Übersicht
Nivoli Edge ist ein WordPress-Plugin, das Cloudflares Netzwerk vor Ihre Website schaltet: ganze HTML-Seiten und richtig skalierte Bilder werden vom Node ausgeliefert, der jedem Besucher am nächsten ist, Angriffe und Müll werden gestoppt, bevor PHP läuft, und die Zahlen zum Belegen stehen in wp-admin. Das Plugin ist kostenlos und Open Source unter GPL-2.0-or-later.
Der Ausgangspunkt ist das eigene Argument des Anbieters: Cloudflare vor WordPress ist der richtige Start, aber nicht die ganze Arbeit. Cloudflares eigenes WordPress-Plugin und APO cachen Seiten und leeren den Cache beim Speichern als Blackbox, ohne Einblick in das, was der Cache getan hat, ohne Bild-Pipeline, ohne WordPress-förmigen Schutz und ohne Analytik in Ihrem Admin. Nivoli Edge ist die WordPress-bewusste Schicht auf diesem Edge.
Das Plugin lässt den Render-Pfad weiterhin unangetastet: kein Minification, kein kritisches CSS, kein Script-Deferral, kein Lazy Loading. WP Rocket, FlyingPress und Perfmatters bedienen diese Arbeit, und Nivoli liefert bewusst nichts davon mit. Sein Fokus liegt auf Time to First Byte, Uptime, Sicherheit vor PHP und am Edge gemessener Analytik.
Auf der technischen Seite hakt das Plugin in die native Bild-Pipeline von WordPress ein (wp_get_attachment_image_attributes und wp_calculate_image_srcset) und schreibt Bild-URLs über Cloudflare Image Resizing um. Varianten werden einmal erzeugt und am Edge gecacht: pro Gerät richtig skaliert, WebP oder AVIF je nach Browser. Das Seiten-Caching funktioniert über Surrogate-Key-Response-Header (post-N, category-N, author-N, home). Wenn sich Inhalt ändert, löst das Plugin einen Purge aus, der nur die betroffenen Tags auflistet, sodass der Rest des Caches warm bleibt, und Stale-While-Revalidate liefert die alte Kopie aus, während der Edge die neue holt. Stylesheets, Skripte und Schriften werden ebenfalls vom Edge ausgeliefert, mit Asset-URL-Versionierung, die ihre Adressen beim Purge ändert, damit Browser aktualisierte Dateien sofort übernehmen. Das Seiten-Cache-Backend kann Fastly, Cloudflare Enterprise, ein eigener Webhook oder der verwaltete Nivoli-Edge sein.
Nivoli setzt außerdem am Edge, bevor PHP läuft, eine Reihe von Sicherheitsregeln durch. Der verwaltete Edge bringt sieben Schilder mit: Stray-.php-Anfragen erhalten eine 404, wp-admin kann auf bestimmte IPs gesperrt werden, Login-Versuche werden gedrosselt (10 pro 10 Minuten pro IP), bekannte AI-Crawler erhalten eine 403, wp-login.php kann auf bestimmte Länder beschränkt werden, xmlrpc.php erhält eine 410, und ein Sicherheits-Header-Paket kann aktiviert werden. Vier Schilder gehören zu jedem Plan; die AI-Crawler-Blockierung, die wp-admin-IP-Sperre und das Login-Rate-Limiting erfordern Wachstum oder höher. Das Verhältnis zu Plugin-Firewalls ist dasselbe wie bei jedem Edge-WAF: Wordfence prüft Anfragen innerhalb von PHP, Nivoli stoppt den Müll, bevor WordPress lädt. Sie laufen ohne Konflikt nebeneinander.
Nivoli findet außerdem die Bilder, die Sie Geld kosten. Ein 404-Posteingang listet Bildanfragen auf, die in den letzten 7 Tagen am Edge fehlschlugen, mit Ein-Klick-Platzhaltern für entfernte Dateien; Where-Used-Nachschlagen zeigt jede Seite, die auf ein defektes Bild verweist, mit Bearbeitungslinks; eine Liste der schwersten Bilder zeigt die Originale, die am meisten Bandbreite kosten, und kann sie mit Tinify direkt verkleinern, wobei ein Backup erhalten bleibt; ein Scan erkennt Bilder, die wegen eines leeren src oder eines gelöschten Featured-Images nie laden; und die Fake-Bild-Reparatur findet Dateien mit der Endung .jpg, die tatsächlich HTML enthalten, ein klassischer Migrations-Rest. Scan, Reparatur und Coverage-Audit gehören zum kostenlosen Plugin; die traffic-basierten Tools (404-Posteingang, Where-Used, schwerste Bilder) sind Funktionen des verwalteten Edges.
Der wichtigste Vorbehalt ist eingeloggter Traffic. Seiten, die für einen Besucher gebaut wurden, dürfen nie einem anderen ausgeliefert werden, daher werden die Seitenaufrufe eines eingeloggten Besuchers nie gecacht. Auf Membership-, LMS- und Forum-Sites, auf denen das Publikum angemeldet ist, bekommen Mitglieder-Seiten kein Edge-Caching und keine Ausfall-Abdeckung. Sicherheit, Bildauslieferung und Analytik gelten weiterhin, und öffentliche Seiten werden normal gecacht. Auf den meisten Sites sind Gäste die Mehrheit des Traffics, daher zeigt sich die Einschränkung selten. Nivoli Edge ist als Plugin kostenlos; der verwaltete Edge läuft ab 15 €/Monat für eine Site, mit jährlicher Abrechnung bei 12 Monaten zum Preis von 11 und einer 14-Tage-Testphase mit 2.500 Transformationen. Wenn Sie eine Edge-Schicht wollen, die neben Ihren Optimierungs- und Sicherheits-Plugins läuft, ist Nivoli Edge einen Blick wert. Für einen breiteren Überblick über die WordPress-WAF-Landschaft siehe unseren Best-WAF-für-WordPress-Leitfaden.
Bewertungsaufschlüsselung
Hauptfunktionen
Vollständiges Edge-Seiten-Caching
Cacht ganze Seiten auf dem Cloudflare-Node, der jedem Besucher am nächsten ist, getaggt mit Surrogate-Keys, sodass ein Beitragsspeichern nur die betroffenen Seiten über Stale-While-Revalidate leert.
Asset-URL-Versionierung
Gibt Stylesheets, Skripten und Schriften Adressen, die sich beim Purge ändern, damit Browser aktualisierte Dateien sofort übernehmen, statt bis zu einer Woche lang veraltete auszuliefern.
Edge-Bildoptimierung
Schreibt Bilder an der WordPress-Filtergrenze um und transformiert sie on the fly über Cloudflare Image Resizing: pro Gerät richtig skaliert, WebP oder AVIF je nach Browser.
Origin Shield
Wenn der Origin Fehler meldet oder nicht mehr antwortet, liefert es die letzte gute Cache-Kopie bis zu 7 Tage aus, mit E-Mail-Alarmen, wenn der Schild greift und wenn der Server sich erholt.
Pre-PHP-Sicherheits-Schilder
Sieben Schilder werden am Edge durchgesetzt, bevor WordPress startet: Stray-.php-404s, wp-admin-IP-Sperre, Login-Rate-Limiting, AI-Crawler-Blockierung, Login-Länder-Sperre, XML-RPC 410, Sicherheits-Header-Paket.
Cookie-lose Audience-Analytik
Misst Seitenaufrufe, Länder, Referrer und Geräte am Edge, ohne JavaScript-Snippet, ohne Cookies und ohne Consent-Banner; Bots werden separat gezählt.
Edge-URL-Regeln
Beantwortet tote Routen mit gecachten 410s und bildet Redirects vom Edge mit gezählten Auslösungen pro Regel ab; Ein-Klick-Block aus dem Fehler-Log.
Chirurgischer Purge
Löst Purge-Anfragen nicht-blockierend über Surrogate-Key-Tags bei Speicher-, Lösch- und Kommentar-Ereignissen aus; Purge-Trigger können auf Ihre eigenen IPs gesperrt werden.
Coverage-Audit & Reparatur
Eine wöchentliche Wiederholung misst den optimierten Anteil und mailt bei Regression; das Laufzeit-Fehltreffer-Log gruppiert unerfasste Bilder in Ein-Klick-Regeln; der Fake-Bild-Scan repariert als JPG getarnte HTML-Dateien.
Tools für defekte & schwere Bilder
404-Posteingang aus echten Edge-Fehlern, Where-Used-Nachschlagen mit Bearbeitungslinks, eine Liste der schwersten Bilder mit Tinify-Verkleinern per Ein-Klick und ein Scan für Bilder, die nie laden.
Vor- & Nachteile
Vorteile
-
WordPress-bewusste Edge-Schicht
Cloudflare vor WordPress ist der richtige Start, aber nicht die ganze Arbeit. Nivoli ergänzt chirurgischen Purge, eine Bild-Pipeline und Edge-Analytik, die Cloudflares eigenes Plugin und APO nicht offenlegen.
-
Wirklich kostenloses Plugin
GPL-2.0-or-later, jede lokal laufende Funktion enthalten, kein Konto und kein Phone-Home. Bringen Sie Ihre eigene Cloudflare-Zone und einen Fastly- oder Webhook-Purger mit.
-
Sehr schnelle Einrichtung
Der verwaltete Modus ist Schlüssel-Einfügen und in unter einer Minute erledigt. Keine DNS-Änderungen, kein Cloudflare-Konto oder Plan nötig.
-
Ehrlich bezüglich der Einschränkungen
Der Vorbehalt zum eingeloggten/kein-Cache-Verhalten für Membership- und LMS-Sites ist klar benannt, einschließlich dessen, was das Produkt nicht tut.
-
Sicherheit vor PHP
Login-Fluten, XML-RPC-Missbrauch und AI-Crawler werden am Edge mit gecachten 403/410/429-Antworten gestoppt, sodass Ihr Server für Müll-Traffic nie WordPress startet.
Nachteile
-
Nur WordPress
Erfordert das WordPress-Plugin; kein Schutz für Nicht-WordPress-Sites oder Anwendungen.
-
Sehr junges Produkt
Die WordPress.org-Listung ist noch in Prüfung; kleines niederländisches Unternehmen (KvK 82568650) ohne lange Erfolgsbilanz und ohne Enterprise-Compliance-Geschichte.
-
Keine klassische WAF-Regelkontrolle
Die sieben Schilder sind feste Voreinstellungen, keine konfigurierbare OWASP/CRS-artige Regel-Engine. Teams, die eigene WAF-Regeln wollen, sollten Cloudflare oder ein Plugin wie Wordfence nutzen.
-
Nach Transformationen abgerechnete Preise
Verwaltete Pläne rechnen nach eindeutigen Bild-Varianten pro rollierendem 30-Tage-Fenster ab; bildlastige Sites brauchen eventuell Top-up-Pakete oder einen höheren Plan.
-
Kein Cache für eingeloggte Besucher
Mitglieder-Seitenaufrufe umgehen den Cache komplett, daher profitieren Mitglieder-/LMS-lastige Sites beim Kern-Traffic kaum von Geschwindigkeits- oder Ausfallvorteilen.
Preise
Preismodell: Kostenloses GPL-Plugin; verwalteter Edge nach Bild-Transformationen abgerechnet
Selbst gehostet (kostenlos)
Vollständiger Plugin-Funktionsumfang auf Ihrem eigenen Cloudflare + Fastly/CF Enterprise/Webhook. Sendet keine Daten nach Hause.
- Edge-Bildoptimierung (WebP/AVIF, richtige Größe) über Ihre Cloudflare-Zone
- Tag-basiertes Seiten-Caching mit chirurgischem Purge (Fastly / CF Enterprise / Webhook)
- Coverage-Audits mit wöchentlicher Regression-E-Mail
- Fake-Bild-Scan & Reparatur
- Tinify-Komprimierung mit eigenem Schlüssel
- Kundenbericht, WP-CLI, Debug-Overlay
Starter
Verwalteter Edge für eine Site. 10,000 Transformationen/Monat; Seiten-Caching unbegrenzt im Rahmen fairer Nutzung.
- 10,000 Bild-Transformationen (rollierendes 30-Tage-Fenster)
- 1 Site
- Verwaltetes CDN + vollständiges Seiten-Edge-Caching
- Chirurgischer tag-basierter Purge
- Origin Shield (Stale-Serving bis zu 7 Tage bei Ausfällen)
- Edge-Sicherheits-Schilder (Login-Länder-Sperre, XML-RPC 410, Stray-.php-Blockade, Header-Paket, 410/301/302-Regeln)
- Cookie-lose Audience-Analytik
- E-Mail-Berichte & Alarme
- Sanfter Fallback über dem Transformations-Limit
Wachstum
Fügt die Premium-Schilder und White-Labeling für eine Site hinzu. 30,000 Transformationen/Monat.
- 30,000 Bild-Transformationen (3x Starter)
- Alles aus Starter
- AI-Crawler-Blockierung (GPTBot, ClaudeBot, CCBot, Bytespider, Google-Extended, PerplexityBot)
- wp-admin-IP-Sperre mit Self-Lockout-Schutz
- Login-Rate-Limiting (10 Versuche / 10 Minuten / IP, gecachte 429s)
- White-Label-Hostname
- Edge-Wasserzeichen
Business
Drei Sites auf einer Lizenz mit Agentur-Konsole und Kunden-Reporting. 75,000 Transformationen/Monat.
- 75,000 Bild-Transformationen
- 3 Sites auf einer Lizenz
- Alles aus Wachstum
- Automatische Kundenberichte
- Markenreines Kunden-Reporting
- Agentur-Konsole (Flottenweiter Purge, Sicherheits-Posture-Matrix)
Agentur
Zehn Sites, gepoolte Transformationen, Prioritäts-Support. 150,000 Transformationen/Monat.
- 150,000 Bild-Transformationen (über Sites gepoolt)
- 10 Sites auf einer Lizenz
- Alles aus Business
- Prioritäts-Support
Unser Urteil
Nivoli Edge ist ein WordPress-Plugin, das Cloudflares Netzwerk vor Ihre Website schaltet und die WordPress-bewusste Schicht darauf ergänzt: chirurgischer Purge, Edge-Bilder, Pre-PHP-Sicherheit und Edge-Analytik, die Cloudflares eigenes Plugin und APO nicht offenlegen. Es läuft neben Ihrem Optimierer, statt ihn zu ersetzen.
Die Haupteinschränkung ist eingeloggter Traffic: Seitenaufrufe von Mitgliedern werden nie gecacht, daher profitieren Membership- und LMS-Sites weniger davon. Die Sicherheits-Schilder sind feste Voreinstellungen statt einer konfigurierbaren Regel-Engine, und das Produkt ist jung. Für öffentlich ausgerichtete WordPress-Sites, die Edge-Caching, Uptime-Schutz und Pre-PHP-Filterung zu einem pauschalen Monatspreis wollen, ist es eine vernünftige Wahl.
Unser Fazit: Eine nützliche Edge-Schicht für öffentliche WordPress-Sites, am besten betrieben neben einem Optimierer und einem Endpoint-Sicherheits-Plugin. Wenn Sie konfigurierbare WAF-Regeln brauchen oder überwiegend eingeloggten Traffic schützen, sind Cloudflare oder ein WordPress-Sicherheits-Plugin die bessere Wahl.
Häufig gestellte Fragen
Reicht Nivoli Edge aus, um meine WordPress-Site allein zu schützen?
Es deckt einen bestimmten Ausschnitt ab. Die Edge-Schilder behandeln Login-Fluten (gedrosselt auf 10 Versuche pro 10 Minuten pro IP), xmlrpc.php-Missbrauch, AI-Crawler, Stray-.php-Sonden und länderspezifische Login-Beschränkungen, alles bevor PHP läuft. Das ist ein bedeutender Teil dessen, was WordPress-Sites tatsächlich treffen.
Nivoli scannt nicht auf Malware, verfolgt keine Plugin-Schwachstellen und bietet kein 2FA, und die Schilder sind feste Voreinstellungen statt einer konfigurierbaren Regel-Engine. Wordfence oder NinjaFirewall decken diese Ebene ab und laufen daneben. Wenn Sie ein einziges Tool wollen, das alles macht, ist ein vollständiges Sicherheits-Plugin die bessere Antwort.
Wie schneidet Nivoli Edge im Vergleich zu Cloudflare oder Sucuri ab?
Cloudflare und Sucuri sind DNS-Ebene-Proxys, die jede Site schützen, aber ein Cloudflare-Konto, DNS-Änderungen und einen Plan erfordern. Nivoli Edge ist WordPress-spezifisch: Plugin installieren, Lizenzschlüssel einfügen, und CDN, Seiten-Cache und Schilder werden automatisch bereitgestellt. Der Edge selbst läuft im Cloudflare-Netzwerk.
Gegenüber Cloudflares eigenem WordPress-Plugin und APO spricht für Nivoli die Sichtbarkeit und WordPress-Bewusstheit: chirurgischer Purge, eine Bild-Pipeline, Pre-PHP-Schilder und Analytik in wp-admin, wo APO eine Cache-Blackbox ist. Der Trade-off ist der Umfang: Nivoli schützt nur WordPress-Sites und bietet keine konfigurierbare WAF-Regel-Engine, daher sollten Teams, die eigene Regeln wollen, Cloudflare direkt nutzen, mit Nivoli fürs Caching.
Ist Nivoli Edge kostenlos?
Das Plugin ist kostenlos und GPL-2.0-or-later. Alles, was auf Ihrem eigenen Server läuft, ist enthalten: Bild-URL-Umschreibung mit WebP/AVIF, Presets und Größen-Zuordnung, vollständiges Seiten-Caching mit eigenem Fastly-, Cloudflare-Enterprise- oder Webhook-Purger, Coverage-Audits, Fake-Bild-Reparatur, Tinify-Komprimierung mit eigenem Schlüssel und WP-CLI. Es sendet keine Daten nach Hause. Sie brauchen eine Cloudflare-Zone mit aktiviertem Image Resizing.
Der verwaltete Edge ist das kostenpflichtige Produkt, ab 15 €/Monat: Er betreibt CDN und Seiten-Cache, fügt Origin Shield, die Premium-Schilder und Analytik hinzu und benötigt kein Cloudflare-Konto. Jeder Plan startet mit einer 14-Tage-Testphase mit 2.500 Transformationen, und bei jährlicher Abrechnung zahlen Sie 12 Monate zum Preis von 11.
Wie unterscheidet sich Nivoli Edge von Cloudflares eigenem WordPress-Plugin (APO)?
Cloudflares Plugin und APO cachen Seiten und leeren den Cache beim Speichern, laufen aber als Blackbox: kein Einblick in das, was der Cache getan hat, keine Bild-Pipeline, kein WordPress-spezifischer Schutz und keine Analytik in wp-admin. Nivoli Edge ergänzt die WordPress-Schicht auf Cloudflare: chirurgischer tag-basierter Purge, Edge-Bildoptimierung, Pre-PHP-Schilder und Edge-Analytik, alles im Plugin-Dashboard sichtbar.
Wenn Sie nur Cloudflare-Caching wollen, ist APO einfacher; wenn Sie die WordPress-bewusste Schicht und die Zahlen wollen, Nivoli.
Verlangsamt Nivoli Edge meine Site?
Nein. Seiten, Bilder, Stylesheets und Schriften werden vom Cloudflare-Node ausgeliefert, der dem Besucher am nächsten ist, statt eines Roundtrips zu Ihrem Server, und das Plugin fügt keine Render-Pfad-Arbeit hinzu: kein Minification, kein kritisches CSS, kein Lazy Loading. Erneute Auslieferungen sind kostenlos und unbegrenzt, und Überschreitungen fallen sauber auf Origin-gelieferte Bilder zurück.
Die Ausnahme sind eingeloggte Besucher, deren Seiten nie gecacht werden. Auf Membership- oder LMS-Sites, auf denen der meiste Traffic angemeldet ist, gehen diese Seitenaufrufe direkt an den Server, daher gilt der Performance-Vorteil für sie nicht.
Kann ich Nivoli Edge mit Wordfence oder WP Rocket verwenden?
Ja, das ist das Design. WP Rocket, FlyingPress und Perfmatters übernehmen den Render-Pfad, und Nivoli bringt kein Minification oder kritisches CSS mit, daher gibt es keine Überschneidung. Wordfence prüft Anfragen innerhalb von PHP; Nivoli filtert am Edge, bevor WordPress startet. Die beiden Ebenen kollidieren nicht.
Das spiegelt die übliche Einrichtung wider, Wordfence hinter Cloudflare zu betreiben: Edge-Filterung plus Endpoint-Sicherheit. Nivolis eigene Setup-Dokumentation beschreibt dieselbe Kombination.
Lohnt sich der verwaltete Plan gegenüber dem kostenlosen Plugin?
Für eine einzelne Site mit einer bestehenden Cloudflare-Zone deckt das kostenlose Plugin viel ab: Bildoptimierung, Seiten-Caching mit eigenem Purger, Audits und die Basis-Schilder. Wenn Sie bereits Cloudflare betreiben, fangen Sie dort an.
Der verwaltete Edge verdient seinen Preis, wenn Sie Origin Shield (7 Tage Stale-Serving während eines Ausfalls), die Premium-Schilder (AI-Crawler-Blockierung, wp-admin-IP-Sperre, Login-Rate-Limiting), cookie-lose Analytik und Edge-URL-Regeln wollen, ohne Cloudflare selbst zu verwalten. Die €49-Wachstumsstufe fügt die Premium-Schilder hinzu; Starter für €15 ist der niedrigschwellige Einstiegspunkt.
Ready to try Nivoli Edge?
Start with the free tier and upgrade as you grow.