Recenzja WP 2FA: najwyżej oceniana przez użytkowników wtyczka bezpieczeństwa WordPress

Opublikowany: 2023-06-07
główny
Śledź @Cloudways

Bezpieczeństwo WordPress to coś więcej niż tylko środki ochrony witryny przed naruszeniami. Dobre zabezpieczenia zapewniają lepszą odpowiedzialność, swobodę i zarządzanie zasobami; podstawy skutecznego zarządzania i rozwijania witryn internetowych.

2FA, skrót od uwierzytelniania dwuskładnikowego, jest jednym z takich środków bezpieczeństwa, oferującym znacznie lepsze bezpieczeństwo logowania niż to, co dostajesz po wyjęciu z pudełka. Jest to również narzędzie, które daje więcej opcji zarządzania i rozwijania zespołu i witryny, przy czym WP 2FA jest najwyżej ocenianą przez użytkowników wtyczką WordPress, która jest więcej niż gotowa do pracy.

W tej recenzji wtyczki WordPress przyjrzymy się, co oferuje WP 2FA, dostarczając informacji potrzebnych do dokonania właściwego wyboru dla swojej witryny.

  • Przegląd wtyczki WP 2FA
  • Wtyczka WP 2FA kontra konkurenci
  • Kluczowe funkcje wtyczki WP 2FA
  • Plany cenowe wtyczki WP 2FA
  • Plusy i minusy wtyczki WP 2FA
  • Wymagania systemowe wtyczki WP 2FA
  • Zainstaluj i aktywuj wtyczkę WP 2FA
  • Skonfiguruj i skonfiguruj wtyczkę WP 2FA
  • Przykłady użycia wtyczki WP 2FA

Przegląd wtyczki WP 2FA

WP 2FA to wtyczka WordPress, która umożliwia administratorom i właścicielom witryn dodanie 2FA do ich loginu WordPress. Opiera się na trzech filarach bezpieczeństwa, użyteczności i możliwości dostosowywania.

Zawiera kilka metod 2FA od razu po wyjęciu z pudełka, co pozwala zaoferować użytkownikom wiele metod do wyboru, obniżając bariery wejścia. Wbudowane kreatory przeprowadzą Cię przez ten proces, zapewniając poprawną konfigurację w mgnieniu oka.

Jest również wysoce konfigurowalny dzięki rozbudowanym opcjom białych etykiet i obsługuje niestandardowe strony profilowe oraz WooCommerce od razu po wyjęciu z pudełka.

Wtyczka WP 2FA kontra konkurenci

WP 2FA wypada bardzo dobrze w porównaniu z innymi wtyczkami 2FA do WordPress. Ceny są bardzo konkurencyjne i to samo można powiedzieć o funkcjach. Jeśli chodzi o liczbę aktywnych instalacji i ocenę użytkowników WordPress.org, WP 2FA z łatwością wypada na szczycie – świadczy to o wartości tej wtyczki.

WP2FA Google Authenticator firmy miniOrange – uwierzytelnianie dwuskładnikowe WordPress Uwierzytelnianie dwuskładnikowe – autorzy UpdraftPlus
Ocena użytkownika 4.7 4.5 4.4
Aktywne instalacje 40 000+ 20 000+ 20 000+
metody 2FA Aplikacja TOTP, e-mail, SMS, kody zapasowe, powiadomienia push Aplikacja TOTP, e-mail, SMS, pytania bezpieczeństwa, kod QR, powiadomienie push, miękki token TOTP, GORĄCO
Użytkownik/rola 2FA Tak Tak Tak
Białe etykiety Tak (pełne białe etykietowanie przy użyciu interfejsu użytkownika) Ograniczone (przy użyciu skrótów) Ograniczone (przy użyciu skrótów)
Zaufane urządzenia Tak Tak Tak
Cena wywoławcza premium 29,00 $ 59,00 $ 24,00 $

Kluczowe funkcje wtyczki WP 2FA

Wtyczka WP2FA oferuje kilka kluczowych funkcji, które pomagają właścicielom witryn skutecznie zabezpieczyć ich witryny WordPress. Oto niektóre z kluczowych funkcji wtyczki WP 2FA.

  • Ulepszone bezpieczeństwo uwierzytelniania Twojej witryny WordPress.
  • Pomogliśmy klientom i partnerom biznesowym zabezpieczyć ich dane w Twojej witrynie
  • Wybór kilku różnych metod 2FA dla użytkowników.
  • Integracja z Authy i Twilio dla większej liczby kanałów uwierzytelniania, w tym powiadomień push i wiadomości SMS.
  • Możliwość uczynienia 2FA obowiązkowym, przyznania użytkownikom okresu karencji i skonfigurowania różnych zasad 2FA dla różnych ról użytkowników.
  • Łatwa konfiguracja za pomocą kreatorów.
  • Wsparcie dla dowolnej aplikacji 2FA.
  • Obsługa niestandardowych stron logowania, takich jak strony WooCommerce i inne popularne wtyczki od razu po wyjęciu z pudełka.
  • Użytkownicy mogą skonfigurować 2FA za pośrednictwem strony front-end w witrynie bez konieczności dostępu do pulpitu nawigacyjnego WordPress.
  • Kontroluj wygląd i styl podróży 2FA użytkowników, aby zachować spójność z wyglądem i stylem Twojej marki.
  • Kreatory, kod 2FA i wszystkie strony wtyczki są w 100% responsywne, co pozwala użytkownikom skonfigurować i używać 2FA z dowolnego urządzenia.

Plany cenowe wtyczki WP 2FA

WP 2FA jest dostępny w wersjach darmowej i premium, z różnymi dostępnymi planami premium. Dzięki temu możesz wybrać potrzebne funkcje bez wydawania pieniędzy na te, których nie potrzebujesz. Bezpłatna edycja WP 2FA jest całkowicie darmowa; dzięki niemu możesz mieć solidną konfigurację 2FA.

Jeśli jednak potrzebujesz większej automatyzacji, zapewnienia użytkownikom większej wygody i opcji, białych etykiet i innych funkcji, powinieneś spojrzeć na edycję premium. Plany zaczynają się już od 29 USD rocznie.

Wszystkie edycje obejmują najwyższej klasy obsługę poczty e-mail, dzięki czemu wsparcie jest zawsze pod ręką, jeśli go potrzebujesz. Dostępny jest również plan Enterprise, który obejmuje priorytetowe wsparcie — idealny dla witryn o znaczeniu krytycznym. Zapoznaj się z listą funkcji WP 2FA, aby uzyskać pełną szczegółową listę funkcji wtyczek.

Plusy i minusy wtyczki WP 2FA

Wtyczka WP 2FA to popularna wtyczka WordPress, która zapewnia dodatkową warstwę bezpieczeństwa poprzez wdrożenie uwierzytelniania dwuskładnikowego (2FA) dla logowania użytkowników. Chociaż wtyczka oferuje kilka korzyści, ma również pewne ograniczenia. Zobaczmy je!

Zalety

  • Rozszerzona ochrona
  • Konfiguracja przyjazna dla użytkownika
  • Wiele metod uwierzytelniania
  • Opcje dostosowywania
  • Kompatybilność z motywami i wtyczkami

Cons

  • Ograniczona funkcjonalność w darmowej wersji

Wymagania systemowe wtyczki WP 2FA

Jeśli twój serwer może obsługiwać WordPress, nie powinien mieć problemów z uruchomieniem WP 2FA. Wskazane jest również upewnienie się, że masz zainstalowaną najnowszą wersję WordPressa w celu uzyskania optymalnej kompatybilności.

[Wezwanie do działania]

Uaktualnij do Cloudways Hosting, aby uzyskać bezproblemową integrację WP 2FA

Nasze wydajne serwery są zoptymalizowane pod kątem wymagań systemowych wtyczki WP 2FA, gwarantując płynne działanie konfiguracji uwierzytelniania dwuskładnikowego.

Zacznij za darmo!

Zainstaluj i aktywuj wtyczkę WP 2FA

WP 2FA jest łatwy w instalacji i konfiguracji. Bezpłatną edycję można pobrać z repozytorium WordPress. Po prostu przejdź do Wtyczki → Dodaj nowy i wyszukaj WP 2FA.KliknijZainstaluj teraz , a następnie Aktywujwtyczkę.

Install and Activate WP 2FA Plugin
Jeśli zdecydujesz się na edycję premium, skorzystaj najpierw z bezpłatnej 14-dniowej wersji próbnej WP 2FA. Po zarejestrowaniu otrzymasz wiadomość e-mail ze szczegółowymi instrukcjami, jak rozpocząć korzystanie z wersji próbnej. Edycję premium można łatwo przesłać, klikając przycisk Prześlij wtyczkę na ekranie Dodaj wtyczki.

Skonfiguruj i skonfiguruj wtyczkę WP 2FA

Dzięki kreatorowi konfiguracji WP 2FA sprawia, że ​​początkowa konfiguracja wtyczki jest bardzo łatwa. W 3 prostych krokach będziesz mieć w pełni funkcjonalną politykę 2FA, którą można dalej ulepszać i rozszerzać z poziomu ustawień wtyczki. Kreator uruchomi się automatycznie po zainstalowaniu i aktywacji wtyczki.

Configure and Set up WP 2FA Plugin

Krok 1: Wybierz metody 2FA

WP2FA oferuje pięć różnych podstawowych metod 2FA – zapewniając wystarczającą liczbę opcji i elastyczność, aby pomieścić wszystkich użytkowników. Możesz wybrać, który chcesz udostępnić, wybierając te metody 2FA na ekranie metod 2FA.

Pamiętaj, że opcja powiadomień Push przez Authy App wymaga założenia konta Authy, natomiast opcja SMS OTP wymaga subskrypcji Twilio (przez którą wysyłany jest SMS).

Choose 2FA Methods

Krok 2: Skonfiguruj metody alternatywne

Wielu administratorów WordPress unika 2FA, ponieważ obawiają się, że użytkownicy zostaną zablokowani, jeśli zgubią telefon. Inaczej jest w przypadku WP 2FA, które z tego powodu oferuje alternatywne metody 2FA. Użytkownicy mogą zalogować się alternatywną metodą, jeśli utracą dostęp do swoich urządzeń.

Configure Alternative Methods

Krok 3: Egzekwowanie 2FA

WP 2FA domyślnie sprawia, że ​​2FA jest opcjonalne dla wszystkich użytkowników. Możesz jednak wymusić (uczynić to obowiązkowym) lub wykluczyć (uniedostępnić) dla niektórych lub wszystkich użytkowników.

2FA Enforcement

I na tym proces instalacji jest zakończony. W tym momencie możesz zamknąć kreatora i przejść do strony ustawień, aby dalej skonfigurować wtyczkę lub skonfigurować własne 2FA. Jeśli zdecydujesz się zamknąć kreatora, możesz później skonfigurować 2FA na swojej stronie profilu WordPress.

Finish setup

Przykłady użycia wtyczki WP 2FA

Jeśli zdecydujesz się kontynuować konfigurowanie 2FA dla swojego konta (dawanie przykładu jest zawsze jednym z najlepszych sposobów na przewodzenie), zostaniesz przekierowany do kreatora konfiguracji 2FA.

Warto tutaj wspomnieć, że WP 2FA oferuje rozbudowane opcje białego etykietowania, w tym opcje dostosowywania kreatora konfiguracji 2FA. Oznacza to, że kreator może wyglądać zupełnie inaczej dla użytkowników — w zależności od tego, jak go dostosujesz. Omówimy to później.

Na pierwszym ekranie kreatora znajdziesz wszystkie dostępne metody 2FA – zgodnie z konfiguracją w kreatorze konfiguracji wtyczek. Jeśli chcesz dodać lub usunąć opcje, zawsze możesz to zrobić na stronie Zasady 2FA.

choose the 2FA method

Po wybraniu preferowanej metody 2FA kreator przeprowadzi Cię przez proces jej konfiguracji. Dokładna procedura będzie się różnić w zależności od metody. W tym przykładzie wybraliśmy aplikację TOTP.

Kreator zapewnia jasne instrukcje dotyczące tego, co należy zrobić. W takim przypadku wystarczy zeskanować kod QR za pomocą wybranej przez nas aplikacji 2FA i ruszamy na wyścigi.

Setting up TOTP

Kiedy to się skończy, wystarczy zweryfikować konfigurację i możemy zaczynać. Ten krok jest niezbędny, aby upewnić się, że 2FA zostało poprawnie skonfigurowane.

validate and save

Następnie możesz skonfigurować metodę tworzenia kopii zapasowych 2FA – coś, co zdecydowanie zalecamy. Metody tworzenia kopii zapasowych umożliwiają logowanie się do witryny WordPress, nawet jeśli podstawowa metoda 2FA jest niedostępna — powiedzmy, że zgubiłeś telefon lub zabrakło mu soku. Możesz wybrać między kodami zapasowymi a e-mailem OTP, w zależności od preferencji.

configure your 2FA backup method

Tutaj wybraliśmy kody zapasowe, które dają nam listę 10 kodów, z których każdy może być użyty raz w nagłym wypadku. Więcej kodów można wygenerować, odwiedzając stronę profilu WordPress i przewijając w dół do sekcji WP 2FA.

Zasady i ustawienia

WP 2FA można dodatkowo dostosować za pośrednictwem stron zasad i ustawień 2FA. To właśnie daje przewagę WP 2FA, ponieważ daje wystarczająco dużo opcji do wdrożenia 2FA w sposób, który naprawdę pasuje do Twojej witryny lub firmy.

Dodatkowe konfiguracje obejmują:

  1. Zaufane urządzenia – daj swoim najbardziej zaufanym użytkownikom możliwość rejestracji zaufanych urządzeń i unikaj konieczności wpisywania ich kodu 2FA przy każdym logowaniu. Aby proces był bezpieczny, urządzenie musi spełniać określone warunki, aby zachować status bezpieczeństwa.
  2. Okres karencji — Daj użytkownikom okres karencji na skonfigurowanie 2FA lub natychmiastowe egzekwowanie.Możesz także zdefiniować reguły określające, co się stanie, jeśli użytkownik przegapi okres karencji.

Białe oznakowanie

Jedną z mocnych stron WP 2FA jest duża możliwość dostosowywania, dzięki opcjom białych etykiet zarówno dla strony 2FA, jak i kreatora konfiguracji użytkownika.

Dostosowywanie strony 2FA – strona 2FA to miejsce, w którym użytkownicy wprowadzają swój kod 2FA, aby się zalogować. Tutaj możesz przesłać swoje logo i zmienić kolory, czcionkę, treść i przyciski.

Customizing the 2FA page

Dostosowywanie kreatora konfiguracji użytkownika — Kreator konfiguracji 2FA użytkownika pomaga użytkownikom skonfigurować poziom 2FA.Każdy krok kreatora można dostosować, a nawet dodać własną wiadomość powitalną, jeśli chcesz przekazać użytkownikom dodatkowe informacje.

Streszczenie

Bezpieczeństwo online jest dziś tak samo ważne, jak zawsze. Dotyczy to również witryn WordPress, które mogą stać się celem osób o złośliwych zamiarach. Znane firmy, takie jak Google i Microsoft, zdecydowanie opowiedziały się za 2FA – czyniąc tę ​​technologię niezbędną do ochrony twoich stron internetowych.

Chociaż WP 2FA nie jest jedyną wtyczką WordPress 2FA, oferuje mocną propozycję, która w wyjątkowy sposób równoważy ceny i funkcje. Jest to również najwyżej oceniana przez użytkowników wtyczka WordPress do 2FA, co czyni ją bezpiecznym zakładem na ochronę Twojej witryny, jednocześnie umożliwiając użytkownikom zrobienie więcej.

Jeśli nadal nie masz pewności, pamiętaj, że istnieje 14-dniowy bezpłatny okres próbny, który jest całkowicie wolny od ryzyka — nie musisz nawet podawać danych karty kredytowej. Stanowi to doskonałą okazję do przetestowania wtyczki i sprawdzenia, czy jest to właściwy wybór dla Ciebie.