App store senza Google e Apple
Illustration: Florian Biege
Tutt3 usiamo le password per proteggere i nostri dati, ad esempio nell’online banking o nella casella di posta elettronica. Ma le password da sole possono anche non essere sicure: se altre persone le scoprono (ad esempio a causa di una disattenzione, una fuga di dati o un attacco hacking), i tuoi dati sono in pericolo.
Il secondo fattore (da cui il nome “autenticazione a due fattori”, in breve “2FA”) funge quindi da ulteriore barriera di sicurezza: un’app genera un codice (un numero a sei cifre) senza il quale l’accesso ai tuoi dati rimane bloccato. Dopo circa 30 secondi viene generato un nuovo codice numerico. Solo l’app sul tuo dispositivo conosce queste chiavi di accesso che cambiano continuamente. Se possibile, dovresti quindi attivare l’autenticazione a due fattori (2FA), in particolare per gli account e-mail, l’online banking, il tuo spazio di archiviazione cloud o anche per i servizi pubblici o il trasporto pubblico (ad esempio per il DB Navigator della Deutsche Bahn in Germania).
Anche le app Authenticator di Microsoft o Google gestiscono le tue password per te – tuttavia conservano i tuoi codici in una “gabbia chiusa” nel cloud: non puoi esportare le credenziali (nel caso di Google almeno è molto difficile) e trasferirle in un’altra app. Microsoft e Google ci rendono quindi volutamente difficile l’utilizzo di altri servizi. Inoltre, per quanto ne sappiamo, Google non crittografa i dati durante la trasmissione dei codici.
Tuttavia, puoi liberare i tuoi servizi e account privati (il tuo datore di lavoro potrebbe imporre l’uso di una determinata app). Prenditi un po’ di tempo per questo passaggio, che non è proprio semplice.
Nei nostri manuali di migrazione ti mostriamo una via semplice per abbandonare Big Tech, ma esistono anche altre strade. Per renderti le cose più facili, ci siamo concentrat* su un percorso e su poche opzioni – senza voler dire che altre possibilità siano meno valide. Si può discutere a lungo sui criteri per definire «buono», «meno buono» e «cattivo»: su DI.DAY ci interessano percorsi semplici per il distacco da Big Tech (e non il purismo o la pura dottrina). Per le nostre decisioni ci consiglia il nostro comitato di esperti.
Su questa pagina trovi una panoramica delle alternative:
con Android o iOS
per cui utilizzi l'autenticazione a due fattori
– È indispensabile eseguire un backup prima della modifica!
per i tuoi appunti e le tue note
facilita il trasloco
Attenzione: il passaggio da Microsoft Authenticator o Google Authenticator a un’alternativa indipendente dalle grandi aziende tecnologiche è leggermente più complicato rispetto al passaggio ad altri servizi. Se commetti degli errori durante il trasferimento, potresti perdere l’accesso ai tuoi account. Prima di iniziare, dovresti quindi salvare i “codici di recupero” di tutti i servizi. Sono la tua ancora di salvezza nel caso in cui qualcosa vada storto.
Crea un elenco di tutti i servizi per i quali utilizzi l'autenticazione a due fattori. Tra questi figurano probabilmente account di posta elettronica, social media, conti bancari, servizi cloud o siti di e-commerce. Per ogni servizio, annota il nome, l'indirizzo e-mail o il nome utente e i codici di recupero.
Accedi a ogni servizio per cui utilizzi l’autenticazione a due fattori e scarica o stampa i codici di recupero. Questi codici ti serviranno nel caso in cui, durante il trasloco, dovessi perdere l’accesso a un servizio. Conservali in un luogo sicuro, preferibilmente stampati e riposti in una cassaforte, oppure in formato digitale in un gestore di password a cui puoi accedere anche senza l’autenticazione a due fattori.
Questo passaggio è necessario se le tue chiavi di sicurezza sono state finora salvate su Google. Se utilizzi Microsoft Authenticator, passa al punto 4.
L’app genererà ora un codice QR sullo schermo. Fai uno screenshot. Potrai poi scansionare questo screenshot (eventualmente stampato) con il lettore di codici QR della nuova app (passaggio 6).
Esistono diverse valide alternative a Microsoft Authenticator o Google Authenticator, in particolare questi programmi open source:
offre backup crittografati, riconoscimento biometrico e la possibilità di salvare i tuoi backup nel cloud. L'app è particolarmente intuitiva.
Per iOS e Android: è un'app semplice ma efficace, sviluppata da Red Hat. Supporta il protocollo TOTP.
per iOS, Android, Windows e Linux: offre crittografia end-to-end, sincronizzazione per varie piattaforme e importazione da Google e Microsoft Authenticator
Per Android, iOS, Windows, macOS, Linux: offre crittografia end-to-end e una sincronizzazione tra i tuoi dispositivi (con un account Proton), ma può essere utilizzata anche senza un account Proton. È possibile esportare i codici generati.
per Android, iOS: disponibile anche come estensione per il browser.
fa parte del gestore di password Bitwarden (vedi ricetta), ma può anche essere utilizzata in modo autonomo come app indipendente. Offre backup crittografati e una sincronizzazione con l'account Bitwarden.
Al primo avvio della nuova app, dovrai configurare la crittografia: scegli una password sicura (oppure utilizza l'autenticazione biometrica tramite impronta digitale per un accesso rapido). Questi codici saranno poi memorizzati in forma crittografata sul tuo smartphone, non su un cloud esterno.
Da Google: configura i nuovi accessi scansionando i codici QR salvati durante il passaggio 3. È stato segnalato che non tutte le app di autenticazione disponibili sono in grado di leggere i codici generati da Google Authenticator. Procedi quindi come indicato per Microsoft.
Da Microsoft: controlla il tuo elenco e configura i tuoi nuovi accessi. A tal fine, visita il sito web corrispondente, accedi (ancora con l’app di autenticazione di Microsoft o Google) e configura un nuovo accesso 2FA. Di solito trovi questa opzione nelle impostazioni dell’account o di sicurezza.
Scansiona il codice QR (o la chiave di configurazione) del servizio, ad esempio per il tuo account su Bahn.de o su DB Navigator. Prova subito la nuova autenticazione a due fattori: digita il codice numerico visualizzato sul sito web. Solo quando il servizio lo confermerà, avrai effettivamente attivato il secondo fattore.
Per gli account Microsoft:
Se desideri andare sul sicuro con i codici di autenticazione a due fattori per motivi professionali, mantieni, se necessario, l’app di autenticazione di Microsoft.
Per evitare di perdere i tuoi codici in caso di smarrimento o sostituzione dello smartphone: apri le impostazioni “Backup” nell’app e attiva il backup automatico. Imposta una password di backup complessa: senza questa password, il file è inutile. Ti consigliamo inoltre di copiare il file di backup in un luogo sicuro: il tuo spazio di archiviazione cloud (a tal fine, consulta la nostra guida Ricetta per il tuo spazio di archiviazione cloud) o una chiavetta USB esterna. Il trasferimento su un nuovo cellulare richiederà poi solo un minuto, importando questo file di backup delle tue chiavi di sicurezza.
E una volta che l'hai fatto (#DIDit) – condividi il nostro post per il passaggio e ispira anche altre persone a prendere in mano la propria privacy digitale!
Passkey al posto dei codici: sempre più servizi supportano anche le passkey, il successore moderno e resistente al phishing della combinazione password + 2FA. Se un servizio offre questi servizi, puoi configurarle come misura aggiuntiva. Inoltre, Aegis mostra anche il tempo impiegato per ogni codice.
App store senza Google e Apple
Collaborazione senza Google & Co.
Foto senza Google, Apple & Co.
Leggere e-book senza Amazon
Streaming senza YouTube, Prime e Netflix
Shopping senza Amazon
Videochiamate senza Zoom, Teams ecc.
Cellulare Android senza Google
Le tue password in mano
Alternative a ChatGPT
Da Spotify al music streaming etico
Calendario e contatti liberi
Cloud indipendenti di dati
Il tuo Nextcloud
Da Windows a Linux Mint
Dalle mappe big-tech a OpenStreetMap
Da Microsoft a LibreOffice
Da PayPal a Wero
Da Chrome a Firefox
Da Gmail all'e-mail indipendente
Da Amazon alla libreria locale
Da Google ad altri motori di ricerca
Da WhatsApp a Signal
Da X a Mastodon