Autenticazione a due fattori

Cos'è l'autenticazione a due fattori?

L’autenticazione a due fattori (o accesso in doppia sicurezza) è una metodologia di autenticazione forte volta a identificare in modo univoco e sicuro un utente. 

Come funziona l'autenticazione a due fattori?

L’autenticazione a due fattori consiste nell’associare due dispositivi differenti (due fattori) per confermare l’identità di una persona.

Il primo fattore può essere, per esempio, le credenziali di accesso richieste al momento del login.

Il secondo fattore aggiunge un livello di sicurezza in più: consiste infatti in  una chiave di accesso aggiuntiva volta a confermare l’identità di colui che accede al servizio.

Molto spesso questo secondo fattore è una chiave segreta ricevuta sul proprio dispositivo mobile (più spesso lo smartphone), mentre più raramente assume la forma di un dispositivo fisico dedicato (come una chiavetta USB).

Questi due fattori combinati insieme, garantiscono che sia solo l’utente a visionare le sue informazioni personali poiché l’utente deve conoscere sia la sue credenziali ma anche possedere un secondo fattore per poter confermare l’accesso . 

Come funziona l'autenticazione a due fattori?

L’autenticazione a due fattori consiste nell’associare due dispositivi differenti (due fattori) per confermare l’identità di una persona.

Il primo fattore può essere, per esempio, le credenziali di accesso richieste al momento del login.

Il secondo fattore aggiunge un livello di sicurezza in più: consiste infatti in  una chiave di accesso aggiuntiva volta a confermare l’identità di colui che accede al servizio.

Molto spesso questo secondo fattore è una chiave segreta ricevuta sul proprio dispositivo mobile (più spesso lo smartphone), mentre più raramente assume la forma di un dispositivo fisico dedicato (come una chiavetta USB).

Questi due fattori combinati insieme, garantiscono che sia solo l’utente a visionare le sue informazioni personali poiché l’utente deve conoscere sia la sue credenziali ma anche possedere un secondo fattore per poter confermare l’accesso . 

Autenticazione a due fattori in Docurity

Abbiamo scelto l’autenticazione a due fattori per la sua estrema efficienza e perché conforme alle linee guida del Garante Privacy in tema di referti online. I due fattori differenti che abbiamo deciso di utilizzare per far in modo che il paziente si autentichi sono: l’account di posta elettronica e lo smartphone Possiamo dividere il processo di autenticazione in due fasi:
  • Email
  • Sms

Una volta che il professionista ha spedito il referto, all’account di posta elettronica del paziente arriva un’email di avviso pubblicazione, questa email al suo interno contiene un link.

Una volta che il paziente ha cliccato sul link, verrà aperta una pagina, dove viene richiesto l’inserimento di un codice segreto.

Il codice segreto viene inviato in automatico al paziente via sms e rimarrà valido per 60 minuti. Una volta inserito questo codice nella pagina web che si era aperta il paziente potrà scaricare il proprio referto.

Perché l'autenticazione a due fattori è cosi sicura?

Se qualche utente indesiderato volesse visionare il referto,  dovrebbe rubare la password dell’account di posta elettronica e violare anche il secondo sistema di sicurezza rubando il telefono del paziente entro 60 minuti, ovvero il tempo di validità del codice.

Violare questi due livelli di sicurezza insieme risulta pressoché impossibile.

Questa metodologia risolve il problema di esposizione di documenti a furti, perdite, fin troppo comuni in ambiti dove circolano enormi quantità di dati sensibili e dove la riservatezza e il più ampio rispetto dei diritti fondamentali dell’individuo devono essere garantiti nel modo più assoluto . 

Perché l'autenticazione a due fattori è cosi sicura?

Se qualche utente indesiderato volesse visionare il referto,  dovrebbe rubare la password dell’account di posta elettronica e violare anche il secondo sistema di sicurezza rubando il telefono del paziente entro 60 minuti, ovvero il tempo di validità del codice.

Violare questi due livelli di sicurezza insieme risulta pressoché impossibile.

Questa metodologia risolve il problema di esposizione di documenti a furti, perdite, fin troppo comuni in ambiti dove circolano enormi quantità di dati sensibili e dove la riservatezza e il più ampio rispetto dei diritti fondamentali dell’individuo devono essere garantiti nel modo più assoluto . 

© Copyright 2020, by Deasoft Srl
PI 03339021200 - Via Vittoria, 23/G San Lazzaro di Savena, Bologna