Aggiungi a Chrome

Domande Frequenti

Come configurare l’autenticazione a due fattori, spostare i tuoi account tra dispositivi e cosa fare quando un codice viene rifiutato.

Come aggiungo un nuovo account?

Puoi aggiungere un account in due modi:

  • Inserimento manuale: fai clic su "Aggiungi account" e inserisci il nome dell'account e la chiave segreta dalla pagina di configurazione 2FA del servizio.
  • QR Code: fai clic su "Aggiungi account", passa alla scheda "QR Code" e carica uno screenshot o una foto del QR code mostrato durante la configurazione 2FA.

Dove trovo la chiave segreta?

Quando configuri la 2FA su un servizio (Gmail, GitHub ecc.):

  • Cerca il link "Non riesci a scansionare il QR code?" oppure "Inserisci manualmente"
  • Fai clic per mostrare la chiave segreta
  • La chiave ha di solito 16-32 caratteri (lettere A-Z e numeri 2-7)
  • Esempio: JBSWY3DPEHPK3PXP

Perché i miei codici non funzionano?

Se i codici vengono rifiutati, il motivo più comune è la sincronizzazione dell'ora:

  • L'orologio del computer deve essere preciso (scarto entro 30 secondi)
  • I codici TOTP si basano sull'ora e scadono ogni 30 secondi
  • Controlla se compare un avviso sull'ora in cima all'app
  • Soluzione: correggi l'ora di sistema o attiva la sincronizzazione automatica

Come faccio il backup dei miei account?

Per eseguire il backup:

  • Fai clic sull'icona Impostazioni (ingranaggio)
  • Fai clic su "Esporta"
  • Scegli come salvare il file:
  • Protetto da password (consigliato) — il file è inutile per chi non conosce la password. Ricordala: senza di essa il file non si apre.
  • File semplice — leggibile da chiunque lo apra. Solo per una posizione che controlli completamente.

Un'esportazione semplice contiene le tue chiavi segrete in chiaro. Chiunque abbia quel file può generare i tuoi codici 2FA.

Come ripristino da un backup?

Per ripristinare gli account da un backup:

  • Fai clic su "Importa da backup" nella schermata principale
  • Seleziona il file JSON di backup
  • Se il file è protetto da password, inseriscila quando richiesto
  • Tutti gli account verranno importati

Nota: gli account vengono aggiunti a quelli esistenti, non li sostituiscono.

Posso usarlo su più dispositivi?

Sì! Se la sincronizzazione di Chrome è attiva:

  • I tuoi account si sincronizzeranno su tutti i tuoi browser Chrome
  • Puoi anche esportare e importare manualmente su dispositivi diversi
  • Nota: l'archiviazione locale viene usata anche come backup

E se elimino un account per sbaglio?

Se elimini un account per errore:

  • Controlla i backup automatici (conservati 7 giorni)
  • Oppure ripristina dal tuo file di backup manuale
  • Se non esiste un backup, dovrai disattivare e riattivare la 2FA su quel servizio

Consiglio: esporta sempre un backup prima di modifiche importanti!

Perché vedo un avviso di sincronizzazione dell'ora? Come lo risolvo?

I codici TOTP sono generati dall'orologio del dispositivo: se si scosta di più di ~30 secondi dall'ora reale, i servizi rifiuteranno i tuoi codici.

Come risolvere:

  • macOS: Impostazioni di Sistema → Generali → Data e ora → attiva "Imposta data e ora automaticamente"
  • Windows: Impostazioni → Data/ora e lingua → Data e ora → attiva "Imposta ora automaticamente", poi fai clic su "Sincronizza ora"
  • Linux: attiva NTP / data e ora automatiche nelle impostazioni

Dopo la sincronizzazione riapri l'estensione: l'avviso scompare e i codici tornano a essere accettati. Va corretto solo l'orologio del dispositivo; i codici continuano a essere generati offline.

Che differenza c'è tra Algoritmo, Cifre e Periodo?

Sono impostazioni avanzate (di norma i valori predefiniti vanno bene):

  • Algoritmo: funzione di hash usata per derivare il codice (SHA1 è lo standard)
  • Cifre: lunghezza del codice (6 è la più comune, alcuni usano 8)
  • Periodo: per quanto tempo il codice è valido (30 secondi è lo standard)

La maggior parte dei servizi usa: SHA1, 6 cifre, 30 secondi.

I miei dati sono al sicuro?

I tuoi account restano solo sul tuo dispositivo. Non abbiamo server e non riceviamo mai i tuoi dati.

  • Le chiavi segrete non lasciano mai il dispositivo
  • Backup locali automatici (gli ultimi 7) in caso di problemi
  • Salvati nell'archiviazione di Chrome, con la sincronizzazione come seconda copia facoltativa

Per impostazione predefinita i codici sono salvati senza cifratura e protetti dall'accesso al computer e dal profilo Chrome, come nella maggior parte delle estensioni di autenticazione. Per una protezione più forte, attiva la protezione con password nelle Impostazioni: i codici, backup compresi, vengono cifrati sul dispositivo e non sono leggibili senza la tua password.

Come proteggo i miei codici con una password?

Apri le Impostazioni e attiva "Protezione con password". I codici vengono cifrati su questo dispositivo, quindi nessuno può leggerli senza la tua password: né chi usa il tuo computer, né un virus che ruba i dati del browser, né qualcuno tramite la sincronizzazione del tuo account Google.

Riceverai anche un codice di recupero. Conservalo fuori da questo browser: è l'unico modo per rientrare se dimentichi la password. Non possiamo reimpostarla per te.

Decidi tu ogni quanto viene chiesta la password: ogni volta, dopo qualche minuto di inattività, o una sola volta fino alla chiusura del browser. Puoi disattivare la protezione in qualsiasi momento con la tua password.

Posso importare da Google Authenticator?

Sì! Google Authenticator ha una funzione di esportazione:

  • Apri l'app Google Authenticator
  • Tocca "Trasferisci account" → "Esporta account"
  • Seleziona gli account da esportare
  • Fai uno screenshot del QR code
  • In questa app: Aggiungi account → QR Code → carica lo screenshot

Cosa succede se perdo il backup?

Se perdi l'accesso a questa estensione e non hai un backup:

  • Dovrai disattivare la 2FA su ogni servizio interessato
  • Poi riattivare la 2FA e aggiungere di nuovo gli account
  • Conserva i codici di recupero dei servizi in un luogo sicuro

Prevenzione: esporta backup con regolarità e conservali in modo sicuro!

Hai domande?

Supporto