L'autenticazione a due fattori aggiunge un secondo metodo di conferma dell'accesso oltre a login e password. Aiuta a proteggere i dati di lavoro se la password viene rubata, indovinata o ottenuta tramite una pagina falsa: conoscendo solo login e password, un estraneo non potrà accedere all'account. È una delle misure di protezione dei dati in Bitrix24, insieme alla crittografia delle connessioni, alla protezione dei file e alla protezione proattiva.
Come limitare l'accesso a Bitrix24 tramite indirizzo IP
Perché una password non è sufficiente
Anche una password complessa non garantisce la sicurezza: i malintenzionati utilizzano attacchi a forza bruta, l'inserimento automatico di password rubate e tecniche di ingegneria sociale. Vediamo tre scenari comuni.
Phishing e ingegneria sociale. L'utente riceve un'e-mail o un messaggio con un link a una pagina simile a quella di un vero servizio aziendale. Viene indotto a inserire login e password, che finiscono così nelle mani di un malintenzionato.
Phishing: cos'è e come proteggere la tua azienda
FAQ: Phishing
Riutilizzo della password. Se la stessa combinazione di login e password viene utilizzata in più servizi, i dati rubati possono essere verificati automaticamente su altri siti, incluso l'account di lavoro.
Malware. Un infostealerUn infostealer è un malware che raccoglie i dati dal dispositivo e li trasmette a un malintenzionato. può rubare le password salvate nel browser, i dati delle sessioni e altri identificatori.
In tutti questi casi, il problema non dipende necessariamente dalla complessità della password. Se la password diventa nota a un estraneo, un solo passaggio di verifica non è più sufficiente.
Come il secondo fattore protegge l'account
Per un accesso normale è sufficiente inserire correttamente login e password. Se questi dati finiscono nelle mani di un malintenzionato, potrà tentare di accedere con l'account del dipendente.
Con l'autenticazione a due fattori attivata, l'accesso avviene in due passaggi:
- L'utente inserisce login e password.
- Bitrix24 richiede di confermare l'accesso nell'app mobile, tramite SMS o e-mail.
Senza la seconda conferma non è possibile accedere all'account. Ad esempio, se un dipendente inserisce la password su una pagina falsa, il malintenzionato ottiene le credenziali e prova a utilizzarle per accedere. Bitrix24 invia una richiesta al dispositivo attendibile del dipendente. Se il dipendente non conferma la richiesta, l'accesso non viene effettuato.
Nuova autenticazione a due fattori in Bitrix24
Domande frequenti sulla sicurezza di Bitrix24
In questo modo, l'autenticazione a due fattori aiuta a proteggere l'account in caso di phishing, attacchi a forza bruta e verifica automatica delle password provenienti da fughe di dati: una sola password non è più sufficiente per accedere.
Non condividere con nessuno i codici monouso o i codici di backup e conferma l'accesso solo se sei stato tu a richiederlo. Se ricevi una richiesta di accesso che non riconosci, non approvarla.