Come configurare l'autenticazione a due fattori

creativehub supporta tre canali di autenticazione a due fattori (2FA): un'app autenticatore, messaggi di testo (SMS) e un codice inviato per email. Tutti sono facoltativi. Abilita uno o più canali nella scheda Two-factor authentication in Settings → Security.

L'autenticazione a due fattori non viene verificata ad ogni accesso. Una volta abilitata, ti verrà richiesta nuovamente solo dopo 14 giorni di inattività.

Tre canali

App autenticatore (consigliato)

L'opzione più sicura e funziona offline. Usa un'app come Google Authenticator, 1Password o Authy.

  1. In Authenticator app, fai clic su Enable.
  2. Scansiona il codice QR nell'app autenticatore, oppure inserisci manualmente il codice segreto.
  3. Inserisci il codice a 6 cifre mostrato dall'app.
  4. Fai clic su Verify code. Il fattore è collegato.

Per disabilitarlo in seguito, fai clic su Disable nella stessa sezione.

Messaggio di testo (SMS)

Utilizza il fattore telefonico nativo di Supabase Auth.

  1. In Text message (SMS), inserisci il tuo numero di telefono con prefisso internazionale (ad es. +44 7700 900123).
  2. Fai clic su Send verification code.
  3. Inserisci il codice a 6 cifre che ricevi via SMS.
  4. Fai clic su Verify code. Il fattore è verificato.

Fai clic su Disable per rimuoverlo.

Codice email

Un codice a 6 cifre inviato all'email del tuo account.

  1. Attiva l'interruttore Email code.
  2. Ti inviamo un codice a 6 cifre (validità di 10 minuti) all'email con cui ti sei registrato, per confermare che puoi accedere a quella casella — questo impedisce a un utente malintenzionato di abilitare l'autenticazione a due fattori via email in una sessione compromessa.
  3. Inserisci il codice e fai clic su Verify code. L'interruttore si attiva.

Disattiva l'interruttore per disabilitare. La disabilitazione dell'autenticazione a due fattori via email non è protetta da un codice.

Abilitare più di uno

Puoi abilitare qualsiasi combinazione. Con più di un canale attivo, scegli quale usare al momento dell'accesso — utile come alternativa se perdi accesso a uno (ad es. perdi il telefono ma hai ancora accesso all'email).

Non ci sono codici di recupero o backup. Avere un secondo canale abilitato è l'unica alternativa integrata, quindi considera di attivarne almeno due.

All'accesso

Una volta abilitata l'autenticazione a due fattori e se è il momento di una verifica:

  1. Accedi con email e password come al solito.
  2. Vieni inviato a /login/mfa.
  3. Se hai esattamente un canale, la pagina va direttamente al modulo di verifica di quel canale. Con più di uno, scegli prima un canale (puoi cambiare con Use a different method).
  4. Inserisci il codice a 6 cifre e fai clic su Verify.

Quando un canale viene selezionato automaticamente, l'ordine di preferenza è app autenticatore, quindi SMS, quindi email.

Quando abilitare

  • Sempre per account admin/agenzia — un accesso più ampio significa un danno maggiore se compromesso.
  • Per account artista con ricavi — la tua carta salvata e il tuo negozio Shopify sono protetti dal tuo account; l'autenticazione a due fattori aggiunge un secondo livello di protezione.
  • Se hai riutilizzato password altrove — l'autenticazione a due fattori è l'unica protezione che sopravvive a una violazione della password.

Se sei bloccato

Non ci sono codici di recupero. Se non riusci a raggiungere nessuno dei tuoi canali abilitati, contatta help@theprintspace.co.uk da un indirizzo email del quale puoi provare la proprietà, e il supporto può disabilitare l'autenticazione a due fattori dopo la verifica dell'identità.

Hai ancora bisogno di aiuto?

Chiedi all'assistente integrato dal tuo dashboard creativehub, oppure scrivici — un vero operatore ti risponderà. info@theprintspace.co.uk