=== APlug SicherheitsWache ===
Contributors: aplug
Tags: security, two-factor, login, file monitor, audit
Requires at least: 6.4
Tested up to: 7.0.2
Requires PHP: 7.4
Stable tag: 1.0.0
License: GPLv2 or later
License URI: https://www.gnu.org/licenses/gpl-2.0.html

Verständliches Sicherheitscockpit mit Loginüberwachung, TOTP-Zwei-Faktor-Anmeldung, Dateiänderungen, Rechte-, Update-, Cron- und Uploadprüfung.

== Description ==

APlug SicherheitsWache ist bewusst kein überladenes Firewall-System. Das Plugin zeigt sicherheitsrelevante Veränderungen und Fehlkonfigurationen nachvollziehbar im WordPress-Backend an.

Funktionen:

* fehlgeschlagene Logins mit datensparsamen Quellen-Prüfsummen
* TOTP-Zwei-Faktor-Anmeldung ohne externen Dienst
* einmal verwendbare Wiederherstellungscodes
* gestapelte Dateiüberwachung für WordPress, Plugins und Themes
* Warnung bei neuen Administratorrechten
* Prüfung weitreichender Rollen- und Dateirechte
* Auswertung vorhandener WordPress-Updateinformationen
* Prüfung auffälliger oder überfälliger Cronjobs
* Erkennung und optionale Blockierung eindeutig gefährlicher Uploadmuster
* exportierbarer Sicherheitsbericht
* optionale Alarmübergabe an das APlug Benachrichtigungscenter

Die SicherheitsWache entfernt keine Schadsoftware und führt keine automatischen Reparaturen aus.

== Installation ==

1. Plugin-ZIP im WordPress-Backend unter Plugins > Installieren hochladen.
2. Plugin aktivieren.
3. APlug Sicherheit > Cockpit öffnen.
4. Erste Sicherheitsprüfung starten. Die erste Dateiüberprüfung erstellt nur die Ausgangsbasis.
5. Zwei-Faktor-Anmeldung im jeweiligen Benutzerprofil einrichten.

== Frequently Asked Questions ==

= Ist das Plugin eine Web Application Firewall? =

Nein. Es überwacht, bewertet, warnt und dokumentiert. Es verändert keine Server-Firewall und verspricht keinen vollständigen Schutz vor Angriffen.

= Werden IP-Adressen gespeichert? =

Nein. Für die Erkennung wiederholter Fehlversuche wird aus der direkten Verbindungsadresse eine täglich wechselnde, nicht rückrechenbare Prüfsumme gebildet. Die Rohadresse wird nicht gespeichert.

= Benötigt die Zwei-Faktor-Anmeldung einen externen Dienst? =

Nein. TOTP-Codes werden lokal geprüft. Der geheime Schlüssel wird mit OpenSSL und den WordPress-Salts verschlüsselt gespeichert.

= Was passiert bei der ersten Dateiüberprüfung? =

Sie erstellt eine lokale Ausgangsbasis. Erst spätere Prüfungen melden hinzugefügte, veränderte oder entfernte Dateien.

= Sendet das Plugin Daten an externe Server? =

Nein. Das Plugin stellt keine eigene externe Verbindung her. Es liest lediglich die bereits von WordPress gespeicherten Updateinformationen.

== Screenshots ==

1. Sicherheitscockpit mit Wert, Loginversuchen, Administratoren und Zwei-Faktor-Status.
2. Ereignisprotokoll mit Schweregrad und datensparsamen Details.
3. Gestapelte Dateiüberwachung und erkannte Änderungen.
4. Prüfbefunde für Rollenrechte, Dateirechte, Updates und Cronjobs.
5. Zwei-Faktor-Einrichtung im Benutzerprofil.

== Changelog ==

= 1.0.0 =
* Erster vollständiger Prototyp.
* Loginüberwachung, TOTP-Zwei-Faktor-Anmeldung und Wiederherstellungscodes.
* Gestapelte Dateiänderungsprüfung mit Ausgangsbasis.
* Administrator-, Rollen-, Dateirechte-, Update-, Cron- und Uploadprüfung.
* Sicherheitsbericht, REST-Schnittstellen und APlug-Benachrichtigungsintegration.

== Upgrade Notice ==

= 1.0.0 =
Erste installierbare Version.
