{"id":26267,"date":"2022-01-11T19:32:24","date_gmt":"2022-01-11T17:32:24","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=26267"},"modified":"2022-01-12T09:30:26","modified_gmt":"2022-01-12T07:30:26","slug":"best-authenticator-apps-2022","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/best-authenticator-apps-2022\/26267\/","title":{"rendered":"Le migliori app di autenticazione per Android, iOS, Windows e macOS"},"content":{"rendered":"<p>Se usate l\u2019autenticazione a due fattori con codici monouso generati in un\u2019app, Google Authenticator non \u00e8 la vostra unica opzione. Da quando la soluzione originale di Google \u00e8 stata creata una decina di anni fa, una serie di alternative che la superano in convenienza e funzionalit\u00e0 sono entrate in scena.<\/p>\n<p>Fino a <a href=\"https:\/\/www.kaspersky.it\/blog\/2fa-practical-guide\/16468\/\" target=\"_blank\" rel=\"noopener\">tre anni fa<\/a>, si potevano contare le app di autenticazione disponibili su una mano, ma con alcune dozzine nel mix ora, \u00e8 facile perdersi nelle opzioni. Per aiutarvi a scegliere un autenticatore che funzioni con i vostri sistemi operativi, abbiamo raggruppato i 10 pi\u00f9 degni di nota per OS:<\/p>\n<ul>\n<li><strong>App di autenticazione per Android:<\/strong> <a href=\"#andotp\" target=\"_blank\" rel=\"noopener\">andOTP<\/a>, <a href=\"#twilio-authy\" target=\"_blank\" rel=\"noopener\">Twilio Authy<\/a>, <a href=\"#google-authenticator\" target=\"_blank\" rel=\"noopener\">Google Authenticator<\/a>, <a href=\"#microsoft-authenticator\" target=\"_blank\" rel=\"noopener\">Microsoft Authenticator<\/a>, <a href=\"#cisco-duo-mobile\" target=\"_blank\" rel=\"noopener\">Cisco Duo Mobile<\/a>, <a href=\"#freeotp\" target=\"_blank\" rel=\"noopener\">FreeOTP<\/a><\/li>\n<li><strong>App di autenticazione per iOS 15:<\/strong> <a href=\"#otp-auth\" target=\"_blank\" rel=\"noopener\">OTP auth<\/a>, <a href=\"#step-two\" target=\"_blank\" rel=\"noopener\">Step Two<\/a>, <a href=\"#twilio-authy\" target=\"_blank\" rel=\"noopener\">Twilio Authy<\/a>, <a href=\"#google-authenticator\" target=\"_blank\" rel=\"noopener\">Google Authenticator<\/a>, <a href=\"#microsoft-authenticator\" target=\"_blank\" rel=\"noopener\">Microsoft Authenticator<\/a>, <a href=\"#cisco-duo-mobile\" target=\"_blank\" rel=\"noopener\">Cisco Duo Mobile<\/a>, <a href=\"#freeotp\" target=\"_blank\" rel=\"noopener\">FreeOTP<\/a>, <a href=\"#ios-authenticator\" target=\"_blank\" rel=\"noopener\">iOS built-in authenticator<\/a><\/li>\n<li><strong>App di autenticazione per Windows:<\/strong> <a href=\"#winauth\" target=\"_blank\" rel=\"noopener\">WinAuth<\/a>, <a href=\"#twilio-authy\" target=\"_blank\" rel=\"noopener\">Twilio Authy<\/a><\/li>\n<li><strong>App di autenticazione per macOS:<\/strong> <a href=\"#step-two\" target=\"_blank\" rel=\"noopener\">Step Two<\/a>, <a href=\"#otp-auth\" target=\"_blank\" rel=\"noopener\">OTP auth<\/a> (solo versione a pagamento), <a href=\"#twilio-authy\" target=\"_blank\" rel=\"noopener\">Twilio Authy<\/a><\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksec\">\n<h2 id=\"google-authenticator\">1. Google Authenticator<\/h2>\n<p><strong>Sistemi operativi:<\/strong> <a href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.google.android.apps.authenticator2\" target=\"_blank\" rel=\"noopener nofollow\">Android<\/a>, <a href=\"https:\/\/apps.apple.com\/app\/google-authenticator\/id388497605\" target=\"_blank\" rel=\"noopener nofollow\">iOS<\/a><\/p>\n<p>Chiunque stia leggendo questo post ha probabilmente gi\u00e0 familiarit\u00e0 con il popolarissimo Google Authenticator. Tuttavia, non possiamo scrivere di applicazioni di autenticazione senza menzionarlo, cos\u00ec da poter usare Google Authenticator come una linea base per valutare gli altri programmi.<\/p>\n<div id=\"attachment_26281\" style=\"width: 2335px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26281\" class=\"wp-image-26281 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2022\/01\/11190910\/best-authenticator-apps-2022-google-authenticator.png\" alt=\"\" width=\"2325\" height=\"1624\"><p id=\"caption-attachment-26281\" class=\"wp-caption-text\">La versione iOS di Google Authenticator<\/p><\/div>\n<p>Nel complesso, Google Authenticator \u00e8 una soluzione conveniente per coloro che preferiscono non essere coinvolti con la sincronizzazione dei token attraverso il cloud. Anzi, l\u2019app pu\u00f2 esportare tutti i token creati, creando un unico codice QR per importarli in massa su un nuovo dispositivo. Nella versione iOS, recentemente \u00e8 diventato possibile cercare i token e proteggere l\u2019accesso all\u2019app con Touch ID o Face ID, a differenza della versione Android. Google Authenticator non pu\u00f2 ancora nascondere alla vista i codici generati, il che pu\u00f2 essere problematico se lo si usa in pubblico. (Per inciso, tutti gli autenticatori per Android limitano lo scatto di screenshot, quindi tutti gli screenshot in questo post provengono dalle versioni iOS delle app).<\/p>\n<p><strong>Pro:<\/strong><br>\n\u2022 Non c\u2019\u00e8 bisogno di creare un account,<br>\n\u2022 Protezione Face ID\/Touch ID per l\u2019accesso alle app (solo versione iOS),<br>\n\u2022 Interfaccia semplice con impostazioni minime,<br>\n\u2022 Possibilit\u00e0 di esportare e importare tutti i token in una volta sola,<br>\n\u2022 Possibilit\u00e0 di cercare in base al nome del token (solo versione iOS).<\/p>\n<p><strong>Contro:<\/strong><br>\n\u2022 Nessuna protezione del login (versione Android),<br>\n\u2022 Impossibilit\u00e0 di nascondere i codici,<br>\n\u2022 Nessun backup\/sincronizzazione cloud,<br>\n\u2022 Maggiore rischio potenziale, a causa della facilit\u00e0 di esportare i token, se l\u2019app una volta sbloccata cade nelle mani sbagliate.<\/p>\n<p><strong>In sintesi:<\/strong><br>\nGoogle Authenticator \u00e8 privo di alcune caratteristiche utili, ma se non si \u00e8 interessati a memorizzare i token nel cloud, \u00e8 un\u2019opzione discreta.<\/p>\n<h2 id=\"microsoft-authenticator\">2. Microsoft Authenticator<\/h2>\n<p><strong>Sistemi operativi:<\/strong> <a href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.azure.authenticator\" target=\"_blank\" rel=\"noopener nofollow\">Android<\/a>, <a href=\"https:\/\/apps.apple.com\/app\/microsoft-authenticator\/id983156458\" target=\"_blank\" rel=\"noopener nofollow\">iOS<\/a><\/p>\n<p>Molte persone che cercano un\u2019alternativa a Google Authenticator si rivolgono a Microsoft Authenticator basandosi esclusivamente sulla reputazione dello sviluppatore. Sono in parte giustificati: l\u2019applicazione Microsoft include alcune utili aggiunte al set di funzioni di base. Ad esempio, pu\u00f2 nascondere i codici sullo schermo e memorizzare i token nel cloud, e sia la versione iOS che quella Android proteggono i login delle app. Microsoft Authenticator \u00e8 anche utile se si lavora regolarmente con gli account Microsoft, nel qual caso non \u00e8 necessario inserire un codice, basta toccare il pulsante nell\u2019app per confermare il login.<\/p>\n<div id=\"attachment_26283\" style=\"width: 2335px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26283\" class=\"wp-image-26283 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2022\/01\/11191157\/best-authenticator-apps-2022-microsoft-authenticator.png\" alt=\"\" width=\"2325\" height=\"1624\"><p id=\"caption-attachment-26283\" class=\"wp-caption-text\">Microsoft Authenticator: Non male, ma perch\u00e9 \u00e8 cos\u00ec grande?<\/p><\/div>\n<p>Tuttavia, questa app ha anche degli svantaggi. In primo luogo, le app per Android e iOS utilizzano sistemi di backup cloud completamente incompatibili, e non \u00e8 possibile trasferire i token in nessun altro modo. Per gli utenti di dispositivi con sistemi operativi diversi, questo sarebbe un motivo di rottura. In secondo luogo, Microsoft Authenticator ha bisogno di circa 10 volte lo spazio di archiviazione di Google Authenticator, 150MB-200MB rispetto a 15MB-20MB.<\/p>\n<p><strong>Pro:<\/strong><br>\n\u2022 Accesso protetto da PIN, impronte digitali o Face ID,<br>\n\u2022 Backup\/sincronizzazione su cloud,<br>\n\u2022 Nasconde i codici,<br>\n\u2022 Nessun account richiesto (fino a quando si mantiene il backup cloud disattivato),<br>\n\u2022 Accesso all\u2019account Microsoft molto semplificato,<br>\n\u2022 Supporto per Apple Watch (versione iOS).<\/p>\n<p><strong>Contro:<\/strong><br>\n\u2022 Login dell\u2019account Microsoft necessario per il backup\/sincronizzazione (solo versione Android),<br>\n\u2022 Incompatibilit\u00e0 tra i sistemi di backup\/sincronizzazione di iOS e Android,<br>\n\u2022 Incapacit\u00e0 di esportare o importare token,<br>\n\u2022 Grande (richiede 150MB-200MB).<\/p>\n<p><strong>In sintesi:<\/strong><br>\nMicrosoft Authenticator semplifica notevolmente il login agli account Microsoft, ma \u00e8 difficile giustificare le sue enormi dimensioni, e che i backup cloud di iOS e Android siano incompatibili.<\/p>\n<h2 id=\"twilio-authy\">3. Twilio Authy<\/h2>\n<p><strong>Sistemi operativi:<\/strong> <a href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.authy.authy\" target=\"_blank\" rel=\"noopener nofollow\">Android<\/a>, <a href=\"https:\/\/apps.apple.com\/app\/authy\/id494168017\" target=\"_blank\" rel=\"noopener nofollow\">iOS<\/a>, <a href=\"https:\/\/authy.com\/download\" target=\"_blank\" rel=\"noopener nofollow\">Windows, macOS, Linux<\/a><\/p>\n<p>Il vantaggio principale di Twilio Authy \u00e8 il suo completo supporto multipiattaforma. Non solo Authy offre versioni per tutti i sistemi operativi attuali, ma anche l\u2019app li sincronizza tutti facilmente. Questo facile accesso ha uno svantaggio, per\u00f2. L\u2019app richiede un account collegato al proprio numero di telefono per funzionare.<\/p>\n<div id=\"attachment_26284\" style=\"width: 2640px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26284\" class=\"wp-image-26284 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2022\/01\/11191320\/best-authenticator-apps-2022-twilio-authy.png\" alt=\"\" width=\"2630\" height=\"1624\"><p id=\"caption-attachment-26284\" class=\"wp-caption-text\">Twilio Authy ha applicazioni per ogni sistema operativo<\/p><\/div>\n<p>L\u2019interfaccia dell\u2019app \u00e8 molto diversa da quelle di altri autenticatori. Invece di una lista, ha come un insieme di schede, quindi in qualsiasi momento, mostra solo il token selezionato, lasciando il resto ad essere visualizzato come piccole icone che \u00e8 possibile passare da una all\u2019altra nella parte inferiore dello schermo. Se avete molti token, questo pu\u00f2 essere scomodo. Gli utenti desktop possono visualizzare i token come una lista, ma l\u2019opzione non \u00e8 disponibile nella versione mobile.<\/p>\n<p><strong>Pro:<\/strong><br>\n\u2022 Accesso protetto da PIN, impronte digitali o Face ID,<br>\n\u2022 Backup\/sincronizzazione su cloud,<br>\n\u2022 Disponibilit\u00e0 per tutti i sistemi operativi pi\u00f9 diffusi,<br>\n\u2022 Supporto per Apple Watch (versione iOS),<br>\n\u2022 Possibilit\u00e0 di ricerca per token.<\/p>\n<p><strong>Contro:<\/strong><br>\n\u2022 Richiede un account collegato a un numero di telefono,<br>\n\u2022 Visualizza solo un token alla volta,<br>\n\u2022 Scomodit\u00e0 di ricerca dei token,<br>\n\u2022 Incapacit\u00e0 di nascondere il codice del token attivo,<br>\n\u2022 Incapacit\u00e0 di esportare e importare token.<\/p>\n<p><strong>In sintesi:<\/strong><br>\nNon \u00e8 possibile utilizzare Twilio Authy senza impostare un account, e l\u2019interfaccia dello smartphone non \u00e8 cos\u00ec facile da usare come vorremmo, ma con le applicazioni per tutti i sistemi operativi che si sincronizzano perfettamente tra loro, questa applicazione merita un\u2019occhiata.<\/p>\n<h2 id=\"cisco-duo-mobile\">4. Cisco Duo Mobile<\/h2>\n<p><strong>Sistemi operativi:<\/strong> <a href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.duosecurity.duomobile\" target=\"_blank\" rel=\"noopener nofollow\">Android<\/a>, <a href=\"https:\/\/apps.apple.com\/app\/duo-mobile\/id422663827\" target=\"_blank\" rel=\"noopener nofollow\">iOS<\/a><\/p>\n<p>Duo Mobile, acquisito da Cisco nel 2018, \u00e8 una delle app di autenticazione pi\u00f9 longeve. Il suo principale vantaggio \u00e8 un\u2019interfaccia pulita e facile da usare. Duo Mobile nasconde anche i codici alla vista e non richiede un account. Tuttavia, il software \u00e8 privo di altre caratteristiche importanti: prima di tutto, la protezione degli accessi, che non possiedono n\u00e9 la versione iOS n\u00e9 quella Android.<\/p>\n<div id=\"attachment_26285\" style=\"width: 2499px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26285\" class=\"wp-image-26285 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2022\/01\/11191532\/best-authenticator-apps-2022-cisco-duo-mobile.png\" alt=\"\" width=\"2489\" height=\"1624\"><p id=\"caption-attachment-26285\" class=\"wp-caption-text\">La versione Android di Cisco Duo Mobile consente agli utenti di \u201cautorizzare temporaneamente gli screenshot\u201d, quindi per cambiare, ecco gli screenshot di entrambe le versioni<\/p><\/div>\n<p>Duo Mobile utilizza due sistemi per il backup su cloud: Google Cloud sulla piattaforma Android e iCloud sulla piattaforma iOS. Gli account Google e Apple esistenti dell\u2019utente dello smartphone servono per questo, il che significa che gli utenti non devono creare un nuovo account perch\u00e9 l\u2019app funzioni. Tuttavia, gli utenti non possono sincronizzare i dati tra le versioni Android e iOS, l\u2019app non supporta l\u2019esportazione di file, e non vi \u00e8 alcuna opzione per visualizzare una chiave segreta o un codice QR per i token che sono gi\u00e0 salvati (che potrebbe essere utile se \u00e8 necessario fare una sincronizzazione manuale).<\/p>\n<p><strong>Pro:<\/strong><br>\n\u2022 Interfaccia pulita e facile da usare,<br>\n\u2022 Possibilit\u00e0 di nascondere i codici,<br>\n\u2022 Non c\u2019\u00e8 bisogno di creare un account,<br>\n\u2022 Backup\/sincronizzazione cloud,<br>\n\u2022 Supporto Apple Watch (versione iOS).<\/p>\n<p><strong>Contro:<\/strong><br>\n\u2022 Nessuna protezione dell\u2019accesso,<br>\n\u2022 Incapacit\u00e0 di esportare o importare token,<br>\n\u2022 Sistemi di backup\/sincronizzazione incompatibili per iOS e Android.<\/p>\n<p><strong>In sintesi:<\/strong><br>\nCisco Duo Mobile pu\u00f2 soddisfare le vostre esigenze se usate, e pensate di usare sempre e solo un sistema operativo mobile.<\/p>\n<h2 id=\"freeotp\">5. FreeOTP<\/h2>\n<p><strong>Sistemi operativi:<\/strong> <a href=\"https:\/\/play.google.com\/store\/apps\/details?id=org.fedorahosted.freeotp\" target=\"_blank\" rel=\"noopener nofollow\">Android<\/a>, <a href=\"https:\/\/apps.apple.com\/app\/freeotp-authenticator\/id872559395\" target=\"_blank\" rel=\"noopener nofollow\">iOS<\/a><\/p>\n<p>Questa app di autenticazione open-source \u00e8 stata creata dopo che Google ha chiuso il suo codice sorgente Authenticator. L\u2019interfaccia di FreeOTP \u00e8 ultraminimalista, con niente di superfluo. Questo approccio minimalista \u00e8 particolarmente evidente nella versione iOS, che manca anche l\u2019opzione per creare un token basato su una chiave segreta, lasciando solo la scansione del codice QR. La versione per Android mantiene entrambe le opzioni, e offre molta flessibilit\u00e0 nella creazione manuale dei token, permettendo agli utenti di scegliere il tipo di generazione (TOTP o HOTP), il numero di caratteri nel codice, l\u2019algoritmo e l\u2019intervallo di aggiornamento dei codici.<\/p>\n<div id=\"attachment_26286\" style=\"width: 2335px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26286\" class=\"wp-image-26286 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2022\/01\/11191645\/best-authenticator-apps-2022-freeotp.png\" alt=\"\" width=\"2325\" height=\"1624\"><p id=\"caption-attachment-26286\" class=\"wp-caption-text\">FreeOTP \u00e8 il pi\u00f9 minimalista autenticatore open-source<\/p><\/div>\n<p>Uno svantaggio \u00e8 che nessuna versione dell\u2019app supporta la sincronizzazione cloud o l\u2019esportazione e l\u2019importazione di token sotto forma di file, quindi una volta che si inizia a utilizzare l\u2019app, si \u00e8 vincolati ad essa. Inoltre, in FreeOTP, non \u00e8 possibile impostare un PIN o proteggere l\u2019accesso all\u2019app in qualsiasi altro modo (nella versione iOS, \u00e8 possibile proteggere i singoli token con Touch ID o Face ID). L\u2019app nasconde i codici per impostazione predefinita, per\u00f2, e li nasconde anche automaticamente dopo 30 secondi di inattivit\u00e0. Il vantaggio finale di FreeOTP \u00e8 che occupa uno spazio di archiviazione minimo, circa 2MB-3\u041cB (in confronto, <a href=\"#google-authenticator\" target=\"_blank\" rel=\"noopener\">Google Authenticator<\/a> richiede 15MB-20MB, e <a href=\"#microsoft-authenticator\" target=\"_blank\" rel=\"noopener\">Microsoft Authenticator<\/a> occupa 150MB-200MB).<\/p>\n<p><strong>Pro:<\/strong><br>\n\u2022 Non c\u2019\u00e8 bisogno di un account,<br>\n\u2022 Interfaccia semplice,<br>\n\u2022 Codici nascosti di default,<br>\n\u2022 Codici nascosti automaticamente dopo 30 secondi di inattivit\u00e0,<br>\n\u2022 Requisiti minimi di archiviazione,<br>\n\u2022 Protezione Touch ID o Face ID per i token (solo versione iOS),<br>\n\u2022 Possibilit\u00e0 di cercare per nome del token (versione iOS).<\/p>\n<p><strong>Contro:<\/strong><br>\n\u2022 Incapacit\u00e0 di generare un token con una chiave segreta (versione iOS; richiede la scansione di un codice QR),<br>\n\u2022 Incapacit\u00e0 di esportare e importare token,<br>\n\u2022 Incapacit\u00e0 di backup\/sincronizzazione,<br>\n\u2022 Mancanza di protezione dell\u2019accesso.<\/p>\n<p><strong>In sintesi:<\/strong><br>\nCome tutte le applicazioni open-source, FreeOTP \u00e8 un po\u2019 stravagante, ma gli diamo molta importanza perch\u00e9 la sua interfaccia e i requisiti generali di archiviazione sono estremamente leggeri.<\/p>\n<h2 id=\"andotp\">6. andOTP<\/h2>\n<p>Sistemi operativi: <a href=\"https:\/\/play.google.com\/store\/apps\/details?id=org.shadowice.flocke.andotp\" target=\"_blank\" rel=\"noopener nofollow\">Android<\/a><\/p>\n<p>L\u2019autenticatore andOTP ha tutto ci\u00f2 che si pu\u00f2 pensare per salvare in modo comodo e sicuro i token, e anche di pi\u00f9. Per esempio, le caratteristiche di andOTP includono il supporto per i tag e la ricerca di token per nome. C\u2019\u00e8 anche un\u2019opzione per collegare un \u201cpulsante di panico\u201d in modo che in caso di emergenza, \u00e8 possibile cancellare tutti i token dall\u2019app e resettare.<\/p>\n<div id=\"attachment_26287\" style=\"width: 3358px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26287\" class=\"wp-image-26287 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2022\/01\/11191808\/best-authenticator-apps-2022-andotp.png\" alt=\"\" width=\"3348\" height=\"1920\"><p id=\"caption-attachment-26287\" class=\"wp-caption-text\">Come tutti gli autenticatori per Android, andOTP blocca gli screenshot su una schermata con codici, quindi ecco il menu delle impostazioni<\/p><\/div>\n<p>L\u2019app vi permette di visualizzare la vostra chiave segreta o il codice QR per ogni token individualmente. Potete anche salvare tutti i vostri token in una sola volta in un file cifrato in Google Drive, ci\u00f2 significa che con un solo clic potete fare il backup nel cloud o esportare in un file. L\u2019accesso alle app pu\u00f2 essere protetto con una password o con l\u2019impronta digitale che usi per accedere al tuo dispositivo Android. Per una maggiore sicurezza, tuttavia, \u00e8 possibile impostare un PIN separato o anche una lunga password specifica per andOTP, insieme all\u2019impostazione della app per bloccare dopo un periodo di inattivit\u00e0 (che si definisce). Ci sono altre tre o quattro schermate di impostazioni, questa app \u00e8 il sogno di ogni nerd.<\/p>\n<p><strong>Pro:<\/strong><br>\n\u2022 Protezione dell\u2019accesso con un PIN o una password impostata nell\u2019app, o con il PIN o l\u2019impronta digitale del sistema operativo,<br>\n\u2022 Possibilit\u00e0 di visualizzare la chiave segreta o il codice QR per qualsiasi token,<br>\n\u2022 Possibilit\u00e0 di esportare tutti i token in una volta in un file cifrato in Google Drive,<br>\n\u2022 Nascondere il codice,<br>\n\u2022 Nascondere automaticamente i codici quando l\u2019utente \u00e8 inattivo (dopo 5-60 secondi, configurabile),<br>\n\u2022 Blocco automatico dell\u2019app quando l\u2019utente \u00e8 inattivo (dopo 10-360 secondi, configurabile),<br>\n\u2022 Ricerca flessibile dei token per nome o usando tag personalizzabili,<br>\n\u2022 Opzione di usare il pulsante di panico per cancellare tutti i token,<br>\n\u2022 Impostazioni flessibili e abbondanti.<\/p>\n<p><strong>Contro:<\/strong><br>\n\u2022 Disponibilit\u00e0 solo per Android,<br>\n\u2022 Facilit\u00e0 di recupero della chiave, il che significa un rischio maggiore se l\u2019app sbloccata cade nelle mani sbagliate.<\/p>\n<p><strong>In sintesi:<\/strong><br>\nandOTP \u00e8 l\u2019autenticatore pi\u00f9 ricco di funzionalit\u00e0 per Android e piacer\u00e0 a tutti gli appassionati.<\/p>\n<h2 id=\"otp-auth\">7. OTP auth<\/h2>\n<p><strong>Sistemi operativi:<\/strong> <a href=\"https:\/\/apps.apple.com\/app\/otp-auth\/id659877384\" target=\"_blank\" rel=\"noopener nofollow\">iOS<\/a>, <a href=\"https:\/\/apps.apple.com\/app\/otp-auth\/id1471867429\" target=\"_blank\" rel=\"noopener nofollow\">macOS<\/a> ($5.99)<\/p>\n<p>Se siete un utente iPhone che ha letto le descrizioni precedenti di <a href=\"#otp-auth\" target=\"_blank\" rel=\"noopener\">andOTP<\/a> e ha iniziato a sentirsi geloso dei proprietari di Android, abbiamo buone notizie per voi: \u00e8 disponibile anche un\u2019app di autenticazione all\u2019avanguardia per iOS. I creatori di OTP auth capiscono chiaramente i problemi delle persone che usano 2FA in molti servizi, quindi questa app presenta un sistema di cartelle per organizzare la memorizzazione dei token.<\/p>\n<div id=\"attachment_26287\" style=\"width: 3358px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26287\" class=\"wp-image-26287 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2022\/01\/11191808\/best-authenticator-apps-2022-andotp.png\" alt=\"\" width=\"3348\" height=\"1920\"><p id=\"caption-attachment-26287\" class=\"wp-caption-text\">OTP auth permette di configurare la dimensione del carattere per i codici monouso<\/p><\/div>\n<p>Inoltre, OTP auth permette di visualizzare la chiave segreta o il codice QR in qualsiasi momento per qualsiasi token o esportarli tutti in una volta in un file sullo smartphone. L\u2019app supporta anche la sincronizzazione con iCloud. Gli utenti possono proteggere il login dell\u2019app con Touch ID o Face ID, o usare una password separata per l\u2019OTP auth. Noi preferiamo quest\u2019ultima, data la facilit\u00e0 con cui si esportano i token da questa app. L\u2019unica caratteristica utile che manca \u00e8 la capacit\u00e0 di nascondere i codici.<\/p>\n<p><strong>Pro:<\/strong><br>\n\u2022 Possibilit\u00e0 di visualizzare la chiave segreta o il codice QR di qualsiasi token,<br>\n\u2022 Possibilit\u00e0 di esportare tutti i token in un file in una sola volta,<br>\n\u2022 Backup\/sincronizzazione iCloud,<br>\n\u2022 Sistema di cartelle per l\u2019archiviazione organizzata dei token,<br>\n\u2022 Supporto per Apple Watch,<br>\n\u2022 Configurazione del formato di visualizzazione del codice,<br>\n\u2022 Protezione dell\u2019accesso con password o Touch ID\/Face ID.<\/p>\n<p><strong>Contro:<\/strong><br>\n\u2022 Esiste solo per iOS e macOS (e solo come versione a pagamento per macOS),<br>\n\u2022 Impossibilit\u00e0 di nascondere i codici,<br>\n\u2022 Personalizzazione delle icone disponibile solo nella versione a pagamento,<br>\n\u2022 Maggiore rischio potenziale, a causa della facilit\u00e0 di recupero della chiave, se l\u2019app sbloccata cade nelle mani sbagliate.<\/p>\n<p><strong>In sintesi:<\/strong><br>\nOTP auth \u00e8 l\u2019autenticatore pi\u00f9 ricco di funzioni per iOS, e vanta un\u2019esportazione di token facile e conveniente.<\/p>\n<h2 id=\"step-two\">8. Step Two<\/h2>\n<p><strong>Sistemi operativi:<\/strong> <a href=\"https:\/\/apps.apple.com\/app\/step-two\/id1291130842\" target=\"_blank\" rel=\"noopener nofollow\">iOS<\/a>, <a href=\"https:\/\/apps.apple.com\/app\/step-two\/id1448916662\" target=\"_blank\" rel=\"noopener nofollow\">macOS<\/a><\/p>\n<p>Se <a href=\"#andotp\" target=\"_blank\" rel=\"noopener\">andOTP<\/a> vi sembra eccessivo e il requisito di <a href=\"#twilio-authy\" target=\"_blank\" rel=\"noopener\">Twilio Authy<\/a> di iscriversi vi spaventa, ma avete ancora bisogno di un autenticatore per iOS e macOS, dovreste considerare seriamente Step Two. L\u2019interfaccia \u00e8 minimalista: sia la versione per iOS che quella per macOS ricordano l\u2019app Calcolatrice di Apple, e questo \u00e8 bello a suo modo.<\/p>\n<div id=\"attachment_26288\" style=\"width: 2890px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26288\" class=\"wp-image-26288 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2022\/01\/11192013\/best-authenticator-apps-2022-step-two.png\" alt=\"\" width=\"2880\" height=\"1624\"><p id=\"caption-attachment-26288\" class=\"wp-caption-text\">Step Two: il simbolo del minimalismo<\/p><\/div>\n<p>Per abbinare la sua interfaccia minimalista, Step Two ha impostazioni e funzioni minime, anche se offre la sincronizzazione con iCloud. Inoltre, l\u2019applicazione desktop supporta la scansione del codice QR, che fa attraverso la cattura dello schermo (richiedendo agli utenti di concedere il permesso, il che rende la funzione un po\u2019 rischiosa; in teoria permette al programma di vedere tutto quello che stanno facendo).<\/p>\n<p><strong>Pro:<\/strong><br>\n\u2022 Nessuna caratteristica inutile,<br>\n\u2022 Nessuna necessit\u00e0 di creare un account,<br>\n\u2022 Backup\/sincronizzazione iCloud,<br>\n\u2022 Possibilit\u00e0 di scansionare i codici QR (versione macOS),<br>\n\u2022 Supporto per Apple Watch,<br>\n\u2022 Possibilit\u00e0 di cercare per nome del token.<\/p>\n<p><strong>Contro:<\/strong><br>\n\u2022 Nessuna protezione di accesso,<br>\n\u2022 Non nasconde i codici,<br>\n\u2022 Incapacit\u00e0 di esportare e importare token,<br>\n\u2022 Massimo di dieci token nella versione gratuita,<br>\n\u2022 Permesso di screenshot necessario per scansionare un codice QR (versione macOS).<\/p>\n<p><strong>In sintesi:<\/strong><br>\nStep Two \u00e8 un autenticatore minimalista per chi ha un Mac e un iPhone e non ha bisogno di altro.<\/p>\n<h2 id=\"winauth\">9. WinAuth<\/h2>\n<p><strong>Sistemi operativi:<\/strong> <a href=\"https:\/\/winauth.github.io\/winauth\" target=\"_blank\" rel=\"noopener nofollow\">Windows<\/a><\/p>\n<p>WinAuth si rivolge principalmente ai giocatori. Il superpotere unico dell\u2019app \u00e8 il suo supporto per i token non standard per l\u2019autenticazione nei giochi Steam, Battle.net e Trion\/Gamigo. Se state cercando un\u2019alternativa a Steam Guard, Battle.net Authenticator o Glyph Authenticator\/RIFT Mobile Authenticator, questa potrebbe essere l\u2019app che fa per voi.<\/p>\n<div id=\"attachment_26289\" style=\"width: 1630px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26289\" class=\"wp-image-26289 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2022\/01\/11192151\/best-authenticator-apps-2022-winauth.png\" alt=\"\" width=\"1620\" height=\"900\"><p id=\"caption-attachment-26289\" class=\"wp-caption-text\">WinAuth \u00e8 una delle poche applicazioni di autenticazione per Windows<\/p><\/div>\n<p>Per essere sicuri, l\u2019app supporta anche i token standard, compresi i token per Guild Wars 2 e altri giochi NCSoft (che per qualche motivo gli sviluppatori elencano separatamente), e tutti gli altri: Google, Facebook, Instagram, Twitter, e cos\u00ec via. WinAuth utilizza una password per l\u2019accesso e per i singoli token. L\u2019app nasconde i codici per impostazione predefinita, anche automaticamente, e consente di cifrare i dati che memorizza ed esporta.<\/p>\n<p><strong>Pro:<\/strong><br>\n\u2022 Supporto per token non standard per i servizi di gioco, il che significa che pu\u00f2 sostituire Steam Guard e Battle.net Authenticator, cos\u00ec come Glyph Authenticator e RIFT Mobile Authenticator,<br>\n\u2022 Supporto per l\u2019esportazione dei token in un file di testo non cifrato o in un archivio cifrato,<br>\n\u2022 Codici nascosti,<br>\n\u2022 Nascondere automaticamente il codice dopo pi\u00f9 di 10 secondi di inattivit\u00e0 dell\u2019utente,<br>\n\u2022 Protezione dell\u2019accesso tramite password o YubiKey (cio\u00e8 U2F),<br>\n\u2022 Protezione con password aggiuntiva disponibile per ogni token,<br>\n\u2022 Portatile, con opzioni di archiviazione su flash drive e cloud,<br>\n\u2022 Pu\u00f2 cifrare i dati memorizzati,<br>\n\u2022 Possibilit\u00e0 di scansionare il codice QR da file (locale o su Internet).<\/p>\n<p><strong>Contro:<\/strong><br>\n\u2022 La creazione del token di Steam richiede di dare a WinAuth il vostro nome utente e password di Steam,<br>\n\u2022 Utilizzare un\u2019app di autenticazione a due fattori su un PC non \u00e8 consigliabile in generale,<br>\n\u2022 Nessuna versione per altri sistemi operativi,<br>\n\u2022 Maggiore rischio potenziale, a causa della facilit\u00e0 di recupero della chiave, se l\u2019app sbloccata cade nelle mani sbagliate.<\/p>\n<p><strong>In sintesi:<\/strong><br>\nI giocatori ameranno WinAuth perch\u00e9 permette la creazione di token non standard che sono i preferiti degli editori di giochi.<\/p>\n<h2 id=\"ios-authenticator\">10. Autenticatore integrato in iOS e macOS<\/h2>\n<p><strong>Sistemi operativi:<\/strong> iOS (integrato nel sistema), macOS (integrato nel browser Safari)<\/p>\n<p>A partire da iOS 15, tutte le versioni del sistema operativo dell\u2019iPhone hanno un generatore di codice monouso 2FA integrato. Per trovarlo, andate su Impostazioni \u2192 <em>Password<\/em>, selezionate un account memorizzato (o createne uno nuovo), e sotto la voce <em>Opzioni account<\/em> toccate <em>Imposta codice di verifica\u2026<\/em> Il resto \u00e8 come sempre: \u00e8 possibile scansionare il codice QR o inserire manualmente la chiave segreta, o scansionare il codice QR dell\u2019autenticatore direttamente dall\u2019app fotocamera e poi aggiungere un token ad un account esistente in Password. Sfortunatamente, quest\u2019ultimo metodo non vi chieder\u00e0 di creare un nuovo account.<\/p>\n<div id=\"attachment_26290\" style=\"width: 2260px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26290\" class=\"wp-image-26290 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2022\/01\/11192248\/best-authenticator-apps-2022-ios-authenticator.png\" alt=\"\" width=\"2250\" height=\"1230\"><p id=\"caption-attachment-26290\" class=\"wp-caption-text\">I nuovi autenticatori integrati in iOS e macOS non possono davvero sostituire un\u2019app apposita<\/p><\/div>\n<p>Un autenticatore integrato \u00e8 ora disponibile anche in macOS, o pi\u00f9 specificamente, nelle versioni 15 e successive del browser Safari. Per trovarlo, apri Safari, e nel menu in alto dello schermo, vai su <em>Safari<\/em> \u2192 <em>Preferenze<\/em> \u2192 <em>Password<\/em>. Selezionate un account (o toccate + per crearne uno nuovo), toccate Modifica, e nella finestra che si apre, toccate <em>Inserisci chiave di recupero\u2026<\/em> (non c\u2019\u00e8 l\u2019opzione codice QR qui). I token si sincronizzano automaticamente utilizzando iCloud, quindi non sar\u00e0 necessario attivarli nuovamente sul \u041c\u0430c se li avete gi\u00e0 creati su un iPhone.<\/p>\n<p>In teoria, l\u2019autenticatore integrato in iOS\/macOS supporta l\u2019autoriempimento, ma in pratica, non funziona ancora molto bene. Abbiamo fatto un piccolo esperimento con un account Twitter e l\u2019autenticazione a due fattori con il codice che abbiamo ricevuto. I risultati sono stati misti: quando abbiamo effettuato l\u2019accesso all\u2019app Twitter, il sistema ha compilato con successo un codice di autenticazione, ma quando abbiamo cercato di accedere al sito web di Twitter in Safari, il codice non \u00e8 mai apparso, sia che abbiamo provato in iOS o in macOS.<\/p>\n<p><strong>Pro:<\/strong><br>\n\u2022 Disponibilit\u00e0 su ogni iPhone (iOS 15 e successivi) e ogni \u041c\u0430c (indipendentemente dal sistema operativo, Safari 15 e successivi),<br>\n\u2022 Nessuna necessit\u00e0 di creare un account separato,<br>\n\u2022 Possibilit\u00e0 di aggiungere un token direttamente dall\u2019app fotocamera (ma solo ad un account esistente; non funziona per crearne uno nuovo),<br>\n\u2022 Autoriempimento per i codici monouso,<br>\n\u2022 Protezione dell\u2019accesso tramite Touch ID o Face ID,<br>\n\u2022 Backup\/sincronizzazione iCloud.<\/p>\n<p><strong>Contro:<\/strong><br>\n\u2022 Posizione nelle profondit\u00e0 delle impostazioni di iOS o Safari,<br>\n\u2022 Visualizzazione di un solo token alla volta,<br>\n\u2022 Impossibilit\u00e0 di nascondere i codici,<br>\n\u2022 Password dell\u2019account visibile accanto al codice (versione iOS),<br>\n\u2022 Memorizzazione di token 2FA e password insieme antitetici ai principi dell\u2019autenticazione a due fattori,<br>\n\u2022 Incapacit\u00e0 di esportare e importare token.<\/p>\n<p><strong>In sintesi:<\/strong><br>\nA prima vista, costruire un autenticatore nel sistema operativo sembra una buona idea. Tuttavia, in questo caso, l\u2019autoriempimento non funziona in modo coerente, e la funzione \u00e8 troppo difficile da trovare.<\/p>\n<h2>Ricordatevi di fare una copia di backup<\/h2>\n<p>Per concludere, ecco alcuni consigli. In primo luogo, non si deve essere mai limitati all\u2019utilizzo di una sola app di autenticazione. Un\u2019opzione pu\u00f2 essere migliore per alcuni scopi, un\u2019altra per altri. Potete, e dovreste, combinare le app a seconda delle vostre esigenze.<\/p>\n<p>In secondo luogo, vi consigliamo di prestare attenzione alla sicurezza. Installate un blocco affidabile del dispositivo e assicuratevi sempre di abilitare la protezione dell\u2019accesso alle app, soprattutto se avete intenzione di utilizzare uno degli autenticatori che vi permette di esportare facilmente i token (<a href=\"#google-authenticator\" target=\"_blank\" rel=\"noopener\">Google Authenticator<\/a>, <a href=\"#andotp\" target=\"_blank\" rel=\"noopener\">andOTP<\/a>, <a href=\"#otp-auth\" target=\"_blank\" rel=\"noopener\">OTP auth<\/a> o <a href=\"#winauth\" target=\"_blank\" rel=\"noopener\">WinAuth<\/a>). Con queste app, che danno la priorit\u00e0 alla facilit\u00e0 di accesso, un potenziale hacker non solo pu\u00f2 rubare un codice monouso che funziona per 30 secondi, ma anche clonare rapidamente tutti i token.<\/p>\n<p>In terzo luogo, ricordatevi di fare una\u00a0<a href=\"https:\/\/www.kaspersky.it\/blog\/how-to-backup-authenticator-app\/25622\/\" target=\"_blank\" rel=\"noopener\">copia di backup dei vostri token<\/a>, soprattutto se avete scelto una delle app in cui non \u00e8 possibile visualizzare la chiave segreta o il codice QR o esportare i token in un file (in altre parole, la maggior parte di loro). La copia di backup vi torner\u00e0 utile se perdete lo smartphone o se, per esempio, l\u2019app smette di funzionare correttamente dopo un aggiornamento di routine. Nella maggior parte dei casi <a href=\"https:\/\/www.kaspersky.it\/blog\/how-to-recover-authenticator-app\/25569\/\" target=\"_blank\" rel=\"noopener\">recuperare un autenticatore senza una copia di backup sar\u00e0 molto pi\u00f9 difficile<\/a>.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kpm\">\n","protected":false},"excerpt":{"rendered":"<p>Una guida dettagliata al mondo delle app di autenticazione per chi cerca un&#8217;alternativa a Google Authenticator.<\/p>\n","protected":false},"author":421,"featured_media":26279,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[16],"tags":[1899,70,3569,1900,204,961,2345,23],"class_list":{"0":"post-26267","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"tag-2fa","9":"tag-android","10":"tag-autenticatori","11":"tag-autenticazione-a-due-fattori","12":"tag-ios","13":"tag-linux","14":"tag-macos","15":"tag-windows"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/best-authenticator-apps-2022\/26267\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/best-authenticator-apps-2022\/23805\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/best-authenticator-apps-2022\/19304\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/best-authenticator-apps-2022\/9670\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/best-authenticator-apps-2022\/26030\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/best-authenticator-apps-2022\/24001\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/best-authenticator-apps-2022\/23701\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/best-authenticator-apps-2022\/26679\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/best-authenticator-apps-2022\/32158\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/best-authenticator-apps-2022\/10422\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/best-authenticator-apps-2022\/43261\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/best-authenticator-apps-2022\/18387\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/best-authenticator-apps-2022\/18769\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/best-authenticator-apps-2022\/15671\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/best-authenticator-apps-2022\/27947\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/best-authenticator-apps-2022\/27995\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/best-authenticator-apps-2022\/24752\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/best-authenticator-apps-2022\/30153\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/best-authenticator-apps-2022\/29944\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/2fa\/","name":"2FA"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/26267","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/421"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=26267"}],"version-history":[{"count":16,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/26267\/revisions"}],"predecessor-version":[{"id":26282,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/26267\/revisions\/26282"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/26279"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=26267"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=26267"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=26267"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}