프론트엔드가 다른 도메인에 있어도 보호하는 최초의 WordPress 보안 플러그인. Wordfence, Sucuri, MalCare, Patchstack - 이들은 모두 PHP 서버에서만 실행됩니다. 프론트엔드가 Vercel의 React나 Cloudflare Pages의 정적 사이트라면, 이들은 무력합니다. Shield가 그 틈을 메웁니다.
WordPress 보안 플러그인은 서버에서 실행됩니다. PHP 파일을 스캔하고, 데이터베이스를 모니터링하고, 악성 요청을 차단합니다. 하지만 WordPress가 헤드리스 CMS이고 프론트엔드가 별도 도메인에 있다면, 서버 사이드 플러그인은 브라우저에서 일어나는 일을 전혀 볼 수 없습니다.
침해된 서드파티 스크립트. npm 패키지에 대한 공급망 공격. CDN을 통해 주입된 Magecart 스키머. URL 매개변수의 DOM XSS 페이로드. 이 모든 것은 브라우저에서, 프론트엔드에서, 페이지가 WordPress를 떠난 후에 발생합니다. PHP 플러그인으로는 볼 수 없습니다.
Nova Shield는 가능합니다.
방문자가 Shield 에이전트를 실행합니다. 공격자가 악성 스크립트를 주입하면, 다음 방문자가 페이지를 로드할 때 이를 감지하고 WordPress에 보고합니다. 공격자의 브라우저 설정은 관련이 없습니다.