Veiligheid

Een voorstel verandert niets, tot jij klikt.

Dit is precies wat de connector op je WordPress-site kan, wat hij niet kan, en wie er op de knop drukt. Geen beloftes, alleen hoe het is gebouwd.

Een eigen rol met alleen leesrecht

De plugin maakt een aparte WordPress-rol aan. Die rol heeft de WordPress-capability read en verder niets. Geen edit_posts, geen publish_posts, geen manage_options. Daarbovenop krijgt hij twee kleine eigen rechten: één voor categorieën en tags, één voor conceptteksten. Meer heeft de connector nooit.

Je wachtwoord blijft waar het staat

Je typt je WordPress-wachtwoord nergens bij ons in. De koppeling loopt via een code die tien minuten geldig is en maar één keer werkt. Daarna praat WordPress met een gehashte, sitegebonden sleutel. Die trek je in wp-admin of in je account in met één klik.

Van vraag tot wijziging

Vier stappen, en jij zit op stap drie.

  1. 01
    Je vraagt

    "Maak de titel van dit bericht duidelijker." Je assistent leest de pagina via de connector.

  2. 02
    Je krijgt een voorstel

    Oude tekst, nieuwe tekst en de reden. Het voorstel staat in Beheer je WP, nog niet in WordPress.

  3. 03
    Jij keurt goed in wp-admin

    Alleen een ingelogde beheerder ziet de knoppen Niet doen en Goedkeuren en uitvoeren. Een assistent kan die knop niet indrukken.

  4. 04
    WordPress voert uit en bewaart een herstelpunt

    Vlak voor het schrijven controleert WordPress of de tekst nog exact is wat je zag. Is er tussendoor iets veranderd, dan stopt het. Terugdraaien kan zeven dagen.

Geen publiceren, geen verwijderen

Dit kan de connector niet.

In de publieke connector zitten geen tools om een bericht te publiceren, een pagina te verwijderen, een plugin te installeren of een themabestand aan te raken. Dat is geen instelling die je aan kunt zetten; die tools staan er niet in. Wil je dat een tekst live gaat, dan doe je dat zelf in WordPress, zoals altijd.

Dit bewaren we wel

Je accountgegevens, het adres van je site, gehashte sleutels, versleutelde schrijfvoorbeelden, openstaande voorstellen (maximaal zeven dagen) en een auditlog zonder geheimen erin. Je kunt alles exporteren of je account verwijderen; dan trekken we de toegang tot je site in en ruimen we op.

Dit bewaren we niet

Je WordPress-wachtwoord. De inhoud van je site, behalve wat een openstaand voorstel nodig heeft. En het gesprek met je assistent: dat loopt op je eigen Claude-, OpenAI-, Gemini- of xAI-account, met hun voorwaarden.

Eerlijk gezegd

Er loopt verkeer via onze servers. Dat zeggen we gewoon.

De connector draait op Cloudflare. De server die je WordPress-site echt benadert staat bij Netcup in Duitsland en controleert eerst de DNS van je site, weigert redirects en begrenst de grootte van elk antwoord. We hebben zelf geen ISO- of SOC 2-certificaat. Wat we wel hebben: de verwerkersovereenkomst, een lijst subverwerkers die we bijhouden en een toolset die niets kan wat jij niet hebt goedgekeurd.

Lees de verwerkersovereenkomst

Koppel een oefensite en kijk zelf wat er gebeurt.

Start gratis