Reimpostare la password di una casella come admin

Imposta una password nuova o fornisci un codice monouso, comunica i dati con un canale sicuro e intervieni in caso di violazione.

Dettagli dell'articolo

Tipo, difficoltà, piani e data dell'ultimo aggiornamento.

Tipo
Guida
Difficoltà
Principiante
Piani
Starter · Pro · Agency
Ultimo aggiornamento
9 set 2026

Se l’utente di una casella, per esempio un dipendente, un familiare o un cliente, dimentica la password oppure devi bloccare immediatamente un account compromesso, puoi reimpostare la password della casella direttamente dal pannello TrekMail. Questa guida descrive le due modalità: impostare direttamente una nuova password oppure generare un codice di accesso monouso. Spiega inoltre quando usare ciascuna modalità, come consegnare le nuove credenziali in sicurezza e cosa fare durante un incidente.

Si tratta della password della casella, usata nella webmail, in Outlook, su iPhone e negli altri client. Non è la password di accesso al pannello TrekMail, riservata al proprietario dell’account e gestita direttamente da lui.

Quando intervenire

  • Un utente ha dimenticato la password della casella e non dispone di un codice o di un indirizzo email di recupero per reimpostarla da solo. È il caso più comune.
  • Incidente di sicurezza: sospetti che una casella sia stata compromessa, per esempio tramite phishing o una password divulgata. Vuoi bloccare subito l’aggressore, indipendentemente dal fatto che il legittimo proprietario ricordi la password.
  • Uscita di un dipendente: la persona ha lasciato l’organizzazione. Vuoi mantenere il controllo della casella, quindi imposti una password nota solo a te e, in seguito, elimini la casella o ne trasferisci la proprietà.
  • Configurazione di un nuovo dispositivo: l’utente desidera una password nuova per ripartire con una configurazione pulita.

Modalità 1: Reimpostare direttamente con una nuova password nota

È il percorso più rapido. Scegli la nuova password, la casella viene aggiornata e la consegni all’utente.

  1. Apri la pagina Caselle nel pannello.
  2. Fai clic su Gestisci accanto alla casella. Se necessario, cerca prima l’indirizzo.
  3. Apri la scheda Sicurezza. Le schede disponibili dipendono dal tipo, dal piano e dallo stato della casella.
  4. Nel riquadro Password della casella, digita due volte la Nuova password oppure fai clic su Genera password sicura sotto il campo per crearne una casuale.
  5. Fai clic su Salva password.

Il pulsante si attiva soltanto quando la nuova password soddisfa tutti i requisiti. Dopo il corretto aggiornamento del server di posta, la vecchia password smette di funzionare per i nuovi accessi tramite webmail, IMAP e SMTP. Aggiorna la password nelle app di posta e negli script prima di aspettarti che si riconnettano.

Requisiti della password, controllati in tempo reale; tutti e quattro gli indicatori devono essere verdi:

  • Almeno 12 caratteri.
  • Almeno una lettera maiuscola.
  • Almeno una lettera minuscola.
  • Almeno un numero.

Fai clic su Genera password sicura se preferisci non inventarne una. Produciamo una combinazione di 18 caratteri con maiuscole, minuscole, cifre e un piccolo insieme di simboli sicuri. Escludiamo i caratteri che si confondono facilmente, come i, l, 0 e O. Il risultato viene inserito automaticamente in entrambi i campi e mostrato, così puoi copiarlo prima di salvare.

La vecchia scorciatoia con l’icona della chiave è stata rimossa dall’elenco delle caselle durante la riprogettazione di maggio 2026. La scheda Sicurezza è ora l’unico punto del pannello da cui eseguire questa operazione. Consulta Sicurezza della casella per conoscere le altre funzioni presenti nella scheda.

Modalità 2: Generare un codice di recupero monouso

Questa modalità è utile quando:

  • Non vuoi conoscere la nuova password dell’utente, che la sceglierà personalmente.
  • Lavori a distanza o in modo asincrono e preferisci che l’utente completi la reimpostazione quando può.
  • Ti serve una registrazione che indichi che l’utente ha reimpostato la password con il consenso dell’amministratore, anziché una password impostata dall’amministratore.
  1. Apri le impostazioni della casella → scheda Sicurezza, lo stesso punto della modalità 1.
  2. Scorri fino al riquadro Codice di recupero.
  3. Fai clic su Genera nuovo codice. Il codice viene mostrato una sola volta nella finestra. Copialo prima di chiuderla; scade dopo 24 ore.
  4. Invia il codice all’utente tramite un canale sicuro. Consulta la sezione «Consegnare la nuova password in sicurezza» più avanti.
  5. L’utente apre la pagina di accesso alla webmail, seleziona Password dimenticata?, sceglie Codice di recupero, inserisce il codice e imposta la propria password.

Il codice è monouso. Dopo che l’utente lo utilizza, viene consumato e ogni ulteriore tentativo con lo stesso codice non riesce.

Se l’utente perde il codice o non lo utilizza in tempo, generane un altro. Ogni nuovo codice sostituisce quello precedente.

Modalità 3: Usare l’indirizzo email di recupero

Se per la casella è configurato un indirizzo email di recupero, impostato durante la creazione o dall’utente nelle impostazioni della webmail, la persona può procedere senza il tuo intervento. Apre la pagina di accesso alla webmail → Password dimenticata? → modalità Email di recupero → inserisce il proprio indirizzo TrekMail → riceve un link di reimpostazione nella casella di recupero.

È l’approccio che richiede meno lavoro da parte tua. Invita gli utenti a impostare un indirizzo di recupero al primo accesso. In questo modo si evitano richieste di assistenza.

Consegnare la nuova password in sicurezza

Qualunque modalità tu scelga, dovrai comunicare all’utente una password o un codice. Non inviarli in chiaro tramite email.

Canali sicuri:

  • Condivisione tramite un gestore di password, come 1Password Teams o Bitwarden Send: il contenuto è cifrato e scade dopo la visualizzazione.
  • Signal, WhatsApp o iMessage: messaggio diretto con cifratura end-to-end.
  • Bitwarden Send o un servizio simile: genera un link monouso che si distrugge dopo la prima visualizzazione.
  • Di persona o per telefono: adatto a codici brevi o password generate.

Da evitare:

  • Email in chiaro: può essere letta se la casella dell’utente è compromessa, proprio la situazione che spesso stai cercando di risolvere.
  • Canali Slack pubblici: conservazione prolungata e contenuti ricercabili da chiunque si trovi nell’area di lavoro.
  • SMS: può andare bene per codici brevi, ma non offre cifratura end-to-end.

Cosa accade subito dopo la reimpostazione

  • La vecchia password smette di funzionare per i nuovi accessi IMAP, SMTP e webmail dopo il completamento dell’aggiornamento. I client che conservano la vecchia password non riescono più ad autenticarsi finché non vengono aggiornati.
  • Le sessioni webmail attive non vengono chiuse automaticamente quando un amministratore cambia la password. Se sospetti che una sessione sia stata rubata, sospendi gli accessi e contatta l’assistenza o segui la procedura di risposta agli incidenti. Non eliminare e ricreare la casella come intervento predefinito.
  • Nessun messaggio viene perso. Tutto il contenuto della casella rimane intatto: posta in arrivo, posta inviata, cartelle, regole e contatti. Cambiano soltanto le credenziali di autenticazione.

Durante un incidente di sicurezza

Se ritieni che una casella sia stata compromessa, completa tutte queste operazioni:

  1. Reimposta la password con la modalità 1 e una password sicura generata. Usa un valore che l’utente non conosce ancora.
  2. Genera un nuovo codice di recupero. Questa operazione invalida i codici precedenti per il recupero della password della casella, compreso un vecchio codice rimasto da una configurazione precedente.
  3. Sospendi gli accessi alla casella se devi interrompere l’uso mentre indaghi. Mantieni intatta la casella affinché messaggi e impostazioni restino disponibili per l’analisi.
  4. Controlla le regole e gli inoltri della casella. Gli aggressori spesso configurano l’inoltro al proprio indirizzo per ricevere copie dei messaggi futuri. Verifica nella webmail o tramite le Regole di posta.
  5. Controlla la cartella Inviati per trovare eventuali messaggi spediti dall’aggressore a nome dell’utente. Eliminali se sono spam o phishing; negli altri casi, documentali per l’analisi forense.
  6. Avvisa l’utente attraverso un canale secondario, per telefono o di persona, e spiega l’accaduto.
  7. Reimposta la 2FA solo quando serve e chiedi al proprietario della casella di registrare di nuovo il proprio autenticatore. La 2FA della casella protegge gli accessi alla webmail. Mantieni separata la sicurezza del pannello amministratore.

Errori comuni dopo la reimpostazione

  • L’utente apre l’URL del pannello anziché la webmail con la nuova password della casella. Il pannello richiede la password del proprietario dell’account, non quella della casella. Chiarisci che la webmail si trova su https://trekmail.net/webmail/login, o sul tuo URL personalizzato, mentre il pannello inizia da https://trekmail.net.
  • L’utente aggiorna Outlook, ma Outlook continua a usare la vecchia password memorizzata. Gestione credenziali di Windows, Pannello di controllo → Gestione credenziali → Credenziali Windows, può conservare le credenziali IMAP e SMTP. Rimuovi le voci per i server in entrata e in uscita indicati sotto App e dispositivi, quindi prova di nuovo la nuova password.
  • Il telefono continua a mostrare la notifica «Impossibile verificare la password». Aggiungi di nuovo l’account di posta al telefono invece di limitarti ad aggiornare la password. Alcuni client mobili, in particolare le vecchie versioni di Apple Mail, gestiscono male il cambio delle credenziali.

Operazioni non consentite

  • Non puoi vedere la password esistente dell’utente: le password sono sottoposte a hashing e non conserviamo testo in chiaro recuperabile. L’unico modo per «comunicare la password» a un utente consiste nell’impostarne una nuova, modalità 1, o nel generare un codice, modalità 2.
  • Non puoi reimpostare la password di una casella appartenente a un altro account: gli amministratori possono intervenire soltanto sulle caselle degli account di cui sono proprietari o amministratori.
  • Non puoi aggirare i requisiti di complessità, nemmeno con la modalità 1. Si applicano le stesse regole: almeno 12 caratteri con maiuscola, minuscola e numero. Il pulsante Genera crea una password conforme.

Articoli correlati

Vai alle guide vicine che proseguono il flusso di lavoro.

Usiamo le tecnologie necessarie per gestire e proteggere TrekMail. Confermando consenti anche analisi limitate e misurazione pubblicitaria come descritto nella nostra Informativa sui cookie.

Accedi a TrekMail

Accedi alla tua dashboard, alle caselle di posta e al DNS.

oppure

12 caratteri le password coincidono

oppure

Email di reimpostazione inviata

Se esiste un account per questa email, abbiamo inviato le istruzioni per reimpostare la password.

Continuando, accetti i Termini e l' Informativa sulla privacy di TrekMail.