O primeiro plugin de segurança WordPress que protege seu frontend mesmo quando está em um domínio diferente. Wordfence, Sucuri, MalCare, Patchstack - todos rodam apenas no servidor PHP. Quando seu frontend é React no Vercel ou um site estático no Cloudflare Pages, eles ficam cegos. O Shield fecha essa lacuna.
Plugins de segurança WordPress rodam no servidor. Eles escaneiam arquivos PHP, monitoram o banco de dados, bloqueiam requisições maliciosas. Mas quando o WordPress é um CMS headless e o frontend está em um domínio separado, o plugin do lado do servidor tem zero visibilidade sobre o que está acontecendo no navegador.
Um script de terceiros comprometido. Um ataque na cadeia de suprimentos em um pacote npm. Um skimmer Magecart injetado via CDN. Um payload DOM XSS em um parâmetro de URL. Tudo isso acontece no navegador, no seu frontend, depois que a página sai do WordPress. Nenhum plugin PHP consegue ver.
O Nova Shield consegue.
Seus visitantes executam o agente Shield. Quando um invasor injeta um script malicioso, o próximo visitante que carrega a página detecta e reporta de volta ao WordPress. As configurações do navegador do invasor são irrelevantes.