WarmupBay
IT
Sali a bordo

GuideProvider di posta

Password per le app di Gmail: perché l’opzione manca e come riaverla

Google offre le password per le app solo se la verifica in due passaggi è attiva, e su alcuni account le nega del tutto. Ecco come scoprire qual è il tuo caso e cosa cambiare, con riscontro sulle pagine di aiuto di Google a ottobre 2026.

Una bacheca di legno per le chiavi sulla parete di una capanna del porto, con tre chiavi di ottone appese e un gancio rimasto vuoto

In breve

  • Le password per le app esistono solo sugli account Google con la verifica in due passaggi attiva.
  • Apri direttamente myaccount.google.com/apppasswords. La guida di Google non descrive più un percorso attraverso i menu.
  • Su Google Workspace l’amministratore deve consentire agli utenti la verifica in due passaggi e non deve imporre le chiavi di sicurezza come unico metodo.
  • Nel 2026 le password per le app funzionano ancora su Google Workspace. Nella primavera del 2025 è finito l’accesso con la normale password dell’account.
  • Un account iscritto alla Protezione avanzata (Advanced Protection) non può usare affatto le password per le app.

Se la pagina delle password per le app non si apre per il tuo account Google, è vera una di queste quattro cose: la verifica in due passaggi è disattivata, il tuo unico secondo passaggio è una chiave di sicurezza (security key), l’account appartiene a un’organizzazione il cui amministratore non lo ha consentito, oppure l’account è iscritto alla Protezione avanzata (Advanced Protection). Le prime due le puoi cambiare tu in pochi minuti; per la terza serve l’amministratore di Google Workspace, che in una piccola azienda spesso sei tu. La quarta non si può cambiare senza uscire dalla Protezione avanzata.

I nomi dei menu e le citazioni qui sotto sono stati verificati sulle pagine di aiuto di Google il 5 ottobre 2026. Google rinomina questi menu di tanto in tanto, quindi affidati ai link diretti più che alle etichette.

Cosa vedi quando l’opzione manca

La pagina di aiuto di Google, Accedere con le password per le app, non descrive più un percorso attraverso i menu dell’account. Dà un solo link, myaccount.google.com/apppasswords, e dice che potresti dover accedere di nuovo. Apri quindi direttamente quell’indirizzo invece di cercare una voce nelle impostazioni di sicurezza.

Quando l’account non ha i requisiti, la pagina non si apre. Chi ci si imbatte riferisce un breve avviso, «The setting you are looking for is not available for your account» (L’impostazione che stai cercando non è disponibile per il tuo account), per esempio in questa segnalazione di bug pubblica del 2020. La guida di Google non cita l’avviso. Elenca solo dei motivi:

Se hai configurato la verifica in due passaggi ma non trovi l’opzione per aggiungere una password per le app, il motivo potrebbe essere uno dei seguenti:

  • Nel tuo Account Google la verifica in due passaggi è configurata solo per le chiavi di sicurezza.
  • Hai eseguito l’accesso a un account di lavoro, della scuola o di un’altra organizzazione.
  • Il tuo Account Google ha la Protezione avanzata.

Una riga sopra quell’elenco, la stessa pagina indica la condizione che viene prima di tutte e tre: «Per creare una password per le app, devi avere la verifica in due passaggi nel tuo Account Google». I casi sono quindi quattro. La pagina di aiuto si ferma lì e non dice cosa fare in nessuno di essi.

Trova il tuo caso

CasoCome riconoscerloChi può cambiarloCosa fare
La verifica in due passaggi è disattivataIl tuo Account Google propone «Turn on 2-Step Verification» (Attiva la verifica in due passaggi) sotto «How you sign in to Google» (Come accedi a Google)TuAttivala, poi apri di nuovo il link delle password per le app
Una chiave di sicurezza è l’unico secondo passaggioLa verifica in due passaggi è attiva e una chiave hardware è l’unico metodo configuratoTuAggiungi un altro secondo passaggio accanto alla chiave
Account di lavoro, della scuola o di un’organizzazioneAccedi a Google con un indirizzo sul tuo dominio o su quello del tuo datore di lavoroL’amministratore di Google WorkspaceConsentire agli utenti la verifica in due passaggi e non limitarla alle chiavi di sicurezza
Protezione avanzataHai iscritto l’account al Programma di protezione avanzata di GoogleNessuno, finché l’account è iscrittoUsa uno strumento che accede con Google, oppure un’altra casella

Una cosa da escludere prima di iniziare: se nello stesso browser sono connessi più account Google, controlla quale account sta mostrando la pagina. È facile provare il link con un account privato mentre la casella che vuoi collegare è quella di lavoro.

Caso 1: la verifica in due passaggi è disattivata

Verifica in due passaggi significa che dopo la password Google chiede una seconda prova, per esempio un tocco sul telefono. Le password per le app esistono solo sugli account in cui è attiva. I passaggi indicati da Google, a ottobre 2026:

  1. Apri il tuo Account Google.
  2. Vai a Security & sign-in (Sicurezza e accesso).
  3. Sotto «How you sign in to Google» seleziona Turn on 2-Step Verification.
  4. Segui i passaggi sullo schermo. Come secondo passaggio Google consiglia le richieste sul telefono. Valgono anche un’app di autenticazione o un codice via SMS.
  5. Apri di nuovo myaccount.google.com/apppasswords.

I passaggi vengono dalla pagina di Google Attivare la verifica in due passaggi. La stessa pagina avverte che per un account usato tramite il lavoro o la scuola «questi passaggi potrebbero non funzionare». Se è la tua situazione, vai al caso 3.

Caso 2: una chiave di sicurezza è il tuo unico secondo passaggio

Una chiave di sicurezza è un piccolo dispositivo USB o NFC che colleghi o avvicini per confermare un accesso. Se è l’unico secondo passaggio dell’account, Google nega le password per le app. Il motivo sta in ciò che fa una password per le app: fa entrare un programma con la sola password, e una configurazione con la sola chiave esiste proprio per impedirlo.

Google indica questo motivo ma non il rimedio. La sua formulazione, «configurata solo per le chiavi di sicurezza», ne suggerisce uno: aggiungi un secondo metodo accanto alla chiave, come le richieste di Google o un’app di autenticazione, e poi apri di nuovo il link delle password per le app. Tieni la chiave. Stai aggiungendo un metodo, non ne stai sostituendo uno.

Caso 3: un account Google Workspace

L’elenco di Google dice che le password per le app possono mancare quando «hai eseguito l’accesso a un account di lavoro, della scuola o di un’altra organizzazione». La frase si presta a essere fraintesa. Non dice che gli account di un’organizzazione non possono avere password per le app. Dice che decide l’amministratore dell’organizzazione.

Un gabbiano capitano di porto tiene un mazzo di chiavi di ottone accanto a un cancello di legno chiuso su un molo
Su Google Workspace le chiavi le ha l’amministratore.

Nel 2026 le password per le app funzionano ancora su Google Workspace?

Sì. Alcune guide dicono che Google le ha rimosse per Workspace nella primavera del 2025. In quel momento Google ha messo fine all’accesso con la normale password dell’account, che chiama «less secure apps» (app meno sicure). La sua guida per amministratori lo dice in Passare dalle app meno sicure a OAuth:

Non userai più una password per l’accesso (a eccezione delle password per le app).

Le pagine di Google non concordano sulla data di quel cambiamento. Questa indica il 14 marzo 2025. La pagina per amministratori sull’accesso POP e IMAP indica il 1º maggio 2025. Entrambe descrivono la fine della password semplice, non delle password per le app. Una terza pagina per amministratori, Come funziona la verifica in due passaggi con le app legacy, definisce le password per le app «sconsigliate» e conferma nello stesso paragrafo che «i tuoi utenti possono usare le app legacy anche accedendo con una password per le app». E le istruzioni attuali di Google per inviare posta da un dispositivo o un’app tramite smtp.gmail.com dicono agli amministratori di inserire l’indirizzo Google Workspace completo «e una password per le app».

Cosa deve impostare l’amministratore

Le impostazioni che decidono se un utente può arrivare alle password per le app si trovano in una sola pagina della Console di amministrazione Google. Google le documenta in Implementare la verifica in due passaggi. Devi aver eseguito l’accesso come super amministratore.

  1. Nella Console di amministrazione vai a Menu → Security → Authentication → 2-step verification (Sicurezza → Autenticazione → Verifica in due passaggi).
  2. Per cambiare l’impostazione solo per alcuni utenti, seleziona a lato la loro unità organizzativa.
  3. Seleziona la casella Allow users to turn on 2-Step Verification (Consenti agli utenti di attivare la verifica in due passaggi).
  4. Guarda Enforcement (Applicazione). Se è disattivata, gli utenti possono scegliere qualsiasi metodo e non serve cambiare altro.
  5. Se l’applicazione è attiva, guarda Methods (Metodi). «Any» (Qualsiasi) e «Any except verification codes via text, phone call» (Qualsiasi, tranne i codici di verifica via SMS o telefonata) lasciano disponibili le password per le app. «Only security key» (Solo chiave di sicurezza) no.
  6. Salva.

Il quinto passaggio è quello che sfugge. La guida per amministratori di Google è esplicita:

Imporre le chiavi di sicurezza disattiva le password per le app: non puoi richiedere agli utenti di usare una chiave di sicurezza per la verifica in due passaggi e allo stesso tempo consentire loro di usare le password per le app per accedere alle app legacy.

Secondo la stessa documentazione, «Only security key» comprende anche le passkey da quando sono state introdotte. Un’organizzazione che la impone ha quindi disattivato le password per le app per quegli utenti, qualunque dei due strumenti usino.

Dopo che l’amministratore ha salvato, l’utente attiva la verifica in due passaggi come nel caso 1 e apre il link delle password per le app.

Se non sei l’amministratore

Invia a chi gestisce il vostro Google Workspace qualcosa su cui possa agire senza bisogno di una telefonata:

Potresti controllare questa pagina della Console di amministrazione
Google per il mio account (name@example.com)?

Menu → Security → Authentication → 2-step verification

1. «Allow users to turn on 2-Step Verification» deve essere selezionata.
2. Se «Enforcement» è attiva, «Methods» non deve essere
   «Only security key».

Mi serve una password per le app per collegare la mia casella
a uno strumento di posta tramite IMAP e SMTP.

Se la risposta è che la tua organizzazione impone di proposito le chiavi di sicurezza, è una decisione di sicurezza e non un errore di configurazione. Le password per le app resteranno disattivate per quell’account.

Caso 4: Protezione avanzata

Il Programma di protezione avanzata è l’impostazione più severa di Google per un account. Richiede una passkey o una chiave di sicurezza all’accesso e limita le app esterne che possono toccare i tuoi dati. Esclude anche le password per le app. Alla domanda «Posso ancora usare le password per le app?», la pagina di Google sul programma risponde:

No. Le app che usano le password per le app al posto della verifica in due passaggi sono bloccate per gli utenti con la Protezione avanzata. Quando ti iscrivi alla Protezione avanzata, tutte le password per le app esistenti vengono revocate.

Non esiste un’impostazione che aggiri questo limite. Uno strumento che accede con Google ed è stato verificato da Google si può ancora usare con un account del genere. Uno strumento che chiede una password per le app no, e questo vale anche per WarmupBay.

Quando la pagina si apre: creare la password per le app

Una password per le app è un codice separato di 16 caratteri che Google genera per un solo programma. Il programma lo usa al posto della tua normale password, che così non consegni mai a nessuno.

  1. Apri myaccount.google.com/apppasswords. Google potrebbe chiederti di accedere di nuovo.
  2. Dai alla password un nome che più avanti ti dica a cosa serviva, per esempio il nome dello strumento.
  3. Creala e copia subito i 16 caratteri. La guida di Google dice che ogni password per le app «può essere visualizzata una sola volta».
  4. Incollala nello strumento, insieme all’indirizzo email completo dell’account.
Una piccola chiave di ottone con legata un’etichetta di carta bianca, appoggiata accanto a una lettera sigillata su una scrivania di legno
Una chiave per ogni strumento, con un’etichetta che dice cosa apre.

Se perdi i caratteri, non c’è niente da recuperare. Crea una nuova password per le app e rimuovi quella vecchia.

Cosa fa entrare una password per le app e come revocarla

Google è schietto sul compromesso. La sua pagina di aiuto si apre con l’avvertenza che le password per le app «non sono consigliate e nella maggior parte dei casi non sono necessarie», e la guida per amministratori ne dà il motivo: «le password per le app aggirano la verifica in due passaggi». Chi possiede i 16 caratteri può raggiungere la casella tramite IMAP e SMTP senza il secondo passaggio. Tre abitudini mantengono basso questo rischio:

  • Una password per le app per ogni strumento. Non riutilizzarne mai una, e dai a ciascuna il nome dello strumento a cui appartiene.
  • Rimuovila quando smetti di usare lo strumento. Nella pagina delle password per le app trova la voce e rimuovila. Nelle parole di Google, una volta revocata, «l’app non può più accedere al tuo Account Google».
  • Dalla solo a uno strumento a cui affideresti anche la casella. Una password per le app non è limitata a una cartella o a un tipo di messaggio.

Cosa fa uno strumento di riscaldamento con quell’accesso è descritto in come funzionano le reti di riscaldamento email. Se Google consenta strumenti del genere è spiegato in Il riscaldamento email è consentito?

Un posto barca per la casella: il collegamento a WarmupBay

WarmupBay è un servizio gratuito di riscaldamento email. Le caselle collegate si scambiano qualche breve email al giorno, rispondono ad alcune e spostano le email di riscaldamento finite nello spam in una cartella chiamata «WarmupBay». Collega le caselle Gmail e Google Workspace con una password per le app, ed è per questo che esiste questa guida. Gli altri provider si collegano tramite IMAP e SMTP, con i dati che inseriresti in un programma di posta.

Due limiti, detti chiaramente. Le caselle Microsoft 365 e Outlook.com non si possono ancora collegare. E nemmeno un account Google senza accesso alle password per le app, come nel caso 4 o con le chiavi di sicurezza imposte, si può collegare, perché non c’è una password per le app da inserire.

Se il tuo account rientra nei casi 1, 2 o 3, il resto è breve. Crei un account gratuito, inserisci l’indirizzo e la password per le app, e WarmupBay controlla i record SPF, DKIM e DMARC del tuo dominio, cioè le tre voci DNS che dicono ai server riceventi quale posta arriva davvero da te. Il riscaldamento parte da 3 email al giorno e ne aggiunge una al giorno fino a 10, che è il limite gratuito. Il resto è nell’elenco delle funzionalità.

Se Google rifiuta la password per le app che hai appena creato, le cause sono altre. Sono spiegate in La password per le app di Gmail non funziona.

Domande frequenti

Uso Gmail con il mio dominio. È un account personale o un account Google Workspace?

Se accedi a Google con l’indirizzo del tuo dominio, è un account Google Workspace, anche se sei l’unico utente. In quel caso di solito sei anche il super amministratore e puoi cambiare da solo le impostazioni nella Console di amministrazione. Se accedi con un indirizzo @gmail.com e ti limiti a inviare con l’indirizzo del tuo dominio, è un account personale e valgono i casi 1, 2 e 4.

Cosa succede alle mie password per le app quando cambio la password di Google?

Google le revoca tutte. La sua pagina di aiuto dice che lo fa per proteggere l’account. Ogni strumento che usava una password per le app smette di funzionare finché non ne crei una nuova e la inserisci lì.

Devo attivare IMAP in Gmail prima di collegare uno strumento?

Non su un account Gmail personale. Google ha rimosso l’interruttore IMAP a gennaio 2025 e IMAP è sempre attivo. Su Google Workspace è l’amministratore a decidere nella Console di amministrazione se IMAP è disponibile e se è limitato a determinati programmi di posta.

Outlook.com e Microsoft 365 hanno password per le app che funzionano allo stesso modo?

No. Dal 16 settembre 2024 Microsoft richiede l’autenticazione moderna, detta anche OAuth, per le caselle Outlook.com, e ha rimosso l’accesso con password per IMAP e POP in Exchange Online. La sua documentazione dice che questo impedisce anche l’uso delle password per le app. WarmupBay non può ancora collegare caselle Microsoft.

Con la verifica in due passaggi attiva dovrò confermare ogni accesso sul telefono?

Non necessariamente. Google ti permette di accedere con la password e un secondo passaggio, oppure con una passkey, che non richiede un secondo passaggio. Su Google Workspace l’amministratore può anche consentire agli utenti di contrassegnare un dispositivo come attendibile, così su quel dispositivo il secondo passaggio non viene più richiesto.

Fonti

  1. Sign in with app passwords – Google Account Help
  2. Turn on 2-Step Verification – Google Account Help
  3. Deploy 2-Step Verification – Google Workspace Help
  4. How 2-Step Verification works with legacy apps – Google Workspace Help
  5. Transition from less secure apps to OAuth – Google Workspace Help
  6. Turn POP & IMAP on or off for users – Google Workspace Help
  7. Send email from a printer, scanner, or app – Google Workspace Help
  8. Common questions with Advanced Protection Program – Google Account Help
  9. Add Gmail to another email client – Gmail Help
  10. Deprecation of Basic authentication in Exchange Online – Microsoft Learn
  11. Modern Authentication Methods now needed to continue syncing Outlook Email in non-Microsoft email apps – Microsoft Support
  12. “The setting you are looking for is not available for your account” (App Password) – public bug report, Kanmail issue 93

Continua a leggere