Activar el doble factor por correo electrónico
Con el inicio de sesión de doble factor activo, tras la contraseña correcta el acceso pide un código adicional que el plugin envía a la dirección de correo electrónico guardada en la cuenta. El procedimiento funciona exclusivamente con correo electrónico — no están previstos ni TOTP ni una aplicación de autenticación. Se activa en dos pasos: una vez de forma global y después para cada cuenta por separado.
Configurar
- Abre «Kakapo Security» y haz clic en la barra lateral izquierda en «Doble factor» (en alemán: „Zwei-Faktor“).
- En la tarjeta «Protección de doble factor», acciona el interruptor «2FA activo globalmente». De fábrica está desactivado.
- La línea «Envío de correo electrónico (wp_mail)» de esa misma tarjeta solo informa de si la función de correo de WordPress está disponible — si un mensaje llega realmente a entregarse, el plugin no lo comprueba.
- Baja hasta la tarjeta «Administradores» y habilita la petición de código con el botón «Activar» para las cuentas que quieras.
- Prueba el proceso en una ventana privada o en un segundo navegador antes de cerrar la sesión que tienes abierta.
Qué ocurre al iniciar sesión
- Tras la contraseña correcta aparece la pantalla «Confirmación necesaria» con el campo «Código de confirmación» y el botón «Confirmar el inicio de sesión».
- El código tiene seis dígitos y es válido durante diez minutos.
- La línea de asunto del correo contiene el nombre de host del sitio y el código.
- Si el envío informa de un error, en la pantalla de confirmación aparece el aviso correspondiente.
- Se permiten cinco entradas erróneas; después el proceso se descarta y el inicio de sesión vuelve a empezar.
- Los inicios de sesión vía REST o con contraseñas de aplicación no pasan por esa petición de código.