Cinque moduli + Trust Score

Ogni funzione collegata a un rischio reale e alla sua prova

SiteProof unisce sicurezza, protezione malware, manutenzione sicura, compliance e SEO tecnico. Non solo rileva i problemi: li risolve in modo reversibile e tracciato, e te ne lascia evidenza.

Modulo 1 · Security

Sai sempre dove il tuo sito è esposto

Una superficie d'attacco WordPress cambia ogni giorno: nuovi plugin, nuove vulnerabilità, accessi dimenticati. Il modulo Security la tiene sotto controllo in continuo e la riassume in un Security Score.

Dolore di business: un sito compromesso significa downtime, dati a rischio e reputazione bruciata davanti ai clienti.
  • Security Score e controllo di integrità di core e plugin
  • Vulnerability intelligence e alert sui plugin obsoleti
  • User audit e login protection contro accessi sospetti
  • Security headers, file permissions e dangerous settings
  • Activity log e controllo di blacklist/reputazione del dominio

Security Score

Stato
Sotto controllo
Plugin con CVE notaCritico
2 utenti admin inattiviAlto
Security headers attiviOK
Modulo 2 · Malware Protection & Removal

Rilevamento automatico, rimozione sempre sicura

SiteProof confronta i file con firme cloud ed euristiche, individua le famiglie malware e ripulisce in modo chirurgico. Nessuna azione distruttiva viene eseguita senza una rete di sicurezza.

Dolore di business: uno skimmer o un'iniezione di spam può rubare dati di pagamento e far finire il sito in blacklist.
  • Cloud signature scan, heuristic scanner e differential scan
  • Riconoscimento delle malware families e cleanup chirurgico
  • Quarantena e post-cleanup report dettagliato
  • Reinfection monitor e cron scanner programmato
  • Upload protection sui file caricati

Regola di sicurezza: rimozione sempre reversibile

Ogni pulizia passa da backup, quarantena, diff e rollback. Il file sospetto viene isolato, non cancellato a sorpresa: puoi sempre rivedere il prima/dopo e tornare indietro con un click.

Esito scansione

Prima
2 file infetti

Iniezione in header.php

Dopo
In quarantena

Backup + rollback pronti

Nessuna cancellazione irreversibile. Tutto loggato con timestamp ed esito.

Modulo 3 · Maintenance & Safe Updates

Aggiorni WordPress senza paura di rompere il sito

Il safe update engine non si limita a premere "aggiorna": fa un pre-check, salva uno snapshot, verifica il risultato e — se qualcosa non torna — fa rollback automatico. L'aggiornamento smette di essere un rischio.

Dolore di business: un aggiornamento andato male manda il sito in errore proprio quando sta convertendo.
  • Safe update engine: pre-check, snapshot, post-check, rollback
  • Backup pre-update e rollback one-click
  • Visual smoke test e update risk score per ogni aggiornamento
  • Ambiente di staging per provare prima di andare in produzione
  • Uptime, PHP error monitor, domain/SSL monitor e maintenance report

Aggiornamento sicuro · 4 passi

Pre-check & snapshot

Backup completo prima di toccare qualsiasi cosa.

Aggiornamento

Update applicato in modo controllato dal plugin agent.

Post-check & smoke test

Verifica visiva che pagine chiave rispondano correttamente.

Rollback se serve

Al primo segnale di errore si torna allo snapshot precedente.

Modulo 4 · Compliance

Audit, evidenze e configurazione guidata sulla privacy

SiteProof scansiona cookie e script, verifica che il consenso sia raccolto prima del tracciamento e raccoglie le evidenze in un Evidence Pack. Ti aiuta a capire dove intervenire e a documentare cosa hai fatto.

Dolore di business: tag che partono prima del consenso e policy disallineate espongono a contestazioni e sanzioni.
  • Compliance Score, cookie/script scanner e pre-consent blocking audit
  • Consent log, policy audit e form audit
  • Inventario dei processori terzi (third-party processor inventory)
  • Workflow per le richieste degli interessati e data retention audit
  • Evidence Pack PDF pronto da archiviare

Wording prudente

SiteProof parla di audit, evidenze, monitoraggio e riduzione del rischio. Non promette «conformità GDPR garantita»: la valutazione legale resta del titolare e del suo consulente.

Compliance Score

Audit cookie
Da migliorare
Tag prima del consensoAlto
Cookie policy disallineataMedio
Consent log attivoOK
Modulo 5 · SEO Audit (tecnico)

Difendi il traffico organico che converte

Un problema tecnico invisibile — una pagina deindicizzata, uno schema rotto, Web Vitals in calo — può costare posizionamenti e fatturato. Il modulo SEO li individua e li riassume in un SEO Health Score.

Dolore di business: traffico SEO perso significa meno lead e meno vendite, spesso senza accorgersene in tempo.
  • SEO Health Score, indexability e controllo sitemap
  • 404/redirect, metadata e schema markup
  • SEO WooCommerce, image SEO e internal link
  • Core Web Vitals lite e search spam detector
  • Integrazione con Google Search Console

SEO Health · andamento

3 pagine prodotto noindexAlto
Schema mancante su 12 URLMedio
Sitemap validaOK

Protezione attiva

Protezione automatica e, quando serve, intervento umano

Threat intelligence sempre aggiornata

Manteniamo un database costantemente aggiornato di vulnerabilità note e problemi di sicurezza delle versioni di plugin e temi. A ogni scansione confrontiamo il tuo sito con queste criticità ed eseguiamo azioni di messa in sicurezza — guidate e reversibili — per preservare l'integrità dei siti che proteggiamo.

Dal piano Business Plus

Quando serve, interviene una persona

In caso di criticità gravi e urgenti scatta un alert prioritario a SiteProof: un esperto del nostro team contatta direttamente il tuo Web Master e lo affianca nella risoluzione.

L'intervento riguarda esclusivamente criticità di sicurezza e integrità riconducibili al perimetro gestito da SiteProof (malware, vulnerabilità note, integrità di core/plugin/temi, esiti delle azioni eseguite dalla piattaforma). Non copre malfunzionamenti, danni o regressioni causati da personalizzazioni, configurazioni o errori del Web Master o di terze parti.

Tutto converge qui

I quattro punteggi diventano un solo Trust Score

Security, Compliance, SEO e Maintenance alimentano un unico numero, con priorità di business, timeline degli interventi e report mensile. Disponibile white-label e con client portal.

Un solo numero

Lo stato di salute del sito a colpo d'occhio.

Priorità di business

Prima ciò che impatta vendite e rischio.

Timeline interventi

Chi, quando, cosa, con quale esito.

Evidence Pack

Report mensile e PDF white-label.

Architettura sicura by design

Mai PHP arbitrario. Mai eval/exec.

Un plugin agent leggero su WordPress dialoga con un backend SaaS dedicato tramite comandi JSON firmati HMAC su whitelist. Sono ammessi solo comandi noti — scansione, quarantena, ripristino, aggiornamento, disabilitazione plugin, hardening — e ogni azione distruttiva è reversibile e tracciata con utente, timestamp, prima/dopo ed esito.