# 2FA Google Authenticator dla PrestaShop

> Włącz uwierzytelnianie dwuskładnikowe (2FA) w zapleczu PrestaShop 8 i 9 z dowolną aplikacją TOTP: Google Authenticator, Authy, 1Password, Microsoft Authenticator. Kody odzyskiwania, ochrona przed atakiem siłowym, tryb multistore.

- Strona: <https://www.datafirefly.com/pl/produkt/2fa-google-authenticator-dla-prestashop/>
- Język: pl
- Zaktualizowano: 2026-09-08
- Platforma: PrestaShop
- Kategoria: Bezpieczeństwo i ochrona
- Kod produktu: DF-2FA-DE
- Cena: 80.00 EUR
- Inne języki: [fr](https://www.datafirefly.com/product/2fa-google-authentificator-pour-prestashop/index.md), [en](https://www.datafirefly.com/en/product/2fa-google-authenticator-prestashop/index.md), [es](https://www.datafirefly.com/es/producto/2fa-google-authenticator-prestashop/index.md), [de](https://www.datafirefly.com/de/produkt/2fa-google-authentificator-fuer-prestashop/index.md), [it](https://www.datafirefly.com/it/product/2fa-google-authentificator-per-prestashop/index.md), [nl](https://www.datafirefly.com/nl/product/2fa-google-authentificator-pour-prestashop/index.md), [pt](https://www.datafirefly.com/pt/produto/2fa-google-authenticator-prestashop/index.md)
- Indeks: <https://www.datafirefly.com/pl/produkt/llms.txt>

### Uwierzytelnianie dwuskładnikowe (2FA) dla zaplecza PrestaShop 8 i 9

Zaplecze PrestaShop jest celem numer jeden ataków na Twój sklep. Przejęte hasło administratora oznacza dostęp do zamówień, klientów i kodu źródłowego. **2FA Google Authenticator** dokłada drugą warstwę zabezpieczeń: poza hasłem każde logowanie do zaplecza wymaga sześciocyfrowego kodu wygenerowanego przez aplikację TOTP na telefonie pracownika.

#### Zgodność z PrestaShop 8 i PrestaShop 9

Moduł działa natywnie na PrestaShop od 8.0 do 8.2 oraz na PrestaShop 9, łącznie z nową stroną logowania Symfony w zapleczu PS9. Jedna wersja modułu, żadnych ustawień zależnych od wersji sklepu.

#### Zgodność ze wszystkimi standardowymi aplikacjami TOTP

Moduł realizuje standard **RFC 6238 (TOTP)** i współpracuje z:

- Google Authenticator (iOS, Android)
- Microsoft Authenticator
- Authy
- 1Password (wbudowane w menedżer haseł)
- Bitwarden Authenticator
- FreeOTP
- Każdą inną standardową aplikacją TOTP

#### Włączenie globalne albo indywidualne

2FA można uczynić obowiązkowym dla wszystkich pracowników (tryb wymuszony) albo zostawić jako opcję: każdy pracownik włącza własne 2FA z menu użytkownika albo z banera przypominającego wyświetlanego w zapleczu. Konfiguracja znajduje się w Moduły, 2FA Google Authenticator.

#### Konfiguracja po stronie pracownika w 2 minuty

Przy pierwszym logowaniu po włączeniu pracownik skanuje kod QR aplikacją TOTP, wpisuje wygenerowany kod, żeby potwierdzić parowanie, i gotowe. Kolejne logowania wymagają już tylko sześciocyfrowego kodu po haśle. Kod QR generowany jest lokalnie w przeglądarce, bez żadnego wywołania usługi zewnętrznej.

#### Kody odzyskiwania

Przy parowaniu generowanych jest 8 jednorazowych kodów odzyskiwania, wyświetlanych pracownikowi. Należy je przechowywać w bezpiecznym miejscu (menedżer haseł, wydruk w sejfie). Jeśli telefon zostanie zgubiony albo skradziony, jeden z tych kodów pozwala się zalogować i zresetować parowanie. Kody zapisywane są jako skróty SHA-256, więc nigdy nie da się ich odczytać z bazy.

#### Reset przez superadministratora

Jeśli pracownik straci jednocześnie telefon i kody odzyskiwania, superadministrator może zresetować jego 2FA jednym kliknięciem ze strony konfiguracji modułu. Przy kolejnym logowaniu system poprosi o ponowne parowanie.

#### Ochrona przed atakiem siłowym

Po 5 kolejnych błędnych kodach weryfikacja 2FA dla danego konta zostaje zablokowana na 15 minut. Atakujący nie jest w stanie przeszukać przestrzeni sześciocyfrowych kodów, nawet automatyzując próby.

#### Parametry techniczne

- Standard **RFC 6238 (TOTP)**, okno 30 sekund, 6 cyfr
- Sekret TOTP szyfrowany algorytmem AES-256 w bazie danych
- Kody odzyskiwania zapisywane jako skróty SHA-256
- Blokada na 15 minut po 5 kolejnych niepowodzeniach
- Włączenie obowiązkowe globalnie albo opcjonalne per pracownik
- 8 jednorazowych kodów odzyskiwania
- Reset przez superadministratora
- Kod QR generowany lokalnie, bez zewnętrznych zależności
- Zgodność z trybem **multistore**
- PrestaShop 8.0+ oraz 9.x, PHP 7.4+ (8.1+ dla PS9)
