Glossario sull'identità mobile

Siete confusi da tutti gli acronimi del mondo dell'identità mobile? Dai diversi tipi di frode mobile ad alcuni termini tecnici utilizzati dai vettori, questo pratico glossario dei termini dalla A alla Z vi aiuta.

identità mobile
A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
A

API (Interfaccia di programmazione dell'applicazione)

Un livello di comunicazione software che consente alle applicazioni di comunicare tra loro.

ATO (Account Takeover)

Una forma di furto d'identità in cui i criminali informatici ottengono l'accesso all'account online della vittima per poi rubare informazioni o effettuare acquisti.

Imparare come Il binding dei dispositivi basato sulla SIM può prevenire il phishing e le frodi.

ID applicazione

Un identificatore unico assegnato a un'applicazione mobile, che agisce essenzialmente come un codice distinto che consente di riconoscere e differenziare l'applicazione da altre su un dispositivo o all'interno di un app store.

Asserzione

Un'asserzione da parte di un verificatore a un RP (Relying Party) che contiene informazioni su un sottoscrittore. Le asserzioni possono anche contenere attributi verificati.

Autenticazione

Il processo di verifica dell'identità di un utente o di un dispositivo. I metodi più comuni includono password, scansioni biometriche e autenticazione a due fattori (2FA).

Autorizzazione

Il processo di concessione dell'accesso a risorse o servizi specifici in base all'identità di un utente.

B

Autenticazione biometrica

Un processo di sicurezza che utilizza caratteristiche biologiche uniche (impronte digitali, riconoscimento facciale, ecc.) per verificare l'identità di un individuo.

ID pacchetto

Identificatore unico di un'applicazione mobile, utilizzato da Apple e Android per identificare le applicazioni nei rispettivi ecosistemi.

C

CAMARA

Un progetto open source all'interno della Linux Foundation per definire, sviluppare e testare interfacce di programmazione delle applicazioni (API) standardizzate, progettate specificamente per l'industria delle telecomunicazioni.

Vettore

Conosciuta anche come operatore di rete mobile (MNO), un'azienda che fornisce servizi wireless a dispositivi mobili.

Credenziale

Una credenziale di identità mobile è una versione digitale dell'identità di un utente memorizzata su un dispositivo mobile e utilizzata per accedere a servizi, applicazioni e dati online.

Gestione delle credenziali

Memorizzazione, organizzazione e protezione delle credenziali di accesso a diverse app o servizi su dispositivi mobili.

D

Legame del dispositivo

Un meccanismo di sicurezza che stabilisce un collegamento unico e sicuro tra un'applicazione mobile e un dispositivo mobile, utilizzando il suo identificativo unico.

Per saperne di più binding dei dispositivi per una forte sicurezza di base.

Fiducia nel dispositivo

Un processo di sicurezza che verifica la sicurezza di un dispositivo mobile prima che possa accedere alla rete di un'organizzazione.

Impronta digitale del dispositivo

Tecnica che identifica un dispositivo mobile raccogliendo dati sull'hardware e sul software, che vengono poi utilizzati per creare un identificatore univoco del dispositivo.

Identità digitale

L'identità digitale è una rappresentazione online dell'identità di una persona, costituita da dati identificativi come il nome, l'età e altre informazioni personali o biometriche.

Doppia SIM

Un telefono cellulare che può utilizzare due schede SIM contemporaneamente, consentendo agli utenti di avere due numeri di telefono sullo stesso dispositivo.

E

Identità integrata

Utilizza il meccanismo di identificazione sicura della rete mobile come base affidabile per un approccio unico e stratificato all'identità, migliorando l'identità digitale di base con attributi aggiuntivi, tutti costruiti sulla base di un fattore di possesso mobile affidabile.

Per saperne di più costruire un'identità mobile integrata.

Iscrizione

L'iscrizione all'identità mobile è il processo di creazione di un'identità digitale o di verifica della propria identità tramite un dispositivo mobile.

Regolamento eIDAS

(Identificazione elettronica, autenticazione e servizi fiduciari) Stabilisce un quadro per l'identità e l'autenticazione digitale per creare fiducia nelle interazioni elettroniche e consentire servizi digitali senza soluzione di continuità attraverso i confini dell'UE, facilitando transazioni transfrontaliere sicure.

eKYC (Conoscenza elettronica del cliente)

Processo digitale di verifica dell'identità di un cliente a distanza.

eSIM (SIM integrata)

Una scheda SIM digitale non rimovibile, integrata in un dispositivo, che consente agli utenti di connettersi a una rete mobile.

F

FIDO (Fast IDentity Online)

Un protocollo crittografico per l'autenticazione degli utenti. L'autenticazione FIDO si basa su passkeys (credenziali crittografiche sotto forma di una coppia di chiavi sicure, piuttosto che di una password utente). Una chiave è memorizzata in modo sicuro sul dispositivo dell'utente, l'altra sul server del sito web o del fornitore dell'app.

FIDO2

La più recente serie di specifiche della FIDO Alliance. Consente l'utilizzo di dispositivi comuni (come i telefoni cellulari) per l'autenticazione ai servizi online su ambienti mobili e desktop, utilizzando credenziali di accesso crittografiche uniche per ogni sito.

Riconoscimento facciale

Tecnologia biometrica utilizzata per identificare gli individui in base ai loro tratti somatici.

Identità federata

Un'unica identità utilizzata su più piattaforme e servizi, che consente un accesso continuo senza bisogno di più login.

G

GSM (Sistema globale per le comunicazioni mobili)

Standard ampiamente utilizzato per le reti cellulari digitali, che consente di effettuare chiamate vocali, messaggi di testo (SMS) e servizi dati di base su una rete globale.

Gateway aperto GSMA

Un quadro di Application Programmable Interfaces (API) di rete comuni, progettato per fornire agli sviluppatori un accesso universale alle reti degli operatori.

IDlayr è partner ufficiale del canale GSMA Open Gateway.

Geolocalizzazione

Il processo di determinazione della posizione di un dispositivo mobile.

H

HLR (Registro della posizione domestica)

Un database centrale che gli operatori di rete mobile utilizzano per memorizzare i dati cruciali degli abbonati, compresi i loro ID univoci, i diritti ai servizi e le informazioni di contatto.

Modulo di sicurezza hardware (HSM)

Un dispositivo di sicurezza fisico che protegge le chiavi crittografiche e i dati sensibili utilizzati nella verifica dell'identità mobile.

I

IDaaS (Identità come servizio)

Un servizio basato sul cloud che gestisce l'identità e l'accesso degli utenti.

IMEI (Identità internazionale delle apparecchiature mobili)

Un numero unico di 15 cifre che identifica un dispositivo mobile.

IMSI (International Mobile Subscriber Identity)

Un numero di identificazione unico assegnato a una specifica carta SIM.

Per saperne di più: MSISDN o IMSI: la differenza e perché è importante.

Prova d'identità

Processi che confermano l'identità di un utente utilizzando un dispositivo mobile, compresi dati biometrici, personali e di rete mobile.

Fattore di inerenza

Qualcosa che si è (biometrico), come l'impronta digitale o il volto. Uno dei 3 tipi di fattori di autenticazione.

J

JWT (JSON Web Token)

Uno standard aperto per la trasmissione sicura di informazioni tra parti come oggetto JSON (JavaScript Object Notation).

K

Fattore di conoscenza

Qualcosa che si conosce, ad esempio una password. Uno dei 3 tipi di fattori di autenticazione.

Imparare a eliminare la dipendenza da fattori di conoscenza condivisibili.

L

Livello di garanzia

Indica il grado di fiducia di un fornitore di servizi nell'identità digitale dichiarata da una persona, ad esempio su un dispositivo mobile.

Gestione del ciclo di vita

Il processo di supervisione dell'identità digitale di un utente su un dispositivo mobile durante tutto il suo ciclo di vita - compresa la creazione, il provisioning, l'utilizzo e la rimozione dell'accesso - garantendo al contempo la sicurezza e la conformità regolando l'accesso ai dati in ogni momento.

Rilevamento della vivacità

Tecnologia utilizzata per garantire che un campione biometrico provenga da una persona in carne e ossa e non da una contraffazione.

Accesso

Il processo di utilizzo di un dispositivo mobile per accedere a un'applicazione o a un sito web.

M

MFA (Autenticazione a più fattori)

Un metodo di accesso che richiede agli utenti di fornire più di una semplice password per accedere a un account. Di solito si chiede agli utenti di utilizzare un OTP via SMS, un'app di autenticazione o un'autenticazione biometrica.

MNO (Operatore di rete mobile)

Conosciuta anche come carrier mobile, è un'azienda di telecomunicazioni che fornisce servizi voce e dati wireless agli abbonati di telefonia mobile.

MSISDN (Mobile Station International Subscriber Directory Number)

Un numero di telefono cellulare, composto da un codice del Paese in cui la SIM è registrata, un codice di rete che identifica l'operatore di rete e un numero di abbonato.

Per saperne di più: MSISDN o IMSI - la differenza e perché è importante per l'identità mobile.

MVNO (Operatore di rete virtuale mobile)

Un'azienda che vende servizi di telefonia mobile ai clienti, senza possedere l'infrastruttura di rete.

Attacchi Man-in-the-middle (MITM)

I criminali informatici che intercettano i messaggi utilizzando malware o reti non funzionanti, possono leggere i messaggi, tracciare le posizioni e rubare i codici di autenticazione all'insaputa degli utenti.

Connessione dati mobile

Conosciuta anche come dati cellulari, è una connessione internet wireless (tipicamente 3G, 4G o 5G) che consente agli utenti di accedere a internet su dispositivi mobili, tramite un vettore/fornitore di servizi.

Verifica dei dispositivi mobili

Un processo che conferma l'identità di un utente utilizzando il suo dispositivo mobile. Può essere utilizzato per verificare l'identità di un utente o per autorizzare un dispositivo mobile.

Identità mobile

Un'identità mobile è una credenziale che può essere utilizzata per verificare l'identità di un utente tramite il suo dispositivo mobile. Serve come base affidabile per transazioni sicure all'interno di applicazioni mobili, come login e altre interazioni digitali. In quanto componente chiave dell'economia digitale, l'identità mobile svolge un ruolo cruciale nel facilitare transazioni e interazioni sicure nel regno digitale.

Imparare a girare numeri di cellulare in identità digitali.

Portafoglio mobile

Un portafoglio digitale memorizzato su uno smartphone o uno smartwatch, che consente agli utenti di effettuare pagamenti e memorizzare versioni digitali di carte, pass e biglietti.

Multi-SIM

Consentire agli utenti di avere più schede SIM sullo stesso dispositivo, che possono essere utilizzate per numeri di telefono diversi.

mDL (Patente di guida mobile)

Versione digitale della patente di guida memorizzata su uno smartphone. Conosciuta anche come patente di guida digitale (DDL).).

mIDaaS (identità mobile come servizio)

Un servizio basato sul cloud che verifica l'identità dell'utente e controlla l'accesso alle risorse tramite dispositivi mobili.

N

NFC (Comunicazione in prossimità del campo)

Tecnologia wireless a corto raggio utilizzata per la comunicazione senza contatto tra dispositivi.

O

OTP (One Time Password)

Un codice univoco che può essere utilizzato una sola volta per verificare l'identità di un utente durante un tentativo di accesso o una transazione. In genere viene inviato via SMS.

Il problema degli SMS OTP: Perché questo metodo 2FA non è così sicuro come si pensa.

P

PSD2

La Commissione europea gestisce la seconda direttiva sui servizi di pagamento (PSD2), una direttiva UE che regolamenta i servizi di pagamento e i prestatori di servizi di pagamento in tutta l'Unione europea e lo Spazio economico europeo.

PSD3

La Payment Services Directive 3 (PSD3) è una proposta legislativa dell'Unione Europea che mira a migliorare le norme esistenti (PSD2) che regolano i pagamenti elettronici all'interno dell'UE, con l'obiettivo di rafforzare la sicurezza, la trasparenza e l'accessibilità dei servizi di pagamento per i consumatori e le imprese.

Tasti di passaggio

Un'alternativa digitale sicura alle password che consente agli utenti di accedere a siti web e applicazioni senza inserire un nome utente o una password.

Phishing

Tentativo fraudolento di ottenere informazioni sensibili come nomi utente, password e dati di carte di credito, camuffandosi da entità affidabile.

Fattore di possesso

Qualcosa di cui si dispone, ad esempio un dispositivo mobile. Uno dei 3 tipi di fattori di autenticazione.

Fattore di possesso Garanzia

Un metodo di sicurezza che richiede che l'utente disponga di un dispositivo fisico o di una risorsa digitale per accedere. Spesso viene utilizzato insieme ad altri fattori di autenticazione, come le password e la biometria.

Scopri come un identità mobile basata sul possesso La strategia può migliorare la sicurezza.

Q

Codice QR

Un codice a barre bidimensionale che può essere scansionato da un dispositivo mobile per accedere a informazioni o eseguire un'azione, come visitare un URL.

R

Recupero

Il processo di riottenere l'accesso a un'applicazione mobile, in genere attraverso un metodo di verifica come e-mail, OTP o domande di sicurezza inviate a un account registrato. Un processo che a volte può essere vulnerabile alle frodi.

Registro

Per creare un account utente all'interno di un'applicazione mobile fornendo dati personali quali indirizzo e-mail, nome, numero di cellulare, password e così via.

Parte Affidante

Un'azienda o un'organizzazione che dipende da un provider di identità mobile per autenticare gli utenti quando accedono a servizi o applicazioni.

Autenticazione basata sul rischio (RBA)

Un sistema di autenticazione dinamico che regola il livello di sicurezza in base al rischio percepito di una transazione.

S

SDK (Kit di sviluppo software)

Una raccolta di strumenti che gli sviluppatori utilizzano per creare applicazioni per piattaforme specifiche.

SIM (Subscriber Identity Module)

La carta SIM è un piccolo chip che memorizza le informazioni sul proprietario di un dispositivo mobile e utilizza la crittografia per proteggere i dati e autenticare gli utenti sulle reti mobili.

Sicurezza della SIM

Una carta SIM utilizza la sicurezza crittografica memorizzando chiavi uniche e crittografate all'interno della sua memoria protetta, che le consentono di autenticarsi alla rete mobile eseguendo operazioni crittografiche sicure.

Frode con scambio di SIM

Gli aggressori ingannano i gestori di telefonia mobile per trasferire il numero della vittima su una nuova carta SIM sotto il loro controllo. In questo modo possono ricevere tutti gli OTP inviati a quel numero, aggirando completamente la 2FA. Conosciuto anche come: SIM Jacking, SIM Cloning.

 

Come proteggere i vostri clienti dalla crescente minaccia delle frodi SIM swap.

Frode alla pompa via SMS

Conosciuto anche come traffico artificialmente gonfiato (AIT), è un tipo di frode in cui I truffatori lavorano con persone insider presso i fornitori di telecomunicazioni per generare enormi quantità di traffico SMS verso numeri a tariffa maggiorata.

Spoofing di SMS

Gli hacker manipolano le informazioni del mittente per far apparire i messaggi come provenienti da una fonte affidabile.

SNA (Autenticazione di rete silenziosa)

Sfrutta la sicurezza crittografica delle carte SIM e delle reti mobili per un'autenticazione sicura e senza interruzioni.

Imparare a utilizzare SNA per l'identità mobile, la tecnologia crittograficamente sicura che viene già utilizzata in tutti i telefoni.

Enclave sicura

Un componente hardware specializzato in un dispositivo mobile, come uno smartphone, progettato per memorizzare ed elaborare in modo sicuro i dati sensibili dell'identità, come le informazioni biometriche e le chiavi di crittografia, rimanendo isolato dal sistema operativo principale.

Smishing (phishing via SMS)

Un attacco di phishing tramite messaggi di testo in cui i truffatori inviano messaggi falsi che fingono di provenire da banche, rivenditori o fornitori di servizi, invitando i destinatari a inserire i propri dati di accesso o OTP su un sito web dannoso.

Step Up

L'autenticazione step-up richiede tipicamente che l'utente fornisca una verifica aggiuntiva quando esegue azioni ad alto rischio su un'applicazione mobile.

 

Maggiori informazioni su Step-Up Security.

T

Transazione

Una transazione mobile è un pagamento effettuato tramite un dispositivo mobile, utilizzato per pagare beni e servizi o per inviare denaro a un'altra parte.

Autenticazione a due fattori (2FA)

Un metodo di sicurezza che richiede due forme di identificazione per accedere a dati o risorse.

U

U2F (secondo fattore universale)

Uno standard di sicurezza che consente agli utenti di aggiungere un ulteriore livello di protezione ai loro account online utilizzando una chiave di sicurezza fisica.

Consenso dell'utente

Ottenere l'autorizzazione esplicita dell'utente prima che un'applicazione mobile possa accedere o utilizzare i suoi dati personali.

Credenziali utente

Una serie di identificatori unici che consentono a un utente di accedere a un sistema o a un account. Può includere un numero di telefono cellulare.

V

Credenziali verificabili (VC)

Sono rappresentazioni digitali di aspetti della propria identità. Sono legati in modo univoco a un individuo, che può usarli per dimostrare tali aspetti, come i documenti fisici.

Vishing

Il phishing vocale è un tipo di truffa telefonica che consiste nell'ingannare le persone per convincerle a condividere informazioni sensibili, come i dati di accesso alle banche online.

W

WebAuthn (Autenticazione Web)

Uno standard W3C che consente l'autenticazione sicura e senza password utilizzando la biometria o le chiavi di sicurezza.

Z

Sicurezza a fiducia zero

Un quadro di sicurezza basato sul principio "mai fidarsi, sempre verificare".