Account

Proteggere il tuo account: password e autenticazione a due fattori

Your KPanel account controls access to your sites, domains, billing, and backups. This guide covers every security measure you should have in place.

Il tuo account KPanel controlla l'accesso ai tuoi siti, domini, fatturazione e backup. Questa guida copre tutte le misure di sicurezza che dovresti avere in atto.

Best practice per le password

Una password forte e unica è la prima linea di difesa per il tuo account.

Requisiti: KPanel richiede una lunghezza minima della password e rifiuterà le password comunemente utilizzate. Il minimo specifico viene visualizzato durante il flusso di cambio della password.

Best practice:

  • Utilizza una password di almeno 16 caratteri.
  • Non riutilizzare una password da nessun altro servizio. Se una violazione di dati espone un account, le password riutilizzate espongono tutti.
  • Utilizza un gestore di password (come 1Password, Bitwarden, o quello integrato nel tuo browser) per generare e archiviare una password unica per KPanel.
  • Non condividere mai la tua password con nessuno, incluso il supporto di Kapsule. Il personale del supporto non ti chiederà mai la password.

Cambio della password

  1. Accedi a KPanel su kpanel.kapsulehost.com.
  2. Fai clic sul tuo nome account o avatar nell'angolo in alto a destra.
  3. Seleziona Account Settings o Profile.
  4. Fai clic su Change Password.
  5. Inserisci la tua password attuale, quindi la tua nuova password due volte per confermare.
  6. Fai clic su Save.

La tua sessione rimane attiva dopo un cambio di password. Le altre sessioni attive non vengono automaticamente terminate, ma puoi terminarle manualmente (vedi Gestione delle sessioni di seguito).

Reimpostazione di una password dimenticata

Se non riesci ad accedere perché hai dimenticato la tua password:

  1. Vai a kpanel.kapsulehost.com.
  2. Fai clic su Forgot your password? nella pagina di login.
  3. Inserisci l'indirizzo email associato al tuo account.
  4. Controlla la tua casella di posta per un'email di reimpostazione della password. Se non arriva entro pochi minuti, controlla la cartella spam.
  5. Fai clic sul link nell'email. I link di reimpostazione sono validi per 1 ora.
  6. Inserisci la tua nuova password e confermala.

Se non hai più accesso all'indirizzo email nel tuo account, contatta il supporto su support@kapsulehost.com. Ti verrà chiesto di verificare la tua identità prima di ripristinare l'accesso.

Impostazioni di sicurezza dell'account in KPanel

Autenticazione a due fattori (2FA)

L'autenticazione a due fattori aggiunge un secondo passaggio di verifica al tuo login. Anche se qualcuno ottiene la tua password, non può accedere senza avere accesso al tuo dispositivo 2FA.

Cos'è

Dopo aver inserito la tua password, ti verrà chiesto un codice a 6 cifre da un'app autenticatore sul tuo telefono o computer. Questo codice cambia ogni 30 secondi e può essere generato solo dal dispositivo che hai configurato durante l'iscrizione.

Perché dovresti abilitarlo

Abilita 2FA immediatamente dopo aver impostato il tuo account. È il singolo passaggio più efficace che puoi fare per proteggere il tuo account. Le acquisizioni di account quasi sempre hanno successo perché una password è stata riutilizzata o phishing. 2FA le ferma.

App autenticatore supportate

KPanel utilizza il protocollo standard TOTP (Time-based One-Time Password). Qualsiasi app compatibile con TOTP funzionerà, incluse:

  • Google Authenticator (iOS, Android)
  • Authy (iOS, Android, Desktop)
  • 1Password (autenticatore integrato)
  • Bitwarden Authenticator
  • Apple Passwords (iOS 18+ / macOS Sequoia+)
  • Microsoft Authenticator

Non hai bisogno di un'app specifica. Se utilizzi già un gestore di password con supporto TOTP, usa quello.

Configurazione di 2FA in KPanel

  1. Accedi a KPanel.
  2. Fai clic sul tuo nome account o avatar nell'angolo in alto a destra.
  3. Seleziona Account Settings o Security.
  4. Fai clic su Enable 2FA.
  5. Apri la tua app autenticatore e scansiona il codice QR visualizzato sullo schermo. In alternativa, fai clic su Can't scan the code? per ottenere una chiave di configurazione che puoi inserire manualmente.
  6. Inserisci il codice a 6 cifre della tua app autenticatore per confermare che la configurazione ha funzionato.
  7. Fai clic su Enable.

Codici di recupero

Immediatamente dopo aver abilitato 2FA, KPanel visualizzerà una serie di codici di recupero monouso.

Salva i tuoi codici di recupero ora, prima di chiudere questa schermata. Se perdi l'accesso alla tua app autenticatore (telefono perso, nuovo telefono, app eliminata), i codici di recupero sono l'unico modo per tornare al tuo account. Archiviali da qualche parte al sicuro e offline: stampati e chiusi a chiave, o in un gestore di password sicuro.

Ogni codice di recupero può essere utilizzato una sola volta. Dopo averlo utilizzato, viene invalidato. Se utilizzi la maggior parte dei tuoi codici o li perdi, rigenera una nuova serie da KPanel > Security > Two-Factor Authentication > Regenerate Recovery Codes mentre sei ancora collegato.

Accesso con 2FA

Dopo aver inserito la tua password nella pagina di login, ti verrà chiesto il tuo codice 2FA. Apri la tua app autenticatore, trova la voce KapsuleHost e inserisci il codice a 6 cifre visualizzato. I codici scadono ogni 30 secondi, quindi inserisci il codice tempestivamente.

Cosa fare se perdi l'accesso al tuo dispositivo 2FA

  1. Utilizza un codice di recupero per accedere. Nella pagina del prompt 2FA, cerca il link Use a recovery code.
  2. Una volta effettuato l'accesso, vai a Account Settings > Security e disabilita 2FA.
  3. Configura 2FA di nuovo con il tuo nuovo dispositivo.

Se hai perso sia il tuo dispositivo autenticatore che i tuoi codici di recupero, contatta il supporto su support@kapsulehost.com. La verifica dell'identità sarà richiesta prima di ripristinare l'accesso.

Gestione delle sessioni

Ogni volta che effettui l'accesso, viene creata una sessione. Se accedi da più dispositivi o browser, più sessioni possono essere attive contemporaneamente.

Per visualizzare e terminare le sessioni attive:

  1. Vai a KPanel > Account Settings > Security.
  2. Trova la sezione Active Sessions.
  3. Esamina l'elenco delle sessioni (ognuna mostra il dispositivo, il browser e la posizione approssimativa).
  4. Fai clic su Sign out accanto a qualsiasi sessione che non riconosci.
  5. Per terminare tutte le sessioni contemporaneamente, fai clic su Sign out everywhere.

Se hai utilizzato un computer pubblico o un dispositivo condiviso, utilizza Sign out everywhere immediatamente dopo essere tornato al tuo dispositivo.

Se il tuo account è compromesso

Se ritieni che qualcuno abbia acceduto al tuo account senza il tuo permesso:

  1. Cambia la tua password immediatamente. Vai a Account Settings e imposta una nuova password unica.
  2. Esci da tutte le sessioni per invalidare immediatamente eventuali sessioni attive dell'attaccante.
  3. Verifica l'attività recente in KPanel per eventuali modifiche che non hai apportato (nuovi siti creati, modifiche DNS, modifiche di fatturazione).
  4. Contatta il supporto su support@kapsulehost.com o rispondi a qualsiasi recente email di conferma dell'ordine/modifica. Descrivi cosa hai trovato e quando lo hai notato.
  5. Abilita 2FA se non era già attiva.
  6. Controlla il tuo account email per segni di compromissione, poiché l'accesso email è spesso utilizzato per intercettare i link di reimpostazione della password.

Il team di supporto può esaminare i log di accesso lato server e aiutare a identificare l'ambito di qualsiasi attività non autorizzata.

Hai ancora bisogno di aiuto?

Scrivici a support@kapsulehost.com oppure apri una chat in KPanel.

Apri KPanel
Proteggere il tuo account: password e autenticazione a due fattori