Logo SPIDY 2FA Login by Cozzetto.eu - plugin di autenticazione a due fattori per WordPress con icona impronta digitale e lucchetto
Sistema di Autenticazione a 2 fattori SPIDy WP per la sicurezza dei dati degli utenti del sito e dei clienti del tuo e-shop online Direttive NIS2 - SCA rispettate.

SPIDY 2FA LOGIN FREE

L'autenticazione in stile Governativo per il tuo sito WordPress

per VPN e Reti Aziendali

Il primo sistema di sicurezza d'élite che unisce il login biometrico FIDO2/WebAuthn

al tuo SMS Server privato integrato nel tuo smartphone per invio di OTP.*

Conforme a GDPR, NIS2.

Il problema: Sicurezza obbligatoria, costi insostenibili
Le nuove Direttive Europee GDPR, NIS2 impongono standard rigidi per la protezione dei dati dei clienti e l’accesso agli e-Shop. Implementare l’Autenticazione a 2 Fattori (2FA) è ormai indispensabile, ma i tradizionali servizi di invio SMS (come Twilio o simili) richiedono costosi abbonamenti a consumo che pesano sul tuo business.
 
La soluzione: SPIDY 2FA LOGIN FREE
Abbiamo rivoluzionato il sistema. Il nostro plugin per WordPress offre una sicurezza di livello aziendale azzerando le spese di invio. Come? Sfrutta direttamente il tuo contratto telefonico aziendale con SMS illimitati per spedire i codici di accesso in totale sicurezza e senza intermediari.
 

Caratteristiche Principali – Perché Sceglierlo

  • Accesso Istantaneo con QR Code e Impronta: Niente più codici OTP da leggere e digitare. Per accedere al PC basta inquadrare il QR Code sullo schermo e poggiare l’impronta digitale sullo smartphone.
  • Zero Abbonamenti Esterni: Non pagare mai più tariffe a consumo per ogni singolo SMS inviato (es. Twilio o simili). Sfrutta il piano a messaggi illimitati della tua SIM aziendale.
  • Il tuo Smartphone diventa un Server Sicuro: Tutto il sistema di autenticazione e instradamento rimane sotto il tuo controllo esclusivo tramite la SMS GATE APP.*
  • Conformità Normativa Totale: Rispetta al 100% i severi requisiti europei di GDPR, NIS2 sia per l’amministrazione del sito sia per gli e-commerce (WooCommerce).
  • Esperienza Utente Fluida e Non Invasiva: Configurazione immediata per l’amministratore del sito e accesso ultra-rapido per i clienti dello Shop online.
    Impossibile rimanere fuori dal sito: Il plugin è dotato di un sistema di fallback automatico via email. Se lo smartphone che funge da Server è offline, spento o non raggiungibile, il sistema invia istantaneamente un codice OTP unico e univoco all’account che richiede l’accesso. In questo modo non perderai mai vendite, accessi al pannello o visitatori.

Come Funziona? 

  1. Installa la SMS Server App per Android sul tuo smartphone: appena si collega alla rete 4/5G e alla WiFi ti verranno consegnate le credenziali di accesso;
  2. Installa il Plugin: Attiva il plugin sul tuo sito e configura le credenziali fornite dalla SMS Server App l’applicazione in pochi secondi;
  3. Collega il tuo Dispositivo: Associa il telefono al tuo sito internet per attivare l’SMS Server e la crittografia biometrica di sicurezza;
  4. Effettua un test di Invio SMS utilizzando l’apposito form di test;
  5. Inquadra e Sblocca: Quando accedi al sito da PC fisso o notebook, inquadra il QR Code generato dal plugin e autorizza l’accesso istantaneamente con l’impronta digitale sul tuo telefono.

Non rischiare sanzioni o il furto di dati.

Metti in sicurezza il tuo Sito e il tuo E-Commerce oggi stesso con una soluzione efficiente ed economica.
 
SPIDY 2FA LOGIN FREE è Disponibile nel nostro Shop IN  VERSIONE FREE
con invio SMS via Twillo o Clickatell
 
Resta aggiornato sulle novità digitali? Segui la nostra pagina ufficiale @webdataservice.
 

Prova la Versione Free

🛡️ Sicurezza di livello Governativo per il tuo e-Commerce
  • Il sistema SPIDY 2FA LOGIN FREE porta sul tuo sito WordPress la stessa identica tecnologia e semplicità d’uso  delle grandi applicazioni bancarie.
  • Basta digitare codici: Esattamente come quando accedi a un sito della Pubblica Amministrazione, per entrare nel tuo pannello WordPress o nell’area clienti del tuo e-shop basta inquadrare un QR Code sullo schermo del PC e poggiare l’impronta sullo smartphone.
  • Zero barriere per l’utente: I tuoi clienti conoscono già questo sistema, si fidano e lo usano ogni giorno. Nessuna frustrazione, massima conversione e sicurezza d’acciaio
🌐 Qual è lo stato di SPIDY 2FA LOGIN FREE nel Repository ufficiale di WordPress?
Il nostro plugin è stato ufficialmente approvato da WordPress nella versione Free dopo essere stato sottoposto al processo di revisione del Repository di WordPress per l’approvazione e il successivo inserimento nella sezione dedicata ai sistemi di Sicurezza.
Ma la nostra architettura è già progettata per soddisfare i più alti standard di conformità grazie a tre pilastri fondamentali:
  • Controllo totale e Sicurezza (No intermediari): La nostra infrastruttura protegge le comunicazioni esterne personalizzate. Facendo dialogare in tempo reale il sito web con lo smartphone (che funge da SMS Server), i dati di accesso non transitano mai su server intermediari, ma vanno dritti dal sito al telefono.
  • Integrazione nativa con l’App proprietaria: Il sistema si compone di due parti strettamente collegate (il plugin su WordPress e l’applicazione da installare sul telefono). Questa sinergia garantisce versioni perfettamente sincronizzate, testate e sicure di entrambi i software.
  • Supporto diretto e Qualità: Gestiamo l’assistenza direttamente dal nostro portale per offrire un controllo di qualità superiore e un supporto dedicato (fino all’intervento a domicilio per le aziende di Biella e provincia), superando i limiti dei forum generici.

 

Perché non c’è l’opzione WhatsApp?: Lo abbiamo valutato, e di proposito non l’abbiamo inclusa. WhatsApp per l’invio di codici OTP richiede l’API Business ufficiale di Meta, che fa pagare ogni singolo messaggio inviato — un costo che, mese dopo mese, ricadrebbe su di te.
SPIDy WP nasce con un principio semplice: nessun servizio esterno a pagamento nascosto nei costi ricorrenti.

  • Email → gratis, usa il tuo server di posta
  • SMS → gratis, usa il tuo smartphone come gateway (nessun abbonamento, nessun costo per SMS)*
  • Biometrico (impronta digitale / Face ID) → gratis, standard di sicurezza integrato nei browser moderni

Aggiungere WhatsApp avrebbe significato farti pagare qualcun altro ogni volta che un tuo utente fa login. Non è la direzione che vogliamo prendere.

*solo nella versione PRO

 

🔒 SPIDY 2FA LOGIN FREE

per le Reti Aziendali e lo Smart Working: Sicurezza d’Élite anche in VPN e Rete Locale
 
Il lavoro da remoto e l’accesso alle reti aziendali tramite VPN o Intranet locale hanno introdotto una vulnerabilità critica: il furto delle credenziali dei dipendenti. I tradizionali sistemi di autenticazione espongono il fianco ad attacchi di Phishing e Man-in-the-Middle. Se un hacker intercetta una password, l’intera rete aziendale è compromessa!
SPIDY 2FA LOGIN FREE rivoluziona la sicurezza aziendale, estendendo la protezione biometrica FIDO2/WebAuthn anche all’interno di VPN, VLAN e ambienti di rete locale isolati.
Perché è indispensabile per la tua infrastruttura aziendale?
    • Protezione Totale dello Smart Working: Quando un dipendente lavora da casa e accede al portale aziendale tramite VPN, la password non basta più. Con SPIDY 2FA LOGIN FREE, l’accesso viene autorizzato solo se l’operatore fisico inquadra il QR Code e posiziona l’impronta sul proprio smartphone aziendale associato.
    • Zero Dati Biometrici Centralizzati: La privacy dei tuoi dipendenti e clienti è protetta al 100%. Il server o il sito WordPress non vedranno né salveranno mai le impronte digitali o i dati biometrici. La verifica avviene esclusivamente nell’hardware sicuro dello smartphone (Enclave), che invia alla rete solo una conferma crittografica monouso.
    • Conformità Rigida NIS2 e GDPR: Le nuove normative europee impongono sanzioni severe per la mancata protezione dei dati aziendali. SPIDY 2FA LOGIN FREE implementa un’autenticazione a due fattori (2FA) di livello governativo senza pesare sul budget aziendale.
    • Inviolabile dal Phishing: Anche se un malintenzionato deviasse il traffico della tua VPN o creasse un portale di login specchio (sito clone), non potrà mai bypassare l’accesso. Senza lo smartphone fisico del dipendente e la sua impronta digitale, l’ingresso alla rete è matematicamente bloccato.
    • Continuità Operativa Garantita: Se la rete locale aziendale si isola momentaneamente o lo smartphone-server si spegne, il sistema commuta istantaneamente su un fallback automatico via email protetta, evitando il blocco delle attività produttive.

Non lasciare la porta della tua rete aziendale accostata. Trasforma i dispositivi mobili dei tuoi dipendenti in chiavi di sicurezza biometriche inattaccabili.

 

Smartwork, VPN e Rete Aziendale in Sicurezza!

Non rischiare sanzioni o il furto di dati.

Metti in sicurezza il tuo Sito e il tuo E-Commerce oggi stesso con una soluzione efficiente ed economica.
 
SPIDY 2FA LOGIN FREE è Disponibile nel nostro Shop IN  VERSIONE FREE
con invio SMS via Twillo o Clickatell
 
Resta aggiornato sulle novità digitali. Segui la nostra pagina ufficiale @webdataservice.
 

Prova la Versione Free

Sezione FAQ – Domande Frequenti

Che cos’è la direttiva NIS2 e perché mi riguarda?
La direttiva NIS2 obbliga i gestori di piattaforme digitali ed e-Shop a elevare i livelli di sicurezza informatica. L’adozione del sistema 2FA previene il furto di credenziali e protegge i dati sensibili dei tuoi clienti.
 
Quali requisiti telefonici servono per far funzionare il plugin?
È sufficiente disporre di una SIM con un piano tariffario che includa SMS illimitati e un dispositivo/gateway compatibile per l’instradamento dei messaggi dal sito.
 
Funziona con WooCommerce?
Sì, il plugin è progettato per proteggere sia l’area di amministrazione di WordPress sia l’accesso dei clienti ai loro account e-Shop.
 
Se lo Smartphone si stacca dalla rete come invia gli SMS?
Il plugin SPIDY 2FA LOGIN FREE garantisce la continuità operativa tramite un sistema di fallback email automatico in caso di disconnessione dello smartphone, assicurando l’accesso sicuro.

Sono inoltre in fase di sviluppo ulteriori funzionalità alcune già in fase test, tra cui l’autenticazione tramite biometria, riconoscimento facciale e impronta digitale.

Perché usiamo il QR Code abbinato alla Biometria da Smartphone a PC?
I sistemi di autenticazione tradizionali espongono il fianco ad attacchi di phishing (l’utente può essere ingannato a inserire il codice OTP su un sito clone). L’accoppiata QR Code + Impronta Digitale di SPIDY 2FA LOGIN FREE garantisce l’identità fisica dell’operatore davanti allo schermo. Le chiavi crittografiche biometriche vengono verificate ed elaborate esclusivamente all’interno dell’hardware sicuro dello smartphone, senza transitare su server cloud intermediari o database centralizzati di terze parti, garantendo la totale sovranità sui dati.
 
Che cosa è l’Autenticazione FIDO2/WebAuthn nativa?: La biometria legata al QR Code azzera il rischio di Phishing e attacchi Man-in-the-Middle. Anche se un hacker rubasse la password del proprietario, non potrebbe MAI generare l’impronta digitale sul telefono fisico associato.
 
⚠️ La biometria è sicura? Sì, se non si usano database centralizzati.
Molti siti istituzionali sono stati violati perché salvavano le chiavi e i dati degli utenti in grandi database centralizzati sul web: l’obiettivo perfetto per gli hacker.
Il sistema SPIDY 2FA LOGIN FREE è progettato per essere immune a questo tipo di attacchi:
  • Zero dati sul server: Il tuo sito WordPress non vedrà e non salverà MAI l’impronta digitale dei tuoi utenti o amministratori.
  • Controllo hardware isolato: La verifica dell’impronta avviene solo all’interno del chip protetto dello smartphone dell’utente. Il telefono si limita a dire al sito “identità confermata” tramite una chiave crittografica cifrata e monouso.
  • Cosa rischia il database? Il 2FA blinda la porta d’ingresso principale (il login) eliminando il furto di credenziali. Ovviamente, se il sito ha altre falle strutturali nel codice, un hacker può comunque tentare un attacco al database o un defacement. Tuttavia, installando il plugin, hai la certezza matematica che nessun dato biometrico o chiave di identità potrà mai essere sottratta dal tuo sito, semplicemente perché lì dentro non esiste.

* solo nella versione PRO