# Proteggere il tuo account: Password e autenticazione a due fattori

Source: https://support.kapsulehost.com/it-it/account-security

Il tuo account KPanel controlla l'accesso ai tuoi siti, domini, fatturazione e backup. Questa guida copre ogni misura di sicurezza che dovresti avere in atto.

## Migliori pratiche per le password

Una password forte e univoca è la prima linea di difesa per il tuo account.

**Requisiti:** KPanel richiede una lunghezza minima della password e rifiuterà le password comunemente utilizzate. Il minimo specifico viene visualizzato durante il flusso di modifica della password.

**Migliori pratiche:**
- Utilizza una password di almeno 16 caratteri.
- Non riutilizzare una password da nessun altro servizio. Se una violazione di dati espone un account, le password riutilizzate espongono tutti.
- Utilizza un gestore di password (come 1Password, Bitwarden o quello integrato nel tuo browser) per generare e archiviare una password univoca per KPanel.
- Non condividere mai la tua password con nessuno, incluso il supporto di KapsuleHost. Il personale di supporto non chiederà mai la tua password.

## Modifica della password

1. Accedi a **KPanel** all'indirizzo [kpanel.kapsulehost.com](https://kpanel.kapsulehost.com).
2. Fai clic sul nome del tuo account o sull'avatar nell'angolo in alto a destra.
3. Seleziona **Impostazioni account** o **Profilo**.
4. Fai clic su **Modifica password**.
5. Inserisci la tua password attuale, quindi la tua nuova password due volte per confermare.
6. Fai clic su **Salva**.

La tua sessione rimane attiva dopo una modifica della password. Le altre sessioni attive non vengono terminate automaticamente, ma puoi terminarle manualmente (vedi Gestione sessione di seguito).

## Reimpostazione di una password dimenticata

Se non puoi accedere perché hai dimenticato la tua password:

1. Vai a [kpanel.kapsulehost.com](https://kpanel.kapsulehost.com).
2. Fai clic su **Hai dimenticato la password?** nella pagina di accesso.
3. Inserisci l'indirizzo email associato al tuo account.
4. Controlla la tua posta in arrivo per un'email di reimpostazione della password. Se non arriva entro pochi minuti, controlla la cartella spam.
5. Fai clic sul link nell'email. I link di reimpostazione sono validi per 1 ora.
6. Inserisci la tua nuova password e confermala.

> **Note:** Se non hai più accesso all'indirizzo email nel tuo account, contatta il supporto all'indirizzo [support@kapsulehost.com](mailto:support@kapsulehost.com). Ti verrà chiesto di verificare la tua identità prima che l'accesso venga ripristinato.

![La pagina delle impostazioni di sicurezza dell'account in KPanel, che mostra le sessioni attive e la cronologia di accesso](https://support.kapsulehost.com/help/screenshots/account-security.9622cb61.webp)

## Autenticazione a due fattori (2FA)

L'autenticazione a due fattori aggiunge un secondo passaggio di verifica al tuo accesso. Anche se qualcuno ottiene la tua password, non può accedere senza avere anche accesso al tuo dispositivo 2FA.

### Che cos'è

Dopo aver inserito la tua password, ti verrà chiesto un codice di 6 cifre da un'app autenticatore sul tuo telefono o computer. Questo codice cambia ogni 30 secondi e può essere generato solo dal dispositivo che hai configurato durante l'iscrizione.

### Perché dovresti abilitarlo

> **Tip:** Abilita 2FA immediatamente dopo la configurazione del tuo account. È il singolo passaggio più efficace che puoi intraprendere per proteggere il tuo account. Le acquisizioni di account hanno quasi sempre successo perché una password è stata riutilizzata o phishing. 2FA le ferma.

### App autenticatore supportate

KPanel utilizza il protocollo standard TOTP (Time-based One-Time Password). Qualsiasi app compatibile con TOTP funzionerà, inclusa:

- Google Authenticator (iOS, Android)
- Authy (iOS, Android, Desktop)
- 1Password (autenticatore integrato)
- Bitwarden Authenticator
- Apple Passwords (iOS 18+ / macOS Sequoia+)
- Microsoft Authenticator

Non hai bisogno di un'app specifica. Se usi già un gestore di password con supporto TOTP, usalo.

### Configurazione di 2FA in KPanel

1. Accedi a KPanel.
2. Fai clic sul nome del tuo account o sull'avatar nell'angolo in alto a destra.
3. Seleziona **Impostazioni account** o **Sicurezza**.
4. Fai clic su **Abilita 2FA**.
5. Apri la tua app autenticatore e scansiona il codice QR visualizzato sullo schermo. In alternativa, fai clic su **Non riesci a scansionare il codice?** per ottenere una chiave di configurazione che puoi inserire manualmente.
6. Inserisci il codice di 6 cifre dalla tua app autenticatore per confermare che la configurazione ha funzionato.
7. Fai clic su **Abilita**.

### Codici di recupero

Immediatamente dopo l'abilitazione di 2FA, KPanel visualizzerà un set di codici di recupero monouso.

> **Warning:** Salva i tuoi codici di recupero ora, prima di chiudere questa schermata. Se perdi l'accesso alla tua app autenticatore (telefono perso, nuovo telefono, app eliminata), i codici di recupero sono l'unico modo per accedere al tuo account. Conservali da qualche parte in modo sicuro e offline: stampati e chiusi a chiave, oppure in un gestore di password sicuro.

Ogni codice di recupero può essere utilizzato una sola volta. Dopo l'utilizzo, viene invalidato. Se utilizzi la maggior parte dei tuoi codici o li perdi, rigenerare un nuovo set da **KPanel > Sicurezza > Autenticazione a due fattori > Rigenerare codici di recupero** mentre sei ancora connesso.

### Accesso con 2FA

Dopo aver inserito la tua password nella pagina di accesso, ti verrà chiesto il tuo codice 2FA. Apri la tua app autenticatore, trova la voce KapsuleHost e inserisci il codice di 6 cifre visualizzato. I codici scadono ogni 30 secondi, quindi inserisci il codice tempestivamente.

### Cosa fare se perdi l'accesso al tuo dispositivo 2FA

1. Utilizza un codice di recupero per accedere. Nella pagina della richiesta 2FA, cerca il link **Utilizza un codice di recupero**.
2. Una volta connesso, vai a **Impostazioni account > Sicurezza** e disabilita 2FA.
3. Configura nuovamente 2FA con il tuo nuovo dispositivo.

Se hai perso sia il tuo dispositivo autenticatore che i tuoi codici di recupero, leggi [Hai perso il tuo dispositivo con autenticazione a due fattori](https://support.kapsulehost.com/it-it/lost-2fa-recovery), quindi contatta il supporto all'indirizzo [support@kapsulehost.com](mailto:support@kapsulehost.com). La verifica dell'identità sarà richiesta prima che l'accesso venga ripristinato.

## Gestione sessione

Ogni volta che effettui l'accesso, viene creata una sessione. Se accedi da più dispositivi o browser, più sessioni possono essere attive contemporaneamente.

Per visualizzare e terminare le sessioni attive:

1. Vai a **KPanel > Impostazioni account > Sicurezza**.
2. Trova la sezione **Sessioni attive**.
3. Rivedi l'elenco delle sessioni (ognuno mostra il dispositivo, il browser e la posizione approssimativa).
4. Fai clic su **Esci** accanto a qualsiasi sessione che non riconosci.
5. Per terminare tutte le sessioni contemporaneamente, fai clic su **Esci ovunque**.

> **Tip:** Se hai utilizzato un computer pubblico o un dispositivo condiviso, utilizza Esci ovunque immediatamente dopo il ritorno al tuo dispositivo.

## Se il tuo account è compromesso

Se credi che qualcuno abbia accesso al tuo account senza la tua autorizzazione:

1. **Modifica la tua password immediatamente.** Vai a Impostazioni account e imposta una nuova password univoca.
2. **Esci da tutte le sessioni** per invalidare immediatamente qualsiasi sessione di attaccante attiva.
3. **Controlla l'attività recente** in KPanel per eventuali modifiche che non hai apportato (nuovi siti creati, modifiche DNS, modifiche alla fatturazione). Il tuo [registro di controllo dell'account](https://support.kapsulehost.com/it-it/account-audit-log) registra questi.
4. **Contatta il supporto** all'indirizzo [support@kapsulehost.com](mailto:support@kapsulehost.com) o rispondi a qualsiasi email di conferma di ordine/modifica recente. Descrivi quello che hai trovato e quando l'hai notato.
5. **Abilita 2FA** se non era già attivo (vedi [Configurazione dell'autenticazione a due fattori](https://support.kapsulehost.com/it-it/two-factor-authentication)).
6. **Controlla il tuo account email** per segni di compromesso, poiché l'accesso alla posta elettronica viene spesso utilizzato per intercettare i link di reimpostazione della password.

Il team di supporto può esaminare i registri di accesso lato server e aiutare a identificare l'ambito di qualsiasi attività non autorizzata.
