L'autenticazione à dui fattori (2FA) hè diventata un rimpiazzamentu sempre più populari per i metudi di autentificazione tradiziunali basati principalmente in password. Ancu se stu secondu fattore pò piglià parechje forme, l'allianza FIDO hà standardizatu u protocolu U2F (Universal Second Factor) chì porta un token dedicatu cum'è fattore.

Questu articulu discute a sicurità di questi tokens in quantu à u so ambiente di usu, e limitazioni di e specificazioni è ancu u statu di l'arti di e soluzioni furnite da open source è l'industria. Un PoC chì implementa miglioramenti di sicurezza, utili in cuntesti sensittivi, hè detallatu. Hè basatu annantu à a piattaforma open source è hardware aperta WooKey chì furnisce una difesa in prufundità contr'à diversi mudelli di attaccanti.

Scuole di più circa U situ web di SSTIC.