Aperçu
Nivoli Edge est un plugin WordPress qui place le réseau de Cloudflare devant votre site : des pages HTML entières et des images à la bonne taille sont servies depuis le nœud le plus proche de chaque visiteur, les attaques et le trafic indésirable sont arrêtés avant que PHP ne s'exécute, et les chiffres pour le prouver sont visibles dans wp-admin. Il est gratuit et open source sous licence GPL-2.0-or-later.
Le point de départ est l'argument du fournisseur lui-même : Cloudflare devant WordPress est le bon départ, mais ce n'est pas tout le travail. Le propre plugin WordPress de Cloudflare et APO mettent en cache les pages et purgent à la sauvegarde comme une boîte noire, sans aucune visibilité sur ce que le cache a fait, sans pipeline d'images, sans protection adaptée à WordPress et sans analyses dans votre admin. Nivoli Edge est la couche consciente de WordPress par-dessus cet edge.
Le plugin laisse la voie de rendu tranquille : ni minification, ni CSS critique, ni report de scripts, ni lazy loading. WP Rocket, FlyingPress et Perfmatters occupent ce travail, et Nivoli n'en embarque délibérément aucune. Son focus porte sur le temps jusqu'au premier octet, la disponibilité, la sécurité avant PHP et les analyses mesurées à l'edge.
Côté technique, le plugin s'accroche au pipeline d'images natif de WordPress (wp_get_attachment_image_attributes et wp_calculate_image_srcset) et réécrit les URL d'images via Cloudflare Image Resizing. Les variantes sont générées une fois et mises en cache à l'edge : bonne taille par appareil, WebP ou AVIF selon le navigateur. Le cache de pages repose sur les en-têtes de réponse Surrogate-Key (post-N, category-N, author-N, home). Quand le contenu change, le plugin déclenche une purge qui ne liste que les balises concernées, donc le reste du cache reste chaud, et stale-while-revalidate sert l'ancienne copie pendant que l'edge récupère la nouvelle. Les feuilles de style, scripts et polices sont aussi servis depuis l'edge, avec une version des URL d'actifs qui change leurs adresses à la purge, pour que les navigateurs récupèrent immédiatement les fichiers mis à jour. Le backend du cache de pages peut être Fastly, Cloudflare Enterprise, un webhook personnalisé ou l'edge géré Nivoli.
Nivoli applique un ensemble de règles de sécurité à l'edge, avant que PHP ne s'exécute. L'edge géré embarque sept boucliers : les requêtes .php égarées reçoivent un 404, wp-admin peut être verrouillé sur des IP spécifiques, les tentatives de connexion sont limitées (10 par 10 minutes par IP), les crawlers IA connus reçoivent un 403, wp-login.php peut être restreint à certains pays, xmlrpc.php reçoit un 410, et un pack d'en-têtes de sécurité peut être activé. Quatre boucliers accompagnent chaque plan ; le blocage des crawlers IA, le verrouillage IP de wp-admin et la limitation du taux de connexion exigent Growth ou plus. La relation avec les pare-feu de plugin est la même qu'avec tout WAF edge : Wordfence inspecte les requêtes dans PHP, Nivoli arrête le trafic indésirable avant que WordPress ne se charge. Ils s'exécutent côte à côte sans conflit.
Nivoli trouve aussi les images qui vous coûtent. Une boîte de réception 404 liste les requêtes d'images qui ont échoué à l'edge au cours des 7 derniers jours, avec des espaces réservés en un clic pour les fichiers disparus ; les recherches d'utilisation montrent chaque page référençant une image cassée, avec des liens d'édition ; une liste des images les plus lourdes montre les originaux qui consomment le plus de bande passante et peut les réduire avec Tinify en place, en gardant une sauvegarde ; un scan détecte les images qui ne se chargent jamais à cause d'un src vide ou d'une image à la une supprimée ; et la réparation des fausses images trouve les fichiers nommés .jpg qui contiennent en réalité du HTML, un vestige classique de migration. Le scan, la réparation et l'audit de couverture font partie du plugin gratuit ; les outils basés sur le trafic (boîte de réception 404, recherches d'utilisation, images les plus lourdes) sont des fonctionnalités de l'edge géré.
La principale réserve concerne le trafic connecté. Des pages construites pour un visiteur ne doivent jamais être servies à un autre, donc les pages vues d'un visiteur connecté ne sont jamais mises en cache. Sur les sites de membres, les plateformes LMS et les forums où l'audience est connectée, les pages des membres n'obtiennent ni cache edge ni couverture en cas de panne ; la sécurité, la diffusion d'images et les analyses s'appliquent toujours, et les pages publiques sont mises en cache normalement. Sur la plupart des sites, les invités sont la majorité du trafic, donc cette limite se voit rarement. Nivoli Edge est gratuit en tant que plugin ; l'edge géré démarre à 15 €/mois pour un site, avec facturation annuelle à 12 mois pour le prix de 11 et un essai de 14 jours avec 2 500 transformations. Si vous voulez une couche edge qui s'exécute à côté de vos plugins d'optimisation et de sécurité, cela vaut le coup d'œil. Pour une vue plus large du paysage des WAF WordPress, voir notre guide meilleur WAF pour WordPress.
Détail des notes
Fonctionnalités clés
Cache edge de page complète
Met en cache des pages entières sur le nœud Cloudflare le plus proche de chaque visiteur, avec des balises Surrogate-Key pour que la sauvegarde d'un article ne purge que les pages concernées via stale-while-revalidate.
Version des URL d'actifs
Donne aux feuilles de style, scripts et polices des adresses qui changent à la purge, pour que les navigateurs récupèrent immédiatement les fichiers mis à jour au lieu de servir des versions périmées pendant une semaine.
Optimisation d'images edge
Réécrit les images à la limite du filtre WordPress et les transforme à la volée via Cloudflare Image Resizing : bonne taille par appareil, WebP ou AVIF selon le navigateur.
Origin Shield
Quand l'origine renvoie une erreur ou cesse de répondre, sert la dernière bonne copie en cache jusqu'à 7 jours, avec des alertes e-mail quand le bouclier s'active et quand le serveur récupère.
Boucliers de sécurité pré-PHP
Sept boucliers appliqués à l'edge avant que WordPress ne démarre : 404 pour les .php égarés, verrouillage IP de wp-admin, limitation du taux de connexion, blocage des crawlers IA, verrouillage par pays de la connexion, XML-RPC 410, pack d'en-têtes de sécurité.
Analyses d'audience sans cookies
Mesure les pages vues, les pays, les référents et les appareils à l'edge, sans snippet JavaScript, sans cookies ni bannière de consentement ; les bots sont comptés séparément.
Règles d'URL edge
Répond aux routes mortes avec des 410 en cache et gère les redirections depuis l'edge avec des compteurs de déclenchement par règle ; blocage en un clic depuis le journal d'erreurs.
Purge chirurgicale
Envoie les purges sans blocage par balises Surrogate-Key à la sauvegarde, à la suppression et aux commentaires ; les déclencheurs de purge peuvent être restreints à vos propres IP.
Audit et réparation de couverture
La relecture hebdomadaire mesure la part optimisée et envoie un e-mail en cas de régression ; les échecs d'exécution regroupent les images non couvertes en règles en un clic ; le scan des fausses images répare les fichiers HTML déguisés en JPG.
Outils d'images cassées et lourdes
Boîte de réception 404 à partir de véritables échecs edge, recherches d'utilisation avec liens d'édition, liste des images les plus lourdes avec réduction Tinify en un clic, et un scan des images qui ne se chargent jamais.
Avantages et inconvénients
Avantages
-
Couche edge consciente de WordPress
Cloudflare devant WordPress est le bon départ mais pas tout le travail. Nivoli ajoute la purge chirurgicale, un pipeline d'images et des analyses edge que le propre plugin de Cloudflare et APO n'exposent pas.
-
Plugin réellement gratuit
GPL-2.0-or-later, chaque fonctionnalité exécutée localement incluse, aucun compte, rien ne téléphone à la maison. Apportez votre propre zone Cloudflare et un purgateur Fastly ou webhook.
-
Installation très rapide
Le mode géré se résume à coller une clé, terminé en moins d'une minute. Aucun changement de DNS, aucun compte ni plan Cloudflare nécessaire.
-
Honnête sur les limites
La réserve sur le trafic connecté (pas de cache) pour les sites de membres et LMS est énoncée clairement, y compris ce que le produit ne fait pas.
-
Sécurité avant PHP
Les rafales de connexion, les abus XML-RPC et les crawlers IA sont arrêtés à l'edge avec des réponses 403/410/429 en cache, donc votre serveur ne démarre jamais WordPress pour le trafic indésirable.
Inconvénients
-
WordPress uniquement
Nécessite le plugin WordPress ; aucune protection pour les sites ou applications non-WordPress.
-
Produit très récent
La fiche WordPress.org est toujours en examen ; petite entreprise néerlandaise (KvK 82568650), pas encore de long historique ni d'historique de conformité entreprise.
-
Aucun contrôle classique des règles WAF
Les sept boucliers sont des préréglages fixes, pas un moteur de règles configurable de type OWASP/CRS. Les équipes qui veulent des règles WAF personnalisées devraient regarder Cloudflare ou un plugin comme Wordfence.
-
Tarification facturée sur les transformations
Les plans gérés facturent sur les variantes d'images uniques par période glissante de 30 jours ; les sites riches en images peuvent avoir besoin de packs complémentaires ou d'un plan supérieur.
-
Pas de cache pour les visiteurs connectés
Les pages vues des membres contournent entièrement le cache, donc les sites de membres/LMS tirent peu de bénéfice en vitesse ou en couverture de panne sur leur trafic principal.
Tarification
Modèle tarifaire : Plugin GPL gratuit ; edge géré facturé sur les transformations (re-services en cache illimités)
Auto-hébergé (gratuit)
Ensemble complet de fonctionnalités du plugin sur votre propre Cloudflare + Fastly/CF Enterprise/webhook. Ne téléphone pas à la maison.
- Optimisation d'images edge (WebP/AVIF, bonne taille) via votre zone Cloudflare
- Cache de pages par balises avec purge chirurgicale (Fastly / CF Enterprise / webhook)
- Audits de couverture avec e-mail de régression hebdomadaire
- Analyse et réparation des fausses images
- Compression Tinify avec votre propre clé
- Rapport client, WP-CLI, superposition de débogage
Starter
Edge géré pour un site. 10,000 transformations/mois ; cache de pages illimité en usage raisonnable.
- 10,000 transformations d'images (fenêtre glissante de 30 jours)
- 1 site
- CDN géré + cache edge de page complète
- Purge chirurgicale par balises
- Origin Shield (service de copies périmées jusqu'à 7 jours pendant les pannes)
- Boucliers de sécurité edge (verrouillage par pays de la connexion, XML-RPC 410, blocages .php égarés, pack d'en-têtes, règles 410/301/302)
- Analyses d'audience sans cookies
- Rapports et alertes e-mail
- Repli élégant au-delà du plafond de transformations
Croissance
Ajoute les boucliers premium et la marque blanche pour un site. 30,000 transformations/mois.
- 30,000 transformations d'images (3x Starter)
- Tout ce qui est dans Starter
- Blocage des crawlers IA (GPTBot, ClaudeBot, CCBot, Bytespider, Google-Extended, PerplexityBot)
- Verrouillage IP de wp-admin avec garde anti-auto-verrouillage
- Limitation du taux de connexion (10 tentatives / 10 min / IP, 429s en cache)
- Nom d'hôte en marque blanche
- Filigrane edge
Business
Trois sites sur une licence avec console agence et rapports clients. 75,000 transformations/mois.
- 75,000 transformations d'images
- 3 sites sur une licence
- Tout ce qui est dans Croissance
- Rapports clients automatiques
- Rapports clients sans marque
- Console agence (purge à l'échelle de la flotte, matrice de posture de sécurité)
Agence
Dix sites, transformations mutualisées, support prioritaire. 150,000 transformations/mois.
- 150,000 transformations d'images (mutualisées entre les sites)
- 10 sites sur une licence
- Tout ce qui est dans Business
- Support prioritaire
Notre verdict
Nivoli Edge est un plugin WordPress qui place le réseau de Cloudflare devant votre site et ajoute la couche consciente de WordPress par-dessus : purge chirurgicale, images edge, sécurité pré-PHP et analyses edge que le propre plugin de Cloudflare et APO n'exposent pas. Il s'exécute à côté de votre optimiseur au lieu de le remplacer.
La principale limite concerne le trafic connecté : les pages vues des membres ne sont jamais mises en cache, donc les sites de membres et LMS en tirent moins. Les boucliers de sécurité sont des préréglages fixes plutôt qu'un moteur de règles configurable, et le produit est récent. Pour les sites WordPress publics qui veulent du cache edge, une protection de disponibilité et un filtrage pré-PHP à un prix mensuel forfaitaire, c'est un choix raisonnable.
Notre verdict : Une couche edge utile pour les sites WordPress publics, à faire tourner de préférence à côté d'un optimiseur et d'un plugin de sécurité d'endpoint. Si vous avez besoin de règles WAF configurables ou si vous protégez surtout du trafic connecté, Cloudflare ou un plugin de sécurité WordPress est un meilleur choix.
Questions fréquentes
Nivoli Edge suffit-il à protéger mon site WordPress à lui seul ?
Il couvre une partie précise. Les boucliers edge gèrent les rafales de connexion (limitées à 10 tentatives par 10 minutes par IP), les abus xmlrpc.php, les crawlers IA, les sondes .php égarées et les restrictions de connexion par pays, tout cela avant que PHP ne s'exécute. C'est une part significative de ce que les sites WordPress voient réellement.
Nivoli ne scanne pas les malwares, ne suit pas les vulnérabilités de plugins et ne fournit pas de 2FA, et les boucliers sont des préréglages fixes plutôt qu'un moteur de règles configurable. Wordfence ou NinjaFirewall couvrent cette couche et s'exécutent à côté. Si vous voulez un seul outil qui fait tout, un plugin de sécurité complet est la meilleure réponse.
Comment Nivoli Edge se compare-t-il à Cloudflare ou Sucuri ?
Cloudflare et Sucuri sont des proxys au niveau DNS qui protègent n'importe quel site, mais exigent un compte Cloudflare, des changements de DNS et un plan. Nivoli Edge est spécifique à WordPress : installez le plugin, collez une clé de licence, et le CDN, le cache de pages et les boucliers se provisionnent automatiquement. L'edge lui-même tourne sur le réseau de Cloudflare.
Face au propre plugin WordPress de Cloudflare et à APO, l'argument de Nivoli porte sur la visibilité et la conscience de WordPress : purge chirurgicale, pipeline d'images, boucliers pré-PHP et analyses dans wp-admin, là où APO est une boîte noire de cache. Le compromis porte sur le périmètre : Nivoli ne protège que les sites WordPress et n'offre pas de moteur de règles WAF configurable, donc les équipes qui veulent des règles personnalisées devraient utiliser Cloudflare directement, avec Nivoli pour le cache.
Nivoli Edge est-il gratuit ?
Le plugin est gratuit et sous licence GPL-2.0-or-later. Tout ce qui tourne sur votre propre serveur est inclus : réécriture des URL d'images avec WebP/AVIF, préréglages et mappage de tailles, cache de page complète avec votre propre purgeur Fastly, Cloudflare Enterprise ou webhook, audits de couverture, réparation des fausses images, compression Tinify avec votre propre clé et WP-CLI. Rien ne téléphone à la maison. Vous avez besoin d'une zone Cloudflare avec Image Resizing activé.
L'edge géré est le produit payant, dès 15 €/mois : il exécute le CDN et le cache de pages, ajoute Origin Shield, les boucliers premium et les analyses, et ne nécessite pas de compte Cloudflare. Chaque plan démarre avec un essai de 14 jours avec 2 500 transformations, et la facturation annuelle est de 12 mois pour le prix de 11.
En quoi Nivoli Edge diffère-t-il du plugin WordPress de Cloudflare (APO) ?
Le plugin de Cloudflare et APO mettent en cache les pages et purgent à la sauvegarde, mais ils fonctionnent comme une boîte noire : aucune visibilité sur ce que le cache a fait, pas de pipeline d'images, pas de protection spécifique à WordPress et pas d'analyses dans wp-admin. Nivoli Edge ajoute la couche WordPress par-dessus Cloudflare : purge chirurgicale par balises, optimisation d'images edge, boucliers pré-PHP et analyses edge, tout cela visible dans le tableau de bord du plugin.
Si vous ne voulez que du cache Cloudflare, APO est plus simple ; si vous voulez la couche consciente de WordPress et les chiffres, c'est Nivoli.
Nivoli Edge ralentit-il mon site ?
Non. Les pages, images, feuilles de style et polices sont servies depuis le nœud Cloudflare le plus proche du visiteur au lieu d'un aller-retour vers votre serveur, et le plugin n'ajoute aucun travail sur la voie de rendu : ni minification, ni CSS critique, ni lazy loading. Les re-services en cache sont gratuits et illimités, et les dépassements de transformations retombent proprement sur des images servies par l'origine.
L'exception concerne les visiteurs connectés, dont les pages ne sont jamais mises en cache. Sur les sites de membres ou LMS où la majeure partie du trafic est connectée, ces pages vues vont directement au serveur, donc le bénéfice de performance ne s'applique pas à elles.
Puis-je utiliser Nivoli Edge avec Wordfence ou WP Rocket ?
Oui, c'est le principe. WP Rocket, FlyingPress et Perfmatters gèrent la voie de rendu, et Nivoli n'inclut ni minification ni CSS critique, donc il n'y a pas de chevauchement. Wordfence inspecte les requêtes dans PHP ; Nivoli filtre à l'edge avant que WordPress ne démarre. Les deux couches ne se contredisent pas.
Cela reflète la configuration courante qui fait tourner Wordfence derrière Cloudflare : filtrage edge plus sécurité d'endpoint. La documentation de configuration de Nivoli décrit la même combinaison.
Le plan géré vaut-il mieux que le plugin gratuit ?
Pour un site unique avec une zone Cloudflare existante, le plugin gratuit couvre beaucoup : optimisation d'images, cache de pages avec votre propre purgeur, audits et boucliers de base. Si vous tournez déjà sur Cloudflare, commencez par là.
L'edge géré justifie son prix quand vous voulez Origin Shield (7 jours de service de copies périmées pendant une panne), les boucliers premium (blocage des crawlers IA, verrouillage IP de wp-admin, limitation du taux de connexion), les analyses sans cookies et les règles d'URL edge sans gérer Cloudflare vous-même. Le plan Croissance à 49 € ajoute les boucliers premium ; Starter à 15 € est le point d'entrée à faible friction.
Ready to try Nivoli Edge?
Start with the free tier and upgrade as you grow.