Attivare l'autenticazione a due fattori (2FA) nell'area clienti

Tempo di lettura ca.: 6 minuti

Con la Autenticazione a due fattori (2FA) proteggi il tuo account cliente CURIAWEB oltre alla tua password con un secondo fattore di sicurezza. Per il login, oltre al tuo indirizzo e-mail e alla tua password, avrai bisogno di un codice di sicurezza a tempo generato da un'app di autenticazione.

Questo è particolarmente utile perché tramite il tuo centro clienti CURIAWEB gestisci aree importanti come prodotti di hosting, domini, fatture e dati personali dell'account. Se la tua password dovesse finire nelle mani sbagliate, con la 2FA attivata non sarà più sufficiente da sola per accedere al tuo account.

Raccomandazione: Attiva l'autenticazione a due fattori per il tuo account CURIAWEB. Il passaggio di accesso aggiuntivo richiede solo pochi secondi e migliora notevolmente la protezione del tuo account cliente.

Che cos'è l'autenticazione a due fattori? #

Durante un normale accesso, la tua identità viene verificata tramite un fattore: la tua password. Con l'autenticazione a due fattori attivata, viene aggiunto un ulteriore fattore.

Per il centro clienti CURIAWEB, il login consiste quindi in:

  • la tua password e
  • un codice a tempo limitato dalla tua app di autenticazione.

Anche se un'altra persona conosce la tua password, le manca comunque il secondo fattore. Ciò riduce notevolmente il rischio di accesso non autorizzato.

Perché la 2FA è utile per la tua area clienti? #

Le password possono essere compromesse in vari modi. Le cause tipiche sono il phishing, il malware, le violazioni di dati presso altri servizi o l'uso della stessa password per più account.

Un accesso non autorizzato a un account cliente di hosting sarebbe particolarmente critico. Tramite il centro clienti CURIAWEB è possibile, a seconda delle autorizzazioni, ad esempio gestire prodotti e domini, visualizzare i ticket di supporto o accedere a funzioni di gestione tecnica.

Se permetti ad altre persone di lavorare con il tuo account cliente, non dovresti mai condividere la tua password principale. Spieghiamo come configurare accessi separati nell'articolo Gestione utenti: configurare l'accesso per web designer o dipendenti.

Di cosa hai bisogno per la configurazione? #

Prima di attivare la 2FA, ti serve un'app di autenticazione sul tuo smartphone o su un altro dispositivo idoneo. Questa app genera i codici di sicurezza temporanei che inserirai successivamente al momento dell'accesso.

Ad esempio, sono idonee le app di autenticazione che supportano le password monouso basate sul tempo (TOTP). Tra queste vi sono:

  • Google Authenticator
  • Microsoft Authenticator
  • Authy
  • altre app di autenticazione compatibili con TOTP

Quale app utilizzi è fondamentalmente una tua decisione. L'importante è che tu abbia accesso permanente all'app configurata o alle relative opzioni di recupero.

Come attivare l'autenticazione a due fattori #

La configurazione avviene direttamente nelle impostazioni di sicurezza del tuo account cliente CURIAWEB.

  1. Accedi al Centro clienti CURIAWEB un.
  2. Clicca in alto a destra sul tuo nome o sul menu del tuo profilo.
  3. Apri „Impostazioni di sicurezza“.
  4. Clicca su „Attiva l'autenticazione a due fattori“.
  5. Apri la tua app Authenticator.
  6. Scansiona il codice QR visualizzato nell'area clienti.
  7. La tua app Authenticator genera ora un codice di sicurezza.
  8. Inserisci questo codice nel centro clienti per la conferma.
  9. Completa l'attivazione.
  10. Salva il codice di backup visualizzato di seguito in un luogo sicuro.

Importante: Completa la configurazione solo quando la tua app Authenticator ha salvato correttamente l'accesso a CURIAWEB e viene generato un codice valido.

Cosa succede scansionando il codice QR? #

Il codice QR visualizzato contiene le informazioni per collegare la tua app di autenticazione al tuo account CURIAWEB. Dopo la scansione, l'app potrà generare continuamente nuovi codici monouso.

Questi codici sono validi solo per breve tempo. Allo scadere del tempo viene generato automaticamente un nuovo codice. Di conseguenza, un codice intercettato o già utilizzato è utilizzabile solo in modo molto limitato.

Il codice QR dovrebbe quindi essere trattato con altrettanta riservatezza. Esso contiene informazioni che possono essere utilizzate per la configurazione del secondo fattore.

Come funziona il login dopo l'attivazione #

Dopo aver attivato con successo la 2FA, l'accesso avverrà in futuro in due fasi.

  1. Ti registri con il tuo indirizzo email e la tua password.
  2. Il centro clienti richiederà quindi il tuo codice 2FA attuale.
  3. Apri la tua app di autenticazione.
  4. Inserisci il codice attualmente visualizzato.
  5. Dopo una verifica positiva, riceverai l'accesso al tuo account cliente.

La password rimane quindi necessaria. La 2FA non sostituisce la tua password, ma la integra con un secondo livello di sicurezza.

Conserva assolutamente il codice di backup in un luogo sicuro #

Alla attivazione ricevi un Codice di backup. Questo è particolarmente importante se in seguito non avrai più accesso alla tua app di autenticazione, ad esempio perché il tuo smartphone è stato smarrito o è rotto.

Salva quindi il codice di backup in un luogo sicuro subito dopo la configurazione. Ad esempio, è adatto un gestore di password protetto o una copia stampata conservata in un luogo sicuro.

Non salvare il codice di backup sullo smartphone: Se lo smartphone e il codice di backup vengono persi insieme, il backup non ti aiuterà nel momento decisivo. Perciò, conserva il codice possibilmente separato dal dispositivo con la tua app di autenticazione.

Cosa fare quando si cambia smartphone? #

Quando utilizzi un nuovo smartphone, dovresti assicurarti che i tuoi accessi all'Authenticator siano disponibili sul nuovo dispositivo prima di cancellare o ripristinare il vecchio apparecchio.

Il funzionamento del trasferimento dipende dall'app di autenticazione utilizzata. Alcune app offrono una funzione di esportazione o sincronizzazione, mentre per altre è necessario configurare nuovamente gli account.

Dopo il cambio, assicurati assolutamente di testare se un codice generato dal nuovo dispositivo per il login funziona, prima di resettare definitivamente il vecchio dispositivo.

Cosa fare se non hai più accesso alla tua app Authenticator? #

Se il tuo smartphone viene smarrito o se per qualsiasi altro motivo non hai più accesso alla tua app di autenticazione, ti serve il codice di backup salvato durante la configurazione o la relativa opzione di recupero prevista.

Se non riesci ad accedere nemmeno in questo modo, contatta l'assistenza CURIAWEB. Per motivi di sicurezza, in un caso del genere potrebbe essere necessaria una verifica prima di apportare modifiche all'autenticazione a due fattori.

Ti spieghiamo come aprire una richiesta di supporto nella guida Crea un ticket di supporto nel centro clienti CURIAWEB.

Non condividere mai i codici 2FA con nessuno #

Un codice 2FA recente fa parte delle tue credenziali di accesso. Trattalo quindi con la stessa riservatezza della tua password.

Non comunicare mai un codice di autenticazione attuale o il tuo codice di backup ad altre persone tramite e-mail, chat o telefono. Un codice di sicurezza dovrebbe essere inserito solo dove è richiesto per il processo di accesso o recupero previsto.

Regola di sicurezza: La password, il codice 2FA attuale e il codice di backup non devono essere inseriti nei ticket di supporto. CURIAWEB non ha bisogno di questi dati per gestire una normale richiesta di supporto.

L'autenticazione a due fattori non sostituisce una password sicura #

L'autenticazione a due fattori è una misura di protezione aggiuntiva e non sostituisce una buona password. Continua a utilizzare una password lunga e unica che non usi contemporaneamente per altri servizi.

La combinazione di una password individuale forte e dell'autenticazione a due fattori attivata offre una protezione notevolmente migliore rispetto alla sola password.

Verificare regolarmente la sicurezza dell'account #

Conviene controllare occasionalmente la sicurezza del tuo account CURIAWEB. In particolare, verifica se l'indirizzo e-mail registrato è ancora aggiornato, se hai accesso alla tua app di autenticazione e se il tuo codice di backup è ancora custodito in sicurezza.

Se altre persone possiedono l'accesso al tuo account cliente, dovresti inoltre verificare regolarmente se tali accessi sono ancora necessari. I diritti utente non più necessari dovrebbero essere rimossi.

Ultimo aggiornamento 27 agosto 2026
Questo articolo è stato utile?
Consenso ai cookie con Real Cookie Banner