6 legjobb két faktorú hitelesítési WordPress bővítmények [Értékelés]
A jelszó a számítógépes világ biztonsági végrehajtásának de facto szabványa. Ezek azonban kitalálhatók, hackelhetők, vagy megragadhatók, ami jelentős hátrány. Ezen gyengeségek pótlására a két faktorú hitelesítési lehetőség van.
A jelszavaktól eltérően a kétfaktoros hitelesítés (2FA) a kétlépcsős folyamat amely három lehetséges tényező közül kettőt kér: a dolgokat, amiket te vagy, a dolgokat, és tudod, hogy igazolja az identitását. A kétfaktoros hitelesítés jelenlegi implementációi a amit tudsz (jelszavak) és valami, ami van / rendelkezik (például mobiltelefon, e-mail fiók, hardver token stb.)
A WordPress kétfaktoros hitelesítést kínál ingyenes pluginek segítségével kétféle tényezőt kínálnak, beleértve az OTP-t (egyszeri jelszó) SMS-ben, telefonhívásban, OTP-ben e-mailen, QR-kódon, hitelesítőkön, push-értesítésen és hardveralapú kulcsfontosságú döntéshozókon, például Yubikey-n, SolidPass-on, stb..
Vessünk egy pillantást a WordPress legfelső hatfaktorú hitelesítési pluginjére, amelyek segítségével szigoríthatod a bejelentkezési biztonságot és a WordPress blogodra vagy weboldaladra irányuló brutális erő támadásokat..
1. Két faktorú hitelesítés (miniOrange szerint)
A miniOrange által végzett kétfaktoros hitelesítés a legfejlettebb két faktorú WordPress plugin, amelyet ingyenesen használhat. Proaktív méréseket végez a lehetséges problémákkal szemben több biztonsági mentési megoldás segíteni a felhasználókat kétségbeesett időkben.
A bővítmény használata, adminisztrátorok és felhasználók számára használhatja a kétfaktoros bejelentkezési lehetőséget, konfigurálhatja saját kétfaktoros bejelentkezési lehetőségeit, és bejelentkezhet a WordPress-be a felhasználónév és jelszó és a két tényező vagy a felhasználónév és a két tényező használatával.
Előnyök
- Két faktor, SMS, OTP e-mailben, soft roken, QR kód, push értesítés
- A miniOrange hitelesítő és a Google hitelesítő támogatása
- Rövid kódok állnak rendelkezésre a front-end bejelentkezési oldalak testreszabására
- Az eszköz azonosításával elkerülhető az ismétlődő utasítások ugyanazon az eszközön
Hátrányok
- Nincs támogatás a telefonhívásra és a Yubikey (hardver alapú) hitelesítési módokra
- Nem támogatja a WordPress többoldalú webhelyeit
2. Duo két faktorú hitelesítés
A Duo két faktorú hitelesítés néhány perc alatt beállítható technikai nehézségek nélkül. A Duo használatához telepítenie kell ezt a bővítményt, és regisztrálnia kell a szolgáltatására, és elkezdhet bejelentkezni jelszó nélkül.
A Duo kétfaktorú hitelesítés összesen a felhasználói szerepek kiválasztása a Duo két faktorú hitelesítéshez, a többi szerepkör pedig csak a jelszavakhoz ragaszkodik. Támogat többféle hitelesítési módszert a felhasználók számára, mint például a Duo mobilalkalmazása, az OTP SMS, telefonhívás és az OATH-kompatibilis hardverjelző eszköz, például a Yubikey, a SolidPass stb..
Előnyök
- Kétfaktoros, egygombos, OTP SMS és mobilalkalmazás, telefonhívás, OATH-kompatibilis eszköz
- A két tényező támogatja a legtöbb felhasználó számára könnyen elérhető SMS és telefonhívást
- Támogat több hardver alapú token generátort, mint például a Yubikey, a FortiToken, a SolidPass stb.
Hátrányok
- Nem támogatott (népszerű) Google hitelesítő
- A két tényező nem támogatja a QR kódot a hitelesítéshez
- Nem kínál rövid kódokat, hogy könnyen beágyazhassák a kétfaktoros funkcionalitást bármelyik oldalon / widgeten
- Nincs támogatás a WordPress Multi-site-okhoz
3. Két tényező hitelesítés
Ez a bővítmény lehetővé teszi a 2FA engedélyezését a per-user-szerep alapul, minden használat esetén be- és kikapcsolhatór, és csak két tényezőt jelenít meg a bejelentkezési oldalon, hogy csak engedélyezett felhasználók legyenek. Lehetővé teszi a beállítások előzetes szerkesztését egy rövid kódon keresztül, és segít megjeleníteni a beállításokat anélkül, hogy a felhasználók hozzáférhetnek a műszerfalhoz.
A két tényező hitelesítési bővítménye támogatja a WooCommerce bejelentkezési űrlapot és a "Theme My Login" bővítményt, amely lehetővé teszi, hogy testreszabhatja a két faktorú bejelentkezési oldalakat felhasználók számára. A prémium verzió több olyan funkciót kínál, mint az egyéni elrendezések, a biztonsági mentési kódok, a felhasználók két tényező kódok és a bejelentkezési funkciók jobb felügyelete, és így tovább.
Előnyök
- Két tényező a TOTP + HOTP protokollal engedélyezett hitelesítők és a QR kód használatával
- A Google Hitelesítő, az Authy és a többiek támogatása
- A WordPress Multi-site telepítések támogatása
Hátrányok
- Nem támogatja az SMS-t, a telefonhívást, az OTP-t e-mailben és Yubikey-t
- Rossz választás, ha a felhasználónak nincs okostelefonja
- Nincsenek rövid kódok a két tényező beágyazására bármelyik oldalra vagy widgetre
- Nem támogatják a hardver alapú kulcsgenerátorokat, mint a Yubikey, a FortiToken stb.
4. Kétfaktoros hitelesítés
A Clef kétfaktorú hitelesítés egy egyedülálló kétfaktoros hitelesítési rendszer, amely a "Clef Wave" -t használja a bejelentkezési felhasználó azonosságának ellenőrzésére. Ez a bővítmény teljesen megváltoztatja a bejelentkezés módját a WordPress-be - nem szükséges több felhasználónev és jelszó. Ezzel a pluginnel csak szüksége van okostelefonja telepítve van a Clef alkalmazással, és a bejelentkezés olyan egyszerű lesz, mint feltartotta a telefont.
A Clef Two-Factor hitelesítés rendkívül biztonságos a WordPress-hez, és megvédi a jelszóval kapcsolatos szabálysértéseket. Ez a jelszó helyettesíti a biztonságos, két faktorú bejelentkezéseket a bevált RSA nyilvános kulcsú titkosítási rendszerrel. Egyszerű bejelentkezési funkciója lehetővé teszi, hogy élvezze egy kattintással jelentkezzen be és jelentkezzen ki minden weboldal. Beállíthatja, hogy a Clef legyen kötelező bejelentkezési módszer a WordPress webhely összes felhasználói szerepkörében.
Előnyök
- Két tényező a "Clef Wave" használatával
- Jelszó letiltása a felhasználók és az API-k számára is
- Rövid kódok állnak rendelkezésre a Clef bejelentkezésének kezdeményezésére bármelyik oldalon / widgeten
- A WordPress Multi-oldalak támogatása
Hátrányok
- Nem támogatott (népszerű) Google hitelesítő
- A két tényező nem támogatja az SMS-t, a telefonhívást, az OTP-t e-mailben, a QR-kódot és a Yubikey-t
- Rossz választás, ha Ön vagy a felhasználók nem rendelkeznek okostelefonokkal
5. WP egyszerű tűzfal
A WP Simple Firewall egyszerű, két tényezőjű bejelentkezési hitelesítést kínál két hitelesítési mód alapján: E-mail alapú és Yubikey alapú. Az e-mail alapú hitelesítés két módszert (IP-cím és cookie) kínál, amelyek lehetővé teszik a felhasználók számára, hogy az igényeiknek megfelelő választási módot válasszák.
Például választható az IP-cím alapú ellenőrzés, ha az IP-címe nem változik gyakran, és több WordPress bejelentkezési munkamenetet kíván létrehozni egyetlen hálózati helyről vagy több böngészőből ugyanazon a számítógépen.
Előnyök
- Két tényező az OTP e-mailen és Yubikey-n keresztül
- Az e-mail alapú hitelesítés két módszerének támogatása: IP-cím és Cookie
- Különböző egyéb biztonsági funkciókat kínál a WordPress védelme érdekében
Hátrányok
- Nem támogatott (népszerű) Google hitelesítő
- A két tényező nem támogatja az SMS-t, a telefonhívást, a push-értesítést vagy a QR-kódot
- Ha több tényezőt keres, akkor több biztonsági funkciót tölt be, mint amire szüksége van
6. Rublon Account Security: Kétfaktoros Auth+
A Rublon Account Security: Kétfaktoros Auth + szolgáltatást nyújt egy kattintással letölthető és aktiválási folyamat amely lehetővé teszi, hogy gyorsan beállítsa a két tényező biztonságát a WordPress blogján vagy weboldalán. Egy felhasználó számára ingyenes, de több felhasználót támogató üzleti kiadást is igényel.
A Rublon Two-Factor Auth + támogatja az e-maileket és okostelefonjait a felhasználók bejelentkezésének ellenőrzésére. A nulla tudás szükséges a két faktorú hitelesítési funkció beépítéséhez vagy használatához. Sőt, annak az e-mail eljárás egyszerűbb, mint mások - nem kell másolni és beilleszteni az OTP-t (egyszeri jelszót) a beérkezett üzeneteiből, csak akkor kell kattintania egy linkre a kapott e-mailben, hogy megerősítse, hogy a megfelelő fióktulajdonos.
Előnyök
- Két tényező e-mail vagy Rublon alkalmazásával
- Az eszköz azonosítása megakadályozza, hogy azonosítóját azonos eszközről ellenőrizze
- Távoli kijelentkezés a megbízható eszköz eltávolításával az eszközlistából
Hátrányok
- Weboldalonként csak egy felhasználó számára ingyenes
- Nem támogatott (népszerű) Google hitelesítő
- A két tényező nem támogatja az SMS-t, a telefonhívást, a Push Notification vagy a hardver alapú tokenek használatát
- A rövid kódok nem használhatók két tényező beágyazására bármelyik oldalon vagy widgeten
Csomagolja fel
Akár egy magányos blogot is futtat, szerkesztőkkel és írókkal dolgozik, vagy WordPress-alapú blogokat és webhelyeket építesz mások számára, a kétfaktoros hitelesítés segít megvédeni webhelyeit jobban.
Személyes kedvencem a miniOrange kétfaktorú hitelesítési bővítménye, mivel a funkciók széles skálája miatt jobb, mint egy másik bővítmény. Tájékoztassa velünk, hogy melyik és bármely más kiváló rwo-factor hitelesítési plugin van a WordPress számára.