. Account/Sicurezza

  1. Che cos'è l'autenticazione a due fattori (TFA)?

L'autenticazione a due fattori richiede l'inserimento di un codice di verifica monouso dopo aver inserito la password per accedere, migliorando significativamente la sicurezza dell'account.

  1. Come si abilita l'autenticazione a due fattori?

Dopo aver effettuato l'accesso, vai su "Il mio account > Impostazioni di sicurezza", seleziona l'opzione "Autenticazione a due fattori", scansiona il codice QR e inserisci il codice di verifica per completare l'associazione.

  1. Quali metodi di verifica sono supportati?

Supporta SMS, codici di verifica via e-mail e applicazioni di autenticazione (come Google Authenticator e Authy).

  1. Dove si trova l'impostazione per l'autenticazione a due fattori nel plugin AIOS?

Gli amministratori possono abilitare l'autenticazione a due fattori obbligatoria nel backend alla voce "AIOS > Sicurezza utente", mentre gli utenti possono associare l'autenticatore scansionando il codice QR in "Sicurezza account".

  1. Perché utilizzare TFA?

Anche se la password viene compromessa, gli hacker hanno comunque bisogno di un codice di verifica per accedere, prevenendo di fatto attacchi di forza bruta e furti di account.

  1. Come faccio ad accedere se ho dimenticato il telefono?

È possibile utilizzare un "codice di verifica di backup" salvato in precedenza oppure accedere temporaneamente tramite verifica via e-mail.

  1. Che cos'è un codice di verifica del backup?

Quando l'autenticazione a due fattori (TFA) è abilitata, il sistema genererà un codice di backup monouso. Conservalo con cura in caso di smarrimento del telefono.

  1. Come faccio a cambiare il numero di telefono o l'autenticatore collegato?

Accedi al tuo account, vai su "Il mio account > Impostazioni di sicurezza" e disattiva e riattiva l'autenticazione a due fattori (TFA), quindi associa il nuovo dispositivo.

  1. Cosa devo fare se perdo il telefono o se non funziona più?

Accedi utilizzando il codice di verifica alternativo e contatta il servizio clienti il prima possibile per scollegare l'account o passare a un nuovo metodo di verifica.

  1. Posso utilizzare solo un codice di verifica via e-mail?

Sì, ma consigliamo di utilizzare un'app di verifica o un SMS per una maggiore sicurezza e affidabilità.

  1. È possibile forzare tutti gli utenti ad abilitare l'autenticazione a due fattori?

Sì, gli amministratori possono configurarlo centralmente nel backend, richiedendo agli utenti di associare un autenticatore al successivo accesso.

  1. Con quale frequenza devo reimpostare la password?

Si consiglia di aggiornare ogni 90 giorni o di apportare modifiche immediatamente in caso di accessi sospetti.

  1. Come faccio a reimpostare la mia password?

Nella pagina di accesso, clicca su "Password dimenticata", inserisci il tuo indirizzo email registrato e riceverai un link per reimpostare la password. Segui le istruzioni per impostare una nuova password.

  1. Cosa devo fare se non ricevo l'email per reimpostare la password?

Innanzitutto, controlla la cartella spam/posta indesiderata e le regole di blocco per assicurarti che il tuo indirizzo email sia scritto correttamente; se continui a non ricevere email, contatta il servizio clienti per reimpostarlo manualmente.

  1. Quanto tempo occorre perché il ripristino della password abbia effetto?

La nuova password entrerà in vigore immediatamente dopo la corretta configurazione e la vecchia password non sarà più valida per l'accesso.

  1. Posso impostare una password precedente?

Per motivi di sicurezza, il sistema non consente il riutilizzo delle tre password più recenti.

  1. Esistono requisiti di complessità per le password?

Deve essere lungo almeno 8 caratteri, incluse lettere maiuscole e minuscole e numeri. Si consiglia di aggiungere simboli per migliorare la sicurezza.

  1. Come posso visualizzare la cronologia dei miei accessi recenti?

Puoi visualizzare l'indirizzo IP e l'ora del tuo ultimo accesso in "Il mio account > Registro di sicurezza". Se riscontri qualcosa di insolito, puoi cambiare immediatamente la password.

  1. Cosa devo fare se il mio account è bloccato?

L'inserimento ripetuto di password errata potrebbe comportare il blocco temporaneo dell'account. È possibile attendere 30 minuti o contattare l'assistenza clienti per sbloccarlo.

  1. È possibile recuperare una password utilizzando un numero di cellulare?

Gli utenti che hanno collegato il proprio numero di cellulare possono reimpostare rapidamente la password tramite un codice di verifica via SMS.

  1. Il sistema supporta il ripristino unificato della password per gli account aziendali?

Sì, gli amministratori possono obbligare tutti gli utenti a cambiare la password al successivo accesso al pannello di controllo.

  1. Il plugin AIOS può limitare le password deboli?

Sì, il backend può abilitare una "politica di password sicure" per obbligare gli utenti a impostare password più sicure.

  1. Come si disattiva l'autenticazione a due fattori?

Nella sezione "Il mio account > Impostazioni di sicurezza", è possibile disattivare l'autenticazione a due fattori (TFA). Per confermare, sarà necessario inserire un codice di verifica.

  1. Come migliorare la sicurezza generale dell'account?

Si raccomanda di utilizzare password complesse e l'autenticazione a due fattori; di evitare di memorizzare le password su dispositivi pubblici; e di controllare regolarmente i registri di sicurezza.