6 En İyi İki Faktörlü Kimlik Doğrulama WordPress Eklentileri [İncele]
Şifre, bilgisayar dünyasında fiili güvenlik uygulaması standardıdır. Ancak, büyük bir dezavantaj olan tahmin edilebilir, saldırıya uğrayabilir veya ele geçirilebilirler. Bu zayıflıkları gidermek için iki faktörlü kimlik doğrulama seçeneğine sahibiz..
Parolaların aksine, iki faktörlü kimlik doğrulama (2FA) bir iki aşamalı işlem Bu üç olası faktörden ikisini ister: Kimliğinizi kanıtlamak için olduğunuz şeyler, sahip olduğunuz şeyler ve bildiğiniz şeyler. İki faktörlü kimlik doğrulamanın mevcut uygulamaları, bildiğin bir şey (şifreler) ve sahip olduğun / sahip olduğun bir şey (cep telefonu, e-posta hesabı, donanım belirteci vb.)
WordPress, ücretsiz eklentiler aracılığıyla iki faktörlü kimlik doğrulaması sunar. iki faktöre çeşitli yollar sunar, SMS yoluyla OTP (bir kerelik şifre), telefon görüşmesi, e-posta yoluyla OTP, QR kodu, doğrulayıcılar, anında iletme bildirimi ve Yubikey, SolidPass gibi donanım tabanlı anahtar üreticileri dahil.
WordPress blogunuzda veya web sitenizde giriş güvenliğini arttırmanıza ve kaba kuvvet saldırılarına karşı önlem almanıza izin veren ilk iki faktörlü kimlik doğrulama eklentisine bir göz atalım.
1. İki Faktörlü Kimlik Doğrulama (miniOrange tarafından)
MiniOrange ile İki Faktörlü Kimlik Doğrulama, ücretsiz olarak kullanabileceğiniz en gelişmiş iki faktörlü WordPress eklentisidir. Olası sorunlara karşı proaktif ölçümler alır ve çoklu yedekleme çözümleri kullanıcılara umutsuz zamanlarda yardımcı olmak için.
Bu eklentiyi kullanmak, yöneticilerin yanı sıra kullanıcılar iki faktörlü giriş özelliğini kullanabilir, kendi iki faktörlü giriş seçeneklerini yapılandırabilir ve kullanıcı adı ve parola ve iki faktörlü kullanıcı adını kullanarak WordPress'e giriş yapabilir veya kullanıcı adı ve iki faktörlü.
Artıları
- SMS kullanarak iki faktör, e-posta yoluyla OTP, yumuşak roken, QR kodu, push bildirimi
- MiniOrange Authenticator ve Google Authenticator için destek
- Ön uç giriş sayfalarını özelleştirmek için kısa kodlar kullanılabilir
- Cihaz tanımlaması, aynı cihazda tekrarlanan istemleri önler
Eksileri
- Telefon görüşmesi ve Yubikey (donanım tabanlı) kimlik doğrulama modları için destek yok
- WordPress çoklu siteleri için destek yok
2. İkili Faktörlü Kimlik Doğrulama
Duo Two-Factor Authentication, teknik zorluk çekmeden birkaç dakika içinde ayarlanabilir. Duo'yu kullanmak için, sadece bu eklentiyi kurmanız ve servisine kaydolmanız yeterli; şifre olmadan giriş yapmaya başlayabilirsiniz..
Duo İki Faktörlü Kimlik Doğrulama size toplamı verir hangi kullanıcı rollerinin seçebileceğini denetleme Duo'nun iki faktörlü kimlik doğrulaması için ve diğer roller yalnızca parolalara bağlı kalacaktır. Duo'nun mobil uygulamasını kullanan tek dokunuşlu ve tek kullanımlık şifreler, SMS yoluyla OTP, telefon görüşmesi ve Yubikey, SolidPass gibi OATH uyumlu donanım belirteci aygıtları gibi kullanıcılar için çoklu kimlik doğrulama yöntemlerini destekler..
Artıları
- Tek dokunuşla iki faktör, SMS ve mobil uygulama yoluyla OTP, telefon görüşmesi, OATH uyumlu cihaz
- İki faktör, çoğu kullanıcı tarafından kolayca kullanılabilen SMS ve telefon görüşmesini destekler
- Yubikey, FortiToken, SolidPass, vb. Gibi çoklu donanım tabanlı belirteç üreticilerini destekler.
Eksileri
- (Popüler) Google Authenticator için destek yok
- İki faktörlü kimlik doğrulama için QR Kodunu desteklemiyor
- İki faktör işlevselliğini herhangi bir sayfaya / widget'a kolayca gömmek için kısa kodlar sunmaz
- WordPress Çoklu Siteleri için destek yok
3. İki Faktör Kimlik Doğrulama
Bu eklenti bir bilgisayarda 2FA'yı etkinleştirmenize izin verir. başına kullanıcı rolü bazda, her kullanımda açılabilir veya kapatılabilirr, ve sadece etkin kullanıcılar için giriş sayfasında iki faktörlü gösteriyor. Ayrıca, ayarları bir kısa kodla ön uç düzenlemeye izin verir ve kullanıcıların kontrol paneline erişmesine izin vermeden ayarlarını görüntülemenize yardımcı olur.
İki Faktörlü Kimlik Doğrulama eklentisi WooCommerce giriş formu ve size sağlayan "Tema Girişim" eklentisi için destekle geliyor iki faktörlü giriş sayfalarını özelleştir kullanıcılar için. Özel sürümleri, acil durum yedekleme kodları, kullanıcıların iki faktörlü kodları ve oturum açma işlevleri üzerinde daha iyi yönetici kontrolü ve daha fazlası gibi premium sürümleri daha fazla özellik sunar.
Artıları
- TOTP + HOTP protokolü etkinleştirilmiş doğrulayıcıları ve QR Kodunu kullanan iki faktör
- Google Authenticator, Authy ve diğerleri için destek
- WordPress Çok site kurulumları için destek
Eksileri
- SMS, telefon görüşmesi, e-posta yoluyla OTP ve Yubikey için destek yok
- Kullanıcı bir akıllı telefon sahibi değilse kötü bir seçim
- İki faktöre herhangi bir sayfaya veya widget'a gömmek için kısa kod yok
- Yubikey, FortiToken, etc gibi donanım tabanlı anahtar üreteçleri için destek yok.
4. Clef İki Faktörlü Kimlik Doğrulama
Clef İki Faktörlü Kimlik Doğrulama, oturum açan kullanıcının kimliğini doğrulamak için "Clef Wave" kullanan iki faktörlü benzersiz bir kimlik doğrulama sistemidir. Bu eklenti tamamen WordPress'e giriş şeklinizi değiştiriyor - başka kullanıcı adı ve şifre gerekmez. Bu eklentiyi kullanarak, sadece ihtiyacınız yüklü Clef uygulaması ile akıllı telefonunuz, ve giriş yapmak bu kadar kolay olur telefonunu tutarak.
Clef İki Faktörlü Kimlik Doğrulama, WordPress'inizi yüksek güvenlikli hale getirir ve şifre ile ilgili ihlallere karşı korur. Kanıtlanmış RSA açık anahtarlı şifreleme sistemi kullanarak şifreleri güvenli iki faktörlü girişlerle değiştirir. Tek oturum açma özelliği, keyfini çıkarmanızı sağlar tek tıkla giriş yapın ve çıkış yapın tüm web siteleri. WordPress sitenizdeki tüm kullanıcı rolleri için Clef'i zorunlu oturum açma yöntemi olarak ayarlayabilirsiniz..
Artıları
- "Clef Wave" kullanarak iki faktörlü
- API’lerin yanı sıra kullanıcılar için şifre devre dışı bırakma seçeneği
- Herhangi bir sayfada / widget'ta Clef'in girişini başlatmak için kısa kodlar kullanılabilir.
- WordPress Çoklu Siteleri Desteği
Eksileri
- (Popüler) Google Authenticator için destek yok
- İki faktör SMS, telefon görüşmesi, e-posta yoluyla OTP, QR Code ve Yubikey'i desteklemiyor
- Siz veya kullanıcılarınız akıllı telefonlara sahip değilse, kötü seçim
5. WP Basit Güvenlik Duvarı
WP Basit Güvenlik Duvarı, iki kimlik doğrulama moduna dayalı, kullanımı kolay, iki faktörlü bir oturum açma kimlik doğrulaması sunar: E-posta tabanlı ve Yubikey tabanlı. E-posta tabanlı kimlik doğrulaması, kullanıcıların kendi gereksinimlerine göre tercih ettikleri yöntemi seçmelerini sağlayan iki yöntem (IP adresi ve Çerez) sunar.
Örneğin, birinin IP adresi sık sık değişmiyorsa ve biri tek bir ağ konumundan veya aynı bilgisayardaki birden çok tarayıcıdan birden fazla WordPress oturum açma oturumu oluşturmak istiyorsa, IP adresi tabanlı doğrulamayı seçebilir.
Artıları
- Email ve Yubikey ile OTP kullanarak iki faktörlü
- İki E-posta tabanlı kimlik doğrulama yöntemi desteği: IP adresi ve Çerez
- WordPress'inizi korumak için çeşitli diğer güvenlik özellikleri sunar
Eksileri
- (Popüler) Google Authenticator için destek yok
- İki faktörlü SMS, telefon görüşmesi, push bildirimi veya QR Kodunu desteklemiyor
- Yalnızca iki faktörlü arıyorsanız, gerçekten ihtiyacınız olandan daha fazla güvenlik özelliği içerir
6. Rublon Hesap Güvenliği: İki Faktörlü Kimlik Doğrulama+
Rublon Hesap Güvenliği: İki Faktör Kimlik + sağlar tek tıkla indirme ve aktivasyon işlemi Bu, WordPress blogunuzda veya web sitenizde hızlı bir şekilde iki faktörlü güvenlik ayarlamanızı sağlar. Tek bir kullanıcı için ücretsiz gelir, ancak birden fazla kullanıcıyı desteklemek için işletme sürümünden seçmenizi gerektirir.
Rublon İkili Faktör Yetkilendirme +, oturum açan kullanıcıların doğrulanması için e-posta ve akıllı telefon uygulamasını destekler. İki faktörlü kimlik doğrulama işlevini kullanmak veya kullanmak için sıfır bilgi gerekir. Dahası, onun e-posta prosedürü diğerlerinden daha basittir - Gelen kutunuzdan OTP'yi (bir kerelik şifre) kopyalayıp yapıştırmanız gerekmez, doğru hesap sahibini doğrulamak için yalnızca alınan postadaki bir bağlantıyı tıklamanız gerekir..
Artıları
- E-posta veya Rublon'un uygulamasını kullanarak iki faktörlü
- Cihaz kimliği, aynı cihazdan kimliğinizi tekrar doğrulamanızı önler
- Güvenilir bir cihazı cihaz listesinden kaldırarak uzaktan oturum kapatma
Eksileri
- Web sitesi başına yalnızca bir kullanıcı için ücretsiz
- (Popüler) Google Authenticator için destek yok
- İki faktörlü SMS, Telefon görüşmesi, Push Bildirimi veya Donanım tabanlı belirteçleri desteklemiyor
- Kısa kodlar, herhangi bir sayfaya veya widget'a iki faktör eklemek için kullanılamaz
Sarmak
Yalnız bir blog kullanıyor, editör ve yazarlardan oluşan bir ekiple çalışmak veya başkalarına WordPress tabanlı bloglar ve siteler oluşturmak, iki faktörlü kimlik doğrulama web sitelerinizin daha iyi korunmasına yardımcı olacak.
Kişisel favorim, özellikleri nedeniyle miniOrange tarafından İki Faktörlü Kimlik Doğrulama eklentisidir, ancak başka bir eklentiyi daha çok beğenebilirsiniz. WordPress için hangisinin ve herhangi bir diğer mükemmel rwo-factor authentication eklentisinin var olduğunu bize bildirin..