Visualizza contenuto
Un wrap su un piatto bianco con un bordo il cui motivo ricorda una catena dalle maglie larghe. Il wrap è tagliato in sei parti, ognuna delle quali presenta una stella sul bordo esterno. La parte esterna destra del wrap è leggermente staccata e una parte del ripieno è sparsa sul piatto. Illustration: Florian Biege

Tutt3 usiamo le password per proteggere i nostri dati, ad esempio nell’online banking o nella casella di posta elettronica. Ma le password da sole possono anche non essere sicure: se altre persone le scoprono (ad esempio a causa di una disattenzione, una fuga di dati o un attacco hacking), i tuoi dati sono in pericolo.

Il secondo fattore (da cui il nome “autenticazione a due fattori”, in breve “2FA”) funge quindi da ulteriore barriera di sicurezza: un’app genera un codice (un numero a sei cifre) senza il quale l’accesso ai tuoi dati rimane bloccato. Dopo circa 30 secondi viene generato un nuovo codice numerico. Solo l’app sul tuo dispositivo conosce queste chiavi di accesso che cambiano continuamente. Se possibile, dovresti quindi attivare l’autenticazione a due fattori (2FA), in particolare per gli account e-mail, l’online banking, il tuo spazio di archiviazione cloud o anche per i servizi pubblici o il trasporto pubblico (ad esempio per il DB Navigator della Deutsche Bahn in Germania).

Anche le app Authenticator di Microsoft o Google gestiscono le tue password per te – tuttavia conservano i tuoi codici in una “gabbia chiusa” nel cloud: non puoi esportare le credenziali (nel caso di Google almeno è molto difficile) e trasferirle in un’altra app. Microsoft e Google ci rendono quindi volutamente difficile l’utilizzo di altri servizi. Inoltre, per quanto ne sappiamo, Google non crittografa i dati durante la trasmissione dei codici.

Tuttavia, puoi liberare i tuoi servizi e account privati (il tuo datore di lavoro potrebbe imporre l’uso di una determinata app). Prenditi un po’ di tempo per questo passaggio, che non è proprio semplice.

Metodi di preparazione alternativi

Nei nostri manuali di migrazione ti mostriamo una via semplice per abbandonare Big Tech, ma esistono anche altre strade. Per renderti le cose più facili, ci siamo concentrat* su un percorso e su poche opzioni – senza voler dire che altre possibilità siano meno valide. Si può discutere a lungo sui criteri per definire «buono», «meno buono» e «cattivo»: su DI.DAY ci interessano percorsi semplici per il distacco da Big Tech (e non il purismo o la pura dottrina). Per le nostre decisioni ci consiglia il nostro comitato di esperti.

Su questa pagina trovi una panoramica delle alternative:

Ingredienti

1 Smartphone

con Android o iOS

1 lista dei servizi

per cui utilizzi l'autenticazione a due fattori

Codici di recupero di tutti i servizi

– È indispensabile eseguire un backup prima della modifica!

Blocco o quaderno

per i tuoi appunti e le tue note

1 Computer

facilita il trasloco

Preparazione

Attenzione: il passaggio da Microsoft Authenticator o Google Authenticator a un’alternativa indipendente dalle grandi aziende tecnologiche è leggermente più complicato rispetto al passaggio ad altri servizi. Se commetti degli errori durante il trasferimento, potresti perdere l’accesso ai tuoi account. Prima di iniziare, dovresti quindi salvare i “codici di recupero” di tutti i servizi. Sono la tua ancora di salvezza nel caso in cui qualcosa vada storto.

1 Fare ordine

Crea un elenco di tutti i servizi per i quali utilizzi l'autenticazione a due fattori. Tra questi figurano probabilmente account di posta elettronica, social media, conti bancari, servizi cloud o siti di e-commerce. Per ogni servizio, annota il nome, l'indirizzo e-mail o il nome utente e i codici di recupero.

2 Codici di recupero

Accedi a ogni servizio per cui utilizzi l’autenticazione a due fattori e scarica o stampa i codici di recupero. Questi codici ti serviranno nel caso in cui, durante il trasloco, dovessi perdere l’accesso a un servizio. Conservali in un luogo sicuro, preferibilmente stampati e riposti in una cassaforte, oppure in formato digitale in un gestore di password a cui puoi accedere anche senza l’autenticazione a due fattori.

3 Esportare i codici QR da Google Authenticator

Questo passaggio è necessario se le tue chiavi di sicurezza sono state finora salvate su Google. Se utilizzi Microsoft Authenticator, passa al punto 4.

  • Apri l'app Google Authenticator.
  • Clicca sull'immagine del tuo profilo / l'icona dell'account Google in alto a destra.
  • Seleziona dal menu la voce “Trasferisci account”.
  • Clicca su “Esporta account”.
  • Conferma la tua identità (tramite impronta digitale, riconoscimento facciale o PIN).
  • Seleziona gli account che desideri trasferire (alcuni utenti consigliano di selezionare al massimo due account per volta).
  • Clicca su “Avanti” in basso a destra.

L’app genererà ora un codice QR sullo schermo. Fai uno screenshot. Potrai poi scansionare questo screenshot (eventualmente stampato) con il lettore di codici QR della nuova app (passaggio 6).

4 Scegli una nuova app 2FA

Esistono diverse valide alternative a Microsoft Authenticator o Google Authenticator, in particolare questi programmi open source:

offre backup crittografati, riconoscimento biometrico e la possibilità di salvare i tuoi backup nel cloud. L'app è particolarmente intuitiva.

Per iOS e Android: è un'app semplice ma efficace, sviluppata da Red Hat. Supporta il protocollo TOTP.

per iOS, Android, Windows e Linux: offre crittografia end-to-end, sincronizzazione per varie piattaforme e importazione da Google e Microsoft Authenticator

Per Android, iOS, Windows, macOS, Linux: offre crittografia end-to-end e una sincronizzazione tra i tuoi dispositivi (con un account Proton), ma può essere utilizzata anche senza un account Proton. È possibile esportare i codici generati.

per Android, iOS: disponibile anche come estensione per il browser.

fa parte del gestore di password Bitwarden (vedi ricetta), ma può anche essere utilizzata in modo autonomo come app indipendente. Offre backup crittografati e una sincronizzazione con l'account Bitwarden.

5 Avvia la nuova app

Al primo avvio della nuova app, dovrai configurare la crittografia: scegli una password sicura (oppure utilizza l'autenticazione biometrica tramite impronta digitale per un accesso rapido). Questi codici saranno poi memorizzati in forma crittografata sul tuo smartphone, non su un cloud esterno.

6 Configurare gli accessi con autenticazione a due fattori (2FA)

Da Google: configura i nuovi accessi scansionando i codici QR salvati durante il passaggio 3. È stato segnalato che non tutte le app di autenticazione disponibili sono in grado di leggere i codici generati da Google Authenticator. Procedi quindi come indicato per Microsoft.

Da Microsoft: controlla il tuo elenco e configura i tuoi nuovi accessi. A tal fine, visita il sito web corrispondente, accedi (ancora con l’app di autenticazione di Microsoft o Google) e configura un nuovo accesso 2FA. Di solito trovi questa opzione nelle impostazioni dell’account o di sicurezza.

Scansiona il codice QR (o la chiave di configurazione) del servizio, ad esempio per il tuo account su Bahn.de o su DB Navigator. Prova subito la nuova autenticazione a due fattori: digita il codice numerico visualizzato sul sito web. Solo quando il servizio lo confermerà, avrai effettivamente attivato il secondo fattore.

Per gli account Microsoft:

  • Vai su mysignins.microsoft.com → «Informazioni sulla sicurezza» → «Aggiungi metodo di accesso» → «App di autenticazione».
  • Seleziona “Desidero utilizzare un’altra app di autenticazione”.
  • Scansiona il codice QR visualizzato.

Se desideri andare sul sicuro con i codici di autenticazione a due fattori per motivi professionali, mantieni, se necessario, l’app di autenticazione di Microsoft.

Il dolcetto

Per evitare di perdere i tuoi codici in caso di smarrimento o sostituzione dello smartphone: apri le impostazioni “Backup” nell’app e attiva il backup automatico. Imposta una password di backup complessa: senza questa password, il file è inutile. Ti consigliamo inoltre di copiare il file di backup in un luogo sicuro: il tuo spazio di archiviazione cloud (a tal fine, consulta la nostra guida Ricetta per il tuo spazio di archiviazione cloud) o una chiavetta USB esterna. Il trasferimento su un nuovo cellulare richiederà poi solo un minuto, importando questo file di backup delle tue chiavi di sicurezza.

Buon appetito! Hai compiuto un grande passo verso l'indipendenza digitale.

E una volta che l'hai fatto (#DIDit) – condividi il nostro post per il passaggio e ispira anche altre persone a prendere in mano la propria privacy digitale!

Topping

Passkey al posto dei codici: sempre più servizi supportano anche le passkey, il successore moderno e resistente al phishing della combinazione password + 2FA. Se un servizio offre questi servizi, puoi configurarle come misura aggiuntiva. Inoltre, Aegis mostra anche il tempo impiegato per ogni codice.

Mostra altre ricette

Il sito web di DI.DAY si finanzia grazie alle tue donazioni.