Oggi siamo su Product Hunt! Lascia un commento

Come trasferire la 2FA su un nuovo telefono, e cosa fare se hai perso quello vecchio

Per trasferire la 2FA su un nuovo telefono, usa il trasferimento integrato della tua app di autenticazione finché hai ancora il vecchio telefono: Google Authenticator mostra un codice QR di esportazione (Menu → Transfer codes, in italiano «Trasferisci codici») o sincronizza tramite il tuo Account Google, Microsoft Authenticator si ripristina dal suo backup cloud su un telefono dello stesso tipo, Authy aggiunge il nuovo telefono al tuo account Authy e 2FAS si ripristina dalla sincronizzazione con Google Drive o iCloud. Prima di cancellare il vecchio telefono, accedi a qualche account con i codici del nuovo.

Se il telefono è già perso e nulla era sincronizzato o salvato in un backup, nessuno può recuperare i codici: né chi ha creato l’app né noi. In ogni account rientri tramite il servizio stesso: i suoi codici di recupero, un altro metodo di accesso o la sua procedura di recupero dell’account, che può chiedere un documento d’identità e richiedere giorni. Perché perdere il telefono la prossima volta non sia un problema, tieni una seconda copia dei codici in un posto diverso dal telefono (per esempio in 2FA Authenticator – Autenticatore, la nostra estensione per Chrome, d’uso gratuito, anche se le nuove installazioni possono avere un limite di account che Pro rimuove) e conserva i codici di recupero offline.

Come ogni app di autenticazione passa a un nuovo telefono

Secondo la documentazione di ciascun produttore al 9 ottobre 2026. La parte che conta è «se era attivo»: un backup attivato quando il telefono non c’è più non esiste.

Come ogni app di autenticazione passa a un nuovo telefono
AppCome si trasferiscono i codiciServe il vecchio telefonoBackup se il vecchio telefono non c’è più
Google AuthenticatorCodice QR di esportazione (Transfer codes) o sincronizzazione con l’Account GoogleSì per il codice QR di esportazione; no con la sincronizzazione con l’Account GoogleSincronizzazione con l’Account Google, se era attiva
Microsoft AuthenticatorBackup cloud e ripristino; per gli account di lavoro o della scuola serve un nuovo accessoNo, se backup o sincronizzazione erano già attiviBackup cloud, se era attivo — si ripristina solo su un telefono dello stesso tipo
AuthyAggiungi il nuovo telefono al tuo account Authy; approvalo dal vecchio telefono o via SMS o chiamataNo, se backup o sincronizzazione erano già attiviBackup cifrati, se erano attivi — serve la password del backup
2FAS AuthSincronizzazione cloud tra telefoni dello stesso tipo; un file protetto da password tra Android e iPhoneNo, se backup o sincronizzazione erano già attiviSincronizzazione con Google Drive (Android) o iCloud (iPhone), se era attiva, oppure un file esportato
2FA Authenticator – AutenticatoreIl nostroEsporta un file e importalo; sincronizzazione di Chrome tra computerNo — funziona in Chrome su un computer, non sul telefonoSì — i codici restano in Chrome sul computer, con copie automatiche giornaliere e file di esportazione

Authy non permette di esportare verso altre app e le sue app desktop hanno chiuso il 19 marzo 2024, quindi un computer non può più fare da dispositivo Authy di riserva. 2FA Authenticator – Autenticatore è nostro e non è un’app per telefono: funziona in Chrome su un computer, ed è per questo che cambiare o perdere il telefono non lo tocca.

Prima di resettare il vecchio telefono

1. Controlla quali app contengono i tuoi codici. Molti ne hanno alcuni in Google Authenticator e altri in Microsoft Authenticator o Authy, e ognuna si trasferisce separatamente.

2. Trasferiscili con il metodo di ciascuna app, descritto più sotto. Un account che non si trasferisce si può configurare di nuovo finché riesci ancora ad accedere: disattiva e riattiva la sua 2FA con app di autenticazione, oppure cerca «cambia app di autenticazione». Le nostre guide mostrano dove si trova questa impostazione per 108 servizi, tra cui Google, Microsoft e GitHub.

3. Sul nuovo telefono, accedi agli account più importanti con i nuovi codici, a cominciare dall’email, perché è da lì che si recuperano tutti gli altri account.

4. Salva nuovi codici di recupero per gli account che contano, in un posto che non sia il telefono.

5. Solo allora cancella il vecchio telefono. Tenerlo in un cassetto per una settimana non costa nulla e ti salva se hai dimenticato un account.

App per app

Google Authenticator. Sul vecchio telefono apri Menu → Transfer codes → Export codes (in italiano: «Trasferisci codici» → «Esporta codici»), scegli gli account e comparirà un codice QR; sul nuovo telefono apri Menu → Transfer codes → Import codes («Importa codici») e scansionalo. Se la sincronizzazione con l’Account Google è attiva, basta accedere allo stesso Account Google sul nuovo telefono perché i codici arrivino da soli, con o senza il vecchio telefono. Senza sincronizzazione, per il codice QR di esportazione devi avere in mano il vecchio telefono.

Microsoft Authenticator. Attiva il backup cloud sul vecchio telefono (usa un account Microsoft personale su Android e iCloud su iPhone), poi ripristinalo sul nuovo. Il backup si ripristina solo su un telefono dello stesso tipo: da iPhone a iPhone, da Android ad Android. I codici di altri servizi, come Amazon o Facebook, tornano com’erano; per gli account di lavoro o della scuola torna solo il nome dell’account, e devi accedere di nuovo a ciascuno. Se non è possibile, l’help desk della tua organizzazione può azzerare le tue impostazioni, così registri il nuovo telefono al prossimo accesso.

Authy. Gli account Authy sono legati a un numero di telefono. Installa Authy sul nuovo telefono, inserisci il numero e approva il nuovo dispositivo da quello vecchio, oppure via SMS o chiamata. I token arrivano dal vecchio dispositivo, oppure dai backup cifrati di Authy se erano attivi; in quel caso serve la password del backup, che Twilio non riceve mai e non può recuperare. Authy non può esportare verso un’altra app, quindi lasciare Authy significa configurare di nuovo ogni account.

2FAS Auth. Con 2FAS Backup attivo, la sua sincronizzazione (Google Drive su Android, iCloud su iPhone) ripristina i token su un nuovo telefono dello stesso tipo collegato allo stesso account. Tra Android e iPhone, esporta un file di backup protetto da password sul vecchio telefono e importalo sul nuovo. Se imposti una password per il backup, 2FAS non può recuperarla.

2FA Authenticator – Autenticatore (il nostro). Non sta sul telefono, quindi un nuovo telefono per lui non cambia nulla. Per questo è utile durante il passaggio: finché i codici sono in Chrome, puoi accedere a ogni servizio dal computer e configurare la 2FA sul nuovo telefono senza quello vecchio. Non può inserire i codici in un’app per telefono al posto tuo, ma la sua esportazione in link otpauth:// è un formato che quasi qualsiasi altro autenticatore sa leggere (backup). Per spostarlo su un altro computer, usa la sincronizzazione di Chrome o un file di esportazione: vedi più dispositivi e ripristino.

Hai perso il telefono? Come recuperare la 2FA

Prima, la parte onesta. Un codice 2FA si calcola da una chiave segreta conservata nell’app. Se quella chiave stava solo sul telefono perso, non c’è più, e nessuno può ricrearla: né chi ha creato l’app, né un centro riparazioni, né noi, perché 2FA Authenticator – Autenticatore non riceve mai le chiavi segrete di nessuno. Quello che può farti rientrare è il servizio a cui stai accedendo. Procedi in quest’ordine.

1. Controlla se è sopravvissuta una copia. Google Authenticator con sincronizzazione dell’Account Google: installalo sul nuovo telefono e accedi. Microsoft Authenticator con backup cloud: ripristinalo su un telefono dello stesso tipo. Authy con i backup: installalo, inserisci il numero, verifica via SMS o chiamata, poi inserisci la password del backup. 2FAS con sincronizzazione: attiva 2FAS Backup con lo stesso account Google o iCloud. Se avevi aggiunto gli account anche a 2FA Authenticator – Autenticatore, i codici sono ancora in Chrome sul tuo computer.

2. Usa i codici di recupero del servizio. La maggior parte dei servizi ti dà una serie di codici monouso quando attivi la 2FA. Google dà dieci codici di backup, ognuno valido una sola volta; GitHub li chiama recovery codes (codici di recupero). Inseriscine uno dove il sito chiede il codice 2FA.

3. Prova un altro metodo di accesso. Una chiave di sicurezza o una passkey, un SMS a un numero che hai ancora, o una richiesta su un altro dispositivo ancora collegato all’account. GitHub, per esempio, accetta una passkey o una chiave di sicurezza al posto dell’app persa.

4. Chiedi al servizio il recupero dell’account. È lento di proposito. Google fa domande sull’account, e funziona meglio da un dispositivo e da un luogo da cui accedi di solito. Coinbase chiede una foto del tuo documento d’identità e impiega fino a 24 ore (guida alla 2FA di Coinbase). Un account Microsoft di lavoro o della scuola passa dall’help desk della tua organizzazione. Alcuni servizi non possono aiutarti affatto: GitHub dice che il suo supporto non può ripristinare l’accesso a un account con la 2FA se sono andati persi sia le credenziali 2FA sia i metodi di recupero.

5. Taglia fuori il telefono perso. Google suggerisce di inizializzare da remoto un telefono perso e, se i codici erano sincronizzati, di rimuovere il dispositivo dal tuo Account Google; senza sincronizzazione, dice di andare su ogni sito e configurare di nuovo i codici. In Authy, rimuovi il vecchio dispositivo dall’elenco dei tuoi dispositivi. Una volta rientrato in un account, configura di nuovo la sua 2FA e salva i nuovi codici di recupero.

Come non restare chiuso fuori la prossima volta

Tieni una seconda copia di ogni codice. Il modo più semplice sono due app dallo stesso codice QR: quando un sito mostra il codice QR di configurazione, scansionalo con l’app del telefono e con 2FA Authenticator – Autenticatore, e da quel momento entrambe mostrano gli stessi codici (più dispositivi). Gli account già presenti in Google Authenticator si trasferiscono una volta sola con il suo codice QR di esportazione.

Tieni i codici di recupero fuori dal telefono. Stampali o conservali in un password manager. Uno screenshot nella galleria del telefono si perde insieme al telefono.

Attiva il backup della tua app e conserva la sua password altrove. Le password dei backup di Authy e 2FAS non possono essere recuperate dal produttore.

Esporta ogni tanto un file di backup. In 2FA Authenticator – Autenticatore: Impostazioni → Esporta, protetto da password (backup); Importa su un altro computer lo rilegge (ripristino). Le copie automatiche giornaliere dell’estensione vivono dentro l’estensione: proteggono dall’eliminazione per errore di un account, non dalla perdita del computer.

Aggiungi un secondo modo per accedere ovunque un servizio lo offra, come una chiave di sicurezza o una passkey.

Domande frequenti

Come si trasferisce Google Authenticator su un nuovo telefono?
Sul vecchio telefono apri Google Authenticator → Menu → Transfer codes → Export codes («Trasferisci codici» → «Esporta codici»), scegli gli account e scansiona il codice QR che compare con Google Authenticator sul nuovo telefono (Menu → Transfer codes → Import codes, cioè «Importa codici»). Se usi la sincronizzazione con l’Account Google, basta accedere allo stesso Account Google sul nuovo telefono.
Posso trasferire i codici 2FA senza il vecchio telefono?
Solo se un backup o una sincronizzazione erano già attivi: la sincronizzazione con l’Account Google di Google Authenticator, il backup cloud di Microsoft Authenticator, i backup di Authy (con la password del backup) o la sincronizzazione di 2FAS con Google Drive o iCloud. Altrimenti i codici erano solo sul vecchio telefono, e recuperi ogni account tramite il servizio: i suoi codici di recupero, un altro metodo di accesso o la sua procedura di recupero dell’account.
Dopo aver cambiato telefono devo configurare di nuovo la 2FA su ogni sito?
No, se la tua app trasferisce i codici per te. Sì per gli account Microsoft di lavoro o della scuola, che dopo un ripristino richiedono un nuovo accesso; per Microsoft Authenticator quando passi tra iPhone e Android, perché il suo backup si ripristina solo su un telefono dello stesso tipo; e quando lasci Authy per un’altra app, perché Authy non permette di esportare.
Ho perso il telefono. Potete recuperare i miei codici di autenticazione?
No. Le tue chiavi segrete non arrivano mai a noi, e chi ha creato un autenticatore non può ricreare una chiave che esisteva solo sul telefono perso. Se una sincronizzazione o un backup erano attivi, ripristinali sul nuovo telefono. Altrimenti rientra in ogni account tramite il servizio: prima i codici di recupero, poi un altro metodo di accesso, poi la sua procedura di recupero dell’account.
Posso trasferire l’autenticatore da Android a iPhone?
Dipende dall’app. Il backup di Microsoft Authenticator non passa da Android a iPhone e viceversa, quindi i suoi account vanno configurati di nuovo. 2FAS sincronizza all’interno di una sola piattaforma; tra le due, si trasferisce con un file esportato protetto da password. Il codice QR di esportazione e la sincronizzazione con l’Account Google di Google Authenticator sono documentati sia per Android sia per iPhone.
Un’estensione per browser è un buon backup per l’autenticatore del telefono?
È una seconda copia che non sparisce insieme al telefono. Non legge l’app del telefono: ci aggiungi ogni account, scansionando il codice QR di configurazione del sito o importando il codice QR di esportazione di Google Authenticator, e da lì mostra gli stessi codici. Proteggi anche il computer: 2FA Authenticator – Autenticatore può bloccare i codici con una password (protezione con password).

Tieni una copia che non vive sul telefono

2FA Authenticator – Autenticatore tiene i tuoi codici 2FA in Chrome sul tuo computer. Uso gratuito, open source, senza account: lo usano 200.000 persone.

Aggiungi 2FA Authenticator – Autenticatore a Chrome — gratis

Fonti

Verificato il 9 ottobre 2026. Uno dei prodotti confrontati qui è nostro; se un’informazione su un altro è sbagliata o non più aggiornata, scrivici e la correggeremo.