Frantuma l'ondata di spam prima che raggiunga il porto.
Anti-spam local-first per commenti, moduli, registrazioni e WooCommerce. Un plugin al posto di tre: l'intera valutazione gira sul tuo server, senza cloud, senza accordo sul trattamento dei dati e senza limiti di richieste.
Un solo plugin che frantuma tutta l'ondata di spam
Tutti i canali, un motore trasparente, GDPR fin dal primo giorno – e niente di tutto questo ti costa richieste vere.
Tutti i canali, un solo plugin
Commenti, trackback, registrazioni (WordPress, Multisite, WooCommerce), recensioni di prodotto e i moduli Leadlotse della flotta – uno scudo unico al posto di tre strumenti separati.
Motore di punteggio trasparente
Ogni invio riceve un punteggio tracciabile con tre zone: via libera, quarantena o blocco. Ogni regola può essere disattivata o ponderata singolarmente.
Modalità osservazione
Per i primi 7 giorni tutto viene solo registrato, niente viene bloccato. Prima vedi che cosa succederebbe, poi passi dal vivo con i tuoi tempi.
Invisibile e accessibile
Niente captcha, niente rompicapi, niente cookie. Un honeypot accessibile, una trappola temporale e i segnali comportamentali lavorano in sottofondo senza farsi notare.
Quarantena con ripristino
Recupera con un solo clic le richieste Leadlotse intercettate per errore: il lead viene creato normalmente, double opt-in e passaggio al CRM inclusi.
Registro dei blocchi e statistiche
Ogni decisione finisce nel registro dei blocchi con la sua motivazione, più le statistiche giornaliere. Anche le richieste respinte per sbaglio restano visibili – nessun falso positivo invisibile.
Protegge la flotta in modo nativo
Se Leadlotse è attivo, i suoi moduli passano automaticamente dal motore. Le iscrizioni alla newsletter per Kurato sono protette dalle iscrizioni dei bot prima ancora che esista una voce.
WooCommerce integrato
Le recensioni di prodotto passano automaticamente dallo stesso motore. Gli acquirenti verificati ottengono un bonus di fiducia e vengono trattenuti più di rado.
Fail-open by design
Se Wellenbrecher genera un errore interno, il contenuto passa – al limite finisce nella normale moderazione, mai in un blocco silenzioso. L'anti-spam non deve costarti richieste vere.
Non solo spam sì o no – ma anche perché
Invece di una scatola nera, Wellenbrecher costruisce per ogni invio un punteggio a partire da molti singoli segnali. Tre zone decidono che cosa succede – in modo trasparente e tracciabile.
Via libera
Le richieste legittime passano senza ostacoli. Utenti collegati, acquirenti verificati e mittenti con uno storico pulito ricevono perfino un bonus di fiducia.
Quarantena
I casi limite finiscono nel pool di revisione invece che nel nulla. Li controlli con calma e ripristini le richieste autentiche con un solo clic.
Blocco
Lo spam evidente viene respinto prima di arrivare al database – con una motivazione completa nel registro dei blocchi, mai in modo invisibile.
Le soglie le imposti tu con i cursori. I segnali deboli come header o provenienza non arrivano mai da soli alla quarantena – solo le regole forti, come un honeypot compilato, ci si avvicinano da sole.
Uno scudo per ogni ingresso
Ovunque lo spam provi a entrare, Wellenbrecher gli si para davanti. Ogni canale passa dallo stesso motore, senza che tu debba mantenere tre plugin.
- Commenti e trackback, con disattivazione opzionale di XML-RPC
- Registrazioni: WordPress, Multisite e WooCommerce
- Recensioni di prodotto WooCommerce, con bonus di fiducia per gli acquirenti verificati
- Moduli Leadlotse con quarantena e ripristino in un clic
- Iscrizioni alla newsletter Kurato in automatico, prima che nasca un'iscrizione da bot
Local-first: il tuo server, i tuoi dati
Nello stato di consegna non esce un solo byte dal tuo sito. L'intera valutazione avviene sul tuo server – l'unica chiamata in uscita è il controllo aggiornamenti verso hafenstudios.com, al massimo ogni 12 ore e senza alcun dato dei visitatori.
- Nel registro l'IP non compare mai in chiaro, ma solo come valore di controllo non reversibile (HMAC) con una chiave che ruota ogni settimana
- Degli indirizzi e-mail viene memorizzato solo il dominio
- Termini di cancellazione automatici: voci bloccate o segnalate dopo 7 giorni, quarantena dopo 30 giorni (regolabile)
- Testo per l'informativa privacy pronto per l'assistente privacy di WordPress
- Integrato nell'esportazione e nella cancellazione dei dati di WordPress
- Nessun accordo sul trattamento dei dati, nessun trasferimento in paesi terzi, nessun limite di richieste – utilizzabile esplicitamente anche a scopo commerciale
# L'unica richiesta esterna
GET https://hafenstudios.com/updates/wellenbrecher.json
# Al massimo ogni 12 ore · semplice controllo aggiornamenti
# Nessun dato dei visitatori, nessun contenuto, nessun tracciamento
Wellenbrecher Pro
Il core di Wellenbrecher resta gratuito e pienamente funzionante per sempre. Per chi vuole spingersi ancora più a fondo c'è un add-on opzionale a pagamento.
Wellenbrecher Pro: un filtro bayesiano che impara, proof-of-work progressivo, GeoIP e un secondo parere dell'IA. Pro da 19 euro/anno, flotta fino a 10 siti 69 euro/anno.
Domande frequenti
Uso una cache di pagina o una CDN. C'è qualcosa a cui fare attenzione?
Wellenbrecher non inserisce nulla di dinamico nelle pagine in cache. Il token del modulo viene caricato al bisogno tramite un piccolo endpoint REST (/wellenbrecher/v1/token) che imposta header no-cache. Escludi questa rotta dalla cache nel tuo full-page cache o nella CDN. Un token mancante è solo un segnale per il punteggio e non è mai da solo un motivo di blocco.
Il mio tema disegna da sé il campo dei commenti. La protezione funziona lo stesso?
Sì. Se il tuo tema disegna il campo dei commenti senza l'hook standard, vengono meno solo i segnali honeypot e field-swap. Tutte le altre regole – header, contenuto, recidivi, token – restano valide senza cambiamenti.
Posso disattivare i commenti e i pingback via XML-RPC?
Sì. Nelle impostazioni puoi rimuovere i metodi XML-RPC per commenti e pingback. Il file xmlrpc.php resta raggiungibile, così app e servizi che ne hanno bisogno continuano a funzionare.
Wellenbrecher funziona senza JavaScript?
Sì. Un token mancante o l'assenza di JavaScript sono sempre e solo un segnale per il punteggio, mai da soli un motivo di blocco. I visitatori senza JS e i client REST legittimi non vengono toccati; le regole su contenuto, header e recidivi funzionano interamente senza JavaScript.
Wellenbrecher è gratuito?
Sì. Wellenbrecher è open source sotto GPLv2, senza limiti di richieste ed esplicitamente utilizzabile a scopo commerciale. Il core local-first resta gratuito per sempre. Wellenbrecher Pro, con filtro bayesiano che impara, proof-of-work, GeoIP e un secondo parere dell'IA, arriverà come add-on opzionale a pagamento.
Wellenbrecher è un plugin di sicurezza?
No, ed è voluto. Wellenbrecher protegge dallo spam, non dagli attacchi. Non porta con sé protezione dal brute force sul login, né firewall, né modifiche a .htaccess, così non intralcia i plugin di sicurezza come Wordfence.
Pronto a frantumare l'ondata di spam?
Scarica Wellenbrecher e passa dal vivo con i tuoi tempi – oppure scrivici se ti serve una mano per la configurazione.