Sicurezza & continuità d'accesso

Recupero dell'accesso e della 2FA, senza rinunciare al controllo dell'utente

In LoginMaster nessun amministratore può resettare la password, l'email o la 2FA dell'utente. Ma allora, se perdi il telefono con l'authenticator, come rientri? Ecco il modello di recupero reale, conciliato con il controllo esclusivo dell'utente e l'architettura zero-knowledge.

Il principio: nessun admin può impostare le tue credenziali

Il cuore del modello LoginMaster è il controllo esclusivo dell'utente: password, email e secondo fattore non possono essere letti o impostati da un amministratore. Le credenziali vivono nel Tenant del cliente e il Cloud del fornitore resta zero-knowledge.

Questo pone una domanda legittima: se perdi il dispositivo con l'authenticator, come rientri senza che qualcuno possa impostare la 2FA al posto tuo? La risposta è un modello di recupero su due percorsi, progettato per non violare mai questo principio.

Due percorsi di recupero

Si parte sempre dall'autonomia dell'utente; l'approvazione dell'admin interviene solo quando serve, e solo per autorizzare.

Percorso 1 · Self-service

Rientra da solo con un recovery code

Quando configuri la 2FA ricevi una serie di codici di recupero monouso. Sono pensati esattamente per il giorno in cui perdi, cambi o azzeri il telefono con l'authenticator: nessun amministratore viene coinvolto e il principio di controllo esclusivo resta intatto.

  1. 1Alla configurazione della 2FA, salvi i recovery code in un luogo sicuro (password manager, cassaforte, stampa).
  2. 2Se perdi il dispositivo TOTP, al login scegli di usare un recovery code al posto del codice temporaneo.
  3. 3Inserisci un codice monouso: viene consumato e ti autentica. A quel punto riconfiguri la 2FA su un nuovo dispositivo.
Percorso 2 · Approvazione admin

Richiedi un reset MFA con approvazione dell'amministratore

Se non hai più i recovery code, apri una richiesta di reset MFA. Un amministratore (di tenant o di progetto, secondo le ACL) la approva. L'approvazione autorizza lo sblocco del secondo fattore: l'admin non vede né imposta le tue credenziali o la tua 2FA, ne autorizza soltanto la riconfigurazione da parte tua.

  1. 1Apri una richiesta di reset MFA. Il sistema previene le richieste duplicate per lo stesso utente.
  2. 2Un amministratore con i permessi previsti dalle ACL rivede la richiesta e la approva.
  3. 3L'approvazione autorizza il reset del secondo fattore, senza esporre le credenziali.
  4. 4Al login successivo riconfiguri tu stesso la 2FA sul nuovo dispositivo.
Tenant · Reset MFA
Console LoginMaster Tenant: coda delle richieste di reset MFA con filtro per stato (in attesa, approvate, rifiutate).
Approvazione reset MFA dalla console · screenshot reale con dati anonimizzati.

Perché è sicuro

Il recupero non è una scorciatoia che aggira il modello: ne rispetta ogni vincolo.

Il Cloud resta zero-knowledge

Le credenziali e i fattori di autenticazione restano nel Tenant del cliente. Il Cloud del fornitore non li legge e non li custodisce: il recupero non apre mai una porta sui segreti dell'utente.

L'admin autorizza, non esegue

Nessun amministratore può leggere o impostare password e 2FA al posto dell'utente. Nel percorso con approvazione l'admin autorizza soltanto lo sblocco: la riconfigurazione del secondo fattore resta nelle mani dell'utente.

Protezione anti-abuso

Le richieste di reset MFA sono tracciate e protette contro i duplicati, così una richiesta non può essere moltiplicata o usata per aggirare i controlli di accesso.

Il recupero si inserisce nello stesso disegno di 2FA TOTP configurabile per progetto, grace period di enrolment MFA e architettura Tenant-Cloud. Approfondisci nelle funzionalità e nella pagina sicurezza.

Domande frequenti sul recupero

Se hai conservato i recovery code, rientri da solo: al login usi un codice monouso al posto del codice TOTP e poi riconfiguri la 2FA su un nuovo dispositivo. Se non hai più i recovery code, apri una richiesta di reset MFA che un amministratore deve approvare.

No. L'amministratore non vede né imposta le tue credenziali o il tuo secondo fattore. Nel percorso con approvazione autorizza soltanto lo sblocco dell'MFA: sei tu a riconfigurare la 2FA al login successivo.

Sono codici di recupero monouso che ricevi al momento della configurazione della 2FA. Servono a rientrare in autonomia se perdi il dispositivo TOTP, senza coinvolgere alcun amministratore. Conservali in un luogo sicuro.

Un amministratore di tenant o di progetto, in base alle ACL configurate. L'approvazione autorizza il reset del secondo fattore ma non espone le credenziali; le richieste sono protette contro i duplicati.

No. Le credenziali e i fattori restano nel Tenant del cliente e il Cloud resta zero-knowledge. Il recupero non dà all'admin la capacità di leggere i segreti: gli consente solo di autorizzare lo sblocco, mentre la riconfigurazione resta all'utente.

Vuoi vederlo in azione?

Ti mostriamo dal vivo come funzionano recovery code e richieste di reset MFA, senza mai esporre le credenziali dell'utente.