Utilizzo di PIN e OTP
La sezione Profilo > Centro Sicurezza consente di scegliere quale metodo aggiuntivo di verifica utilizzare in caso sia rilevato un accesso anomalo, ovvero:
- il PIN che è stato inviato via email in fase di creazione utenza.
- il PIN inviato via SMS. Si tratta di un codice monouso generato in tempo reale e inviato via SMS al numero di cellulare preventivamente verificato.
Per procedere è necessario seguire le istruzioni qui indicate:
-
Accedere alla sezione Profilo > Informazioni personali ed inserire il proprio numero di cellulare comprensivo di prefisso internazionale (es. Italia +39). Ricordarsi di salvare le modifiche.
-
Spostarsi nella sezione Profilo > Centro sicurezza e cliccare su Invia codice di verifica via SMS per verificare l'esistenza e la correttezza del numero di telefono:
-
Inserire il codice ricevuto via SMS nel campo Codice di verifica e cliccare su Conferma.
-
Non appena il numero sarà verificato, abilitare la funzionalità Abilita autenticazione con PIN via SMS.
L'account potrebbe essere bloccato automaticamente dal sistema qualora si verifichino le seguenti condizioni:
- Se si inserisce per cinque volte il codice PIN errato, l'account viene bloccato. Se dopo il quarto tentativo si attende almeno 30 minuti, il contatore viene resettato e si può provare per altre cinque volte. Tuttavia, il contatore globale limita a un massimo di 15 tentativi in totale, prima che l’account venga bloccato.
- Se si inserisce il codice OTP sbagliato 50 volte, l'account è bloccato.
Una volta che un account è stato bloccato, solo il Servizio Clienti può riattivarlo.
Limitazioni per il PIN via SMS
Le seguenti condizioni si applicano ai codici PIN monouso (OTP) inviati via SMS:
- E' possibile richiedere un massimo di un OTP al minuto.
- Sono validi gli ultimi tre OTP inviati.
Un SMS può richiedere tempo per arrivare per vari motivi, ma soprattutto quando si è in roaming. Se, di conseguenza, si clicca su Invia codice di verifica via SMS più di tre volte, il primo OTP inviato non è valido, anche se alla fine arriva.
Modifica di un PIN inviato tramite e-mail
Un utente amministratore può rigenerare il PIN di un altro utente inviato tramite e-mail, a condizione che l’utente pertinente sia stato creato all’interno di un'azienda per la quale l’amministratore disponga delle autorizzazioni appropriate, ma non può rigenerare il proprio. In questo caso, l’amministratore deve contattare il Servizio Clienti.
Se un amministratore rigenera un nuovo PIN, non avrà alcun effetto se si sceglie di utilizzare il codice OTP inviato via SMS. Sarà valido, tuttavia, se si decide di non utilizzare più il codice OTP in futuro. In questo caso, sarà necessario utilizzare l’ultimo PIN che è stato inviato via e-mail, se richiesto.