plugin-icon

Really Simple Security – Sicurezza semplice e performante (precedentemente Really Simple SSL)

Migliora facilmente la sicurezza del sito con l'hardening di WordPress, l'autenticazione a due fattori (2FA), la protezione dell'accesso, il rilevamento vulnerabilità e il certificato SSL.
Votazioni
4.9
Versione
9.8.3
Installazioni attive
3M
Ultimo aggiornamento
Sep 15, 2026
Plugin incompatibile: questo plugin non è supportato su WordPress.com.Maggiori informazioni
Really Simple Security – Sicurezza semplice e performante (precedentemente Really Simple SSL)

Migliora facilmente la sicurezza del sito con l’hardening di WordPress, l’autenticazione a due fattori (2FA), la protezione dell’accesso, il rilevamento vulnerabilità e il certificato SSL.

Sicurezza WordPress davvero semplice, efficace e performante

Really Simple Security è il plugin di sicurezza per WordPress più leggero e facile da usare. Protegge il tuo sito WordPress con la generazione del certificato SSL, inclusi un corretto reindirizzamento 301 https e l’applicazione forzata di SSL, la scansione di possibili vulnerabilità, la protezione dell’accesso e l’implementazione delle funzionalità essenziali di hardening di WordPress.

Crediamo che la sicurezza debba avere il minimo impatto possibile sulle prestazioni del sito web, sull’esperienza utente e sulla manutenibilità. Per questo Really Simple Security è:

  • Leggero: Ogni funzione di sicurezza è stata sviluppata con un approccio modulare e tenendo conto delle prestazioni. Le funzioni disabilitate non caricheranno alcun codice ridondante.
  • Facile da usare: Configurazione in 1 minuto con una breve attivazione guidata.

Caratteristiche di sicurezza

Migrazione SSL semplice

Migra il tuo sito web a HTTPS e applica l’SSL in un solo clic.

  • Reindirizzamento 301 tramite PHP o .htaccess
  • Cookie sicuri
  • Let’s Encrypt: Installa un certificato SSL se il tuo hosting provder supporta l’installazione manuale.
  • Controllo salute del server: La configurazione del server è altrettanto importante per la sicurezza del sito web.

WordPress Hardening

Modifica la tua configurazione e mantieni WordPress fortificato e sicuro affrontando i potenziali punti deboli.

  • Impedisci l’esecuzione di codice nella cartella uploads
  • Impedisci il feedback di login e disabilita l’enumerazione degli utenti
  • Disattivare XML-RPC
  • Disattiva l’esplorazione delle cartelle
  • Restrizioni dei nomi utente (blocca “admin” e nomi pubblici)
  • e molto altro..

Rilevamento Vulnerabilità

Ricevi una notifica quando i plugin, i temi o il core di WP contengono vulnerabilità e richiedono un’azione appropriata.

Protezione dell’accesso

Consenti o forza l’autenticazione a due fattori (2FA) per ruoli utente specifici. Gli utenti ricevono un codice a due fattori tramite email.

Migliora la sicurezza con Really Simple Security Pro

Proteggi il tuo sito con tutte le funzionalità di sicurezza essenziali passando a Really Simple Security Pro.

Applicazione avanzata dell’SSL

  • Mixed Content Scan & Fixer. Rileva i file richiesti tramite HTTP e correggili in HTTPS, sia nel frontend sia nel backend.
  • Abilita HTTP Strict Transport Security e configura il tuo sito per la lista HSTS Preload.

Firewall

Really Simple Security Pro include un firewall WordPress performante ed efficiente per fermare bot, crawler e malintenzionati con blocchi IP e nomi utente.

  • 404 blocking – Blocca i crawler quando generano un numero insolito di errori 404.
  • Blocco regioni – Consenti/blocca l’accesso al tuo sito solo da regioni specifiche.
  • Regole firewall automatizzate e personalizzabili.
  • Blacklist IP e allowlist.

Header di sicurezza

Gli header di sicurezza proteggono i visitatori del sito dal rischio di clickjacking, attacchi cross-site-forgery, furto di credenziali di accesso e malware.

  • Indipendente dalla configurazione del server, funziona su Apache, LiteSpeed, NGINX, ecc.
  • Proteggi i visitatori del tuo sito web con la protezione X-XSS, X-Content-Type-Options, X-Frame-Options, un criterio di riferimento e intestazioni CORS.
  • Genera automaticamente la politica di sicurezza dei contenuti su misura per WordPress.

Vulnerability Measures

Quando viene rilevata una vulnerabilità in un plugin, in un tema o nel nucleo di WordPress, riceverai una notifica di conseguenza. Con Vulnerability Measures è possibile configurare misure semplici ma efficaci per assicurarsi che una vulnerabilità critica non rimanga ignorata.

  • Aggiornamento forzato: un processo di aggiornamento verrà tentato più volte fino a quando non si potrà ritenere che lo sviluppo di un tema o di un plugin sia stato abbandonato. Riceverai avviso durante queste fasi.
  • Quarantena: quando un plugin o un tema non può essere aggiornato per risolvere una vulnerabilità, Really Simple Security può mettere il plugin in quarantena.

Hardening sito avanzato

  • Scegli un URL login personalizzato
  • Controllo e correzione automatica dei permessi dei file
  • Rinomina e randomizza il prefisso del database
  • Modifica il luogo del file debug.log in una cartella non pubblica
  • Disattiva le password delle applicazioni
  • Controllo della creazione dell’amministratore
  • Disabilitare i metodi HTTP, riducendo le richieste HTTP

Protezione dell’accesso

Proteggi il processo di login e gli account utente del tuo sito web con potenti misure di sicurezza.

  • Verifica in due passaggi (login via email)
  • 2FA (autenticazione a due fattori) con TOTP
  • Accesso senza password con passkey
  • Imponi password forti e cambi frequenti
  • Limita i tentativi di accesso

Con Limita tentativi di accesso è possibile configurare una soglia per bloccare temporaneamente o permanentemente gli indirizzi IP o i nomi utente (inesistenti). È anche possibile lanciare un CAPTCHA dopo un login fallito (hCaptcha o Google reCaptcha).

Controllo degli accessi

  • Limita l’accesso al sito a regioni specifiche.
  • Aggiungi indirizzi IP o intervalli di IP specifici alla lista nera o alla lista bianca.

Link utili

Ti piace Really Simple Security?

Se vuoi sostenere lo sviluppo continuo di questo plugin, valuta l’acquisto di Really Simple Security Pro, che include eccellenti funzionalità di sicurezza e supporto premium.

Riguardo Really Simple Plugins

La nostra missione è rendere davvero semplici i requisiti complessi di WordPress. Really Simple Security è sviluppato da Really Simple Plugins.

Per generare certificati SSL, Really Simple Security utilizza la libreria client Let’s Encrypt le acme2 PHP, grazie a ‘fbett’ per averla fornita. Il rilevamento vulnerabilità utilizza WP Vulnerability, un’iniziativa open source di Javier Casares. Vuoi partecipare come collaboratore? Siamo anche su GitHub!

Gratuitosui piani a pagamento
Testato fino alla versione
WordPress 7.1.2
Questo plugin ora può essere scaricato per il tuo sito .