
Il login dell'account Sucuri passa a sso.sucuri.net il 10 agosto
Sucuri sposta l'accesso dei clienti su una nuova pagina di accesso a sso.sucuri.net dal 10 agosto 2026, con password e autenticazione a due fattori invariate.
Il login dell'account Sucuri si sposta a un nuovo indirizzo. In un post datato 7 agosto 2026, Sucuri afferma che inizierà a spostare gli accessi degli account dei clienti su una nuova piattaforma di autenticazione dal 10 agosto 2026, e per la maggior parte delle persone l'unica differenza visibile sarà l'indirizzo web utilizzato per accedere. Il nuovo indirizzo è sso.sucuri.net, che sostituisce l'attuale pagina di accesso su dashboard.sucuri.net/login. Sucuri descrive il passaggio come un'esperienza di accesso più solida e moderna, e lo presenta come un aggiornamento del sistema dietro il login piuttosto che un cambiamento nel funzionamento degli account dei clienti.
Secondo l'annuncio, i clienti non devono fare nulla. Il passaggio si applica a tutti gli utenti, non richiede alcuna adesione e non comporta l'aggiornamento di un account o la modifica di impostazioni. I segnalibri esistenti alla pagina di accesso della dashboard Sucuri, e le voci memorizzate in un gestore di password (un programma che ricorda i tuoi accessi e li compila per te), possono ancora essere utilizzati, perché il vecchio indirizzo reindirizzerà automaticamente i visitatori alla nuova pagina di autenticazione. Sucuri osserva che puoi aggiornare un segnalibro al nuovo indirizzo se preferisci, ma che farlo non è obbligatorio.
Il rilascio è volutamente graduale. Inizia il 10 agosto 2026 e continua nelle settimane successive, quindi gli account non passeranno tutti nello stesso momento. Sucuri afferma chiaramente che se il tuo account utilizza ancora la pagina di accesso esistente dopo il 10 agosto, ciò non significa che ci sia qualcosa di sbagliato, perché l'account si sposterà man mano che il rilascio procede. La migrazione è progettata per avvenire senza tempi di inattività, quindi la dashboard Sucuri può essere utilizzata normalmente durante tutta la transizione.
Le password non sono interessate. Sucuri afferma che la password esistente continuerà a funzionare e che questo aggiornamento dell'autenticazione non richiede un ripristino forzato della password, quindi i clienti continuano ad accedere con le stesse credenziali che usano oggi. L'azienda ripete il suo solito consiglio: usa una password unica per l'account Sucuri invece di riutilizzarne una di un altro servizio, e reimpostala o aggiornala regolarmente come pratica di sicurezza standard.
Anche l'autenticazione a due fattori, spesso abbreviata in 2FA (una seconda prova di identità, come un codice da un'app o un messaggio di testo, inserito in aggiunta alla password), rimane così com'è. Sucuri afferma che le configurazioni 2FA esistenti continueranno a funzionare come oggi. Non è necessario registrarsi di nuovo alla 2FA, cambiare il metodo di autenticazione attuale, riconfigurare l'account o generare una nuova configurazione come parte della migrazione. Il punto dell'azienda è che l'aggiornamento cambia la piattaforma dietro il processo di accesso, non la disposizione 2FA del cliente.
Lo stesso vale per le organizzazioni che accedono tramite un sistema centrale. Sucuri afferma che i clienti che già utilizzano SSO (single sign-on, dove un unico accesso gestito da un sistema aziendale sblocca diversi servizi) o integrazioni SAML non dovrebbero aver bisogno di apportare modifiche. Le integrazioni esistenti continueranno a funzionare come prima e non si prevede che vengano interrotte, quindi i team che gestiscono l'accesso a Sucuri tramite un provider di identità mantengono il loro flusso di autenticazione consolidato mentre la piattaforma sottostante viene aggiornata.
Sucuri spiega il cambiamento come una questione di protezione dell'accesso. Nelle sue parole, proteggere un sito web significa anche proteggere i sistemi utilizzati per gestirlo, e l'autenticazione dell'account è importante perché una dashboard di sicurezza del sito web può contenere configurazioni sensibili, funzioni di monitoraggio e amministrative. La nuova piattaforma è destinata a dare all'azienda una base di autenticazione più resiliente e moderna, mantenendo familiare il processo di accesso. Sucuri afferma anche che l'aggiornamento è progettato per migliorare l'esperienza di recupero dell'account, con l'interfaccia aggiornata pensata per rendere il recupero più semplice per chiunque non riesca ad accedere.
La maggior parte dei clienti non dovrà intraprendere alcuna azione durante la migrazione. Se dovesse comparire un problema di accesso, Sucuri consiglia di verificare prima che tu stia accedendo tramite il flusso di accesso ufficiale di Sucuri.net invece di seguire un link in un'email o un messaggio vecchio o sconosciuto. È un consiglio sensato ben oltre questo cambiamento: una pagina di accesso simile è un trucco di phishing comune usato per raccogliere password, e digitare tu stesso un indirizzo conosciuto o usare il tuo segnalibro salvato evita la maggior parte del rischio. Se l'accesso fallisce ancora, Sucuri dice di contattare il suo team di supporto visitando Sucuri.net e utilizzando l'icona della chat dal vivo nell'angolo in basso a destra, o tramite il portale di supporto.
La stessa pagina sul sito di Sucuri contiene anche altro materiale di sicurezza recente dell'azienda, che appartiene a Sucuri e ai suoi analisti piuttosto che a noi. Quel materiale include una nota dell'analista Sucuri Dennis Sinegubko su un metodo ibrido di furto di dati di carte di pagamento da negozi online, in cui il codice in esecuzione nel browser dell'acquirente passa i dettagli rubati a script inseriti sullo stesso server del negozio, e la menzione di vulnerabilità di cross-site scripting nei plugin di WordPress, incluso il plugin YITH WooCommerce Ajax Product Filter, che secondo Sucuri ha circa 100.000 utenti e una correzione nella versione 3.11.1, insieme a Elementor Page Builder, Careerfy, JobSearch e Newspaper. Un elenco più completo delle vulnerabilità corrette è attribuito a John Castro sul blog di Sucuri Labs.
Per i proprietari di siti web e i team IT, la lezione pratica è semplice: sappi attraverso quale indirizzo accedi e tratta l'account che controlla il tuo sito con la stessa cura del sito stesso. Per i nostri clienti, quell'account è quello per AEU Panel, il pannello di controllo dietro i piani WordPress gestiti di AEU Hosting, e vale la pena salvare nei segnalibri il suo vero indirizzo e controllarlo prima di digitare una password.
Come Proteggerti
- Digita tu stesso sso.sucuri.net nel browser, o usa un tuo segnalibro salvato, invece di cliccare su un link di accesso in un'email o in un messaggio, anche se il messaggio sembra ufficiale.
- Mantieni la tua password Sucuri attuale, perché non è necessario cambiarla per questo passaggio, ma assicurati che sia una password che non usi su nessun altro sito web.
- Lascia la tua autenticazione a due fattori (il codice extra che inserisci dopo la password) esattamente com'è, non c'è nulla da configurare di nuovo.
- Dopo il 10 agosto 2026, dai un'occhiata alla barra degli indirizzi prima di digitare la password e assicurati che mostri sso.sucuri.net.
- Se non riesci ad accedere al tuo account, vai su Sucuri.net e usa l'icona della chat dal vivo nell'angolo in basso a destra invece di rispondere a un'email sul tuo accesso.
- Aggiorna il segnalibro nel tuo browser al nuovo indirizzo quando ti è comodo, così atterri sempre sulla vera pagina di accesso.
I Termini Spiegati
- authentication il processo che un sito web usa per verificare che tu sia davvero chi dici di essere quando accedi.
- two-factor authentication un controllo extra, come un codice da un'app o un messaggio di testo, che inserisci oltre alla password.
- SSO abbreviazione di single sign-on, un unico accesso gestito dalla tua organizzazione che ti permette di entrare in diversi servizi senza password separate.
- SAML uno standard tecnico comune che consente a un sistema di confermare l'identità di una persona a un altro sistema, così un singolo accesso può essere considerato affidabile altrove.
- password manager un programma che memorizza i tuoi nomi utente e password e li compila per te.
- redirect un inoltro automatico da un indirizzo web a un altro.
- identity provider un sistema centrale che contiene gli account utente di un'azienda e conferma chi è un dipendente quando accede.
- phishing un messaggio falso o una copia di una pagina di accesso che cerca di ingannarti per farti digitare la password.