WordPress: Wordfence und IP-basierte Sicherheitsfunktionen einordnen
Voraussetzungen
WordPress-Administrationszugriff und eine Übersicht der aktivierten Wordfence-Firewall-, Login- und Reputationsfunktionen.
Wordfence arbeitet mit IP-basierten Sperr- und Reputationsfunktionen und kommuniziert mit eigener Cloud-Infrastruktur. Für „Wir speichern nicht!“ ist entscheidend, diese Verarbeitung als Sicherheitsfunktion zu dokumentieren und Aufbewahrung sowie tatsächlich aktivierte Funktionen zu prüfen.
Prüfung
Nach der Änderung Browser-Speicher, Netzwerkverbindungen sowie Webserver-, Proxy- und Anwendungslogs getrennt kontrollieren. Eine Produkteinstellung beweist nicht automatisch, dass auf allen Ebenen keine Besucher-IP gespeichert wird.
Einordnung
Für die Abgrenzung zwischen technisch notwendiger Verarbeitung, Sicherheitsprotokollierung und dauerhafter Speicherung zusätzlich IP-Verarbeitung und IP-Speicherung: der entscheidende Unterschied verwenden. Sicherheitsdaten sollten zweckgebunden, zugriffsbeschränkt und nur so lange wie erforderlich aufbewahrt werden.
Rückbau
Falls eine reduzierte Sicherheitsfunktion benötigt wird, nur die konkrete Wordfence-Funktion wieder aktivieren und Aufbewahrung, Cloud-Nutzung und IP-Bezug erneut prüfen.
Verwandte Anleitungen
Quellen und Kontrolle
Die Anleitung stützt sich auf mehrere aktuelle Quellen. Herstellerangaben werden nicht als Beweis dafür verstanden, dass jede konkrete Installation automatisch datenschutzkonform ist.
Wichtig: IP-Verarbeitung ist nicht IP-Speicherung
Die IP-Adresse wird für die Netzwerkverbindung technisch verarbeitet. Zusätzlich können Hoster, Firewall oder DDoS-Schutz sie zeitlich begrenzt zur Sicherheit verarbeiten oder speichern. „Wir speichern nicht!“ trennt diese Sicherheitsebene von unnötiger dauerhafter Besucherprotokollierung durch Website, Anwendung und normale Access-Logs.