Scansiona il tuo sito WordPress. Report tecnico in 60 secondi.
Inserisci il dominio. Lo scanner legge versione WordPress, plugin, CVE, configurazioni esposte e performance, senza credenziali e senza toccare il sito. Dal report nascono priorità tecniche e un preventivo sul caso reale, non su un listino.
Gratuito, nessuna registrazione, nessuna modifica al sito.
Se emergono problemi puoi parlarne con noi senza impegno: niente obbligo di intervento.
- Backup 90 giorni
- Garanzia 30 giorni
- Preventivo gratuito in 24h
- Pagamento protetto
Affidabilità molto bassa.
Intervenire prima di considerare il sito sicuro.
Risultati scan per demo.wpsec.it
Impatto sul business
- iFrame nascosto rilevato in homepage
- SEO penalty probabile entro 7-14 giorni
- Visitatori esposti a redirect malevolo
Bob AI Assistant
Parla con Bob del tuo report
Bob ha già letto questo report. Indicator of compromise: hidden-iframe nella homepage. Posso aiutarti a interpretare i passi successivi.
EmergenzaSito già hackerato? Percorso dedicato: bonifica in promo da 124,50€ con credito footer, preventivo gratuito in 24h, garanzia 30 giorni.
- 2000+
- siti WordPress bonificati
- 15+
- anni di esperienza Linux e WordPress
- 90
- giorni di garanzia anti-reinfezione
- 60
- secondi per un report tecnico
- 30 giorni soddisfatti o rimborsati
- Zero plugin, zero vendor lock-in
- Prezzo finale, tasse incluse
- Trasparenza AI Act documentata
Strumento proprietario WPsec.it
Lo scanner che trasforma segnali pubblici in priorità tecniche.
Prima di parlare di preventivo, lo scanner legge versione WordPress, plugin, temi, CVE, CISA KEV, header, TLS, DNS e performance. Il risultato non è una checklist generica: è un report che ordina cosa è urgente, cosa è consigliato e cosa può aspettare.
Analisi esterna
Nessuna credenziale e nessuna modifica al sito.
Report con evidenze
Finding ordinati per rischio tecnico e impatto operativo.
Preventivo senza impegno
Se il report trova problemi, ne parliamo e ti diamo una stima gratuita. Nessun obbligo di intervento: decidi tu.
- Plugin, temi e core vulnerabili
- CVE, CISA KEV e segnali WordPress
- Priorità operative generate dal report
- Report condivisibile in circa 60 secondi
- Niente credenziali, niente modifiche al sito
Lo scanner non sostituisce un audit autenticato, ma riduce il preventivo al buio: parte da evidenze osservabili e separa urgenze, rischi e ottimizzazioni.
Il problema
Sito hackerato, lento o fragile? Serve una diagnosi reale.
Molti siti WordPress diventano lenti, vulnerabili o instabili a causa di plugin non aggiornati, temi obsoleti, configurazioni deboli, hosting non ottimizzati o vecchie compromissioni mai risolte davvero.
Sito compromesso
Redirect sospetti, spam SEO, utenti admin sconosciuti, file modificati, segnalazioni Google Safe Browsing.
Performance degradate
Backend lento, checkout pesante, TTFB alto, database sporco di transient e revisioni accumulate.
Plugin e temi a rischio
Componenti vulnerabili, plugin nulled, update bloccati, dipendenze vecchie e licenze scadute.
Manutenzione assente
Backup non verificati, aggiornamenti casuali, nessun controllo periodico né report di stato.
Non installiamo solo un plugin di sicurezza.
Lavoriamo sul problema tecnico reale: configurazione, superficie d'attacco, performance, aggiornamenti, backup e qualità dell'ambiente hosting.
- Installazione plugin di sicurezza
- Pulizia file visibili
- Nessuna analisi del vettore
- Nessuna verifica backup
- Nessun follow-up
- Analisi tecnica iniziale
- Bonifica file e database
- Hardening post-intervento
- Verifica componenti vulnerabili
- Report e piano di prevenzione
Servizi
Lo scanner trova i problemi. Noi li risolviamo.
La diagnosi è automatica e gratuita: la fa lo scanner in 60 secondi. Poi ci sono due modi di lavorare insieme. Il preventivo parte sempre dalle evidenze, non da un listino.
Sito hackerato, in down o in blacklist
Lo scanner segnala il problema, noi lo risolviamo. Intervento mirato una tantum, con prezzo guida chiaro e un referto su come è successo.
con credito footer WPsec.it per 12 mesi
Prezzo di partenza per casi standard. Il link può essere rel="sponsored" o rel="nofollow". Se preferisci non avere il credito footer, resta valido il prezzo standard.
Richiedi la promoPrezzo standard senza promo: da 249€ prezzo standard.
- Sito ripulito entro 24h dalla presa in carico
- Referto forense: vettore d'ingresso, cosa è stato toccato, timeline
- Garanzia 90 giorni anti-reinfezione (stesso vettore)
Gestione e sicurezza continua del sito
Aggiornamenti, backup, monitoraggio e scansioni periodiche gestiti per te. Quando qualcosa non va, interveniamo noi: niente ticket anonimi.
- Aggiornamenti gestiti, backup e monitoraggio automatico
- Scansioni di sicurezza periodiche con report
- Un referente tecnico dedicato che conosce il tuo sito
Metodo
Evidenze prima, intervento dopo.
Non partiamo da una checklist generica. Prima raccogliamo evidenze, identifichiamo la causa, applichiamo la correzione e consegniamo un report leggibile con cosa è stato trovato, cambiato e consigliato.
Analisi iniziale
Raccolta informazioni sul sito, accessi, hosting, plugin in uso, sintomi e criticità riportate.
Diagnosi tecnica
Verifica file, database, utenti, log di sistema, performance e configurazione completa dell'ambiente.
Intervento controllato
Bonifica, hardening, ottimizzazioni e test con approccio prudente, sempre con backup validato preventivo.
Report e prevenzione
Consegna evidenze, raccomandazioni operative e proposta di manutenzione continuativa per ridurre il rischio.
Backup prima di tutto. Prima di ogni intervento critico viene richiesto un backup valido o viene consigliata la creazione di una copia di sicurezza.
Prova del metodo
Non promesse: casi documentati.
Niente recensioni inventate né percentuali di fantasia. Pubblichiamo interventi reali anonimizzati, con sintomo, diagnosi, vettore ed esito. Compresi gli imprevisti: è così che si giudica un metodo.
Report forense di esempio
Sfoglia un referto reale e sanitizzato prima di decidere: è il documento che consegniamo a fine intervento.
Sfoglia il reportMetodo pubblico, passo-passo
Il runbook completo della bonifica è sul blog: backup, forense, patch del vettore, pulizia. Niente scatola nera.
Leggi il runbookCertificato di pulizia
A fine bonifica ricevi un attestato con le evidenze: utile per lo sblocco dell'hosting e per documentare l'accaduto al DPO.
Cosa include la bonificaGaranzia 3x lo standard
90 giorni anti-reinfezione sullo stesso vettore, contro i 30 tipici del mercato. In più, 30 giorni soddisfatti o rimborsati.
Leggi le garanzieNessun rischio
Acquista senza pensieri.
30 giorni soddisfatti o rimborsati, rimborso integrale e zero domande. Lavoriamo su qualsiasi hosting e in qualsiasi condizione: VPS, cPanel, Plesk, WooCommerce, siti sospesi o già compromessi.
- 30 giorni soddisfatti o rimborsati
- Backup 90 giorni incluso
- Bonifica in staging
- Briefing rapido in chat
FAQ
Le domande prima di affidarci il sito.
Se non sei soddisfatto del lavoro svolto, puoi chiedere il rimborso del compenso WPsec.it entro 30 giorni dal servizio acquistato. Basta una richiesta via email. Restano esclusi costi di terzi, licenze, hosting, domini e servizi non erogati da WPsec.it.
Sì, nei servizi coperti salviamo una copia pre-intervento e la conserviamo per 90 giorni su object storage sicuro. Puoi richiedere il recupero del backup in qualsiasi momento durante il periodo di retention.
Quando il caso lo richiede creiamo una copia staging sui nostri server, analizziamo file, database, plugin, utenti e log disponibili, rimuoviamo malware e backdoor, troviamo la root cause e applichiamo hardening prima di riportare il sito live.
No, e nessun fornitore serio può farlo. Possiamo però ridurre drasticamente la superficie d'attacco, correggere criticità evidenti, applicare hardening misurato sul contesto e impostare controlli preventivi che riducono il rischio in modo concreto.
Sì, con particolare attenzione a checkout, performance, sicurezza account e compatibilità degli aggiornamenti. WooCommerce richiede prudenza: ogni intervento viene testato in modo da non compromettere ordini e pagamenti.
WordPress è la nostra specializzazione, ma il metodo forense è lo stesso su qualsiasi CMS: bonifichiamo malware anche su Magento, PrestaShop, Joomla e Drupal, incluse le versioni a fine vita. Abbiamo case study documentati su Magento (skimmer di pagamento) e Joomla (RCE via componente vulnerabile). Per questi interventi la valutazione è su preventivo.
Dipende dall'intervento. In molti casi servono accesso WordPress, accesso hosting o FTP/SSH e talvolta il pannello di controllo. Gli accessi vengono richiesti solo se realmente necessari per l'intervento e gestiti in modo riservato.
Il focus di WPsec.it è l'assistenza tecnica WordPress, non la rivendita di hosting. Possiamo però consigliare o gestire ambienti hosting più adatti quando l'infrastruttura attuale è parte del problema.
Dipende dalla complessità. I casi semplici possono essere gestiti in poche ore, siti molto compromessi o senza backup richiedono più analisi, talvolta giorni. Diamo sempre una stima dopo l'analisi iniziale, prima di procedere.
Lavoriamo in modalità best-effort: il recupero dipende dallo stato del sito, dai log disponibili, dai backup esistenti e dal tipo di compromissione. Se non esiste un backup utilizzabile, alcuni dati potrebbero non essere recuperabili.
Il prezzo concordato è quello finale, tasse incluse: nessuna IVA aggiunta in fattura. Per Urgenza il pagamento avviene dopo analisi e accettazione del preventivo. Per Manutenzione WordPress la fatturazione è periodica secondo il perimetro concordato. In entrambi i casi emettiamo fattura elettronica via SDI o PEC entro 5 giorni lavorativi dall'accredito.
// Inizia da qui
Richiedi un'analisi tecnica del tuo sito WordPress.
Descrivi il problema a Bob in 30 secondi. Il team analizza, propone e interviene solo quando ha senso farlo. Nessun upsell, nessun plugin generico.
- Bob ti risponde in 30 secondi
- Garanzia 30 giorni + backup 90 giorni
- Prezzo finale, tasse incluse
- Scanner gratuito - vulnerabilità e risk score AI