Keamanan akun menjadi salah satu hal penting yang perlu diperhatikan dalam pengelolaan website berbasis WordPress. Selain menggunakan username dan password, administrator dapat menambahkan lapisan keamanan melalui Two Factor Authentication (2FA).
Salah satu cara untuk mengaktifkan fitur tersebut adalah menggunakan plugin WP 2FA. Plugin ini memungkinkan pengguna menerapkan autentikasi tambahan melalui aplikasi 2FA maupun kode yang dikirimkan melalui email.
Berikut tahapan mengaktifkan 2FA pada WordPress menggunakan WP 2FA.
Install Plugin WP 2FA
Langkah pertama adalah masuk ke Dashboard WordPress, kemudian pilih menu Plugins dan klik Add New Plugin.
Pada kolom pencarian, masukkan kata kunci WP 2FA. Setelah plugin ditemukan, klik Install Now untuk memasangnya pada website.
Setelah instalasi selesai, pengguna dapat melanjutkan ke tahap konfigurasi.
Memulai Aktivasi 2FA
Untuk memulai konfigurasi, pengguna dapat memilih tombol Let’s Get Started.
WP 2FA kemudian menyediakan dua opsi autentikasi yang dapat digunakan. Pertama, One-time code via 2FA App, yaitu autentikasi menggunakan aplikasi seperti Duo Mobile atau Google Authenticator.
Kedua, One-time code via email, yaitu metode autentikasi dengan mengirimkan kode OTP melalui email. Kode tersebut nantinya digunakan ketika pengguna melakukan login.
Setelah menentukan metode yang digunakan, klik Continue.
Menentukan User yang Menggunakan 2FA
Tahap berikutnya adalah menentukan user yang akan diberikan opsi penggunaan 2FA. Setelah user dipilih, klik Continue Setup.
Selanjutnya, pengguna dapat menentukan user yang tidak ingin diberikan role 2FA atau mengabaikannya sesuai kebutuhan. Setelah itu, kembali klik Continue Setup.
Pada tahap berikutnya, tentukan limit waktu re-activated 2FA sesuai dengan konfigurasi yang diperlukan.
Menghubungkan Aplikasi Authenticator
Setelah konfigurasi dasar selesai, pilih salah satu metode 2FA yang tersedia.
Jika menggunakan aplikasi authenticator, sistem akan menampilkan barcode yang perlu dipindai menggunakan aplikasi autentikasi.
Dalam praktik ini digunakan Duo Mobile Authenticator App. Buka aplikasi tersebut dan lakukan proses pemindaian barcode yang ditampilkan oleh WordPress.
Setelah barcode berhasil dipindai, lanjutkan proses setup akun pada aplikasi Duo Mobile. Aplikasi kemudian akan menghasilkan kode autentikasi.
Masukkan kode tersebut ke halaman konfigurasi WordPress. Setelah kode dimasukkan, klik Validate & Save untuk melakukan validasi dan menyimpan pengaturan.
Melakukan Uji Coba Login
Setelah seluruh konfigurasi tersimpan, tahap berikutnya adalah melakukan pengujian.
Pertama, buka halaman login WordPress dan masukkan akun yang telah dikonfigurasi menggunakan 2FA.
Setelah proses login dilakukan, sistem akan meminta Authentication Code. Masukkan kode yang diperoleh dari aplikasi Duo Mobile.
Jika kode berhasil divalidasi, pengguna dapat melanjutkan masuk ke Dashboard WordPress.
Dengan demikian, penerapan Two Factor Authentication pada akun WordPress telah berhasil dilakukan. Penggunaan 2FA memberikan tahapan autentikasi tambahan pada proses login sehingga pengelolaan akun WordPress dapat dilakukan dengan lapisan keamanan yang lebih baik.