Autenticazione e accesso
ContentFlows usa TOTP (Time-based One-Time Password) come unico metodo di accesso. Non esiste un fallback con OTP via email — ogni accesso richiede un codice valido a 6 cifre dalla tua app autenticatore. Questa scelta mantiene il tuo account sicuro senza fare affidamento sulla recapitalità delle email.
Perché solo TOTP?
I codici di accesso basati su email dipendono dalla disponibilità della tua inbox e dall'affidabilità della consegna delle email. I codici TOTP vengono generati localmente sul tuo telefono — funzionano offline, scadono ogni 30 secondi e non possono essere intercettati via email.
Ogni account admin richiede l'attivazione del TOTP prima che venga concesso qualsiasi accesso alla dashboard.
Primo accesso: attivazione TOTP
Quando accedi per la prima volta, ContentFlows rileverà che il tuo account non è ancora configurato e mostrerà la schermata Authenticator Setup.
Passaggio 1 — Installa un'app autenticatore
Puoi usare qualsiasi app compatibile con TOTP. Scelte comuni:
- Google Authenticator — iOS / Android (gratuito)
- Authy — iOS / Android / Desktop, supporta il backup cloud
- 1Password — TOTP integrato se usi un gestore di password
- Microsoft Authenticator — iOS / Android
[DIAGRAM: schermata di attivazione QR code → scansione dal telefono → inserimento codice a 6 cifre]
Qui va lo screenshot della schermata di attivazione TOTP con segnaposto QR code.
Passaggio 2 — Scansiona il QR code o inserisci manualmente la chiave
ContentFlows mostra un QR code nella schermata di attivazione. Apri la tua app autenticatore, tocca Add account oppure l'icona +, e scansiona il codice.
Se la tua app non ha uno scanner, tocca Enter key manually e inserisci la chiave segreta mostrata sotto il QR code.
Salva la tua chiave segreta
Conserva la chiave segreta in un luogo sicuro (nel tuo gestore di password, in un backup stampato). Se perdi l'accesso alla tua app autenticatore e non hai una chiave di recupero, dovrai contattare il supporto per reimpostare l'attivazione TOTP.
Passaggio 3 — Conferma con il tuo primo codice
Dopo la scansione, la tua app mostrerà un codice a 6 cifre che si aggiorna ogni 30 secondi. Inseriscilo nel campo di conferma e fai clic su Activate. L'attivazione è completata.
Accessi successivi
Dopo l'attivazione, ogni accesso segue questo flusso:
- Inserisci il tuo indirizzo email e fai clic su Continue.
- ContentFlows verifica se il tuo account è attivato — lo è, quindi vedi la schermata di inserimento TOTP.
- Apri la tua app autenticatore, trova la voce ContentFlows e inserisci il codice corrente a 6 cifre.
- Vieni autenticato e reindirizzato alla dashboard.
[DIAGRAM: flusso di accesso — inserimento email → verifica TOTP → inserimento codice a 6 cifre → dashboard]
Qui va il diagramma del flusso di accesso.
Hai perso l'accesso alla tua app autenticatore?
Se hai perso il telefono o eliminato l'app autenticatore:
- Se hai salvato la tua chiave segreta, riaggiungila manualmente a una nuova app autenticatore usando l'opzione Enter key manually.
- Se usi Authy con backup cloud, ripristina i tuoi codici su un nuovo dispositivo.
- Se non hai opzioni di recupero, contatta il supporto con la prova della proprietà dell'account e reimposteremo la tua attivazione TOTP.
Più utenti admin
Ogni utente admin ha la propria attivazione TOTP separata collegata alla sua email. Se devi aggiungere un altro admin al tuo tenant, contatta il supporto — la gestione multi-admin arriverà presto nella dashboard.
Scadenza della sessione
Le sessioni admin scadono dopo un periodo di inattività. Verrai riportato alla schermata di accesso e dovrai autenticarti di nuovo con il tuo codice TOTP. Le sessioni non sono persistenti tra i riavvii del browser per impostazione predefinita.