Especificación
Diez módulos, sin dependencias externas
Construido como herramienta de agencia para los sitios que mantenemos, y por eso se comporta como tal: no asume nada, todo se puede desactivar por separado, y tiene un interruptor de emergencia para el día en que el plugin de seguridad sea justo lo que está rompiendo tu web.
- Acceso
- Limitación de intentos por IP, enumeración de usuarios bloqueada y URL de acceso oculta.
- Doble factor
- TOTP según la RFC 6238 — funciona con cualquier aplicación de autenticación estándar, sin ningún servicio de terceros de por medio.
- Blindaje
- XML-RPC, el editor de ficheros y la ejecución de PHP en subidas, más las cabeceras de seguridad. Cada cosa se activa por separado, ninguna se da por hecha.
- Integridad
- El núcleo de WordPress verificado fichero a fichero contra las sumas de comprobación oficiales de wordpress.org.
- Detección
- Escaneo por firmas disparado por subidas, actualizaciones y activación de plugins, diferido a cron para que la petición siga siendo rápida.
- Cortafuegos
- Inspección de peticiones en modo observación, para que veas qué habría bloqueado antes de que bloquee nada.
- Informes
- Registro de actividad con avisos por correo, más avisos de actualizaciones y vulnerabilidades de lo que tienes instalado de verdad.
- Salida de emergencia
- Una sola constante en wp-config desactiva el plugin entero, para cuando te has quedado fuera y necesitas la web ya.
La postura
Lo que no hará
Un plugin de seguridad tiene más capacidad de romper un sitio que la mayoría de los ataques. Estos son los límites que respeta, a propósito.
- No borra
- Nunca elimina ni pone en cuarentena un fichero por su cuenta. Un falso positivo que borra un fichero del tema cuesta más de lo que habría costado el malware.
- No ata
- No necesita ningún servicio externo para funcionar. Nada llama a casa para tomar una decisión sobre tu sitio.
- No bloquea en silencio
- El cortafuegos arranca en modo observación. Ves qué habría parado antes de dejar que pare nada.
- No mete miedo
- Nada de banners rojos vendiendo una mejora. Un hallazgo se informa una vez, con el fichero y el motivo.
Dónde está. Aegis es la versión 0.4.6 y funciona en sitios de clientes en producción, pero no se ha publicado y no ha pasado la revisión de WordPress.org. Trabajo conocido antes de publicarlo: el cortafuegos todavía no inspecciona el cuerpo de las peticiones POST, y la verificación de integridad cubre el núcleo de WordPress pero no los plugins ni los temas.
Cómo están hechos
Tres reglas que no se doblan
Alcance
Menos funciones, todas funcionando
La fiabilidad es la función. En seguridad más aún: una herramienta que acabas desactivando porque grita a cada rato no protege absolutamente nada.
Licencia
Una licencia caducada nunca rompe una tienda
Cuando la licencia caduca dejas de recibir actualizaciones y soporte. Nada de lo que ya estaba funcionando se apaga.
Transparencia
Las carencias también se publican
Las limitaciones de arriba están en esta página antes de que instales nada, no descubiertas después en producción.