Aller au contenu principal
Documentatie

AIFORYA Sécurité IA

Documentation technique de AIFORYA Sécurité IA. Cette page est générée depuis le readme.txt livré avec l'extension : elle dit exactement ce que dit le produit, et ne peut pas dériver de lui. Pour corriger une information, corriger le readme.

Requires at least6.0
Tested up to6.7
Requires PHP8.0
Stable tag1.0.0
LicenseGPL-2.0-or-later

← Revenir à la fiche produit Sécurité WordPress augmentée par IA : audit de posture, scan malware qui explique la cause, protection connexion, blocage d'IP et audit de code.

Description

AIFORYA Sécurité IA protège votre site WordPress avec une couche d'intelligence artificielle qui ne se contente pas de signaler : elle explique. Là où les scanners classiques listent des alertes, l'IA identifie la cause probable d'une infection, distingue un vrai malware d'un usage légitime, propose des correctifs de code commentés et anticipe vos points faibles. Le tout reste léger — aucune surcouche agressive activée par défaut — et fonctionne sur votre propre clé API, sans commission ni système de crédits.

Pourquoi AIFORYA Sécurité IA ?

  • Audit de code assisté par IA — analysez le code d'une extension ou du thème actif : l'IA détecte les vulnérabilités (injection SQL, XSS, CSRF, exécution de code, secrets en clair…), même hors des bases de CVE, et propose pour chacune un correctif commenté et expliqué.
  • Scan malware contextuel — l'IA distingue un vrai malware (webshell, porte dérobée, obfuscation, exfiltration) d'un usage légitime (cache, minification), pour réduire drastiquement les faux positifs.
  • Explication de la cause — pour chaque découverte, une hypothèse de cause probable (extension vulnérable, mot de passe faible, secret exposé) et les étapes de nettoyage recommandées, en français clair.
  • Protection temps réel — garde anti force brute avec verrouillage après échecs, blocage des adresses IP malveillantes, pièges (honeypots), blocage de l'énumération des utilisateurs, désactivation de XML-RPC et en-têtes de sécurité.
  • Prédiction de vecteur d'attaque — l'IA évalue les risques probables des 30 prochains jours selon vos extensions et thèmes installés, et propose des actions prioritaires.
  • Analyse des journaux — repérage des comportements discrets (reconnaissance, énumération, attaques « low and slow ») invisibles aux filtres par mots-clés.
  • Rapport hebdomadaire en clair — un bilan compréhensible de ce qui a été bloqué et de l'état du site, idéal pour informer un client.
  • Tableau de bord transparent — score de sécurité, découvertes ouvertes, événements par gravité, IP bloquées et coût IA du mois affiché en temps réel.
  • Clé API personnelle — vous fournissez votre clé (Anthropic, OpenAI ou Google) et payez le fournisseur directement. AIFORYA ne facture que la licence par site, sans commission.
  • Léger et non intrusif — aucune mise en tampon de vos pages, scans lourds à la demande ou en tâche de fond, en-têtes stricts et CSP optionnels et guidés.
  • Disponible en 6 langues : Français, Anglais, Allemand, Espagnol, Italien, Néerlandais.

Les onglets

Tableau de bord — Votre posture de sécurité en un coup d'œil : score, critiques et alertes élevées, IP bloquées, événements sur 7 jours, pièges déclenchés et coût IA du mois. Une synthèse générée par l'IA diagnostique votre niveau de risque, et le dernier rapport hebdomadaire est consultable.

Protection temps réel — Activez les défenses : garde anti force brute, blocage d'IP, honeypots, blocage de l'énumération des utilisateurs, désactivation de XML-RPC. Réglez le nombre de tentatives et la durée de verrouillage, configurez les en-têtes de sécurité (dont HSTS et CSP), et gérez manuellement le blocage ou le déblocage des adresses IP.

Scanner & Audit — Lancez un scan complet (malware, secrets, intégrité), auditez la configuration et enregistrez une empreinte d'intégrité. Chaque découverte peut être revue par l'IA. Auditez le code d'une extension ou du thème, prédisez les vecteurs d'attaque et analysez vos journaux.

Réglages — Vos clés API personnelles (chiffrées), le fournisseur prioritaire, l'e-mail du rapport hebdomadaire, les fonctions de scan actives, le fragment de durcissement serveur (.htaccess), les modèles avancés et les options (dégradation gracieuse, suppression des données à la désinstallation).

Documentation — Prise en main en quatre étapes, protection au niveau du serveur et rappel des fonctions clés.

Confidentialité

Les identifiants sont pseudonymisés et les adresses IP anonymisées ; aucune donnée personnelle n'est transmise aux API d'IA. Vos clés API sont chiffrées avant stockage et ne transitent jamais par les serveurs d'AIFORYA. Les données de l'extension (journaux, découvertes, réglages, listes de blocage) peuvent être entièrement supprimées à la désinstallation via une option dédiée.

External services

Cette extension se connecte à des fournisseurs d'IA tiers que VOUS choisissez et configurez avec votre propre clé API, afin d'analyser du code, de qualifier un malware, d'évaluer des risques et de rédiger des synthèses. Aucune fonction d'IA n'appelle de service tant que vous n'avez pas saisi une clé et activé la fonction correspondante.

Selon le fournisseur configuré, les requêtes sont envoyées à l'un de ces services :

De façon optionnelle, si vous fournissez une clé Resend, le rapport hebdomadaire est envoyé par ce service (sinon, il est envoyé via la messagerie de WordPress) :

Données envoyées : aux API d'IA, le contenu à analyser (extrait de code, extrait de journaux, liste des extensions/thèmes installés, ou résultats d'audit à synthétiser) accompagné de votre clé API pour l'authentification ; à Resend, l'adresse e-mail de destination et le texte du rapport hebdomadaire. Les identifiants sont pseudonymisés et les adresses IP ne sont pas transmises. Les requêtes n'ont lieu que lorsqu'une fonction s'exécute (action manuelle ou tâche planifiée).

Installation

  1. Installez et activez AIFORYA Sécurité IA.
  2. Dans Protection temps réel, la garde anti force brute, le blocage d'IP et les pièges sont déjà actifs ; ajustez les réglages selon votre site.
  3. Dans Réglages, collez votre clé API personnelle (Anthropic recommandé pour l'audit de code approfondi) pour activer les fonctions d'IA.
  4. Dans Scanner & Audit, lancez un scan complet et enregistrez une empreinte d'intégrité, puis laissez l'IA expliquer chaque découverte.

Changelog

1.0.0

  • Version initiale : audit de posture, scan malware contextuel, audit de code assisté par IA avec correctif, protection connexion et blocage d'IP, honeypots, en-têtes de sécurité, prédiction de vecteur d'attaque, analyse des journaux, tableau de bord et rapport hebdomadaire. 6 langues.
AIFORYA Sécurité IA | Documentatie AIFORYA