# Autenticazione a due fattori

> Proteggi l'accesso a intoCHAT con email e password con un codice di un'app di autenticazione: configurazione, accesso con un codice, codici di recupero, disattivazione, accesso con Google e accesso perso.

L'autenticazione a due fattori aggiunge un secondo passaggio quando accedi con email e password: dopo la password, intoCHAT chiede un codice a 6 cifre generato da un'app di autenticazione sul tuo telefono o computer. Chi scopre la tua password non può comunque accedere senza il codice.

È personale. Protegge il tuo login intoCHAT, in qualunque account tu lavori, e la attivi o disattivi tu stesso in **Settings**, **Account**.

## Come funziona

- I codici vengono da un'app di autenticazione come Google Authenticator, Microsoft Authenticator, 1Password o Authy. L'app genera un nuovo codice a 6 cifre ogni 30 secondi, senza bisogno di connessione.
- Ogni codice funziona una sola volta. Viene accettato anche il codice immediatamente precedente o successivo a quello attuale, per tollerare un orologio leggermente sfasato.
- Quando la attivi ricevi 10 codici di recupero. Ognuno funziona una volta al posto di un codice dell'app, per quando non hai il telefono con te.
- Vale per l'accesso con email e password. L'accesso con Google non chiede un codice. Vedi [Accesso con Google](#accesso-con-google).

## Attivare l'autenticazione a due fattori

Il tuo account deve avere una password. Se accedi solo con Google, leggi prima [Accesso con Google](#accesso-con-google).

1. Vai in **Settings**, **Account**.
2. Nel riquadro **Two-factor authentication**, fai clic su **Turn on**.
3. Inserisci la password e fai clic su **Continue**.
4. Aggiungi intoCHAT alla tua app di autenticazione in uno di questi tre modi:
   - scansiona il codice QR;
   - digita nell'app la **Key** mostrata accanto (basata sul tempo, 6 cifre, ogni 30 secondi);
   - su un dispositivo con un'app di autenticazione, fai clic su **Open in an authenticator app**.
5. Inserisci il codice a 6 cifre mostrato dall'app e fai clic su **Confirm and turn on**.
6. Salva i tuoi [codici di recupero](#codici-di-recupero). Fai clic su **Copy** o **Download (.txt)**, conservali in un posto sicuro, poi fai clic su **I've saved them**.

L'app elenca la voce come intoCHAT con il tuo indirizzo email. Finché non confermi un codice al passo 5, l'autenticazione a due fattori resta disattivata. Se lasci la pagina prima, fai di nuovo clic su **Turn on** per ottenere un nuovo codice QR.

> I codici di recupero vengono mostrati una sola volta. Dopo che hai fatto clic su **I've saved them**, nessuno può mostrarteli di nuovo, nemmeno l'assistenza di intoCHAT. Puoi [generarne di nuovi](#generare-nuovi-codici-di-recupero) con un codice della tua app.

## Accedere con un codice

1. Nella pagina di accesso, inserisci email e password e fai clic su **Accedi**.
2. Quando compare "Inserisci il codice a 6 cifre della tua app di autenticazione.", inserisci il codice attuale e fai clic su **Verifica**.

Se non hai l'app con te, fai clic su **Usa un codice di recupero** e inserisci invece uno dei tuoi codici di recupero. Fai clic su **Indietro** per ricominciare da email e password.

- **"Il codice non è corretto o è già stato usato. Riprova."** Il codice è errato, scaduto o è già stato usato per un accesso. Aspetta che l'app mostri un nuovo codice e inserisci quello. Controlla che l'ora del telefono sia impostata automaticamente.
- **"Troppi tentativi. Attendi 15 minuti e riprova."** I codici sono limitati a 10 tentativi per account e 30 per indirizzo di rete ogni 15 minuti. Contano anche gli accessi riusciti.
- Un'email o una password errate mostrano "Email o password non validi", come senza autenticazione a due fattori. Il passaggio del codice compare solo dopo la password corretta.

Ogni accesso con email e password chiede un codice. Non esiste un'opzione "ricorda questo dispositivo".

## Codici di recupero

Ricevi 10 codici di recupero, ognuno nel formato `abcd-efgh-jkmn`. Ognuno funziona una volta, al posto di un codice dell'app: quando accedi e quando [disattivi l'autenticazione a due fattori](#disattivare-l-autenticazione-a-due-fattori). Maiuscole, spazi e trattini non contano quando ne digiti uno.

Il riquadro **Two-factor authentication** mostra quanti ne restano. Quando ne restano 3 o meno, suggerisce di generarne di nuovi.

intoCHAT conserva solo un'impronta (hash) di ogni codice, mai i codici stessi.

### Generare nuovi codici di recupero

1. Vai in **Settings**, **Account**.
2. Nel riquadro **Two-factor authentication**, fai clic su **Regenerate recovery codes**.
3. Inserisci il codice a 6 cifre attuale della tua app e fai clic su **Regenerate**. Qui un codice di recupero non viene accettato.
4. Salva i 10 nuovi codici come quando l'hai attivata.

I vecchi codici di recupero smettono subito di funzionare, compresi quelli che non hai usato.

## Disattivare l'autenticazione a due fattori

1. Vai in **Settings**, **Account**.
2. Nel riquadro **Two-factor authentication**, fai clic su **Turn off**.
3. Inserisci la password e il codice attuale della tua app oppure uno dei tuoi codici di recupero.
4. Fai clic su **Turn off two-factor**.

Da quel momento per accedere bastano email e password. La voce nella tua app di autenticazione non funziona più; puoi eliminarla. Se riattivi l'autenticazione a due fattori, ricevi un nuovo codice QR e nuovi codici di recupero.

## Accesso con Google

In intoCHAT l'autenticazione a due fattori vale per l'accesso con email e password. **L'accesso con Google non chiede mai un codice intoCHAT**: si affida alla sicurezza del tuo account Google. Per proteggerlo, attiva la verifica in due passaggi nel tuo account Google.

- **Accedi solo con Google.** Il tuo account intoCHAT non ha una password, quindi il riquadro **Two-factor authentication** lo spiega invece di proporre **Turn on**. Per usare l'autenticazione a due fattori, imposta prima una password: esci dall'account, fai clic su **Password dimenticata?** nella pagina di accesso e segui l'email. L'accesso con Google continua a funzionare, senza codice.
- **Usi sia Google sia una password.** L'autenticazione a due fattori protegge la password. L'accesso con Google continua a funzionare senza codice.
- **Hai attivato l'autenticazione a due fattori prima di accedere con Google.** L'accesso con Google con lo stesso indirizzo email viene rifiutato con "Questo account usa l'autenticazione a due fattori, quindi l'accesso con Google non può essere collegato. Accedi con email, password e codice." In questo caso intoCHAT non collega automaticamente Google all'account, perché aggiungerebbe un modo di entrare senza il codice.

## Hai perso l'app di autenticazione

- **Hai ancora dei codici di recupero.** Accedi con uno di essi: fai clic su **Usa un codice di recupero** nel passaggio del codice. Poi, in **Settings**, **Account**, [disattiva l'autenticazione a due fattori](#disattivare-l-autenticazione-a-due-fattori) con la password e un altro codice di recupero, e riattivala con il nuovo telefono. Il segreto dietro i codici della vecchia app non può essere mostrato di nuovo, quindi un nuovo telefono richiede sempre una nuova configurazione.
- **Non hai né l'app né un codice di recupero.** Scrivi a support@intochat.ai dall'indirizzo email del tuo account intoCHAT. Dopo aver verificato che sei proprio tu, l'assistenza può disattivare l'autenticazione a due fattori sul tuo account. Potrai quindi accedere con email e password e riattivarla.
- **Al tuo account è collegato anche Google.** L'accesso con Google non chiede un codice, quindi puoi comunque entrare nel tuo account in quel modo. Per disattivare l'autenticazione a due fattori serve però un codice o un codice di recupero, quindi senza nessuno dei due contatta l'assistenza come sopra.

Reimpostare la password con **Password dimenticata?** non disattiva l'autenticazione a due fattori: dopo la nuova password ti serve comunque un codice.

## Membri del team

In **Settings**, **Team**, l'elenco dei membri mostra un badge **2FA** accanto ai membri attivi che hanno attivato l'autenticazione a due fattori. Un account non può imporla ai suoi membri. Vedi [Membri del team e ruoli](/it/docs/team).

Un super admin che visualizza il tuo account per assistenza non può vedere, attivare o disattivare la tua autenticazione a due fattori.

## Limiti

- I codici arrivano solo da un'app di autenticazione (TOTP). Niente codici via SMS o email, e niente passkey o chiavi di sicurezza.
- Protegge solo l'accesso con email e password, non l'[accesso con Google](#accesso-con-google) né il [single sign-on](/it/docs/single-sign-on), dove l'autenticazione a più fattori è gestita dal tuo provider di identità.
- Attivarla non ti disconnette altrove. I browser in cui hai già effettuato l'accesso restano connessi finché non esci da lì.
- Nessuna opzione "ricorda questo dispositivo": ogni accesso con password chiede un codice.
- Un'app di autenticazione per account. Per passare a un nuovo telefono, disattivala e riattivala, oppure aggiungi la stessa chiave a entrambe le app durante la configurazione.
- Un account non può imporre l'autenticazione a due fattori ai membri del suo team.
