Über die Leistung
Schutz in mehreren Schichten, innen und aussen
Angriffe kommen von aussen – Bots, die Passwörter durchprobieren, Skripte, die nach alten Plugins suchen. Doch Risiken wachsen auch innen: geteilte Logins, zu viele Admins, vergessene Konten. Wir härten Ihre WordPress-Website, filtern unerwünschten Datenverkehr mit einer Firewall und richten Zugriffe so ein, dass jede Person genau die Rechte hat, die sie braucht.
-
Härtung
Weniger offene Türen
-
Firewall
Unerwünschter Verkehr gefiltert
-
Zugriff
Rollen mit minimalen Rechten
-
Logins
Zwei-Faktor und Login-Schutz
Die Idee
Die meisten Angriffe beginnen mit etwas Alltäglichem
Die meisten Angriffe auf Firmenwebsites sind nicht persönlich gemeint. Sie laufen automatisch: Bots probieren gängige Passwörter aus und suchen auf vielen Websites gleichzeitig nach veralteten Plugins.
Wer die alltäglichen Lücken schliesst – schwache Logins, zu weite Admin-Rechte, sichtbare Versionsnummern –, nimmt diesen Bots genau das, wonach sie suchen.
Geschäftlicher Nutzen
Weniger Türen, die offen stehen
Jede offene Tür ist eine Chance für Angreifer – und ein Risiko für die Daten Ihrer Kunden, Ihre Rankings und Ihren Ruf. Schutz in mehreren Schichten senkt dieses Risiko, ohne Ihr Team auszubremsen: Das Login erhält einen zweiten Schritt, die tägliche Arbeit im Editor bleibt wie gewohnt.
Wann Schutz gefragt ist
- Im Team meldet sich jede Person als Admin an
- Bots versuchen ständig, sich einzuloggen
- Ihre Formulare werden mit Spam überflutet
- Ehemalige Mitarbeitende oder Agenturen haben noch Zugang
Was Sie erhalten
- Ein gehärtetes WordPress-Setup
- Firewall und Login-Schutz in Betrieb
- Saubere Benutzerrollen mit Zwei-Faktor-Login
- Spamschutz für jedes Formular
Vorteile
Warum Website-Schutz mit Scaleable
Wir kennen WordPress von innen – Themes, Plugins, Formulare und die Arbeitsweise von Teams. Deshalb schützen unsere Einstellungen, ohne Funktionen lahmzulegen.
-
Verteidigung in Schichten
Server, WordPress, Login und Benutzer werden einzeln gesichert – fällt eine Schicht aus, steht nicht gleich die ganze Website offen.
-
Vor dem Livegang getestet
Änderungen testen wir zuerst auf einer Staging-Kopie, damit eine neue Regel nicht plötzlich Ihre Kunden oder Ihr Team aussperrt.
-
Einfach für Ihr Team
Zwei-Faktor-Login, klare Rollen und kurze Anleitungen – Sicherheit, die Ihre Redaktion auch wirklich nutzt.
-
Weniger preisgeben
Wir entfernen Versionsangaben und setzen Security-Header, damit Ihre Website Angreifern so wenig wie möglich verrät.
Prinzipien
Schutzprinzipien, die Ergebnisse liefern
-
Nur die nötigen Rechte
Jede Person und jedes Plugin erhält nur den Zugriff, den es braucht. Weniger Admin-Konten bedeuten weniger Konten, die sich zu stehlen lohnen.
-
Entfernen vor Absichern
Ungenutzte Plugins, alte Konten und Testdateien löschen wir zuerst. Was nicht da ist, kann nicht angegriffen werden.
-
Sicherheit, die man nutzt
Macht eine Regel die tägliche Arbeit mühsam, findet man einen Weg darum herum. Wir gestalten Schutz, der zu den Abläufen Ihres Teams passt.
Schutz ist nicht die Ziellinie
Wir schliessen nicht nur ab. Wir behalten alles im Blick.
Neue Plugins, neue Benutzer und neue Angriffsmuster verändern Ihr Risiko mit der Zeit. Deshalb geht der Schutz in eine Überwachung über – durch das Team, das genau weiss, was eingerichtet wurde und warum.
Teil eins
Schutz
Härtung, Firewall und Zugriffsregeln, die die gängigen Lücken innen und aussen schliessen.
- Datei-Editor deaktiviert und Versionsangaben ausgeblendet
- Firewall-Regeln und Begrenzung der Login-Versuche
- Rollen und Zwei-Faktor-Login für jedes Konto
Teil zwei
Überwachung
Laufende Kontrollen, die bemerken, wenn sich etwas verändert, das sich nicht verändern sollte.
- Meldungen bei verdächtigen Logins und neuen Admin-Konten
- Kontrolle auf veränderte oder unbekannte Dateien
- Kurze Berichte in Klartext
Prozess
Unser Schutz-Workflow
Schutz beginnt mit dem Wissen, was vorhanden ist. Wir erfassen zuerst jeden Zugang, schliessen dann die Lücken Schicht für Schicht und testen jede Änderung – damit Ihre Website von der ersten Regel bis zur Übergabe nutzbar bleibt.
-
Bestandsaufnahme
Plugins, Benutzer, Logins und Zugänge erfasst.
-
Härtung
Ungenutztes entfernt, Datei-Editor aus, Versionen verborgen.
-
Firewall & Zugriff
Unerwünschter Verkehr gefiltert, Login-Versuche begrenzt.
-
Rollen & 2FA
Minimale Rechte für alle, Zwei-Faktor-Login aktiviert.
-
Backups
Regelmässige Backups eingerichtet und Wiederherstellung getestet.
-
Übergabe
Einstellungen dokumentiert und Ihr Team zu den neuen Logins instruiert.
Zusammenarbeit
Sicherheit, mit der Ihr Team gut leben kann
Jede Änderung, die die tägliche Arbeit Ihres Teams betrifft, stimmen wir vor dem Livegang ab – neue Login-Schritte, geänderte Rollen, entfernte Plugins. Kurze Anleitungen erklären das Neue, und auch nach der Umstellung beantworten wir Ihre Fragen.
- Änderungen vor dem Livegang abgestimmt
- Kurze Anleitungen für neue Logins
- Ein Kontakt für alle Zugriffsfragen