WP 2FA 评论:用户评价最高的 WordPress 安全插件

已发表: 2023-06-07
主要的
关注@Cloudways

WordPress 安全性不仅仅是保护您的网站免受破坏的措施。 良好的安全性提供更好的问责制、自由和资源管理; 成功管理和发展网站的支柱。

2FA,双因素身份验证的缩写,是一种这样的安全措施,提供比开箱即用更好的登录安全性。 它也是一种工具,可为您提供更多选项来管理和发展您的团队和网站,WP 2FA 是用户评价最高的 WordPress 插件,完全可以胜任这项工作。

在此 WordPress 插件评论中,我们将研究 WP 2FA 提供的功能,为您提供为您的网站做出正确选择所需的信息。

  • WP 2FA 插件概述
  • WP 2FA 插件与竞争对手
  • WP 2FA 插件的主要特点
  • WP 2FA 插件的定价计划
  • WP 2FA 插件的优点和缺点
  • WP 2FA 插件的系统要求
  • 安装并激活 WP 2FA 插件
  • 配置和设置 WP 2FA 插件
  • 如何使用 WP 2FA 插件的示例

WP 2FA 插件概述

WP 2FA 是一个 WordPress 插件,使管理员和网站所有者能够将 2FA 添加到他们的 WordPress 登录。 它建立在安全性、可用性和可定制性三大支柱之上。

它包括几种开箱即用的 2FA 方法,允许您为用户提供多种方法供选择,降低进入门槛。 内置向导会指导您完成整个过程,以确保您立即正确设置。

由于广泛的白色标签选项,它也是高度可定制的,并支持自定义配置文件页面和开箱即用的 WooCommerce。

WP 2FA 插件与竞争对手

与 WordPress 的其他 2FA 插件相比,WP 2FA 表现得非常好。 定价非常有竞争力,功能也是如此。 关于活跃安装数量和 WordPress.org 用户评分,WP 2FA 轻而易举地名列前茅——这证明了该插件的价值。

可湿性粉剂 2FA miniOrange 的 Google 身份验证器 – WordPress 双因素身份验证双重身份验证 – 由 UpdraftPlus 的作者撰写
用户评分4.7 4.5 4.4
活动安装40,000+ 20,000+ 20,000+
2FA方法应用程序 TOTP、电子邮件、短信、备份代码、推送通知App TOTP、电子邮件、短信、安全问题、二维码、推送通知、软令牌TOTP、HOTP
用户/角色 2FA 是的是的是的
白标是(使用 UI 的全白标签) 有限(使用简码) 有限(使用简码)
可信设备是的是的是的
高级起始价29.00 美元$59.00 24.00 美元

WP 2FA 插件的主要特点

WP2FA 插件提供了几个关键功能,可帮助网站所有者有效地保护他们的 WordPress 网站。 以下是 WP 2FA 插件的一些主要功能。

  • 提高了 WordPress 网站身份验证的安全性。
  • 帮助客户和业务合作伙伴保护他们在您网站上的数据安全
  • 为用户选择几种不同的 2FA 方法。
  • 与 Authy 和 Twilio 集成以获得更多身份验证渠道,包括推送通知和 SMS。
  • 强制执行 2FA 的选项,为用户提供宽限期并为不同的用户角色配置不同的 2FA 策略。
  • 通过向导轻松配置。
  • 支持任何 2FA 应用程序。
  • 开箱即用地支持自定义登录页面,例如 WooCommerce 和其他流行插件的登录页面。
  • 用户可以通过网站的前端页面设置 2FA,而无需访问 WordPress 仪表板。
  • 控制用户 2FA 旅程的外观,使其与您品牌的外观保持一致。
  • 向导、2FA 代码和所有插件页面都是 100% 响应的,允许用户从任何设备设置和使用 2FA。

WP 2FA 插件的定价计划

WP 2FA 有免费版和高级版,提供不同的高级计划。 这使您可以选择所需的功能,而无需在不需要的功能上花钱。 WP 2FA 免费版完全免费; 有了它,您就可以拥有可靠的 2FA 设置。

但是,如果您需要更多自动化、为用户提供更多便利和选项、白色标签和其他功能,您应该查看高级版。 计划每年只需 29 美元起。

所有版本都包括顶级电子邮件支持,确保在您需要时随时提供支持。 还有一个包含优先支持的企业计划——非常适合任务关键型网站。 有关插件功能的完整详细列表,请参阅 WP 2FA 功能列表。

WP 2FA 插件的优点和缺点

WP 2FA 插件是一个流行的 WordPress 插件,它通过为用户登录实施双因素身份验证 (2FA) 来提供额外的安全层。 虽然该插件有很多好处,但它也有一些限制。 让我们看看他们!

优点

  • 增强的安全性
  • 用户友好的设置
  • 多种认证方式
  • 自定义选项
  • 与主题和插件的兼容性

缺点

  • 免费版功能有限

WP 2FA 插件的系统要求

如果您的服务器可以运行 WordPress,那么运行 WP 2FA 应该没有困难。 还建议确保您安装了最新版本的 WordPress 以获得最佳兼容性。

[号召性用语]

升级到 Cloudways Hosting 以实现无缝 WP 2FA 集成

我们强大的服务器经过优化以满足 WP 2FA 插件的系统要求,保证您的双因素身份验证设置的流畅体验。

开始免费!

安装并激活 WP 2FA 插件

WP 2FA 易于安装和配置。 免费版可以从 WordPress 存储库下载。 只需导航至插件 → 添加新插件并搜索 WP 2FA。单击立即安装,然后单击激活插件。

Install and Activate WP 2FA Plugin
如果您选择使用高级版,请先进行 14 天的 WP 2FA 免费试用。 注册后,您将收到一封电子邮件,其中包含有关如何开始试用的详细说明。 通过单击“添加插件”屏幕中的“上传插件”按钮,可以轻松上传高级版。

配置和设置 WP 2FA 插件

多亏了设置向导,WP 2FA 使初始插件设置变得非常简单。 通过 3 个简单的步骤,您将拥有一个功能齐全的 2FA 策略,可以从插件的设置中进一步增强和扩展。 安装并激活插件后,向导将自动启动。

Configure and Set up WP 2FA Plugin

第 1 步:选择 2FA 方法

WP2FA 提供五种不同的主要 2FA 方法——为您提供足够的选择和灵活性来满足所有用户的需求。 您可以通过在 2FA 方法屏幕中选择那些 2FA 方法来选择要提供的方法。

请记住,通过 Authy 应用程序推送通知选项需要您设置一个 Authy 帐户,而 SMS OTP 选项需要 Twilio 订阅(通过它发送 SMS)。

Choose 2FA Methods

第 2 步:配置替代方法

许多 WordPress 管理员回避 2FA,因为他们担心用户丢失手机后会被锁定。 WP 2FA 的情况并非如此,出于这个原因,它提供了替代的 2FA 方法。 如果用户无法访问他们的设备,他们可以使用替代方法登录。

Configure Alternative Methods

第 3 步:2FA 执行

WP 2FA 默认为所有用户设置 2FA 可选。 但是,您可以选择对部分或所有用户强制执行(强制执行)或排除(使其不可用)。

2FA Enforcement

这样,设置过程就完成了。 此时,您可以关闭向导并前往设置页面进一步配置插件或设置您自己的 2FA。 如果您决定关闭该向导,您可以稍后从您的 WordPress 配置文件页面设置 2FA。

Finish setup

如何使用 WP 2FA 插件的示例

如果您选择继续为您的帐户配置 2FA(以身作则始终是最好的引导方式之一),您将被带到 2FA 设置向导。

这里值得一提的是 WP 2FA 提供了广泛的白色标签选项,包括 2FA 设置向导的自定义选项。 这意味着向导对于您的用户来说可能看起来非常不同——取决于您如何自定义它。 我们稍后会介绍这个。

在向导的第一个屏幕中,您将找到所有可用的 2FA 方法——如插件设置向导中所配置的那样。 如果您想添加或删除选项,您始终可以从 2FA 政策页面执行此操作。

choose the 2FA method

选择您喜欢的 2FA 方法后,向导将引导您完成设置过程。 确切的过程因一种方法而异。 在这个例子中,我们选择了 App TOTP。

该向导提供了关于您需要做什么的明确说明。 在这种情况下,我们只需要使用我们选择的 2FA 应用程序扫描二维码,我们就可以开始比赛了。

Setting up TOTP

完成后,只需验证设置即可,我们就可以开始了。 此步骤是确保正确设置 2FA 所必需的。

validate and save

接下来,您可以配置您的 2FA 备份方法——我们强烈建议您这样做。 备份方法允许您登录到您的 WordPress 网站,即使您的主要 2FA 方法不可用——比如您丢失了手机或没电了。 您可以根据自己的喜好在备份代码和电子邮件 OTP 之间进行选择。

configure your 2FA backup method

这里我们选择了备用代码,它给了我们一个包含 10 个代码的列表,每个代码都可以在紧急情况下使用一次。 通过访问您的 WordPress 个人资料页面并向下滚动到 WP 2FA 部分,可以生成更多代码。

策略和设置

WP 2FA 可以通过 2FA 策略和设置页面进一步定制。 这就是 WP 2FA 的优势所在,因为它为您提供了足够的选择来以真正适合您的网站或业务的方式部署 2FA。

其他配置包括:

  1. 受信任的设备——让您最受信任的用户可以选择注册受信任的设备,并避免每次登录时都必须输入他们的 2FA 代码。为了确保过程安全,设备必须满足某些条件才能保持其安全状态。
  2. 宽限期——给用户一个宽限期来设置 2FA 或立即执行。您还可以定义规则来确定如果用户错过宽限期会发生什么。

白标

WP 2FA 的强项之一是其高度可定制性,这要归功于 2FA 页面和用户设置向导的白色标签选项。

自定义 2FA 页面– 2FA 页面是用户输入其 2FA 代码以登录的地方。您可以在此处上传徽标并更改颜色、字体、措辞和按钮。

Customizing the 2FA page

自定义用户设置向导– 用户 2FA 设置向导可帮助您的用户设置第 2FA 层。向导的每个步骤都可以自定义,如果需要向用户提供更多信息,您甚至可以添加自己的欢迎信息。

概括

在线安全在今天和以往一样重要。 WordPress 网站也是如此,它们可能成为恶意者的目标。 谷歌和微软等知名公司强烈支持 2FA——使这项技术成为保护网站的必备技术。

虽然 WP 2FA 不是唯一的 WordPress 2FA 插件,但它提供了一个强有力的建议,可以独特地平衡价格和功能。 它也是 2FA 的用户评价最高的 WordPress 插件,使其成为保护您的网站同时使您的用户能够做更多事情的安全选择。

如果您仍然不确定,请记住,我们提供完全无风险的 14 天免费试用——您甚至不必提供信用卡详细信息。 这是测试插件并验证它是否适合您的绝佳机会。