Tutto ciò che fa WordSec,
in un unico posto.
Da un'installazione in cinque minuti a otto moduli di sicurezza che lavorano 24 ore su 24. Ecco il tour completo.
Operativo in pochi minuti
Installa WordSec in due modi: direttamente dalla directory dei plugin di WordPress oppure caricando il file ZIP. In entrambi i casi sei protetto in pochi minuti.
Dalla dashboard di WordPress
- 1
Apri Plugin → Aggiungi plugin
Nell'area di amministrazione di WordPress, vai su Plugin e fai clic su Aggiungi plugin.
- 2
Cerca “WordSec”
Digita WordSec nella casella di ricerca e individualo tra i risultati.
- 3
Installa ora
Fai clic su Installa ora, poi su Attiva quando il pulsante cambia.
- 4
Ottieni chiave
Apri il menu WordSec e fai clic su Ottieni chiave per attivare la tua licenza.
Carica il file ZIP
- 1
Apri Plugin → Aggiungi plugin
Nell'area di amministrazione di WordPress, vai su Plugin e fai clic su Aggiungi plugin.
- 2
Carica plugin
Fai clic su Carica plugin nella parte superiore della pagina.
- 3
Seleziona “wordsec.zip” → Installa ora
Fai clic su Seleziona file, scegli wordsec.zip, poi fai clic su Installa ora.
- 4
Attiva e ottieni la chiave
Attiva il plugin, poi apri WordSec e fai clic su Ottieni chiave per attivare la tua licenza.
Otto moduli. Un'unica dashboard.
Ogni modulo di WordSec risiede nell'area di amministrazione di WordPress. Le funzionalità contrassegnate Premium fanno parte dei piani Premium e Business.

Firewall
Un WAF completo davanti al tuo sito: ispeziona ogni richiesta, scrivi le tue regole e rafforza WordPress con interruttori a un clic.
- Log dettagliati del firewall con il contesto completo delle richieste
- Regole personalizzate con supporto per condizioni multiple
- Modalità WAF con un clic: attiva, disattivata o in apprendimento
- Blocco di bot dannosi, scraper AI e scanner di vulnerabilità
- Trappola blackhole per i crawler che ignorano le regole
- Blocco dei metodi HTTP non consentiti e dell'accesso ai file sensibili
- Accesso alla REST API basato sui ruoli con namespace consentiti/bloccati
- Header di sicurezza, hardening dell'esecuzione PHP e protezione iFrame
- Nascondi i fingerprint delle versioni, i messaggi di errore e i link alla REST API
- Oltre 25 interruttori di hardening: XML-RPC, enumerazione utenti, directory listing, editor dei file, hotlinking, HTTPS forzato e altro

Scanner
Sette fasi di scansione analizzano file, database e attività pianificate per far emergere malware, manomissioni e residui prediletti dagli attaccanti.
- 7 fasi di scansione: integrità dei file, versioni, permessi e proprietà, rilevamento di backup/log, malware, attività cron, database
- 117 regole di rilevamento malwarePremium
- Controllo dell'integrità dei file: file aggiunti, eliminati e modificati
- Scansioni pianificate e fasi di scansione rapida configurabili
- Attivazione remota della scansione e modalità a basso consumo di risorse
- Correzione automatica per i rilevamenti più comuni
- Visualizza il contenuto dei file segnalati e verificalo su VirusTotal
- Metti in quarantena, elimina o ripristina il file originale
- Cronologia completa delle scansioni

Sicurezza del login
Ferma gli attacchi alle credenziali prima che inizino: captcha, 2FA, protezione brute-force e criteri rigorosi per le password, tutto basato sui ruoli.
- Log dettagliati dei tentativi di login
- 3 provider di captcha (reCAPTCHA, Turnstile, hCaptcha) su 5 moduli
- Autenticazione a due fattori basata sui ruoli con metodi personalizzabili
- Nascondi l'URL di login e gli errori di accesso
- Protezione brute-force e trappole honeypot
- IP / intervalli CIDR e Paesi in whitelist
- Restrizioni orarie di login basate sui ruoli
- Gestione delle sessioni: sessioni massime, timeout di inattività, durata del ricordami
- Imposizione di password robuste, controllo delle password compromesse e prevenzione del riutilizzo
- Crittografia delle password Argon2 e rotazione del salt (pianificata o manuale)
- Criterio di scadenza delle password basato sui ruoli
- Pagina di login personalizzata: logo, sfondo, titolo e CSS
- Restrizioni di registrazione (email usa e getta)Premium

Traffico in tempo reale
Osserva gli accessi mentre avvengono e riproduci il traffico passato, con ispezione sicura di richieste/risposte e filtraggio preciso del rumore.
- Vista in tempo reale dettagliata del traffico
- Sfoglia i flussi storici del traffico
- Ispezione sicura del contenuto di richieste/risposte
- Filtri di esclusione per ruolo, IP, Paese o URI

Blocco
Banna un singolo IP, un intervallo CIDR o un intero continente e lascia che la protezione automatica 404/403 e il rate limiting facciano il resto.
- Elenco dettagliato degli IP/CIDR bannati con il motivo di ciascuno
- Blocca gli IP uno per uno, in blocco o da un file caricato
- Blacklist o whitelist per Paese e continente
- Protezione automatica contro gli abusi 404 e 403
- Rate limiting
- Messaggi di blocco personalizzati
- Supporto per la whitelist IP
- Blocco degli IP in blacklist e di VPN, proxy e IP di uscita TorPremium

Sicurezza della supply chain
Sappi cosa installi prima che ti morda: punteggio di reputazione e avvisi di rischio per ogni plugin e tema del tuo sito.
- Punteggio di reputazione: installazioni attive, recency degli aggiornamenti, compatibilità con WP, valutazioni, storico dello sviluppatore, stato delle vulnerabilità
- Avvisi sulle vulnerabilità per plugin e temi installatiPremium
- Avvisi su plugin/temi abbandonati e obsoleti
- Dettagli completi: vulnerabilità, versione, autore, ultimo aggiornamento, installazioni, download, valutazione, requisiti di compatibilità

Registro di audit
Una documentazione completa di chi ha fatto cosa e quando, tra utenti, contenuti, plugin, temi e core.
- Tracciamento dettagliato di utenti, eventi, azioni e oggetti
- 14 azioni tracciate: login, logout, creato, aggiornato, eliminato, attivato, installato, caricato, esportato, cancellato e altro
- 11 tipi di oggetto: core, opzioni, utenti, plugin, temi, pagine, articoli, media, commenti, categorie, tag

Alarm
Scopri nel momento in cui qualcosa conta: eventi di sicurezza su accessi, amministratori, supply chain e integrità del sito, inviati via email, Telegram o Slack.
- 36 tipi di evento, ciascuno con il proprio interruttore di attivazione
- 6 categorie di eventi: Accessi, Amministratori, Supply chain, Sicurezza, Vulnerabilità e Monitor
- 3 canali di consegna: Email, Telegram e Slack
- Modalità di allarme Base, Avanzata e Completa per regolare il segnale rispetto al rumore
- Avviso di vulnerabilitàPremium
- Riepilogo settimanale sulla sicurezzaPremium
- Monitoraggio uptime / downtimeBusiness
- Monitoraggio del certificato SSLBusiness
- Modifica del nameserver (NS)Business
- Modifica dell'IP del server (record A)Business
- Modifica del record MXBusiness
- Monitoraggio della scadenza del dominioBusiness
- Monitoraggio blacklist / RBLBusiness
Domande frequenti
Non trovi la tua risposta? Contattaci e ti risponderemo.
Sì. Il piano Free copre gli elementi essenziali per sempre: regole firewall, protezione brute-force, 2FA, hardening e lo scanner di base. Premium e Business sbloccano le protezioni avanzate contrassegnate in questa pagina.
Scegli un piano nella pagina Prezzi. Per il piano Free devi solo verificare la tua email e la chiave arriva all'istante. Per Premium e Business inserisci la tua email, completi il pagamento e la chiave ti viene inviata via email subito dopo il checkout.
Assolutamente. Quando acquisti Premium o Business, incolla la tua chiave gratuita esistente nel campo di upgrade facoltativo al checkout. I tuoi siti sbloccano automaticamente le nuove funzionalità al successivo check-in.
No. Il firewall valuta le richieste prima che WordPress venga caricato e lo scanner include una modalità a basso consumo di risorse, così le scansioni in background non competono mai con i tuoi visitatori.
Vai alla pagina Recupera la chiave di licenza, inserisci la tua email e ti reinvieremo ogni chiave attiva registrata al tuo indirizzo.
Sì. WordSec è progettato per convivere con plugin di caching, SEO e page builder. Il modulo Sicurezza della supply chain monitora persino il resto del tuo stack di plugin per individuare vulnerabilità e abbandoni.
I tuoi siti continuano a funzionare e tornano in modo graduale al piano Free alla fine del periodo di fatturazione. Puoi gestire o annullare la fatturazione in qualsiasi momento tramite il link nella tua ricevuta Paddle.