WordPress Security — Made in Germany WordPress Security — Made in Germany

Deine WordPress-Seite verdient deutschen Datenschutz. Your WordPress site deserves German data protection.

Banana Defender schützt WordPress-Seiten mit automatischem Virtual Patching, Firewall, Login-Schutz und Malware-Scanner. Komplett DSGVO-konform. Ohne Cloud. Ohne Tracking. Und das Beste: Virtual Patching ist kostenlos — für alle. Banana Defender protects WordPress sites with automatic Virtual Patching, Firewall, Login Protection, and Malware Scanner. Fully GDPR-compliant. No cloud. No tracking. And the best part: Virtual Patching is free — for everyone.

DSGVO-konform ab Aktivierung GDPR-compliant from activation
Virtual Patching kostenlos Free Virtual Patching
Keine Cloud-Abhängigkeit No cloud dependency
Made in Germany
Alleinstellungsmerkmal Unique selling point

Virtual Patching. Kostenlos. Für alle. Virtual Patching. Free. For everyone.

Eine Schwachstelle in einem WordPress-Plugin wird öffentlich bekannt. Bei allen marktführenden Security-Plugins ist Virtual Patching ausschließlich zahlenden Kunden vorbehalten — zu Preisen von 69 bis 828 € pro Jahr. Kostenlose Nutzer warten Stunden bis Tage auf Schutz.

A vulnerability in a WordPress plugin becomes public. With all market-leading security plugins, Virtual Patching is exclusively reserved for paying customers — at prices from €69 to €828 per year. Free users wait hours to days for protection.

Banana Defender ist das einzige WordPress-Security-Plugin, das automatisches Virtual Patching kostenlos anbietet. Banana Shield prüft deine installierten Plugins, Themes und den WordPress-Core gegen eine lokale Datenbank mit über 33.000 bekannten Schwachstellen. Für jede Schwachstelle wird automatisch eine WAF-Regel generiert, die den Angriffsvektor blockiert — ohne Cloud, ohne Abo, ohne Wartezeit.

Banana Defender is the only WordPress security plugin that offers automatic Virtual Patching for free. Banana Shield checks your installed plugins, themes, and WordPress core against a local database of over 33,000 known vulnerabilities. For each vulnerability, a WAF rule is automatically generated that blocks the attack vector — no cloud, no subscription, no waiting.

Datenschutz-Alleinstellungsmerkmal Privacy unique selling point

100 % DSGVO-konform. Ab der ersten Sekunde. 100 % GDPR-compliant. From the very first second.

Die großen WordPress-Security-Plugins kommen aus den USA und Kanada. Sie senden Daten an externe Server, setzen Cloud-Scans ein und erfordern ein Opt-in für die DSGVO-Konformität. Banana Defender arbeitet komplett anders:

The major WordPress security plugins come from the USA and Canada. They send data to external servers, use cloud scans, and require opt-in for GDPR compliance. Banana Defender works completely differently:

Alle Sicherheitsfunktionen laufen lokal auf deinem Server. Keine Daten verlassen deinen Server — es sei denn, du entscheidest dich aktiv dafür (z. B. optionale Freemius-Analytics). Kein Opt-in nötig, keine Cookie-Banner-Anpassung, keine Auftragsverarbeitungsverträge mit Drittanbietern erforderlich. Einfach installieren und sofort DSGVO-konform sein.

All security functions run locally on your server. No data leaves your server — unless you actively choose otherwise (e.g., optional Freemius analytics). No opt-in needed, no cookie banner adjustment, no data processing agreements with third parties required. Simply install and be GDPR-compliant immediately.

Banana Defender in Zahlen Banana Defender in numbers

Sicherheit, die sich messen lässt Security you can measure

33.000+
Schwachstellen in der lokalen Datenbank Vulnerabilities in the local database
14
Security-Module in der Free-Version Security modules in the free version
0
Externe Server-Verbindungen benötigt External server connections required
<2 Min
Setup mit dem geführten Wizard Setup with the guided wizard

Das Plugin The Plugin

Was Banana Defender für dich tut What Banana Defender does for you

Ein komplettes WordPress-Sicherheitspaket — von der Firewall bis zum Malware-Scanner. Die Free-Version deckt bereits alle wesentlichen Funktionen ab. Keine künstlichen Einschränkungen, keine Nag-Screens. A complete WordPress security suite — from firewall to malware scanner. The free version already covers all essential features. No artificial limitations, no nag screens.

Virtual Patching (Banana Shield) Virtual Patching (Banana Shield)

Automatische WAF-Regeln gegen über 33.000 bekannte Schwachstellen. Wenn eine Lücke in einem Plugin bekannt wird, ist deine Seite bereits geschützt — noch bevor der Entwickler ein Update liefert. Kostenlos in der Free-Version. Automatic WAF rules against over 33,000 known vulnerabilities. When a plugin vulnerability becomes known, your site is already protected — even before the developer releases an update. Free in the free version.

Login-Schutz & 2FA Login Protection & 2FA

Brute-Force-Schutz mit konfigurierbaren Schwellwerten, TOTP-basierte Zwei-Faktor-Authentifizierung, Math-CAPTCHA und versteckte Login-URL. Schützt den meistgenutzten Angriffsvektor: die WordPress-Anmeldeseite. Brute-force protection with configurable thresholds, TOTP-based two-factor authentication, Math-CAPTCHA, and hidden login URL. Protects the most targeted attack vector: the WordPress login page.

Malware-Scanner Malware Scanner

Erkennt verdächtige Dateien, base64-verschlüsselte Payloads, bekannte Malware-Signaturen und PHP-Dateien an Orten, wo sie nicht hingehören. Der Scanner arbeitet lokal — keine Daten werden an externe Server übertragen. Detects suspicious files, base64-encoded payloads, known malware signatures, and PHP files in places where they don’t belong. The scanner works locally — no data is transmitted to external servers.

Dateiintegritäts-Monitoring File Integrity Monitoring

Vergleicht WordPress-Core-Dateien mit den Originalen von wordpress.org. Wenn jemand eine Datei manipuliert — sei es ein Angreifer oder ein fehlerhaftes Plugin — wirst du sofort per E-Mail benachrichtigt. Compares WordPress core files with the originals from wordpress.org. If someone manipulates a file — whether an attacker or a faulty plugin — you are immediately notified by email.

Security Score & Dashboard Security Score & Dashboard

Ein Blick genügt: Der Security Score bewertet deine Sicherheitskonfiguration auf einer Skala von 0–100 und zeigt konkrete Handlungsempfehlungen. Verständlich formuliert, ohne Fachbegriffe — auch für Einsteiger. One glance is enough: the Security Score rates your security configuration on a scale of 0–100 and shows concrete action items. Written in plain language — accessible even for beginners.

E-Mail-Benachrichtigungen Email Notifications

Lockouts, Malware-Funde, Dateiänderungen, fehlgeschlagene Logins — du wirst informiert, bevor ein Problem zum Schaden wird. Konfigurierbar, welche Events eine Mail auslösen und welche nicht. Lockouts, malware detections, file changes, failed logins — you’re informed before a problem becomes damage. Configurable which events trigger an email and which don’t.

So funktioniert’s How it works

In 3 Schritten zur sicheren Website Secure your website in 3 steps

1

Installieren Install

Plugin über WordPress.org installieren und aktivieren. Kein Account, keine Registrierung, kein API-Key nötig. Funktioniert sofort auf jeder WordPress-Installation ab Version 6.0. Install and activate the plugin from WordPress.org. No account, no registration, no API key needed. Works immediately on any WordPress installation from version 6.0.

2

Wizard starten Start the wizard

Der Setup-Wizard konfiguriert die wichtigsten Sicherheitseinstellungen in unter 2 Minuten. Schritt für Schritt, verständlich erklärt — keine technischen Vorkenntnisse nötig. The setup wizard configures the most important security settings in under 2 minutes. Step by step, clearly explained — no technical knowledge required.

3

Geschützt Protected

Virtual Patching, Firewall, Login-Schutz und Dateiintegrität sind sofort aktiv. Die Schwachstellen-Datenbank wird automatisch aktualisiert. Deine Seite ist ab jetzt geschützt. Virtual Patching, Firewall, Login Protection, and File Integrity are immediately active. The vulnerability database is automatically updated. Your site is now protected.

Banana Shield im Detail Banana Shield in detail

Was ist Virtual Patching — und warum ist es so wichtig? What is Virtual Patching — and why is it so important?

Das Problem: Die Lücke zwischen Bekanntwerden und Update The problem: The gap between disclosure and update

Einfach erklärt Simply explained Stell dir vor, bei deinem Haus wird ein defektes Türschloss entdeckt. Der Schlosser braucht aber noch 3 Tage, um es zu reparieren. In dieser Zeit kann jeder rein, der von dem defekten Schloss weiß. Virtual Patching ist wie ein Sicherheitsmann, der sich sofort vor die Tür stellt — während du auf den Schlosser wartest. Imagine a broken lock is discovered on your house. But the locksmith needs 3 more days to fix it. During this time, anyone who knows about the broken lock can get in. Virtual Patching is like a security guard who immediately stands at the door — while you wait for the locksmith.
Technischer Hintergrund Technical background Banana Shield gleicht installierte Plugins/Themes/Core gegen eine lokale SQLite-Datenbank mit über 33.000 CVE-Einträgen ab. Für jede betroffene Komponente werden spezifische WAF-Regeln generiert, die eingehende HTTP-Requests auf bekannte Angriffsvektoren (SQLi, XSS, LFI, RCE) prüfen. Die verwundbare Software läuft weiter, aber der Exploit-Pfad ist blockiert. Regelgenerierung <50ms, Request-Evaluation <1ms. Banana Shield matches installed plugins/themes/core against a local SQLite database with over 33,000 CVE entries. For each affected component, specific WAF rules are generated that inspect incoming HTTP requests for known attack vectors (SQLi, XSS, LFI, RCE). The vulnerable software continues running, but the exploit path is blocked. Rule generation <50ms, request evaluation <1ms.

Warum flexxDEV? Why flexxDEV?

Ein deutscher Entwickler. Eine klare Mission. A German developer. A clear mission.

Die großen WordPress-Security-Plugins kommen aus den USA und Kanada. Sie setzen auf Cloud-Scans, sammeln Nutzungsdaten und verlangen für Funktionen Geld, die eigentlich Standard sein sollten — wie Virtual Patching. The major WordPress security plugins come from the USA and Canada. They rely on cloud scans, collect usage data, and charge for features that should be standard — like Virtual Patching.

flexxDEV baut Plugins nach einem anderen Prinzip: Alles lokal, alles transparent, alles DSGVO-konform ab Aktivierung. Kein Opt-in nötig, keine Daten verlassen deinen Server — es sei denn, du entscheidest dich aktiv dafür. flexxDEV builds plugins on a different principle: Everything local, everything transparent, everything GDPR-compliant from activation. No opt-in needed, no data leaves your server — unless you actively choose otherwise.

Banana Defender ist das WordPress-Sicherheitsplugin aus Deutschland — und das einzige, das automatisches Virtual Patching kostenlos bietet. Banana Defender is the WordPress security plugin from Germany — and the only one that offers automatic Virtual Patching for free.

Jetzt kostenlos starten Get started for free

Banana Defender installieren, Setup-Wizard durchlaufen — in unter 2 Minuten ist deine Seite geschützt. Kein Account, kein API-Key, keine Kreditkarte. Install Banana Defender, run the setup wizard — your site is protected in under 2 minutes. No account, no API key, no credit card.