Aller au contenu principal
Documentation

AIFORYA Two-Factor

Documentation technique de AIFORYA Two-Factor. Cette page est générée depuis le readme.txt livré avec l'extension : elle dit exactement ce que dit le produit, et ne peut pas dériver de lui. Pour corriger une information, corriger le readme.

Requires at least6.0
Tested up to6.8
Requires PHP8.0
Stable tag1.0.0
LicenseGPLv2 or later

← Revenir à la fiche produit Double authentification par code temporaire (TOTP) et codes de secours pour sécuriser la connexion — en local, sans clé API.

Description

AIFORYA Two-Factor ajoute une seconde vérification à la connexion : en plus du mot de passe, un code temporaire à 6 chiffres généré par une application d'authentification est demandé. Même si un mot de passe est dérobé, le compte reste protégé. 100 % en local : la clé et les codes de secours sont stockés dans votre base WordPress, la vérification est entièrement locale, sans clé API ni service externe.

Fonctionnalités de la version gratuite

  • Codes temporaires (TOTP) — compatibles avec toutes les applications standard : Google Authenticator, Microsoft Authenticator, Authy, FreeOTP, etc.
  • Activation guidée — la clé et un lien de configuration sont affichés pour ajouter le compte à votre application en quelques secondes.
  • Codes de secours — dix codes à usage unique sont fournis pour vous connecter si vous n'avez pas votre téléphone, avec régénération possible à tout moment.
  • Champ intégré à la connexion — le code se saisit directement sur la page de connexion, avec votre identifiant et votre mot de passe.

Confidentialité et autonomie

Aucune donnée ne quitte votre site. La vérification des codes est réalisée localement, sans aucune clé API ni service tiers.

Version avancée

Une version avancée (voir aiforya.fr) ajoute notamment : application obligatoire par rôle, liens de connexion sécurisés et tableau de bord de sécurité. La version gratuite reste entièrement fonctionnelle et autonome, sans limite de durée.

External services

Ce plugin peut, uniquement si vous le demandez explicitement, communiquer avec le service AIFORYA Echo pour les fonctions d'assistance et d'avis intégrées à l'administration :

  • AIFORYA Echo (https://echo.aiforya.fr) — utilisé lorsque vous envoyez un message via l'onglet « Support » ou publiez un avis via l'onglet « Avis ». Les données transmises se limitent au contenu de votre message, à votre adresse e-mail et au domaine de votre site. Chaque envoi requiert votre consentement RGPD explicite (case à cocher). Aucune donnée n'est transmise sans action de votre part.

Le cœur du plugin (double authentification (TOTP) et codes de secours) fonctionne intégralement sans aucun appel réseau.

Installation

  1. Installez et activez l'extension.
  2. Ouvrez le menu AIFORYA Two-Factor, onglet Configuration.
  3. Cliquez sur Activer, ajoutez la clé affichée à votre application d'authentification, puis saisissez le code pour confirmer.
  4. Conservez précieusement les codes de secours affichés.

Frequently Asked Questions

Quelles applications sont compatibles ?

Toutes les applications qui gèrent la norme TOTP (Google Authenticator, Microsoft Authenticator, Authy, FreeOTP, etc.).

Que se passe-t-il si je perds mon téléphone ?

Utilisez l'un des codes de secours fournis lors de l'activation. Chacun permet une connexion.

Où saisir le code lors de la connexion ?

Un champ « Code de vérification » apparaît sur la page de connexion : saisissez-y le code à 6 chiffres (ou un code de secours).

Ai-je besoin d'une clé API ?

Non. La vérification est entièrement locale et autonome.

Screenshots

  1. Configuration de la double authentification.
  2. Codes de secours à usage unique.
  3. Champ de vérification sur la page de connexion.

Changelog

1.0.0

  • Version initiale : codes temporaires TOTP, activation guidée, codes de secours et champ de connexion.
AIFORYA Two-Factor | Documentation AIFORYA