Un account Vercel fa deploy in produzione, custodisce le variabili d’ambiente dei tuoi progetti (chiavi API, URL dei database) e decide cosa servono i tuoi domini. Chi accede con la tua password può cambiare tutto questo. Con la 2FA attiva, Vercel chiede anche il codice a sei cifre del tuo autenticatore, e i team possono renderla un requisito per farne parte: un team che impone la 2FA blocca i membri che non l’hanno attivata.
Attiva l’autenticazione a due fattori su Vercel
Vercel offre due metodi: un’app di autenticazione e una passkey, come una chiave di sicurezza o l’accesso con l’impronta digitale del computer. I passaggi qui sotto configurano l’app di autenticazione; una passkey si può aggiungere accanto.
- Accedi a Vercel dal computer.
- Apri le impostazioni dell’account e seleziona «Authentication», oppure vai direttamente su vercel.com/account/settings/authentication.
- Nella sezione «Two-Factor Authentication», attiva l’interruttore per abilitare la 2FA.
- Scegli l’app di autenticazione come metodo.
- Quando Vercel mostra un codice QR, lascia aperta la pagina e aggiungilo all’estensione come descritto più sotto, oppure copia la chiave che Vercel mostra per l’inserimento manuale; poi inserisci il codice a sei cifre dell’estensione per confermare.
Aggiungi Vercel ad Authenticator
- Installa 2FA Authenticator – Autenticatore dal Chrome Web Store e fissalo nella barra degli strumenti, così la sua icona è sempre a portata di clic.
- Lascia aperta la pagina di Vercel con il codice QR. Fai clic sull’icona di Authenticator, poi su «Aggiungi Account» → «Codice QR» → «Scansiona QR dallo schermo».
- L’account compare nell’elenco con un codice a sei cifre che cambia ogni 30 secondi. Se vuoi, rinominalo: il nome serve solo a te.
- Torna su Vercel e inserisci il codice attuale nel campo di conferma. Se sta per scadere, aspetta il successivo.
- Vercel conferma che l’autenticazione a due fattori è attiva. D’ora in poi ti chiederà un codice a ogni accesso: fai clic sull’icona dell’estensione e copialo.
Il codice QR non c’è o non viene letto? Cerca nella schermata di configurazione di Vercel l’opzione per inserire una chiave manualmente, copia la chiave e aggiungila nell’estensione con «Aggiungi Account» → «Manuale» → «Chiave Segreta».
Installa 2FA Authenticator – Autenticatore su Chrome — gratisSalva i codici di recupero di Vercel
Una volta configurata la 2FA, Vercel ti chiede di salvare i codici di recupero. Conservali altrove, non su questo computer: sono ciò che ti fa entrare nell’account se perdi l’autenticatore. Ogni codice vale una sola volta, e puoi generarne una nuova serie in qualsiasi momento nelle stesse impostazioni Authentication.
Il codice non viene accettato?
Il più delle volte è cambiato il codice QR: il sito ne crea uno nuovo ogni volta che la sua pagina di configurazione viene ricaricata o riaperta, quindi l’account che hai aggiunto prima non corrisponde più. Ricomincia la configurazione, aggiungi il codice QR che vedi ora sullo schermo e digita subito il suo codice. Due voci per lo stesso sito? Usa la più recente. Altri motivi: perché i codici vengono rifiutati.
Hai digitato la chiave a mano? Incollala nel generatore di codici TOTP e confronta il codice con quello dell’estensione. Se sono diversi, la chiave è stata copiata male: aggiungi di nuovo l’account.
Domande frequenti
- Posso usare la 2FA di Vercel senza telefono?
- Sì. Vercel cita Google Authenticator come esempio, ma funziona qualsiasi app che generi codici standard basati sul tempo, compresa l’estensione Authenticator, che legge il codice QR direttamente dalla pagina delle impostazioni e genera i codici in Chrome. L’altro metodo offerto da Vercel è una passkey sul tuo computer.
- Cosa succede se perdo l’accesso all’autenticatore?
- Alla richiesta della 2FA usa uno dei codici di recupero, o una passkey se ne hai aggiunta una. Poi configura di nuovo l’autenticatore e salva i nuovi codici. Senza nessuno dei due, devi chiedere a Vercel di recuperare l’account, il che significa dimostrare che è tuo.
- Il mio team su Vercel impone la 2FA. Cosa cambia per me?
- Finché la 2FA non è attiva sul tuo account, non puoi aprire le risorse del team, le tue build per il team falliscono e i token CI legati al tuo account smettono di funzionare. Vercel ti chiede di configurarla quando visiti la dashboard del team; una volta attiva, tutto torna a funzionare. Anche gli account di servizio e i bot hanno bisogno della 2FA.
- Perché Vercel dice che il mio codice è sbagliato?
- Di solito è cambiato il codice QR: se la configurazione è stata chiusa o ricominciata, Vercel ne ha creato uno nuovo, e l’account che hai aggiunto prima non corrisponde più. Rimuovilo dall’estensione, aggiungi il codice QR che vedi ora sullo schermo e digita subito il suo codice. Se hai due voci per Vercel, usa la più recente.
I tuoi codici a un clic dalla pagina di accesso
Authenticator conserva i tuoi codici 2FA nel browser, solo sul tuo dispositivo: uso gratuito, open source, senza account e senza telefono. Backup locali e protezione facoltativa con password sono inclusi.
Installa 2FA Authenticator – Autenticatore su Chrome — gratis