O que ele faz
O Two-Factor Authentication adiciona verificação em duas etapas baseada em TOTP ao OJS, protegendo as contas de usuário contra acesso não autorizado.
Após ativar o plugin, um administrador seleciona quais funções exigem 2FA (ex: editores, autores, avaliadores). Os usuários com uma função exigida são guiados pela configuração no próximo login.
Como funciona a configuração
- Escaneie um código QR com qualquer aplicativo de autenticação (Google Authenticator, Authy, Microsoft Authenticator, 1Password)
- Confirme a configuração inserindo o código de 6 dígitos do aplicativo
- Receba 10 códigos de backup de uso único para acesso de emergência
A partir desse momento, cada login exige um código do aplicativo além da senha. Os usuários podem opcionalmente marcar seu navegador como confiável para ignorar o 2FA por um número configurável de dias.
Recursos principais
- Imposição por função — o administrador decide quais funções exigem 2FA (Administrador do Site, Gerente do Periódico, Editor, Autor, Avaliador, etc.)
- Navegadores confiáveis — os usuários podem marcar seu navegador como confiável para ignorar a verificação 2FA por um período configurável (ex: 30 dias). Gerencie navegadores confiáveis na guia Segurança do perfil.
- Códigos de backup — 10 códigos de uso único com avisos automáticos por e-mail quando utilizados
- Guia de Segurança no perfil — os usuários podem reconfigurar o 2FA, regenerar códigos de backup e gerenciar navegadores confiáveis
- Gerenciamento inteligente de avaliadores — avaliadores convidados via link de token não são bloqueados pela exigência de 2FA
- Redefinição por administrador — pesquise qualquer usuário e redefina seu 2FA no painel de configuração do plugin
- Funciona em nível de site — opera globalmente em todos os periódicos da instância do OJS
- Notificações por e-mail — alertas do sistema quando códigos de backup são usados ou regenerados
Requisitos
- OJS 3.4 ou 3.5
- Qualquer aplicativo de autenticação TOTP no celular do usuário