartelle per lโarchiviazione organizzata dei token,
โข Supporto per Apple Watch,
โข Configurazione del formato di visualizzazione del codice,
โข Protezione dellโaccesso con password o Touch ID/Face ID.
Contro:
โข Esiste solo per iOS e macOS (e solo come versione a pagamento per macOS),
โข Impossibilitร di nascondere i codici,
โข Personalizzazione delle icone disponibile solo nella versione a pagamento,
โข Maggiore rischio potenziale, a causa della facilitร di recupero della chiave, se lโapp sbloccata cade nelle mani sbagliate.
In sintesi:
OTP auth รจ lโautenticatore piรน ricco di funzioni per iOS, e vanta unโesportazione di token facile e conveniente.
8. Step Two
Sistemi operativi:ย iOS,ย macOS
Seย andOTPย vi sembra eccessivo e il requisito diย Twilio Authyย di iscriversi vi spaventa, ma avete ancora bisogno di un autenticatore per iOS e macOS, dovreste considerare seriamente Step Two. Lโinterfaccia รจ minimalista: sia la versione per iOS che quella per macOS ricordano lโapp Calcolatrice di Apple, e questo รจ bello a suo modo.
Per abbinare la sua interfaccia minimalista, Step Two ha impostazioni e funzioni minime, anche se offre la sincronizzazione con iCloud. Inoltre, lโapplicazione desktop supporta la scansione del codice QR, che fa attraverso la cattura dello schermo (richiedendo agli utenti di concedere il permesso, il che rende la funzione un poโ rischiosa; in teoria permette al programma di vedere tutto quello che stanno facendo).
Pro:
โข Nessuna caratteristica inutile,
โข Nessuna necessitร di creare un account,
โข Backup/sincronizzazione iCloud,
โข Possibilitร di scansionare i codici QR (versione macOS),
โข Supporto per Apple Watch,
โข Possibilitร di cercare per nome del token.
Contro:
โข Nessuna protezione di accesso,
โข Non nasconde i codici,
โข Incapacitร di esportare e importare token,
โข Massimo di dieci token nella versione gratuita,
โข Permesso di screenshot necessario per scansionare un codice QR (versione macOS).
In sintesi:
Step Two รจ un autenticatore minimalista per chi ha un Mac e un iPhone e non ha bisogno di altro.
9. WinAuth
Sistemi operativi:ย Windows
WinAuth si rivolge principalmente ai giocatori. Il superpotere unico dellโapp รจ il suo supporto per i token non standard per lโautenticazione nei giochi Steam, Battle.net e Trion/Gamigo. Se state cercando unโalternativa a Steam Guard, Battle.net Authenticator o Glyph Authenticator/RIFT Mobile Authenticator, questa potrebbe essere lโapp che fa per voi.
Per essere sicuri, lโapp supporta anche i token standard, compresi i token per Guild Wars 2 e altri giochi NCSoft (che per qualche motivo gli sviluppatori elencano separatamente), e tutti gli altri: Google, Facebook, Instagram, Twitter, e cosรฌ via. WinAuth utilizza una password per lโaccesso e per i singoli token. Lโapp nasconde i codici per impostazione predefinita, anche automaticamente, e consente di cifrare i dati che memorizza ed esporta.
Pro:
โข Supporto per token non standard per i servizi di gioco, il che significa che puรฒ sostituire Steam Guard e Battle.net Authenticator, cosรฌ come Glyph Authenticator e RIFT Mobile Authenticator,
โข Supporto per lโesportazione dei token in un file di testo non cifrato o in un archivio cifrato,
โข Codici nascosti,
โข Nascondere automaticamente il codice dopo piรน di 10 secondi di inattivitร dellโutente,
โข Protezione dellโaccesso tramite password o YubiKey (cioรจ U2F),
โข Protezione con password aggiuntiva disponibile per ogni token,
โข Portatile, con opzioni di archiviazione su flash drive e cloud,
โข Puรฒ cifrare i dati memorizzati,
โข Possibilitร di scansionare il codice QR da file (locale o su Internet).
Contro:
โข La creazione del token di Steam richiede di dare a WinAuth il vostro nome utente e password di Steam,
โข Utilizzare unโapp di autenticazione a due fattori su un PC non รจ consigliabile in generale,
โข Nessuna versione per altri sistemi operativi,
โข Maggiore rischio potenziale, a causa della facilitร di recupero della chiave, se lโapp sbloccata cade nelle mani sbagliate.
In sintesi:
I giocatori ameranno WinAuth perchรฉ permette la creazione di token non standard che sono i preferiti degli editori di giochi.
10. Autenticatore integrato in iOS e macOS
Sistemi operativi:ย iOS (integrato nel sistema), macOS (integrato nel browser Safari)
A partire da iOS 15, tutte le versioni del sistema operativo dellโiPhone hanno un generatore di codice monouso 2FA integrato. Per trovarlo, andate su Impostazioni โย Password, selezionate un account memorizzato (o createne uno nuovo), e sotto la voceย Opzioni accountย toccateย Imposta codice di verificaโฆย Il resto รจ come sempre: รจ possibile scansionare il codice QR o inserire manualmente la chiave segreta, o scansionare il codice QR dellโautenticatore direttamente dallโapp fotocamera e poi aggiungere un token ad un account esistente in Password. Sfortunatamente, questโultimo metodo non vi chiederร di creare un nuovo account.
Un autenticatore integrato รจ ora disponibile anche in macOS, o piรน specificamente, nelle versioni 15 e successive del browser Safari. Per trovarlo, apri Safari, e nel menu in alto dello schermo, vai suย Safariย โย Preferenzeย โย Password. Selezionate un account (o toccate + per crearne uno nuovo), toccate Modifica, e nella finestra che si apre, toccateย Inserisci chiave di recuperoโฆย (non cโรจ lโopzione codice QR qui). I token si sincronizzano automaticamente utilizzando iCloud, quindi non sarร necessario attivarli nuovamente sul ะะฐc se li avete giร creati su un iPhone.
In teoria, lโautenticatore integrato in iOS/macOS supporta lโautoriempimento, ma in pratica, non funziona ancora molto bene. Abbiamo fatto un piccolo esperimento con un account Twitter e lโautenticazione a due fattori con il codice che abbiamo ricevuto. I risultati sono stati misti: quando abbiamo effettuato lโaccesso allโapp Twitter, il sistema ha compilato con successo un codice di autenticazione, ma quando abbiamo cercato di accedere al sito web di Twitter in Safari, il codice non รจ mai apparso, sia che abbiamo provato in iOS o in macOS.
Pro:
โข Disponibilitร su ogni iPhone (iOS 15 e successivi) e ogni ะะฐc (indipendentemente dal sistema operativo, Safari 15 e successivi),
โข Nessuna necessitร di creare un account separato,
โข Possibilitร di aggiungere un token direttamente dallโapp fotocamera (ma solo ad un account esistente; non funziona per crearne uno nuovo),
โข Autoriempimento per i codici monouso,
โข Protezione dellโaccesso tramite Touch ID o Face ID,
โข Backup/sincronizzazione iCloud.
Contro:
โข Posizione nelle profonditร delle impostazioni di iOS o Safari,
โข Visualizzazione di un solo token alla volta,
โข Impossibilitร di nascondere i codici,
โข Password dellโaccount visibile accanto al codice (versione iOS),
โข Memorizzazione di token 2FA e password insieme antitetici ai principi dellโautenticazione a due fattori,
โข Incapacitร di esportare e importare token.
In sintesi:
A prima vista, costruire un autenticatore nel sistema operativo sembra una buona idea. Tuttavia, in questo caso, lโautoriempimento non funziona in modo coerente, e la funzione รจ troppo difficile da trovare.
Ricordatevi di fare una copia di backup
Per concludere, ecco alcuni consigli. In primo luogo, non si deve essere mai limitati allโutilizzo di una sola app di autenticazione. Unโopzione puรฒ essere migliore per alcuni scopi, unโaltra per altri. Potete, e dovreste, combinare le app a seconda delle vostre esigenze.
In secondo luogo, vi consigliamo di prestare attenzione alla sicurezza. Installate un blocco affidabile del dispositivo e assicuratevi sempre di abilitare la protezione dellโaccesso alle app, soprattutto se avete intenzione di utilizzare uno degli autenticatori che vi permette di esportare facilmente i token (Google Authenticator,ย andOTP,ย OTP authย oย WinAuth). Con queste app, che danno la prioritร alla facilitร di accesso, un potenziale hacker non solo puรฒ rubare un codice monouso che funziona per 30 secondi, ma anche clonare rapidamente tutti i token.
In terzo luogo, ricordatevi di fare unaย copia di backup dei vostri token, soprattutto se avete scelto una delle app in cui non รจ possibile visualizzare la chiave segreta o il codice QR o esportare i token in un file (in altre parole, la maggior parte di loro). La copia di backup vi tornerร utile se perdete lo smartphone o se, per esempio, lโapp smette di funzionare correttamente dopo un aggiornamento di routine. Nella maggior parte dei casiย recuperare un autenticatore senza una copia di backup sarร molto piรน difficile.
Fonte : https://www.kaspersky.it/blog/best-authenticator-apps-2022/26267/