Sicherheitsgarantien
Schutz nach Angriffsszenario
| Angriffsszenario | Schutz | Erklärung |
|---|---|---|
| HTTP ohne Login | ✅ Blockiert | .htaccess → PHP → Login-Check |
| HTTP anderer User | ✅ Blockiert | Owner-ID aus Pfad validiert |
| Admin sieht fremde Dateien | ⚠️ Teilschutz | Metadaten ja, Inhalt nein (kein Key) |
| FTP/SSH Server-Zugriff | ✅ Geschützt | Dateien sind verschlüsselt |
| Datenbank-Dump | ✅ Geschützt | Keys getrennt (wp-config vs. DB) |
| Backup gestohlen | ✅ Geschützt | Ohne Master-Key nutzlos |
| User-Account kompromittiert | ⚠️ Teilschutz | Nur dessen Dateien betroffen |
| Server kompromittiert (root) | ⚠️ Begrenzt | Mit wp-config theoretisch entschlüsselbar |