Quando swisscom fornirà un 2FA moderno?
Ogni volta che si utilizza l’app è necessario effettuare il 2FA via SMS. Non vedo un modo per disabilitarlo o modificarlo.
Non sono sicuro di come inserirlo nel backlog degli sviluppatori di swisscom, ma è necessario risolvere il problema dell’autenticazione o assumere qualcuno in grado di farlo.
La 2FA via SMS non è sicura (certamente non per il cittadino medio, ma sicuramente per gli attori governativi).
Se vi interessa davvero la sicurezza. Il 2FA via SMS va bene solo per la configurazione iniziale di un account, ma non per il login quotidiano (ad esempio, quando si va in giro per un paese straniero).
I passkeys + la biometria o le applicazioni Authenticator sono molto più sicuri e anche molto più comodi da usare.
- con passkeys + biometria: nessuna azione richiesta dall’utente
- App di autenticazione: almeno non richiedono il segnale del telefono per funzionare, o il possesso del telefono, o l’uso di una scheda sim in un paese straniero.
Non che io sia contrario alla 2FA, ma a partire da questo decennio, per favore.