Pingvera

Описание

Pingvera is a monitoring service for studios and agencies that maintain many
client websites. Unlike a plain uptime checker, it watches whether the client’s
business actually works — orders arrive, forms deliver, checkout runs — not
just whether the homepage returns 200. So you find out about a problem before the
client calls asking «why did the orders stop?».

This plugin is the inside connector: it looks at the WordPress/WooCommerce site
from the inside and reports to your dashboard:

  • Commerce (WooCommerce): real-time order.created / order.failed events that feed a unified timeline and a business-anomaly detector («orders dropped to zero while the site is up»), plus failed-order spikes, payment-gateway and checkout health, and a daily order-pipeline smoke run.
  • Инвентаризация: версии ядра WordPress, PHP и базы данных, активная тема, плагины и их версии.
  • Обновления: доступные обновления ядра и плагинов.
  • Security: predictable admin login name, debug mode left on, core file integrity (checksums), a malware scan, and new-administrator detection.
  • Производительность: наличие объектного кэша, размер автозагружаемых опций.
  • Доступность: REST-loopback, недавние фатальные ошибки PHP (только количество, без самого лога).
  • Конфигурация: режим WP-Cron и задержка задач; почта/SMTP.
  • Файлы: права на запись у wp-config.php.

Чего плагин НЕ делает: не открывает входящих портов, не выполняет удалённых команд и никогда не передаёт пароли, содержимое базы данных или персональные данные посетителей. Вся связь — только исходящий HTTPS к вашему собственному дашборду.

Внешние сервисы

Этот плагин — коннектор для Pingvera, внешнего сервиса мониторинга сайтов (https://pingvera.com). Плагин нужен, чтобы отправлять техническое здоровье вашего сайта в дашборд Pingvera, поэтому его использование требует этого сервиса. Он общается с тем дашбордом, который вы укажете — облачным (например, pingvera.com) или вашим собственным self-hosted/on-prem — только по исходящему HTTPS.

Что отправляется и когда:

  • Привязка (однократно, при нажатии «Подключить»): одноразовый код привязки и URL вашего сайта отправляются для получения ограниченного по правам токена доступа. Эндпоинт: /cms/v1/pair.
  • Синхронизация (раз в час через WP-Cron и по кнопке «Синхронизировать сейчас»): техническое здоровье и инвентаризация — версии WordPress, PHP и базы данных; активная тема и список плагинов с версиями; доступные обновления; находки по безопасности, производительности и конфигурации; статистика заказов WooCommerce и статус платёжного шлюза / оформления заказа; количество недавних фатальных ошибок PHP. Эндпоинт: /cms/v1/sync. Пароли, содержимое базы данных, содержимое записей и персональные данные посетителей никогда не отправляются.
  • Real User Monitoring (только если включено для вашего сайта в дашборде): на фронтенде подгружается небольшой асинхронный скрипт, собирающий анонимные Core Web Vitals (тайминги загрузки и взаимодействия) ваших собственных страниц. Эндпоинт: /rum/v1/. Персональные данные не собираются.
  • Business events (WooCommerce only, as they happen): when a new order is
    created or an order fails, the order ID, total, currency and status are sent
    so the dashboard can flag unusual patterns in real time. Endpoint: /cms/v1/event.
    No customer names, addresses, emails or payment details are sent.

Сервис предоставляется Pingvera:

  • Условия использования: https://pingvera.com/terms.html
  • Политика конфиденциальности: https://pingvera.com/privacy.html

Скриншоты

Установка

  1. В дашборде Pingvera откройте свой сайт и создайте CMS-установку (WordPress).
  2. Скопируйте одноразовый код привязки.
  3. В админке WordPress: Pingvera -> вставьте URL дашборда и код -> «Подключить».

После этого плагин синхронизируется раз в час через WP-Cron. «Синхронизировать сейчас» отправляет данные немедленно. «Отключить» забывает токен и URL дашборда.

Часто задаваемые вопросы

Отправляет ли плагин какие-либо персональные данные?

Нет. Он отправляет только техническое здоровье и инвентаризацию. Пароли, содержимое базы данных и персональные данные посетителей никогда не передаются.

Может ли Pingvera управлять моим сайтом удалённо?

Нет. Коннектор строго односторонний: он только отправляет данные наружу по HTTPS. Он не открывает входящих портов и не выполняет никаких команд извне.

Отзывы

11.08.2026
I’ve been using the Pingvera plugin to connect my WordPress site with external monitoring, and the setup was very straightforward. No unnecessary configuration — install the plugin, connect it to Pingvera, and the site starts reporting the information needed for monitoring. I especially like that it works quietly in the background and doesn’t add extra complexity to WordPress. A useful plugin if you manage WordPress sites and want better visibility into their availability and health.
Посмотреть 1 отзыв

Участники и разработчики

«Pingvera» — проект с открытым исходным кодом. В развитие плагина внесли свой вклад следующие участники:

Участники

«Pingvera» переведён на 1 язык. Благодарим переводчиков за их работу.

Перевести «Pingvera» на ваш язык.

Заинтересованы в разработке?

Посмотрите код, проверьте SVN репозиторий, или подпишитесь на журнал разработки по RSS.

Журнал изменений

0.4.9

  • Refreshed the plugin listing to lead with what sets Pingvera apart: WooCommerce
    order/business monitoring — a unified timeline and business-anomaly detection
    («orders dropped to zero while the site is up»), so you learn about a problem
    before the client does. No code changes.

0.4.8

  • English base language with internationalization (i18n); Russian is now
    provided as a translation.

0.4.7

  • order.created is now sent on woocommerce_checkout_order_processed (order placed
    at checkout, totals already calculated) instead of woocommerce_new_order — the
    event carries the correct order total, and reflects a real customer purchase
    rather than an early draft with a zero total.

0.4.6

  • WooCommerce business events: sends order.created and order.failed events to
    the dashboard as they happen (order ID, total, currency, status only), so
    the unified timeline and business-anomaly detector see spikes and drops in
    real time rather than at the next hourly sync.

0.4.5

  • Malware scan: PHP files inside uploads, known web-shell filenames, and
    obfuscated code in recently modified wp-content files (budget-limited, so a
    large site’s hourly sync stays fast).
  • New-administrator detection: alerts once when an administrator account
    appears that wasn’t there before (a common compromise marker); the first
    run after install only records a baseline and does not alert.
  • Component slugs (core/theme/plugins) for matching against a vulnerability
    database on the dashboard side.

0.4.4

  • В readme задокументирован внешний сервис Pingvera: какие данные отправляются, когда, и ссылки на Условия использования и Политику конфиденциальности (требование каталога).

0.4.3

  • Разные Plugin URI и Author URI в заголовке плагина (требование каталога).

0.4.2

  • Plugin Check: подключённый RUM-скрипт теперь несёт явную версию для сброса кэша. Без функциональных изменений.

0.4.1

  • Соответствие официальному WordPress Plugin Check: экранирование вывода, WP_Filesystem для доступа к файлам, корректно подключённый RUM-скрипт и англоязычный readme. Без функциональных изменений.

0.4.0

  • Мониторинг заказов WooCommerce: всплески неудачных заказов относительно 7-дневной базы, детект «засухи» заказов (молчит на магазинах с малым потоком), конфигурация платёжного шлюза (нет активного шлюза / боевой шлюз оставлен в тестовом режиме) и доступность страницы оформления заказа (loopback).
  • Ежедневный smoke-прогон конвейера заказов (служебный товар и заказ создаются без писем, изменений остатков или оплаты, затем сразу удаляются).

0.2.0

  • Расширенная диагностика: REST-loopback, задержка WP-Cron, права wp-config, SMTP/почта, WooCommerce (страница оформления заказа), целостность ядра по контрольным суммам (признак компрометации) и количество недавних фатальных ошибок PHP.

0.1.0

  • Первый релиз: привязка по коду, инвентаризация, базовые находки (обновления, безопасность, производительность, конфигурация) и экран управления.