Specifiche prodotto Custom Auth Suite™

Specifiche prodotto

Cosa fa e cosa non fa Custom Auth Suite™

Una referenza tecnica chiara per flussi supportati, requisiti di compatibilità, integrazioni terze, servizi remoti, analytics privacy-safe, responsabilità di sicurezza e confini del servizio.

Flussi core

Flussi di autenticazione

Custom Auth Suite™ centralizza login, registrazione, recupero password, verifica email, redirect delle aree protette e pagine di accesso brandizzate in un unico layer WordPress coerente.

Requisiti

Ambiente minimo

Progettato per installazioni WordPress moderne con PHP supportato, HTTPS, permalink leggibili e invio email WordPress configurato tramite SMTP o provider affidabile.

Responsabilità

Modello di sicurezza condiviso

CAS migliora UX e controllo dei flussi di autenticazione, ma non sostituisce hosting sicuro, backup, aggiornamenti, configurazione DNS/email, hardening server o responsabilità amministrativa.

Compatibilità minima

Baseline richiesta

Custom Auth Suite™ è pensato per ambienti WordPress professionali. Questa baseline dovrebbe essere considerata la configurazione minima attesa prima dell’installazione o di una verifica supporto.

WordPress

  • Installazione WordPress moderna e mantenuta.
  • Permalink leggibili abilitati, non modalità permalink “semplice”.
  • Hook, flusso login e sistema utenti standard di WordPress disponibili.
  • Nessun plugin di sicurezza configurato in modo da bloccare REST/admin-post senza eccezioni.

PHP e server

  • Runtime PHP supportato e adatto alla versione WordPress attiva.
  • HTTPS abilitato sui domini di produzione.
  • Permessi filesystem stabili per asset e log dove previsti.
  • Richieste HTTP in uscita funzionanti per controlli licenza, metadata aggiornamenti/pacchetti, flussi supporto e messaggi amministrativi remoti.
  • Cache, CDN, firewall e strumenti di sicurezza non dovrebbero bloccare REST, admin-post, AJAX o i flussi di aggiornamento plugin senza eccezioni esplicite.

Invio email

  • La delivery transazionale deve essere configurata dal proprietario del sito.
  • SMTP o provider dedicato sono consigliati per verifica email e recupero password.
  • CAS può generare e stilare le email, ma non può garantire da solo l’arrivo in inbox.

Browser e UX

  • Browser moderni con JavaScript abilitato per i flussi avanzati.
  • Layout responsive per pagine accesso desktop, tablet e mobile.
  • Markup e label orientati all’accessibilità dove l’interfaccia è controllata da CAS.

Tutto questo è noioso, è vero. Non avere timore: Custom Auth Suite™ include CAS Doctor, un controllo sicuro e non aggressivo che dopo l’installazione analizza il tuo ambiente, ti mostra informazioni utili e ti guida in modo semplice. Inoltre puoi iniziare installando Custom Auth Suite™ Free, provarlo, consultare la matrice di confronto e prendere confidenza con Custom Auth Suite™ senza fretta.

Semplice e necessario, come l’acqua.

Integrazioni supportate

Form, anti-bot e compatibilità multilingua

CAS è progettato per convivere con plugin WordPress e servizi terzi selezionati. Queste integrazioni possono richiedere configurazioni, account, chiavi o licenze autonome.

Area Supportato / atteso Note importanti
Plugin form Form Contact Form 7 con supporto CAS Match Check / campo anti-spam dove configurato. CAS può aggiungere un livello di validazione, ma logica form, notifiche e impostazioni specifiche restano gestite dal plugin form e dal proprietario del sito.
reCAPTCHA Enterprise Chiavi Google reCAPTCHA Enterprise configurate dal proprietario del sito. CAS supporta solo l’integrazione Enterprise. CAS non crea un progetto Google Cloud, non attiva billing e non emette chiavi reCAPTCHA Enterprise. Il proprietario deve configurare il servizio e inserire in CAS chiavi/impostazioni richieste.
Multilingua Route, label e pagine language-aware con Polylang dove configurato. Traduzioni, associazioni pagina e comportamento dello switcher lingua dipendono dalla configurazione WordPress/Polylang e dalle route CAS impostate.
Messaggi amministrativi remoti Custom Auth Suite™ può ricevere messaggi amministrativi JSON sicuri, come note di compatibilità, promemoria licenza/supporto, tutorial, comunicazioni prodotto e note privacy/cookie. I Messaggi amministrativi remoti non sono analytics. Nessun JavaScript remoto e nessun HTML arbitrario remoto vengono eseguiti. La delivery può essere sospesa lato servizio o nascosta temporaneamente quando un messaggio dashboard compare.
Analytics di interazione privacy-safe Eventi facoltativi come impression, chiusure e clic sulle CTA possono essere condivisi solo se l’amministratore fornisce opt-in esplicito. Gli analytics sono disattivati di default. Quando abilitati, i dati raccolti sono anonimi, aggregati e globali: non tracciano il sito su cui Custom Auth Suite™ è installato e non sono necessari per ricevere i Messaggi amministrativi remoti.

Confini delle edition

La disponibilità delle funzioni dipende da pacchetto installato e licenza attiva

Alcune capacità sono specifiche per edition. Pacchetto installato, stato licenza, dominio connesso, risposta remota degli entitlement e policy server-side dei pacchetti determinano cosa è disponibile a runtime. Pacchetto installato, licenza, entitlement e runtime plan sono concetti collegati ma distinti.

Free

Pensato per flussi base di autenticazione brandizzata, guida al setup, verifica email, percorsi protetti, controlli CAS Doctor e messaggi amministrativi remoti privacy-safe. Delivery licenza commerciale, protezioni avanzate, passkeys/WebAuthn e layer premium non sono inclusi nel pacchetto pubblico Free del plugin per WordPress.org.

Advanced

Aggiunge contesto licenza commerciale e funzioni professionali estese dove abilitate da licenza attiva, dominio connesso, build installata e policy server-side degli entitlement.

Premium

Pensato per il layer di accesso completo, incluse capacità di autenticazione di fascia superiore, funzioni collegate a passkeys/WebAuthn e strumenti avanzati vincolati agli entitlement dove disponibili.

Disclaimer responsabilità

Cosa CAS non sostituisce

Custom Auth Suite™ va inteso soprattutto come layer di esperienza per l’autenticazione WordPress. Migliora login, registrazione, recupero password, accesso protetto, diagnostica e readiness per il supporto, ma non è pensato per sostituire ogni strumento di sicurezza, membership, compliance o infrastruttura che ruota intorno a un sito.

Area Cosa fa CAS Ideale per Cosa non sostituisce
UX di autenticazione Organizza login, registrazione, recupero password, verifica email, redirect dei percorsi protetti e pagine accesso brandizzate. Siti WordPress che hanno bisogno di un flusso di autenticazione più coerente e professionale. Un page builder, una piattaforma completa di gestione utenti o un sistema di monetizzazione membership.
Protezione login e anti-bot Aggiunge layer selezionati come Percorsi Protetti, supporto Math Check per Contact Form 7 e integrazione reCAPTCHA Enterprise dove configurata. Siti in cui autenticazione e form pubblici richiedono maggiore frizione contro spam, bot e flussi di accesso fragili. Un firewall completo, malware scanner, WAF, servizio di hardening server o prodotto dedicato esclusivamente a MFA/2FA.
Passkeys e accesso passwordless Le capacità Premium possono aggiungere WebAuthn / Passkeys e funzioni di autenticazione device-aware dove pacchetto, licenza e ambiente lo consentono. Siti che vogliono un’esperienza moderna senza password collegata al layer account WordPress. Un identity provider enterprise, una piattaforma SSO, una suite IAM aziendale o un marketplace universale di metodi MFA.
CAS Doctor e diagnostica Controlla setup CAS, route, flussi sensibili alla cache, contesto ambiente e readiness del report supporto. Proprietari del sito e team di supporto che vogliono più contesto prima di aprire o gestire una richiesta tecnica. Un sistema completo di monitoraggio server, audit performance, uptime monitor o health scanner WordPress generico.
Licenze e servizi pacchetto I pacchetti commerciali CAS possono usare controlli licenza, policy dominio connesso, metadata pacchetto, stato supporto e delivery protetta. Clienti che usano pacchetti Advanced o Premium e flussi commerciali di supporto/aggiornamento. Checkout WooCommerce, calcolo tasse, pagamenti, contabilità o customer relationship management.
Guida amministrativa privacy-aware I Messaggi amministrativi remoti possono consegnare avvisi JSON sicuri, guida prodotto, note compatibilità e promemoria supporto. Gli analytics di interazione opzionali sono separati e richiedono opt-in. Amministratori che vogliono indicazioni contestuali senza JavaScript remoto arbitrario o HTML remoto arbitrario. Una piattaforma di compliance legale, cookie consent manager, network pubblicitario, piattaforma di tracking o suite analytics.
 

Non è un servizio di sicurezza hosting

CAS non sostituisce hosting sicuro, scansione malware, hardening server, policy firewall, strategia backup, configurazione DNS, uptime monitoring o risposta a incidenti/emergenze.

Non è un semplice pacchetto 2FA / MFA

CAS può includere funzioni passwordless e protezioni collegate all’autenticazione, ma non è posizionato come catalogo standalone di metodi 2FA/MFA. Se il requisito principale è il maggior numero possibile di canali OTP, metodi authenticator, policy stile YubiKey, regole enterprise di enforcement o flussi 2FA orientati solo alla compliance, può essere ancora opportuno usare un plugin MFA dedicato.

Non è una piattaforma membership o contenuti a pagamento

CAS può proteggere percorsi e migliorare l’autenticazione, ma non sostituisce billing per abbonamenti, restrizione contenuti a pagamento, accesso corsi, directory membri, community o flussi membership avanzati.

Non è uno strumento legale/privacy compliance

CAS può supportare flussi di autenticazione, comunicazioni amministrative remote e orientamento tecnico privacy, ma basi giuridiche, informative privacy, cookie disclosure, requisiti di consenso e obblighi di trattamento restano responsabilità del proprietario del sito.

CAS può fornire note tecniche e testi descrittivi da adattare alla propria privacy/cookie policy, ma non sostituisce consulenza legale, redazione privacy, cookie disclosure, requisiti di consenso o obblighi di trattamento. I Messaggi amministrativi remoti sono messaggi JSON amministrativi/prodotto e sono separati dagli Analytics di interazione privacy-safe, che sono facoltativi, disattivati di default e basati su eventi anonimi, aggregati e globali. Le valutazioni finali restano responsabilità del proprietario del sito. Consulta anche le note privacy e cookie per Custom Auth Suite™.

Non fornisce account per servizi terzi

Servizi esterni come Google reCAPTCHA Enterprise, provider SMTP, gateway pagamento WooCommerce, plugin multilingua, pannelli hosting, servizi DNS e identity provider esterni devono essere configurati e mantenuti dal cliente o dall’amministratore del sito.

Non è una piattaforma enterprise IAM / SSO

CAS è pensato per esperienza di autenticazione WordPress, qualità dei flussi account e readiness per il supporto dell’ecosistema CAS. Non sostituisce IAM enterprise, SSO SAML/OIDC, federation directory, gestione dispositivi aziendale o governance accessi a livello organizzazione.