# 2FA, login OTP e blocchi per piattaforme streaming | Vodlix

**Source:** https://vodlix.com/it/features/login-security  
**Summary:** Proteggi la tua piattaforma di streaming: 2FA per gli admin, accesso OTP per gli spettatori, regole per nomi utente e password e blocco dopo login falliti.  
**Publisher:** Vodlix

---

## Login & sicurezza dell'account

Proteggi ogni account con l'accesso tramite OTP, regole per le password, blocchi automatici e 2FA per il tuo team di amministratori.

- **Feature Plan:** 2

- core-platform
- back-end
- front-end

## 2FA e sicurezza dell'accesso per la tua piattaforma di streaming

Consenti agli spettatori di accedere con un codice monouso, imponi le tue regole per le password, blocca automaticamente i tentativi di indovinare le password e richiedi la 2FA a ogni amministratore.

2FA e sicurezza dell'accesso per una piattaforma di streaming: la schermata di accesso con codice monouso su un laptop, con evidenziati accesso OTP, blocchi e 2FA per gli amministratori

### Cosa fa la sicurezza dell'accesso per la tua piattaforma di streaming

La sicurezza dell'accesso tiene le persone sbagliate fuori dalla tua piattaforma di streaming, sia sul lato spettatori sia sul lato amministrazione. Gli spettatori possono accedere con un codice monouso invece che con una password, e il modulo di registrazione applica le tue regole per password e nomi utente. Troppi tentativi falliti bloccano l'indirizzo da cui provengono. La tua area di amministrazione ha limiti propri più severi e l'autenticazione a due fattori (2FA), che puoi rendere obbligatoria per ogni amministratore. Tutto si configura nel pannello di amministrazione di Vodlix, senza codice. È adatta a servizi enterprise, per l'istruzione e con contenuti premium, e offre a chi valuta la sicurezza risposte chiare su chi può entrare.

#### Accesso con codice monouso

Nessuna password da rubare.

#### Blocchi automatici

Indovinare le password non porta da nessuna parte.

#### 2FA per gli amministratori

Obbligatoria per ogni amministratore.

Accesso con codice monouso su uno smartphone: lo spettatore inserisce un numero di cellulare o un indirizzo email invece di una password in un'app di streaming Vodlix

### Come accedono gli spettatori con un codice monouso (OTP)

Gli spettatori possono accedere alla tua piattaforma di streaming con un codice monouso invece che con una password. Inseriscono un numero di cellulare o un indirizzo email e toccano Continua. Ricevono un codice di quattro cifre via SMS o email e lo digitano per accedere. Se il codice non arriva, possono richiederne uno nuovo dopo 60 secondi. Non c'è nessuna password da dimenticare, riutilizzare o farsi rubare.

- mx-auto

Modulo di registrazione Vodlix su uno smartphone che mostra le regole per nome utente e password mentre lo spettatore digita: nome utente di almeno 4 caratteri, password di almeno 10

### Regole per password e nomi utente mostrate agli spettatori alla registrazione

Le tue regole per password e nomi utente vengono verificate nel modulo di registrazione mentre gli spettatori digitano. Se una password è troppo corta o un nome utente è troppo corto o troppo lungo, il modulo lo segnala sotto il campo e non crea l'account finché il problema non è risolto. Sei tu a scegliere la lunghezza minima della password e la lunghezza del nome utente, e puoi bloccare nomi come admin o support, così nessuno può spacciarsi per il tuo staff. La verifica dell'email e le altre opzioni di registrazione sono descritte nella pagina [Registrazione & accesso](/it/features/signup-sign-in).

- mx-auto

Opzioni di accesso di Vodlix in Users & Security: Enable OTP Login, Force User To Login/Signup with OTP, Enable Email Login, Default Login Form e Send OTP to Email as well

### Attiva il login con OTP per la tua piattaforma di streaming

Decidi tu come accedono gli spettatori con pochi interruttori nel pannello di amministrazione. Offri i codici monouso accanto a email e password, scegli quale modulo di accesso vedono per primo gli spettatori oppure rendi i codici l'unico modo per accedere e registrarsi. I codici vengono inviati via SMS tramite un provider SMS collegato, come Twilio. Puoi anche inviare ogni codice via email, così l'accesso funziona anche quando un SMS tarda ad arrivare.

- mx-auto

Impostazioni di protezione dell'accesso di Vodlix: numero massimo di tentativi falliti, finestra dei tentativi e durata del blocco per gli spettatori, e limiti separati per gli amministratori

### Blocca automaticamente i tentativi di accesso falliti ripetuti

La tua piattaforma blocca chiunque sbagli la password troppe volte, così i tentativi di indovinarla si fermano dopo pochi tentativi. Per gli spettatori imposti tre valori: quanti tentativi falliti sono consentiti, in quanti minuti vengono conteggiati e quanto dura il blocco. L'area di amministrazione ha limiti propri e separati, così puoi essere più severo con gli account che controllano la tua piattaforma, per esempio tre tentativi e un blocco di un'ora. I blocchi terminano da soli, quindi uno spettatore che ha semplicemente sbagliato a digitare rientra dopo l'attesa.

- mx-auto

Scheda Locked del Session Manager di Vodlix con gli indirizzi IP bloccati dopo troppi accessi falliti, ciascuno con la scadenza e un pulsante Unlock

### Visualizza e sblocca gli indirizzi IP bloccati

Puoi vedere tutti gli indirizzi bloccati in un unico elenco e sbloccarli tu stesso. Un blocco si applica all'indirizzo di rete da cui sono arrivati i tentativi falliti. La scheda Locked in Session Manager mostra ogni indirizzo IP, se il blocco è stato causato dall'accesso di uno spettatore o di un amministratore, e quanto manca alla sua fine. Controlla chi ha effettuato l'accesso da quell'indirizzo, poi sblocca solo quello, oppure sbloccali tutti insieme se un'impostazione ha colpito utenti legittimi. È la soluzione rapida quando un intero ufficio su un'unica connessione condivisa non riesce ad accedere.

- mx-auto

Autenticazione a due fattori Vodlix per l'area di amministrazione: Force 2FA for All Admins attivo e Enable Two-factor Authentication impostato su Yes

### Richiedi la 2FA per ogni amministratore della tua piattaforma di streaming

L'autenticazione a due fattori (2FA) protegge l'area di amministrazione della tua piattaforma di streaming, dove si trovano i tuoi contenuti, i prezzi e i dati degli spettatori. Con la 2FA attiva, gli amministratori confermano ogni accesso con un codice di un'app di autenticazione oltre alla password. Attiva Force 2FA for All Admins e ogni amministratore dovrà configurare la 2FA prima di poter aprire l'area di amministrazione. Insieme ai limiti di blocco per gli amministratori e all'accesso amministrativo concesso solo tramite i [livelli utente](/features/user-management), una password rubata da sola non basta per entrare.

- mx-auto

### Altri modi per controllare chi può accedere

La sicurezza dell'accesso funziona al meglio insieme alle altre impostazioni di accesso. Puoi obbligare gli spettatori ad accedere prima di sfogliare o guardare i contenuti, disattivare l'accesso da TV o il login con codice QR su Android TV e nascondere il link per il recupero della password. La [restrizione delle registrazioni](/it/features/restrict-signup) limita i nuovi account alle persone che approvi tu, la [gestione dei dispositivi](/features/device-management-system) mostra ogni dispositivo e sessione usati da un account e la [gestione utenti](/features/user-management) ti permette di trovare, disattivare o bannare qualsiasi account. Gli spettatori che preferiscono un solo tocco possono usare il [social login e il single sign-on](/it/features/single-sign-on). Insieme, queste impostazioni decidono esattamente chi entra nel tuo servizio.

**Q: Vodlix supporta l'autenticazione a due fattori (2FA)?**

Sì, per l'area di amministrazione. Gli amministratori confermano l'accesso con un codice di un'app di autenticazione oltre alla password, e Force 2FA for All Admins obbliga ogni amministratore a configurare la 2FA prima di poter usare l'area di amministrazione. Gli spettatori accedono con una password o con un codice monouso inviato via SMS o email.

**Q: Come accedono gli spettatori con un codice monouso (OTP)?**

Lo spettatore inserisce un numero di cellulare o un indirizzo email, riceve un codice di quattro cifre via SMS o email e lo digita per accedere. Puoi offrire i codici accanto a email e password, rendere predefinito il modulo con codice o richiedere i codici per ogni accesso e registrazione.

**Q: Cosa succede dopo troppi tentativi di accesso falliti?**

L'indirizzo da cui provengono i tentativi viene bloccato per il tempo che hai impostato. Spettatori e amministratori hanno limiti separati: per gli spettatori scegli il numero di tentativi, i minuti in cui vengono conteggiati e la durata del blocco; per gli amministratori il numero di tentativi e la durata del blocco.

**Q: Come sblocco un utente bloccato?**

I blocchi terminano da soli allo scadere del tempo di blocco. Se qualcuno non può aspettare, apri la scheda Locked in Session Manager, trova il suo indirizzo IP e sbloccalo. Puoi anche sbloccare tutti gli indirizzi insieme.

**Q: Posso impedire le registrazioni con nomi come admin o support?**

Sì. Aggiungi quei nomi all'elenco dei nomi utente bloccati e il modulo di registrazione li rifiuterà. Puoi anche impostare la lunghezza minima della password e la lunghezza minima e massima consentita per il nome utente.

**Q: Mi serve uno sviluppatore per configurare la sicurezza dell'accesso?**

No. L'accesso con codice monouso, le regole per password e nomi utente, i limiti di blocco e la 2FA per gli amministratori sono tutti interruttori e campi nel pannello di amministrazione di Vodlix. Le modifiche si applicano al salvataggio, senza codice né rilascio di app.
