WP 2FA – Two-factor authentication for WordPress

Beschreibung

Ein kostenloses und benutzerfreundliches Plugin zur Zwei-Faktor-Authentifizierung für WordPress

Füge eine zusätzliche Sicherheitsebene zur Anmeldung auf deiner WordPress-Website hinzu und schütze deine Benutzer. Aktiviere die Zwei-Faktor-Authentifizierung (2FA), den besten Schutz gegen Passwortlecks, automatisches Erraten von Passwörtern und Brute-Force-Angriffe.

Verwende das WP 2FA-Plugin, um die Zwei-Faktor-Authentifizierung für deinen WordPress-Administrator zu aktivieren und um deine Website-Benutzer oder Benutzer mit einer bestimmten Rolle zur Verwendung von 2FA zu zwingen. Dieses Plugin ist sehr einfach zu bedienen; alles kann über Assistenten mit klaren Anweisungen konfiguriert werden, so dass auch technisch nicht versierte Benutzer 2FA ohne technische Unterstützung einrichten können.

Funktionen | Erste Schritte | Hol dir Premium!

WP-2FA-Haupt-Plugin-Funktionen und Möglichkeiten

  • Kostenlose Zwei-Faktor-Authentifizierung (2FA) für alle Benutzer
  • Unterstützt mehrere 2FA-Methoden, einschließlich der Authenticator-App TOTP und Code über E-Mail
  • Eine API, die es dir ermöglicht, jede alternative 2FA-Methode wie WhatsApp, OTP-Token usw. zu integrieren.
  • REST API for 2FA – easily integrate two-factor authentication with your own custom login workflows, headless WordPress setups, or AJAX-based forms.
  • Universelle 2FA-App-Unterstützung – Generierung von Codes aus Google Authenticator, Authy und jeder anderen 2FA-App
  • Unterstützt 2FA-Backup-Codes
  • Assistentengesteuerte Plugin-Konfiguration und 2FA-Einrichtung – keine technischen Kenntnisse erforderlich
  • Verwende 2FA-Richtlinien, um 2FA mit einer Frist zu erzwingen oder verlange von den Benutzern 2FA sofort bei der Anmeldung einzurichten
  • Für die Einrichtung von 2FA ist kein Zugriff auf das WordPress-Dashboard für Benutzer erforderlich
  • Vollständig editierbare E-Mail-Templates
  • Vieles mehr

Mit einem Upgrade auf WP 2FA Premium erhältst du noch viel mehr Vorteile

Die Premium-Version von WP 2FA bietet noch mehr Funktionen, um die Sicherheit der Anmeldung deiner WordPress-Website auf die nächste Stufe zu heben.

Mit der Premium-Edition von WP 2FA erhältst du mehr 2FA-Methoden, eine 1-Klick-Integration mit WooCommerce, eine Funktion für vertrauenswürdige Geräte, umfangreiche White-Labeling-Funktionen und einiges mehr!

Liste der Premiumfunktionen

  • Alles in der kostenlosen Version
  • Vollständige White-Labeling-Möglichkeiten (ändere den gesamten Text und das Aussehen der Assistenten, E-Mails, SMS und 2FA-Seiten)
  • Unterstützung von YubiKey-Hardwareschlüsseln
  • Verschiedene andere zusätzliche 2FA-Methoden (z. B. 2FA über SMS, Link in E-Mail und mehr)
  • Vertrauenswürdige Geräte (keine 2FA für einen bestimmten Zeitraum erforderlich)
  • 2FA beim Zurücksetzen des Passworts verlangen
  • Ein-Klick-Integration zur Einrichtung von WooCommerce und Zwei-Faktor-Authentifizierung (2FA)
  • Vieles mehr

Auf der Seite WP 2FA Plugin Funktionen und Vorteile (engl.) findest du weitere Informationen über die Vorteile eines Upgrades auf WP 2FA Premium.

Kostenloser und Premium-Support

Der Support für die kostenlose Version von WP 2FA ist in den WordPress-Supportforen kostenlos. Premium-Benutzern steht ein erstklassiger Support per E-Mail zur Verfügung – ein Upgrade auf Premium gewährt dir E-Mail-Support.

Für weitere Fragen, Feedback oder wenn du einfach mit uns in Kontakt treten möchtest, benutze bitte unser Kontaktformular.

GEPFLEGT UND UNTERSTÜTZT VON MELAPRESS

Melapress entwickelt hochwertige WordPress-Plugins für Verwaltung und Sicherheit, darunter Melapress Login Security, Melapress Role Editor und WP Activity Log, das von Nutzern am besten bewertete Aktivitätsprotokoll-Plugin für WordPress.

Durchsuche unsere Liste der WordPress Sicherheits- und Administrations-Plugins (engl.), um zu sehen, wie unsere Plugins dir helfen können, die Sicherheit und Administration deiner WordPress-Websites und Benutzer besser zu verwalten und zu verbessern.

Installation von WP 2FA

Aus WordPress heraus

  1. Navigiere zu ‚Plugins > Neues Plugin hinzufügen‘
  2. Suche nach ‚WP 2FA‘
  3. Installiere und aktiviere WP 2FA von deiner Plugins-Seite

Manuell

  1. Lade das Plugin aus dem WordPress-Plugin-Repository herunter
  2. Entpacke die Zip-Datei und lade den Ordner in das Verzeichnis /wp-content/plugins/ hoch
  3. Aktiviere das WWP 2FA-Plugin über das Menü ‚Plugins‘ in WordPress

Vorgestellt auf:

Screenshots

  • Mit dem Assistenten für die Erstinstallation kannst du innerhalb von Sekunden 2FA auf deiner Website und für deine Benutzer einrichten.
  • Die Assistenten machen die Einrichtung von 2FA sehr einfach, so dass auch technisch nicht versierte Benutzer 2FA einrichten können, ohne Hilfe zu benötigen.
  • Du kannst von Benutzern verlangen, 2FA zu aktivieren, und ihnen dafür auch eine Frist einräumen.
  • Die Benutzer können auch Einmalcodes per E-Mail als Zwei-Faktor-Authentifizierungsmethode verwenden.
  • Mit Hilfe von Richtlinien kannst du Benutzer dazu auffordern, die 2FA sofort einzurichten und zu verwenden, sodass sie bei der nächsten Anmeldung dazu aufgefordert werden.
  • Du kannst den Benutzern eine Frist einräumen, bis sie 2FA konfigurieren. Zudem kannst du festlegen, was das Plugin tun soll, wenn die Frist abgelaufen ist.
  • Es wird empfohlen, dass alle Benutzer auch Backup-Codes generieren, für den Fall, dass sie keinen Zugriff auf ihr Primärgerät haben.
  • Im Benutzerprofil haben Benutzer nur wenige 2FA-Optionen, so dass es für sie nicht verwirrend und alles selbsterklärend ist.

FAQ

Sendet das Plugin irgendwelche Daten an Melapress?

Nein, das Plugin sendet überhaupt keine Daten an uns. Die einzigen Daten, die wir erhalten, sind die Lizenzdaten der Premium-Edition des Plugins.

Welche 2FA-Methoden sind mit dem Plugin verfügbar?

Die kostenlose Version von WP 2FA umfasst die folgenden 2FA-Methoden: Authentifizierungs-App 2FA und Code über E-Mail. Damit kannst du das Google Authenticator OTP verwenden. Die Premium-Edition fügt Yubikey, einen E-Mail-Link mit einem Klick, SMS 2FA und Authy-Push-Benachrichtigungen hinzu.

How can I integrate two-factor authentication (2FA) into my custom login process or AJAX-based form?

WP 2FA includes a REST API that allows developers to enable and verify 2FA during custom authentication flows, such as AJAX-based login forms, mobile apps, or headless WordPress websites. Refer to the REST API in WP 2FA documentation for more information.

Wie kann ich sicherstellen, dass ich nicht ausgesperrt werde?

WP 2FA includes backup authentication methods so that if the primary authentication method fails, you and your users can still log in. The free version of the plugin includes backup codes, which can be configured during 2FA configuration or at any point after that from the profile page. The premium edition adds 2FA backup codes over email and other backup methods.

Was passiert, wenn ich mich ausgesperrt habe?

Für den unwahrscheinlichen Fall, dass du deinen 2FA-Code nicht angeben kannst, gibt es mehrere Schritte, die du unternehmen kannst, um Zugang zu deinem WordPress-Dashboard zu erhalten. Prüfe zunächst, ob es einen anderen Administrator gibt, der deine 2FA zurücksetzen kann. Wenn das nicht möglich ist, deaktiviere das Plugin manuell, melde dich ohne 2FA an, aktiviere das Plugin wieder und konfiguriere dann deine 2FA neu.

Unterstützt WP 2FA Multisite-Netzwerke?

Ja, WP 2FA ist Multisite-kompatibel. Das Plugin kann auf Netzwerkebene aktiviert werden. 2FA-Richtlinien können für alle Benutzer, Untergruppen von Benutzern oder pro Website im Netzwerk durchgesetzt werden. Es unterstützt auch Netzwerkkonfigurationen mit verschiedenen Domains.

Erhält dieses Plugin Aktualisierungen?

Wir aktualisieren das Plugin in regelmäßigen Abständen, um sicherzustellen, dass das Plugin weiterhin einwandfrei funktioniert und fügen von Zeit zu Zeit neue Funktionen hinzu.

Unterstützt das Plugin Google Authenticator?

Ja, WP 2FA unterstützt Google Authenticator auf WordPress vollständig. WP 2FA unterstützt auch viele andere 2FA-Authentifikator-Apps.

Kann ich Unterstützung bekommen, wenn ich nicht weiterkomme?

Der Support für die kostenlose Version des Plugins wird ausschließlich über die WordPress.org-Supportforen geleistet. Du kannst auch auf unseren Support-Seiten alle technischen Unterlagen und Produktdokumentationen nachlesen.

Wenn du die Premium-Edition nutzt, erhältst du direkten Zugang zu unserem Support-Team über einen persönlichen E-Mail-Support.

Wie kann ich Sicherheitslücken melden?

Du kannst Sicherheitslücken über das Patchstack Vulnerability Disclosure Program melden. Bitte benutze dieses Formular. Weitere Informationen findest du in unserem Sicherheitsprogramm für Melapress-Plugins.

Rezensionen

24. November 2025 1 Antwort
The logging and audit worked – but what really made it good was the support. Even on a complex issue – they were very quick to respond
5. November 2025 1 Antwort
Great 2FA plugin which is easy to setup and use. The support we received for an account problem was fast and professional. Recommended!
4. November 2025 1 Antwort
I have been using WP2FA for a good while now and it’s great. Plenty of options to accommodate most needs and the support is second to none! Lucian and the Dev team are responsive, knowledgeable and don’t fob you off by telling you to ‚read the instructions‘, if something is wrong, they actually listen and truly work with you to resolve the issue. I expect i’ll be using other plugins from Melapress in the future. Great plugin, great Support.
14. Oktober 2025 1 Antwort
I had an issue with my account, and initial reply was within a day. Subsequent responses were immediate, and they worked with me to get our problem resolved quickly.
Alle 156 Rezensionen lesen

Mitwirkende und Entwickler

„WP 2FA – Two-factor authentication for WordPress“ ist Open-Source-Software. Folgende Menschen haben an diesem Plugin mitgewirkt:

Mitwirkende

„WP 2FA – Two-factor authentication for WordPress“ wurde in 14 Sprachen übersetzt. Danke an die Übersetzenden für ihre Mitwirkung.

Übersetze „WP 2FA – Two-factor authentication for WordPress“ in deine Sprache.

Interessiert an der Entwicklung?

Durchstöbere den Code, sieh dir das SVN Repository an oder abonniere das Entwicklungsprotokoll per RSS.

Änderungsprotokoll

3.0.1 (2025-11-19)

  • Verbesserungen von Pluginfunktionen

    • Improved the handling and messaging when the required libxml PHP extension is missing during the TOTP QR-code generation.
    • Added a unique CSS class to the TOTP invalid-code error message to improve white labeling customization options.
    • Added the Black Friday / Cyber Monday campaign banners (21 Nov – 1 Dec).
    • Updated the plugin logo in the WordPress admin menu (correct size, colours, and alignment).
  • Fehlerbehebungen

    • Fixed a fatal error in class-authentication.php related to hash_equals() receiving an invalid argument type.
    • Fixed a “Copy” button issue on the frontend TOTP setup screen caused by missing window.wp.i18n destructuring.
    • Removed unwanted timeout script in the 2FA login form that cleared the TOTP input field after 200ms.

Im vollständigen Plugin-Änderungsprotokoll findest du detaillierte Informationen darüber, was in früheren Versions-Updates von WP 2FA neu hinzugefügt, verbessert und behoben wurde.