Configurare l'autenticazione a due fattori (2FA) in cPanel

L'autenticazione a due fattori, o 2FA, protegge il tuo accesso a cPanel con un ulteriore livello di sicurezza. Oltre al nome utente e alla password, al momento del login avrai bisogno di un codice di sicurezza a sei cifre aggiornato, generato da un'app di autenticazione.

In questo modo il tuo account di hosting rimane decisamente meglio protetto, anche nel caso in cui la tua password venga inavvertitamente condivisa, indovinata o compromessa in una violazione dei dati. Senza il secondo fattore, un malintenzionato non può accedere facilmente al tuo account cPanel.

Fortemente raccomandato: Attiva la 2FA per il tuo accesso a cPanel, specialmente se gestisci siti web di produzione, account email, database, dati dei clienti o progetti commerciali tramite il tuo account di hosting.

Cosa serve per la 2FA

Per la configurazione hai bisogno di uno smartphone o di un altro dispositivo affidabile con un'app che supporti le password monouso basate sul tempo. Questi codici vengono definiti anche codici TOTP.

Le app idonee includono ad esempio:

  • Google Authenticator
  • Microsoft Authenticator
  • 2FAS Authenticator
  • Duo Mobile
  • Authy
  • Un'app di gestione delle password compatibile con il supporto TOTP
Nota: cPanel utilizza codici monouso basati sul tempo. Assicurati quindi che la data e l'ora del tuo smartphone siano sincronizzate automaticamente. Un'ora del dispositivo errata può causare il rifiuto di codici apparentemente validi.

Passo 1: Aprire l'autenticazione a due fattori in cPanel

  1. Accedi al tuo account cPanel.
  2. Nella sezione Sicurezza, apri l'opzione Autenticazione a due fattori (Two-Factor Authentication).
  3. Clicca su Configura autenticazione a due fattori (Set Up Two-Factor Authentication).

Se non vedi questa funzione, è possibile che la 2FA non sia disponibile per il tuo account di hosting o che sia disattivata lato server. In questo caso, puoi contattare il supporto CURIAWEB.

Passo 2: Associare l'app di autenticazione a cPanel

cPanel mostrerà ora un codice QR. Utilizza questo codice QR per collegare il tuo account cPanel alla tua app di autenticazione.

  1. Apri l'app di autenticazione sul tuo smartphone.
  2. Seleziona Aggiungi nuovo account, di solito tramite un simbolo più.
  3. Scansiona il codice QR visualizzato in cPanel.
  4. Se la scansione non funziona, utilizza la configurazione manuale inserendo le informazioni sull'account e sulla chiave visualizzate.
  5. L'app mostrerà quindi un codice di sicurezza a sei cifre per il tuo account cPanel.
Consiglio pratico: Assegna un nome chiaro alla voce nella tua app di autenticazione, ad esempio CURIAWEB cPanel. Questo ti aiuterà a trovare il codice corretto più rapidamente in seguito se utilizzi più account 2FA.

Passo 3: Inserire il codice di sicurezza e attivare la 2FA

Dopo aver scansionato il codice QR, devi confermare la configurazione.

  1. Inserisci l'attuale codice a sei cifre della tua app di autenticazione in cPanel.
  2. Assicurati di inserire il codice prima che decada all'interno dell'app.
  3. Clicca su Configura autenticazione a due fattori (Configure Two-Factor Authentication).

Se il codice è corretto, la 2FA verrà attivata per il tuo account cPanel. Al successivo accesso, cPanel richiederà il codice di sicurezza corrente della tua app in aggiunta alla tua password.

Importante: Custodisci il tuo dispositivo 2FA in un luogo sicuro. Se perdi l'accesso alla tua app di autenticazione, potresti non essere più in grado di accedere autonomamente a cPanel. In questo caso, l'accesso dovrà essere ripristinato tramite il supporto in seguito a una verifica dell'identità.

Come funziona il login dopo l'attivazione?

Dopo l'attivazione, la procedura di accesso a cPanel avviene in due passaggi:

  1. Inserisci il nome utente e la password di cPanel come di consueto.
  2. cPanel richiederà quindi il codice attuale a sei cifre dalla tua app di autenticazione.
  3. Solo dopo aver inserito un codice valido ti verrà concesso l'accesso all'interfaccia di cPanel.

Il codice di sicurezza è valido solo per un breve periodo e si rinnova automaticamente a intervalli regolari. Utilizza sempre il codice attualmente visualizzato.

Configurare nuovamente la 2FA o trasferirla su un nuovo smartphone

Se desideri utilizzare un nuovo smartphone, dovresti riconfigurare l'autenticazione a due fattori in tempo utile, finché hai ancora accesso al tuo vecchio dispositivo.

  1. Accedi a cPanel con il tuo codice 2FA attuale.
  2. Apri Autenticazione a due fattori.
  3. Seleziona Riconfigura (Reconfigure), se questa opzione è visualizzata.
  4. Scansiona il nuovo codice QR con la tua app di autenticazione sul nuovo dispositivo.
  5. Conferma la configurazione con il nuovo codice di sicurezza.
Attenzione: La riconfigurazione sovrascrive la precedente configurazione 2FA. I codici della vecchia configurazione dell'app non funzioneranno più dopo questa operazione.

Disattivare la 2FA

Se desideri disattivare la 2FA, dovresti farlo solo deliberatamente e, se possibile, temporaneamente. Senza 2FA, il tuo accesso a cPanel è protetto ancora una volta esclusivamente dal tuo nome utente e dalla tua password.

  1. Accedi a cPanel.
  2. Apri Autenticazione a due fattori.
  3. Clicca su Rimuovi autenticazione a due fattori (Remove Two-Factor Authentication).
  4. Conferma la disattivazione.
Raccomandazione: Disattiva la 2FA solo se è strettamente necessario. Riattiva la funzionalità non appena possibile per continuare a proteggere al meglio il tuo account di hosting.

Problemi frequenti con la 2FA

Problema Possibile causa Soluzione
Il codice viene rifiutato Il codice è scaduto o l'ora del dispositivo non è sincronizzata. Utilizza un nuovo codice e attiva la sincronizzazione automatica dell'ora sullo smartphone.
Il codice QR non può essere scansionato Problema di fotocamera, rendering del browser o visualizzazione. Utilizza la configurazione manuale inserendo le informazioni sull'account e sulla chiave visualizzate.
Smartphone smarrito Nessun accesso all'app di autenticazione. Contatta il supporto CURIAWEB affinché l'accesso possa essere ripristinato dopo una verifica dell'identità.
Nuovo smartphone La 2FA non è stata trasferita in tempo. Finché hai ancora accesso al vecchio dispositivo, riconfigura la 2FA in cPanel.

Raccomandazioni di sicurezza per la 2FA di cPanel

  • Attiva la 2FA per gli account di hosting di produzione.
  • Inoltre, utilizza una password di cPanel complessa e unica.
  • Custodisci il tuo dispositivo 2FA in sicurezza.
  • Configura un nuovo smartphone prima di ripristinare o gettare il vecchio dispositivo.
  • Non utilizzare credenziali di accesso a cPanel condivise se account utente o di servizio separati sono sufficienti.
  • Non condividere mai i codici 2FA con terze parti.
  • Verifica regolarmente le tue informazioni di contatto in cPanel per rimanere raggiungibile in caso di eventi relativi alla sicurezza.

Cosa fare in caso di smarrimento dello smartphone?

Se non hai più accesso alla tua app di autenticazione e non riesci più ad accedere a cPanel, la 2FA non può essere rimossa autonomamente con facilità. In questo caso, ti preghiamo di contattare il supporto CURIAWEB.

Per motivi di sicurezza, è richiesta una verifica dell'identità per questo processo. Ciò protegge il tuo account di hosting da persone non autorizzate che tentano di far rimuovere l'autenticazione a due fattori.

Non hai più accesso alla tua app 2FA?

Contatta il supporto CURIAWEB. Verificheremo la tua identità e ti aiuteremo a ripristinare l'accesso.

Apri un ticket di supporto

In sintesi

L'autenticazione a due fattori è una delle misure di protezione più importanti per il tuo account cPanel. Integra la tua password con un codice di sicurezza a tempo limitato generato da un'app di autenticazione e rende gli accessi non autorizzati notevolmente più difficili.

Attiva la 2FA in particolare quando gestisci siti web aziendali, account email, database o dati dei clienti tramite il tuo hosting. Allo stesso tempo, fai attenzione a custodire il tuo dispositivo 2FA in sicurezza e a riconfigurare la 2FA in tempo utile quando cambi smartphone.


Desideri attivare la 2FA o hai perso l'accesso alla tua app di autenticazione?
Il team tecnico CURIAWEB è a tua completa disposizione per aiutarti nella configurazione sicura o nel ripristino del tuo accesso a cPanel.

Apri un ticket di supporto

Hai trovato utile questa risposta? 0 Utenti hanno trovato utile questa risposta (0 Voti)