- Novo
Acesso seguro ao backoffice da sua loja Prestashop com autenticação de dois fatores (2FA). Depois de inserir a senha, cada funcionário deve validar sua identidade através de um código OTP enviado por e-mail, SMS Brevo ou SMS Twilio. Compatível PrestaShop 1.7, 8.x e 9.x.
O módulo 2FA Prestashop adiciona uma camada de segurança essencial ao seu acesso de backoffice, exigindo autenticação de dois fatores com cada conexão. Após a validação do login e senha, o funcionário deve inserir um código OTP (Senha de uma Vez) de 6 dígitos, entregue por meio de um dos três canais configuráveis: e-mail, SMS Brevo ou SMS Twilio.
Essa proteção das contas de funcionários do Prestashop neutraliza os vetores de ataque mais comuns: preenchimento de credenciais, phishing, força bruta automatizada ou acesso não revogado após a saída de um funcionário. Mesmo que uma senha seja comprometida, o acesso permanece bloqueado sem o segundo fator.
| Método | Canal | Validade | Custo adicional | Conta necessária |
|---|---|---|---|---|
| OTP E-mail | Mensagens profissionais | X minutos | Livre | Nenhuma |
| SMS Brevo | API SMS Transacional Brevo | X minutos | De acordo com o volume | Conta Brevo |
| SMS Twilio | API Twilio Verificar | X minutos | De acordo com o volume | Conta do Twilio |
Os métodos SMS são opcionais. O módulo funciona perfeitamente com o único método OTP de e-mail, sem assinaturas de terceiros. As integrações Brevo e Twilio só são ativadas se você inserir suas chaves de API na configuração do módulo e tiver inserido um número de telefone no perfil usado.
A segurança de SMS oferece uma segurança mais forte no caso de seu e-mail também ser comprometido.


Pontos fortes do módulo: nenhum modelo para editar, nenhuma substituição, nenhum código JavaScript adicional. Instale o módulo através do Prestashop Module Manager, preencha suas configurações na configuração e o 2FA está operacional. A mensagem de solicitação de código é personalizável através do módulo de tradução de backoffice.
A autenticação multifatorial é explicitamente recomendada pela ANSSI (Agência Nacional para a Segurança dos Sistemas de Informação) e pela CNIL para acesso a interfaces de administração que processam dados pessoais. Ao usar este módulo 2FA, você aplica uma medida de segurança reconhecida como um estado da arte e uma evidência essencial no caso de uma auditoria ou controle após um incidente.
-- Atualização --
v1.1.0 - Suporte para PS 9
v1.0.0 - Versão inicial