Beschreibung
SSL-Umleitung (HTTP zu HTTPS)
✅ Was macht das Plugin?
Dieses Plugin leitet automatisch alle Verbindungen, die über HTTP auf deine Webseite kommen, sicher auf die HTTPS-Version um.
So wird sichergestellt, dass alle Besucher deine Seite verschlüsselt und sicher aufrufen – ohne dass du etwas tun musst!
🛠️ So funktioniert es:
Du installierst und aktivierst das Plugin wie gewohnt.
Wenn jemand deine Webseite über http://
aufruft, wird die Adresse automatisch auf https://
umgestellt und die Seite sicher geladen.
Beispiel:
http://deine-webseite.de/beispiel
→ wird automatisch zu → https://deine-webseite.de/beispiel
📦 Vorteile für dich:
-
Deine Webseite ist immer über eine sichere Verbindung erreichbar.
-
Besucher erhalten automatisch die verschlüsselte HTTPS-Version.
-
Du verbesserst das Vertrauen und die Sicherheit deiner Nutzer.
-
Keine komplizierten Einstellungen notwendig – einfach aktivieren und fertig!
📌 Hinweis:
Deine Webseite muss bereits ein gültiges SSL-Zertifikat haben, damit die Umleitung funktioniert.
📥 Installation:
Plugin hochladen und aktivieren. Danach passiert die Umleitung automatisch im Hintergrund.
Produktsicherheit
Herstellerinformationen
Fabian Pursche
Bürgerweide 17
23562 Lübeck
Deutschland
Verantwortliche Person in der EU
Fabian Pursche
Bürgerweide 17
23562 Lübeck
Deutschland
Dokumente zur Produktsicherheit
Sicherheitshinweise
Sicherheits-Dokumentation – WordPress Plugin
Gültig für alle von Fabian Pursche / online-effect.de entwickelten Plugins
Version: 1.0
Stand: 29.07.2025
Entwickler: Fabian Pursche
Website: https://online-effect.de
Sicherheitsprinzipien
Dieses Plugin wurde unter Berücksichtigung der offiziellen WordPress Coding Standards entwickelt. Ziel ist es, eine sichere, datensparsame und stabile Integration in bestehende WordPress-Installationen zu gewährleisten.
Wichtige Maßnahmen im Code
Maßnahme |
Status |
Verwendung von Nonces (CSRF-Schutz) |
✅ |
Sanitize/Validate von Benutzereingaben |
✅ |
Escape von Ausgaben (z. B. in HTML) |
✅ |
Einsatz von current_user_can()-Prüfungen |
✅ |
Kein Einsatz externer Tracking-Tools |
✅ |
Keine sensiblen Daten gespeichert |
✅ |
Keine AJAX-Endpunkte ohne Berechtigungsprüfung |
✅ |
DSGVO-konforme Programmierung |
✅ |
Technische Hinweise
- Kompatibilität: WordPress ≥ 5.8, PHP ≥ 7.4
- Speichertypen: Wenn überhaupt, nur Einstellungen in wp_options (per register_setting)
- Verarbeitung personenbezogener Daten: Nicht vorgesehen (außer bei Plugins mit Kontakt- oder DSGVO-Funktion – dann entsprechend dokumentiert)
Empfehlungen für Anwender
- Halten Sie WordPress, Plugins und PHP-Version aktuell.
- Nutzen Sie sichere Administrator-Passwörter.
- Prüfen Sie die Datenschutzerklärung Ihrer Website auf Ergänzungsbedarf bei Plugin-Einsatz.
- Führen Sie regelmäßig Backups durch – vor und nach Plugin-Aktivierung.
Qualitätssicherung
- Alle Plugins werden in einer lokalen Staging-Umgebung mit aktuellen WP-Versionen getestet.
- Es erfolgt ein manueller Check auf:
- Dateizugriffsrechte
- Output-Escaping
- Berechtigungsprüfungen
- Optionaler Einsatz von Tools wie:
PHP_CodeSniffer, Query Monitor, WP_DEBUG, Log Viewer.
Kontakt bei Sicherheitsbedenken
Wenn Sie eine potenzielle Schwachstelle feststellen, kontaktieren Sie bitte direkt:
Fabian Pursche
E-Mail: info@online-effect.de
Website: https://online-effect.de
Lizenz: GPLv2 oder höher
Transparenz: Quellcode offen einsehbar – keine versteckten Funktionen