Suggerimenti e trucchi per la sicurezza generale dell'account
Tempo di lettura stimato 3 minuti
|
Ultimo aggiornamento: 19 mag 2026, 00:00 EST
Per non amministratori/proprietari
Usa password complesse
- Crea una password univoca e sicura per il tuo account Klaviyo che includa numeri, lettere, simboli e almeno 12 caratteri.
- Non condividere mai la tua password con altri, compresi i tuoi colleghi e colleghi, e non riutilizzarla mai su siti diversi.
Abilita l'Autenticazione a più fattori (MFA)
- Attiva l'autenticazione a più fattori se disponibile per il tuo account, offrendo una protezione aggiuntiva, e aggiungi un metodo di backup per evitare il blocco dell'account.
- Klaviyo suggerisce di utilizzare un'autenticazione a più fattori basata su app rispetto all'SMS, ma qualsiasi forma di autenticazione a più fattori è migliore di nessuna.
Fai attenzione al phishing
I dipendenti di Klaviyo non ti chiederanno mai la password, il codice MFA o i codici di recupero. Non darli mai
- Controlla l'indirizzo del mittente prima di aprire qualsiasi e-mail relativa a Klaviyo. Ti invieremo e-mail solo direttamente da un indirizzo e-mail @klaviyo.com, quindi ricontrolla prima di aprirla.
- Non cliccare mai su link sospetti o scaricare allegati sconosciuti.
- Non inserire le credenziali di accesso a Klaviyo su siti web non familiari. Se non sei sicuro, vai sempre direttamente a www.klaviyo.com.
Accedi a Klaviyo solo da dispositivi affidabili
- Evita di utilizzare computer pubblici/condivisi o Wi-Fi non protetto quando accedi a Klaviyo.
- Esci sempre dopo la sessione, soprattutto sui dispositivi condivisi.
Segnala Tempestivamente I Problemi Di Sicurezza
- Se noti e-mail sospette, richieste di password impreviste o comportamenti insoliti nel tuo account Klaviyo, contatta subito reportphishing@klaviyo.com e avvisa il tuo reparto IT e il team di sicurezza, se applicabile.
- Ti consigliamo anche di cambiare immediatamente la password, per evitare che qualcuno acceda al tuo account.
- Condividi tutte le informazioni che puoi raccogliere in sicurezza, come l'indirizzo e-mail da cui hai ricevuto il contenuto, l'intestazione dell'e-mail o qualsiasi screenshot che ritieni pertinente.
Per amministratori/proprietari
Richiedi un'autenticazione avanzata
- Istruisci tutti gli utenti a creare password univoche e sicure per i loro account Klaviyo.
- Applica l'autenticazione a più fattori sull'account della tua organizzazione (Nota: se hai un account a pagamento, l'abbiamo già fatto per te!)
- Se la tua organizzazione dispone di un provider di identità (IdP), ti consigliamo di abilitare l'SSO (Single Sign-On)
- Nota: questa opzione è disponibile solo per i piani a pagamento
Controlla regolarmente l'accesso degli utenti
- Controlla periodicamente tutti gli utenti e i ruoli nel tuo account Klaviyo.
- Rimuovi gli utenti che non hanno più bisogno di accedere (come ex dipendenti, partner, agenzie di marketing o appaltatori).
- Segui il principio del privilegio minimo. Quando configuri le autorizzazioni, assegna alle persone che usano l’account l’ambito minimo di autorizzazioni necessario per svolgere il loro lavoro, e niente di più.
Assicurati di non condividere mai le credenziali di accesso tra più persone: puoi avere gratuitamente tutte le persone che desideri sul tuo account Klaviyo. Gli account utente condivisi ti impediscono di capire chi ha compiuto un'azione nel tuo account e rendono più difficile per Klaviyo rilevare se qualcuno sta accedendo al tuo account e chi invece non dovrebbe farlo.
Controlla l'attività dell'account
- Convalida gli utenti e i ruoli nell'account, controlla se ci sono nuovi utenti che sembrano sconosciuti.
Gestisci con attenzione Integrazioni e Chiavi API
- Limita chi può creare o gestire Chiavi API e integrazioni assegnando il ruolo utente appropriato.
- Migra Chiavi API a OAuth quando possibile
- Ruota regolarmente le Chiavi API del tuo account. Ciò significa generare periodicamente nuove chiavi per sostituire quelle vecchie ed eliminare quelle vecchie, aumentando la sicurezza limitando i potenziali danni se una chiave viene compromessa.
- Suggerimento: puoi farlo facilmente in Klaviyo clonando la chiave API esistente per sostituirla facilmente. Limita l’accesso di ciascuna integrazione ai soli dati di cui ha bisogno.
Mantieni aggiornate le informazioni di contatto e di recupero
- Assicurati che le informazioni di contatto dell'amministratore della tua organizzazione archiviate con Klaviyo siano sempre aggiornate per supportare il recupero dell'account in caso di emergenza.
Rimani informato
- Monitora la pagina di stato di Klaviyo, il blog e il trust center per aggiornamenti importanti o avvisi di sicurezza.
- Adatta le tue procedure man mano che emergono nuove funzionalità di sicurezza o minacce.
Questo articolo è stato utile?
Usa questo modulo solo per il feedback sull'articolo. Scopri come contattare l'assistenza.
Esplora altri contenuti di Klaviyo
Community
Entra in contatto con altre aziende simili, partner ed esperti di Klaviyo per trovare ispirazione, condividere approfondimenti e ottenere risposte a tutte le tue domande.