Uwierzytelnianie dwuskładnikowe panelu admina

Drugi składnik logowania do panelu: kod z aplikacji albo z e-maila. Działa na PrestaShop 1.7, 8 i 9 z jednej paczki. Odbierasz dostęp zdalnie, a wrażliwe akcje pytają o kod ponownie.

PrestaShop 1.7 PrestaShop 8.x PrestaShop 9.x ionCube
Licencja: Dożywotnia dla 1 sklepu
169,00 zł netto
(207,87 zł brutto)
Natychmiastowe pobieranie
12 miesięcy wsparcia
Zwrot 14 dni

Potrzebujesz pomocy?

Nasz zespół jest gotowy odpowiedzieć na wszystkie pytania.

Skontaktuj się

Hasło do panelu wycieka. Kod z telefonu — nie

PrestaShop w żadnej wersji, łącznie z 9, nie ma wbudowanego drugiego składnika logowania. Panel administracyjny broni się wyłącznie hasłem, a hasła wyciekają: z phishingu, z zainfekowanego komputera pracownika, z bazy zupełnie innego serwisu, w której ktoś użył tego samego ciągu znaków.

Moduł Uwierzytelnianie dwuskładnikowe dokłada drugi składnik: sześciocyfrowy kod z aplikacji uwierzytelniającej albo z e-maila. Ale idzie dalej niż typowe 2FA — bo sklepu PrestaShop rzadko przejmuje się złamanym hasłem. Przejmuje się go porwaną, już otwartą sesją, w której atakujący po prostu dodaje sobie drugiego administratora.

Możliwości modułu

Aplikacja albo e-mail — do wyboru

Kod z Google Authenticator, Microsoft Authenticator, Authy, 1Password lub Bitwarden działa bez dostępu do sieci. Kod e-mail jest prostszy dla osób nietechnicznych i stanowi drogę powrotną, gdy ktoś zgubi telefon. Możesz włączyć obie metody naraz.

Ponowne pytanie przy wrażliwych akcjach

Dodanie pracownika, zmiana uprawnień, eksport bazy klientów, konfiguracja płatności — moduł żąda kodu ponownie, nawet w sesji już zweryfikowanej. Sześć gotowych presetów, własne reguły i przycisk „Nagraj tę stronę”, bo nikt nie zna nazw stron PrestaShop na pamięć.

Odbierasz dostęp natychmiast

Zwolniony pracownik, skradziony laptop, podejrzenie przejęcia konta. Kończysz jego sesje i odwołujesz zaufane urządzenia jednym kliknięciem, ze skutkiem przy jego następnym żądaniu. Żaden inny moduł 2FA dla PrestaShop tego nie potrafi.

1.7, 8 i 9 z jednej paczki

PrestaShop 9 usunął wszystkie hooki logowania. Zamiast dwóch osobnych implementacji moduł pilnuje sesji, a nie zdarzenia logowania — jedna ścieżka kodu obsługuje wszystkie trzy generacje, od PHP 7.1 po 8.4.

Nie zamkniesz się na zewnątrz

Trzy niezależne drogi powrotu: kod e-mail, dziesięć jednorazowych kodów zapasowych oraz awaryjne odblokowanie skryptem z linii poleceń albo plikiem na serwerze. Każde odblokowanie trafia do logu zdarzeń.

Log i powiadomienia

Kto, kiedy i z jakiego adresu IP — parowania, kody dobre i złe, blokady, odwołane sesje. Do tego e-mail do pracownika, gdy ktoś zaloguje się na jego konto z nowego urządzenia albo nowego adresu IP.

Szczegóły produktu

Opis

Kompatybilność
PrestaShop 1.7, PrestaShop 8.x, PrestaShop 9.x
ionCube
Tak

Często zadawane pytania

Czy moduł na pewno zadziała na PrestaShop 9?
Tak, i to jest główny powód, dla którego powstał w ten sposób. PrestaShop 9 usunął wszystkie hooki logowania, więc moduł ich nie używa — każda sesja panelu jest domyślnie niezweryfikowana, a bramka sprawdza ją przy każdym żądaniu. Ta sama paczka obsługuje 1.7, 8 i 9.
Co, jeśli pracownik zgubi telefon?
Ma dwie drogi: kod e-mail, jeśli ta metoda jest włączona, albo jeden z dziesięciu kodów zapasowych wydrukowanych przy parowaniu. Administrator może też zresetować mu 2FA w zakładce Pracownicy, bez dotykania serwera.
A jeśli to ja stracę dostęp do panelu?
Zostaje odblokowanie z serwera: skrypt uruchamiany z linii poleceń albo pusty plik DISABLE_2FA w katalogu modułu, który wyłącza bramkę do czasu jego usunięcia. Dlatego przed wymuszeniem 2FA dla administratora warto upewnić się, że masz dostęp przez FTP lub SSH.
Czy sekrety są bezpieczne w bazie danych?
Sekrety aplikacji są szyfrowane AES-256 kluczem pochodnym od klucza instalacji sklepu, więc kopia bazy przeniesiona na inny serwer jest bezużyteczna. Kody zapasowe i kody e-mail przechowujemy wyłącznie jako skróty SHA-256 — nie da się ich odtworzyć.
Czy moduł wysyła coś na zewnątrz?
Nie. Kod QR renderuje się lokalnie w przeglądarce — celowo nie korzystamy z zewnętrznych generatorów, bo wysyłałyby sekret Twojego pracownika do obcego serwisu. Weryfikacja kodów odbywa się w całości w sklepie. Jedyne połączenie na zewnątrz to serwer licencji presta4you.com.
Uwierzytelnianie dwuskładnikowe panelu admina
Uwierzytelnianie dwuskładnikowe panelu admina
169,00 zł netto