Descripción
Un plugin gratuito y fácil de usar para la identificación en dos pasos para WordPress.
Add an extra layer of security to your WordPress website login and protect your users. Enable two-factor authentication (2FA), the best protection against password leaks, automated password guessing, and brute force attacks.
Use the WP 2FA plugin to enable two-factor authentication for your WordPress administrator, enforce 2FA for all your website users, or for users with specific roles. This plugin is very easy to use; everything can be configured via wizards with clear instructions, so even non-technical users can set up 2FA without requiring technical assistance.
Características | Primeros pasos | ¡Consigue la versión Premium!
Características y capacidades destacadas del plugin WP 2FA
- Free two-factor authentication (2FA) for all users
- Supports multiple 2FA methods including authenticator app TOTP, and code over email
- An API that allows you to integrate any alternative 2FA method such as WhatsApp, OTP Token, etc.
- Universal 2FA app support – generate codes from Google Authenticator, Authy, & any other 2FA app
- Supports 2FA backup codes
- Configuración del plugin y de identificación de dos factores (2FA) guiada por asistente. No se requiere conocimientos técnicos.
- Usa las políticas de 2FA para aplicar la identificación en dos pasos con un período de gracia o exigir a los usuarios que establezcan 2FA de inmediato al acceder.
- No es obligatorio acceder al escritorio de WordPress para que los usuarios establezcan la identificación en dos pasos (2FA)
- Plantilla de correo electrónico completamente editables
- Mucho más
Upgrade to WP 2FA Premium and get even more benefits
La versión premium de WP 2FA incluye aún más características para llevar la seguridad en el acceso a tu sitio web al siguiente nivel
Con la edición premium de WP 2FA, obtienes más métodos de 2FA, integración con WooCommerce con un solo clic, opción de dispositivos de confianza, amplias capacidades de personalización y mucho más.
Listado de características premium
- Todo en la versión gratuita
- Full white labeling capabilities (change all the text and look and feel of the wizards, emails, SMS, and 2FA pages)
- YubiKey hardware key support
- Varios métodos adicionales de identificación de dos factores (como 2FA mediante SMS, enlace en correo electrónico y otros)
- Trusted devices (no 2FA required for a configured period of time)
- Solicitar identificación en dos pasos (2FA) al restablecer la contraseña.
- One-click integration to set up WooCommerce and two-factor authentication (2FA)
- Mucho más
Visita la página de características de WP 2FA para saber más sobre las ventajas de actualizar a WP 2FA Premium.
Soporte gratuito y premium
Support for the free edition of WP 2FA is free on the WordPress support forums. Premium world-class support via one-to-one email is available to the Premium users – upgrade to premium to benefit from email support.
Para cualquier otra consulta, comentario, o simplemente deseas ponerte en contacto con nosotros, utiliza nuestro formulario de contacto.
MANTENIDO Y SOPORTADO POR MELAPRESS
Melapress develops high-quality WordPress management and security plugins such as Melapress Login Security, Melapress Role Editor, and WP Activity Log; the #1 user-rated activity log plugin for WordPress.
Explora nuestra lista de plugins de seguridad y gestión para WordPress y descubre cómo pueden ayudarte a mejorar la seguridad y gestión de usuarios en tus sitios web.
Instalación de WP 2FA
Desde dentro de WordPress
- Navigate to ‘Plugins’ > ‘Add New’
- Buscar “WP 2FA”
- Intstala y activa WP 2FA desde tu página de plugins
Manualmente
- Descarga el plugin desde el repositorio de plugins de WordPress
- Unzip the zip file and upload the folder to the ‘/wp-content/plugins/ directory’
- Activa el plugin WP 2FA desde el menú “Plugins” en WordPress.
Como aparece en:
Capturas de pantalla
El asistente de primera instalación te permite configurar 2FA en tu web y para tu usuario en cuestión de segundos. Los asistentes hacen muy fácil la configuración de 2FA, de forma que, incluso los usuarios no técnicos, puedan configurar 2FA sin necesidad de ayuda. Puedes obligar a los usuarios a activar 2FA y también darles un período de gracia para que lo hagan. Los usuarios también pueden usar códigos de un solo uso por correo electrónico como un método de identificación de dos factores. Puedes usar políticas para obligar a los usuarios a configurar y usar 2FA inmediatamente, por lo que se les pedirá que lo hagan la siguiente vez que accedan. Puedes conceder a los usuarios un período de gracia para que establezcan la identificación en dos pasos (2FA). También puedes especificar qué debe hacer el plugin una vez que termine el período de gracia. Se recomienda a todos los usuarios que también generen códigos de respaldo, para el caso de que no puedan acceder en el dispositivo principal. En el perfil de usuario, los usuarios solo tienen unas pocas opciones de 2FA, por lo que no les es confuso y todo se explica por sí mismo.
FAQ
-
¿El plugin envía algún dato a Melapress?
-
No, el plugin no nos envía ningún dato. Solo recibimos datos de licencia de la edición premium del plugin.
-
What 2FA methods are available with the plugin?
-
The free edition of WP 2FA includes the following 2FA methods: Authenticator app 2FA and code over email. This allows you to use Google authenticator OTP The premium edition adds Yubikey, one-click email link, SMS 2FA, and Authy push notifications.
-
How can I ensure I do not get locked out?
-
WP 2FA includes backup authentication methods so that if the primary authentication method fails, you and your users can still log in. The free version of the plugin includes backup codes, which can be configured during 2FA configuration or at any point after that from the profile page. The premium edition adds 2FA backup codes over email.
-
What happens if I get locked out?
-
In the unlikely event that you are unable to supply your 2FA code, there are several steps you can take to gain access to your WordPress dashbaord. First, check if there is another administrator who can reset your 2FA. If this is not possible, manually deactivate the plugin, log in without 2FA, re-activate the plugin, and then reconfigure your 2FA.
-
Does WP 2FA support multi-site networks?
-
Yes, WP 2FA is multisite compatible. The plugin can be activated at the network level. 2FA policies can be enforced on all users, sub section of users, or per site on the network. It also supports network setups with different domains.
-
¿El plugin recibe actualizaciones?
-
Actualizamos el plugin con regularidad para asegurar que siga funcionando en perfectas condiciones, agregando nuevas características de vez en cuando.
-
Does the plugin support Google Authenticator?
-
Yes, WP 2FA fully supports Google Authenticator on WordPress. WP 2FA also supports many other 2FA authenticator apps.
-
¿Puedo obtener soporte si tengo problemas?
-
El soporte para la edición gratuita del plugin se ofrece solamente a través de los foros de soporte de WordPress.org. También puedes consultar nuestras páginas de soporte para toda la documentación técnica y de producto.
Si usas la edición premium, tienes acceso directo a nuestro equipo de soporte a través de asistencia por correo electrónico personalizado.
-
¿Cómo puedo informar sobre fallos de seguridad?
-
Puedes informar de los fallos seguridad a través del programa de divulgación de vulnerabilidades de Patchstack. Por favor, utiliza este formulario. Para más detalles, consulta nuestro programa de seguridad de plugins de Melapress.
Reseñas
Colaboradores & Desarrolladores
“WP 2FA – Two-factor authentication for WordPress” es software de código abierto. Las siguientes personas han contribuido a este plugin.
Colaboradores“WP 2FA – Two-factor authentication for WordPress” ha sido traducido en 14 idiomas. Gracias a los traductores por sus contribuciones.
Traduce “WP 2FA – Two-factor authentication for WordPress” a tu idioma.
¿Interesado en el desarrollo?
Revisa el código, echa un vistazo al repositorio SVN, o suscríbete al registro de desarrollo por RSS .
Historial de cambios
3.0.0 (2025-09-23)
-
Nuevas características
- Zero-setup email 2FA method – automatically enroll users with 2FA without requiring any user setup or intervention (Premium).
- Added an option to enable/disable automatic email notifications when a user logs in but cannot configure 2FA (Premium).
-
Mejoras en el plugin y en la funcionalidad
- Backup codes are now 16 digits long for improved security.
- Extended the maximum allowed grace period to 90 days.
- Updated the plugin logo and artwork.
- Replaced the php-jwt library with in-house developed solution for improved security and performance.
- Added a new upgrade banner notification.
- Accessibility improvements across all plugin wizards; users can now configure 2FA using only the keyboard.
- Plugin no longer redirects to the Policies page after updating, improving the upgrade flow and avoiding unwanted redirection loops.
- Added the plugin’s branding signature to all Free edition email templates.
- Updated the default “From” name and email address used when sending emails.
- Improved the method selection step in the setup wizard by reducing the number of displayed methods for a lighter, cleaner look and feel.
- Improved the build process to better separate Free and Premium editions, in line with WordPress coding standards.
- Improved help texts in several areas of the plugin’s Settings page.
- Added a check to handle missing parameters on the lost password page, preventing a fatal error and displaying a proper message instead.
-
Correcciones de fallos
- Fixed a user-reported PHP error which occurs in certain circumstances; “Uncaught TypeError: call_user_func_array(): Argument #1 ($callback) ‘wp_2fa_action_doing_it_wrong_run’ not found.”
- Fixed typos in the email template shown when a user logs in but cannot configure 2FA due to setup misconfiguration.
- Fixed a fatal error on multisite installations when users without the
manage_options
capability attempted access. - Fixed a bug preventing backup codes from being enabled when Yubico was the only available method.
- Fixed a bug in the “log out user after 2FA configuration” feature which caused users to be logged out without finalizing 2FA configuration in some cases.
- Fixed an issue with the Twilio integration that caused alphanumeric IDs to be rejected by the plugin.
- Fixed an issue on multisite where users removed from an excluded subsite were not prompted to configure 2FA when still enforced on another subsite.
- Fixed several other user-reported PHP warnings that could occur under certain conditions.
Consulta el registro de cambios del plugin para obtener información más detallada acerca de las novedades, mejoras y correcciones en las actualizaciones previas de la versión de WP 2FA.