maca Sec

Svensk


WordPress driver millioner af websites — og tiltrækker lige så ofte angribere. Brute-force loginforsøg, ondsindede bots, SQL-injektion, kendte CVE-sårbarheder og uautoriserede filændringer er daglige trusler, som kan tage dit site offline eller kompromittere dine data.

maca Sec er et sikkerhedsplugin udviklet af maca Development. Det samler firewall (WAF), loginbeskyttelse, tofaktorgodkendelse, hardening, scanning, filovervågning og logning ét sted. Alle funktioner er inkluderet fra dag ét — ingen premium-niveauer, ingen låste moduler.

Pluginet er open source (GPL) og kører på din egen server. Admin-grænsefladen vises på svensk når WordPress er indstillet til et svensk locale, og på engelsk for alle andre locales. Brugervejledningen og de juridiske dokumenter er også tilgængelige på begge sprog.


Hvad er nyt i den seneste udgave

Kollektiv trusselsintelligens

maca Sec kan anonymt rapportere nye angreb til maca Hub-netværket og modtage blokeringer, som allerede har stoppet trusler på hundredvis af andre sites. Gentagne angribere stoppes hurtigere.

Filesystem Guard 2.0

Dybdegående scanning af uploads og temaer efter nye PHP-filer, webshell-signaturer og mistænkelig kode — eval, Base64, gzinflate og mere.

Sikkerhedsscore

En samlet score fra 0–100 med en tjekliste i dashboardet: PHP-version, HTTPS, 2FA, WAF, CVE-status og opdateringer — alt samlet på et øjeblik.

Live Attack Map

Realtime-data om angreb pr. minut, lande, angrebstyper og nylige exploits — vist i maca Hub-appen, når dit site er forbundet.

AI-beskyttelse mod bots

Politik pr. bot (Tillad / Bloker / Begræns) for GPTBot, ClaudeBot, Bytespider, PerplexityBot og Amazonbot.

Smart rate limiting

Adfærdsbaseret vægtning ud over simpel IP-blokering — bursts, URL-mønstre, metode, cookies og referer — for færre falske positiver og bedre botbeskyttelse.


Hvorfor maca Sec?

Alt inkluderet — Firewall, 2FA, captcha, CVE-scanning, honeypot-fælder, filovervågning, supply chain-beskyttelse og sikkerhedsscanner — ingen paywall.

Bygget til WordPress — Overskueligt dashboard med sikkerhedsscore, logs, tjekliste og trin-for-trin guide i wp-admin.

Beskyttelse tidligt — Firewallen analyserer trafikken, før WordPress behandler farlige forespørgsler.

Du bevarer kontrollen — Whitelist din IP, vælg regler, bloker lande og få e-mailadvarsler. Administratorer, der er logget ind, går uden om firewallen i wp-admin.

Åbent og transparent — Ingen cloud-tjeneste kræves. Logger lokalt, afinstalleres rent, telemetri kan deaktiveres.

Svensk og engelsk — Plugin-UI, guide og juridiske dokumenter på begge sprog, tilpasset dit WordPress-locale.


Funktioner

Firewall (WAF)

Blokerer SQL-injektion, XSS, path traversal og farlige uploads. IP-blokering, landefiltre, AI-botpolitikker og allowlists.

Rate limiting og Attack Shield

Per-IP-grænser for hele sitet, wp-login, wp-admin, XML-RPC og REST API. Smart rate limiting med adfærdssignaler. Midlertidig vedligeholdelsestilstand (HTTP 503) ved ekstrem trafik.

Loginbeskyttelse og honeypot-fælder

Blokering af brute-force, falske login-/XML-RPC-/REST-stier til scannere, captcha (matematik, reCAPTCHA eller Cloudflare Turnstile), stærke adgangskoder, sessionsstyring og e-mailadvarsler.

Tofaktorgodkendelse (2FA)

TOTP med Google Authenticator, Authy eller 1Password. QR-koder og gendannelseskoder pr. bruger.

WordPress hardening og HTTP-headere

Luk almindelige sikkerhedshuller og sæt sikkerheds-headere (X-Frame-Options, HSTS, CSP osv.).

Sikkerhedsscanner, CVE-tabel og sikkerhedsscore

Score fra 0–100 med tjekliste. CVE-tabel pr. plugin med risikoniveau og opdateringsanbefalinger (WPScan). E-mailadvarsler ved nye højrisikosårbarheder.

Filovervågning og Filesystem Guard 2.0

Overvåger kritiske filer og scanner uploads og temaer efter nye PHP-filer, webshell-signaturer og mistænkelig kode.

Supply chain-beskyttelse og adfærdsanalyse

Overvåger plugin-integritet, ændringer i forfatter og WordPress.org-checksummer. Risiko-score fra 0–100 for usædvanlig REST- og POST-adfærd.

Sikkerhedslog

Alle hændelser ét sted. Filtrér, søg og bloker mistænkelige IP’er direkte fra loggen.


maca Hub — under udvikling

maca Hub er en iOS-app, der forbinder dine WordPress-sites med maca-plugins. Via maca Sec kan du få:

  • Sikkerhedsstatus og rapporter på din telefon
  • Kollektiv trusselsintelligens — delte angrebsmønstre på tværs af netværket
  • Live Attack Map med angreb pr. minut, lande og angrebstyper
  • Fjernadministration og synkronisering af allowlist

maca Hub er under aktiv udvikling. Appen er i øjeblikket kun tilgængelig til iOS. Vi leder efter testere, der vil prøve integrationen mellem maca Sec og maca Hub — kontakt os via kontaktformularen hvis du vil være med.

maca Hub er valgfri — maca Sec fungerer fuldt ud alene.


Sådan fungerer det

  1. Installer pluginet i WordPress (kræver WordPress 6.0+ og PHP 7.4+).
  2. Acceptér brugsbetingelser og privatlivspolitik ved første aktivering.
  3. Åbn dashboardet under maca Sec i admin-menuen.
  4. Kør et sikkerhedstjek og ret kritiske problemer.
  5. Whitelist din IP, før du aktiverer strengere regler.
  6. Aktivér 2FA på din administratorkonto.
  7. Gennemgå logs regelmæssigt — eller lad e-mailadvarsler informere dig om alvorlige hændelser.

Hvem er det til?

maca Sec er til alle, der driver et erhvervssite, en blog eller en webshop på WordPress og ønsker fuld sikkerhed uden at betale pr. funktion — på svensk eller engelsk.


Tekniske krav

Krav Version
WordPress 6.0 eller nyere
PHP 7.4+ (8.1+ anbefales)
Database MySQL eller MariaDB
Sprog Svensk og engelsk

Dit WordPress-site fortjener beskyttelse, der ikke opkræver ekstra for hver ny funktion. maca Sec giver dig netop det — gratis, åbent og klar til installation.

Download maca Sec