Описание
Pingvera is a monitoring service for studios and agencies that maintain many
client websites. Unlike a plain uptime checker, it watches whether the client’s
business actually works — orders arrive, forms deliver, checkout runs — not
just whether the homepage returns 200. So you find out about a problem before the
client calls asking «why did the orders stop?».
This plugin is the inside connector: it looks at the WordPress/WooCommerce site
from the inside and reports to your dashboard:
- Commerce (WooCommerce): real-time order.created / order.failed events that feed a unified timeline and a business-anomaly detector («orders dropped to zero while the site is up»), plus failed-order spikes, payment-gateway and checkout health, and a daily order-pipeline smoke run.
- Инвентаризация: версии ядра WordPress, PHP и базы данных, активная тема, плагины и их версии.
- Обновления: доступные обновления ядра и плагинов.
- Security: predictable admin login name, debug mode left on, core file integrity (checksums), a malware scan, and new-administrator detection.
- Производительность: наличие объектного кэша, размер автозагружаемых опций.
- Доступность: REST-loopback, недавние фатальные ошибки PHP (только количество, без самого лога).
- Конфигурация: режим WP-Cron и задержка задач; почта/SMTP.
- Файлы: права на запись у wp-config.php.
Чего плагин НЕ делает: не открывает входящих портов, не выполняет удалённых команд и никогда не передаёт пароли, содержимое базы данных или персональные данные посетителей. Вся связь — только исходящий HTTPS к вашему собственному дашборду.
Внешние сервисы
Этот плагин — коннектор для Pingvera, внешнего сервиса мониторинга сайтов (https://pingvera.com). Плагин нужен, чтобы отправлять техническое здоровье вашего сайта в дашборд Pingvera, поэтому его использование требует этого сервиса. Он общается с тем дашбордом, который вы укажете — облачным (например, pingvera.com) или вашим собственным self-hosted/on-prem — только по исходящему HTTPS.
Что отправляется и когда:
- Привязка (однократно, при нажатии «Подключить»): одноразовый код привязки и URL вашего сайта отправляются для получения ограниченного по правам токена доступа. Эндпоинт: /cms/v1/pair.
- Синхронизация (раз в час через WP-Cron и по кнопке «Синхронизировать сейчас»): техническое здоровье и инвентаризация — версии WordPress, PHP и базы данных; активная тема и список плагинов с версиями; доступные обновления; находки по безопасности, производительности и конфигурации; статистика заказов WooCommerce и статус платёжного шлюза / оформления заказа; количество недавних фатальных ошибок PHP. Эндпоинт: /cms/v1/sync. Пароли, содержимое базы данных, содержимое записей и персональные данные посетителей никогда не отправляются.
- Real User Monitoring (только если включено для вашего сайта в дашборде): на фронтенде подгружается небольшой асинхронный скрипт, собирающий анонимные Core Web Vitals (тайминги загрузки и взаимодействия) ваших собственных страниц. Эндпоинт: /rum/v1/. Персональные данные не собираются.
- Business events (WooCommerce only, as they happen): when a new order is
created or an order fails, the order ID, total, currency and status are sent
so the dashboard can flag unusual patterns in real time. Endpoint: /cms/v1/event.
No customer names, addresses, emails or payment details are sent.
Сервис предоставляется Pingvera:
- Условия использования: https://pingvera.com/terms.html
- Политика конфиденциальности: https://pingvera.com/privacy.html
Установка
- В дашборде Pingvera откройте свой сайт и создайте CMS-установку (WordPress).
- Скопируйте одноразовый код привязки.
- В админке WordPress: Pingvera -> вставьте URL дашборда и код -> «Подключить».
После этого плагин синхронизируется раз в час через WP-Cron. «Синхронизировать сейчас» отправляет данные немедленно. «Отключить» забывает токен и URL дашборда.
Часто задаваемые вопросы
-
Отправляет ли плагин какие-либо персональные данные?
-
Нет. Он отправляет только техническое здоровье и инвентаризацию. Пароли, содержимое базы данных и персональные данные посетителей никогда не передаются.
-
Может ли Pingvera управлять моим сайтом удалённо?
-
Нет. Коннектор строго односторонний: он только отправляет данные наружу по HTTPS. Он не открывает входящих портов и не выполняет никаких команд извне.
Отзывы
Участники и разработчики
«Pingvera» — проект с открытым исходным кодом. В развитие плагина внесли свой вклад следующие участники:
Участники«Pingvera» переведён на 1 язык. Благодарим переводчиков за их работу.
Перевести «Pingvera» на ваш язык.
Заинтересованы в разработке?
Посмотрите код, проверьте SVN репозиторий, или подпишитесь на журнал разработки по RSS.
Журнал изменений
0.4.9
- Refreshed the plugin listing to lead with what sets Pingvera apart: WooCommerce
order/business monitoring — a unified timeline and business-anomaly detection
(«orders dropped to zero while the site is up»), so you learn about a problem
before the client does. No code changes.
0.4.8
- English base language with internationalization (i18n); Russian is now
provided as a translation.
0.4.7
- order.created is now sent on woocommerce_checkout_order_processed (order placed
at checkout, totals already calculated) instead of woocommerce_new_order — the
event carries the correct order total, and reflects a real customer purchase
rather than an early draft with a zero total.
0.4.6
- WooCommerce business events: sends order.created and order.failed events to
the dashboard as they happen (order ID, total, currency, status only), so
the unified timeline and business-anomaly detector see spikes and drops in
real time rather than at the next hourly sync.
0.4.5
- Malware scan: PHP files inside uploads, known web-shell filenames, and
obfuscated code in recently modified wp-content files (budget-limited, so a
large site’s hourly sync stays fast). - New-administrator detection: alerts once when an administrator account
appears that wasn’t there before (a common compromise marker); the first
run after install only records a baseline and does not alert. - Component slugs (core/theme/plugins) for matching against a vulnerability
database on the dashboard side.
0.4.4
- В readme задокументирован внешний сервис Pingvera: какие данные отправляются, когда, и ссылки на Условия использования и Политику конфиденциальности (требование каталога).
0.4.3
- Разные Plugin URI и Author URI в заголовке плагина (требование каталога).
0.4.2
- Plugin Check: подключённый RUM-скрипт теперь несёт явную версию для сброса кэша. Без функциональных изменений.
0.4.1
- Соответствие официальному WordPress Plugin Check: экранирование вывода, WP_Filesystem для доступа к файлам, корректно подключённый RUM-скрипт и англоязычный readme. Без функциональных изменений.
0.4.0
- Мониторинг заказов WooCommerce: всплески неудачных заказов относительно 7-дневной базы, детект «засухи» заказов (молчит на магазинах с малым потоком), конфигурация платёжного шлюза (нет активного шлюза / боевой шлюз оставлен в тестовом режиме) и доступность страницы оформления заказа (loopback).
- Ежедневный smoke-прогон конвейера заказов (служебный товар и заказ создаются без писем, изменений остатков или оплаты, затем сразу удаляются).
0.2.0
- Расширенная диагностика: REST-loopback, задержка WP-Cron, права wp-config, SMTP/почта, WooCommerce (страница оформления заказа), целостность ядра по контрольным суммам (признак компрометации) и количество недавних фатальных ошибок PHP.
0.1.0
- Первый релиз: привязка по коду, инвентаризация, базовые находки (обновления, безопасность, производительность, конфигурация) и экран управления.


