Doppia autenticazione TOTP

Proteggete l'accesso ai vostri dati con la doppia autenticazione TOTP. Obbligatoria o opzionale secondo le vostre politiche.

La doppia autenticazione (2FA) Hextal si basa sullo standard TOTP (Time-based One-Time Password), lo stesso protocollo utilizzato da Google Authenticator, Authy, FreeOTP e dalla maggior parte dei gestori di password. Dopo aver inserito la propria password, l'utente deve fornire un codice temporaneo a 6 cifre generato dalla propria applicazione di autenticazione, rinnovato ogni 30 secondi.

L'attivazione della 2FA è flessibile: potete renderla obbligatoria per tutti gli utenti, solo per determinati ruoli (amministratori, manager, accessi esterni) o proporla come opzione. La configurazione avviene tramite politica di sicurezza a livello di tenant, con possibilità di granularità per spazio o per tipo di accesso (es: 2FA obbligatoria per l'accesso remoto, opzionale per l'accesso dalla rete interna).

In aggiunta al TOTP, Hextal supporta le chiavi di sicurezza FIDO2/WebAuthn (YubiKey, Titan, chiavi biometriche) per gli ambienti più esigenti. I metodi di recupero account sono sicuri: codici di emergenza monouso, verifica da parte di un amministratore o autenticazione tramite EUDI Wallet per gli utenti che ne dispongono.

Vantaggi

Protezione anti-phishing

Anche se una password è compromessa, il secondo fattore blocca l'accesso. Il phishing diventa inefficace.

Standard universale

TOTP è compatibile con tutte le applicazioni di autenticazione (Google Auth, Authy, 1Password, Bitwarden).

Politica flessibile

Obbligatoria per tutti, per ruolo, per tipo di accesso o per spazio. Definite il livello di sicurezza adatto al vostro contesto.

Supporto FIDO2/WebAuthn

Per gli ambienti sensibili, supporto delle chiavi di sicurezza fisiche (YubiKey) e biometriche (Windows Hello, Touch ID).

Casi d'uso

Prova Hextal →