WP Manifestindependent plugin directory
manifest / security / simple-page-authentication

Simple Page Authentication

Un sistema di autenticazione moderno, sicuro e user-friendly per proteggere le tue pagine WordPress con una password condivisa.

by Flavius Florin Harabor · github.com/florin88/simple-page-authentication · website

1stars
0forks

Install

No release zip yet. The repository archive installs, but the folder name will carry the branch suffix and updates will not flow:

wp plugin install https://github.com/florin88/simple-page-authentication/archive/refs/heads/main.zip

Readme

Simple Page Authentication per WordPress - v3.0 🚀

Plugin WordPress per la protezione delle pagine con password

Un sistema di autenticazione moderno, sicuro e user-friendly per proteggere le tue pagine WordPress con una password condivisa. Design completamente rinnovato con animazioni fluide e interfaccia professionale.

🎨 Novità del Design v3.0

Interfaccia Completamente Ridisegnata

  • Form di Login Ultra-Moderno: Gradients, ombre morbide, animazioni fluide
  • Pannello Admin Elegante: Cards moderne, colori vivaci, esperienza utente migliorata
  • Animazioni Professionali: Transizioni smooth, feedback visivi immediati
  • Dark Mode Ready: Supporto tema scuro (Easter Egg: Konami Code)
  • Mobile First: Completamente responsive e touch-friendly

Esempi Visivi

  • Login Form: Design glassmorphism con sfumature viola/blu
  • Pulsanti: Hover effects con trasformazioni 3D
  • Notifiche: Toast notifications moderne con auto-dismiss
  • Form Controls: Switch e checkbox personalizzati stile iOS

✨ Caratteristiche Principali

🔐 Sicurezza di Livello Enterprise

  • Password Hashing: Utilizzo di bcrypt per storage sicuro (NO password in chiaro)
  • Anti Brute-Force: Blocco automatico dopo X tentativi falliti
  • Cookie Sicuri: Token randomizzati per sessioni "Ricordami"
  • Invalidazione Sessioni: Force logout di tutti gli utenti con un click
  • Notifiche di Sicurezza: Alert email per attività sospette

🎯 Sistema di Redirect Intelligente

Il plugin gestisce 3 scenari diversi in modo automatico e preciso:

Scenario A: Accesso da Pagina Protetta

Visitatore → Clicca "Portfolio Clienti" (protetta)
           → Redirect automatico al login
           → Inserisce password
           → ✅ Ritorna a "Portfolio Clienti"

Scenario B: Login Diretto

Visitatore → Va su /area-riservata-login
           → Inserisce password
           → ✅ Va all'Area Riservata configurata

Scenario C: Utente Già Autenticato

Utente con sessione → Clicca pagina protetta
                    → ✅ Accesso immediato

🛡️ Protezione Avanzata

  • Limite Tentativi: Configurabile (default: 5)
  • Durata Blocco: Configurabile (default: 5 minuti)
  • Countdown Visivo: Timer durante il blocco
  • IP Tracking: Monitoraggio tentativi per indirizzo IP
  • Log Dettagliati: Registro completo di tutti gli accessi

📦 Installazione

Requisiti Minimi

  • WordPress 5.0+
  • PHP 7.2+
  • MySQL 5.6+

Installazione Rapida

  1. Scarica simple-page-auth-v3-it.zip
  2. WordPress Admin → PluginAggiungi nuovo
  3. Clicca Carica plugin
  4. Seleziona il file ZIP
  5. Installa oraAttiva

⚙️ Configurazione

1. Accedi al Pannello

WordPress Admin → Page Auth

2. Imposta la Password

  • Inserisci una password sicura (minimo 12 caratteri)
  • L'indicatore di forza ti guiderà in tempo reale
  • Mix di maiuscole, minuscole, numeri e simboli

3. Configura l'Area Riservata Principale

  • Seleziona la pagina dove indirizzare gli utenti dopo il login diretto
  • Questa sarà la "home" della tua area riservata

4. Seleziona le Pagine da Proteggere

  • Usa la barra di ricerca per trovare rapidamente le pagine
  • Seleziona/deseleziona tutto con un click
  • Contatore in tempo reale delle pagine protette

5. Configura le Opzioni di Sicurezza

Impostazione Default Range Descrizione
Max tentativi 5 3-10 Tentativi prima del blocco
Durata blocco 300s 60-3600s Tempo di attesa dopo il blocco
Ricordami 30 giorni 1-365 Durata cookie persistente
Email notifiche Admin email - Dove inviare gli alert

🎨 Il Nuovo Design Moderno

Form di Login

Il form di login presenta un design all'avanguardia con:

  • Header Gradiente: Sfumatura viola/blu con icona lucchetto SVG
  • Campi Input Moderni: Bordi arrotondati, focus states colorati
  • Toggle Password: Icone SVG animate per mostra/nascondi
  • Checkbox Personalizzato: Stile iOS con animazioni smooth
  • Pulsante Submit: Gradient con hover 3D effect
  • Footer Sicurezza: Indicatore connessione sicura

Pannello Amministrativo

  • Header Hero: Banner gradiente con titolo grande
  • Cards Contenuto: Sezioni in cards bianche con ombre
  • Tabelle Moderne: Bordi arrotondati, hover effects
  • Pulsanti Stilizzati: Gradient, ombre, animazioni
  • Indicatori Visivi: Badge colorati, progress bars

Animazioni e Transizioni

  • Fade In/Out: Transizioni morbide per elementi
  • Slide Animations: Notifiche che scivolano
  • Pulse Effects: Pulsazioni per attirare attenzione
  • Shake on Error: Scuotimento form per errori
  • Scale on Hover: Ingrandimento al passaggio mouse

🔧 Utilizzo

Shortcode per Form Personalizzato

Inserisci il form di login dove vuoi:

[spa_login_form]

Esempio di Pagina Login Personalizzata

<h2>Benvenuto nell'Area Clienti</h2>
<p>Accedi con le tue credenziali per visualizzare i contenuti riservati.</p>

[spa_login_form]

<hr>
<p><small>Hai bisogno di assistenza? Contatta support@tuosito.it</small></p>

URL Importanti

  • Pagina Login: https://tuosito.it/area-riservata-login
  • Area Riservata: La pagina che configuri come principale

🎯 Funzionalità Avanzate

Toggle Password Visibility

  • Click sull'icona occhio per mostrare/nascondere la password
  • Animazione smooth tra le icone
  • Aria labels per accessibilità

Indicatore Caps Lock

  • Avviso automatico quando Caps Lock è attivo
  • Previene errori di digitazione password

Countdown Lockout

  • Timer visivo durante il blocco per troppi tentativi
  • Auto-refresh quando il timer scade
  • Animazione pulsante negli ultimi 10 secondi

Ricordami Intelligente

  • Salva preferenza utente in localStorage
  • Cookie sicuro con hash randomizzato
  • Invalidazione automatica al cambio password

Keyboard Shortcuts

  • CTRL+L: Focus immediato sul campo password
  • ESC: Pulisce il form
  • Enter: Submit del form

Easter Egg: Dark Mode

  • Digita il Konami Code: ↑↑↓↓←→←→BA
  • Attiva/disattiva il tema scuro

📊 Log e Monitoraggio

Tipi di Eventi Tracciati

  • Login Riusciti: Con timestamp e IP
  • Login Falliti: Con conteggio tentativi
  • 🔄 Redirect: Tracciamento navigazione
  • 🔐 Cambio Password: Log modifiche admin
  • 🍪 Cookie Auth: Autenticazioni via "Ricordami"

Gestione Log

  • Visualizzazione tabellare ordinata
  • Pulizia con un click
  • Export ready per analisi
  • Limite automatico a 1000 entries

🛡️ Best Practices di Sicurezza

Password Forte

COSA FARE:

  • Minimo 12 caratteri
  • Mix di caratteri: Aa1!
  • Cambiare ogni 30-60 giorni
  • Usare un password manager

COSA NON FARE:

  • Password comuni (123456, password)
  • Dati personali (nome, data nascita)
  • Stessa password ovunque
  • Condividere via email/chat

Monitoraggio

  • Controlla i log settimanalmente
  • Abilita notifiche email
  • Verifica IP sospetti
  • Aggiorna WordPress regolarmente

🎨 Personalizzazione CSS

Variabili Principali

:root {
    --spa-primary: linear-gradient(135deg, #667eea 0%, #764ba2 100%);
    --spa-success: #10b981;
    --spa-error: #ef4444;
    --spa-warning: #f59e0b;
    --spa-border-radius: 12px;
    --spa-shadow: 0 20px 60px rgba(0,0,0,0.08);
}

Esempio Tema Personalizzato

/* Tema Aziendale Blu */
#spa-login-container {
    max-width: 500px;
}

.spa-login-header {
    background: linear-gradient(135deg, #1e40af 0%, #3b82f6 100%);
}

.spa-submit-button {
    background: linear-gradient(135deg, #3b82f6 0%, #1e40af 100%);
    font-family: 'Montserrat', sans-serif;
    text-transform: uppercase;
    letter-spacing: 1px;
}

/* Tema Dark Mode */
body.spa-dark-mode #spa-login-container {
    background: #1a202c;
    color: #e5e7eb;
}

body.spa-dark-mode .spa-password-wrapper input {
    background: #2d3748;
    border-color: #4a5568;
    color: white;
}

📱 Responsive Design

Breakpoints

  • Mobile: < 480px
  • Tablet: 481px - 768px
  • Desktop: > 768px

Ottimizzazioni Mobile

  • Touch targets minimi 44x44px
  • Font size leggibili (min 14px)
  • Padding aumentato per touch
  • Keyboard type ottimizzato

🚀 Performance

Ottimizzazioni Implementate

  • CSS inline per critical path
  • JavaScript async loading
  • Animazioni GPU accelerate
  • LocalStorage per preferenze
  • Transients per cache dati

Metriche Target

  • First Paint: < 1s
  • Interactive: < 2s
  • Lighthouse Score: > 90

🔧 Troubleshooting

Password Non Accettata

  • ✓ Verifica Caps Lock
  • ✓ Controlla spazi extra
  • ✓ Svuota cache browser
  • ✓ Verifica configurazione plugin

Loop di Redirect

  • ✓ Area riservata ≠ pagina login
  • ✓ Pagina di default pubblicata
  • ✓ No conflitti con altri plugin
  • ✓ Permalinks aggiornati

Troppi Tentativi Falliti

  • ✓ Attendi tempo di blocco
  • ✓ Admin può fare force logout
  • ✓ Verifica IP non bloccato
  • ✓ Controlla i log

🆚 Confronto Versioni

Funzionalità v1.0 v2.0 v3.0
Protezione base
Redirect intelligente
Password hashing
Anti brute-force
Design moderno
Animazioni Limited
Toggle password
Force logout
Email notifiche

📝 Codice di Esempio

Verificare Autenticazione in PHP

session_start();
if (isset($_SESSION['spa_authenticated']) && $_SESSION['spa_authenticated'] === true) {
    echo "Utente autenticato!";
    // Mostra contenuti riservati
} else {
    wp_redirect('/area-riservata-login');
    exit;
}

Verificare Autenticazione in JavaScript

spaCheckAuth(function(isAuthenticated) {
    if (isAuthenticated) {
        console.log('Utente autenticato');
        // Mostra elementi riservati
        $('.contenuto-riservato').show();
    } else {
        console.log('Non autenticato');
        window.location = '/area-riservata-login';
    }
});

🤝 Supporto

Hai bisogno di aiuto?

  1. Leggi questa documentazione
  2. Controlla la sezione Troubleshooting
  3. Verifica i log del plugin
  4. Disattiva altri plugin per test

📜 Changelog

Version 3.0.x

  • 🐛 Is not a bug is a feature: qualsiasi cosa che può essere considerata un bug, mi dispiace non lo è 😈 In realtà si tratta molto probabilmente di una funzione non più implementata per pigrizia oppure perché per il momento questa versione va benissimo così.

Version 3.0.x

In seguito ad alcuni test da parte mia e soprattutto di alcuni utenti che si sono affidati a questo plugin sono stati scoperti alcuni bug e alcune problematiche che sono state risolte nel minor tempo possibile.

Pannello Admin ti mostrerà:

  • 🔑 NUOVO: Numero token "ricordami" attivi, basato anche sul dispositivo su cui è stata avviata la sessione di login
  • 📊 NUOVO: Dettagli ogni token (IP, data, scadenza)
  • 🚪 NUOVO: Pulsante "Disconnetti Tutti" funzionante nella pannello di controllo e impotazioni del plugin
  • 📝 NUOVO: Log più dettagliati

Utenti NON noteranno differenze:

  • Login funziona identico
  • 🐛 FIX: "Ricordami" funziona meglio
  • 🔒 SICUREZZA: Tutto più sicuro dietro le quinte

⚠️ È probabile che il vecchio sistema di controllo e autenticazione potesse permettere in alcune circostanze accessi non autorizzati, solo alle pegine prottete con questo plugin e non in tutto il sito. È fondamentale aggiornare il plugin e rifare le configurazioni da capo.

Versione 3.0 - Italiana (Attuale)

  • NUOVO: Interfaccia completamente ridisegnata
  • NUOVO: Password hashing con bcrypt
  • NUOVO: Sistema anti brute-force
  • NUOVO: Toggle mostra/nascondi password
  • NUOVO: Indicatore forza password
  • NUOVO: Animazioni moderne e fluide
  • NUOVO: Notifiche email configurabili
  • NUOVO: Force logout globale
  • NUOVO: Countdown visivo lockout
  • NUOVO: Copy to clipboard per URL
  • 🌍 LINGUA: Completamente in italiano
  • 🎨 DESIGN: UI/UX professionale moderna
  • 🐛 FIX: Risolti loop di redirect
  • 🔒 SICUREZZA: Miglioramenti generali

Versione 2.0

  • Sistema redirect intelligente
  • Area riservata configurabile
  • Log accessi base
  • Opzione ricordami

Versione 1.0

  • Funzionalità base
  • Protezione pagine
  • Login semplice

GPL v2 or later - Usa, modifica e distribuisci liberamente!

Questo progetto è licenziato sotto la GPL v2+ - vedi il file LICENSE per i dettagli.

👨‍💻 Autore

Flavius Florin Harabor
🌐 2088.it
💼 Sviluppatore WordPress Freelance 💼 Consulente Web Marketing e Imperatore di Telegram

💰 Donazioni

Se questo progetto ti è stato utile per il tuo lavoro, considera una piccola donazione:

Ko-fi

Le donazioni aiutano a mantenere il progetto attivo e a sviluppare nuove funzionalità!

⭐ Se ti piace il progetto

  • Lascia una stella su GitHub ⭐
  • Condividi con altri sviluppatori WordPress
  • Seguimi sui social per aggiornamenti
  • Scrivi una recensione se usi il plugin

📫 Contatti

Hai domande? Vuoi collaborare? Contattami!


🏷️ Tags

wordpress simple page auth wordpress simple page auth

Simple Page Auth v3.0 - Il modo più elegante per proteggere le tue pagine WordPress 🚀

Read the full README on GitHub →