WP 2FA – uwierzytelnianie dwuskładnikowe dla WordPress

Opis

Darmowa i łatwa w użyciu wtyczka do uwierzytelniania dwuskładnikowego dla WordPress

Dodaj dodatkową warstwę zabezpieczeń do logowania w witrynie WordPress i chroń swoich użytkowników. Włącz uwierzytelnianie dwuskładnikowe (2FA), najlepszą ochronę przed wyciekami haseł, automatycznym zgadywaniem haseł i atakami siłowymi.

Użyj wtyczki WP 2FA, aby włączyć uwierzytelnianie dwuskładnikowe dla administratora WordPress i wymusić na użytkownikach witryny lub użytkownikach z określoną rolą korzystanie z uwierzytelniania dwuskładnikowego (2FA). Ta wtyczka jest bardzo łatwa w użyciu; wszystko można skonfigurować za pomocą kreatorów z jasnymi instrukcjami, więc nawet użytkownicy nietechniczni mogą skonfigurować uwierzytelnianie dwuskładnikowe (2FA) bez konieczności korzystania z pomocy technicznej.

Funkcje | Pierwsze kroki Uzyskaj wersję premium!.

🔒 Najważniejsze funkcje i możliwości wtyczki WP 2FA Key

  • Obsługa kluczy dostępu do logowania bez hasła
  • Bezpłatne uwierzytelnianie dwuskładnikowe (2FA) dla wszystkich użytkowników
  • Obsługiwanych jest wiele metod uwierzytelniania dwuskładnikowego (2FA), w tym aplikacja uwierzytelniająca (TOTP) oraz kod wysyłany e-mailem
  • Interfejs API dla programistów umożliwiający integrację dowolnej alternatywnej metody uwierzytelniania dwuskładnikowego (WhatsApp, token OTP itp.)
  • Obsługa uniwersalnych aplikacji do uwierzytelniania dwuskładnikowego – działa z Google Authenticator, Authy i każdą aplikacją zgodną ze standardem TOTP
  • Kody zapasowe (16 cyfr) do odzyskiwania dostępu
  • Konfiguracja za pomocą kreatora – nie potrzebujesz żadnej wiedzy technicznej
  • Zasady dotyczące uwierzytelniania dwuskładnikowego umożliwiające wymuszenie konfiguracji z okresem karencji lub natychmiastową aktywacją
  • Punkty końcowe REST API do niestandardowych integracji i konfiguracji WordPressa w trybie headless
  • Konfiguracja bez panelu administracyjnego – użytkownicy mogą skonfigurować uwierzytelnianie dwuskładnikowe bez dostępu do panelu administracyjnego WordPressa
  • Szablony e-maili z możliwością edycji do pełnego dostosowania
  • O wiele więcej!

💎 Przejdź na WP 2FA Premium i uzyskaj jeszcze więcej korzyści

Wersja premium WP 2FA jest dostarczana w pakiecie z jeszcze większą liczbą funkcji, aby przenieść bezpieczeństwo logowania do twojej witryny WordPress na wyższy poziom.

Dzięki edycji premium WP 2FA zyskujesz więcej metod uwierzytelniania dwuskładnikowego (2FA), integrację z WooCommerce za pomocą jednego kliknięcia, funkcję zaufanych urządzeń, rozbudowane możliwości białych etykiet i wiele więcej!

Sprawdź WP 2FA Premium!

Lista funkcji premium

  • Wszystko, co jest dostępne w wersji darmowej
  • Pełne możliwości white labelingu umożliwiające zmianę wszystkich tekstów i elementów wizualnych w kreatorach, wiadomościach e-mail, SMS-ach i stronach 2FA
  • Obsługa wielu kluczy dostępu na użytkownika, umożliwiająca elastyczne logowanie bez hasła
  • Konfiguracja bez wiadomości email 2FA, który automatycznie rejestruje użytkowników bez konieczności ręcznej konfiguracji
  • Obsługa klucza sprzętowego YubiKey zapewniająca bezpieczeństwo na poziomie korporacyjnym
  • Dodatkowe metody uwierzytelniania dwuskładnikowego (2FA), takie jak SMS, odnośnik w wiadomości e-mail i inne
  • Zaufane urządzenia, dzięki którym możecie logować się bez uwierzytelniania dwuskładnikowego przez określony czas
  • Wymagaj uwierzytelniania dwuskładnikowego (2FA) podczas resetowania hasła, aby wzmocnić ochronę konta
  • Zezwól następnemu użytkownikowi na logowanie bez uwierzytelniania dwuskładnikowego (2FA), aby pomóc w odzyskaniu kont zablokowanych z powodu uwierzytelniania
  • Integracja WooCommerce jednym kliknięciem, aby włączyć uwierzytelnianie dwuskładnikowe (2FA) dla klientów i administratorów sklepu
  • I wiele więcej!

Zapoznaj się ze stroną Funkcje i zalety wtyczki WP 2FA, aby dowiedzieć się więcej o korzyściach płynących z uaktualnienia do WP 2FA w wersji premium.

🛠️ Bezpłatna i płatna pomoc techniczna

Wsparcie dla darmowej edycji WP 2FA jest bezpłatne na forach wsparcia WordPress. Światowej klasy wsparcie premium za pośrednictwem indywidualnej poczty e-mail jest dostępne dla użytkowników premium – upgrade do premium, aby skorzystać ze wsparcia e-mail.

W przypadku jakichkolwiek innych pytań, opinii lub jeśli po prostu chcesz się z nami skontaktować, skorzystaj z naszego formularza kontaktowego.

UTRZYMYWANE & WSPIERANE przez MELAPRESS

Melapress opracowuje wysokiej jakości wtyczki do zarządzania i zabezpieczania WordPressa, takie jak Melapress Login Security, Edytor ról i Dziennik aktywności WP – najpopularniejsza wśród użytkowników wtyczka do rejestrowania aktywności w WordPressie.

Przejrzyj naszą listę Wtyczki bezpieczeństwa i administracji WordPress, aby zobaczyć, w jaki sposób nasze wtyczki mogą pomóc ci lepiej zarządzać i poprawiać bezpieczeństwo i administrację twoich witryn WordPress i użytkowników.

Instalowanie WP 2FA

Z poziomu WordPress

  1. Przejdź do 'Wtyczki’ > 'Dodaj nową’
  2. Wyszukaj „WP 2FA
  3. Zainstaluj & aktywuj WP 2FA ze swojej strony „Wtyczki”

Ręcznie

  1. Pobierz wtyczkę z repozytorium wtyczek WordPress
  2. Rozpakuj plik zip i prześlij folder do katalogu /wp-content/plugins/
  3. Włącz wtyczkę poprzez menu „Wtyczki” w WordPressie

Jak opisano na:

Zrzuty ekranu

Najczęściej zadawane pytania

Czy wtyczka wysyła jakiekolwiek dane do Melapress?

Nie, wtyczka nie wysyła do nas żadnych danych. Jedyne dane, które otrzymujemy, to dane licencyjne z wersji premium wtyczki.

Jakie metody 2FA są dostępne we wtyczce?

Bezpłatna wersja WP 2FA obejmuje następujące metody uwierzytelniania dwuskładnikowego: aplikację uwierzytelniającą 2FA oraz kod wysyłany pocztą elektroniczną. Umożliwia to korzystanie z Google Authenticator OTP. Wersja premium dodaje YubiKey, odnośnik e-mailowy dostępny jednym kliknięciem, SMS 2FA oraz powiadomienia push Authy.

Jak mogę zintegrować uwierzytelnianie dwuskładnikowe (2FA) z moim niestandardowym procesem logowania lub formularzem opartym na AJAX?

WP 2FA zawiera interfejs API REST, który umożliwia programistom włączanie i weryfikowanie 2FA podczas niestandardowych przepływów uwierzytelniania, takich jak formularze logowania oparte na AJAX, aplikacje mobilne lub bezgłowe witryny WordPress. Więcej informacji znajdziesz w REST API w dokumentacji WP 2FA.

Jak mogę się upewnić, że nie zostanę zablokowany?

WP 2FA zawiera zapasowe metody uwierzytelniania, dzięki czemu w przypadku awarii podstawowej metody uwierzytelniania Ty i Twoi użytkownicy nadal będziecie mogli się zalogować. Bezpłatna wersja wtyczki zawiera kody zapasowe, które można skonfigurować podczas konfiguracji 2FA lub w dowolnym momencie później na stronie profilu. Wersja premium dodaje kody zapasowe 2FA wysyłane pocztą elektroniczną.

Co się stanie, jeśli zostanę zablokowany?

W mało prawdopodobnym przypadku, gdy nie będziesz w stanie podać kodu 2FA, możesz podjąć kilka kroków, aby uzyskać dostęp do pulpitu nawigacyjnego WordPress. Najpierw sprawdź, czy jest inny administrator, który może zresetować twoje 2FA. Jeśli nie jest to możliwe, ręcznie dezaktywuj wtyczkę, zaloguj się bez 2FA, ponownie aktywuj wtyczkę, a następnie skonfiguruj ponownie swoje 2FA.

Czy WP 2FA obsługuje sieć witryn (multisite)?

Tak, WP 2FA jest kompatybilny z wieloma witrynami. Wtyczkę można aktywować na poziomie sieci. Zasady 2FA mogą być egzekwowane wobec wszystkich użytkowników, podgrupy użytkowników lub poszczególnych witryn w sieci. Obsługuje również konfiguracje sieciowe z różnymi domenami.

Czy wtyczka otrzymuje aktualizacje?

Aktualizujemy wtyczkę dość regularnie, aby zapewnić, że będzie ona nadal działać w doskonałej formie, dodając od czasu do czasu nowe funkcje.

Czy wtyczka obsługuje Google Authenticator?

Tak, WP 2FA w pełni obsługuje Google Authenticator na WordPress. WP 2FA obsługuje również wiele innych aplikacji uwierzytelniających 2FA.

Czy mogę uzyskać wsparcie, jeśli utknę?

Wsparcie dla darmowej wersji wtyczki jest świadczone wyłącznie za pośrednictwem forów pomocy technicznej WordPress.org. Możesz również zapoznać się z naszymi stronami wsparcia, aby uzyskać całą dokumentację techniczną i produktową.

Jeśli korzystasz z wersji premium, otrzymujesz bezpośredni dostęp do naszego zespołu wsparcia za pośrednictwem wsparcia e-mail.

Jak mogę zgłosić błędy bezpieczeństwa?

Błędy bezpieczeństwa można zgłaszać za pośrednictwem programu ujawniania luk w zabezpieczeniach Patchstack. Prosimy o skorzystanie z tego formularza. Więcej szczegółowych informacji można znaleźć w naszym programie bezpieczeństwa wtyczek Melapress.

Recenzje

2026-07-15 1 odpowiedź
​”Highly recommended! The support team is incredibly professional, warm, and patient. They took the time to guide me step-by-step to resolve my issues. I strongly recommend everyone to upgrade to the Premium version—the paid features are extremely convenient, powerful, and easy to use. It is absolutely worth every penny!”
2026-07-14 1 odpowiedź
The plugin is very easy to use but the best thing about it is that they are very responsive and helpful on the support forum which cannot be taken for granted with WordPress plugins.
2026-07-10 1 odpowiedź
support helped us pinpoint the issue with had – there was a conflict with our customised code, we will use this plugin again once we sort out our own code. Thanks for your speedy response!
Przeczytaj 173 recenzje

Kontrybutorzy i deweloperzy

„WP 2FA – uwierzytelnianie dwuskładnikowe dla WordPress” jest oprogramowaniem open source. Poniższe osoby miały wkład w rozwój wtyczki.

Zaangażowani

Wtyczka „WP 2FA – uwierzytelnianie dwuskładnikowe dla WordPress” została przetłumaczona na 14 języków. Podziękuj tłumaczom za ich wkład.

Przetłumacz wtyczkę “WP 2FA – uwierzytelnianie dwuskładnikowe dla WordPress” na swój język.

Interesuje cię rozwój wtyczki?

Przeglądaj kod, sprawdź repozytorium SVN lub czytaj dziennik rozwoju przez RSS.

Rejestr zmian

4.0 (2027-07-07)

  • Nowy interfejs użytkownika (UI)

    • Całkowicie przeprojektowany interfejs wtyczki, który zapewnia łatwiejszą nawigację, prostszą konfigurację, lepszą organizację ustawień i nowoczesny wygląd.

Ważne: przejście na nowy interfejs jest procesem nieodwracalnym. Nowe instalacje domyślnie korzystają z nowego interfejsu, natomiast w przypadku aktualizacji zachowany zostaje obecny interfejs i można go zmienić w dowolnym momencie za pomocą nowego ustawienia Przejdź na nowy interfejs WP 2FA w sekcji Ustawienia ogólne.

  • Nowe funkcje i możliwości

    • W sekcji „Raporty” dodano funkcję Eksportuj tabelę jako CSV, która pozwala administratorom eksportować dane dotyczące statusu uwierzytelniania dwuskładnikowego (2FA) do celów analizy i raportowania.
  • Ulepszenia

    • Odnośnik „Dowiedz się więcej o kodach zapasowych”, wyświetlany w profilu użytkownika, można teraz edytować w ramach white labelingu, co pozwala markom na zastąpienie lub usunięcie domyślnego linku.
    • Zaktualizowano dołączoną bibliotekę Select2 do nowszej i bezpieczniejszej wersji.
    • Wzmocniono obsługę parametrów w skrócie return, tak aby zamiast funkcji strip_tags() stosować prawidłową weryfikację adresów URL, co zapobiega potencjalnej manipulacji adresami URL.
    • Zaktualizowano sprawdzanie SSL tak, żeby zamiast zwykłych wywołań exit() używać funkcji wp_die(), co zapewnia bezpieczniejsze zakończenie żądania.
    • Zaktualizowano tekst kreatora instalacji na wszystkich czterech slajdach, żeby był bardziej przejrzysty i przyjazny, a także żeby konsekwentnie używać terminu „drugorzędna metoda 2FA” zamiast „alternatywna”.
    • Ulepszono komunikat o brakującym rozszerzeniu libxml (wymaganym dla metody TOTP) – teraz jest bardziej przejrzysty i zawiera konkretne wskazówki, które kierują użytkowników do ich dostawcy usług hostingowych.
    • Przeniesiono główne pole **Tekst strony z kodami 2FA* * na górę zakładki „White Labeling Dostosuj stronę z kodami 2FA”,
    • Skrócono domyślne szablony SMS-ów w nowych instalacjach, żeby nie przekraczały 160 znaków, co poprawiło dostarczalność wiadomości u operatorów stosujących surowe ograniczenia, a jednocześnie zapewniło zgodność z wytycznymi Twilio.
    • Pole na kod weryfikacyjny na ekranie logowania z uwierzytelnianiem dwuskładnikowym (2FA) jest teraz automatycznie zaznaczane, więc użytkownicy mogą od razu zacząć wpisywać kod bez konieczności klikania w to pole.
    • Symbol zastępczy {login_code} działa teraz również w tematach wiadomości e-mail, a nie tylko w treści wiadomości.
    • Ulepszone powiadomienia na stronie integracji z usługami zewnętrznymi: okienka weryfikacyjne dla Twilio, Clickatell i wszystkich innych dostawców mają teraz spójny wygląd i wyświetlają jasne komunikaty o błędach, gdy dane logowania są puste lub nieprawidłowe.
    • Zweryfikowane dane uwierzytelniające do integracji z usługami zewnętrznymi są teraz automatycznie zapisywane po pomyślnej weryfikacji, dzięki czemu pozostają zachowane nawet po odświeżeniu strony.
    • Zadeklarowano zgodność WP 2FA z HPOS, blokami koszyka i kasy oraz edytorem bloków produktów, dzięki czemu WP 2FA nie jest już wyświetlane jako „niepewne” na pulpicie zgodności WooCommerce.
    • Usunięto declare(strict_types=1) ze wszystkich plików, żeby poprawić zgodność z hookami WordPressa i zapobiec sporadycznym błędom typu TypeError, które pojawiały się, gdy filtry lub akcje przekazywały wartości o luźnym typowaniu.
    • Usunięto duży fragment wykomentowanego, przestarzałego kodu z pliku wp-2fa.php, żeby kod był bardziej przejrzysty i łatwiejszy w utrzymaniu.
    • Naprawiono niespójne użycie domeny tekstowej w klasie dezaktywacji (wcześniej było 'textdomain', teraz poprawnie używa się 'wp-2fa'), dzięki czemu wszystkie ciągi tekstowe związane z dezaktywacją są teraz możliwe do przetłumaczenia.
    • Zaktualizowano formularz opinii o dezaktywacji do wersji 1.1.
    • Przeprojektowano architekturę licencyjną wtyczki, żeby ułatwić jej utrzymanie i umożliwić wprowadzanie przyszłych ulepszeń.
    • Usunięto z wtyczki funkcję „Szybkie linki” wraz z kodem, na którym była oparta.
    • Usunięto banery z ankietą i listą zmian z interfejsu wtyczki.
    • Usunięto nieaktualną opcję „white labeling” w sekcji Wybór metody.
    • Dodano sprawdzanie przy włączaniu opcji „Użyj własnego logo”: jeśli nie wgrano żadnego logo, wyświetla się teraz jasny komunikat o błędzie, odsyłający do ustawień wyglądu strony z kodami 2FA.
    • Usunęliśmy niepotrzebny przycisk „Aktywuj wersję darmową” z okienka z prośbą o licencję premium.
    • Ulepszono obsługę niestandardowego CSS dla przycisków w obszarze profilu użytkownika, dzięki czemu wszystkie przyciski WP 2FA spójnie przejmują stylizację wtyczki (lub nadpisania z niestandardowego CSS użytkownika), zamiast niekonsekwentnie powracać do domyślnych ustawień WordPressa.
    • Dodano tekst pomocy pod wszystkimi podtytułami na stronie White Labeling Dostosuj stronę z kodami 2FA Edytuj treść, zawierający krótki opis każdego pola tekstowego.
    • Dodano brakujący tekst podpowiedzi na stronie Kreator konfiguracji dla metod Email (HOTP), Yubico, Clickatell, Twilio i Authy, wyjaśniający, do czego służy pole podpowiedzi podczas konfiguracji uwierzytelniania dwuskładnikowego (2FA).
    • Dodaliśmy okienko z informacją o aktualizacji, które wyjaśnia zalety pełnego white labelingu, gdy użytkownicy klikną zablokowane opcje white labelingu.
    • Klucze dostępu mogą być teraz cofnięte wyłącznie przez osobę, która je wygenerowała, a nie przez innych administratorów strony.
  • Poprawki błędów

    • Naprawiono: adres URL WooCommerce /my-account/{2fa-endpoint}/ zwracał błąd 404 po wyczyszczeniu reguł przepisywania adresów, które zostało wywołane przez żądanie administratora (np. podczas zapisywania ustawień w sekcji „Ustawienia Permalinki”).
    • Zoptymalizowano wydajność poprzez usunięcie zbędnych kontroli po stronie front-endu dotyczących banera informującego o wygaśnięciu wydarzenia.
    • Naprawiono: w WordPressie 6.9 podczas zapisywania ustawień wywoływano funkcję wp_delete_post z identyfikatorem wpisu równym 0, co powodowało wyświetlenie komunikatu _doing_it_wrong() i generowało błędy 500 na stronach korzystających z Acorn / Sage.
    • Naprawiono: błąd PHP „Przestarzała funkcja htmlspecialchars(): Przekazano wartość null do parametru nr 1” wyświetlany w polach szablonów SMS w PHP 8.3 z WordPressem 6.9.4+.
    • Naprawiono: przestarzała funkcja PHP Automatyczna konwersja wartości „false” na tablicę w rozszerzeniach kontrolera Authy i ustawień ról w instalacjach wielostronowych opartych na PHP 8.3.
    • Naprawiono: komunikat PHP Funkcja WP_Scripts::add została wywołana nieprawidłowo. Skrypt o identyfikatorze „wp_2fa_yubico” został dodany do kolejki z niezarejestrowanymi zależnościami: wp2fa-dialog w WordPress 6.9.1+.
    • Naprawiono: status użytkownika Zablokowany nie wyświetlał się obok nazwy użytkownika po upływie okresu karencji, gdy próbował on ponownie się zalogować.
    • Naprawiono: użytkownicy, którzy dobrowolnie skonfigurowali uwierzytelnianie dwuskładnikowe (bez wymogu wynikającego z zasad), byli wyświetlani jako Skonfigurowane, zamiast prawidłowego statusu Skonfigurowane (ale nieobowiązkowe).
    • Naprawiono: użytkownicy, których nie dotyczyło wymuszenie uwierzytelniania dwuskładnikowego (2FA), byli wyświetlani jako „Użytkownik jeszcze się nie zalogował, status 2FA nieznany” zamiast „Nie wymagane”.
    • Naprawiono: na stronie „Raporty” liczba kluczy dostępu była zawsze wyświetlana jako 0, niezależnie od tego, ile kluczy faktycznie zarejestrowano.
    • Naprawiono: przewijanie w poziomie spowodowane powiadomieniami w kokpicie dotyczących szyfrowania i egzekwowania zabezpieczeń podczas przeglądania stron administracyjnych WP 2FA.
    • Naprawiono: Sselektory CSS zaczynające się od cyfry (np. #2fa-user-global-configuration) zostały przemianowane na poprawne selektory z prefiksem wp-2fa, żeby zachować spójność i zapewnić poprawną pracę z preprocesorami SCSS/LESS.
    • Naprawiono: pobieranie ustawień zdalnych przez FlyOut uwzględnia teraz preferencje użytkownika, co lepiej odpowiada oczekiwaniom dotyczącym zgodności z WordPress.org.
  • Zmiany powodujące niekompatybilność

    • Eksporty ustawień w formacie JSON utworzone w wersjach starszych niż 4.0 nie mogą być zaimportowane do instalacji w wersji 4.0. Utwórz eksport ustawień od nowa, korzystając z wersji 4.0.
    • Dostosowywanie szablonów emaili jest teraz dostępne jako funkcja w pakiecie Enterprise. Dotychczasowe niestandardowe szablony emaili będą nadal działać bez żadnych zakłóceń.

Zapoznaj się z pełnym dziennikiem zmian wtyczki, aby uzyskać bardziej szczegółowe informacje o nowościach, ulepszeniach i poprawkach w poprzednich aktualizacjach wersji WP 2FA.