Plugin Directory

SecuPress with Simple SSL – Simple and Performant Security

SecuPress with Simple SSL – Simple and Performant Security

Descripción

Test it now!

You can test SecuPress Free now.

¡LO HICISTE, TE MANTENEMOS SEGURO!

The most advanced WordPress Protection on the market. SecuPress is focused on WordPress attacks and Malwares, not just «usual web protections» like many.

Protect your WordPress with malware scans ; block bots & suspicious IPs. Get a complete WordPress security toolkit for free or as a pro plugin. SecuPress is GDPR compliant.

¿Cuál es la diferencia entre la versión gratuita y la versión profesional?
Si eres proactivo, nuestro plugin de seguridad gratuito de WordPress es una excelente opción. ¿No hay tiempo para activar exploraciones semanales? Entonces SecuPress pro es el camino a seguir. Nuestro plugin se encarga de todo con tareas automatizadas.

Estas son algunas de nuestras características más populares:

  • Brute Force Login Protection
  • Password Spraying Protection
  • Firewall features
  • Alertas de seguridad (1)
  • Malware Scanner (1)
  • Bloquear país por geolocalización (1)

Hemos incluido algunas características que no encontrarás en la mayoría de los plugins de seguridad de WordPress:

  • Protección de claves de seguridad
  • Bloquear visitas de robots malos
  • Plugins vulnerables y detección de temas (1)
  • Informes de seguridad en formato PDF (1)

You can check out Frequently Asked Questions or get in touch with our support. Want to know all about SecuPress? You can read our documentation here: docs.secupress.me.

¿Cómo sabrás que funciona?
Bueno, tenemos un explorador de seguridad dedicado que te dará un claro grado de seguridad e informe para tu web. De esta manera, sabrás exactamente qué arreglar.

Características de WordPress

Auditoría de seguridad
SecuPress es el único plugin con un explorador completo capaz de corregir los problemas por ti. Y cuando requiera una decisión tuya, te preguntará antes de continuar. Con esta función, puedes verificar 35 puntos de seguridad en 5 minutos y dejar que nos encarguemos del resto.

Una vez hecho esto, obtienes un grado de seguridad que te da una idea clara de cuál es tu nivel de seguridad. Puedes exportar este análisis en formato PDF para compartirlo con otros (clientes o colegas) (1).

Users & Login
This feature is the easiest way to make sure your users’ data is protected and to keep their accounts from being compromised. With this feature you can limit the number of bad login attempts, ban non-existing usernames login attempts and set a non-login time slot. SecuPress also makes sure you control the sessions of your users.

¡SecuPress también añade una 2FA (Identificación de dos factores) porque es una característica casi obligatoria cuando se trata de la seguridad de WordPress!

El plugin también te brinda un mayor control de usuario y contraseña, ya que puedes establecer:

  • Duración de la contraseña para tus usuarios.
  • Hacer cumplir el uso de contraseñas seguras.
  • Prohibir el uso de nombres de usuario vagos como www o admin.

¿Cansado de que los robots encuentren tu página de acceso de WordPress? Finalmente, no permitas que los bots encuentren tu página de acceso, solo muévela con el famoso plugin Move Login, ahora incluido en SecuPress.

Plugins y temas
SecuPress te ayuda a detectar temas y plugins que son vulnerables o que han sido manipulados para incluir código malicioso. Si instalas uno de ellos, tu módulo de seguridad enviará una alerta por correo electrónico y te dará una advertencia en WordPress.

SecuPress lleva la seguridad más allá al limitar la activación, desactivación, instalación y eliminación de plugins en tu web en producción (en vivo). Las subidas de plugins y temas a través de archivos .zip también estarán bloqueadas para evitar esta fácil ruta de piratería.

Núcleo de WordPress
SecuPress refuerza el núcleo de WordPress para mantenerlo seguro. El plugin de seguridad optimiza lo que está debajo del capó para asegurar el archivo de configuración mediante el ajuste de los parámetros adecuados.

Datos sensibles
SecuPress asegura el contenido de muchas formas:

  • El plugin asegura las variables y las API de WordPress al bloquear las solicitudes incorrectas para XML-RPC o REST API.
  • Bloquea los bots malos con su característica de agujero negro para robots.
  • Proporciona una característica anti-hotlink para preservar tu ancho de banda.
  • El plugin incluye 7 módulos de seguridad anti-divulgación para asegurarse de que no haya información valiosa disponible para los piratas informáticos en tu propio PHP o WordPress.
  • Las páginas de ajustes de perfil y SecuPress están protegidas con contraseña para mantener la información confidencial lejos de miradas indiscretas.

Cortafuegos

  • ¡SecuPress es uno de los dispositivos de seguridad de WordPress más eficientes que jamás hayas visto!
  • El plugin bloquea las solicitudes entrantes malintencionadas.
  • Bloquea los agentes de usuario malos (no se permiten rastreadores malos).
  • Bad requests methods also get the boot in a single click.
  • Las URL se mantienen bajo control: no hay contenido de URL incorrecto.
  • Los exploradores de inyección SQL también se mantienen fuera.
  • Los intentos de fuerza bruta se detienen en seco.
  • El bloqueo de GeoIP por país te brinda más control sobre tu tráfico.

Exploración de malware
SecuPress tiene una exploración de malware única, desarrollada por nuestros expertos en seguridad. Busca archivos defectuosos y te proporciona un informe sencillo paso a paso que te permite tomar medidas. Lo ves en:

  • Archivos malos en tu FTP.
  • Tu carpeta de subidas para archivos peligrosos.
  • Posibles intentos de phishing a través de cargas de index.php.

Copias de seguridad
Sabemos de primera mano lo doloroso que es recoger las piezas después de que un ataque dañe tu WordPress. SecuPress conserva tus datos para ayudarte a evitar la pérdida de contenido o de los ajustes si tu web es atacada. El plugin realiza una copia de seguridad de tu base de datos y de los archivos y te permite descargarlos para garantizar tu tranquilidad.

Antispam
¿Sabías que el 60 % del tráfico en Internet es generado por robots? La mayoría de ellos son robots de spam. Desarrollamos nuestro propio sistema antispam que funciona silenciosamente en segundo plano. Simplemente actívalo y disfruta de una experiencia libre de spam.

Alertas
Las alertas son una herramienta esencial cuando tu web está bajo ataque. Cuando suceda algo importante en tu web, SecuPress te enviará una alerta por correo electrónico. También estamos trabajando en alertas por SMS, Slack y Twitter.

También recibes un informe diario que proporciona un informe de los intentos de ataque y de todas las actividades bloqueadas por SecuPress.

Tareas de seguridad programadas
SecuPress puede ejecutar por ti 3 tareas programadas separadas. Es como tener una patrulla de seguridad en tu WordPress.

Scheduled Scanner: SecuPress scans your website to detect any issues. After the scan is complete, you get a report in your inbox outlining any actions you have to take to protect your website.
Scheduled Backup: our team knows that everyone at one time or another forgets to back things up. We made it an automatic task to help ensure you always can recover from an attack with your content safe.
Scheduled Malware Scan: this security feature scans your website at regular intervals to hunt down any malware that may have gotten into your WordPress.

Registros
SecuPress mantendrá un registro de actividades de seguridad importantes y páginas 404 activadas por los usuarios, bots o incluso Chuck Norris. Esto te permite echar un ojo a lo que sucede en tu WordPress en cualquier momento. También puedes controlar las direcciones IP prohibidas desde esta opción.

(1) Disponible en Versión Pro.

(SecuPress es una extensión francesa de seguridad para WordPress)

TODO

Create a trust score for each non WP file and displays it
Create a «suspicious» status for alerts
Revamp alerts
Revamp logs
Add http logs
PHP 8.O min
replace %s by ###USERNAME### in emails
.htaccess scanner
login rest disclose scanner
move EDD updater+white label into a mu to allow upgrade+rollback even with plugin deactivated
give possibility to rename logins
target=»_blank» on doc links
AI Scanner
Improve malware scanner, again

Capturas

  • Todos los módulos de SecuPress
  • Una página de módulo (aquí está Usuarios & Acceso)
  • La primera exploración
  • El 1er paso: resultado de la exploración
  • El 2º paso: elige qué corregir automáticamente (1)
  • SecuPress is now fixing issues for you (1)
  • El 3er paso: corrección manual, cuando tienes que decidir algo
  • The 4th step: final report, you can export it as PDF (1)

Instalación

It’s important to delete all other security plugins before activating SecuPress.

  1. Carga los archivos del plugin en el directorio /wp-content/plugins/secupress, o instala el plugin a través de la pantalla de plugins de WordPress directamente.
  2. Activa el plugin a través de la pantalla «Plugins» en WordPress.
  3. Use la pantalla de SecuPress->Ajustes para configurar el plugin.

FAQ

¿Qué hace exactamente SecuPress?

SecuPress is a plugin for WordPress sites which enables better security without sacrificing usability. It’s easy to use for you and hard to hack for pirates. First, SecuPress will scan your site, looking for vulnerabilities and provide a report detailing how to harden your WordPress. The majority of recommendations are easy to implement by checking a box; very few will require a manual setup.

¿Qué hace que SecuPress sea mejor que cualquier otro plugin de seguridad?

SecuPress protege tu web en múltiples frentes: antispam, doble identificación. La mejor característica para los usuarios sigue siendo la facilidad de uso de este plugin. ¡No tienes que ser un técnico experimentado para usar y asegurar tu WordPress como un experto!

Nuestras alarmas de seguridad, alojadas en nuestros servidores, proporcionan datos diarios acerca de los plugins y temas vulnerables más recientes. Esto te permite estar siempre atento y seguro.

¿SecuPress es compatible con la instalación multisitio?

Sí, SecuPress se puede activar para todos tus subsitios, solo actívalo desde tu sitio de red principal.

¿SecuPress es compatible con todos los alojamientos web?

Yes, SecuPress is compatible with all web hosters like o2switch, OVH, Siteground, BlueHost, PlanetHoster, WP Engine or GoDaddy? If you encounter an issue, do not hesitate to contact our support team.

Is SecuPress compatible with all caching plugins like WP Rocket, WP Fastest Cache, W3 Total Cache, WP Super Cache?

Sí, SecuPress es compatible con todos los plugins de almacenamiento en caché de WordPress. Si encuentras un problema, no dude en ponerte en contacto con nuestro equipo de soporte.

Is SecuPress compatible with all multilingual plugins like WeGlot, PolyLang, WPML, qTranslate?

Yes, SecuPress is compatible with all multilingual WordPress plugins. If you have an issue, please get in touch with us and let us know!

¿SecuPress es compatible con todos los motores de servidor como Apache, Nginx, IIS7?

Sí, SecuPress es compatible con todos los motores de servidor. Si encuentras un problema, no dudes en ponerse en contacto con nuestro equipo de soporte.

Is SecuPress compatible with other security plugins like WordFence, Solid Security (iThemes Security), Really Simple SSL Security, Bullet Proof Security, Sucuri Security?

La respuesta es no. SecuPress no es compatible con otro plugin de seguridad. Al igual que dos plugins de almacenamiento en la caché no hacen que tu web sea más rápida, dos plugins de seguridad no hacen que tu WordPress sea más seguro. Las reglas de seguridad tienden a sobrescribirse o entrar en conflicto con otras reglas si se instalan dos plugins de seguridad. Esto puede causar errores en tu web y no se recomienda.

Reseñas

5 de marzo de 2026
Je suis obligé de revoir radicalement l’avis que j’avais laissé au sujet de Sécupress il y a bientôt 10 ans. Nous avons fait l’erreur de prendre une licence illimitée, qui était parfaite tant que le plugin était à peu près maintenu et performant. Or depuis la version 2.3 et les suivantes, c’est la cata : chaque version corrige les bugs de la précédente tout en en rajoutant d’autres, ce qui ne change rien à l’apparente auto satisfaction de Julio Potier, qui a poussé la notion de support client aux limites du réel. Soit il ne répond rien, soit il vous informe qu’il a été piraté (sic, et super rassurant pour un mec sensé assurer la sécurité de tes sites), soit on a droit à des réponses «lunaires», qui n’aident en rien à résoudre les soucis concrets. Et des soucis, il y en a : Les licenses qui sautent aléatoirement : c’est amusant quand on gère seulement quelques sites, beaucoup moins quand on doit réinstaller les licences une par une sur près d’une centaine de back office. C’était arrivé en mars 2023, rebelote en mars 2026, je ne me suis même plus donné la peine d’envoyer une requête au support, sachant que la fois précédente, la réponse avait été «Normalement ça ne doit pas arriver, bon, ça arrive…» ou encore «En fait, il est déjà arrivé qu’une clé saute, sans jamais qu’on sache pourquoi, bon, ça passe…» et quand j’ai demandé un geste commercial pour compenser la perte de temps et d’énergie à résoudre un souci que nous n’avions pas causé : «c’est une opération rapide site par site, que vous n’avez pas de suite le besoin de toute remettre rapidement, ou alors votre planning est déjà tellement mal géré que le moindre écrat et tout tombe ? wow…» suivi de : «Un geste commercial, on va dire que vous gardez votre abonnement «illimité» sans supporter les nouveaux tarifs depuis les dernières années !» > juste TOP ! Ce à quoi j’avais répondu le message suivant : » Bonjour Julio J’ai rarement lu un tel mélange de désinvolture et de manque de considération, tout cela dans le contexte d’un bug pour lequel votre responsabilité est complètement engagée. Permettez-moi de conserver votre dernier message : nous allons l’afficher à l’agence (si, si!) histoire de montrer à nos collaborateurs un modèle de bonne pratique en matière de service client, c’est édifiant. Il est vrai que nous adorons passer des heures à remettre des licences dans le back office de nos sites clients, d’une part parce que ça nous occupe (malgré nos plannings mal gérés, il reste toujours un peu de temps à perdre) ; d’autre part parce que si ça peut permettre à nos prestataires de dormir sur leurs deux oreilles en pensant que tout est parfait à leur niveau, une telle satisfaction n’a pas de prix. Du coup, la perspective d’ajouter une centaine de constantes dans les fichiers wp-config nous avait également bien tenté, mais nous allons passer notre tour, certains que si le problème se reproduit, nous aurons un retour hyper professionnel du style «bah ça n’aurait pas dû arriver mais bon ça arrive»… Heureusement que vous n’êtes pas chirurgien «bah un infarctus, ça devrait pas arriver après une transplantation mais bon, c’est le patient aussi, quelle idée d’essayer de courir», ou plombier «Bah une fuite ça arrive, on a mis un nouveau joint mais par précaution je vous conseille de laisser une bassine en permanence sous le bouchon de vidange»… Bref que du bonheur. Excellente fin de journée à vous également et merci pour le fou rire.» Autre point «sympa» : depuis des mois, impossible de supprimer un site depuis mon espace client, donc si je veux empêcher un ancien client d’utiliser ma licence Secupress, c’est impossible. On continue les réjouissances : n’ayant pas reçu de réponse à un mail datant de juin 2025, je me permet d’envoyer de nouveau un message en… octobre 2025 car je ne trouve plus la trace de l’historique de mes transactions dans mon back office… j’attends encore une réponse et une solution sur ce point à l’heure où je tape ces lignes, le site secupress.me est de nouveau en erreur 503, c’était déjà le cas la semaine dernière pendant plusieurs jours d’affilée… J’espère de tout coeur qu’il ne se soit pas fait pirater et surtout que nos comptes clients sont toujours en sécurité, mais je ne sais plus quoi penser… En tout cas je ne peux plus décemment conseiller ce plugin, en tout cas dans les conditions actuelles de fonctionnement.
4 de marzo de 2026 3 respuestas
J’utilise SecuPress Pro sur plusieurs sites clients via une licence 25 sites. Depuis la mise à jour vers SecuPress Pro 2.6, plusieurs sites rencontrent des erreurs fatales liées aux processus en arrière-plan : Call to undefined method SecuPress_Background_Process_File_Monitoring::is_processing() ou Call to undefined method SecuPress_Background_Process_Bad_Plugins::is_processing() Ces erreurs apparaissent : via WP-Cron lors de l’accès au module File Monitoring parfois directement dans l’administration Les environnements sont différents (hébergeurs, thèmes, PHP 8.2 / 8.3), ce qui laisse penser à un bug introduit dans la version 2.6. Autre problème : plusieurs sites perdent aléatoirement la licence premium et basculent en version gratuite alors qu’ils sont toujours listés comme actifs. Ticket support envoyé, relance, toujours sans réponse à ce jour. Dommage car le plugin est intéressant sur le principe, mais pour un usage professionnel avec plusieurs sites clients, l’absence de réponse du support est problématique.
7 de febrero de 2026
J’utilise SecuPress depuis 2 ans, avec une licence pro depuis un an. Ma licence vient d’être renouvelée et ne fonctionne plus pour les nouvelles installations. Par chance, elle fonctionne sur les sites sur lesquelles la licence est déjà activée mais je ne peux plus l’activer sur mes nouveaux sites clients. La seule solution dont je dispose est de repayer une nouvelle licence alors que j’ai des sites disponibles sur l’existante. J’ai contacté plusieurs fois le support par différents moyens, aucun retour. Je suis bien ennuyée de cette situation car j’apprécie ce plugin.
24 de mayo de 2025
Jusqu’à présent, je l’installais sur tous mes sites mais ces derniers temps, trop de bugs et des mises à jour toutes les semaines. La version 2.3.16.1 m’a fait perdre une matinée entière pour downgrader à la version 2.3.15 et cerise sur le gateau j’ai du reconfiguré chaque site. Déçu.. J’espère que l’avenir me fera revenir sur cet avis, en attendant je vais surement me diriger vers une autre solution.
7 de marzo de 2025
Great for protecting your website in a few clicks. Very easy to set up. The developer responded and acted very quickly when a problem occurred. You can trust him. As an improvement, I would have appreciated that some options were automatically active by default such as: Use a connection attempt blocker Connection errors Prohibit account enumeration Forbidden identifiers Disable all XML-RPC features Directory Listing PHP disclosure PHP version disclosure WordPress version disclosure Access to bad URLs Protection of readme files and other sensitive files Extension version disclosure
29 de enero de 2025
Customer service and communications when a negative situation is present is a pure zero from my experience. I had an automatic renewal take place that I believed was cancelled and have been trying to over 2 weeks to get a response or engage with the owner of this plugin. Zip, zero, nada. Has my dollars in his account and now seems to consider this a ethical source of income. Just be careful. Also, the plugin was way to much of a problem when I did try to use it. Many better options. And considering the business model that seems to be focused on income over all else, better options may be better.
Leer todas las 108 reseñas

Colaboradores y desarrolladores

«SecuPress with Simple SSL – Simple and Performant Security» es un software de código abierto. Las siguientes personas han colaborado con este plugin.

Colaboradores

«SecuPress with Simple SSL – Simple and Performant Security» está traducido en 3 idiomas. Gracias a los traductores por sus contribuciones.

Traduce «SecuPress with Simple SSL – Simple and Performant Security» a tu idioma.

¿Interesado en el desarrollo?

Revisa el código , echa un vistazo al repositorio SVN o suscríbete al registro de desarrollo por RSS.

Registro de cambios

2.6

  • 16 January 2026
  • New: GeoIP Location on Login
  • New: Search field in admin UI.
  • New: Scanner for malwares in our 35 scanners.
  • Improvement: UI for Malware Scanner has been improved, and will be again 😉 You’ll find a «WP File Integrity» which has always been there since 1.0, just not mentionned as is.
  • Improvement: Add WP 2FA compatibility to Easy Login scan
  • Fix: Dashboard Widget not displaying graphs
  • Fix: PHP Version Scanner was saying that the last version was «ok tier»
  • Fix: PasswordLess activation checkbox was not checked after reload
  • Fix: Remove secupress-data directory on uninstall (I forgot, my bad)
  • Fix: «wp-includes/version.php» should not be tagged «different» anymore if you use a localised zip (in malware scanners)
  • Fix: Possible fatal error when deactivating the module «Disable all actions on plugins» + «disable all actions on FTP»
  • Fix: Possible fatal error «Call to undefined method SecuPress_Background_Process_Bad_Plugins::is_processing()»