Come risolvere l'avviso di sessione "Impossibile verificare l'identità" in Element

Se Element visualizza un avviso di sessione "Impossibile verificare l'identità" o simile, la soluzione più sicura è innanzitutto verificare la sessione corrente da Tutte le impostazioni > Sessioni . Utilizza un'altra sessione Element già verificata o la tua chiave di recupero. Non reimpostare la tua identità crittografica a meno che tu non abbia una sessione verificata e una chiave di recupero funzionante, perché la reimpostazione potrebbe rendere inaccessibile la cronologia dei messaggi crittografati precedenti.

La documentazione attuale di Element utilizza diciture come " sessione non verificata" , "Dispositivo non verificato" e "Verifica sessione" . Il testo esatto dell'avviso può variare a seconda della versione di Element e della piattaforma, pertanto questa guida si concentra sullo stato sottostante "verificato" piuttosto che su una singola etichetta.

Soluzione rapida: verifica la sessione Element corrente

Su Element Web o Element Desktop, apri il menu del tuo profilo, seleziona Tutte le impostazioni e poi Sessioni . Nella sezione Sessione corrente , cerca la sessione che stai utilizzando ora. La documentazione di supporto di Element indica che una sessione corrente verificata dovrebbe mostrare uno scudo verde.

Le impostazioni di Element Sessions mostrano la sessione desktop corrente come non verificata e un pulsante Verifica sessione.
Apri Tutte le impostazioni, seleziona Sessioni e identifica la sessione corrente non verificata prima di avviare la verifica.

Se la sessione corrente non è verificata, seleziona Verifica sessione . Element documenta due metodi standard per completare la verifica: approvare la nuova sessione da un altro dispositivo verificato oppure utilizzare una chiave di ripristino.

Finestra di dialogo di verifica dell'elemento con le opzioni Verifica con un altro dispositivo e Verifica con chiave di ripristino.
Scegli un altro dispositivo verificato, se disponibile, oppure utilizza la chiave di recupero memorizzata per il tuo account Matrix.

Opzione 1: verifica con un'altra sessione attendibile

Questa è solitamente la scelta migliore quando Element è ancora aperto su un telefono, un altro browser o un altro computer già verificato. Mantieni il dispositivo verificato online e aperto, quindi avvia la verifica dalla sessione non verificata. Segui le istruzioni su entrambi i dispositivi e confronta le informazioni di verifica mostrate da Element. Approva solo quando i valori corrispondono.

Questo metodo si adatta a un esempio comune: accedi a Element Desktop su un nuovo laptop mentre Element X sul tuo telefono è già verificato. Il telefono può stabilire che la sessione del nuovo laptop ti appartiene senza che tu debba digitare la chiave di recupero.

Opzione 2: verifica con la tua chiave di recupero

Se non disponi di un dispositivo verificato ma hai salvato la tua chiave di recupero, scegli "Verifica con chiave di recupero" e inseriscila quando richiesto. Element specifica chiaramente che la chiave di recupero è distinta dalla password dell'account. La password normale dimostra che puoi accedere all'account; la chiave di recupero viene utilizzata per recuperare o confermare l'identità crittografica e l'accesso ai dati crittografati associati a tale account.

Finestra di dialogo Verifica elemento con chiave di recupero con un campo per l'inserimento della chiave di recupero dell'account
Inserisci la chiave di recupero solo nel client Element di cui ti fidi e che intendi utilizzare; è diversa dalla password dell'account.

Dopo la verifica, tornare a Tutte le impostazioni > Sessioni . La sessione corrente dovrebbe risultare verificata, solitamente con lo scudo verde descritto nella documentazione di Element.

Impostazioni di Element Sessions che mostrano la sessione desktop corrente e le altre sessioni con scudi verdi di verifica.
Conferma che la sessione corrente sia contrassegnata come verificata al termine del processo di verifica.

Cosa significa solitamente l'avvertimento

In Matrix, ogni accesso viene trattato come una sessione o un "dispositivo" separato, anche quando si verificano due accessi sullo stesso computer fisico. Ad esempio, Element Web in Chrome e Element Desktop sullo stesso portatile possono apparire come due sessioni diverse. Anche la creazione di un nuovo profilo del browser può generare un'altra sessione.

La verifica collega la sessione all'identità crittografica del tuo account. Questo è fondamentale per la crittografia end-to-end, poiché Element utilizza la verifica con firma incrociata per distinguere le sessioni da te approvate da quelle che possiedono semplicemente credenziali di accesso valide.

Un avviso di verifica dell'identità non significa automaticamente che la password sia errata e non prova di per sé che l'account sia stato compromesso. Significa semplicemente che la sessione corrente non ha raggiunto lo stato di verifica attendibile previsto da Element. La procedura corretta consiste nell'esaminare la pagina Sessioni, verificare le sessioni riconosciute e rimuovere o disconnettersi dalle sessioni non riconosciute.

Scegli la soluzione più adatta alla tua situazione

SituazioneAzione consigliataPerché
Hai un'altra sessione Element verificataVerifica la sessione corrente da quel dispositivoQuesto preserva la tua identità crittografica esistente ed è solitamente la soluzione meno invasiva.
Hai una chiave di ripristino funzionanteUtilizzare Verifica con chiave di ripristinoLa chiave di ripristino può verificare una nuova sessione e ripristinare l'accesso al materiale crittografato protetto.
Non disponi né di una sessione verificata né di una chiave di recupero.Utilizzare la procedura di ripristino/reset documentata "Impossibile confermare" solo dopo averne compreso le conseguenze.Element avverte che il ripristino dell'identità crittografica può comportare la perdita dell'accesso alla cronologia dei messaggi crittografati precedenti.
Vedi una sessione che non riconosciNon verificarlo; disconnettiti oppure rimuovilo e proteggi l'accountLa verifica dovrebbe essere concessa solo alle sessioni che controlli.

Se un altro dispositivo verificato non riceve la richiesta di verifica

Innanzitutto, verifica che l'altro dispositivo sia effettivamente verificato e non semplicemente connesso. Su Element Web/Desktop, la documentazione attuale di Element indica di controllare Tutte le impostazioni > Sessioni e cercare lo scudo verde per quella sessione. Se il dispositivo più vecchio non è verificato, non può fungere da punto di ancoraggio attendibile come previsto.

Successivamente, mantieni entrambi i client online e riprova la verifica dalla sessione non verificata. Se puoi utilizzare una chiave di ripristino valida, questa rappresenta un'alternativa pratica quando il flusso interattivo da dispositivo a dispositivo non viene completato.

È importante distinguere un problema di verifica della sessione da un problema di server, SSO o accesso alla rete. Se non si riesce ad accedere, il problema si trova in una fase precedente della catena di autenticazione. Se invece si riesce ad accedere ma la sessione rimane non verificata, è necessario seguire i passaggi descritti in questo articolo.

Se la chiave di ripristino viene rifiutata o risulta mancante

Non sostituire la password del tuo account Element a meno che l'interfaccia non lo richieda esplicitamente. La documentazione di supporto di Element afferma che la chiave di recupero è separata dalla password dell'account.

Se pensi di aver salvato una chiave di ripristino ma non sei sicuro che funzioni ancora, Element consiglia di testarla accedendo a Element Web in un altro browser e provando a verificare la nuova sessione con la chiave. Se disponi ancora di un dispositivo verificato, puoi anche utilizzare tale dispositivo attendibile per creare o sostituire la chiave di ripristino dalle impostazioni di crittografia.

Se hai perso la chiave di recupero e non hai più sessioni verificate, la procedura di ultima istanza documentata da Element è il ripristino dell'identità crittografica. Considera questa operazione come un recupero, non come una normale procedura di risoluzione dei problemi. Element avverte che, dopo questo ripristino, potresti perdere l'accesso alla cronologia dei messaggi crittografati precedenti e che i tuoi contatti potrebbero essere informati del cambio di identità.

Cosa fare con le sessioni vecchie o sconosciute

La verifica non è un motivo sufficiente per approvare ogni voce nell'elenco delle sessioni. Controlla l'elenco per individuare browser obsoleti, telefoni non più in uso, installazioni precedenti o dispositivi che non riconosci. Mantieni attive le sessioni che controlli ancora e di cui hai bisogno. Disconnetti le sessioni obsolete o sospette anziché verificarle.

Questo è particolarmente importante se l'avviso è comparso inaspettatamente senza un accesso recente. Una spiegazione plausibile può essere un nuovo profilo del browser, la cancellazione dei dati del browser o una nuova installazione del sistema operativo, ma una sessione insolita richiede l'attenzione del team di sicurezza dell'account.

Perché risolvere questo problema è importante anche se le chat crittografate funzionano ancora oggi

Element e l'ecosistema Matrix stanno inasprendo le procedure per la gestione delle sessioni non verificate. La documentazione di Element relativa alla verifica dei dispositivi indica che la data di implementazione per l'esclusione dei dispositivi non sicuri è stata posticipata e deve ancora essere definita, con un preavviso di un mese. Anche Matrix ha documentato la decisione di non inviare più messaggi crittografati ai dispositivi non sottoposti a firma incrociata.

Il messaggio pratico è semplice: non date per scontato che una sessione non verificata continui a comportarsi esattamente come oggi. Verificate le sessioni che utilizzate attivamente, conservate una chiave di ripristino in un luogo sicuro e rimuovete le sessioni che non controllate più.

Lista di controllo per la verifica

  • Apri Tutte le impostazioni > Sessioni in Element Web o Desktop.
  • Conferma quale voce corrisponde alla sessione corrente.
  • Se possibile, verificalo con un altro dispositivo già verificato.
  • In alternativa, utilizza la chiave di ripristino salvata.
  • Conferma che la sessione corrente mostri lo stato verificato/scudo verde.
  • Non verificare le sessioni sconosciute.
  • Reimposta l'identità crittografica solo se non è più presente alcuna sessione verificata o chiave di ripristino funzionante.
  • Dopo il ripristino, salva una nuova chiave di ripristino in un luogo sicuro.

Riferimenti ufficiali

Le istruzioni attuali di Element per il controllo e la verifica delle sessioni sono disponibili in Come verificare i dispositivi . Gli scenari relativi alla chiave di ripristino, incluso il percorso di ripristino dell'identità come ultima risorsa, sono documentati in Come assicurarsi di avere una chiave di ripristino . Per la struttura delle impostazioni, consultare la documentazione sulle impostazioni delle sessioni di Element . Per informazioni di base sulla direttiva di sicurezza di Matrix per i dispositivi non firmati incrociatamente, consultare l' annuncio sulla verifica dei dispositivi di Matrix.org .

Lascia un commento

Correggere gli errori E2EE di Element Web "Impossibile decrittografare l'evento".

Correggere gli errori E2EE di Element Web "Impossibile decrittografare l'evento".

Risolvi gli errori di decrittazione di Element Web verificando la verifica del dispositivo, il backup delle chiavi, le chiavi di ripristino e le chiavi della stanza mancanti, senza rischiare di perdere la cronologia dei messaggi.

Come configurare e applicare l'autenticazione a due fattori (2FA) in Nextcloud

Come configurare e applicare l'autenticazione a due fattori (2FA) in Nextcloud

Scopri come abilitare i provider di autenticazione a due fattori di Nextcloud, imporre l'autenticazione a due fattori per utenti o gruppi, preparare il ripristino e verificare gli accessi e le app client.

Come limitare l'inoltro di email in uscita tramite indirizzo IP in Zimbra

Come limitare l'inoltro di email in uscita tramite indirizzo IP in Zimbra

Con zimbraMtaMyNetworks, limita l'inoltro di email in uscita non autenticate in Zimbra agli indirizzi IP attendibili. Scopri come ispezionare, aggiornare, ricaricare e verificare la lista degli indirizzi consentiti in modo sicuro.

Risolvi l'avviso relativo al limite di memoria PHP di Nextcloud.

Risolvi l'avviso relativo al limite di memoria PHP di Nextcloud.

Imposta il valore di `memory_limit` di PHP ad almeno 512 MB per Nextcloud, trova la configurazione PHP web corretta, riavvia Apache o PHP-FPM e verifica che l'avviso sia scomparso.

Come configurare un server Matrix Coturn TURN/STUN per chiamate audio e video

Come configurare un server Matrix Coturn TURN/STUN per chiamate audio e video

Configura Coturn con Synapse per le chiamate Matrix WebRTC. Configura le credenziali condivise, il NAT, le porte del firewall, le opzioni TLS e distingui TURN (versione legacy) da MatrixRTC e LiveKit.

Come configurare l'app Nextcloud Mail con l'autenticazione OAuth2

Come configurare l'app Nextcloud Mail con l'autenticazione OAuth2

Configura Nextcloud Mail con OAuth2 per Gmail o Microsoft 365, verifica l'accesso IMAP/SMTP, risolvi i problemi di reindirizzamento e conosci i limiti.

Come risolvere l'avviso di sessione "Impossibile verificare l'identità" in Element

Come risolvere l'avviso di sessione "Impossibile verificare l'identità" in Element

Risolvi l'avviso di sessione "Impossibile verificare l'identità" di Element verificando l'identità con un altro dispositivo attendibile o con una chiave di ripristino e scopri quando è possibile eseguire un ripristino in sicurezza.

Migrare le caselle di posta di Kopano a Grommunio o Zammad: scegliere la strada giusta

Migrare le caselle di posta di Kopano a Grommunio o Zammad: scegliere la strada giusta

Confronta la migrazione da Kopano a grommunio e Zammad. Scopri quali dati della casella di posta elettronica ciascun metodo può conservare, come effettuare un test e verificare i risultati e quando è opportuno utilizzare IMAP o un'importazione personalizzata.

Come migrare in modo sicuro una cartella dati di Nextcloud su un disco rigido esterno

Come migrare in modo sicuro una cartella dati di Nextcloud su un disco rigido esterno

Spostare una directory di dati Nextcloud su un disco rigido esterno senza interrompere i riferimenti ai file. Utilizzare in tutta sicurezza backup, un mount persistente, rsync, permessi e un collegamento simbolico.

Risolvi il problema dei processi Cron di Nextcloud che non vengono eseguiti automaticamente con systemd

Risolvi il problema dei processi Cron di Nextcloud che non vengono eseguiti automaticamente con systemd

Risolvere i problemi relativi ai timer cron di systemd di Nextcloud su Ubuntu verificando l'utente del servizio, i percorsi di PHP e Nextcloud, l'attivazione del timer e la cronologia di esecuzione dei processi.