OTP (One-Time Password)
Aggiornato il 2026-09-30 · A cura del team ZuteSIP (ZuteSIP Inc.)
In breve: Un OTP (one-time password, password monouso) è un breve codice, di solito da 4 a 8 cifre, valido per un solo accesso o una sola transazione e che scade in fretta. Le app inviano gli OTP via SMS, chiamata vocale, email o app di autenticazione per dimostrare che controlli un numero di telefono o un dispositivo.
Gli OTP sono i codici che digiti dopo aver inserito un numero di telefono su WhatsApp, Telegram o sul sito di una banca. Poiché ogni codice funziona una sola volta, un codice rubato è inutile dopo essere stato usato o scaduto.
Come funziona
Il servizio genera un codice casuale oppure lo ricava da un segreto condiviso e dall'ora corrente (TOTP, RFC 6238) o da un contatore (HOTP, RFC 4226). Memorizza il valore atteso, ti invia il codice e lo accetta una sola volta entro una breve finestra, spesso di pochi minuti.
Gli OTP via SMS e voce sono legati a un numero di telefono, quindi il numero deve poter ricevere SMS o chiamate dal servizio mittente.
Tipi di OTP e modalità di invio
| Tipo | Come viene generato o inviato il codice |
|---|---|
| TOTP (RFC 6238) | Derivato da un segreto condiviso e dall'ora corrente |
| HOTP (RFC 4226) | Derivato da un segreto condiviso e da un contatore |
| OTP via SMS | Inviato con un SMS al tuo numero di telefono |
| OTP vocale | Letto ad alta voce in una chiamata al tuo numero di telefono |
Come si applica a ZuteSIP
Ogni numero ZuteSIP riceve SMS e chiamate in entrata illimitati, e i codici compaiono nella casella SMS della tua dashboard. I numeri funzionano con WhatsApp, Telegram, Google, Facebook e migliaia di altre app. Se un'app non accetta un numero o i codici non arrivano, la garanzia di sostituzione di 7 giorni ti dà gratis un nuovo numero dello stesso paese.
Termini correlati
- ✓ Autenticazione a due fattori (2FA)
- ✓ Verifica via SMS
- ✓ Numero non VoIP
- ✓ Numero mobile
Domande frequenti
Per quanto tempo è valido un OTP?
Un OTP via SMS equivale alla 2FA?
Posso ricevere OTP su un numero ZuteSIP?
Fonti
- IETF: RFC 6238, TOTP: Time-Based One-Time Password Algorithm (aggiornato a settembre 2026)
- IETF: RFC 4226, HOTP: An HMAC-Based One-Time Password Algorithm (aggiornato a settembre 2026)