Features Firewall Pro Screenshots Preise FAQ Kontakt
Kostenlos starten
Neu: Enterprise Firewall mit Geo-Blocking & Rate Limiting

Deine WordPress-Seite.
Unzerbrechlich geschützt.

Das All-in-One WordPress Security Plugin. Enterprise Firewall, Malware-Scanner, 2FA & Brute-Force-Schutz – Einrichtung in 3 Minuten.

99.9%
Angriffe blockiert
10k+
Geschützte Websites
24/7
Echtzeit-Schutz

Enterprise-Grade Firewall

Die umfangreichste WordPress-Firewall mit 12+ Schutzmodulen. Geo-Blocking, Rate Limiting, Bot-Schutz und mehr.

🌐

IP-Zugriffskontrolle

Whitelist & Blacklist mit CIDR-Notation und Wildcard-Support. Volle Kontrolle über erlaubte und blockierte IPs.

🗺️

Länder-Blocking (Geo-IP)

Blockiere Zugriffe aus über 70 Ländern. Hochrisiko-Länder mit einem Klick sperren. IP-Land-Test integriert.

🤖

Bot-Zugriffskontrolle

Blockiere SEO-Crawler, Scraper und bösartige Bots. Vordefinierte Listen für Standard- und aggressive Blockierung.

🔗

URL-basiertes Blocking

Schütze sensible URLs mit Exakt-, Wildcard- und Regex-Mustern. Empfohlene Blockierungen für xmlrpc, .env, .git und mehr.

👥

Rollen-basierte Kontrolle

Beschränke Admin-Bereiche auf bestimmte Benutzerrollen. Perfekt für Multi-User-Websites und Agenturen.

⏱️

Rate Limiting

Begrenzte Anfragen pro IP/Minute. Auto-Block bei Überschreitung. Schutz vor DDoS und Brute-Force.

🛡️

Antispam

Honeypot-Felder, Zeit-basierte Prüfung, Blacklist-Wörter. Blockiert Spam-Kommentare und Fake-Registrierungen.

📁

Upload-Sicherheit

Prüft Dateitypen, MIME-Types und scannt auf versteckten PHP-Code. Blockiert gefährliche Uploads automatisch.

Shared Memory & Syslog

Unix Shared Memory für maximale Performance. Syslog-Integration für zentrale Protokollierung.

👁️

Live Traffic Monitor

Echtzeit-Überwachung aller Website-Zugriffe. Sieh IPs, Länder, Requests und Status-Codes live.

📄

File Guard

Erkennt Zugriffe auf kürzlich geänderte PHP-Dateien. Warnt bei verdächtigen Dateiänderungen in Echtzeit.

🚀

Full WAF Mode

Firewall lädt VOR WordPress via auto_prepend_file. Maximaler Schutz noch bevor PHP-Code ausgeführt wird.

Das Plugin in Aktion

Modernes, übersichtliches Dashboard direkt in deinem WordPress-Admin.

SafetyPress Dashboard

Security Dashboard

Alles auf einen Blick: Security Score, aktive Module, letzte Aktivitäten und Schnellaktionen.

SafetyPress IP-Zugriffskontrolle

IP-Zugriffskontrolle

Whitelist & Blacklist mit CIDR-Notation (192.168.1.0/24) und Wildcard-Support (192.168.1.*).

SafetyPress Länder-Blocking

Länder-basierte Zugriffskontrolle

Blockiere Zugriffe aus über 70 Ländern via Geo-IP. Hochrisiko-Schnellauswahl für RU, CN, KP, IR, SY, CU.

SafetyPress Bot-Kontrolle

Bot-Zugriffskontrolle

Blockiere SEO-Crawler wie AhrefsBot, SemrushBot und mehr. Vordefinierte Listen für schnelle Konfiguration.

SafetyPress URL-Blocking

URL-basiertes Blocking

Schütze sensible URLs mit Exakt-, Wildcard- und Regex-Mustern. Empfohlene Blockierungen integriert.

SafetyPress Rollen-Kontrolle

Rollen-basierte Zugriffskontrolle

Beschränke Admin-Bereiche auf bestimmte WordPress-Rollen. Ideal für Multi-User-Websites.

SafetyPress Rate Limiting

Rate Limiting

Begrenze Anfragen pro IP/Minute. Auto-Block bei Überschreitung. Schutz vor DDoS-Angriffen.

SafetyPress Antispam

Antispam

Honeypot-Felder, Zeit-basierte Prüfung und Blacklist-Wörter. Blockiert Spam-Kommentare und Fake-Registrierungen.

SafetyPress Upload-Sicherheit

Upload-Sicherheit

Prüft Dateitypen, MIME-Types und scannt auf versteckten PHP-Code. Blockiert gefährliche Uploads.

SafetyPress Erweiterte Einstellungen

Erweiterte Einstellungen

Unix Shared Memory, Response Body Filter, Syslog-Integration und benutzerdefinierte Block-Seiten.

SafetyPress Live Traffic

Live Traffic

Echtzeit-Überwachung aller Zugriffe: IPs, Länder, Requests, Status-Codes und Benutzer auf einen Blick.

SafetyPress Scanner

Security Scanner

Überprüfe deine Website auf Malware, verdächtige Dateien und Sicherheitslücken mit einem Klick.

SafetyPress Core-Integritätsprüfung

Core-Integrität

Vergleicht WordPress-Core-Dateien mit offiziellen Checksums und zeigt Abweichungen, fehlende oder hinzugefügte Dateien.

SafetyPress Login-Schutz

Login-Schutz

Brute-Force-Schutz mit Statistiken zu Login-Versuchen und konfigurierbaren Limits.

SafetyPress Hardening

WordPress Hardening

Aktiviere Security-Best-Practices mit einem Klick: Version verbergen, XML-RPC deaktivieren und mehr.

SafetyPress Activity Log

Activity Log

Vollständige Protokollierung aller Sicherheitsereignisse: Logins, Firewall-Blocks, Einstellungsänderungen und mehr.

SafetyPress Module

Sicherheitsmodule

Aktiviere oder deaktiviere Kernfunktionen wie WAF, Login-Schutz, Hardening und Pro-Features wie 2FA und geplante Scans.

SafetyPress E-Mail-Benachrichtigungen

E-Mail-Benachrichtigungen

Konfiguriere Alerts für Brute-Force-Angriffe, Malware-Funde, Admin-Logins, Lizenzablauf und Scan-Ergebnisse.

SafetyPress Geplante Scans

Geplante Scans

Automatische Malware-Scans täglich oder wöchentlich mit frei wählbarer Uhrzeit und E-Mail-Reports.

SafetyPress Login-URL anpassen

Login-URL anpassen

Verstecke deine Login-Seite mit einer benutzerdefinierten URL. /wp-login.php wird blockiert (404).

SafetyPress Activity Log Einstellungen

Activity Log Einstellungen

Konfiguriere die Log-Aufbewahrung (7/30/90 Tage oder unbegrenzt) und sieh Log-Statistiken.

SafetyPress Erweiterte Einstellungen

Erweiterte Einstellungen

Debug-Modus, REST-API Schutz, XML-RPC deaktivieren, Daten-Export/Import und mehr.

Alles, was deine Website braucht

Umfassender Schutz ohne Kompromisse. Von der Firewall bis zum Malware-Scanner.

🔥

Enterprise Firewall

12+ Schutzmodule: IP-Kontrolle, Geo-Blocking, Bot-Schutz, URL-Blocking, Rate Limiting, Antispam und mehr.

Pro
🔐

Login-Schutz

Brute-Force-Schutz mit konfigurierbaren Limits. Automatische IP-Sperre nach fehlgeschlagenen Versuchen.

Kostenlos
🛡️

WordPress Hardening

Verbirgt WordPress-Version, deaktiviert XML-RPC, schützt den Datei-Editor und fügt Security-Headers hinzu.

Kostenlos
📋

Activity Log

Vollständige Protokollierung aller Sicherheitsereignisse: Logins, Firewall-Blocks, Scan-Ergebnisse. Mit CSV-Export.

Kostenlos
🔍

Malware-Scanner

Deep-Scan erkennt bekannte Malware-Signaturen, Backdoors und verdächtige Code-Muster.

Pro
🧩

Core-Integritätsprüfung

Vergleicht alle WordPress-Core-Dateien (3.300+) mit offiziellen Checksums – inkl. Auto-Repair.

Pro
🔒

Login-URL anpassen

Benutzerdefinierte Login-URL statt /wp-login.php. Direkter Zugriff wird mit 404 blockiert.

Pro

Geplante Scans

Automatische Malware-Scans täglich oder wöchentlich mit E-Mail-Reports.

Pro
📱

Zwei-Faktor-Auth

TOTP-basierte 2FA für alle Benutzer. Kompatibel mit Google Authenticator und Authy.

Pro
🛒

WooCommerce Schutz

Intelligente Betrugserkennung mit Score-System. Prüft Einweg-E-Mails, VPN/Proxy und mehr.

Pro
📧

E-Mail-Benachrichtigungen

Sofortige Alerts bei kritischen Sicherheitsvorfällen: Blockierte Angriffe, IP-Sperren.

Kostenlos
👁️

Live Traffic Monitor

Echtzeit-Überwachung aller Zugriffe mit IP, Land, Request und Status-Code.

Pro

In 3 Minuten geschützt

Installation und Einrichtung dauern keine 3 Minuten.

1

Plugin installieren

Lade SafetyPress herunter und installiere es wie jedes andere WordPress-Plugin.

2

Automatisch geschützt

SafetyPress aktiviert sofort alle Basis-Schutzmaßnahmen. Firewall, Login-Schutz und Hardening sind aktiv.

3

Optional: Pro aktivieren

Gib deinen Lizenzschlüssel ein, um Enterprise-Firewall, 2FA und WooCommerce-Schutz freizuschalten.

Einfach. Transparent.

Keine versteckten Kosten. Keine Überraschungen.

Free
Solider Basisschutz
€0
für immer kostenlos
  • Basis-Firewall (SQL/XSS-Schutz)
  • Login-Schutz & Brute-Force
  • WordPress Hardening
  • Security Headers
  • Activity Log mit Protokollierung
  • E-Mail-Benachrichtigungen
  • Quick-Scan (Core & Uploads)
  • Enterprise Firewall (12+ Module)
  • Geo-Blocking & Rate Limiting
  • Malware Deep-Scan
  • Zwei-Faktor-Auth
  • WooCommerce Schutz
Kostenlos herunterladen

Was unsere Nutzer sagen

★★★★★

"Die neue Firewall ist der Hammer! Geo-Blocking und Rate Limiting haben unsere Angriffe um 95% reduziert."

MK
Michael K.
WooCommerce Shop-Betreiber
★★★★★

"Der Activity Log ist Gold wert! Endlich sehe ich genau, was auf meiner Website passiert."

SL
Sandra L.
Online-Shop Inhaberin
★★★★★

"Setup in 2 Minuten, seitdem null Probleme. Die Firewall hat schon hunderte SQL-Injection-Versuche geblockt."

TM
Thomas M.
WordPress Entwickler

Häufig gestellte Fragen

Alles, was du über SafetyPress WordPress-Sicherheit wissen musst.

Was ist SafetyPress? +

SafetyPress ist ein umfassendes WordPress-Sicherheitsplugin, das deine Website gegen Hacker, Malware, Brute-Force-Angriffe und andere Bedrohungen schützt. Es enthält eine Enterprise-Firewall mit 12+ Schutzmodulen, Malware-Scanner, Zwei-Faktor-Authentifizierung und WooCommerce-Betrugsschutz.

Was ist der Unterschied zwischen Free und Pro? +

Die kostenlose Version enthält Basis-Firewall (SQL/XSS-Schutz), Login-Schutz, WordPress Hardening, Security Headers, Activity Log und E-Mail-Benachrichtigungen. Pro bietet zusätzlich die Enterprise-Firewall mit 12+ Modulen (Geo-Blocking, Rate Limiting, Bot-Kontrolle), Malware-Deep-Scan, Core-Integritätsprüfung mit Auto-Repair, 2FA, benutzerdefinierte Login-URL, geplante Scans, Live Traffic Monitor, File Guard, Full WAF Mode und WooCommerce-Betrugsschutz.

Funktioniert SafetyPress mit meinem Theme und meinen Plugins? +

Ja! SafetyPress ist mit allen gängigen WordPress-Themes und Plugins kompatibel. Wir testen regelmäßig mit beliebten Page Buildern wie Elementor, Divi, Beaver Builder und Gutenberg sowie mit WooCommerce, WPML und anderen wichtigen Plugins.

Verlangsamt SafetyPress meine Website? +

Nein. SafetyPress ist auf Performance optimiert und nutzt Unix Shared Memory für blitzschnelle Firewall-Checks. Geo-IP-Ergebnisse werden gecached, um Abfragen zu minimieren. Das Plugin hat keinen messbaren Einfluss auf die Ladezeit.

Was ist die Enterprise-Firewall? +

Die Enterprise-Firewall ist das fortschrittliche Schutzsystem von SafetyPress Pro mit 12+ Modulen: IP-Zugriffskontrolle (Whitelist/Blacklist), Länder-Blocking (Geo-IP) für 70+ Länder, Bot-Zugriffskontrolle, URL-basiertes Blocking, Rollen-basierte Zugriffskontrolle, Rate Limiting, Antispam-Schutz, Upload-Sicherheit, Response Body Filter, File Guard, Syslog-Integration und Full WAF Mode.

Was ist der Full WAF Mode? +

Im Full WAF Mode lädt die Firewall VOR WordPress über PHPs auto_prepend_file-Direktive. Das bietet maximalen Schutz, da Bedrohungen blockiert werden, bevor irgendein WordPress- oder Plugin-Code ausgeführt wird – selbst kompromittierte Plugins können die Firewall nicht umgehen.

Schützt SafetyPress vor SQL-Injection und XSS? +

Ja, SafetyPress enthält umfassenden SQL-Injection- und Cross-Site-Scripting (XSS)-Schutz sowohl in der kostenlosen als auch in der Pro-Version. Die Firewall analysiert alle eingehenden Anfragen und blockiert bösartige Abfragen und JavaScript-Injection-Versuche, bevor sie Schaden anrichten können.

Was ist Geo-Blocking und wie funktioniert es? +

Geo-Blocking ermöglicht es dir, Website-Zugriffe aus bestimmten Ländern zu blockieren. SafetyPress nutzt IP-Geolokalisierung, um Besucherstandorte zu ermitteln, und kann Traffic aus über 70 Ländern blockieren. Du kannst Hochrisiko-Länder (Russland, China, Nordkorea, Iran, Syrien, Kuba) mit einem Klick sperren.

Wie schützt Rate Limiting meine Website? +

Rate Limiting begrenzt die Anzahl der Anfragen, die eine einzelne IP-Adresse pro Minute stellen kann. Bei Überschreitung wird die IP automatisch blockiert. Das schützt vor DDoS-Angriffen, Brute-Force-Versuchen und aggressiven Bots, die deinen Server überlasten könnten.

Was ist der Live Traffic Monitor? +

Der Live Traffic Monitor zeigt Website-Traffic in Echtzeit: Besucher-IPs, Länder, angeforderte URLs, HTTP-Statuscodes, User Agents und eingeloggte Benutzer. Er hilft dir, verdächtige Aktivitäten, blockierte Angriffe und Traffic-Muster sofort zu erkennen.

Was ist File Guard? +

File Guard überwacht Zugriffe auf kürzlich geänderte PHP-Dateien. Wenn jemand versucht, auf eine PHP-Datei zuzugreifen, die innerhalb eines konfigurierbaren Zeitfensters geändert wurde, warnt SafetyPress dich. Das hilft, Angreifer zu erkennen, die bösartige Dateien hochladen und sofort ausführen wollen.

Was ist die Upload-Sicherheit? +

Die Upload-Sicherheit prüft alle Datei-Uploads auf gefährliche Inhalte. Sie verifiziert Dateierweiterungen, validiert MIME-Types und scannt auf versteckten PHP-Code in Bildern oder Dokumenten. Dateien, die diese Prüfungen nicht bestehen, werden automatisch blockiert.

Wie funktioniert der Malware-Scanner? +

Der Malware-Scanner führt Tiefenscans deiner WordPress-Installation durch und prüft auf bekannte Malware-Signaturen, Backdoors, verdächtige Code-Muster und verschleierten PHP-Code. Er scannt Core-Dateien, Themes, Plugins und den Uploads-Ordner. Pro-Nutzer können automatische Scans täglich oder wöchentlich planen.

Was ist die Core-Integritätsprüfung? +

Die Core-Integritätsprüfung vergleicht alle WordPress-Core-Dateien (3.300+ Dateien) mit den offiziellen Checksums von WordPress.org. Sie erkennt modifizierte, fehlende oder hinzugefügte Dateien. Die Auto-Repair-Funktion kann beschädigte Core-Dateien mit einem Klick wiederherstellen – inklusive automatischem Backup vor der Reparatur.

Wie funktionieren geplante Scans? +

Mit SafetyPress Pro kannst du automatische Malware-Scans planen, die täglich oder wöchentlich zu einer von dir gewählten Zeit laufen. Nach jedem Scan erhältst du einen E-Mail-Report mit den Ergebnissen. So wird deine Website kontinuierlich ohne manuelles Eingreifen überwacht.

Kann ich die Login-URL ändern? +

Ja, mit SafetyPress Pro kannst du eine benutzerdefinierte Login-URL festlegen (z.B. /mein-geheimer-login) anstelle von /wp-login.php. Direkter Zugriff auf wp-login.php und wp-admin wird mit einem 404-Fehler blockiert, was Brute-Force-Angriffe deutlich reduziert.

Wie funktioniert die Zwei-Faktor-Authentifizierung (2FA)? +

SafetyPress Pro unterstützt TOTP-basierte Zwei-Faktor-Authentifizierung. Benutzer scannen einen QR-Code mit Apps wie Google Authenticator, Authy oder Microsoft Authenticator. Nach Eingabe des Passworts müssen sie einen 6-stelligen Code aus ihrer Authenticator-App eingeben, was eine zusätzliche Sicherheitsebene bietet.

Was mache ich, wenn ich ausgesperrt bin? +

Wenn du wegen fehlgeschlagener Login-Versuche ausgesperrt bist, warte bis die Sperrzeit abgelaufen ist (Standard: 30 Minuten). Wenn du deine benutzerdefinierte Login-URL vergessen hast, greife per FTP/SFTP auf deine Seite zu, navigiere zu wp-content/plugins/ und benenne den safetypress-Ordner vorübergehend um, um das Plugin zu deaktivieren.

Was macht der WooCommerce-Betrugsschutz? +

Der WooCommerce-Betrugsschutz nutzt ein Scoring-System zur Erkennung verdächtiger Bestellungen. Er prüft auf Wegwerf-E-Mail-Adressen, Länder-Diskrepanzen zwischen Rechnungsadresse und IP-Standort, VPN/Proxy-Nutzung und mehrere fehlgeschlagene Zahlungsversuche. Hochrisiko-Bestellungen können automatisch markiert oder blockiert werden.

Was wird im Activity Log protokolliert? +

Das Activity Log zeichnet alle Sicherheitsereignisse auf: erfolgreiche und fehlgeschlagene Logins, IP-Sperren, Firewall-Blocks (SQL-Injection, XSS, Geo-Blocking, Rate Limiting usw.), Malware-Scan-Ergebnisse, Einstellungsänderungen, Plugin-Aktivierungen, Benutzerregistrierungen und Passwortänderungen. Alle Ereignisse enthalten IP-Adresse, Zeitstempel und Details.

Kann ich die Activity-Log-Aufbewahrung konfigurieren? +

Ja, in SafetyPress Pro kannst du konfigurieren, wie lange das Activity Log gespeichert wird: 7 Tage, 30 Tage, 90 Tage oder unbegrenzt. Du kannst Logs auch als CSV exportieren für externe Analyse oder Compliance-Anforderungen.

Welche E-Mail-Benachrichtigungen sendet SafetyPress? +

SafetyPress kann dich über Brute-Force-Angriffe, Malware-Funde, Admin-Logins von unbekannten IPs, blockierte Firewall-Angriffe, Lizenzablauf-Warnungen und geplante Scan-Ergebnisse benachrichtigen. Pro enthält eine Test-E-Mail-Funktion zur Überprüfung deiner E-Mail-Konfiguration.

Funktioniert SafetyPress mit WordPress Multisite? +

Ja, SafetyPress ist mit WordPress-Multisite-Installationen kompatibel. Das Plugin kann netzwerkweit aktiviert werden, um alle Seiten im Netzwerk mit zentralen Einstellungen und Protokollierung zu schützen.

Funktioniert SafetyPress mit Caching-Plugins? +

Ja, SafetyPress ist mit allen gängigen Caching-Plugins kompatibel, einschließlich WP Rocket, W3 Total Cache, LiteSpeed Cache, WP Super Cache und anderen. Die Firewall arbeitet auf PHP-Ebene vor dem Caching, sodass alle Anfragen ordnungsgemäß geprüft werden.

Kann ich SafetyPress mit Cloudflare verwenden? +

Ja, SafetyPress funktioniert perfekt mit Cloudflare und anderen CDN/Proxy-Diensten. Es erkennt automatisch echte Besucher-IPs aus Cloudflare-Headern, was genaues IP-basiertes Blocking, Rate Limiting und Logging gewährleistet.

Wird SafetyPress mit anderen Sicherheitsplugins kollidieren? +

Wir empfehlen, nur ein Sicherheitsplugin zu verwenden, um Konflikte und redundante Verarbeitung zu vermeiden. Wenn du von einem anderen Sicherheitsplugin wechselst (Wordfence, Sucuri, iThemes Security usw.), deaktiviere es vor der Aktivierung von SafetyPress. SafetyPress bietet allein umfassenden Schutz.

Was sind die Systemanforderungen? +

SafetyPress benötigt PHP 7.4 oder höher (PHP 8.0+ empfohlen) und WordPress 5.6 oder höher. Das Plugin ist vollständig getestet mit PHP 8.0, 8.1, 8.2 und 8.3. Wir empfehlen, WordPress und PHP immer aktuell zu halten für maximale Sicherheit.

Wie installiere ich SafetyPress? +

Lade die SafetyPress-ZIP-Datei herunter, gehe in dein WordPress-Dashboard → Plugins → Installieren → Plugin hochladen, wähle die ZIP-Datei und klicke auf Jetzt installieren. Nach der Installation aktiviere das Plugin. SafetyPress aktiviert automatisch den Basisschutz. Für Pro-Funktionen gib deinen Lizenzschlüssel in den Einstellungen ein.

Kann ich bestimmte IPs auf die Whitelist setzen? +

Ja, SafetyPress Pro ermöglicht es dir, bestimmte IP-Adressen oder IP-Bereiche auf die Whitelist zu setzen, mit CIDR-Notation (z.B. 192.168.1.0/24) oder Wildcards (z.B. 192.168.1.*). IPs auf der Whitelist umgehen die Firewall-Prüfungen, was nützlich für deine Büro-IP oder vertrauenswürdige Dienste ist.

Fügt SafetyPress Security-Headers hinzu? +

Ja, SafetyPress kann wichtige HTTP-Security-Headers hinzufügen, einschließlich X-Content-Type-Options, X-Frame-Options (Clickjacking-Schutz), X-XSS-Protection, Referrer-Policy und Permissions-Policy. Diese Header bieten zusätzlichen Schutz auf Browser-Ebene.

Was passiert, wenn meine Lizenz abläuft? +

Deine Website bleibt geschützt! Bei abgelaufener Lizenz erhältst du keine Updates mehr und Pro-Features werden deaktiviert, aber der Basisschutz (Firewall, Login-Schutz, Hardening) bleibt vollständig aktiv.

Kann ich meine Lizenz auf eine andere Website übertragen? +

Ja. Du kannst deine Lizenz jederzeit im SafetyPress-Dashboard deaktivieren und auf einer anderen Website aktivieren. Das ist nützlich beim Umzug von Websites oder Domainwechsel.

Gibt es eine Geld-zurück-Garantie? +

Ja! Wir bieten eine 7-tägige Geld-zurück-Garantie. Wenn du mit SafetyPress Pro nicht zufrieden bist, bekommst du dein Geld zurück – ohne Wenn und Aber.

Wie erhalte ich Support? +

Kostenlose Nutzer können uns über das Kontaktformular auf unserer Website erreichen. Pro-Nutzer erhalten Prioritäts-Support per E-Mail an support@safetypress.de. Wir antworten in der Regel innerhalb von 24 Stunden an Werktagen.

Bereit, deine Website zu schützen?

Starte noch heute kostenlos – voller Schutz ohne Kreditkarte.

Kostenlos starten

Schnell in Kontakt treten

Hast du Fragen? Schreib uns – wir antworten in der Regel innerhalb von 24 Stunden.