Pro · 2FA
WP Security Ninja
Haz que las contraseñas robadas sirvan de mucho menos
La autenticación de dos factores va incluida en Security Ninja Pro, sin otro plugin. Exige app de autenticación o código por email en los roles que elijas, con tiempo para que el equipo se registre.
- ✓ Apps de autenticación
- ✓ Códigos por email
- ✓ Por rol o voluntario
Mira el recorrido
Activa la autenticación de dos factores, elige roles y prueba el flujo de acceso.
Cómo configurar 2FA en WordPress con WP Security Ninja
Despliega la 2FA a tu ritmo
Obliga la 2FA en roles concretos, o deja roles sin marcar para inscripción voluntaria. Los usuarios pueden activarla desde su perfil cuando lo permites.
- ✓ Roles obligatorios con periodo de gracia opcional (14 días por defecto)
- ✓ Modo voluntario si aún no quieres exigirlo a todo el mundo
- ✓ Pon el periodo de gracia en 0 si los roles obligatorios deben registrarse ya
App de autenticación o email
La configuración por app incluye código QR y clave manual. También puedes permitir códigos por email cuando sea más fácil para tus usuarios.
- ✓ Apps basadas en tiempo (Google Authenticator, Authy y similares)
- ✓ Códigos por email cuando permites ese método
- ✓ El usuario elige app o email si ambos están activos, y se recuerda la preferencia
Control de administrador cuando alguien se atasca
¿Teléfono perdido, dispositivo nuevo o una excepción temporal? Los administradores pueden ayudar sin apagar la 2FA en todo el sitio.
- ✓ Permite que un usuario omita la 2FA desde su perfil de WordPress cuando haga falta
- ✓ Restablece la 2FA de un usuario desde su perfil
- ✓ Restablece la 2FA de todos desde Herramientas de Security Ninja si necesitas empezar de cero
Parte del refuerzo completo de acceso
Usa la 2FA junto con límites de intentos fallidos y una URL de login personalizada.
- ✓ Límites de fuerza bruta
- ✓ URL de login personalizada
- ✓ Personaliza el mensaje y el aviso de código en la pantalla de 2FA
Customer reviews
4.9 / 5 from 262 reviews
No WordPress plugin should be your entire security stack, but this one is a solid choice to be a key part of it.
“I've been a web host and sysadmin for 15 years. I'm skeptical when it comes to security tools, and many of them out there are either bogged down bloatware, don't do enough, or try…”
Fast security audit with one-click fixes, but use judgment
“I installed WP Security Ninja on my own WordPress website, ran a scan, and fixed several real issues in under an hour.”
Great offering
“My Wordpress site had recently been compromised even when I had a scanning plugin that was supposed to detect malware.”
“Security Ninja has improved massively over the last year. The plugin keeps getting better and more powerful, and it has become an important part of how I manage WordPress security…”
Preguntas frecuentes
¿Cómo añado autenticación de dos factores a WordPress? +
Instala Security Ninja Pro, abre los ajustes de 2FA, elige app y/o email, selecciona qué roles deben registrarse, define un periodo de gracia si lo necesitas y pide a cada usuario que complete el alta desde su perfil. Guía completa (en inglés): how to enable 2FA on WordPress . Prueba un administrador antes de exigirlo a todos.
¿Qué es la autenticación de dos factores (2FA)? +
La 2FA añade un segundo paso después de la contraseña. Aunque alguien robe o adivine la contraseña, aún necesita un código corto de una app o del email para entrar.
¿Por qué los sitios WordPress deberían usar 2FA? +
Los inicios de sesión de WordPress son un objetivo habitual de relleno de contraseñas y fuerza bruta. Un segundo factor hace mucho menos útiles las contraseñas robadas, sobre todo para administradores y editores.
¿La 2FA está en Free? +
No. La autenticación de dos factores es una función de Security Ninja Pro.
¿Qué métodos de 2FA admite Security Ninja? +
Apps de autenticación (códigos de un solo uso basados en tiempo) y códigos por email. Tú eliges qué métodos se permiten. Si ambos están activos, el usuario elige uno al entrar y se recuerda.
¿Puedo exigir 2FA solo a administradores? +
Sí. Elige qué roles son obligatorios. Deja todos sin marcar si quieres solo inscripción voluntaria.
¿Y si un usuario pierde el teléfono o la app? +
Un administrador puede restablecer la 2FA de ese usuario desde su perfil de WordPress para que se registre de nuevo. En casos especiales también puede activar Omitir 2FA en el perfil. Si el email está permitido, puede ser un método alternativo.
¿El equipo se quedará fuera el día que la active? +
No si usas el periodo de gracia. Los usuarios de roles obligatorios pueden posponer el alta durante unos días (14 por defecto). Ponlo en 0 solo cuando quieras inscripción inmediata.
Añade 2FA a tus inicios de sesión de WordPress
Pro incluye 2FA, límites de login, URL personalizada, Cloud Firewall y escáner de malware.
Probar Pro