Perché è importante
Una password può trapelare senza che tu lo sappia: riutilizzata su un altro sito colpito da una violazione, indovinata, o carpita da un’e-mail di phishing ben imitata. Il giorno in cui accade, non è solo il tuo account a essere in gioco.
Con il secondo fattore attivo, una password rubata non basta più: senza il tuo telefono, l’accesso viene rifiutato.
Come funziona
All’accesso, Mailpro chiede due cose di natura diversa:
È tutto qui: un aggressore può rubare il primo a distanza, ma gli servirebbe anche il tuo telefono in mano. Il codice è calcolato offline dalla tua app, non transita né via SMS né via e-mail — due canali che oggi sappiamo intercettabili.
Attivazione
Non c’è nulla da installare lato Mailpro e nessuna app proprietaria da scaricare.
Google Authenticator, Microsoft Authenticator, Authy, 1Password, Bitwarden… quella che preferisci. Mailpro usa lo standard TOTP, quindi sono tutte compatibili. Se ne usi già una per un altro servizio, tienila.
Vai su Il mio account → Sicurezza e attiva l’interruttore dell’autenticazione a due fattori. Appare un QR code: scansionalo con la tua app, che aggiungerà Mailpro al suo elenco.
Inserisci il codice mostrato dall’app e conferma. È tutto: ti sarà chiesto a ogni accesso, subito dopo la password.
È la domanda che frena di più, e la risposta è semplice: un amministratore del tuo account può disattivare la tua autenticazione a due fattori da Il mio account → Utenti. Accedi allora con la sola password e riattivi il 2FA sul nuovo telefono. Se sei solo sull’account e non hai più accesso all’app, contatta la nostra assistenza dall’indirizzo e-mail dell’account.
Sì, dopo la password. In pratica aggiunge una decina di secondi: apri l’app, leggi sei cifre, le inserisci. È il prezzo di una protezione che rende inutile una password rubata.
Nella quasi totalità dei casi la colpa è dell’orologio del telefono. Il codice è calcolato a partire dall’ora: se il telefono è regolato manualmente e sfasa di più di qualche decina di secondi, i codici non corrispondono più. Attiva la regolazione automatica di data e ora sul dispositivo e riprova.
Sì, da Il mio account → Sicurezza, con lo stesso interruttore. Te lo sconsigliamo: è la protezione più efficace a fronte del minimo sforzo che tu possa mettere sul tuo account.
Ogni utente attiva il 2FA sul proprio accesso. Da Il mio account → Utenti, un amministratore vede a colpo d’occhio chi l’ha attivata e chi no — utile per sollecitare i ritardatari. Se gestisci più account utente, è la prima schermata da controllare.
Accedi, apri Il mio account → Sicurezza e segui i tre passaggi. Dovrai farlo una volta sola.
I tuoi dati e quelli dei tuoi contatti restano sui nostri server svizzeri, sotto diritto svizzero, dal 2001.
Tutte le connessioni a Mailpro sono protette da TLS 1.3, compreso lo scambio del tuo codice di autenticazione.
Proteggere l’accesso ai dati personali che tratti fa parte dei tuoi obblighi. Il 2FA vi contribuisce direttamente.