Ensimmäinen WordPress-tietoturvalisäosa, joka suojaa frontendisi myös silloin, kun se on eri domainilla. Wordfence, Sucuri, MalCare, Patchstack - ne kaikki toimivat vain PHP-palvelimella. Kun frontendisi on React Vercelissä tai staattinen sivu Cloudflare Pagesissa, ne ovat sokeita. Shield sulkee tämän aukon.
WordPress-tietoturvalisäosat toimivat palvelimella. Ne skannaavat PHP-tiedostoja, valvovat tietokantaa, estävät haitallisia pyyntöjä. Mutta kun WordPress on headless CMS ja frontend asuu erillisellä domainilla, palvelinpuolen lisäosalla on nolla näkyvyyttä siihen, mitä selaimessa tapahtuu.
Vaarantunut kolmannen osapuolen skripti. Toimitusketjuhyökkäys npm-pakettiin. Magecart-skimmeri injektoitu CDN:n kautta. DOM XSS -kuorma URL-parametrissa. Kaikki tämä tapahtuu selaimessa, frontendilläsi, kun sivu on lähtenyt WordPressistä. Mikään PHP-lisäosa ei voi nähdä niitä.
Nova Shield voi.
Kävijäsi käyttävät Shield-agenttia. Kun hyökkääjä injektoi haitallisen skriptin, seuraava tavallinen kävijä, joka lataa sivun, havaitsee sen ja raportoi takaisin WordPressiin. Hyökkääjän selainasetuksilla ei ole merkitystä.