المصادقة الثنائية

يُكتب أيضاً: 2FA, التحقق بخطوتين

طبقة دخول ثانية تطلب رمزًا من تطبيق على الهاتف بعد كلمة المرور. تمنع استخدام كلمات المرور المسروقة أو المكررة، وهي أرخص وأقوى حماية لحسابات المديرين والمحررين.

المصادقة الثنائية (2FA) تضيف خطوة ثانية بعد كلمة السر عند تسجيل الدخول: رمز من ستة أرقام يولّده تطبيق على هاتفك ويتغير كل 30 ثانية، أو مفتاح أمان، أو مفتاح مرور. سرقة كلمة السر وحدها لا تكفي للدخول.

ووردبريس لا يوفرها في النواة حتى الآن، فتضيفها بإضافة مثل Two-Factor أو عبر إضافات الأمان الشاملة. تطبيقات الرموز مثل Google Authenticator وAuthy أكثر أمانًا من رسائل SMS التي يمكن اعتراضها.

فعّلها على الأقل لكل حسابات المدير والمحرر. واحفظ رموز الاسترداد في مكان آمن خارج الهاتف، فضياع الهاتف دونها يقفل عليك موقعك. هي أكثر إجراء منفرد فاعلية ضد هجمات تخمين كلمات السر وتسريبها.