Nova Shield

Le premier plugin de sécurité WordPress qui protège votre frontend même lorsqu'il est sur un domaine différent. Wordfence, Sucuri, MalCare, Patchstack - ils fonctionnent tous uniquement sur le serveur PHP. Quand votre frontend est React sur Vercel ou un site statique sur Cloudflare Pages, ils sont aveugles. Shield comble cette lacune.

Votre Frontend Est Non Protégé

Les plugins de sécurité WordPress fonctionnent sur le serveur. Ils scannent les fichiers PHP, surveillent la base de données, bloquent les requêtes malveillantes. Mais quand WordPress est un CMS headless et le frontend vit sur un domaine séparé, le plugin côté serveur n'a aucune visibilité sur ce qui se passe dans le navigateur.

Un script tiers compromis. Une attaque de la chaîne d'approvisionnement sur un paquet npm. Un skimmer Magecart injecté via un CDN. Une charge utile DOM XSS dans un paramètre d'URL. Tout cela se produit dans le navigateur, sur votre frontend, après que la page quitte WordPress. Aucun plugin PHP ne peut les voir.

Nova Shield le peut.

Comment Ça Fonctionne

Vos visiteurs exécutent l'agent Shield. Quand un attaquant injecte un script malveillant, le prochain visiteur qui charge la page le détecte et le signale à WordPress. Les paramètres du navigateur de l'attaquant sont sans importance.

Ce Que Shield Surveille

  • Détection d'Injections - La surveillance du DOM en temps réel détecte les balises