Magento 2 Modul Magento 2 Zwei-Faktor-Authentifizierung für Kunden

Ergänzen Sie Magento 2 Kundenkonten um Authenticator-Codes und Wiederherstellungscodes, mit optionaler oder verpflichtender Einrichtung.

SoftwareSilo Customer TFA ergänzt Magento-Kundenkonten im Storefront um einen zweiten Prüfschritt. Nachdem Magento E-Mail-Adresse und Passwort akzeptiert hat, gibt ein eingerichteter Kunde einen aktuellen sechsstelligen Code aus seiner Authenticator-App oder einen unbenutzten Wiederherstellungscode ein.

Optional oder verpflichtend einführen: Bei optionaler TFA entscheiden Kunden in ihrem Konto selbst über die Einrichtung. Bei verpflichtender TFA werden noch nicht eingerichtete Kunden während der Anmeldung durch die Einrichtung geführt, bevor sie geschützte Kontoseiten nutzen können.

Kompatibel mit gängigen Authenticator-Apps: Die Einrichtung erfolgt über einen QR-Code oder einen manuellen Schlüssel für zeitbasierte Einmalpasswörter. TFA wird erst aktiv, nachdem der Kunde die Einrichtung mit einem aktuellen Code bestätigt hat.

Wiederherstellung ohne Offenlegung des Schlüssels: Nach der Einrichtung erzeugt das Modul eine konfigurierbare Anzahl einmalig nutzbarer Wiederherstellungscodes. Sie werden einmal angezeigt, als Hash gespeichert und nach ihrer Verwendung einzeln ungültig. Für die Neuerzeugung kann der aktuelle TFA-Code oder das Kundenpasswort verlangt werden.

Verwaltung im Kundenkonto: Kunden sehen die verbleibende Anzahl ihrer Wiederherstellungscodes, können neue Codes erzeugen und TFA deaktivieren, wenn die Shop-Richtlinie dies erlaubt. Der ursprüngliche Einrichtungsschlüssel und verwendete Codes werden nicht erneut angezeigt.

Gezielte Hilfe im Admin ohne Zugriff auf private Codes: Ein eigener Bereich im Kundenformular zeigt den TFA-Status und erlaubt berechtigten Administratoren das Zurücksetzen. Authenticator-Schlüssel und Wiederherstellungscodes sind für Administratoren nicht einsehbar.

Konfigurierbare Prüfgrenzen: In den Store-Einstellungen legen Sie Ausstellername, Lebensdauer der Einrichtung, Anzahl der Wiederherstellungscodes und maximale Fehlversuche fest. Nach Erreichen der Grenze wird der aktuelle Prüfvorgang beendet.

Auf Storefront-Kundenkonten ausgerichtet: Das Paket schützt Magento-Kundensitzungen. Es ersetzt nicht die TFA für Magento-Administratoren, sendet keine Codes per E-Mail oder SMS, merkt keine vertrauenswürdigen Geräte und ergänzt keine Kunden-TFA-Endpunkte für REST oder GraphQL.

Prüfung per Authenticator-App

Verwenden Sie zeitbasierte sechsstellige Codes, nachdem Magento das Kundenpasswort geprüft hat.

Optionale oder verpflichtende Einrichtung

Lassen Sie Kunden selbst entscheiden oder verlangen Sie die Einrichtung vor geschützten Kontoseiten.

Einmalige Wiederherstellungscodes

Erzeugen Sie eine konfigurierbare Anzahl gehashter Codes, die nach der Verwendung ungültig werden.

Selbstverwaltung im Kundenkonto

Kunden richten TFA ein, prüfen die Code-Anzahl, erzeugen neue Codes und deaktivieren optionale TFA.

Kontrollierter Admin-Reset

Berechtigte Administratoren prüfen den Status und setzen TFA zurück, ohne private Codes zu sehen.

Begrenzte Prüfversuche

Beenden Sie die aktuelle Prüfung nach der konfigurierten Anzahl falscher Codes.

Richtlinie für Login as Customer

Legen Sie fest, ob berechtigte Login-as-Customer-Sitzungen die Storefront-TFA überspringen.

  • Aktuelle Version1.0.1
  • Kompatibel mit Magento 2.4.6 - 2.4.9
  • Kompatibel mit PHP 8.1 - 8.5

Wenn Ihre Umgebung von den angegebenen Anforderungen abweicht, prüfen wir die Kompatibilität vorab auf Wunsch. Kontaktieren Sie uns dazu gerne über das Kontaktformular.

customer-tfa

Version 1.0.1 - 2026-08-24

Fixed
  • Ensure Magento customer login actions consistently enter the configured TFA challenge flow
  • Redirect unauthenticated visitors from protected TFA account actions without controller type errors

Version 1.0.0 - 2026-06-08

Added
  • Initial release
customer-tfa-hyva

Version 1.0.0 - 2026-08-30

Added
  • Hyva-compatible setup, verification and account-management views
  • Recovery-code download and print actions without RequireJS
  • Responsive customer account layouts for desktop and mobile storefronts
Modulspezifische Fragen
Welche Authenticator-Apps funktionieren mit Customer TFA?

Das Modul verwendet standardisierte zeitbasierte Einmalpasswörter. Authenticator-Apps mit TOTP-Unterstützung und QR-Code-Einrichtung können verwendet werden.

Sendet das Modul Prüfcodes per E-Mail oder SMS?

Nein. Die Prüfung verwendet eine Authenticator-App oder einen einmaligen Wiederherstellungscode des Kunden.

Kann TFA optional oder verpflichtend sein?

Ja. Im optionalen Modus richten Kunden TFA in ihrem Konto ein. Im verpflichtenden Modus ist die Einrichtung während der Anmeldung erforderlich.

Können Wiederherstellungscodes später erneut angezeigt werden?

Nein. Sie werden nach der Erzeugung einmal angezeigt und als Hash gespeichert. Im Konto ist nur die Anzahl unbenutzter Codes sichtbar.

Was passiert nach zu vielen falschen Codes?

Der aktuelle Prüfvorgang endet nach der konfigurierten Höchstzahl. Der Kunde muss eine neue Anmeldung beginnen.

Kann ein Administrator Customer TFA zurücksetzen?

Ja, mit der gesonderten ACL-Berechtigung. Der Reset entfernt die TFA-Einrichtung, legt aber weder Schlüssel noch Wiederherstellungscodes offen.

Schützt das Modul Magento-Admin-Benutzer?

Nein. Es schützt Kundenkonten im Storefront. Die Zwei-Faktor-Authentifizierung des Magento Admins bleibt eine getrennte Magento-Funktion.

Merkt sich das Modul vertrauenswürdige Geräte oder bietet API-Endpunkte?

Nein. Es ergänzt weder Trusted-Device-Cookies noch Kunden-TFA-Endpunkte für REST und GraphQL.

Allgemeine Fragen
Für wie viele Magento-Installationen gilt die Lizenz?

Die Lizenz gilt für eine Magento-Installation inklusive Multi-Website-Betrieb. Zusätzlich darf das Modul auf beliebig vielen Entwicklungs- oder Staging-Servern installiert werden. Weitere Details finden Sie in unseren Lizenzbestimmungen.

Ist die Installation im Preis enthalten?

Installation und Konfiguration sind nicht im Preis enthalten. Wir unterstützen Sie auf Wunsch bei einer reibungslosen Integration in Ihr System.

Wie installiere ich ein Modul?

Composer ist der Paketmanager für PHP, den auch Magento 2 für Module und deren Abhängigkeiten nutzt. Nach dem Kauf finden Sie die passenden Befehle in Ihrem Kundenkonto unter Lizenzen. Zuerst hinterlegen Sie das private SoftwareSilo-Repository und Ihren Lizenz-Token. Danach installieren Sie das angegebene Paket mit composer require und führen php bin/magento setup:upgrade sowie php bin/magento cache:clean aus.

Welche Zahlungsmethoden stehen zur Verfügung?

Sie können per Kreditkarte (Stripe) oder per Überweisung (Vorkasse) bezahlen. Bei Kreditkartenzahlung wird die Bestellung sofort verarbeitet und die Zugangsdaten werden direkt in einer weiteren E-Mail bereitgestellt.

Wie läuft der Bestellprozess ab?

Nach Kreditkartenzahlung erhalten Sie unmittelbar Zugangsdaten für den Bezug des Moduls per Composer. Bei Überweisung erhalten Sie den Zugang, sobald die Rechnung bezahlt ist.

Ich benötige eine individuelle Anpassung des Moduls. Ist das möglich?

Individuelle Wünsche sind kein Problem. Wir passen unsere Magento‑2‑Module an Ihr Projekt an und pflegen eine eigene interne Version, sodass wir bei Supportanfragen genau wissen, was in Ihrem System läuft.

Kann ich eine Demo-Version lokal installieren?

Sie können auf der Detailseite des jeweiligen Moduls eine eigene Demo-Instanz anfordern, in der Sie das Modul intensiv 7 Tage testen können. Eine lokale Demo-Version stellen wir jedoch nicht bereit.

Ist der Quellcode verschlüsselt?

Nein, der Quellcode unserer Module ist nicht verschlüsselt. Wenn Sie eine Anpassung wünschen, senden Sie uns gerne eine Anfrage. Wir melden uns zeitnah mit einem unverbindlichen Angebot.

Wie sehen Updates und Support aus?

Sie können Ihrer Bestellung ein Support-Paket hinzufügen. Es umfasst Unterstützung sowie Updates und Upgrades rund um das Modul. Ein dauerhaftes Abo ist nicht erforderlich.

Ich habe bereits eine Lizenz. Wie kann ich ein Update durchführen?

Das Lizenzupdate können Sie bequem hier abschließen. Wenn Sie ein aktives Support-Paket haben, erhalten Sie Updates automatisch via Composer. Falls Ihr Support-Paket abgelaufen ist, können Sie Ihre Lizenz hier oder in Ihrem Kundenkonto verlängern.

Ich habe eine weitere Frage – wie erreiche ich Sie?

Sie erreichen uns jederzeit über E-Mail.

Magento 2 Zwei-Faktor-Authentifizierung für Kunden

×

Ideal für diese Branchen & Anwendungsfälle

Kundenkonten mit Geschäftsdaten schützen

Verlangen Sie einen zweiten Faktor für Konten mit Bestellungen, Adressen, Firmendaten oder Einkaufszugängen.

Optional starten und später verpflichten

Führen Sie TFA zunächst freiwillig ein und wechseln Sie nach der Kundenkommunikation zur Pflicht.

Wiederherstellung für Kunden ermöglichen

Bieten Sie einmalige Wiederherstellungscodes und eine kontrollierte Neuerzeugung bei fehlendem Gerät.

Verlorene Geräte im Admin behandeln

Erlauben Sie einem gesondert berechtigten Administrator den Reset nach Prüfung der Kundenidentität.

TFA für alle Kundenkonten verlangen

Nutzen Sie die verpflichtende Einrichtung, wenn jedes Storefront-Kundenkonto einen zweiten Prüfschritt benötigt.

Supportzugriff über Login as Customer steuern

Legen Sie ausdrücklich fest, ob berechtigte Support-Sitzungen TFA beim Zugriff auf ein Kundenkonto überspringen.

Vor dem Kauf testen

Fordern Sie eine persönliche Demo an und testen Sie das Modul mit realistischen Beispieldaten im Magento-Admin und im Shop. So können Sie in Ruhe prüfen, ob es zu Ihren Anforderungen und Abläufen passt.

Technische Dokumentation

Praxisnahe Magento-2-Anleitungen, Entwicklerdokumentation und API-Referenzen für Installation, Konfiguration und Troubleshooting.

Zur Knowledge Base

Sie benötigen eine individuelle Lösung?

Ihre Anforderungen gehen über den Funktionsumfang unserer Magento 2 Module hinaus? Wir entwickeln passende Magento 2 Module und Integrationen für Ihre Geschäftsprozesse.

Jetzt anfragen