Official logo for Nivoli Edge

Nivoli Edge

by Nivoli

Plan Gratuito Disponible Código Abierto
4,0
Calificación WAFPlanet

Plugin de WordPress que pone la red de Cloudflare delante de su sitio: caché HTML de página completa, imágenes con el tamaño correcto y siete escudos de seguridad aplicados antes de PHP. Plugin GPL gratuito; edge gestionado desde 15 €/mes.

Empresa: Nivoli
Precios: Plugin GPL gratuito; edge gestionado por transformaciones de imagen (re-servidas ilimitadas)

Resumen

Nivoli Edge es un plugin de WordPress que pone la red de Cloudflare delante de su sitio: páginas HTML enteras e imágenes con el tamaño correcto respondidas desde el nodo más cercano a cada visitante, ataques y basura detenidos antes de que PHP se ejecute, y los números para demostrarlo dentro de wp-admin. Es gratuito y de código abierto bajo GPL-2.0-or-later.

El punto de partida es el propio argumento del proveedor: Cloudflare delante de WordPress es el comienzo correcto, pero no es todo el trabajo. El propio plugin de WordPress de Cloudflare y APO cachean páginas y purgan al guardar como una caja negra, sin visibilidad de lo que hizo la caché, sin canalización de imágenes, sin protección con forma de WordPress y sin analíticas en su admin. Nivoli Edge es la capa consciente de WordPress encima de ese edge.

El plugin sigue dejando intacta la ruta de renderizado: sin minificación, sin CSS crítico, sin diferimiento de scripts, sin lazy loading. WP Rocket, FlyingPress y Perfmatters dominan ese trabajo, y Nivoli no incluye nada de eso a propósito. Su foco es el tiempo al primer byte, la disponibilidad, la seguridad antes de PHP y las analíticas medidas en el edge.

En el lado técnico, el plugin se engancha a la canalización de imágenes nativa de WordPress (wp_get_attachment_image_attributes y wp_calculate_image_srcset) y reescribe las URL de imagen a través de Cloudflare Image Resizing. Las variantes se generan una vez y se guardan en caché en el edge: con el tamaño correcto por dispositivo, WebP o AVIF según el navegador. La caché de páginas funciona mediante cabeceras de respuesta Surrogate-Key (post-N, category-N, author-N, home). Cuando el contenido cambia, el plugin envía una purga que lista solo las etiquetas afectadas, de modo que el resto de la caché se mantiene activa, y stale-while-revalidate sirve la copia antigua mientras el edge obtiene la nueva. Las hojas de estilo, los scripts y las fuentes también se sirven desde el edge, con versionado de URL de activos que cambia sus direcciones al purgar para que los navegadores recojan los archivos actualizados de inmediato. El backend de la caché de páginas puede ser Fastly, Cloudflare Enterprise, un webhook personalizado o el edge gestionado de Nivoli.

Nivoli aplica un conjunto de reglas de seguridad en el edge, antes de que PHP se ejecute. El edge gestionado incluye siete escudos: las peticiones .php sueltas reciben un 404, wp-admin puede bloquearse a IP concretas, los intentos de inicio de sesión tienen límite de frecuencia (10 por 10 minutos por IP), los rastreadores de IA conocidos reciben un 403, wp-login.php puede restringirse a países concretos, xmlrpc.php recibe un 410 y puede activarse un paquete de cabeceras de seguridad. Cuatro escudos vienen con cada plan; el bloqueo de rastreadores de IA, el bloqueo de IP de wp-admin y el límite de frecuencia de inicio de sesión requieren Growth o superior. La relación con los firewalls de plugin es la misma que con cualquier WAF de edge: Wordfence inspecciona las peticiones dentro de PHP, Nivoli detiene la basura antes de que WordPress cargue. Se ejecutan en paralelo sin conflicto.

Nivoli también encuentra las imágenes que le cuestan dinero. Una bandeja de entrada de 404 lista las peticiones de imagen que fallaron en el edge en los últimos 7 días, con marcadores de un clic para los archivos desaparecidos; las búsquedas de dónde se usa muestran cada página que referencia una imagen rota, con enlaces de edición; una lista de imágenes más pesadas muestra los originales que más ancho de banda cuestan y puede reducirlos con Tinify en el sitio, conservando una copia de seguridad; un escaneo detecta imágenes que nunca cargan por un src vacío o una imagen destacada borrada; y la reparación de imágenes falsas encuentra archivos llamados .jpg que en realidad contienen HTML, un clásico remanente de migraciones. El escaneo, la reparación y la auditoría de cobertura forman parte del plugin gratuito; las herramientas basadas en tráfico (bandeja de 404, dónde se usa, imágenes más pesadas) son funciones del edge gestionado.

La principal salvedad es el tráfico con sesión iniciada. Las páginas construidas para un visitante nunca deben servirse a otro, así que las vistas de página de un visitante con sesión iniciada nunca se guardan en caché. En sitios de membresía, plataformas LMS y foros donde la audiencia tiene la sesión iniciada, las páginas de miembros no reciben caché de edge ni cobertura ante caídas; la seguridad, la entrega de imágenes y las analíticas siguen aplicándose, y las páginas públicas se cachean con normalidad. En la mayoría de los sitios, los invitados son la mayor parte del tráfico, así que la limitación rara vez se nota. Nivoli Edge es gratuito como plugin; el edge gestionado cuesta desde 15 €/mes por un sitio, con facturación anual a 12 meses al precio de 11 y una prueba de 14 días con 2.500 transformaciones. Si quiere una capa de edge que funcione junto a sus plugins de optimización y seguridad, merece la pena echarle un vistazo. Para una visión más amplia del panorama de WAF para WordPress, vea nuestra guía de mejor WAF para WordPress.

Desglose de Calificaciones

Facilidad de Uso 4,6/5
Relación Calidad-Precio 4,3/5
Soporte al Cliente 3,9/5
Características 4,0/5

Características Principales

Caché de edge de página completa

Cachea páginas enteras en el nodo de Cloudflare más cercano a cada visitante, etiquetadas con Surrogate-Keys para que guardar una entrada purgue solo las páginas afectadas vía stale-while-revalidate.

Versionado de URL de activos

Asigna a las hojas de estilo, los scripts y las fuentes direcciones que cambian al purgar, para que los navegadores recojan los archivos actualizados de inmediato en lugar de servir copias obsoletas durante hasta una semana.

Optimización de imágenes de edge

Reescribe las imágenes en el límite del filtro de WordPress y las transforma sobre la marcha vía Cloudflare Image Resizing: tamaño correcto por dispositivo, WebP o AVIF por navegador.

Origin Shield

Cuando el origen da error o deja de responder, sirve la última copia en caché válida hasta 7 días, con alertas por correo cuando el escudo se activa y cuando el servidor se recupera.

Escudos de seguridad pre-PHP

Siete escudos aplicados en el edge antes de que WordPress arranque: 404 de stray-.php, bloqueo de IP de wp-admin, límite de frecuencia de inicio de sesión, bloqueo de rastreadores de IA, bloqueo de inicio de sesión por país, XML-RPC 410, paquete de cabeceras de seguridad.

Analíticas de audiencia sin cookies

Mide visitas a páginas, países, referentes y dispositivos en el edge, sin snippet de JavaScript, sin cookies y sin banner de consentimiento; los bots se cuentan por separado.

Reglas de URL de edge

Responde rutas muertas con 410 en caché y mapea redirecciones desde el edge con contadores activados por regla; bloqueo con un clic desde el registro de errores.

Purga quirúrgica

Envía peticiones de purga no bloqueantes por etiquetas Surrogate-Key al guardar, borrar y comentar; los disparadores de purga pueden limitarse a sus propias IP.

Auditoría y reparación de cobertura

La repetición semanal mide la cuota optimizada y avisa por correo en caso de regresión; los fallos de ejecución agrupan imágenes no cubiertas en reglas de un clic; el escaneo de imágenes falsas repara archivos HTML disfrazados de JPG.

Herramientas de imágenes rotas y pesadas

Bandeja de entrada de 404 a partir de fallos reales del edge, búsquedas de dónde se usa con enlaces de edición, una lista de imágenes más pesadas con reducción Tinify de un clic y un escaneo de imágenes que nunca cargan.

Ventajas y Desventajas

Ventajas

  • Capa de edge consciente de WordPress

    Cloudflare delante de WordPress es el comienzo correcto pero no todo el trabajo. Nivoli añade purga quirúrgica, una canalización de imágenes y analíticas de edge que el propio plugin de Cloudflare y APO no exponen.

  • Plugin realmente gratuito

    GPL-2.0-or-later, incluye todas las funciones que se ejecutan localmente, sin cuenta y sin envío de datos a casa. Traiga su propia zona de Cloudflare y un purgador Fastly o webhook.

  • Configuración muy rápida

    El modo gestionado es pegar una clave y listo en menos de un minuto. Sin cambios de DNS, sin necesidad de cuenta ni plan de Cloudflare.

  • Honesto sobre las limitaciones

    La salvedad de sin caché para visitantes con sesión iniciada en sitios de membresía y LMS se expone con claridad, incluido lo que el producto no hace.

  • Seguridad antes de PHP

    Las avalanchas de inicio de sesión, el abuso de XML-RPC y los rastreadores de IA se detienen en el edge con respuestas 403/410/429 en caché, así que su servidor nunca arranca WordPress para tráfico basura.

Desventajas

  • Solo WordPress

    Requiere el plugin de WordPress; sin protección para sitios o aplicaciones que no son WordPress.

  • Producto muy joven

    La lista de WordPress.org sigue en revisión; pequeña empresa neerlandesa (KvK 82568650), sin larga trayectoria ni historia de cumplimiento empresarial todavía.

  • Sin control clásico de reglas WAF

    Los siete escudos son ajustes fijos, no un motor de reglas configurable estilo OWASP/CRS. Los equipos que quieren reglas WAF personalizadas deberían mirar Cloudflare o un plugin como Wordfence.

  • Precios medidos por transformaciones

    Los planes gestionados facturan por variantes de imagen únicas en períodos móviles de 30 días; los sitios con muchas imágenes pueden necesitar paquetes adicionales o un plan superior.

  • Sin caché para visitantes con sesión iniciada

    Las vistas de página de miembros evitan la caché por completo, así que los sitios con mucha membresía/LMS obtienen poco beneficio de velocidad o de caídas en su tráfico principal.

Precios

Modelo de precios: Plugin GPL gratuito; edge gestionado por transformaciones de imagen (re-servidas ilimitadas)

Autoalojado (gratis)

€0

Conjunto completo de funciones del plugin en su propio Cloudflare + Fastly/CF Enterprise/webhook. No envía nada a casa.

  • Optimización de imágenes de edge (WebP/AVIF, tamaño correcto) vía su zona de Cloudflare
  • Caché de páginas basada en etiquetas con purga quirúrgica (Fastly / CF Enterprise / webhook)
  • Auditorías de cobertura con correo de regresión semanal
  • Escaneo y reparación de imágenes falsas
  • Compresión Tinify con su propia clave
  • Informe de cliente, WP-CLI, superposición de depuración

Starter

€15/month

Edge gestionado para un sitio. 10.000 transformaciones/mes; caché de páginas ilimitada de uso razonable.

  • 10.000 transformaciones de imagen (ventana móvil de 30 días)
  • 1 sitio
  • CDN gestionado + caché de edge de página completa
  • Purga quirúrgica basada en etiquetas
  • Origin Shield (sirve copias obsoletas hasta 7 días durante caídas)
  • Escudos de seguridad de edge (bloqueo de inicio de sesión por país, XML-RPC 410, bloqueos de stray-.php, paquete de cabeceras, reglas 410/301/302)
  • Analíticas de audiencia sin cookies
  • Informes y alertas por correo
  • Degradación elegante por encima del límite de transformaciones

Crecimiento

€49/month

Añade los escudos premium y la marca blanca para un sitio. 30.000 transformaciones/mes.

  • 30.000 transformaciones de imagen (3x Starter)
  • Todo lo de Starter
  • Bloqueo de rastreadores de IA (GPTBot, ClaudeBot, CCBot, Bytespider, Google-Extended, PerplexityBot)
  • Bloqueo de IP de wp-admin con protección contra auto-bloqueo
  • Límite de frecuencia de inicio de sesión (10 intentos / 10 min / IP, 429s en caché)
  • Hostname de marca blanca
  • Marca de agua de edge

Business

€129/month

Tres sitios en una licencia con consola de agencia e informes de cliente. 75.000 transformaciones/mes.

  • 75.000 transformaciones de imagen
  • 3 sitios en una licencia
  • Todo lo de Crecimiento
  • Informes de cliente automáticos
  • Informes de cliente sin marca
  • Consola de agencia (purga a nivel de flota, matriz de postura de seguridad)

Agencia

€299/month

Diez sitios, transformaciones agrupadas, soporte prioritario. 150.000 transformaciones/mes.

  • 150.000 transformaciones de imagen (agrupadas entre sitios)
  • 10 sitios en una licencia
  • Todo lo de Business
  • Soporte prioritario

Nuestro Veredicto

Nivoli Edge es un plugin de WordPress que pone la red de Cloudflare delante de su sitio y añade la capa consciente de WordPress encima: purga quirúrgica, imágenes de edge, seguridad pre-PHP y analíticas de edge que el propio plugin de Cloudflare y APO no exponen. Se ejecuta junto a su optimizador en lugar de reemplazarlo.

La principal limitación es el tráfico con sesión iniciada: las vistas de página de miembros nunca se cachean, así que los sitios de membresía y LMS obtienen menos de él. Los escudos de seguridad son ajustes fijos en lugar de un motor de reglas configurable, y el producto es joven. Para sitios WordPress orientados al público que quieren caché de edge, protección de disponibilidad y filtrado pre-PHP a un precio mensual fijo, es una elección razonable.

Nuestro veredicto: Una capa de edge útil para sitios WordPress públicos, mejor ejecutada junto a un optimizador y un plugin de seguridad de endpoint. Si necesita reglas WAF configurables o proteger tráfico con la sesión iniciada en su mayoría, Cloudflare o un plugin de seguridad de WordPress encajan mejor.

Preguntas Frecuentes

¿Es Nivoli Edge suficiente para proteger mi sitio WordPress por sí solo?

Cubre un trozo concreto. Los escudos de edge gestionan las avalanchas de inicio de sesión (con límite de frecuencia de 10 intentos por 10 minutos por IP), el abuso de xmlrpc.php, los rastreadores de IA, las sondas de .php sueltas y las restricciones de inicio de sesión por país, todo antes de que PHP se ejecute. Es una parte significativa de lo que los sitios WordPress realmente ven.

Nivoli no escanea malware, no rastrea vulnerabilidades de plugins ni ofrece 2FA, y los escudos son ajustes fijos en lugar de un motor de reglas configurable. Wordfence o NinjaFirewall cubren esa capa y se ejecutan junto a él. Si quiere una sola herramienta que haga todo, un plugin de seguridad completo es la mejor respuesta.

¿Cómo se compara Nivoli Edge con Cloudflare o Sucuri?

Cloudflare y Sucuri son proxys a nivel de DNS que protegen cualquier sitio pero requieren una cuenta de Cloudflare, cambios de DNS y un plan. Nivoli Edge es específico de WordPress: instale el plugin, pegue una clave de licencia, y el CDN, la caché de páginas y los escudos se aprovisionan automáticamente. El edge en sí corre en la red de Cloudflare.

Frente al propio plugin de WordPress de Cloudflare y APO, el argumento de Nivoli es la visibilidad y la conciencia de WordPress: purga quirúrgica, una canalización de imágenes, escudos pre-PHP y analíticas dentro de wp-admin, donde APO es una caja negra de caché. La compensación es el alcance: Nivoli solo protege sitios WordPress y no ofrece un motor de reglas WAF configurable, así que los equipos que quieren reglas personalizadas deberían usar Cloudflare directamente, con Nivoli para la caché.

¿Es gratuito Nivoli Edge?

El plugin es gratuito y GPL-2.0-or-later. Todo lo que se ejecuta en su propio servidor está incluido: reescritura de URL de imágenes con WebP/AVIF, ajustes preestablecidos y mapeo de tamaños, caché de página completa con su propio purgador Fastly, Cloudflare Enterprise o webhook, auditorías de cobertura, reparación de imágenes falsas, compresión Tinify con su propia clave y WP-CLI. No envía nada a casa. Necesita una zona de Cloudflare con Image Resizing activado.

El edge gestionado es el producto de pago, desde 15 €/mes: ejecuta el CDN y la caché de páginas, añade Origin Shield, los escudos premium y las analíticas, y no necesita cuenta de Cloudflare. Cada plan empieza con una prueba de 14 días con 2.500 transformaciones, y la facturación anual es de 12 meses al precio de 11.

¿En qué se diferencia Nivoli Edge del propio plugin de WordPress de Cloudflare (APO)?

El plugin de Cloudflare y APO cachean páginas y purgan al guardar, pero funcionan como una caja negra: sin visibilidad de lo que hizo la caché, sin canalización de imágenes, sin protección específica de WordPress y sin analíticas en wp-admin. Nivoli Edge añade la capa de WordPress encima de Cloudflare: purga quirúrgica basada en etiquetas, optimización de imágenes de edge, escudos pre-PHP y analíticas de edge, todo visible en el panel del plugin.

Si solo quiere la caché de Cloudflare, APO es más simple; si quiere la capa consciente de WordPress y los números, Nivoli.

¿Ralentiza Nivoli Edge mi sitio?

No. Las páginas, imágenes, hojas de estilo y fuentes se sirven desde el nodo de Cloudflare más cercano al visitante en lugar de un viaje de ida y vuelta a su servidor, y el plugin no añade trabajo a la ruta de renderizado: sin minificación, sin CSS crítico, sin lazy loading. Las re-servidas en caché son gratuitas e ilimitadas, y los excesos de transformaciones vuelven a caer de forma elegante en imágenes servidas desde el origen.

La excepción son los visitantes con la sesión iniciada, cuyas páginas nunca se cachean. En sitios de membresía o LMS donde la mayor parte del tráfico tiene la sesión iniciada, esas vistas de página van directamente al servidor, así que el beneficio de rendimiento no se aplica a ellas.

¿Puedo usar Nivoli Edge con Wordfence o WP Rocket?

Sí, ese es el diseño. WP Rocket, FlyingPress y Perfmatters gestionan la ruta de renderizado, y Nivoli no incluye minificación ni CSS crítico, así que no hay solapamiento. Wordfence inspecciona las peticiones dentro de PHP; Nivoli filtra en el edge antes de que WordPress arranque. Las dos capas no entran en conflicto.

Esto refleja la configuración habitual de ejecutar Wordfence detrás de Cloudflare: filtrado de edge más seguridad de endpoint. La propia documentación de configuración de Nivoli describe la misma combinación.

¿Merece la pena el plan gestionado frente al plugin gratuito?

Para un solo sitio con una zona de Cloudflare existente, el plugin gratuito cubre mucho: optimización de imágenes, caché de páginas con su propio purgador, auditorías y los escudos básicos. Si ya ejecuta Cloudflare, empiece ahí.

El edge gestionado gana su precio cuando quiere Origin Shield (7 días de servicio de copias obsoletas durante una caída), los escudos premium (bloqueo de rastreadores de IA, bloqueo de IP de wp-admin, límite de frecuencia de inicio de sesión), analíticas sin cookies y reglas de URL de edge sin gestionar Cloudflare usted mismo. El nivel Crecimiento de 49 € añade los escudos premium; Starter a 15 € es el punto de entrada de baja fricción.

Ready to try Nivoli Edge?

Start with the free tier and upgrade as you grow.