Aller au contenu principal
Documentatie

AIFORYA Login Security

Documentation technique de AIFORYA Login Security. Cette page est générée depuis le readme.txt livré avec l'extension : elle dit exactement ce que dit le produit, et ne peut pas dériver de lui. Pour corriger une information, corriger le readme.

Requires at least6.0
Tested up to6.8
Requires PHP8.0
Stable tag1.0.1
LicenseGPLv2 or later

← Revenir à la fiche produit Sécurisez la connexion WordPress : anti-force brute, listes d'IP, double authentification (TOTP) et connexion sans mot de passe — en local, sans clé API.

Description

AIFORYA Login Security protège la page de connexion de votre site WordPress avec les outils de sécurité essentiels, le tout 100 % en local : aucune clé API, aucun service externe, aucun appel réseau (hormis l'envoi d'e-mails via WordPress pour les liens magiques).

Fonctionnalités de la version gratuite

  • Protection contre la force brute — blocage temporaire d'une adresse IP après un nombre configurable d'échecs de connexion, avec verrouillage progressif optionnel (la durée augmente à chaque nouveau blocage).
  • Listes d'adresses IP — liste noire (blocage) et liste blanche (toujours autorisée), gérées depuis l'administration.
  • Double authentification (2FA / TOTP) — norme ouverte RFC 6238, compatible avec Google Authenticator, Authy, FreeOTP et toute application TOTP. Codes de secours à usage unique fournis.
  • Connexion sans mot de passe (liens magiques) — l'utilisateur reçoit par e-mail un lien sécurisé, signé, à usage unique et à durée de validité limitée.
  • Journal de connexion — historique local des connexions réussies, échecs, blocages et validations 2FA, avec purge automatique configurable.
  • Tableau de bord de sécurité — indicateurs clés et graphique d'activité sur 7 jours, sans dépendance externe.
  • Messages d'erreur uniformisés — option anti-énumération pour ne pas révéler si un identifiant existe.

Confidentialité et autonomie

L'extension fonctionne intégralement en local. Elle n'envoie aucune donnée à un serveur tiers et ne nécessite aucune clé API. Les e-mails de connexion sans mot de passe utilisent la fonction d'envoi native de WordPress (wp_mail).

Version avancée

Une version avancée (voir aiforya.fr) ajoute des fonctionnalités qui nécessitent des bases de données ou des services externes :

  • Blocage géographique (GeoIP) — refuser les connexions provenant de pays choisis.
  • Protection reCAPTCHA sur les formulaires de connexion et d'inscription.
  • Gestion multi-sites centralisée et détection d'anomalies assistée par IA.

La version gratuite reste entièrement fonctionnelle et autonome, sans limite de durée.

External services

Ce plugin peut, uniquement si vous le demandez explicitement, communiquer avec le service AIFORYA Echo pour les fonctions d'assistance et d'avis intégrées à l'administration :

  • AIFORYA Echo (https://echo.aiforya.fr) — utilisé lorsque vous envoyez un message via l'onglet « Support » ou publiez un avis via l'onglet « Avis ». Les données transmises se limitent au contenu de votre message, à votre adresse e-mail et au domaine de votre site. Chaque envoi requiert votre consentement RGPD explicite (case à cocher). Aucune donnée n'est transmise sans action de votre part.

Le cœur du plugin (anti-force brute, listes d'IP, double authentification (TOTP) et connexion sans mot de passe) fonctionne intégralement sans aucun appel réseau.

Installation

  1. Installez et activez l'extension depuis le menu Extensions de WordPress.
  2. Rendez-vous dans le menu AIFORYA Login Security.
  3. Configurez la protection anti-force brute dans l'onglet Protection.
  4. Activez la double authentification pour votre compte dans l'onglet Double authentification.
  5. (Optionnel) Activez la connexion sans mot de passe dans l'onglet Liens magiques.

Frequently Asked Questions

La double authentification nécessite-t-elle une application payante ?

Non. Elle repose sur le standard TOTP : scannez ou saisissez la clé dans une application gratuite (Google Authenticator, Authy, FreeOTP). Des codes de secours sont fournis en cas de perte du téléphone.

Le plugin envoie-t-il des données à l'extérieur ?

Non. Tout fonctionne en local. Les e-mails des liens magiques utilisent l'envoi natif de WordPress.

Puis-je bloquer les connexions par pays ?

Le blocage GeoIP et reCAPTCHA sont proposés dans la version avancée, car ils nécessitent des bases de données ou services externes.

Mes réglages sont-ils conservés si je désinstalle le plugin ?

Par défaut oui. Une option permet d'activer un nettoyage complet à la désinstallation.

Screenshots

  1. Tableau de bord de sécurité avec indicateurs et activité sur 7 jours.
  2. Configuration de la protection anti-force brute et des listes d'IP.
  3. Activation de la double authentification (TOTP).
  4. Réglages de la connexion sans mot de passe.
  5. Journal des connexions.

Changelog

1.0.0

  • Version initiale : protection anti-force brute, listes d'IP, double authentification TOTP, liens magiques, journal et tableau de bord de sécurité.
AIFORYA Login Security | Documentatie AIFORYA