Alertes mots de passe d'application
Alertes mots de passe d'application
Ce qu'il fait
Ce module surveille la création des mots de passe d'application WordPress. Ces mots de passe permettent d'accéder à un compte via l'API REST, sans passer par la page de connexion.
Dès qu'un mot de passe d'application est ajouté à un compte, l'utilisateur reçoit un e-mail. Si ce compte a le rôle Administrateur, l'adresse d'administration du site reçoit aussi un e-mail, sauf si c'est déjà la même adresse.
Pourquoi c'est important
Les vulnérabilités de sécurité peuvent exposer votre site Web, les données des utilisateurs et votre entreprise à des risques graves.
En mettant en place cette mesure de sécurité, vous protégez votre site Web contre les menaces et les attaques potentielles. Un mot de passe d'application créé à l'insu de l'utilisateur est une porte d'entrée directe sur le compte.
Comment l'utiliser
Activez ce module dans la section Utilisateurs & Connexion des paramètres SecuPress, dans Politique des mots de passe. Cochez Yes, alert users when an Application Password is added to their account.
Sur SecuPress Pro, le module est activé automatiquement lors de la mise à jour vers la 2.6.4.
Une fois activé, le module fonctionne automatiquement. L'e-mail contient le nom du mot de passe d'application. L'utilisateur peut le révoquer depuis son profil WordPress.
Si vous rencontrez des problèmes après l'activation, vous pouvez temporairement désactiver le module.