← Zurück zu den Modulen

nexya security

Die HTTP-Header gesetzt, ohne die Website zu zerlegen, die Beobachtung der Schwachstellen installierter Erweiterungen, und ein Auge auf das, was sich in den Dateien bewegt

  • Eine CSP, die man wirklich einschalten kann Der Erkennungsmodus hört zu, was der Browser blockiert, und macht aus jeder Blockade eine Quelle, die man mit einem Klick erlaubt. Eine strenge Richtlinie zu setzen hört auf, ein Nachmittag Herumprobieren zu sein
  • Gewarnt, wenn eine Erweiterung gefährlich wird Die installierten Erweiterungen werden jede Nacht mit einer öffentlichen Schwachstellendatenbank abgeglichen. Kommt eine kritische Lücke heraus, erfahren Sie es, ohne nachgesehen zu haben
  • Die Kerndateien, mit dem Original verglichen Jede Datei wird mit dem offiziellen von WordPress veröffentlichten Fingerabdruck abgeglichen. Eine veränderte Datei fällt sofort auf und wird aus der Originalquelle wiederhergestellt
  • Die Header lassen sich exportieren Steht die Konfiguration, wird sie in die Theme- oder Serverdatei geschrieben. Das Modul kann danach verschwinden, ohne dass die Sicherheit mitgeht
Die erlaubten Quellen nexya security
Google Fonts (styles) https://fonts.googleapis.com
Google Fonts (fichiers) https://fonts.gstatic.com
Google Maps https://maps.googleapis.com
YouTube https://www.youtube.com

Was hier nicht steht, wird nicht geladen. Eine Quelle pro Zeile, mit den Stellen, an denen sie auftauchen darf.

Keine externe Plattform zu betreiben

Alles spielt sich zwischen der Website und drei öffentlichen Quellen ab: der Prüfsummen-API von WordPress.org für die Kerndateien, ihrem offiziellen Repository, um sie wiederherzustellen, und einer öffentlichen Schwachstellendatenbank für die Beobachtung. Nichts läuft über einen Dienst, der uns gehören würde, es gibt kein Konto anzulegen, und die Ergebnisse bleiben auf der Website.

Der Erkennungsmodus in der Praxis

Man schaltet die Richtlinie im Zuhörmodus ein, surft ein paar Tage normal, und jede blockierte Ressource landet in einer Liste. Eine Google-Karte, eine entfernte Schrift, ein Videoplayer: man erlaubt schlicht, was legitim ist. Nach ein paar Tagen versiegt die Liste, und die Richtlinie kann scharf geschaltet werden, ohne etwas zu zerlegen.

Was es nicht ist

Es ist keine Firewall. Es sperrt keine IP-Adressen, filtert keine eingehenden Anfragen und ersetzt weder Wordfence noch das Äquivalent Ihres Hosters. Es deckt ab, was die meisten Websites überhaupt nicht haben: korrekte Header, eine Beobachtung, die warnt, und die Gewissheit, dass die Dateien die sind, die sie sein sollten.

Kostenlos

Von Hand gesetzte Header, Schwachstellen-Beobachtung und Warnung

Pro

Automatischer Scan, CSP-Erkennungsmodus, Datei-Fingerabdruck und Rückkehr

Die Suite

Die anderen Module