Proteggete l'accesso ai vostri dati con la doppia autenticazione TOTP. Obbligatoria o opzionale secondo le vostre politiche.
La doppia autenticazione (2FA) Hextal si basa sullo standard TOTP (Time-based One-Time Password), lo stesso protocollo utilizzato da Google Authenticator, Authy, FreeOTP e dalla maggior parte dei gestori di password. Dopo aver inserito la propria password, l'utente deve fornire un codice temporaneo a 6 cifre generato dalla propria applicazione di autenticazione, rinnovato ogni 30 secondi.
L'attivazione della 2FA è flessibile: potete renderla obbligatoria per tutti gli utenti, solo per determinati ruoli (amministratori, manager, accessi esterni) o proporla come opzione. La configurazione avviene tramite politica di sicurezza a livello di tenant, con possibilità di granularità per spazio o per tipo di accesso (es: 2FA obbligatoria per l'accesso remoto, opzionale per l'accesso dalla rete interna).
In aggiunta al TOTP, Hextal supporta le chiavi di sicurezza FIDO2/WebAuthn (YubiKey, Titan, chiavi biometriche) per gli ambienti più esigenti. I metodi di recupero account sono sicuri: codici di emergenza monouso, verifica da parte di un amministratore o autenticazione tramite EUDI Wallet per gli utenti che ne dispongono.
Anche se una password è compromessa, il secondo fattore blocca l'accesso. Il phishing diventa inefficace.
TOTP è compatibile con tutte le applicazioni di autenticazione (Google Auth, Authy, 1Password, Bitwarden).
Obbligatoria per tutti, per ruolo, per tipo di accesso o per spazio. Definite il livello di sicurezza adatto al vostro contesto.
Per gli ambienti sensibili, supporto delle chiavi di sicurezza fisiche (YubiKey) e biometriche (Windows Hello, Touch ID).