Sicurezza e accessi
Entri in Carteia con un link mandato alla tua email (valido 15 minuti, usabile una volta sola) o con l'accesso Google. Niente password salvate da rubare. Il cambio email passa sempre da una conferma, così nessuno può dirottarti l'account.
Perché è già al sicuro così
La maggior parte dei furti d'account nasce da una password debole, riusata o finita in un attacco a qualche altro sito. Carteia ti toglie il problema alla radice: non c'è nessuna password Carteia da rubare. Accedi con un link mandato alla tua email, oppure con il tuo account Google. Meno cose da ricordare, meno cose che possono andare storte.

Metodo 1 — Link via email
È il modo predefinito di entrare.
Vai su
carteia.appe scrivi la tua email.Ti arriva un'email con un link di accesso solo per te.
Clicchi il link entro 15 minuti ed sei dentro.
Il link funziona una volta sola: dopo l'uso non vale più.
I vantaggi sono concreti:
- Niente password da inventare, ricordare o resettare.
- Niente password che possa essere rubata da un attacco a un altro servizio.
- Più difficile cadere in una truffa: anche chi conosce la tua email deve comunque entrare nella tua casella di posta per usarla.
- Il vecchio "ho dimenticato la password" diventa un semplice "rimandami il link".
Metodo 2 — Accesso Google
In alternativa puoi entrare con Continua con Google: usi l'identità del tuo account Google, con tutte le protezioni che hai già impostato lì (password robusta, verifica in due passaggi). È la scelta consigliata se per il locale usi già una casella Google o Google Workspace.
Il cambio email è un controllo di sicurezza
Quando chiedi di cambiare l'email di accesso (dalla pagina Impostazioni), la modifica non è immediata: ti mandiamo un link di conferma sul nuovo indirizzo e il cambio scatta solo quando lo clicchi. Tradotto: nessuno può cambiarti l'email dell'account senza avere in mano la nuova casella di posta. È una piccola attesa in più che ti protegge parecchio.
Come riconoscere un'email Carteia vera
Le nostre email autentiche hanno sempre queste caratteristiche:
- Arrivano dal dominio
carteia.app(per esempionoreply@carteia.app). - I link puntano solo a
https://carteia.app/..., mai ad altri siti. - Non ti chiediamo mai password, codici o dati della carta rispondendo a un'email.
Se ricevi un messaggio che sembra Carteia ma il link porta altrove, non cliccare: segnalacelo e lo verifichiamo.
Se temi un accesso non tuo
Hai il sospetto che qualcuno sia entrato nel tuo account? Fai così:
Chiedi subito un nuovo link di accesso dalla tua email vera: i link in attesa sui tentativi precedenti smettono di funzionare.
Se entri con Google, cambia la password del tuo account Google.
Scrivici descrivendo cosa è successo: possiamo controllare gli accessi dal nostro lato e, se serve, bloccare l'account.
Prossimi passi
Domande frequenti
- Mi è arrivato un link di accesso che non ho chiesto. Che faccio?
- Ignoralo. Scade in 15 minuti e funziona una volta sola. Se succede spesso, scrivici: potrebbe esserci qualcuno che prova a entrare al posto tuo.
- Mi serve un gestore di password?
- No, non ci sono password Carteia da gestire. Al massimo salva nel tuo gestore l'email con cui accedi, così la ritrovi al volo.
- Ho perso l'accesso alla mia email. E adesso?
- Scrivici da un altro contatto (telefono, social). Verifichiamo che sei davvero tu con i dati di fatturazione e la partita IVA, poi spostiamo l'accesso su una nuova email.
- Carteia ha l'autenticazione a due fattori?
- Il secondo fattore vero e proprio non è ancora attivo dentro Carteia. Se accedi con Google però usi già le protezioni del tuo account Google (password forte, verifica in due passaggi): è il modo più solido di entrare oggi.
Cronologia versioni
v3.0.02026-05-29— Aggiornamento tono e contenuti: aggiunto il cambio email con conferma come controllo di sicurezza, chiarito lo stato dell'autenticazione a due fattori, allineati i 6 piani 2026-Q2. Confermati i due metodi reali: link via email (magic link) + accesso Google.v2.0.02026-05-22— Riscrittura: rimosse sezioni su 2FA, sessioni attive e log accessi non presenti in codice.v1.0.02026-05-20— Prima pubblicazione.