Forum


Come si usa la nuov...
 
Condividi:
Notifiche
Cancella tutti

Ciao a tutti e benvenuti sul nostro forum! In questo forum è richiesta la presentazione nella sezione apposita (CLICCA QUI PER APRIRLA) prima di postare, altrimenti i tuoi post non saranno visibili!

Ne approfitto anche per ricordare a tutti che abbiamo un regolamento (CLICCA QUI PER APRIRLO) e va letto e rispettato!

ATTENZIONE! I POST INSERITI NELLE DISCUSSIONI, SE NON INERENTI, VENGONO CANCELLATI E LE DISCUSSIONI CHE DEVIANO TROPPO DALL‘ARGOMENTO CHIUSE.

ATTENZIONE! CAUSA SPAM SIAMO STATI OBBLIGATI AD ATTIVARE L'APPROVAZIONE MANUALE DEI POST PER I NUOVI UTENTI! NON SERVE FARE PIU POST SE NON SI VEDE IL PROPRIO PUBBLICATO MA ATTENDERE CON PAZIENZA! GRAZIE!

Come si usa la nuova autenticazione a più fattori, e perché bisogna usarla?

Pagina 3 / 3

(@ferrariml)
Trusted Member Registered
Registrato: 4 annifa
Post: 54
 

ma come si fa a togliere l'autenticazione a più fattori? l'ho attivata, ma vorrei ritornare ad inserire solo user e pw , ma non ho trovato nulla nel mio account, qualcuno l'ha fatto? 


   
RispostaCitazione
(@flowers)
Honorable Member Owner
Registrato: 3 annifa
Post: 589
 

@ferrariml

probabilmente non si può' più' tornare indietro. Io non l'ho attivata. Sono stato obbligato dalla banca e non l'avrei fatto neanche li'. Senza cellulare non riesco neanche più' a vedere il saldo del conto, mi sembra decisamente esagerato.

Aspettiamo quella a tre fattori dove magari bisognerà' usare anche una app sul televisore.


   
RispostaCitazione
 gEnE
(@gene)
Famed Member Friend
Registrato: 8 annifa
Post: 2762
 

@ferrariml

- Entri nel tuo account (username+password+codice)

- "Impostazioni" in alto a destra

- "Dati di accesso" / "Autenticazione a più fattori"

- Gestisci


   
RispostaCitazione
(@maxper)
Estimable Member Owner
Registrato: 3 annifa
Post: 121
 

@baxxx73 io ho installato autenticato su iPhone e su iPad i codici sono gli stessi e li ho salvati come foto negli appunti su entrambi i dispositivi. Quindi dovrei essere abbastanza tranquillo


   
RispostaCitazione
(@ferrariml)
Trusted Member Registered
Registrato: 4 annifa
Post: 54
 

arrivo qui, ma mi fa solo modificare o aggiungere dispositivi


   
RispostaCitazione
(@ferrariml)
Trusted Member Registered
Registrato: 4 annifa
Post: 54
 

ho provato con un altro portale che richiedeva l'autenticazione a 2 fattori, per sbaglio ho cancellato l'app dal cellulare e non avevo salvato i codici di ripristino, sto ancora tribolando per poter riaccedere


   
RispostaCitazione
(@randallflagg)
Eminent Member Registered
Registrato: 3 annifa
Post: 34
 

@ferrariml

Le istruzioni dal sito sono:

 

Come faccio a disattivare l'autenticazione a più fattori?
Puoi disabilitare l'autenticazione a più fattori accedendo al tuo account Tesla e rimuovendo tutti i dispositivi registrati.

 

Wink


   
RispostaCitazione
(@margi)
Reputable Member Owner
Registrato: 1 annofa
Post: 214
 

@scanred_x  

Saluti a tutti, e mi scuso per "risvegliare" questo 3AD ma penso sia opportuno ...

Policy di sicurezza sono ormai pane quotidiano, mentre nel 2020 come dicevi erano solo per pc aziendali e con particolari configurazioni e gestione dei firewall blacklist ecc. ecc.

Per ruolo (pubblico) e interesse (personale) ho confidenza con la cybersicurezza, pur non essendo uno "specialista". Ma dirigo corsi in cui gli specialisti si formano e aggiornano. 

La configurazione a più fattori adottata da Tesla però è - almeno per l'area UE - criticabile e migliorabile. L'ho attivata contando sulla mia esperienza quotidiana, che si fonda sugli standard UE (firma digitale, SPID ... ecc) e non sulle app di terze parti (Microsoft ... Google ...) finendo in un blocco irrisolvibile se non contattando il supporto Tesla (ma anche il mio advisor (Torino) non sa a chi rivolgersi, per ora) ...

In pratica ho l'account bloccato (sono in attesa per febbraio di una YRWD) senza ritrovarmi alcuno dei metodi di recupero standard in UE e nella pubblica amministrazione ... e delle app "Autheticator" di aziende USA private che si sono attivate senza sicurezza che l'utente (io) abbia un accesso di recupero o ripristino.

Se lo dico a quelli di MonitoraPA (che ci stanno stressando per il rispetto privacy con GDPR, per cui ogni traccia di Google deve sparire dai ns. servizi online ... e anche con Microsoft non è così chiara la situazione di rispetto della normativa europea ...) 

Insomma, mi sento come uno sprovveduto pivellino, per aver pensato che Tesla  - almeno nei paesi della UE - si fosse aggiornata agli standard (che prevedono modalità di recupero per un utente in situazioni simili ...)

Se il tema interessa ancora, sono qui ... mentre attedo di vedere come la sbroglio (e arrivo a ritirare l'auto quando arriverà ...

  Exhausted Giovanni

PS - per @randallflagg ... il problema per Tesla sta proprio nel fatto che non ha previsto nessuna via alternativa all'accesso all'account per poter disattivare la modalità "a più fattori" ... lasciando la protezione standard (ID+Pasw) per accedere all'account. Niente accesso niente recupero del controllo sui TUOI DATI ... quanto basta per una segnalazione al Garante ...

Wink


   
RispostaCitazione
(@scanred_x)
Illustrious Member Newsmodder
Registrato: 8 annifa
Post: 5924
 

Pubblicato da: @paolo-attivissimo

Codici di recupero

L’attivazione dell’autenticazione genera anche dei codici di recupero, che potete usare in emergenza qualora non fosse disponibile il telefonino sul quale avete installato l’app di autenticazione. Questi codici vanno custoditi in modo sicuro, separatamente dal telefonino sul quale avete l’app di autenticazione.

Questo era quello che scriveva Paolo attivissimo qualche tempo fa...

In questo caso specifico invece non saprei cosa suggerirti e attendo quindi l'intervento di altri più esperti di me nel campo informatico e di sicurezza specifico....

Scan


   
RispostaCitazione
(@margi)
Reputable Member Owner
Registrato: 1 annofa
Post: 214
 

@scanred_x 
certo ... ma quella dei codici di backup è "vecchia tecnologia" non più in uso ... nemmeno nei servizi di internet banking (almeno quelli a me noti). In questi ultimi 2-3 anni c'è stato un progressivo "alzare le difese" ... e il 2022 è l'anno degli attacchi informatici come mai prima ...
In ogni caso avrei dovuto seguire la procedura con minore disinvoltura ... ma si sa, siamo sempre di fretta ...

Ora che ho rifatto la procedura aprendo un nuovo account (solo per ricostruire l'accaduto) mi son reso conto di aver saltato il primo passaggio ... ovvero "scaricare una app "Autheticator" che - pensavo - fosse superflua avendo io già installati diversi strumenti "ufficiali" per autenticarmi sui portali di Ministeri e banche cassiere ... visto che per lavoro stipulo contratti e autorizzo pagamenti ...

Aggiungo questa esperienza a quelle vissute ... e comunque risolte

Smile


   
scanred_x reacted
RispostaCitazione
(@margi)
Reputable Member Owner
Registrato: 1 annofa
Post: 214
 

@scanred_x 

in attesa di lumi da Advisor Tesla (Torino), cui ho scritto mail con dettagliati elementi per loro analisi della situazione (sperando che la risolvano), ho sottoposto l'evento a miei esperti che curano la gestione utenze sulle ns piattaforme informatiche (oltre 2k utenze/anno).

Ebbene, lasciando un attimo da parte la criticità "tecnica" del blocco dell'accesso "irrecuperabile" e da segnalare a Tesla, ne è emersa un'altra "giuridica", sul rispetto del GPRS (privacy, vale per l'UE non so per la Svizzera)  che sembrerebbe violare il diritto del cittadino europeo ad avere sotto controllo i propri dati personali e sensibili ...

Materia per una segnalazione al Garante Privacy ... che non ho tempo di fare, ma che mi fa riflettere (e questo chiederò a Tesla, tramite il mio ADV ...) sulla patch "giuridica" che penso l'azienda dovrebbe mettere, aggiornando le sue policy di sicurezza informatica, per essere allineata alla normativa UE nel gestire la banca-dati clienti possessori di suoi prodotti.

Chiedo a voi che già avete le "chiavi elettroniche" in uso, e account che controllano l'auto nei molteplici aspetti sia tecnici che giuridici (conduzione e possesso), se ritenete "esagerate" le norme UE a tutela della privacy, oppure no. Io al momento - annullando l'account perchè non più accessibile - perderei i dati della prenotazione e versamento anticipo ... che credo possono essere ben "recuperati" dall'advisor in un nuovo account. Ma nel vs. caso cosa rischiate, in caso di accidenti informatici riconducibili alle app di autenticazione di terze parti non aggiornate agli standard UE?

  Eat

spero in buone news dal mio advisor .... Beg  


   
RispostaCitazione
(@margi)
Reputable Member Owner
Registrato: 1 annofa
Post: 214
 

Come è andata a finire ....
1) il mio advisor, bravissimo per la pratica di acquisto, s'è "bloccato" sul fronte informatico ...

2) allora mi son risolto io contattando Tesla sede italiana, via PEC  (che anche qui viene citata più volte e risponde ...)

3) a stretto giro mi rispondono segnalandomi di contattare l' "Assistenza Stradale e Assistenza Tesla  - Telefono: 069 480 1252" ... 

4) stamane in un momento tranquillo ho provato ... risponditore automatico (oddio ... ho pensato ai loop infiniti di certi centralini ...) ma poi l'opzione "subito in inglese o attendi per parlare con operatore italiano?" mi ha fatto rispondere "in inglese" sperando "subito ...!" 

5) in effetti la risposta dopo pochi squilli e sorpresa! risponde gentile operatrice in italiano, per di più capace di comprendere subito il problema (quello descritto nel post precedente) e di propormi subito lo sblocco! ... procedo come mi dice, e infine riaccedo ... la pagina faticava a caricarsi (*) e allora due cordiali chiacchiere mentre gira il logo tesla a centro schermo, intanto parlando con lei mi confermo nell'idea che sapeva bene quello che si stava facendo ... e anche senza giungere a completare l'operazione (avevo riunione incombente ...) la ringrazio e saluto "sulla fiducia" di riavere l'accesso al mio account SENZA auth doppio fattore.

(*) ora vedo che è tutto a posto ... e prima l'attesa in accesso era solo dovuto alla mia VPN. E' bastato sospenderla e zap! accesso al volo con i miei documenti ecc. ecc.  Da PC e da app ... 

SE queste info saranno utili a chi capitasse (smartphone o altro che impazziscono ...) ne sarò contento.

Ma a tutti darei un avviso: Occhio a non usare protocolli o procedure "nostrane" (leggi "europee" ...) con colossi mondiali per cui lo standard è dato da colossi informatici come Google o Microsoft ... rinunciamo alla ns. privacy, se vogliamo avere il servizio. E' questa la legge del mercato mondiale dei servizi online ...

Non cito l'app che provavo a usare io, per non violare regole del forum ... ma è la più diffusa per usi "civici" in Italia. Però ora mi rendo conto che non segue gli standard operativi delle app "authenticator" di Google e Microsoft, indicate da Tesla. Quindi, anche se avete già installata una app di autenticazione, scaricatevi cmq quelle .... Wink  


   
RispostaCitazione
Pagina 3 / 3
Condividi: