Voir tous les moniteurs →
Sécurité & intégrité

Un journal d’activité WordPress qu’un intrus ne peut pas effacer.

Relvato tient un journal de ce qui se passe sur votre site WordPress, de qui l’a fait et depuis quel réseau, hors de votre site, et vous alerte quand un admin se connecte depuis un endroit nouveau.

Sites pris en chargeExtension WordPress
WordPresspris en chargeWooCommercepris en chargeAutres stacksnon pris en charge
Ce moniteur lit des données à l’intérieur de WordPress : il lui faut l’extension Relvato gratuite.
Ce qu’il vérifie
  • ✓Les connexions des administrateurs et éditeurs, avec le réseau d’où elles viennent
  • ✓Un admin qui se connecte depuis un réseau qu’aucun de vos admins n’a utilisé en 90 jours
  • ✓Les échecs de connexion comptés par tranche de 10 minutes, et les pics contre de vrais identifiants
  • ✓Les mises à jour d’extensions, de thèmes et de WordPress, les activations et changements de thème
  • ✓Les changements de rôle, admins supprimés, mots de passe d’application, réglages clés et enregistrements dans l’éditeur de code
  • ✓Conservé de 7 jours à un an selon l’offre ; jamais l’adresse, seulement le réseau
Pourquoi c’est important

Un journal d’activité stocké dans la base WordPress est la première chose qu’un intrus avec un accès admin peut vider. Les extensions de journal d’activité mettent aussi les alertes et la recherche derrière un paiement, et le journal grossit dans le site qu’il est censé surveiller. Relvato garde la trace là où le site ne peut pas l’atteindre et la lit pour vous.

Comment ça marche
  • L’extension signale ce qui se passe au moment où ça se passe : connexions des administrateurs et éditeurs, échecs de connexion, mises à jour, changements de rôle, réglages clés, modifications de code et mots de passe d’application.
  • Relvato garde le journal sur ses propres serveurs, pas dans votre base WordPress, et l’affiche dans l’onglet Activité du site.
  • La surveillance des connexions admin vous alerte quand un admin se connecte depuis un réseau qu’aucun admin n’a utilisé en 90 jours, ou quand les échecs de connexion s’envolent.
Vos questions, nos réponses
Pourquoi garder le journal hors de WordPress ?

Toute personne ayant un accès admin peut vider un journal stocké dans la base du site, et c’est justement pour cette personne que vous avez besoin du journal. Relvato reçoit chaque entrée au moment où elle arrive et la garde sur ses propres serveurs.

Que stockez-vous sur les personnes ?

L’identifiant WordPress, son rôle et le réseau d’où vient une connexion (l’adresse réduite à une plage /24 ou /48, jamais l’adresse complète). Les échecs de connexion sont comptés ; les identifiants essayés ne sont jamais envoyés.

Faut-il l’extension ?

Oui. Les événements ont lieu dans WordPress, c’est donc l’extension Relvato (1.41.0 ou ultérieure) qui les signale.

Moniteurs associés
Journal d’activité et connexions admin

Mettez ce moniteur en pilote automatique.

Gratuit pour toujours sur un site — tous les moniteurs, 100 exécutions par mois. Sans carte, sans appel commercial.