Oggi siamo su Product Hunt! Lascia un commento

Aggiungi a Chrome

App di autenticazione per WordPress.com

L’autenticazione in due passaggi di WordPress.com funziona con qualsiasi app di autenticazione, anche con una nel browser. Apri «My WordPress.com account» (Il mio account WordPress.com) → «Security» (Sicurezza) → «Two-Step Authentication» (Autenticazione in due passaggi), scegli «Set up using an app» (Configura con un’app) e scansiona il codice QR dallo schermo con l’estensione Authenticator.

Un account WordPress.com controlla tutti i siti che gestisci da lì (articoli, pagine, domini e piani) e una password rubata basta per deturpare un sito o chiuderti fuori. Con l’autenticazione in due passaggi attiva, WordPress.com chiede anche il codice a sei cifre del tuo autenticatore ogni volta che accedi con la password.

Attiva l’autenticazione in due passaggi su WordPress.com

Questa è l’impostazione del tuo account WordPress.com, quello con cui accedi su wordpress.com. Un sito WordPress self-hosted, sul tuo hosting, ha un proprio accesso di amministrazione che questa impostazione non copre: lì l’autenticazione a due fattori arriva da un plugin.

  1. Accedi su wordpress.com dal computer, passa il mouse sul tuo nome nell’angolo in alto a destra e seleziona «My WordPress.com account» (Il mio account WordPress.com).
  2. Seleziona «Security» (Sicurezza) nel menu laterale.
  3. Fai clic su «Two-Step Authentication» (Autenticazione in due passaggi).
  4. Scegli «Set up using an app» (Configura con un’app).
  5. WordPress.com mostra un codice QR. Lascialo sullo schermo e aggiungilo all’estensione come descritto più sotto, poi digita il codice a sei cifre nel campo e fai clic su «Enable» (Attiva).
Istruzioni ufficiali di WordPress.com

Aggiungi WordPress.com ad Authenticator

  1. Installa 2FA Authenticator – Autenticatore dal Chrome Web Store e fissalo nella barra degli strumenti, così la sua icona è sempre a portata di clic.
  2. Lascia aperta la pagina di WordPress.com con il codice QR. Fai clic sull’icona di Authenticator, poi su «Aggiungi Account» → «Codice QR» → «Scansiona QR dallo schermo».
  3. L’account compare nell’elenco con un codice a sei cifre che cambia ogni 30 secondi. Se vuoi, rinominalo: il nome serve solo a te.
  4. Torna su WordPress.com e inserisci il codice attuale nel campo di conferma. Se sta per scadere, aspetta il successivo.
  5. WordPress.com conferma che l’autenticazione a due fattori è attiva. D’ora in poi ti chiederà un codice a ogni accesso: fai clic sull’icona dell’estensione e copialo.

Il codice QR non c’è o non viene letto? Cerca nella schermata di configurazione di WordPress.com l’opzione per inserire una chiave manualmente, copia la chiave e aggiungila nell’estensione con «Aggiungi Account» → «Manuale» → «Chiave Segreta».

Installa 2FA Authenticator – Autenticatore su Chrome — gratis

Conserva i codici di backup di WordPress.com

Subito dopo il clic su «Enable», WordPress.com mostra una serie di codici di backup. Copiali, stampali o scaricali con le icone sotto l’elenco, poi digitane uno nel campo e fai clic su «Verify» (Verifica). WordPress.com sconsiglia di tenerli sul computer: conservali nel portafoglio, in una cassaforte o in un gestore di password. Ogni codice vale una sola volta. Puoi generare una nuova serie da un computer in Security → Two-Step Authentication → «Backup codes» (Codici di backup), dopo aver inserito un codice salvato; a quel punto la vecchia serie smette di funzionare.

Il codice non viene accettato?

Quasi sempre è colpa dell’orologio del computer. I codici vengono calcolati a partire dall’ora attuale, quindi un orologio sfasato di un minuto genera codici che sembrano giusti ma vengono rifiutati. Attiva data e ora automatiche nelle impostazioni di sistema: la procedura per Windows, macOS e Linux.

Se l’orologio è corretto, controlla la chiave: incollala nel generatore di codici TOTP e confronta il codice con quello dell’estensione. Se sono diversi, la chiave è stata copiata male: aggiungi di nuovo l’account.

Domande frequenti

Posso usare l’autenticazione in due passaggi di WordPress.com senza telefono?
Sì. WordPress.com suggerisce app per telefono come Google Authenticator e Authy, ma controlla solo il codice a sei cifre, e qualsiasi autenticatore standard lo genera. L’estensione Authenticator legge il codice QR direttamente dalla pagina Security e genera i codici in Chrome.
Protegge anche il mio sito WordPress self-hosted?
No. Questa impostazione protegge il tuo account WordPress.com. Un sito WordPress sul tuo hosting ha un proprio accesso di amministrazione, e lì l’autenticazione a due fattori arriva da un plugin. Se il plugin offre un’app di autenticazione e mostra un codice QR o una chiave, l’estensione lo aggiunge allo stesso modo.
Cosa succede se perdo l’accesso all’autenticatore?
Nella schermata di accesso fai clic su «Use a backup code instead» (Usa invece un codice di backup) e inserisci uno dei tuoi codici di backup. WordPress.com dice che i codici di backup sono l’unico modo per rientrare senza l’aiuto del personale; senza, contatta l’assistenza di WordPress.com per recuperare l’account. Tieni attivi i backup automatici dell’estensione, così una reinstallazione non ti chiude fuori.
Perché WordPress.com dice che il mio codice è sbagliato?
Di solito l’orologio del computer è sfasato di un minuto o più. Attiva data e ora automatiche e prova con il codice successivo. Se continua a non funzionare, rimuovi l’account dall’estensione, disattiva l’autenticazione in due passaggi con un codice di backup e configurala di nuovo.

I tuoi codici a un clic dalla pagina di accesso

Authenticator conserva i tuoi codici 2FA nel browser, solo sul tuo dispositivo: uso gratuito, open source, senza account e senza telefono. Backup locali e protezione facoltativa con password sono inclusi.

Installa 2FA Authenticator – Autenticatore su Chrome — gratis