P4U Secure 2FA – WordPress Plugin
Beveilig je WordPress-site met 2FA die écht veilig is
Veel gratis 2FA-plugins slaan geheime keys ongecodeerd op in de database. Bij een datalek ligt je 2FA-geheim dus gewoon op straat. P4U Secure 2FA is ontwikkeld voor eigenaren, bureaus en organisaties die niet met hun beveiliging willen gokken.
Wat maakt P4U Secure 2FA anders?
- Militair-sterke versleuteling – TOTP-secrets worden opgeslagen met AES-256-GCM. Zelfs bij een volledig databaselek is het secret onbruikbaar.
- Veilige backup codes – 8 single-use codes per gebruiker, opgeslagen als bcrypt-hashes en slechts één keer getoond.
- Geen sessie vóór de tweede factor – pas na een geldige code wordt een sessie aangemaakt.
- Replay- & brute-force bescherming – een gebruikte code werkt nooit twee keer; na 5 foute pogingen volgt een lockout van 15 minuten.
- Lokale QR-code generatie – jouw secret verlaat nooit de server, geen externe QR-services.
- Admin reset met grace period – gebruiker telefoon kwijt? Eén klik reset, alle sessies vernietigd en een instelbare grace period (standaard 14 dagen) om opnieuw in te stellen.
- Blokkeert API-bypasses – wachtwoord-only login via XML-RPC/REST wordt geweigerd voor 2FA-gebruikers.
- Per rol afdwingbaar – verplicht 2FA voor bijvoorbeeld alle administrators.
Werkt met alle bekende authenticator-apps
Google Authenticator, Microsoft Authenticator, Authy, 1Password, FreeOTP, Aegis – P4U Secure 2FA volgt de officiële RFC 6238 (TOTP) standaard, dus elke app werkt direct.
Inbegrepen bij je aankoop
- Direct downloadbare plugin (.zip)
- 1 jaar gratis updates
- Installatie- en configuratiehandleiding
- indien gewenst, gratis installatie door Prospects4u
Vereist WordPress 5.8+, PHP 7.4+ en de OpenSSL-extensie. Prijzen zijn exclusief btw.
