Koduleht » WordPress » 6 parimat kahe faktoriga autentimise WordPress pluginaid [Arvustatud]

    6 parimat kahe faktoriga autentimise WordPress pluginaid [Arvustatud]

    Parool on turvalisuse rakendamise de-facto standard arvuti maailmas. Siiski võib neid arvata, häkkida või kinni pidada, mis on suur puudus. Nende nõrkuste korvamiseks on meil kaks teguri autentimise võimalus.

    Erinevalt paroolidest on kahefaktoriline autentimine (2FA) a kaheastmeline protsess see nõuab kaht kolme võimalikku tegurit: asjad, mida sa oled, asjad, mis teil on, ja asjad, mida sa tead, et tõendada oma identiteeti. Kahe faktoriga autentimise praegused rakendused kasutavad midagi, mida sa tead (paroolid) ja midagi, mis teil on / omada (näiteks mobiiltelefon, e-posti konto, riistvara märgis jne)

    WordPress ei paku kahekordset autentimist tasuta pluginate kaudu, mis pakkuda erinevaid võimalusi kahe teguriga, sealhulgas OTP (ühekordne parool) SMS-i, telefonikõne, OTP kaudu e-posti teel, QR-koodi, autentijate, push-teate ja riistvarapõhiste võtmetegijate nagu Yubikey, SolidPass jne kaudu.

    Vaatame WordPressi kuuest topeltfaktoriga autentimise pistikprogrammist, mis võimaldavad teil tugevdada sisselogimise turvalisust ja tungida oma WordPressi blogi või veebisaidi brutaaljõudude rünnakutele.

    1. Kahe teguri autentimine (miniOrange'i järgi)

    Kahe faktoriga autentimine miniOrange'i poolt on kõige arenenum kahefaktoriline WordPress plugin, mida saate kasutada tasuta. See võtab proaktiivseid mõõtmisi võimalike probleemide ja võimalike probleemide vastu mitu varunduslahendust aidata kasutajatel meeleheitlikel aegadel.

    Selle plugina kasutamine, administraatorid ja kasutajad saab kasutada kahe teguriga sisselogimisvõimalust, konfigureerida oma kahe teguri sisselogimisvalikud ja pääseda oma WordPressi sisse, kasutades kasutajanime ja parooli ja kahe teguri või kasutajanime ja kahetegurit.

    Plussid

    • Kahe teguriga SMS, OTP e-posti teel, pehme roken, QR-kood, push-teatis
    • Toetus miniOrange Authenticatorile ja Google Authenticatorile
    • Front-end sisselogimise lehekülgede kohandamiseks on saadaval lühinumbrid
    • Seadme identifitseerimine väldib sama seadme korduvaid juhiseid

    Miinused

    • Telefonikõne ja Yubikey (riistvarapõhiste) autentimisrežiimide tugi puudub
    • Ei toeta WordPressi mitut saiti

    2. Duo kahe teguriga autentimine

    Duo kahe teguriga autentimist saab seadistada mõne minuti jooksul ilma tehniliste raskusteta. Duo kasutamiseks peate lihtsalt installima selle plugina ja registreeruma selle teenuse jaoks ning saate sisse logida ilma paroolita.

    Duo kahe teguriga autentimine annab teile täieliku kontrolli selle üle, millised kasutaja rollid saavad valida Duo kahekordse autentimise jaoks ja teised rollid on määratud ainult paroolide kinnitamiseks. See toetab mitut autentimismeetodit kasutajatele, näiteks ühekordsetele ja ühekordsetele pääsukoodidele, kasutades Duo mobiilirakendust, OTP SMS-i, telefonikõne ja OATH-ühilduva riistvara märgiseadmega nagu Yubikey, SolidPass jne.

    Plussid

    • Kahe teguriga, ühe puudutusega, OTP SMS-i ja mobiilirakenduse, telefonikõne, OATH-ühilduva seadmega
    • Kahekordne tegur toetab SMSi ja telefonikõnet, mis on enamiku kasutajate jaoks kergesti kättesaadav
    • Toetab mitut riistvarapõhist sümboolset generaatorit nagu Yubikey, FortiToken, SolidPass jne.

    Miinused

    • (Populaarne) Google Authenticatorit ei toetata
    • Kaks tegurit ei toeta QR-koodi autentimiseks
    • Ei paku lühikoode kahe teguri funktsionaalsuse hõlbustamiseks ühelegi lehele / vidinale
    • WordPress Multi-saitidele pole toetust

    3. Kaks teguri autentimist

    See plugin võimaldab teil lubada 2FA-d a kasutaja-roll alusel, saab iga kasutamise korral sisse või välja lülitadar, ja kuvab sisselogimislehele ainult kaks tegurit, mis lubab ainult lubatud kasutajatel. Samuti võimaldab see seadete redigeerimist otsetee kaudu ja aitab teil selle seadeid kuvada ilma, et kasutajal oleks juurdepääs armatuurlauale.

    Kahe teguri autentimise pistikprogrammiga kaasneb WooCommerce'i sisselogimisvormi ja "Minu teema sisselogimise" plugina toetus, mis võimaldab teil kohandada kahe teguri sisselogimislehti kasutajatele. Selle esmaklassiline versioon pakub rohkem funktsioone, nagu kohandatud skeemid, hädaabikoodid, parem administraatori kontroll kasutaja kahe teguri koodide ja sisselogimisfunktsioonide üle ja palju muud.

    Plussid

    • Kahe teguri kasutamine TOTP + HOTP protokolliga autentijate ja QR-koodi abil
    • Toetus Google Authenticatorile, Authy'le ja mitmesugustele teistele
    • Toetus WordPressi mitme saidi seadmetele

    Miinused

    • SMS, telefonikõne, OTP e-posti teel ja Yubikey ei toeta
    • Halb valik, kui kasutajal pole nutitelefoni
    • Pole ühtegi lühikoodi kahe teguri sisestamiseks ühelegi lehele või vidinale
    • Ei toeta riistvarapõhiseid võtmegeneraatoreid nagu Yubikey, FortiToken jne.

    4. Kahe faktoriga autentimine

    Clef Two-Factor Authentication on ainulaadne kahefaktoriline autentimissüsteem, mis kasutab sisselogimise kasutaja identiteedi kontrollimiseks "Clef Wave". See plugin muudab täielikult WordPressisse sisselogimise viisi - enam kasutajanimesid ja paroole pole vaja. Seda pluginat kasutades on vaja ainult nutitelefoni installitud Clef-rakendusega, ja sisselogimine muutub sama lihtsaks kui telefoni hoidmine.

    Kahe faktoriga autentimine muudab teie WordPressi turvaliseks ja kaitseb parooliga seotud rikkumiste eest. See asendab paroolid turvaliste kahefaktoriliste sisselogimistega, kasutades tõestatud RSA avaliku võtme krüptosüsteemi. Selle ühekordne märk funktsioonist võimaldab teil nautida ühe klõpsuga sisselogimine ja väljalogimine kõik veebisaidid. Saate seada, et Clef on kohustuslik sisselogimismeetod kõigi teie WordPressi saidi kasutajate rollide jaoks.

    Plussid

    • Kahe teguri kasutamine "Clef Wave" abil
    • Parooli keelamine nii kasutajatele kui ka API-dele
    • Lühikoodid on saadaval, et käivitada Clefi sisselogimine mis tahes lehel / vidinal
    • Toetus WordPress Multi-saitidele

    Miinused

    • (Populaarne) Google Authenticatorit ei toetata
    • Kaks tegurit ei toeta SMS-i, telefonikõnet, OTP-d e-posti teel, QR-koodi ja Yubikey-d
    • Halb valik, kui teil või teie kasutajatel ei ole nutitelefoni

    5. WP Simple Firewall

    WP Lihtne tulemüür pakub lihtsat ja kahekordset sisselogimise autentimist, mis põhineb kahel autentimisrežiimil: E-postipõhine ja Yubikey-põhine. Selle e-posti autentimine pakub kahte meetodit (IP-aadress ja küpsis), mis võimaldab kasutajatel valida oma eelistustele sobiva meetodi.

    Näiteks saab valida IP-aadressipõhise kontrollimise, kui teie IP-aadress ei muutu tihti ja üks soovib luua mitu WordPress'i sisselogimisseansi ühest võrgu asukohast või mitmest brauserist samal arvutil.

    Plussid

    • Kahekordne tegur, kasutades OTP-d e-posti ja Yubikey kaudu
    • Toetus kahele e-posti autentimise meetodile: IP-aadress ja küpsis
    • Pakub mitmesuguseid muid turvaelemente, et kaitsta teie WordPressi

    Miinused

    • (Populaarne) Google Authenticatorit ei toetata
    • Kaks tegurit ei toeta SMS-i, telefonikõnet, push-teatamist ega QR-koodi
    • Pakkub rohkem turvaelemente kui te tegelikult vajate, kui otsite ainult kahte tegurit

    6. Rubloni konto turvalisus: kahe teguri autor+

    Rubloni konto turvalisus: pakub kahefaktorit Auth + ühe klõpsuga allalaadimine ja aktiveerimisprotsess mis võimaldab teil oma WordPressi blogis või veebisaidil kiiresti määrata kahe teguri turvalisuse. Ühele kasutajale on see tasuta, kuid nõuab mitme kasutaja toetamiseks äriversiooni valimist.

    Rublon Two-Factor Auth + toetab e-posti ja selle nutitelefonirakendust, et kontrollida kasutajate sisselogimist. Lisaks sellele e-posti protseduur on lihtsam kui teised - sa ei pea OTP (ühekordne parool) oma postkastist kopeerima ja kleepima, peate lihtsalt klikkima vastuvõetud kirja lingile, et kinnitada, et olete õige konto omanik.

    Plussid

    • Kahe teguri kasutamine, kasutades e-posti või Rubloni rakendust
    • Seadme identifitseerimine takistab teie identiteedi kinnitamist samast seadmest uuesti
    • Kaug-välja logimine, eemaldades seadme loendist usaldusväärse seadme

    Miinused

    • Tasuta ainult ühe kasutaja kohta iga veebisaidi kohta
    • (Populaarne) Google Authenticatorit ei toetata
    • Kaks tegurit ei toeta SMS-i, telefonikõnet, push-teatamist ega riistvarapõhiseid märgiseid
    • Lühikoode ei saa kahe teguri sisestamiseks ühelegi lehele või vidinale

    Tõmba otsad kokku

    Sõltumata sellest, kas töötab üksik blogi, töötate koos redaktorite ja kirjanike meeskonnaga või ehitate teiste jaoks WordPressil põhinevaid blogisid ja saite, aitab kahe faktoriga autentimine kaitsta teie veebisaite paremini.

    Minu isiklik lemmik on miniOrange'i kahe teguri autentimise pistikprogramm oma funktsioonide ulatuse tõttu, kuid teile võib meeldida veel teine ​​plugin. Anna meile teada, mis ja mis tahes muu suurepärase rwo-factor autentimise plugin seal WordPressi jaoks.