Title: Segurium – Remoção e limpeza de malware, firewall, autenticação de dois fatores
Author: Segurium
Published: <strong>7 julho, 2026</strong>
Last modified: 20 agosto, 2026

---

Pesquisar plugins

![](https://ps.w.org/segurium/assets/banner-772x250.png?rev=3599322)

![](https://ps.w.org/segurium/assets/icon-256x256.png?rev=3599322)

# Segurium – Remoção e limpeza de malware, firewall, autenticação de dois fatores

 Por [Segurium](https://profiles.wordpress.org/segurium/)

[Baixar](https://downloads.wordpress.org/plugin/segurium.1.1.1.zip)

 * [Detalhes](https://br.wordpress.org/plugins/segurium/#description)
 * [Avaliações](https://br.wordpress.org/plugins/segurium/#reviews)
 *  [Instalação](https://br.wordpress.org/plugins/segurium/#installation)
 * [Desenvolvimento](https://br.wordpress.org/plugins/segurium/#developers)

 [Suporte](https://wordpress.org/support/plugin/segurium/)

## Descrição

**Site hackeado? O Segurium remove o malware, de graça.**

A maioria dos plugins de segurança examina o site, nomeia os arquivos infectados
e depois pede dinheiro para limpá-los. O Segurium faz a limpeza. Ele encontra os
arquivos infectados, remove o código malicioso e devolve o arquivo original, com
um backup criptografado e reversível. O nível gratuito cobre até 3 limpezas na nuvem
a cada 30 dias corridos, o que basta para um incidente comum. Sem paredes de anúncios,
sem processos em segundo plano que devoram a cota de CPU da sua hospedagem compartilhada.

Se você está lendo isto porque o Google sinalizou o seu site, o seu provedor suspendeu
a conta ou os visitantes são redirecionados para uma página de spam, é para isso
que este plugin foi criado. O Segurium encontra o código malicioso que esses ataques
deixam nos seus arquivos: redirecionamentos injetados, spam SEO japonês, spam de
farmácia, shells enviados e backdoors.

#### Como limpar um site WordPress hackeado com o Segurium

 1. Instale o Segurium e aceite a divulgação de serviços.
 2. Execute uma varredura de malware. Os arquivos no servidor recebem um hash e são
    conferidos no banco de dados de vereditos da nuvem.
 3. Limpe os arquivos infectados, um a um ou todos de uma vez com **Corrigir tudo**.
 4. Execute uma varredura de integridade e restaure qualquer arquivo básico do WordPress,
    de plugin ou de tema que o ataque reescreveu.
 5. Ative o firewall, a proteção contra força bruta e a autenticação de dois fatores
    para que o site não seja hackeado de novo.

Um arquivo seu em que um invasor injetou código é reparado: a injeção sai, o seu
conteúdo fica. Um arquivo que é só malware, como um shell enviado, é esvaziado. 
De qualquer forma, o original vai antes para um backup local criptografado, e um
clique o traz de volta.

#### Um plugin pequeno na frente de um grande mecanismo

O Segurium gera o hash dos seus arquivos no servidor e confere cada um em um banco
de dados de vereditos na nuvem atualizado continuamente e curado por aprendizado
de máquina — assim a maioria dos arquivos é classificada só pelo hash, a varredura
é rápida, o plugin continua pequeno e ameaças novas são reconhecidas assim que o
classificador as identifica. Quando o hash de um arquivo ainda não é conhecido pela
nuvem, o Segurium envia os bytes desse arquivo para uma análise mais profunda, para
que você não fique com um veredito sem resolução. Os dados só são enviados com o
seu consentimento.

#### O que você recebe em toda instalação

Todos os recursos abaixo vêm no plugin e funcionam em qualquer instalação — no gratuito
e no Pro:

 * **Remoção e limpeza de malware** — uma varredura completa do sistema de arquivos
   encontra os arquivos infectados; um clique retira o código malicioso e guarda
   um backup criptografado e reversível, então uma decisão errada nunca é definitiva.
   Uma visão unificada de “Ameaças” reúne todos os achados.
 * **Correção em massa com “Corrigir tudo”** — coloque na fila de limpeza todas 
   as ameaças detectadas com um clique, nos painéis de malware e de integridade.
 * **Limpeza automática na detecção** — quando a varredura em tempo real sinaliza
   um arquivo, o Segurium pode limpá-lo sem esperar que um administrador abra o 
   painel.
 * **Varredura em tempo real e de envios** — arquivos novos e modificados são conferidos
   automaticamente; envios infectados são bloqueados antes de chegarem ao disco.
 * **Varredura de integridade** — confira os arquivos básicos do WordPress, os plugins
   e os temas contra os manifestos de origem e restaure um arquivo reescrito ao 
   conteúdo oficial. É assim que você desfaz um ataque que editou arquivos legítimos.
   Componentes adulterados, removidos da lista e abandonados também aparecem aqui.
 * **Limpeza com backups criptografados e reversíveis** — antes de qualquer limpeza,
   o arquivo original é criptografado (AES-256-GCM) e guardado localmente. Os backups
   são mantidos por até 30 dias, sujeitos a limites de quantidade e de tamanho por
   grupo. “Mostrar original” e “Restaurar” estão a um clique.
 * **Varreduras agendadas** — desativado / diário / semanal, com seletor de horário
   que respeita a localidade. Cada execução encadeia uma verificação de integridade
   depois da passagem de malware, na mesma frequência.
 * **Autenticação de dois fatores** — aplicativos TOTP, e-mail como alternativa,
   códigos de backup, dispositivos confiáveis, obrigatoriedade por função e período
   de carência.
 * **Proteção contra força bruta** — bloqueios em vários níveis no wp-login.php 
   e no XML-RPC, campo honeypot, desbloqueio manual de IP e hCaptcha opcional no
   acesso.
 * **Firewall** — regras de IP para permitir e negar, faixas CIDR e filtros por 
   país, com uma única lista de IPs como fonte de verdade, compartilhada entre acesso,
   administração e controle de solicitações.
 * **Bloqueio geográfico** — bloqueie o tráfego de acesso ou de administração por
   país usando um banco de dados binário local (atualizado automaticamente), com
   uma rede de segurança de confirmar ou reverter para que você não se tranque do
   lado de fora.
 * **Cabeçalhos de segurança** — cabeçalhos HTTP de resposta voltados à segurança,
   reforço de cookies (SameSite/Secure/HttpOnly) e cinco modos predefinidos de um
   clique.
 * **Escudo de informações** — botões que escondem as impressões digitais da versão
   do WordPress, os endpoints de descoberta, as strings `?ver=` dos recursos e o
   XML-RPC quando você não os usa.
 * **Nota de segurança do Self-Check** — as verificações se somam em uma nota de
   A+ a F, cada uma com botões de correção em um clique e cruzadas com serviços 
   de terceiros.
 * **Ferramenta de migração** — importe as configurações que você já tem do Wordfence,
   do All-In-One Security e do Solid Security para não perder a sua proteção ao 
   trocar. O Sucuri Security também é detectado, mas as configurações dele ficam
   no painel na nuvem do Sucuri e não podem ser lidas localmente, então não há nada
   a importar.
 * **Recuperação de desastres** — os backups locais criptografados podem ser extraídos
   com uma linha mínima de PHP, mesmo que o Segurium seja desinstalado.
 * **Suporte incorporado**.

#### Como o nível de serviço Pro se diferencia

As limpezas são feitas pelo serviço na nuvem do Segurium e contam para uma cota 
por instalação. O nível de serviço gratuito cobre até **3 limpezas a cada 30 dias
corridos** — o suficiente para um incidente eventual em um site comum. O nível de
serviço Pro aumenta essa cota para sites que precisam de mais volume (infecções 
recorrentes, provedores sob ataque constante, sites com requisitos altos de confiabilidade).
O código do plugin, os mecanismos de detecção e todos os recursos listados acima
são idênticos nos dois níveis; a única diferença é o teto da cota aplicado no servidor.

#### Privacidade por padrão

 * **A varredura é opcional.** Enquanto você não aceitar de forma explícita a divulgação
   de serviços na página de administração do plugin, o Segurium não contata a nuvem
   e fica parado.
 * **Primeiro o hash, o corpo só se faltar.** Durante uma varredura, os arquivos
   são conferidos primeiro pelo SHA-256. Só os arquivos cujo hash a nuvem desconhece
   têm os bytes enviados para classificação, então o volume de conteúdo que realmente
   sai do seu servidor é pequeno e limitado ao que é novo no disco.
 * **Nenhuma telemetria sobre os seus visitantes.** O Segurium olha para arquivos
   e incidentes de segurança, não para as pessoas que visitam o seu site.
 * **Modo On-premise.** Desative a detecção de malware assistida pela nuvem e as
   varreduras passam a enviar apenas hashes, caminhos e metadados.

#### Feito para continuar enxuto

O Segurium é entregue como um plugin PHP, sem binários embutidos, sem scanners de
terceiros incorporados e sem daemons ocultos em segundo plano. O trabalho pesado,
como classificação, curadoria de assinaturas, manifestos de integridade, ficam no
nosso serviço na nuvem, então a sua instalação do WordPress continua rápida e a 
sua conta de hospedagem continua estável.

### Serviços externos

O Segurium se conecta a serviços externos para manter a sua instalação do WordPress
protegida. Cada serviço é divulgado abaixo, com os dados que são enviados e quando.
Nada é enviado antes de você aceitar a divulgação de serviços na página de administração
do plugin.

#### Cloud Threat Inspection

O Cloud Threat Inspection, nosso próprio serviço em `cti.segurium.com`, fornece 
vereditos de malware, manifestos de integridade, dados de geolocalização, faixas
de IP de proxies confiáveis, recebimento de suporte, arquivos de limpeza e uma cota
de limpeza por instalação que define quantos arquivos a nuvem vai limpar em uma 
janela de 30 dias corridos. O serviço é contatado quando:

 * Você aceita a divulgação de serviços na página de administração do plugin (uma**
   solicitação de cadastro da instalação** é enviada uma única vez: um hash de compromisso
   aleatório, o nome do seu site, a URL do seu site, a sua versão do WordPress e—
   se você ativou os alertas por e-mail — o endereço de e-mail de alerta que você
   informou).
 * Uma varredura de malware, de integridade, em tempo real ou de envio está em execução.
 * Você pede a limpeza de um arquivo infectado específico (os bytes limpos são coletados
   na nuvem por hash; só o SHA-256 do arquivo que você escolheu é enviado nessa 
   solicitação).
 * A atualização agendada do banco de dados GeoIP é executada (diariamente).
 * A atualização agendada de proxies confiáveis é executada (diariamente).
 * O ping agendado de inventário de componentes é executado (diariamente; envia 
   a lista de slugs e versões de plugins e temas instalados e a sua versão do WordPress,
   para que possamos apontar componentes adulterados, removidos da lista ou abandonados).
 * Você envia, pelas páginas de administração do plugin, uma solicitação de suporte,
   um relatório de falso positivo ou um relatório de malware não detectado (os dados
   que você digitou, mais os bytes do arquivo que você anexou, são enviados).
 * Você altera um grupo de configurações (um retrato das configurações daquela área
   é enviado para que o lado da nuvem fique sincronizado).
 * Um bloqueio por força bruta, um bloqueio geográfico ou outro evento de segurança
   é disparado (uma pequena carga JSON com o tipo do evento, a URL do seu site, 
   o seu domínio, as suas versões de WordPress, PHP e do plugin e um hash SHA-256
   do nome de usuário — nunca o nome de usuário em si nem a senha — é enviada).
 * Você ativa ou desativa o plugin (um ping de uma linha, `plugin_activated` / `
   plugin_deactivated`, é enviado para que o lado da nuvem saiba que a instalação
   não está mais acessível; o ping de desativação é pulado por completo se você 
   nunca aceitou a divulgação de serviços).

**Dados enviados durante as varreduras:** hashes SHA-256 dos arquivos no seu servidor,
caminhos de arquivo relativos à sua instalação do WordPress, tamanhos de arquivo,
horários de modificação, versões de plugins e temas e a sua versão do WordPress.**
Para arquivos cujo SHA-256 ainda não é conhecido pelo banco de dados de vereditos
na nuvem, os bytes do arquivo também são enviados para que ele possa ser classificado.**
Isso vale para as varreduras de malware e para a varredura em tempo real e de envios.

**Desativar o envio:** a configuração “Detecção de malware assistida pela nuvem”,
na aba Configurações, controla isso. Desative-a para o modo On-premise e as varreduras
passam a enviar apenas hashes, caminhos e metadados. Um arquivo cujo hash a nuvem
não reconhece fica sem resolução, porque o plugin não vai enviá-lo para descobrir
o que é. Dois envios continuam disponíveis nesse modo, já que você escolhe o arquivo
a cada vez: um relatório de falso positivo e um anexo de ticket de suporte.

**Retenção:** as amostras de arquivos enviadas para análise são mantidas por até
365 dias e depois removidas por uma limpeza automática noturna. A agenda completa
está na política de privacidade indicada abaixo.

Cada solicitação da sua instalação é identificada por um identificador de instalação
aleatório (IID) emitido no momento do cadastro; não armazenamos nem enviamos dados
de usuários do WordPress, conteúdo ou informações de visitantes. A política de privacidade
indicada abaixo nomeia o controlador dos dados e como falar com ele.

 * Termos de serviço: [https://segurium.com/terms](https://segurium.com/terms)
 * Política de privacidade: [https://segurium.com/privacy](https://segurium.com/privacy)

#### Freemius (api.freemius.com, checkout.freemius.com, wp.freemius.com)

O Segurium usa o SDK do Freemius para WordPress (incluído em `freemius/`) para tratar
a ativação de licença, a finalização de compra do plano pago e o gerenciamento da
conta do plano Pro. O SDK vem em **modo anônimo**: na ativação, o Segurium diz ao
SDK para pular o aviso de conexão, então nenhuma solicitação é enviada ao Freemius
e nenhuma telemetria é coletada da sua instalação.

Os servidores do Freemius só são contatados quando:

 * Você clica em um botão de upgrade ou “Gerenciar cobrança” na página da conta 
   do Segurium e conclui a finalização de compra em `checkout.freemius.com`.
 * Você ativa, sincroniza ou desativa uma licença Pro pela página da conta (o SDK
   envia por POST a chave da licença, a URL do seu site, as suas versões de WordPress
   e PHP e a versão do plugin para `api.freemius.com`).

Se você nunca abrir a página da conta nem informar uma licença, nenhuma solicitação
é feita ao Freemius a partir do seu site.

O Freemius é operado pela Freemius, Inc.

 * Freemius, termos de serviço: [https://freemius.com/terms/](https://freemius.com/terms/)
 * Freemius, política de privacidade: [https://freemius.com/privacy/](https://freemius.com/privacy/)

#### hCaptcha (js.hcaptcha.com, hcaptcha.com) — OPCIONAL

Se, e somente se, você ativar o hCaptcha na página de configurações da proteção 
contra força bruta e informar a sua própria chave de site e chave secreta do hCaptcha,
o Segurium vai:

 * Carregar o JavaScript do hCaptcha de `https://js.hcaptcha.com/1/api.js` na página
   wp-login.php para que o desafio possa ser exibido.
 * Enviar o token do hCaptcha e o endereço IP do visitante para `https://hcaptcha.
   com/siteverify` para conferir o desafio nas tentativas de acesso.

hCaptcha vem desativado por padrão. Enquanto você não o ativar, nenhum script ou
solicitação do hCaptcha é carregado. O hCaptcha é fornecido pela Intuition Machines,
Inc.; os termos e a política de privacidade deles valem quando você ativa o recurso.

 * hCaptcha, termos de serviço: [https://www.hcaptcha.com/terms](https://www.hcaptcha.com/terms)
 * hCaptcha, política de privacidade: [https://www.hcaptcha.com/privacy](https://www.hcaptcha.com/privacy)

### Código-fonte das bibliotecas incluídas

O Segurium inclui o SDK do Freemius para WordPress em `freemius/` para os fluxos
de licenciamento, finalização de compra e suporte. Um pequeno número de arquivos
dentro desse SDK (`freemius/assets/js/jquery.form.js` e `freemius/assets/js/postmessage.
js`) já vem minificado da origem e é entregue como está. O código-fonte não minificado
de todo o SDK é publicado sob GPL-3.0 em:

 * https://github.com/Freemius/wordpress-sdk

A versão do SDK incluída nesta versão está registrada em `freemius/start.php` (`
$this_sdk_version`).

## Capturas de tela

[⌊Corrigir tudo concluído — todo arquivo infectado limpo, o código malicioso retirado
e cada original guardado em um backup criptografado que você restaura em um clique.
Todos os recursos estão no nível gratuito.⌉⌊Corrigir tudo concluído — todo arquivo
infectado limpo, o código malicioso retirado e cada original guardado em um backup
criptografado que você restaura em um clique. Todos os recursos estão no nível gratuito
.⌉[

Corrigir tudo concluído — todo arquivo infectado limpo, o código malicioso retirado
e cada original guardado em um backup criptografado que você restaura em um clique.
Todos os recursos estão no nível gratuito.

[⌊A varredura que os encontrou — cada arquivo tem o hash gerado e conferido no banco
de dados de vereditos na nuvem; os arquivos infectados aparecem com um botão de 
limpeza em cada linha.⌉⌊A varredura que os encontrou — cada arquivo tem o hash gerado
e conferido no banco de dados de vereditos na nuvem; os arquivos infectados aparecem
com um botão de limpeza em cada linha.⌉[

A varredura que os encontrou — cada arquivo tem o hash gerado e conferido no banco
de dados de vereditos na nuvem; os arquivos infectados aparecem com um botão de 
limpeza em cada linha.

[⌊Autoverificação de segurança — nota de A+ a F em proteção, malware, exposição 
de informações, cookies e cabeçalhos HTTP, com cada verificação reprovada listada
e corrigível.⌉⌊Autoverificação de segurança — nota de A+ a F em proteção, malware,
exposição de informações, cookies e cabeçalhos HTTP, com cada verificação reprovada
listada e corrigível.⌉[

Autoverificação de segurança — nota de A+ a F em proteção, malware, exposição de
informações, cookies e cabeçalhos HTTP, com cada verificação reprovada listada e
corrigível.

[⌊Varredura de integridade — status por componente (arquivos básicos, plugins, temas),
contagem de arquivos e ações de corrigir ou restaurar para os arquivos que se afastaram
da origem oficial.⌉⌊Varredura de integridade — status por componente (arquivos básicos,
plugins, temas), contagem de arquivos e ações de corrigir ou restaurar para os arquivos
que se afastaram da origem oficial.⌉[

Varredura de integridade — status por componente (arquivos básicos, plugins, temas),
contagem de arquivos e ações de corrigir ou restaurar para os arquivos que se afastaram
da origem oficial.

[⌊Bloqueio geográfico — regiões predefinidas (Europa / Américas / Ásia-Pacífico /
África / Oriente Médio / alto risco) mais controle por país e ação de bloqueio configurável.⌉⌊
Bloqueio geográfico — regiões predefinidas (Europa / Américas / Ásia-Pacífico / 
África / Oriente Médio / alto risco) mais controle por país e ação de bloqueio configurável
.⌉[

Bloqueio geográfico — regiões predefinidas (Europa / Américas / Ásia-Pacífico / 
África / Oriente Médio / alto risco) mais controle por país e ação de bloqueio configurável.

[⌊Firewall — listas de permissão e de bloqueio IPv4/IPv6/CIDR, com faixas de CDN
e de proxy reverso detectadas automaticamente para que os IPs reais dos visitantes
sejam respeitados.⌉⌊Firewall — listas de permissão e de bloqueio IPv4/IPv6/CIDR,
com faixas de CDN e de proxy reverso detectadas automaticamente para que os IPs 
reais dos visitantes sejam respeitados.⌉[

Firewall — listas de permissão e de bloqueio IPv4/IPv6/CIDR, com faixas de CDN e
de proxy reverso detectadas automaticamente para que os IPs reais dos visitantes
sejam respeitados.

[⌊Proteção contra força bruta — predefinições recomendadas ou personalizadas, janelas
de bloqueio, banimentos estendidos, proteção do XML-RPC e estatísticas de ataque
ao vivo.⌉⌊Proteção contra força bruta — predefinições recomendadas ou personalizadas,
janelas de bloqueio, banimentos estendidos, proteção do XML-RPC e estatísticas de
ataque ao vivo.⌉[

Proteção contra força bruta — predefinições recomendadas ou personalizadas, janelas
de bloqueio, banimentos estendidos, proteção do XML-RPC e estatísticas de ataque
ao vivo.

[⌊Autenticação de dois fatores — aplicativo autenticador TOTP e verificação por 
e-mail, obrigatoriedade por função, período de carência e duração dos dispositivos
confiáveis.⌉⌊Autenticação de dois fatores — aplicativo autenticador TOTP e verificação
por e-mail, obrigatoriedade por função, período de carência e duração dos dispositivos
confiáveis.⌉[

Autenticação de dois fatores — aplicativo autenticador TOTP e verificação por e-
mail, obrigatoriedade por função, período de carência e duração dos dispositivos
confiáveis.

[⌊Cabeçalhos de segurança — HSTS, CSP, Permissions-Policy, Referrer-Policy e reforço
de cookies, com uma prévia ao vivo dos cabeçalhos que o Segurium vai enviar.⌉⌊Cabeçalhos
de segurança — HSTS, CSP, Permissions-Policy, Referrer-Policy e reforço de cookies,
com uma prévia ao vivo dos cabeçalhos que o Segurium vai enviar.⌉[

Cabeçalhos de segurança — HSTS, CSP, Permissions-Policy, Referrer-Policy e reforço
de cookies, com uma prévia ao vivo dos cabeçalhos que o Segurium vai enviar.

[⌊Escudo de informações — remove a versão do WordPress, os links de descoberta da
API REST, o pingback RSD/WLW, a tag do gerador e outros metadados que vazam a versão.⌉⌊
Escudo de informações — remove a versão do WordPress, os links de descoberta da 
API REST, o pingback RSD/WLW, a tag do gerador e outros metadados que vazam a versão
.⌉[

Escudo de informações — remove a versão do WordPress, os links de descoberta da 
API REST, o pingback RSD/WLW, a tag do gerador e outros metadados que vazam a versão.

[⌊Ferramenta de migração — detecta plugins de segurança já instalados (Wordfence/
All-In-One Security / Sucuri / Solid Security) e mostra as configurações deles antes
de importar.⌉⌊Ferramenta de migração — detecta plugins de segurança já instalados(
Wordfence / All-In-One Security / Sucuri / Solid Security) e mostra as configurações
deles antes de importar.⌉[

Ferramenta de migração — detecta plugins de segurança já instalados (Wordfence /
All-In-One Security / Sucuri / Solid Security) e mostra as configurações deles antes
de importar.

[⌊Varreduras agendadas + alertas — varreduras diárias, semanais ou mensais movidas
por cron, com notificações por e-mail e limpeza automática das detecções de alta
confiança.⌉⌊Varreduras agendadas + alertas — varreduras diárias, semanais ou mensais
movidas por cron, com notificações por e-mail e limpeza automática das detecções
de alta confiança.⌉[

Varreduras agendadas + alertas — varreduras diárias, semanais ou mensais movidas
por cron, com notificações por e-mail e limpeza automática das detecções de alta
confiança.

## Instalação

 1. Envie a pasta `segurium` para `/wp-content/plugins/` ou instale por **Plugins  
    Adicionar novo** na administração do WordPress.
 2. Ative o plugin pelo menu **Plugins** do WordPress.
 3. Abra o **Segurium** na barra lateral de administração e aceite a divulgação de 
    serviços para ativar a varredura.
 4. (Opcional) Importe as configurações do seu plugin de segurança anterior em **Segurium
    Migração**.
 5. (Opcional) Ative a autenticação de dois fatores, o bloqueio geográfico e os cabeçalhos
    de segurança nas abas correspondentes.

## Perguntas frequentes

### Meu site WordPress foi hackeado. O que eu faço primeiro?

Instale o Segurium, abra-o na barra lateral de administração, aceite a divulgação
de serviços e execute uma varredura de malware. O Segurium lista os arquivos infectados
e os limpa com um clique, guardando um backup criptografado de cada original. Depois
execute uma varredura de integridade, para que qualquer arquivo básico do WordPress,
de plugin ou de tema que o ataque reescreveu volte ao conteúdo oficial. Termine 
ativando o firewall, a proteção contra força bruta e a autenticação de dois fatores.

### O Segurium remove malware de graça ou só detecta?

Ele remove. A remoção de malware funciona no nível de serviço gratuito: até 3 limpezas
na nuvem a cada 30 dias corridos, o suficiente para um incidente comum. A maioria
dos outros plugins relata o malware de graça e cobra pelo reparo. Toda limpeza é
reversível a partir de um backup local criptografado.

### Como eu limpo um site WordPress hackeado quando não tenho backup?

Esse é o caso mais comum, e é para isso que serve o mecanismo de limpeza. Onde um
invasor injetou código em um arquivo seu, o Segurium retira a injeção e deixa o 
resto do arquivo intacto. Onde o arquivo é só malware, ele é esvaziado. Para arquivos
básicos do WordPress, de plugins e de temas, a varredura de integridade busca o 
conteúdo oficial nos manifestos de origem, então você recebe uma cópia limpa mesmo
sem ter nada seu para restaurar.

### O Segurium corrige um hack de spam SEO japonês, de farmácia ou de redirecionamento?

Sim, onde quer que a infecção esteja em um arquivo. Esses ataques injetam páginas
de spam, links ocultos ou redirecionamentos em arquivos de tema, de plugin e básicos.
A varredura sinaliza esses arquivos, a limpeza retira o código injetado e uma passagem
de integridade restaura qualquer arquivo legítimo que o ataque tenha reescrito. 
Examine de novo depois para confirmar que o site está limpo.

### Meu site redireciona os visitantes para outro domínio. Como eu paro isso?

Um hack de redirecionamento no WordPress costuma ser um pequeno bloco de código 
injetado em um arquivo de tema, em um arquivo de plugin ou no index.php. Execute
uma varredura de malware e o Segurium aponta os arquivos que carregam o redirecionamento
e depois os limpa. Em seguida, faça uma varredura de integridade para pegar um arquivo
básico que tenha sido reescrito.

### O Google sinalizou meu site ou meu provedor o suspendeu. O Segurium ajuda?

O Segurium remove o malware que causou a sinalização. Depois da limpeza, execute
uma nova varredura para confirmar que o site está limpo e peça uma revisão ao Google
Search Console ou ao seu provedor. O Segurium não abre essa solicitação de revisão
para você; ele remove o motivo dela.

### O Segurium vai deixar meu site lento?

Não deveria. As varreduras rodam em tarefas de segundo plano divididas em blocos,
atrás de um bloqueio para que uma execução não se acumule sobre si mesma. A varredura
em tempo real só inspeciona arquivos novos e modificados. O plugin não mantém tabelas
grandes na memória e não traz binários embutidos.

### O que acontece se o Segurium sinalizar um arquivo que não é malware?

Toda limpeza é reversível. Os originais são criptografados (AES-256-GCM) e guardados
localmente — mantidos por até 30 dias, sujeitos a limites de quantidade e de tamanho
por grupo — e você pode restaurar do backup com um clique. Você também pode enviar
um **relatório de falso positivo** direto da lista de ameaças, e nossa equipe usa
esses relatórios para melhorar a classificação.

### Posso usar o Segurium junto com o meu plugin de segurança atual?

Pode, mas recomendamos migrar. A aba **Migração** importa configurações do Wordfence,
do All-In-One Security e do Solid Security, para que você troque sem perder a sua
proteção. Ela também detecta o Sucuri Security, mas o Sucuri guarda suas regras 
no próprio painel na nuvem, então essas configurações precisam ser digitadas de 
novo à mão. Rodar dois plugins de segurança em paralelo costuma significar o dobro
de carga de cron sem proteção extra.

### O hCaptcha é obrigatório para a proteção contra força bruta?

Não. A proteção contra força bruta funciona de imediato, com limites de taxa, honeypot
e bloqueios. O **hCaptcha é opcional** — se você já tem uma chave de site e uma 
chave secreta do hCaptcha, pode ativá-lo no formulário de acesso como uma camada
a mais. Quando está desativado (o padrão), nenhum script ou solicitação do hCaptcha
é carregado.

### Quais versões de PHP e WordPress são compatíveis?

PHP 7.4 ou mais recente e WordPress 6.2 ou mais recente. Testado regularmente com
PHP 8.1 / 8.2 / 8.3 e WordPress 6.3 até 7.0.

### O que acontece se eu desinstalar o plugin?

As opções do plugin, as tabelas personalizadas e os backups locais de varredura 
são removidos. Os backups locais criptografados continuam extraíveis com uma pequena
linha de PHP antes de desinstalar (veja a documentação de recuperação de desastres
em segurium.com), se você quiser guardar cópias.

### Como eu relato um problema de segurança no próprio Segurium?

Envie um e-mail para security@segurium.com em vez de abrir um tópico público de 
suporte. Nossa política de divulgação, as regras básicas de teste e os agradecimentos
a pesquisadores estão em https://segurium.com/security/ — a página também explica
o que podemos e o que não podemos oferecer em troca. Mantenha os detalhes em sigilo
até que uma correção esteja disponível para os usuários.

## Avaliações

![](https://secure.gravatar.com/avatar/287e2cae3241cf4bf919bcb1af0d19056690be559a917604dbf0e4584546b7e1?
s=60&d=retro&r=g)

### 󠀁[Fast, Flawless WordPress Protection](https://wordpress.org/support/topic/fast-flawless-wordpress-protection/)󠁿

 [rosenheinrich](https://profiles.wordpress.org/rosenheinrich/) 14 agosto, 2026 
1 resposta

Segurium is an efficient, lightweight security plugin that excels at removing malware
and repairing infected files without breaking core site functionality.

![](https://secure.gravatar.com/avatar/0c07bef9bb6208edee55f50602f84fd84616adb9891e9eab412d9c60eea5e817?
s=60&d=retro&r=g)

### 󠀁[Great plugin](https://wordpress.org/support/topic/great-plugin-41691/)󠁿

 [maritkch](https://profiles.wordpress.org/maritkch/) 7 agosto, 2026 1 resposta

Does exactly what it says. Been running on my website for a while. Light in terms
of resource requirements. Average scan takes ~3 minutes for my blog. So far, so 
good.

 [ Leia todas as 2 avaliações ](https://wordpress.org/support/plugin/segurium/reviews/)

## Colaboradores e desenvolvedores

“Segurium – Remoção e limpeza de malware, firewall, autenticação de dois fatores”
é um programa de código aberto. As seguintes pessoas contribuíram para este plugin.

Colaboradores

 *   [ Segurium ](https://profiles.wordpress.org/segurium/)

Segurium – Remoção e limpeza de malware, firewall, autenticação de dois fatores”
foi traduzido para 10 localidades. Agradecemos aos [tradutores](https://translate.wordpress.org/projects/wp-plugins/segurium/contributors)
por suas contribuições.

[Traduzir o “Segurium – Remoção e limpeza de malware, firewall, autenticação de dois fatores” para seu idioma.](https://translate.wordpress.org/projects/wp-plugins/segurium)

### Interessado no desenvolvimento?

[Navegue pelo código](https://plugins.trac.wordpress.org/browser/segurium/), consulte
o [repositório SVN](https://plugins.svn.wordpress.org/segurium/) ou assine o [registro de desenvolvimento](https://plugins.trac.wordpress.org/log/segurium/)
por [RSS](https://plugins.trac.wordpress.org/log/segurium/?limit=100&mode=stop_on_copy&format=rss).

## Registro de alterações

#### 1.1.1 – 2026-08-20

 * Correção da varredura de integridade que podia derrubar um site.
 * Pequenas correções na interface.
 * Traduções atualizadas.

#### 1.1.0 – 2026-08-16

 * Adiciona uma solicitação de avaliação.
 * Evita o cancelamento de varreduras em envios de rede lentos e arquivos enormes.
 * Declara compatibilidade com o WordPress 7.1.
 * Pequenas melhorias nas traduções.
 * Pequenas correções na interface.

#### 1.0.2 – 2026-08-10

 * Correções nas traduções.
 * O modo On-premise agora impede o envio de arquivos.
 * A tela de consentimento mostra o período de retenção correto.

#### 1.0.1 – 2026-08-08

 * O bloqueio por força bruta cobre os acessos por XML-RPC.
 * O bloqueio por força bruta cobre a etapa de acesso com 2FA.
 * Traduções atualizadas.

#### 1.0.0 – 2026-07-19

 * Corrige varreduras de integridade travando em sites grandes
 * Mudança de versão principal

#### 0.1.8 – 2026-07-07

 * Corrige o acesso anônimo aos endpoints de varredura.
 * Melhora a compatibilidade com provedores que desativam o acesso ao shell.

#### 0.1.7 – 2026-06-24

 * Versão de manutenção.

#### 0.1.6 – 2026-06-16

 * pequenas correções

#### 0.1.5 – 2026-06-04

 * As varreduras agora lidam com sites de milhões de arquivos.
 * O monitoramento de arquivos em tempo real funciona de forma confiável em sites
   grandes.
 * Erros temporários de rede não estragam mais um lote de varredura.
 * O progresso da varredura não trava mais em varreduras longas.
 * Varreduras concluídas mostram a duração correta.
 * Proteção reforçada contra ações não autorizadas na administração.
 * Traduções atualizadas para 13 idiomas.

#### 0.1.4 – 2026-05-30

 * Varreduras grandes agora continuam depois de tempos esgotados em vez de abortar.
 * As varreduras terminam de forma confiável, sem travar em resultados pendentes.
 * O aviso de limite de limpeza agora mostra a próxima data disponível.
 * As varreduras não começam mais antes de o plugin estar totalmente ativado.
 * O firewall não se desativa mais de forma inesperada.

#### 0.1.3 – 2026-05-24

 * Varreduras de malware mais rápidas.
 * A barra de progresso mostra o rótulo de porcentagem.
 * O resumo da varredura lista os arquivos com falha e os pulados.
 * O contador da cota de limpeza mostra os números corretos.
 * A finalização de compra já vem com nome e e-mail preenchidos.
 * Funciona de novo no WordPress 6.0.
 * As predefinições de cabeçalhos de segurança não brigam mais com os botões personalizados.
 * As opções de X-XSS-Protection trazem orientação embutida.
 * O Self-Check é executado automaticamente na primeira abertura.
 * O Self-Check é executado uma vez por dia.
 * A restauração de integridade mostra erros mais claros.
 * As abas de administração usam URLs compartilháveis.
 * O botão de parar esconde a barra de progresso da varredura.
 * Os contadores da varredura não voltam mais para trás.
 * Arquivos duplicados não quebram mais os totais da varredura.
 * A página de bloqueio geográfico é exibida sem ruído de avisos da administração.
 * A atualidade do banco de dados de geolocalização é atualizada a cada conferência.

#### 0.1.2 – 2026-05-08

 * Pequenas melhorias na interface
 * Arquivos limpos saem da lista de malware depois de uma nova varredura.
 * Corrige o bloqueio da administração ao reverter as configurações de geolocalização.
 * As configurações de dois fatores aparecem na página de perfil do usuário.
 * As varreduras não travam mais atrás de firewalls web.
 * As varreduras se recuperam mais rápido de workers travados.
 * Parar a varredura não derruba mais o worker.

#### 0.1.1 – 2026-05-06

 * Adiciona 13 novas traduções.
 * As páginas de administração seguem o esquema de cores da administração do WordPress.
 * Menos tráfego em segundo plano em abas de administração paradas.
 * Páginas de administração carregam mais rápido.
 * Avisa antes de rotacionar backups mais antigos.
 * O botão Salvar do 2FA continua visível quando desativado.
 * Banner de recuperação para sites movidos ou clonados.

#### 0.1.0

 * Primeira versão.

## Meta

 *  Versão **1.1.1**
 *  Última atualização **12 horas atrás**
 *  Instalações ativas **Menos de 10**
 *  Versão do WordPress ** 6.2 ou superior **
 *  Testado até **7.1**
 *  Versão do PHP ** 7.4 ou superior **
 *  Idiomas
 * [Czech](https://cs.wordpress.org/plugins/segurium/), [Dutch](https://nl.wordpress.org/plugins/segurium/),
   [English (US)](https://wordpress.org/plugins/segurium/), [Japanese](https://ja.wordpress.org/plugins/segurium/),
   [Korean](https://ko.wordpress.org/plugins/segurium/), [Polish](https://pl.wordpress.org/plugins/segurium/),
   [Portuguese (Brazil)](https://br.wordpress.org/plugins/segurium/), [Spanish (Mexico)](https://es-mx.wordpress.org/plugins/segurium/),
   [Spanish (Spain)](https://es.wordpress.org/plugins/segurium/), [Swedish](https://sv.wordpress.org/plugins/segurium/)
   e [Ukrainian](https://uk.wordpress.org/plugins/segurium/).
 *  [Traduzir para seu idioma](https://translate.wordpress.org/projects/wp-plugins/segurium)
 * Tags
 * [firewall](https://br.wordpress.org/plugins/tags/firewall/)[hacked](https://br.wordpress.org/plugins/tags/hacked/)
   [malware removal](https://br.wordpress.org/plugins/tags/malware-removal/)[malware scanner](https://br.wordpress.org/plugins/tags/malware-scanner/)
   [two factor authentication](https://br.wordpress.org/plugins/tags/two-factor-authentication/)
 *  [Visualização avançada](https://br.wordpress.org/plugins/segurium/advanced/)

## Classificações

 5 de 5 estrelas.

 *  [  2 avaliações com 5 estrelas     ](https://wordpress.org/support/plugin/segurium/reviews/?filter=5)
 *  [  0 avaliação com 4 estrela     ](https://wordpress.org/support/plugin/segurium/reviews/?filter=4)
 *  [  0 avaliação com 3 estrela     ](https://wordpress.org/support/plugin/segurium/reviews/?filter=3)
 *  [  0 avaliação com 2 estrela     ](https://wordpress.org/support/plugin/segurium/reviews/?filter=2)
 *  [  0 avaliação com 1 estrela     ](https://wordpress.org/support/plugin/segurium/reviews/?filter=1)

[Sua avaliação](https://wordpress.org/support/plugin/segurium/reviews/#new-post)

[Ver todas avaliações](https://wordpress.org/support/plugin/segurium/reviews/)

## Colaboradores

 *   [ Segurium ](https://profiles.wordpress.org/segurium/)

## Suporte

Tem algo a dizer? Precisa de ajuda?

 [Ver fórum de suporte](https://wordpress.org/support/plugin/segurium/)