Two Factor, WordPress siteleri için iki faktörlü kimlik doğrulama (2FA) sağlayan bir eklentidir. Kullanıcıların hesaplarını korumak için zaman tabanlı tek kullanımlık şifreler (TOTP), e-posta doğrulama kodları ve yedek kurtarma kodları sunar. WordPress.org tarafından geliştirilir ve sürdürülür; 100.000'den fazla aktif kuruluma sahiptir. Eklenti, WordPress 6.8 ve üzeri ile PHP 7.2 ve üzeri sürümlerle uyumludur. Son güncelleme 27 Mart 2026'da yapılmıştır ve 0.16.0 sürümündedir.
Hangi ihtiyaçlarda değerlendirilebilir?
- WordPress sitelerinde kullanıcı hesaplarının güvenliğini artırmak isteyen site sahipleri
- Yönetici panellerine yetkisiz erişimi engellemek isteyen kurumsal ekipler
- Müşteri veya üye hesaplarını korumak isteyen e-ticaret ve üyelik siteleri
Yaygın kullanım alanları
Yönetici hesap güvenliği
Site yöneticileri ve editörler için 2FA zorunlu kılınarak, ele geçirilmiş şifrelerle yapılan yetkisiz girişler engellenebilir.
Müşteri hesap koruması
Üyelik veya e-ticaret sitelerinde müşterilerin hesaplarına ekstra güvenlik katmanı eklenerek hesap ele geçirme riski azaltılır.
Uyumluluk gereksinimleri
KVKK veya diğer veri güvenliği düzenlemelerine uyum kapsamında, kullanıcı hesaplarına 2FA eklenmesi gerekebilir.
İncelenmesi gereken noktalar
- Eklenti, WordPress 6.8 ve üzeri ile PHP 7.2 ve üzerini gerektirir; eski sürümlerde çalışmayabilir.
- 2FA etkinleştirildiğinde, kullanıcıların yedek kodlarını saklamaları önemlidir; aksi halde erişim kaybı yaşanabilir.
- E-posta tabanlı doğrulama kodları, e-posta sunucusunun güvenliğine bağlıdır; TOTP genellikle daha güvenlidir.
WordPress.org
Kurulum ve geliştirme notları
Eklenti, WordPress yönetici panelinden 'Eklentiler' bölümüne gidilerek aranıp kurulabilir veya ZIP dosyası olarak yüklenebilir. Kurulum sonrası eklenti etkinleştirilir ve kullanıcı profili sayfasından 2FA ayarları yapılandırılır.
- 1WordPress yönetici panelinde 'Eklentiler' > 'Yeni Ekle' bölümüne gidin.
- 2Arama kutusuna 'Two Factor' yazın ve sonuçlardan eklentiyi bulun.
- 3'Şimdi Kur' butonuna tıklayın ve kurulumun tamamlanmasını bekleyin.
- 4Kurulumdan sonra 'Etkinleştir' butonuna tıklayın.
- 5Kullanıcı profili sayfanıza gidin ve 2FA yöntemlerini (TOTP, e-posta, yedek kodlar) yapılandırın.
Eklenti, WordPress.org tarafından geliştirilir ve GitHub üzerinde açık kaynak olarak barındırılır. Son sürüm 0.16.0, 27 Mart 2026'da yayınlanmıştır. Bu sürümde eski FIDO U2F desteği kaldırılmış, yeni bir ayarlar sayfası eklenmiş ve birçok hata düzeltmesi yapılmıştır.
- 0.16.0 sürümünde eski FIDO U2F desteği kaldırıldı.
- Yeni bir ayarlar sayfası eklendi.
- Yedek kodların kullanıcı arayüzü yenilendi.
- TOTP sırları, TOTP sağlayıcısı devre dışı bırakıldığında siliniyor.
- Sağlayıcı yönetimi ve güvenlik kontrolleri iyileştirildi.
Hazır çözümün ötesinde
Özel geliştirme ne zaman değerlendirilebilir?
Two Factor eklentisi, WordPress.org tarafından geliştirilen açık kaynaklı bir eklentidir. Eklentinin kapsamı ve özellikleri ihtiyaca göre değerlendirilebilir. ZeplinGo olarak, web sitenizin güvenlik gereksinimlerini analiz eder, mevcut eklentinin yeterliliğini belirler ve gerektiğinde özel geliştirme ile 2FA süreçlerini sitenize entegre ederiz. Bu süreçte kullanıcı deneyimi, uyumluluk ve performans kriterlerini birlikte değerlendiririz.
Ücretsiz ön çalışma isteyin →Değerlendirme soruları
Two Factor eklentisi hangi 2FA yöntemlerini destekliyor?
Eklenti, zaman tabanlı tek kullanımlık şifreler (TOTP), e-posta doğrulama kodları ve yedek kurtarma kodları desteklemektedir.
Eklenti hangi WordPress sürümleriyle uyumludur?
Eklenti, WordPress 6.8 ve üzeri sürümlerle uyumludur ve PHP 7.2 veya daha yeni bir sürüm gerektirir.
Eklentinin son sürümünde hangi önemli değişiklikler var?
0.16.0 sürümünde eski FIDO U2F desteği kaldırılmış, yeni bir ayarlar sayfası eklenmiş, yedek kod arayüzü yenilenmiş ve çeşitli hata düzeltmeleri yapılmıştır.