Recorrido por el producto

Todo lo que hace WordSec,
en un solo lugar.

Desde una instalación de cinco minutos hasta ocho módulos de seguridad trabajando sin descanso. Aquí tiene el recorrido completo.

En marcha en cuestión de minutos

Instale WordSec de dos formas: directamente desde el directorio de plugins de WordPress o subiendo el archivo ZIP. En ambos casos estará protegido en minutos.

Vídeo de instalación próximamentePronto habrá un breve tutorial de ambos métodos de instalación.
Recomendado

Desde el escritorio de WordPress

Plugins → Añadir plugins → Buscar “WordSec” → Instalar ahora → Obtener clave
  1. 1

    Abra Plugins → Añadir plugins

    En su administración de WordPress, vaya a Plugins y haga clic en Añadir plugins.

  2. 2

    Busque “WordSec”

    Escriba WordSec en el cuadro de búsqueda y localícelo en los resultados.

  3. 3

    Instalar ahora

    Haga clic en Instalar ahora y, a continuación, en Activar cuando cambie el botón.

  4. 4

    Obtener clave

    Abra el menú de WordSec y haga clic en Obtener clave para activar su licencia.

Instalación manual

Subir el archivo ZIP

Plugins → Añadir plugins → Subir plugin → Seleccionar archivo → “wordsec.zip” → Instalar ahora → Obtener clave
  1. 1

    Abra Plugins → Añadir plugins

    En su administración de WordPress, vaya a Plugins y haga clic en Añadir plugins.

  2. 2

    Subir plugin

    Haga clic en Subir plugin en la parte superior de la página.

  3. 3

    Seleccione “wordsec.zip” → Instalar ahora

    Haga clic en Seleccionar archivo, elija wordsec.zip y luego haga clic en Instalar ahora.

  4. 4

    Activar y obtener clave

    Active el plugin, luego abra WordSec y haga clic en Obtener clave para activar su licencia.

Ocho módulos. Un panel.

Cada módulo de WordSec vive en su administración de WordPress. Las funciones marcadas como Premium forman parte de los planes Premium y Business.

Firewall
Firewall de aplicaciones web

Firewall

Un WAF completo delante de su sitio: inspeccione cada solicitud, escriba sus propias reglas y fortalezca WordPress con interruptores de un solo clic.

  • Registros detallados del firewall con el contexto completo de la solicitud
  • Reglas personalizadas con soporte para múltiples condiciones
  • Modo WAF de un clic: activado, desactivado o aprendizaje
  • Bloqueo de bots maliciosos, rastreadores de IA y escáneres de vulnerabilidades
  • Trampa de agujero negro para rastreadores que ignoran las reglas
  • Bloqueo de métodos HTTP no permitidos y de acceso a archivos sensibles
  • Acceso a la REST API basado en roles con espacios de nombres permitidos/bloqueados
  • Cabeceras de seguridad, fortalecimiento de la ejecución de PHP y protección iFrame
  • Ocultación de huellas de versión, mensajes de error y enlaces de la REST API
  • Más de 25 interruptores de fortalecimiento: XML-RPC, enumeración de usuarios, listado de directorios, editor de archivos, hotlinking, HTTPS forzado y mucho más
Escáner
Escáner de malware e integridad

Escáner

Siete fases de análisis escarban archivos, la base de datos y las tareas programadas para detectar malware, manipulaciones y los restos que adoran los atacantes.

  • 7 fases de análisis: integridad de archivos, versiones, permisos y propiedad, detección de copias de seguridad/registros, malware, tareas cron, base de datos
  • 117 reglas de detección de malwarePremium
  • Comprobación de integridad de archivos: archivos añadidos, eliminados y modificados
  • Análisis programados y fases de análisis rápido configurables
  • Activación remota de análisis y modo de bajo consumo de recursos
  • Corrección automática para hallazgos comunes
  • Visualización del contenido de los archivos señalados y comprobación en VirusTotal
  • Cuarentena, eliminación o restauración del archivo original
  • Historial completo de análisis
Seguridad de inicio de sesión
Autenticación y control de acceso

Seguridad de inicio de sesión

Detenga los ataques de credenciales antes de que empiecen: captcha, 2FA, protección contra fuerza bruta y políticas de contraseñas estrictas, todo según el rol.

  • Registros detallados de intentos de inicio de sesión
  • 3 proveedores de captcha (reCAPTCHA, Turnstile, hCaptcha) en 5 formularios
  • Autenticación de dos factores basada en roles con métodos personalizables
  • Ocultación de la URL de inicio de sesión y de los errores de inicio de sesión
  • Protección contra fuerza bruta y trampas honeypot
  • IP / rangos CIDR y países en lista blanca
  • Restricciones horarias de inicio de sesión basadas en roles
  • Gestión de sesiones: sesiones máximas, tiempo de inactividad, duración de "recordarme"
  • Imposición de contraseñas seguras, comprobación de contraseñas filtradas y prevención de reutilización
  • Cifrado de contraseñas Argon2 y rotación de salt (programada o manual)
  • Política de caducidad de contraseñas basada en roles
  • Página de inicio de sesión personalizada: logotipo, fondo, título y CSS
  • Restricciones de registro (correo desechable)Premium
Tráfico en vivo
Monitor de tráfico en tiempo real

Tráfico en vivo

Observe los accesos a medida que ocurren y reproduzca el tráfico pasado, con inspección segura de solicitud/respuesta y un filtrado de ruido preciso.

  • Vista en vivo detallada del tráfico en tiempo real
  • Navegue por los flujos de tráfico históricos
  • Inspección segura del contenido de solicitud/respuesta
  • Filtros de exclusión por rol, IP, país o URI
Bloqueo
Bloqueo de IP y geográfico

Bloqueo

Vete una sola IP, un rango CIDR o un continente entero, y deje que la protección automática 404/403 y de limitación de tasa se encargue del resto.

  • Lista detallada de IP/CIDR vetadas con el motivo de cada una
  • Bloqueo de IP una a una, en bloque o desde un archivo subido
  • Inclusión de países y continentes en lista negra o blanca
  • Protección automática contra abuso de 404 y 403
  • Limitación de tasa
  • Mensajes de bloqueo personalizados
  • Soporte de lista blanca de IP
  • Bloqueo de IP en lista negra y de salida de VPN, proxy y TorPremium
Seguridad de la cadena de suministro
Inteligencia de plugins y temas

Seguridad de la cadena de suministro

Sepa qué instala antes de que le perjudique: puntuación de reputación y alertas de riesgo para cada plugin y tema de su sitio.

  • Puntuación de reputación: instalaciones activas, antigüedad de las actualizaciones, compatibilidad con WP, valoraciones, historial del desarrollador, estado de vulnerabilidades
  • Alertas de vulnerabilidades para plugins y temas instaladosPremium
  • Alertas de plugins/temas abandonados y desactualizados
  • Detalles completos: vulnerabilidades, versión, autor, última actualización, instalaciones, descargas, valoración, requisitos de compatibilidad
Registro de auditoría
Seguimiento de actividad

Registro de auditoría

Un rastro completo de quién hizo qué y cuándo, en usuarios, contenido, plugins, temas y core.

  • Seguimiento detallado de usuarios, eventos, acciones y objetos
  • 14 acciones rastreadas: inicio de sesión, cierre de sesión, creado, actualizado, eliminado, activado, instalado, subido, exportado, borrado y más
  • 11 tipos de objeto: core, opciones, usuarios, plugins, temas, páginas, entradas, medios, comentarios, categorías, etiquetas
Alarm
Alertas de Seguridad en Tiempo Real

Alarm

Entérese cuando algo importa: eventos de seguridad en inicios de sesión, administradores, cadena de suministro e integridad del sitio, enviados a su correo, Telegram o Slack.

  • 36 tipos de eventos, cada uno con su propio interruptor de activación
  • 6 categorías de eventos: Inicios de sesión, Administradores, Cadena de suministro, Seguridad, Vulnerabilidades y Monitores
  • 3 canales de entrega: Correo electrónico, Telegram y Slack
  • Modos de alarma Básico, Avanzado y Completo para ajustar la señal frente al ruido
  • Alerta de vulnerabilidadPremium
  • Resumen de seguridad semanalPremium
  • Monitor de disponibilidad / caídasBusiness
  • Monitor de certificado SSLBusiness
  • Cambio de servidor de nombres (NS)Business
  • Cambio de IP del servidor (registro A)Business
  • Cambio de registro MXBusiness
  • Monitor de caducidad del dominioBusiness
  • Monitor de lista negra / RBLBusiness

Preguntas frecuentes

¿No encuentra su respuesta? Contáctenos y le responderemos.

Sí. El plan Free cubre lo esencial para siempre: reglas de firewall, protección contra fuerza bruta, 2FA, fortalecimiento y el escáner básico. Premium y Business desbloquean las protecciones avanzadas marcadas en esta página.

Elija un plan en la página de Precios. Para el plan Free solo verifica su correo electrónico y la clave llega al instante. Para Premium y Business introduce su correo electrónico, completa el pago y la clave se le envía por correo justo después de la compra.

Por supuesto. Cuando compre Premium o Business, pegue su clave gratuita existente en el campo de mejora opcional durante la compra. Sus sitios desbloquearán las nuevas funciones automáticamente en la siguiente comprobación.

No. El firewall evalúa las solicitudes antes de que se cargue WordPress, y el escáner incluye un modo de bajo consumo de recursos para que los análisis en segundo plano nunca compitan con sus visitantes.

Diríjase a la página Recuperar clave de licencia, introduzca su correo electrónico y le reenviaremos todas las claves activas registradas con su dirección.

Sí. WordSec está diseñado para convivir con plugins de caché, SEO y maquetadores de páginas. El módulo de Seguridad de la cadena de suministro incluso vigila el resto de su conjunto de plugins en busca de vulnerabilidades y abandono.

Sus sitios siguen funcionando y vuelven con elegancia al plan Free al final del período de facturación. Puede gestionar o cancelar la facturación en cualquier momento mediante el enlace de su recibo de Paddle.