{"id":33885,"date":"2019-10-31T21:55:12","date_gmt":"2019-10-31T18:55:12","guid":{"rendered":"https:\/\/prohoster.info\/blog\/tak-chto-zhe-budet-s-autentifikatsiej-i-parolyami-vtoraya-chast-otcheta-javelin-sostoyanie-strogoj-autentifikatsii\/"},"modified":"2019-10-31T21:55:12","modified_gmt":"2019-10-31T18:55:12","slug":"tak-chto-zhe-budet-s-autentifikatsiej-i-parolyami-vtoraya-chast-otcheta-javelin-sostoyanie-strogoj-autentifikatsii","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/novosti-interneta\/tak-chto-zhe-budet-s-autentifikatsiej-i-parolyami-vtoraya-chast-otcheta-javelin-sostoyanie-strogoj-autentifikatsii","title":{"rendered":"E quindi cosa succeder\u00e0 con l'autenticazione e le password? La seconda parte del rapporto Javelin \"Stato dell'autenticazione rigorosa\".","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"E quindi cosa succeder\u00e0 con l&#039;autenticazione e le password? La seconda parte del rapporto Javelin &quot;Stato dell&#039;autenticazione rigorosa&quot;.\" src=\"\/wp-content\/uploads\/2019\/05\/fec8eb0cd69ddb065bb370c08b65fab8.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDi recente, la societ\u00e0 di ricerca \u00abJavelin Strategy &amp; Research\u00bb ha pubblicato il rapporto \u00abThe State of Strong Authentication 2019\u00bb. I suoi autori hanno raccolto informazioni sui metodi di autenticazione utilizzati nell'ambiente aziendale e nelle applicazioni degli utenti, e hanno fatto osservazioni interessanti sul futuro della forte autenticazione.<\/p>\n<p>La traduzione della prima parte con le conclusioni degli autori del rapporto, noi <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/aktiv-company\/blog\/449442\/\">l'abbiamo gi\u00e0 pubblicata su Habr<\/a><\/noindex>. E ora vi presentiamo la seconda parte, con dati e grafici.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\n<b class=\"spoiler_title\">Dall'autore<\/b><\/p>\n<blockquote><p>Non copier\u00f2 completamente l'intero blocco omonimo dalla prima parte, ma ripeter\u00f2 un paragrafo.<\/p>\n<p>Tutti i numeri e i fatti sono riportati senza alcuna modifica, e se non siete d'accordo con essi, \u00e8 meglio discutere non con il traduttore, ma con gli autori del rapporto. Tuttavia, i miei commenti (formattati come citazioni e contrassegnati nel testo da <i>corsivo<\/i>) rappresentano il mio giudizio critico e sar\u00f2 felice di discutere su ciascuno di essi (cos\u00ec come sulla qualit\u00e0 della traduzione). <\/p><\/blockquote>\n<p><\/p>\n<h2>Autenticazione degli utenti<\/h2>\n<p>\nDal 2017, l'uso di autenticazione forte nelle applicazioni per utenti \u00e8 aumentato drasticamente, principalmente grazie alla disponibilit\u00e0 di metodi crittografici su dispositivi mobili, sebbene appena un numero inferiore di aziende utilizzi l'autenticazione forte per le applicazioni web.<\/p>\n<p>In generale, la percentuale di aziende che utilizzano autenticazione forte nel proprio business \u00e8 triplicata, passando dal 5% nel 2017 al 16% nel 2018 (figura 3).<\/p>\n<p><img decoding=\"async\" alt=\"E quindi cosa succeder\u00e0 con l&#039;autenticazione e le password? La seconda parte del rapporto Javelin &quot;Stato dell&#039;autenticazione rigorosa&quot;.\" src=\"\/wp-content\/uploads\/2019\/05\/e4ac6c30844041b2278e6d55b2d8255e.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nLe capacit\u00e0 di utilizzo dell'autenticazione forte per le applicazioni web rimangono comunque limitate (<i>poich\u00e9 solo le versioni pi\u00f9 recenti di alcuni browser supportano l'interazione con i token crittografici, tuttavia questo problema viene risolto con l'installazione di software aggiuntivo, come il <noindex><a rel=\"nofollow\" href=\"https:\/\/www.rutoken.ru\/products\/all\/rutoken-plugin\/\">Routoken Plugin<\/a><\/noindex><\/i>), pertanto molte aziende utilizzano metodi alternativi per l'autenticazione online, come le applicazioni per dispositivi mobili che generano password usa e getta.<\/p>\n<p>Chiavi crittografiche hardware (<i>si intendono qui solo quelle conformi agli standard FIDO<\/i>), come quelli offerti da Google, Feitian, One Span e Yubico, possono essere utilizzati per un'autenticazione rigorosa senza la necessit\u00e0 di installare software aggiuntivo su computer desktop e laptop (<i>perch\u00e9 la maggior parte dei browser supporta gi\u00e0 lo standard WebAuthn di FIDO.<\/i>), ma solo il 3% delle aziende utilizza questa opzione per il login dei propri utenti.<\/p>\n<blockquote><p>Confronto dei token crittografici (come <noindex><a rel=\"nofollow\" href=\"https:\/\/www.rutoken.ru\/products\/all\/rutoken-ecp-pki\/\">Routoken ECDSA PKI<\/a><\/noindex>) e delle chiavi segrete che operano secondo gli standard FIDO, va oltre il contenuto di questo rapporto e le mie osservazioni a riguardo. In breve, entrambi i tipi di token utilizzano algoritmi e principi di funzionamento simili. I token FIDO sono attualmente meglio supportati dai produttori di browser, anche se la situazione cambier\u00e0 presto man mano che sempre pi\u00f9 browser adotteranno <noindex><a rel=\"nofollow\" href=\"https:\/\/developer.mozilla.org\/en-US\/docs\/Web\/API\/USB\">Web USB API<\/a><\/noindex>. Tuttavia, i token crittografici classici sono protetti da un codice PIN, possono firmare documenti elettronici e vengono utilizzati per l'autenticazione a due fattori in Windows (qualsiasi versione), Linux e Mac OS X. Dispongono di un'API per diversi linguaggi di programmazione, consentendo l'implementazione del 2FA e della firma elettronica in applicazioni desktop, mobili e Web, e i token prodotti in Russia supportano gli algoritmi russi GOST. In ogni caso, un token crittografico, indipendentemente dallo standard secondo cui \u00e8 stato creato, rappresenta il metodo di autenticazione pi\u00f9 sicuro e conveniente.<\/p><\/blockquote>\n<p>\n<img decoding=\"async\" alt=\"E quindi cosa succeder\u00e0 con l&#039;autenticazione e le password? La seconda parte del rapporto Javelin &quot;Stato dell&#039;autenticazione rigorosa&quot;.\" src=\"\/wp-content\/uploads\/2019\/05\/a7d3552a472ebf65b76a54a2c4b25ab3.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<img decoding=\"async\" alt=\"E quindi cosa succeder\u00e0 con l&#039;autenticazione e le password? La seconda parte del rapporto Javelin &quot;Stato dell&#039;autenticazione rigorosa&quot;.\" src=\"\/wp-content\/uploads\/2019\/05\/f225e7b01e52c8a107b11a4499359fdd.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<img decoding=\"async\" alt=\"E quindi cosa succeder\u00e0 con l&#039;autenticazione e le password? La seconda parte del rapporto Javelin &quot;Stato dell&#039;autenticazione rigorosa&quot;.\" src=\"\/wp-content\/uploads\/2019\/05\/097b47dd24a8b3d9c4f60eb461147e52.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h3>Oltre alla sicurezza: altri vantaggi della forte autenticazione<\/h3>\n<p>\nNon sorprende che l'applicazione di un'autenticazione rigorosa sia strettamente collegata all'importanza dei dati conservati dalle imprese. Le aziende che gestiscono informazioni personali sensibili (Personally Identifiable Information - PII), come i numeri di previdenza sociale o le informazioni personali sanitarie (Personal Health Information - PHI), si trovano ad affrontare una pressione legale e normativo maggiore. Sono proprio queste aziende a essere le pi\u00f9 convinte sostenitrici dell'autenticazione rigorosa. La pressione sulle imprese aumenta a causa delle aspettative dei clienti, che vogliono essere certi che le organizzazioni a cui affidano i loro dati pi\u00f9 riservati utilizzino metodi di autenticazione sicuri. Le organizzazioni che trattano PII o PHI sensibili utilizzano l'autenticazione rigorosa pi\u00f9 di due volte rispetto a quelle che conservano solo informazioni di contatto degli utenti (figura 7).<\/p>\n<p><img decoding=\"async\" alt=\"E quindi cosa succeder\u00e0 con l&#039;autenticazione e le password? La seconda parte del rapporto Javelin &quot;Stato dell&#039;autenticazione rigorosa&quot;.\" src=\"\/wp-content\/uploads\/2019\/05\/8f80bbbb670c7d1c1dcf0de5ae5a9a98.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPurtroppo, le aziende non vogliono ancora implementare metodi di autenticazione affidabili. Quasi un terzo dei decisori aziendali ritiene che le password siano il metodo di autenticazione pi\u00f9 efficace tra tutti quelli indicati nella Figura 9, mentre il 43% considera le password il metodo pi\u00f9 semplice di autenticazione.<\/p>\n<p><img decoding=\"async\" alt=\"E quindi cosa succeder\u00e0 con l&#039;autenticazione e le password? La seconda parte del rapporto Javelin &quot;Stato dell&#039;autenticazione rigorosa&quot;.\" src=\"\/wp-content\/uploads\/2019\/05\/926ac3e30ae04334acdbc4f6c0a0b2bb.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<blockquote><p>Questo diagramma ci dimostra che gli sviluppatori di applicazioni aziendali in tutto il mondo sono simili... Non vedono il profitto nell'implementare meccanismi avanzati di protezione degli accessi ai conti e condividono le stesse idee sbagliate. Solo le azioni dei regolatori possono cambiare la situazione. <\/p>\n<p>Non parliamo delle password. Ma in cosa dobbiamo credere per pensare che le domande di sicurezza siano pi\u00f9 sicure dei token crittografici? L'efficacia delle domande di sicurezza, che possono essere facilmente indovinate, \u00e8 stata valutata al 15%, mentre i token non violabili solo al 10. Almeno avrebbero potuto guardare il film \"Now You See Me\"; l\u00ec, seppur in forma allegorica, viene mostrato quanto sia facile per i maghi estorcere tutte le risposte necessarie a un uomo d'affari truffaldino, lasciandolo senza soldi.<\/p>\n<p>Un altro fatto che parla molto delle competenze di chi si occupa dei meccanismi di sicurezza nelle applicazioni utente \u00e8 che, nella loro visione, il processo di immissione della password \u00e8 considerato un'operazione pi\u00f9 semplice rispetto all'autenticazione tramite token crittografico. Anche se potrebbe sembrare semplice collegare un token a una porta USB e inserire un codice PIN. <\/p><\/blockquote>\n<p>\n\u00c8 importante notare che l'implementazione di un'autenticazione rigorosa consente alle aziende di non doversi pi\u00f9 preoccupare dei metodi di autenticazione e delle regole operative necessarie per bloccare schemi fraudolenti, soddisfacendo le reali esigenze dei propri clienti.<\/p>\n<p>Mentre la conformit\u00e0 alle normative \u00e8 un obiettivo sicuramente ragionevole sia per le aziende che utilizzano un'autenticazione rigorosa, sia per quelle che non lo fanno, le aziende gi\u00e0 impegnate in un'autenticazione rigorosa sono molto pi\u00f9 propense a affermare che aumentare la fedelt\u00e0 dei clienti \u00e8 l'indicatore pi\u00f9 importante che considerano nella valutazione del metodo di autenticazione. (18% contro 12%) (figura 10).<\/p>\n<p><img decoding=\"async\" alt=\"E quindi cosa succeder\u00e0 con l&#039;autenticazione e le password? La seconda parte del rapporto Javelin &quot;Stato dell&#039;autenticazione rigorosa&quot;.\" src=\"\/wp-content\/uploads\/2019\/05\/a496437b972c53bff44090f1866167a8.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h2>Autenticazione aziendale<\/h2>\n<p>\nDal 2017, l'implementazione dell'autenticazione forte nelle aziende \u00e8 in crescita, ma in misura leggermente inferiore rispetto alle applicazioni consumer. La percentuale di aziende che utilizzano l'autenticazione forte \u00e8 aumentata dal 7% nel 2017 al 12% nel 2018. A differenza delle applicazioni per utenti, nell'ambito aziendale, l'uso di metodi di autenticazione non basati su password \u00e8 leggermente pi\u00f9 comune nelle applicazioni web rispetto a quelle mobili. Circa la met\u00e0 delle aziende riporta di utilizzare solo nomi utente e password per autenticare i propri utenti durante l'accesso, mentre uno su cinque (22%) si affida esclusivamente a password per una seconda autenticazione quando accede a dati particolarmente sensibili.<i>cio\u00e8 l'utente effettua inizialmente il login all'applicazione utilizzando un metodo di autenticazione pi\u00f9 semplice, e se desidera accedere a dati critici, deve effettuare un'altra procedura di autenticazione, normalmente utilizzando un metodo pi\u00f9 sicuro.<\/i>).<\/p>\n<p><img decoding=\"async\" alt=\"E quindi cosa succeder\u00e0 con l&#039;autenticazione e le password? La seconda parte del rapporto Javelin &quot;Stato dell&#039;autenticazione rigorosa&quot;.\" src=\"\/wp-content\/uploads\/2019\/05\/20f93b9f28588e3857d656af82a695db.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<blockquote><p>\u00c8 importante notare che il rapporto non tiene conto dell'uso di token crittografici per l'autenticazione a due fattori nei sistemi operativi Windows, Linux e Mac OS X. Attualmente, questo rappresenta l'uso pi\u00f9 diffuso del 2FA. (Sfortunatamente, i token creati secondo gli standard FIDO possono implementare il 2FA solo per Windows 10).<\/p>\n<p>Inoltre, mentre l'implementazione del 2FA in applicazioni online e mobili richiede un insieme di misure che include l'adeguamento di queste applicazioni, per l'implementazione del 2FA in Windows \u00e8 sufficiente configurare la PKI (ad esempio, basata su Microsoft Certification Server) e le politiche di autenticazione in AD. <\/p>\n<p>Poich\u00e9 la protezione dell'accesso al PC aziendale e al dominio \u00e8 un elemento cruciale per la sicurezza dei dati aziendali, l'implementazione dell'autenticazione a due fattori sta aumentando sempre di pi\u00f9.<\/p><\/blockquote>\n<p>\nI due metodi pi\u00f9 comuni di autenticazione degli utenti durante l'accesso sono le password monouso fornite tramite un'app separata (13% delle aziende) e le password monouso inviate tramite SMS (12%). Anche se la percentuale di utilizzo di entrambi i metodi \u00e8 simile, l'SMS OTP \u00e8 pi\u00f9 frequentemente utilizzato per aumentare il livello di autorizzazione (nel 24% delle aziende). (Figura 12).<\/p>\n<p><img decoding=\"async\" alt=\"E quindi cosa succeder\u00e0 con l&#039;autenticazione e le password? La seconda parte del rapporto Javelin &quot;Stato dell&#039;autenticazione rigorosa&quot;.\" src=\"\/wp-content\/uploads\/2019\/05\/486e73591147365d20b0b57ae3fa4ab6.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nL'aumento dell'uso dell'autenticazione rigorosa nelle aziende pu\u00f2 essere spiegato dalla maggiore disponibilit\u00e0 di implementazioni di metodi crittografici di autenticazione nelle piattaforme di gestione delle identit\u00e0 aziendali (in altre parole, i sistemi aziendali SSO e IAM hanno imparato a utilizzare i token). <\/p>\n<p>Per l'autenticazione mobile di dipendenti e appaltatori, le aziende fanno maggiore affidamento sulle password rispetto all'autenticazione nelle applicazioni destinate ai consumatori. Poco pi\u00f9 della met\u00e0 (53%) delle aziende utilizza password per l'autenticazione dell'accesso degli utenti ai dati aziendali tramite dispositivi mobili (figura 13).<\/p>\n<blockquote><p>Nel caso dei dispositivi mobili, si potrebbe credere nella grande potenza della biometria, se non fosse per i numerosi casi di falsificazione di impronte digitali, voci, volti e persino iridi. Una semplice ricerca su un motore di ricerca rivela che non esiste un metodo affidabile di autenticazione biometrica. Sensori davvero precisi esistono, ma sono costosi e ingombranti \u2014 e non possono essere installati negli smartphone.<\/p>\n<p>Pertanto, l'unico metodo funzionante di 2FA sui dispositivi mobili \u00e8 l'uso di token crittografici, che si collegano allo smartphone tramite interfacce NFC, Bluetooth e USB Type-C.<\/p><\/blockquote>\n<p>\n<img decoding=\"async\" alt=\"E quindi cosa succeder\u00e0 con l&#039;autenticazione e le password? La seconda parte del rapporto Javelin &quot;Stato dell&#039;autenticazione rigorosa&quot;.\" src=\"\/wp-content\/uploads\/2019\/05\/2fc3d5777f7622cd7e3c56c97715ceca.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nLa protezione dei dati finanziari dell'azienda \u00e8 la principale motivazione per investire nell'autenticazione senza password (44%), con il tasso di crescita pi\u00f9 rapido dal 2017 (un incremento di otto punti percentuali). Seguono la protezione della propriet\u00e0 intellettuale (40%) e dei dati delle risorse umane (39%). \u00c8 evidente il motivo: non solo il valore associato a questi tipi di dati \u00e8 ampiamente riconosciuto, ma nel loro trattamento \u00e8 coinvolto anche un numero relativamente ridotto di dipendenti. Ci\u00f2 significa che i costi per l'implementazione non sono eccessivi e che \u00e8 possibile formare solo poche persone per gestire un sistema di autenticazione pi\u00f9 complesso. Al contrario, i tipi di dati e i dispositivi a cui normalmente accede la maggior parte dei dipendenti continuano a essere protetti esclusivamente da password. I documenti dei dipendenti, le stazioni di lavoro e i portali e-mail aziendali rappresentano le aree a maggior rischio, poich\u00e9 solo un quarto delle aziende protegge questi beni tramite autenticazione senza password (Figura 14).<\/p>\n<p><img decoding=\"async\" alt=\"E quindi cosa succeder\u00e0 con l&#039;autenticazione e le password? La seconda parte del rapporto Javelin &quot;Stato dell&#039;autenticazione rigorosa&quot;.\" src=\"\/wp-content\/uploads\/2019\/05\/94cac53239473da25002331f086d7582.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<blockquote><p>In generale, l'email aziendale \u00e8 un elemento piuttosto pericoloso e \"permeabile\", il cui grado di pericolo potenziale \u00e8 sottovalutato dalla maggior parte dei direttori IT. Ogni giorno i dipendenti ricevono decine di email, quindi perch\u00e9 non dovrebbe essercene almeno una di phishing (cio\u00e8 fraudolenta)? Questa email sar\u00e0 strutturata nello stile delle comunicazioni aziendali, quindi il dipendente far\u00e0 clic sul link presente senza alcuna preoccupazione. E da l\u00ec, pu\u00f2 succedere di tutto, come il download di un virus sulla macchina attaccata o la compromissione delle password (incluso attraverso ingegneria sociale, mediante l'immissione in un modulo di autenticazione falso creato dal malintenzionato).<\/p>\n<p>Per evitare che simili situazioni si verifichino, le email devono essere firmate. In questo modo sar\u00e0 subito chiaro quale email \u00e8 stata generata da un dipendente legittimo e quale da un malintenzionato. In Outlook \/ Exchange, ad esempio, la firma elettronica basata su token crittografici si attiva piuttosto rapidamente e facilmente e pu\u00f2 essere utilizzata insieme all'autenticazione a due fattori in PC e domini Windows.<\/p><\/blockquote>\n<p>\nTra i dirigenti che si affidano esclusivamente all'autenticazione tramite password all'interno dell'azienda, due terzi (66%) lo fanno perch\u00e9 credono che le password offrano una sicurezza sufficiente per il tipo di informazioni che la loro azienda deve proteggere (figura 15).<\/p>\n<p>Tuttavia, i metodi di autenticazione forte stanno diventando sempre pi\u00f9 diffusi. Gran parte \u00e8 dovuta al fatto che la loro accessibilit\u00e0 sta aumentando. Sempre pi\u00f9 sistemi di gestione delle identit\u00e0 e degli accessi (IAM), browser e sistemi operativi supportano l'autenticazione tramite token crittografici. <\/p>\n<p>Un altro vantaggio dell'autenticazione forte \u00e8 che, poich\u00e9 la password non \u00e8 pi\u00f9 utilizzata (sostituita da un semplice PIN), non ci sono neppure richieste da parte dei dipendenti per cambiare una password dimenticata. Ci\u00f2, a sua volta, riduce il carico sul dipartimento IT dell'azienda.<\/p>\n<p><img decoding=\"async\" alt=\"E quindi cosa succeder\u00e0 con l&#039;autenticazione e le password? La seconda parte del rapporto Javelin &quot;Stato dell&#039;autenticazione rigorosa&quot;.\" src=\"\/wp-content\/uploads\/2019\/05\/761781ab78ce90cefdcce36cbf5622a3.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<blockquote>\n<h4>Conclusioni e considerazioni<\/h4>\n<p><\/p>\n<ol>\n<li>I dirigenti spesso non possiedono le conoscenze necessarie per valutare <b>l'effettiva <\/b>efficacia delle diverse opzioni di autenticazione. Sono abituati a fidarsi di tali <b>metodi obsoleti <\/b>metodi di protezione come password e domande segrete semplicemente perch\u00e9 \"prima funzionavano\". <\/li>\n<li>Gli utenti possiedono queste conoscenze ancora<b> in misura minore<\/b>, ci\u00f2 che conta per loro \u00e8 <b>la semplicit\u00e0 e la comodit\u00e0<\/b>. Finch\u00e9 non hanno motivazioni per scegliere <b>soluzioni pi\u00f9 sicure<\/b>.<\/li>\n<li>Gli sviluppatori di applicazioni per utenti spesso <b>non hanno motivi<\/b>, per implementare l'autenticazione a due fattori al posto delle password. La competizione in termini di sicurezza delle applicazioni per utenti <b>\u00e8 assente<\/b>.<\/li>\n<li>Tutta la responsabilit\u00e0 per l'hacking<b> \u00e8 trasferita all'utente<\/b>. Hai dato una password usa e getta a un malintenzionato \u2013 <b>sei colpevole.<\/b>La tua password \u00e8 stata intercettata o spiata \u2013 <b>sei colpevole.<\/b>. Non hai richiesto allo sviluppatore di utilizzare metodi di autenticazione sicuri nel prodotto \u2013 <b>sei colpevole.<\/b>.<\/li>\n<li><b>Il regolatore <\/b>dovrebbe innanzitutto <b>richiedere alle aziende di implementare soluzioni che<\/b> blocchino <b>le fuoriuscite di dati (in particolare l'autenticazione a due fattori), piuttosto che punire per <\/b>una fuoriuscita di dati gi\u00e0 avvenuta. <b>Alcuni sviluppatori software cercano di vendere ai consumatori<\/b> soluzioni vecchie e poco affidabili<\/li>\n<li>in un bel pacchetto. <b>soluzioni vecchie e non molto affidabili<\/b> soluzioni <b>in un bel pacchetto<\/b> prodotto \u00abinnovativo\u00bb. Ad esempio, l'autenticazione mediante associazione a uno smartphone specifico o l'uso della biometria. Come evidenziato nel rapporto, <b>veramente affidabile<\/b> pu\u00f2 essere solo una soluzione basata su autentificazione rigorosa, cio\u00e8 token crittografici.<\/li>\n<li><b>Lo stesso<\/b> token crittografico pu\u00f2 essere utilizzato per <b>una serie di compiti<\/b>: per <b>autenticazione rigorosa<\/b> nel sistema operativo dell'azienda, in applicazioni aziendali e per utenti, per <b>firma elettronica<\/b> trasazioni finanziarie (importante per le applicazioni bancarie), documenti ed email.<\/li>\n<\/ol>\n<\/blockquote>\n<p>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/aktiv-company\/blog\/452146\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0435\u0434\u0430\u0432\u043d\u043e \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u0441\u043a\u0430\u044f \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f \u00abJavelin Strategy &amp; Research\u00bb \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043b\u0430 \u043e\u0442\u0447\u0451\u0442 \u00abThe State of Strong Authentication 2019\u00bb. \u0415\u0433\u043e \u0441\u043e\u0437\u0434\u0430\u0442\u0435\u043b\u0438 \u0441\u043e\u0431\u0440\u0430\u043b\u0438 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u043e \u0442\u043e\u043c \u043a\u0430\u043a\u0438\u0435 \u0441\u043f\u043e\u0441\u043e\u0431\u044b \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442\u0441\u044f \u0432 \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u0441\u0440\u0435\u0434\u0435 \u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u0441\u043a\u0438\u0445 \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u044f\u0445, \u0430 \u0442\u0430\u043a\u0436\u0435 \u0441\u0434\u0435\u043b\u0430\u043b\u0438 \u043b\u044e\u0431\u043e\u043f\u044b\u0442\u043d\u044b\u0435 \u0432\u044b\u0432\u043e\u0434\u044b \u043e \u0431\u0443\u0434\u0443\u0449\u0435\u043c \u0441\u0442\u0440\u043e\u0433\u043e\u0439 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438. \u041f\u0435\u0440\u0435\u0432\u043e\u0434 \u043f\u0435\u0440\u0432\u043e\u0439 \u0447\u0430\u0441\u0442\u0438 \u0441 \u0432\u044b\u0432\u043e\u0434\u0430\u043c\u0438 \u0430\u0432\u0442\u043e\u0440\u043e\u0432 \u043e\u0442\u0447\u0435\u0442\u0430, \u043c\u044b \u0443\u0436\u0435 \u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043b\u0438 \u043d\u0430 \u0425\u0430\u0431\u0440\u0435. \u0410 \u0441\u0435\u0439\u0447\u0430\u0441 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u043c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":25549,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-33885","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-novosti-interneta"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041d\u0435\u0434\u0430\u0432\u043d\u043e \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u0441\u043a\u0430\u044f \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f \u00abJavelin Strategy &amp; Research\u00bb \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043b\u0430 \u043e\u0442\u0447\u0451\u0442 \u00abThe State of Strong Authentication 2019\u00bb. \u0415\u0433\u043e \u0441\u043e\u0437\u0434\u0430\u0442\u0435\u043b\u0438 \u0441\u043e\u0431\u0440\u0430\u043b\u0438 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u043e \u0442\u043e\u043c \u043a\u0430\u043a\u0438\u0435 \u0441\u043f\u043e\u0441\u043e\u0431\u044b \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442\u0441\u044f \u0432 \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u0441\u0440\u0435\u0434\u0435 \u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u0441\u043a\u0438\u0445 \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u044f\u0445, \u0430 \u0442\u0430\u043a\u0436\u0435 \u0441\u0434\u0435\u043b\u0430\u043b\u0438 \u043b\u044e\u0431\u043e\u043f\u044b\u0442\u043d\u044b\u0435 \u0432\u044b\u0432\u043e\u0434\u044b \u043e \u0431\u0443\u0434\u0443\u0449\u0435\u043c \u0441\u0442\u0440\u043e\u0433\u043e\u0439 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438. \u041f\u0435\u0440\u0435\u0432\u043e\u0434 \u043f\u0435\u0440\u0432\u043e\u0439 \u0447\u0430\u0441\u0442\u0438 \u0441 \u0432\u044b\u0432\u043e\u0434\u0430\u043c\u0438 \u0430\u0432\u0442\u043e\u0440\u043e\u0432 \u043e\u0442\u0447\u0435\u0442\u0430, \u043c\u044b \u0443\u0436\u0435 \u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043b\u0438 \u043d\u0430 \u0425\u0430\u0431\u0440\u0435. \u0410 \u0441\u0435\u0439\u0447\u0430\u0441 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u043c\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/novosti-interneta\/tak-chto-zhe-budet-s-autentifikatsiej-i-parolyami-vtoraya-chast-otcheta-javelin-sostoyanie-strogoj-autentifikatsii\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0422\u0430\u043a \u0447\u0442\u043e \u0436\u0435 \u0431\u0443\u0434\u0435\u0442 \u0441 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0435\u0439 \u0438 \u043f\u0430\u0440\u043e\u043b\u044f\u043c\u0438? \u0412\u0442\u043e\u0440\u0430\u044f \u0447\u0430\u0441\u0442\u044c \u043e\u0442\u0447\u0435\u0442\u0430 Javelin \u00ab\u0421\u043e\u0441\u0442\u043e\u044f\u043d\u0438\u0435 \u0441\u0442\u0440\u043e\u0433\u043e\u0439 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438\u00bb | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041d\u0435\u0434\u0430\u0432\u043d\u043e \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u0441\u043a\u0430\u044f \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f \u00abJavelin Strategy &amp; Research\u00bb \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043b\u0430 \u043e\u0442\u0447\u0451\u0442 \u00abThe State of Strong Authentication 2019\u00bb. \u0415\u0433\u043e \u0441\u043e\u0437\u0434\u0430\u0442\u0435\u043b\u0438 \u0441\u043e\u0431\u0440\u0430\u043b\u0438 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u043e \u0442\u043e\u043c \u043a\u0430\u043a\u0438\u0435 \u0441\u043f\u043e\u0441\u043e\u0431\u044b \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442\u0441\u044f \u0432 \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u0441\u0440\u0435\u0434\u0435 \u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u0441\u043a\u0438\u0445 \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u044f\u0445, \u0430 \u0442\u0430\u043a\u0436\u0435 \u0441\u0434\u0435\u043b\u0430\u043b\u0438 \u043b\u044e\u0431\u043e\u043f\u044b\u0442\u043d\u044b\u0435 \u0432\u044b\u0432\u043e\u0434\u044b \u043e \u0431\u0443\u0434\u0443\u0449\u0435\u043c \u0441\u0442\u0440\u043e\u0433\u043e\u0439 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438. \u041f\u0435\u0440\u0435\u0432\u043e\u0434 \u043f\u0435\u0440\u0432\u043e\u0439 \u0447\u0430\u0441\u0442\u0438 \u0441 \u0432\u044b\u0432\u043e\u0434\u0430\u043c\u0438 \u0430\u0432\u0442\u043e\u0440\u043e\u0432 \u043e\u0442\u0447\u0435\u0442\u0430, \u043c\u044b \u0443\u0436\u0435 \u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043b\u0438 \u043d\u0430 \u0425\u0430\u0431\u0440\u0435. \u0410 \u0441\u0435\u0439\u0447\u0430\u0441 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u043c\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/novosti-interneta\/tak-chto-zhe-budet-s-autentifikatsiej-i-parolyami-vtoraya-chast-otcheta-javelin-sostoyanie-strogoj-autentifikatsii\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:55:12+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:55:12+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Cosa ne sar\u00e0 dell'autenticazione e delle password? La seconda parte del rapporto Javelin \u00abLo Stato dell'Autenticazione Rigorosa\u00bb | ProHoster","description":"Recentemente, l'azienda di ricerca \u00abJavelin Strategy &amp; Research\u00bb ha pubblicato il rapporto \u00abThe State of Strong Authentication 2019\u00bb. I suoi autori hanno raccolto informazioni sui metodi di autenticazione utilizzati nell'ambiente aziendale e nelle applicazioni utente, e hanno anche fatto interessanti conclusioni sul futuro dell'autenticazione rigorosa. Abbiamo gi\u00e0 pubblicato la traduzione della prima parte con le conclusioni degli autori del rapporto su Habr. E ora presentiamo","canonical_url":"https:\/\/prohoster.info\/it\/blog\/novosti-interneta\/tak-chto-zhe-budet-s-autentifikatsiej-i-parolyami-vtoraya-chast-otcheta-javelin-sostoyanie-strogoj-autentifikatsii","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0422\u0430\u043a \u0447\u0442\u043e \u0436\u0435 \u0431\u0443\u0434\u0435\u0442 \u0441 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0435\u0439 \u0438 \u043f\u0430\u0440\u043e\u043b\u044f\u043c\u0438? \u0412\u0442\u043e\u0440\u0430\u044f \u0447\u0430\u0441\u0442\u044c \u043e\u0442\u0447\u0435\u0442\u0430 Javelin \u00ab\u0421\u043e\u0441\u0442\u043e\u044f\u043d\u0438\u0435 \u0441\u0442\u0440\u043e\u0433\u043e\u0439 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438\u00bb | ProHoster","og:description":"\u041d\u0435\u0434\u0430\u0432\u043d\u043e \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u0441\u043a\u0430\u044f \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f \u00abJavelin Strategy &amp; Research\u00bb \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043b\u0430 \u043e\u0442\u0447\u0451\u0442 \u00abThe State of Strong Authentication 2019\u00bb. \u0415\u0433\u043e \u0441\u043e\u0437\u0434\u0430\u0442\u0435\u043b\u0438 \u0441\u043e\u0431\u0440\u0430\u043b\u0438 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u043e \u0442\u043e\u043c \u043a\u0430\u043a\u0438\u0435 \u0441\u043f\u043e\u0441\u043e\u0431\u044b \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442\u0441\u044f \u0432 \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u0441\u0440\u0435\u0434\u0435 \u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u0441\u043a\u0438\u0445 \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u044f\u0445, \u0430 \u0442\u0430\u043a\u0436\u0435 \u0441\u0434\u0435\u043b\u0430\u043b\u0438 \u043b\u044e\u0431\u043e\u043f\u044b\u0442\u043d\u044b\u0435 \u0432\u044b\u0432\u043e\u0434\u044b \u043e \u0431\u0443\u0434\u0443\u0449\u0435\u043c \u0441\u0442\u0440\u043e\u0433\u043e\u0439 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438. \u041f\u0435\u0440\u0435\u0432\u043e\u0434 \u043f\u0435\u0440\u0432\u043e\u0439 \u0447\u0430\u0441\u0442\u0438 \u0441 \u0432\u044b\u0432\u043e\u0434\u0430\u043c\u0438 \u0430\u0432\u0442\u043e\u0440\u043e\u0432 \u043e\u0442\u0447\u0435\u0442\u0430, \u043c\u044b \u0443\u0436\u0435 \u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043b\u0438 \u043d\u0430 \u0425\u0430\u0431\u0440\u0435. \u0410 \u0441\u0435\u0439\u0447\u0430\u0441 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u043c","og:url":"https:\/\/prohoster.info\/it\/blog\/novosti-interneta\/tak-chto-zhe-budet-s-autentifikatsiej-i-parolyami-vtoraya-chast-otcheta-javelin-sostoyanie-strogoj-autentifikatsii","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:55:12+00:00","article:modified_time":"2019-10-31T18:55:12+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"33885","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 17:06:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 02:31:23","updated":"2026-01-21 17:06:19"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/33885","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=33885"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/33885\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/25549"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=33885"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=33885"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=33885"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}