6つのベストツーファクタ認証WordPressプラグイン[レビュー済み]
パスワードは、コンピュータの世界におけるセキュリティ実装の事実上の標準です。しかし、それらは推測、ハッキング、または傍受される可能性があり、これは大きな欠点です。これらの弱点を補うために、2要素認証オプションがあります。.
パスワードとは異なり、2要素認証(2FA)は 二段階プロセス それは3つの考えられる要因のうちの2つをあなたに求めます:あなたがいるもの、あなたが持つもの、そしてあなたが知っているもの、あなたのアイデンティティを証明するため。二要素認証の現在の実装では、 あなたが知っている何か (パスワード) 持っているもの・持っているもの (携帯電話、電子メールアカウント、ハードウェアトークンなど)
WordPressは無料のプラグインによる2要素認証を提供しています。 二要素にさまざまな方法を提供しなさい, SMS経由のOTP(ワンタイムパスワード)、電話、電子メール経由のOTP、QRコード、オーセンティケーター、プッシュ通知、およびYubikey、SolidPassなどのハードウェアベースのキーメーカー.
WordPressのトップ6の2要素認証プラグインを見てみましょう。あなたのWordPressブログやWebサイトでのログインセキュリティと総当たり攻撃の取り締まりを強化することができます。.
1. 2要素認証(miniOrangeによる)
miniOrangeによる2要素認証は、無料で使用できる最も先進的な2要素WordPressプラグインです。起こりうる問題に対して予防的測定を行い、 複数のバックアップソリューション 絶望的な時代にユーザーを助けるために.
このプラグインを使う, 管理者とユーザー 二要素ログイン機能を利用し、独自の二要素ログインオプションを設定し、ユーザー名とパスワードと二要素またはユーザー名と二要素を使用してあなたのWordPressにログインすることができます。.
長所
- SMS、電子メールでのOTP、ソフトコード、QRコード、プッシュ通知を使用した2要素
- Google Authenticatorと同様にminiOrange Authenticatorのサポート
- フロントエンドのログインページをカスタマイズするためのショートコードが利用可能です
- デバイス識別により、同じデバイスで繰り返しプロンプトが表示されるのを防ぎます。
短所
- 通話およびYubikey(ハードウェアベース)認証モードはサポートされていません
- WordPressマルチサイトはサポートされていません
デュオ二要素認証
Duo Two-Factor認証は、技術的な問題なく数分でセットアップできます。 Duoを使用するには、このプラグインをインストールしてそのサービスにサインアップするだけで、パスワードなしでログインを開始できます。.
デュオ二要素認証はあなたに合計を与えます どのユーザー役割を選択できるかを制御する Duoの2要素認証では、他の役割はパスワードのみに固執するように設定されています。これは、Duoのモバイルアプリを使用したワンタップおよびワンタイムパスコード、SMS経由のOTP、電話、およびYubikey、SolidPassなどのOATH準拠のハードウェアトークンデバイスなど、複数のユーザー認証方法をサポートします。.
長所
- ワンタップを使用した2ファクタ、SMSおよびモバイルアプリ経由のOTP、電話、OATH対応デバイス
- ツーファクタは、ほとんどのユーザーがすぐに利用できるSMSと電話をサポートします
- Yubikey、FortiToken、SolidPassなど、複数のハードウェアベースのトークンジェネレータをサポートします。.
短所
- (一般的な)Google認証システムはサポートされていません
- 二要素認証でQRコードをサポートしていません
- 任意のページ/ウィジェットに2要素機能を簡単に埋め込むためのショートコードを提供していません
- WordPressマルチサイトはサポートされていません
3.二要素認証
このプラグインを使用すると、2FAを有効にすることができます ユーザー役割ごと 基本的には、使用ごとにオンまたはオフに切り替えることができますr, そして ログインページに2要素を有効なユーザーのみに表示する. また、ショートコードを使用して設定をフロントエンドで編集することもでき、ユーザーがダッシュボードにアクセスすることなく設定を表示することもできます。.
Two Factor Authenticationプラグインには、WooCommerceログインフォームおよび "Theme My Login"プラグインのサポートが付属しています。 2要素ログインページをカスタマイズする ユーザーのために。そのプレミアムバージョンは、カスタムレイアウト、緊急バックアップコード、ユーザーの2要素コードとログイン機能に対する優れた管理者制御など、より多くの機能を提供します。.
長所
- TOTP + HOTPプロトコル対応オーセンティケーターとQRコードを使用した2要素
- Google Authenticator、Authy、その他さまざまなもののサポート
- WordPressマルチサイトインストールのサポート
短所
- SMS、電話、電子メール経由のOTP、Yubikeyはサポートされていません。
- ユーザーがスマートフォンを所有していない場合は不適切な選択
- 任意のページまたはウィジェットに2要素を埋め込むためのショートコードはありません
- Yubikey、FortiTokenなどのハードウェアベースのキージェネレータはサポートされていません。.
クレフ二要素認証
Clef Two-Factor Authenticationは、「Clef Wave」を使用してログインユーザの身元を確認する独自の2要素認証システムです。このプラグインはあなたがWordPressにログインする方法を完全に変えます - それ以上のユーザ名とパスワードは必要とされません。このプラグインを使用して、あなただけが必要です Clefアプリがインストールされているスマートフォン, そしてログインは同じくらい簡単になります あなたの電話をかざす.
Clef Two-Factor Authenticationにより、WordPressの安全性が高まり、パスワード関連の侵害から保護されます。実績のあるRSA公開鍵暗号システムを使用して、パスワードを安全な2要素ログインに置き換えます。そのシングルサインオン機能はあなたが楽しむことができます ワンクリックでサインインしてサインアウトする すべてのWebサイトWordPressサイトのすべてのユーザーロールに必須のサインイン方法としてClefを設定することができます。.
長所
- 「クレフウェーブ」を使った2因子
- ユーザーとAPIのパスワード無効化オプション
- ショートコードは、任意のページ/ウィジェットでクレフのログインを開始するために利用可能です
- WordPressマルチサイトのサポート
短所
- (一般的な)Google認証システムはサポートされていません
- 二要素はSMS、電話、電子メール経由のOTP、QRコード、そしてYubikeyをサポートしない
- あなたやあなたのユーザーがスマートフォンを持っていないならば悪い選択
5. WP簡易ファイアウォール
WP Simple Firewallは、2つの認証モードに基づいて、使いやすい2要素ログイン認証を提供します。 電子メールベース そして Yubikeyベース. その電子メールベースの認証は、ユーザーが自分の要件に合うように好みの方法を選択することを可能にする2つの方法(IPアドレスとクッキー)を提供します。.
たとえば、IPアドレスが頻繁に変更されず、1つのネットワーク上の場所または同じコンピュータ上の複数のブラウザから複数のWordPressログインセッションを作成したい場合は、IPアドレスベースの検証を選択できます。.
長所
- 電子メールとYubikeyによるOTPの2要素化
- IPアドレスとCookieの2つのEメールベースの認証方法をサポート
- WordPressを保護するために他のさまざまなセキュリティ機能を提供します。
短所
- (一般的な)Google認証システムはサポートされていません
- 二要素は、SMS、電話、プッシュ通知、またはQRコードをサポートしていません
- 2要素のみを探しているなら、あなたが実際に必要とするよりも多くのセキュリティ機能を詰め込みます。
6.ルブリンアカウントのセキュリティ:二要素認証+
Rublonアカウントのセキュリティ:Two-Factor Auth +が提供 ワンクリックでダウンロードおよびアクティベーションプロセス それはあなたがあなたのWordPressのブログやウェブサイトに二要素セキュリティを素早く設定することを可能にします。それは単一のユーザーのために無料で来ます、しかしあなたが複数のユーザーをサポートするためにビジネス版を選ぶことを必要とします.
Rublon Two-Factor Auth +は、ログインしているユーザーを確認するための電子メールとそのスマートフォンアプリをサポートしています。2ファクター認証機能を組み込んだり使用したりするには、知識がゼロである必要があります。また、その 電子メールの手順は他のものよりも簡単です - 受信トレイからOTP(ワンタイムパスワード)をコピーして貼り付ける必要はありません。受信したメールのリンクをクリックして、正しいアカウント所有者であることを確認するだけです。.
長所
- 電子メールまたはRublonのアプリを使用した2要素
- 端末の識別情報により、同じ端末からの身元を再確認することはできません。
- 信頼できるデバイスをデバイスリストから削除することによるリモートログアウト
短所
- Webサイトごとに1ユーザーのみ無料
- (一般的な)Google認証システムはサポートされていません
- 二要素は、SMS、電話、プッシュ通知、またはハードウェアベースのトークンをサポートしていません。
- ショートコードは、どのページやウィジェットにも2要素を埋め込むことはできません。
要約
単独のブログを運営しているか、編集者や作家のチームと協力しているか、WordPressベースのブログや他のサイトを構築しているかにかかわらず、2要素認証はあなたのウェブサイトをよりよく保護するのに役立ちます.
私の個人的なお気に入りは、その機能の範囲のためにminiOrangeによるTwo-Factor Authenticationプラグインですが、あなたはもっと良い別のプラグインを好むかもしれません。 WordPress用の他の優れた2要素認証プラグインのうち、どれを使用するかを教えてください。.