- Nuovo
Accesso sicuro al backoffice del tuo negozio Prestashop con autenticazione a due fattori (2FA). Dopo aver inserito la password, ogni dipendente deve convalidare la propria identità tramite un codice OTP inviato via email, SMS Brevo o SMS Twilio. Compatibile PrestaShop 1.7, 8.x e 9.x.
Il modulo 2FA Prestashop aggiunge un livello di sicurezza essenziale per l'accesso al backoffice richiedendo l'autenticazione a due fattori con ogni connessione. Dopo la convalida del login e della password, il dipendente deve inserire un codice OTP (One Time Password) a 6 cifre, consegnato tramite uno dei tre canali configurabili: e-mail, SMS Brevo o SMS Twilio.
Questa protezione degli account dei dipendenti di Prestashop neutralizza i vettori di attacco più comuni: riempimento di credenziali, phishing, forza bruta automatizzata o accesso non revocato dopo la partenza di un dipendente. Anche se una password è compromessa, l'accesso rimane bloccato senza il secondo fattore.
| Metodo | Canale | Validità | Costo aggiuntivo | Conto richiesto |
|---|---|---|---|---|
| E-mail OTP | Messaggistica professionale | X minuti | Libero | Nessuno |
| SMS Brevo | API SMS Transazionale Brevo | X minuti | Secondo il volume | Conto Brevo |
| SMS Twilio | API Twilio Verifica | X minuti | Secondo il volume | Conto Twilio |
I metodi SMS sono facoltativi. Il modulo funziona perfettamente con l'unico metodo OTP di posta elettronica, senza abbonamenti di terze parti. Le integrazioni Brevo e Twilio si attivano solo se si immettono le chiavi API nella configurazione del modulo e si è inserito un numero di telefono nel profilo utilizzato.
La sicurezza degli SMS offre una maggiore sicurezza nel caso in cui anche la tua e-mail venisse compromessa.


Punti di forza del modulo: nessun modello da modificare, nessun override, nessun codice JavaScript aggiuntivo. Installare il modulo tramite il responsabile del modulo Prestashop, compilare le impostazioni nella configurazione e il 2FA è operativo. Il messaggio di richiesta del codice è personalizzabile tramite il modulo di traduzione del backoffice.
L'autenticazione a più fattori è esplicitamente raccomandata dall'ANSSI (Agenzia nazionale per la sicurezza dei sistemi informativi) e dalla CNIL per l'accesso alle interfacce di amministrazione che elaborano i dati personali. Utilizzando questo modulo 2FA, si applica una misura di sicurezza riconosciuta come stato dell'arte e una prova essenziale in caso di audit o controllo a seguito di un incidente.
-- Aggiornamento --
v1.1.0 - Supporto PS 9
v1.0.0 - Versione iniziale