Quando si utilizzano strumenti di migrazione o client di posta esterni (come Imapsync, Thunderbird, ecc.) con un account Google, non è possibile utilizzare la password standard dell’email. È necessario generare una password specifica, specialmente per gli account aziendali (Google Workspace).
1. Differenza fondamentale: Passkey vs Password per le app
Spesso ci si confonde tra le due opzioni di sicurezza proposte da Google:
- Passkey: È un metodo moderno per accedere all’account Google dal browser (usando impronta digitale, Face ID o PIN del telefono). Non funziona per i protocolli di posta come IMAP.
- Password per le app: È un codice univoco di 16 lettere generato da Google appositamente per permettere a software esterni di leggere la posta via IMAP scavalcando la verifica a due passaggi. Questo è il codice che serve per la migrazione.
2. Sblocchi lato Amministratore (Solo per Google Workspace)
Se stai operando su una casella aziendale, di default Google blocca l’IMAP. L’amministratore del pannello deve prima sbloccare due impostazioni su admin.google.com:
- Abilitare l’IMAP: Su Applicazioni > Google Workspace > Gmail > Accesso utente finale, consentire l’accesso POP/IMAP.
- Consentire la 2FA: Su Sicurezza > Autenticazione > Verifica in due passaggi, consentire agli utenti di attivare la verifica in due passaggi.
3. Come generare la Password per le App
Una volta che l’amministratore ha concesso i permessi (o se stai usando un account Gmail standard), procedi così:
1.Accedi al centro sicurezza di Google:
Vai alla pagina di gestione account: myaccount.google.com ed entra con la casella email che vuoi migrare (es: [TUO_INDIRIZZO_EMAIL]).
2.Attiva la Verifica in due passaggi:
Nel menu di sinistra clicca su Sicurezza. Se la “Verifica in due passaggi” non è attiva, attivala seguendo le istruzioni a schermo (ti chiederà un numero di telefono o un’app Authenticator).
3.Genera la password per l’applicazione:
Sempre nella sezione Sicurezza, clicca su Verifica in due passaggi e scorri fino in fondo. Clicca su Password per le app (App passwords).
4.Crea il codice a 16 lettere:
Dal menu a tendina seleziona Altra (nome personalizzato), digita un nome (es. “Migrazione”) e clicca su Genera.
4. Utilizzo della Password in Imapsync (via Docker)
Google ti mostrerà a schermo un riquadro con 16 lettere divise da spazi (es. abcd efgh ijkl mnop).
Per usarla negli script da terminale, devi rimuovere gli spazi (deve diventare abcdefghijklmnop).
Crea i file temporanei con le credenziali usando il terminale, avendo cura di sostituire i dati tra i singoli apici:
Bash
# Crea il file per la password di Google (senza spazi vuoti) echo -n '[INSERISCI_QUI_LE_16_LETTERE_SENZA_SPAZI]' > /tmp/pass_google.txt # Crea il file per la password del nuovo server di destinazione echo -n '[INSERISCI_QUI_LA_PASSWORD_DEL_NUOVO_SERVER]' > /tmp/pass_cyber.txt
Infine, lancia il comando di migrazione puntando ai file appena creati:
Bash
sudo docker run --rm -i -v /tmp:/tmp gilleslamiral/imapsync imapsync \ --host1 imap.gmail.com --port1 993 --ssl1 \ --user1 '[TUO_INDIRIZZO_EMAIL]' --passfile1 /tmp/pass_google.txt \ --host2 [IP_DEL_NUOVO_SERVER] --port2 993 --ssl2 \ --user2 '[TUO_INDIRIZZO_EMAIL]' --passfile2 /tmp/pass_cyber.txt \ --noauthmd5
Avvertenza di sicurezza: Al termine dell’operazione, ricordati di cancellare i file temporanei con le password digitando
rm /tmp/pass_google.txt /tmp/pass_cyber.txtnel terminale.