maca Sec

English


WordPress alimente des millions de sites web — et attire donc aussi des attaquants. Les attaques par force brute sur la connexion, les bots malveillants, l’injection SQL, les vulnérabilités CVE connues et les modifications de fichiers non autorisées sont des menaces quotidiennes qui peuvent mettre votre site hors ligne ou compromettre les données.

maca Sec est un plugin de sécurité développé par maca Development. Il regroupe en un seul endroit pare-feu (WAF), protection de connexion, authentification à deux facteurs, durcissement, analyse, surveillance des fichiers et journalisation. Toutes les fonctionnalités sont incluses dès le départ — pas de niveaux premium, pas de modules verrouillés.

Le plugin est open source (GPL), s’exécute sur votre propre serveur et est conçu pour les sites WordPress suédois et internationaux. L’interface s’affiche en suédois lorsque WordPress est installé en suédois, et en anglais pour tous les autres paramètres de langue. Le guide utilisateur et les documents juridiques sont également disponibles dans les deux langues.


Nouveautés de la dernière version

Renseignement collectif sur les menaces

maca Sec peut signaler anonymement de nouvelles attaques au réseau maca Hub et recevoir des blocages déjà appliqués sur des centaines d’autres sites. Les attaquants qui réessaient se heurtent ainsi à une protection plus rapide.

Gardien du système de fichiers 2.0

Analyse approfondie des répertoires uploads et des thèmes à la recherche de nouveaux fichiers PHP, de signatures de webshell et de code suspect — eval, Base64, gzinflate, entre autres.

Score de sécurité

Score global de 0 à 100 avec checklist sur le tableau de bord : version PHP, HTTPS, 2FA, WAF, état des CVE et mises à jour — tout en un coup d’œil.

Carte des attaques en direct

Données en temps réel sur les attaques par minute, les pays, les types d’attaque et les derniers exploits — affichées dans l’application maca Hub lorsque le site est connecté.

Protection contre les bots IA

Politique par bot (Autoriser / Bloquer / Limiter) pour GPTBot, ClaudeBot, Bytespider, PerplexityBot et Amazonbot.

Limitation intelligente du débit

Pondération comportementale en plus du simple blocage IP — rafales, motifs d’URL, méthode, cookies et référent — pour moins de faux positifs et une meilleure protection contre les bots.


Pourquoi maca Sec ?

Tout est inclus
Pare-feu, 2FA, captcha, analyse CVE, pièges honeypot, surveillance des fichiers, protection de la supply chain et scanner de sécurité — sans paywall.

Conçu pour WordPress
Tableau de bord clair avec score de sécurité, journaux, checklist et guide pas à pas directement dans wp-admin.

Protection en amont
Le pare-feu analyse le trafic avant que WordPress n’ait le temps de traiter les requêtes dangereuses. Les attaques sont stoppées à la porte.

Vous gardez le contrôle
Mettez votre IP en liste blanche, choisissez vos règles, bloquez des pays et recevez des alertes e-mail en cas d’événements critiques. Les administrateurs connectés dans wp-admin contournent le pare-feu afin que vous puissiez travailler normalement.

Ouvert et transparent
Aucun service cloud requis. maca Sec journalise localement, peut être désinstallé proprement et la télémétrie peut être complètement désactivée.

Suédois et anglais
Le plugin, le guide et les documents juridiques sont disponibles dans les deux langues — adaptés à votre installation WordPress.


Fonctionnalités

Pare-feu (WAF)

Bloque les injections SQL, les XSS, les traversées de chemin et les téléversements de fichiers dangereux. Bloquez des adresses IP, filtrez par code pays, gérez les bots IA et mettez en liste blanche les adresses de confiance.

Limitation de débit et Attack Shield

Limite les requêtes par IP pour l’ensemble du site, wp-login, wp-admin, XML-RPC et l’API REST. La limitation intelligente du débit prend en compte des signaux comportementaux. Attack Shield active temporairement un mode maintenance (HTTP 503) en cas de trafic extrême.

Protection de connexion et pièges honeypot

Blocage du brute force, faux chemins de recherche login-/XML-RPC-/REST qui piègent les scanners, captcha (mathématique, reCAPTCHA ou Cloudflare Turnstile), mots de passe forts, gestion des sessions et alertes e-mail.

Authentification à deux facteurs (2FA)

TOTP avec Google Authenticator, Authy ou 1Password. Code QR et codes de récupération par utilisateur.

Durcissement WordPress et en-têtes HTTP

Fermez les failles de sécurité courantes et définissez des en-têtes de sécurité (X-Frame-Options, HSTS, CSP, etc.).

Scanner de sécurité, tableau CVE et score de sécurité

Score de 0 à 100 avec checklist. Tableau CVE par plugin installé avec niveau de risque et recommandations de mise à jour (WPScan). Alertes e-mail lors de nouvelles vulnérabilités à haut risque.

Surveillance des fichiers et gardien du système de fichiers 2.0

Surveille les fichiers critiques et recherche de nouveaux fichiers PHP, signatures de webshell et code suspect dans les uploads et les thèmes.

Protection de la supply chain et analyse comportementale

Surveille l’intégrité des plugins, les changements de développeurs et les checksums WordPress.org. Score de risque de 0 à 100 pour les comportements REST et POST inhabituels.

Journal de sécurité

Tous les événements sont regroupés en un seul endroit. Filtrez, recherchez et bloquez les adresses IP suspectes directement depuis le journal.


maca Hub — en développement

maca Hub est une application iOS qui relie vos sites WordPress aux plugins maca. Via maca Sec, vous pouvez obtenir :

  • État de sécurité et rapports sur mobile
  • Renseignement collectif sur les menaces — schémas d’attaque partagés à l’échelle du réseau
  • Carte des attaques en direct avec attaques par minute, pays et types d’attaque
  • Contrôle à distance et synchronisation des listes blanches

maca Hub est en développement actif. L’application est actuellement disponible uniquement pour iOS. Nous recherchons des testeurs qui souhaitent essayer l’intégration entre maca Sec et maca Hub — contactez-nous via le formulaire de contact si vous souhaitez participer.

maca Hub n’est pas nécessaire — maca Sec fonctionne pleinement de manière autonome.


Comment ça fonctionne

  1. Installez le plugin dans WordPress (nécessite WordPress 6.0+ et PHP 7.4+).
  2. Acceptez les conditions d’utilisation et la politique de confidentialité lors de la première activation.
  3. Ouvrez le tableau de bord sous maca Sec dans le menu latéral.
  4. Lancez une analyse de sécurité et corrigez les problèmes critiques.
  5. Ajoutez votre IP à la liste blanche avant d’activer des règles plus strictes.
  6. Activez la 2FA sur votre compte administrateur.
  7. Consultez régulièrement les journaux — ou laissez les alertes e-mail vous avertir des événements graves.

Pour qui ?

maca Sec vous convient si vous gérez un site d’entreprise, un blog ou une boutique en ligne sous WordPress et souhaitez une sécurité complète sans coût mensuel par fonctionnalité — que vous préfériez le suédois ou l’anglais dans l’administration.


Exigences techniques

Exigence Version
WordPress 6.0 ou ultérieur
PHP 7.4+ (8.1+ recommandé)
Base de données MySQL ou MariaDB
Langue Suédois et anglais

Votre site WordPress mérite une protection qui n’entraîne pas de coût supplémentaire pour chaque nouvelle fonctionnalité. maca Sec vous l’offre — gratuit, ouvert et prêt à installer.