nexya security
Las cabeceras HTTP puestas sin romper el sitio, la vigilancia de las vulnerabilidades de los plugins instalados, y un ojo sobre lo que se mueve en los archivos
- Una CSP que de verdad se puede activar El modo detección escucha lo que el navegador bloquea y convierte cada bloqueo en una fuente que se autoriza con un clic. Poner una política estricta deja de ser una tarde de tanteo
- Avisado cuando un plugin se vuelve peligroso Los plugins instalados se comparan cada noche con una base pública de vulnerabilidades. Cuando sale un fallo crítico, usted se entera sin haber ido a mirar
- Los archivos del núcleo, comparados con el original Cada archivo se coteja con la huella oficial publicada por WordPress. Un archivo modificado se ve enseguida, y se restaura desde la fuente de origen
- Las cabeceras se exportan Una vez afinada la configuración, se escribe en el archivo del tema o del servidor. El módulo puede desaparecer después sin que la seguridad se vaya con él
Lo que no está escrito aquí no se carga. Un origen por línea, con los sitios donde tiene derecho a aparecer.
Ninguna plataforma externa que mantener
Todo ocurre entre el sitio y tres fuentes públicas: la API de sumas de verificación de WordPress.org para los archivos del núcleo, su repositorio oficial para restaurarlos, y una base pública de vulnerabilidades para la vigilancia. Nada pasa por un servicio que nos perteneciera, no hay cuenta que crear, y los resultados se guardan en el sitio.
El modo detección, en la práctica
Se activa la política en modo escucha, se navega con normalidad unos días, y cada recurso bloqueado aparece en una lista. Un mapa de Google, una tipografía remota, un reproductor de vídeo: basta con autorizar lo que es legítimo. Al cabo de unos días la lista se agota, y la política puede pasar a aplicarse sin romper nada.
Lo que no es
No es un cortafuegos. No bloquea direcciones IP, no filtra las peticiones entrantes y no sustituye a Wordfence ni al equivalente de su alojamiento. Cubre lo que la mayoría de sitios no tiene en absoluto: cabeceras correctas, una vigilancia que avisa, y la certeza de que los archivos son los que deberían ser.
Gratis
Cabeceras puestas a mano, vigilancia y alerta de vulnerabilidades
Pro
Escaneo automático, modo detección CSP, huella de archivos y vuelta atrás
La suite