Tour del prodotto

Tutto ciò che fa WordSec,
in un unico posto.

Da un'installazione in cinque minuti a otto moduli di sicurezza che lavorano 24 ore su 24. Ecco il tour completo.

Operativo in pochi minuti

Installa WordSec in due modi: direttamente dalla directory dei plugin di WordPress oppure caricando il file ZIP. In entrambi i casi sei protetto in pochi minuti.

Video di installazione in arrivoUna breve guida a entrambi i metodi di installazione è in arrivo.
Consigliato

Dalla dashboard di WordPress

Plugin → Aggiungi plugin → Cerca “WordSec” → Installa ora → Ottieni chiave
  1. 1

    Apri Plugin → Aggiungi plugin

    Nell'area di amministrazione di WordPress, vai su Plugin e fai clic su Aggiungi plugin.

  2. 2

    Cerca “WordSec”

    Digita WordSec nella casella di ricerca e individualo tra i risultati.

  3. 3

    Installa ora

    Fai clic su Installa ora, poi su Attiva quando il pulsante cambia.

  4. 4

    Ottieni chiave

    Apri il menu WordSec e fai clic su Ottieni chiave per attivare la tua licenza.

Installazione manuale

Carica il file ZIP

Plugin → Aggiungi plugin → Carica plugin → Seleziona file → “wordsec.zip” → Installa ora → Ottieni chiave
  1. 1

    Apri Plugin → Aggiungi plugin

    Nell'area di amministrazione di WordPress, vai su Plugin e fai clic su Aggiungi plugin.

  2. 2

    Carica plugin

    Fai clic su Carica plugin nella parte superiore della pagina.

  3. 3

    Seleziona “wordsec.zip” → Installa ora

    Fai clic su Seleziona file, scegli wordsec.zip, poi fai clic su Installa ora.

  4. 4

    Attiva e ottieni la chiave

    Attiva il plugin, poi apri WordSec e fai clic su Ottieni chiave per attivare la tua licenza.

Otto moduli. Un'unica dashboard.

Ogni modulo di WordSec risiede nell'area di amministrazione di WordPress. Le funzionalità contrassegnate Premium fanno parte dei piani Premium e Business.

Firewall
Web Application Firewall

Firewall

Un WAF completo davanti al tuo sito: ispeziona ogni richiesta, scrivi le tue regole e rafforza WordPress con interruttori a un clic.

  • Log dettagliati del firewall con il contesto completo delle richieste
  • Regole personalizzate con supporto per condizioni multiple
  • Modalità WAF con un clic: attiva, disattivata o in apprendimento
  • Blocco di bot dannosi, scraper AI e scanner di vulnerabilità
  • Trappola blackhole per i crawler che ignorano le regole
  • Blocco dei metodi HTTP non consentiti e dell'accesso ai file sensibili
  • Accesso alla REST API basato sui ruoli con namespace consentiti/bloccati
  • Header di sicurezza, hardening dell'esecuzione PHP e protezione iFrame
  • Nascondi i fingerprint delle versioni, i messaggi di errore e i link alla REST API
  • Oltre 25 interruttori di hardening: XML-RPC, enumerazione utenti, directory listing, editor dei file, hotlinking, HTTPS forzato e altro
Scanner
Scanner malware e integrità

Scanner

Sette fasi di scansione analizzano file, database e attività pianificate per far emergere malware, manomissioni e residui prediletti dagli attaccanti.

  • 7 fasi di scansione: integrità dei file, versioni, permessi e proprietà, rilevamento di backup/log, malware, attività cron, database
  • 117 regole di rilevamento malwarePremium
  • Controllo dell'integrità dei file: file aggiunti, eliminati e modificati
  • Scansioni pianificate e fasi di scansione rapida configurabili
  • Attivazione remota della scansione e modalità a basso consumo di risorse
  • Correzione automatica per i rilevamenti più comuni
  • Visualizza il contenuto dei file segnalati e verificalo su VirusTotal
  • Metti in quarantena, elimina o ripristina il file originale
  • Cronologia completa delle scansioni
Sicurezza del login
Autenticazione e controllo degli accessi

Sicurezza del login

Ferma gli attacchi alle credenziali prima che inizino: captcha, 2FA, protezione brute-force e criteri rigorosi per le password, tutto basato sui ruoli.

  • Log dettagliati dei tentativi di login
  • 3 provider di captcha (reCAPTCHA, Turnstile, hCaptcha) su 5 moduli
  • Autenticazione a due fattori basata sui ruoli con metodi personalizzabili
  • Nascondi l'URL di login e gli errori di accesso
  • Protezione brute-force e trappole honeypot
  • IP / intervalli CIDR e Paesi in whitelist
  • Restrizioni orarie di login basate sui ruoli
  • Gestione delle sessioni: sessioni massime, timeout di inattività, durata del ricordami
  • Imposizione di password robuste, controllo delle password compromesse e prevenzione del riutilizzo
  • Crittografia delle password Argon2 e rotazione del salt (pianificata o manuale)
  • Criterio di scadenza delle password basato sui ruoli
  • Pagina di login personalizzata: logo, sfondo, titolo e CSS
  • Restrizioni di registrazione (email usa e getta)Premium
Traffico in tempo reale
Monitor del traffico in tempo reale

Traffico in tempo reale

Osserva gli accessi mentre avvengono e riproduci il traffico passato, con ispezione sicura di richieste/risposte e filtraggio preciso del rumore.

  • Vista in tempo reale dettagliata del traffico
  • Sfoglia i flussi storici del traffico
  • Ispezione sicura del contenuto di richieste/risposte
  • Filtri di esclusione per ruolo, IP, Paese o URI
Blocco
Blocco IP e geografico

Blocco

Banna un singolo IP, un intervallo CIDR o un intero continente e lascia che la protezione automatica 404/403 e il rate limiting facciano il resto.

  • Elenco dettagliato degli IP/CIDR bannati con il motivo di ciascuno
  • Blocca gli IP uno per uno, in blocco o da un file caricato
  • Blacklist o whitelist per Paese e continente
  • Protezione automatica contro gli abusi 404 e 403
  • Rate limiting
  • Messaggi di blocco personalizzati
  • Supporto per la whitelist IP
  • Blocco degli IP in blacklist e di VPN, proxy e IP di uscita TorPremium
Sicurezza della supply chain
Intelligence su plugin e temi

Sicurezza della supply chain

Sappi cosa installi prima che ti morda: punteggio di reputazione e avvisi di rischio per ogni plugin e tema del tuo sito.

  • Punteggio di reputazione: installazioni attive, recency degli aggiornamenti, compatibilità con WP, valutazioni, storico dello sviluppatore, stato delle vulnerabilità
  • Avvisi sulle vulnerabilità per plugin e temi installatiPremium
  • Avvisi su plugin/temi abbandonati e obsoleti
  • Dettagli completi: vulnerabilità, versione, autore, ultimo aggiornamento, installazioni, download, valutazione, requisiti di compatibilità
Registro di audit
Tracciamento delle attività

Registro di audit

Una documentazione completa di chi ha fatto cosa e quando, tra utenti, contenuti, plugin, temi e core.

  • Tracciamento dettagliato di utenti, eventi, azioni e oggetti
  • 14 azioni tracciate: login, logout, creato, aggiornato, eliminato, attivato, installato, caricato, esportato, cancellato e altro
  • 11 tipi di oggetto: core, opzioni, utenti, plugin, temi, pagine, articoli, media, commenti, categorie, tag
Alarm
Avvisi di Sicurezza in Tempo Reale

Alarm

Scopri nel momento in cui qualcosa conta: eventi di sicurezza su accessi, amministratori, supply chain e integrità del sito, inviati via email, Telegram o Slack.

  • 36 tipi di evento, ciascuno con il proprio interruttore di attivazione
  • 6 categorie di eventi: Accessi, Amministratori, Supply chain, Sicurezza, Vulnerabilità e Monitor
  • 3 canali di consegna: Email, Telegram e Slack
  • Modalità di allarme Base, Avanzata e Completa per regolare il segnale rispetto al rumore
  • Avviso di vulnerabilitàPremium
  • Riepilogo settimanale sulla sicurezzaPremium
  • Monitoraggio uptime / downtimeBusiness
  • Monitoraggio del certificato SSLBusiness
  • Modifica del nameserver (NS)Business
  • Modifica dell'IP del server (record A)Business
  • Modifica del record MXBusiness
  • Monitoraggio della scadenza del dominioBusiness
  • Monitoraggio blacklist / RBLBusiness

Domande frequenti

Non trovi la tua risposta? Contattaci e ti risponderemo.

Sì. Il piano Free copre gli elementi essenziali per sempre: regole firewall, protezione brute-force, 2FA, hardening e lo scanner di base. Premium e Business sbloccano le protezioni avanzate contrassegnate in questa pagina.

Scegli un piano nella pagina Prezzi. Per il piano Free devi solo verificare la tua email e la chiave arriva all'istante. Per Premium e Business inserisci la tua email, completi il pagamento e la chiave ti viene inviata via email subito dopo il checkout.

Assolutamente. Quando acquisti Premium o Business, incolla la tua chiave gratuita esistente nel campo di upgrade facoltativo al checkout. I tuoi siti sbloccano automaticamente le nuove funzionalità al successivo check-in.

No. Il firewall valuta le richieste prima che WordPress venga caricato e lo scanner include una modalità a basso consumo di risorse, così le scansioni in background non competono mai con i tuoi visitatori.

Vai alla pagina Recupera la chiave di licenza, inserisci la tua email e ti reinvieremo ogni chiave attiva registrata al tuo indirizzo.

Sì. WordSec è progettato per convivere con plugin di caching, SEO e page builder. Il modulo Sicurezza della supply chain monitora persino il resto del tuo stack di plugin per individuare vulnerabilità e abbandoni.

I tuoi siti continuano a funzionare e tornano in modo graduale al piano Free alla fine del periodo di fatturazione. Puoi gestire o annullare la fatturazione in qualsiasi momento tramite il link nella tua ricevuta Paddle.