1. Differenza tra Autenticazione e Autorizzazione
Nel contesto della sicurezza informatica, due concetti fondamentali ma distinti regolano l'accesso alle risorse:
1. Autenticazione (Authentication): Il processo volto a verificare
l'identità di un utente o di un sistema (es. rispondere alla domanda: "Chi sei?"
tramite username e password).
2. Autorizzazione (Authorization): Il processo che stabilisce se un utente già
autenticato dispone dei permessi necessari per accedere a una determinata risorsa o
compiere un'azione (es. rispondere alla domanda: "Cosa puoi fare?").
2. L'Autenticazione a Due Fattori (2FA / MFA)
L'autenticazione basata sulla sola password presenta vulnerabilità intrinseche (furto di credenziali, attacchi di forza bruta, phishing). Per mitigare questi rischi si adotta la 2FA (Two-Factor Authentication) o l'MFA (Multi-Factor Authentication), che richiede l'impiego di almeno due fattori di natura differente:
3. Tabella di Sintesi dei Fattori di Sicurezza
Una panoramica dei fattori impiegati nei moderni sistemi di autenticazione avanzata:
| Categoria di Fattore | Esempio Pratico | Livello di Sicurezza |
|---|---|---|
| Conoscenza | Password alfanumerica o PIN numerico | Basso (vulnerabile a phishing/keylogging) |
| Possessione | Codice OTP (TOTP) generato da app o SMS | Medio-Alto (richiede accesso fisico al device) |
| Inerenza | Biometria (FaceID, impronta digitale) | Elevato (difficile da replicare a distanza) |
4. Simulatore Interattivo: Login e Verifica 2FA
Sperimenta il flusso completo di autenticazione, controllo dei permessi di autorizzazione e generazione del codice OTP per la 2FA.