# Autenticazione a due fattori e passkey

> Attiva un’app di autenticazione con i codici di recupero, aggiungi passkey con Touch ID, Face ID o chiavi di sicurezza e recupera l’accesso se perdi il dispositivo.

Emailit chiede sempre un secondo fattore quando accedi con una password. Per impostazione predefinita è un codice inviato via email. Questa pagina mostra come sostituirlo con un’app di autenticazione, come aggiungere le passkey e cosa fare se perdi un dispositivo.

## Prima di iniziare

- Hai effettuato l’accesso al pannello.
- Per un’app di autenticazione: un’app come 1Password, Google Authenticator, Microsoft Authenticator o Authy.
- Per le passkey: un browser e un dispositivo che supportino le passkey (WebAuthn), come Touch ID, Face ID, Windows Hello o una chiave di sicurezza hardware. Il pulsante **Add passkey** compare solo nei browser che le supportano.

## Attiva un’app di autenticazione

1. **Apri il tuo account.** Nel menu dell’account in fondo alla barra laterale, seleziona **Account**. Trova **Two-Factor Authentication**, che mostra **Two-factor authentication is disabled**.

2. **Avvia la configurazione.** Seleziona **Enable**. La finestra **Set up Two-Factor Authentication** mostra un codice QR e una **Secret key**.

3. **Aggiungi Emailit all’app.** Scansiona il codice QR, oppure copia la **Secret key** nell’app se non puoi scansionarlo.

4. **Conferma.** Inserisci il codice di 6 cifre dell’app in **Verification Code** e seleziona **Enable**.

5. **Salva i codici di recupero.** Emailit mostra 8 codici di recupero una sola volta. Salvali in un password manager o stampali, poi seleziona **Done**.

Da questo momento, l’accesso chiede un codice dall’app invece di un codice via email. Finché l’app di autenticazione è attiva, Emailit non invia più codici di accesso via email.

### Codici di recupero

Ogni codice di recupero funziona una sola volta. Nella richiesta di accesso, seleziona **Use recovery code** e inseriscine uno.

Il pannello mostra i codici di recupero solo subito dopo l’attivazione dell’autenticazione a due fattori. Per ottenerne un nuovo set, disattiva e riattiva l’autenticazione a due fattori. Questo crea anche un nuovo secret, quindi rimuovi la vecchia voce di Emailit dall’app di autenticazione e scansiona il nuovo codice QR.

## Disattiva l’app di autenticazione

In **Two-Factor Authentication**, seleziona **Disable**, inserisci la password e seleziona **Disable**. L’accesso torna a usare un codice di 6 cifre inviato via email. Il secret e i codici di recupero vengono eliminati.

## Aggiungi una passkey

Una passkey ti permette di accedere senza password né codice. È legata al tuo dispositivo o alla tua chiave di sicurezza, e questo la rende resistente al phishing.

1. **Apri Passkeys.** Nella pagina **Account**, trova **Passkeys** e seleziona **Add passkey**.

2. **Dalle un nome.** Inserisci un **Device name** che riconoscerai in seguito, come `MacBook Pro` o `YubiKey 5C`, e seleziona **Continue**.

3. **Segui la richiesta del browser.** Conferma con Touch ID, Face ID, il PIN del dispositivo o toccando la chiave di sicurezza.

La passkey compare nell’elenco con la data di creazione e dell’ultimo utilizzo. Puoi aggiungerne più di una, ad esempio una per ogni laptop più una chiave hardware di riserva.

Per accedere con la passkey, seleziona **Sign in with a passkey** nella pagina di accesso, oppure scegli la passkey dalla compilazione automatica del browser nel campo dell’email.

### Elimina una passkey

Seleziona l’icona del cestino accanto alla passkey e conferma. Non potrà più essere usata per accedere. Questa operazione non si può annullare, ma puoi aggiungere di nuovo lo stesso dispositivo.

## Stato dell’autenticazione a due fattori dei colleghi

L’elenco dei membri in **Workspace → Settings → Members** ha una colonna **2FA**. **Enabled** significa che il membro accede con un’app di autenticazione, e **Disabled** che usa i codici via email. Gli inviti in attesa mostrano **Pending**, e **Unknown** significa che non è stato possibile caricare lo stato. Emailit non può rendere obbligatoria l’autenticazione a due fattori per un workspace, quindi chiedi al tuo team di attivarla.

## Se perdi il dispositivo

1. **Usa un codice di recupero.** Nella richiesta dell’app di autenticazione, seleziona **Use recovery code** e inserisci uno dei codici salvati.

2. **Usa un altro metodo.** Se hai aggiunto una passkey su un altro dispositivo o una chiave di sicurezza, accedi invece con **Sign in with a passkey**.

3. **Reimposta l’autenticazione a due fattori.** Una volta dentro, disattiva l’autenticazione a due fattori in **Account**, poi riattivala con il nuovo dispositivo. Ricevi un nuovo codice QR e nuovi codici di recupero.

4. **Contatta il supporto.** Se non hai codici di recupero né passkey, scrivi a [support@emailit.com](mailto:support@emailit.com) dall’indirizzo del tuo account e spiega cosa è successo. Il supporto deve verificare che l’account sia tuo prima di rimuovere l’autenticazione a due fattori.

## Vedi anche

- [Accesso e sicurezza dell’account](/it/docs/account/sign-in-and-security/)
- [Membri e ruoli](/it/docs/workspaces/members-and-roles/)
- [Sicurezza e conformità](/it/docs/security/)

---
Fonte: https://emailit.com/it/docs/account/two-factor-and-passkeys/
