
WordPress driver millioner af websites — og tiltrækker derfor også angribere. Brute force mod login, ondsindede bots, SQL-injektion, kendte CVE-sårbarheder og uautoriserede filændringer er daglige trusler, som kan lukke dit site ned eller kompromittere data.
maca Sec er et sikkerhedsplugin udviklet af maca Development. Det samler firewall (WAF), loginbeskyttelse, tofaktorautentificering, hardening, scanning, filovervågning og logning ét sted. Alle funktioner er inkluderet fra start — ingen premium-niveauer, ingen låste moduler.
Pluginet er open source (GPL), kører på din egen server og er bygget til svenske og internationale WordPress-sider. Brugerfladen vises på svensk når WordPress er installeret på svensk, og på engelsk for alle andre sprogindstillinger. Brugervejledning og juridiske dokumenter findes også på begge sprog.
Nyt i seneste version
Kollektiv trusselsintelligens
maca Sec kan anonymt rapportere nye angreb til maca Hub-netværket og modtage blokeringer, som allerede er stoppet på hundredvis af andre sites. Angribere, der prøver igen, møder beskyttelsen hurtigere.
Filsystemsvagt 2.0
Dyb scanning af uploads og temaer efter nye PHP-filer, webshell-signaturer og mistænkelig kode — eval, Base64, gzinflate med mere.
Sikkerhedsvurdering
Holistisk score 0–100 med tjekliste på instrumentbrættet: PHP-version, HTTPS, 2FA, WAF, CVE-status og opdateringer — alt på et øjeblik.
Live Attack Map
Realtidsdata om angreb pr. minut, lande, angrebstyper og seneste exploits — vises i maca Hub-appen, når sitet er tilsluttet.
AI-botbeskyttelse
Per-bot-politik (Tillad / Blokér / Begræns) for GPTBot, ClaudeBot, Bytespider, PerplexityBot og Amazonbot.
Smart hastighedsbegrænsning
Adfærdsvejning ud over ren IP-spærring — burst, URL-mønster, metode, cookies og referer — for færre falske positiver og bedre beskyttelse mod bots.
Hvorfor maca Sec?
Alt er inkluderet
Firewall, 2FA, captcha, CVE-scanning, honeypot-fælder, filovervågning, supply chain-beskyttelse og sikkerhedsscanner — uden betalingsmur.
Bygget til WordPress
Overskueligt dashboard med sikkerhedsscore, logfiler, tjekliste og trin-for-trin-guide direkte i wp-admin.
Beskyttelse tidligt
Firewall’en analyserer trafik, før WordPress når at behandle farlige forespørgsler. Angreb stoppes ved døren.
Du beholder kontrollen
Hvidlist din IP, vælg regler, blokér lande og få e-mailalarmer ved kritiske hændelser. Indloggede administratorer i wp-admin går uden om firewall’en, så du kan arbejde som normalt.
Åben og transparent
Ingen cloud-tjeneste er nødvendig. maca Sec logger lokalt, kan afinstalleres rent, og telemetri kan slås helt fra.
Svensk og engelsk
Pluginet, guiden og de juridiske dokumenter findes på begge sprog — tilpasset din WordPress-installation.
Funktioner
Firewall (WAF)
Stopper SQL-injektion, XSS, path traversal og farlige filuploads. Blokér IP-adresser, filtrér på landekode, håndtér AI-bots og hvidlist betroede adresser.
Rate limiting og Attack Shield
Begrænser forespørgsler pr. IP mod hele sitet, wp-login, wp-admin, XML-RPC og REST API. Smart hastighedsbegrænsning inddrager adfærdssignaler. Attack Shield aktiverer midlertidigt vedligeholdelsestilstand (HTTP 503) ved ekstrem trafik.
Loginbeskyttelse og honeypot-fælder
Brute force-blokering, falske login-/XML-RPC-/REST-stier, der fanger scannere, captcha (matematisk, reCAPTCHA eller Cloudflare Turnstile), stærke adgangskoder, sessionshåndtering og e-mailalarmer.
Tofaktorautentificering (2FA)
TOTP med Google Authenticator, Authy eller 1Password. QR-kode og gendannelseskoder pr. bruger.
WordPress-hardening og HTTP-headere
Luk almindelige sikkerhedshuller og sæt sikkerhedsheadere (X-Frame-Options, HSTS, CSP m.m.).
Sikkerhedsscanner, CVE-tabel og sikkerhedsscore
Score 0–100 med tjekliste. CVE-tabel for hvert installeret plugin med risikoniveau og opdateringsanbefalinger (WPScan). E-mailalarmer ved nye sårbarheder med høj risiko.
Filovervågning og filsystemsvagt 2.0
Overvåger kritiske filer og søger efter nye PHP-filer, webshell-signaturer og mistænkelig kode i uploads og temaer.
Supply chain-beskyttelse og adfærdsanalyse
Overvåger plugin-integritet, udviklerskift og WordPress.org-checksummer. Risikoscore 0–100 for usædvanlig REST- og POST-adfærd.
Sikkerhedslog
Alle hændelser samles ét sted. Filtrér, søg og blokér mistænkelige IP-adresser direkte fra loggen.
maca Hub — under udvikling
maca Hub er en iOS-app, der forbinder dine WordPress-sider med maca-plugins. Via maca Sec kan du få:
- Sikkerhedsstatus og rapporter på mobilen
- Kollektiv trusselsintelligens — delte angrebsmønstre fra hele netværket
- Live Attack Map med angreb pr. minut, lande og angrebstyper
- Fjernstyring og hvidlistsynk
maca Hub er under aktiv udvikling. Appen findes lige nu kun til iOS. Vi søger testere, der vil prøve integrationen mellem maca Sec og maca Hub — kontakt os via kontaktformularen hvis du vil være med.
maca Hub er ikke påkrævet — maca Sec fungerer fuldt ud helt af sig selv.
Sådan fungerer det
- Installer pluginet i WordPress (kræver WordPress 6.0+ og PHP 7.4+).
- Accepter brugsvilkår og privatlivspolitik ved første aktivering.
- Åbn dashboardet under maca Sec i side-menuen.
- Kør en sikkerhedsscanning og afhjælp kritiske problemer.
- Hvidlist din IP, før du aktiverer strengere regler.
- Aktivér 2FA på din administratorkonto.
- Gennemgå loggene regelmæssigt — eller lad e-mailalarmerne informere dig om alvorlige hændelser.
Hvem er det til?
maca Sec er til dig, der driver en virksomhedswebsite, blog eller webshop i WordPress og ønsker komplet sikkerhed uden månedlig betaling pr. funktion — uanset om du foretrækker svensk eller engelsk i admin.
Tekniske krav
| Krav | Version |
|---|---|
| WordPress | 6.0 eller senere |
| PHP | 7.4+ (8.1+ anbefales) |
| Database | MySQL eller MariaDB |
| Sprog | Svensk og engelsk |
Din WordPress-side fortjener beskyttelse, der ikke koster ekstra for hver ny funktion. maca Sec giver dig det — gratis, open source og klar til installation.