🛡️Democratic Market — We're building the ethical commerce marketplace · join the first selected brands
🛡️ Próximamente
Join the waitlist →
✦ ✦ ✦AI-verified democratic origin·Only products with all components from democratic countries
EUR · €EIU Democracy Index 2025
🌍 Italiano
Confronto · 6 min

Portachiavi Apple vs Aegis Authenticator: app 2FA con portabilità e libertà completamente diverse

Equipo editorial·7 agosto 2026

Portachiavi Apple vs Aegis nel 2026: a chi affidi la chiave di tutti i tuoi account

Nel luglio 2023 migliaia di utenti di Raivo OTP, una diffusa app per l'autenticazione a due fattori su iPhone, hanno aperto l'applicazione dopo un aggiornamento e hanno scoperto che tutti i loro codici erano spariti. L'app aveva cambiato proprietario alcuni mesi prima quasi senza comunicazioni pubbliche, e la nuova versione arrivava insieme a un modello in abbonamento. Chi non aveva un backup ha perso l'accesso a conti bancari, caselle di posta e server di lavoro. L'episodio riassume il problema di questa categoria: l'autenticatore è l'ultima serratura tra un aggressore e la tua vita digitale, eppure quasi nessuno sa chi lo sviluppa, dove vengono conservati i segreti e come recuperarli se bisogna cambiare strumento. Confrontare il Portachiavi di Apple, oggi integrato nell'app Password, con Aegis Authenticator, progetto open source sviluppato nei Paesi Bassi, significa confrontare due risposte opposte a queste tre domande.

Perché l'origine democratica conta nelle app di autenticazione a due fattori

Un autenticatore conserva semi crittografici: brevi stringhe di testo che, combinate con l'ora corrente, generano i codici a sei cifre richiesti dalla banca o dal servizio di posta. Chi possiede quei semi può generare esattamente gli stessi codici. Per questo la giurisdizione dello sviluppatore, la collocazione dei backup nel cloud e l'architettura di cifratura non sono dettagli tecnici secondari, ma il cuore del prodotto. In una democrazia piena, un governo che voglia accedere a quei dati ha bisogno di un provvedimento giudiziario, che il fornitore può impugnare e, quando la legge lo consente, rendere pubblico. In un regime autoritario la collaborazione con i servizi di sicurezza è obbligatoria e segreta. Il caso più istruttivo del 2025, però, non è arrivato da un'autocrazia: a febbraio Apple ha ritirato la Protezione avanzata dei dati per i nuovi utenti del Regno Unito (8,28 nell'Indice di democrazia dell'EIU) dopo aver ricevuto un ordine basato sull'Investigatory Powers Act che, secondo la stampa, puntava all'accesso ai dati cifrati di iCloud. Il Portachiavi di iCloud è rimasto cifrato end-to-end, ma la vicenda ha dimostrato che le pressioni sulla cifratura esistono anche nelle democrazie consolidate e che l'architettura tecnica conta quanto la legge.

C'è poi una dimensione di libertà del consumatore. Un autenticatore che funziona solo all'interno di un ecosistema hardware trasforma la sicurezza in un programma fedeltà forzato: cambiare telefono significa riconfigurare decine di account. Più account protegge un unico autenticatore, più diventa costoso abbandonarlo, ed è proprio questo costo di uscita che le piattaforme dominanti hanno interesse a mantenere alto. Un utente che non può andarsene facilmente non può nemmeno punire con le proprie scelte una cattiva decisione del fornitore in materia di privacy. Democratic Market considera la portabilità una componente della sovranità digitale, così come il Digital Markets Act europeo la considera una componente della concorrenza leale.

Aegis Authenticator: Paesi Bassi, open source e nessun accesso a internet

Aegis Authenticator è sviluppato da Beem Development, un piccolo team con base nei Paesi Bassi (9,00 nell'indice EIU), ed è distribuito con licenza GPLv3 sia su Google Play sia su F-Droid, il repository di software libero per Android. Il suo progetto parte da una scelta radicale: l'app non richiede il permesso di accesso a internet. I semi sono conservati in una cassaforte locale cifrata con AES-256 in modalità GCM, la cui chiave viene derivata dalla tua password tramite la funzione scrypt, e la cassaforte può essere sbloccata con la biometria attraverso il keystore di Android. Aegis non ha server, non ha account utente e non ha un modello di business basato sui dati: è gratuito e vive di donazioni. I backup automatici vengono scritti nella cartella che scegli, da cui puoi sincronizzarli con un cloud europeo o con un disco esterno, e il formato di esportazione è documentato pubblicamente, cifrato o in chiaro. L'app importa inoltre direttamente da Google Authenticator, Authy, FreeOTP, andOTP, 2FAS e altre applicazioni, rendendo semplice la migrazione.

Il grande limite è evidente: esiste solo per Android. Chi usa un iPhone non può installarlo, e manca anche una versione desktop. Per un'alternativa multipiattaforma con lo stesso spirito c'è 2FAS Auth, sviluppata in Polonia (7,18 nell'indice EIU) e anch'essa open source, disponibile per iOS e Android con backup cifrato opzionale. Proton Pass, della svizzera Proton AG (Svizzera: 9,14), conserva i codici TOTP accanto alle password con cifratura end-to-end. E per gli account più critici, le chiavi hardware FIDO2 della svedese Yubico (Svezia: 9,39) o della tedesca Nitrokey (Germania: 8,80) eliminano del tutto il rischio che un seme venga copiato da un telefono compromesso. Le chiavi hardware sono inoltre resistenti al phishing per costruzione, perché verificano il dominio del sito prima di rispondere, cosa che nessun codice a sei cifre può fare.

Il Portachiavi Apple e l'app Password: massima comodità, uscita stretta

Apple Inc. ha sede a Cupertino, in California, e gli Stati Uniti ottengono 7,85 nell'indice EIU. Da iOS 15 il Portachiavi di iCloud è in grado di generare codici di verifica TOTP e, con iOS 18 nel settembre 2024, Apple li ha spostati in un'app autonoma chiamata Password, che riunisce password, passkey, codici di verifica e reti Wi-Fi. L'integrazione è eccellente: Safari e le app compilano il codice in automatico, la sincronizzazione tra iPhone, iPad e Mac è immediata e il Portachiavi è cifrato end-to-end, per cui Apple dichiara di non poterne leggere il contenuto. Anche la protezione fisica è solida: le chiavi sono gestite nella Secure Enclave del processore, progettata da Apple e prodotta da TSMC a Taiwan (8,92 nell'indice EIU). Per chi vive interamente nell'ecosistema Apple, è probabilmente l'opzione più comoda e sicura sul mercato senza costi aggiuntivi.

Il problema è l'uscita. Non esiste un'app Password per Android, e su Windows funziona solo tramite iCloud per Windows e un'estensione del browser. L'esportazione dei codici di verifica è stata a lungo limitata e poco documentata. Apple ha fatto progressi con iOS 26 adottando il protocollo di scambio delle credenziali della FIDO Alliance per trasferire le passkey tra gestori, ma per l'utente medio estrarre decine di semi TOTP dall'ecosistema resta tutt'altro che banale. C'è anche una questione strutturale: benché l'assemblaggio degli iPhone si sia diversificato verso l'India (7,18), una parte consistente dei dispositivi viene ancora prodotta in Cina (2,12 nell'indice EIU), il che espone la filiera dell'hardware che custodisce i tuoi segreti a un ambiente privo di garanzie democratiche, anche se il progetto del chip attenua questo rischio.

Marchi a rischio democratico: Yandex Key e gli autenticatori di origine opaca

All'estremo del rischio elevato si colloca Yandex Key, l'autenticatore del gruppo tecnologico russo Yandex. La Russia ottiene 2,22 nell'indice EIU e la sua legislazione obbliga le aziende a conservare i dati sul territorio russo e a metterli a disposizione dei servizi di sicurezza. Un autenticatore con backup nel cloud soggetto a quel regime non è un'opzione accettabile per un cittadino europeo, per quanto comodo possa essere. Il secondo gruppo a rischio è più diffuso ma molto più numeroso: le decine di app per l'autenticazione a due fattori che compaiono negli store con nomi generici, senza uno sviluppatore identificabile, con permessi eccessivi e kit pubblicitari integrati. Alcune si presentano come gratuite e monetizzano i dati d'uso; altre cambiano proprietario senza preavviso, come è accaduto con Raivo OTP. Quando l'origine è opaca, Democratic Market la tratta come rischio democratico, perché non c'è modo di sapere quale giurisdizione potrebbe pretendere l'accesso ai dati. Anche servizi di aziende di paesi democratici hanno avuto incidenti: nel luglio 2024 Twilio ha confermato che un'interfaccia di Authy aveva consentito di raccogliere circa 33 milioni di numeri di telefono, a ricordare che ogni server centralizzato è un bersaglio.

Confronto tecnico: sicurezza, portabilità, prezzo e profilo democratico

Sulla sicurezza crittografica entrambi sono solidi: Aegis cifra la cassaforte in locale con AES-256-GCM e scrypt; Apple cifra il Portachiavi end-to-end e protegge le chiavi nella Secure Enclave. Sulla superficie di attacco Aegis vince nettamente, perché senza permesso di rete non può far trapelare dati nemmeno in presenza di un difetto, mentre il Portachiavi dipende dalla sicurezza del tuo account Apple e dei server di iCloud. Sulla comodità vince Apple: compilazione automatica in Safari, sincronizzazione automatica e nessuna configurazione. Sulla portabilità Aegis è superiore: importa da quasi tutte le app ed esporta in pochi secondi verso un formato aperto; Apple è migliorata con lo standard di scambio delle credenziali, ma continua a legare l'utente al proprio hardware. Sulle piattaforme, Apple copre iPhone, iPad, Mac e Vision Pro; Aegis solo Android. Sul prezzo entrambi sono gratuiti, anche se il Portachiavi presuppone l'acquisto di dispositivi Apple, mentre Aegis funziona su telefoni Android di fascia media, per esempio quelli dell'olandese Fairphone. Sul profilo democratico, Aegis unisce sviluppo olandese (9,00), codice verificabile e assenza di server; Apple unisce sede statunitense (7,85), cifratura robusta, pressioni governative documentate sulla cifratura e una filiera produttiva in parte cinese (2,12).

Normativa UE 2026 su autenticazione e sicurezza a due fattori

Diverse norme europee convergono su questa categoria. La direttiva NIS2, recepita in Italia con il decreto legislativo 138 del 2024 sotto la supervisione dell'Agenzia per la Cybersicurezza Nazionale, chiede all'articolo 21 che i soggetti essenziali e importanti adottino l'autenticazione a più fattori ove opportuno, accelerando molto l'adozione degli autenticatori nelle medie imprese. Il regolamento eIDAS 2 obbliga ogni Stato membro a offrire un Portafoglio europeo di identità digitale entro la fine del 2026, che includerà l'autenticazione forte e farà in parte concorrenza agli autenticatori privati; in Italia l'IT-Wallet, avviato nell'app IO, ne è l'anticipazione, accanto a SPID e alla Carta d'identità elettronica. La direttiva sui servizi di pagamento PSD2 impone già l'autenticazione forte del cliente nei pagamenti online, e il futuro regolamento sui servizi di pagamento inasprirà ulteriormente le regole antifrode. Il Digital Markets Act designa Apple come gatekeeper e la obbliga a consentire interoperabilità e app predefinite alternative su iOS, cosa che in Europa ha reso più facile per i gestori di terze parti compilare automaticamente i codici su iPhone. Infine, il Cyber Resilience Act impone dall'11 settembre 2026 la segnalazione delle vulnerabilità attivamente sfruttate nei prodotti con elementi digitali e dal 2027 introdurrà requisiti completi di sicurezza fin dalla progettazione. L'articolo 32 del GDPR completa il quadro richiedendo misure tecniche adeguate. L'Agenzia per la Cybersicurezza Nazionale raccomanda esplicitamente l'autenticazione a due fattori tramite app o chiave hardware anziché tramite SMS.

Come Democratic Market valuta gli autenticatori

La nostra metodologia per le app di autenticazione a due fattori assegna un punteggio a sei criteri. Primo: la giurisdizione dello sviluppatore e il relativo punteggio EIU, con un minimo di 6,0. Secondo: l'architettura di conservazione, dove premiamo la cifratura locale o end-to-end e penalizziamo i backup nel cloud che il fornitore può decifrare. Terzo: la portabilità, misurata dalla presenza di importazione ed esportazione in formati aperti e documentati. Quarto: la trasparenza del codice, con priorità per l'open source e per audit indipendenti pubblicati. Quinto: il modello di business e la stabilità della proprietà, perché un cambio di proprietario può modificare la sicurezza da un giorno all'altro. Sesto: la superficie di attacco, compresi permessi di rete, kit di terze parti e telemetria. Con questi criteri Aegis ottiene la valutazione massima su Android; 2FAS, Proton Pass e le chiavi di Yubico e Nitrokey ottengono valutazioni elevate; il Portachiavi di Apple ottiene una buona valutazione sulla sicurezza e una bassa sulla portabilità; Yandex Key e gli autenticatori senza sviluppatore identificabile sono esclusi.

Guida pratica: scegliere e migrare il tuo autenticatore

Il primo passo è l'inventario: annota tutti gli account protetti da autenticazione a due fattori e segna quelli critici, come la posta principale, la banca, il gestore di password e gli account di lavoro. Il secondo passo è scegliere l'architettura. Se usi Android, installa Aegis da F-Droid o Google Play, imposta una password robusta per la cassaforte e attiva i backup automatici in una cartella sincronizzata con un servizio europeo. Se usi un iPhone e vuoi indipendenza dall'ecosistema, 2FAS o Proton Pass sono le alternative più equilibrate; se preferisci la comodità del Portachiavi Apple, conserva in parallelo una copia offline dei semi degli account critici. Il terzo passo è migrare un account alla volta: invece di trasferire vecchi semi, la soluzione più sicura è disattivare e riattivare l'autenticazione a due fattori su ogni servizio, scansionando il nuovo codice QR e salvando i codici di recupero. Il quarto passo è rafforzare gli account critici con una chiave hardware FIDO2, registrandone sempre due nel caso in cui ne perda una. Il quinto passo è verificare il ripristino: elimina l'app su un telefono di prova, ripristinala dal backup e controlla che i codici coincidano. Un backup mai verificato non è un backup. Ripeti la prova una volta l'anno o a ogni cambio di telefono, e non conservare la password della cassaforte sullo stesso dispositivo che protegge.

Conclusione: l'autenticatore che Democratic Market raccomanda nel 2026

Per chi usa Android, la raccomandazione è Aegis Authenticator: sviluppo olandese, open source, nessun accesso a internet, cifratura robusta e portabilità totale. Per chi usa iPhone e tiene alla propria indipendenza, 2FAS o Proton Pass offrono un equilibrio ragionevole tra comodità, origine democratica e capacità di esportazione. Il Portachiavi di Apple e l'app Password restano una scelta sicura per chi vive interamente nell'ecosistema Apple, ma conviene accettare consapevolmente che l'uscita è stretta e conservare i codici di recupero al di fuori di esso. Per gli account che non puoi permetterti di perdere, aggiungi una chiave hardware Yubico o Nitrokey. Ed elimina qualsiasi autenticatore di cui non riesci a identificare lo sviluppatore o che dipende da server in Russia o in Cina. La sicurezza dei tuoi account non dovrebbe dipendere né dalla marca del telefono né dalla buona volontà di un proprietario sconosciuto.

Stay informed

New articles every week. No spam.