PrestaShop Beveiliging & bescherming

2FA Google Authenticator voor PrestaShop

Tweestapsverificatie om uw backoffice dicht te timmeren.

Een wachtwoord alleen volstaat niet meer. Met 2FA Google Authentificator vraagt elke aanmelding bij de backoffice van PrestaShop 8 of 9 ook om een code van 6 cijfers, gegenereerd door een TOTP-app op de telefoon van de medewerker (Google Authenticator, Authy, 1Password, Microsoft Authenticator en andere). Algemeen verplicht of per medewerker optioneel, met herstelcodes voor het geval een telefoon verloren gaat en een vergrendeling tegen brute force. De beveiligingslaag die PrestaShop zelf niet biedt.

PrestaShop 8 & 9 Standaard TOTP RFC 6238 AES-256 Bescherming tegen brute force Herstelcodes Multishop
  • 30 dagen geld terug
  • 12 maanden updates
  • Support binnen 24 uur
www.datafirefly.com/nl/
Two-factor authentication with Google Authenticator on PrestaShop
v1.1.1 · bijgewerkt 2026-09-08
Wat het doet

De korte versie.

01

Werkt met elke TOTP-app

Werkt met alle apps die de TOTP-standaard volgen (RFC 6238): Google Authenticator, Microsoft Authenticator, Authy, 1Password, Bitwarden en FreeOTP. Er is geen afhankelijkheid van een externe dienst.

02

PrestaShop 8 & 9

Draait native op PrestaShop 8.0 tot 8.2 en op PrestaShop 9, inclusief de nieuwe Symfony-inlogpagina van PS9. Eén versie, zonder bijzondere instellingen.

03

Herstelcodes

Bij het koppelen worden 8 herstelcodes aangemaakt die elk één keer te gebruiken zijn, voor het geval een telefoon verloren gaat, en die gehasht met SHA-256 worden bewaard. Is alles kwijt, dan kan een Super Admin de 2FA van een medewerker met één klik opnieuw instellen.

04

Extra beveiliging

Het TOTP-geheim wordt met AES-256 versleuteld in de database bewaard. Na 5 ongeldige codes volgt automatisch een vergrendeling van 15 minuten, om brute force te blokkeren. De QR-code wordt lokaal gegenereerd, zonder externe dienst.

De lange versie

Alles wat u wilt weten voordat u installeert.

Een gedetailleerde blik op hoe 2FA Google Authenticator voor PrestaShop werkt, waarom we het zo gebouwd hebben en de gedachte achter de bovenstaande functies.

§ 01

Waarom 2FA op PrestaShop

De backoffice van PrestaShop is een geliefd doelwit voor aanvallen op uw winkel. Een gecompromitteerd beheerderswachtwoord (via phishing, een lek bij een andere dienst of een woordenboekaanval) geeft rechtstreeks toegang tot uw bestellingen, uw klanten en uw broncode. Met 2FA komt daar een tweede laag bij: zelfs met het wachtwoord kan een aanvaller niet inloggen zonder de telefoon. Veel gedocumenteerde inbraken in een backoffice hadden met actieve 2FA voorkomen kunnen worden.

§ 02

De TOTP-standaard, geen eigen dienst

De module volgt de standaard RFC 6238 (TOTP), dezelfde die Google Authenticator, Authy, 1Password, Microsoft Authenticator en andere gebruiken. Uw medewerkers kiezen dus zelf hun app en hoeven niets speciaals te installeren. Gebruikt uw bedrijf al 1Password, dan komt de 2FA gewoon bij de bestaande geheimen te staan. Er is geen externe dienst, geen kosten per gebruiker en geen afhankelijkheid van buitenaf: zelfs de QR-code voor de koppeling wordt lokaal in de browser gegenereerd.

§ 03

PrestaShop 8 en 9, één versie

De module werkt native met PrestaShop 8.0 tot 8.2 en met PrestaShop 9, inclusief de nieuwe Symfony-inlogpagina die met PS9 is geïntroduceerd. De 2FA-controle voegt zich in het aanmeldproces ongeacht de versie, zonder bijzondere instellingen. U kunt uw winkel dus van PS8 naar PS9 migreren zonder de module aan te raken en zonder medewerkers opnieuw te laten koppelen.

§ 04

Stapsgewijs invoeren

U kunt 2FA verplicht stellen voor alle medewerkers (in de verplichte modus wordt iedereen zonder 2FA bij het inloggen naar de koppelingspagina gestuurd) of het per medewerker optioneel laten, waarbij ieder zijn eigen 2FA aanzet vanuit zijn gebruikersmenu. Zo kunt u het rustig opbouwen: begin optioneel met de herinneringsbalk, kijk hoeveel mensen meedoen, en zet het daarna op verplicht.

§ 05

Omgaan met een verloren telefoon

Het scenario waarin iemand niet meer kan inloggen omdat hij van telefoon is gewisseld, is op twee manieren opgevangen. Het eerste vangnet: 8 herstelcodes die elk één keer te gebruiken zijn en die bij de eerste koppeling worden aangemaakt. De medewerker bewaart die in zijn wachtwoordbeheerder of afgedrukt in de kluis. Het tweede vangnet: een Super Admin kan de 2FA van een medewerker met één klik opnieuw instellen vanaf de configuratiepagina van de module. Bij de volgende aanmelding volgt dan opnieuw de koppeling, met een nieuwe QR-code.

§ 06

Beveiliging en bescherming tegen brute force

Het TOTP-geheim van elke medewerker wordt met AES-256 versleuteld in de database bewaard, waardoor zelfs leestoegang tot de SQL niet volstaat om codes te genereren. De herstelcodes staan gehasht met SHA-256 in de database en nooit leesbaar. Na 5 ongeldige codes op rij wordt de 2FA-controle van dat account 15 minuten vergrendeld, waardoor het aftasten van codes van 6 cijfers in de praktijk onhaalbaar wordt.