Sicurezza dell'account
Come proteggere il Suo account McGesund
Il Suo account McGesund contiene dati sensibili — recensioni, segnali, impostazioni di assistenza, informazioni di fatturazione. Affinché solo Lei e le persone che ha invitato possano accedervi, offriamo diverse modalità di accesso sicure e un secondo fattore opzionale.
Questa pagina Le mostra le opzioni — è Lei a decidere ciò che si adatta alla Sua quotidianità.
Opzioni di accesso
Può accedere a McGesund in due modi:
Con indirizzo e-mail e password
Il modo classico: sceglie una password e con essa effettua l'accesso. La Sua password non viene mai memorizzata da noi in chiaro, ma solo come impronta digitale matematicamente irreversibile — nemmeno noi possiamo rileggerla.
Con un account esistente (Single Sign-On)
Può anche accedere tramite il Suo account Google, Microsoft o Apple esistente — senza alcuna password aggiuntiva.
Anteprima — i pulsanti reali si trovano nella pagina di accesso.
Entrambi i modi possono essere combinati: può iniziare con Google e aggiungere in seguito una password aggiuntiva — o viceversa. Il Suo account rimane comunque lo stesso.
Protezione a due fattori (2FA)
Consigliamo per ogni account un secondo fattore di protezione. Anche se qualcuno conoscesse la Sua password o si impossessasse del Suo account Google, senza questo secondo fattore non potrebbe accedere al Suo account McGesund.
App authenticator (consigliata per la maggior parte)
Un'app gratuita sul Suo smartphone (ad esempio Google Authenticator, Microsoft Authenticator, Authy o 1Password) genera ogni 30 secondi un nuovo codice a sei cifre. Al momento dell'accesso inserisce questo codice una sola volta.
Configurazione in meno di due minuti: scansioni il codice QR con l'app, confermi una volta — fatto.
Passkey / chiave di sicurezza hardware
La protezione più moderna: una passkey è una chiave crittografica vincolata al dispositivo. Al momento dell'accesso conferma una volta tramite impronta digitale, riconoscimento facciale o chiave di sicurezza hardware — nessun codice da digitare, nessuna app necessaria.
Le passkey non lasciano mai il Suo dispositivo. Secondo l'attuale standard FIDO2/WebAuthn sono immuni al phishing: nemmeno una pagina di phishing perfetta può sottrarre la passkey.
Codici di emergenza (backup)
Durante la configurazione della 2FA riceve dieci codici di emergenza utilizzabili una sola volta. Li conservi in modo sicuro (gestore di password, stampati in cassaforte) — qualora perdesse il Suo smartphone o la Sua chiave hardware, potrà così accedere nuovamente al Suo account in qualsiasi momento.
Cosa vedono di Lei i fornitori di accesso
Quando accede con Google, Microsoft o Apple, sorge una domanda legittima: cosa condivide McGesund con questi fornitori? Risposta:
Cosa vede il fornitore
- Il Suo nome (così come è registrato presso di loro)
- Il Suo indirizzo e-mail
- Un identificativo univoco dell'account
- Con Apple: facoltativamente un indirizzo di inoltro casuale al posto della Sua e-mail reale (funzione Apple «Nascondi la mia e-mail»)
- Che in questo momento sta effettuando l'accesso a McGesund
Cosa non vede il fornitore
- Le Sue recensioni e i Suoi segnali
- Le Sue impostazioni di assistenza o aziendali
- Cosa visualizza o modifica all'interno di McGesund
- La Sua attività dopo l'accesso — non riferiamo nulla
Il fornitore di accesso ci conferma solo: «Sì, questa è davvero questa persona». Non avviene alcun ulteriore flusso di informazioni — né da noi al fornitore, né regolarmente all'indietro.
Il nostro consiglio: Che acceda con una password o tramite un fornitore di accesso — attivi in aggiunta l'autenticazione a due fattori. È il singolo passo più efficace che può compiere per la sicurezza del Suo account.