Salta ai contenuti

Sicurezza dell'account

Wedding Computer non usa password. Gli account utilizzano un link di accesso inviato via email oppure una passkey, mentre le integrazioni usano credenziali separate con autorizzazioni diverse. Questa guida spiega cosa puoi controllare dall’app.

Inserisci l’email del tuo account nella pagina di accesso e Wedding Computer ti invierà un link di breve durata. Un normale link di accesso scade dopo 15 minuti. Finché è valido, trattalo come una password: non inoltrarlo e non incollarlo in un altro servizio.

Il tuo account email rimane un metodo di recupero anche dopo aver aggiunto una passkey. Proteggi quella casella con una propria password robusta, l’autenticazione a più fattori e impostazioni di recupero aggiornate.

Se hai richiesto un link ma non lo hai ricevuto, controlla lo spam e attendi la fine dell’intervallo di attesa prima di riprovare. Wedding Computer usa risposte neutre e limiti di frequenza, così il modulo non rivela se a un indirizzo corrisponde un account.

Apri Il tuo profilo → Passkey e scegli Aggiungi una passkey. A seconda del dispositivo, puoi usare Touch ID, Face ID, Windows Hello, un gestore di password sincronizzato o una chiave di sicurezza fisica.

La pagina dell’account mostra il nome di ogni passkey, quando è stata aggiunta e quando è stata usata l’ultima volta. Rimuovi le passkey che non controlli più. La rimozione di una passkey non disattiva l’accesso via email.

Una passkey è un modo comodo e resistente al phishing per accedere, ma attualmente Wedding Computer non richiede una passkey e un link email come due fattori obbligatori. Non descriverla come autenticazione a due fattori obbligatoria.

Un accesso riuscito crea una sessione del browser che può restare attiva fino a 30 giorni. Esci termina la sessione nel browser che stai usando.

Per revocare tutte le sessioni, apri Il tuo profilo → Sessioni del browser e scegli Esci da tutti i dispositivi. È incluso il browser attuale, quindi dovrai accedere di nuovo. Usa questa funzione dopo aver perso un dispositivo, usato un computer condiviso o notato attività che non riconosci.

Apri Il tuo profilo → Indirizzo email, inserisci il nuovo indirizzo e segui il link di verifica che verrà inviato lì. La modifica non viene applicata finché la nuova casella non è verificata; dopo il cambio, Wedding Computer avvisa il vecchio indirizzo.

Se ricevi questa notifica ma non hai effettuato la modifica, esci da tutti i dispositivi e contatta immediatamente help@wedding.computer.

I link privati del calendario e le credenziali delle integrazioni non devono comparire in documenti pubblici, chat, screenshot, strumenti di analisi o repository di codice sorgente.

  • Calendario personale dei matrimoni: in Il tuo profilo, sostituisci l’URL per invalidare la vecchia copia oppure disattivalo completamente. Chiunque possieda l’URL attuale può leggere quel feed.
  • Connessioni a calendario e contatti (Pro): in Impostazioni → Calendario e contatti, revoca soltanto il dispositivo o l’app specifica che deve smettere di sincronizzarsi. Queste credenziali sono in sola lettura e hanno ambiti separati per calendario o contatti.
  • Connessioni OAuth per l’IA (Pro): la stessa pagina delle impostazioni elenca le app OAuth collegate. Revoca un’autorizzazione che non riconosci o non usi più.
  • Token di integrazione (Pro): il token avanzato alimenta MCP, Obsidian/Vault e client di integrazione nativi. I feed calendario e contatti ora usano credenziali proprie e limitate. Ruotarlo o revocarlo scollega tutti i client che usano ancora quel token generale.
  • Chiave API richieste (Pro): gestiscila in Moduli → Richiesta → API richieste. Può leggere lo schema del modulo e creare lead, ma non leggere contatti CRM o matrimoni. Ruotala se compare fuori da un’automazione affidabile.

Le nuove credenziali di calendario, contatti, integrazione e richieste vengono mostrate solo per un periodo limitato. In seguito Wedding Computer conserva un hash sicuro. Se perdi il valore visualizzato, devi creare nuovamente o ruotare la connessione: il vecchio segreto non può essere mostrato di nuovo.

Alcuni flussi pubblici usano intenzionalmente un link impossibile da indovinare invece di richiedere un account:

  • Un link RSVP apre una sola unità di invito.
  • Un link di prenotazione apre una sola fattura e il relativo flusso di prenotazione.
  • Un link di sottoscrizione al calendario apre il feed codificato in quell’URL.
  • Un link al pacchetto operativo apre il pacchetto corrente e resta valido finché un responsabile non lo revoca o sostituisce.

Condividi ogni link soltanto con il destinatario previsto. Rimuovere un membro dallo spazio di lavoro non recupera le copie che ha già scaricato, e revocare un tipo di link non revoca gli altri.

Per i file, scegli l’opzione di condivisione per singolo file più limitata che soddisfa le tue esigenze. Per i dati degli invitati, controlla la visibilità nell’app Invitati prima di aggiungere informazioni su allergie, esigenze alimentari, indirizzi o posti a sedere.

Se un dispositivo o una credenziale potrebbe essere compromesso

Sezione intitolata “Se un dispositivo o una credenziale potrebbe essere compromesso”
  1. Da un dispositivo affidabile, scegli Esci da tutti i dispositivi.
  2. Rimuovi qualsiasi passkey che non riconosci o non controlli più.
  3. Revoca o ruota le credenziali interessate di calendario, contatti, OAuth, integrazione e richieste.
  4. Controlla i membri di ogni matrimonio e rimuovi gli accessi non più appropriati.
  5. Metti in sicurezza l’account email usato per Wedding Computer.
  6. Contatta help@wedding.computer indicando l’ora e il tipo di attività sospetta. Non inviare token o link privati via email.