La página principal lo cuenta en cristiano para quien no es técnico. Aquí lo contamos como te gusta a ti: qué observamos, en qué capa, y qué ve nuestro agente a nivel de servidor que un plugin de WordPress no llega a tocar.
Casi todos los plugins viven dentro de WordPress. Si un atacante entra de verdad, lo primero que hace es desactivar el plugin: se queda ciego justo cuando hace falta. Y lo más grave casi nunca pasa dentro de WordPress, sino por debajo, en el sistema. Nosotros miramos las tres capas a la vez y correlacionamos.
Lo que ve cualquiera desde internet: certificado y cifrado TLS, cabeceras de seguridad, listas negras de spam/malware, disponibilidad y cambios visibles en la home.
WAF, doble factor, bloqueo por intentos, integridad de ficheros del propio WordPress, anti-enumeración. Donde miran todos los plugins de seguridad.
Cuentas FTP/SSH nuevas creadas a escondidas, claves en authorized_keys, tareas cron ocultas, procesos sospechosos y ficheros del sistema modificados. La capa donde de verdad se esconde la persistencia.
No es una hoja de ruta. Es lo que ya corre en producción.
La cadena de suministro es donde más daño se hace hoy. Por eso firmamos cada versión y diseñamos las actualizaciones para que, en el peor caso, te quedes en la versión que ya tenías. Nunca caída.
Cada versión del plugin y del agente va firmada. El cliente verifica la firma antes de aplicar nada. Sin firma válida, no se instala.
Las actualizaciones llegan por un canal propio con verificación de firma e integridad por SHA-256, no por una URL cualquiera.
Si una actualización falla, la web se queda en su versión actual y operativa. El fallo nunca deja el sitio fuera de servicio.
Olvídate del idioma y la factura por un momento. A nivel técnico, lo que separa a NUDAYOSH es la visibilidad por debajo de WordPress.
| Capacidad | NUDAYOSHWP + agente + externo | Wordfenceplugin WP | Sucuriplugin + CDN | Imunify360nivel servidor |
|---|---|---|---|---|
| WAF en capa WordPress | Sí | Sí | Sí | Sí |
| 2FA / fuerza bruta / anti-enumeración | Sí | Sí | Parcial | No |
| FIM con scoring de malware | Sí | Sí | Sí | Sí |
| Cuentas FTP/SSH y authorized_keys | Sí | No | No | Parcial |
| Crons y procesos a nivel SO | Sí | No | No | Parcial |
| Funciona aunque desactiven el plugin | Sí | No | Parcial | Sí |
| Releases firmados Ed25519 | Sí | n/d | n/d | n/d |
| Monitor externo (TLS, cabeceras, blocklists) | Sí | Parcial | Sí | No |
| Correlación WP + servidor en un panel | Sí | No | No | No |
Comparativa orientativa con información pública de cada producto a junio de 2026. "Parcial" indica cobertura limitada, dependiente del plan o solo en su versión de servidor. Las capacidades de terceros pueden variar según edición.
Seguimos ampliando cobertura sobre la misma arquitectura de tres capas, sin tocar la promesa de fondo: explicártelo claro y no dejarte tirado.
El plugin es gratis y se instala en un minuto. El agente de servidor y el monitor externo se activan desde el panel.