Servizi
Contattaci

I migliori 10+ casi d'uso di autenticazione a più fattori (MFA)

Cem Dilmegani
Cem Dilmegani
aggiornato il 5 mar. 2026

La nostra ricerca sulle soluzioni di autenticazione a più fattori (MFA) mostra che i principali software sono efficaci nell'autenticazione adattiva, nell'autenticazione biometrica (impronta digitale/Face ID) e nelle notifiche push. Per evidenziare come aziende come Salesforce, Microsoft e Mastercard utilizzano questi metodi, abbiamo fornito 10+ casi d'uso reali di MFA:

1. Accesso alle risorse aziendali tramite VPN

L'implementazione dell'autenticazione a più fattori (MFA) per l'accesso VPN migliora la sicurezza per gli ambienti di lavoro remoti e ibridi prevenendo l'accesso non autorizzato alle risorse aziendali. Le organizzazioni proteggono comunemente le loro VPN con fattori MFA come password monouso e token di sicurezza fisici.

Esempio reale:

BlueSnap migliora la sicurezza VPN con MFA

BlueSnap, un'azienda globale di pagamenti online, ha implementato Silverfort MFA su tutta la sua VPN e altri sistemi sensibili.

L'implementazione ha utilizzato politiche MFA adattive che valutavano il contesto di accesso, l'affidabilità del dispositivo, la posizione geografica e il livello di rischio prima di concedere l'accesso e ha applicato un'autenticazione a più livelli sia ai dipendenti che ai partner esterni che accedono ai sistemi di elaborazione dei pagamenti.

2. Accesso al software proprietario

L'MFA impedisce agli utenti non autorizzati di accedere a software contenenti informazioni riservate o di accedere a sistemi sensibili. Per accedere a un sistema software proprietario, all'utente può essere richiesto di inserire una password e una seconda forma di autenticazione, come un token di sicurezza o dati biometrici.

Esempio reale:

Salesforce utilizza l'MFA su tutte le sue piattaforme CRM

Salesforce richiede l'MFA per tutti gli utenti che accedono al sistema, in particolare per coloro che accedono a informazioni riservate sui clienti o svolgono attività ad alto rischio come la modifica delle impostazioni o la visualizzazione di dati finanziari. Gli utenti dovevano inserire la propria password e verificare la propria identità tramite un secondo fattore, come una password monouso (OTP) inviata al dispositivo mobile o tramite un'app di autenticazione (ad esempio, Google Authenticator).1

3. Protezione dell'accesso di fornitori terzi

Oltre l'80% delle organizzazioni intervistate concede a 3rd parti un ampio accesso in lettura nel proprio ambiente. 2 Quando fornitori o appaltatori devono accedere ai sistemi o ai dati aziendali, l'MFA garantisce che solo le terze parti autorizzate possano accedere a risorse sensibili.

Esempio reale:

Cisco protegge l'accesso di fornitori terzi

Cisco, un'azienda tecnologica globale con oltre 100,000+ utenti e 170,000+ dispositivi, ha implementato Duo Beyond per stabilire l'autenticazione dei fornitori terzi prima di concedere l'accesso alle applicazioni.

Come Cisco ha protetto l'accesso dei fornitori terzi:

  • Autenticazione a più fattori (MFA): I fornitori vengono autenticati tramite push mobile, dati biometrici (Touch ID) o codici di accesso, riducendo i rischi di accesso non autorizzato.
  • Controlli sullo stato del dispositivo: I dispositivi dei fornitori dovevano soddisfare standard di sicurezza (ad esempio, SO aggiornato, blocco schermo, antivirus) prima di accedere alle applicazioni.
  • Monitoraggio dello stato del dispositivo: La funzione "trust monitor" di Duo Beyond ha rilevato tentativi di accesso e richieste anomale da parte dei fornitori.3

4. Protezione dell'accesso desktop remoto (RDP)

Le organizzazioni con forza lavoro remota utilizzano il Remote Desktop Protocol (RDP). Questo protocollo facilita lo scambio sicuro di informazioni tra macchine connesse da remoto attraverso un canale di comunicazione crittografato. Tuttavia, i criminali informatici sfruttano spesso credenziali RDP deboli o rubate per lanciare attacchi di phishing.

L'MFA aggiunge un livello di sicurezza critico, garantendo che solo gli utenti autorizzati possano accedere, anche se le password sono compromesse. L'accesso RDP richiede la verifica MFA tramite un'app di autenticazione, OTP via SMS o chiave di sicurezza, prevenendo il credential stuffing e i tentativi di phishing.

Esempio reale:

Microsoft abilita l'MFA per l'accesso desktop remoto (RDP)

Microsoft abilita l'MFA per gli accessi RDP di Azure e Windows per prevenire l'accesso non autorizzato. 4

5. Accesso a un conto bancario

Quando si accede a un conto bancario, l'MFA può verificare che solo il titolare del conto abbia accesso. Per accedere a un conto bancario, all'utente viene chiesto di inserire una password e fornire una seconda verifica, come un codice monouso inviato al telefono o una scansione biometrica. Ciò impedisce l'accesso non autorizzato a informazioni finanziarie critiche e protegge dalle frodi.

Esempio reale:

Bank of America utilizza l'MFA per proteggere i conti bancari

Quando un Bank of Americauser tenta di accedere da un dispositivo o una posizione non riconosciuta, la banca può richiedere ulteriori passaggi di verifica (come un codice di sicurezza inviato via SMS o email) per garantire che si tratti di un utente legittimo.5

6. Utilizzo di una carta di credito online

Per una transazione online, il cliente in genere fornisce i dettagli della carta di credito (numero della carta, data di scadenza, CVV), ma l'MFA richiede un ulteriore passaggio di verifica.

Esempio reale:

Mastercard utilizza il controllo dell'identità (3D Secure 2.0)

Mastercard e altri fornitori di pagamenti come Visa utilizzano una tecnologia chiamata 3D Secure (3DS) per le transazioni con carta di credito online. Con 3D Secure, quando un titolare di carta tenta di effettuare un acquisto online, gli verrà richiesto di autenticare la transazione con un secondo fattore di autenticazione.

Ad esempio, può ricevere un OTP via SMS o email, oppure deve approvare il pagamento tramite l'app mobile della propria banca (via notifica push).6

7. Protezione dell'accesso ai servizi cloud

L'MFA viene utilizzato per proteggere l'accesso alle piattaforme cloud al fine di prevenire l'accesso non autorizzato e proteggere i dati sensibili. La maggior parte delle piattaforme cloud più diffuse include l'autenticazione a più fattori come funzionalità di sicurezza principale.

Esempio reale:

Google Cloud offre l'MFA come parte del suo modello di sicurezza

Google Cloud richiede agli utenti di fornire due o più fattori di autenticazione (come una password e un codice inviato al dispositivo mobile) per accedere alle risorse cloud. Ciò si applica agli amministratori e agli utenti regolari che accedono ai servizi Google Cloud come GCP (Google Cloud Platform), Google Drive e altri servizi contenenti dati sensibili.7

8. Protezione dell'accesso degli sviluppatori ai repository di codice (GitHub, GitLab)

Sviluppatori e organizzazioni si affidano a piattaforme come GitHub e GitLab per archiviare e collaborare sul codice sorgente. Per migliorare la sicurezza, agli sviluppatori è generalmente richiesto di utilizzare metodi MFA come:

  • App di autenticazione (Google Authenticator, Microsoft Authenticator)
  • Codici SMS
  • Chiavi di sicurezza hardware (YubiKey)

Esempio reale:

GitHub richiede agli sviluppatori di utilizzare l'MFA

GitHub ha richiesto a tutti gli utenti che contribuiscono con codice su GitHub.com di abilitare una o più forme di autenticazione a due fattori (2FA) nel 2023.8

Lascia che il nostro team automatizzi uno dei tuoi processi aziendali con agenti IA, gratuitamente.
Automatizza un processo

9. Protezione dell'accesso ai dati sanitari sensibili (PHI)

I fornitori di servizi sanitari e le organizzazioni trattano informazioni sensibili sui pazienti (PHI) e sono soggetti a standard di conformità come HIPAA. L'MFA è necessario per prevenire l'accesso non autorizzato alle cartelle cliniche, proteggere i dati dei pazienti e soddisfare i requisiti di conformità normativa.

Esempio reale:

Esempio reale: Oracle Health (precedentemente Cerner)

Oracle Health (precedentemente Cerner, rinominato in seguito all'acquisizione da parte di Oracle per $28.3 miliardi nel giugno 2022) utilizza l'MFA per proteggere l'accesso dei medici e del personale ai dati dei pazienti all'interno dei suoi sistemi EHR. Gli utenti si autenticano con una password più un secondo fattore, un OTP o un dato biometrico, quando accedono alle cartelle.9

10. Accesso a database legali

I professionisti legali e gli agenti delle forze dell'ordine che accedono a database contenenti informazioni sensibili devono utilizzare l'MFA per garantire che solo le persone autorizzate possano visualizzare dati riservati o classificati.

Ad esempio, gli avvocati che accedono a un database legale (ad esempio, LexisNexis o Westlaw) utilizzano l'MFA per proteggere il processo di accesso. Inseriscono la password (primo fattore) e quindi si autenticano utilizzando una scansione dell'impronta digitale o una notifica push.

Esempio reale:

Uno studio legale utilizza l'MFA per migliorare la sicurezza dell'accesso

Freeths LLP, uno studio legale del Regno Unito, ha integrato le carte di controllo accessi biometriche attivate tramite impronta digitale S-Key nel proprio sistema di controllo accessi esistente, implementando efficacemente l'autenticazione a più fattori (MFA).10

Non perderti i nostri benchmark e approfondimenti basati sui dati. Il pulsante apre Google; selezionare AIMultiple conferma che desideri vedere AIMultiple più spesso nei risultati di ricerca di Google.
GoogleAggiungi come fonte preferita

11. Protezione dei portafogli crypto e blockchain

Per impostazione predefinita, i portafogli crypto e le piattaforme di trading come Ndax o piattaforme simili implementano la 2FA come misura di sicurezza standard.

Inoltre, il processo di conoscenza del cliente (KYC), un requisito legale per gli exchange centralizzati, aggiunge misure di sicurezza MFA che collegano i dati di un utente per accedere all'account; nella maggior parte dei casi, è richiesta la verifica tramite email e telefono.

  • Piattaforme di exchange come Binance e Coinbase impongono l'MFA per proteggere l'accesso all'account e i prelievi.
  • Gli utenti spesso utilizzano un'app di autenticazione, un hardware token (ad es., una YubiKey) o l'autenticazione biometrica (ad es., impronta digitale).
  • Alcuni portafogli richiedono l'autenticazione a più firme, in cui le transazioni necessitano dell'approvazione di più dispositivi/account prima dell'esecuzione.

Esempio reale:

TrueCode Capital implementa l'MFA per proteggere i portafogli blockchain

TrueCode Capital ha implementato L'MFA basata su YubiKey per prevenire attacchi di phishing e accessi non autorizzati. 11

12. Garantire la conformità ai mandati IRS sull'MFA

L'IRS impone l'autenticazione a più fattori per i professionisti fiscali. La modifica di giugno 2023 richiede l'MFA per migliorare la sicurezza dell'account richiedendo più di un nome utente e una password per autenticare l'identità quando si accede a qualsiasi sistema, applicazione o dispositivo.

L'MFA dovrebbe essere utilizzato per proteggere le informazioni dei clienti sul computer o sulla rete di un professionista fiscale e per accedere alle informazioni dei clienti salvate nel software di preparazione fiscale. 12

Esempi di autenticazione a più fattori (MFA)

Nella nostra ricerca, abbiamo evidenziato come aziende come Apple, PayPal e Google sfruttino vari esempi di MFA.

Identificazione basata su ciò che l'utente conosce: Gli utenti devono fornire informazioni che solo loro dovrebbero conoscere. Alcuni esempi comuni sono:

  • Password
  • Domande di sicurezza
  • Autenticazione basata sulla conoscenza

Identificazione tramite qualcosa che l'utente possiede: Gli utenti devono dimostrare di possedere fisicamente un oggetto per autenticare la propria identità. Alcuni esempi tipici di questa forma di autenticazione sono:

  • Smart card
  • Dispositivi mobili

Identificazione basata su chi è l'utente: Questa autenticazione a più fattori verifica l'identificazione di un individuo attraverso tratti biologici unici. Alcuni usi tipici di questa forma di autenticazione sono:

  • Riconoscimento dell'impronta digitale
  • Riconoscimento facciale

Identificazione tramite posizione e orario: Questa autenticazione viene utilizzata per verificare che l'accesso a un sistema o a una rete sia consentito solo da luoghi autorizzati e in orari specificati. Alcuni esempi tipici di questa forma di autenticazione sono:

  • Geolocalizzazione
  • Restrizioni orarie: (ad es., l'accesso può essere limitato tra le 9:00 e le 17:00)
  • Password monouso basate sul tempo (TOTP): (ad es., l'utente deve fornire una password monouso creata in base all'ora corrente)

Chi utilizza l'autenticazione a più fattori (MFA)?

L'autenticazione a più fattori è una pratica di sicurezza informatica che richiede agli utenti di fornire due o più tipi di verifica prima di ottenere l'accesso a un account.

  • La maggior parte degli individui utilizza le proprie impronte digitali o il riconoscimento facciale per verificare la propria identità prima di sbloccare il dispositivo. Alcune delle loro applicazioni per smartphone possono anche utilizzare la biometria insieme a un PIN o a una password per fornire l'MFA all'interno di un'app.
  • La maggior parte delle organizzazioni aziendali, in particolare quelle che gestiscono dati sensibili o dispongono di una grande infrastruttura digitale (ad esempio, banche online, applicazioni finanziarie e organizzazioni sanitarie), utilizza l'autenticazione a più fattori per verificare l'identità dei titolari di conto prima di fornire l'accesso o autorizzare operazioni ad alto rischio.

FAQ

Sulla base della nostra ricerca sui casi d'uso dell'MFA, ecco le migliori pratiche per implementare un'autenticazione a più fattori forte:
Utilizzare metodi MFA più forti: Combina fattori di autenticazione di basso livello come l'autenticazione basata su SMS con metodi più sicuri come le app di autenticazione (ad es., Google Authenticator), i token hardware (ad es., YubiKey) o i dati biometrici (impronta digitale, riconoscimento facciale).
Implementare l'MFA adattiva e basata sul rischio: Utilizza misure adattive per regolare la sicurezza in base a fattori come il comportamento dell'utente, l'affidabilità del dispositivo e la posizione. Ad esempio, se un utente accede da una nuova posizione o dispositivo, il sistema può richiedere una verifica aggiuntiva.
Integrare i controlli sullo stato del dispositivo: Assicurarsi che i dispositivi soddisfino gli standard di sicurezza (ad es., SO aggiornato, antivirus) prima di concedere l'accesso. Utilizzare strumenti di sicurezza per monitorare lo stato del dispositivo e bloccare i dispositivi rischiosi.
Rafforzare le politiche di autenticazione degli utenti: Utilizza il controllo degli accessi basato sui ruoli (RBAC) per limitare l'accesso ai dati sensibili solo agli utenti autorizzati.

Ulteriori letture

Cita questa ricerca

Scegli il formato adatto a dove pubblicherai. Incollare la versione con link nel tuo CMS preserva il backlink.

Cem Dilmegani (2026) - "I migliori 10+ casi d'uso di autenticazione a più fattori (MFA)". Pubblicato online su AIMultiple.com. Consultato il 5 Marzo 2026, da: https://aimultiple.com/mfa-use-cases [Risorsa online]

Dilmegani, C. (2026, 5 Marzo). I migliori 10+ casi d'uso di autenticazione a più fattori (MFA). AIMultiple. https://aimultiple.com/mfa-use-cases

@misc{dilmegani2026,
  author = {Dilmegani, Cem},
  title  = {{I migliori 10+ casi d'uso di autenticazione a più fattori (MFA)}},
  year   = {2026},
  month  = mar,
  howpublished    = {\url{https://aimultiple.com/mfa-use-cases}},
  note   = {AIMultiple. Consultato il 5 Marzo 2026}
}
Cem Dilmegani
Cem Dilmegani
Analista principale
Cem è l'analista principale di AIMultiple dal 2017. AIMultiple informa centinaia di migliaia di aziende (secondo SimilarWeb) compreso il 60% delle Fortune 500 ogni mese.

Il lavoro di Cem è stato citato da importanti pubblicazioni globali tra cui Business Insider, Forbes, Washington Post, aziende globali come Deloitte, HPE e ONG come il World Economic Forum e organizzazioni sovranazionali come la Commissione europea.

Nel corso della sua carriera, Cem ha lavorato come consulente tecnologico, acquirente di tecnologia e imprenditore tecnologico. Ha consigliato aziende sulle loro decisioni tecnologiche presso McKinsey & Company e Altman Solon per oltre un decennio. Ha anche pubblicato un rapporto McKinsey sulla digitalizzazione.

Ha guidato la strategia tecnologica e gli approvvigionamenti di una società di telecomunicazioni rispondendo direttamente al CEO. Ha anche guidato la crescita commerciale dell'azienda deep tech Hypatos che ha raggiunto un fatturato annuo ricorrente a 7 cifre e una valutazione a 9 cifre partendo da 0 in 2 anni. Il lavoro di Cem in Hypatos è stato trattato da importanti pubblicazioni tecnologiche come TechCrunch e Business Insider.

Cem interviene regolarmente a conferenze tecnologiche internazionali. Si è laureato in ingegneria informatica all'Università Bogazici e ha conseguito un MBA presso la Columbia Business School.
Visualizza il profilo completo

Sii il primo a commentare

Il tuo indirizzo email non verrà pubblicato. Tutti i campi sono obbligatori. I commenti vengono lasciati nella loro lingua originale.

0/450