# 2FA Google Authentificator per PrestaShop

> Attiva l'autenticazione a due fattori (2FA) sul back office di PrestaShop 8 e 9 con qualsiasi app TOTP: Google Authenticator, Authy, 1Password, Microsoft Authenticator. Codici di recupero, protezione anti forza bruta, multinegozio.

- Pagina: <https://www.datafirefly.com/it/product/2fa-google-authentificator-per-prestashop/>
- Lingua: it
- Aggiornato il: 2026-09-08
- Piattaforma: PrestaShop
- Categoria: Sicurezza e protezione
- Codice: DF-2FA-DE
- Prezzo: 80.00 EUR
- Altre lingue: [fr](https://www.datafirefly.com/product/2fa-google-authentificator-pour-prestashop/index.md), [en](https://www.datafirefly.com/en/product/2fa-google-authenticator-prestashop/index.md), [es](https://www.datafirefly.com/es/producto/2fa-google-authenticator-prestashop/index.md), [de](https://www.datafirefly.com/de/produkt/2fa-google-authentificator-fuer-prestashop/index.md), [pl](https://www.datafirefly.com/pl/produkt/2fa-google-authenticator-dla-prestashop/index.md), [nl](https://www.datafirefly.com/nl/product/2fa-google-authentificator-pour-prestashop/index.md), [pt](https://www.datafirefly.com/pt/produto/2fa-google-authenticator-prestashop/index.md)
- Indice: <https://www.datafirefly.com/it/product/llms.txt>

### Autenticazione a due fattori (2FA) per il back office di PrestaShop 8 e 9

Il back office di PrestaShop è il bersaglio numero uno degli attacchi al tuo negozio. Una password amministratore compromessa significa accesso ai tuoi ordini, ai tuoi clienti, al tuo codice sorgente. **2FA Google Authenticator** aggiunge un secondo livello di sicurezza: oltre alla password, ogni accesso amministratore richiede un codice a 6 cifre generato da un'app TOTP sul telefono del collaboratore.

#### Compatibile con PrestaShop 8 e PrestaShop 9

Il modulo funziona nativamente su PrestaShop da 8.0 a 8.2 e su PrestaShop 9, inclusa la nuova pagina di accesso Symfony del back office di PS9. Una sola versione del modulo, nessuna configurazione specifica per versione.

#### Compatibile con tutte le app TOTP standard

Il modulo segue lo standard **RFC 6238 (TOTP)** e funziona con:

- Google Authenticator (iOS, Android)
- Microsoft Authenticator
- Authy
- 1Password (integrato nel gestore di password)
- Bitwarden Authenticator
- FreeOTP
- E qualsiasi altra app TOTP standard

#### Attivazione globale o individuale

Il 2FA può essere reso obbligatorio per tutti i dipendenti (modalità forzata) o lasciato in opt-in: ogni dipendente attiva il proprio 2FA dal menu utente o dal banner promemoria mostrato nel back office. Configurazione da Moduli → 2FA Google Authenticator.

#### Configurazione in 2 minuti lato dipendente

Al primo accesso dopo l'attivazione, il dipendente scansiona un codice QR con la sua app TOTP, inserisce il codice generato per confermare l'abbinamento, e il gioco è fatto. Gli accessi successivi richiedono semplicemente il codice a 6 cifre dopo la password. Il codice QR è generato localmente nel browser — nessuna chiamata a servizi esterni.

#### Codici di recupero

Durante l'abbinamento vengono generati 8 codici di recupero monouso mostrati al dipendente. Da conservare in un luogo sicuro (gestore di password, carta in cassaforte). Se il telefono viene perso o rubato, uno di questi codici permette di accedere e reimpostare l'abbinamento. I codici sono memorizzati come hash SHA-256: non sono mai leggibili nel database.

#### Reimpostazione da parte del Super Admin

Se un dipendente perde sia il telefono che i codici di recupero, un Super Admin può reimpostare il suo 2FA con un clic dalla pagina di configurazione del modulo. Il prossimo accesso richiederà nuovamente l'abbinamento iniziale.

#### Protezione anti forza bruta

Dopo 5 codici non validi consecutivi, la verifica 2FA dell'account viene bloccata per 15 minuti. Un attaccante non può enumerare i codici a 6 cifre, nemmeno automatizzando i tentativi.

#### Caratteristiche tecniche

- Standard **RFC 6238 (TOTP)**, finestra di 30 secondi, 6 cifre
- Segreto TOTP cifrato con AES-256 nel database
- Codici di recupero con hash SHA-256
- Blocco di 15 minuti dopo 5 errori consecutivi
- Attivazione obbligatoria globale o opt-in per dipendente
- 8 codici di recupero monouso
- Reimpostazione da parte del Super Admin
- Codice QR generato localmente — nessuna dipendenza esterna
- Compatibile **multinegozio**
- PrestaShop 8.0+ e 9.x, PHP 7.4+ (8.1+ per PS9)
