ผมเคยเสนอบทความเกี่ยวกับ การทำ 2 Factor Authentication ไปแล้ว อ่านได้จาก
การทำ Two-Factor Authentication ใน WordPress ด้วย Google Authenticator วันนี้พบว่ามีกระบวนการ Two-factor authentication แบบใหม่เกิดขึ้น และที่สำคัญมันสามารถใช้กับ WordPress ได้ซะด้วย นั่นคือ Clef
Clef มีคุณสมบัติที่น่าสนใจหลายอย่าง เช่น
- ไม่ใช้ Password หรือ Token ในการ Login เช่นเดียวกับ Google Authenticator แต่จะใช้รูปคลื่นในการ Authentication แทน
- ทุกๆ ครั้งที่จะทำการ Login จะต้องใช้ Apple’s Touch ID เพื่อเข้าสู่การ Login โดย Application หรือหากไม่มี Apple’s Touch ID ก็สามารถใช้ PIN ในการLogin โดย Applicationแทน
- คุณสามารถที่จะ Logout จาก Application ที่คุณใช้ Clef login ได้จากทุกๆ เพียงแค่สั่ง Logout จาก Applcation
สำหรับคุณสมบัติ เต็มอ่านได้จาก
https://wordpress.org/plugins/wpclef/พูดไปแล้วหลายคนอาจจะงงๆ ลองดู Video ประกอบก่อนดีกว่าครับ
เป็นไงครับ พอเข้าใจเพิ่มขึ้นไหม สำหรับบทความนี้จะเป็นการพูดถึงการนำเอา Clef มาใช้กับ WordPress นะครับ การใช้งานไม่ได้ยุ่งยากอะไรเลยครับ เพียงแต่สิ่งที่คุณต้องทำคือ
การติดตั้งiOS - หลังจากที่ติดตั้ง Application Clef ใน iOS Device ของคุณเรียบร้อยแล้ว กด Get Start เลยครับ
- หลังจากนั้นก็จะมีหน้าให้ตั้งค่า ง่ายๆ เพียงแต่ใส่ Pin ที่คุณต้องการเพื่อปกป้อง Application ของคุณใส่ทั้ง 2 ครั้งให้เหมือนกันและรอให้ Application ของคุณสร้าง Profile สักครู่
- และนี่คือหน้าที่ Application ของคุณสร้าง Profile เสร็จและรอให้คุณใช้ต่อไป หากใคร iOS Device ของคุณมี TouchID ก็สามารถเปิดได้ที่เมนูด้านขวาบนของ Application เลยครับ
WordPress - หลังจากนั้นจะเข้าสู่การตั้งค่าซึ่งใช้เวลาไม่นาน มีขั้นตอนเหมือนจะยุ่งยากแต่จริงๆไม่ยากเลยครับ กด Get Start เลย
- ตัว Plugin จะเตือนให้คุณติดตั้ง Application บน Smart Phone ของคุณ เราติดตั้งกันมาแล้ว กดที่ I already have the app เลยครับ เปิด App ขึ้นมา แล้วเอากล้องส่องไปที่รูปคลื่นให้ตรงกันเลย (Capture รูปไม่ทันครับ 5555) คุณจะเห็นพลุสวยๆ แสดงความยินดี และมี GIF Animation เพื่อให้คุณแชร์เกี่ยวกับ CLEF ผมขอผ่านนะครับ
- หลังจากนั้น Clef จะให้คุณลงทะเบียนระบบด้วย e-mail ก็ให้ใส่ e-mail ที่ใช้ได้ลงไปเลย หลังจากนั้นก็จะมี Link ส่งมาเพื่อให้ Activate ครับ
- และก็เรียบร้อยแล้วครับ ในการตั้งค่า Clef
- ถัดไปจะเป็นหน้าที่จะให้คุณ invite user ของคุณใช้ Clef สำหรับ Blog ของผมไม่ได้มีสมาชิก ผมข้ามขั้นตอนนี้ไปเลยครับ และก็จะเข้าสู่หน้าตั้งค่าขั้นสูงต่อไปครับ
- การตั้งค่าเพิ่มเติม ผมแนะนำให้เอา Check Box ตรง Disable password for Clef ออกนะครับ สำรองเอาไว้เผื่อ Clef ใช้ไม่ได้จะได้ใช้ Password ของเราได้ เท่านี้ก็เรียบร้อยแล้วครับ สำหรับท่านที่ต้องการข้อมูลเพิ่มเติมของ Clef กับ WordPress สามารถอ่านได้ที่ https://getclef.com/wordpress-login/
- การเข้าใช้งาน ไม่ยากเลยครับ เพียงแต่คุณเข้าไปที่หน้า Login ของ WordPress หลังจากนั้น Login Screen ก็จะถูกเปลี่ยนเป็นของ Clef (แต่คุณยังสามารถ Login ด้วย Password ได้หากต้องการ) หลังจากนั้นเปิด Application บน Smart Phone แล้วส่องให้คลื่นตรงกัน เพียงเท่านี้ก็สามารถ Login ได้แล้วครับ อีกเรื่องหากต้องการ Logout สามารถ Logout ได้จาก Application ใน Smart Phone ได้เช่นกันครับ สุดท้ายนิดนึง Smart Phone ของคุณต้องเชื่อมต่อกับ Internet ด้วนะครับไม่งั้นจะ Login ไม่ได้
ลองนำไปใช้กันดูนะครับ สำหรับความปลอดภัยนั้นเขาบอกว่า “Clef
replaces passwords with highly secure two-factor logins using the tried-and-true
RSA public-key crypto system.” ก็ดูน่าจะปลอดภัยอยู่นะครับ
ที่มา:
http://clpark.rmuti.ac.th/suthep/ideas/clef-two-factor-authentication-%E0%B8%88%E0%B8%B2%E0%B8%81%E0%B8%AD%E0%B8%99%E0%B8%B2%E0%B8%84%E0%B8%95