Logo NEXUS

NEXUS didattica

← Torna indietro
Informatica / Lezione Teorica

Autenticazione, Autorizzazione e 2FA

Principi di controllo accessi, verifica dell'identità digitale e protezione multifattoriale nei sistemi informatici.

1. Differenza tra Autenticazione e Autorizzazione

Nel contesto della sicurezza informatica, due concetti fondamentali ma distinti regolano l'accesso alle risorse:

Definizioni Chiave:

1. Autenticazione (Authentication): Il processo volto a verificare l'identità di un utente o di un sistema (es. rispondere alla domanda: "Chi sei?" tramite username e password).
2. Autorizzazione (Authorization): Il processo che stabilisce se un utente già autenticato dispone dei permessi necessari per accedere a una determinata risorsa o compiere un'azione (es. rispondere alla domanda: "Cosa puoi fare?").

2. L'Autenticazione a Due Fattori (2FA / MFA)

L'autenticazione basata sulla sola password presenta vulnerabilità intrinseche (furto di credenziali, attacchi di forza bruta, phishing). Per mitigare questi rischi si adotta la 2FA (Two-Factor Authentication) o l'MFA (Multi-Factor Authentication), che richiede l'impiego di almeno due fattori di natura differente:

3. Tabella di Sintesi dei Fattori di Sicurezza

Una panoramica dei fattori impiegati nei moderni sistemi di autenticazione avanzata:

Categoria di Fattore Esempio Pratico Livello di Sicurezza
Conoscenza Password alfanumerica o PIN numerico Basso (vulnerabile a phishing/keylogging)
Possessione Codice OTP (TOTP) generato da app o SMS Medio-Alto (richiede accesso fisico al device)
Inerenza Biometria (FaceID, impronta digitale) Elevato (difficile da replicare a distanza)

4. Simulatore Interattivo: Login e Verifica 2FA

Sperimenta il flusso completo di autenticazione, controllo dei permessi di autorizzazione e generazione del codice OTP per la 2FA.

auth-gateway@nexus-sys:~# IAM Control Panel
> [READY] Seleziona un comando IAM per simulare il processo di autenticazione e autorizzazione.