Più controllo sulla sicurezza del tuo account PortfolioReach
Sessioni attive, passkey e verifiche aggiuntive offrono agli utenti di PortfolioReach un maggiore controllo sull’accesso al proprio account.

La sicurezza di un account non dovrebbe fermarsi alla password.
Per questo abbiamo ampliato le impostazioni di sicurezza di PortfolioReach con nuove funzionalità che ti offrono un maggiore controllo su dove il tuo account è connesso e su come viene protetto l’accesso.
Visualizza le tue sessioni attive
Ora puoi vedere le sessioni attive del tuo account direttamente nelle impostazioni di sicurezza.
Ogni sessione viene gestita separatamente, così puoi controllare, tra le altre cose:
- se si tratta della tua sessione attuale,
- quando è stata creata,
- quando è stata attiva l’ultima volta,
- quale browser o client è stato registrato per quella sessione,
- il Paese approssimativo dell’attività più recente.
Non mostriamo l’indirizzo IP completo nell’interfaccia utente.
Se vedi una sessione che non riconosci, puoi disconnetterla. Puoi anche disconnettere tutte le altre sessioni con un’unica azione, mantenendo attiva solo la sessione corrente del browser.
Passkey e chiavi di sicurezza
Abbiamo inoltre aggiunto il supporto alle passkey basate sullo standard WebAuthn.
Questo significa che puoi proteggere ulteriormente il tuo account utilizzando metodi di autenticazione supportati direttamente dal tuo dispositivo o browser.
Per esempio:
- Windows Hello,
- una chiave di sicurezza fisica come YubiKey,
- una passkey compatibile salvata sul tuo dispositivo o sincronizzata tramite un ecosistema supportato.
Ogni passkey aggiunta viene mostrata separatamente nelle impostazioni di sicurezza. Puoi assegnarle un nome, vedere quando è stata aggiunta e utilizzata l’ultima volta, e rimuoverla quando necessario.
In questo modo, una chiave di sicurezza fisica può diventare un ulteriore livello di protezione per il tuo account PortfolioReach.
Verifica aggiuntiva per le modifiche importanti
Avere una sessione attiva non dovrebbe essere sempre sufficiente per eseguire operazioni particolarmente sensibili.
Per questo abbiamo introdotto una verifica di sicurezza aggiuntiva per determinate azioni, tra cui:
- modifica della password,
- gestione dell’autenticazione a due fattori,
- gestione delle passkey,
- disconnessione delle altre sessioni,
- eliminazione dell’account.
A seconda della configurazione del tuo account, puoi confermare queste operazioni tramite una passkey oppure utilizzando i metodi di sicurezza già disponibili, come la password, un codice TOTP o un codice di recupero.
Attualmente le passkey non sostituiscono completamente la password. Manteniamo disponibili i metodi di recupero dell’account già esistenti, evitando che l’accesso dipenda da un solo dispositivo o da un’unica chiave di sicurezza.
Sessioni, dispositivi attendibili e passkey sono elementi diversi
Abbiamo inoltre separato chiaramente tre elementi di sicurezza che vengono spesso confusi tra loro:
Una sessione attiva rappresenta un accesso specifico effettuato tramite un browser o un altro client.
Un dispositivo attendibile per la 2FA consente di evitare temporaneamente di inserire nuovamente un codice OTP su un dispositivo conosciuto.
Una passkey è una credenziale crittografica utilizzata per verificare la tua identità.
Ognuno di questi elementi può essere gestito separatamente.
La sicurezza cresce insieme a PortfolioReach
PortfolioReach è ancora una piattaforma giovane, ma fin dall’inizio vogliamo sviluppare funzionalità che spesso compaiono solo quando le piattaforme più grandi raggiungono una fase più matura.
Il nuovo sistema di sicurezza è stato introdotto gradualmente e testato, tra le altre cose, con Windows Hello, una YubiKey fisica e diversi browser.
E non ci fermiamo qui.
Continueremo a sviluppare strumenti dedicati alla sicurezza degli account, alla protezione delle sessioni e all’informazione degli utenti sugli eventi di sicurezza importanti.
Il tuo portfolio dovrebbe mostrare il tuo lavoro. L’accesso dovrebbe appartenere solo a te.