Blog Metlivi

Conviene attivare la verifica in due passaggi nelle app di compagnia? Configurazione e recupero

La verifica in due passaggi riduce il valore di una password sottratta, ma una configurazione incompleta può escluderti quando perdi il telefono. Prima individua quale account effettua davvero l'accesso: credenziali proprie dell'app, Apple, Google o altro provider. Scegli un secondo metodo compatibile con i dispositivi che usi, crea codici di backup e prepara una via che non dipenda dallo stesso telefono. Infine prova un nuovo accesso senza chiudere la sessione affidabile. Il lavoro non finisce quando l'interruttore diventa attivo: finisce quando sai entrare con l'alternativa e revocare il fattore che non controlli più.

30 agosto 20268 min di letturaCasa, sicurezza, animali e vita sostenibileDi Redazione Metlivi
Sezione 1

Identifica l'account che apre davvero l'app

Un pulsante «Continua con Apple» o «Continua con Google» delega l'accesso al provider, mentre una password interna può proteggere un'altra porta. Prova da una finestra privata e annota email, provider, password, secondo passaggio e recupero su righe distinte. Attiva la protezione nella classe che autentica realmente. La biometria che sblocca il telefono può proteggere l'accesso locale senza essere il secondo fattore del servizio. Controlla inoltre dispositivi collegati, sessioni web e numeri vecchi prima di aggiungere nuovi metodi: una via dimenticata può rimanere più debole di quella che stai configurando.

Rimuovi numeri e dispositivi che non controlli più.
Verifica se le modifiche sensibili richiedono un'ulteriore conferma.
Sezione 2

Scegli il metodo per uso e perdita

L'app può offrire SMS, email, notifica, autenticatore, passkey o chiave fisica. Confronta se il metodo funziona senza rete, se viaggia con la SIM, se dipende da un altro provider e come viene sostituito. Un autenticatore separa il codice dall'email, ma se vive solo sul telefono principale concentra ancora la perdita. Una chiave fisica può offrire una verifica distinta, però richiede compatibilità e un'alternativa. AgID elenca diverse tecnologie multifattore: non sono intercambiabili per disponibilità. Scegli il metodo che puoi usare ogni giorno e recuperare senza trasformare un'altra persona nel tuo fattore permanente.

Evita che password e codice arrivino allo stesso account non protetto.
Registra quale metodo è predefinito e quali restano di riserva.
Sezione 3

Genera e separa i codici di backup

Google documenta codici monouso: ogni codice utilizzato diventa inattivo e una nuova serie revoca la precedente. Creali dopo aver verificato la password e conta quanti ne hai. Stampa una copia o salvala in un archivio protetto raggiungibile senza il telefono che contiene l'autenticatore. Non usare una foto nella stessa galleria sincronizzata, una nota aperta o una chat. Etichetta servizio e data senza aggiungere la password completa. Se sospetti che i codici siano stati letti, genera una nuova serie e verifica che la vecchia non funzioni più.

Segna i codici usati senza copiarli in un secondo elenco esposto.
Non inviare mai un codice a chi sostiene di essere assistenza.
Sezione 4

Aggiungi una via veramente indipendente

Un numero alternativo è utile solo se resta accessibile quando il telefono principale è perso o danneggiato. Apple avverte che un unico iPhone usato anche come unico accesso al numero registrato può impedire di ricevere codici. Aggiungi quindi un secondo numero controllato o un dispositivo attendibile separato, proteggendolo e mantenendolo aggiornato. Controlla email di recupero e rimuovi indirizzi vecchi. Non concentrare password, autenticatore, codici e recupero nella stessa borsa o nello stesso cloud. Se una persona custodisce una busta, condividi solo quel compito, non l'intero account.

Verifica periodicamente che il numero alternativo sia ancora attivo.
Non lasciare una sessione attendibile aperta su un dispositivo trascurato.
Sezione 5

Prova perdita e cambio senza rischiare il blocco

Mantieni aperta una sessione affidabile e usa un altro browser per accedere. Prova prima il metodo normale, poi simula l'indisponibilità del telefono e usa un codice o una via alternativa. Controlla se arriva una notifica di nuovo accesso. Durante il cambio di telefono trasferisci o registra l'autenticatore prima di cancellare il vecchio dispositivo; quindi rimuovi il fattore precedente e verifica che non generi più codici validi. Salva data e risultato. Un recupero mai provato è solo un'ipotesi, e chiudere tutte le sessioni prima del test può trasformare una manutenzione in un blocco evitabile.

Prova anche la revoca del dispositivo perso dalla sessione rimasta.
Ripeti il test dopo cambio di numero, provider o app autenticatore.
Sezione 6

Gestisci richieste inattese e fattori perduti

Una richiesta di approvazione che non hai iniziato può indicare che qualcuno conosce la password. Non approvarla per farla sparire. Rifiuta, cambia password dal canale ufficiale e controlla sessioni e fattori. Se perdi una chiave o i codici, revocali e crea sostituti dalla sessione affidabile; Google descrive questa possibilità per i codici di backup. Non dettare codici correnti a nessuno. Dopo ogni incidente ripeti la prova di recupero per confermare che la tua via funziona e che il metodo perso non apre più l'account.

Una raffica di richieste non va risolta approvandone una per stanchezza.
Conserva gli avvisi e il numero della segnalazione senza esporre i codici.
Domande correlate

Domande frequenti

Conviene attivare sempre la verifica in due passaggi?

Aggiunge una barriera utile, ma va attivata insieme a codici e almeno una via alternativa provata, non affidandosi a un solo telefono.

Posso salvare i codici in uno screenshot?

Non è una buona separazione se resta nello stesso telefono o cloud. Usa una copia protetta accessibile quando quel dispositivo manca.

Che cosa devo fare prima di cambiare telefono?

Registra il nuovo dispositivo, trasferisci o riconfigura l'autenticatore, prova l'accesso e solo dopo rimuovi e cancella il vecchio telefono.

Letture correlate

Continua a esplorare il tema