Audit baseline prima di toccare
Prima di applicare qualsiasi hardening, mappiamo lo stato attuale: stack hosting, plugin attivi, permessi file, headers HTTP, configurazioni custom in `.htaccess` e `wp-config.php`. Senza baseline, impossibile dire cosa è cambiato dopo.
