Al giorno d’oggi ormai è noto a tutti quanto sia importante usare password molto complesse e sempre diverse, così come è diventato indispensabile usare strumenti per riuscire a ricordare le tante password (e tutte differenti) che ci troviamo a gestire.
Anche se mettiamo in pratica le buone regole sopra descritte, non possiamo escludere che una password venga rubata o scoperta. Magari non per causa nostra, ma potrebbe comunque succedere. Sono frequenti i casi di violazione di siti (data breach) con il furto massivo di migliaia o milioni di password: in questi casi le nostre password finiscono nel mercato nero del web e qualcuno potrebbe usarle.
Un’autenticazione basata solo su password è dunque intrinsecamente debole, anche se la password impostata è robusta, perché la sicurezza dell’account dipende da un solo fattore, appunto la password.
La two-factor authentication (2FA) è oggi il sistema di protezione più sicuro che abbiamo a disposizione per proteggere i nostri account a livello di gestione degli accessi e delle identità, infatti richiede due forme di identificazione per accedere a risorse e dati: un hacker o un utente non autorizzato dovrebbe possedere entrambi i fattori dell'equazione per accedere all'account.