Autenticazione a due fattori (2FA)
Panoramica
L'autenticazione a due fattori (2FA) aggiunge un secondo passaggio al tuo accesso. Dopo la password, DocBits richiede un secondo fattore che solo tu possiedi — un codice generato da un'app di autenticazione, un codice inviato via email o una passkey (Touch ID, Windows Hello, YubiKey, 1Password). Anche se qualcuno venisse a conoscenza della tua password, non potrebbe accedere senza quel secondo fattore.
La 2FA è facoltativa per ciascun utente e può essere resa obbligatoria dall'amministratore della tua organizzazione. Gli accessi tramite single sign-on (SSO) (Google, Microsoft, SAML) sono esenti — il tuo provider di identità applica già la propria MFA.
Puoi registrare più di un metodo. I metodi supportati da DocBits sono:
App di autenticazione (TOTP) — Google Authenticator, Microsoft Authenticator, 1Password, Authy, ecc.
Codice via email — un codice a 6 cifre inviato all'email del tuo account.
Passkey (WebAuthn/FIDO2) — Touch ID, Windows Hello, una chiave hardware (YubiKey) o un gestore di password.
Quando attivi il tuo primo fattore, DocBits ti fornisce anche dieci codici di backup da usare nel caso in cui dovessi perdere l'accesso al tuo metodo.
Dove trovarla
Apri le impostazioni del profilo / account (menu account in alto a destra → Modifica profilo) e seleziona Autenticazione a due fattori. La finestra di dialogo 2FA mostra lo stato attuale e i metodi che puoi aggiungere.

Configurare un'app di autenticazione (TOTP)
Nella finestra di dialogo 2FA, fai clic su Abilita 2FA.
Scansiona il codice QR con la tua app di autenticazione (Google Authenticator, 1Password, Authy, …). Se non riesci a scansionarlo, usa la chiave manuale mostrata sotto il codice QR.
Inserisci il codice a 6 cifre mostrato dall'app e conferma.
DocBits abilita la 2FA e mostra i tuoi codici di backup (vedi sotto).

Configurare la verifica via email
Nella finestra di dialogo 2FA, fai clic su Abilita verifica via email.
DocBits invia un codice a 6 cifre all'indirizzo del tuo account.
Inserisci il codice per confermare. La verifica via email è ora attiva.
Aggiungere una passkey
Nella finestra di dialogo 2FA, fai clic su Aggiungi una passkey.
Il browser o il dispositivo ti chiede di confermare con Touch ID, Windows Hello, una chiave hardware o il tuo gestore di password.
La passkey viene salvata. Puoi aggiungere diverse passkey e rinominarle o rimuoverle in seguito.
Codici di backup
Quando abiliti il tuo primo fattore, DocBits mostra dieci codici di backup — una sola volta. Ogni codice funziona una sola volta e ti permette di accedere se perdi il tuo autenticatore o il telefono.
Salvali in un luogo sicuro (un gestore di password è l'ideale).
Puoi generare un nuovo set in qualsiasi momento con Rigenera codici di backup (questo invalida il set precedente).

I codici di backup vengono mostrati solo nel momento in cui vengono generati. DocBits non può mostrarli di nuovo — conservali immediatamente.
Accedere con la 2FA
Inserisci la tua email e la password come al solito.

La schermata di accesso. Puoi anche accedere senza password usando Accedi con una passkey. DocBits richiede il tuo secondo fattore. Scegli il tuo metodo:
Autenticatore — digita il codice a 6 cifre attuale dalla tua app.
Email — fai clic su Inviami un codice via email per ricevere un codice via email, poi digitalo.
Passkey — fai clic su Usa una passkey e conferma con Touch ID / Windows Hello / la tua chiave.
Codice di backup — se non puoi usare il tuo metodo abituale.

Dopo la password, DocBits richiede il tuo secondo fattore. Cambia metodo con Usa una passkey o Inviami un codice via email e, se lo desideri, considera attendibile il dispositivo per 30 giorni. In caso di successo hai effettuato l'accesso.
Come appare il codice via email
Se scegli Email, DocBits invia un messaggio con un codice a 6 cifre che scade dopo 10 minuti:

Considera attendibile questo dispositivo
Nella schermata del secondo fattore puoi selezionare Ricorda questo dispositivo. DocBits salterà quindi il passaggio 2FA su quel dispositivo per 30 giorni. L'attendibilità viene annullata automaticamente quando cambi la password e puoi revocarla tu stesso in qualsiasi momento (vedi sotto).
Gestire le passkey e i dispositivi attendibili
Apri la finestra di dialogo 2FA e fai clic su Gestisci per rivedere ciò che è registrato.
Passkey — rinomina una passkey (fai clic sul suo nome) o eliminala. Eliminando l'ultimo fattore rimasto la 2FA viene disattivata.
Dispositivi attendibili — revoca un singolo dispositivo oppure usa Revoca tutti i dispositivi per forzare una nuova richiesta 2FA ovunque.

Disattivare la 2FA
Nella finestra di dialogo 2FA fai clic su Disabilita 2FA e conferma con un codice attuale dell'autenticatore o un codice di backup. Disattivando la 2FA vengono anche cancellati i tuoi codici di backup e revocati i tuoi dispositivi attendibili.
Accesso senza password (facoltativo)
Una volta che disponi di una passkey, puoi accedere senza digitare la password usando Accedi con una passkey nella schermata di accesso. La tua password continua a funzionare come alternativa. L'accesso senza password richiede che la passkey ti verifichi (Touch ID / Windows Hello / PIN), quindi è sia più rapido sia resistente al phishing.
Last updated