Que alguien consiga nuestra contraseña, entre a nuestro blog y cree desastres sería terrible y, por más que tengas un password difícil de adivinar, eso no basta para estar protegido.
Seguramente conoces la verificación de dos pasos en la que, para ingresar a un correo o servicio online, se nos pide un código después de la contraseña y que sólo puede obtener el dueño legitimo de la cuenta. Ahora, puedes hacer lo mismo con WordPress.
Google Authenticator para WordPress
Existe una forma sencilla de añadir la verificación de dos pasos a tu blog de WordPress, con un proceso aparte para cada usuarios, ello gracias al plugin gratuito Google Authenticator.
Lo que hace este plugin, este que tu blog de WordPress pida un código a los usuarios después de introducir la contraseña. Ese código se consigue escaneando un código QR mediante la aplicación Google Authenticator, disponible para Android, BlackBerry e iOS.
Puedes usar Google Authenticator WordPress en un usuario, por ejemplo el administrador y que no corra para usuarios con menos privilegios, así te aseguras que nadie tenga problemas para iniciar sesión.
El código que entrega Google Authenticator tiene una duración determinada, así que debes ingresarlo de inmediato una vez que lo recibes, en todo caso, siempre puedes pedir otro código si en anterior se venció.
Los códigos que se entregan son numéricos y se generan al azar, por lo adivinarlos es imposible, lo que le da un nivel de seguridad casi absoluto a tus cuentas.
Cómo usar Google Authenticator en mi WordPress
Lo primero es descargar e instalar Google Authenticator para WordPress en tu blog y seguir la configuración que el plugin te muestra. Queda en ti crear cuentas con Google Authenticator para todos tus usuarios, sólo tu o quienes selecciones. Cada uno de ellos deberá usar la aplicación con sus propios códigos.
Una vez que configuraste el plugin en WordPress, queda descargar la aplicación a tu smartphone, la cual es completamente gratuita. Si es que ya la tienes, es necesario borrarla y volverla a instalar.
Ahora, cuando ingreses a WordPress, se te mostrará un código QR en pantalla, el que deberás escanear con Google Authenticator para obtener el código que funciona como una tercera clave. Si usas WordPress desde una aplicación móvil, la app te guiará para que también funcione con el proceso.
Puedes usar la verificación de dos pasos vía Google Authenticator en uno o todos tus blogs de WordPress, pero el login es separado. Una excelente forma de añadir seguridad a tus blogs.