Det første WordPress-sikkerhedsplugin, der beskytter din frontend, selv når den er på et andet domæne. Wordfence, Sucuri, MalCare, Patchstack - de kører alle kun på PHP-serveren. Når din frontend er React på Vercel eller en statisk side på Cloudflare Pages, er de blinde. Shield lukker det hul.
WordPress-sikkerhedsplugins kører på serveren. De scanner PHP-filer, overvåger databasen, blokerer ondsindede anmodninger. Men når WordPress er et headless CMS, og frontenden bor på et separat domæne, har server-side-pluginnet nul synlighed over, hvad der sker i browseren.
Et kompromitteret tredjeparts-script. Et forsyningskædeangreb på en npm-pakke. En Magecart-skimmer injiceret via et CDN. En DOM XSS-payload i en URL-parameter. Alt dette sker i browseren, på din frontend, efter at siden forlader WordPress. Intet PHP-plugin kan se dem.
Nova Shield kan.
Dine besøgende kører Shield-agenten. Når en angriber injicerer et ondsindet script, detekterer den næste besøgende, der indlæser siden, det og rapporterer det tilbage til WordPress. Angriberens browserindstillinger er irrelevante.