Two-factor authentication instellen
Bescherm uw WordPress-adminaccounts met 2FA in een paar eenvoudige stappen.
Tweefactorauthenticatie (2FA) betekent dat inloggen twee dingen vereist: iets dat u weet (uw wachtwoord) en iets dat u heeft (een code gegenereerd op uw telefoon of verzonden naar uw e-mail). Zelfs als een aanvaller uw wachtwoord bemachtigt, kan hij niet inloggen zonder de tweede factor. Voor WordPress-beheerdersaccounts is 2FA een van de […]
Tweefactorauthenticatie (2FA) betekent dat inloggen twee dingen vereist: iets dat u weet (uw wachtwoord) en iets dat u heeft (een code gegenereerd op uw telefoon of verzonden naar uw e-mail). Zelfs als een aanvaller uw wachtwoord bemachtigt, kan hij niet inloggen zonder de tweede factor.
Voor WordPress-beheerdersaccounts is 2FA een van de meest effectieve enkele beveiligingsmaatregelen die u kunt toevoegen.
WordPress-beheerderstoegang is waardevol. Het geeft volledige controle over de site — content, instellingen, geïnstalleerde software, gebruikersaccounts. Een gecompromitteerd beheerdersaccount betekent effectief een gecompromitteerde site. Wachtwoorden alleen zijn geen betrouwbare verdediging: ze worden hergebruikt, gephished of geraden. 2FA voegt een laag toe die niet wordt beïnvloed door al deze kwetsbaarheden.
Na het invoeren van gebruikersnaam en wachtwoord wordt de gebruiker gevraagd om een eenmalige code. Deze wordt doorgaans gegenereerd door een authenticator-app op een mobiel apparaat, of verzonden via e-mail. De code verloopt snel, waardoor onderscheppen zonder het fysieke apparaat niet praktisch is.
Voor de meeste WordPress-sites is 2FA eenvoudig in te schakelen en voegt het minimale frictie toe aan het inlogproces voor legitieme gebruikers — terwijl ongeautoriseerde toegang dramatisch moeilijker wordt.
Minimaal: alle accounts met beheerdersrechten. Voor sites met meerdere gebruikers op verschillende toegangsniveaus is het ook de moeite waard om 2FA uit te breiden naar redacteursaccounts. Hoe hoger het toegangsniveau, hoe belangrijker de bescherming.
2FA is een van de beveiligingsmaatregelen die wij configureren als onderdeel van een goede WordPress-opzet. Wilt u weten of de beheerdersaccounts van uw site goed zijn beschermd? Een website checkup vertelt u dat. Meer in onze security knowledge base.
Te maken met een gehackte of geïnfecteerde site? Lees meer over onze malware-verwijderingsservice →
Bescherm uw WordPress-adminaccounts met 2FA in een paar eenvoudige stappen.
WordPress-hardening is het proces van het verkleinen van het aanvalsoppervlak van uw site — alles wat niet toegankelijk moet zijn verwijderen of afsluiten, en de dingen die toegankelijk moeten zijn zo veilig mogelijk configureren. Het is niet glamoureus. Het is het soort werk dat problemen voorkomt in plaats van ze te repareren. […]
Beveiligingsplugins zijn nuttig. Ze zijn geen magie. De populairste bieden echte functionaliteit — loginbescherming, file integrity monitoring, firewallregels, malwarescans. Maar geen enkele plugin kan compenseren voor een slecht geconfigureerde site, verouderde software of een hostingomgeving zonder infrastructuurbeveiliging. Wat beveiligingsplugins werkelijk doen Loginbescherming — Rate […]