Specifiche prodotto
Cosa fa e cosa non fa Custom Auth Suite™
Una referenza tecnica chiara per flussi supportati, requisiti di compatibilità, integrazioni terze, servizi remoti, analytics privacy-safe, responsabilità di sicurezza e confini del servizio.
Flussi di autenticazione
Custom Auth Suite™ centralizza login, registrazione, recupero password, verifica email, redirect delle aree protette e pagine di accesso brandizzate in un unico layer WordPress coerente.
Ambiente minimo
Progettato per installazioni WordPress moderne con PHP supportato, HTTPS, permalink leggibili e invio email WordPress configurato tramite SMTP o provider affidabile.
Modello di sicurezza condiviso
CAS migliora UX e controllo dei flussi di autenticazione, ma non sostituisce hosting sicuro, backup, aggiornamenti, configurazione DNS/email, hardening server o responsabilità amministrativa.
Compatibilità minima
Baseline richiesta
Custom Auth Suite™ è pensato per ambienti WordPress professionali. Questa baseline dovrebbe essere considerata la configurazione minima attesa prima dell’installazione o di una verifica supporto.
WordPress
- Installazione WordPress moderna e mantenuta.
- Permalink leggibili abilitati, non modalità permalink “semplice”.
- Hook, flusso login e sistema utenti standard di WordPress disponibili.
- Nessun plugin di sicurezza configurato in modo da bloccare REST/admin-post senza eccezioni.
PHP e server
- Runtime PHP supportato e adatto alla versione WordPress attiva.
- HTTPS abilitato sui domini di produzione.
- Permessi filesystem stabili per asset e log dove previsti.
- Richieste HTTP in uscita funzionanti per controlli licenza, metadata aggiornamenti/pacchetti, flussi supporto e messaggi amministrativi remoti.
- Cache, CDN, firewall e strumenti di sicurezza non dovrebbero bloccare REST, admin-post, AJAX o i flussi di aggiornamento plugin senza eccezioni esplicite.
Invio email
- La delivery transazionale deve essere configurata dal proprietario del sito.
- SMTP o provider dedicato sono consigliati per verifica email e recupero password.
- CAS può generare e stilare le email, ma non può garantire da solo l’arrivo in inbox.
Browser e UX
- Browser moderni con JavaScript abilitato per i flussi avanzati.
- Layout responsive per pagine accesso desktop, tablet e mobile.
- Markup e label orientati all’accessibilità dove l’interfaccia è controllata da CAS.
Tutto questo è noioso, è vero. Non avere timore: Custom Auth Suite™ include CAS Doctor, un controllo sicuro e non aggressivo che dopo l’installazione analizza il tuo ambiente, ti mostra informazioni utili e ti guida in modo semplice. Inoltre puoi iniziare installando Custom Auth Suite™ Free, provarlo, consultare la matrice di confronto e prendere confidenza con Custom Auth Suite™ senza fretta.
Semplice e necessario, come l’acqua.
Integrazioni supportate
Form, anti-bot e compatibilità multilingua
CAS è progettato per convivere con plugin WordPress e servizi terzi selezionati. Queste integrazioni possono richiedere configurazioni, account, chiavi o licenze autonome.
| Area | Supportato / atteso | Note importanti |
|---|---|---|
| Plugin form | Form Contact Form 7 con supporto CAS Match Check / campo anti-spam dove configurato. | CAS può aggiungere un livello di validazione, ma logica form, notifiche e impostazioni specifiche restano gestite dal plugin form e dal proprietario del sito. |
| reCAPTCHA Enterprise | Chiavi Google reCAPTCHA Enterprise configurate dal proprietario del sito. | CAS supporta solo l’integrazione Enterprise. CAS non crea un progetto Google Cloud, non attiva billing e non emette chiavi reCAPTCHA Enterprise. Il proprietario deve configurare il servizio e inserire in CAS chiavi/impostazioni richieste. |
| Multilingua | Route, label e pagine language-aware con Polylang dove configurato. | Traduzioni, associazioni pagina e comportamento dello switcher lingua dipendono dalla configurazione WordPress/Polylang e dalle route CAS impostate. |
| Messaggi amministrativi remoti | Custom Auth Suite™ può ricevere messaggi amministrativi JSON sicuri, come note di compatibilità, promemoria licenza/supporto, tutorial, comunicazioni prodotto e note privacy/cookie. | I Messaggi amministrativi remoti non sono analytics. Nessun JavaScript remoto e nessun HTML arbitrario remoto vengono eseguiti. La delivery può essere sospesa lato servizio o nascosta temporaneamente quando un messaggio dashboard compare. |
| Analytics di interazione privacy-safe | Eventi facoltativi come impression, chiusure e clic sulle CTA possono essere condivisi solo se l’amministratore fornisce opt-in esplicito. | Gli analytics sono disattivati di default. Quando abilitati, i dati raccolti sono anonimi, aggregati e globali: non tracciano il sito su cui Custom Auth Suite™ è installato e non sono necessari per ricevere i Messaggi amministrativi remoti. |
Confini delle edition
La disponibilità delle funzioni dipende da pacchetto installato e licenza attiva
Alcune capacità sono specifiche per edition. Pacchetto installato, stato licenza, dominio connesso, risposta remota degli entitlement e policy server-side dei pacchetti determinano cosa è disponibile a runtime. Pacchetto installato, licenza, entitlement e runtime plan sono concetti collegati ma distinti.
Free
Pensato per flussi base di autenticazione brandizzata, guida al setup, verifica email, percorsi protetti, controlli CAS Doctor e messaggi amministrativi remoti privacy-safe. Delivery licenza commerciale, protezioni avanzate, passkeys/WebAuthn e layer premium non sono inclusi nel pacchetto pubblico Free del plugin per WordPress.org.
Advanced
Aggiunge contesto licenza commerciale e funzioni professionali estese dove abilitate da licenza attiva, dominio connesso, build installata e policy server-side degli entitlement.
Premium
Pensato per il layer di accesso completo, incluse capacità di autenticazione di fascia superiore, funzioni collegate a passkeys/WebAuthn e strumenti avanzati vincolati agli entitlement dove disponibili.
Disclaimer responsabilità
Cosa CAS non sostituisce
Custom Auth Suite™ va inteso soprattutto come layer di esperienza per l’autenticazione WordPress. Migliora login, registrazione, recupero password, accesso protetto, diagnostica e readiness per il supporto, ma non è pensato per sostituire ogni strumento di sicurezza, membership, compliance o infrastruttura che ruota intorno a un sito.
| Area | Cosa fa CAS | Ideale per | Cosa non sostituisce |
|---|---|---|---|
| UX di autenticazione | Organizza login, registrazione, recupero password, verifica email, redirect dei percorsi protetti e pagine accesso brandizzate. | Siti WordPress che hanno bisogno di un flusso di autenticazione più coerente e professionale. | Un page builder, una piattaforma completa di gestione utenti o un sistema di monetizzazione membership. |
| Protezione login e anti-bot | Aggiunge layer selezionati come Percorsi Protetti, supporto Math Check per Contact Form 7 e integrazione reCAPTCHA Enterprise dove configurata. | Siti in cui autenticazione e form pubblici richiedono maggiore frizione contro spam, bot e flussi di accesso fragili. | Un firewall completo, malware scanner, WAF, servizio di hardening server o prodotto dedicato esclusivamente a MFA/2FA. |
| Passkeys e accesso passwordless | Le capacità Premium possono aggiungere WebAuthn / Passkeys e funzioni di autenticazione device-aware dove pacchetto, licenza e ambiente lo consentono. | Siti che vogliono un’esperienza moderna senza password collegata al layer account WordPress. | Un identity provider enterprise, una piattaforma SSO, una suite IAM aziendale o un marketplace universale di metodi MFA. |
| CAS Doctor e diagnostica | Controlla setup CAS, route, flussi sensibili alla cache, contesto ambiente e readiness del report supporto. | Proprietari del sito e team di supporto che vogliono più contesto prima di aprire o gestire una richiesta tecnica. | Un sistema completo di monitoraggio server, audit performance, uptime monitor o health scanner WordPress generico. |
| Licenze e servizi pacchetto | I pacchetti commerciali CAS possono usare controlli licenza, policy dominio connesso, metadata pacchetto, stato supporto e delivery protetta. | Clienti che usano pacchetti Advanced o Premium e flussi commerciali di supporto/aggiornamento. | Checkout WooCommerce, calcolo tasse, pagamenti, contabilità o customer relationship management. |
| Guida amministrativa privacy-aware | I Messaggi amministrativi remoti possono consegnare avvisi JSON sicuri, guida prodotto, note compatibilità e promemoria supporto. Gli analytics di interazione opzionali sono separati e richiedono opt-in. | Amministratori che vogliono indicazioni contestuali senza JavaScript remoto arbitrario o HTML remoto arbitrario. | Una piattaforma di compliance legale, cookie consent manager, network pubblicitario, piattaforma di tracking o suite analytics. |
Non è un servizio di sicurezza hosting
CAS non sostituisce hosting sicuro, scansione malware, hardening server, policy firewall, strategia backup, configurazione DNS, uptime monitoring o risposta a incidenti/emergenze.
Non è un semplice pacchetto 2FA / MFA
CAS può includere funzioni passwordless e protezioni collegate all’autenticazione, ma non è posizionato come catalogo standalone di metodi 2FA/MFA. Se il requisito principale è il maggior numero possibile di canali OTP, metodi authenticator, policy stile YubiKey, regole enterprise di enforcement o flussi 2FA orientati solo alla compliance, può essere ancora opportuno usare un plugin MFA dedicato.
Non è una piattaforma membership o contenuti a pagamento
CAS può proteggere percorsi e migliorare l’autenticazione, ma non sostituisce billing per abbonamenti, restrizione contenuti a pagamento, accesso corsi, directory membri, community o flussi membership avanzati.
Non è uno strumento legale/privacy compliance
CAS può supportare flussi di autenticazione, comunicazioni amministrative remote e orientamento tecnico privacy, ma basi giuridiche, informative privacy, cookie disclosure, requisiti di consenso e obblighi di trattamento restano responsabilità del proprietario del sito.
CAS può fornire note tecniche e testi descrittivi da adattare alla propria privacy/cookie policy, ma non sostituisce consulenza legale, redazione privacy, cookie disclosure, requisiti di consenso o obblighi di trattamento. I Messaggi amministrativi remoti sono messaggi JSON amministrativi/prodotto e sono separati dagli Analytics di interazione privacy-safe, che sono facoltativi, disattivati di default e basati su eventi anonimi, aggregati e globali. Le valutazioni finali restano responsabilità del proprietario del sito. Consulta anche le note privacy e cookie per Custom Auth Suite™.
Non fornisce account per servizi terzi
Servizi esterni come Google reCAPTCHA Enterprise, provider SMTP, gateway pagamento WooCommerce, plugin multilingua, pannelli hosting, servizi DNS e identity provider esterni devono essere configurati e mantenuti dal cliente o dall’amministratore del sito.
Non è una piattaforma enterprise IAM / SSO
CAS è pensato per esperienza di autenticazione WordPress, qualità dei flussi account e readiness per il supporto dell’ecosistema CAS. Non sostituisce IAM enterprise, SSO SAML/OIDC, federation directory, gestione dispositivi aziendale o governance accessi a livello organizzazione.
Marchi e servizi terzi. WordPress, WooCommerce, Polylang, Contact Form 7, Google e reCAPTCHA Enterprise sono marchi, nomi prodotto o servizi dei rispettivi proprietari. Custom Auth Suite™ non è affiliato, approvato o sponsorizzato da tali proprietari terzi salvo diversa indicazione esplicita. Le integrazioni sono fornite per compatibilità e comodità operativa.
Nota reCAPTCHA Enterprise. CAS supporta solo Google reCAPTCHA Enterprise. Per usare questa funzione, il proprietario del sito deve attivare e configurare Google reCAPTCHA Enterprise, ottenere le chiavi richieste e rispettare termini, requisiti privacy e regole di branding/disclosure applicabili di Google. CAS non crea, gestisce o fattura il servizio Google Cloud/reCAPTCHA Enterprise per conto del cliente.
Nota servizi remoti e analytics. Custom Auth Suite™ può contattare i servizi Custom Auth Suite™ per controlli licenza, stato supporto, metadata pacchetti/aggiornamenti e Messaggi amministrativi remoti. I Messaggi amministrativi remoti sono messaggi JSON amministrativi/prodotto sicuri e non richiedono analytics di interazione. Gli Analytics di interazione privacy-safe, se abilitati esplicitamente dall’amministratore, sono anonimi, aggregati e globali e servono solo a comprendere pertinenza dei messaggi e pattern di interazione.