{"id":6320,"date":"2022-10-13T14:00:01","date_gmt":"2022-10-13T13:00:01","guid":{"rendered":"https:\/\/www.lucushost.com\/blog\/?p=6320"},"modified":"2022-10-13T14:31:33","modified_gmt":"2022-10-13T13:31:33","slug":"2fa-wordpress","status":"publish","type":"post","link":"https:\/\/www.lucushost.com\/blog\/2fa-wordpress\/","title":{"rendered":"C\u00f3mo activar 2FA en WordPress"},"content":{"rendered":"<p>Activar la verificaci\u00f3n en dos pasos o 2FA en WordPress consiste en a\u00f1adir una capa de seguridad extra al login de WordPress.<\/p>\n<p><!--more--><\/p>\n<p>Piensa que esta doble capa no es algo que vaya a afectar al funcionamiento de tu web ni tus usuarios lo van a notar, \u00fanicamente es una barrera para que los que intentan acceder a tu web por fuerza bruta lo tengan much\u00edsimo m\u00e1s dif\u00edcil. Recuerda que no solo se trata de proteger tu web, sino tambi\u00e9n la informaci\u00f3n de tus clientes \ud83d\ude42 .<\/p>\n<p>\u00bfQuieres saber en qu\u00e9 consiste el doble factor de autenticaci\u00f3n o 2FA de WordPress y c\u00f3mo implementarlo en tu sitio?<\/p>\n<p>\u00a1Pues no perdamos m\u00e1s el tiempo!<\/p>\n<div id=\"toc_container\" class=\"no_bullets\"><p class=\"toc_title\">Tabla de contenidos:<\/p><ul class=\"toc_list\"><li><a href=\"#Que_es_la_identificacion_de_dos_factores_o_2FA_de_WordPress\">\u00bfQu\u00e9 es la identificaci\u00f3n de dos factores o 2FA de WordPress?<\/a><\/li><li><a href=\"#Es_necesario_activar_el_2FA_en_WordPress\">\u00bfEs necesario activar el 2FA en WordPress?<\/a><\/li><li><a href=\"#Como_activar_2FA_en_WordPress\">C\u00f3mo activar 2FA en WordPress<\/a><ul><li><a href=\"#Wordfence_Login_Security\">Wordfence Login Security<\/a><\/li><li><a href=\"#WP_2FA\">WP 2FA<\/a><\/li><\/ul><\/li><li><a href=\"#Otros_plugins_de_2FA_para_WordPress\">Otros plugins de 2FA para WordPress<\/a><ul><li><a href=\"#Google_Authenticator_WordPress_Two_Factor_Authentication\">Google Authenticator \u2013 WordPress Two Factor Authentication<\/a><\/li><li><a href=\"#Two_Factor_Authentication\">Two Factor Authentication<\/a><\/li><li><a href=\"#Duo_Two-Factor_Authentication\">Duo Two-Factor Authentication<\/a><\/li><\/ul><\/li><li><a href=\"#En_conclusion\">En conclusi\u00f3n<\/a><\/li><\/ul><\/div>\n\n<h2><span id=\"Que_es_la_identificacion_de_dos_factores_o_2FA_de_WordPress\">\u00bfQu\u00e9 es la identificaci\u00f3n de dos factores o 2FA de WordPress?<\/span><\/h2>\n<p>Las siglas 2FA hacen referencia a Two Factor Authentication o, lo que es lo mismo, autenticaci\u00f3n de dos factores.<\/p>\n<p>Sin este tipo de autenticaci\u00f3n, para acceder a WordPress \u00fanicamente es necesario introducir un nombre de usuario y una contrase\u00f1a. Algo que, si no utilizas claves seguras o un buen software de seguridad, podr\u00edan ser datos f\u00e1cilmente descifrables por un bot.<\/p>\n<p>Y ya no solo en el caso de un ataque. Imagina que alguien consigue el acceso a tu cuenta de correo electr\u00f3nico, en este caso tu web estar\u00eda totalmente expuesta.<\/p>\n<p>Por eso est\u00e1 muy bien aumentar las medidas de seguridad y proteger a\u00fan m\u00e1s tu p\u00e1gina web, por ejemplo, a\u00f1adiendo una capa de seguridad extra en el login de WordPress.<\/p>\n<p>\u00bfQu\u00e9 quiere decir esto? Que un usuario a la hora de identificarse en WordPress deber\u00e1 a\u00f1adir el nombre de usuario y la contrase\u00f1a y, si estos datos son correctos, se encontrar\u00e1 una doble verificaci\u00f3n en el que debe a\u00f1adir <em>algo m\u00e1s<\/em> para acceder al escritorio de la aplicaci\u00f3n.<\/p>\n<p>Normalmente, la doble verificaci\u00f3n se lleva a cabo a trav\u00e9s de los siguientes m\u00e9todos:<\/p>\n<ul>\n<li aria-level=\"1\"><strong>C\u00f3digo de uso \u00fanico<\/strong>: por correo, SMS o mediante una llamada autom\u00e1tica recibir\u00e1s una clave o PIN que deber\u00e1s introducir en el login.<\/li>\n<li aria-level=\"1\"><strong>Pregunta de seguridad<\/strong>: la aplicaci\u00f3n te pedir\u00e1 que respondas a una de las preguntas que has preconfigurado con anterioridad como, por ejemplo, \u00bfcu\u00e1l era el nombre de tu primera mascota?<\/li>\n<li aria-level=\"1\"><strong>Biometr\u00eda<\/strong>: el uso est\u00e1 mucho m\u00e1s extendido en tablets y m\u00f3viles y consiste en el desbloqueo mediante tecnolog\u00eda dactilar o escaneo facial.<\/li>\n<li aria-level=\"1\"><strong>Aplicaciones de autenticaci\u00f3n<\/strong>: mediante una aplicaci\u00f3n que previamente vinculas a tu cuenta, obtienes un c\u00f3digo aleatorio y temporal que necesitar\u00e1s para acceder a WordPress.<\/li>\n<\/ul>\n<h2><span id=\"Es_necesario_activar_el_2FA_en_WordPress\">\u00bfEs necesario activar el 2FA en WordPress?<\/span><\/h2>\n<p>No es necesario hacerlo, aunque s\u00ed muy recomendable si no tomas otras medidas para <strong><a href=\"https:\/\/www.lucushost.com\/blog\/como-proteger-el-login-de-wordpress\/\">proteger el login de WordPress<\/a> <\/strong>como, por ejemplo:<\/p>\n<ul>\n<li>Cambiar la URL de acceso a WordPress. Es decir, en vez de que tu URL para acceder a WordPress sea la predefinida (www.tudominio.com\/wp-admin), sea una ruta personalizada del tipo www.tudominio.com\/entrar.<\/li>\n<li>Proteger el directorio wp-admin con contrase\u00f1a. De esta forma, ning\u00fan usuario sin contrase\u00f1a y clave de acceso podr\u00e1 acceder a la pantalla de login.<\/li>\n<\/ul>\n<h2><span id=\"Como_activar_2FA_en_WordPress\">C\u00f3mo activar 2FA en WordPress<\/span><\/h2>\n<p>La forma m\u00e1s sencilla de activar el 2FA en WordPress es mediante un plugin. \u00a1Y en el repositorio tienes un mont\u00f3n para a\u00f1adir esta funcionalidad!<\/p>\n<p>Despu\u00e9s de probar muchos de ellos, yo me quedar\u00eda con dos: Worfence Login Security o WP 2FA, son los m\u00e1s intuitivos y el proceso de configuraci\u00f3n es muy sencillo. Tanto es as\u00ed que, a continuaci\u00f3n, te muestro paso a paso c\u00f3mo activar el 2FA en WordPress con cada uno de ellos para que veas que el proceso no te llevar\u00e1 m\u00e1s de 2 minutos.<\/p>\n<p>De todas formas, si estas dos opciones no te convencen, al final de este art\u00edculo, te doy otros tres plugins que tambi\u00e9n son muy recomendables para activar el doble factor de autenticaci\u00f3n :-).<\/p>\n<p>\u00a1Ojo! Antes de instalar cualquier plugin de 2FA en WordPress, te recomiendo que revises si alg\u00fan plugin de seguridad que ya tengas instalado tiene esta funcionalidad. De ser as\u00ed, config\u00farala y ah\u00f3rrate realizar una nueva instalaci\u00f3n.<\/p>\n<h3><span id=\"Wordfence_Login_Security\">Wordfence Login Security<\/span><\/h3>\n<p>Para m\u00ed una de las mejores opciones que hay en el repositorio para a\u00f1adir 2FA en WordPress es <strong><a href=\"https:\/\/wordpress.org\/plugins\/wordfence-login-security\/\" rel=\"nofollow noopener\" target=\"_blank\">WordFence Login Security<\/a><\/strong>.<\/p>\n<p>El plugin a\u00f1ade el doble factor de verificaci\u00f3n mediante diferentes aplicaciones de autenticaci\u00f3n , entre las que se encuentra Google Authenticator, FreeOTP y Authy.<\/p>\n<p><strong>\u00bfVemos c\u00f3mo funciona y c\u00f3mo se configura 2FA?<\/strong><\/p>\n<p>Lo primero de todo, instala y activa el plugin en WordPress. Hecho esto, en el men\u00fa de WordPress se crear\u00e1 la opci\u00f3n \u00abLogin Security\u00bb. Haz clic sobre ella y ver\u00e1s una pantalla como la que te muestro a continuaci\u00f3n.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-6324\" src=\"https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2022\/10\/activar-2fa-wordpress-wordfence-login.png\" alt=\"Activar 2FA en WordPress con Wordfence\" width=\"1205\" height=\"742\" title=\"\" srcset=\"https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2022\/10\/activar-2fa-wordpress-wordfence-login.png 1205w, https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2022\/10\/activar-2fa-wordpress-wordfence-login-300x185.png 300w, https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2022\/10\/activar-2fa-wordpress-wordfence-login-1024x631.png 1024w, https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2022\/10\/activar-2fa-wordpress-wordfence-login-768x473.png 768w, https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2022\/10\/activar-2fa-wordpress-wordfence-login-700x431.png 700w\" sizes=\"(max-width: 1205px) 100vw, 1205px\" \/><\/p>\n<p>La configuraci\u00f3n es muy sencilla, \u00fanicamente tienes que seguir estos dos pasos:<\/p>\n<ol>\n<li aria-level=\"1\">Abre tu aplicaci\u00f3n de autenticaci\u00f3n como Authenticator y escanea el c\u00f3digo QR que se muestre en tu escritorio de WordPress. Tambi\u00e9n puedes introducir el c\u00f3digo manualmente.<\/li>\n<li aria-level=\"1\">De manera autom\u00e1tica, se a\u00f1adir\u00e1 Wordfence a tu aplicaci\u00f3n de m\u00f3vil y se asigna un c\u00f3digo temporal. A\u00f1ade este c\u00f3digo en el campo de la derecha y pulsa en \u00abActivate\u00bb.<\/li>\n<\/ol>\n<p>Tambi\u00e9n es recomendable que guardes los 5 c\u00f3digos de recuperaci\u00f3n que ah\u00ed se muestran. As\u00ed, si en alg\u00fan momento pierdes el acceso a tu aplicaci\u00f3n de autenticaci\u00f3n o no puedes acceder al dispositivo, puedes utilizarlos a modo de emergencia para acceder a WordPress.<\/p>\n<p>Desde la pesta\u00f1a \u00abSettings\u00bb tambi\u00e9n podr\u00e1s configurar los roles de usuario que deseas que activen el 2FA y cu\u00e1ntos d\u00edas tienen para completar esta acci\u00f3n. El proceso de activaci\u00f3n es el mismo en cualquier rol (administrador, editor, colaborador\u2026). Asimismo, podr\u00e1s establecer qu\u00e9 direcciones IP deseas que se salten esta doble verificaci\u00f3n, por ejemplo, la de la oficina.<\/p>\n<p>Una vez finalizada la configuraci\u00f3n, cuando <strong><a href=\"https:\/\/www.lucushost.com\/blog\/como-entrar-a-mi-wordpress-admin-o-cpanel\/\">entres en WordPress<\/a><\/strong>, primero se mostrar\u00e1 la pantalla de login en la que deber\u00e1s introducir tu nombre de usuario y tu contrase\u00f1a.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-6327\" src=\"https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2022\/10\/login-wordpress.png\" alt=\"Pantalla de login de WordPress\" width=\"686\" height=\"566\" title=\"\" srcset=\"https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2022\/10\/login-wordpress.png 686w, https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2022\/10\/login-wordpress-300x248.png 300w\" sizes=\"(max-width: 686px) 100vw, 686px\" \/><\/p>\n<p>Si los datos son correctos, el 2FA te pedir\u00e1 el c\u00f3digo que genera la aplicaci\u00f3n. Introd\u00facelo y pulsa en \u00abLog in\u00bb para acceder al <a href=\"https:\/\/www.lucushost.com\/blog\/frontend-backend\/\">backend<\/a> de la web. \u00a1As\u00ed de f\u00e1cil!<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-6325\" src=\"https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2022\/10\/login-2fa-wordpress.png\" alt=\"Pantalla de login de WordPress con 2FA\" width=\"685\" height=\"566\" title=\"\" srcset=\"https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2022\/10\/login-2fa-wordpress.png 685w, https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2022\/10\/login-2fa-wordpress-300x248.png 300w\" sizes=\"(max-width: 685px) 100vw, 685px\" \/><\/p>\n<p><strong>\u00bfYa utilizas Wordfence en WordPress?<\/strong><\/p>\n<p>Si ya tienes el plugin de seguridad Wordfence instalado en tu aplicaci\u00f3n, no es necesario que a\u00f1adas uno nuevo para activar 2FA en WordPress.<\/p>\n<p>Ve a la configuraci\u00f3n de Wordfence y pulsa en \u00abLogin Security\u00bb. Desde ah\u00ed podr\u00e1s seleccionar qu\u00e9 <a href=\"https:\/\/www.lucushost.com\/blog\/roles-wordpress-que-son-como-gestionarlos\/\">roles de WordPress<\/a> quieres que activen 2FA para acceder a su cuenta, cu\u00e1ntos d\u00edas tienen los usuarios para configurar la doble verificaci\u00f3n y tambi\u00e9n excluir las direcciones IPs en las que no quieres que se muestre esta doble verificaci\u00f3n. \u00a1La configuraci\u00f3n es exactamente igual a la que acabamos de ver!<\/p>\n<h3><span id=\"WP_2FA\">WP 2FA<\/span><\/h3>\n<p>Otra opci\u00f3n que me gusta bastante es <strong><a href=\"https:\/\/es.wordpress.org\/plugins\/wp-2fa\/\" rel=\"nofollow noopener\" target=\"_blank\">WP 2FA<\/a><\/strong>. Al ser un plugin espec\u00edfico de <em>two factor<\/em>, tiene muchas m\u00e1s opciones disponibles que otros plugins de seguridad para WordPress (algo normal, claro).<\/p>\n<p>En la versi\u00f3n que est\u00e1 disponible en el repositorio oficial de WordPress, tienes disponible la doble verificaci\u00f3n a trav\u00e9s de los siguientes m\u00e9todos:<\/p>\n<ul>\n<li aria-level=\"1\">C\u00f3digos desde Google Authenticator, Authy o cualquier otra aplicaci\u00f3n 2FA.<\/li>\n<li aria-level=\"1\">C\u00f3digo de un solo uso a trav\u00e9s de correo electr\u00f3nico.<\/li>\n<\/ul>\n<p>Asimismo, tambi\u00e9n puedes establecer algunos ajustes como:<\/p>\n<ul>\n<li aria-level=\"1\">Elegir qu\u00e9 usuarios quieres que activen el 2FA y cu\u00e1ntos d\u00edas tienen para hacerlo.<\/li>\n<li aria-level=\"1\">Excluir usuarios de la doble verificaci\u00f3n.<\/li>\n<li aria-level=\"1\">Posibilidad de redirigir a los usuarios a una determinada p\u00e1gina al completar la doble verificaci\u00f3n.<\/li>\n<li aria-level=\"1\">Ocultar el bot\u00f3n \u00abEliminar 2FA\u00bb para que los usuarios no puedan elegir la doble verificaci\u00f3n.<\/li>\n<\/ul>\n<p><strong>\u00bfQuieres ver c\u00f3mo se configura WP 2FA?<\/strong><\/p>\n<p>Una vez que instalas y activas el plugin, has de elegir los m\u00e9todos de doble verificaci\u00f3n y qu\u00e9 usuarios de la web tienen que completar el 2FA.\u00a0<img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-6330\" src=\"https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2022\/10\/configuracion-plugin-wp-2fa.png\" alt=\"Panel de configuraci\u00f3n del plugin WP 2FA\" width=\"1165\" height=\"776\" title=\"\" srcset=\"https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2022\/10\/configuracion-plugin-wp-2fa.png 1165w, https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2022\/10\/configuracion-plugin-wp-2fa-300x200.png 300w, https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2022\/10\/configuracion-plugin-wp-2fa-1024x682.png 1024w, https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2022\/10\/configuracion-plugin-wp-2fa-768x512.png 768w, https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2022\/10\/configuracion-plugin-wp-2fa-700x466.png 700w\" sizes=\"(max-width: 1165px) 100vw, 1165px\" \/><\/p>\n<p>Hecho esto, se mostrar\u00e1 un aviso en la parte superior de la p\u00e1gina para todos los usuarios que has seleccionado. Pulsa en \u00abConfigurar ahora 2FA\u00bb. A continuaci\u00f3n, se abrir\u00e1 una <a href=\"https:\/\/www.lucushost.com\/blog\/pop-up\/\">ventana emergente<\/a> como esta en la que puedes seleccionar el m\u00e9todo de doble verificaci\u00f3n (aplicaci\u00f3n de autenticaci\u00f3n o correo electr\u00f3nico):<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-6333\" src=\"https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2022\/10\/seleccionar-metodo-autenticacion-wp-2fa.png\" alt=\"Seleccionar el m\u00e9todo de autenticaci\u00f3n con el plugin WP 2FA\" width=\"772\" height=\"331\" title=\"\" srcset=\"https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2022\/10\/seleccionar-metodo-autenticacion-wp-2fa.png 772w, https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2022\/10\/seleccionar-metodo-autenticacion-wp-2fa-300x129.png 300w, https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2022\/10\/seleccionar-metodo-autenticacion-wp-2fa-768x329.png 768w, https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2022\/10\/seleccionar-metodo-autenticacion-wp-2fa-700x300.png 700w\" sizes=\"(max-width: 772px) 100vw, 772px\" \/><\/p>\n<p>Por \u00faltimo, configura el 2FA con la aplicaci\u00f3n de autenticaci\u00f3n que utilices normalmente, tal y como hicimos en el caso anterior.\u00a0<img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-6331\" src=\"https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2022\/10\/activar-doble-autenticacion-2fa-wp.png\" alt=\"Activar la doble autenticaci\u00f3n con el plugin WP 2FA\" width=\"769\" height=\"416\" title=\"\"><\/p>\n<p>La versi\u00f3n premium de WP 2FA es mucho m\u00e1s completa y en ella tienes muchas m\u00e1s opciones como:<\/p>\n<ul>\n<li aria-level=\"1\">C\u00f3digos de uso \u00fanico a trav\u00e9s de SMS, WhatsApp, notificaciones push o llamadas autom\u00e1ticas.<\/li>\n<li aria-level=\"1\">Configurar dispositivos de confianza, para no tener que introducir el c\u00f3digo 2FA cada vez que accedes.<\/li>\n<li aria-level=\"1\">Posibilidad de que cada usuario elija el m\u00e9todo 2FA que prefiera.<\/li>\n<li aria-level=\"1\">Tiempo de caducidad del c\u00f3digo 2FA personalizable.<\/li>\n<li aria-level=\"1\">M\u00e9todos alternativos de respaldo 2FA.<\/li>\n<li aria-level=\"1\">Reportes de uso de 2FA.<\/li>\n<\/ul>\n<p>Si tienes una p\u00e1gina muy peque\u00f1ita o la gestion\u00e1is \u00fanicamente dos o tres usuarios, todo esto es innecesario, pero no se puede negar que es un plugin muy completo.<\/p>\n<h2><span id=\"Otros_plugins_de_2FA_para_WordPress\">Otros plugins de 2FA para WordPress<\/span><\/h2>\n<p>Aunque estas dos opciones son muy buenas, aqu\u00ed tienes otros tres plugins de 2FA para WordPress f\u00e1ciles de instalar y configurar. \u00a1A ver qu\u00e9 te parecen!<\/p>\n<h3><span id=\"Google_Authenticator_WordPress_Two_Factor_Authentication\">Google Authenticator \u2013 WordPress Two Factor Authentication<\/span><\/h3>\n<p>Tambi\u00e9n disponible en el repositorio oficial, el plugin <strong><a href=\"https:\/\/es.wordpress.org\/plugins\/miniorange-2-factor-authentication\/\" rel=\"nofollow noopener\" target=\"_blank\">Google Authenticator \u2013 WordPress Two Factor Authentication<\/a><\/strong> es una buena alternativa para a\u00f1adir 2FA en WordPress.<\/p>\n<p>En la versi\u00f3n gratuita podr\u00e1s elegir qu\u00e9 usuarios de tu web quieres que activen el 2FA y los m\u00e9todos de autenticaci\u00f3n disponibles:<\/p>\n<ul>\n<li>Verificaci\u00f3n a trav\u00e9s de una aplicaci\u00f3n de autenticaci\u00f3n como, por ejemplo, Google Authenticator o Duo Authenticator.<\/li>\n<li>Verificaci\u00f3n por SMS.<\/li>\n<li>Verificaci\u00f3n por email.<\/li>\n<li>Preguntas de seguridad (KBA).<\/li>\n<li>2FA por Telegram.<\/li>\n<\/ul>\n<h3><span id=\"Two_Factor_Authentication\">Two Factor Authentication<\/span><\/h3>\n<p>El funcionamiento del plugin <strong><a href=\"https:\/\/es.wordpress.org\/plugins\/two-factor-authentication\/\" rel=\"nofollow noopener\" target=\"_blank\">Two Factor Authentication<\/a><\/strong> es pr\u00e1cticamente igual a los anteriores, aunque la configuraci\u00f3n es incluso m\u00e1s sencilla.<\/p>\n<p>Una vez instalado y activado el plugin en WordPress, activa la autenticaci\u00f3n en dos factores, escanea el c\u00f3digo QR con tu aplicaci\u00f3n de autenticaci\u00f3n y \u00a1listo!<\/p>\n<p>La pr\u00f3xima vez que accedas al panel de administraci\u00f3n de tu web, WordPress te solicitar\u00e1 tu nombre de usuario y contrase\u00f1a y, si los datos son correctos, introduce el c\u00f3digo de uso \u00fanico que te facilita la aplicaci\u00f3n en tu smartphone.<\/p>\n<h3><span id=\"Duo_Two-Factor_Authentication\">Duo Two-Factor Authentication<\/span><\/h3>\n<p>El equipo de Duo tambi\u00e9n ha desarrollado su propio plugin de 2FA: <strong><a href=\"https:\/\/es.wordpress.org\/plugins\/duo-wordpress\/\" rel=\"nofollow noopener\" target=\"_blank\">Duo Two-Factor Authentication<\/a><\/strong>, disponible de forma gratuita en el repositorio.<\/p>\n<p>Aunque la activaci\u00f3n y configuraci\u00f3n de este complemento tambi\u00e9n es sencilla, s\u00ed es un poco diferente al resto de plugins 2FA que te mostr\u00e9 anteriormente:<\/p>\n<ol>\n<li aria-level=\"1\">Instala y activa el plugin en WordPress.<\/li>\n<li aria-level=\"1\">Crea una cuenta en Duo, verifica tu email y descarga la APP de Duo en tu smartphone.<\/li>\n<li aria-level=\"1\">Desde el panel de administraci\u00f3n de Duo, ve a la secci\u00f3n \u00abAplications\u00bb.<\/li>\n<li aria-level=\"1\">Haz clic en \u00abProtect an application\u00bb, selecciona \u00abWordPress\u00bb y pulsa en \u00abProtect\u00bb.<\/li>\n<li aria-level=\"1\">En la nueva ventana obtendr\u00e1s las claves \u00abIntegration key\u00bb, \u00abSecret key\u00bb y \u00abAPI hostname\u00bb que deber\u00e1s a\u00f1adir en el backend de WordPress.<\/li>\n<\/ol>\n<h2><span id=\"En_conclusion\">En conclusi\u00f3n<\/span><\/h2>\n<p>El objetivo del doble factor de autenticaci\u00f3n o 2FA de WordPress es aumentar la seguridad de tu web. De esta forma, si alguien obtiene tu contrase\u00f1a por fuerza bruta o logra el acceso a tu correo y es capaz de autenticarse en el primer paso, a\u00fan tiene una segunda barrera que tiene traspasar para poder acceder a tu sitio.<\/p>\n<p>La forma m\u00e1s sencilla de hacerlo es instalando un plugin de 2FA o utilizando algunas de las funcionalidades que te ofrecen los <strong><a href=\"https:\/\/www.lucushost.com\/blog\/plugins-seguridad-wordpress\/\">plugins de seguridad de WordPress<\/a><\/strong>. Aunque tambi\u00e9n puedes optar por otras formas de proteger el login de WordPress, como la protecci\u00f3n del directorio o el uso de una URL de acceso personalizada.<\/p>\n<p>Ahora es tu turno. \u00bfCon qu\u00e9 plugin 2FA de WordPress te quedas? \u00bfConoces alg\u00fan otro complemento que podamos a\u00f1adir a esta lista?<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Activar la verificaci\u00f3n en dos pasos o 2FA en WordPress consiste en a\u00f1adir una capa de seguridad extra al login de WordPress.<\/p>\n","protected":false},"author":3,"featured_media":6357,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[43,42],"tags":[56,53,51,52,98],"_links":{"self":[{"href":"https:\/\/www.lucushost.com\/blog\/wp-json\/wp\/v2\/posts\/6320"}],"collection":[{"href":"https:\/\/www.lucushost.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.lucushost.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.lucushost.com\/blog\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.lucushost.com\/blog\/wp-json\/wp\/v2\/comments?post=6320"}],"version-history":[{"count":24,"href":"https:\/\/www.lucushost.com\/blog\/wp-json\/wp\/v2\/posts\/6320\/revisions"}],"predecessor-version":[{"id":6355,"href":"https:\/\/www.lucushost.com\/blog\/wp-json\/wp\/v2\/posts\/6320\/revisions\/6355"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.lucushost.com\/blog\/wp-json\/wp\/v2\/media\/6357"}],"wp:attachment":[{"href":"https:\/\/www.lucushost.com\/blog\/wp-json\/wp\/v2\/media?parent=6320"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.lucushost.com\/blog\/wp-json\/wp\/v2\/categories?post=6320"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.lucushost.com\/blog\/wp-json\/wp\/v2\/tags?post=6320"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}