
WordPress alimente des millions de sites web — et attire tout autant les attaquants. Les tentatives de connexion par force brute, les bots malveillants, l’injection SQL, les vulnérabilités CVE connues et les modifications de fichiers non autorisées sont des menaces quotidiennes qui peuvent mettre votre site hors ligne ou compromettre vos données.
maca Sec est une extension de sécurité développée par maca Development. Elle réunit au même endroit un pare-feu (WAF), la protection des connexions, l’authentification à deux facteurs, le durcissement, l’analyse, la surveillance des fichiers et la journalisation. Chaque fonctionnalité est incluse dès le départ — pas de formules premium, pas de modules verrouillés.
L’extension est open source (GPL) et s’exécute sur votre propre serveur. L’interface d’administration s’affiche en suédois lorsque WordPress est configuré avec une locale suédoise, et en anglais pour toutes les autres locales. Le guide utilisateur et les documents juridiques sont également disponibles dans les deux langues.
Nouveautés de la dernière version
Renseignement collectif sur les menaces
maca Sec peut signaler anonymement les nouvelles attaques au réseau maca Hub et recevoir des blocages qui ont déjà stoppé des menaces sur des centaines d’autres sites. Les attaquants récurrents sont arrêtés plus rapidement.
Filesystem Guard 2.0
Analyse approfondie des fichiers téléversés et des thèmes à la recherche de nouveaux fichiers PHP, de signatures de webshell et de code suspect — eval, Base64, gzinflate, et plus encore.
Score de sécurité
Un score global de 0 à 100 avec une liste de contrôle dans le tableau de bord : version de PHP, HTTPS, 2FA, WAF, état des CVE et mises à jour — tout en un coup d’œil.
Carte des attaques en direct
Données en temps réel sur les attaques par minute, les pays, les types d’attaque et les exploits récents — affichées dans l’application maca Hub lorsque votre site est connecté.
Protection des bots IA
Politique par bot (Autoriser / Bloquer / Limiter) pour GPTBot, ClaudeBot, Bytespider, PerplexityBot et Amazonbot.
Limitation de débit intelligente
Pondération comportementale au-delà du simple blocage par IP — rafales, modèles d’URL, méthode, cookies et referer — pour moins de faux positifs et une meilleure protection contre les bots.
Pourquoi maca Sec ?
Tout est inclus — Pare-feu, 2FA, captcha, analyse CVE, pièges honeypot, surveillance des fichiers, protection de la chaîne d’approvisionnement et analyseur de sécurité — sans paywall.
Conçu pour WordPress — Tableau de bord clair avec score de sécurité, journaux, liste de contrôle et guide étape par étape dans wp-admin.
Protection en amont — Le pare-feu analyse le trafic avant que WordPress ne traite les requêtes dangereuses.
Vous gardez le contrôle — Mettez votre IP sur liste blanche, choisissez les règles, bloquez des pays et recevez des alertes e-mail. Les administrateurs connectés contournent le pare-feu dans wp-admin.
Ouvert et transparent — Aucun service cloud requis. Journalisation locale, désinstallation propre, télémétrie désactivable.
Suédois et anglais — Interface de l’extension, guide et documents juridiques dans les deux langues, adaptés à la locale de votre WordPress.
Fonctionnalités
Pare-feu (WAF)
Bloque l’injection SQL, les XSS, le traversée de chemin et les téléversements dangereux. Blocage d’IP, filtres par pays, politiques pour les bots IA et listes d’autorisation.
Limitation de débit et Attack Shield
Limites par IP pour l’ensemble du site, wp-login, wp-admin, XML-RPC et l’API REST. Limitation de débit intelligente avec signaux comportementaux. Mode maintenance temporaire (HTTP 503) en cas de trafic extrême.
Protection de connexion et pièges honeypot
Blocage des attaques par force brute, faux chemins de connexion/XML-RPC/REST pour les scanners, captcha (mathématique, reCAPTCHA ou Cloudflare Turnstile), mots de passe forts, gestion des sessions et alertes e-mail.
Authentification à deux facteurs (2FA)
TOTP avec Google Authenticator, Authy ou 1Password. Codes QR et codes de récupération pour chaque utilisateur.
Durcissement WordPress et en-têtes HTTP
Fermez les failles de sécurité courantes et définissez des en-têtes de sécurité (X-Frame-Options, HSTS, CSP, etc.).
Analyseur de sécurité, tableau CVE et score de sécurité
Score de 0 à 100 avec liste de contrôle. Tableau CVE par extension avec niveau de risque et recommandations de mise à jour (WPScan). Alertes e-mail pour les nouvelles vulnérabilités à haut risque.
Surveillance des fichiers et Filesystem Guard 2.0
Surveille les fichiers critiques et analyse les téléversements et les thèmes à la recherche de nouveaux fichiers PHP, de signatures de webshell et de code suspect.
Protection de la chaîne d’approvisionnement et analyse comportementale
Surveille l’intégrité des extensions, les changements d’auteur et les sommes de contrôle WordPress.org. Score de risque de 0 à 100 pour les comportements inhabituels en REST et en POST.
Journal de sécurité
Tous les événements au même endroit. Filtrez, recherchez et bloquez les IP suspectes directement depuis le journal.
maca Hub — en développement
maca Hub est une application iOS qui connecte vos sites WordPress aux extensions maca. Via maca Sec, vous pouvez obtenir :
- État de sécurité et rapports sur votre téléphone
- Renseignement collectif sur les menaces — modèles d’attaque partagés sur le réseau
- Carte des attaques en direct avec attaques par minute, pays et types d’attaque
- Gestion à distance et synchronisation de la liste d’autorisation
maca Hub est en développement actif. L’application est actuellement disponible pour iOS uniquement. Nous recherchons des testeurs qui souhaitent essayer l’intégration entre maca Sec et maca Hub — contactez-nous via le formulaire de contact si vous souhaitez participer.
maca Hub est facultatif — maca Sec fonctionne parfaitement de manière autonome.
Comment ça fonctionne
- Installez l’extension dans WordPress (requiert WordPress 6.0+ et PHP 7.4+).
- Acceptez les conditions d’utilisation et la politique de confidentialité lors de la première activation.
- Ouvrez le tableau de bord sous maca Sec dans le menu d’administration.
- Lancez une analyse de sécurité et corrigez les problèmes critiques.
- Mettez votre IP sur liste blanche avant d’activer des règles plus strictes.
- Activez la 2FA sur votre compte administrateur.
- Consultez régulièrement les journaux — ou laissez les alertes e-mail vous notifier des événements graves.
À qui s’adresse-t-il ?
maca Sec s’adresse à toute personne gérant un site professionnel, un blog ou une boutique en ligne sur WordPress et souhaitant une sécurité complète sans payer pour chaque fonctionnalité — en suédois ou en anglais.
Exigences techniques
| Exigence | Version |
|---|---|
| WordPress | 6.0 ou ultérieur |
| PHP | 7.4+ (8.1+ recommandé) |
| Base de données | MySQL ou MariaDB |
| Langues | Suédois et anglais |
Votre site WordPress mérite une protection qui ne facture pas de supplément pour chaque nouvelle fonctionnalité. maca Sec vous offre cela — gratuit, open source et prêt à installer.