Resultados de la búsqueda :

×

Autenticación sin contraseña en WordPress

Autenticación de dos factores de WordPress > Planes de precios > Autenticación sin contraseña

Autenticación sin contraseña

La autenticación sin contraseña permite a los usuarios iniciar sesión sin necesidad de recordar una contraseña. En lugar del nombre de usuario y contraseña convencionales, los usuarios ingresan su número de teléfono móvil o dirección de correo electrónico y reciben un código de un solo uso (contraseña de un solo uso) o un enlace en su número de teléfono o dirección de correo electrónico, que luego pueden usar para iniciar sesión.

A diferencia de la posesión o algo que tiene un usuario, la autenticación que se basa en algo que el usuario sabe (como una contraseña, una frase de contraseña o un código PIN) es susceptible de ser fácilmente robada, compartida por los usuarios y requiere una gestión y manejo constantes por parte de los usuarios. como servidores web. Un generador de contraseñas de un solo uso, un dispositivo móvil registrado o un token de hardware y características biométricas como huellas dactilares, rostro y retina son algunos ejemplos de contraseñas del tipo "algo que eres".

La mayoría de los usuarios pueden utilizar las mismas credenciales para diferentes sistemas. Esto debilita sustancialmente la seguridad de todos esos sitios web si las credenciales son filtradas u obtenidas por un usuario no autorizado.



Puede descargar Complemento miniOrange de 2 factores utilizando el siguiente enlace.



¿Cuáles son los beneficios de la autenticación sin contraseña?


  • Mejor seguridad

    Las contraseñas controladas por el usuario son una vulnerabilidad importante porque los usuarios reutilizan las contraseñas y pueden compartirlas con otros.

    La seguridad de los sistemas de autenticación sin contraseña depende de la prueba de identidad requerida y de su implementación.

    Por ejemplo, el uso de notificaciones push seguras en el dispositivo móvil del titular de la cuenta generalmente se considera más seguro que las contraseñas. One Time Password sobre SMS en dispositivos móviles se utiliza generalmente como un segundo factor de autenticación además de la combinación tradicional de nombre de usuario y contraseña.


  • Mejor control

    El phishing, la reutilización y el uso compartido son problemas comunes cuando se depende de contraseñas, ya que los usuarios que inician sesión sin contraseña tienen un mejor control sobre su cuenta y son menos susceptibles al phishing.
    Con las contraseñas fuera de escena, tanto la experiencia del usuario como la seguridad mejoran.



¿Qué impide el inicio de sesión sin contraseña?



  • Pulverización de contraseña

    La pulverización de contraseñas es un ataque que intenta acceder a una gran cantidad de cuentas (nombres de usuario) con algunas contraseñas de uso común. Los ataques tradicionales de fuerza bruta intentan obtener acceso no autorizado a una sola cuenta adivinando la contraseña.

    Al rociar contraseñas, un atacante intenta combinaciones de nombre de usuario y contraseñas de la lista de contraseñas de uso común.


  • Relleno de credenciales

    El relleno de credenciales es un tipo de ataque en el que se utilizan credenciales robadas que consisten en una lista de nombres de usuario junto con sus contraseñas. El relleno de credenciales se diferencia del ataque de fuerza bruta en el sentido de que no intenta adivinar las credenciales de un usuario, sino que utiliza una lista de credenciales filtradas.

    Los ataques de relleno de credenciales son posibles porque muchos usuarios reutilizan la misma combinación de nombre de usuario y contraseña en varios sitios; una encuesta informó que el 81 % de los usuarios ha reutilizado una contraseña en dos o más sitios y el 25 % de los usuarios usa las mismas contraseñas en la mayoría de los sitios. sus cuentas.


  • Ataque de fuerza bruta

    El ataque de fuerza bruta es un tipo de ataque en el que se adivina una combinación de nombre de usuario y contraseña mediante prueba y error. Consiste en repetidos intentos de inicio de sesión realizados con diferentes combinaciones cada vez. Adivinar una contraseña corta puede ser relativamente simple, pero ese no es necesariamente el caso para contraseñas o claves de cifrado más largas; la dificultad de los ataques de fuerza bruta crece exponencialmente cuanto más larga es la contraseña o clave.



Inicio de sesión sin contraseña en WordPress utilizando el complemento de autenticación de 2 factores miniOrange


El inicio de sesión se puede realizar mediante nombre de usuario y nombre de usuario de 2 factores o solo, que se puede decidir en función de la función del usuario.
Si una función no está permitida para el inicio de sesión sin contraseña, iniciarán sesión con una contraseña y un nombre de usuario. Todos los métodos de autenticación, incluidos OTP por SMS y OTP por correo electrónico, son compatibles con la autenticación web (FIDO2) para el inicio de sesión sin contraseña.


Hay dos opciones:




  • Iniciar sesión con Contraseña + 2do Factor:

    Puede iniciar sesión con el nombre de usuario + contraseña de WordPress y luego la autenticación de segundo factor.


  • Inicie sesión solo con 2nd Factor:

    En esta segunda opción obtienes variaciones de Nombre de usuario + Contraseña y Nombre de usuario + Autenticación de 2 factores en la misma ventana.







Los siguientes son uno de los métodos de autenticación admitidos:


  • Inicie sesión con OTP a través de SMS e inicie sesión con OTP a través de correo electrónico

    Estos son el método de autenticación de dos factores más confiable. Se basa en dos cosas: la primera es la verificación móvil (para garantizar que el registro no sea falso y validar la identidad del usuario real), la otra es la autenticación dependiente del tiempo (los tokens OTP son tokens de seguridad basados ​​en el tiempo).

  • Iniciar sesión con autenticación web

    Lo más importante que WebAuthn quiere ofrecer es la autenticación biométrica multifactor basada en "Algo que es un usuario". Un usuario (en la mayoría de los casos) tiene una voz, una huella digital o una retina que es exclusiva de él. Algo que la mayoría de los usuarios también tienen hoy en día es un dispositivo biométrico, como un teléfono inteligente, que puede usar estos datos para crear y administrar credenciales a las que solo el usuario puede acceder a través de estos rasgos únicos.


    Cuando el usuario ingresa su nombre de usuario y contraseña correctos, se le solicita una página de autenticación de segundo factor para poder iniciar sesión correctamente.


    Los usuarios primero deben registrar sus funciones biométricas o claves de seguridad como Yubikey de la misma manera que configuran su segundo factor; al iniciar sesión, se les solicita que validen sus credenciales biométricas y procedan en consecuencia.



¿Cuáles son los complementos relacionados con la verificación de dos factores?


  • Aplicar la verificación de dos factores a los usuarios de WordPress durante la inscripción del usuario
    Con el complemento de dos factores miniOrange para iniciar sesión en WordPress, puede notificar a los usuarios de WordPress que configuren la verificación de Telegram durante el registro en línea para que se agregue la segunda capa de seguridad a su cuenta de WordPress.

  • Verificación de dos factores compatible con formularios de WooCommerce.
    Este método de verificación es compatible con casi todos los formularios de inicio de sesión de WordPress y también con el formulario de WooCommerce.

  • Inicio de sesión sin contraseña con verificación de dos factores
    Puede configurar el inicio de sesión sin contraseña en su inicio de sesión de WordPress sin preocupaciones configurando la verificación de Telegram con solo unos sencillos pasos.

  • Personalización
    La seguridad de inicio de sesión de miniOrange también ofrece opciones de personalización. Puede personalizar la interfaz de usuario de dos factores según el diseño de su sitio web de WordPress.

  • Métodos de copia de seguridad
    En caso de que pierda su capacidad de autenticación de dos factores, también obtendrá métodos de respaldo como un método alternativo de dos factores o una solución de seguridad adicional alternativa para volver a su cuenta de WordPress.

Prueba empresarial para Gratuito

Si no encuentra lo que busca, por favor contáctenos en info@miniorange.com o llámanos al +1 978 658 9387.

¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

SOPORTE
Póngase en contacto con el soporte técnico de miniOrange
comercial

Gracias por su consulta.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com