Sync Devices: password per le app di sincronizzazione

Crea password separate per Drive Sync, limita ambito, scadenza e casella, quindi revoca subito l’accesso quando serve.

Dettagli dell'articolo

Tipo, difficoltà, piani e data dell'ultimo aggiornamento.

Tipo
Guida
Difficoltà
Principiante
Piani
Nano · Starter · Pro · Agency
Ultimo aggiornamento
10 set 2026

Quando colleghi rclone o apri Drive in Finder, non usare la normale password TrekMail. Crea una device password separata nella pagina Sync devices della dashboard.

Questa guida spiega perché ogni dispositivo ha la propria password, le opzioni del modulo e cosa accade alla revoca.

In breve: ogni app richiede questi tre valori

Campo Valore Dove trovarlo
Server URL Copia l’URL completo mostrato per lo scope del dispositivo Il riquadro in alto in Sync devices
Username Email del proprietario per un dispositivo account-wide o indirizzo della casella selezionata per uno limitato Identità di accesso corrispondente allo scope
Password dsync_…, inizia con dsync_ Generata una volta dal pulsante "+ Add new device" sotto

Nessun certificato, passaggio aggiuntivo o API tokens separato, solo questi tre valori.

Le guide chiedono gli stessi campi; cambiano solo le etichette: "Server Address" in Finder, "Server" e "Path" separati in Cyberduck, "URL" in rclone.

Perché una password separata per dispositivo

La password della dashboard apre domini, caselle, Billing e account. Inserirla in un dispositivo che potresti perdere o in un backup script accessibile ad altri è un rischio inutile.

Le password dispositivo risolvono in tre modi:

  1. Ogni dispositivo ha la propria. Revoca solo il portatile perso; le altre app restano collegate.
  2. Portano solo i permessi scelti. Un telefono read-only non elimina; un backup script con edit scrive file ma non vede Billing history.
  3. Sono mostrate una volta e mai salvate in chiaro. TrekMail conserva solo una scrambled version, quindi una violazione del database non recupera la password reale.

Il compromesso è dover aprire Sync devices e generarne una.

Dove si trova

Ora esistono due posizioni, secondo il ruolo.

Dalla dashboard

Fai clic su Drive, poi sul pulsante Sync devices con l’icona delle frecce di aggiornamento nella barra dei file. Puoi anche aprire /drive/devices.

La dashboard mostra il quadro completo, cioè ogni dispositivo dell’account creato da amministratori o utenti in webmail. Sotto il nome compare un badge:

  • 🖥 Created via dashboard: emesso da un amministratore.
  • ✉️ Created via webmail (name@example.com): emesso dall’utente della casella, con l’indirizzo di accesso.

Per audit o uscita di un dipendente, l’amministratore vede tutto e revoca qualsiasi riga senza la password dell’utente.

Da webmail

Gli utenti senza dashboard gestiscono le proprie password in webmail tramite Drive e Sync devices. L’elenco file viene sostituito nella pagina, senza navigazione o login separato.

Webmail è limitato solo a quella casella:

  • La password è vincolata alla casella connessa e non può concedere accesso account-wide.
  • Appaiono solo View / Edit / Share / Empty trash per la casella. Gli Account-wide scopes restano admin-only.
  • Anche l’elenco è limitato alla casella, quindi l’utente gestisce solo le proprie credenziali.

Modulo, visualizzazione singola, elenco e Revoke funzionano come nella dashboard, con ambito ridotto.

Elenco dei dispositivi esistenti

La pagina mostra:

  • Your Drive server URL in un riquadro copiabile. Usa l’URL esatto, perché host e path possono differire tra account-wide e mailbox-limited.
  • Un elenco di dispositivi, una riga per password con nome, permessi come "View files" o "Edit mailbox files", ultimo utilizzo e stato Active, Expired o Revoked.
  • Un pulsante "Revoke" su ogni riga attiva, che arresta immediatamente la password.

Se non hai mai collegato nulla, appare "Nothing connected yet" con un pulsante per lo stesso modulo.

Aggiungere un dispositivo

Fai clic su + Add new device in alto a destra.

What is this device? Un nome visibile solo a te, come "Office MacBook", "Phone backup" o "rclone on home server". Fino a 64 caratteri. Il placeholder è "e.g. Work laptop".

I nomi devono essere univoci tra i dispositivi attivi, per casella in webmail e per scope nella dashboard. Un duplicato attivo viene rifiutato; dopo la revoca il nome si libera subito.

What can this device do? Per impostazione predefinita sono selezionati View files e Edit files, adatti alla maggior parte delle app:

  • View files: visualizzare e scaricare.
  • Edit files: caricare, rinominare, spostare e inviare in Trash.
  • Create share links: generare link pubblici.
  • Empty trash: eliminare definitivamente. Marked destructive con anello rosso, disattivato per impostazione predefinita e quasi mai necessario.

Selezionando Limit to a specific mailbox appaiono View mailbox files, Edit mailbox files, Share mailbox files ed Empty mailbox trash, applicabili solo quando è limitata a una casella. Una Account-wide device password accede ad Account Drive, non ai Drive privati di ogni casella.

Limit to a specific mailbox (optional) È compresso per impostazione predefinita. Aprilo per mostrare una sola casella, sceglila nell’elenco ricercabile che funziona anche con 100+ caselle e lascia i permessi predefiniti.

When does it stop working? Pulsanti: 30 days, 90 days, 1 year, Never. 1 year is the recommended default. Le password senza scadenza sono un rischio duraturo dopo la scomparsa del dispositivo. Scegli un periodo breve per usi temporanei e Never solo dopo averci pensato.

Generate password Dopo il clic, dsync_… appare in un banner ambra. This is the only time you'll see it. Copiala subito in password manager, rclone config o Finder credentials. TrekMail non può mostrarla di nuovo.

Se dimentichi di copiarla, revocala e creane una nuova.

Revocare un dispositivo

Quando non serve, viene perso o qualcuno lascia il team, fai clic su Revoke, poi Revoke password. Smette subito di funzionare, anche per una sincronizzazione in corso; il collegamento successivo riceve sign-in failure.

I dispositivi revocati restano nella cronologia con l’ultimo utilizzo per le indagini. Il servizio limita automaticamente terminal history, quindi una vecchia revoca non impedisce per sempre un sostituto.

Cross-surface revocation works in both directions. Una riga webmail può essere revocata dalla dashboard. Il contrario vale solo se la riga era limitata alla casella; le account-wide non sono visibili e restano admin-only.

Schemi comuni

Configurazioni diffuse:

  • Uno per macchina, con il nome della macchina. "Office MacBook", "Home iMac", "Linux backup server". Facile da verificare e revocare.
  • Uno per app se una macchina ne esegue diverse. "MacBook, rclone", "MacBook, Finder". Revoca rclone senza interrompere Finder.
  • Password brevi per collaboratori. 30 days, view-only, una casella; la scadenza pulisce automaticamente.

Passaggi successivi

Dopo aver creato la password, segui la guida della piattaforma:

Se qualcosa non funziona, Risoluzione dei problemi di Drive Sync tratta le correzioni comuni. Spesso basta una nuova password dispositivo.

Articoli correlati

Vai alle guide vicine che proseguono il flusso di lavoro.

Usiamo le tecnologie necessarie per gestire e proteggere TrekMail. Confermando consenti anche analisi limitate e misurazione pubblicitaria come descritto nella nostra Informativa sui cookie.

Accedi a TrekMail

Accedi alla tua dashboard, alle caselle di posta e al DNS.

oppure

12 caratteri le password coincidono

oppure

Email di reimpostazione inviata

Se esiste un account per questa email, abbiamo inviato le istruzioni per reimpostare la password.

Continuando, accetti i Termini e l' Informativa sulla privacy di TrekMail.