Sync Devices: password per le app di sincronizzazione
Crea password separate per Drive Sync, limita ambito, scadenza e casella, quindi revoca subito l’accesso quando serve.
Dettagli dell'articolo
Tipo, difficoltà, piani e data dell'ultimo aggiornamento.
▼
Dettagli dell'articolo
Tipo, difficoltà, piani e data dell'ultimo aggiornamento.
- Tipo
- Guida
- Difficoltà
- Principiante
- Piani
- Nano · Starter · Pro · Agency
- Ultimo aggiornamento
- 10 set 2026
Quando colleghi rclone o apri Drive in Finder, non usare la normale password TrekMail. Crea una device password separata nella pagina Sync devices della dashboard.
Questa guida spiega perché ogni dispositivo ha la propria password, le opzioni del modulo e cosa accade alla revoca.
In breve: ogni app richiede questi tre valori
| Campo | Valore | Dove trovarlo |
|---|---|---|
| Server URL | Copia l’URL completo mostrato per lo scope del dispositivo | Il riquadro in alto in Sync devices |
| Username | Email del proprietario per un dispositivo account-wide o indirizzo della casella selezionata per uno limitato | Identità di accesso corrispondente allo scope |
| Password | dsync_…, inizia con dsync_ |
Generata una volta dal pulsante "+ Add new device" sotto |
Nessun certificato, passaggio aggiuntivo o API tokens separato, solo questi tre valori.
Le guide chiedono gli stessi campi; cambiano solo le etichette: "Server Address" in Finder, "Server" e "Path" separati in Cyberduck, "URL" in rclone.
Perché una password separata per dispositivo
La password della dashboard apre domini, caselle, Billing e account. Inserirla in un dispositivo che potresti perdere o in un backup script accessibile ad altri è un rischio inutile.
Le password dispositivo risolvono in tre modi:
- Ogni dispositivo ha la propria. Revoca solo il portatile perso; le altre app restano collegate.
- Portano solo i permessi scelti. Un telefono read-only non elimina; un backup script con edit scrive file ma non vede Billing history.
- Sono mostrate una volta e mai salvate in chiaro. TrekMail conserva solo una scrambled version, quindi una violazione del database non recupera la password reale.
Il compromesso è dover aprire Sync devices e generarne una.
Dove si trova
Ora esistono due posizioni, secondo il ruolo.
Dalla dashboard
Fai clic su Drive, poi sul pulsante Sync devices con l’icona delle frecce di aggiornamento nella barra dei file. Puoi anche aprire /drive/devices.
La dashboard mostra il quadro completo, cioè ogni dispositivo dell’account creato da amministratori o utenti in webmail. Sotto il nome compare un badge:
- 🖥 Created via dashboard: emesso da un amministratore.
- ✉️ Created via webmail (
name@example.com): emesso dall’utente della casella, con l’indirizzo di accesso.
Per audit o uscita di un dipendente, l’amministratore vede tutto e revoca qualsiasi riga senza la password dell’utente.
Da webmail
Gli utenti senza dashboard gestiscono le proprie password in webmail tramite Drive e Sync devices. L’elenco file viene sostituito nella pagina, senza navigazione o login separato.
Webmail è limitato solo a quella casella:
- La password è vincolata alla casella connessa e non può concedere accesso account-wide.
- Appaiono solo View / Edit / Share / Empty trash per la casella. Gli Account-wide scopes restano admin-only.
- Anche l’elenco è limitato alla casella, quindi l’utente gestisce solo le proprie credenziali.
Modulo, visualizzazione singola, elenco e Revoke funzionano come nella dashboard, con ambito ridotto.
Elenco dei dispositivi esistenti
La pagina mostra:
- Your Drive server URL in un riquadro copiabile. Usa l’URL esatto, perché host e path possono differire tra account-wide e mailbox-limited.
- Un elenco di dispositivi, una riga per password con nome, permessi come "View files" o "Edit mailbox files", ultimo utilizzo e stato Active, Expired o Revoked.
- Un pulsante "Revoke" su ogni riga attiva, che arresta immediatamente la password.
Se non hai mai collegato nulla, appare "Nothing connected yet" con un pulsante per lo stesso modulo.
Aggiungere un dispositivo
Fai clic su + Add new device in alto a destra.
What is this device? Un nome visibile solo a te, come "Office MacBook", "Phone backup" o "rclone on home server". Fino a 64 caratteri. Il placeholder è "e.g. Work laptop".
I nomi devono essere univoci tra i dispositivi attivi, per casella in webmail e per scope nella dashboard. Un duplicato attivo viene rifiutato; dopo la revoca il nome si libera subito.
What can this device do? Per impostazione predefinita sono selezionati View files e Edit files, adatti alla maggior parte delle app:
- View files: visualizzare e scaricare.
- Edit files: caricare, rinominare, spostare e inviare in Trash.
- Create share links: generare link pubblici.
- Empty trash: eliminare definitivamente. Marked destructive con anello rosso, disattivato per impostazione predefinita e quasi mai necessario.
Selezionando Limit to a specific mailbox appaiono View mailbox files, Edit mailbox files, Share mailbox files ed Empty mailbox trash, applicabili solo quando è limitata a una casella. Una Account-wide device password accede ad Account Drive, non ai Drive privati di ogni casella.
Limit to a specific mailbox (optional) È compresso per impostazione predefinita. Aprilo per mostrare una sola casella, sceglila nell’elenco ricercabile che funziona anche con 100+ caselle e lascia i permessi predefiniti.
When does it stop working? Pulsanti: 30 days, 90 days, 1 year, Never. 1 year is the recommended default. Le password senza scadenza sono un rischio duraturo dopo la scomparsa del dispositivo. Scegli un periodo breve per usi temporanei e Never solo dopo averci pensato.
Generate password
Dopo il clic, dsync_… appare in un banner ambra. This is the only time you'll see it. Copiala subito in password manager, rclone config o Finder credentials. TrekMail non può mostrarla di nuovo.
Se dimentichi di copiarla, revocala e creane una nuova.
Revocare un dispositivo
Quando non serve, viene perso o qualcuno lascia il team, fai clic su Revoke, poi Revoke password. Smette subito di funzionare, anche per una sincronizzazione in corso; il collegamento successivo riceve sign-in failure.
I dispositivi revocati restano nella cronologia con l’ultimo utilizzo per le indagini. Il servizio limita automaticamente terminal history, quindi una vecchia revoca non impedisce per sempre un sostituto.
Cross-surface revocation works in both directions. Una riga webmail può essere revocata dalla dashboard. Il contrario vale solo se la riga era limitata alla casella; le account-wide non sono visibili e restano admin-only.
Schemi comuni
Configurazioni diffuse:
- Uno per macchina, con il nome della macchina. "Office MacBook", "Home iMac", "Linux backup server". Facile da verificare e revocare.
- Uno per app se una macchina ne esegue diverse. "MacBook, rclone", "MacBook, Finder". Revoca rclone senza interrompere Finder.
- Password brevi per collaboratori. 30 days, view-only, una casella; la scadenza pulisce automaticamente.
Passaggi successivi
Dopo aver creato la password, segui la guida della piattaforma:
- Collegare Drive in macOS Finder
- Collegare Drive in Windows Explorer
- Collegare Drive con Cyberduck
- Collegare Drive con rclone
- Collegare Drive su Android con DAVx⁵
- Collegare Drive su iPhone con Documents
Se qualcosa non funziona, Risoluzione dei problemi di Drive Sync tratta le correzioni comuni. Spesso basta una nuova password dispositivo.
Articoli correlati
Vai alle guide vicine che proseguono il flusso di lavoro.