Configurare l'autenticazione a due fattori (2FA) in cPanel
L'autenticazione a due fattori, o 2FA, protegge il tuo accesso a cPanel con un ulteriore livello di sicurezza. Oltre al nome utente e alla password, al momento del login avrai bisogno di un codice di sicurezza a sei cifre aggiornato, generato da un'app di autenticazione.
In questo modo il tuo account di hosting rimane decisamente meglio protetto, anche nel caso in cui la tua password venga inavvertitamente condivisa, indovinata o compromessa in una violazione dei dati. Senza il secondo fattore, un malintenzionato non può accedere facilmente al tuo account cPanel.
Cosa serve per la 2FA
Per la configurazione hai bisogno di uno smartphone o di un altro dispositivo affidabile con un'app che supporti le password monouso basate sul tempo. Questi codici vengono definiti anche codici TOTP.
Le app idonee includono ad esempio:
- Google Authenticator
- Microsoft Authenticator
- 2FAS Authenticator
- Duo Mobile
- Authy
- Un'app di gestione delle password compatibile con il supporto TOTP
Passo 1: Aprire l'autenticazione a due fattori in cPanel
- Accedi al tuo account cPanel.
- Nella sezione Sicurezza, apri l'opzione Autenticazione a due fattori (Two-Factor Authentication).
- Clicca su Configura autenticazione a due fattori (Set Up Two-Factor Authentication).
Se non vedi questa funzione, è possibile che la 2FA non sia disponibile per il tuo account di hosting o che sia disattivata lato server. In questo caso, puoi contattare il supporto CURIAWEB.
Passo 2: Associare l'app di autenticazione a cPanel
cPanel mostrerà ora un codice QR. Utilizza questo codice QR per collegare il tuo account cPanel alla tua app di autenticazione.
- Apri l'app di autenticazione sul tuo smartphone.
- Seleziona Aggiungi nuovo account, di solito tramite un simbolo più.
- Scansiona il codice QR visualizzato in cPanel.
- Se la scansione non funziona, utilizza la configurazione manuale inserendo le informazioni sull'account e sulla chiave visualizzate.
- L'app mostrerà quindi un codice di sicurezza a sei cifre per il tuo account cPanel.
Passo 3: Inserire il codice di sicurezza e attivare la 2FA
Dopo aver scansionato il codice QR, devi confermare la configurazione.
- Inserisci l'attuale codice a sei cifre della tua app di autenticazione in cPanel.
- Assicurati di inserire il codice prima che decada all'interno dell'app.
- Clicca su Configura autenticazione a due fattori (Configure Two-Factor Authentication).
Se il codice è corretto, la 2FA verrà attivata per il tuo account cPanel. Al successivo accesso, cPanel richiederà il codice di sicurezza corrente della tua app in aggiunta alla tua password.
Come funziona il login dopo l'attivazione?
Dopo l'attivazione, la procedura di accesso a cPanel avviene in due passaggi:
- Inserisci il nome utente e la password di cPanel come di consueto.
- cPanel richiederà quindi il codice attuale a sei cifre dalla tua app di autenticazione.
- Solo dopo aver inserito un codice valido ti verrà concesso l'accesso all'interfaccia di cPanel.
Il codice di sicurezza è valido solo per un breve periodo e si rinnova automaticamente a intervalli regolari. Utilizza sempre il codice attualmente visualizzato.
Configurare nuovamente la 2FA o trasferirla su un nuovo smartphone
Se desideri utilizzare un nuovo smartphone, dovresti riconfigurare l'autenticazione a due fattori in tempo utile, finché hai ancora accesso al tuo vecchio dispositivo.
- Accedi a cPanel con il tuo codice 2FA attuale.
- Apri Autenticazione a due fattori.
- Seleziona Riconfigura (Reconfigure), se questa opzione è visualizzata.
- Scansiona il nuovo codice QR con la tua app di autenticazione sul nuovo dispositivo.
- Conferma la configurazione con il nuovo codice di sicurezza.
Disattivare la 2FA
Se desideri disattivare la 2FA, dovresti farlo solo deliberatamente e, se possibile, temporaneamente. Senza 2FA, il tuo accesso a cPanel è protetto ancora una volta esclusivamente dal tuo nome utente e dalla tua password.
- Accedi a cPanel.
- Apri Autenticazione a due fattori.
- Clicca su Rimuovi autenticazione a due fattori (Remove Two-Factor Authentication).
- Conferma la disattivazione.
Problemi frequenti con la 2FA
| Problema | Possibile causa | Soluzione |
|---|---|---|
| Il codice viene rifiutato | Il codice è scaduto o l'ora del dispositivo non è sincronizzata. | Utilizza un nuovo codice e attiva la sincronizzazione automatica dell'ora sullo smartphone. |
| Il codice QR non può essere scansionato | Problema di fotocamera, rendering del browser o visualizzazione. | Utilizza la configurazione manuale inserendo le informazioni sull'account e sulla chiave visualizzate. |
| Smartphone smarrito | Nessun accesso all'app di autenticazione. | Contatta il supporto CURIAWEB affinché l'accesso possa essere ripristinato dopo una verifica dell'identità. |
| Nuovo smartphone | La 2FA non è stata trasferita in tempo. | Finché hai ancora accesso al vecchio dispositivo, riconfigura la 2FA in cPanel. |
Raccomandazioni di sicurezza per la 2FA di cPanel
- Attiva la 2FA per gli account di hosting di produzione.
- Inoltre, utilizza una password di cPanel complessa e unica.
- Custodisci il tuo dispositivo 2FA in sicurezza.
- Configura un nuovo smartphone prima di ripristinare o gettare il vecchio dispositivo.
- Non utilizzare credenziali di accesso a cPanel condivise se account utente o di servizio separati sono sufficienti.
- Non condividere mai i codici 2FA con terze parti.
- Verifica regolarmente le tue informazioni di contatto in cPanel per rimanere raggiungibile in caso di eventi relativi alla sicurezza.
Cosa fare in caso di smarrimento dello smartphone?
Se non hai più accesso alla tua app di autenticazione e non riesci più ad accedere a cPanel, la 2FA non può essere rimossa autonomamente con facilità. In questo caso, ti preghiamo di contattare il supporto CURIAWEB.
Per motivi di sicurezza, è richiesta una verifica dell'identità per questo processo. Ciò protegge il tuo account di hosting da persone non autorizzate che tentano di far rimuovere l'autenticazione a due fattori.
Non hai più accesso alla tua app 2FA?
Contatta il supporto CURIAWEB. Verificheremo la tua identità e ti aiuteremo a ripristinare l'accesso.
Apri un ticket di supportoIn sintesi
L'autenticazione a due fattori è una delle misure di protezione più importanti per il tuo account cPanel. Integra la tua password con un codice di sicurezza a tempo limitato generato da un'app di autenticazione e rende gli accessi non autorizzati notevolmente più difficili.
Attiva la 2FA in particolare quando gestisci siti web aziendali, account email, database o dati dei clienti tramite il tuo hosting. Allo stesso tempo, fai attenzione a custodire il tuo dispositivo 2FA in sicurezza e a riconfigurare la 2FA in tempo utile quando cambi smartphone.
Desideri attivare la 2FA o hai perso l'accesso alla tua app di autenticazione?
Il team tecnico CURIAWEB è a tua completa disposizione per aiutarti nella configurazione sicura o nel ripristino del tuo accesso a cPanel.