Valutazioni della privacy delle app di autenticazione
App di autenticazione per codici monouso.
autenticazione a due fattori: 18 voci valutate in base a 4 criteri pubblici, di cui 18 con prove sufficienti per un voto in lettere. Su 9 voci con giurisdizione nota, 6 hanno sede in un paese Five Eyes e 8 nel più ampio gruppo Fourteen Eyes.
Solo open source: autenticazione a due fattori · Criteri per questa categoria · Suggerisci un'aggiunta · Markdown
| Nome | Voto | Punteggio | Dati | Giurisdizione | Open source | Nessun tracker né telemetria | Nessuna pubblicità né vendita di dati | Audit indipendente |
|---|---|---|---|---|---|---|---|---|
App di autenticazione libera e open source per Android che conserva i codici in un vault locale cifrato. Supporta backup cifrati, importazioni da molte altre app di autenticazione e non ha il permesso di accesso a internet. |
Voto B | 80 | 100% | – | Sì | Sì | Sì | No |
App open source di autenticazione a due fattori per iOS che conserva i segreti cifrati nel portachiavi di iOS. L'app non si connette mai a internet. |
Voto B | 80 | 100% | – | Sì | Sì | Sì | No |
Estensione per browser open source per Chrome, Firefox ed Edge che genera codici TOTP e HOTP. Gli account possono essere cifrati con una password e salvati in un file o nello storage cloud dell'utente. |
Voto B | 80 | 100% | – | Sì | Sì | Sì | No |
Generatore di codici per l'autenticazione a due fattori open source per il desktop GNOME, scritto in Rust. Supporta codici TOTP, HOTP e Steam, un provider di ricerca per GNOME Shell e backup da e verso altre app di autenticazione. |
Voto B | 80 | 100% | – | Sì | Sì | Sì | No |
App open source di autenticazione a due fattori per iOS che supporta codici TOTP e HOTP. I token sono cifrati sul dispositivo, con sincronizzazione iCloud cifrata ed esportazioni facoltative. |
Voto B | 80 | 100% | – | Sì | Sì | Sì | No |
App open source di autenticazione a due fattori sponsorizzata da Red Hat che genera codici HOTP e TOTP. I token si aggiungono scansionando un codice QR. |
Voto B | 80 | 100% | – | Sì | Sì | Sì | No |
Fork open source di FreeOTP per Android che aggiunge esportazione e importazione dei backup, ricerca, categorie, blocco biometrico e icone dei token offline. Genera codici HOTP e TOTP. |
Voto B | 80 | 100% | – | Sì | Sì | Sì | No |
App libera e open source di autenticazione a due fattori per Android con backup cifrati, pacchetti di icone, categorie e un'app complementare per Wear OS. Importa i dati da molte altre app di autenticazione. |
Voto B | 80 | 100% | – | Sì | Sì | Sì | No |
App di autenticazione gratuita e open source per iOS e Android di Bitwarden che genera codici TOTP. Funziona senza account e può facoltativamente sincronizzare i codici con un vault del gestore di password Bitwarden. |
Voto C | 70 | 100% | Stati Uniti Five Eyes | Sì | No | Sì | Sì |
Autenticatore TOTP gratuito e open source per dispositivi mobili, desktop e web. Funziona completamente offline oppure con un account Ente per sincronizzare i codici tra dispositivi con backup cifrati end-to-end. |
Voto C | 70 | 100% | Stati Uniti Five Eyes | Sì | No | Sì | Sì |
App di autenticazione gratuita e open source di Proton per Android, iOS, macOS, Windows e Linux. Funziona senza account, e accedendo con un account Proton si aggiunge la sincronizzazione cifrata end-to-end. |
Voto C | 65 | 100% | Svizzera Fuori dagli Eyes | Sì | Parziale | Sì | No |
App di autenticazione open source per Android e iOS con un'estensione per browser per inserire i codici. I backup possono essere cifrati e sincronizzati tramite Google Drive o iCloud dell'utente senza un account 2FAS. |
Voto D | 50 | 100% | Stati Uniti Five Eyes | Sì | No | Sì | No |
App di autenticazione a due fattori per iPhone, iPad, Apple Watch e Mac che genera codici monouso, con sincronizzazione iCloud e backup cifrati facoltativi. |
Voto D | 50 | 100% | Germania Fourteen Eyes | No | Sì | Sì | No |
App open source di autenticazione a due fattori per iOS che genera codici TOTP e HOTP. Funziona senza connessione di rete. |
Voto D | 50 | 100% | – | Sì | No | Sì | No |
App di autenticazione di Yubico che conserva i segreti delle password monouso OATH su una YubiKey anziché sul telefono o sul computer e genera i codici quando la chiave viene collegata o toccata. |
Voto D | 50 | 100% | Svezia Fourteen Eyes | Sì | No | Sì | No |
App di autenticazione a due fattori di Google che genera codici monouso basati sul tempo e su contatore. I codici possono facoltativamente essere salvati e sincronizzati con un account Google. |
Voto F | 20 | 100% | Stati Uniti Five Eyes | No | No | Sì | No |
App di autenticazione di Microsoft che genera codici monouso per qualsiasi account e supporta l'approvazione push, l'accesso senza password e con passkey per gli account Microsoft ed Entra ID. |
Voto F | 20 | 100% | Stati Uniti Five Eyes | No | No | Sì | No |
App di autenticazione a due fattori di Twilio che genera codici monouso e supporta approvazioni push, con backup cloud cifrati legati a un numero di telefono. Disponibile per Android e iOS. |
Voto F | 20 | 100% | Stati Uniti Five Eyes | No | No | Sì | No |
Domande
Qual è l'opzione più rispettosa della privacy nella categoria autenticazione a due fattori?
Non è ancora stata fatta una scelta. La tabella qui sopra è ordinata per punteggio, in base a prove pubbliche.
Come vengono valutati: autenticazione a due fattori?
Ogni voce risponde a 4 domande: open source, nessun tracker né telemetria, nessuna pubblicità né vendita di dati e audit indipendente. Le risposte richiedono link a prove. Vedi i criteri completi.
La giurisdizione conta?
La giurisdizione determina quali leggi possono obbligare un provider a consegnare dati. Ogni voce mostra il suo paese e se fa parte dei Five, Nine o Fourteen Eyes. I dati che un provider può consegnare dipendono soprattutto da cosa conserva e da chi detiene le chiavi. Approfondisci giurisdizioni e il CLOUD Act.