WP Manifestindependent plugin directory
manifest / security / bd-forms-security

Blitz & Donner Forms – Security

Security-Add-on für Blitz & Donner Forms: Verschlüsselung, Datei-Tresor, ClamAV, Audit-Log, feine Berechtigungen (GPL-2.0-or-later)

by Blitz & Donner · github.com/blitzdonner/bd-forms-security · website

0stars
0forks

Install

No release zip yet. The repository archive installs, but the folder name will carry the branch suffix and updates will not flow:

wp plugin install https://github.com/blitzdonner/bd-forms-security/archive/refs/heads/main.zip

Readme

Blitz & Donner Forms – Security

Security-Erweiterung für Blitz & Donner Forms: Verschlüsselung, Datei-Tresor, ClamAV, Audit-Log und feine Berechtigungen. Der bewährte, auditierte Code stammt aus «Blitz & Donner Formular» (bis 2.9.3) und wurde auf die Hook-Oberfläche der Basis portiert.

Architektur

Das Add-on kennt die Basis, die Basis kennt das Add-on nicht: Jede Integration läuft über die dokumentierten bdfrms_*-Hooks (siehe docs/hooks.md der Basis). Die zentrale Verdrahtung liegt in includes/class-bdfsec-bridge.php.

Ebene Wert
Slug / Textdomain bd-forms-security
Code-Präfix bdfsec_ / Klassen BDFSEC_
DB-Tabellen {prefix}bdfsec_files (Vault), {prefix}bdfsec_audit
Lizenz GPL-2.0-or-later; Updates signiert über plugins.blitzdonner.ch (Lizenz-Token)

Einrichtung

Master-Key erzeugen und in die wp-config.php eintragen (die Einstellungs-Karte «Verschlüsselung» zeigt einen frischen Vorschlag an):

define( 'BDFSEC_MASTER_KEYS', '1:<base64-32-byte-key>' );

Ohne Schlüssel bleibt die Basis im Klartext-Modus – nichts geht verloren, nichts ist verschlüsselt. Lizenz-Token für Updates: Konstante BDFSEC_UPDATE_TOKEN oder Einstellungs-Karte «Lizenz & Updates».

Entwicklung

composer install && composer run phpcs

Read the full README on GitHub →