Oggi siamo su Product Hunt! Lascia un commento

App di autenticazione per Twilio

L’autenticazione a due fattori di Twilio funziona con qualsiasi app di autenticazione TOTP, non solo con la sua Authy, anche con una nel browser. Nella Twilio Console apri User Settings → Two-factor authentication (2FA) → Edit → «+ Add authentication app» e scansiona il codice QR dallo schermo con l’estensione Authenticator.

Un login Twilio custodisce i tuoi auth token e le chiavi API, i tuoi numeri di telefono e un credito legato alla tua carta: un account dirottato può inviare messaggi e fare chiamate a tue spese. Per questo Twilio richiede l’autenticazione a due fattori sui suoi account. Sei tu a scegliere come arriva il codice: via SMS, con una chiamata vocale o da un’app di autenticazione, e un’app continua a funzionare senza segnale, all’estero e quando gli SMS arrivano in ritardo.

Aggiungi un’app di autenticazione al tuo login Twilio

La guida di Twilio descrive queste schermate per quella che chiama la Twilio Console legacy, quindi le etichette potrebbero essere leggermente diverse. Se accedi a Twilio con il single sign-on della tua azienda, la 2FA di Twilio non si applica a te. Twilio SendGrid e Twilio Segment hanno login propri, con le proprie impostazioni 2FA.

  1. Accedi alla Twilio Console dal computer.
  2. Apri «User Settings», oppure vai direttamente su console.twilio.com/user/user-settings/overview. Twilio ti invia via email un codice di verifica: inseriscilo e fai clic su «Verify».
  3. Nella sezione «Two-factor authentication (2FA)», fai clic su «Edit».
  4. Fai clic su «+ Add authentication app» in alto a destra.
  5. Quando Twilio mostra un codice QR, lascia aperta la pagina e aggiungilo all’estensione come descritto più sotto, poi segui le istruzioni sullo schermo e fai clic su «Verify and save».
Istruzioni ufficiali di Twilio

Aggiungi Twilio ad Authenticator

  1. Installa 2FA Authenticator – Autenticatore dal Chrome Web Store e fissalo nella barra degli strumenti, così la sua icona è sempre a portata di clic.
  2. Lascia aperta la pagina di Twilio con il codice QR. Fai clic sull’icona di Authenticator, poi su «Aggiungi Account» → «Codice QR» → «Scansiona QR dallo schermo».
  3. L’account compare nell’elenco con un codice a sei cifre che cambia ogni 30 secondi. Se vuoi, rinominalo: il nome serve solo a te.
  4. Torna su Twilio e inserisci il codice attuale nel campo di conferma. Se sta per scadere, aspetta il successivo.
  5. Twilio conferma che l’autenticazione a due fattori è attiva. D’ora in poi ti chiederà un codice a ogni accesso: fai clic sull’icona dell’estensione e copialo.

Il codice QR non c’è o non viene letto? Cerca nella schermata di configurazione di Twilio l’opzione per inserire una chiave manualmente, copia la chiave e aggiungila nell’estensione con «Aggiungi Account» → «Manuale» → «Chiave Segreta».

Installa 2FA Authenticator – Autenticatore su Chrome — gratis

Conserva il codice di recupero di Twilio

Quando attivi la 2FA per la prima volta, Twilio mostra un codice di recupero di emergenza, con l’opzione di scaricarlo come file. Conservalo altrove, non su questo computer (Twilio suggerisce un password manager), perché non verrà mostrato di nuovo. Se avevi già la 2FA via SMS, il codice che avevi resta valido; se l’hai perso, fai clic su «Generate new code» in User Settings, che annulla quello vecchio. Ogni volta che accedi con il codice, Twilio te ne dà uno nuovo da salvare.

Il codice non viene accettato?

Il più delle volte è cambiato il codice QR: il sito ne crea uno nuovo ogni volta che la sua pagina di configurazione viene ricaricata o riaperta, quindi l’account che hai aggiunto prima non corrisponde più. Ricomincia la configurazione, aggiungi il codice QR che vedi ora sullo schermo e digita subito il suo codice. Due voci per lo stesso sito? Usa la più recente. Altri motivi: perché i codici vengono rifiutati.

Hai digitato la chiave a mano? Incollala nel generatore di codici TOTP e confronta il codice con quello dell’estensione. Se sono diversi, la chiave è stata copiata male: aggiungi di nuovo l’account.

Domande frequenti

Mi serve Authy per la 2FA di Twilio?
No. Twilio consiglia la sua app Authy, ma dice che la sua 2FA funziona con qualsiasi app di autenticazione che segua lo standard TOTP, e cita app di Google e Microsoft. L’estensione Authenticator legge il codice QR direttamente dalla Console e genera i codici a sei cifre in Chrome: il telefono non serve.
Posso disattivare l’autenticazione a due fattori su Twilio?
No: la guida di Twilio definisce la 2FA una funzione di sicurezza obbligatoria che non si può disattivare. Puoi cambiare il metodo: SMS, chiamata vocale o app di autenticazione. Con la 2FA attiva, alla richiesta del codice puoi anche passare da un metodo all’altro con «Try another method» (Prova un altro metodo).
Cosa succede se perdo l’accesso all’autenticatore?
Alla richiesta del codice scegli «Try another method» → «Recovery code», inseriscilo e salva quello nuovo che Twilio ti dà; funzionano anche un SMS o una chiamata vocale se il tuo numero è ancora sull’account. I proprietari di account a pagamento (upgraded) possono reimpostare la 2FA con il modulo web «Reset MFA» dopo aver verificato i dati dell’account. Senza alcun codice, invia una richiesta tramite l’Help Center di Twilio con il tuo indirizzo email e l’Account SID. In un’organizzazione, un amministratore può reimpostare la 2FA degli utenti gestiti.
Perché Twilio dice che il mio codice è sbagliato?
Di solito è cambiato il codice QR: se la configurazione è stata chiusa o ricominciata, Twilio ne ha creato uno nuovo, e l’account che hai aggiunto prima non corrisponde più. Aggiungi il codice QR che vedi ora sullo schermo e digita subito il suo codice. Se nell’estensione hai due voci di Twilio, usa la più recente.

I tuoi codici a un clic dalla pagina di accesso

Authenticator conserva i tuoi codici 2FA nel browser, solo sul tuo dispositivo: uso gratuito, open source, senza account e senza telefono. Backup locali e protezione facoltativa con password sono inclusi.

Installa 2FA Authenticator – Autenticatore su Chrome — gratis