关于我们

把工作过程展示出来的安全软件。

WordSec 是一个围绕一个理念构建的 WordPress 安全平台:可检查、可验证、可理解的保护。

我们构建什么

WordSec 在一个插件中提供八个安全模块:Web 应用防火墙、分阶段恶意软件扫描器、带 2FA 的登录安全、漏洞警报及配套工具。引擎应用的每条规则都在产品中列出,而不是隐藏在分数背后。

漏洞数据库

我们维护一个免费公开的 WordPress 插件、主题和核心漏洞数据库,包含 CVE 编号、CVSS 评分、受影响版本范围和研究者署名,任何人都可浏览,并通过公开 JSON API 提供。漏洞数据 © Defiant, Inc.,依据 Wordfence Intelligence 条款提供。

言行一致

本网站运行着我们推荐的加固措施:受限的 Content-Security-Policy、两年期 HSTS、禁止嵌入框架以及每个响应的严格 referrer 策略。安全厂商自身也应当可被检验。

联系我们

问题、披露或反馈: info@wordsec.net

联系我们