- Solo online
- -100%
- Nuovo
Modulo Autenticazione a due fattori (2FA) per l'accesso al back office per PrestaShop
⚡ PrestaShop non chiede nient'altro che una password alla porta del back office. Questo modulo ne aggiunge una seconda: l'autenticazione a due fattori (2FA), in cui ogni dipendente fa seguire alla password un codice a 6 cifre preso dal proprio telefono. Metterlo in funzione è una sola scansione del QR, e da quel momento la porta pretende qualcosa che il dipendente ha, non solo qualcosa che sa.
➖
❓ Perché scegliere il nostro modulo?
- Dai a ogni dipendente la sua chiave
Ogni account del personale è protetto per conto suo, così la tua password più debole smette di essere il tuo rischio più grande.
- Attivalo una volta per tutta la squadra
Chi non ha una chiave viene guidato nella configurazione prima di poter aprire il back office.
- Rientra anche se un telefono va perso
Ogni dipendente ha il suo codice di recupero personale, e un indirizzo IP aggiunto alla lista delle esenzioni riapre il back office se un'intera squadra resta bloccata.
- Non chiedere un codice a ogni accesso
I dipendenti possono segnare il proprio browser come fidato e saltare il codice, mentre ogni connessione, ogni codice sbagliato e ogni blocco restano annotati nel registro attività.
- Controlla chi apre il tuo back office
Una email può raggiungerti a ogni accesso riuscito e, con un interruttore a parte, ogni volta che un codice viene rifiutato o un account si blocca, così un accesso fraudolento non aspetta la tua prossima visita al back office.
- Ferma chi prova a indovinare i codici
Dieci codici sbagliati bloccano l'account, e ogni codice vale una sola volta, quindi uno intercettato è già morto.
- Resta indipendente da qualsiasi servizio esterno
I codici sono generati sul telefono del dipendente e verificati dal tuo negozio. Nessuna terza parte, nessun abbonamento, nessuna chiave API.
➖
❓ Cosa rende questo modulo indispensabile per il tuo negozio?
- Evita che una password rubata diventi un negozio rubato
Una password del back office può essere pescata con il phishing, indovinata o riusata da un altro sito che ha subito una violazione. Con la 2FA attiva, all'attaccante serve anche il codice che sta sul telefono del tuo dipendente, e non ce l'ha. I tuoi ordini, i dati dei tuoi clienti e la tua configurazione restano protetti anche se una password trapela.
Funzione TOP! ⚡
- Proteggi ogni dipendente, non solo il proprietario
Ogni membro del personale riceve la propria chiave segreta, pronta in pochi secondi scansionando un QR code con qualsiasi app di autenticazione. La sicurezza smette di dipendere da una sola password forte: ogni account è coperto per conto suo.
BASE! ✅
- Imponi la 2FA a tutta la squadra automaticamente
Attiva Forza 2FA e ogni dipendente dovrà configurare una chiave prima di poter aprire il back office. Chi non ce l'ha viene guidato da un'iscrizione in una sola schermata al prossimo accesso.
ESSENZIALE! ✌️
- Non restare mai chiuso fuori dal tuo negozio
Ogni dipendente ha un codice di recupero personale che vale una volta, così un telefono perso non è mai una porta chiusa, e un indirizzo IP esente ti fa rientrare dal tuo ufficio in caso di emergenza. Il controllo resta sempre tuo.
POTENTE! ✨
❓ Quali sono le funzioni principali di questo modulo?
- ⭐ Chiave TOTP personale per ogni dipendente
Ogni dipendente configura il proprio segreto scansionando un QR code con Google Authenticator, Authy, Microsoft Authenticator o qualsiasi app compatibile con RFC 6238, oppure scrivendo la chiave a mano. Il codice a 6 cifre si rinnova ogni 30 secondi e viene verificato sul tuo server, così il segreto non lascia mai il tuo negozio.
- ✨ Forzare la 2FA per tutta la squadra
Un solo interruttore richiede a ogni dipendente di configurare una chiave prima di poter aprire il back office. Chi non ce l'ha viene guidato da una configurazione in una sola schermata al prossimo accesso: scansiona il QR code o scrive il segreto a mano, conferma con un codice a 6 cifre ed è protetto.
- ⚙️ Gestione centralizzata della 2FA
Un'unica tabella elenca ogni dipendente con il suo stato 2FA, la data di configurazione, l'ultima verifica e i tentativi falliti, così vedi a colpo d'occhio chi è protetto. Revoca qualsiasi chiave con un clic e vale dal suo prossimo accesso, oppure azzera un contatore di blocco per sbloccare qualcuno all'istante.
- ⚡ Blocco per forza bruta e protezione dal riutilizzo
Gli account si bloccano automaticamente dopo 10 codici sbagliati di seguito, e i tentativi con il codice di recupero rientrano nello stesso limite. Ogni codice vale una sola volta entro la sua finestra di 30 secondi, quindi un codice intercettato non vale già più nulla quando viene riusato. Un amministratore può togliere il blocco in qualsiasi momento.
- ⏳ Codice di recupero usa e getta per ogni dipendente
Ogni dipendente ha il proprio codice di recupero, nascosto sulla sua riga finché non decide di mostrarlo, così perdere il telefono non significa mai perdere l'accesso. Vale esattamente una volta, e dalla stessa tabella ne viene emesso uno nuovo quando lo chiedi. Se un'intera squadra resta chiusa fuori, aggiungere alla lista delle esenzioni un IP che controlli ti fa rientrare.
- ☑️ Segna come fidati i tuoi dispositivi
I dipendenti possono spuntare una casella per saltare il codice su un browser fidato, e tu decidi ogni quanto viene richiesto di nuovo, da ogni accesso a una volta al mese. I dispositivi fidati vengono cancellati da soli appena cambia la password o la chiave di quel dipendente.
- ✅ Indirizzi IP esenti dalla 2FA
Esenta fino a 32 indirizzi che controlli, come il tuo ufficio o la tua VPN, e accedere da lì non chiederà mai un codice. Il controllo avviene prima di ogni altra regola, quindi salta anche la configurazione forzata, e usa l'indirizzo che riporta il tuo server perché le intestazioni inoltrate si possono falsificare.
- ✏️ Registro attività di ogni accesso
Una scheda dedicata annota ogni connessione, ogni codice sbagliato e ogni blocco, dal più recente al più vecchio, con la data, il dipendente, la sua email e l'indirizzo IP. Le voci sono colorate perché un problema salti all'occhio, e solo un dipendente autorizzato a modificare i dipendenti può svuotarlo, così la traccia non si può cancellare di nascosto.
- ✉️ Avvisi email su accessi e tentativi falliti
Ricevi un'email appena qualcuno entra nel tuo back office, con il dipendente, l'indirizzo IP, la città e il paese da cui arriva la connessione e il metodo usato. La posizione si legge dal database di geolocalizzazione che PrestaShop installa già, quindi non viene inviato nulla a nessun servizio esterno. Un interruttore a parte ti avvisa quando un codice viene rifiutato o un account si blocca, che è il segnale che qualcuno sta provando a entrare, così tieni d'occhio le intrusioni senza un messaggio a ogni accesso.
DOMANDE FREQUENTI - FAQ
❓ Con quali app di autenticazione funziona?
➡️ Con qualsiasi app che segua lo standard TOTP (RFC 6238): Google Authenticator, Authy, Microsoft Authenticator, FreeOTP, 1Password, Bitwarden e molte altre ⚙️.
➖
❓ Cosa succede se un dipendente perde il telefono?
➡️ Accede con il suo codice di recupero personale e poi rigenera la chiave dalla tabella di gestione con un clic ✔. E se non può entrare nessuno, aggiungere alla lista delle esenzioni un IP che controlli riapre il back office da lì, quindi c'è sempre una via di ritorno ✅.
➖
❓ Posso obbligare tutti i dipendenti a usare la 2FA?
➡️ Sì. Attiva Forza 2FA per tutti i dipendenti e chi non ha una chiave viene guidato nella configurazione prima di poter accedere al back office ⚡.
➖
❓ Tutta la mia squadra potrebbe restare chiusa fuori?
➡️ No. Oltre al codice di recupero di ogni dipendente, qualsiasi indirizzo della lista di IP esenti salta del tutto la 2FA, quindi hai sempre una via di ritorno da un indirizzo che controlli.
➖
❓ I dipendenti devono inserire un codice a ogni accesso?
➡️ No. Attiva i dispositivi fidati perché possano saltare il codice su un browser fidato, e scegli ogni quanto viene richiesto di nuovo, da ogni accesso a una volta al mese.
➖
❓ Saprò quando qualcuno entra nel back office?
➡️ Sì. Attiva l'avviso email e riceverai un messaggio a ogni nuovo accesso con il dipendente, l'indirizzo IP, la città e il paese da cui arriva, e il metodo usato.
➖
❓ Cambia il modo in cui accedono i miei clienti?
➡️ No. Questo modulo protegge solo l'accesso al back office (dipendenti). Il tuo negozio e gli account dei tuoi clienti non vengono toccati in alcun modo.
➖
❓ Serve una connessione a internet o un servizio esterno?
➡️ No. I codici sono generati sul dispositivo del dipendente e verificati sul tuo server. Nessun servizio di terze parti, nessun abbonamento e nessuna chiave API ⚙️.
➖
❓ Funziona con multinegozio e con più lingue?
➡️ Sì. Il modulo è pronto per il multinegozio e disponibile in 18 lingue, varianti regionali comprese.
➖
❓ Offrite assistenza e aggiornamenti?
➡️ Sì. Hai aggiornamenti e assistenza gratuiti da idnovate. Scrivici prima e dopo l'acquisto per qualsiasi domanda.
- Versione
- 1.0.2 (2026-08-26)
- Compatibilità
- 1.6.0.4 - 9.2.0
- Valutazione
- 0
- Valutazioni
- 0
- Scaricamento
- 1
- Lingue
- EN, AG, BR, CB, DE, ES, FR, GB, IT, MX, NL, PE, PL, PT, QC, RO, RU, VE
- Richiede un servizio esterno
- No
I clienti che hanno acquistato questo prodotto hanno comprato anche: