Vigilant - 100% Free Security Suite: Firewall, 2FA, Login, Headers, Scanner…

vigilante · Por Fernando Tellado
2k+ instalaciones 5.0 (19) Actualizado hace 22 horas v3.0.0 WP 6.2–7.1.1 PHP 7.4+

Puntuación de impacto

Footprint Score en los dos contextos más representativos.

Score Homepage

Impacto medido en la página de inicio pública

···
v3.0.0 · 1 escaneo
Puntuación consolidada sobre 90 días · 1 versiones
Datos insuficientes para publicar la nota (15 escaneos mínimo, actualmente 1).
Tiempo
47 ms
Memoria
0.0 MB
SQL
+6
Assets
0
HTTP ext.
0

Score Admin

Impacto medido en la administración WordPress

···
v3.0.0 · 1 escaneo
Puntuación consolidada sobre 90 días · 1 versiones
Datos insuficientes para publicar la nota (15 escaneos mínimo, actualmente 1).
Tiempo
86 ms
Memoria
0.0 MB
SQL
+24
Assets
0
HTTP ext.
0

Acerca de

Vigilante ofrece características de seguridad para WordPress de calidad empresarial de forma totalmente gratuita. Sin versión premium, sin ventas cruzadas, sin características ocultas tras muros de pago.

Protege tu web con un paquete de seguridad completo: cortafuegos, identificación en dos pasos, protección contra ataques de fuerza bruta, cabeceras de seguridad, exploración de integridad de archivos, detección de plugins cerrados, detección de malware, gestión de usuarios, registro de auditoría de seguridad, modo bajo ataque, verificación de sus propios archivos y mucho más.

Una vez activado, Vigilante aplica inmediatamente reglas de cortafuegos contra ataques habituales (inyección SQL, XSS, inclusión de archivos), cabeceras de seguridad, supervisión de intentos de acceso, bloqueo de XML-RPC, ocultación de la versión de WordPress y protección de archivos sensibles (.htaccess, wp-config.php).

Leer más

Elige un preajuste y protégete al instante:

Estándar – Seguridad equilibrada adecuada para la mayoría de los sitios web. Activa todos los módulos con valores por defecto razonables que no interfieren con el funcionamiento normal del sitio.

Máxima seguridad – Ajustes más estrictos para sitios de alta seguridad. Límites de tráfico más estrictos, reglas CSP más rigurosas, avisos de administración obligatorios. Algunas configuraciones pueden requerir cierta adaptación.

Siempre puedes personalizar los ajustes individuales después de aplicar un preajuste.

¿Tu sitio web está siendo objeto de un ataque activo? Activa el modo «Bajo ataque» con un solo clic y detén el tráfico malintencionado al instante:

El modo «Bajo ataque» funciona de manera independiente de la configuración de tus preajustes. Tus ajustes habituales se conservan, y se restauran cuando se desactive este modo.

Añade un segundo paso de verificación a tu acceso a WordPress:

Bloquea peticiones malintencionadas antes de que lleguen a WordPress:

Frena los intentos de acceso no autorizados:

Protección integral de las cuentas de usuarios:

Consigue una calificación A de seguridad:

Detecta plugins vulnerables y cambios no autorizados en tus archivos:

A tampered security plugin is worse than none, because it keeps reporting that everything is fine. Vigilant verifies its own files against the checksums WordPress.org publishes, a SHA-256 manifest shipped with the plugin and a fingerprint of that manifest stored in the database:

It detects tampering, not vulnerabilities in Vigilant itself. SECURITY.md explains what it covers, what it does not, and how to verify your installation from outside the server.

Haz seguimiento de todo lo que pasa en tu sitio:

Alertas de auditoría – Recibe un correo electrónico cuando el registro de auditoría señale algo que merezca tu atención. Están desactivadas por defecto y se configuran en la auditoría de seguridad:

Auditoría de seguridad bajo demanda integrada en el escritorio. Sin servicios externos, sin cuentas, sin claves API – Todo se ejecuta en tu servidor:

Protección multinivel en WordPress — Administración, contenido, cabecera, feeds y base de datos:

Controla el acceso a la API en tu sitio:

Utilidades incluidas:

Se realiza automáticamente una copia de seguridad de tus archivos .htaccess, wp-config.php y robots.txt actuales antes de realizar cualquier modificación. Las copias de seguridad se almacenan en la base de datos de WordPress, nunca como archivos en el directorio raíz del sitio, y se verifican mediante sumas de comprobación MD5.

Cuando desactivas Vigilante se eliminan automáticamente todas las reglas de seguridad y se restauran tus archivos de configuración originales. Sin código residual, sin sitios web rotos.

Vigilant checks its own files too, and tells you how to check them yourself: every release ships a MANIFEST.sha256 that sha256sum can verify, and WordPress.org publishes the same checksums for comparison.

La mayoría de los plugins de seguridad para WordPress reservan sus mejores funcionalidades para los planes de pago. Vigilante te ofrece todo desde el principio — Sin planes premium, sin restricciones de características, sin ventas dirigidas. Cortafuegos, identificación en dos pasos con aplicación de verificación, cabeceras de seguridad, integridad de archivos, registro de auditoría, comprobación de seguridad con alertas semanales en caso de bajada y mucho más. Todo gratis, actualizándose constantemente y siguiendo los estándares de programación de WordPress.

Disponemos de una comparación detallada de las funcionalidades de Vigilante respecto a otros populares plugins de seguridad (Wordfence, Solid Security, AIOS, Sucuri, SG Security). Descubre qué ofrece cada uno en su versión gratuita y en qué aspectos Vigilante cubre carencias.

Ver la comparativa completa

¿Necesitas soporte privado o un desarrollo personalizado?

¿Necesitas ayuda individualizada, resolución de problemas prioritaria o una funcionalidad, integración o adaptaciones personalizadas creadas específicamente para tu sitio? Ofrezco soporte privado y desarrollos personalizados. Solo tienes que contactarme y decirme qué necesitas.

¿Necesitas ayuda o tienes sugerencias?

¿Te gusta el plugin? ¡Déjanos un comentario de 5 estrellas y así ayudas a que lo conozcan otros!

Somos especialistas en plugins de optimización de seguridad, SEO, IA y rendimiento para WordPress. Creamos herramientas que solucionan problemas reales a los propietarios de sitios WordPress manteniendo los más altos estándares de programación y requisitos de accesibilidad.

Etiquetas
2FA firewall malware scanner security

Capturas de pantalla

Vistas previas proporcionadas por el autor en wordpress.org.

Escritorio de seguridad - Puntuación de seguridad, controles de módulos y selección de preajustes
Escritorio de seguridad - Puntuación de seguridad, controles de módulos y selección de preajustes
Identificación en dos pasos - Segundo paso de verificación durante el inicio de sesión
Identificación en dos pasos - Segundo paso de verificación durante el inicio de sesión
Seguridad del inicio de sesión. - Protección contra ataques de fuerza bruta, 2FA, bloqueos y URL de inicio de sesión personalizada
Seguridad del inicio de sesión. - Protección contra ataques de fuerza bruta, 2FA, bloqueos y URL de inicio de sesión personalizada
Seguridad de usuarios - Completas herramientas y ajustes de protección de usuarios
Seguridad de usuarios - Completas herramientas y ajustes de protección de usuarios
Caducidad de contraseñas - Fuerza cambios periódicos de contraseñas con historial
Caducidad de contraseñas - Fuerza cambios periódicos de contraseñas con historial
Aprobación de registros y límites de sesión - Controla los nuevos usuarios y los inicios de sesión simultáneos
Aprobación de registros y límites de sesión - Controla los nuevos usuarios y los inicios de sesión simultáneos
Auditoría de archivos - Ajustes de exploración y verificación de resultados
Auditoría de archivos - Ajustes de exploración y verificación de resultados
Auditoría de seguridad - Visor de eventos con filtrado y opción de exportación
Auditoría de seguridad - Visor de eventos con filtrado y opción de exportación
Copia de seguridad de la base de datos - Descarga copias de seguridad completas o parciales de la base de datos con selección de tablas.
Copia de seguridad de la base de datos - Descarga copias de seguridad completas o parciales de la base de datos con selección de tablas.
Comprobación de seguridad – Widget de auditoría bajo demanda con puntuación, desglose por categorías y enlaces a las correcciones
Comprobación de seguridad – Widget de auditoría bajo demanda con puntuación, desglose por categorías y enlaces a las correcciones

Historial por versión

Ver el detalle por versión (1 versiones)

Cómo evoluciona el plugin versión a versión.

Versión Homepage Admin Último escaneo
v3.0.0 1 escaneo 1 escaneo hace 4 horas

Alternativas en la misma categoría

Otros plugins security medidos por la comunidad, ordenados del más ligero al más pesado.

Historial de escaneos

Ver el registro de escaneos individuales (2 escaneos)

Fecha Versión Contexto Puntuación Nota Tiempo Memoria
hace 4 horas v3.0.0 Homepage 95/100 A 47 ms 0.0 MB
hace 4 horas v3.0.0 Admin 83/100 B 86 ms 0.0 MB