Tính năng chính
- Chặn thao tác sao chép, chọn văn bản, in ấn và mở DevTools bằng JavaScript
- Mã hóa toàn bộ nội dung bằng AES-256, giải mã phía client qua
crypto-js- Chọn giữa 2 chế độ giao key: Inline (nhúng thẳng vào HTML, đơn giản) hoặc Enhanced (lấy key qua REST API sau khi trang tải xong, không lộ trong HTML tĩnh, tương thích tốt với cache toàn trang)
- Nội dung mã hóa được cache theo từng bài viết, tự làm mới khi bạn sửa bài, tránh mã hóa lại mỗi lượt xem
- Tự động fail-open (hiện nội dung thật) nếu host thiếu OpenSSL/PBKDF2, thay vì làm vỡ trang
- Ẩn từ khóa cài đặt sẵn bằng cách thay thế bằng
span::before, không hiển thị trong HTML gốc - Chèn nhiễu ngẫu nhiên (span ẩn) để đánh lạc hướng crawler – chỉ chèn vào văn bản thuần, không bao giờ chèn vào giữa thẻ HTML hay các vùng nhạy cảm như
<script>,<select>,<svg>; tỉ lệ chèn có thể tùy chỉnh (1–50%) - Tự động nhận diện trang AMP và bỏ qua bảo vệ ở đó, tránh làm hỏng chuẩn AMP
- Cho phép chọn post type áp dụng bảo vệ, và loại trừ theo vai trò người dùng (role)
- Hỗ trợ nhập khóa mã hóa riêng cho từng site
- Cấu hình selector CSS để xác định vùng nội dung, kèm nút Auto-detect tự dò selector phù hợp với theme đang dùng
Bảo vệ nội dung bằng mã hóa
Khi bật chế độ mã hóa, toàn bộ nội dung sẽ được mã hóa AES-256 và giải mã bằng JavaScript trên trình duyệt. Không có nội dung thô nào xuất hiện trong HTML – chỉ có mã hóa và khung hiển thị tạm thời.
Bạn có thể chọn cách giao key giải mã: Inline nhúng thẳng vào HTML (đơn giản, chạy được mọi nơi), hoặc Enhanced lấy key qua REST API sau khi trang đã tải xong – giúp key không nằm trong HTML tĩnh/cache, phù hợp với site dùng cache toàn trang. Dù chọn chế độ nào, đây vẫn là lớp bảo vệ chống crawler/tool xem source đơn giản, không phải giải pháp tuyệt đối chống người cố tình sao chép.
Không ảnh hưởng đến người dùng thật, nhưng cực kỳ hiệu quả để ngăn crawler đơn giản hoặc tool xem source.
Ẩn từ khóa cài đặt sẵn
Nhập danh sách từ khóa (ngăn cách bằng dấu phẩy), plugin sẽ thay chúng bằng <span> vô hình và hiển thị lại bằng CSS ::before. Người dùng thấy bình thường, nhưng HTML sẽ không chứa từ thật.
Chèn nhiễu để chống quét
Plugin có thể tự động chèn các từ ngẫu nhiên ẩn hoàn toàn (dùng display: none) vào giữa nội dung. Từ nhiễu chỉ được chèn vào văn bản thuần túy – không bao giờ chèn vào giữa thẻ HTML hay bên trong các thẻ nhạy cảm cấu trúc – nên không làm vỡ layout hay dropdown, select. Tỉ lệ chèn nhiễu có thể tùy chỉnh từ 1–50% (mặc định 7%). Điều này làm cho crawler khó xử lý văn bản gốc, nhưng không ảnh hưởng người đọc.
Cài đặt nhanh
- Tải plugin và giải nén vào thư mục
/wp-content/plugins/init-content-protector/ - Kích hoạt plugin từ menu Plugins trong admin
- Vào Settings → Init Content Protector để cấu hình post type, chế độ bảo vệ, từ khóa, selector CSS và khóa mã hóa
Tương thích và hiệu suất
- Tương thích WordPress 5.7 trở lên
- Yêu cầu PHP từ 7.4+
- Không dùng jQuery – kiến trúc Vanilla JS + REST API hoàn toàn
- Tự động nhận diện và bỏ qua bảo vệ trên trang AMP
- Nội dung mã hóa được cache theo bài viết, không tính toán lại mỗi lượt xem
- Không dùng cơ chế lưu theo IP (rate-limit) để tránh phình database – nếu cần giới hạn tốc độ, nên xử lý ở tầng server/CDN/WAF
- Không ảnh hưởng đến tốc độ tải trang – chỉ chạy nếu được bật
Bắt đầu ngay
Bạn đang tìm một plugin bảo vệ nội dung đơn giản nhưng mạnh mẽ, không cần viết code, không làm chậm website, và vẫn có khả năng tùy biến cao? Init Content Protector là giải pháp tối ưu để giữ nội dung của bạn an toàn mà không đánh đổi trải nghiệm người dùng.
