पहला WordPress सुरक्षा प्लगइन जो आपके फ्रंटएंड की सुरक्षा करता है, भले ही वह एक अलग डोमेन पर हो। Wordfence, Sucuri, MalCare, Patchstack - ये सब केवल PHP सर्वर पर चलते हैं। जब आपका फ्रंटएंड Vercel पर React या Cloudflare Pages पर स्टैटिक साइट है, तो ये अंधे हैं। Shield इस अंतर को भरता है।
WordPress सुरक्षा प्लगइन सर्वर पर चलती हैं। वे PHP फ़ाइलें स्कैन करती हैं, डेटाबेस मॉनिटर करती हैं, दुर्भावनापूर्ण अनुरोध ब्लॉक करती हैं। लेकिन जब WordPress एक headless CMS है और फ्रंटएंड एक अलग डोमेन पर रहता है, तो सर्वर-साइड प्लगइन को ब्राउज़र में क्या हो रहा है, इसकी शून्य दृश्यता होती है।
एक समझौता किया गया थर्ड-पार्टी स्क्रिप्ट। npm पैकेज पर सप्लाई-चेन अटैक। CDN के माध्यम से इंजेक्ट किया गया Magecart स्किमर। URL पैरामीटर में DOM XSS पेलोड। ये सब ब्राउज़र में होता है, आपके फ्रंटएंड पर, पेज WordPress छोड़ने के बाद। कोई PHP प्लगइन इन्हें नहीं देख सकता।
Nova Shield देख सकता है।
आपके विज़िटर Shield एजेंट चलाते हैं। जब कोई हमलावर दुर्भावनापूर्ण स्क्रिप्ट इंजेक्ट करता है, तो अगला विज़िटर जो पेज लोड करता है, उसे डिटेक्ट करता है और WordPress को रिपोर्ट करता है। हमलावर की ब्राउज़र सेटिंग्स अप्रासंगिक हैं।