Samo hasło do panelu sklepu przestało wystarczać — wycieka razem z bazami z innych serwisów, bywa powtarzane i podpatrzone. Moduł dodaje drugi krok logowania: jednorazowy kod z aplikacji uwierzytelniającej albo kod wysyłany e-mailem. Wymóg włączysz wszystkim pracownikom lub tylko wybranym profilom, a kody zapasowe pozwalają odzyskać dostęp po utracie telefonu. Kilkanaście sekund więcej przy logowaniu, a przejęcie konta administratora staje się nieporównanie trudniejsze.
- Wersje językowe
- PL / EN
- Kod modułu
- se_2fa
- Multistore
- Tak
Opis
Uwierzytelnianie dwuskładnikowe to moduł, który dokłada drugi etap weryfikacji przy logowaniu do panelu administracyjnego. Po poprawnym podaniu adresu e-mail i hasła pracownik wpisuje jeszcze jednorazowy kod, ważny przez krótki czas — samo przejęcie hasła przestaje wystarczać do wejścia do sklepu.
Metody weryfikacji
Obsługiwane są dwie metody. Pierwsza to kod TOTP generowany w aplikacji uwierzytelniającej — na przykład Google Authenticator, Microsoft Authenticator lub innej zgodnej ze standardem. Aplikację podłącza się raz, skanując kod QR wyświetlony w profilu pracownika. Druga metoda to kod jednorazowy wysyłany na adres e-mail przypisany do konta; sprawdza się tam, gdzie nie wszyscy pracownicy korzystają ze służbowego telefonu.
Zakres obowiązywania
Wymóg drugiego składnika można włączyć dla wszystkich pracowników albo tylko dla wybranych profili uprawnień — najczęściej dla administratorów oraz osób mających dostęp do danych klientów i zamówień. Pozostałe konta logują się wtedy w standardowy sposób. Takie stopniowanie pozwala wprowadzić zabezpieczenie tam, gdzie ryzyko jest największe, bez utrudniania pracy całemu zespołowi.
Odzyskiwanie dostępu
Przy uruchomieniu drugiego składnika pracownik otrzymuje zestaw jednorazowych kodów zapasowych na wypadek utraty telefonu. Administrator może również zresetować konfigurację 2FA dla wskazanego konta — pracownik przechodzi wtedy konfigurację od nowa. Ta ścieżka jest przewidziana celowo: zabezpieczenie, które przy zgubionym telefonie odcina dostęp do sklepu na kilka dni, w praktyce zostaje wyłączone.
Ograniczanie prób
Nieudane próby podania kodu są rejestrowane wraz z czasem i kontem, którego dotyczyły. Po przekroczeniu ustawionego limitu konto można czasowo zablokować, co utrudnia automatyczne zgadywanie kodów. Rejestr prób bywa też pierwszym sygnałem, że hasło pracownika trafiło w niepowołane ręce.
Konfiguracja
W panelu ustawia się dostępne metody weryfikacji, profile objęte wymogiem, czas ważności kodu, liczbę dopuszczalnych prób oraz zapamiętywanie zaufanego urządzenia na określoną liczbę dni. Ostatnia opcja pozwala pogodzić bezpieczeństwo z codzienną pracą: kod jest wymagany przy pierwszym logowaniu z danego komputera, a nie przy każdym otwarciu panelu.
Zgodność i zakres działania
Moduł zabezpiecza logowanie do panelu administracyjnego — czyli miejsca, w którym znajdują się zamówienia, dane klientów i konfiguracja sklepu. Działa w instalacjach multistore oraz w sklepach wielojęzycznych; ekran logowania korzysta z języka wybranego dla panelu.
Najczęściej zadawane pytania
Czym jest kod jednorazowy przy logowaniu?
To krótki kod ważny przez chwilę, generowany w aplikacji na telefonie albo wysyłany e-mailem. Bez niego samo hasło nie wystarczy.
Jakiej aplikacji potrzebuję?
Dowolnej zgodnej ze standardem TOTP, na przykład Google Authenticator lub Microsoft Authenticator. Konfiguracja to jednorazowe zeskanowanie kodu QR.
Co, jeśli pracownik zgubi telefon?
Może użyć jednego z kodów zapasowych otrzymanych przy uruchomieniu albo poprosić administratora o reset drugiego składnika.
Czy 2FA musi obowiązywać wszystkich?
Nie. Wymóg włączysz tylko wybranym profilom uprawnień, na przykład administratorom i osobom z dostępem do danych klientów.
Czy trzeba wpisywać kod przy każdym logowaniu?
Zależy od ustawień. Zaufane urządzenie można zapamiętać na wskazaną liczbę dni.
Czy moduł chroni też konta klientów w sklepie?
Ten moduł zabezpiecza logowanie do panelu administracyjnego — czyli miejsca, w którym są zamówienia i dane klientów.
Co się dzieje po kilku błędnych kodach?
Próby są rejestrowane, a po przekroczeniu ustawionego limitu konto można czasowo zablokować.
Porozmawiajmy
Chcemy poznać Twoje potrzeby, które pozwolą nam dobrać odpowiednie rozwiązania oraz przygotować ofertę. Po otrzymaniu zgłoszenia skontaktujemy się z Tobą w ciągu 24 godzin, aby umówić termin spotkania.
Preferujesz e-mail? [email protected]
Jesteś w dobrym towarzystwie
Bezpłatna konsultacja
Szybki kontakt
Zostaw kontakt w sprawie „Uwierzytelnianie dwuskładnikowe (2FA)" – wrócimy z wyceną i szczegółami w 24h.