Das erste WordPress-Sicherheitsplugin, das Ihr Frontend schützt, auch wenn es auf einer anderen Domain liegt. Wordfence, Sucuri, MalCare, Patchstack - sie alle laufen nur auf dem PHP-Server. Wenn Ihr Frontend React auf Vercel oder eine statische Seite auf Cloudflare Pages ist, sind sie blind. Shield schließt diese Lücke.
WordPress-Sicherheitsplugins laufen auf dem Server. Sie scannen PHP-Dateien, überwachen die Datenbank, blockieren bösartige Anfragen. Aber wenn WordPress ein Headless-CMS ist und das Frontend auf einer separaten Domain lebt, hat das serverseitige Plugin keinerlei Einblick in das, was im Browser passiert.
Ein kompromittiertes Drittanbieter-Skript. Ein Supply-Chain-Angriff auf ein npm-Paket. Ein Magecart-Skimmer, injiziert über ein CDN. Eine DOM-XSS-Payload in einem URL-Parameter. All das geschieht im Browser, auf Ihrem Frontend, nachdem die Seite WordPress verlassen hat. Kein PHP-Plugin kann das sehen.
Nova Shield kann es.
Ihre Besucher führen den Shield-Agenten aus. Wenn ein Angreifer ein bösartiges Skript injiziert, erkennt der nächste Besucher, der die Seite lädt, dies und meldet es an WordPress zurück. Die Browsereinstellungen des Angreifers sind irrelevant.