- Tylko online
- -100%
- Nowy
Moduł Uwierzytelnianie dwuskładnikowe (2FA) do logowania w back office dla PrestaShop
⚡ PrestaShop nie wymaga przy wejściu do back office niczego poza hasłem. Ten moduł dokłada drugie zabezpieczenie: uwierzytelnianie dwuskładnikowe (2FA), w którym każdy pracownik po haśle podaje 6-cyfrowy kod z własnego telefonu. Uruchomienie to jedno zeskanowanie kodu QR, a od tej chwili wejście wymaga czegoś, co pracownik ma, a nie tylko czegoś, co wie.
➖
❓ Dlaczego warto wybrać nasz moduł?
- Każdy pracownik dostaje własny klucz
Każde konto personelu jest chronione osobno, więc najsłabsze hasło przestaje być największym ryzykiem.
- Włącz raz dla całego zespołu
Kto nie ma klucza, przechodzi przez konfigurację, zanim otworzy back office.
- Powrót nawet po zgubieniu telefonu
Każdy pracownik ma własny kod odzyskiwania, a adres IP dodany do listy wyjątków ponownie otwiera back office, gdyby utknął cały zespół.
- Bez kodu przy każdym logowaniu
Pracownicy mogą oznaczyć własną przeglądarkę jako zaufaną i pominąć kod, a każde połączenie, każdy błędny kod i każda blokada nadal trafiają do rejestru aktywności.
- Wiadomo, kto otwiera back office
Wiadomość e-mail może przychodzić przy każdym udanym logowaniu oraz, na osobnym przełączniku, za każdym razem, gdy kod zostanie odrzucony albo konto się zablokuje, więc nieuprawniony dostęp nie czeka na kolejne wejście do back office.
- Zgadywanie kodów nic nie daje
Dziesięć błędnych kodów blokuje konto, a każdy kod działa tylko raz, więc przechwycony jest już bezużyteczny.
- Niezależność od usług zewnętrznych
Kody powstają na telefonie pracownika i są sprawdzane przez sam sklep. Bez podmiotów trzecich, bez abonamentu, bez klucza API.
➖
❓ Dlaczego ten moduł jest niezbędny w Twoim sklepie?
- Skradzione hasło nie oznacza skradzionego sklepu
Hasło do back office można wyłudzić phishingiem, odgadnąć albo odzyskać z innej witryny, która padła ofiarą wycieku. Przy włączonej 2FA napastnik potrzebuje jeszcze kodu z telefonu pracownika, a tego nie ma. Zamówienia, dane klientów i ustawienia pozostają chronione nawet wtedy, gdy hasło wycieknie.
Funkcja TOP! ⚡
- Ochrona każdego pracownika, nie tylko właściciela
Każdy członek personelu dostaje własny tajny klucz, gotowy w kilka sekund po zeskanowaniu kodu QR dowolną aplikacją uwierzytelniającą. Bezpieczeństwo przestaje zależeć od jednego silnego hasła: każde konto jest zabezpieczone osobno.
PODSTAWA! ✅
- Automatyczne wymuszenie 2FA w całym zespole
Włącz Wymuś 2FA, a każdy pracownik będzie musiał skonfigurować klucz, zanim otworzy back office. Kto go nie ma, przejdzie przy kolejnym logowaniu przez rejestrację na jednym ekranie.
NIEZBĘDNE! ✌️
- Nigdy nie zostaniesz zamknięty poza własnym sklepem
Każdy pracownik ma własny jednorazowy kod odzyskiwania, więc zgubiony telefon nigdy nie zamyka drzwi, a wyjęty spod 2FA adres IP przywraca dostęp z własnego biura w sytuacji awaryjnej. Kontrola zostaje po Twojej stronie.
MOCNE! ✨
❓ Jakie są główne funkcje tego modułu?
- ⭐ Osobisty klucz TOTP dla każdego pracownika
Każdy pracownik konfiguruje własny sekret, skanując kod QR aplikacją Google Authenticator, Authy, Microsoft Authenticator lub dowolną zgodną z RFC 6238, albo wpisując klucz ręcznie. 6-cyfrowy kod odnawia się co 30 sekund i jest sprawdzany na własnym serwerze, więc sekret nigdy nie opuszcza sklepu.
- ✨ Wymuszenie 2FA w całym zespole
Jeden przełącznik wymaga od każdego pracownika skonfigurowania klucza, zanim otworzy back office. Kto go nie ma, przechodzi przy kolejnym logowaniu przez konfigurację na jednym ekranie: skanuje kod QR albo wpisuje sekret ręcznie, potwierdza 6-cyfrowym kodem i jest chroniony.
- ⚙️ Centralne zarządzanie 2FA
Jedna tabela pokazuje każdego pracownika ze stanem 2FA, datą konfiguracji, ostatnią weryfikacją i liczbą nieudanych prób, więc od razu widać, kto jest chroniony. Odbierz dowolny klucz jednym kliknięciem i zadziała to przy kolejnym logowaniu, albo wyzeruj licznik blokady, aby natychmiast kogoś odblokować.
- ⚡ Blokada przed atakiem siłowym i ochrona przed powtórzeniem
Konta blokują się automatycznie po 10 błędnych kodach z rzędu, a próby z kodem odzyskiwania liczą się do tego samego limitu. Każdy kod działa tylko raz w swoim 30-sekundowym oknie, więc przechwycony kod jest już bezwartościowy przy próbie ponownego użycia. Administrator może zdjąć blokadę w dowolnej chwili.
- ⏳ Jednorazowy kod odzyskiwania dla każdego pracownika
Każdy pracownik ma własny kod odzyskiwania, ukryty w jego wierszu do chwili, gdy sam go pokaże, więc zgubienie telefonu nigdy nie oznacza utraty dostępu. Działa dokładnie raz, a z tej samej tabeli można wydać nowy, kiedy będzie potrzebny. Gdyby cały zespół został zamknięty na zewnątrz, dodanie do listy wyjątków kontrolowanego adresu IP przywraca dostęp.
- ☑️ Zaufane urządzenia
Pracownicy mogą zaznaczyć pole, aby pominąć kod w zaufanej przeglądarce, a Ty decydujesz, jak często kod jest wymagany ponownie, od każdego logowania po raz w miesiącu. Zaufane urządzenia znikają automatycznie, gdy zmieni się hasło albo klucz tego pracownika.
- ✅ Adresy IP zwolnione z 2FA
Zwolnij nawet 32 kontrolowane adresy, na przykład biuro albo VPN, a logowanie stamtąd nigdy nie poprosi o kod. Sprawdzenie odbywa się przed każdą inną regułą, więc pomija nawet wymuszoną konfigurację, i korzysta z adresu zgłaszanego przez serwer, bo przekazywane nagłówki można sfałszować.
- ✏️ Rejestr aktywności wszystkich logowań
Osobna zakładka zapisuje każde połączenie, każdy błędny kod i każdą blokadę, od najnowszych, z datą, pracownikiem, jego adresem e-mail i adresem IP. Wpisy są oznaczone kolorami, żeby problem rzucał się w oczy, a wyczyścić rejestr może tylko pracownik z prawem edycji pracowników, więc śladu nie da się po cichu usunąć.
- ✉️ Powiadomienia e-mail o logowaniach i nieudanych próbach
Wiadomość e-mail przychodzi, gdy tylko ktoś zaloguje się do back office, z pracownikiem, adresem IP, miastem i krajem, z którego przyszło połączenie, oraz użytą metodą. Lokalizacja pochodzi z bazy geolokalizacyjnej, którą PrestaShop i tak instaluje, więc nic nie trafia do zewnętrznej usługi. Osobny przełącznik ostrzega, gdy kod zostanie odrzucony albo konto się zablokuje, a to sygnał, że ktoś próbuje się dostać, więc można pilnować włamań bez wiadomości przy każdym logowaniu.
NAJCZĘŚCIEJ ZADAWANE PYTANIA - FAQ
❓ Z jakimi aplikacjami uwierzytelniającymi działa?
➡️ Z każdą, która stosuje standard TOTP (RFC 6238): Google Authenticator, Authy, Microsoft Authenticator, FreeOTP, 1Password, Bitwarden i wieloma innymi ⚙️.
➖
❓ Co się stanie, gdy pracownik zgubi telefon?
➡️ Loguje się własnym kodem odzyskiwania, a potem jednym kliknięciem generuje nowy klucz z tabeli zarządzania ✔. A gdyby nikt nie mógł wejść, dodanie do listy wyjątków kontrolowanego adresu IP otwiera back office z tego miejsca, więc droga powrotna jest zawsze ✅.
➖
❓ Czy mogę wymagać 2FA od wszystkich pracowników?
➡️ Tak. Włącz Wymuś 2FA dla wszystkich pracowników, a kto nie ma klucza, przejdzie przez konfigurację, zanim dostanie się do back office ⚡.
➖
❓ Czy cały zespół może zostać zamknięty na zewnątrz?
➡️ Nie. Poza kodem odzyskiwania każdego pracownika dowolny adres z listy wyjątków pomija 2FA w całości, więc droga powrotna z kontrolowanego adresu jest zawsze.
➖
❓ Czy pracownicy muszą wpisywać kod przy każdym logowaniu?
➡️ Nie. Włącz zaufane urządzenia, aby mogli pominąć kod w zaufanej przeglądarce, i wybierz, jak często kod jest wymagany ponownie, od każdego logowania po raz w miesiącu.
➖
❓ Czy dowiem się, gdy ktoś zaloguje się do back office?
➡️ Tak. Włącz powiadomienie e-mail, a przy każdym nowym logowaniu przyjdzie wiadomość z pracownikiem, adresem IP, miastem i krajem, z którego przyszło, oraz użytą metodą.
➖
❓ Czy zmienia sposób logowania moich klientów?
➡️ Nie. Ten moduł chroni wyłącznie logowanie do back office (pracownicy). Sklep i konta klientów pozostają nietknięte.
➖
❓ Czy potrzebne jest połączenie z internetem albo usługa zewnętrzna?
➡️ Nie. Kody powstają na urządzeniu pracownika i są sprawdzane na własnym serwerze. Bez usług podmiotów trzecich, bez abonamentu i bez klucza API ⚙️.
➖
❓ Czy działa z wielosklepowością i wieloma językami?
➡️ Tak. Moduł jest gotowy na wielosklepowość i dostępny w 18 językach, razem z wariantami regionalnymi.
➖
❓ Czy oferujecie wsparcie i aktualizacje?
➡️ Tak. Aktualizacje i wsparcie idnovate są bezpłatne. Napisz do nas przed zakupem i po nim z każdym pytaniem.
- Wersja
- 1.0.2 (2026-08-26)
- Zgodność
- 1.6.0.4 - 9.2.0
- Ocena
- 0
- Oceny
- 0
- Preuzimanja
- 1
- Języki
- EN, AG, BR, CB, DE, ES, FR, GB, IT, MX, NL, PE, PL, PT, QC, RO, RU, VE
- Wymaga usługi zewnętrznej
- Nie
Klienci którzy zakupili ten produkt kupili również: