El Administrador de Políticas de Contraseña incluye funciones de gestión de contraseñas de usuario como la caducidad automática de contraseñas, el restablecimiento de contraseña con un solo clic, la aplicación de contraseñas seguras, políticas de contraseñas basadas en roles, el bloqueo automático de usuarios inactivos, la gestión del historial de contraseñas y mucho más. Las contraseñas débiles son la principal causa de los ataques a sitios web de WordPress. Para solucionar este problema, se desarrolló el plugin Administrador de Políticas de Contraseña. Esta política ayudará a los administradores a garantizar que sus usuarios utilicen contraseñas seguras. Su medidor de seguridad de contraseñas permite conocer la fortaleza de las contraseñas de los usuarios y exigir su cambio si es necesario. Configurar una política de contraseñas seguras garantiza el uso de contraseñas robustas, protegiendo así su sitio web.
Requisitos previos: descarga e instalación
Puedes descargar el plugin gratuito Password Policy Manager a través del siguiente enlace:
Políticas de contraseña fáciles de administrar y obligar a su usuario a utilizar una contraseña segura con un administrador de contraseñas de usuario, caducidad de contraseña, restablecimiento de un clic de...
Siga los pasos a continuación para configurar el complemento Premium de la política de contraseñas:
Configuración de la política de contraseñas -
1. Política de contraseñas (para todos los usuarios)
- Haga clic en el elemento Política de contraseñas de miniOrange complemento desde el menú del lado izquierdo.

- Haga clic en Para todos los usuarios .
- Habilite el botón de alternancia de todas las configuraciones de la política de contraseñas en el lado derecho.
- Ahora, habilite la configuración según sus requisitos para establecer una contraseña.
- Haga clic en el elemento Guardar configuración .

- Ahora abriremos este sitio en una ventana privada.
- Ingrese sus credenciales de inicio de sesión y haga clic en el Iniciar sesión .

- Ahora aparecerá una ventana emergente de página de restablecimiento de contraseña que aplicará la nueva política de contraseña.

- Ingrese la Contraseña actual, Nueva contraseña y Verifique la nueva contraseña.
- Haga clic en el elemento Cambiar Contraseña .

- Ahora tu tienes Con éxito restablecer la contraseña para todos los usuarios.
Política de contraseñas (roles específicos)
- Haga clic en el elemento Roles específicos y seleccione cualquier rol de usuario específico.
- Haga clic en el elemento Guardar configuración .
- Ahora abriremos este sitio en una ventana privada.
- Vaya a la página de inicio de sesión de WordPress e ingrese sus credenciales de inicio de sesión.
- Verá una ventana emergente de la página para restablecer la contraseña.
- El resto de pasos son los mismos que para todos los usuarios. Haga clic aquí para ver lo mismo.
2. Habilitar el tiempo de vencimiento (para todos los usuarios)
3. Restablecer contraseña con un clic (para todos los usuarios)
- Finaliza todas las sesiones iniciadas para los usuarios y restablece su contraseña. Los usuarios deben configurar una nueva contraseña a través de un enlace Restablecer enviado en su correo electrónico.
- Ahora configuremos la contraseña de restablecimiento con un clic para todos los usuarios.
- Haga clic en el elemento Para todos los usuarios .
- Primero configurar SMTP para restablecer las contraseñas de todos los usuarios.
- Haga clic en el elemento Restablecer la Contraseña .

- Vaya a la página de inicio de sesión.
- Ingrese sus credenciales de inicio de sesión y haga clic en el Iniciar sesión .
- Ver el mensaje (el enlace para restablecer contraseña se ha enviado a su correo, verifíquelo)

- Ve a tu correo electrónico y haz clic en Restablecer la Contraseña .

- Después de eso, ingrese la nueva contraseña según la política que se proporciona a continuación y haga clic en el Guardar .

- Haga clic en Login.

- Ingrese el nombre de usuario y Nueva contraseña.
- Haga clic en el elemento Iniciar sesión .

- Tiene Con éxito iniciado sesión en su cuenta.
Restablecer contraseña con un clic (funciones específicas)
- Ahora configuremos la contraseña de restablecimiento con un clic para roles específicos.
- Haga clic en Función específica y seleccione cualquier función de usuario.
- Haga clic en el elemento Restablecer la Contraseña .

- Ahora vaya a la página de inicio de sesión de WordPress e ingrese sus credenciales de inicio de sesión.
- Luego verá una ventana emergente con el mensaje de error.
- El resto de pasos son los mismos que para todos los usuarios. Haga clic aquí para ver lo mismo.
Configuraciones avanzadas
1. Gestión del historial de contraseñas
Esta configuración evitará que usted y sus usuarios utilicen contraseñas previamente almacenadas. Esto hará que la contraseña sea más segura y esté a salvo de ataques. Se le ofrece la opción de seleccionar la cantidad de contraseñas anteriores que no desea permitir.
- Vaya al Configuraciones avanzadas .
- Vaya a la Gestión del historial de contraseñas característica y habilitar la Activa .
- Seleccione el número de contraseñas anteriores que no desea permitir y haga clic en el Guardar configuración .

Ejemplo Si sus usuarios han seleccionado 3 contraseñas anteriores, no pueden usar 3 contraseñas utilizadas anteriormente.
2. Bloquear automáticamente al usuario inactivo
Esta configuración le ayudará a bloquear temporalmente a aquellos usuarios que estén inactivos durante un período de tiempo seleccionado, porque los usuarios inactivos son los objetivos principales de los piratas informáticos.
- Vaya a la Bloquear automáticamente inactivo función de usuario y habilitar la Activa .
- Ahora, seleccione la duración del tiempo en días, semanas o meses para bloquear al usuario automáticamente.
- Si desea presentar una solicitud al administrador, active la casilla de verificación frente a Aplicar al administrador.
- Haga clic en el elemento Guardar configuración .

Ejemplo Si se elige 1 día para bloquear a los usuarios inactivos, los usuarios inactivos durante 1 día se bloquearán automáticamente.
3. Forzar el restablecimiento de contraseña en el primer inicio de sesión
Habilite esta configuración para que sus usuarios, clientes y suscriptores restablezcan su contraseña la primera vez que inicien sesión en su sitio web.
- Vaya a la Forzar el restablecimiento de contraseña en el primer inicio de sesión característica y habilitar la Activa .

4. Ocultar el enlace para restablecer la contraseña desde el inicio de sesión de WP
Esta es una función para ocultar la opción Perdiste tu contraseña cuando ingresas una contraseña incorrecta al iniciar sesión.
- Ahora ve a la Ocultar el enlace para restablecer la contraseña desde el inicio de sesión de WP característica y habilitar la Activa .

- Ingrese el texto exacto que desea ocultar de la página de inicio de sesión de wp y haga clic en Guardar .

- Vaya a la página de inicio de sesión y vea el texto oculto.
5. Generar contraseña aleatoria
Cuando restablece la contraseña, se le da la opción de generar una contraseña aleatoria.
- Ahora, ve a la Generar contraseña aleatoria característica y habilitar la Activa .

- Cuando el usuario inicie sesión por primera vez, verá la opción de generar contraseña en la página de restablecimiento de contraseña.
- Ingrese la contraseña actual y haga clic en el Generar contraseña .

- Su contraseña ha sido generada automáticamente.
Informes
Puede ver el informe de los usuarios que están conectados actualmente, así como los que están actualmente inactivos en la pestaña de informes.
Informe de inicio de sesión de usuarios -
- Vaya a la Informes .
- Permitir el inicio de sesión de los usuarios Entrada de informe y se muestran los datos de inicio de sesión de todos los usuarios.
- Si desea eliminar al usuario del informe de inicio de sesión de usuarios, haga clic en Eliminar en el lado derecho.
- Si desea eliminar los datos de todos los usuarios del informe de inicio de sesión, haga clic en el Remover todo Botón visible en la parte superior derecha.

Informe de usuarios inactivos -
- Vaya a la Informe de usuarios inactivos.
- Si tiene usuarios inactivos, verá el siguiente informe.
- Si desea eliminar al usuario del informe de usuarios inactivos, haga clic en Eliminar en el lado derecho.
- Si desea eliminar los datos de todos los usuarios del informe de usuarios inactivos, haga clic en el eliminar todos los Botón visible en la parte superior derecha.

Los formularios de inscripción
- Vaya a la Los formularios de inscripción .
- Puede utilizar los formularios de inicio de sesión a continuación con el complemento Política de contraseñas.

Prueba empresarial para Free
Si busca algo que no encuentra, envíenos un correo electrónico a securityteam@xecurify.com.