Doppia autenticazione, davvero forte
Tre secondi fattori: codice via SMS, applicazione di autenticazione (TOTP), o passkey, che usa l'impronta o il volto del dispositivo e resiste al phishing. Ogni account è verificato alla creazione. I proprietari e gli amministratori non hanno scelta: al primo accesso, l'attivazione della 2FA è imposta.
- SMS, applicazione di autenticazione o passkey
- 2FA obbligatoria per i proprietari e gli amministratori, attivata già dal primo accesso
- Verifica dell'account all'iscrizione
- Rilevamento di riutilizzo della sessione: tutte le sessioni revocate, incidente aperto