وردپرس
آماده استفاده

Iran Network Two-Factor Authentication

افزونه احراز هویت دومرحله‌ای TOTP حرفه‌ای و مستقل برای وردپرس، سازگار با Google Authenticator، Microsoft Authenticator و سایر برنامه‌های استاندارد.

Iran Network Two-Factor Authentication

افزونه احراز هویت دو مرحله‌ای وردپرس چیست؟

Iran Network Two-Factor Authentication یک افزونه مستقل برای افزایش امنیت ورود وردپرس است. این محصول از استاندارد TOTP استفاده می‌کند و با برنامه‌هایی مانند Google Authenticator، Microsoft Authenticator و سایر نرم‌افزارهای سازگار کار می‌کند.

در ورود عادی، افشای رمز عبور می‌تواند برای دسترسی غیرمجاز کافی باشد. با فعال‌شدن احراز هویت دومرحله‌ای، کاربر علاوه بر رمز عبور باید کد زمان‌دار تولیدشده در برنامه Authenticator را نیز وارد کند.

TOTP چگونه کار می‌کند؟

TOTP یا رمز یک‌بارمصرف زمان‌محور، بر اساس یک کلید محرمانه و زمان جاری کدی کوتاه تولید می‌کند که فقط مدت محدودی معتبر است. استاندارد فنی این روش در RFC 6238 تعریف شده است.

  • تولید کد بدون نیاز به اینترنت
  • تغییر خودکار کد در بازه زمانی کوتاه
  • سازگاری با برنامه‌های استاندارد
  • عدم وابستگی به سرویس پیامکی

سازگاری با برنامه‌های احراز هویت

پس از فعال‌سازی، کاربر QR Code را با برنامه موردنظر اسکن می‌کند. سپس برنامه در هر بازه زمانی کد جدیدی نمایش می‌دهد.

  • Google Authenticator
  • Microsoft Authenticator
  • Authy و برنامه‌های مشابه
  • مدیریت‌کننده‌های رمز عبور دارای TOTP

کدهای بازیابی اضطراری

برای زمانی که تلفن همراه گم شده یا برنامه احراز هویت در دسترس نیست، کدهای بازیابی یک‌بارمصرف ارائه می‌شوند. هر کد پس از استفاده باطل می‌شود و باید در محل امنی خارج از دستگاه اصلی نگهداری شود.

مدیریت کاربران و سیاست‌های امنیتی

مدیر سایت می‌تواند وضعیت فعال‌سازی احراز هویت را بررسی کند و برای نقش‌های حساس سیاست‌های سخت‌گیرانه‌تری در نظر بگیرد. این قابلیت برای مدیران، ویرایشگران، فروشندگان و کاربرانی که به اطلاعات مهم دسترسی دارند کاربرد ویژه‌ای دارد.

امنیت اطلاعات محرمانه

کلیدهای محرمانه و کدهای بازیابی نباید مانند متن عادی در اختیار کاربران غیرمجاز قرار گیرند. افزونه با تمرکز بر کنترل دسترسی، اعتبارسنجی درخواست‌ها و جلوگیری از استفاده مجدد کدها طراحی شده است. همچنین اعمال محدودیت تلاش ورود می‌تواند ریسک حملات حدس کد را کاهش دهد.

استقلال از سرویس‌های خارجی

تولید کد TOTP روی دستگاه کاربر انجام می‌شود و برای هر ورود به سرویس پیامکی یا API خارجی وابسته نیست. این ویژگی هزینه پیامک، تأخیر شبکه و وابستگی به ارائه‌دهنده بیرونی را کاهش می‌دهد.

مناسب چه سایت‌هایی است؟

  • فروشگاه‌های اینترنتی و سایت‌های مالی
  • سایت‌های شرکتی و سازمانی
  • سامانه‌های عضویت و آموزش
  • وب‌سایت‌های دارای چند مدیر یا نویسنده
  • سایت‌هایی که امنیت ورود برای آن‌ها حیاتی است

تفاوت با ورود دومرحله‌ای پیامکی

در TOTP کد روی دستگاه کاربر تولید می‌شود و به کیفیت شبکه موبایل یا سرویس پیامکی وابسته نیست. پیامک در برخی سناریوها کاربردی است، اما TOTP برای حساب‌های مدیریتی یک روش استاندارد، سریع و کم‌هزینه محسوب می‌شود.

نحوه دریافت و راه‌اندازی

این افزونه برای نصب روی وردپرس ارائه می‌شود و امکان نصب، پیکربندی و سفارشی‌سازی آن وجود دارد. برای دریافت محصول از صفحه تماس با ایران نتورک درخواست ارسال کنید و برای مشاهده سایر ابزارهای امنیتی به صفحه دستاوردها بروید.

Core Capabilities

قابلیت‌های کلیدی

TOTP استاندارد
Google Authenticator
Microsoft Authenticator
کدهای بازیابی
مدیریت کاربران
محافظت در برابر ورود غیرمجاز
عملکرد مستقل

پرسش‌های متداول

TOTP چیست؟

TOTP رمز یک‌بارمصرف زمان‌محور است که برنامه احراز هویت هر چند ثانیه یک کد جدید تولید می‌کند.

آیا افزونه به پیامک نیاز دارد؟

خیر. این محصول برای TOTP طراحی شده و بدون وابستگی به پیامک کار می‌کند.

با چه برنامه‌هایی سازگار است؟

با برنامه‌های استاندارد مانند Google Authenticator، Microsoft Authenticator و سایر برنامه‌های سازگار با TOTP.

اگر تلفن همراه در دسترس نباشد چه می‌شود؟

کاربر می‌تواند از کدهای بازیابی یک‌بارمصرف استفاده کند؛ این کدها باید در محل امن نگهداری شوند.

آیا می‌توان احراز هویت را برای نقش‌های خاص اجباری کرد؟

ساختار افزونه برای مدیریت سیاست‌های امنیتی و الزام نقش‌های حساس قابل تنظیم و توسعه است.

آیا اطلاعات محرمانه امن نگهداری می‌شوند؟

اطلاعات حساس با کنترل دسترسی و روش‌های امن ذخیره و پردازش می‌شوند و کدهای یک‌بارمصرف زمان‌دار هستند.