Skip to main contentSkip to footer
WordPress-Sicherheits-Plugin · Multi-Site · Made in Germany

ReportedIP Hive: Stoppen Sie Brute-Force-Angriffe, bevor sie WordPress erreichen

Echtzeit-IP-Reputation aus einem Community Network, sechzehn Attack Sensors einschließlich einer Web Application Firewall und einer Vier-Methoden-Zwei-Faktor-Authentifizierung. Open-Source-Kern, in der EU gehostetes Relay, DSGVO-konforme DPA, entwickelt und betrieben in Deutschland.

Das Plugin selbst ist kostenlos: vollständiger lokaler Schutz, ohne Registrierung, ohne Konto. Die bezahlten Tarife ergänzen das verwaltete Relay. Tarife vergleichen

Version 2.1.62PHP 8.1+ · WP 5.9–7.0In der EU gehosteter Relay-Server · DPA enthalten
Open Source · GPL-2.0 Keine Telemetrie E-Mail und SMS nur innerhalb der EU · DPA Hergestellt in Deutschland Version 2.1.62
Der vollständige Funktionsumfang

Alles, was Hive leistet, auf einem Bildschirm

Ein Plugin, kein zweites Abonnement. Der Kern aus Erkennung und Identität ist in jedem Modus kostenlos und steht unter der GPL 2.0, kostenpflichtige Tarife ergänzen die verwalteten Relays, die Flottenverwaltung und eine Handvoll fortgeschrittener Module. Nichts auf dieser Liste ist ein Köder für eine Funktion, die sich später als gesperrt herausstellt.

Die Markierung nennt den günstigsten Tarif, in dem die Funktion enthalten ist.

Die sechzehn Sensoren

Jede Angriffsfläche, die tatsächlich genutzt wird, hat ihren eigenen Sensor, ihren eigenen Schwellwert und ihren eigenen Schalter. Dies ist die vollständige Liste, in der Reihenfolge des Plugins. Keiner davon braucht das Community Network, um zu arbeiten.

16
  • Fehlgeschlagene Logins Free Brute-Force-Angriffe über wp-login, REST und XML-RPC.
  • Passwort-Spray Free Erkennt eine Adresse, die zwischen vielen Benutzernamen wechselt.
  • Kommentarspam Free Automatisch abgeschickte Kommentare, bewertet statt geraten.
  • Missbrauch von XML-RPC Free Multicall-Verstärkung und wiederholtes Auflisten von Benutzern, jeweils getrennt erfasst.
  • Missbrauch von Anwendungspasswörtern Free Versuche, die Anmeldung über REST und XML-RPC per Basic Auth zu umgehen.
  • REST-API-Rate-Limit Free Obergrenzen global und für sensible Routen, angemeldete Benutzer ausgenommen.
  • Schutz vor User Enumeration Free Autor-Abfragen, der Benutzer-Endpoint, oEmbed-Preisgabe und neutrale Login-Fehlermeldungen.
  • Scanner und 404-Erkennung Free Zählt Fehlzugriffe und weist bei einem bekannten Angriffspfad sofort ab.
  • Web Application Firewall Free SQL Injection, XSS, Path Traversal, Command Injection und LFI-Wrapper.
  • Verified Bot Detection Free Echte Crawler werden über offizielle IP-Bereiche und Reverse DNS bestätigt, Fälschungen markiert.
  • Registrierungsschutz Free Wegwerf-Domains, reservierte Namen, E-Mail-Regeln und ein Registrierungslimit pro Adresse.
  • Nachweis der Formularausführung Free Prüft, ob ein Browser das Formular wirklich dargestellt hat. Kein Captcha, kein Zusatzschritt.
  • Community-Prüfung an Formularen Free Eine Adresse, der die Website die Anmeldung verweigert, kann auch keinen Kommentar hinterlassen.
  • Geografische Anomalie Free Meldet sich ein Konto erstmals aus einem Land an, wird der zweite Faktor erneut verlangt.
  • Passwortrichtlinie Free Mindestlänge und Zeichenklassen, optional mit Abgleich gegen bekannte Leaks per k-Anonymität.
  • WooCommerce-Anmeldung Free Die Formulare unter „Mein Konto“ und an der Kasse werden getrennt von wp-login gezählt.

Im Detail So funktionieren die Sensoren Innerhalb der Firewall

Was geschieht, wenn ein Sensor ausgelöst wird?

Die Erkennung ist nur die halbe Miete. Ob ein Sicherheits-Plugin bleibt oder wieder fliegt, entscheidet sich daran, wie es mit dem Besucher umgeht, der versehentlich einen Sensor ausgelöst hat.

8
  • Progressive Blockierung Free Ein erstmaliger Verstoß kostet Minuten, ein wiederholter Verstoß kostet Tage. Es gibt keine pauschalen Sperren.
  • Report-Only Mode Free Jeder Sensor kann protokollieren, was er getan hätte, ohne etwas abzuweisen.
  • Whitelist und Ausnahmen Free Adressen, Adressbereiche und Ihr eigener Server werden Ihnen niemals angerechnet.
  • Consent-Endpoints ausgenommen Free Real Cookie Banner, Complianz, Borlabs und CookieYes sind vom Rate Limit ausgenommen.
  • Verifizierte Crawler bleiben verschont Free Eine bestätigte Suchmaschine wird nie durch ein Rate Limit blockiert.
  • Cache-Plugin-kompatibel Free Keine Cache-Schicht kann die Sperrseite speichern oder sie einem echten Besucher ausliefern.
  • Hardening Mode Professional Ein koordinierter Angriff verschärft die Schwellenwerte auf der gesamten Website für eine Stunde und lockert sie anschließend wieder.
  • Sperrung von Tor-Ausgangsknoten Professional Optional, aus einer signierten Liste, die zweimal täglich aktualisiert wird. Diese Sperrungen werden der Community niemals gemeldet.

Im Detail Progressive IP-Sperrung Hardening Mode

Die Türen schließen, die Sie nie benutzen

WordPress bringt Eingänge mit, die die meisten Websites nie benutzen, und jeder Scanner klopft dort zuerst an. Jeder Schalter unten ist aus, bis Sie ihn setzen, und lässt sich an derselben Stelle zurücknehmen.

12
  • Sperrung der REST API Free Nur für angemeldete Benutzer oder beschränkt auf ausgewählte Rollen und Namensräume.
  • XML-RPC und Pingback deaktiviert Free Ein Schalter für das Protokoll, das die meisten Websites niemals aufrufen.
  • RSS- und Atom-Feeds abgeschaltet Free Die Feed-Endpoints, für Websites, die keine Feeds veröffentlichen.
  • Adminbereich für Gäste gesperrt Free Abgemeldete Besucher bekommen aus dem Adminbereich nichts zurück.
  • Kein PHP in den Uploads Free PHP im Uploads-Verzeichnis wird auf Serverebene blockiert.
  • Versions-Fingerprints entfernt Free Die Generator-Tags, die einem Scanner verraten, was er als Nächstes versuchen kann.
  • Versteckte Login-Adresse Free Die Anmeldeseite umziehen und protokollieren, wer weiter die alte Adresse abfragt.
  • Grundlegende Security Headers Free X-Content-Type-Options, X-Frame-Options und Referrer-Policy.
  • Erweiterte Security Header Professional HSTS, Permissions-Policy, ein CSP-Baukasten im Report-Only-Betrieb und Cross-Origin-Isolation.
  • Drop-in vor WordPress Free Optionale Sperre, bevor WordPress lädt, mit fertiger Apache- und nginx-Konfiguration.
  • OWASP-Basisregelsatz Free Paranoia-Level 1 enthalten, gegen ReDoS gehärtet und bewusst auf Fail-Open ausgelegt.
  • Umfassende Regelsätze über „Priority Sync“ Professional Signierte Regeln der Stufen 2 und 3, aktualisiert sobald sie veröffentlicht werden.

Im Detail Innerhalb der Firewall

Zwei-Faktor-Authentifizierung und Identität

Vier zweite Faktoren, drei davon kostenlos und auch offline nutzbar. Auch das Zurücksetzen ist abgedeckt, denn wer das Postfach hat, braucht das Passwort nicht.

14
  • Authenticator Apps Free TOTP nach RFC 6238, Secrets verschlüsselt gespeichert.
  • Passkeys und WebAuthn Free Face ID, Touch ID, Windows Hello und FIDO2-Schlüssel. Phishing-resistent.
  • E-Mail-Codes Free Sechs Ziffern, kurze Gültigkeit, begrenzt beim Versand und beim Prüfen.
  • SMS-Codes Professional Weltweite Zustellung über den Managed Relay-Dienst, ohne dass Sie einen eigenen Mobilfunkvertrag benötigen.
  • Recovery Codes Free Zehn Einmalcodes, die als Hash-Werte gespeichert sind, mit einer Warnung, bevor die letzten davon verwendet werden.
  • Passwortzurücksetzung bei aktivierter 2FA Free Ein zweiter Faktor, bevor ein neues Passwort akzeptiert wird. Die E-Mail-Adresse kann dieser Faktor nicht sein.
  • Trusted Devices Free Benannt, mit Ablaufdatum und letzter Nutzung gelistet, bei einem Länderwechsel automatisch entzogen.
  • Durchsetzung nach Rolle Free 2FA für ausgewählte Rollen erzwingen, mit Karenzzeit und begrenzter Zahl an Übersprüngen.
  • Benutzer verwalten ihre Verfahren selbst Free Zweite Faktoren auf der Profilseite hinzufügen, entfernen und neu sortieren.
  • Gestaffeltes Rate Limit Free Wiederholte Fehlversuche kosten immer längere Wartezeiten und am Ende eine echte Sperre.
  • Adaptive Step-up-Abfrage Professional Der zweite Faktor wird erneut verlangt, sobald Land, Netzwerk oder Gerät neu sind.
  • Storefront 2FA Professional Die Abfrage erscheint in Ihrem WooCommerce-Theme, der Warenkorb bleibt dabei erhalten.
  • Mehrere Sicherheitsschlüssel Business Ein Hauptschlüssel und ein Ersatzschlüssel, Modellerkennung und Hinweise zum Schlüssel-Lebenszyklus.
  • Login im eigenen Branding Free Eigene Texte und E-Mail-Vorlagen auf der Seite für den zweiten Faktor.

Im Detail Die vier Methoden Passkeys und WebAuthn YubiKey in der Praxis WooCommerce 2FA Verwaltete E-Mail- und SMS-Weiterleitung

Formularschutz und Köder

Ein Spam-Schutz, den kein Besucher bemerkt. Kein Rätsel, kein Bild zum Entziffern. Geprüft wird, ob ein Browser das Formular wirklich dargestellt hat, und ob die Adresse dahinter eine ist, der die Website die Anmeldung verweigern würde.

9
  • Kommentar, Registrierung, Passwort-Reset Free Die drei WordPress-Formulare, über die jede Website standardmäßig verfügt.
  • Formular-API für Ihre eigenen Formulare Free Drei Aufrufe genügen, damit ein selbst gebautes Formular sein Captcha loswird.
  • Contact Form 7 und Ultimate Member Professional Ein Schalter für jedes Plugin, einschließlich der Registrierungsregeln.
  • Formidable und Elementor Business Formulare von Formidable Forms, Formidable PRO und Elementor PRO.
  • Rechenaufgabe im Hintergrund Professional Eine kleine Rechenaufgabe für den Browser, damit das Kopieren des Feldnamens nicht mehr genügt.
  • Köderpfade Free Fünfundvierzig Köder-URLs, die es auf keiner echten Website gibt. Wer eine davon aufruft, wird gemeldet.
  • Scanner-Honeypots Free Der Aufruf eines bekannten Scanner-Ziels wird sofort abgewiesen statt nur gezählt.
  • Selbsttest unter „Werkzeuge“ Free Drei Durchläufe mit Ihrem eigenen Browser zeigen, dass der Schutz wirklich greift.
  • Karenzzeit nach dem Einschalten Free Eine Seite, die vor der Umstellung in den Cache ging, kann niemanden aussperren.

Im Detail Honeypot-Formular Decoy Paths

Täglicher Betrieb

Was das Plugin dem bietet, der es betreiben muss, auf einer Website oder auf fünfzig. Alles in dieser Gruppe ist über die Kommandozeile genauso erreichbar wie über den Bildschirm.

14
  • Schnellstart auf einer einzigen Seite Free Modus wählen, Schlüssel einfügen, Schutz einschalten. Der Rest ist für Ihren Tarif vorkonfiguriert.
  • Systemstatus-Register Free Achtzehn Prüfungen für das, was sonst still ausfällt. Jeder Befund nennt seinen Schweregrad und verlinkt die zuständige Einstellung.
  • Erkennungs- und Härtungs-Score Free Zwei Anzeigen mit Schulnote und direktem Link zu jedem bewerteten Punkt.
  • Dashboard-Widget Free Gesperrte Adressen, Angriffe und der Score auf der Admin-Startseite, im Netzwerk auch dort.
  • Sieben Listenansichten Free Sperren, Whitelist, Protokolle, Warteschlange, Sitzungen, Audit-Trail und das 2FA-Raster.
  • Import und Export Free CSV hinein für Listen, CSV und JSON hinaus für Protokolle und die komplette Einstellungssicherung.
  • Für Multisite gebaut Free Netzwerkweit aktiviert teilen alle Sites einen Bedrohungsstand, eine Sperre gilt überall.
  • WP-CLI Free Sperren, Whitelist, Abfragen, 2FA und Härtungsmodus über die Shell.
  • Automatische Aktualisierung Free Eine neue Version erscheint im Dashboard wie bei jedem anderen Plugin.
  • Multisite-Dashboard Professional Alle lizenzierten Websites und ihr Zustand an einer Stelle.
  • Audit Event Trail Business Ein nur erweiterbares Protokoll darüber, wer welche Einstellung, welches Plugin, welche Datei oder welches Konto geändert hat.
  • Konto-Sperrung und Sitzungen Business Ein Konto von der Anmeldung ausschließen und seine Sitzungen beenden, die Inhalte bleiben.
  • White-Label Business Ihr Logo, Ihr Text, Ihre E-Mail-Vorlagen.
  • Wöchentlicher PDF-Bericht Business Eine Sicherheitsübersicht, die Sie einem Kunden geben können, ohne sie selbst zu schreiben.

Im Detail Multisite-Sicherheitsoptimierung für mehrere Standorte Die Schnellstartanleitung

Datenschutz und Betriebsmodus

Hive läuft auf Wunsch vollständig offline. Das Community Network ist Ihre Entscheidung und keine Voreinstellung, die Sie später entdecken, und jedes Feld, das gesendet wird, ist dokumentiert.

10
  • Local Shield Free Kein Konto, keine ausgehenden Anfragen, jede Entscheidung wird auf Ihrem eigenen Server getroffen.
  • Community Network Free Reputationsabfragen in Echtzeit und anonymisierte Meldungen, mit einem kostenlosen Schlüssel.
  • Minimale Datenerhebung Free Keine Benutzernamen, keine Kommentartexte, keine vollständigen User-Agents, in keiner Meldung.
  • Aufbewahrung nach Ihrer Vorgabe Free Tägliche Bereinigung, Anonymisierung nach einer Woche, standardmäßig dreißig Tage Aufbewahrung.
  • Verschlüsselt gespeichert Free TOTP-Seeds und Telefonnummern mit libsodium versiegelt.
  • Auskunft und Löschung Free Die Datenschutz-Werkzeuge von WordPress liefern echte Daten und löschen wirklich.
  • Wortlaut der Datenschutzerklärung Free Ein fertiger Textbaustein für genau die Module, die Sie eingeschaltet haben.
  • Bei der Deinstallation löschen Free Optional, und das heißt alle Tabellen, Optionen und User-Meta-Einträge.
  • DSGVO-Export Business Auskunftsanfragen über das Dashboard beantworten statt von Hand.
  • Open Source Free GPL-2.0, öffentlich auf GitHub, statische Analyse und Tests bei jedem Commit.

Im Detail Datenschutz als Standard Was das Netzwerk teilt

Zwei Betriebsmodi

Standardmäßig ist der Betrieb vollständig offline. Das Community Network ist freiwillig und niemals verpflichtend.

Local Shield

100 % offline, kein Konto

Alle 16 Sensoren und die gesamte 2FA-Suite laufen lokal auf Ihrem eigenen Server. Keine externen Aufrufe, keine Telemetrie, kein API Key.

  • Alle 16 Erkennungssensoren sind aktiv
  • 2FA-Suite: TOTP, E-Mail, WebAuthn (für SMS ist das verwaltete Relay erforderlich)
  • Manuelle Verwaltung von Whitelists und Blocklisten
  • Keine externen Abhängigkeiten

Standardmäßig nach der Installation. Jederzeit umstellbar.

Community Network

Echtzeit-Threat Intelligence

IP-Reputationsabfragen vor der Authentifizierung anhand der öffentlichen Datenbank. Coordinated-Attack Detection über Tausende von Websites hinweg. Anonymisierte Reports werden zurückgemeldet, sodass jeder Angriff das Netzwerk intelligenter macht.

  • Reputationsabfrage vor der Authentifizierung
  • Coordinated-Attack Detection
  • Zugriff auf Threat Feeds (Community Blacklist)
  • Ausschließlich auf freiwilliger Basis, keine Benutzernamen, keine Kommentare

Ein kostenloses Konto bei ReportedIP.com ist erforderlich. Für immer kostenlos.

Passwortzurücksetzung, geschützt durch 2FA: nicht nur der Login

Ein gestohlenes E-Mail-Konto sollte kein Hauptschlüssel für Ihre WordPress-Website sein. Hive umgibt den Ablauf bei Passwortverlust mit derselben 2FA-Sperre wie der Login, und der Wiederherstellungskanal (E-Mail) wird von den zulässigen Methoden ausgeschlossen, da der Link zum Zurücksetzen selbst per E-Mail versendet wird.

Keine Umgehung per E-Mail

E-Mail von der 2FA-Bestätigung beim Zurücksetzen ausgeschlossen

Ein kompromittiertes E-Mail-Konto kann nicht gleichzeitig als zweiter Faktor dienen. Der Link zur Passwortzurücksetzung und die 2FA-Bestätigung müssen über unterschiedliche Kanäle erfolgen: TOTP, Passkey, SMS oder ein Einmal-Recovery Code.

Mehrschichtige Absicherung

Zweistufiger WordPress-Hook

Zweimalige Überprüfung: einmal beim Laden des Zurücksetzungsformulars, einmal bei password_reset. Ein direkter POST-Aufruf an das Zurücksetzungsformular ohne verifiziertes Token führt WP_Error sofort.

10-minütiges Einmal-Token

Gebunden an Benutzer + Schlüssel + IP

Der Transient „verified-reset“ ist an die Benutzer-ID, den gehashten Reset-Schlüssel und die gehashte Client-IP gebunden. Wird bei der ersten Verwendung verbraucht und läuft nach 10 Minuten ab.

Gemeinsam mit der Login-Drosselung genutzt

Keine separate Angriffsfläche für Brute-Force-Angriffe

Fehlgeschlagene Versuche zur Zurücksetzungs-Challenge fließen in dieselbe IP-Drosselung ein, die bereits Schutz bietet wp-login.php. Optionale Sperre für Konten, die nur über E-Mail-2FA verfügen, einschließlich Benachrichtigung des Administrators.

Der niedrigste Preis pro geschützter Domain

Die meisten Sicherheits-Plugins werden pro einzelner Website lizenziert. Hive wird pro Tarif lizenziert, je mehr Websites Sie betreiben, desto geringer sind die Kosten pro Website. Alle Preise verstehen sich inklusive 19 % MwSt.; der Enterprise-Tarif wird netto angegeben (B2B).

Tarif Preis Websites € / Domain Highlights
Kostenlos 0 € 1 0 € Alle 16 Sensoren inkl. WAF + 2FA, Local Shield
Professional 14,90 €/Monat 3 4,97 € Verwalteter Mail Relay-/SMS Relay, Hardening Mode
Business 39 €/Monat 15 2,60 € White-label, vollständiges WP-CLI, DSGVO-Export
Enterprise ab 663 €/Monat (netto) Unbegrenzt Individuelles AVV, dediziertes Onboarding

Keine Paywall für den Schutz

Jeder Sensor und jede 2FA-Methode ist im Open-Source-Kern integriert und bleibt kostenlos. Bezahlte Tarife umfassen die verwaltete E-Mail-/SMS-Zustellung, Lizenzen für mehrere Websites und höhere API-Kontingente, niemals jedoch die Sicherheit selbst. Der Relay-Dienst läuft auf ausschließlich in der EU ansässigen Unterauftragsverarbeitern im Rahmen einer unterzeichneten Datenschutzvereinbarung (DPA). Bei jährlicher Abrechnung sparen Sie 17 % (149 €/Jahr für „Professional“, 389 €/Jahr für „Business“).

Ein Vergleich

Wettbewerber lizenzieren pro einzelner Website, sodass ihr Preis pro Domain niemals sinkt. Listenpreise Stand April 2026, USD umgerechnet in Euro, Bruttopreise, sofern ein Anbieter an Verbraucher verkauft.

Plugin € / Domain / Monat 2FA-Mail Relay SMS-2FA Regeln im Free-Tarif eingeschränkt
ReportedIP Hive Professional 4,97 € Inklusive, 500/Monat Inklusive, 25 pro Monat Keine Einschränkungen
ReportedIP Hive Business 2,60 € Inklusive, 2.500 pro Monat Inklusive, 75 pro Monat Keine Einschränkungen
Wordfence Premium 8,30 € Nein Nein Firewall Rules und Malware-Signaturen mit 30 Tagen Verzögerung
Solid Security PRO 8,30 € Nein Nein Ja
WP 2FA Premium 8,30 € Nein Nur mit Ihrem eigenen Twilio-Konto Ja
MalCare PRO 11,75 € Nein Nein Ja
Patchstack Plus 17,00 € Nein Nein Ja

Alle hier genannten Anbieter nutzen eine Infrastruktur in den USA. Hive speichert und verarbeitet Daten in der EU im Rahmen einer unterzeichneten Datenschutzvereinbarung (DPA). Lesen Sie den vollständigen Vergleich zwischen Hive und Wordfence.

Wählen Sie einen Tarif

Der Kernschutz ist in allen Tarifen identisch. Bezahlte Tarife umfassen zusätzlich verwaltete E-Mail-/SMS-Weiterleitung, Lizenzen für mehrere Websites und höhere API-Kontingente, niemals jedoch die Sicherheit selbst. Alle Preise verstehen sich inkl. 19 % MwSt.

Tarife für jede Website

Das Hive-Plugin ist dauerhaft kostenlos und Open Source, und schon der Free-Tarif enthält die öffentliche API mit 1.000 Checks pro Tag. Die kostenpflichtigen Tarife umfassen einen verwalteten 2FA-Mail- und SMS-Relay-Dienst, die Verwaltung mehrerer Websites sowie höhere API-Kontingente.

Free

Lokaler Schutz, dauerhaft kostenlos

Free
  • Vollständiges lokales Hive-Plugin, alle 16 Attack Sensors
  • Web Application Firewall (Engine + OWASP-Top-10-Basisregelsatz)
  • Verified Bot Detection, Disposable-Email Blocking, Comment Honeypot und Form Execution Proof
  • Schutzmaßnahmen bei der Registrierung (unzulässige Benutzernamen, E-Mail-Regeln, Rate Limit)
  • Zugriffsbeschränkungen aktivieren (REST, XML-RPC, Feeds, PHP bei Uploads)
  • Systembereitschaftsregister (12 Detektoren)
  • Grundlegende Security Headers + Protection & Hardening Score
  • Block-Seiten-Referenzcodes und MainWP Integration
  • Umfassendes 2FA-Paket (TOTP, E-Mail, WebAuthn, einschließlich eines YubiKeys bzw. Sicherheitsschlüssels pro Konto)
  • 1.000 API-Abfragen pro Tag
  • 50 Reports pro Tag
  • 1 Domain
  • Unterstützung durch die Gemeinschaft

Business

Agenturen, WooCommerce, White-label

32,42 € / Monatinkl. 19 % MwSt.jährlich abgerechnet: 389,00 €
  • Alle Funktionen der Professional-Version
  • Umfasst 15 Kundenwebsites mit einer Lizenz 2,60 € pro Website und Monat; integrieren Sie dies in Ihren Wartungsvertrag
  • Buchen Sie 2 bis 20 Lizenzen auf einer Rechnung Kontingente, 2FA-E-Mails, SMS und Domains werden alle multipliziert; bis zu 15 % Mengenrabatt; 20 Lizenzen entsprechen 300 Websitesn
  • Verwalten Sie alle Kundenwebsites über ein einziges Dashboard Eine einheitliche Konfigurationsrichtlinie, websitespezifische Überschreibungen, Übermittlung mit einem Klick und Abweichungserkennung
  • Ihre Marke, nicht unsere White-label-Schnellstart, 2FA-Seiten und E-Mail-Vorlagen
  • 100.000 API-Prüfungen und 5.000 Reports pro Tag 2.500 E-Mails zur 2FA und 75 SMS pro Monat sind enthalten
  • WooCommerce von Anfang bis Ende White-label-Vorlagen sowie Prüfung von Abonnements und Mitgliedschaften
  • Nachweise zu Ihren Fragen zur Einhaltung der Vorschriften Ein ausschließlich nachträglich ergänzbares Protokoll über Logins, Passwortzurücksetzungen und Rollenänderungen mit CSV- und JSON-Export sowie einem GDPR Export Tool
  • Sicherheitsschlüssel pro Benutzer sichern Mehrere WebAuthn-Schlüssel, Modellerkennung, Benachrichtigungen zum Lebenszyklus von Schlüsseln
  • Ein Konto mit einem Klick schließen Sperren Sie das Konto, beenden Sie alle Sitzungen und die Verbindung zu Trusted Devices und sehen Sie nach, wer derzeit angemeldet ist
  • Priority Support, 12-Stunden-SLA
Hive Business holen

14-tägige Geld-zurück-Garantie. Sie können jederzeit kündigen.

Preise anzeigen

Enthält die Stufen „Contributor“ und „Enterprise“ sowie die vollständige Vergleichstabelle der Funktionen.

Nutzen Sie Hive für Ihre Kunden?

Entwickelt für Freiberufler und Agenturen, die mehr als eine WordPress-Website sichern.

  • Eine Lizenz deckt 3 Websites (Professional) oder 15 Websites (Business) ab, es ist nicht erforderlich, für jeden Kunden einen separaten Kauf zu tätigen
  • White-label: Stellen Sie Hive unter Ihrer eigenen Marke bereit, Ihre Kunden sehen niemals „ReportedIP“ (Business)
  • WP-CLI-Massen-Onboarding sowie Import/Export von Einstellungen für Staging → Produktion
  • Verkaufen Sie verwaltete Sicherheitsdienste weiter, zu einem Selbstkostenpreis von 2,60 € pro Domain

In weniger als 5 Minuten einsatzbereit

Kein Composer, kein Build-Schritt, keine externen Abhängigkeiten. Der Schnellstart erledigt den Rest.

Herunterladen

Eine Datei, reportedip-hive.zip. Speichern Sie sie dort, wo Sie sie wiederfinden.

Hive herunterladen

Hochladen & aktivieren

Im WP-Admin-Bereich: Plugins → Neu hinzufügen → Plugin hochladen. Wählen Sie die ZIP-Datei aus und aktivieren Sie das Plugin. Der Schnellstart öffnet sich automatisch.

Konfigurieren

Wählen Sie „Local Shield“ oder „Community Network“. Aktivieren Sie die 2FA-Rollen. Fertig. Automatische Updates erfolgen über den GitHub Plugin Update Checker (PUC v5.6+).

Plugin-FAQ

Speziell zum WordPress-Plugin. Bei plattformübergreifenden Fragen lesen Sie bitte die allgemeine FAQ.

Funktioniert es in einem Multisite-Netzwerk (WP-Netzwerk)?

Ja. Hive wird netzwerkweit aktiviert und verfolgt Angriffe auf Einzelseiten, wobei optional eine globale Blocklist netzwerkweit geteilt werden kann. Die Multisite-Lizenz (Hive PRO = 3 Seiten, Business = 15 Seiten) legt fest, wie viele unabhängige Seiten den verwalteten Mail Relay-/SMS Relay-Dienst nutzen können.

Wie funktioniert der Mechanismus für automatische Updates?

Hive wird mit dem Plugin Update Checker (PUC v5.6+) ausgeliefert. Das Plugin überprüft alle 12 Stunden die GitHub Releases. Wenn Sie ein neues vX.Y.Z Tag hochladen, erstellt eine GitHub-Action die ZIP-Datei, und das WordPress-Dashboard zeigt das Update wie jedes andere Plugin von WordPress.org an.

Wird meine Website dadurch langsamer?

Nein. Die Sensorzähler nutzen einen Objekt-Cache (Redis, sofern verfügbar) mit Zugriffszeiten im Millisekundenbereich. Antworten der Reputation-API werden lokal mit ETag-Unterstützung zwischengespeichert, um Credits zu sparen. Das Admin-Dashboard wird bei Bedarf geladen, niemals im Frontend.

Ist es mit Caching-Plugins (WP Rocket, W3 Total Cache, LiteSpeed) kompatibel?

Ja. Alle Admin- und Login-Seiten des Plugins werden automatisch vom Seitencache ausgeschlossen. Reputation-Abfragen erfolgen serverseitig, bevor WordPress die Seite rendert, sodass zwischengespeicherte Seiten unverändert ausgeliefert werden. Wir führen bei jeder Veröffentlichung Tests mit WP Rocket durch.

Kann ich die Protokolle bzw. die blockierten IP-Adressen exportieren?

Ja. Jede Listentabelle (Blockierte IPs, Whitelists, Protokolle, API-Warteschlange, 2FA-Raster) unterstützt den CSV- und JSON-Export über die Admin-Benutzeroberfläche. WP-CLI-Befehle decken dieselben Vorgänge zur Automatisierung ab (vollständiges WP-CLI in Business+).

Was ist kostenpflichtig und was bleibt kostenlos?

Der Schutz ist niemals kostenpflichtig: Alle sechzehn Sensoren sind Teil des Open-Source-Kerns und bleiben für immer kostenlos, in jedem Tarif, ebenso wie TOTP, E-Mail und WebAuthn als 2FA; SMS-2FA wird ab dem „Professional“-Tarif über den verwalteten Relay-Dienst bereitgestellt. Kostenpflichtige Tarife (Professional-Tarif 14,90 €/Monat, Business-Tarif 39 €/Monat) bieten zusätzliche Komfortfunktionen, verwaltete 2FA-E-Mail- und SMS-Zustellung, Lizenzen für mehrere Websites (3 oder 15 Domains pro Lizenz), höhere API-Kontingente, den „Hardening Mode“, White-label-Funktionen sowie vollständige WP-CLI-Unterstützung. Alle Preise verstehen sich inkl. 19 % MwSt.

Gibt es eine Testphase oder eine Geld-zurück-Garantie?

Sie können die kostenlose Version unbegrenzt nutzen. Bezahlte Tarife beinhalten eine freiwillige 14-tägige Geld-zurück-Garantie (gemäß § 12 unserer AGB, ausgenommen bereits verbrauchte SMS- oder Mail Bundle-Guthaben), und Sie können jederzeit über das Dashboard kündigen.

ReportedIP Hive, Funktionsanleitungen

Ausführliche Anleitungen zu allen Hive-Sicherheitsfunktionen, Attack Sensors, der 2FA-Suite, progressiver Blockierung, Threat Intelligence und Datenschutz.

Sichern Sie jede von Ihnen betriebene Website mit Hive PRO

Drei Websites für 14,90 €/Monat, verwaltete 2FA-Bereitstellung, Multi-Site-Lizenzierung und Hardening Mode. 14-tägige Geld-zurück-Garantie, jederzeit kündbar.

Open Source (GPL-2.0) keine Telemetrie in der EU gehosteter Relay-Server hergestellt in Deutschland