L'alternative à Wordfence qui ne retarde pas votre protection
ReportedIP Hive bloque les adresses IP malveillantes, intègre un Web Application Firewall d’OWASP et propose quatre méthodes d’authentification à deux facteurs. Chaque capteur est inclus dans le cœur open source gratuit sans délai de 30 jours, et une licence Professional couvre trois sites à 4,97 euros par mois chacun.
Wordfence est le plugin de sécurité le plus connu dans l’univers WordPress, et il fonctionne pour de nombreux sites. Deux éléments poussent toutefois les utilisateurs à chercher une autre solution. La première est le modèle de licence : Wordfence Premium est vendu par site, de sorte qu’une agence gérant quinze sites clients doit payer quinze fois. La seconde est le délai de 30 jours : les nouvelles Firewall Rules et les signatures de logiciels malveillants sont d’abord mises à la disposition des clients payants et ne parviennent aux installations gratuites qu’un mois plus tard, ce qui signifie qu’un site gratuit reste exposé à des attaques déjà connues et pour lesquelles une solution a déjà été apportée.
ReportedIP Hive est conçu à l’inverse. Les seize capteurs, le moteur de pare-feu et la suite complète d’authentification à deux facteurs font partie intégrante du noyau open source et sont gratuits à vie, sans aucune restriction. Les formules payantes y ajoutent nos serveurs gérés : une authentification à deux facteurs par e-mail et SMS qui fonctionne réellement, des niveaux de règles de pare-feu plus approfondis synchronisés quotidiennement, des quotas API plus élevés et la gestion de tous les sites depuis un seul Dashboard. Cette page compare les deux solutions afin que vous puissiez déterminer s’il est judicieux de changer de solution ou d’utiliser les deux en parallèle.
Hive et Wordfence comparés
Comparaison factuelle des différences structurelles. Wordfence fixe ses propres tarifs et l’étendue de ses fonctionnalités, et peut les modifier ; consultez leur site pour connaître les chiffres actuels.
| Critère | ReportedIP Hive | Wordfence |
|---|---|---|
| Prix par domaine protégé | 4,97 euros par mois pour la formule Professional (3 domaines), 2,60 euros pour la formule Business (15 domaines) | Environ 8,30 euros par mois, licence par site |
| Règles incluses dans la formule Free | Aucune restriction : tous les capteurs, le moteur de pare-feu et l'ensemble de règles de base sont inclus dans la version de base gratuite | Firewall Rules et les signatures de logiciels malveillants sont mises à la disposition des Free Users 30 jours après leur mise à disposition aux clients payants |
| Source des menaces | Community Network : une adresse IP ayant attaqué un autre site est déjà identifiée lorsqu’elle arrive sur le vôtre, en plus des règles du fournisseur | Règles et signatures rédigées par les éditeurs |
| Méthodes d’authentification à deux facteurs | Quatre méthodes principales : Authenticator App, e-mail, SMS et Passkeys / clés de sécurité | Authenticator App, pas de gestion des e-mails ni d'envoi de SMS |
| Envoi 2FA | Relais géré dans l'UE inclus : 500 e-mails et 25 SMS par mois avec la formule Professional, aucun compte Twilio requis | Non proposé, les codes dépendent de la messagerie de votre propre hébergeur |
| Gestion multisite | Un Dashboard pour chaque site connecté, une politique de paramètres unique, des dérogations par site, détection des anomalies (formule Business) | Wordfence Central, licences par site |
| White-label | Démarrage rapide, pages d'authentification 2FA et modèles d'e-mails à l'image de votre marque (Business) | Non disponible |
| Règles d’inscription et de création de compte | Noms d’utilisateur interdits sur la base de dix noms de rôles, règles d’autorisation ou de blocage des adresses e-mail, limite de trois inscriptions par adresse IP et par heure, et blocage des tentatives de connexion avec des noms d’utilisateur inexistants. Dix entrées gratuites par liste, illimitées avec des expressions régulières dans la version Professional | Bloque le nom d’utilisateur « admin » lors de l’inscription et peut masquer les noms d’utilisateur existants, mais ne propose pas de règles relatives aux e-mails ni de Rate Limit pour le nombre d’inscriptions par adresse IP |
| Désactiver ce que vous n’utilisez pas | Un écran unique pour la REST API, XML-RPC et les pingbacks, les flux, l’accès invité à wp-admin, l’exécution PHP dans le dossier « uploads » et les empreintes de version dans le code source des pages. Gratuit sur toutes les formules | Certaines de ces fonctionnalités sont réparties entre les écrans de sécurité de Login et de pare-feu |
| Bloquer un compte utilisateur | Bloquer un compte sans le supprimer : son contenu est conservé, mais l’utilisateur ne peut plus se connecter, utiliser un mot de passe d’application ni finaliser une réinitialisation de mot de passe, et toutes ses sessions ainsi que ses Trusted Devices sont immédiatement déconnectés. Les utilisateurs et les sessions sont répertoriés et désactivés à partir d’un seul écran (Business) | Pas de blocage au niveau du compte ni de gestionnaire de sessions, uniquement le blocage d’adresses IP |
| Analyse des fichiers à la recherche de logiciels malveillants | Non inclus, Hive est une couche de blocage et d'authentification | Oui, l'analyse des fichiers côté serveur est une fonctionnalité essentielle de Wordfence |
| Code source | Open source, licence GPL-2.0, vérifiable sur GitHub | Le plugin gratuit est sous licence GPL, les règles premium sont propriétaires |
| Hébergement et juridiction | Allemagne et UE uniquement, accord de traitement des données disponible | États-Unis |
Dans quels cas Wordfence reste la meilleure solution
Hive n'analyse pas vos fichiers à la recherche de logiciels malveillants. Si votre site a déjà été compromis, ou si l'analyse de l'intégrité des fichiers est la raison même pour laquelle vous utilisez un plugin de sécurité, Wordfence offre une fonctionnalité que Hive ne propose pas, et nous vous recommandons sincèrement de conserver un scanner. Ces deux niveaux de protection ne sont pas incompatibles : Hive bloque et authentifie à l'entrée, tandis qu'un scanner vérifie ce qui se trouve déjà à l'intérieur.
Wordfence dispose également d’une base d’utilisateurs bien plus importante et d’une expérience plus longue. Si vous recherchez un nom que votre client reconnaît déjà, c’est un argument de poids, et nous préférons le dire plutôt que de prétendre le contraire.
Le changement prend environ cinq minutes
Installez Hive à partir du répertoire des plugins ou de GitHub, puis passez par le démarrage rapide. Il demande le mode de fonctionnement et, le cas échéant, votre clé, puis active la recommandation adaptée à votre formule ; aucun compte n’est nécessaire pour protéger un seul site. Si vous souhaitez bénéficier du relais géré, de quotas plus élevés ou de la gestion multisite, créez un compte gratuit, collez la clé d’accès et choisissez une formule.
Exécutez les deux plugins en parallèle pendant une semaine si vous souhaitez disposer d’un filet de sécurité. Hive fonctionne en Report-Only Mode, ce qui vous permet de voir ce qu’il aurait bloqué avant de le laisser bloquer quoi que ce soit. Une fois que vous êtes satisfait, désactivez l’autre plugin ou conservez-le uniquement pour l’analyse des fichiers.
Foire aux questions
ReportedIP Hive remplace-t-il Wordfence ?
Pour la plupart des sites, oui. Hive couvre les mêmes besoins que ceux pour lesquels on installe Wordfence : il bloque les adresses IP malveillantes, exécute un Web Application Firewall basé sur l’OWASP Core Rule Set, surveille les Logins, les commentaires et le protocole XML-RPC, et ajoute l’authentification à deux facteurs. La différence entre les deux réside dans ce qui se cache derrière le plugin. Wordfence évalue une requête par rapport aux règles rédigées par sa propre équipe. Hive interroge en outre un Community Network pour savoir si l’adresse IP qui vous cible a déjà attaqué d’autres sites ; ainsi, un attaquant qui commence par s’en prendre au site de quelqu’un d’autre arrive sur le vôtre en étant déjà identifié. Ce que Hive évite délibérément, c’est l’analyse des fichiers à la recherche de logiciels malveillants côté serveur ; par conséquent, si l’analyse de l’intégrité des fichiers est votre principale raison d’utiliser Wordfence, utilisez les deux ou disposez d’un scanner dédié.
Hive limite-t-il la protection pour inciter à souscrire à l’abonnement payant ?
Non, et c’est là la différence la plus marquée entre les deux produits. Wordfence fournit en priorité à ses clients Premium les nouvelles Firewall Rules et signatures de logiciels malveillants, puis les met à la disposition des Free Users 30 jours plus tard, ce qui signifie que les sites utilisant la version gratuite sont sciemment exposés à des attaques connues pendant un mois. Chaque capteur Hive, le moteur de pare-feu, l’ensemble de règles de base et la suite complète d’authentification à deux facteurs sont intégrés sans délai dans le noyau open source gratuit. Les formules payantes donnent accès à nos serveurs gérés : des niveaux de règles plus avancés synchronisés quotidiennement, l’envoi par e-mail et SMS des codes d’authentification à deux facteurs, des quotas API plus élevés et la gestion multisite. Elles n’achètent jamais la protection en elle-même.
Combien coûte l’authentification à deux facteurs (2FA) avec chaque produit ?
Avec Hive Professional, l’authentification à deux facteurs par e-mail et SMS est incluse : 500 e-mails et 25 SMS par mois, envoyés via notre relais européen avec notre propre réputation SPF, DKIM et DMARC, afin que les codes parviennent bien dans la boîte de réception plutôt que dans le dossier spam de votre hébergeur mutualisé. Wordfence inclut l’authentification à deux facteurs via une application TOTP, mais pas de Mail Relay ni de SMS. WP 2FA Premium propose les SMS, mais vous devez ouvrir et payer votre propre compte Twilio et gérer vous-même les numéros d’expéditeur. Si l’objectif est de recevoir des codes d’authentification à deux facteurs de manière fiable, cette différence compte plus que le prix de la licence.
Combien me coûte le changement ?
Hive Professional coûte 149 euros par an, TVA comprise, et couvre trois domaines, ce qui revient à 4,97 euros par domaine et par mois. Wordfence Premium est vendu sous forme de licence par site ; trois sites nécessitent donc trois licences. La formule Business coûte 389 euros par an pour quinze domaines, soit 2,60 euros chacun, et peut être souscrite de deux à vingt fois sur une seule facture avec une remise sur volume ; c’est ainsi que les agences couvrent jusqu’à 300 sites clients. Chaque formule payante bénéficie d'une garantie de remboursement de 14 jours ; l'essai ne vous coûte donc rien, si ce n'est le temps nécessaire à l'installation.
Où mes données sont-elles traitées ?
En Allemagne. ReportedIP est exploité par une société allemande sur une infrastructure exclusivement située dans l’UE, avec un accord de traitement des données disponible et des sous-traitants européens pour l’envoi d’e-mails et de SMS. Wordfence, Solid Security, MalCare et Patchstack sont toutes des entreprises américaines, ce qui implique un transfert transatlantique que votre service juridique devra évaluer et documenter. Si vous travaillez dans le secteur public, la santé ou la finance, ou si vous souhaitez simplement limiter les formalités administratives, c’est souvent le facteur décisif.