Tout ce que fait WordSec,
En un seul endroit.
D'une installation en cinq minutes à huit modules de sécurité qui travaillent en continu. Voici la visite complète.
Opérationnel en quelques minutes
Installez WordSec de deux façons : directement depuis le répertoire de plugins WordPress, ou en téléversant le fichier ZIP. Dans les deux cas, vous êtes protégé en quelques minutes.
Depuis le tableau de bord WordPress
- 1
Ouvrez Extensions → Ajouter une extension
Dans votre administration WordPress, allez dans Extensions et cliquez sur Ajouter une extension.
- 2
Recherchez « WordSec »
Tapez WordSec dans la barre de recherche et repérez-le dans les résultats.
- 3
Installer maintenant
Cliquez sur Installer maintenant, puis sur Activer une fois que le bouton change.
- 4
Obtenir la clé
Ouvrez le menu WordSec et cliquez sur Obtenir la clé pour activer votre licence.
Téléverser le fichier ZIP
- 1
Ouvrez Extensions → Ajouter une extension
Dans votre administration WordPress, allez dans Extensions et cliquez sur Ajouter une extension.
- 2
Téléverser une extension
Cliquez sur Téléverser une extension en haut de la page.
- 3
Choisir « wordsec.zip » → Installer maintenant
Cliquez sur Choisir un fichier, sélectionnez wordsec.zip, puis cliquez sur Installer maintenant.
- 4
Activer et Obtenir la clé
Activez le plugin, puis ouvrez WordSec et cliquez sur Obtenir la clé pour activer votre licence.
Huit modules. Un seul tableau de bord.
Chaque module WordSec se trouve dans votre administration WordPress. Les fonctionnalités marquées Premium font partie des forfaits Premium et Business.

Firewall
Un WAF complet devant votre site : inspectez chaque requête, rédigez vos propres règles et durcissez WordPress avec des options en un clic.
- Journaux de firewall détaillés avec le contexte complet des requêtes
- Règles personnalisées avec prise en charge de conditions multiples
- Mode WAF en un clic : activé, désactivé ou apprentissage
- Blocage des bots malveillants, scrapers IA et scanners de vulnérabilités
- Piège blackhole pour les robots d'exploration qui ignorent les règles
- Blocage des méthodes HTTP non autorisées et de l'accès aux fichiers sensibles
- Accès à l'API REST basé sur les rôles avec namespaces autorisés/bloqués
- En-têtes de sécurité, durcissement de l'exécution PHP et protection iFrame
- Masquage des empreintes de version, des messages d'erreur et des liens de l'API REST
- Plus de 25 options de durcissement : XML-RPC, énumération des utilisateurs, listage de répertoires, éditeur de fichiers, hotlinking, HTTPS forcé et plus encore

Scanner
Sept étapes d'analyse parcourent les fichiers, la base de données et les tâches planifiées pour détecter malwares, altérations et résidus que les attaquants affectionnent.
- 7 étapes d'analyse : intégrité des fichiers, versions, permissions et propriété, détection de sauvegardes/journaux, malware, tâches cron, base de données
- 117 règles de détection de malwarePremium
- Vérification de l'intégrité des fichiers : fichiers ajoutés, supprimés et modifiés
- Analyses planifiées et étapes d'analyse rapide configurables
- Déclenchement d'analyse à distance et mode à faible consommation de ressources
- Correction automatique des problèmes courants
- Affichage du contenu des fichiers signalés et vérification sur VirusTotal
- Mise en quarantaine, suppression ou restauration du fichier d'origine
- Historique complet des analyses

Sécurité de connexion
Stoppez les attaques sur les identifiants avant qu'elles ne commencent : captcha, 2FA, protection contre la force brute et politiques de mots de passe strictes, le tout adapté aux rôles.
- Journaux détaillés des tentatives de connexion
- 3 fournisseurs de captcha (reCAPTCHA, Turnstile, hCaptcha) sur 5 formulaires
- Authentification à deux facteurs basée sur les rôles avec méthodes personnalisables
- Masquage de l'URL de connexion et des erreurs de connexion
- Protection contre la force brute et pièges honeypot
- Listes blanches d'IP / plages CIDR et pays
- Restrictions horaires de connexion basées sur les rôles
- Gestion des sessions : sessions maximales, délai d'inactivité, durée du « se souvenir de moi »
- Application de mots de passe robustes, vérification des mots de passe compromis et prévention de la réutilisation
- Chiffrement des mots de passe Argon2 et rotation des sels (planifiée ou manuelle)
- Politique d'expiration des mots de passe basée sur les rôles
- Page de connexion personnalisée : logo, arrière-plan, titre et CSS
- Restrictions d'inscription (e-mail jetable)Premium

Trafic en direct
Observez les visites en temps réel et rejouez le trafic passé, avec une inspection sécurisée des requêtes/réponses et un filtrage précis du bruit.
- Vue détaillée du trafic en temps réel
- Parcourez les flux de trafic historiques
- Inspection sécurisée du contenu des requêtes/réponses
- Filtres d'exclusion par rôle, IP, pays ou URI

Blocage
Bannissez une seule IP, une plage CIDR ou un continent entier, et laissez la protection automatique 404/403 et la limitation de débit gérer le reste.
- Liste détaillée des IP/CIDR bannis avec le motif de chacun
- Bloquez les IP une par une, en masse ou à partir d'un fichier téléversé
- Mise en liste noire ou blanche des pays et continents
- Protection automatique contre les abus 404 et 403
- Limitation de débit
- Messages de blocage personnalisés
- Prise en charge des listes blanches d'IP
- Blocage des IP sur liste noire ainsi que des IP VPN, proxy et nœuds de sortie TorPremium

Sécurité de la chaîne d'approvisionnement
Sachez ce que vous installez avant que cela ne se retourne contre vous : score de réputation et alertes de risque pour chaque plugin et thème de votre site.
- Score de réputation : installations actives, récence des mises à jour, compatibilité WP, évaluations, historique du développeur, statut de vulnérabilité
- Alertes de vulnérabilités pour les plugins et thèmes installésPremium
- Alertes de plugins/thèmes abandonnés et obsolètes
- Détails complets : vulnérabilités, version, auteur, dernière mise à jour, installations, téléchargements, évaluation, exigences de compatibilité

Journal d'audit
Un historique complet de qui a fait quoi et quand, parmi les utilisateurs, le contenu, les plugins, les thèmes et le cœur.
- Suivi détaillé des utilisateurs, événements, actions et objets
- 14 actions suivies : connexion, déconnexion, création, mise à jour, suppression, activation, installation, téléversement, exportation, effacement et plus encore
- 11 types d'objets : cœur, options, utilisateurs, plugins, thèmes, pages, articles, médias, commentaires, catégories, étiquettes

Alarm
Soyez informé dès qu'un événement compte : des événements de sécurité sur les connexions, les administrateurs, la chaîne d'approvisionnement et l'intégrité du site, envoyés par e-mail, Telegram ou Slack.
- 36 types d'événements, chacun avec son propre interrupteur d'activation
- 6 catégories d'événements : Connexions, Administrateurs, Chaîne d'approvisionnement, Sécurité, Vulnérabilités et Moniteurs
- 3 canaux de diffusion : E-mail, Telegram et Slack
- Modes d'alarme Basique, Avancé et Complet pour ajuster le signal par rapport au bruit
- Alerte de vulnérabilitéPremium
- Résumé de sécurité hebdomadairePremium
- Surveillance de la disponibilité / des pannesBusiness
- Surveillance du certificat SSLBusiness
- Changement de serveur de noms (NS)Business
- Changement d'IP du serveur (enregistrement A)Business
- Changement d'enregistrement MXBusiness
- Surveillance de l'expiration du domaineBusiness
- Surveillance des listes noires / RBLBusiness
Foire aux questions
Vous ne trouvez pas votre réponse ? Contactez-nous et nous vous répondrons.
Oui. Le forfait Gratuit couvre l'essentiel pour toujours : règles de firewall, protection contre la force brute, 2FA, durcissement et scanner de base. Premium et Business débloquent les protections avancées signalées sur cette page.
Choisissez un forfait sur la page Tarifs. Pour le forfait Gratuit, il vous suffit de vérifier votre adresse e-mail et la clé arrive instantanément. Pour Premium et Business, vous saisissez votre adresse e-mail, effectuez le paiement et la clé vous est envoyée par e-mail juste après la commande.
Absolument. Lors de l'achat de Premium ou Business, collez votre clé gratuite existante dans le champ de mise à niveau facultatif au moment du paiement. Vos sites débloquent automatiquement les nouvelles fonctionnalités lors de la prochaine synchronisation.
Non. Le firewall évalue les requêtes avant le chargement de WordPress, et le scanner est doté d'un mode à faible consommation de ressources afin que les analyses en arrière-plan n'entrent jamais en concurrence avec vos visiteurs.
Rendez-vous sur la page Récupérer votre clé de licence, saisissez votre adresse e-mail et nous renverrons toutes les clés actives enregistrées à votre adresse.
Oui. WordSec est conçu pour coexister avec les plugins de mise en cache, de SEO et de création de pages. Le module Sécurité de la chaîne d'approvisionnement surveille même le reste de vos plugins à la recherche de vulnérabilités et d'abandons.
Vos sites continuent de fonctionner et basculent en douceur vers le forfait Gratuit à la fin de la période de facturation. Vous pouvez gérer ou annuler la facturation à tout moment via le lien figurant sur votre reçu Paddle.