Cinque moduli + Trust Score

Ogni funzione collegata a un rischio reale e alla sua prova

SiteProof unisce sicurezza, protezione malware, manutenzione sicura, compliance e SEO tecnico. Non solo rileva i problemi: li risolve in modo reversibile e tracciato, e te ne lascia evidenza.

Modulo 1 · Security

Sai sempre dove il tuo sito è esposto

Una superficie d'attacco WordPress cambia ogni giorno: nuovi plugin, nuove vulnerabilità, accessi dimenticati. Il modulo Security la tiene sotto controllo in continuo e la riassume in un Security Score.

Dolore di business: un sito compromesso significa downtime, dati a rischio e reputazione bruciata davanti ai clienti.
  • Security Score e controllo di integrità di core e plugin
  • Vulnerability intelligence e alert sui plugin obsoleti
  • User audit e login protection contro accessi sospetti
  • Security headers, file permissions e dangerous settings
  • Activity log e controllo di blacklist/reputazione del dominio

Security Score

Stato
Sotto controllo
Plugin con CVE notaCritico
2 utenti admin inattiviAlto
Security headers attiviOK
Modulo 2 · Malware Protection & Removal

Rilevamento automatico, rimozione sempre sicura

SiteProof confronta i file con firme cloud ed euristiche, individua le famiglie malware e ripulisce in modo chirurgico. Nessuna azione distruttiva viene eseguita senza una rete di sicurezza.

Dolore di business: uno skimmer o un'iniezione di spam può rubare dati di pagamento e far finire il sito in blacklist.
  • Cloud signature scan, heuristic scanner e differential scan
  • Riconoscimento delle malware families e cleanup chirurgico
  • Quarantena e post-cleanup report dettagliato
  • Reinfection monitor e cron scanner programmato
  • Upload protection sui file caricati

Regola di sicurezza: rimozione sempre reversibile

Ogni pulizia passa da backup, quarantena, diff e rollback. Il file sospetto viene isolato, non cancellato a sorpresa: puoi sempre rivedere il prima/dopo e tornare indietro con un click.

Esito scansione

Prima
2 file infetti

Iniezione in header.php

Dopo
In quarantena

Backup + rollback pronti

Nessuna cancellazione irreversibile. Tutto loggato con timestamp ed esito.

Modulo 3 · Maintenance & Safe Updates

Aggiorni WordPress senza paura di rompere il sito

Il safe update engine non si limita a premere "aggiorna": fa un pre-check, salva uno snapshot, verifica il risultato e — se qualcosa non torna — fa rollback automatico. L'aggiornamento smette di essere un rischio.

Dolore di business: un aggiornamento andato male manda il sito in errore proprio quando sta convertendo.
  • Safe update engine: pre-check, snapshot, post-check, rollback
  • Backup pre-update e rollback one-click
  • Visual smoke test e update risk score per ogni aggiornamento
  • Ambiente di staging per provare prima di andare in produzione
  • Uptime, PHP error monitor, domain/SSL monitor e maintenance report

Aggiornamento sicuro · 4 passi

Pre-check & snapshot

Backup completo prima di toccare qualsiasi cosa.

Aggiornamento

Update applicato in modo controllato dal plugin agent.

Post-check & smoke test

Verifica visiva che pagine chiave rispondano correttamente.

Rollback se serve

Al primo segnale di errore si torna allo snapshot precedente.

Modulo 4 · Compliance

Audit, evidenze e configurazione guidata sulla privacy

SiteProof scansiona cookie e script, verifica che il consenso sia raccolto prima del tracciamento e raccoglie le evidenze in un Evidence Pack. Ti aiuta a capire dove intervenire e a documentare cosa hai fatto.

Dolore di business: tag che partono prima del consenso e policy disallineate espongono a contestazioni e sanzioni.
  • Compliance Score, cookie/script scanner e pre-consent blocking audit
  • Consent log, policy audit e form audit
  • Inventario dei processori terzi (third-party processor inventory)
  • Workflow per le richieste degli interessati e data retention audit
  • Evidence Pack PDF pronto da archiviare

Wording prudente

SiteProof parla di audit, evidenze, monitoraggio e riduzione del rischio. Non promette «conformità GDPR garantita»: la valutazione legale resta del titolare e del suo consulente.

Compliance Score

Audit cookie
Da migliorare
Tag prima del consensoAlto
Cookie policy disallineataMedio
Consent log attivoOK
Modulo 5 · SEO Audit (tecnico)

Difendi il traffico organico che converte

Un problema tecnico invisibile — una pagina deindicizzata, uno schema rotto, Web Vitals in calo — può costare posizionamenti e fatturato. Il modulo SEO li individua e li riassume in un SEO Health Score.

Dolore di business: traffico SEO perso significa meno lead e meno vendite, spesso senza accorgersene in tempo.
  • SEO Health Score, indexability e controllo sitemap
  • 404/redirect, metadata e schema markup
  • SEO WooCommerce, image SEO e internal link
  • Core Web Vitals lite e search spam detector
  • Integrazione con Google Search Console

SEO Health · andamento

3 pagine prodotto noindexAlto
Schema mancante su 12 URLMedio
Sitemap validaOK

Tutto converge qui

I quattro punteggi diventano un solo Trust Score

Security, Compliance, SEO e Maintenance alimentano un unico numero, con priorità di business, timeline degli interventi e report mensile. Disponibile white-label e con client portal.

Un solo numero

Lo stato di salute del sito a colpo d'occhio.

Priorità di business

Prima ciò che impatta vendite e rischio.

Timeline interventi

Chi, quando, cosa, con quale esito.

Evidence Pack

Report mensile e PDF white-label.

Architettura sicura by design

Mai PHP arbitrario. Mai eval/exec.

Un plugin agent leggero su WordPress dialoga con un backend SaaS dedicato tramite comandi JSON firmati HMAC su whitelist. Sono ammessi solo comandi noti — scansione, quarantena, ripristino, aggiornamento, disabilitazione plugin, hardening — e ogni azione distruttiva è reversibile e tracciata con utente, timestamp, prima/dopo ed esito.