Casa > Blog > Proteggere Salesforce QR Code MFA: Migliori pratiche per gli amministratori
Configurazione MFA di Salesforce

Proteggere Salesforce QR Code MFA: Migliori pratiche per gli amministratori

Implementa l'MFA con codice QR sicuro di Salesforce con queste best practice per gli amministratori. Previeni gli attacchi di quishing, gestisci i rischi di iscrizione e rafforza la sicurezza del login.
Updated on Maggio 20, 2026
Tabella dei contenuti

Stai cercando il modo più sicuro per implementare l'MFA di Salesforce utilizzando i codici QR? Non riuscire a proteggere il processo di registrazione può esporre la tua organizzazione ad attacchi di quishing e furto di credenziali. Questa guida spiega come configurare l'autenticazione basata su QR e seguire i protocolli di sicurezza standard del settore per proteggere i tuoi dati.

Come i codici QR facilitano l'MFA di Salesforce

Salesforce utilizza i protocolli Time-based One-Time Password (TOTP) per alimentare la sua autenticazione a più fattori (MFA). Pensa al codice QR come a una stretta di mano digitale tra la tua istanza Salesforce e un dispositivo fidato. Quando un utente registra per la prima volta un'app di autenticazione, Salesforce genera un codice QR unico che contiene una chiave segreta condivisa. Scansionando questo codice, il dispositivo mobile stabilisce un collegamento sicuro per generare codici di verifica a 6 cifre ogni 30 secondi.

L'implementazione di questo flusso riduce efficacemente il rischio di acquisizioni automatiche di account del 99,9%, secondo la ricerca Microsoft. Tuttavia, la sicurezza di questo metodo si basa fortemente su una fase di registrazione pulita. Gli amministratori devono assicurarsi che gli utenti scansionino solo i codici generati all'interno del dominio ufficiale `login.salesforce.com`. L'utilizzo di codici QR crittografati per piattaforme di autenticazione sta diventando uno standard per la sicurezza aziendale, poiché garantisce che solo gli utenti autorizzati con la chiave di decrittazione corretta possano accedere ai dati di registrazione sensibili.

Gestione dei rischi di sicurezza nel flusso di registrazione

Sebbene i codici QR offrano comodità, sono suscettibili a minacce specializzate. “La registrazione MFA debole è il più grande fallimento di implementazione”, ha osservato il CISO di Okta nel 2025. Per mantenere una difesa robusta, è necessario comprendere come gli aggressori sfruttano il processo di registrazione.

Minacce comuni all'autenticazione QR

  • Quishing (Phishing QR): Gli aggressori utilizzano pagine di accesso false per indurre gli utenti a scansionare un codice QR dannoso che registra il dispositivo dell'aggressore invece di quello dell'utente.
  • Sovrapposizioni dannose: In ambienti fisici, adesivi fraudolenti vengono posizionati sopra codici QR legittimi per reindirizzare gli utenti a siti spoofed.
  • Compromissione del dispositivo: Se un malware infetta un dispositivo mobile, può potenzialmente estrarre la chiave segreta TOTP direttamente dall'app di autenticazione.
  • Intercettazione (MitM): Gli attacchi proxy possono intercettare la comunicazione tra il browser e l'app di autenticazione durante la configurazione iniziale.

Per mitigare questi rischi, segui le migliori pratiche per la sicurezza dei codici QR nella difesa informatica verificando la fonte di ogni codice. Salesforce suggerisce anche di utilizzare metodi MFA resistenti al phishing, ove possibile, come le chiavi di sicurezza FIDO2, o di implementare la corrispondenza numerica nelle notifiche push per garantire che l'utente sia fisicamente presente durante il tentativo di accesso.

Migliori Pratiche per l'Implementazione da Parte degli Amministratori

Un'implementazione MFA di successo richiede un equilibrio tra una rigorosa applicazione delle policy e un supporto utente completo. Secondo il Verizon DBIR 2024, il 61% degli attacchi aggira l'MFA debole o mal configurato, rendendo le tue scelte di configurazione critiche. Utilizza queste strategie per rafforzare il tuo ambiente Salesforce:

Passaggi di sicurezza MFA QR
  • Rendi obbligatoria l'MFA per tutti gli utenti: Applica i requisiti MFA tramite la sezione “Verifica dell'Identità” in Configurazione, iniziando con gli Amministratori di Sistema prima di un'implementazione graduale all'intera organizzazione.
  • Fornisci Metodi di Backup Multipli: Assicurati che gli utenti registrino fattori secondari, come codici di backup o chiavi di sicurezza secondarie, per prevenire blocchi quando i dispositivi vengono persi.
  • Verifica i Log di Registrazione: Rivedi regolarmente i log di audit di Salesforce per identificare anomalie geografiche o schemi di registrazione sospetti che deviano dal normale comportamento dell'utente.
  • Applica Autenticatori Vincolati al Dispositivo: Utilizzo Mobile Device Management (MDM) software to ensure that authenticator apps are only installed on company-approved and secured devices.
  • Ruota Regolarmente i Segreti: Se sospetti una compromissione, utilizza il permesso “Gestisci MFA” per reimpostare i segreti dell'utente e forzare una nuova registrazione QR.
Funzionalità Codice QR statico Codice QR dinamico
Modificabilità I dati sono permanenti una volta creati Il contenuto può essere aggiornato in qualsiasi momento
Tracciamento Nessuna analisi delle scansioni disponibile Fornisce dati di scansione in tempo reale
Sicurezza Archiviazione di informazioni di base Include password e controlli di accesso
Attrito I modelli più densi potrebbero non essere scansionati Gli URL brevi creano codici più puliti e veloci

Hai bisogno di gestire codici QR sicuri per la tua organizzazione? Esplora il nostro Generatore di codici QR dinamici per creare codici QR modificabili, tracciabili e protetti da password per la tua documentazione interna e l'onboarding tecnico.

Migliorare la leggibilità e le prestazioni dei codici QR

Un ostacolo comune per i professionisti IT è il ticket di supporto per “scansione fallita”, che secondo Forrester causa il 23% dei blocchi MFA. La scarsa risoluzione dello schermo, il contrasto improprio o il riflesso possono impedire a una fotocamera mobile di leggere il codice di registrazione. Per ridurre questi punti di attrito, segui le migliori pratiche per la leggibilità dei codici QR mantenendo un rapporto di contrasto di almeno 4:1.

Assicurati che la “zona tranquilla”, ovvero il bordo bianco attorno al codice, rimanga libera da altri elementi dell'interfaccia utente. Quando crei documentazione per il tuo team, punta a una dimensione minima di 0,8 x 0,8 pollici per garantire la compatibilità con le fotocamere degli smartphone più vecchi. Seguendo migliori pratiche per la generazione sicura di codici QR, puoi assicurarti che i codici rimangano nitidi e scansionabili anche quando stampati nei manuali di formazione.

Formazione degli utenti e preparazione dell'Help Desk

L'errore umano rimane una vulnerabilità significativa nello stack di sicurezza. Oltre alla configurazione tecnica, gli amministratori devono preparare gli utenti a riconoscere le minacce e a gestire il proprio recupero. Fornire agli utenti Codici QR per software guide di onboarding può accelerare l'adozione e ridurre il carico sull'help desk.

Formazione sulla scansione QR
  • Verifica il Dominio: Addestra gli utenti a cercare l'icona del lucchetto e l'URL ufficiale di Salesforce prima di scansionare qualsiasi codice di registrazione.
  • Segnala Anomalie: Istruisci gli utenti a negare e segnalare qualsiasi notifica push MFA che ricevono quando non stanno attivamente tentando di accedere.
  • Documenta il Flusso: Utilizzo codici QR statici vs dinamici nei tuoi materiali di formazione per fornire agli utenti tutorial video aggiornati che non richiedono la ristampa quando l'interfaccia utente cambia.
  • Standardizza il Recupero: Crea script per il tuo help desk per verificare l'identità prima di “disconnettere” un dispositivo smarrito in Salesforce, il che consente all'utente di scansionare un nuovo codice di registrazione.

FAQ

Cosa devo fare se un utente perde il proprio dispositivo registrato per l'MFA?

Vai alla pagina dei dettagli dell'utente in Salesforce Setup e clicca su “Disconnetti” accanto a Registrazione App. Questa azione invalida la vecchia chiave segreta e assicura che il dispositivo smarrito non possa più essere utilizzato per l'autenticazione. La prossima volta che l'utente effettua l'accesso, Salesforce gli chiederà di scansionare un nuovo codice QR per registrare il suo dispositivo sostitutivo.

Posso usare uno scanner QR di terze parti per l'MFA di Salesforce?

No, users should not use a general-purpose QR code scanner to register for MFA. They must use a dedicated TOTP authenticator app, such as Salesforce Authenticator, Google Authenticator, or Microsoft Authenticator. These apps are designed to securely process the secret key and generate the time-sensitive codes required for login.

Perché il mio codice QR MFA di Salesforce scade così rapidamente?

I codici QR di registrazione sono temporanei per motivi di sicurezza. Se un utente attende troppo a lungo per scansionare il codice, la sessione scade per impedire che la chiave segreta venga intercettata da una parte non autorizzata. Se un codice scade, l'utente deve semplicemente aggiornare la propria pagina di accesso per generare un codice nuovo e valido per la registrazione.

Informazioni sull'autore

Siim Kostabi è Content Lead di Pageloot. Scrive dei nostri innovativi servizi di generazione di codici QR. Con una profonda competenza di oltre cinque anni sui codici QR, Siim è un esperto del settore. Ha compiuto progressi significativi nell'utilizzo della tecnologia QR per semplificare e migliorare le interazioni digitali.

Categoria
Per saperne di più
Scansione QR per indicazioni
Codici QR per Indicazioni
Scansione codice QR di WhatsApp
Scansione codici QR su WhatsApp
✅ La soluzione #1 per i codici QR

Se avete bisogno di creare codici QR online, potete Creare QR Code proprio qui, gratis!
Pageloot è il #1 Soluzione Go-To per creare e scansionare i codici QR.

Scelto da oltre 20.000 marchi per ottenere più vendite, recensioni e follower.

Loghi dei clienti
Diffidati dalle migliori marche
Valutazione 4.8 su 5

Valutazione 4,86 / 5 stelle

Giovanni Ricci
Giovanni Ricci
Proprietario del ristorante
Lo uso frequentemente, è facile e semplice da usare. Nessuna fastidiosa pop-up o limitanti condizioni d'uso.
Marco Rizzo
Marco Rizzo
Sviluppatore immobiliare
È abbastanza facile da usare! Molto utile. Hai il tuo QR fatto in un minuto. I file PDF sono facili da caricare.
Emma Moretti
Emma Moretti
Prodotti al dettaglio
Facile da usare e veloce. Funziona alla grande e crea immagini perfette, quindi i dipendenti possono scaricare la mia vCard.
Giovanni Ricci
Giovanni Ricci
Proprietario del ristorante
Lo uso frequentemente, è facile e semplice da usare. Nessuna fastidiosa pop-up o limitanti condizioni d'uso.
Marco Rizzo
Marco Rizzo
Sviluppatore immobiliare
È abbastanza facile da usare! Molto utile. Hai il tuo QR fatto in un minuto. I file PDF sono facili da caricare.
Emma Moretti
Emma Moretti
Prodotti al dettaglio
Facile da usare e veloce. Funziona alla grande e crea immagini perfette, quindi i dipendenti possono scaricare la mia vCard.
Vedi altri codici QR
Designer che crea un QR con Canva
Codici QR per Tela
Trasforma qualsiasi cosa in un'esperienza digitale in meno di 3 minuti.

Prova gratuita di 14 giorni.

Non è richiesta alcuna carta di credito.

Ottieni 30% di sconto sul tuo primo acquisto

Usa il codice:

Condividi i tuoi file MP3

Iscriviti per creare codici QR PDF

Caricate e visualizzate tutto ciò che vi serve:

  • File audio
  • Podcast
  • Musica

Prova gratuita di 14 giorni con iscrizione.
I codici QR scadono dopo la prova.

registrati per creare un codice QR audio mp3

Ottieni più scansioni con le cornici

Iscriviti per aggiungere più frame ai tuoi codici QR

Le cornici call-to-action aiutano i vostri clienti a interagire facilmente con il codice QR. Provatele!

Prova gratuita di 14 giorni con iscrizione.
I codici QR scadono dopo la prova.

Iscriviti per aggiungere più frame ai tuoi codici QR

Aggiungi più stile con le forme

Iscriviti per creare più forme

I codici QR non devono essere necessariamente quadrati. Provate a cambiarli per adattarli all'immagine del vostro marchio.

Prova gratuita di 14 giorni con iscrizione.
I codici QR scadono dopo la prova.

Iscriviti per creare più forme

Aggiungi un logo al tuo codice QR

Iscriviti per aggiungere il tuo logo ai codici QR

Fate risaltare il vostro codice QR aggiungendovi il vostro logo e il vostro marchio.

Prova gratuita di 14 giorni con iscrizione.
I codici QR scadono dopo la prova.

Iscriviti per aggiungere il tuo logo ai codici QR

Reindirizzamenti intelligenti all'App Store

Iscriviti per creare un codice QR per l'app store

Aggiungete i link delle vostre app al nostro codice QR intelligente dell'App Store. Gli utenti vengono reindirizzati in base al loro dispositivo.

Prova gratuita di 14 giorni con iscrizione.
I codici QR scadono dopo la prova.

Iscriviti per creare un codice QR per l'app store

Carica un'immagine su un codice QR

Iscriviti per creare codici QR immagine

Condividete facilmente le vostre immagini. Cambiate qualsiasi immagine in modo dinamico in pochi secondi.

Prova gratuita di 14 giorni con iscrizione.
I codici QR scadono dopo la prova.

Iscriviti per creare codici QR immagine

Condividi i tuoi file PDF

Iscriviti per creare codici QR PDF

Caricate e visualizzate tutto ciò che vi serve:

  • Menu e listini prezzi
  • Istruzioni
  • Qualsiasi documento

Prova gratuita di 14 giorni con iscrizione.
I codici QR scadono dopo la prova.

Iscriviti per creare codici QR PDF

Modifica in seguito senza stampare

Iscriviti per modificare i tuoi codici QR senza stamparli nuovamente

I codici QR dinamici consentono di modificare il contenuto del codice QR senza doverne stampare di nuovi.

Prova gratuita di 14 giorni con iscrizione.
I codici QR scadono dopo la prova.

Iscriviti per modificare i tuoi codici QR senza stamparli nuovamente

Quando? Dove? Traccia le scansioni del tuo codice QR

Iscriviti per monitorare i tuoi codici QR

Scoprite quali dei vostri codici QR ricevono il maggior numero di scansioni e cosa entusiasma di più i vostri clienti.

Prova gratuita di 14 giorni con iscrizione.
I codici QR scadono dopo la prova.

Iscriviti per monitorare i tuoi codici QR

File pronti per la stampa disponibili

Iscriviti per creare codici QR vettoriali come PDF e SVG

.EPS, .PDF, .SVG

Volete scaricare i vostri codici QR in risoluzione HD? Ottenete formati vettoriali o in pixel pronti per essere stampati.

Prova gratuita di 14 giorni con iscrizione.
I codici QR scadono dopo la prova.

Iscriviti per creare codici QR vettoriali come PDF e SVG

Attendere prego. Il vostro codice QR è caricamento... caricamento...

Rendilo tuo

Iscriviti per salvare il tuo codice QR per dopo

Ottenete più scansioni creando fantastici codici QR con diversi colori, loghi e cornici di invito all'azione.

Prova gratuita di 14 giorni con iscrizione.
I codici QR scadono dopo la prova.

Iscriviti per salvare il tuo codice QR per dopo