Account e sicurezza (password e MFA)
Account è la tua pagina personale: da qui gestisci il tuo profilo, cambi la password e proteggi l'accesso con la verifica in due passaggi. La trovi ovunque tu sia (admin, partner o client), perché ogni utente ha il proprio Account.
Come si fa
- Apri Account dal menu a sinistra (in fondo; su smartphone tocca l'icona ☰ in alto a sinistra).
- In alto trovi le schede Profilo, Notifiche e Sicurezza (e Token API se il tuo ruolo lo prevede). Le impostazioni di accesso sono nella scheda Sicurezza.
- Per cambiare la password, nella scheda Sicurezza vai al riquadro Cambia password, compila Password attuale, Nuova password e Conferma nuova password, poi premi Aggiorna password. L'icona a forma di occhio ti fa vedere ciò che digiti.
- Per attivare la verifica in due passaggi, sempre in Sicurezza, usa il riquadro Autenticazione a due fattori (2FA) e premi Configura 2FA (vedi sotto il passo-passo).
Ogni sezione ha il suo pulsante di salvataggio: le modifiche non sono automatiche, confermale sempre.
Il tuo profilo
Nella scheda Profilo aggiorni:
- Nome utente — il nome con cui accedi e compari nell'app.
- Indirizzo email — l'email usata per notifiche e comunicazioni operative (per esempio l'arrivo di un report).
Modifica i campi e premi Salva profilo. Se un dato non si salva, l'app te lo segnala con un messaggio accanto al pulsante.
Cambiare la password
Nel riquadro Cambia password servono tre campi: la password attuale (per confermare che sei tu), la nuova password e la sua conferma.
Requisiti della nuova password:
- almeno 8 caratteri;
- deve coincidere nei due campi (altrimenti vedi "Le password non coincidono").
Premi Aggiorna password: al successo i campi si svuotano e compare "Password aggiornata".
Verifica in due passaggi (2FA)
La 2FA aggiunge un secondo controllo oltre alla password: dopo averla attivata, al login ti verrà chiesto anche un codice temporaneo. Così, anche se qualcuno scoprisse la tua password, non potrebbe entrare senza il tuo telefono.
Per attivarla:
- In Sicurezza → Autenticazione a due fattori (2FA) premi Configura 2FA.
- Apri una app authenticator sul telefono (Google Authenticator, Microsoft Authenticator, 1Password, Authy…).
- Scansiona il QR code mostrato, oppure inserisci a mano il secret. Conserva il secret in un posto sicuro, fuori dall'app.
- Digita il codice a 6 cifre generato dall'app e premi Attiva 2FA.
Subito dopo, genera i codici di recupero con Genera codici di recupero: servono per entrare se perdi il telefono. Ogni codice vale una sola volta; salvali subito (puoi usare Copia tutti), perché non verranno più mostrati. Se ne restano pochi, puoi rigenerarli (i vecchi vengono annullati).
Attenzione: quando attivi la 2FA, conserva subito i codici di recupero in un posto sicuro (fuori dal telefono, per esempio in un gestore password). Sono l'unico modo per rientrare se perdi il secondo fattore: senza codici e senza passkey, dovrai chiedere all'amministratore.
Per disattivare la 2FA usa Disattiva 2FA: ti verrà chiesta la password corrente per conferma.
Accesso biometrico / passkey (Face ID, Touch ID, impronta)
Nella scheda Sicurezza, il riquadro Passkey / biometria ti permette di aggiungere l'impronta o il riconoscimento del volto del tuo dispositivo (o una chiave di sicurezza) come passkey.
- Dai un nome al dispositivo (facoltativo) e premi Aggiungi passkey / biometria, poi conferma con la biometria quando il dispositivo te lo chiede.
- Una passkey vale come verifica in due passaggi e ti fa accedere rapidamente, anche senza password: in pagina di login comparirà il pulsante Accedi con impronta / Face ID.
- Puoi vedere le passkey registrate e rimuoverle dallo stesso riquadro.
Tieni comunque i codici di recupero come riserva, nel caso perdessi il dispositivo. Se il tuo browser o dispositivo non supporta i passkey, il riquadro te lo segnala e puoi continuare con la 2FA classica.
Cosa dipende dall'amministratore
Alcune cose le decidi tu, altre l'amministratore:
- Tu gestisci sempre: profilo, cambio password, attivazione/disattivazione della 2FA, passkey e codici di recupero.
- L'amministratore definisce il tuo ruolo e cosa puoi vedere/fare (vedi "Ruoli e permessi"), può richiedere il cambio password al primo accesso dopo un invito o un reset, e — se attivo per il tuo tenant — può abilitare l'accesso "Accedi con Microsoft" in pagina di login. Se hai dimenticato la password, dalla schermata di login usa Password dimenticata?.
Esempio pratico
Un utente di Cliente Beta vuole mettere in sicurezza il proprio accesso. Apre Account → Sicurezza, preme Configura 2FA, scansiona il QR con l'app authenticator e conferma con il codice a 6 cifre. Poi genera i codici di recupero e li salva nel gestore password. Infine, dal suo portatile aziendale, aggiunge una passkey con l'impronta: da lì in poi entra con un tocco, senza digitare la password, e resta protetto dalla verifica in due passaggi.
Domande frequenti
- Che requisiti ha la password? Almeno 8 caratteri e i due campi (nuova e conferma) devono coincidere. Per il resto scegli qualcosa di robusto e non riutilizzato altrove.
- Ho perso il telefono / l'app authenticator: come entro? Usa uno dei codici di recupero che hai salvato quando hai attivato la 2FA. Se hai una passkey su un altro dispositivo, puoi accedere con quella. Se non hai né codici né passkey, contatta l'amministratore.
- Non vedo la scheda Token API. È riservata ai ruoli con il permesso dedicato: se non compare, non è prevista per il tuo profilo. Le altre schede (Profilo, Notifiche, Sicurezza) le vedono tutti.
- Ho premuto Salva ma non è cambiato nulla. Controlla il messaggio accanto al pulsante: se è rosso, correggi il dato indicato (per esempio password troppo corta o email non valida) e riprova. Ogni sezione ha il suo salvataggio separato.
- Posso usare la biometria per entrare? Sì, se il dispositivo la supporta: aggiungi una passkey e in login comparirà Accedi con impronta / Face ID. Resta sempre disponibile anche l'accesso con username e password.