CM Secure Login Review: fornisci l'autenticazione a due fattori (2FA) sul tuo sito WordPress

Pubblicato: 2023-06-14

Facebook e Google, quei famosi siti Web che tutti conosciamo e amiamo, sono saliti abilmente sul carro della sicurezza offrendo l'autenticazione a due fattori (2FA) ai propri utenti.

Ora anche gli utenti di WordPress possono unirsi alla festa! Con l'elegante plug-in CM Secure Login, puoi rafforzare il tuo sito WordPress con un ulteriore livello di protezione, rendendo quasi impossibile per gli hacker subdoli dirottare le tue scappatelle su Internet.

Questo plug-in offre una gamma di metodi 2FA intuitivi, garantendo la massima sicurezza per te e per i tuoi utenti registrati. Inoltre, mostra informazioni dettagliate sul metodo di accesso dell'utente, informazioni sul browser, indirizzo IP e altro.

In questa recensione pratica di CM Secure Login, vedremo come impostare e configurare il plug-in da zero. Continua a leggere per scoprire come migliorare la sicurezza degli utenti del tuo sito Web con questo robusto plug-in 2FA.

Accesso sicuro CM: panoramica e caratteristiche principali

CM Secure Login è un potente plug-in di WordPress che fornisce misure di sicurezza avanzate attraverso l'autenticazione a due fattori (2FA). Offre diversi metodi di autenticazione per garantire accessi sicuri per gli utenti. Ecco alcune delle sue caratteristiche principali:

  • Metodi di autenticazione multipli : gli utenti possono scegliere tra vari metodi di autenticazione, inclusi SMS sul cellulare, Google Authenticator, codice e-mail, collegamento e-mail o codice e-mail/SMS.
  • Impostazioni del metodo di protezione : gli amministratori possono specificare quali ruoli utente richiedono l'autenticazione a due fattori, garantendo una maggiore sicurezza su tutta la linea.
  • Restrizioni IP e dispositivo: limitare gli accessi a specifici indirizzi IP e dispositivi aggiunge un ulteriore livello di sicurezza, impedendo tentativi di accesso non autorizzati.
  • Notifiche utente e amministratore : personalizza i modelli e-mail per le notifiche utente, incluse le verifiche via SMS/e-mail, la creazione di segreti GA e l'attivazione delle funzionalità di sicurezza. Gli amministratori possono anche ricevere notifiche sulle informazioni di accesso per una maggiore visibilità.
  • Statistiche di accesso : CM Secure Login consente la raccolta di statistiche di accesso complete, fornendo approfondimenti sull'attività dell'utente, sui dispositivi, sui browser, sugli indirizzi IP e sui metodi di accesso.

Pratica con accesso sicuro CM

In questa sezione, spiegherò come installare e iniziare a utilizzare CM Secure Login per migliorare la sicurezza degli utenti del tuo sito web.

Per iniziare, scarica il plug-in dal sito Web ufficiale di CreativeMinds. Una volta che hai il file del plugin (.zip) in tuo possesso, vai alla sezione Plugin all'interno della dashboard di amministrazione di WordPress. Da lì, carica semplicemente il file del plugin e procedi con l'installazione e l'attivazione.

Dopo l'attivazione, noterai immediatamente un menu di accesso sicuro CM dedicato aggiunto alla dashboard dell'amministratore. Questo menu fungerà da gateway per sbloccare il pieno potenziale del plug-in.

pratico con accesso sicuro cm

Casi d'uso di accesso sicuro CM

CM Secure Login ha vari casi d'uso. Puoi utilizzare il plug-in per:

  • Migliora la sicurezza del sito WordPress : il plug-in CM Secure Login aggiunge un ulteriore livello di sicurezza a ciascun account utente con una chiave segreta, bloccando efficacemente bot, attori delle minacce e utenti malintenzionati.
  • Proteggi gli account amministratore : migliora la sicurezza di potenti account utente sul tuo sito aggiungendo Google Authenticator come password secondaria, garantendo la massima tranquillità.
  • Abilita accesso SMS esclusivo : gli utenti con il ruolo di abbonato possono accedere solo con il collegamento SMS, eliminando la necessità di gestione della password e migliorando la praticità.
  • Semplifica l'accesso degli utenti: integra le opzioni di accesso ai social media, consentendo agli utenti di accedere ai propri account utilizzando le credenziali dei social media esistenti per un'esperienza di accesso senza interruzioni.

Per mostrare la versatilità di CM Secure Login, dimostreremo una selezione di questi casi d'uso. (Nota: alcuni richiedono funzionalità disponibili solo nella versione Pro del plug-in.)

L'articolo continua di seguito

Impostazioni generali per impostare 2FA

Per configurare 2FA tramite CM Secure Login, dovrai apportare modifiche nelle impostazioni generali. Apri la dashboard del plug-in, quindi fai clic sulla scheda Generale per procedere.

Il prossimo passo è scegliere un metodo di protezione. Come accennato in precedenza, puoi abilitare 2FA tramite SMS sul cellulare, Google Authenticator, codice e-mail e verifica e-mail. Ecco una guida per aiutarti a saperne di più su ciascuno di essi.

Dopo aver selezionato un metodo di protezione, selezionare "Sì" per richiedere un metodo di protezione per tutti gli utenti.

cm login sicuro - impostazioni generali per configurare 2fa

Ecco cosa vedranno gli utenti dopo aver abilitato la 2FA sul tuo sito web.

cm login sicuro - impostazioni generali per configurare l'anteprima 2fa

Disabilitare le password

L'accesso CM Secure consente inoltre di disabilitare la password per ogni utente o solo per quelli con ruoli specifici. Questa opzione non significa che gli utenti avranno solo bisogno del loro nome utente per accedere. Piuttosto, richiederà loro di accedere con il loro nome utente + metodo di autenticazione preferito.

cm accesso sicuro - disabilitazione delle password

Impostazione comune

Quest'area consente di impostare se un utente che inserisce un codice errato deve attendere prima di provarne uno nuovo e per quanto tempo il codice sarà valido. Puoi anche scegliere di disconnetterti automaticamente dopo un certo periodo per garantire la sicurezza dell'account (anche se l'utente dimentica di disconnettersi).

Per la generazione del codice, puoi scegliere quali caratteri utilizzare per creare il codice e definire la lunghezza.

cm accesso sicuro - impostazione comune

Statistiche

Vuoi raccogliere informazioni dettagliate su tutti gli utenti che hanno effettuato l'accesso utilizzando 2FA? Assicurati di abilitare le statistiche. Ciò richiede al plug-in di raccogliere dati e ordinarli per:

  • Ruolo utente
  • ID
  • indirizzo IP
  • Metodo di accesso
  • Informazioni sul dispositivo
  • Orario di accesso

Inoltre, l'ultima versione del plug-in consente di filtrare i dati in base all'utente specifico e al periodo di tempo.

Inoltre, puoi visualizzare la percentuale di successo degli accessi al tuo sito. Ciò consente di valutare se più utenti stanno sfruttando l'opzione 2FA o meno. In base ai risultati, puoi continuare con la configurazione iniziale o apportare modifiche per ottenere accessi riusciti.

L'articolo continua di seguito

Hosting SiteGround
cm accesso sicuro - statistiche

PROVA CM ACCESSO SICURO

Modifica dell'aspetto del modulo di accesso sicuro CM

Puoi personalizzare il modulo di accesso visualizzato da CM Secure Login per l'accesso 2FA. Vai alla scheda Aspetto e sostituisci il contenuto predefinito delle istruzioni di accesso con il tuo in. Chi ha familiarità con CSS può persino progettare il proprio modulo di accesso e allinearlo con il proprio marchio/ tema del sito web.

modifica dell'aspetto del modulo di accesso sicuro cm

Configurazione delle notifiche e-mail

Nella scheda delle notifiche, puoi scegliere di inviare il codice di autenticazione 2FA tramite e-mail. Qui puoi anche personalizzare l'oggetto e il modello del corpo del messaggio elettronico. Ricorda agli utenti come utilizzare il codice di autenticazione per accedere al tuo sito web.

cm accesso sicuro - configurazione delle notifiche e-mail

Prezzi di accesso sicuro CM

La versione base di CM Secure Login può essere installata e utilizzata gratuitamente sul tuo sito web. Ma se desideri accedere alle funzionalità avanzate, dovrai iscriverti a un piano.

CM Secure Login viene fornito con tre diversi piani tariffari:

  • Essential (Pro): $ 49 per 1 sito web
  • Pacchetto plug-in SSL avanzato + HTTPS: $ 69 per 3 siti Web
  • Ultimate Security Bundle: $ 119 per 10 siti web

Tutti i piani includono 1 anno di supporto e aggiornamenti e una garanzia di rimborso di 30 giorni.

Verdetto finale

Avendo gestito un sito WordPress per anni, ho visto gli utenti ignorare opportunamente la sicurezza. Comprensibile, data la natura noiosa e sconcertante di tutto ciò. Tuttavia, fare affidamento sulla fortuna per respingere gli hacker non è l'ideale.

È qui che brilla CM Secure Login. Questo plug-in non solo ti consente di impostare facilmente 2FA per i tuoi visitatori, ma ti consente anche di eliminare completamente quelle password vecchio stile. Ciò che lo distingue sono le eleganti funzionalità extra: metodi di autenticazione personalizzati, limitazioni dell'indirizzo IP e del dispositivo e compatibilità con WooCommerce.

Non lasciare al caso la sicurezza del tuo sito web.

OTTIENI L'ACCESSO SICURO CM