Guida completa per attivare la verifica in due passaggi di Google

Ultimo aggiornamento: 23 settembre 2026
  • Consente di aggiungere un ulteriore livello di sicurezza utilizzando chiavi di accesso, notifiche push o codici OTP.
  • È possibile configurarlo dalla sezione Sicurezza dell'account Google seguendo le istruzioni visualizzate sullo schermo.
  • Offre opzioni avanzate per gli amministratori dell'organizzazione, tra cui l'applicazione delle misure di sicurezza.
  • Comprende metodi di backup e dispositivi fisici per prevenire attacchi di phishing e furti di identità.

Smartphone avvolto in una catena con lucchetto, a simboleggiare la solidità della verifica in due passaggi.

Oggigiorno, lasciare la porta della nostra vita digitale aperta è un rischio che nessuno dovrebbe correre. La verifica in due passaggi , nota anche come autenticazione a due fattori, funge da ulteriore protezione, impedendo a chiunque non autorizzato di accedere ai nostri dati, anche se riuscisse a rubare la nostra password.

In sostanza, si tratta di aggiungere un ulteriore livello di sicurezza in modo che, quando tenti di accedere al tuo account, Google non si affidi esclusivamente alla tua password e richieda una seconda prova di identità. A seconda di come lo configuri, questo può variare da un semplice tocco sullo schermo del tuo cellulare all'utilizzo di dispositivi di sicurezza fisici.

proteggere le password
Articolo correlato:
Come proteggere le password e gestire le chiavi in ​​modo sicuro

Come impostare la sicurezza a due fattori

Primo piano di un dito che digita un codice di accesso di sicurezza sullo schermo di un telefono cellulare.

Se desideri attivare questa funzione, la procedura è piuttosto semplice. Innanzitutto, vai alle impostazioni del tuo account Google e naviga nella sezione Sicurezza. Lì, trova la sezione che spiega come accedi e fai clic su Attiva la verifica in due passaggi . A questo punto, segui semplicemente le istruzioni visualizzate sullo schermo.

  Come impedire a Google di leggere le mie email per addestrare la sua intelligenza artificiale

C'è un dettaglio importante: se il tuo account ti è stato fornito dal lavoro o dalla scuola , queste opzioni potrebbero non essere visualizzate. In tal caso, non preoccuparti e contatta direttamente l' amministratore di sistema per ricevere assistenza.

Smartphone protetto da catena e lucchetto, a simboleggiare la protezione dei dati e la privacy delle applicazioni.
Articolo correlato:
Guida completa alle autorizzazioni delle app di Google

Metodi per dimostrare che sei tu

Vista dettagliata di una tastiera numerica digitale, che rappresenta l'inserimento dei codici di verifica OTP.

Google è piuttosto intelligente e, a seconda della situazione, suggerirà il metodo che ritiene più comodo e sicuro. Una delle opzioni più moderne sono le chiavi di accesso , che consentono di accedere tramite impronta digitale, riconoscimento facciale o PIN del telefono. Il grande vantaggio di queste chiavi è che non possono essere annotate o accidentalmente cedute a qualcun altro, poiché sono memorizzate sul dispositivo.

Se preferisci non utilizzare i codici di accesso, le notifiche push sono l' opzione più pratica. Invece di digitare codici complicati, riceverai un avviso sul tuo cellulare (Android o iPhone con app Google) e ti basterà toccare il pulsante "Sì" per confermare che sei tu a tentare l'accesso. Questo metodo è particolarmente utile perché ti protegge dalla clonazione della SIM.

Altre alternative di verifica

Persona che utilizza uno smartphone per configurare le impostazioni di sicurezza e protezione dei dati.

Per chi cerca una protezione completa o si trova talvolta senza copertura assicurativa, esistono altre opzioni:

  • Autenticatore Google: Questa app genera codici temporanei monouso (OTP) che funzionano anche se non hai accesso a Internet Nessun segnale mobile.
  • SMS e chiamate: Riceverai un codice a sei cifre sul tuo telefono. Tuttavia, tieni presente che questo metodo è un po' meno sicuroperché alcuni hacker esperti sono in grado di intercettare questi messaggi.
  • Codici QR: A volte, Google ti chiederà di scansionare un codice con la fotocamera per convalidare in modo più sicuro il tuo numero di telefono.
  • Chiavi di sicurezza fisiche: Sono piccoli dispositivi USB che si collegano al computer o al telefono cellulare. Sono i la migliore difesa contro il phishing che attualmente esiste.
  VPN Virtual Private Network: Proteggi i tuoi dati personali online

Esistono anche i codici di backup , ovvero delle chiavi che è consigliabile conservare in un luogo sicuro nel caso in cui si perda il telefono o non si riesca ad accedere agli altri metodi di verifica.

Smartphone avvolto in una catena con lucchetto, a simboleggiare l'impenetrabile sicurezza e la protezione delle comunicazioni offerte da Proton Mail.
Articolo correlato:
Analisi completa della sicurezza e della privacy di Proton Mail.

Gestione per amministratori aziendali

Una mano che impugna una chiave di sicurezza fisica USB, a simboleggiare la difesa contro il phishing.

Se sei a capo di un'organizzazione, la procedura è diversa. Puoi decidere se la verifica in due passaggi è facoltativa o obbligatoria per i tuoi dipendenti. Dalla Console di amministrazione, puoi imporre l'implementazione per gruppi specifici, come il team di vendita, richiedendo loro di utilizzare metodi rigorosi come le chiavi di sicurezza.

Il flusso di lavoro consigliato per le aziende inizia con la notifica agli utenti , consentendo loro di iscriversi volontariamente e, infine, rendendo l'iscrizione obbligatoria a partire da una data specifica . Gli amministratori possono monitorare chi si è iscritto e chi no tramite report di sicurezza e possono persino generare codici di sicurezza temporanei per coloro che hanno smarrito la chiave fisica.

Consigli e avvertenze finali

Per evitare di dover ripetere l'intera procedura ogni volta che accedi dal tuo computer di casa, puoi selezionare la casella " Non chiedere più su questo dispositivo ". Attenzione però: fallo solo sui computer di tua proprietà che non condividi con nessuno , altrimenti annullerai le impostazioni di sicurezza appena configurate.

È fondamentale ricordare che Google non ti chiamerà mai per chiederti un codice di verifica. Se qualcuno lo fa, si tratta di una truffa. Inoltre, tieni presente che quando aggiungi un nuovo numero di telefono, Google può impiegare fino a sette giorni per considerarlo completamente affidabile e impedire a un malintenzionato di modificare rapidamente le tue informazioni.

  Guida completa alla riduzione e alla mitigazione dei rischi

Una corretta configurazione dell'autenticazione a due fattori tramite chiavi digitali, app di autenticazione o notifiche push garantisce la protezione dei dati personali da attacchi esterni, consentendo al contempo di gestire le eccezioni sui dispositivi sicuri e di amministrare autorizzazioni avanzate in ambienti aziendali per tutelare l'identità di ciascun utente.

Che cos'è la cancellazione dei dati?
Articolo correlato:
Guida completa alla cancellazione dei dati: metodi, diritti e sicurezza