ALLERTA PERICOLI INFORMATICI

Le migliori app di autenticazione per Android, iOS, Windows e macOS

Le migliori app di autenticazione per Android, iOS, Windows e macOS
Scritto da gestore

Se usate lโ€™autenticazione a due fattori con codici monouso generati in unโ€™app, Google Authenticator non รจ la vostra unica opzione. Da quando la soluzione originale di Google รจ stata creata una decina di anni fa, una serie di alternative che la superano in convenienza e funzionalitร  sono entrate in scena.

Fino aย tre anni fa, si potevano contare le app di autenticazione disponibili su una mano, ma con alcune dozzine nel mix ora, รจ facile perdersi nelle opzioni. Per aiutarvi a scegliere un autenticatore che funzioni con i vostri sistemi operativi, abbiamo raggruppato i 10 piรน degni di nota per OS:

Intermezzo promozionale ... continua la lettura dopo il box:

  • App di autenticazione per Android:ย andOTP,ย Twilio Authy,ย Google Authenticator,ย Microsoft Authenticator,ย Cisco Duo Mobile,ย FreeOTP
  • App di autenticazione per iOS 15:ย OTP auth,ย Step Two,ย Twilio Authy,ย Google Authenticator,ย Microsoft Authenticator,ย Cisco Duo Mobile,ย FreeOTP,ย iOS built-in authenticator
  • App di autenticazione per Windows:ย WinAuth,ย Twilio Authy
  • App di autenticazione per macOS:ย Step Two,ย OTP authย (solo versione a pagamento),ย Twilio Authy

1. Google Authenticator

Sistemi operativi:ย Android,ย iOS

Chiunque stia leggendo questo post ha probabilmente giร  familiaritร  con il popolarissimo Google Authenticator. Tuttavia, non possiamo scrivere di applicazioni di autenticazione senza menzionarlo, cosรฌ da poter usare Google Authenticator come una linea base per valutare gli altri programmi.

La versione iOS di Google Authenticator

Nel complesso, Google Authenticator รจ una soluzione conveniente per coloro che preferiscono non essere coinvolti con la sincronizzazione dei token attraverso il cloud. Anzi, lโ€™app puรฒ esportare tutti i token creati, creando un unico codice QR per importarli in massa su un nuovo dispositivo. Nella versione iOS, recentemente รจ diventato possibile cercare i token e proteggere lโ€™accesso allโ€™app con Touch ID o Face ID, a differenza della versione Android. Google Authenticator non puรฒ ancora nascondere alla vista i codici generati, il che puรฒ essere problematico se lo si usa in pubblico. (Per inciso, tutti gli autenticatori per Android limitano lo scatto di screenshot, quindi tutti gli screenshot in questo post provengono dalle versioni iOS delle app).

Pro:
โ€ข Non cโ€™รจ bisogno di creare un account,
โ€ข Protezione Face ID/Touch ID per lโ€™accesso alle app (solo versione iOS),
โ€ข Interfaccia semplice con impostazioni minime,
โ€ข Possibilitร  di esportare e importare tutti i token in una volta sola,
โ€ข Possibilitร  di cercare in base al nome del token (solo versione iOS).

Contro:
โ€ข Nessuna protezione del login (versione Android),
โ€ข Impossibilitร  di nascondere i codici,
โ€ข Nessun backup/sincronizzazione cloud,
โ€ข Maggiore rischio potenziale, a causa della facilitร  di esportare i token, se lโ€™app una volta sbloccata cade nelle mani sbagliate.

In sintesi:
Google Authenticator รจ privo di alcune caratteristiche utili, ma se non si รจ interessati a memorizzare i token nel cloud, รจ unโ€™opzione discreta.

2. Microsoft Authenticator

Sistemi operativi:ย Android,ย iOS

Molte persone che cercano unโ€™alternativa a Google Authenticator si rivolgono a Microsoft Authenticator basandosi esclusivamente sulla reputazione dello sviluppatore. Sono in parte giustificati: lโ€™applicazione Microsoft include alcune utili aggiunte al set di funzioni di base. Ad esempio, puรฒ nascondere i codici sullo schermo e memorizzare i token nel cloud, e sia la versione iOS che quella Android proteggono i login delle app. Microsoft Authenticator รจ anche utile se si lavora regolarmente con gli account Microsoft, nel qual caso non รจ necessario inserire un codice, basta toccare il pulsante nellโ€™app per confermare il login.

Microsoft Authenticator: Non male, ma perchรฉ รจ cosรฌ grande?

Tuttavia, questa app ha anche degli svantaggi. In primo luogo, le app per Android e iOS utilizzano sistemi di backup cloud completamente incompatibili, e non รจ possibile trasferire i token in nessun altro modo. Per gli utenti di dispositivi con sistemi operativi diversi, questo sarebbe un motivo di rottura. In secondo luogo, Microsoft Authenticator ha bisogno di circa 10 volte lo spazio di archiviazione di Google Authenticator, 150MB-200MB rispetto a 15MB-20MB.

Pro:
โ€ข Accesso protetto da PIN, impronte digitali o Face ID,
โ€ข Backup/sincronizzazione su cloud,
โ€ข Nasconde i codici,
โ€ข Nessun account richiesto (fino a quando si mantiene il backup cloud disattivato),
โ€ข Accesso allโ€™account Microsoft molto semplificato,
โ€ข Supporto per Apple Watch (versione iOS).

Contro:
โ€ข Login dellโ€™account Microsoft necessario per il backup/sincronizzazione (solo versione Android),
โ€ข Incompatibilitร  tra i sistemi di backup/sincronizzazione di iOS e Android,
โ€ข Incapacitร  di esportare o importare token,
โ€ข Grande (richiede 150MB-200MB).

In sintesi:
Microsoft Authenticator semplifica notevolmente il login agli account Microsoft, ma รจ difficile giustificare le sue enormi dimensioni, e che i backup cloud di iOS e Android siano incompatibili.

3. Twilio Authy

Sistemi operativi:ย Android,ย iOS,ย Windows, macOS, Linux

Il vantaggio principale di Twilio Authy รจ il suo completo supporto multipiattaforma. Non solo Authy offre versioni per tutti i sistemi operativi attuali, ma anche lโ€™app li sincronizza tutti facilmente. Questo facile accesso ha uno svantaggio, perรฒ. Lโ€™app richiede un account collegato al proprio numero di telefono per funzionare.

Twilio Authy ha applicazioni per ogni sistema operativo

Lโ€™interfaccia dellโ€™app รจ molto diversa da quelle di altri autenticatori. Invece di una lista, ha come un insieme di schede, quindi in qualsiasi momento, mostra solo il token selezionato, lasciando il resto ad essere visualizzato come piccole icone che รจ possibile passare da una allโ€™altra nella parte inferiore dello schermo. Se avete molti token, questo puรฒ essere scomodo. Gli utenti desktop possono visualizzare i token come una lista, ma lโ€™opzione non รจ disponibile nella versione mobile.

Pro:
โ€ข Accesso protetto da PIN, impronte digitali o Face ID,
โ€ข Backup/sincronizzazione su cloud,
โ€ข Disponibilitร  per tutti i sistemi operativi piรน diffusi,
โ€ข Supporto per Apple Watch (versione iOS),
โ€ข Possibilitร  di ricerca per token.

Contro:
โ€ข Richiede un account collegato a un numero di telefono,
โ€ข Visualizza solo un token alla volta,
โ€ข Scomoditร  di ricerca dei token,
โ€ข Incapacitร  di nascondere il codice del token attivo,
โ€ข Incapacitร  di esportare e importare token.

In sintesi:
Non รจ possibile utilizzare Twilio Authy senza impostare un account, e lโ€™interfaccia dello smartphone non รจ cosรฌ facile da usare come vorremmo, ma con le applicazioni per tutti i sistemi operativi che si sincronizzano perfettamente tra loro, questa applicazione merita unโ€™occhiata.

4. Cisco Duo Mobile

Sistemi operativi:ย Android,ย iOS

Duo Mobile, acquisito da Cisco nel 2018, รจ una delle app di autenticazione piรน longeve. Il suo principale vantaggio รจ unโ€™interfaccia pulita e facile da usare. Duo Mobile nasconde anche i codici alla vista e non richiede un account. Tuttavia, il software รจ privo di altre caratteristiche importanti: prima di tutto, la protezione degli accessi, che non possiedono nรฉ la versione iOS nรฉ quella Android.

La versione Android di Cisco Duo Mobile consente agli utenti di โ€œautorizzare temporaneamente gli screenshotโ€, quindi per cambiare, ecco gli screenshot di entrambe le versioni

Duo Mobile utilizza due sistemi per il backup su cloud: Google Cloud sulla piattaforma Android e iCloud sulla piattaforma iOS. Gli account Google e Apple esistenti dellโ€™utente dello smartphone servono per questo, il che significa che gli utenti non devono creare un nuovo account perchรฉ lโ€™app funzioni. Tuttavia, gli utenti non possono sincronizzare i dati tra le versioni Android e iOS, lโ€™app non supporta lโ€™esportazione di file, e non vi รจ alcuna opzione per visualizzare una chiave segreta o un codice QR per i token che sono giร  salvati (che potrebbe essere utile se รจ necessario fare una sincronizzazione manuale).

Pro:
โ€ข Interfaccia pulita e facile da usare,
โ€ข Possibilitร  di nascondere i codici,
โ€ข Non cโ€™รจ bisogno di creare un account,
โ€ข Backup/sincronizzazione cloud,
โ€ข Supporto Apple Watch (versione iOS).

Contro:
โ€ข Nessuna protezione dellโ€™accesso,
โ€ข Incapacitร  di esportare o importare token,
โ€ข Sistemi di backup/sincronizzazione incompatibili per iOS e Android.

In sintesi:
Cisco Duo Mobile puรฒ soddisfare le vostre esigenze se usate, e pensate di usare sempre e solo un sistema operativo mobile.

5. FreeOTP

Sistemi operativi:ย Android,ย iOS

Questa app di autenticazione open-source รจ stata creata dopo che Google ha chiuso il suo codice sorgente Authenticator. Lโ€™interfaccia di FreeOTP รจ ultraminimalista, con niente di superfluo. Questo approccio minimalista รจ particolarmente evidente nella versione iOS, che manca anche lโ€™opzione per creare un token basato su una chiave segreta, lasciando solo la scansione del codice QR. La versione per Android mantiene entrambe le opzioni, e offre molta flessibilitร  nella creazione manuale dei token, permettendo agli utenti di scegliere il tipo di generazione (TOTP o HOTP), il numero di caratteri nel codice, lโ€™algoritmo e lโ€™intervallo di aggiornamento dei codici.

FreeOTP รจ il piรน minimalista autenticatore open-source

Uno svantaggio รจ che nessuna versione dellโ€™app supporta la sincronizzazione cloud o lโ€™esportazione e lโ€™importazione di token sotto forma di file, quindi una volta che si inizia a utilizzare lโ€™app, si รจ vincolati ad essa. Inoltre, in FreeOTP, non รจ possibile impostare un PIN o proteggere lโ€™accesso allโ€™app in qualsiasi altro modo (nella versione iOS, รจ possibile proteggere i singoli token con Touch ID o Face ID). Lโ€™app nasconde i codici per impostazione predefinita, perรฒ, e li nasconde anche automaticamente dopo 30 secondi di inattivitร . Il vantaggio finale di FreeOTP รจ che occupa uno spazio di archiviazione minimo, circa 2MB-3ะœB (in confronto,ย Google Authenticatorย richiede 15MB-20MB, eย Microsoft Authenticatorย occupa 150MB-200MB).

Pro:
โ€ข Non cโ€™รจ bisogno di un account,
โ€ข Interfaccia semplice,
โ€ข Codici nascosti di default,
โ€ข Codici nascosti automaticamente dopo 30 secondi di inattivitร ,
โ€ข Requisiti minimi di archiviazione,
โ€ข Protezione Touch ID o Face ID per i token (solo versione iOS),
โ€ข Possibilitร  di cercare per nome del token (versione iOS).

Contro:
โ€ข Incapacitร  di generare un token con una chiave segreta (versione iOS; richiede la scansione di un codice QR),
โ€ข Incapacitร  di esportare e importare token,
โ€ข Incapacitร  di backup/sincronizzazione,
โ€ข Mancanza di protezione dellโ€™accesso.

In sintesi:
Come tutte le applicazioni open-source, FreeOTP รจ un poโ€™ stravagante, ma gli diamo molta importanza perchรฉ la sua interfaccia e i requisiti generali di archiviazione sono estremamente leggeri.

6. andOTP

Sistemi operativi:ย Android

Lโ€™autenticatore andOTP ha tutto ciรฒ che si puรฒ pensare per salvare in modo comodo e sicuro i token, e anche di piรน. Per esempio, le caratteristiche di andOTP includono il supporto per i tag e la ricerca di token per nome. Cโ€™รจ anche unโ€™opzione per collegare un โ€œpulsante di panicoโ€ in modo che in caso di emergenza, รจ possibile cancellare tutti i token dallโ€™app e resettare.

Come tutti gli autenticatori per Android, andOTP blocca gli screenshot su una schermata con codici, quindi ecco il menu delle impostazioni

Lโ€™app vi permette di visualizzare la vostra chiave segreta o il codice QR per ogni token individualmente. Potete anche salvare tutti i vostri token in una sola volta in un file cifrato in Google Drive, ciรฒ significa che con un solo clic potete fare il backup nel cloud o esportare in un file. Lโ€™accesso alle app puรฒ essere protetto con una password o con lโ€™impronta digitale che usi per accedere al tuo dispositivo Android. Per una maggiore sicurezza, tuttavia, รจ possibile impostare un PIN separato o anche una lunga password specifica per andOTP, insieme allโ€™impostazione della app per bloccare dopo un periodo di inattivitร  (che si definisce). Ci sono altre tre o quattro schermate di impostazioni, questa app รจ il sogno di ogni nerd.

Pro:
โ€ข Protezione dellโ€™accesso con un PIN o una password impostata nellโ€™app, o con il PIN o lโ€™impronta digitale del sistema operativo,
โ€ข Possibilitร  di visualizzare la chiave segreta o il codice QR per qualsiasi token,
โ€ข Possibilitร  di esportare tutti i token in una volta in un file cifrato in Google Drive,
โ€ข Nascondere il codice,
โ€ข Nascondere automaticamente i codici quando lโ€™utente รจ inattivo (dopo 5-60 secondi, configurabile),
โ€ข Blocco automatico dellโ€™app quando lโ€™utente รจ inattivo (dopo 10-360 secondi, configurabile),
โ€ข Ricerca flessibile dei token per nome o usando tag personalizzabili,
โ€ข Opzione di usare il pulsante di panico per cancellare tutti i token,
โ€ข Impostazioni flessibili e abbondanti.

Contro:
โ€ข Disponibilitร  solo per Android,
โ€ข Facilitร  di recupero della chiave, il che significa un rischio maggiore se lโ€™app sbloccata cade nelle mani sbagliate.

In sintesi:
andOTP รจ lโ€™autenticatore piรน ricco di funzionalitร  per Android e piacerร  a tutti gli appassionati.

7. OTP auth

Sistemi operativi:ย iOS,ย macOSย ($5.99)

Se siete un utente iPhone che ha letto le descrizioni precedenti diย andOTPย e ha iniziato a sentirsi geloso dei proprietari di Android, abbiamo buone notizie per voi: รจ disponibile anche unโ€™app di autenticazione allโ€™avanguardia per iOS. I creatori di OTP auth capiscono chiaramente i problemi delle persone che usano 2FA in molti servizi, quindi questa app presenta un sistema di cartelle per organizzare la memorizzazione dei token.

OTP auth permette di configurare la dimensione del carattere per i codici monouso

Inoltre, OTP auth permette di visualizzare la chiave segreta o il codice QR in qualsiasi momento per qualsiasi token o esportarli tutti in una volta in un file sullo smartphone. Lโ€™app supporta anche la sincronizzazione con iCloud. Gli utenti possono proteggere il login dellโ€™app con Touch ID o Face ID, o usare una password separata per lโ€™OTP auth. Noi preferiamo questโ€™ultima, data la facilitร  con cui si esportano i token da questa app. Lโ€™unica caratteristica utile che manca รจ la capacitร  di nascondere i codici.

Pro:
โ€ข Possibilitร  di visualizzare la chiave segreta o il codice QR di qualsiasi token,
โ€ข Possibilitร  di esportare tutti i token in un file in una sola volta,
โ€ข Backup/sincronizzazione iCloud,
โ€ข Sistema di cartelle per lโ€™archiviazione organizzata dei token,
โ€ข Supporto per Apple Watch,
โ€ข Configurazione del formato di visualizzazione del codice,
โ€ข Protezione dellโ€™accesso con password o Touch ID/Face ID.

Contro:
โ€ข Esiste solo per iOS e macOS (e solo come versione a pagamento per macOS),
โ€ข Impossibilitร  di nascondere i codici,
โ€ข Personalizzazione delle icone disponibile solo nella versione a pagamento,
โ€ข Maggiore rischio potenziale, a causa della facilitร  di recupero della chiave, se lโ€™app sbloccata cade nelle mani sbagliate.

In sintesi:
OTP auth รจ lโ€™autenticatore piรน ricco di funzioni per iOS, e vanta unโ€™esportazione di token facile e conveniente.

8. Step Two

Sistemi operativi:ย iOS,ย macOS

Seย andOTPย vi sembra eccessivo e il requisito diย Twilio Authyย di iscriversi vi spaventa, ma avete ancora bisogno di un autenticatore per iOS e macOS, dovreste considerare seriamente Step Two. Lโ€™interfaccia รจ minimalista: sia la versione per iOS che quella per macOS ricordano lโ€™app Calcolatrice di Apple, e questo รจ bello a suo modo.

Step Two: il simbolo del minimalismo

Per abbinare la sua interfaccia minimalista, Step Two ha impostazioni e funzioni minime, anche se offre la sincronizzazione con iCloud. Inoltre, lโ€™applicazione desktop supporta la scansione del codice QR, che fa attraverso la cattura dello schermo (richiedendo agli utenti di concedere il permesso, il che rende la funzione un poโ€™ rischiosa; in teoria permette al programma di vedere tutto quello che stanno facendo).

Pro:
โ€ข Nessuna caratteristica inutile,
โ€ข Nessuna necessitร  di creare un account,
โ€ข Backup/sincronizzazione iCloud,
โ€ข Possibilitร  di scansionare i codici QR (versione macOS),
โ€ข Supporto per Apple Watch,
โ€ข Possibilitร  di cercare per nome del token.

Contro:
โ€ข Nessuna protezione di accesso,
โ€ข Non nasconde i codici,
โ€ข Incapacitร  di esportare e importare token,
โ€ข Massimo di dieci token nella versione gratuita,
โ€ข Permesso di screenshot necessario per scansionare un codice QR (versione macOS).

In sintesi:
Step Two รจ un autenticatore minimalista per chi ha un Mac e un iPhone e non ha bisogno di altro.

9. WinAuth

Sistemi operativi:ย Windows

WinAuth si rivolge principalmente ai giocatori. Il superpotere unico dellโ€™app รจ il suo supporto per i token non standard per lโ€™autenticazione nei giochi Steam, Battle.net e Trion/Gamigo. Se state cercando unโ€™alternativa a Steam Guard, Battle.net Authenticator o Glyph Authenticator/RIFT Mobile Authenticator, questa potrebbe essere lโ€™app che fa per voi.

WinAuth รจ una delle poche applicazioni di autenticazione per Windows

Per essere sicuri, lโ€™app supporta anche i token standard, compresi i token per Guild Wars 2 e altri giochi NCSoft (che per qualche motivo gli sviluppatori elencano separatamente), e tutti gli altri: Google, Facebook, Instagram, Twitter, e cosรฌ via. WinAuth utilizza una password per lโ€™accesso e per i singoli token. Lโ€™app nasconde i codici per impostazione predefinita, anche automaticamente, e consente di cifrare i dati che memorizza ed esporta.

Pro:
โ€ข Supporto per token non standard per i servizi di gioco, il che significa che puรฒ sostituire Steam Guard e Battle.net Authenticator, cosรฌ come Glyph Authenticator e RIFT Mobile Authenticator,
โ€ข Supporto per lโ€™esportazione dei token in un file di testo non cifrato o in un archivio cifrato,
โ€ข Codici nascosti,
โ€ข Nascondere automaticamente il codice dopo piรน di 10 secondi di inattivitร  dellโ€™utente,
โ€ข Protezione dellโ€™accesso tramite password o YubiKey (cioรจ U2F),
โ€ข Protezione con password aggiuntiva disponibile per ogni token,
โ€ข Portatile, con opzioni di archiviazione su flash drive e cloud,
โ€ข Puรฒ cifrare i dati memorizzati,
โ€ข Possibilitร  di scansionare il codice QR da file (locale o su Internet).

Contro:
โ€ข La creazione del token di Steam richiede di dare a WinAuth il vostro nome utente e password di Steam,
โ€ข Utilizzare unโ€™app di autenticazione a due fattori su un PC non รจ consigliabile in generale,
โ€ข Nessuna versione per altri sistemi operativi,
โ€ข Maggiore rischio potenziale, a causa della facilitร  di recupero della chiave, se lโ€™app sbloccata cade nelle mani sbagliate.

In sintesi:
I giocatori ameranno WinAuth perchรฉ permette la creazione di token non standard che sono i preferiti degli editori di giochi.

10. Autenticatore integrato in iOS e macOS

Sistemi operativi:ย iOS (integrato nel sistema), macOS (integrato nel browser Safari)

A partire da iOS 15, tutte le versioni del sistema operativo dellโ€™iPhone hanno un generatore di codice monouso 2FA integrato. Per trovarlo, andate su Impostazioni โ†’ย Password, selezionate un account memorizzato (o createne uno nuovo), e sotto la voceย Opzioni accountย toccateย Imposta codice di verificaโ€ฆย Il resto รจ come sempre: รจ possibile scansionare il codice QR o inserire manualmente la chiave segreta, o scansionare il codice QR dellโ€™autenticatore direttamente dallโ€™app fotocamera e poi aggiungere un token ad un account esistente in Password. Sfortunatamente, questโ€™ultimo metodo non vi chiederร  di creare un nuovo account.

I nuovi autenticatori integrati in iOS e macOS non possono davvero sostituire unโ€™app apposita

Un autenticatore integrato รจ ora disponibile anche in macOS, o piรน specificamente, nelle versioni 15 e successive del browser Safari. Per trovarlo, apri Safari, e nel menu in alto dello schermo, vai suย Safariย โ†’ย Preferenzeย โ†’ย Password. Selezionate un account (o toccate + per crearne uno nuovo), toccate Modifica, e nella finestra che si apre, toccateย Inserisci chiave di recuperoโ€ฆย (non cโ€™รจ lโ€™opzione codice QR qui). I token si sincronizzano automaticamente utilizzando iCloud, quindi non sarร  necessario attivarli nuovamente sul ะœะฐc se li avete giร  creati su un iPhone.

In teoria, lโ€™autenticatore integrato in iOS/macOS supporta lโ€™autoriempimento, ma in pratica, non funziona ancora molto bene. Abbiamo fatto un piccolo esperimento con un account Twitter e lโ€™autenticazione a due fattori con il codice che abbiamo ricevuto. I risultati sono stati misti: quando abbiamo effettuato lโ€™accesso allโ€™app Twitter, il sistema ha compilato con successo un codice di autenticazione, ma quando abbiamo cercato di accedere al sito web di Twitter in Safari, il codice non รจ mai apparso, sia che abbiamo provato in iOS o in macOS.

Pro:
โ€ข Disponibilitร  su ogni iPhone (iOS 15 e successivi) e ogni ะœะฐc (indipendentemente dal sistema operativo, Safari 15 e successivi),
โ€ข Nessuna necessitร  di creare un account separato,
โ€ข Possibilitร  di aggiungere un token direttamente dallโ€™app fotocamera (ma solo ad un account esistente; non funziona per crearne uno nuovo),
โ€ข Autoriempimento per i codici monouso,
โ€ข Protezione dellโ€™accesso tramite Touch ID o Face ID,
โ€ข Backup/sincronizzazione iCloud.

Contro:
โ€ข Posizione nelle profonditร  delle impostazioni di iOS o Safari,
โ€ข Visualizzazione di un solo token alla volta,
โ€ข Impossibilitร  di nascondere i codici,
โ€ข Password dellโ€™account visibile accanto al codice (versione iOS),
โ€ข Memorizzazione di token 2FA e password insieme antitetici ai principi dellโ€™autenticazione a due fattori,
โ€ข Incapacitร  di esportare e importare token.

In sintesi:
A prima vista, costruire un autenticatore nel sistema operativo sembra una buona idea. Tuttavia, in questo caso, lโ€™autoriempimento non funziona in modo coerente, e la funzione รจ troppo difficile da trovare.

Ricordatevi di fare una copia di backup

Per concludere, ecco alcuni consigli. In primo luogo, non si deve essere mai limitati allโ€™utilizzo di una sola app di autenticazione. Unโ€™opzione puรฒ essere migliore per alcuni scopi, unโ€™altra per altri. Potete, e dovreste, combinare le app a seconda delle vostre esigenze.

In secondo luogo, vi consigliamo di prestare attenzione alla sicurezza. Installate un blocco affidabile del dispositivo e assicuratevi sempre di abilitare la protezione dellโ€™accesso alle app, soprattutto se avete intenzione di utilizzare uno degli autenticatori che vi permette di esportare facilmente i token (Google Authenticator,ย andOTP,ย OTP authย oย WinAuth). Con queste app, che danno la prioritร  alla facilitร  di accesso, un potenziale hacker non solo puรฒ rubare un codice monouso che funziona per 30 secondi, ma anche clonare rapidamente tutti i token.

In terzo luogo, ricordatevi di fare unaย copia di backup dei vostri token, soprattutto se avete scelto una delle app in cui non รจ possibile visualizzare la chiave segreta o il codice QR o esportare i token in un file (in altre parole, la maggior parte di loro). La copia di backup vi tornerร  utile se perdete lo smartphone o se, per esempio, lโ€™app smette di funzionare correttamente dopo un aggiornamento di routine. Nella maggior parte dei casiย recuperare un autenticatore senza una copia di backup sarร  molto piรน difficile.

 

Fonte : https://www.kaspersky.it/blog/best-authenticator-apps-2022/26267/