Two-Factor Authentication (2FA / TOTP)
2FA TOTP RFC 6238 autonomo, senza librerie esterne e senza chiamate di rete.
- TOTP/HOTP/Base32 implementati internamente (HMAC-SHA1, tolleranza +/- step)
- Enrollment via QR (URI otpauth://) con segreto mostrato anche per inserimento manuale
- Segreti cifrati a riposo (AES-256-CBC) e codici di backup monouso (bcrypt)
- Anti-bruteforce con lockout, protezione replay e confronto a tempo costante
- Enforcement per profilo dipendente; self-service nell'account cliente
Compatibilità: PrestaShop 1.6 / 1.7 / 8 / 9. Multilingua (IT + EN inclusi). Nessuna modifica al core: il modulo si disinstalla in modo pulito.
Supporto: aggiornamenti e assistenza inclusi. Contatto: prestashop@cavallini.net
-
Riferimentocll_2fa
| Versione | Data | Novita |
|---|---|---|
| 1.0.0 | 2026-06-14 | First public release. - TOTP two-factor authentication for the back office (Google Authenticator, Authy, 1Password compatible). - Per-employee enrollment with QR code and recovery, anti-lockout safeguard. - Enforcement across AJAX and export endpoints. |
Commenti (0)
Non è stato possibile inviare il tuo giudizio sulla recensione
Segnala commento
Segnalazione inviata
Non è stato possibile inviare la tua segnalazione