L’autenticazione è diventata una parte abituale della vita digitale moderna. I dipendenti accedono alle piattaforme cloud durante tutta la giornata lavorativa, i manager approvano le richieste di accesso, gli amministratori monitorano gli account e gli utenti si affidano all’autenticazione a più fattori per proteggere informazioni sensibili.

Tuttavia, una maggiore sicurezza non si traduce automaticamente in un’esperienza più semplice.

Per molti utenti, autenticarsi significa ancora aprire un’app separata, individuare l’account corretto, copiare un codice di verifica, tornare all’applicazione precedente e ripetere il processo più volte al giorno. Anche le notifiche push possono diventare problematiche: quando le richieste di approvazione sono frequenti, gli utenti rischiano di rispondere in modo quasi automatico.

Zoho sta affrontando queste criticità con nuove funzionalità di Zoho OneAuth pensate per iOS 27. L’esperienza aggiornata introduce maggiore intelligenza, più informazioni contestuali sui tentativi di accesso, un accesso più rapido ai codici di autenticazione a due fattori e una migliore integrazione con i dispositivi Apple.

Nel loro insieme, questi miglioramenti riflettono un’evoluzione importante delle tecnologie di autenticazione. La sicurezza non riguarda più soltanto la verifica dell’identità. Sempre più spesso significa anche aiutare gli utenti a comprendere ciò che sta accadendo, riconoscere eventuali rischi e completare le operazioni di autenticazione con il minor numero possibile di passaggi inutili.

L’autenticazione ha bisogno di qualcosa in più di un semplice pulsante di approvazione

L’autenticazione tramite notifiche push ha reso più semplice effettuare l’accesso, perché gli utenti non devono inserire manualmente un codice ogni volta che vogliono entrare nel proprio account.

Questa semplicità, però, può introdurre un altro problema.

Quando una persona riceve richieste di autenticazione molto frequentemente, approvarle può diventare un gesto abituale. Compare una notifica, l’utente presume che sia collegata a un tentativo di accesso legittimo e la approva senza soffermarsi troppo.

Questo comportamento può creare opportunità per gli aggressori, che potrebbero inviare ripetutamente richieste di accesso fraudolente nella speranza che l’utente ne approvi una.

Aggiungere contesto a ogni richiesta di accesso

La funzione Risk Summary di Zoho OneAuth è progettata per rendere le decisioni di autenticazione più consapevoli.

CERCHI UNA SOLUZIONE UNICA PER LA TUA CRESCITA DIGITALE?

Anziché mostrare soltanto una semplice opzione di approvazione o rifiuto, OneAuth può fornire informazioni aggiuntive sul tentativo di accesso. Questi dati possono includere dettagli come posizione, orario, browser e dispositivo associati alla richiesta.

Questo contesto supplementare può aiutare gli utenti a riconoscere attività insolite prima di concedere l’accesso.

Immaginiamo, ad esempio, un dipendente che lavora normalmente da Londra e accede sempre utilizzando lo stesso laptop. Se improvvisamente riceve una richiesta di autenticazione proveniente da una località sconosciuta e da un dispositivo che non riconosce, queste informazioni rappresentano un chiaro motivo per prestare maggiore attenzione.

Senza tali dettagli, la richiesta potrebbe apparire identica a qualsiasi altra notifica di accesso.

Il contesto trasforma quindi l’autenticazione da una semplice reazione automatica a una decisione di sicurezza più informata.

L’intelligenza on-device aggiunge un ulteriore livello di privacy

Uno degli aspetti più interessanti della funzione Risk Summary di Zoho OneAuth riguarda il modo in cui vengono analizzate le informazioni.

L’elaborazione può avvenire direttamente sul dispositivo dell’utente, senza che sia necessario inviare altrove dati sensibili relativi all’autenticazione.

Perché l’elaborazione sul dispositivo è importante

Le applicazioni di autenticazione gestiscono per loro natura informazioni estremamente sensibili. Interagiscono con dati relativi agli account, tentativi di accesso, dispositivi attendibili, impostazioni di sicurezza e altre informazioni collegate all’identità digitale dell’utente.

Per questo motivo, le organizzazioni devono valutare non soltanto ciò che un sistema intelligente è in grado di fare, ma anche dove vengono elaborate le informazioni necessarie.

L’intelligenza on-device può contribuire a ridurre la quantità di dati sensibili che deve lasciare il dispositivo dell’utente, continuando allo stesso tempo a offrire analisi utili.

Questo approccio sta diventando sempre più rilevante con l’introduzione dell’intelligenza artificiale in un numero crescente di applicazioni aziendali. Le organizzazioni vogliono software più intelligenti, ma desiderano anche mantenere un adeguato controllo sui dati riservati.

Zoho OneAuth mostra come queste due priorità possano essere integrate nello stesso sistema.

Trasformare le notifiche di autenticazione in informazioni utili

Le applicazioni di sicurezza possono generare un numero elevato di notifiche.

Alcune possono confermare accessi avvenuti con successo. Altre possono riguardare modifiche alle impostazioni di sicurezza, nuovi dispositivi, richieste di verifica o attività dell’account potenzialmente sospette.

Quando tutti questi eventi vengono mostrati in un lungo elenco cronologico, per gli utenti può diventare difficile capire quali notifiche meritino davvero attenzione.

Visual Summary semplifica il monitoraggio degli account

Zoho OneAuth affronta questo problema attraverso la funzione Visual Summary.

Anziché chiedere agli utenti di controllare singolarmente ogni notifica relativa all’account, OneAuth può fornire una panoramica più chiara delle attività recenti e mettere in evidenza gli eventi di sicurezza più importanti.

Questo modifica il ruolo stesso dell’applicazione di autenticazione.

Tradizionalmente, le app di autenticazione hanno funzionato principalmente come strumenti per generare codici o approvare accessi. Grazie a una panoramica visiva delle attività dell’account, iniziano invece ad assumere il ruolo di veri e propri dashboard di sicurezza compatti.

Per gli utenti che gestiscono più account, questo può rappresentare una differenza significativa.

Un dipendente che lavora con numerose piattaforme cloud può ricevere diverse notifiche di sicurezza nel corso della settimana. Una visualizzazione riassuntiva può aiutarlo a individuare le modifiche più importanti senza dover controllare manualmente ogni singolo evento.

Gestire la sicurezza dell’account con il linguaggio naturale

Un’altra importante novità è Ask OneAuth, l’assistente integrato progettato per consentire agli utenti di gestire le operazioni di sicurezza in modo più naturale.

Tradizionalmente, per modificare le impostazioni di autenticazione è necessario navigare tra diversi menu.

Un utente potrebbe dover aprire le impostazioni dell’account, individuare la sezione dedicata alla sicurezza, trovare le opzioni relative all’autenticazione a più fattori, esaminare i metodi disponibili e completare infine la procedura di configurazione.

Ask OneAuth semplifica questo processo consentendo agli utenti di descrivere direttamente ciò che vogliono fare.

Dalla navigazione all’intento

Anziché cercare una determinata impostazione, un utente può semplicemente richiedere, ad esempio:

“Abilita l’autenticazione a più fattori.”

L’assistente può quindi guidare l’utente durante il processo, mostrare le opzioni MFA disponibili, richiedere una conferma, effettuare una verifica biometrica quando necessario e aiutare a completare l’operazione.

Questo rappresenta una trasformazione più ampia che sta interessando il software aziendale.

Le interfacce tradizionali richiedono agli utenti di conoscere la posizione esatta delle varie funzionalità.

Le interfacce basate sull’intento, invece, consentono agli utenti di spiegare ciò che desiderano ottenere, lasciando al software il compito di gestire una parte maggiore della navigazione.

Per i dipendenti che utilizzano le impostazioni di sicurezza solo occasionalmente, questo può ridurre notevolmente la complessità.

Rendere più veloce l’autenticazione a due fattori

Gli strumenti di sicurezza devono essere robusti, ma anche pratici.

Se l’autenticazione sicura diventa troppo scomoda, gli utenti possono sentirsi frustrati, cercare soluzioni alternative o evitare alcune funzionalità di sicurezza quando possibile.

Ridurre gli attriti inutili è quindi parte integrante di una strategia di sicurezza efficace.

L’esperienza Zoho OneAuth su iOS 27 include diverse novità progettate specificamente per rendere l’autenticazione a due fattori più semplice da utilizzare.

Accedere ai codici 2FA tramite Spotlight e Siri

Gli utenti che gestiscono numerosi account possono avere una lunga lista di password monouso all’interno della propria applicazione di autenticazione.

Per trovare il codice corretto è normalmente necessario aprire l’app, cercare l’account interessato e copiare il codice.

Grazie all’integrazione di OneAuth con l’ecosistema Apple, gli utenti possono utilizzare Spotlight Search o Siri per individuare più rapidamente l’account di cui hanno bisogno.

Il risparmio può essere di pochi secondi per ogni singolo accesso, ma questi secondi diventano significativi quando l’autenticazione viene ripetuta più volte durante la giornata lavorativa.

Piccoli miglioramenti di questo tipo possono quindi produrre un impatto concreto sulla produttività.

Più informazioni direttamente dalla schermata Home

Zoho sta ampliando anche l’esperienza OneAuth sulla schermata Home.

Il widget di dimensioni maggiori può mostrare contemporaneamente più password monouso, aiutando gli utenti a gestire diversi account senza dover aprire continuamente l’applicazione.

Per i professionisti che si autenticano regolarmente su molte piattaforme, questo rende le informazioni importanti immediatamente disponibili.

L’esperienza dalla schermata Home può inoltre supportare la scansione di codici QR per gli accessi agli account Zoho, riducendo ulteriormente il numero di passaggi necessari durante l’autenticazione.

Il principio alla base di queste funzionalità è semplice: gli utenti non dovrebbero compiere operazioni inutili soltanto per accedere ai propri account in modo sicuro.

Autenticazione su più dispositivi Apple

Il lavoro moderno raramente si svolge su un solo dispositivo.

Un dipendente può utilizzare un Mac in ufficio, un iPad durante un viaggio e affidarsi all’iPhone per l’autenticazione nel corso della giornata.

Le applicazioni di autenticazione devono quindi funzionare in modo fluido su schermi e ambienti differenti.

Un’interfaccia più flessibile

Il supporto di Zoho OneAuth alla ridimensionabilità dell’app consente all’interfaccia di adattarsi meglio allo spazio disponibile sui dispositivi Apple compatibili.

Questo può rendere le informazioni di autenticazione più semplici da visualizzare quando OneAuth viene utilizzato insieme ad altre applicazioni.

Ad esempio, un utente che lavora su uno schermo più grande può mantenere visibili le informazioni di autenticazione mentre continua a svolgere altre attività, senza dover passare continuamente da una finestra all’altra.

Questa funzionalità è particolarmente utile nei flussi di lavoro in cui l’autenticazione è frequente ma dovrebbe rimanere un’attività secondaria, senza trasformarsi in un’interruzione.

Perché questi cambiamenti sono importanti per le aziende

Le organizzazioni devono costantemente trovare un equilibrio tra diverse priorità legate all’autenticazione.

I team di sicurezza vogliono una maggiore protezione degli account.

I dipendenti desiderano accessi semplici e veloci.

Gli amministratori IT hanno bisogno di sistemi gestibili e facili da supportare.

I responsabili aziendali cercano sempre più spesso tecnologie intelligenti senza perdere il controllo sulle informazioni sensibili.

Le nuove funzionalità di Zoho OneAuth cercano di rispondere contemporaneamente a tutte queste esigenze.

Risk Summary fornisce maggiore contesto sui tentativi di autenticazione. Visual Summary rende più comprensibili le attività di sicurezza. Ask OneAuth semplifica la gestione della protezione degli account. Spotlight, Siri, i widget e i miglioramenti multi-dispositivo riducono invece gli attriti legati all’autenticazione quotidiana.

Presi singolarmente, questi cambiamenti possono sembrare relativamente piccoli.

Nel loro insieme, però, mostrano come il software di autenticazione possa diventare più intelligente senza rendere più complicata l’esperienza dell’utente.

Costruire la sicurezza intorno all’utente

Uno degli insegnamenti più importanti che emerge da queste evoluzioni è che una sicurezza efficace dovrebbe integrarsi naturalmente nel modo in cui le persone lavorano.

I dipendenti non dovrebbero diventare esperti di sicurezza informatica per proteggere i propri account.

Al contrario, le applicazioni di sicurezza dovrebbero fornire informazioni utili nel momento giusto, evidenziare chiaramente i possibili rischi e rendere semplici le operazioni di routine.

Questo approccio può anche favorire comportamenti più sicuri.

Quando gli utenti comprendono perché una richiesta di accesso appare sospetta, sono più propensi a prendere decisioni prudenti. Quando l’MFA è più semplice da attivare e utilizzare, le aziende possono trovare più facile incentivarne l’adozione. E quando le notifiche di sicurezza sono riassunte in modo chiaro, gli avvisi importanti hanno meno probabilità di perdersi tra le attività ordinarie.

Usabilità e sicurezza, quindi, non devono necessariamente entrare in conflitto.

In molti casi, migliorare l’esperienza utente può contribuire direttamente a rafforzare la sicurezza.

Conclusione

Le tecnologie di autenticazione stanno evolvendo oltre le password, i codici di verifica e le semplici richieste di approvazione.

La nuova generazione di strumenti di autenticazione si concentra sempre di più su contesto, intelligenza, privacy e usabilità.

L’esperienza di Zoho OneAuth su iOS 27 rappresenta un esempio concreto di questa evoluzione attraverso funzionalità come Risk Summary, Visual Summary, Ask OneAuth, un accesso più immediato ai codici 2FA, widget Home Screen più ampi e un migliore supporto sui dispositivi Apple.

Queste funzionalità possono aiutare gli utenti a comprendere più chiaramente le attività di accesso, individuare tentativi potenzialmente sospetti e gestire l’autenticazione con meno passaggi inutili.

Per le aziende che operano già all’interno dell’ecosistema Zoho, il risultato può essere molto più di una semplice applicazione di autenticazione più comoda. Rappresenta un approccio più ampio alla sicurezza digitale, nel quale la tecnologia intelligente lavora in modo discreto in background mentre gli utenti mantengono maggiore visibilità e controllo su come vengono utilizzati i propri account.

© Crediti d’immagine a Merlin Lightpainting

CERCHI UNA SOLUZIONE UNICA PER LA TUA CRESCITA DIGITALE?

Posted in CRM