A360 Login Avatar Panel dodaje losowo ułożony wizualny etap weryfikacji po sprawdzeniu loginu i hasła przez WordPress. Monitoruje również aktywność, może czasowo blokować powtarzające się nieudane próby i powiadamiać administratora. Jest dodatkową barierą, a nie zamiennikiem dedykowanego uwierzytelniania dwuskładnikowego.
MOŻLIWOŚCI OCHRONY LOGOWANIA
Najważniejsze funkcje
Widoczna weryfikacja logowania połączona z monitoringiem i regułami dostępu. Uzupełnia silne hasła i dedykowane 2FA, ale ich nie zastępuje.
+
Awatar przypisany użytkownikowi
Wymagaj wizualnego wyboru tylko od wskazanych użytkowników WordPressa.
+
Losowa kolejność ikon
Zmieniaj położenie awatarów przy każdym załadowaniu ekranu logowania.
+
Weryfikacja po sprawdzeniu hasła
Sprawdzaj awatar dopiero po zaakceptowaniu loginu i hasła przez WordPress.
+
Monitoring aktywności
Przeglądaj udane i nieudane logowania w raporcie bezpieczeństwa oraz widżecie kokpitu.
+
Czasowe blokady IP
Blokuj adres po serii błędnych prób zgodnie ze skonfigurowanym progiem.
+
Alerty administratora
Wysyłaj e-mail po przekroczeniu limitu nieudanych prób z jednego IP.
+
Lista dozwolona i blokowana
Zarządzaj adresami, zakresami IP i nazwami użytkowników wymagającymi specjalnego traktowania.
+
Opcjonalna blokada XML-RPC
Wyłącz XML-RPC, jeśli strona nie korzysta z Jetpacka, aplikacji mobilnej ani zdalnego publikowania.
Dlaczego ekran logowania WordPress wymaga warstwowej ochrony?
Silne, unikalne hasło pozostaje podstawą, ale nie powinno być jedynym zabezpieczeniem ważnego konta administratora. Automaty mogą wielokrotnie sprawdzać dane logowania, a hasła ujawnione w innych usługach bywają ponownie wykorzystywane. Dobra ochrona łączy higienę haseł, aktualizacje, ograniczone uprawnienia, monitoring, blokady i — tam, gdzie to właściwe — 2FA.
Jak działa wizualny wybór awatara?
Administrator przypisuje awatar wybranemu użytkownikowi. Podczas logowania użytkownik podaje standardowe dane WordPressa i wybiera właściwy obraz z siatki, której kolejność zmienia się przy każdym załadowaniu strony. WordPress najpierw weryfikuje login i hasło, a dopiero później wtyczka sprawdza awatar. Dzięki temu etap wizualny nie służy do ujawniania, czy publiczna nazwa użytkownika istnieje.
Wtyczka nie zmienia haseł WordPressa i nie zapisuje przesyłanych haseł. Dla wskazanego użytkownika można też wybrać opcję „Bez panelu”.
Monitoring, blokady i reguły dostępu
- Raportowanie udanych i nieudanych prób logowania
- Czasowe blokowanie IP po serii błędów
- Alerty e-mail po przekroczeniu ustawionego progu
- Lista dozwolonych i blokowanych adresów, zakresów oraz nazw użytkownika
- Widżet bezpieczeństwa i raport w ustawieniach
- Opcjonalna blokada XML-RPC
Blokadę XML-RPC należy włączać wyłącznie wtedy, gdy strona nie korzysta z Jetpacka, aplikacji mobilnej WordPress ani zdalnego publikowania przez XML-RPC.
Jak skonfigurować wtyczkę?
- Zainstaluj i aktywuj A360 Login Avatar Panel.
- Otwórz Ustawienia → Login Avatar Panel.
- Włącz panel i przypisz awatary wybranym użytkownikom.
- Ustaw rozsądny próg błędnych prób oraz czas blokady.
- Skonfiguruj adres alertów administratora.
- Ostrożnie uzupełnij listy dozwolone i blokowane.
- Przetestuj konto o niewysokich uprawnieniach przed wdrożeniem dla wszystkich administratorów.
Porównanie hasła, panelu awatara i 2FA
Dla najważniejszych kont połącz menedżer haseł, unikalne hasła, dedykowane 2FA, aktualizacje WordPressa i monitoring dostępny w A360 Login Avatar Panel.
Prywatność i przechowywane informacje
Liczniki udanych logowań przechowują znaczniki czasu. Nieudane zdarzenia mogą zawierać czas, IP, podaną nazwę użytkownika, przyczynę błędu i user-agent. Informacje wspierają monitoring i blokady. Wtyczka nie zapisuje haseł, ale właściciel powinien opisać logowanie zdarzeń w polityce prywatności.
Dodaj widoczną barierę i lepszy monitoring logowania
Wykorzystaj A360 Login Avatar Panel jako jedną z warstw szerszej strategii bezpieczeństwa WordPressa.
Najczęściej zadawane pytania
Czy panel awatara jest pełnym 2FA?
Nie. Jest dodatkową weryfikacją wizualną, a nie niezależnym drugim składnikiem.
Czy ujawnia poprawne nazwy użytkowników?
Awatar jest sprawdzany dopiero po poprawnym uwierzytelnieniu hasłem.
Czy można zablokować XML-RPC?
Tak, ale nie należy tego robić, gdy Jetpack, aplikacja mobilna lub zdalne publikowanie wymagają XML-RPC.

