Nota importante: Este plugin de seguridad y rendimiento es una solución exclusiva y solo funciona en páginas web desarrolladas con WordPress.

Blindaje y Rendimiento: Todo lo que tu web necesita en un solo plugin de seguridad para WordPress

Protege tu sitio web de forma gratuita y avanzada con una solución diseñada para ofrecer la máxima seguridad sin descuidar el rendimiento. Este antivirus y firewall para WordPress combina cabeceras HTTP estrictas, control de integridad y Doble Factor de Autenticación (2FA) en una interfaz rápida y muy intuitiva.

🛡️ Las 6 Cabeceras HTTP de Seguridad Esenciales

Mejora la calificación de seguridad de tu servidor HTTP aplicando los estándares más altos de protección web:

  • Capa 01 – Content Security Policy (CSP): Obliga a los navegadores a cargar todos los recursos (imágenes, scripts y hojas de estilo) exclusivamente a través de conexiones cifradas HTTPS, bloqueando cualquier contenido inseguro. Incluye modo opcional Upgrade Insecure Requests.

  • Capa 02 – Mime-Sniffing Defense: Evita que el navegador interprete o ejecute archivos maliciosos que intentan camuflarse bajo un tipo de contenido seguro erróneo.

  • Capa 03 – HSTS Protocol: Fuerza conexiones cifradas estrictas y persistentes, blindando los datos de tus usuarios frente a intercepciones de red y ataques de intermediario (Man-in-the-Middle).

  • Capa 04 – Referrer Policy: Controla estrictamente los metadatos de navegación para evitar la filtración de información confidencial en enlaces salientes. Permite modos de Privacidad total (No-Referrer) y Strict Origin When Cross-Origin.

  • Capa 05 (A+) – Anti-Clickjacking: Impide que sitios maliciosos carguen tu web dentro de marcos (iframes) ocultos para engañar a los visitantes (secuestro de clics). Puedes configurarlo en modo DENY (bloqueo total) o SAMEORIGIN (permisos exclusivos para tu propio dominio).

  • Extra – Permissions Policy: Restringe y controla de forma estricta el acceso de la web al hardware y a los sensores del dispositivo del usuario.

🔍 Escáner de Integridad del Núcleo (FIM) y Restauración Automática

Mantén tu plataforma a salvo de modificaciones de código malicioso o troyanos gracias a su sistema de auditoría integrado:

  • Auditoría mediante Hash MD5: Compara los archivos del núcleo de WordPress con la API oficial para detectar modificaciones, inyecciones de código o alteraciones al instante.

  • Restauración Limpia: Descarga y reemplaza de forma automatizada los archivos originales del core de WordPress, permitiendo visualizar el progreso de la recuperación en tiempo real de manera limpia y segura.

📱 Protección de Doble Factor de Autenticación (2FA)

Bloquea el acceso no autorizado al panel de administración añadiendo una capa de verificación adicional:

  • Verificación Móvil por Código Temporal: Exige un código numérico rotativo generado mediante aplicaciones compatibles como Google Authenticator, Microsoft Authenticator o Authy.

  • Configuración Sencilla: Incorpora lectura rápida mediante código QR y opción de entrada manual por clave secreta para garantizar un alta inmediata y sin complicaciones.