Alles, was WordSec kann,
an einem Ort.
Von der Fünf-Minuten-Installation bis zu acht Sicherheitsmodulen, die rund um die Uhr arbeiten. Hier ist die komplette Tour.
In wenigen Minuten einsatzbereit
Installieren Sie WordSec auf zwei Wegen: direkt aus dem WordPress-Plugin-Verzeichnis oder durch Hochladen der ZIP-Datei. So oder so sind Sie in wenigen Minuten geschützt.
Über das WordPress-Dashboard
- 1
Öffnen Sie Plugins → Plugins hinzufügen
Gehen Sie in Ihrer WordPress-Verwaltung zu Plugins und klicken Sie auf Plugins hinzufügen.
- 2
Suchen Sie nach „WordSec“
Geben Sie WordSec in das Suchfeld ein und finden Sie es in den Ergebnissen.
- 3
Jetzt installieren
Klicken Sie auf Jetzt installieren und anschließend auf Aktivieren, sobald sich die Schaltfläche ändert.
- 4
Schlüssel abrufen
Öffnen Sie das WordSec-Menü und klicken Sie auf Schlüssel abrufen, um Ihre Lizenz zu aktivieren.
ZIP-Datei hochladen
- 1
Öffnen Sie Plugins → Plugins hinzufügen
Gehen Sie in Ihrer WordPress-Verwaltung zu Plugins und klicken Sie auf Plugins hinzufügen.
- 2
Plugin hochladen
Klicken Sie oben auf der Seite auf Plugin hochladen.
- 3
„wordsec.zip“ auswählen → Jetzt installieren
Klicken Sie auf Datei auswählen, wählen Sie wordsec.zip und klicken Sie dann auf Jetzt installieren.
- 4
Aktivieren & Schlüssel abrufen
Aktivieren Sie das Plugin, öffnen Sie dann WordSec und klicken Sie auf Schlüssel abrufen, um Ihre Lizenz zu aktivieren.
Acht Module. Ein Dashboard.
Jedes WordSec-Modul befindet sich in Ihrer WordPress-Verwaltung. Funktionen, die mit Premium gekennzeichnet sind, gehören zu den Plänen Premium und Business.

Firewall
Eine vollständige WAF vor Ihrer Website: Prüfen Sie jede Anfrage, schreiben Sie eigene Regeln und härten Sie WordPress mit Schaltern per Klick.
- Detaillierte Firewall-Logs mit vollständigem Anfragekontext
- Eigene Regeln mit Unterstützung für mehrere Bedingungen
- WAF-Modus per Klick: aktiviert, deaktiviert oder lernend
- Bad Bots, KI-Scraper & Schwachstellen-Scanner blockieren
- Blackhole-Falle für Crawler, die die Regeln ignorieren
- Unzulässige HTTP-Methoden & Zugriff auf sensible Dateien blockieren
- Rollenbasierter REST-API-Zugriff mit erlaubten/blockierten Namespaces
- Security-Header, Härtung der PHP-Ausführung & iFrame-Schutz
- Versions-Fingerabdrücke, Fehlermeldungen & REST-API-Links verbergen
- 25+ Härtungsschalter: XML-RPC, Benutzer-Enumeration, Verzeichnisauflistung, Datei-Editor, Hotlinking, erzwungenes HTTPS und mehr

Scanner
Sieben Scan-Stufen durchsuchen Dateien, die Datenbank und geplante Aufgaben, um Malware, Manipulationen und Überreste aufzudecken, die Angreifer lieben.
- 7 Scan-Stufen: Dateiintegrität, Versionen, Berechtigungen & Eigentümer, Backup-/Log-Erkennung, Malware, Cron-Aufgaben, Datenbank
- 117 Malware-ErkennungsregelnPremium
- Prüfung der Dateiintegrität: hinzugefügte, gelöschte & geänderte Dateien
- Geplante Scans und konfigurierbare Schnellscan-Stufen
- Remote-Scan-Auslöser & ressourcenschonender Modus
- Automatische Behebung gängiger Funde
- Inhalt markierter Dateien ansehen & auf VirusTotal prüfen
- Original-Datei in Quarantäne verschieben, löschen oder wiederherstellen
- Vollständiger Scan-Verlauf

Login-Sicherheit
Stoppen Sie Angriffe auf Zugangsdaten, bevor sie beginnen: Captcha, 2FA, Brute-Force-Schutz und strenge Passwortrichtlinien, alle rollenbasiert.
- Detaillierte Logs zu Login-Versuchen
- 3 Captcha-Anbieter (reCAPTCHA, Turnstile, hCaptcha) auf 5 Formularen
- Rollenbasierte Zwei-Faktor-Authentifizierung mit anpassbaren Methoden
- Login-URL & Login-Fehler verbergen
- Brute-Force-Schutz & Honeypot-Fallen
- IPs / CIDR-Bereiche & Länder auf der Whitelist
- Rollenbasierte Login-Zeitbeschränkungen
- Sitzungsverwaltung: maximale Sitzungen, Leerlauf-Timeout, „Angemeldet bleiben“-Dauer
- Erzwingung sicherer Passwörter, Prüfung auf geleakte Passwörter & Verhinderung der Wiederverwendung
- Argon2-Passwortverschlüsselung & Salt-Rotation (geplant oder manuell)
- Rollenbasierte Richtlinie zum Passwortablauf
- Individuelle Login-Seite: Logo, Hintergrund, Titel & CSS
- Registrierungsbeschränkungen (Wegwerf-E-Mail)Premium

Live-Traffic
Beobachten Sie Zugriffe in Echtzeit und spielen Sie vergangenen Traffic erneut ab, mit sicherer Inspektion von Anfrage/Antwort und präziser Rauschfilterung.
- Detaillierte Live-Ansicht des Traffics in Echtzeit
- Historische Traffic-Streams durchsuchen
- Sichere Inhaltsinspektion von Anfrage/Antwort
- Ausschlussfilter nach Rolle, IP, Land oder URI

Blocking
Sperren Sie eine einzelne IP, einen CIDR-Bereich oder einen ganzen Kontinent und überlassen Sie den Rest dem automatischen 404/403- und Rate-Limit-Schutz.
- Detaillierte Liste gesperrter IPs/CIDRs mit jeweiligem Grund
- IPs einzeln, in großen Mengen oder aus einer hochgeladenen Datei blockieren
- Länder & Kontinente auf Blacklist oder Whitelist setzen
- Automatischer Schutz vor 404- und 403-Missbrauch
- Rate Limiting
- Individuelle Sperrmeldungen
- Unterstützung für IP-Whitelist
- IPs auf der Blacklist sowie VPN-, Proxy- & Tor-Exit-IPs blockierenPremium

Supply-Chain-Sicherheit
Wissen Sie, was Sie installieren, bevor es zubeißt: Reputationsbewertung und Risikowarnungen für jedes Plugin und Theme auf Ihrer Website.
- Reputationswert: aktive Installationen, Aktualität der Updates, WP-Kompatibilität, Bewertungen, Entwicklerhistorie, Schwachstellenstatus
- Schwachstellen-Warnungen für installierte Plugins & ThemesPremium
- Warnungen zu aufgegebenen & veralteten Plugins/Themes
- Vollständige Details: Schwachstellen, Version, Autor, letztes Update, Installationen, Downloads, Bewertung, Kompatibilitätsanforderungen

Audit-Log
Ein lückenloser Nachweis darüber, wer was und wann getan hat, über Benutzer, Inhalte, Plugins, Themes und Core hinweg.
- Detaillierte Verfolgung von Benutzern, Ereignissen, Aktionen & Objekten
- 14 erfasste Aktionen: Anmeldung, Abmeldung, erstellt, aktualisiert, gelöscht, aktiviert, installiert, hochgeladen, exportiert, entfernt und mehr
- 11 Objekttypen: Core, Optionen, Benutzer, Plugins, Themes, Seiten, Beiträge, Medien, Kommentare, Kategorien, Schlagwörter

Alarm
Erfahren Sie sofort, wenn etwas Wichtiges passiert: Sicherheitsereignisse zu Logins, Administratoren, Lieferkette und Website-Integrität, per E-Mail, Telegram oder Slack.
- 36 Ereignistypen, jeder einzeln ein- und ausschaltbar
- 6 Ereigniskategorien: Logins, Administratoren, Lieferkette, Sicherheit, Schwachstellen und Monitore
- 3 Zustellkanäle: E-Mail, Telegram und Slack
- Alarmmodi Basis, Erweitert und Vollständig, um Signal von Rauschen zu trennen
- Schwachstellen-WarnungPremium
- Wöchentliche SicherheitszusammenfassungPremium
- Uptime-/Downtime-MonitorBusiness
- SSL-Zertifikat-MonitorBusiness
- Nameserver-(NS-)ÄnderungBusiness
- Server-IP-(A-Record-)ÄnderungBusiness
- MX-Record-ÄnderungBusiness
- Domain-Ablauf-MonitorBusiness
- Blacklist-/RBL-MonitorBusiness
Häufig gestellte Fragen
Sie finden Ihre Antwort nicht? Kontaktieren Sie uns und wir melden uns bei Ihnen.
Ja. Der Free-Plan deckt die Grundlagen für immer ab: Firewall-Regeln, Brute-Force-Schutz, 2FA, Härtung und den Basis-Scanner. Premium und Business schalten die erweiterten Schutzfunktionen frei, die auf dieser Seite gekennzeichnet sind.
Wählen Sie auf der Preise-Seite einen Plan. Beim Free-Plan bestätigen Sie nur Ihre E-Mail-Adresse und der Schlüssel kommt sofort. Bei Premium und Business geben Sie Ihre E-Mail-Adresse ein, schließen die Zahlung ab und der Schlüssel wird Ihnen direkt nach dem Checkout per E-Mail zugesandt.
Selbstverständlich. Wenn Sie Premium oder Business kaufen, fügen Sie Ihren vorhandenen kostenlosen Schlüssel beim Checkout in das optionale Upgrade-Feld ein. Ihre Websites schalten die neuen Funktionen beim nächsten Check-in automatisch frei.
Nein. Die Firewall wertet Anfragen aus, bevor WordPress lädt, und der Scanner verfügt über einen ressourcenschonenden Modus, sodass Hintergrund-Scans nie mit Ihren Besuchern konkurrieren.
Gehen Sie zur Seite „Lizenzschlüssel wiederherstellen“, geben Sie Ihre E-Mail-Adresse ein und wir senden Ihnen jeden aktiven Schlüssel erneut zu, der für Ihre Adresse registriert ist.
Ja. WordSec ist darauf ausgelegt, mit Caching-, SEO- und Page-Builder-Plugins zu koexistieren. Das Modul Supply-Chain-Sicherheit überwacht sogar den Rest Ihres Plugin-Stacks auf Schwachstellen und aufgegebene Erweiterungen.
Ihre Websites funktionieren weiter und fallen am Ende des Abrechnungszeitraums sanft auf den Free-Plan zurück. Sie können die Abrechnung jederzeit über den Link in Ihrer Paddle-Quittung verwalten oder kündigen.