Sicurezza casella: password, recupero e 2FA

Gestisci password, codice di recupero e stato dell’autenticazione a due fattori di una casella normale.

Dettagli dell'articolo

Tipo, difficoltà, piani e data dell'ultimo aggiornamento.

Tipo
Guida
Difficoltà
Principiante
Piani
Starter · Pro · Agency
Ultimo aggiornamento
9 set 2026

Ogni casella normale di TrekMail dispone di una scheda Sicurezza nella pagina delle impostazioni. Da qui puoi cambiare la password, generare un nuovo codice di recupero e verificare se l’autenticazione a due fattori è attiva. Le caselle condivise non hanno accesso diretto, quindi nelle loro impostazioni compare Accesso.

Questa pagina è destinata all’amministratore dell’account che configura la casella dal pannello. Se sei il titolare della casella e vuoi cambiare la password senza chiedere all’amministratore, consulta Cambiare la password della propria casella.

Come arrivare alla scheda

  1. Apri la pagina Caselle email nel pannello.
  2. Fai clic su Gestisci accanto a una casella normale.
  3. Apri la scheda Sicurezza. Le altre schede variano secondo tipo, piano e stato della casella.

La scheda mostra tre sezioni, dall’alto verso il basso: Autenticazione a due fattori, Password della casella e Codice di recupero.

Autenticazione a due fattori

Questa sezione indica se la 2FA è attiva per la casella. Lo stato compare anche nell’intestazione: un’etichetta verde "2FA attiva" significa che è abilitata; un link discreto "2FA disattivata" indica il contrario.

La 2FA viene configurata dal titolare all’interno di Webmail, non dal pannello. Il titolare scansiona e conferma personalmente il segreto dell’app di autenticazione. Un amministratore autorizzato può reimpostare la 2FA quando il titolare non riesce ad accedere, ma non può attivarla per suo conto. Per attivare o disattivare la 2FA:

  1. Il titolare accede al Webmail TrekMail, oppure all’URL personalizzato dell’ambiente.
  2. Nelle impostazioni di Webmail, attiva la 2FA e scansiona il codice QR con un’app come Google Authenticator, 1Password o Authy.
  3. Dopo la conferma, torna alla scheda Sicurezza o aggiornala per vedere il nuovo stato.

Con la 2FA attiva, i nuovi accessi a Webmail richiedono password e TOTP oppure un codice di recupero 2FA. I client IMAP e SMTP continuano a usare la password della casella. Le sessioni esistenti non sono interessate; se devi cambiare le credenziali, leggi le note sulla password qui sotto.

Password della casella

La sezione contiene un solo modulo: inserisci due volte la nuova password e fai clic su Salva password. Oggi è l’unico modo per impostare una password dal pannello. La vecchia scorciatoia con l’"icona a forma di chiave" nell’elenco delle caselle è stata rimossa con il redesign di maggio 2026.

Requisiti, verificati mentre scrivi:

  • Almeno 12 caratteri
  • Almeno una lettera maiuscola
  • Almeno una lettera minuscola
  • Almeno un numero

Il pulsante Salva resta disabilitato finché tutti e quattro i controlli non diventano verdi.

Se preferisci non inventare una password, fai clic su Genera password robusta sotto il campo. Generiamo una combinazione di 18 caratteri con maiuscole, minuscole, cifre e un insieme limitato di simboli, escludendo caratteri facili da confondere come i, l, 0 e O. La password viene incollata automaticamente nei due campi e mostrata per poterla copiare.

Cosa cambia dopo il salvataggio:

  • La vecchia password non funziona più per nuovi accessi a Webmail, IMAP e SMTP. Aggiorna Outlook, telefoni, script e altri client prima che tentino di ricollegarsi.
  • L’accesso dei dispositivi attendibili viene revocato. Il cambio eseguito dall’amministratore non chiude automaticamente le sessioni Webmail esistenti. Se una sessione attiva desta preoccupazione, sospendi la casella o applica altre misure di risposta all’incidente.
  • La posta nella casella non cambia. Non vengono eliminati messaggi né cartelle.

Se stai reimpostando la password per una possibile violazione, questo è il momento in cui l’altra persona perde l’accesso.

Codice di recupero

Il codice di recupero è una stringa monouso che permette al titolare di reimpostare la password quando non può usare quella attuale. Non consente l’accesso diretto e non sostituisce i codici di recupero 2FA separati.

La scheda mostra:

  • Quando è stato emesso il codice attivo, per esempio "Emesso 3 ore fa", oppure "Non ancora emesso" quando non resta alcun codice utilizzabile.
  • Un pulsante Genera nuovo codice.

Facendo clic su Genera si apre una finestra di conferma e il codice nuovo viene mostrato una sola volta. Salvalo subito. Dopo aver chiuso la finestra non potrai recuperarlo. Il codice scade dopo 24 ore. Generarne un altro invalida tutti i precedenti codici di recupero della password, compreso un codice precedente salvato durante una vecchia configurazione.

Consegna il codice tramite un canale sicuro, come un link Send del gestore di password, Signal o di persona. L’utente lo usa poi nella pagina "Password dimenticata?" di Webmail, in modalità Codice di recupero, per impostare una nuova password.

Se blocchiamo l’invio di una casella

Controlliamo la posta in uscita da ogni casella. Se l’attività suggerisce un uso improprio della password, possiamo impedire che solo quella casella invii, lasciando invariato tutto il resto. La posta continua ad arrivare, il titolare può accedere e leggere, le altre caselle non cambiano e la reputazione del dominio resta protetta.

È un dispositivo di sicurezza, non una punizione, e ti contatteremo in merito.

Cosa fare:

  1. Cambia la password della casella con il modulo sopra. È questa operazione a bloccare davvero l’altra persona; interrompere l’invio serve solo a guadagnare tempo.
  2. Inserisci la nuova password ovunque sia configurata la casella: telefoni, app di posta e qualsiasi script o strumento che invii tramite essa.
  3. Comunica all’assistenza di aver concluso dalla pagina Assistenza. Riattiveremo l’invio; per scelta progettuale, non puoi farlo autonomamente.

Durante il blocco, ogni altro aspetto della casella funziona normalmente. Quanto scritto in Webmail può essere salvato come bozza e inviato dopo la riattivazione.

Buone abitudini

  • Usa una password diversa da quella del pannello TrekMail. La violazione di una casella non deve consentire l’accesso alla fatturazione o ad altre caselle.
  • Conserva il codice di recupero in un gestore di password. Non nella posta in arrivo né su un biglietto, ma in un gestore separato dalla casella protetta.
  • Attiva la 2FA sulle caselle normali importanti. Le caselle condivise non accedono direttamente, quindi proteggile mantenendo sicura la casella personale di ogni membro.

Cosa non si trova in questa scheda

Alcune funzioni che potresti aspettarti qui si trovano altrove per scelta precisa:

  • Regole di inoltro: l’inoltro ha una scheda propria. Riguarda l’instradamento, non la sicurezza.
  • Mittenti consentiti o bloccati: si trovano nella scheda Filtri. Sicurezza rimane volutamente limitata per separare "chi può accedere" da "cosa arriva".
  • Elimina casella: usa l’icona del cestino nell’intestazione, in alto a destra, accanto a Modifica spazio. È una funzione legata al piano, non alla sicurezza.
  • 2FA per l’accesso del titolare dell’account: è un’altra impostazione in Account → Sicurezza, non nella casella. Le due impostazioni sono indipendenti: il titolare può usare la 2FA nel pannello senza attivarla sulle singole caselle.

Articoli correlati

Vai alle guide vicine che proseguono il flusso di lavoro.

Usiamo le tecnologie necessarie per gestire e proteggere TrekMail. Confermando consenti anche analisi limitate e misurazione pubblicitaria come descritto nella nostra Informativa sui cookie.

Accedi a TrekMail

Accedi alla tua dashboard, alle caselle di posta e al DNS.

oppure

12 caratteri le password coincidono

oppure

Email di reimpostazione inviata

Se esiste un account per questa email, abbiamo inviato le istruzioni per reimpostare la password.

Continuando, accetti i Termini e l' Informativa sulla privacy di TrekMail.