nexya security
Die HTTP-Header gesetzt, ohne die Website zu zerlegen, die Beobachtung der Schwachstellen installierter Erweiterungen, und ein Auge auf das, was sich in den Dateien bewegt
- Eine CSP, die man wirklich einschalten kann Der Erkennungsmodus hört zu, was der Browser blockiert, und macht aus jeder Blockade eine Quelle, die man mit einem Klick erlaubt. Eine strenge Richtlinie zu setzen hört auf, ein Nachmittag Herumprobieren zu sein
- Gewarnt, wenn eine Erweiterung gefährlich wird Die installierten Erweiterungen werden jede Nacht mit einer öffentlichen Schwachstellendatenbank abgeglichen. Kommt eine kritische Lücke heraus, erfahren Sie es, ohne nachgesehen zu haben
- Die Kerndateien, mit dem Original verglichen Jede Datei wird mit dem offiziellen von WordPress veröffentlichten Fingerabdruck abgeglichen. Eine veränderte Datei fällt sofort auf und wird aus der Originalquelle wiederhergestellt
- Die Header lassen sich exportieren Steht die Konfiguration, wird sie in die Theme- oder Serverdatei geschrieben. Das Modul kann danach verschwinden, ohne dass die Sicherheit mitgeht
Was hier nicht steht, wird nicht geladen. Eine Quelle pro Zeile, mit den Stellen, an denen sie auftauchen darf.
Keine externe Plattform zu betreiben
Alles spielt sich zwischen der Website und drei öffentlichen Quellen ab: der Prüfsummen-API von WordPress.org für die Kerndateien, ihrem offiziellen Repository, um sie wiederherzustellen, und einer öffentlichen Schwachstellendatenbank für die Beobachtung. Nichts läuft über einen Dienst, der uns gehören würde, es gibt kein Konto anzulegen, und die Ergebnisse bleiben auf der Website.
Der Erkennungsmodus in der Praxis
Man schaltet die Richtlinie im Zuhörmodus ein, surft ein paar Tage normal, und jede blockierte Ressource landet in einer Liste. Eine Google-Karte, eine entfernte Schrift, ein Videoplayer: man erlaubt schlicht, was legitim ist. Nach ein paar Tagen versiegt die Liste, und die Richtlinie kann scharf geschaltet werden, ohne etwas zu zerlegen.
Was es nicht ist
Es ist keine Firewall. Es sperrt keine IP-Adressen, filtert keine eingehenden Anfragen und ersetzt weder Wordfence noch das Äquivalent Ihres Hosters. Es deckt ab, was die meisten Websites überhaupt nicht haben: korrekte Header, eine Beobachtung, die warnt, und die Gewissheit, dass die Dateien die sind, die sie sein sollten.
Kostenlos
Von Hand gesetzte Header, Schwachstellen-Beobachtung und Warnung
Pro
Automatischer Scan, CSP-Erkennungsmodus, Datei-Fingerabdruck und Rückkehr
Die Suite