Tradovate

Tradovate: codice di autenticazione non valido (desincronizzazione dell'orologio)

Ogni codice di autenticazione che digitate in Tradovate torna non valido. Nove volte su dieci è la desincronizzazione dell'orologio del vostro dispositivo, non un'app rotta o un account bloccato, ecco la soluzione.

Verificato dal Trading Systems Team di PickMyTrade Ultimo aggiornamento
· Lettura di 7 minuti
Richiesta di autenticazione a due fattori di Tradovate con un campo per il codice di autenticazione a sei cifre e un errore di codice non valido

Aprite la vostra app di autenticazione, leggete le sei cifre, le digitate in Tradovate prima che cambino, e continua a dire che il codice non è valido. Riprovate, stesso risultato. Sembra che la vostra 2FA sia rotta o il vostro account bloccato, specialmente quando il mercato si muove e volete solo entrare. Ecco la verità rassicurante: un codice di autenticazione non valido quasi mai significa che c'è qualcosa che non va con il vostro account o la vostra app. Nove volte su dieci, l'orologio del dispositivo che esegue il vostro autenticatore si è leggermente desincronizzato rispetto all'ora di rete reale, e quel piccolo scarto basta a rendere sbagliato ogni codice. Correggete l'orologio e i codici tornano validi, di solito in ben meno di un minuto. Questa guida spiega esattamente perché succede e vi accompagna nella correzione su iPhone, Android e Windows.

Soluzione rapida per un codice di autenticazione non valido

  • Attivate data e ora automatiche sul dispositivo con la vostra app di autenticazione. Questa è l'unica correzione che risolve la maggior parte dei problemi di codice non valido.
  • Forzate una nuova sincronizzazione, disattivate l'ora automatica, aspettate cinque secondi, riattivatela (oppure fate clic su Sincronizza ora su Windows).
  • Leggete un codice completamente nuovo dopo che l'orologio si è corretto, e inseritelo mentre è fresco, non uno che sta per cambiare.
  • Eseguite l'opzione di correzione oraria dell'app se il vostro autenticatore ne ha una nascosta nelle impostazioni.
  • Non affrettatevi a riscansionare il codice QR, un nuovo codice si desincronizzerà per lo stesso motivo. Reiscrivetevi solo come ultima risorsa.

Cosa significa davvero "codice di autenticazione non valido"

Quando attivate un'app di autenticazione per Tradovate, scansionate un codice QR che pianta una chiave segreta all'interno dell'app. Da quel momento, l'app produce un nuovo codice di sei cifre ogni 30 secondi. Tradovate conserva la stessa chiave segreta sui propri server ed esegue lo stesso calcolo. Finché entrambe le parti concordano sull'ora, entrambe producono lo stesso numero, e il vostro accesso va a buon fine.

Ecco l'insidia nascosta in bella vista: il codice non è costruito solo dalla chiave segreta, è costruito dalla chiave segreta e dall'ora corrente. Ecco perché si chiama TOTP, una password monouso basata sul tempo. Ogni blocco di 30 secondi ha il proprio numero. Se il vostro dispositivo pensa che siano le 10:42:05 mentre i server di Tradovate sanno che sono le 10:44:20, entrambi state calcolando codici per finestre temporali diverse, e il numero che digitate non corrisponderà mai al numero atteso dal server. Tradovate può solo segnalare ciò che vede: il codice non è valido.

Quindi un "codice di autenticazione non valido" è raramente un problema di codice sbagliato. È un problema di ora sbagliata. La vostra app sta facendo il suo lavoro perfettamente, sta solo rispondendo alla domanda "qual è il codice adesso?" con un orologio che le dice l'"adesso" sbagliato.

Richiesta di autenticazione a due fattori di Tradovate con un campo per il codice di autenticazione a sei cifre e un errore di codice non valido

Perché la desincronizzazione dell'orologio rompe i vostri codici

I server di autenticazione integrano un certo margine. La maggior parte accetta il codice della finestra corrente di 30 secondi più una finestra su ciascun lato, circa 90 secondi di tolleranza in totale. È sufficientemente permissivo da coprire piccoli ritardi e il momento in cui un codice sta per cambiare. Ma una volta che l'orologio del vostro dispositivo si desincronizza oltre quella finestra, ogni codice che generate cade fuori dall'intervallo accettato dal server, ed è un fallimento netto e ripetibile: non solo questo codice, ma anche il successivo e quello dopo ancora.

La desincronizzazione dell'orologio si insinua per ragioni banali e quotidiane:

1. L'ora automatica è disattivata

Di gran lunga la causa più comune. Se qualcuno ha impostato l'orologio manualmente, o l'ora automatica è stata disattivata durante la configurazione, il dispositivo non si corregge più rispetto a un server orario, quindi va alla deriva lentamente. Questo è particolarmente comune dopo un ripristino di fabbrica o su un telefono nuovo.

2. Avete viaggiato o attraversato un fuso orario

Atterrate in una nuova città, e se il vostro telefono non ha ancora acquisito il nuovo orario di rete, l'orologio può essere sfasato di un'ora (o più). Le persone spesso lo "correggono" impostando l'ora manualmente, il che interrompe la correzione automatica e lascia i secondi leggermente sfasati, quanto basta per rompere il TOTP.

3. Un telefono o computer che raramente si riavvia

Gli orologi interni economici si desincronizzano di alcuni secondi a settimana. Su un dispositivo che si sospende, si risveglia e raramente si riavvia, quella deriva si accumula silenziosamente finché un giorno i codici smettono di funzionare senza un innesco evidente.

4. Un telefono nuovo o un autenticatore trasferito

Spostate il vostro autenticatore su un nuovo dispositivo, e se l'ora automatica di quel dispositivo non è ancora attiva, i codici appena importati falliscono fin dal primo tentativo, il che fa sembrare che il trasferimento sia andato storto quando il vero colpevole è l'orologio.

Come correggere un codice di autenticazione non valido: passo dopo passo

Fatelo sul dispositivo che esegue la vostra app di autenticazione, quello è l'orologio che conta, non il computer su cui state accedendo. Procedete dall'alto verso il basso; la maggior parte delle persone rientra dopo il primo passaggio.

1

Su iPhone (fate questo per primo)

Aprite Impostazioni → Generali → Data e ora. Attivate Imposta automaticamente. Se era già attivo, disattivatelo, aspettate circa cinque secondi, poi riattivatelo per forzare una nuova sincronizzazione. Confermate che il Fuso orario sia corretto per la vostra posizione. Aprite il vostro autenticatore, aspettate che compaia un nuovo codice, e inserite quel codice fresco in Tradovate.

2

Su Android

Aprite Impostazioni e andate su Sistema → Data e ora (su alcuni telefoni si trova direttamente sotto Impostazioni > Data e ora o Gestione generale). Attivate Data e ora automatiche (mostrato anche come Usa ora fornita dalla rete), e attivate anche Fuso orario automatico. Se l'ora automatica era già attiva, disattivatela e riattivatela per forzare una nuova sincronizzazione. Leggete un codice fresco dal vostro autenticatore e inseritelo in Tradovate.

3

Su Windows (autenticatore desktop o orologio del PC)

Aprite Impostazioni → Data e ora (oppure fate clic con il tasto destro sull'orologio della barra delle applicazioni e scegliete Regola data/ora). Attivate Imposta l'ora automaticamente. Confermate che il Fuso orario sia corretto, attivate Imposta il fuso orario automaticamente se vi spostate spesso. Scorrete fino a Impostazioni aggiuntive e fate clic su Sincronizza ora. Attendete la conferma "ultima sincronizzazione", poi generate un codice fresco e accedete.

4

La correzione oraria propria dell'app di autenticazione

Alcune app di autenticazione includono un controllo manuale di correzione oraria o "sincronizza ora" nelle proprie impostazioni, separato dall'orologio del dispositivo. Se la vostra ne ha uno, eseguirlo riverifica lo scarto orario interno dell'app e può risolvere un codice non valido persistente senza modificare nulla a livello di sistema. Non tutte le app lo offrono, e se non lo trovate, non preoccupatevi, correggere l'ora automatica di sistema ottiene lo stesso risultato, perché la maggior parte delle app prende l'ora direttamente dal dispositivo comunque.

Impostazioni Data e ora dell'iPhone con l'interruttore Imposta automaticamente attivatoImpostazioni Data e ora di Android con Data e ora automatiche e ora fornita dalla rete attivateImpostazioni Data e ora di Windows con Imposta l'ora automaticamente attivato e il pulsante Sincronizza ora

Tabella di risoluzione dei problemi

Sintomo Significato probabile Soluzione
Ogni codice nuovo viene rifiutato come non validoL'orologio del dispositivo si è desincronizzato oltre la finestra di tolleranzaAttivate data e ora automatiche, forzate una nuova sincronizzazione, poi inserite un nuovo codice
Iniziato subito dopo un viaggio o un cambio di fuso orarioOrologio impostato manualmente / fuso sbagliatoAttivate l'ora automatica e il fuso orario automatico
I codici falliscono al primo tentativo su un telefono nuovoOra automatica non ancora attivata sul nuovo dispositivoAttivate l'ora automatica prima di usare l'autenticatore trasferito
L'ora "sembra" corretta ma i codici falliscono comunqueL'orologio è sfasato di secondi, non minutiDisattivate e riattivate l'ora automatica, oppure eseguite l'opzione di correzione oraria dell'app
Il codice funziona ma solo se digitato istantaneamenteLo state inserendo mentre cambiaAspettate un codice completamente nuovo, poi digitatelo subito
Niente funziona e non riuscite proprio a entrareAutenticatore perso o resettato, oppure account gestito da una societàUsate i codici di backup, controllate le regole della vostra prop firm, oppure contattate l'assistenza per resettare la 2FA

Quando non è l'orologio

La desincronizzazione dell'orologio copre la stragrande maggioranza dei casi di codice non valido, ma vale la pena escludere alcune altre cause. Se avete cambiato telefono e non avete migrato l'autenticatore, la voce potrebbe semplicemente essere scomparsa, avrete bisogno dei vostri codici di backup o di un reset della 2FA. Se avete più account nell'app, assicuratevi di leggere il codice della voce Tradovate e non di una simile. E se tradate un conto prop firm o di valutazione, la società potrebbe gestire le impostazioni di sicurezza dal proprio lato; alcuni account non permettono affatto di gestire autonomamente la 2FA. Le regole variano in base alla società e al tipo di account, quindi controllate la policy attuale della vostra società invece di presumere. Quando siete davvero bloccati fuori, i codici di recupero di backup o un reset da parte dell'assistenza sono il modo sicuro per rientrare, non continuate a inserire codici non validi, il che può innescare anche un blocco temporaneo dell'accesso.

Mantenete la vostra automazione attiva con PickMyTrade

Una richiesta 2FA è una barriera di accesso manuale. Correggere il vostro orologio spetta a voi, ma la vostra automazione non dovrebbe fermarsi ogni volta che un accesso manuale diventa complicato. Questo è il divario che PickMyTrade colma:

  • Autorizzate una volta, instradate continuamente, collegate il vostro account Tradovate una sola volta e lasciate che i vostri alert di TradingView fluiscano attraverso il collegamento mantenuto di PickMyTrade, invece di riautenticare una sessione del browser ogni volta che volete piazzare un ordine.
  • Consegna degli ordini senza intervento manuale, gli ingressi e le uscite della vostra strategia continuano a raggiungere Tradovate secondo programma, così un momento di accesso complicato non vi costa un'esecuzione mentre il prezzo corre.
  • Multi-Account Sync, replicate lo stesso flusso automatizzato su ogni account collegato, così l'intoppo dell'orologio di un dispositivo non mette fuori gioco tutto il vostro portafoglio.
  • Routing stabile e sicuro rispetto ai rate-limit, gli ordini vengono distanziati così che un'ondata di attività non fa mai scattare i limiti anti-abuso di Tradovate, come invece possono fare i tentativi manuali ripetuti e frenetici.

Mantenete comunque sincronizzata l'ora del vostro dispositivo, non è negoziabile per accedere. PickMyTrade si assicura semplicemente che un inciampo nell'accesso non uccida mai silenziosamente l'instradamento delle vostre operazioni.

Non lasciate che un inciampo nell'accesso uccida il vostro instradamento delle operazioni

Collegate i vostri alert a Tradovate e automatizzate senza rifiuti con PickMyTrade.

Avviate la vostra prova gratuita di 5 giorni

Domande frequenti

Quasi sempre perché l'orologio del vostro dispositivo si è desincronizzato rispetto all'ora di rete reale. Le app di autenticazione generano una password monouso basata sul tempo (TOTP) da una chiave segreta condivisa più l'ora corrente, che cambia ogni 30 secondi. Se l'orologio del vostro telefono è sfasato anche solo di uno o due minuti, produce il codice per la finestra temporale sbagliata e Tradovate lo rifiuta. Attivare data e ora automatiche e risincronizzare risolve il problema nella maggior parte dei casi.

Attivate data e ora automatiche sul dispositivo che esegue l'app di autenticazione. Su iPhone: Impostazioni > Generali > Data e ora > Imposta automaticamente. Su Android: Impostazioni > Sistema > Data e ora > Data e ora automatiche (usa ora fornita dalla rete). Su Windows: Impostazioni > Data e ora > Imposta l'ora automaticamente, poi fate clic su Sincronizza ora. Aspettate qualche secondo che l'orologio si corregga, poi leggete un codice fresco e inseritelo.

Un orologio può sembrare corretto al minuto pur essendo sfasato di diversi secondi, il che basta a rompere un codice TOTP. Forzate una nuova sincronizzazione: disattivate l'ora automatica, aspettate cinque secondi, poi riattivatela (oppure fate clic su Sincronizza ora su Windows). Alcune app di autenticazione hanno anche un'opzione di correzione oraria integrata nelle impostazioni, eseguitela se la vostra ne offre una. Poi aspettate un codice completamente nuovo prima di digitarlo, invece di inserirne uno che sta per cambiare.

Correggete prima l'orologio del dispositivo, quella è la causa principale e risolve la stragrande maggioranza dei problemi di codice non valido. La maggior parte delle app di autenticazione legge l'ora direttamente dall'orologio di sistema del vostro telefono e non ha una fonte oraria indipendente, quindi una volta che il dispositivo si sincronizza automaticamente, i codici tornano allineati. Se la vostra app include un proprio interruttore di correzione oraria, eseguirlo è un passaggio extra utile, ma non sostituisce l'ora automatica di sistema.

Di solito no, ed è la prima mossa sbagliata. Se il problema è la desincronizzazione dell'orologio, un nuovo codice QR si desincronizzerà per lo stesso motivo. Reiscrivetevi alla 2FA solo se avete perso l'autenticatore, cambiato telefono senza trasferirlo, o eliminato la voce. Sincronizzate prima il vostro orologio; la reiscrizione è un'ultima risorsa. Se siete completamente bloccati fuori, usate i vostri codici di backup o contattate l'assistenza per resettarla.

Una richiesta 2FA è una barriera di accesso manuale, dovete comunque correggere l'orologio del vostro dispositivo per accedere voi stessi. Quello che fa PickMyTrade è instradare i vostri alert di TradingView verso Tradovate tramite una connessione mantenuta che autorizzate una sola volta, così i vostri ordini automatizzati continuano a fluire invece di dipendere da un nuovo accesso manuale a ogni sessione.

Questa guida ha uno scopo esclusivamente educativo e informativo e non costituisce consulenza finanziaria, di investimento o di trading. Il trading di futures e altri prodotti a leva comporta un rischio di perdita sostanziale e non è adatto a tutti gli investitori. PickMyTrade è una piattaforma di automazione indipendente di terze parti e non è affiliata, approvata o sponsorizzata da Tradovate, Inc. o Bookmap. Tutti i nomi, i loghi e i marchi correlati sono di proprietà dei rispettivi titolari. Le funzionalità e i passaggi della piattaforma cambiano nel tempo, quindi verificate sempre la procedura attuale nella documentazione ufficiale della piattaforma prima di agire.