フロントエンドが別のドメインにあっても保護する初のWordPressセキュリティプラグイン。Wordfence、Sucuri、MalCare、Patchstack - - すべてPHPサーバー上でのみ動作します。フロントエンドがVercelのReactやCloudflare Pagesの静的サイトの場合、それらは無力です。Shieldはそのギャップを埋めます。
WordPressセキュリティプラグインはサーバー上で動作します。PHPファイルのスキャン、データベースの監視、悪意のあるリクエストのブロックを行います。しかし、WordPressがヘッドレスCMSとしてフロントエンドが別のドメインにある場合、サーバーサイドプラグインはブラウザで何が起きているか全く把握できません。
侵害されたサードパーティスクリプト。npmパッケージへのサプライチェーン攻撃。CDN経由で注入されたMagecartスキマー。URLパラメータのDOM XSSペイロード。これらはすべてブラウザで、フロントエンドで、ページがWordPressを離れた後に発生します。PHPプラグインでは見えません。
Nova Shieldならできます。
訪問者がShieldエージェントを実行します。攻撃者が悪意のあるスクリプトを注入すると、次にページを読み込んだ訪問者がそれを検出してWordPressに報告します。攻撃者のブラウザ設定は関係ありません。