Accesso sicuro a WordPress con carta d'identità digitale

Notizie brevi sulla sicurezza informatica B2B

Condividi post

L'identità elettronica può ora essere utilizzata gratuitamente in WordPress per una forte autenticazione del login tramite un plugin. Il login classico difficilmente può più essere violato. La quota di mercato di Wordpress in Germania è di circa il 46%.

Dopo il recente rilascio di un'app "eID-Login" per Nextcloud, ecsec GmbH ha agito ancora una volta per conto dell'Ufficio federale per la sicurezza delle informazioni (BSI) e ora dispone di un plug-in "eID-Login" per l'accesso gratuito e leader di mercato WordPress Content Management System (CMS) sviluppato e pubblicato con licenza open source. In connessione con il servizio SkIDentity, la carta d'identità con funzione ID online può ora essere utilizzata gratuitamente in tutti i siti Web basati su WordPress per l'autenticazione forte.

La carta d'identità può essere utilizzata in WordPress per l'autenticazione forte

Come noto, la carta d'identità con funzione di identificazione online, notificata al massimo livello di sicurezza possibile (“alto”) ai sensi del regolamento eIDAS, può essere utilizzata da tutti i cittadini per l'identificazione elettronica (eID) e per l'autenticazione forte con pseudonimo su Internet. Inoltre, un'ampia percentuale di tutti i siti Web tedeschi si basa sul sistema di gestione dei contenuti (CMS) WordPress, disponibile gratuitamente e leader di mercato. In questo contesto, sulla base dell'app "eID-Login" per Nextcloud recentemente pubblicata, ecsec GmbH ha sviluppato un plug-in "eID-Login" per WordPress per conto dell'Ufficio federale per la sicurezza informatica (BSI), con il quale la carta d'identità con la funzione ID online ora può essere utilizzata in WordPress per l'autenticazione forte.

SkIDentity consente l'utilizzo gratuito di eID per WordPress

Grazie alla considerazione precoce e standard degli aspetti di sicurezza rilevanti secondo il principio "Security by Design" e al plug-in "eID-Login" per WordPress ora pubblicato come open source, si ottiene il massimo dell'affidabilità. Affinché la carta d'identità possa essere utilizzata immediatamente e gratuitamente per l'autenticazione forte in WordPress, nell'ambito del progetto congiunto di BSI ed ecsec è previsto anche il servizio SkIDentity, vincitore di numerosi premi internazionali, per l'autenticazione forte senza commissioni.

Plug-in WordPress gratuito

"È fantastico che la carta d'identità con funzione di identificazione online possa ora essere utilizzata gratuitamente in WordPress per un'autenticazione forte", aggiunge il Dr. Detlef Hühnlein Amministratore delegato di ecsec GmbH. "Ciò significa che l'identità elettronica può essere attivata e utilizzata immediatamente su circa il 40% di tutti i siti web".

Altro su Ecsec.de

 


A proposito di esec

ecsec è un consulente specializzato e fornitore di soluzioni innovative nel campo della sicurezza nelle tecnologie dell'informazione e della comunicazione, gestione della sicurezza, tecnologia delle chip card, gestione dell'identità, sicurezza web e tecnologia della firma elettronica. Sulla base dell'esperienza di diversi progetti di consulenza di portata internazionale, ecsec GmbH è uno dei fornitori leader in questo settore e supporta clienti noti nella concezione e nell'implementazione di soluzioni su misura. Tenendo conto dello stato attuale della scienza e della tecnologia e degli standard internazionali attuali e futuri, sono garantiti un'eccellente qualità della consulenza e un successo sostenibile dei clienti. Ad esempio, ecsec ha sviluppato Open eCardApp e Open eCard Library, che è stato il primo "client eID" o "kernel eID" open source al mondo ad essere certificato dall'Ufficio federale per la sicurezza informatica e ha ricevuto numerosi premi internazionali per il suo innovativo servizio SkIDentity , che abilita "Mobile eID as a Service".


 

Articoli relativi all'argomento

Rapporto: 40% di phishing in più in tutto il mondo

L’attuale rapporto su spam e phishing di Kaspersky per il 2023 parla da solo: gli utenti in Germania sono alla ricerca ➡ Leggi di più

BSI stabilisce gli standard minimi per i browser web

La BSI ha rivisto lo standard minimo per i browser web per l'amministrazione e ha pubblicato la versione 3.0. Puoi ricordartelo ➡ Leggi di più

Il malware invisibile prende di mira le aziende europee

Gli hacker stanno attaccando molte aziende in tutta Europa con malware invisibili. I ricercatori ESET hanno segnalato un drammatico aumento dei cosiddetti attacchi AceCryptor tramite ➡ Leggi di più

Sicurezza informatica: base per LockBit 4.0 disinnescata

Trend Micro, in collaborazione con la National Crime Agency (NCA) del Regno Unito, ha analizzato la versione inedita che era in fase di sviluppo ➡ Leggi di più

MDR e XDR tramite Google Workspace

Che si tratti di un bar, di un terminal aeroportuale o di un ufficio a casa, i dipendenti lavorano in molti luoghi. Tuttavia, questo sviluppo comporta anche delle sfide ➡ Leggi di più

Test: software di sicurezza per endpoint e singoli PC

Gli ultimi risultati dei test del laboratorio AV-TEST mostrano ottime prestazioni di 16 soluzioni di protezione affermate per Windows ➡ Leggi di più

FBI: Internet Crime Report conta 12,5 miliardi di dollari di danni 

L'Internet Crime Complaint Center (IC3) dell'FBI ha pubblicato il suo Internet Crime Report 2023, che include informazioni provenienti da oltre 880.000 persone ➡ Leggi di più

HeadCrab 2.0 scoperto

La campagna HeadCrab contro i server Redis, attiva dal 2021, continua a infettare con successo gli obiettivi con la nuova versione. Il miniblog dei criminali ➡ Leggi di più