Oferta

RRSecurity - Bezpieczeństwo WordPress

2FA, CSP, firewall i ukryte logowanie — jeden plugin, pełna ochrona. Kompleksowy zestaw zabezpieczeń dla WordPress: dwuetapowe logowanie, nagłówki bezpieczeństwa, firewall i ochrona przed bruteforce - wszystko w jednej lekkiej wtyczce.

Bezpieczeństwo WordPress bez kompromisów

2FA, CSP, firewall i ukryte logowanie — jeden plugin, pełna ochrona

Kompleksowy zestaw zabezpieczeń dla WordPress: dwuetapowe logowanie, nagłówki bezpieczeństwa, firewall i ochrona przed bruteforce — wszystko w jednej lekkiej wtyczce.

01

Dwuetapowe logowanie (2FA) — konto bezpieczne nawet po wycieku hasła

Przy każdej próbie logowania na skrzynkę e-mail wysyłany jest jednorazowy kod weryfikacyjny. Bez niego nawet poprawne hasło nie wystarczy.

  • Kod na e-mail przy każdym logowaniu
  • Weryfikacja e-maila dla nowo rejestrowanych kont
  • Konfigurowane per rola użytkownika (admin, redaktor, itp.)
  • Czas ważności kodu: 15 minut
02

Content Security Policy — blokada skryptów, które nie powinny się ładować

CSP to nagłówek HTTP, który informuje przeglądarkę jakie zasoby może ładować. Blokuje wstrzyknięte skrypty XSS zanim zdążą się uruchomić.

  • 3 tryby: full, safe i dev — wybierz odpowiedni na start
  • Automatyczna integracja z RRS Consent Mode — domeny Google dodawane do whitelist
  • Tryb debug — logowanie naruszeń CSP bez blokowania
  • Analizator CSP — diagnostyka nagłówków w panelu admina
03

Hardening WordPress — usuń informacje, które ułatwiają atak

Domyślna instalacja WordPressa ujawnia zbyt wiele. Ukrycie wersji, wyłączenie nieużywanych interfejsów i zablokowanie rekonesansu to podstawa bezpieczeństwa.

  • Ukrycie nagłówka X-Generator i wersji WordPress
  • Blokada REST API dla niezalogowanych użytkowników
  • Wyłączenie XML-RPC i RSD manifest
  • Blokada enumeracji użytkowników (/?author=1)
04

Ukryte logowanie i ochrona przed bruteforce

Zmiana adresu panelu logowania sprawia, że zautomatyzowane ataki na /wp-login.php nie trafiają nigdzie. Dodatkowa ochrona blokuje wielokrotne błędne próby logowania.

  • Własny slug zamiast /wp-login.php (np. /wejdz)
  • Firewall blokujący podejrzane żądania HTTP
  • Ochrona przed bruteforce — blokada IP po N nieudanych próbach
  • Antyspam — filtrowanie spamu w formularzach komentarzy i kontaktowych
Cennik

Jedna licencja. Jedna domena. Jeden abonament.

Licencja uprawnia do instalacji i korzystania z wtyczki na jednej (1) domenie produkcyjnej. Środowisko deweloperskie i stagingowe bez ograniczeń.

Roczny
80 zł netto / rok
  • 1 licencja = 1 domena produkcyjna
  • Pełna funkcjonalność wtyczki
  • Aktualizacje w ramach abonamentu
  • Wsparcie e-mail i chat
  • Kod źródłowy bez szyfrowania
  • Po wygaśnięciu — dostęp zatrzymany
FAQ

Najczęściej zadawane pytania

  • RRSecurity 2FA działa na poziomie WordPress hook authenticate. Jest kompatybilny z większością pluginów logowania, ale może wymagać konfiguracji przy SAML/SSO.

  • Nie. URL logowania zmienia się tylko dla interfejsu przeglądarki. WP-CLI, aplikacje mobilne WordPress i REST API korzystają z innych mechanizmów uwierzytelniania.

  • Tak. Tryb dev loguje naruszenia CSP do konsoli bez blokowania żadnych zasobów. Po analizie logów możesz przełączyć na tryb safe lub full.

  • Może wystąpić konflikt z innymi pluginami zmieniającymi URL logowania lub implementującymi własny 2FA. Nie zalecamy używania dwóch pluginów tej samej kategorii jednocześnie.

  • Wtyczka działa dalej — nie wyłącza się automatycznie. Tracisz dostęp do aktualizacji i wsparcia technicznego. Możesz przedłużyć abonament w dowolnym momencie.

Zacznij teraz

Ataki na WordPress zdarzają się co minutę — Twoja strona jest gotowa?

Większość włamań to zautomatyzowane ataki na domyślne konfiguracje WordPress. Kilka prostych zabezpieczeń eliminuje 90% ryzyka.

Zamów teraz

Zamów licencję RRSecurity

Wypełnij formularz — odezwiemy się w ciągu 24 godzin z potwierdzeniem i danymi do płatności. Po zaksięgowaniu otrzymasz dostęp do repozytorium.

RRS Security
99,00 PLN

* Pola wymagane. Po kliknięciu przejdziesz do wybranej bramki płatności.