Un account WordPress.com controlla tutti i siti che gestisci da lì (articoli, pagine, domini e piani) e una password rubata basta per deturpare un sito o chiuderti fuori. Con l’autenticazione in due passaggi attiva, WordPress.com chiede anche il codice a sei cifre del tuo autenticatore ogni volta che accedi con la password.
Attiva l’autenticazione in due passaggi su WordPress.com
Questa è l’impostazione del tuo account WordPress.com, quello con cui accedi su wordpress.com. Un sito WordPress self-hosted, sul tuo hosting, ha un proprio accesso di amministrazione che questa impostazione non copre: lì l’autenticazione a due fattori arriva da un plugin.
- Accedi su wordpress.com dal computer, passa il mouse sul tuo nome nell’angolo in alto a destra e seleziona «My WordPress.com account» (Il mio account WordPress.com).
- Seleziona «Security» (Sicurezza) nel menu laterale.
- Fai clic su «Two-Step Authentication» (Autenticazione in due passaggi).
- Scegli «Set up using an app» (Configura con un’app).
- WordPress.com mostra un codice QR. Lascialo sullo schermo e aggiungilo all’estensione come descritto più sotto, poi digita il codice a sei cifre nel campo e fai clic su «Enable» (Attiva).
Aggiungi WordPress.com ad Authenticator
- Installa 2FA Authenticator – Autenticatore dal Chrome Web Store e fissalo nella barra degli strumenti, così la sua icona è sempre a portata di clic.
- Lascia aperta la pagina di WordPress.com con il codice QR. Fai clic sull’icona di Authenticator, poi su «Aggiungi Account» → «Codice QR» → «Scansiona QR dallo schermo».
- L’account compare nell’elenco con un codice a sei cifre che cambia ogni 30 secondi. Se vuoi, rinominalo: il nome serve solo a te.
- Torna su WordPress.com e inserisci il codice attuale nel campo di conferma. Se sta per scadere, aspetta il successivo.
- WordPress.com conferma che l’autenticazione a due fattori è attiva. D’ora in poi ti chiederà un codice a ogni accesso: fai clic sull’icona dell’estensione e copialo.
Il codice QR non c’è o non viene letto? Cerca nella schermata di configurazione di WordPress.com l’opzione per inserire una chiave manualmente, copia la chiave e aggiungila nell’estensione con «Aggiungi Account» → «Manuale» → «Chiave Segreta».
Installa 2FA Authenticator – Autenticatore su Chrome — gratisConserva i codici di backup di WordPress.com
Subito dopo il clic su «Enable», WordPress.com mostra una serie di codici di backup. Copiali, stampali o scaricali con le icone sotto l’elenco, poi digitane uno nel campo e fai clic su «Verify» (Verifica). WordPress.com sconsiglia di tenerli sul computer: conservali nel portafoglio, in una cassaforte o in un gestore di password. Ogni codice vale una sola volta. Puoi generare una nuova serie da un computer in Security → Two-Step Authentication → «Backup codes» (Codici di backup), dopo aver inserito un codice salvato; a quel punto la vecchia serie smette di funzionare.
Il codice non viene accettato?
Quasi sempre è colpa dell’orologio del computer. I codici vengono calcolati a partire dall’ora attuale, quindi un orologio sfasato di un minuto genera codici che sembrano giusti ma vengono rifiutati. Attiva data e ora automatiche nelle impostazioni di sistema: la procedura per Windows, macOS e Linux.
Se l’orologio è corretto, controlla la chiave: incollala nel generatore di codici TOTP e confronta il codice con quello dell’estensione. Se sono diversi, la chiave è stata copiata male: aggiungi di nuovo l’account.
Domande frequenti
- Posso usare l’autenticazione in due passaggi di WordPress.com senza telefono?
- Sì. WordPress.com suggerisce app per telefono come Google Authenticator e Authy, ma controlla solo il codice a sei cifre, e qualsiasi autenticatore standard lo genera. L’estensione Authenticator legge il codice QR direttamente dalla pagina Security e genera i codici in Chrome.
- Protegge anche il mio sito WordPress self-hosted?
- No. Questa impostazione protegge il tuo account WordPress.com. Un sito WordPress sul tuo hosting ha un proprio accesso di amministrazione, e lì l’autenticazione a due fattori arriva da un plugin. Se il plugin offre un’app di autenticazione e mostra un codice QR o una chiave, l’estensione lo aggiunge allo stesso modo.
- Cosa succede se perdo l’accesso all’autenticatore?
- Nella schermata di accesso fai clic su «Use a backup code instead» (Usa invece un codice di backup) e inserisci uno dei tuoi codici di backup. WordPress.com dice che i codici di backup sono l’unico modo per rientrare senza l’aiuto del personale; senza, contatta l’assistenza di WordPress.com per recuperare l’account. Tieni attivi i backup automatici dell’estensione, così una reinstallazione non ti chiude fuori.
- Perché WordPress.com dice che il mio codice è sbagliato?
- Di solito l’orologio del computer è sfasato di un minuto o più. Attiva data e ora automatiche e prova con il codice successivo. Se continua a non funzionare, rimuovi l’account dall’estensione, disattiva l’autenticazione in due passaggi con un codice di backup e configurala di nuovo.
I tuoi codici a un clic dalla pagina di accesso
Authenticator conserva i tuoi codici 2FA nel browser, solo sul tuo dispositivo: uso gratuito, open source, senza account e senza telefono. Backup locali e protezione facoltativa con password sono inclusi.
Installa 2FA Authenticator – Autenticatore su Chrome — gratis