Produkt-Tour

Alles, was WordSec kann,
an einem Ort.

Von der Fünf-Minuten-Installation bis zu acht Sicherheitsmodulen, die rund um die Uhr arbeiten. Hier ist die komplette Tour.

In wenigen Minuten einsatzbereit

Installieren Sie WordSec auf zwei Wegen: direkt aus dem WordPress-Plugin-Verzeichnis oder durch Hochladen der ZIP-Datei. So oder so sind Sie in wenigen Minuten geschützt.

Installationsvideo folgt in KürzeEine kurze Anleitung zu beiden Installationsmethoden ist in Vorbereitung.
Empfohlen

Über das WordPress-Dashboard

Plugins → Plugins hinzufügen → Suche nach „WordSec“ → Jetzt installieren → Schlüssel abrufen
  1. 1

    Öffnen Sie Plugins → Plugins hinzufügen

    Gehen Sie in Ihrer WordPress-Verwaltung zu Plugins und klicken Sie auf Plugins hinzufügen.

  2. 2

    Suchen Sie nach „WordSec“

    Geben Sie WordSec in das Suchfeld ein und finden Sie es in den Ergebnissen.

  3. 3

    Jetzt installieren

    Klicken Sie auf Jetzt installieren und anschließend auf Aktivieren, sobald sich die Schaltfläche ändert.

  4. 4

    Schlüssel abrufen

    Öffnen Sie das WordSec-Menü und klicken Sie auf Schlüssel abrufen, um Ihre Lizenz zu aktivieren.

Manuelle Installation

ZIP-Datei hochladen

Plugins → Plugins hinzufügen → Plugin hochladen → Datei auswählen → „wordsec.zip“ → Jetzt installieren → Schlüssel abrufen
  1. 1

    Öffnen Sie Plugins → Plugins hinzufügen

    Gehen Sie in Ihrer WordPress-Verwaltung zu Plugins und klicken Sie auf Plugins hinzufügen.

  2. 2

    Plugin hochladen

    Klicken Sie oben auf der Seite auf Plugin hochladen.

  3. 3

    „wordsec.zip“ auswählen → Jetzt installieren

    Klicken Sie auf Datei auswählen, wählen Sie wordsec.zip und klicken Sie dann auf Jetzt installieren.

  4. 4

    Aktivieren & Schlüssel abrufen

    Aktivieren Sie das Plugin, öffnen Sie dann WordSec und klicken Sie auf Schlüssel abrufen, um Ihre Lizenz zu aktivieren.

Acht Module. Ein Dashboard.

Jedes WordSec-Modul befindet sich in Ihrer WordPress-Verwaltung. Funktionen, die mit Premium gekennzeichnet sind, gehören zu den Plänen Premium und Business.

Firewall
Web Application Firewall

Firewall

Eine vollständige WAF vor Ihrer Website: Prüfen Sie jede Anfrage, schreiben Sie eigene Regeln und härten Sie WordPress mit Schaltern per Klick.

  • Detaillierte Firewall-Logs mit vollständigem Anfragekontext
  • Eigene Regeln mit Unterstützung für mehrere Bedingungen
  • WAF-Modus per Klick: aktiviert, deaktiviert oder lernend
  • Bad Bots, KI-Scraper & Schwachstellen-Scanner blockieren
  • Blackhole-Falle für Crawler, die die Regeln ignorieren
  • Unzulässige HTTP-Methoden & Zugriff auf sensible Dateien blockieren
  • Rollenbasierter REST-API-Zugriff mit erlaubten/blockierten Namespaces
  • Security-Header, Härtung der PHP-Ausführung & iFrame-Schutz
  • Versions-Fingerabdrücke, Fehlermeldungen & REST-API-Links verbergen
  • 25+ Härtungsschalter: XML-RPC, Benutzer-Enumeration, Verzeichnisauflistung, Datei-Editor, Hotlinking, erzwungenes HTTPS und mehr
Scanner
Malware- & Integritäts-Scanner

Scanner

Sieben Scan-Stufen durchsuchen Dateien, die Datenbank und geplante Aufgaben, um Malware, Manipulationen und Überreste aufzudecken, die Angreifer lieben.

  • 7 Scan-Stufen: Dateiintegrität, Versionen, Berechtigungen & Eigentümer, Backup-/Log-Erkennung, Malware, Cron-Aufgaben, Datenbank
  • 117 Malware-ErkennungsregelnPremium
  • Prüfung der Dateiintegrität: hinzugefügte, gelöschte & geänderte Dateien
  • Geplante Scans und konfigurierbare Schnellscan-Stufen
  • Remote-Scan-Auslöser & ressourcenschonender Modus
  • Automatische Behebung gängiger Funde
  • Inhalt markierter Dateien ansehen & auf VirusTotal prüfen
  • Original-Datei in Quarantäne verschieben, löschen oder wiederherstellen
  • Vollständiger Scan-Verlauf
Login-Sicherheit
Authentifizierung & Zugriffskontrolle

Login-Sicherheit

Stoppen Sie Angriffe auf Zugangsdaten, bevor sie beginnen: Captcha, 2FA, Brute-Force-Schutz und strenge Passwortrichtlinien, alle rollenbasiert.

  • Detaillierte Logs zu Login-Versuchen
  • 3 Captcha-Anbieter (reCAPTCHA, Turnstile, hCaptcha) auf 5 Formularen
  • Rollenbasierte Zwei-Faktor-Authentifizierung mit anpassbaren Methoden
  • Login-URL & Login-Fehler verbergen
  • Brute-Force-Schutz & Honeypot-Fallen
  • IPs / CIDR-Bereiche & Länder auf der Whitelist
  • Rollenbasierte Login-Zeitbeschränkungen
  • Sitzungsverwaltung: maximale Sitzungen, Leerlauf-Timeout, „Angemeldet bleiben“-Dauer
  • Erzwingung sicherer Passwörter, Prüfung auf geleakte Passwörter & Verhinderung der Wiederverwendung
  • Argon2-Passwortverschlüsselung & Salt-Rotation (geplant oder manuell)
  • Rollenbasierte Richtlinie zum Passwortablauf
  • Individuelle Login-Seite: Logo, Hintergrund, Titel & CSS
  • Registrierungsbeschränkungen (Wegwerf-E-Mail)Premium
Live-Traffic
Echtzeit-Traffic-Monitor

Live-Traffic

Beobachten Sie Zugriffe in Echtzeit und spielen Sie vergangenen Traffic erneut ab, mit sicherer Inspektion von Anfrage/Antwort und präziser Rauschfilterung.

  • Detaillierte Live-Ansicht des Traffics in Echtzeit
  • Historische Traffic-Streams durchsuchen
  • Sichere Inhaltsinspektion von Anfrage/Antwort
  • Ausschlussfilter nach Rolle, IP, Land oder URI
Blocking
IP- & Geo-Blocking

Blocking

Sperren Sie eine einzelne IP, einen CIDR-Bereich oder einen ganzen Kontinent und überlassen Sie den Rest dem automatischen 404/403- und Rate-Limit-Schutz.

  • Detaillierte Liste gesperrter IPs/CIDRs mit jeweiligem Grund
  • IPs einzeln, in großen Mengen oder aus einer hochgeladenen Datei blockieren
  • Länder & Kontinente auf Blacklist oder Whitelist setzen
  • Automatischer Schutz vor 404- und 403-Missbrauch
  • Rate Limiting
  • Individuelle Sperrmeldungen
  • Unterstützung für IP-Whitelist
  • IPs auf der Blacklist sowie VPN-, Proxy- & Tor-Exit-IPs blockierenPremium
Supply-Chain-Sicherheit
Plugin- & Theme-Intelligence

Supply-Chain-Sicherheit

Wissen Sie, was Sie installieren, bevor es zubeißt: Reputationsbewertung und Risikowarnungen für jedes Plugin und Theme auf Ihrer Website.

  • Reputationswert: aktive Installationen, Aktualität der Updates, WP-Kompatibilität, Bewertungen, Entwicklerhistorie, Schwachstellenstatus
  • Schwachstellen-Warnungen für installierte Plugins & ThemesPremium
  • Warnungen zu aufgegebenen & veralteten Plugins/Themes
  • Vollständige Details: Schwachstellen, Version, Autor, letztes Update, Installationen, Downloads, Bewertung, Kompatibilitätsanforderungen
Audit-Log
Aktivitätsverfolgung

Audit-Log

Ein lückenloser Nachweis darüber, wer was und wann getan hat, über Benutzer, Inhalte, Plugins, Themes und Core hinweg.

  • Detaillierte Verfolgung von Benutzern, Ereignissen, Aktionen & Objekten
  • 14 erfasste Aktionen: Anmeldung, Abmeldung, erstellt, aktualisiert, gelöscht, aktiviert, installiert, hochgeladen, exportiert, entfernt und mehr
  • 11 Objekttypen: Core, Optionen, Benutzer, Plugins, Themes, Seiten, Beiträge, Medien, Kommentare, Kategorien, Schlagwörter
Alarm
Echtzeit-Sicherheitswarnungen

Alarm

Erfahren Sie sofort, wenn etwas Wichtiges passiert: Sicherheitsereignisse zu Logins, Administratoren, Lieferkette und Website-Integrität, per E-Mail, Telegram oder Slack.

  • 36 Ereignistypen, jeder einzeln ein- und ausschaltbar
  • 6 Ereigniskategorien: Logins, Administratoren, Lieferkette, Sicherheit, Schwachstellen und Monitore
  • 3 Zustellkanäle: E-Mail, Telegram und Slack
  • Alarmmodi Basis, Erweitert und Vollständig, um Signal von Rauschen zu trennen
  • Schwachstellen-WarnungPremium
  • Wöchentliche SicherheitszusammenfassungPremium
  • Uptime-/Downtime-MonitorBusiness
  • SSL-Zertifikat-MonitorBusiness
  • Nameserver-(NS-)ÄnderungBusiness
  • Server-IP-(A-Record-)ÄnderungBusiness
  • MX-Record-ÄnderungBusiness
  • Domain-Ablauf-MonitorBusiness
  • Blacklist-/RBL-MonitorBusiness

Häufig gestellte Fragen

Sie finden Ihre Antwort nicht? Kontaktieren Sie uns und wir melden uns bei Ihnen.

Ja. Der Free-Plan deckt die Grundlagen für immer ab: Firewall-Regeln, Brute-Force-Schutz, 2FA, Härtung und den Basis-Scanner. Premium und Business schalten die erweiterten Schutzfunktionen frei, die auf dieser Seite gekennzeichnet sind.

Wählen Sie auf der Preise-Seite einen Plan. Beim Free-Plan bestätigen Sie nur Ihre E-Mail-Adresse und der Schlüssel kommt sofort. Bei Premium und Business geben Sie Ihre E-Mail-Adresse ein, schließen die Zahlung ab und der Schlüssel wird Ihnen direkt nach dem Checkout per E-Mail zugesandt.

Selbstverständlich. Wenn Sie Premium oder Business kaufen, fügen Sie Ihren vorhandenen kostenlosen Schlüssel beim Checkout in das optionale Upgrade-Feld ein. Ihre Websites schalten die neuen Funktionen beim nächsten Check-in automatisch frei.

Nein. Die Firewall wertet Anfragen aus, bevor WordPress lädt, und der Scanner verfügt über einen ressourcenschonenden Modus, sodass Hintergrund-Scans nie mit Ihren Besuchern konkurrieren.

Gehen Sie zur Seite „Lizenzschlüssel wiederherstellen“, geben Sie Ihre E-Mail-Adresse ein und wir senden Ihnen jeden aktiven Schlüssel erneut zu, der für Ihre Adresse registriert ist.

Ja. WordSec ist darauf ausgelegt, mit Caching-, SEO- und Page-Builder-Plugins zu koexistieren. Das Modul Supply-Chain-Sicherheit überwacht sogar den Rest Ihres Plugin-Stacks auf Schwachstellen und aufgegebene Erweiterungen.

Ihre Websites funktionieren weiter und fallen am Ende des Abrechnungszeitraums sanft auf den Free-Plan zurück. Sie können die Abrechnung jederzeit über den Link in Ihrer Paddle-Quittung verwalten oder kündigen.