By default, WordPress does not include built-in two-factor authentication (2FA) for administrator logins. However, you can easily add this extra layer of security using a dedicated plugin.
Two-factor authentication helps protect your website by requiring an additional verification step after entering a valid username and password.
Table of Contents
Why Use Two-Factor Authentication?
Fără autentificarea în doi pași (2FA), oricine obține datele tale de autentificare pentru WordPress poate accesa panoul de administrare.
Cu autentificarea în doi pași activată, utilizatorii trebuie să furnizeze:
- Numele de utilizator și parola lor pentru WordPress.
- Un cod de verificare unic.
Acest lucru reduce semnificativ riscul de acces neautorizat, chiar și în cazul în care o parolă este compromisă.
Instalați un plugin de autentificare în doi pași
O soluție populară este pluginul WP 2FA.
Pentru a-l instala:
- Conectați-vă la panoul de administrare WordPress.
- Accesați:
Pluginuri → Adăugare nouă
- Căutați:
WP 2FA - Instalați și activați pluginul.
Configurați autentificarea în doi pași
După activare, pluginul vă va ghida prin procesul de configurare.
În funcție de metoda de autentificare selectată, utilizatorii își pot verifica identitatea folosind:
Aplicații de autentificare
Un cod unic este generat de o aplicație de autentificare, cum ar fi:
- Google Authenticator
- Microsoft Authenticator
- Authy
Utilizatorii scanează un cod QR și apoi introduc codul generat la conectare.
Verificare prin e-mail
Pluginul poate trimite, de asemenea, coduri de verificare unice la adresa de e-mail a utilizatorului.
După introducerea datelor de autentificare corecte pentru WordPress, utilizatorul primește un cod care trebuie introdus pentru a finaliza procesul de autentificare.
Configurație recomandată
Pentru cel mai înalt nivel de securitate:
- Activați autentificarea în doi pași (2FA) pentru conturile de administrator.
- Utilizați o aplicație de autentificare în locul e-mailului ori de câte ori este posibil.
- Configurați codurile de rezervă dacă pluginul le acceptă.
- Solicitați autentificarea în doi pași (2FA) pentru toți utilizatorii cu privilegii ridicate.
La ce să vă așteptați
Odată ce autentificarea în doi pași este activată:
- Utilizatorul își introduce numele de utilizator și parola.
- WordPress solicită un cod de verificare.
- Utilizatorul introduce codul unic din aplicația de autentificare sau din e-mail.
- Se acordă accesul la panoul de administrare.
Rezumat
WordPress nu include autentificarea cu două factori în mod nativ, dar o puteți adăuga folosind pluginuri precum WP 2FA. După configurare, utilizatorii trebuie să-și verifice identitatea cu un cod unic, pe lângă parolă, ceea ce oferă o protecție semnificativ mai bună împotriva accesului neautorizat la panoul de administrare WordPress.