Skip to main contentSkip to footer
\n\n\n\n\n\n\n\n
WordPress 2FA & Sicherheits-Plugin Multi-Site Made in Germany

ReportedIP Hive: WordPress mit 2FA absichern und Brute-Force stoppen

Echtzeit-IP-Reputation aus einem Community Network, sechzehn Attack Sensors einschlielich einer Web Application Firewall und einer Vier-Methoden-Zwei-Faktor-Authentifizierung. Open-Source-Kern, in der EU gehostetes Relay, DSGVO-konforme DPA, entwickelt und betrieben in Deutschland. Als WordPress 2FA Plugin sichert Hive nicht nur den Login, sondern auch das Zurücksetzen des Passworts.

Das Plugin selbst ist kostenlos: vollstndiger lokaler Schutz, ohne Registrierung, ohne Konto. Die bezahlten Tarife ergnzen das verwaltete Relay. Tarife vergleichen

Version 2.1.62PHP 8.1+ WP 5.97.0In der EU gehosteter Relay-Server DPA enthalten
Open Source GPL-2.0 Keine Telemetrie E-Mail und SMS nur innerhalb der EU DPA Hergestellt in Deutschland Version 2.1.62
\n\n\n\n\n\n\n\n
Der vollständige Funktionsumfang

Alles, was Hive leistet, auf einem Bildschirm

Ein Plugin, kein zweites Abonnement. Der Kern aus Erkennung und Identität ist in jedem Modus kostenlos und steht unter der GPL 2.0, kostenpflichtige Tarife ergänzen die verwalteten Relays, die Flottenverwaltung und eine Handvoll fortgeschrittener Module. Nichts auf dieser Liste ist ein Köder für eine Funktion, die sich später als gesperrt herausstellt.

Die Markierung nennt den günstigsten Tarif, in dem die Funktion enthalten ist.

Die sechzehn Sensoren

Jede Angriffsfläche, die tatsächlich genutzt wird, hat ihren eigenen Sensor, ihren eigenen Schwellwert und ihren eigenen Schalter. Dies ist die vollständige Liste, in der Reihenfolge des Plugins. Keiner davon braucht das Community Network, um zu arbeiten.

16
  • Fehlgeschlagene Logins Free Brute-Force-Angriffe über wp-login, REST und XML-RPC.
  • Passwort-Spray Free Erkennt eine Adresse, die zwischen vielen Benutzernamen wechselt.
  • Kommentarspam Free Automatisch abgeschickte Kommentare, bewertet statt geraten.
  • Missbrauch von XML-RPC Free Multicall-Verstärkung und wiederholtes Auflisten von Benutzern, jeweils getrennt erfasst.
  • Missbrauch von Anwendungspasswörtern Free Versuche, die Anmeldung über REST und XML-RPC per Basic Auth zu umgehen.
  • REST-API-Rate-Limit Free Obergrenzen global und für sensible Routen, angemeldete Benutzer ausgenommen.
  • Schutz vor User Enumeration Free Autor-Abfragen, der Benutzer-Endpoint, oEmbed-Preisgabe und neutrale Login-Fehlermeldungen.
  • Scanner und 404-Erkennung Free Zählt Fehlzugriffe und weist bei einem bekannten Angriffspfad sofort ab.
  • Web Application Firewall Free SQL Injection, XSS, Path Traversal, Command Injection und LFI-Wrapper.
  • Verified Bot Detection Free Echte Crawler werden über offizielle IP-Bereiche und Reverse DNS bestätigt, Fälschungen markiert.
  • Registrierungsschutz Free Wegwerf-Domains, reservierte Namen, E-Mail-Regeln und ein Registrierungslimit pro Adresse.
  • Nachweis der Formularausführung Free Prüft, ob ein Browser das Formular wirklich dargestellt hat. Kein Captcha, kein Zusatzschritt.
  • Community-Prüfung an Formularen Free Eine Adresse, der die Website die Anmeldung verweigert, kann auch keinen Kommentar hinterlassen.
  • Geografische Anomalie Free Meldet sich ein Konto erstmals aus einem Land an, wird der zweite Faktor erneut verlangt.
  • Passwortrichtlinie Free Mindestlänge und Zeichenklassen, optional mit Abgleich gegen bekannte Leaks per k-Anonymität.
  • WooCommerce-Anmeldung Free Die Formulare unter „Mein Konto“ und an der Kasse werden getrennt von wp-login gezählt.

Im Detail So funktionieren die Sensoren Innerhalb der Firewall

Was geschieht, wenn ein Sensor ausgelöst wird?

Die Erkennung ist nur die halbe Miete. Ob ein Sicherheits-Plugin bleibt oder wieder fliegt, entscheidet sich daran, wie es mit dem Besucher umgeht, der versehentlich einen Sensor ausgelöst hat.

8
  • Progressive Blockierung Free Ein erstmaliger Verstoß kostet Minuten, ein wiederholter Verstoß kostet Tage. Es gibt keine pauschalen Sperren.
  • Report-Only Mode Free Jeder Sensor kann protokollieren, was er getan hätte, ohne etwas abzuweisen.
  • Whitelist und Ausnahmen Free Adressen, Adressbereiche und Ihr eigener Server werden Ihnen niemals angerechnet.
  • Consent-Endpoints ausgenommen Free Real Cookie Banner, Complianz, Borlabs und CookieYes sind vom Rate Limit ausgenommen.
  • Verifizierte Crawler bleiben verschont Free Eine bestätigte Suchmaschine wird nie durch ein Rate Limit blockiert.
  • Cache-Plugin-kompatibel Free Keine Cache-Schicht kann die Sperrseite speichern oder sie einem echten Besucher ausliefern.
  • Hardening Mode Professional Ein koordinierter Angriff verschärft die Schwellenwerte auf der gesamten Website für eine Stunde und lockert sie anschließend wieder.
  • Sperrung von Tor-Ausgangsknoten Professional Optional, aus einer signierten Liste, die zweimal täglich aktualisiert wird. Diese Sperrungen werden der Community niemals gemeldet.

Im Detail Progressive IP-Sperrung Hardening Mode

Die Türen schließen, die Sie nie benutzen

WordPress bringt Eingänge mit, die die meisten Websites nie benutzen, und jeder Scanner klopft dort zuerst an. Jeder Schalter unten ist aus, bis Sie ihn setzen, und lässt sich an derselben Stelle zurücknehmen.

12
  • Sperrung der REST API Free Nur für angemeldete Benutzer oder beschränkt auf ausgewählte Rollen und Namensräume.
  • XML-RPC und Pingback deaktiviert Free Ein Schalter für das Protokoll, das die meisten Websites niemals aufrufen.
  • RSS- und Atom-Feeds abgeschaltet Free Die Feed-Endpoints, für Websites, die keine Feeds veröffentlichen.
  • Adminbereich für Gäste gesperrt Free Abgemeldete Besucher bekommen aus dem Adminbereich nichts zurück.
  • Kein PHP in den Uploads Free PHP im Uploads-Verzeichnis wird auf Serverebene blockiert.
  • Versions-Fingerprints entfernt Free Die Generator-Tags, die einem Scanner verraten, was er als Nächstes versuchen kann.
  • Versteckte Login-Adresse Free Die Anmeldeseite umziehen und protokollieren, wer weiter die alte Adresse abfragt.
  • Grundlegende Security Headers Free X-Content-Type-Options, X-Frame-Options und Referrer-Policy.
  • Erweiterte Security Header Professional HSTS, Permissions-Policy, ein CSP-Baukasten im Report-Only-Betrieb und Cross-Origin-Isolation.
  • Drop-in vor WordPress Free Optionale Sperre, bevor WordPress lädt, mit fertiger Apache- und nginx-Konfiguration.
  • OWASP-Basisregelsatz Free Paranoia-Level 1 enthalten, gegen ReDoS gehärtet und bewusst auf Fail-Open ausgelegt.
  • Umfassende Regelsätze über „Priority Sync“ Professional Signierte Regeln der Stufen 2 und 3, aktualisiert sobald sie veröffentlicht werden.

Im Detail Innerhalb der Firewall

Zwei-Faktor-Authentifizierung und Identität

Vier zweite Faktoren, drei davon kostenlos und auch offline nutzbar. Auch das Zurücksetzen ist abgedeckt, denn wer das Postfach hat, braucht das Passwort nicht.

14
  • Authenticator Apps Free TOTP nach RFC 6238, Secrets verschlüsselt gespeichert.
  • Passkeys und WebAuthn Free Face ID, Touch ID, Windows Hello und FIDO2-Schlüssel. Phishing-resistent.
  • E-Mail-Codes Free Sechs Ziffern, kurze Gültigkeit, begrenzt beim Versand und beim Prüfen.
  • SMS-Codes Professional Weltweite Zustellung über den Managed Relay-Dienst, ohne dass Sie einen eigenen Mobilfunkvertrag benötigen.
  • Recovery Codes Free Zehn Einmalcodes, die als Hash-Werte gespeichert sind, mit einer Warnung, bevor die letzten davon verwendet werden.
  • Passwortzurücksetzung bei aktivierter 2FA Free Ein zweiter Faktor, bevor ein neues Passwort akzeptiert wird. Die E-Mail-Adresse kann dieser Faktor nicht sein.
  • Trusted Devices Free Benannt, mit Ablaufdatum und letzter Nutzung gelistet, bei einem Länderwechsel automatisch entzogen.
  • Durchsetzung nach Rolle Free 2FA für ausgewählte Rollen erzwingen, mit Karenzzeit und begrenzter Zahl an Übersprüngen.
  • Benutzer verwalten ihre Verfahren selbst Free Zweite Faktoren auf der Profilseite hinzufügen, entfernen und neu sortieren.
  • Gestaffeltes Rate Limit Free Wiederholte Fehlversuche kosten immer längere Wartezeiten und am Ende eine echte Sperre.
  • Adaptive Step-up-Abfrage Professional Der zweite Faktor wird erneut verlangt, sobald Land, Netzwerk oder Gerät neu sind.
  • Storefront 2FA Professional Die Abfrage erscheint in Ihrem WooCommerce-Theme, der Warenkorb bleibt dabei erhalten.
  • Mehrere Sicherheitsschlüssel Business Ein Hauptschlüssel und ein Ersatzschlüssel, Modellerkennung und Hinweise zum Schlüssel-Lebenszyklus.
  • Login im eigenen Branding Free Eigene Texte und E-Mail-Vorlagen auf der Seite für den zweiten Faktor.

Im Detail Die vier Methoden Passkeys und WebAuthn YubiKey in der Praxis WooCommerce 2FA Verwaltete E-Mail- und SMS-Weiterleitung

Formularschutz und Köder

Ein Spam-Schutz, den kein Besucher bemerkt. Kein Rätsel, kein Bild zum Entziffern. Geprüft wird, ob ein Browser das Formular wirklich dargestellt hat, und ob die Adresse dahinter eine ist, der die Website die Anmeldung verweigern würde.

9
  • Kommentar, Registrierung, Passwort-Reset Free Die drei WordPress-Formulare, über die jede Website standardmäßig verfügt.
  • Formular-API für Ihre eigenen Formulare Free Drei Aufrufe genügen, damit ein selbst gebautes Formular sein Captcha loswird.
  • Contact Form 7 und Ultimate Member Professional Ein Schalter für jedes Plugin, einschließlich der Registrierungsregeln.
  • Formidable und Elementor Business Formulare von Formidable Forms, Formidable PRO und Elementor PRO.
  • Rechenaufgabe im Hintergrund Professional Eine kleine Rechenaufgabe für den Browser, damit das Kopieren des Feldnamens nicht mehr genügt.
  • Köderpfade Free Fünfundvierzig Köder-URLs, die es auf keiner echten Website gibt. Wer eine davon aufruft, wird gemeldet.
  • Scanner-Honeypots Free Der Aufruf eines bekannten Scanner-Ziels wird sofort abgewiesen statt nur gezählt.
  • Selbsttest unter „Werkzeuge“ Free Drei Durchläufe mit Ihrem eigenen Browser zeigen, dass der Schutz wirklich greift.
  • Karenzzeit nach dem Einschalten Free Eine Seite, die vor der Umstellung in den Cache ging, kann niemanden aussperren.

Im Detail Honeypot-Formular Decoy Paths

Täglicher Betrieb

Was das Plugin dem bietet, der es betreiben muss, auf einer Website oder auf fünfzig. Alles in dieser Gruppe ist über die Kommandozeile genauso erreichbar wie über den Bildschirm.

14
  • Schnellstart auf einer einzigen Seite Free Modus wählen, Schlüssel einfügen, Schutz einschalten. Der Rest ist für Ihren Tarif vorkonfiguriert.
  • Systemstatus-Register Free Achtzehn Prüfungen für das, was sonst still ausfällt. Jeder Befund nennt seinen Schweregrad und verlinkt die zuständige Einstellung.
  • Erkennungs- und Härtungs-Score Free Zwei Anzeigen mit Schulnote und direktem Link zu jedem bewerteten Punkt.
  • Dashboard-Widget Free Gesperrte Adressen, Angriffe und der Score auf der Admin-Startseite, im Netzwerk auch dort.
  • Sieben Listenansichten Free Sperren, Whitelist, Protokolle, Warteschlange, Sitzungen, Audit-Trail und das 2FA-Raster.
  • Import und Export Free CSV hinein für Listen, CSV und JSON hinaus für Protokolle und die komplette Einstellungssicherung.
  • Für Multisite gebaut Free Netzwerkweit aktiviert teilen alle Sites einen Bedrohungsstand, eine Sperre gilt überall.
  • WP-CLI Free Sperren, Whitelist, Abfragen, 2FA und Härtungsmodus über die Shell.
  • Automatische Aktualisierung Free Eine neue Version erscheint im Dashboard wie bei jedem anderen Plugin.
  • Multisite-Dashboard Professional Alle lizenzierten Websites und ihr Zustand an einer Stelle.
  • Audit Event Trail Business Ein nur erweiterbares Protokoll darüber, wer welche Einstellung, welches Plugin, welche Datei oder welches Konto geändert hat.
  • Konto-Sperrung und Sitzungen Business Ein Konto von der Anmeldung ausschließen und seine Sitzungen beenden, die Inhalte bleiben.
  • White-Label Business Ihr Logo, Ihr Text, Ihre E-Mail-Vorlagen.
  • Wöchentlicher PDF-Bericht Business Eine Sicherheitsübersicht, die Sie einem Kunden geben können, ohne sie selbst zu schreiben.

Im Detail Multisite-Sicherheitsoptimierung für mehrere Standorte Die Schnellstartanleitung

Datenschutz und Betriebsmodus

Hive läuft auf Wunsch vollständig offline. Das Community Network ist Ihre Entscheidung und keine Voreinstellung, die Sie später entdecken, und jedes Feld, das gesendet wird, ist dokumentiert.

10
  • Local Shield Free Kein Konto, keine ausgehenden Anfragen, jede Entscheidung wird auf Ihrem eigenen Server getroffen.
  • Community Network Free Reputationsabfragen in Echtzeit und anonymisierte Meldungen, mit einem kostenlosen Schlüssel.
  • Minimale Datenerhebung Free Keine Benutzernamen, keine Kommentartexte, keine vollständigen User-Agents, in keiner Meldung.
  • Aufbewahrung nach Ihrer Vorgabe Free Tägliche Bereinigung, Anonymisierung nach einer Woche, standardmäßig dreißig Tage Aufbewahrung.
  • Verschlüsselt gespeichert Free TOTP-Seeds und Telefonnummern mit libsodium versiegelt.
  • Auskunft und Löschung Free Die Datenschutz-Werkzeuge von WordPress liefern echte Daten und löschen wirklich.
  • Wortlaut der Datenschutzerklärung Free Ein fertiger Textbaustein für genau die Module, die Sie eingeschaltet haben.
  • Bei der Deinstallation löschen Free Optional, und das heißt alle Tabellen, Optionen und User-Meta-Einträge.
  • DSGVO-Export Business Auskunftsanfragen über das Dashboard beantworten statt von Hand.
  • Open Source Free GPL-2.0, öffentlich auf GitHub, statische Analyse und Tests bei jedem Commit.

Im Detail Datenschutz als Standard Was das Netzwerk teilt

Zwei Betriebsmodi

Standardmig ist der Betrieb vollstndig offline. Das Community Network ist freiwillig und niemals verpflichtend.

Local Shield

100 % offline, kein Konto

Alle 16 Sensoren und die gesamte 2FA-Suite laufen lokal auf Ihrem eigenen Server. Keine externen Aufrufe, keine Telemetrie, kein API Key.

  • Alle 16 Erkennungssensoren sind aktiv
  • 2FA-Suite: TOTP, E-Mail, WebAuthn (fr SMS ist das verwaltete Relay erforderlich)
  • Manuelle Verwaltung von Whitelists und Blocklisten
  • Keine externen Abhngigkeiten

Standardmig nach der Installation. Jederzeit umstellbar.

Community Network

Echtzeit-Threat Intelligence

IP-Reputationsabfragen vor der Authentifizierung anhand der ffentlichen Datenbank. Coordinated-Attack Detection ber Tausende von Websites hinweg. Anonymisierte Reports werden zurckgemeldet, sodass jeder Angriff das Netzwerk intelligenter macht.

  • Reputationsabfrage vor der Authentifizierung
  • Coordinated-Attack Detection
  • Zugriff auf Threat Feeds (Community Blacklist)
  • Ausschlielich auf freiwilliger Basis, keine Benutzernamen, keine Kommentare

Ein kostenloses Konto bei ReportedIP.com ist erforderlich. Fr immer kostenlos.

\n\n\n\n\n\n\n\n

Passwortzurcksetzung, geschtzt durch 2FA: nicht nur der Login

Ein gestohlenes E-Mail-Konto sollte kein Hauptschlssel fr Ihre WordPress-Website sein. Hive umgibt den Ablauf bei Passwortverlust mit derselben 2FA-Sperre wie der Login, und der Wiederherstellungskanal (E-Mail) wird von den zulssigen Methoden ausgeschlossen, da der Link zum Zurcksetzen selbst per E-Mail versendet wird.

Keine Umgehung per E-Mail

E-Mail von der 2FA-Besttigung beim Zurcksetzen ausgeschlossen

Ein kompromittiertes E-Mail-Konto kann nicht gleichzeitig als zweiter Faktor dienen. Der Link zur Passwortzurcksetzung und die 2FA-Besttigung mssen ber unterschiedliche Kanle erfolgen: TOTP, Passkey, SMS oder ein Einmal-Recovery Code.

Mehrschichtige Absicherung

Zweistufiger WordPress-Hook

Zweimalige berprfung: einmal beim Laden des Zurcksetzungsformulars, einmal bei password_reset. Ein direkter POST-Aufruf an das Zurcksetzungsformular ohne verifiziertes Token fhrt WP_Error sofort.

10-mintiges Einmal-Token

Gebunden an Benutzer + Schlssel + IP

Der Transient verified-reset ist an die Benutzer-ID, den gehashten Reset-Schlssel und die gehashte Client-IP gebunden. Wird bei der ersten Verwendung verbraucht und luft nach 10 Minuten ab.

Gemeinsam mit der Login-Drosselung genutzt

Keine separate Angriffsflche fr Brute-Force-Angriffe

Fehlgeschlagene Versuche zur Zurcksetzungs-Challenge flieen in dieselbe IP-Drosselung ein, die bereits Schutz bietet wp-login.php. Optionale Sperre fr Konten, die nur ber E-Mail-2FA verfgen, einschlielich Benachrichtigung des Administrators.

\n\n\n\n\n\n\n\n

Der niedrigste Preis pro geschtzter Domain

Die meisten Sicherheits-Plugins werden pro einzelner Website lizenziert. Hive wird pro Tarif lizenziert, je mehr Websites Sie betreiben, desto geringer sind die Kosten pro Website. Alle Preise verstehen sich inklusive 19 % MwSt.; der Enterprise-Tarif wird netto angegeben (B2B).

Tarif Preis Websites / Domain Highlights
Kostenlos 0 1 0 Alle 16 Sensoren inkl. WAF + 2FA, Local Shield
Professional 14,90 /Monat 3 4,97 Verwalteter Mail Relay-/SMS Relay, Hardening Mode
Business 39 /Monat 15 2,60 White-label, vollstndiges WP-CLI, DSGVO-Export
Enterprise ab 663 /Monat (netto) Unbegrenzt Individuelles AVV, dediziertes Onboarding

Keine Paywall fr den Schutz

Jeder Sensor und jede 2FA-Methode ist im Open-Source-Kern integriert und bleibt kostenlos. Bezahlte Tarife umfassen die verwaltete E-Mail-/SMS-Zustellung, Lizenzen fr mehrere Websites und hhere API-Kontingente, niemals jedoch die Sicherheit selbst. Der Relay-Dienst luft auf ausschlielich in der EU ansssigen Unterauftragsverarbeitern im Rahmen einer unterzeichneten Datenschutzvereinbarung (DPA). Bei jhrlicher Abrechnung sparen Sie 17 % (149 /Jahr fr Professional, 389 /Jahr fr Business).

Ein Vergleich

Wettbewerber lizenzieren pro einzelner Website, sodass ihr Preis pro Domain niemals sinkt. Listenpreise Stand April 2026, USD umgerechnet in Euro, Bruttopreise, sofern ein Anbieter an Verbraucher verkauft.

Plugin / Domain / Monat 2FA-Mail Relay SMS-2FA Regeln im Free-Tarif eingeschrnkt
ReportedIP Hive Professional 4,97 Inklusive, 500/Monat Inklusive, 25 pro Monat Keine Einschrnkungen
ReportedIP Hive Business 2,60 Inklusive, 2.500 pro Monat Inklusive, 75 pro Monat Keine Einschrnkungen
Wordfence Premium 8,30 Nein Nein Firewall Rules und Malware-Signaturen mit 30 Tagen Verzgerung
Solid Security PRO 8,30 Nein Nein Ja
WP 2FA Premium 8,30 Nein Nur mit Ihrem eigenen Twilio-Konto Ja
MalCare PRO 11,75 Nein Nein Ja
Patchstack Plus 17,00 Nein Nein Ja

Alle hier genannten Anbieter nutzen eine Infrastruktur in den USA. Hive speichert und verarbeitet Daten in der EU im Rahmen einer unterzeichneten Datenschutzvereinbarung (DPA). Lesen Sie den vollstndigen Vergleich zwischen Hive und Wordfence.

Whlen Sie einen Tarif

Der Kernschutz ist in allen Tarifen identisch. Bezahlte Tarife umfassen zustzlich verwaltete E-Mail-/SMS-Weiterleitung, Lizenzen fr mehrere Websites und hhere API-Kontingente, niemals jedoch die Sicherheit selbst. Alle Preise verstehen sich inkl. 19 % MwSt.

Tarife für jede Website

Das Hive-Plugin ist dauerhaft kostenlos und Open Source, und schon der Free-Tarif enthält die öffentliche API mit 1.000 Checks pro Tag. Die kostenpflichtigen Tarife umfassen einen verwalteten 2FA-Mail- und SMS-Relay-Dienst, die Verwaltung mehrerer Websites sowie höhere API-Kontingente.

Free

Lokaler Schutz, dauerhaft kostenlos

Free
  • Vollständiges lokales Hive-Plugin, alle 16 Attack Sensors
  • Web Application Firewall (Engine + OWASP-Top-10-Basisregelsatz)
  • Verified Bot Detection, Disposable-Email Blocking, Comment Honeypot und Form Execution Proof
  • Schutzmaßnahmen bei der Registrierung (unzulässige Benutzernamen, E-Mail-Regeln, Rate Limit)
  • Zugriffsbeschränkungen aktivieren (REST, XML-RPC, Feeds, PHP bei Uploads)
  • Systembereitschaftsregister (12 Detektoren)
  • Grundlegende Security Headers + Protection & Hardening Score
  • Block-Seiten-Referenzcodes und MainWP Integration
  • Umfassendes 2FA-Paket (TOTP, E-Mail, WebAuthn, einschließlich eines YubiKeys bzw. Sicherheitsschlüssels pro Konto)
  • 1.000 API-Abfragen pro Tag
  • 50 Reports pro Tag
  • 1 Domain
  • Unterstützung durch die Gemeinschaft

Business

Agenturen, WooCommerce, White-label

32,42 € / Monatinkl. 19 % MwSt.jährlich abgerechnet: 389,00 €
  • Alle Funktionen der Professional-Version
  • Umfasst 15 Kundenwebsites mit einer Lizenz 2,60 € pro Website und Monat; integrieren Sie dies in Ihren Wartungsvertrag
  • Buchen Sie 2 bis 20 Lizenzen auf einer Rechnung Kontingente, 2FA-E-Mails, SMS und Domains werden alle multipliziert; bis zu 15 % Mengenrabatt; 20 Lizenzen entsprechen 300 Websitesn
  • Verwalten Sie alle Kundenwebsites über ein einziges Dashboard Eine einheitliche Konfigurationsrichtlinie, websitespezifische Überschreibungen, Übermittlung mit einem Klick und Abweichungserkennung
  • Ihre Marke, nicht unsere White-label-Schnellstart, 2FA-Seiten und E-Mail-Vorlagen
  • 100.000 API-Prüfungen und 5.000 Reports pro Tag 2.500 E-Mails zur 2FA und 75 SMS pro Monat sind enthalten
  • WooCommerce von Anfang bis Ende White-label-Vorlagen sowie Prüfung von Abonnements und Mitgliedschaften
  • Nachweise zu Ihren Fragen zur Einhaltung der Vorschriften Ein ausschließlich nachträglich ergänzbares Protokoll über Logins, Passwortzurücksetzungen und Rollenänderungen mit CSV- und JSON-Export sowie einem GDPR Export Tool
  • Sicherheitsschlüssel pro Benutzer sichern Mehrere WebAuthn-Schlüssel, Modellerkennung, Benachrichtigungen zum Lebenszyklus von Schlüsseln
  • Ein Konto mit einem Klick schließen Sperren Sie das Konto, beenden Sie alle Sitzungen und die Verbindung zu Trusted Devices und sehen Sie nach, wer derzeit angemeldet ist
  • Priority Support, 12-Stunden-SLA
Hive Business holen

14-tägige Geld-zurück-Garantie. Sie können jederzeit kündigen.

Preise anzeigen

Enthält die Stufen „Contributor“ und „Enterprise“ sowie die vollständige Vergleichstabelle der Funktionen.

Nutzen Sie Hive fr Ihre Kunden?

Entwickelt fr Freiberufler und Agenturen, die mehr als eine WordPress-Website sichern.

  • Eine Lizenz deckt 3 Websites (Professional) oder 15 Websites (Business) ab, es ist nicht erforderlich, fr jeden Kunden einen separaten Kauf zu ttigen
  • White-label: Stellen Sie Hive unter Ihrer eigenen Marke bereit, Ihre Kunden sehen niemals ReportedIP (Business)
  • WP-CLI-Massen-Onboarding sowie Import/Export von Einstellungen fr Staging Produktion
  • Verkaufen Sie verwaltete Sicherheitsdienste weiter, zu einem Selbstkostenpreis von 2,60 pro Domain
\n\n\n\n\n\n\n\n

In weniger als 5 Minuten einsatzbereit

Kein Composer, kein Build-Schritt, keine externen Abhngigkeiten. Der Schnellstart erledigt den Rest.

Herunterladen

Eine Datei, reportedip-hive.zip. Speichern Sie sie dort, wo Sie sie wiederfinden.

Hive herunterladen

Auch im WordPress-Plugin-Verzeichnis und als Quelltext auf GitHub.

Hochladen & aktivieren

Im WP-Admin-Bereich: Plugins Neu hinzufgen Plugin hochladen. Whlen Sie die ZIP-Datei aus und aktivieren Sie das Plugin. Der Schnellstart ffnet sich automatisch.

Konfigurieren

Whlen Sie Local Shield oder Community Network. Aktivieren Sie die 2FA-Rollen. Fertig. Automatische Updates erfolgen ber den GitHub Plugin Update Checker (PUC v5.6+).

\n\n\n\n\n\n\n\n

Plugin-FAQ

Speziell zum WordPress-Plugin. Bei plattformbergreifenden Fragen lesen Sie bitte die allgemeine FAQ.

Funktioniert es in einem Multisite-Netzwerk (WP-Netzwerk)?

Ja. Hive wird netzwerkweit aktiviert und verfolgt Angriffe auf Einzelseiten, wobei optional eine globale Blocklist netzwerkweit geteilt werden kann. Die Multisite-Lizenz (Hive PRO = 3 Seiten, Business = 15 Seiten) legt fest, wie viele unabhngige Seiten den verwalteten Mail Relay-/SMS Relay-Dienst nutzen knnen.

Wie funktioniert der Mechanismus fr automatische Updates?

Hive wird mit dem Plugin Update Checker (PUC v5.6+) ausgeliefert. Das Plugin berprft alle 12 Stunden die GitHub Releases. Wenn Sie ein neues vX.Y.Z Tag hochladen, erstellt eine GitHub-Action die ZIP-Datei, und das WordPress-Dashboard zeigt das Update wie jedes andere Plugin von WordPress.org an.

Wird meine Website dadurch langsamer?

Nein. Die Sensorzhler nutzen einen Objekt-Cache (Redis, sofern verfgbar) mit Zugriffszeiten im Millisekundenbereich. Antworten der Reputation-API werden lokal mit ETag-Untersttzung zwischengespeichert, um Credits zu sparen. Das Admin-Dashboard wird bei Bedarf geladen, niemals im Frontend.

Ist es mit Caching-Plugins (WP Rocket, W3 Total Cache, LiteSpeed) kompatibel?

Ja. Alle Admin- und Login-Seiten des Plugins werden automatisch vom Seitencache ausgeschlossen. Reputation-Abfragen erfolgen serverseitig, bevor WordPress die Seite rendert, sodass zwischengespeicherte Seiten unverndert ausgeliefert werden. Wir fhren bei jeder Verffentlichung Tests mit WP Rocket durch.

Kann ich die Protokolle bzw. die blockierten IP-Adressen exportieren?

Ja. Jede Listentabelle (Blockierte IPs, Whitelists, Protokolle, API-Warteschlange, 2FA-Raster) untersttzt den CSV- und JSON-Export ber die Admin-Benutzeroberflche. WP-CLI-Befehle decken dieselben Vorgnge zur Automatisierung ab (vollstndiges WP-CLI in Business+).

Was ist kostenpflichtig und was bleibt kostenlos?

Der Schutz ist niemals kostenpflichtig: Alle sechzehn Sensoren sind Teil des Open-Source-Kerns und bleiben fr immer kostenlos, in jedem Tarif, ebenso wie TOTP, E-Mail und WebAuthn als 2FA; SMS-2FA wird ab dem Professional-Tarif ber den verwalteten Relay-Dienst bereitgestellt. Kostenpflichtige Tarife (Professional-Tarif 14,90 /Monat, Business-Tarif 39 /Monat) bieten zustzliche Komfortfunktionen, verwaltete 2FA-E-Mail- und SMS-Zustellung, Lizenzen fr mehrere Websites (3 oder 15 Domains pro Lizenz), hhere API-Kontingente, den Hardening Mode, White-label-Funktionen sowie vollstndige WP-CLI-Untersttzung. Alle Preise verstehen sich inkl. 19 % MwSt.

Gibt es eine Testphase oder eine Geld-zurck-Garantie?

Sie knnen die kostenlose Version unbegrenzt nutzen. Bezahlte Tarife beinhalten eine freiwillige 14-tgige Geld-zurck-Garantie (gem 12 unserer AGB, ausgenommen bereits verbrauchte SMS- oder Mail Bundle-Guthaben), und Sie knnen jederzeit ber das Dashboard kndigen.

\n\n\n\n\n\n\n\n

ReportedIP Hive, Funktionsanleitungen

Ausfhrliche Anleitungen zu allen Hive-Sicherheitsfunktionen, Attack Sensors, der 2FA-Suite, progressiver Blockierung, Threat Intelligence und Datenschutz.

Sichern Sie jede von Ihnen betriebene Website mit Hive PRO

Drei Websites fr 14,90 /Monat, verwaltete 2FA-Bereitstellung, Multi-Site-Lizenzierung und Hardening Mode. 14-tgige Geld-zurck-Garantie, jederzeit kndbar.

Open Source (GPL-2.0) keine Telemetrie in der EU gehosteter Relay-Server hergestellt in Deutschland
\n\n\n\n\n\n\n\n
\n\n\n\n\n\n\n\n