Two-Factor Authentication

Proteja as contas do OJS com verificação em duas etapas baseada em TOTP

O que ele faz

O Two-Factor Authentication adiciona verificação em duas etapas baseada em TOTP ao OJS, protegendo as contas de usuário contra acesso não autorizado.

Após ativar o plugin, um administrador seleciona quais funções exigem 2FA (ex: editores, autores, avaliadores). Os usuários com uma função exigida são guiados pela configuração no próximo login.

Como funciona a configuração

  1. Escaneie um código QR com qualquer aplicativo de autenticação (Google Authenticator, Authy, Microsoft Authenticator, 1Password)
  2. Confirme a configuração inserindo o código de 6 dígitos do aplicativo
  3. Receba 10 códigos de backup de uso único para acesso de emergência

A partir desse momento, cada login exige um código do aplicativo além da senha. Os usuários podem opcionalmente marcar seu navegador como confiável para ignorar o 2FA por um número configurável de dias.

Recursos principais

  • Imposição por função — o administrador decide quais funções exigem 2FA (Administrador do Site, Gerente do Periódico, Editor, Autor, Avaliador, etc.)
  • Navegadores confiáveis — os usuários podem marcar seu navegador como confiável para ignorar a verificação 2FA por um período configurável (ex: 30 dias). Gerencie navegadores confiáveis na guia Segurança do perfil.
  • Códigos de backup — 10 códigos de uso único com avisos automáticos por e-mail quando utilizados
  • Guia de Segurança no perfil — os usuários podem reconfigurar o 2FA, regenerar códigos de backup e gerenciar navegadores confiáveis
  • Gerenciamento inteligente de avaliadores — avaliadores convidados via link de token não são bloqueados pela exigência de 2FA
  • Redefinição por administrador — pesquise qualquer usuário e redefina seu 2FA no painel de configuração do plugin
  • Funciona em nível de site — opera globalmente em todos os periódicos da instância do OJS
  • Notificações por e-mail — alertas do sistema quando códigos de backup são usados ou regenerados

Requisitos

  • OJS 3.4 ou 3.5
  • Qualquer aplicativo de autenticação TOTP no celular do usuário

Recursos

  • Imposição de 2FA por função — escolha quais funções exigem verificação
  • Padrão TOTP — compatível com Google Authenticator, Authy, Microsoft Authenticator, 1Password
  • Navegadores confiáveis — usuários podem ignorar o 2FA em dispositivos reconhecidos por um número configurável de dias
  • 10 códigos de backup de uso único com avisos automáticos
  • Notificações por e-mail quando códigos de backup são usados ou regenerados
  • Guia de Segurança no perfil do usuário para gerenciamento de 2FA e controle de navegadores confiáveis
  • Gerenciamento inteligente de avaliadores — avaliadores convidados por link de token não são bloqueados
  • Redefinição por administrador — pesquise qualquer usuário e redefina seu 2FA
  • Funciona em nível de site — opera globalmente em todos os periódicos da instância
  • Idiomas: Inglês, Polonês

Requisitos

  • • OJS 3.4+ ou 3.5+
  • • Qualquer aplicativo de autenticação TOTP (Google Authenticator, Authy, 1Password, etc.)