Il tuo account 1Password apre tutte le altre tue password, quindi merita una seconda serratura più di qualsiasi altra. La password dell’account e la Secret Key lo proteggono già; con l’autenticazione a due fattori attiva, anche un nuovo dispositivo ha bisogno del codice a sei cifre prima di poter accedere. 1Password stesso dice che quel codice non deve stare dentro 1Password: sarebbe come tenere la chiave della cassaforte dentro la cassaforte.
Attiva l’autenticazione a due fattori su 1Password.com
L’autenticazione a due fattori si configura su 1Password.com nel browser, non nelle app di 1Password, e richiede un abbonamento a 1Password. Su 1Password Business un proprietario o un amministratore può renderla obbligatoria per tutti in «Policies» (Criteri) → «Authentication policy» (Criteri di autenticazione) → «Enforce two-factor authentication» (Richiedi l’autenticazione a due fattori). Se la tua organizzazione usa Duo, l’opzione non compare affatto: è già Duo a svolgere questo compito.
- Accedi al tuo account su 1Password.com nel browser.
- Seleziona il tuo nome in alto a destra, poi «Manage Account» (Gestisci account).
- Seleziona «More Actions» (Altre azioni) → «Manage Two-Factor Authentication» (Gestisci autenticazione a due fattori).
- Seleziona «Set Up App» (Configura app). 1Password mostra un codice QR con accanto un segreto di 16 caratteri: annotalo prima di proseguire.
- Lascia il codice QR sullo schermo e aggiungilo all’estensione come descritto più sotto, poi seleziona «Next» (Avanti), inserisci il codice a sei cifre e seleziona «Confirm» (Conferma).
Aggiungi 1Password ad Authenticator
- Installa 2FA Authenticator – Autenticatore dal Chrome Web Store e fissalo nella barra degli strumenti, così la sua icona è sempre a portata di clic.
- Lascia aperta la pagina di 1Password con il codice QR. Fai clic sull’icona di Authenticator, poi su «Aggiungi Account» → «Codice QR» → «Scansiona QR dallo schermo».
- L’account compare nell’elenco con un codice a sei cifre che cambia ogni 30 secondi. Se vuoi, rinominalo: il nome serve solo a te.
- Torna su 1Password e inserisci il codice attuale nel campo di conferma. Se sta per scadere, aspetta il successivo.
- 1Password conferma che l’autenticazione a due fattori è attiva. D’ora in poi ti chiederà un codice a ogni accesso: fai clic sull’icona dell’estensione e copialo.
Il codice QR non c’è o non viene letto? Cerca nella schermata di configurazione di 1Password l’opzione per inserire una chiave manualmente, copia la chiave e aggiungila nell’estensione con «Aggiungi Account» → «Manuale» → «Chiave Segreta».
Installa 2FA Authenticator – Autenticatore su Chrome — gratisAnnota il segreto di 16 caratteri
1Password non ha codici di backup per l’autenticazione a due fattori. Il suo backup è il segreto di 16 caratteri mostrato accanto al codice QR: annotalo e conservalo in un posto sicuro, lontano da questo computer; 1Password suggerisce insieme al passaporto e all’Emergency Kit. Inserito in qualsiasi autenticatore, riporta i codici. Un codice di recupero di 1Password qui non aiuta: dopo un recupero, l’autenticazione a due fattori resta attiva.
Il codice non viene accettato?
Quasi sempre è colpa dell’orologio del computer. I codici vengono calcolati a partire dall’ora attuale, quindi un orologio sfasato di un minuto genera codici che sembrano giusti ma vengono rifiutati. Attiva data e ora automatiche nelle impostazioni di sistema: la procedura per Windows, macOS e Linux.
Se l’orologio è corretto, controlla la chiave: incollala nel generatore di codici TOTP e confronta il codice con quello dell’estensione. Se sono diversi, la chiave è stata copiata male: aggiungi di nuovo l’account.
Domande frequenti
- Quale app di autenticazione devo usare per il mio account 1Password?
- Qualsiasi app che generi codici standard a sei cifre, tranne 1Password stesso. 1Password cita come esempi Authy, Microsoft Authenticator e Okta Verify. Funziona anche l’estensione Authenticator, che non richiede un telefono e tiene il codice separato dalla tua cassaforte, ed è proprio questo il punto.
- 1Password mi chiederà un codice ogni volta che lo sblocco?
- No. Una volta che un dispositivo ha accettato un codice, 1Password lo chiede di nuovo solo se esci dall’account su quel dispositivo, cambi indirizzo email o password dell’account, rigeneri la Secret Key, fai recuperare l’account, oppure se qualcuno sceglie «Require 2FA on Next Sign-in» (Richiedi la 2FA al prossimo accesso) per quel dispositivo.
- Cosa succede se perdo l’accesso all’autenticatore?
- Aggiungi di nuovo a un autenticatore il segreto di 16 caratteri che hai annotato. Oppure, su un dispositivo o browser in cui sei ancora connesso, disattiva l’autenticazione a due fattori e configurala da capo: su 1Password.com lo confermi con la password dell’account. Se non hai né l’uno né l’altro, chiedi all’organizzatore della famiglia o all’amministratore del team di recuperare il tuo account; questo reimposta l’autenticazione a due fattori.
- Perché 1Password dice che il mio codice è sbagliato?
- Di solito l’orologio del computer è sfasato di un minuto o più: l’assistenza di 1Password stessa dice di controllare prima data e ora. Attiva data e ora automatiche e prova con il codice successivo. Se continua a non funzionare, rimuovi l’account dall’estensione e configura di nuovo l’autenticazione a due fattori.
I tuoi codici a un clic dalla pagina di accesso
Authenticator conserva i tuoi codici 2FA nel browser, solo sul tuo dispositivo: uso gratuito, open source, senza account e senza telefono. Backup locali e protezione facoltativa con password sono inclusi.
Installa 2FA Authenticator – Autenticatore su Chrome — gratis