Accesso con un clic
Accesso all’amministrazione dei siti clienti con un clic, senza password condivise
I fogli con le password dei clienti sono un rischio che nessuna agenzia dovrebbe correre. Con un clic entri nell’amministrazione, e resta traccia di chi l’ha fatto.
Il problema
Password condivise, account dimenticati.
Ogni sito ha il suo amministratore, la sua password e spesso un account “agenzia” condiviso da tutto il team. Quando qualcuno se ne va, nessuno cambia davvero le password.
E una password riutilizzata su decine di siti è un invito per chi la trova.
Come funziona
Un link che vale una volta sola.
- 1
Richiesta firmata
La piattaforma chiede al sito un link di accesso con una richiesta firmata.
- 2
Link monouso
Il sito genera un token casuale valido 60 secondi, ne salva solo l’impronta e restituisce il link.
- 3
Accesso registrato
Il login avviene con il flusso nativo del CMS e viene registrato sia sulla piattaforma sia nel registro del sito.
Nel dettaglio
Sicuro per costruzione.
- Token casuale di 32 byte, valido 60 secondi, usabile una volta
- Link accettato solo se punta al dominio del sito
- Solo verso amministratori attivi, ricontrollati al momento del login
- Plugin di sicurezza e log del CMS registrano l’accesso come un login normale
- Il proprietario del sito può disattivare la funzione dalle impostazioni del plugin
- Autenticazione a due fattori obbligatoria sulla piattaforma
FAQ
Domande frequenti
L’accesso con un clic salta la 2FA del sito?
Sì, perché la sicurezza sta nell’account della piattaforma, dove l’autenticazione a due fattori è obbligatoria. Il proprietario del sito può comunque disattivare la funzione.
Funziona con Joomla?
Sì, usa lo stesso flusso del login senza password di Joomla, così plugin utente e log delle azioni funzionano come sempre.
Funzioni collegate
Da vedere insieme
Provalo sui siti dei tuoi clienti.
Durante la beta accogliamo le agenzie a piccoli gruppi e configuriamo insieme i primi siti.