2FA, CSP, firewall i ukryte logowanie — jeden plugin, pełna ochrona
Kompleksowy zestaw zabezpieczeń dla WordPress: dwuetapowe logowanie, nagłówki bezpieczeństwa, firewall i ochrona przed bruteforce — wszystko w jednej lekkiej wtyczce.
2FA, CSP, firewall i ukryte logowanie — jeden plugin, pełna ochrona. Kompleksowy zestaw zabezpieczeń dla WordPress: dwuetapowe logowanie, nagłówki bezpieczeństwa, firewall i ochrona przed bruteforce - wszystko w jednej lekkiej wtyczce.
Kompleksowy zestaw zabezpieczeń dla WordPress: dwuetapowe logowanie, nagłówki bezpieczeństwa, firewall i ochrona przed bruteforce — wszystko w jednej lekkiej wtyczce.
Przy każdej próbie logowania na skrzynkę e-mail wysyłany jest jednorazowy kod weryfikacyjny. Bez niego nawet poprawne hasło nie wystarczy.
CSP to nagłówek HTTP, który informuje przeglądarkę jakie zasoby może ładować. Blokuje wstrzyknięte skrypty XSS zanim zdążą się uruchomić.
Domyślna instalacja WordPressa ujawnia zbyt wiele. Ukrycie wersji, wyłączenie nieużywanych interfejsów i zablokowanie rekonesansu to podstawa bezpieczeństwa.
Zmiana adresu panelu logowania sprawia, że zautomatyzowane ataki na /wp-login.php nie trafiają nigdzie. Dodatkowa ochrona blokuje wielokrotne błędne próby logowania.
Gdy oba pluginy są aktywne, domeny skryptów marketingowych i analitycznych są automatycznie dodawane do polityki CSP. Bez ręcznego uzupełniania whitelist po każdej zmianie.
Licencja uprawnia do instalacji i korzystania z wtyczki na jednej (1) domenie produkcyjnej. Środowisko deweloperskie i stagingowe bez ograniczeń.
RRSecurity 2FA działa na poziomie WordPress hook authenticate. Jest kompatybilny z większością pluginów logowania, ale może wymagać konfiguracji przy SAML/SSO.
Nie. URL logowania zmienia się tylko dla interfejsu przeglądarki. WP-CLI, aplikacje mobilne WordPress i REST API korzystają z innych mechanizmów uwierzytelniania.
Tak. Tryb dev loguje naruszenia CSP do konsoli bez blokowania żadnych zasobów. Po analizie logów możesz przełączyć na tryb safe lub full.
Może wystąpić konflikt z innymi pluginami zmieniającymi URL logowania lub implementującymi własny 2FA. Nie zalecamy używania dwóch pluginów tej samej kategorii jednocześnie.
Wtyczka działa dalej — nie wyłącza się automatycznie. Tracisz dostęp do aktualizacji i wsparcia technicznego. Możesz przedłużyć abonament w dowolnym momencie.
Większość włamań to zautomatyzowane ataki na domyślne konfiguracje WordPress. Kilka prostych zabezpieczeń eliminuje 90% ryzyka.
Wypełnij formularz — odezwiemy się w ciągu 24 godzin z potwierdzeniem i danymi do płatności. Po zaksięgowaniu otrzymasz dostęp do repozytorium.