Autenticazione a due fattori

La 2FA aggiunge alla password un codice temporaneo TOTP RFC 6238, supportato dalle comuni app autenticatore e dagli autenticatore compatibili TOTP.

Attivazione e accesso

In Account → Sicurezza, conferma la password, scansiona il QR o inserisci manualmente la chiave e conferma il codice di sei cifre. QR e chiave sono visibili solo durante l’attivazione. Conserva i codici di recupero mostrati una sola volta in un luogo sicuro, non in chat o ticket.

Per accedere inserisci un codice dell’app o di recupero. Un codice di recupero riuscito è consumato. Considera attendibile solo un browser personale: il token scade, ruota all’uso e può essere revocato dalla pagina Sicurezza.

Smarrimento e policy

Se perdi un dispositivo, usa un codice salvato e revoca il dispositivo. Senza app né codice il supporto non può rivelare, reimpostare o recuperare segreto TOTP, codici o token. Rigenerare o disabilitare richiede password e secondo fattore e invalida gli artefatti precedenti.

Solo il proprietario del bot può imporre la 2FA ai membri. La policy mostra i membri coinvolti e il percorso di attivazione. Ruoli e supporto non vedono segreti, codici o token di altri account.