Blitz & Donner Forms – Security
Security-Add-on für Blitz & Donner Forms: Verschlüsselung, Datei-Tresor, ClamAV, Audit-Log, feine Berechtigungen (GPL-2.0-or-later)
by Blitz & Donner · github.com/blitzdonner/bd-forms-security · website
Install
No release zip yet. The repository archive installs, but the folder name will carry the branch suffix and updates will not flow:
wp plugin install https://github.com/blitzdonner/bd-forms-security/archive/refs/heads/main.zipReadme
Blitz & Donner Forms – Security
Security-Erweiterung für Blitz & Donner Forms: Verschlüsselung, Datei-Tresor, ClamAV, Audit-Log und feine Berechtigungen. Der bewährte, auditierte Code stammt aus «Blitz & Donner Formular» (bis 2.9.3) und wurde auf die Hook-Oberfläche der Basis portiert.
Architektur
Das Add-on kennt die Basis, die Basis kennt das Add-on nicht: Jede Integration läuft über die dokumentierten bdfrms_*-Hooks (siehe docs/hooks.md der Basis). Die zentrale Verdrahtung liegt in includes/class-bdfsec-bridge.php.
| Ebene | Wert |
|---|---|
| Slug / Textdomain | bd-forms-security |
| Code-Präfix | bdfsec_ / Klassen BDFSEC_ |
| DB-Tabellen | {prefix}bdfsec_files (Vault), {prefix}bdfsec_audit |
| Lizenz | GPL-2.0-or-later; Updates signiert über plugins.blitzdonner.ch (Lizenz-Token) |
Einrichtung
Master-Key erzeugen und in die wp-config.php eintragen (die Einstellungs-Karte «Verschlüsselung» zeigt einen frischen Vorschlag an):
define( 'BDFSEC_MASTER_KEYS', '1:<base64-32-byte-key>' );
Ohne Schlüssel bleibt die Basis im Klartext-Modus – nichts geht verloren, nichts ist verschlüsselt. Lizenz-Token für Updates: Konstante BDFSEC_UPDATE_TOKEN oder Einstellungs-Karte «Lizenz & Updates».
Entwicklung
composer install && composer run phpcs