Popis
Zvyšte bezpečnost svého webu díky zabezpečení přihlášení a registrace, dvoufaktorové ověření pomocí e-mailu, přesměrování při přihlášení a odhlášení, přihlášení přes sociální sítě, podrobným auditovým protokolům a dalším funkcím. FluentAuth je nejlehčí a bleskově rychlý bezpečnostní plugin pro WordPress.
Hlavní funkce
- Dvoufaktorové ověření při přihlášení
- Magické přihlášení přes e-mail
- Přihlášení přes sociální sítě / Registrace
- Omezit počet pokusů o přihlášení
- Dynamické přesměrování při přihlášení
- Podrobné auditní protokoly
- Zásadní vylepšení zabezpečení
- Bezpečnostní e-mailová oznámení
- Bleskurychlé řešení
- Omezit přístup k /wp-admin pro uživatelské role s nízkými oprávněními
Co je nového ve verzi 2.0
🚀 Dvoufaktorové ověření při přihlášení
Zajistěte si bezpečný přístup do svého administrátorského panelu pomocí dvoufaktorového ověření prostřednictvím e-mailu pro uživatele s vyššími oprávněními, jako jsou správci a redaktoři. I v případě, že dojde k úniku hesla, bude se díky tomuto dodatečnému kroku ověření moci přihlásit pouze oprávněná osoba.
🚀 Magic Login přes e-mail
Zjednodušte proces přihlášení pro koncové uživatele, jako jsou zákazníci a předplatitelé. Už žádné resetování hesel ani zapomenutá hesla, která způsobují, že uživatelé opouštějí váš web. Díky našemu vylepšenému postupu a funkcím se uživatelé mohou na váš web přihlásit jednoduše zadáním svého uživatelského jména nebo e-mailové adresy a kliknutím na zabezpečený jednorázový odkaz zaslaný na jejich e-mail.
🚀 Přihlášení přes sociální sítě / Registrace
Umožněte uživatelům přihlásit se na váš web pomocí jejich účtů na GitHubu, Facebooku nebo Googlu. Tato funkce je nenáročná a snadno se aktivuje.
🚀 Omezení počtu pokusů o přihlášení
Chraňte svůj web před útoky hrubou silou blokováním nadměrného počtu pokusů o přihlášení. Naše jednoduché, ale výkonné nástroje navíc zvyšují bezpečnost a výkon webu a umožňují přizpůsobit dobu blokování.
🚀 Dynamické přesměrování při přihlášení
Snadno přesměrujte uživatele na konkrétní stránky po přihlášení nebo odhlášení. Náš nástroj pro tvoru stránek pomocí drag-and-drop vám umožňuje přizpůsobit proces přihlášení a odhlášení pro různé typy podniků.
🚀 Podrobné auditní protokoly
Díky našim výkonným auditním protokolům můžete přesně sledovat, kdy se uživatelé přihlašují na váš web a jakým způsobem (běžný přihlašovací formulář, speciální URL adresa nebo sociální sítě).
🚀 Zvýšení zabezpečení jádra
XML-RPC je častým terčem útoků na WordPress, ale většina webů ho ve skutečnosti nepotřebuje. Tento plugin vám umožňuje deaktivovat XML-RPC a funkci Remote Application Login a chránit seznam wp-users v REST API, čímž se zvýší bezpečnost.
🚀 Bezpečnostní e-mailová oznámení
Jako majitel firmy je důležité vědět, kdy se na váš web přihlásí uživatelé s vysokými oprávněními, jako jsou administrátoři, redaktoři a autoři, nebo zda se někdo neoprávněný pokouší o přihlášení. Náš plugin obsahuje e-mailová oznámení, která vás na tyto události upozorní.
🚀 Bleskurychlé řešení
Tento plugin jsme vyvinuli tak, aby byl superrychlý, jednoduchý a zároveň výkonný. Využíváme přitom nejnovější technologie, jako jsou WordPress REST-API, VueJS V3, Vue-Router a Element-Plus pro tvorbu uživatelského rozhraní. K ukládání auditních protokolů používáme také vlastní databázové tabulky, aby nezasahovaly do vašich výchozích databázových tabulek WordPressu.
🚀 Omezení přístupu k /wp-admin pro uživatelské role s nízkými oprávněními
Pokud chcete omezit přístup k /wp-admin pro předplatitele nebo jiné uživatelské role s nízkými oprávněními, můžete tuto funkci snadno aktivovat a vybrat uživatelské role, kterým chcete přístup k /wp-admin omezit.
🚀 Přizpůsobení registračních e-mailů ve WordPressu
Přizpůsobte výchozí registrační e-maily ve WordPressu podle své vlastní značky a obsahu. Tato funkce vám umožní vytvořit pro uživatele osobnější zážitek a posílit tak jejich zapojení do vašeho webu.
🚀 Vlastní zkrácené kódy pro přihlášení a registraci
Vytvářejte vlastní přihlašovací a registrační formuláře pomocí zkrácených kódů. Tato funkce vám umožňuje snadno integrovat přihlašovací a registrační formuláře do vašich stránek nebo příspěvků a zajistit tak plynulý uživatelský zážitek.
🚀 Vypněte e-mailová upozornění pro správce při registraci uživatelů
Vypněte výchozí e-mailová upozornění pro správce WordPressu, která se odesílají při registraci nového uživatele. Tato funkce vám pomůže efektivněji spravovat e-mailová upozornění a snížit tak množství nevyžádané pošty ve vaší doručené poště.
🚀 Kontrola změn v souborech jádra WordPressu
FluentAuth obsahuje funkci, která kontroluje soubory jádra WordPressu, zda nedošlo ke změnám, a pomáhá vám tak odhalit jakékoli neoprávněné úpravy. To je zásadní pro zachování integrity vaší instalace WordPressu a zajištění bezpečnosti vašeho webu.
Proč FluentAuth?
Pro zvýšení bezpečnosti a zlepšení uživatelského zážitku na webových stránkách vytvořených v systému WordPress může být nutné vylepšit výchozí systém ověřování pomocí dalších pluginů. Jedním z běžných problémů, s nimiž se majitelé webů v systému WordPress potýkají, je napadení jejich stránek hackery. Často k tomu dochází v důsledku útoků hrubou silou, při nichž se hackeři snaží uhodnout hesla a získat přístup do administrátorského panelu, což vede k převzetí kontroly nad stránkami. Kromě toho může použití stejného hesla na více webech ohrozit všechny z nich, pokud dojde k jeho prozrazení.
Používání více bezpečnostních pluginů může mít negativní dopad na výkon webových stránek vytvořených v systému WordPress. Tyto pluginy, které jsou často přetížené, zachycují každý požadavek systému WordPress a prověřují jej podle velkého množství zbytečných pravidel, což vede ke zvýšené spotřebě serverových zdrojů a zpomalení výkonu webu. Chcete-li se tomuto problému vyhnout, zvažte použití komplexního bezpečnostního řešení, které nabízí řadu funkcí v jednom balíčku, místo toho, abyste se spoléhali na několik samostatných pluginů. To vám pomůže šetřit serverové zdroje a zlepšit celkový výkon vašeho webu.
Abychom tyto problémy vyřešili, rozhodli jsme se vytvořit FluentAuth a zpřístupnit jej zdarma.
Nahraďte více pluginů pluginem FluentAuth
FluentAuth byl navržen tak, aby poskytoval nenáročné bezpečnostní řešení a zároveň zlepšoval uživatelský zážitek a výkon vašich stránek. Pokud používáte FluentAuth, nepotřebujete následující pluginy
Omezení počtu přihlášení a ochrana před útoky hrubou silou
- Omezení počtu pokusů o přihlášení – nová verze
- WPS Limit – Přihlášení
Přesměrování při přihlášení a odhlášení
- LoginWP (dříve Peter’s Login Redirect)
- Přesměrování při přihlášení do služby Sky
- Přesměrování při přihlášení a odhlášení z WP
Přesměrování při přihlášení a odhlášení
- LoginWP (dříve Peter’s Login Redirect)
- Přesměrování při přihlášení do služby Sky
- Přesměrování při přihlášení a odhlášení z WP
Skrýt panel správce a omezení přístupu
- Skrýt panel správce
- Skrýt panel správce podle rolí uživatelů
- Automaticky skrýt panel správce
- Skrýt panel správce před uživateli bez oprávnění správce
Uživatelské příručky
- První kroky s FluentAuth
- Přesměrování při přihlášení / odhlášení
- Zkratky pro registraci a přihlášení v FluentAuth
- Nastavení přihlášení přes GitHub
- Nastavit přihlášení přes Google
Další pluginy od stejného týmu
- FluentCart: Nová éra elektronického obchodování – rychlejší, lehčí a jednodušší
- FluentCRM – e-mailový marketing, zpravodaje, automatizace e-mailů a plugin CRM pro WordPress
- Fluent Forms – nejrychlejší plugin pro tvorbu formulářů pro WordPress
- Ninja Tables – nejlepší plugin WP DataTables pro WordPress
- Ninja Charts – nejlepší plugin pro tvorbu grafů pro WordPress
- WPPayForm – plugin pro platby přes Stripe pro WordPress
- Integrace Mautic s Fluent Forms
- Fluent Forms PDF – PDF formuláře pro Fluent Forms
- FluentSMTP – plugin pro WordPress pro odesílání e-mailů přes SMTP, SES, SendGrid a MailGun
PŘISPĚJTE
Pokud chcete přispět k tomuto projektu nebo jen nahlásit chybu, budete srdečně vítáni. Podívejte se prosím na repozitář na Githubu.
Snímky obrazovky










Instalace
V této části je popsáno, jak plugin nainstalovat a zprovoznit.
- Stačí v sekci „Pluginy“ systému WordPress vyhledat FluentAuth, kliknout na „Nainstalovat“ a „Aktivovat“.
NEBO
- Nahrajte soubory pluginu do adresáře
/wp-content/plugins/fluent-auth, nebo plugin nainstalujte přímo přes obrazovku pluginů v WordPressu. - Plugin aktivujte na obrazovce „Pluginy“ ve WordPressu
- K nastavení pluginu použijte obrazovku
FluentAuth->Nastavení
Nejčastější dotazy
-
Je to v souladu s GDPR?
-
Všechna data budou uložena a spravována v systému WordPress. Je to 100 % v souladu s GDPR.
-
Bude to pro WordPress představovat problém s výkonem?
-
V žádném případě! Od samého začátku jsme na to dbali. Všechna data protokolů se ukládají do vlastních databázových tabulek, takže to nebude mít žádný vliv na vaši databázi WordPressu. Aplikaci jsme vyvinuli pomocí VueJS. Uživatelské rozhraní pro správu je navíc velmi rychlé, protože se jedná o jednostránkovou aplikaci (SPA), která komunikuje přes AJAX.
Recenze
Autoři
FluentAuth – The Ultimate Authorization & Security Plugin for WordPress je otevřený software. Následující lidé přispěli k vývoji tohoto pluginu.
SpolupracovníciPlugin „FluentAuth – The Ultimate Authorization & Security Plugin for WordPress“ byl přeložen do 10 jazyků. Děkujeme všem překladatelům za jejich pomoc.
Přeložte “FluentAuth – The Ultimate Authorization & Security Plugin for WordPress” do svého jazyka.
Zajímá vás vývoj?
Prohledejte kód, podívejte se do SVN repozitáře, nebo se přihlaste k odběru protokolu vývoje pomocí RSS.
Přehled změn
2.1.2 – Datum: 28. dubna 2026
- Zabezpečte koncová zařízení pomocí bezpečnostní kontroly a nastavení s přísnější validací a čištěním vstupních dat
- Očistit cookie přesměrování při přihlášení přes sociální sítě, aby se zabránilo ukládání nedůvěryhodných hodnot
- Bylo přidáno ověřování tokenu klienta v rámci přihlášení pomocí služby Google One-Tap za účelem důkladnější kontroly identity
- Opraveno: Omezovač frekvence přihlášení do Magic nesprávně používal dny místo minut
- Opraveno: Problém s přihlášením pomocí sociálního ověření přes GitHub
- Opraveno: Nesoulad časových pásem v rychlých statistikách na řídicím panelu a časové rozdíly v auditním protokolu
- Opraveno: filtr canLogin ignoroval návratové hodnoty typu „falsy“ (nyní respektuje přepsání provedená vývojáři)
- Opraveno: syntaxe pozičních argumentů funkce sprintf v souhrnném e-mailu a odstraněn duplicitní filtr
- Vylepšeno: Připravenost k překladu — řetězce v administračním rozhraní, které byly dříve pevně zakódovány, byly obaleny pomocným prvkem pro překlad a byly opraveny překlepy a nevhodné formulace na obrazovkách řídicího panelu, nastavení, bezpečnostní kontroly, režimu serveru a přizpůsobení e-mailů
- Zlepšení: Pokrytí interních testů a spolehlivost kódové základny
2.1.1 – Datum: 3. prosince 2025
- Představujeme přihlášení jedním klepnutím prostřednictvím služby Google Social Auth Connection
- Vylepšený překlad a lokalizace
- Zabezpečení: Vylepšené zabezpečení dat a jejich mazání a kompatibilita s nejnovějšími bezpečnostními standardy WordPressu
- Opravy chyb a vylepšení výkonu
2.0.3 – Datum: 11. června 2025
- Opraveny překlepy a chyby ve Smartcode v uživatelsky definovaných e-mailech
- Opraveno upozornění WP_Error
2.0.2 – Datum: 11. června 2025
- Opraveno: Problém s přesměrováním při přihlášení
- Opravena pravopisná chyba v nabídce pro správce
- Opraveny problémy se vzhledem
2.0.0 – Datum: 9. června 2025
- Představujeme nástroj pro přizpůsobení stránky pro přihlášení a registraci
- Přidána možnost přihlášení přes Facebook
- Přidány možnosti přizpůsobení systémových e-mailů
- Představujeme kontrolu integrity souborů jádra WordPressu
- Nastavitelné: Přihlášení jedním kliknutím pomocí e-mailu jako primární způsob přihlášení
- Vylepšení uživatelského rozhraní a uživatelského zážitku
- Zakázat registraci prostřednictvím sociálních sítí, pokud je globální registrace zakázána
1.1.0 – Datum: 16. prosince 2014
- Byly přidány rozhraní pro vývojáře třetích stran
- Vylepšení postupu ověřování
1.0.8 – Datum: 2. prosince 2024
- Byly přidány další háčky pro registraci a přihlášení
- Vylepšené uživatelské rozhraní a uživatelský zážitek
- Opraveny problémy s překladem
1.0.7 – Datum: 26. července 2024
- Do procesu registrace uživatele bylo přidáno ověření e-mailové adresy
- Opraven problém s kompatibilitou s PHP 8.x
- Opraveny chyby v JavaScriptu u zkratek Magic Links
1.0.6 – Datum: 28. ledna 2024
- Oprava problému s kompatibilitou s PHP 8.x
- Aktualizace interních knihoven
- Vylepšené přihlášení přes Google
- Vylepšené uživatelské rozhraní a uživatelský zážitek
1.0.5 – Datum: 4. května 2023
- Byla přidána možnost přihlášení nebo registrace pomocí služby Google Social Auth Connection
- Token URL pro přihlášení do služby Magic je nyní hashovaný, aby se zvýšila bezpečnost
1.0.4 – Datum: 4. února 2023
- Přidána funkce denních, týdenních a měsíčních e-mailových přehledů
- Vytvořil jsem vlastní přihlašovací formulář (bez zveřejnění adresy URL pro přihlášení)
- Vylepšení dvoufaktorového ověřování
1.0.2 – Datum: 17. prosince 2022
- Oprava chyby v uživatelském rozhraní na řídicím panelu
- Vylepšení přihlašování přes GitHub
- Používejte dvoufaktorové ověřování i při přihlášení přes sociální sítě pro vybrané uživatelské role
- Bylo přidáno více rozhraní pro vývojáře
1.0.2 – Datum: 16. prosince 2022
- Vylepšené uživatelské rozhraní a uživatelský zážitek
- Byla přidána funkce, která blokuje přístup k /wp-admin a skryje panel správce pro uživatele s nižšími oprávněními
- Opravit problém s konfliktem mezi LearnDash a REST API jiných wp-users
- Vylepšená IP adresa pro ověření při přihlášení.
1.0.0 – Datum: 12. prosince 2022
- První vydání
