De eerste WordPress-beveiligingsplugin die je frontend beschermt, zelfs wanneer die op een ander domein staat. Wordfence, Sucuri, MalCare, Patchstack - ze draaien allemaal alleen op de PHP-server. Wanneer je frontend React op Vercel is of een statische site op Cloudflare Pages, zijn ze blind. Shield dicht dat gat.
WordPress-beveiligingsplugins draaien op de server. Ze scannen PHP-bestanden, monitoren de database, blokkeren kwaadaardige verzoeken. Maar wanneer WordPress een headless CMS is en de frontend op een apart domein leeft, heeft de server-side plugin nul zicht op wat er in de browser gebeurt.
Een gecompromitteerd script van derden. Een supply-chain aanval op een npm-pakket. Een Magecart-skimmer geïnjecteerd via een CDN. Een DOM XSS-payload in een URL-parameter. Dit alles gebeurt in de browser, op je frontend, nadat de pagina WordPress heeft verlaten. Geen PHP-plugin kan ze zien.
Nova Shield wel.
Je bezoekers draaien de Shield-agent. Wanneer een aanvaller een kwaadaardig script injecteert, detecteert de volgende bezoeker die de pagina laadt het en rapporteert terug naar WordPress. De browserinstellingen van de aanvaller zijn irrelevant.