Uno dei metodi più utilizzati dagli hacker per individuare le chiavi di accesso di un sito WordPress è tramite attacco di forza bruta. Una volta individuate le credenziali di accesso il sito può essere infettato con malware. Un modo per evitare che ciò accada è tramite l’autenticazione a due fattori. In un sistema di questo tipo, anche se nome utente e password vengono rubate, l’accesso al sito può avvenire solo se si inserisce anche un codice di sicurezza unico inviato di volta in volta al cellulare o all’indirizzo e-mail dell’amministratore.
In questo articolo analizzeremo i migliori plug-in per implementare un’autenticazione a doppio fattore sul tuo sito web.
Google Authenticator – WordPress Two Factor Authentication
Google Authenticator di miniOrange è il plug-in WordPress di autenticazione a due fattori più avanzato al momento disponibile. Il plug-in è gratuito e oltre a fornire misure di prevenzione proattive fornisce molteplici soluzioni di backup in grado di supportare gli utenti in diverse situazioni. Google Authenticator è utilizzabile sia dagli amministratori che dagli utenti ed è configurabile in base alle varie esigenze.
Duo Two Factor Authentication
Plug-in configurabile in pochi minuti anche da chi non ha approfondite conoscenze in ambito informatico. Duo Two Factor Authentication fornisce un pieno controllo su chi, in funzione del proprio ruolo, può avvantaggiarsi di tale funzionalità. Supporta metodi multipli di autenticazione tipo One-Tap e One-Time password tramite APP Duo per dispositivi mobili, OTP via SMS, telefono e token OATH.
Two Factor Authentication
Plug-in che consente l’attivazione a due fattori selettiva ovvero in funzione del ruolo dell’utente. Può essere attivato e disattivato da ogni utente e mostra il login a doppio fattore solo agli utenti abilitati.
Two Factor Authentication supporta il login di WooCommerce. La versione Premium dispone di interessanti funzionalità e consente la personalizzazione del layout, l’implementazione di codici di backup, un pannello di controllo più completo e molto altro.
Lettura consigliata: Come fermare le registrazioni spam in WordPress