Passa al contenuto
Italiano
  • Non sono presenti suggerimenti perché il campo di ricerca è vuoto.

Autenticazione a più fattori (MFA)

Questo articolo spiega cos'è la MFA, come funziona, cosa aspettarti quando verrà attivata sul tuo account e come risolvere i problemi più comuni.

In Bookassist, proteggere il tuo account e i dati dei tuoi ospiti è sempre una priorità. Nell'ambito del nostro investimento continuo nella sicurezza della piattaforma, abbiamo introdotto un ulteriore passaggio di verifica per gli accessi all'extranet: l'autenticazione a più fattori (MFA).

Guardala in azione:

MFA_Handover

Cos'è l'autenticazione a più fattori?

L'autenticazione a più fattori (MFA) è un metodo di sicurezza che ti chiede di confermare la tua identità in due modi diversi prima di poter accedere, invece di affidarsi solo alla password.

Con la MFA attiva, accedere all'extranet Bookassist prevede:

  1. Qualcosa che sai — il tuo nome utente e la tua password, come al solito.
  2. Qualcosa che hai — un codice di verifica monouso inviato all'indirizzo e-mail assegnato al tuo nome utente.

Solo chi ha accesso sia alla tua password sia alla tua casella di posta può completare l'accesso: questo rende molto più difficile per chiunque altro entrare nel tuo account, anche se la tua password venisse indovinata, rubata o divulgata.

Consiglio: usa un indirizzo e-mail unico e valido per ogni utente. Ogni nome utente dovrebbe avere un proprio indirizzo e-mail individuale e funzionante, invece di condividere un'unica casella di posta tra più membri del personale. Questo garantisce che i codici di verifica arrivino sempre tempestivamente alla persona giusta, evita confusione su chi debba controllare il codice e mantiene l'accesso di ciascuna persona correttamente collegato a lei — un aspetto importante per usare la MFA in modo corretto e sicuro.

Non è solo una buona pratica: è essenziale. Se l'indirizzo e-mail assegnato a un nome utente non è valido, contiene un errore o non funziona più, il codice di verifica semplicemente non potrà essere consegnato, il che significa che quell'utente non potrà completare l'accesso in alcun modo. Assicurati che l'indirizzo e-mail di ogni utente sia corretto e attivo prima del prossimo rinnovo della password, per evitare di restare bloccato fuori dall'extranet.

Perché la MFA?

In Bookassist, proteggere il tuo account e le tue informazioni è una priorità. Cerchiamo costantemente nuovi modi per rendere l'extranet Bookassist più sicura. L'autenticazione a più fattori (MFA) è l'ultimo passo di questo impegno continuo. Aggiunge un semplice ulteriore livello di protezione alle misure di sicurezza già esistenti, contribuendo a garantire che solo gli utenti autorizzati possano accedere all'extranet.

Questo lavoro sostiene anche il nostro impegno verso la conformità PCI DSS — lo standard di sicurezza che regola la protezione dei dati delle carte di pagamento — aiutandoci a mantenere i dati di ospiti e hotel sicuri secondo gli standard più elevati del settore, oggi e man mano che emergono nuove best practice.

L'introduzione della MFA fa parte del nostro impegno continuo a offrire ai nostri clienti un'esperienza di extranet sicura e affidabile.

Alcune cose utili da sapere su come abbiamo affrontato questo cambiamento:

  • Nessuna app da installare. I codici di verifica vengono inviati via e-mail, quindi non c'è nulla da scaricare o configurare sul telefono o sul computer.
  • Nessuna interruzione improvvisa. Non verrai disconnesso né bloccato senza preavviso. La MFA verrà attivata automaticamente sul tuo account la prossima volta che ti verrà chiesto di rinnovare la password.
  • Impatto minimo sulla routine quotidiana. Una volta registrato, l'unico cambiamento sarà inserire un breve codice ricevuto via e-mail a ogni accesso.

Come funziona la MFA per te

Ogni accesso segue lo stesso semplice schema:

  1. Inserisci il tuo nome utente e la password come al solito.
  2. Attendi un'e-mail con il tuo codice di verifica monouso, inviata all'indirizzo assegnato al tuo nome utente.
  3. Inserisci il codice nella schermata di verifica per completare l'accesso.

Screenshot 2026-08-20 at 17.46.51

Il codice:

  • È monouso — ogni codice può essere utilizzato una sola volta.
  • Ha una durata limitata — scade dopo 5 minuti, quindi è meglio controllare l'e-mail non appena richiesto.
  • Si può richiedere di nuovo facilmente — se non arriva, seleziona semplicemente Invia di nuovo il codice nella schermata di verifica.

⚠️ Se non ricevete subito il codice, aggiornate la casella di posta e, per precauzione, controllate anche la cartella "spam" prima di richiederne uno nuovo.

Browser attendibile

Una volta inserito correttamente il codice MFA, quel browser diventa attendibile per 30 giorni.

In questo periodo accedete con nome utente e password ed entrate direttamente in BEX: senza codice e senza attendere alcuna e-mail. Dovrete verificarvi di nuovo la prima volta che utilizzate un browser o un dispositivo diverso, e una volta ogni 30 giorni.

Un'eccezione IMPORTANTE: se avete accesso ai dati delle carte di credito

Il browser attendibile si applica esclusivamente agli utenti che NON hanno accesso ai dati delle carte di credito.

Agli utenti con accesso ai dati delle carte continuerà a essere richiesto un codice di verifica a ogni accesso, senza alcun periodo di 30 giorni.

Non si tratta di una nostra scelta: le norme di sicurezza sulle carte che rispettiamo richiedono che a chiunque possa accedere ai dati delle carte venga richiesto il secondo fattore a ogni singolo accesso.

Quando il codice viene comunque richiesto

  • La prima volta su un browser o un dispositivo nuovo
  • In una finestra privata o in incognito, sempre
  • Dopo aver cancellato i dati di navigazione
  • Ogni 30 giorni, su ciascun browser
  • Dopo una modifica o un reset della password
  • Dopo una modifica di ruolo, autorizzazioni, stato dell'account o indirizzo e-mail

Problemi comuni e come risolverli

Il mio indirizzo e-mail non è valido o non funziona più

Se l'indirizzo e-mail assegnato al tuo nome utente è errato, scritto male o inattivo per qualsiasi motivo, il codice di verifica non potrà essere consegnato — questo significa che non potrai completare l'accesso, poiché non è possibile superare il passaggio di verifica senza di esso. Se sospetti che possa essere il tuo caso (ad esempio, non ti è mai stato chiesto un codice, oppure sai che il tuo indirizzo registrato è obsoleto), contatta subito l'amministratore Bookassist del tuo hotel o il nostro team di supporto affinché possa essere corretto. Conviene verificare che l'indirizzo e-mail di ogni utente sia valido prima del prossimo rinnovo della password, per evitare un blocco inaspettato.

Non ho ricevuto il mio codice di verifica

Attendi qualche minuto e aggiorna la tua casella di posta — la prima e-mail a volte può richiedere un po' più tempo del solito per arrivare. Controlla anche la cartella spam o posta indesiderata, poiché a volte le e-mail automatiche vengono filtrate lì per errore.

  • Oggetto dell'e-mail: Bookassist Security Verification Code

  • Da: no-reply@bookassist.com

Se ancora non arriva, usa l'opzione Invia di nuovo il codice nella schermata di verifica per richiederne uno nuovo.

Screenshot 2026-08-20 at 17.47.01

Il mio codice risulta scaduto

I codici sono validi solo per 5 minuti, come misura di sicurezza. Se il tuo è scaduto, richiedine semplicemente uno nuovo e riprova.

Ho inserito il codice ma non viene accettato

Controlla di aver copiato l'intero codice, senza spazi in più o cifre mancanti. Se inserisci un codice errato più volte, potrebbe esserti chiesto di attendere brevemente prima di riprovare — è una misura di sicurezza standard contro i tentativi ripetuti falliti.

Non ricevo alcuna e-mail

I codici di verifica vengono sempre inviati all'indirizzo e-mail assegnato al tuo nome utente. Se hai cambiato indirizzo e-mail di recente, condividi una casella di posta con altri utenti, o non sei sicuro di quale indirizzo sia registrato, contatta l'amministratore Bookassist del tuo hotel o il nostro team di supporto affinché possa essere verificato e aggiornato. Ricorda: ogni nome utente dovrebbe avere un proprio indirizzo e-mail unico, controllato solo da quella persona, per l'esperienza migliore e più sicura.

Il mio account è stato bloccato temporaneamente

Questo è indipendente dalla MFA: dopo 6 tentativi di accesso falliti con una password errata, l'extranet blocca l'account per 30 minuti come precauzione di sicurezza standard. Attendi semplicemente che il blocco venga rimosso, oppure usa Ho dimenticato la password per reimpostarla.

Non mi aspettavo questo passaggio aggiuntivo

Se la MFA appare inaspettatamente durante l'accesso, significa semplicemente che il tuo account ha raggiunto il rinnovo programmato della password. Si tratta di un comportamento previsto e non è un segnale che qualcosa non vada nel tuo account.

Domande frequenti

Devo installare un'app o una chiave di sicurezza fisica? No. La verifica avviene interamente via e-mail — non è necessario alcun software o hardware aggiuntivo.

È una configurazione unica o dovrò farlo ogni volta? La registrazione alla MFA avviene una sola volta, durante il prossimo rinnovo della password. Da quel momento, ti verrà chiesto di inserire un codice monouso a ogni accesso, come parte normale del processo di login.

Posso disattivare la MFA? La MFA è una parte fondamentale di come proteggiamo gli account dell'extranet e i dati degli ospiti, quindi non è qualcosa che i singoli utenti possono disattivare. Se hai dubbi su come possa influire sul lavoro del tuo team, contatta il nostro team di supporto.

Cosa succede se non ho più accesso all'e-mail assegnata al mio nome utente? Contatta al più presto l'amministratore Bookassist del tuo hotel o il nostro team di supporto, in modo che l'indirizzo e-mail del tuo account possa essere corretto.

Due utenti possono condividere lo stesso indirizzo e-mail? Non è consigliato. Perché la MFA funzioni in modo fluido e sicuro, ogni nome utente dovrebbe avere il proprio indirizzo e-mail unico, controllato solo da quella persona. Condividere una casella di posta tra più utenti può causare ritardi nella ricezione dei codici, confusione su chi debba agire, e riduce il beneficio di sicurezza che la MFA è pensata per offrire.

Condividiamo in due il computer della reception. Significa che il mio collega può entrare nel mio account? No. I 30 giorni appartengono alla persona, non al computer. Il vostro collega accede comunque con il proprio nome utente e la propria password, e gli verrà richiesto il suo codice. Il fatto che usi la stessa macchina non apre nulla del vostro account.

Uso BEX al lavoro e a casa. Devo verificarmi su entrambi? Sì, una volta su ciascuno — e poi ognuno viene ricordato separatamente per i propri 30 giorni. Lo stesso vale per uno smartphone o un tablet.

Perché il mio collega viene ricordato e io no? Il motivo più probabile è che quella persona abbia accesso ai dati delle carte sul proprio account e voi no, o viceversa. A chi può vedere i dati delle carte di credito il codice viene richiesto ogni volta.

Potete ricordare il mio browser per più di 30 giorni? No, e sono gli stessi 30 giorni per tutti. È l'equilibrio che abbiamo individuato tra comodità e adeguata protezione degli account.

E se mi rubano il portatile? Avvisateci immediatamente e cambiate la password. Cambiare la password annulla tutti i browser che stavamo ricordando per voi, su ogni macchina: chi ha il portatile avrebbe quindi bisogno della vostra nuova password e di un codice nuovo per arrivare da qualche parte.

Hai bisogno di ulteriore assistenza?

Se incontri un problema non trattato qui, o se qualcosa nel processo non è chiaro, il nostro team di supporto è a tua disposizione.