Servizi online AIFA: attivazione dell’autenticazione a più fattori (MFA) dal 19 ottobre 2026
In aggiunta agli altri metodi di accesso sicuro già attivi — SPID, Carta Nazionale dei Servizi (CNS), Carta d’Identità Elettronica (CIE) e Login eIDAS — l’Agenzia Italiana del Farmaco (AIFA) introduce la possibilità di accedere ai propri servizi online tramite credenziali AIFA protette dall’autenticazione a più fattori (Multi-Factor Authentication – MFA), rafforzando così la sicurezza degli account online.
Che cosa cambia
A partire dal 19 ottobre 2026, per accedere con credenziali AIFA sarà richiesta l’autenticazione a più fattori (Multi-Factor Authentication – MFA).
Oltre alle consuete credenziali, l’utente dovrà inserire un codice temporaneo monouso (OTP), generato da una delle più comuni applicazioni di autenticazione oppure inviato all’indirizzo e-mail associato all’utenza.
Che cosa deve fare l’utente
Si invitano gli utenti a verificare e, se necessario, aggiornare il proprio profilo, prestando particolare attenzione all’indirizzo e-mail registrato. L’indirizzo email deve essere corretto e attivo per consentire la ricezione del codice OTP. In alternativa alla ricezione del codice tramite e-mail, l’utente può utilizzare applicazioni gratuite per l’autenticazione a più fattori (MFA), progettate per proteggere gli account online mediante la generazione di codici temporanei.
Le istruzioni per aggiornare l’indirizzo e-mail associato all’utenza sono disponibili al seguente link.
For the English version, click here
AIFA online services: activation of multi-factor authentication (MFA) from 19 October 2026
In addition to the other secure access methods already in place – SPID, the National Services Card (Carta Nazionale dei Servizi, CNS), the Electronic Identity Card (Carta d'Identità Elettronica, CIE) and eIDAS Login– the Italian Medicines Agency (AIFA) is introducing the option to access its online services using AIFA credentials protected by multi-factor authentication (MFA), thereby strengthening the security of online accounts.
What changes
From 19 October 2026, multi-factor authentication (MFA) will be required when accessing services with AIFA credentials. In addition to their usual credentials, users will be required to enter a temporary single-use code (OTP), generated by one of the most common authentication applications or sent to the email address associated with their account.
What users need to do
Users are invited to check and, if necessary, update their profile, paying particular attention to the registered email address. The email address must be correct and active to receive the OTP code. As an alternative to receiving the code by email, users may use free multi-factor authentication (MFA) applications, which are designed to protect online accounts by generating temporary codes. Instructions on how to update the email address associated with the user account can be found at the following link.
Per la versione Italiana, clicca qui
Al momento questo portale è riservato al personale AIFA, a partire da Gennaio 2017 sarò aperto a tutti gli utenti.
Per accedere agli applicativi si ricorda di utilizzare l'apposita pagina dedicata:http://www.aifa.gov.it/frontend/
State effettuando l'accesso ai sistemi informatici dell'Agenzia Italiana del Farmaco. L'accesso è consentito ai soli utenti autorizzati; al fine di effettuare i necessari controlli, ogni attività sui sistemi sarà tracciata in appositi file di registrazione. L'accesso non autorizzato è punibile ai sensi dell'art. 615 ter del codice penale.
Attiva la tua Tessera Sanitaria presso la tua ASL, è semplice e gratuito! Per maggiori informazioni vai al sito dedicato
Dopo aver verificato i prerequisiti eseguire le seguenti operazioni:
Verrà richiesto all'utente di inserire un codice PIN, che se non è stato cambiato, è quello fornito insieme alla CNS o al momento dell’attivazione della Tessera Sanitaria
State effettuando l'accesso ai sistemi informatici dell'Agenzia Italiana del Farmaco. L'accesso è consentito ai soli utenti autorizzati; al fine di effettuare i necessari controlli, ogni attività sui sistemi sarà tracciata in appositi file di registrazione. L'accesso non autorizzato è punibile ai sensi dell'art. 615 ter del codice penale.
eIDAS è un regolamento dell'Unione europea, che riguarda l'identificazione elettronica e i servizi fiduciari per le transazioni elettroniche nel Mercato europeo comune.
State effettuando l'accesso ai sistemi informatici dell'Agenzia Italiana del Farmaco. L'accesso è consentito ai soli utenti autorizzati; al fine di effettuare i necessari controlli, ogni attività sui sistemi sarà tracciata in appositi file di registrazione. L'accesso non autorizzato è punibile ai sensi dell'art. 615 ter del codice penale.
SPID è il sistema di accesso che consente di utilizzare, con un'identità digitale unica, i servizi online della Pubblica Amministrazione e dei privati accreditati.
Se sei già in possesso di un'identità digitale, accedi con le credenziali del tuo gestore.
Se non hai ancora un'identità digitale, richiedila ad uno dei gestori.
State effettuando l'accesso ai sistemi informatici dell'Agenzia Italiana del Farmaco. L'accesso è consentito ai soli utenti autorizzati; al fine di effettuare i necessari controlli, ogni attività sui sistemi sarà tracciata in appositi file di registrazione. L'accesso non autorizzato è punibile ai sensi dell'art. 615 ter del codice penale.
Per accedere al portale è necessario registrarsi. A seguito del primo accesso è possibile chiedere le abilitazioni per i vari servizi/portali dell’Agenzia attraverso la funzione “Gestione Profilo”.
Si rappresenta che per motivi di sicurezza l’accesso ad alcuni applicativi potrà avvenire esclusivamente con modalità di identificazioni più sicure come ad esempio SPID, Tessera Sanitaria e la Carta d’Identità Elettronica (CIE).
State effettuando l'accesso ai sistemi informatici dell'Agenzia Italiana del Farmaco. L'accesso è consentito ai soli utenti autorizzati; al fine di effettuare i necessari controlli, ogni attività sui sistemi sarà tracciata in appositi file di registrazione. L'accesso non autorizzato è punibile ai sensi dell'art. 615 ter del codice penale.
Questo servizio è dedicato a tutti gli utenti di AIFA esclusi i dipendenti, per i quali esiste un altro percorso di registrazione. Registrandosi si può accedere immediatamente ai seguenti servizi:
Per maggiori informazioni si rimanda direttamente all'apposito manuale.
“Entra con CIE” è il nome che viene conferito allo schema di identificazione che consente l’accesso ai servizi digitali erogati dalle PP.AA. mediante l’impiego della CIE 3.0. come previsto dall’art. 64 del Codice dell’Amministrazione Digitale.

“Entra con CIE” prevede due scenari di utilizzo: uno scenario cosiddetto “desktop” in cui l’utente utilizza la sua CIE con una postazione di lavoro dotata di un lettore di Smart card RF e del cosiddetto “Software CIE” ed uno scenario “mobile” in cui l’utente utilizza la sua CIE con uno Smartphone Android dotato di interfaccia NFC assieme all’app di autenticazione “Cie ID”.
Se sei un erogatore di servizi ed intendi integrare l’accesso mediante CIE 3.0, consulta il manuale operativo per prendere visione delle modalità di adesione.
La Carta di Identità Elettronica (CIE) è stata notificata alla Commissione europea e agli altri stati membri con la pubblicazione nella Gazzetta Ufficiale dell’Unione europea C 309 del 13 settembre 2019, ed è stata integrata con il nodo eIDAS, in conformità con l’omonimo Regolamento (UE) n. 910/2014.
Consulta la pagina di riferimento sul sito dell’Agenzia per l’Italia Digitale, per conoscere ulteriori dettagli ed avere evidenza dell’elenco degli erogatori di servizi abilitati ad “Entra con CIE”.
Per maggiori informazioni si prega di fare riferimento al sito dedicato