Всё, что делает WordSec,
в одном месте.
От пятиминутной установки до восьми модулей безопасности, работающих круглосуточно. Вот полный тур.
Готово к работе за считаные минуты
Установите WordSec двумя способами: прямо из каталога плагинов WordPress или загрузив ZIP-файл. В любом случае вы защищены за считаные минуты.
Из панели управления WordPress
- 1
Откройте Плагины → Добавить плагин
В админке WordPress перейдите в Плагины и нажмите Добавить плагин.
- 2
Найдите «WordSec»
Введите WordSec в строку поиска и найдите его в результатах.
- 3
Установить
Нажмите Установить, затем нажмите Активировать, когда кнопка изменится.
- 4
Получить ключ
Откройте меню WordSec и нажмите Получить ключ, чтобы активировать лицензию.
Загрузить ZIP-файл
- 1
Откройте Плагины → Добавить плагин
В админке WordPress перейдите в Плагины и нажмите Добавить плагин.
- 2
Загрузить плагин
Нажмите Загрузить плагин в верхней части страницы.
- 3
Выберите «wordsec.zip» → Установить
Нажмите Выбрать файл, выберите wordsec.zip, затем нажмите Установить.
- 4
Активировать и получить ключ
Активируйте плагин, затем откройте WordSec и нажмите Получить ключ, чтобы активировать лицензию.
Восемь модулей. Одна панель управления.
Каждый модуль WordSec находится в админке WordPress. Возможности, отмеченные Premium входят в тарифы Premium и Business.

Firewall
Полноценный WAF перед вашим сайтом: проверяет каждый запрос, позволяет писать собственные правила и усиливать WordPress переключателями в один клик.
- Детальные логи firewall с полным контекстом запроса
- Пользовательские правила с поддержкой нескольких условий
- Режим WAF в один клик: включён, выключен или обучение
- Блокировка вредных ботов, AI-скрейперов и сканеров уязвимостей
- Ловушка Blackhole для краулеров, игнорирующих правила
- Блокировка запрещённых методов HTTP и доступа к чувствительным файлам
- Ролевой доступ к REST API с разрешёнными/заблокированными пространствами имён
- Заголовки безопасности, усиление выполнения PHP и защита iFrame
- Скрытие отпечатков версий, сообщений об ошибках и ссылок REST API
- 25+ переключателей усиления: XML-RPC, перечисление пользователей, листинг каталогов, редактор файлов, хотлинкинг, принудительный HTTPS и другое

Сканер
Семь этапов сканирования прочёсывают файлы, базу данных и запланированные задачи, выявляя malware, подмену и остатки, которые так любят злоумышленники.
- 7 этапов сканирования: целостность файлов, версии, права и владельцы, обнаружение резервных копий/логов, malware, cron-задачи, база данных
- 117 правил обнаружения malwarePremium
- Проверка целостности файлов: добавленные, удалённые и изменённые файлы
- Запланированные сканирования и настраиваемые этапы быстрого сканирования
- Удалённый запуск сканирования и режим низкого потребления ресурсов
- Автоматическое исправление распространённых находок
- Просмотр содержимого отмеченного файла и его проверка на VirusTotal
- Карантин, удаление или восстановление исходного файла
- Полная история сканирований

Защита входа
Останавливайте атаки на учётные данные до их начала: captcha, 2FA, защита от brute-force и строгие парольные политики, всё с учётом ролей.
- Детальные логи попыток входа
- 3 провайдера captcha (reCAPTCHA, Turnstile, hCaptcha) на 5 формах
- Ролевая двухфакторная аутентификация с настраиваемыми методами
- Скрытие URL входа и ошибок входа
- Защита от brute-force и ловушки honeypot
- Белые списки IP / диапазонов CIDR и стран
- Ролевые ограничения времени входа
- Управление сессиями: максимум сессий, тайм-аут простоя, срок «запомнить меня»
- Принудительное использование надёжных паролей, проверка на утёкшие пароли и предотвращение повторного использования
- Шифрование паролей Argon2 и ротация salt (плановая или ручная)
- Ролевая политика срока действия паролей
- Пользовательская страница входа: логотип, фон, заголовок и CSS
- Ограничения регистрации (одноразовая почта)Premium

Живой трафик
Наблюдайте за обращениями по мере их поступления и воспроизводите прошлый трафик с безопасным анализом запросов/ответов и точной фильтрацией шума.
- Детальный живой просмотр трафика в реальном времени
- Просмотр исторических потоков трафика
- Безопасный анализ содержимого запросов/ответов
- Фильтры исключений по роли, IP, стране или URI

Блокировка
Заблокируйте отдельный IP, диапазон CIDR или целый континент, а с остальным справится автоматическая защита от 404/403 и ограничение частоты запросов.
- Детальный список заблокированных IP/CIDR с причиной для каждого
- Блокировка IP по одному, массово или из загруженного файла
- Чёрный или белый список по странам и континентам
- Автоматическая защита от злоупотреблений 404 и 403
- Ограничение частоты запросов
- Пользовательские сообщения о блокировке
- Поддержка белого списка IP
- Блокировка IP из чёрного списка, а также VPN, proxy и выходных узлов TorPremium

Безопасность цепочки поставок
Узнайте, что вы устанавливаете, прежде чем это укусит: оценка репутации и оповещения о рисках для каждого плагина и темы на вашем сайте.
- Оценка репутации: активные установки, свежесть обновлений, совместимость с WP, рейтинги, история разработчика, статус уязвимостей
- Оповещения об уязвимостях для установленных плагинов и темPremium
- Оповещения о заброшенных и устаревших плагинах/темах
- Полные сведения: уязвимости, версия, автор, последнее обновление, установки, загрузки, рейтинг, требования совместимости

Журнал аудита
Полный документальный след того, кто, что и когда сделал, по пользователям, контенту, плагинам, темам и ядру.
- Детальное отслеживание пользователей, событий, действий и объектов
- 14 отслеживаемых действий: вход, выход, создание, обновление, удаление, активация, установка, загрузка, экспорт, стирание и другое
- 11 типов объектов: ядро, опции, пользователи, плагины, темы, страницы, записи, медиа, комментарии, категории, метки

Alarm
Узнавайте, когда это важно: события безопасности по входам, администраторам, цепочке поставок и целостности сайта, доставляемые на email, в Telegram или Slack.
- 36 типов событий, каждый с отдельным переключателем включения
- 6 категорий событий: Входы, Администраторы, Цепочка поставок, Безопасность, Уязвимости и Мониторы
- 3 канала доставки: Email, Telegram и Slack
- Режимы тревоги Базовый, Расширенный и Полный для настройки сигнала против шума
- Оповещение об уязвимостиPremium
- Еженедельная сводка по безопасностиPremium
- Мониторинг доступности / простояBusiness
- Мониторинг SSL-сертификатаBusiness
- Изменение сервера имён (NS)Business
- Изменение IP сервера (A-запись)Business
- Изменение MX-записиBusiness
- Мониторинг срока действия доменаBusiness
- Мониторинг чёрных списков / RBLBusiness
Часто задаваемые вопросы
Не нашли ответ? Свяжитесь с нами и мы вам ответим.
Да. Тариф Free навсегда покрывает основное: правила firewall, защиту от brute-force, 2FA, усиление и базовый сканер. Premium и Business открывают расширенные средства защиты, отмеченные на этой странице.
Выберите тариф на странице Цены. Для тарифа Free вы только подтверждаете email, и ключ приходит мгновенно. Для Premium и Business вы вводите email, завершаете оплату, и ключ отправляется вам на почту сразу после оформления.
Безусловно. При покупке Premium или Business вставьте имеющийся бесплатный ключ в необязательное поле повышения при оформлении. Ваши сайты автоматически откроют новые возможности при следующей проверке.
Нет. Firewall обрабатывает запросы до загрузки WordPress, а сканер поставляется с режимом низкого потребления ресурсов, поэтому фоновые сканирования никогда не конкурируют с вашими посетителями.
Перейдите на страницу Восстановить лицензионный ключ, введите свой email, и мы повторно отправим все активные ключи, зарегистрированные на ваш адрес.
Да. WordSec создан, чтобы сосуществовать с плагинами кэширования, SEO и конструкторами страниц. Модуль безопасности цепочки поставок даже отслеживает остальной набор ваших плагинов на уязвимости и заброшенность.
Ваши сайты продолжат работать и плавно перейдут на тариф Free в конце расчётного периода. Вы можете управлять оплатой или отменить её в любой момент по ссылке в вашем чеке Paddle.