Home
» Conoscenza
»
Hai perso l'autenticazione a due fattori? Come reimpostare le impostazioni di sicurezza sui principali exchange.
Hai perso l'autenticazione a due fattori? Come reimpostare le impostazioni di sicurezza sui principali exchange.
Se la tua app di autenticazione scompare, la domanda più importante non è "Quale codice devo inserire?", ma "Cos'altro potrebbe controllare un malintenzionato?". Un telefono smarrito può esporre una sessione attiva, notifiche e-mail o messaggi di recupero, mentre un'app di autenticazione eliminata potrebbe semplicemente significare che è necessario un controllo per il recupero dell'account. Tratta l'incidente come un evento di sicurezza finché non avrai verificato il contrario.
Questa guida pratica copre Coinbase, Binance, Kraken e OKX. I servizi non utilizzano un'unica procedura di reset universale. I nomi dei menu, i controlli di identità, i periodi di attesa e le restrizioni sui prelievi possono variare in base al paese, allo stato dell'account e alla versione dell'app. I link agli exchange riportati di seguito sono stati verificati il 16 settembre 2026; si prega di consultare la pagina di supporto ufficiale per la formulazione aggiornata prima di inviare una richiesta.
Primi cinque minuti: contenere il rischio
Proteggi il tuo account di posta elettronica. Da un dispositivo affidabile, cambia la password, controlla le sessioni attive e assicurati che l'autenticazione a due fattori funzioni correttamente. L'account di posta elettronica riceve spesso notifiche da Exchange e link di recupero.
Metti al sicuro il telefono smarrito. Se è stato perso o rubato, utilizza il servizio di localizzazione del sistema operativo per bloccarlo e contatta il tuo operatore di telefonia mobile se il tuo numero o la tua SIM potrebbero essere a rischio. Non aspettare il ripristino del servizio prima di proteggere il dispositivo.
Smetti di condividere segreti. Non inviare mai password, codici di autenticazione, codici di backup, frasi di recupero o sessioni di accesso remoto a chiunque affermi di essere dell'assistenza clienti. Le linee guida ufficiali di Coinbase contro le truffe avvertono specificamente che l'assistenza clienti non richiederà mai queste informazioni né ti chiederà di trasferire fondi.
Utilizza esclusivamente l'app o il dominio ufficiali di Exchange. Digita l'indirizzo manualmente oppure utilizza un segnalibro precedentemente verificato. Gli annunci e i messaggi di ricerca possono indirizzare a pagine di accesso simili.
Annota con precisione la perdita. Indica se hai perso solo l'autenticatore, l'intero telefono, l'accesso alla posta elettronica, il numero di telefono, la password o tutti questi elementi. Questa classificazione determina il percorso di recupero più sicuro.
Scopri quale credenziale manca
L'autenticazione a due fattori (2FA) aggiunge una seconda prova di identità dopo la password. Un'app di autenticazione crea in genere una password monouso basata sul tempo, spesso chiamata codice TOTP. Un codice di backup è un codice di recupero monouso salvato quando è stata abilitata la 2FA. Una chiave di configurazione è il segreto che consente di ricreare manualmente la voce dell'autenticatore. Una chiave di accesso o una chiave di sicurezza hardware è un metodo di autenticazione diverso e può offrire un ulteriore modo per accedere a un account.
Questi termini sono correlati ma non intercambiabili. Un codice di backup può consentire di superare una singola verifica di accesso, ma non ripristina automaticamente tutte le impostazioni di sicurezza di Exchange. Una chiave di configurazione può ricreare una voce TOTP, ma è un'informazione sensibile quanto una password e non deve essere incollata in chat o inviata all'assistenza. Se il telefono è stato rubato, si presume che qualsiasi dato memorizzato in modo visibile su di esso possa essere esposto.
Quello che è successo
La migliore prima mossa
Cosa aspettarsi
L'app di autenticazione è stata disinstallata, ma email e password funzionano ancora.
Prova a utilizzare un codice di backup salvato, una password, una chiave di sicurezza o la procedura di errore per i metodi non disponibili prevista dalla piattaforma di scambio.
Potresti essere in grado di reimpostare l'autenticazione a due fattori dopo una verifica dell'identità.
Telefono smarrito o rubato
Blocca il telefono e proteggi la tua email prima di tentare il recupero.
Il ripristino dell'accesso potrebbe comportare un blocco temporaneo dei prelievi.
Indirizzo email o numero di telefono non disponibili
Utilizza la procedura ufficiale di recupero dell'account prevista dalla borsa.
Aspettatevi controlli di identità più rigorosi e una procedura di verifica più lunga.
Accesso, prelievo, chiave API o dispositivo sconosciuti
Utilizza un indirizzo email sicuro, cambia la password di Exchange se possibile e contatta l'assistenza ufficiale tramite il flusso di sicurezza dell'account.
Dare priorità al contenimento rispetto al ripristino della comodità.
Recuperare l'accesso nell'ordine più sicuro
1. Prova un fattore alternativo legittimo
Nella schermata di accesso di Exchange, cerca diciture come "Prova un altro metodo", "Metodo di autenticazione non disponibile", "Verifica di sicurezza non disponibile?" o "Recupera account". Utilizza solo un'opzione che appare all'interno dell'app o del dominio ufficiale. Un codice di backup, una password, una chiave di sicurezza o una sessione già attendibile potrebbero consentirti di accedere alle impostazioni di sicurezza senza dover aprire immediatamente una richiesta di assistenza manuale.
Non continuare a provare con i codici basati sull'ora. Se l'app è ancora disponibile ma i codici vengono rifiutati, abilita prima la sincronizzazione automatica di data e ora sul dispositivo. OKX indica la sincronizzazione dell'orologio come primo passaggio per la risoluzione dei problemi. Se il telefono non è più disponibile, salta questo controllo e usa la funzione di ripristino.
Schermata di recupero dell'accesso a scopo illustrativo, con un campo per il codice a sei cifre e un link "Prova in un altro modo"; le denominazioni degli uffici telefonici e i metodi di accesso disponibili possono variare.
2. Se hai già effettuato l'accesso, modifica le impostazioni di sicurezza prima di disconnetterti.
Una sessione attendibile esistente può essere utile, ma non è una prova che l'account sia sicuro. Apri il centro sicurezza dell'exchange, rivedi il metodo di autenticazione a due fattori (2FA) attualmente in uso e segui le istruzioni per modificare o sostituire l'autenticatore. Coinbase indirizza gli utenti che hanno effettuato l'accesso alle impostazioni della verifica in due passaggi e quindi alla pagina "Hai perso l'accesso alla verifica in due passaggi?" prima della verifica dell'identità. Anche OKX posiziona la funzione di reimpostazione nel Centro sicurezza e fornisce un percorso alternativo in caso di metodo non disponibile.
Prima di chiudere la sessione, salva il riferimento di recupero o il numero di pratica, conferma l'indirizzo email associato all'account e verifica se la piattaforma di scambio segnala un blocco temporaneo per i prelievi. Non rimuovere l'unico fattore di pagamento funzionante finché non sarà disponibile quello sostitutivo, a meno che non sia richiesto dalla procedura ufficiale.
Pannello illustrativo delle impostazioni di sicurezza che mostra diversi metodi di autenticazione e opzioni di backup; si tratta di un riferimento visivo, non di uno screenshot ufficiale di Exchange.
3. Seguire il percorso specifico della borsa
I percorsi seguenti illustrano le differenze pratiche rilevanti. Iniziate dalla riga relativa al vostro cambio e poi aprite le istruzioni ufficiali collegate. Se le etichette visualizzate sullo schermo differiscono, non improvvisate consultando tutorial di terze parti; tornate al centro assistenza ufficiale e cercate il messaggio di errore specifico.
Scambio
Percorso di recupero ufficiale
Controlli e restrizioni documentati dalla borsa
Coinbase
Se un altro metodo di autenticazione a due fattori funziona, utilizzalo. In caso contrario, utilizza la procedura di recupero dell'account Coinbase. Un utente che ha effettuato l'accesso può aprire le impostazioni della verifica in due passaggi e scegliere l'opzione di recupero dell'accesso.
Potrebbe essere richiesta la verifica dell'identità. Il materiale di supporto di Coinbase non prevede un blocco universale per i prelievi in tutti i casi di recupero, quindi si prega di seguire l'avviso visualizzato nel proprio account.
Binance
Seleziona il metodo di verifica non disponibile all'accesso, quindi "Verifica di sicurezza non disponibile?" e il flusso di ripristino della verifica di sicurezza. Seleziona l'opzione dispositivo 2FA smarrito e completa i controlli rimanenti.
Binance afferma che una richiesta di ripristino potrebbe essere esaminata per un massimo di 24 ore. Prelievi, vendite P2P, trasferimenti interni e servizi di pagamento potrebbero essere disabilitati per un massimo di 48 ore dopo il ripristino del dispositivo di autenticazione a due fattori (2FA).
Kraken
Utilizza la chiave master o il codice di backup, se ne è stato impostato uno. Se non disponi di nessuno dei due, utilizza la procedura di recupero dell'account o contatta l'assistenza di Kraken; se il dispositivo smarrito potrebbe esporre l'account, proteggi prima l'indirizzo email e la password.
Kraken consiglia di modificare l'autenticazione a due fattori (2FA) non appena si riacquista l'accesso. La chiave master deve essere conservata separatamente dal dispositivo di accesso.
OKX
Utilizza la procedura self-service "Reimposta 2FA". Sul web, vai su Profilo, Sicurezza, Centro sicurezza, quindi seleziona l'opzione di modifica pertinente e "Metodo di autenticazione non disponibile?".
OKX potrebbe richiedere un documento d'identità e il riconoscimento facciale. Le sue linee guida affermano che i prelievi o le operazioni di trading P2P potrebbero essere disabilitati per 24 ore dopo il ripristino dell'autenticatore.
Schermata illustrativa per il recupero dell'account che mostra i dettagli di identità, il caricamento dei documenti e le fasi di revisione; i controlli richiesti dipendono dalla piattaforma di scambio e dall'account.
4. Completare attentamente i controlli di identità
Il ripristino dell'account è una decisione di sicurezza, pertanto l'exchange potrebbe richiedere informazioni già associate all'account, un documento d'identità, un selfie o una verifica del volto, un nuovo numero di telefono o una video-recensione. Utilizza un ambiente ben illuminato, invia documenti leggibili tramite la procedura ufficiale e assicurati che i dati corrispondano a quelli del tuo account. Non inviare documenti d'identità a un indirizzo email copiato da una chat o da un messaggio sui social media.
Esegui uno screenshot o salva il riferimento del caso in una cartella non protetta, senza esporre i numeri dei documenti. Dopodiché, attendi la finestra di revisione indicata. Aprire ripetutamente nuovi casi, modificare i dettagli o inviare spiegazioni contraddittorie può rendere più difficile la risoluzione di una revisione manuale.
5. Registrare nuovamente l'autenticatore e conservare in modo sicuro il materiale di recupero.
Quando l'exchange approva il ripristino, installa l'app di autenticazione dall'app store ufficiale del dispositivo e aggiungi la nuova voce utilizzando il codice QR visualizzato o la chiave di configurazione. Inserisci il codice a sei cifre corrente per confermare la registrazione. Genera codici di backup se il servizio li offre e conservali offline o in un gestore di password affidabile. Conserva la chiave di configurazione separatamente dal telefono; chiunque ne sia in possesso può ricreare i codici temporanei.
Non dare per scontato che la reinstallazione di un'app di autenticazione ripristini automaticamente i vecchi account. Questa operazione funziona solo se il backup o la sincronizzazione dell'app erano effettivamente attivi e l'account è stato ripristinato correttamente. Verifica il nuovo codice con un secondo accesso da un account attendibile prima di utilizzarlo, ma non disabilitare prematuramente il vecchio metodo se la piattaforma lo indica ancora come attivo.
Pagina illustrativa con i codici di backup, che mostra i codici monouso e una chiave di configurazione con un avviso di archiviazione offline; non condividere mai materiale di ripristino reale tramite messaggio.Schermata illustrativa di registrazione dell'autenticatore con un riquadro in stile QR, un tasto di configurazione manuale e un campo di verifica a sei cifre; utilizzare i valori visualizzati esclusivamente all'interno della propria sessione ufficiale di scambio.
6. Proteggere gli account circostanti
Dopo che l'exchange ha accettato il nuovo fattore, rivedi le sessioni attive, i dispositivi, le chiavi API, gli indirizzi di prelievo, gli indirizzi email collegati, i numeri di telefono e le password. Disconnettiti dalle sessioni sconosciute. Disabilita le chiavi API sconosciute e rimuovi gli indirizzi di prelievo che non hai aggiunto. Cambia la password dell'exchange se il telefono è stato rubato o se sospetti che venga riutilizzato altrove. Quindi proteggi nuovamente l'account email e controlla le regole di inoltro e i metodi di recupero.
Pagina esemplificativa per la sicurezza della posta elettronica con password, autenticazione a due fattori (2FA) e controlli per la sessione attiva; proteggi questo account perché può ricevere messaggi di ripristino da Exchange.
Cosa significa il periodo di attesa
Il blocco dei prelievi è una restrizione di protezione, non necessariamente la prova che il ripristino non sia andato a buon fine. Binance documenta fino a 48 ore di blocco per diversi servizi dopo il ripristino del dispositivo di autenticazione a due fattori, mentre OKX documenta una restrizione di 24 ore per i prelievi o il trading P2P dopo il ripristino dell'autenticatore. Il tuo account potrebbe mostrare un timer o un intervallo di tempo diverso. Non creare un secondo account, non annullare una revisione legittima e non pagare nessuno per "sbloccare" i fondi.
Nell'attesa, controlla gli avvisi di accesso e l'attività dell'account, verifica che l'indirizzo email e il numero di telefono siano corretti e salva il riferimento ufficiale del caso. Se il timer trascorre senza aggiornamenti, utilizza lo stesso caso di supporto ufficiale o la procedura del centro assistenza anziché contattare un nuovo utente tramite i social media.
Schermata di conferma del ripristino a scopo illustrativo che mostra che una richiesta è in fase di revisione e che i prelievi sono temporaneamente bloccati; la durata e i servizi interessati variano a seconda della borsa valori.
Errori comuni da evitare
Utilizzare i risultati di ricerca o i messaggi diretti come supporto. Accedere tramite il dominio ufficiale o l'app della piattaforma di scambio.
Fornire un codice monouso. Un agente dell'assistenza non ha bisogno del tuo attuale codice di autenticazione a due fattori per "verificarti".
Caricamento di documenti su un modulo non verificato. Interrompere l'operazione se l'URL è errato, se l'applicazione non è ufficiale o se la richiesta arriva tramite chat.
Ripristinare l'account prima di proteggere la posta elettronica. Un utente malintenzionato che controlla la posta elettronica può intercettare i messaggi di ripristino.
Si presume che un ripristino elimini tutte le sessioni precedenti. Verifica tu stesso le sessioni e i dispositivi dopo aver ripristinato l'accesso.
Ignorare l'accesso alle API. Una chiave API compromessa può consentire operazioni di trading o azioni sull'account anche dopo la modifica della password.
Confondere un codice di backup con una chiave di configurazione. Trattate entrambi come segreti, ma aspettatevi comportamenti diversi e limiti di utilizzo singolo.
Verifica finale prima di considerare l'incidente chiuso.
Utilizzare questa checklist solo dopo che l'exchange ha confermato il ripristino o l'attivazione del nuovo autenticatore:
È possibile accedere da un dispositivo attendibile con il nuovo metodo di autenticazione a due fattori (2FA)?
Hai conservato i codici di backup e la chiave di installazione in luoghi separati e protetti?
Il tuo account di posta elettronica ha una nuova password, l'autenticazione a due fattori funziona correttamente e non presenta sessioni sconosciute o regole di inoltro?
Tutte le sessioni e i dispositivi di scambio sono familiari?
Hai rimosso chiavi API, password, numeri di telefono e indirizzi di prelievo sconosciuti?
Hai familiarità con i prelievi attivi o i blocchi P2P e la relativa data di scadenza?
Hai conservato il numero ufficiale del caso di assistenza e la data del ripristino?
Elenco di controllo finale illustrativo che mostra l'autenticazione a due fattori attiva insieme alle sessioni recenti, alle chiavi API e agli indirizzi di prelievo: gli elementi da verificare prima di chiudere l'incidente.
Se la risposta a una qualsiasi delle domande è "no", mantieni il caso aperto e segui la procedura di sicurezza ufficiale dell'exchange. L'obiettivo non è semplicemente generare un nuovo codice di autenticazione, ma ripristinare una catena di controllo affidabile tra la tua email e il tuo dispositivo, il tuo conto exchange e le relative autorizzazioni di prelievo.