Pro · 2FA

WP Security Ninja

Haz que las contraseñas robadas sirvan de mucho menos

La autenticación de dos factores va incluida en Security Ninja Pro, sin otro plugin. Exige app de autenticación o código por email en los roles que elijas, con tiempo para que el equipo se registre.

  • ✓ Apps de autenticación
  • ✓ Códigos por email
  • ✓ Por rol o voluntario
Haz que las contraseñas robadas sirvan de mucho menos

Mira el recorrido

Activa la autenticación de dos factores, elige roles y prueba el flujo de acceso.

Cómo configurar 2FA en WordPress con WP Security Ninja

Despliega la 2FA a tu ritmo

Obliga la 2FA en roles concretos, o deja roles sin marcar para inscripción voluntaria. Los usuarios pueden activarla desde su perfil cuando lo permites.

  • ✓ Roles obligatorios con periodo de gracia opcional (14 días por defecto)
  • ✓ Modo voluntario si aún no quieres exigirlo a todo el mundo
  • ✓ Pon el periodo de gracia en 0 si los roles obligatorios deben registrarse ya
Cómo activar 2FA (EN)
Ajustes generales de 2FA en Security Ninja

App de autenticación o email

La configuración por app incluye código QR y clave manual. También puedes permitir códigos por email cuando sea más fácil para tus usuarios.

  • ✓ Apps basadas en tiempo (Google Authenticator, Authy y similares)
  • ✓ Códigos por email cuando permites ese método
  • ✓ El usuario elige app o email si ambos están activos, y se recuerda la preferencia
Docs de configuración
Opción de recibir códigos 2FA por email

Control de administrador cuando alguien se atasca

¿Teléfono perdido, dispositivo nuevo o una excepción temporal? Los administradores pueden ayudar sin apagar la 2FA en todo el sitio.

  • ✓ Permite que un usuario omita la 2FA desde su perfil de WordPress cuando haga falta
  • ✓ Restablece la 2FA de un usuario desde su perfil
  • ✓ Restablece la 2FA de todos desde Herramientas de Security Ninja si necesitas empezar de cero
Docs de omisión y recuperación
Perfil de usuario con 2FA activada

Parte del refuerzo completo de acceso

Usa la 2FA junto con límites de intentos fallidos y una URL de login personalizada.

  • ✓ Límites de fuerza bruta
  • ✓ URL de login personalizada
  • ✓ Personaliza el mensaje y el aviso de código en la pantalla de 2FA
Resumen de protección de acceso
Inicio de sesión verificado con 2FA

Customer reviews

4.9 / 5 from 262 reviews

Leave a review

No WordPress plugin should be your entire security stack, but this one is a solid choice to be a key part of it.

“I've been a web host and sysadmin for 15 years. I'm skeptical when it comes to security tools, and many of them out there are either bogged down bloatware, don't do enough, or try…”

apooleyapooley

Fast security audit with one-click fixes, but use judgment

“I installed WP Security Ninja on my own WordPress website, ran a scan, and fixed several real issues in under an hour.”

davenelsondavenelson

Great offering

“My Wordpress site had recently been compromised even when I had a scanning plugin that was supposed to detect malware.”

coachcharlescaincoachcharlescain

“Security Ninja has improved massively over the last year. The plugin keeps getting better and more powerful, and it has become an important part of how I manage WordPress security…”

Vassos HadjivassiliouVassos Hadjivassiliou

See all 262 reviews

Preguntas frecuentes

¿Cómo añado autenticación de dos factores a WordPress? +

Instala Security Ninja Pro, abre los ajustes de 2FA, elige app y/o email, selecciona qué roles deben registrarse, define un periodo de gracia si lo necesitas y pide a cada usuario que complete el alta desde su perfil. Guía completa (en inglés): how to enable 2FA on WordPress . Prueba un administrador antes de exigirlo a todos.

¿Qué es la autenticación de dos factores (2FA)? +

La 2FA añade un segundo paso después de la contraseña. Aunque alguien robe o adivine la contraseña, aún necesita un código corto de una app o del email para entrar.

¿Por qué los sitios WordPress deberían usar 2FA? +

Los inicios de sesión de WordPress son un objetivo habitual de relleno de contraseñas y fuerza bruta. Un segundo factor hace mucho menos útiles las contraseñas robadas, sobre todo para administradores y editores.

¿La 2FA está en Free? +

No. La autenticación de dos factores es una función de Security Ninja Pro.

¿Qué métodos de 2FA admite Security Ninja? +

Apps de autenticación (códigos de un solo uso basados en tiempo) y códigos por email. Tú eliges qué métodos se permiten. Si ambos están activos, el usuario elige uno al entrar y se recuerda.

¿Puedo exigir 2FA solo a administradores? +

Sí. Elige qué roles son obligatorios. Deja todos sin marcar si quieres solo inscripción voluntaria.

¿Y si un usuario pierde el teléfono o la app? +

Un administrador puede restablecer la 2FA de ese usuario desde su perfil de WordPress para que se registre de nuevo. En casos especiales también puede activar Omitir 2FA en el perfil. Si el email está permitido, puede ser un método alternativo.

¿El equipo se quedará fuera el día que la active? +

No si usas el periodo de gracia. Los usuarios de roles obligatorios pueden posponer el alta durante unos días (14 por defecto). Ponlo en 0 solo cuando quieras inscripción inmediata.

Añade 2FA a tus inicios de sesión de WordPress

Pro incluye 2FA, límites de login, URL personalizada, Cloud Firewall y escáner de malware.

Probar Pro

Larger screenshot

Enlarged image