WordPress Plugins WordPress

DataFirefly 2FA Fortress

Authentification à deux facteurs professionnelle pour WordPress et WooCommerce

Protégez le back-office et les comptes clients avec une 2FA configurable par rôle : TOTP, e-mail, codes de secours et période de grâce.

TOTP WooCommerce HPOS Multisite Multilingue
  • Remboursement 30 jours
  • 12 mois de mises à jour
  • Support 24h
www.datafirefly.com/
DataFirefly 2FA Fortress Module Wordpress Woocommerce
v1.0.0 · mis à jour 2026-05-29
Ce que ça fait

La version courte.

01

Back-office ET clients

Protégez les comptes administrateurs et les comptes clients WooCommerce avec une application par rôle.

02

Période de grâce configurable

Laissez à vos équipes un délai paramétrable pour activer la 2FA obligatoire avant blocage.

03

Trois méthodes

Application d'authentification (TOTP), code par e-mail et codes de secours à usage unique.

04

Secrets chiffrés

Les secrets TOTP sont stockés chiffrés en AES-256-GCM, hors clés de salage WordPress.

La version longue

Tout ce que vous voudriez savoir avant d'installer.

Un regard détaillé sur le fonctionnement de DataFirefly 2FA Fortress, pourquoi nous l'avons conçu ainsi, et la réflexion derrière les fonctionnalités ci-dessus.

§ 01

Une 2FA qui couvre tout le site

La plupart des modules ne protègent que l'administration. DataFirefly 2FA Fortress sécurise à la fois la connexion du back-office et celle des comptes clients WooCommerce, avec les mêmes méthodes éprouvées et une configuration centralisée.

§ 02

Application par rôle et période de grâce

Pour chaque rôle (administrateur, boutiquier, client, etc.), définissez si la 2FA est désactivée, proposée ou imposée. Lorsqu'elle est obligatoire, une période de grâce paramétrable en jours laisse à l'utilisateur le temps de la configurer ; passé ce délai, l'activation est exigée dès la connexion.

§ 03

Pensée pour les clients WooCommerce

Vos clients activent eux-mêmes la double authentification depuis l'onglet Sécurité de leur compte. Vous pouvez aussi la rendre obligatoire pour le rôle client. Le module déclare la compatibilité HPOS et Cart/Checkout Blocks.

§ 04

Sécurité et traçabilité

Verrouillage anti-bruteforce, journal de sécurité des connexions et événements sensibles, notification de connexion depuis un nouvel appareil, réinitialisation par un administrateur et chiffrement des secrets TOTP en AES-256-GCM.