A WordPress könnyen összeköthető a Google Authenticatorral (Google Hitelesítő), és a végeredmény a még biztonságosabb, kétfaktoros hitelesítés lesz.
Mi az a kétfaktoros hitelesítés?
Leegyszerűsítve: A hagyományos név+ jelszó kombináció mellett egy másik azonosítási mód. Ez nem azt jelenti, hogy ahol kétfaktoros hitelesítés van, ott nem kell név+jelszó, hanem azt, hogy ezek felett, ezeket kiegészítve szükséges a belépéshez még egy módon azonosítani magunkat.
Hol találkozhattál már kétfaktoros hitelesítéssel?
A két legismertebb helye:
- Banki felület (netbank) belépő felületén (+ SMS alapú hitelesítés, vagy mobiltoken hitelesítés).
- Facebook, Google fiók SMS-kódos beléptetés.
Hogyan lehet a WordPress-ben is kétfaktoros bejelentkezés?
A legegyszerűbben a Google Hitelesítővel. Fel kell hozzá telepíteni egy bővítményt a weboldalra, illetve a telefonra a Google Hitelesítő alkalmazást, és a kettőt egy pillanat alatt össze lehet szinkronizálni.
Innentől kezdve a belépő oldalon a név+jelszó megadása után meg kell adni a Google Hitelesítő által generált számsort is, így garantálva azt, hogy illetéktelen még nehezebben léphessen be a weboldalra.
Mi van ha újra kellett telepíteni a telefonodat?
Nem probléma. Vannak biztonsági kódok a belépéshez, illetve szükség esetén FTP-n tudod deaktiválni a bővítményt, vagy éppen (profiknak) az adatbázisból is megoldható a bejutás.
Mutatom videón a fentieket, illetve a konfigurálást: