Perché i metodi di autenticazione tradizionali non soddisfano le esigenze di identità digitale di oggi

di Paul McGuire | Giugno 22, 2025
autenticazione legacy

In un mondo in cui le frodi online stanno esplodendo, costando al settore oltre $10 trilioni all'annoÈ urgente trovare nuove soluzioni. Tuttavia, con l'aumento dei requisiti di sicurezza online, la complessità aggiuntiva è stata scaricata sull'utente. Il risultato è un'esperienza utente scadente, che non offre un'identità affidabile.

 

I metodi di autenticazione tradizionali

Siamo tutti cresciuti con il modello ad alto attrito (ma a bassa sicurezza), dipendente dall'utente, che domina il mondo online di oggi - Email, Password + SMS OTP (Password una tantum).

 

I consumatori sono cresciuti stanco di tutta la complessità e, allo stesso tempo, le aziende hanno urgente bisogno di una soluzione alle frodi diffuse e ai costi crescenti. L'attuale approccio di autenticazione è stato creato in un mondo desktop con poche frodi. Quel modello è fallito. 

 

Oggi viviamo in un mondo mobile-first dove la frode è stata industrializzata. La criminalità informatica è in aumento, gli utenti ne hanno abbastanza della crescente seccatura e complessità e le aziende non possono più permettersi i costi e le risorse richieste da questo modello inefficiente. La situazione sta per peggiorare ulteriormente i criminali adottano l'IA.

 

L'e-mail come credenziale di identità

L'e-mail è il fondamento dell'identità online ed esiste da 50 anni. Il paradigma di sicurezza e-mail + password è stato sviluppato in un'epoca in cui i lavoratori online erano interamente basati in ufficio e le password erano considerate sicure. Oggi non è più così, e le aziende hanno bisogno di identità non solo per i dipendenti, ma anche per i clienti online.

 

L'e-mail come credenziale di identità

 

Come credenziale digitale, l'e-mail è molto debole. L'unico "attributo" che possiede è la "casella di posta" e l'autenticazione dell'accesso alla casella di posta può essere provata solo utilizzando un fattore di conoscenza o una credenziale facilmente condivisibile inviata alla casella di posta in un'e-mail. Le informazioni trasmesse alla casella di posta possono essere inoltrate (ad esempio, a un truffatore da una vittima che è stata ingannata attraverso il social engineering). 

 

Gli account di posta elettronica possono essere soggetti all'acquisizione di account e il malware per desktop può accedere al contenuto delle e-mail. Questo è uno dei due problemi fondamentali dell'utilizzo dell'e-mail come credenziale per l'identità digitale. Non è stata progettata per essere un'identità forte ed è vulnerabile.

 

Il secondo problema della posta elettronica, mentre il mondo si sta allontanando dalle password per possesso basato su dispositivi o fattori biometrici, è che un indirizzo e-mail non è direttamente collegato a un dispositivo fisico (telefono cellulare o computer). Di conseguenza, deve affidarsi a fattori di conoscenza per il legame con il dispositivo (ad esempio, utilizzando un SMS OTP inviato a un dispositivo mobile), che possono essere oggetto di phishing e offrono una scarsa UX.

 

Poiché le aziende si spostano sempre più verso il mobile first, è necessario un nuovo paradigma di sicurezza. Un paradigma che sia privo di attriti, sicuro e nativo per i dispositivi mobili.

 

Per saperne di più su come l'identità mobile può risolvere i problemi dei metodi di autenticazione tradizionali, consultate il nostro white paper.

 

 

Libro bianco IDlayr

Scarica il nostro libro bianco e scoprire come iniziare a lavorare con la Mobile Identity.