maca Sec

English


WordPress driver miljontals webbplatser — och lockar därför också angripare. Brute force mot inloggningen, skadliga bots, SQL-injektion, kända CVE-sårbarheter och obehöriga filändringar är vardagliga hot som kan stänga ner din sajt eller kompromittera data.

maca Sec är ett säkerhetsplugin utvecklat av maca Development. Det samlar brandvägg (WAF), inloggningsskydd, tvåfaktorsautentisering, hårdning, skanning, filövervakning och loggning på ett ställe. Alla funktioner ingår från start — inga premium-nivåer, inga låsta moduler.

Pluginet är öppen källkod (GPL), körs på din egen server och är byggt för svenska och internationella WordPress-sajter. Gränssnittet visas på svenska när WordPress är installerat på svenska, och på engelska för alla andra språkinställningar. Användarguide och juridiska dokument finns också på båda språken.


Nytt i senaste versionen

Kollektiv hotintelligens

maca Sec kan anonymt rapportera nya attacker till maca Hub-nätverket och ta emot blockeringar som redan stoppats på hundratals andra sajter. Angripare som försöker igen möter skyddet snabbare.

Filsystemsvakt 2.0

Djupskanning av uploads och teman efter nya PHP-filer, webshell-signaturer och misstänkt kod — eval, Base64, gzinflate med mera.

Säkerhetsbetyg

Holistisk poäng 0–100 med checklista på instrumentpanelen: PHP-version, HTTPS, 2FA, WAF, CVE-status och uppdateringar — allt på ett ögonkast.

Live Attack Map

Realtidsdata om attacker per minut, länder, attacktyper och senaste exploits — visas i maca Hub-appen när sajten är ansluten.

AI-bot-skydd

Per-bot-policy (Tillåt / Blockera / Begränsa) för GPTBot, ClaudeBot, Bytespider, PerplexityBot och Amazonbot.

Smart hastighetsbegränsning

Beteendeviktning utöver ren IP-spärr — burst, URL-mönster, metod, cookies och referer — för färre falska positiva och bättre skydd mot bots.


Varför maca Sec?

Allt ingår
Brandvägg, 2FA, captcha, CVE-skanning, honeypot-fällor, filövervakning, supply chain-skydd och säkerhetsskanner — utan betalvägg.

Byggt för WordPress
Tydlig instrumentpanel med säkerhetsbetyg, loggar, checklista och steg-för-steg-guide direkt i wp-admin.

Skydd tidigt
Brandväggen analyserar trafik innan WordPress hinner bearbeta farliga förfrågningar. Angrepp stoppas i dörren.

Du behåller kontrollen
Vitlista din IP, välj regler, blockera länder och få e-postlarm vid kritiska händelser. Inloggade administratörer i wp-admin kringgår brandväggen så att du kan arbeta som vanligt.

Öppen och transparent
Ingen molntjänst krävs. maca Sec loggar lokalt, kan avinstalleras rent och telemetri kan stängas av helt.

Svenska och engelska
Pluginet, guiden och de juridiska dokumenten finns på båda språken — anpassat efter din WordPress-installation.


Funktioner

Brandvägg (WAF)

Stoppar SQL-injektion, XSS, path traversal och farliga filuppladdningar. Blockera IP-adresser, filtrera på landskod, hantera AI-botar och vitlista betrodda adresser.

Rate limiting och Attack Shield

Begränsar förfrågningar per IP mot hela sajten, wp-login, wp-admin, XML-RPC och REST API. Smart hastighetsbegränsning väger in beteendesignaler. Attack Shield aktiverar tillfälligt underhållsläge (HTTP 503) vid extrem trafik.

Inloggningsskydd och honeypot-fällor

Brute force-spärr, falska login-/XML-RPC-/REST-sökvägar som fångar skannrar, captcha (matematisk, reCAPTCHA eller Cloudflare Turnstile), starka lösenord, sessionshantering och e-postlarm.

Tvåfaktorsautentisering (2FA)

TOTP med Google Authenticator, Authy eller 1Password. QR-kod och återställningskoder per användare.

WordPress-hårdning och HTTP-headers

Stäng vanliga säkerhetshål och sätt säkerhetsheaders (X-Frame-Options, HSTS, CSP m.m.).

Säkerhetsskanner, CVE-tabell och säkerhetsbetyg

Poäng 0–100 med checklista. CVE-tabell per installerat plugin med risknivå och uppdateringsrekommendationer (WPScan). E-postlarm vid nya hög-risk-sårbarheter.

Filövervakning och filsystemsvakt 2.0

Övervakar kritiska filer och söker efter nya PHP-filer, webshell-signaturer och misstänkt kod i uploads och teman.

Supply chain-skydd och beteendeanalys

Övervakar plugin-integritet, utvecklarbyten och WordPress.org-checksums. Riskpoäng 0–100 för ovanligt REST- och POST-beteende.

Säkerhetslogg

Alla händelser samlas på ett ställe. Filtrera, sök och spärra misstänkta IP-adresser direkt från loggen.


maca Hub — under utveckling

maca Hub är en iOS-app som kopplar ihop dina WordPress-sajter med maca-plugins. Via maca Sec kan du få:

  • Säkerhetsstatus och rapporter i mobilen
  • Kollektiv hotintelligens — delade attackmönster från hela nätverket
  • Live Attack Map med attacker per minut, länder och attacktyper
  • Fjärrstyrning och vitlist-synk

maca Hub är under aktiv utveckling. Appen finns just nu endast för iOS. Vi söker testare som vill prova integrationen mellan maca Sec och maca Hub — kontakta oss via kontaktformuläret om du vill vara med.

maca Hub krävs inte — maca Sec fungerar fullt ut på egen hand.


Så fungerar det

  1. Installera pluginet i WordPress (kräver WordPress 6.0+ och PHP 7.4+).
  2. Godkänn användarvillkor och integritetspolicy vid första aktivering.
  3. Öppna instrumentpanelen under maca Sec i sidomenyn.
  4. Kör en säkerhetsskanning och åtgärda kritiska problem.
  5. Vitlista din IP innan du aktiverar striktare regler.
  6. Aktivera 2FA på ditt administratörskonto.
  7. Granska loggarna regelbundet — eller låt e-postlarmen meddela dig vid allvarliga händelser.

För vem?

maca Sec passar dig som driver en företagswebbplats, blogg eller webshop i WordPress och vill ha komplett säkerhet utan månadskostnad per funktion — oavsett om du föredrar svenska eller engelska i admin.


Tekniska krav

KravVersion
WordPress6.0 eller senare
PHP7.4+ (8.1+ rekommenderas)
DatabasMySQL eller MariaDB
SpråkSvenska och engelska

Din WordPress-sajt förtjänar skydd som inte kostar extra för varje ny funktion. maca Sec ger dig det — gratis, öppet och redo att installeras.