
Включите 2FA для всех администраторов: помимо пароля потребуется код из приложения. Даже украденный пароль не даст войти. Настраивается за 10 минут.
Почему одного пароля недостаточно
Пароль можно украсть через фишинг, утечку или подобрать перебором. Двухфакторная аутентификация добавляет второй этап проверки: одноразовый код из приложения. Чтобы войти, нужны и пароль, и ваш телефон - а это уже непросто.
Как это работает
После ввода пароля сайт запрашивает код, который генерирует приложение-аутентификатор или присылается по SMS. Код меняется каждые полминуты и действует один раз, поэтому перехватить его заранее бессмысленно.
Как включить
- Выберите приложение-аутентификатор на телефоне.
- В админке включите 2FA и отсканируйте QR-код для привязки.
- Введите проверочный код для подтверждения.
- Сохраните резервные коды на случай потери телефона.
Кому включать обязательно
Всем администраторам без исключения - не только себе. Один незащищённый аккаунт ставит под удар весь сайт. Особенно важно для интернет-магазинов, где в админке лежат данные клиентов.
Двухфакторка - часть комплексной защиты. Полный список мер в чек-листе защиты сайта.










