WordPress se queda sin contraseña con el inicio de sesión biométrico de iThemes

Exploremos el inicio de sesión sin contraseña para WordPress, un dominio completamente nuevo al que se dirige el futuro.
Las contraseñas se extinguirán en un futuro próximo. Estaban destinados a reforzar la seguridad, pero terminaron creando más problemas que soluciones.
Comenzó con contraseñas seguras, seguidas de autenticación de dos factores, agregando extra clics (leer trabajo) con los que nadie quiere lidiar.
Hay otra solución que apareció recientemente, conocida como enlaces mágicos. Esto hará que ingrese su nombre de usuario y abra el enlace del correo electrónico en lugar de ingresar una contraseña.
Si bien es más seguro ya que solo debes proteger las cuentas de correo electrónico y leverEnvejecer esa seguridad en cualquier otro lugar, no es el método más rápido.
Inicio de sesión sin contraseña de WordPress
WordPress es fácil de usar para el usuario medio de Internet y toda esta simplicidad conlleva un mayor riesgo de seguridad. Y aunque puedes ordenarate contraseñas seguras con iThemes Security, la idea es hacerlo effortmenos mientras estás seguro.
En un nutshell, iThemes Security es un guardia de seguridad freemium imprescindible para su proyecto de WordPress. Viene como un complemento para ayudar a fortalecer la seguridad de WordPress con facilidad.
Si bien esta es una guía independiente, le ayudará si revisa nuestra iThemes Security Pro revoie de antemano.
Además de innumerables funciones, iThemes Security Pro le ayuda a implementar inicios de sesión biométricos fáciles de usar en su sitio web de WordPress. Ergo, puede utilizar estas funciones con Apple (Touch ID, Face ID), Android (huella digital, PIN, patrón) y Window(WindowHola).
Si se aplica, los usuarios tendrán este aviso en la URL de inicio de sesión:

Esto te da una alternativaate (y sencilla) forma de iniciar sesión en el sitio web de WordPress.
Entendidoanding claves de acceso
Este método de iniciar sesión mediante claves de acceso utiliza las credenciales de autenticación local que ya utilizamos con los dispositivos que utilizamos.ally propio, como un teléfono inteligente o una Macbook.
Además de ser el método más fácil para desbloquear WordPress, este también es el más seguro.
Por ejemplo, existe una pequeña posibilidad de que pueda proporcionar el nombre de usuario y la contraseña a una página de inicio de sesión de WordPress similar (también conocida como phishing). Pero no existen tales lagunas con las claves de paso.
Las claves de acceso son compatibles con WebAuthn, una autenticación criptográfica que utiliza un público y privadoate Par de claves.
Las claves públicas se almacenan en la nube, mientras que las privadasate Las claves residen en su dispositivo local. Entonces, cuando tomas tu huella digital en la página de inicio de sesión de WordPress, sabe que es really usted y lo envía al tablero.
En este caso, lo único que tienes que proteger son tus datos biométricos frente al nombre de usuario y la contraseña, que un ciberdelincuente podría utilizar.teal con phishing, etc.
Y si eso lo mejora aún más, el desarrollo de WebAuthn ha contado con la participación de gigantes tecnológicos líderes como Google, Microsoft, Mozilla, yubico, etc.
En resumen, es seguro y robusto.
Configuración del inicio de sesión biométrico
Aunque este método despliega resultados extremadamente sofistas.ated seguridad, la aplicación es indolora.
Primero, necesita la suscripción iThemes Pro.
Posteriormente, dirígete a Seguridad > Ajustes en el panel lateral del panel de WordPress. Aletaally, Enciende el toggles para Inicio de sesión sin contraseña y Claves de paso.

Sin las claves de acceso, el inicio de sesión permitiría utilizar enlaces mágicos. Pero esto será reemplazado por las claves de acceso si lo activa, a menos que active ambas (discutido later en esta sección).
Ahora el administrador selecciona los usuarios para esta nueva política de inicio de sesión. Esta opción radica en la Grupos de Usuarios del panel de iThemes Security Pro.
Puede seleccionar entre clases de usuarios predefinidas (administradores, autores, editores, suscriptores, etc.) o crearate un lote personalizado con el Nuevo grupo .

A continuación, el administrador impone el inicio de sesión sin contraseña para el usuario seleccionado categorías:

En particular, puede usar ambos (enlace mágico y clave de acceso) desde el Configurar > Entrar Seguridad pestaña en la seguridad de iThemes.

Ahora esto solicitará la URL de inicio de sesión con Enlace mágico de correo electrónico or Usa tu clave de paso:

Al hacer clic en el enlace mágico, se enviará un correo de inicio de sesión a la dirección de correo electrónico registrada. Sin embargo, el segundo método mostrará un error desconocido a menos que establezca primero la clave de paso.
Uso de claves de acceso
El primer paso para la configuración de la autenticación biométrica es usar el Inicie sesión con su contraseña, ubicado debajo del botón Use Your Passkey.
Al momento de escribir este artículo, no pude encontrar la opción de usar sin contraseña con inicios de sesión de WordPress exclusivamente. Por lo tanto, es importante aplicar una política de contraseñas seguras, porque un usuario aún puede usar una contraseña débil otroswise. Puedes encontrar estas opciones en el Usuario Grupos > Caracteristicas. Además, la edad de la contraseña se puede establecer en Configurar > Entrar Seguridad > Requisitos de contraseñas.
Una vez que inicie sesión regularmente, se le pedirá a cada usuario que Configurar inicio de sesión con clave de acceso. Add Passkey lo llevará a las opciones según el dispositivo local.
Por ejemplo, me envió a Windows Hola en un Windows 10 piezas.

Después de ingresar el pin correcto, pude iniciar sesión solo con el nombre de usuario y el Windows pin de inicio de sesión.
Del mismo modo, también se puede configurar una clave de acceso en Android (o iOS):

En particular, esto no volverá a aparecer si un usuario opta por el Omitir configuración opción. En ese caso, se pueden configurar claves de acceso en el usuario de WordPress. profile sección.

Haga clic en el Administrar claves de acceso en la parte inferior, seguido de Agregar una clave de paso para comenzar la configuración.
¡El futuro es sin contraseña!
Sin duda, es el futuro. Ir sin contraseña (en WordPress) es la forma de autenticación más segura y sin complicaciones disponible en este momento.
Si bien debe configurar claves de acceso para cada dispositivo que posee, este trabajo único vale la pena para todos los inicios de sesión futuros.
Con esto concluye el inicio de sesión biométrico con iThemes Security Pro. Aunque su versión gratuita es buena, las características que ilustroated son parte de su plan premium, al que puedes suscribirte sin ningún riesgo con su garantía de devolución de dinero.
PD: Las copias de seguridad son cruciales para cualquier sitio web y los proyectos de WordPress no son diferentes. Mira cómo hacer esto con otro Producto iThemes–Backupbuddy.