Autentificarea în doi factori (2FA) adaugă un al doilea pas la login — pe lângă parolă, un cod temporar generat de o aplicație de pe telefon. Este una dintre cele mai eficiente protecții împotriva preluării contului.
1. Alege și instalează un plugin
WordPress nu are 2FA nativ, dar există plugin-uri de încredere:
- Wordfence Login Security (2FA + protecție login)
- WP 2FA (de la Melapress)
- Two-Factor (plugin oficial, minimalist)
Instalează-l din Plugins → Add New, apoi activează-l.
2. Configurează 2FA pentru contul tău
- Instalează o aplicație de autentificare pe telefon (Google Authenticator, Authy, Microsoft Authenticator)
- În setările plugin-ului (ex. Users → tu → Login Security), scanează codul QR cu aplicația
- Introdu codul din 6 cifre generat pentru a confirma și salvează
- Salvează codurile de recuperare (backup codes) într-un loc sigur
3. Aplică-l tuturor administratorilor
Impune 2FA cel puțin pentru rolurile cu privilegii (administrator, editor). Combinat cu parole puternice și limitarea încercărilor de login, reduce drastic riscul de compromitere.