Una procedura per aggiungere TOTP a un account, scansionare il QR code, salvare i codici di recupero e testare un accesso completo senza rischiare di restare bloccati fuori.
Questa guida è una procedura originale costruita a partire da documentazione e guide di riferimento. L’obiettivo non è dare consigli generici ma portarti dall’impostazione iniziale a un risultato verificato, con passaggi da eseguire nell’ordine indicato.
Prima di iniziare
Installa un’app Authenticator affidabile dallo store ufficiale e assicurati che l’orologio del telefono sia automatico. Accedi all’account da un dispositivo già riconosciuto e tieni aperta la pagina di sicurezza fino al test finale.
Proteggi sempre i dati importanti e prepara un modo per tornare alla configurazione precedente. Se il dispositivo è aziendale o scolastico, rispetta i criteri imposti dall’amministratore.
Passaggio 1 — Apri la sezione sicurezza dell’account
Cerca Verifica in due passaggi, MFA o Two-factor authentication e scegli l’opzione App Authenticator. Prima di procedere verifica che email e numero di recupero dell’account siano aggiornati, ma non usare SMS come unico piano di emergenza quando sono disponibili metodi più robusti.
Dopo questo passaggio verifica subito il risultato e annota l’impostazione precedente. Non modificare contemporaneamente altre opzioni: una procedura ripetibile dipende dalla capacità di isolare ogni cambiamento.
Passaggio 2 — Scansiona il QR code con l’app
Nell’app Authenticator scegli Aggiungi account e scansiona il QR mostrato sul sito. Non fotografare né inviare il QR: spesso contiene il segreto che genera i codici. Se devi inserire una chiave manuale, trattala con la stessa riservatezza di una password.
Dopo questo passaggio verifica subito il risultato e annota l’impostazione precedente. Non modificare contemporaneamente altre opzioni: una procedura ripetibile dipende dalla capacità di isolare ogni cambiamento.
Passaggio 3 — Inserisci il primo codice per confermare
Attendi un nuovo codice a sei cifre e inseriscilo nella pagina del servizio. Se viene rifiutato, controlla che data e ora del telefono siano automatiche. Non eliminare l’account dall’app finché il sito non conferma che MFA è stata attivata.
Dopo questo passaggio verifica subito il risultato e annota l’impostazione precedente. Non modificare contemporaneamente altre opzioni: una procedura ripetibile dipende dalla capacità di isolare ogni cambiamento.
Passaggio 4 — Salva i codici di recupero fuori dal telefono
Scarica o stampa i recovery code e conservali in un password manager o in una copia offline sicura. Non lasciare l’unica copia nella galleria o nelle note dello stesso telefono che genera i codici, perché perderesti entrambi i metodi insieme.
Dopo questo passaggio verifica subito il risultato e annota l’impostazione precedente. Non modificare contemporaneamente altre opzioni: una procedura ripetibile dipende dalla capacità di isolare ogni cambiamento.
Passaggio 5 — Aggiungi un secondo metodo quando disponibile
Se il servizio consente passkey o chiave hardware, registra un metodo di backup separato. Evita di accumulare numeri di telefono o dispositivi che non usi più. Più metodi non significa automaticamente più sicurezza se alcuni restano abbandonati e non controllati.
Dopo questo passaggio verifica subito il risultato e annota l’impostazione precedente. Non modificare contemporaneamente altre opzioni: una procedura ripetibile dipende dalla capacità di isolare ogni cambiamento.
Passaggio 6 — Esci e prova un accesso completo
Apri una finestra privata o usa un secondo dispositivo, inserisci username e password e poi il codice dell’app. Solo dopo un accesso riuscito puoi chiudere la pagina di configurazione. Prova anche dove si inserisce un recovery code senza consumarlo, se il servizio mostra il flusso.
Dopo questo passaggio verifica subito il risultato e annota l’impostazione precedente. Non modificare contemporaneamente altre opzioni: una procedura ripetibile dipende dalla capacità di isolare ogni cambiamento.
Controllo finale
Esegui un accesso da una sessione nuova e verifica che password da sola non basti. Controlla poi che codici di recupero e secondo metodo siano raggiungibili senza il telefono principale.
Ripeti la prova dopo un riavvio o una nuova sessione quando pertinente. Un risultato stabile è più importante di una modifica che sembra funzionare soltanto immediatamente.
Errori da evitare
Non usare software casuale per accelerare la procedura, non ampliare permessi e non disattivare protezioni per aggirare un messaggio di errore. Prima verifica alimentazione, rete, spazio, credenziali, cavi e aggiornamenti. Cambia una sola variabile alla volta.




