Homepage » WordPress » 6 legjobb két faktorú hitelesítési WordPress bővítmények [Értékelés]

    6 legjobb két faktorú hitelesítési WordPress bővítmények [Értékelés]

    A jelszó a számítógépes világ biztonsági végrehajtásának de facto szabványa. Ezek azonban kitalálhatók, hackelhetők, vagy megragadhatók, ami jelentős hátrány. Ezen gyengeségek pótlására a két faktorú hitelesítési lehetőség van.

    A jelszavaktól eltérően a kétfaktoros hitelesítés (2FA) a kétlépcsős folyamat amely három lehetséges tényező közül kettőt kér: ​​a dolgokat, amiket te vagy, a dolgokat, és tudod, hogy igazolja az identitását. A kétfaktoros hitelesítés jelenlegi implementációi a amit tudsz (jelszavak) és valami, ami van / rendelkezik (például mobiltelefon, e-mail fiók, hardver token stb.)

    A WordPress kétfaktoros hitelesítést kínál ingyenes pluginek segítségével kétféle tényezőt kínálnak, beleértve az OTP-t (egyszeri jelszó) SMS-ben, telefonhívásban, OTP-ben e-mailen, QR-kódon, hitelesítőkön, push-értesítésen és hardveralapú kulcsfontosságú döntéshozókon, például Yubikey-n, SolidPass-on, stb..

    Vessünk egy pillantást a WordPress legfelső hatfaktorú hitelesítési pluginjére, amelyek segítségével szigoríthatod a bejelentkezési biztonságot és a WordPress blogodra vagy weboldaladra irányuló brutális erő támadásokat..

    1. Két faktorú hitelesítés (miniOrange szerint)

    A miniOrange által végzett kétfaktoros hitelesítés a legfejlettebb két faktorú WordPress plugin, amelyet ingyenesen használhat. Proaktív méréseket végez a lehetséges problémákkal szemben több biztonsági mentési megoldás segíteni a felhasználókat kétségbeesett időkben.

    A bővítmény használata, adminisztrátorok és felhasználók számára használhatja a kétfaktoros bejelentkezési lehetőséget, konfigurálhatja saját kétfaktoros bejelentkezési lehetőségeit, és bejelentkezhet a WordPress-be a felhasználónév és jelszó és a két tényező vagy a felhasználónév és a két tényező használatával.

    Előnyök

    • Két faktor, SMS, OTP e-mailben, soft roken, QR kód, push értesítés
    • A miniOrange hitelesítő és a Google hitelesítő támogatása
    • Rövid kódok állnak rendelkezésre a front-end bejelentkezési oldalak testreszabására
    • Az eszköz azonosításával elkerülhető az ismétlődő utasítások ugyanazon az eszközön

    Hátrányok

    • Nincs támogatás a telefonhívásra és a Yubikey (hardver alapú) hitelesítési módokra
    • Nem támogatja a WordPress többoldalú webhelyeit

    2. Duo két faktorú hitelesítés

    A Duo két faktorú hitelesítés néhány perc alatt beállítható technikai nehézségek nélkül. A Duo használatához telepítenie kell ezt a bővítményt, és regisztrálnia kell a szolgáltatására, és elkezdhet bejelentkezni jelszó nélkül.

    A Duo kétfaktorú hitelesítés összesen a felhasználói szerepek kiválasztása a Duo két faktorú hitelesítéshez, a többi szerepkör pedig csak a jelszavakhoz ragaszkodik. Támogat többféle hitelesítési módszert a felhasználók számára, mint például a Duo mobilalkalmazása, az OTP SMS, telefonhívás és az OATH-kompatibilis hardverjelző eszköz, például a Yubikey, a SolidPass stb..

    Előnyök

    • Kétfaktoros, egygombos, OTP SMS és mobilalkalmazás, telefonhívás, OATH-kompatibilis eszköz
    • A két tényező támogatja a legtöbb felhasználó számára könnyen elérhető SMS és telefonhívást
    • Támogat több hardver alapú token generátort, mint például a Yubikey, a FortiToken, a SolidPass stb.

    Hátrányok

    • Nem támogatott (népszerű) Google hitelesítő
    • A két tényező nem támogatja a QR kódot a hitelesítéshez
    • Nem kínál rövid kódokat, hogy könnyen beágyazhassák a kétfaktoros funkcionalitást bármelyik oldalon / widgeten
    • Nincs támogatás a WordPress Multi-site-okhoz

    3. Két tényező hitelesítés

    Ez a bővítmény lehetővé teszi a 2FA engedélyezését a per-user-szerep alapul, minden használat esetén be- és kikapcsolhatór, és csak két tényezőt jelenít meg a bejelentkezési oldalon, hogy csak engedélyezett felhasználók legyenek. Lehetővé teszi a beállítások előzetes szerkesztését egy rövid kódon keresztül, és segít megjeleníteni a beállításokat anélkül, hogy a felhasználók hozzáférhetnek a műszerfalhoz.

    A két tényező hitelesítési bővítménye támogatja a WooCommerce bejelentkezési űrlapot és a "Theme My Login" bővítményt, amely lehetővé teszi, hogy testreszabhatja a két faktorú bejelentkezési oldalakat felhasználók számára. A prémium verzió több olyan funkciót kínál, mint az egyéni elrendezések, a biztonsági mentési kódok, a felhasználók két tényező kódok és a bejelentkezési funkciók jobb felügyelete, és így tovább.

    Előnyök

    • Két tényező a TOTP + HOTP protokollal engedélyezett hitelesítők és a QR kód használatával
    • A Google Hitelesítő, az Authy és a többiek támogatása
    • A WordPress Multi-site telepítések támogatása

    Hátrányok

    • Nem támogatja az SMS-t, a telefonhívást, az OTP-t e-mailben és Yubikey-t
    • Rossz választás, ha a felhasználónak nincs okostelefonja
    • Nincsenek rövid kódok a két tényező beágyazására bármelyik oldalra vagy widgetre
    • Nem támogatják a hardver alapú kulcsgenerátorokat, mint a Yubikey, a FortiToken stb.

    4. Kétfaktoros hitelesítés

    A Clef kétfaktorú hitelesítés egy egyedülálló kétfaktoros hitelesítési rendszer, amely a "Clef Wave" -t használja a bejelentkezési felhasználó azonosságának ellenőrzésére. Ez a bővítmény teljesen megváltoztatja a bejelentkezés módját a WordPress-be - nem szükséges több felhasználónev és jelszó. Ezzel a pluginnel csak szüksége van okostelefonja telepítve van a Clef alkalmazással, és a bejelentkezés olyan egyszerű lesz, mint feltartotta a telefont.

    A Clef Two-Factor hitelesítés rendkívül biztonságos a WordPress-hez, és megvédi a jelszóval kapcsolatos szabálysértéseket. Ez a jelszó helyettesíti a biztonságos, két faktorú bejelentkezéseket a bevált RSA nyilvános kulcsú titkosítási rendszerrel. Egyszerű bejelentkezési funkciója lehetővé teszi, hogy élvezze egy kattintással jelentkezzen be és jelentkezzen ki minden weboldal. Beállíthatja, hogy a Clef legyen kötelező bejelentkezési módszer a WordPress webhely összes felhasználói szerepkörében.

    Előnyök

    • Két tényező a "Clef Wave" használatával
    • Jelszó letiltása a felhasználók és az API-k számára is
    • Rövid kódok állnak rendelkezésre a Clef bejelentkezésének kezdeményezésére bármelyik oldalon / widgeten
    • A WordPress Multi-oldalak támogatása

    Hátrányok

    • Nem támogatott (népszerű) Google hitelesítő
    • A két tényező nem támogatja az SMS-t, a telefonhívást, az OTP-t e-mailben, a QR-kódot és a Yubikey-t
    • Rossz választás, ha Ön vagy a felhasználók nem rendelkeznek okostelefonokkal

    5. WP egyszerű tűzfal

    A WP Simple Firewall egyszerű, két tényezőjű bejelentkezési hitelesítést kínál két hitelesítési mód alapján: E-mail alapú és Yubikey alapú. Az e-mail alapú hitelesítés két módszert (IP-cím és cookie) kínál, amelyek lehetővé teszik a felhasználók számára, hogy az igényeiknek megfelelő választási módot válasszák.

    Például választható az IP-cím alapú ellenőrzés, ha az IP-címe nem változik gyakran, és több WordPress bejelentkezési munkamenetet kíván létrehozni egyetlen hálózati helyről vagy több böngészőből ugyanazon a számítógépen.

    Előnyök

    • Két tényező az OTP e-mailen és Yubikey-n keresztül
    • Az e-mail alapú hitelesítés két módszerének támogatása: IP-cím és Cookie
    • Különböző egyéb biztonsági funkciókat kínál a WordPress védelme érdekében

    Hátrányok

    • Nem támogatott (népszerű) Google hitelesítő
    • A két tényező nem támogatja az SMS-t, a telefonhívást, a push-értesítést vagy a QR-kódot
    • Ha több tényezőt keres, akkor több biztonsági funkciót tölt be, mint amire szüksége van

    6. Rublon Account Security: Kétfaktoros Auth+

    A Rublon Account Security: Kétfaktoros Auth + szolgáltatást nyújt egy kattintással letölthető és aktiválási folyamat amely lehetővé teszi, hogy gyorsan beállítsa a két tényező biztonságát a WordPress blogján vagy weboldalán. Egy felhasználó számára ingyenes, de több felhasználót támogató üzleti kiadást is igényel.

    A Rublon Two-Factor Auth + támogatja az e-maileket és okostelefonjait a felhasználók bejelentkezésének ellenőrzésére. A nulla tudás szükséges a két faktorú hitelesítési funkció beépítéséhez vagy használatához. Sőt, annak az e-mail eljárás egyszerűbb, mint mások - nem kell másolni és beilleszteni az OTP-t (egyszeri jelszót) a beérkezett üzeneteiből, csak akkor kell kattintania egy linkre a kapott e-mailben, hogy megerősítse, hogy a megfelelő fióktulajdonos.

    Előnyök

    • Két tényező e-mail vagy Rublon alkalmazásával
    • Az eszköz azonosítása megakadályozza, hogy azonosítóját azonos eszközről ellenőrizze
    • Távoli kijelentkezés a megbízható eszköz eltávolításával az eszközlistából

    Hátrányok

    • Weboldalonként csak egy felhasználó számára ingyenes
    • Nem támogatott (népszerű) Google hitelesítő
    • A két tényező nem támogatja az SMS-t, a telefonhívást, a Push Notification vagy a hardver alapú tokenek használatát
    • A rövid kódok nem használhatók két tényező beágyazására bármelyik oldalon vagy widgeten

    Csomagolja fel

    Akár egy magányos blogot is futtat, szerkesztőkkel és írókkal dolgozik, vagy WordPress-alapú blogokat és webhelyeket építesz mások számára, a kétfaktoros hitelesítés segít megvédeni webhelyeit jobban.

    Személyes kedvencem a miniOrange kétfaktorú hitelesítési bővítménye, mivel a funkciók széles skálája miatt jobb, mint egy másik bővítmény. Tájékoztassa velünk, hogy melyik és bármely más kiváló rwo-factor hitelesítési plugin van a WordPress számára.