Authenticator 1.13.0 è disponibile. Scopri le novità

Aggiungi a Chrome

Domande Frequenti

Come configurare l’autenticazione a due fattori, spostare i tuoi account tra dispositivi e cosa fare quando un codice viene rifiutato.

Come aggiungo un nuovo account?

Puoi aggiungere un account in quattro modi:

  • Inserimento manuale: clicca «Aggiungi account» e digita il nome dell'account e la chiave segreta dalla pagina di configurazione 2FA del servizio.
  • Codice QR: clicca «Aggiungi account», passa alla scheda «Codice QR» e carica uno screenshot o una foto del codice — oppure scansionalo con la fotocamera, o direttamente dallo schermo.
  • Incolla un link: Impostazioni → «Incolla link». Un singolo link otpauth://, o un intero elenco, uno per riga. È così che si spostano cento account da un'altra app in una sola azione.
  • Un file: importa un .txt di link otpauth://, un backup di questa estensione, o un file CXF di un altro autenticatore.

Dove trovo la chiave segreta?

Quando configuri la 2FA su un servizio (Gmail, GitHub ecc.):

  • Cerca il link "Non riesci a scansionare il QR code?" oppure "Inserisci manualmente"
  • Fai clic per mostrare la chiave segreta
  • La chiave ha di solito 16-32 caratteri (lettere A-Z e numeri 2-7)
  • Esempio: JBSWY3DPEHPK3PXP

Perché i miei codici non funzionano?

Se i codici vengono rifiutati, il motivo più comune è la sincronizzazione dell'ora:

  • L'orologio del computer deve essere preciso (scarto entro 30 secondi)
  • I codici TOTP si basano sull'ora e scadono ogni 30 secondi
  • Controlla se compare un avviso sull'ora in cima all'app
  • Soluzione: correggi l'ora di sistema o attiva la sincronizzazione automatica

Come faccio il backup dei miei account?

Per fare il backup dei tuoi account:

  • Clicca l'icona Impostazioni (ingranaggio)
  • Clicca «Esporta»
  • Scegli come salvare il file:
  • Protetto da password (consigliato) — il file è inutile per chi non conosce la password. Ricordala: senza, il file non si apre.
  • File semplice — l'intero backup come JSON leggibile. Solo per un posto che controlli completamente.
  • Link otpauth:// — un link per riga in un file .txt. Quasi ogni altro autenticatore sa leggerlo, ed è quindi il formato da usare per trasferirsi altrove.
  • Formato standard (CXF) — il formato di interscambio FIDO accettato da altri gestori di password e autenticatori.

Solo il primo è cifrato. Gli altri tre contengono le tue chiavi segrete in chiaro, e chiunque abbia quel file può generare i tuoi codici 2FA.

Come ripristino da un backup?

Per ripristinare gli account da un backup:

  • Clicca «importa da backup» nella schermata principale
  • Scegli il file — un backup di questa estensione (JSON), un .txt di link otpauth://, o un file CXF di un altro autenticatore
  • Se il file è protetto da password, inseriscila quando richiesto
  • Tutti gli account verranno importati

Se hai i link come testo anziché come file, Impostazioni → «Incolla link» li prende direttamente.

Nota: questo si aggiunge agli account esistenti, non li sostituisce.

Posso usarlo su più dispositivi?

Sì! Se la sincronizzazione di Chrome è attiva:

  • I tuoi account si sincronizzeranno su tutti i tuoi browser Chrome
  • Puoi anche esportare e importare manualmente su dispositivi diversi
  • Nota: l'archiviazione locale viene usata anche come backup

E se elimino un account per sbaglio?

Se elimini un account per errore:

  • Controlla i backup automatici (conservati 7 giorni)
  • Oppure ripristina dal tuo file di backup manuale
  • Se non esiste un backup, dovrai disattivare e riattivare la 2FA su quel servizio

Consiglio: esporta sempre un backup prima di modifiche importanti!

Perché vedo un avviso di sincronizzazione dell'ora? Come lo risolvo?

I codici TOTP sono generati dall'orologio del dispositivo: se si scosta di più di ~30 secondi dall'ora reale, i servizi rifiuteranno i tuoi codici.

Come risolvere:

  • macOS: Impostazioni di Sistema → Generali → Data e ora → attiva "Imposta data e ora automaticamente"
  • Windows: Impostazioni → Data/ora e lingua → Data e ora → attiva "Imposta ora automaticamente", poi fai clic su "Sincronizza ora"
  • Linux: attiva NTP / data e ora automatiche nelle impostazioni

Dopo la sincronizzazione riapri l'estensione: l'avviso scompare e i codici tornano a essere accettati. Va corretto solo l'orologio del dispositivo; i codici continuano a essere generati offline.

Che differenza c'è tra Algoritmo, Cifre e Periodo?

Sono impostazioni avanzate (di norma i valori predefiniti vanno bene):

  • Algoritmo: funzione di hash usata per derivare il codice (SHA1 è lo standard)
  • Cifre: lunghezza del codice (6 è la più comune, alcuni usano 8)
  • Periodo: per quanto tempo il codice è valido (30 secondi è lo standard)

La maggior parte dei servizi usa: SHA1, 6 cifre, 30 secondi.

I miei dati sono al sicuro?

I tuoi account restano solo sul tuo dispositivo. Non abbiamo server e non riceviamo mai i tuoi dati.

  • Le chiavi segrete non lasciano mai il dispositivo
  • Backup locali automatici (gli ultimi 7) in caso di problemi
  • Salvati nell'archiviazione di Chrome, con la sincronizzazione come seconda copia facoltativa

Per impostazione predefinita i codici sono salvati senza cifratura e protetti dall'accesso al computer e dal profilo Chrome, come nella maggior parte delle estensioni di autenticazione. Per una protezione più forte, attiva la protezione con password nelle Impostazioni: i codici, backup compresi, vengono cifrati sul dispositivo e non sono leggibili senza la tua password.

Come proteggo i miei codici con una password?

Apri le Impostazioni e attiva "Protezione con password". I codici vengono cifrati su questo dispositivo, quindi nessuno può leggerli senza la tua password: né chi usa il tuo computer, né un virus che ruba i dati del browser, né qualcuno tramite la sincronizzazione del tuo account Google.

Riceverai anche un codice di recupero. Conservalo fuori da questo browser: è l'unico modo per rientrare se dimentichi la password. Non possiamo reimpostarla per te.

Decidi tu ogni quanto viene chiesta la password: ogni volta, dopo qualche minuto di inattività, o una sola volta fino alla chiusura del browser. Puoi disattivare la protezione in qualsiasi momento con la tua password.

Posso importare da Google Authenticator?

Sì! Google Authenticator ha una funzione di esportazione:

  • Apri l'app Google Authenticator
  • Tocca «Trasferisci account» → «Esporta account»
  • Seleziona gli account da esportare
  • Fai uno screenshot del codice QR
  • In questa app: Aggiungi account → Codice QR → carica lo screenshot

Se hai già il link di trasferimento come testo — inizia con otpauth-migration:// — salta lo screenshot e incollalo in Impostazioni → «Incolla link».

Cosa succede se perdo il backup?

Se perdi l'accesso a questa estensione e non hai un backup:

  • Dovrai disattivare la 2FA su ogni servizio interessato
  • Poi riattivare la 2FA e aggiungere di nuovo gli account
  • Conserva i codici di recupero dei servizi in un luogo sicuro

Prevenzione: esporta backup con regolarità e conservali in modo sicuro!

Hai domande?

Supporto