La maggior parte dei plugin di WordPress per il registro delle attività ti dice cosa non funziona, ma solo uno ti aiuta a risolvere il problema
John Turner
John Turner
È successo qualcosa sul tuo sito WordPress. Una pagina ha un aspetto diverso, un plugin non funziona come dovrebbe oppure il ruolo di un utente è stato modificato e nessuno se ne assume la responsabilità. Senza un registro delle attività, l'unica cosa che puoi fare è chiedere in giro e sperare che qualcuno se lo ricordi.
WordPress non registra nulla di tutto ciò in modo nativo. Gli accessi, le modifiche ai contenuti, le attivazioni dei plugin e le modifiche alle impostazioni scompaiono nel momento stesso in cui vengono effettuate. Se il tuo sito ha più di un utente o se clienti, redattori o collaboratori esterni hanno accesso, non avrai alcuna traccia documentale.
La vera domanda non è quale plugin abbia più funzioni, ma quale si adatti al modo in cui gestisci effettivamente il tuo sito.
Se scegli quella sbagliata, o ti ritroverai sommerso da impostazioni che non userai mai, oppure ti perderai gli eventi che avrebbero risolto il tuo dubbio.
Ecco i punti salienti:
- WordPress non registra di default le attività degli amministratori. Nel momento in cui un secondo utente ha accesso al tuo sito, si crea una lacuna nella tracciabilità che solo un plugin dedicato alla registrazione delle attività può colmare.
- Activity Log by Duplicator è l'unico strumento di registrazione che collega la diagnosi al ripristino. È possibile individuare con precisione l'evento, incrociare il timestamp con un backup ed eseguire il ripristino in pochi minuti.
- La classificazione per gravità influisce sulla velocità con cui si effettua il triage. I plugin che classificano gli eventi come «Critici», «Alti», «Medio» o «Bassi» consentono di filtrare solo ciò che conta davvero, invece di scorrere un feed cronologico senza distinzioni.
- Installalo prima che ti serva! I registri delle attività registrano solo gli eventi che si verificano dopo l'attivazione del plugin, quindi non ci saranno dati retroattivi se lo installi solo dopo che si è verificato un problema.
Indice dei contenuti
Panoramica dei plugin per il registro delle attività di WordPress
Confronto tra i migliori plugin di WordPress per il registro delle attività in base alle caratteristiche più importanti.
| Caratteristica | Registro delle attività di Duplicator |
Registro delle attività di WP | Storia semplice |
|---|---|---|---|
| Eventi monitorati | Oltre 60 eventi in 9 categorie | Illimitato (gratuito) | Azioni principali di WordPress (numero non specificato) |
| Classificazione della gravità | Critico / Elevato / Medio / Basso |
Feed cronologico lineare |
|
| Integrazione di backup e ripristino | Integrazione nativa con Duplicator |
||
| Cancellazione automatica dei dati sensibili | Password e chiavi API nascoste per impostazione predefinita |
||
| Notifiche via e-mail personalizzabili | Per tipo di evento |
~ Avvisi via e-mail; non personalizzabili nella versione gratuita |
~ Solo riepilogo settimanale |
| Esportazione in formato CSV / JSON | |||
| Supporto WP-CLI | |||
| Prezzo di partenza | 29 $ all'anno Oppure incluso in Duplicator Elite |
Inizia gratuitamente l'abbonamentoPremium a : a partire da 139 $ all'anno |
Inizia gratuitamente l'abbonamentoPremium a " " a partire da 79 $ all'anno |
~ = disponibile in versione limitata o solo nella versione premium. Caratteristiche verificate al momento della pubblicazione.
Individua le modifiche, individua la causa e ripristina dal backup: tutto in un unico flusso di lavoro.
Perché utilizzare un plugin per il registro delle attività?
WordPress è stato concepito come piattaforma di pubblicazione. Il suo scopo è aiutarti a scrivere, organizzare e pubblicare contenuti, non a conservare una registrazione dettagliata delle azioni amministrative.
L'installazione predefinita non registra ciò che accade all'interno di wp-admin. Non è disponibile una cronologia degli accessi né una registrazione di chi ha aggiornato un plugin o modificato un'impostazione.
Quella struttura aveva senso quando la maggior parte dei siti WordPress aveva un solo utente: il proprietario. Oggi, la maggior parte dei siti con un traffico consistente dispone di account per redattori, collaboratori esterni, clienti o sviluppatori.
Non appena una seconda persona dispone delle credenziali di amministratore, si crea una lacuna nella tracciabilità che WordPress non colma. Ogni plugin presente in questo elenco esiste proprio per questo motivo.
I nostri plugin preferiti per il registro delle attività su WordPress
- Registro attività di Duplicator: l'unico plugin per il registro delle attività progettato specificamente per integrarsi con un flusso di lavoro di backup e ripristino; tiene traccia di oltre 60 eventi con classificazione della gravità, oscuramento dei dati sensibili e supporto WP-CLI
- WP Activity Log: oltre 300.000 installazioni con una procedura guidata di configurazione, registrazione gratuita illimitata e integrazioni premium per il mirroring esterno dei log e la gestione delle sessioni in tempo reale
- Simple History: leggero, gratuito e perfetto per siti personali o piccoli team; aggiunge una linea temporale dal design pulito alla tua dashboard di WordPress con opzioni di configurazione limitate
Registro delle attività di Duplicator

Il registro delle attività di Duplicator tiene traccia di oltre 60 tipi di eventi in tutte le principali categorie di azioni di WordPress e assegna a ciascun evento un livello di gravità. È l'unico plugin per il registro delle attività progettato come complemento diretto di un flusso di lavoro di backup e ripristino con un solo clic, consentendoti così di individuare un problema e risolverlo.

La maggior parte dei plugin per il registro delle attività risponde alla domanda «cosa è successo?» e si ferma lì. È utile. Ma su un sito attivo, sapere cosa è successo è solo metà del lavoro: l'altra metà consiste nel risolvere il problema.
Il Registro attività si integra con le funzioni di backup e ripristino di Duplicator come nessun altro strumento di registrazione. Basta controllare il registro, individuare l'evento, confrontare l'ora registrata con il backup più recente e procedere al ripristino.

La funzione più utile a prima vista della dashboard del Registro attività è il sistema di classificazione in base alla gravità.
La maggior parte dei plugin per il registro delle attività fornisce un elenco di eventi lineare e cronologico che è possibile consultare. Questo plugin, invece, organizza oltre 60 eventi in nove categorie e li classifica in base a quattro livelli di gravità:
- Critico
- Alto
- Medio
- Basso
Nella barra degli strumenti è presente un menu a tendina con i filtri di gravità. Quando si verifica un malfunzionamento sul sito di un cliente e stai cercando di individuarne la causa, non devi scorrere una lunga lista di voci relative agli «utenti connessi» per scoprire cosa è effettivamente cambiato.
Basta filtrare per "Elevato" o "Critico", dare un'occhiata all'ultima ora e l'evento in questione è proprio lì.

Quando si modifica una password o si aggiorna una chiave API, Activity Log nasconde automaticamente tali valori nella voce di registro. La maggior parte dei plugin memorizza questi dati in chiaro, a meno che non si impostino specificatamente delle regole di esclusione.

Nei siti con più amministratori, in cui diverse persone hanno accesso ai registri, un collaboratore esterno che esamina la cronologia degli accessi non ha bisogno di visualizzare le credenziali durante tale processo. L'occultamento predefinito è una funzione di sicurezza importante.
È possibile esportare i log in file CSV e JSON per gestire la conformità e la rendicontazione ai clienti.

Il supporto completo di WP-CLI ti consente di gestire i dati dei log dalla riga di comando. Esporta, filtra ed elimina i vecchi record più rapidamente su più siti web.
Non vorrai certo perdere tempo a controllare ogni giorno il registro delle attività, soprattutto se devi farlo su più siti web. Il registro delle attività di Duplicator dispone di un sistema di notifiche via e-mail personalizzabile, così riceverai l'avviso giusto al momento giusto.

Cosa ci è piaciuto di Activity Log:
- Oltre 60 eventi monitorati, suddivisi in 9 categorie ben definite: una struttura più chiara rispetto ai feed di eventi generici prodotti dalla maggior parte dei plugin
- Quattro livelli di gravità (Critico, Elevato, Medio, Basso) con un filtro per la gravità nella barra degli strumenti; è possibile classificare i dati in base al livello di minaccia invece di scorrere un unico elenco cronologico
- Occultamento automatico dei dati sensibili: le password e le chiavi API vengono nascoste di default nelle voci di log
- Le modifiche alle immagini in primo piano vengono registrate come eventi specifici: una funzionalità preziosa per i siti ricchi di contenuti o per qualsiasi configurazione che utilizzi meta box personalizzate
- Esportazione in formato CSV e JSON con filtri personalizzati per la documentazione di conformità e la rendicontazione ai clienti
- Pieno supporto WP-CLI per l'interrogazione dei log e la gestione della cronologia di un intero portafoglio senza dover accedere al pannello di amministrazione
- Notifiche via e-mail configurabili in base al tipo di evento: avvisi solo per ciò che conta, non per tutto
- Incluso nel piano Duplicator Elite, che comprende anche WP Media Cleanup: il costo per sito per le agenzie è molto vantaggioso
- Disponibile come plugin autonomo a partire da 29 $ all'anno
Cosa non ci è piaciuto:
- Nuovo plugin rispetto alle altre opzioni presenti in questo elenco
Registro delle attività di WP

WP Activity Log (precedentemente noto come WP Security Audit Log) è un popolare plugin per la registrazione delle attività con oltre 300.000 installazioni attive.
Mi è piaciuto che WP Activity Log avesse una procedura guidata di configurazione facile da usare che permette di personalizzare l'esperienza con il plugin. Basta fornire alcune informazioni su come si utilizza il sito e WP Activity Log capisce automaticamente quali attività monitorare.

I registri possono essere conservati per 3 mesi, 6 mesi o 12 mesi, oppure è possibile conservare tutti i dati. Una volta configurato WP Activity Log, avrai a disposizione una dashboard completa delle azioni, classificate in base al livello di gravità.

La versione gratuita registra numerosi dati, tra cui accessi, modifiche ai post, modifiche alla rete multisito e cambi di tema.
Puoi inviarti delle notifiche via e-mail, ma non puoi personalizzare gli eventi che le attivano. Per le notifiche e-mail personalizzate, preferisco usare Activity Log di Duplicator.

Cosa ci è piaciuto:
- La versione gratuita include la registrazione illimitata degli eventi
- Oltre 14 integrazioni con plugin di terze parti: WooCommerce, Gravity Forms, WPForms, RankMath, Yoast SEO, ACF, MemberPress e altri ancora
- Premium: replica esterna del database su Slack, AWS CloudWatch, Loggly, Papertrail e Syslog
- Premium: avvisi via e-mail e SMS con regole personalizzabili in base al tipo di evento
- Premium: Gestione delle sessioni in tempo reale: visualizza gli accessi attivi e chiudi forzatamente le sessioni dall'interfaccia di log
- Timestamp con precisione al millisecondo per ogni evento registrato
Cosa non ci è piaciuto:
- Il piano Premium parte da 139 $ all'anno per un singolo sito
- Non esiste un'integrazione nativa con gli strumenti di backup o ripristino; il log individua il problema, ma la soluzione è completamente separata
Storia semplice

Simple History aggiunge una cronologia visiva direttamente alla tua dashboard di WordPress. Ti mostrerà gli accessi, le installazioni dei plugin, le modifiche ai contenuti e le modifiche alle impostazioni.
È gratuito, aggiornato regolarmente e leggero. Simple History soddisfa le esigenze di base della maggior parte dei siti WordPress personali o di piccoli team senza appesantire in modo significativo il database.
Non tutti i siti necessitano di report di conformità o di mirroring su database esterni. Un portfolio personale, un blog o un sito di contenuti gestito da tre persone ha bisogno soprattutto di una cosa: una registrazione di base delle modifiche apportate, in modo da poter rispondere alla domanda: «Ho fatto qualcosa che ha causato questo?». Simple History risponde a questa domanda senza richiederti di imparare a usare un'interfaccia complicata.
Visualizza la cronologia del tuo sito web filtrando i risultati in base a una data specifica. Simple History ti mostra tutto ciò che è accaduto in quel periodo.

Potrai visualizzare ulteriori dettagli su eventi specifici. Se noti attività sospette, filtra gli eventi in base all'utente o al tipo di evento per capire cosa sta succedendo.

Se necessario, puoi iniziare a registrare eventi personalizzati. Il plugin dispone di un filtro personalizzabile per monitorare tutto ciò che Simple History non rileva:
apply_filters(
'simple_history_log',
'This is a logged message'
);
In un sito in cui solo tu e un'altra persona apportate modifiche, spesso basta una cronologia della dashboard chiara, con le date e gli orari e i nomi utente.
Cosa ci è piaciuto:
- Valutazione di 4,9 stelle su WordPress.org
- 300.000 installazioni attive
- Analisi storica delle azioni relative ai contenuti complessivi, alle azioni sui media e altro ancora
- Premium: monitoraggio aggiuntivo nei periodi e nei giorni di maggiore attività
- Geolocalizzazione IP in caso di tentativi di accesso non riusciti
- Comandi WP-CLI integrati
- Accesso all'API REST per dashboard personalizzate e integrazioni esterne
- Rapporti settimanali via e-mail
Cosa non ci è piaciuto:
- Non esiste un sistema di classificazione in base alla gravità: tutti gli eventi vengono visualizzati nello stesso feed senza alcuna gerarchia di priorità
- La registrazione dei log in WooCommerce richiede un'estensione a pagamento
- I canali di log esterni (Datadog, syslog, webhook) sono funzionalità disponibili solo con l'abbonamento Premium
- La versione premium parte da 79 $ all'anno
Domande frequenti (FAQ)
Cosa registra un plugin per il registro delle attività di WordPress?
La maggior parte dei plugin monitora gli accessi e i tentativi di accesso non riusciti, le modifiche ai contenuti, le operazioni relative a plugin e temi (installazione, attivazione, aggiornamento, disattivazione), le modifiche alle impostazioni di WordPress e le modifiche agli account utente o ai ruoli. I plugin più avanzati tracciano anche gli eventi di WooCommerce, le modifiche ai file, le modifiche ai widget e gli aggiornamenti dei menu.
L'elenco degli eventi varia notevolmente a seconda del plugin: le versioni gratuite della maggior parte delle opzioni coprono le azioni principali di WordPress, mentre quelle premium si estendono alle integrazioni con plugin di terze parti.
Un plugin per il registro delle attività rallenterà il mio sito WordPress?
Non in modo significativo. I plugin per la registrazione delle attività scrivono in una tabella di database personalizzata dedicata, separata dalle tabelle principali di WordPress, il che riduce al minimo l'impatto sulle prestazioni. La registrazione avviene in background dopo ogni evento e non intercetta né ritarda alcuna richiesta dal frontend. Nei siti ad alto traffico che generano grandi volumi di log, è buona norma eseguire una pulizia regolare dei log, ma la registrazione delle attività su un tipico sito WordPress comporta un sovraccarico minimo.
Mi serve un plugin per il registro delle attività se sono l'unico a gestire il mio sito?
Non è fondamentale, ma non è inutile. Un amministratore che lavora da solo trae comunque vantaggio da un registro delle attività quando deve risolvere problemi legati a comportamenti inspiegabili, quando collaboratori esterni o utenti ospiti accedono al sito anche solo occasionalmente, oppure quando è necessario ricostruire la dinamica di un incidente di sicurezza.
Qual è la differenza tra un registro delle attività di WordPress e un registro di sicurezza?
Un registro delle attività registra le operazioni eseguite dagli utenti nell'area di amministrazione di WordPress, tra cui modifiche ai contenuti, cambiamenti ai plugin e modifiche alle impostazioni. Un registro di sicurezza registra le attività relative alle minacce esterne, come gli indirizzi IP bloccati, i tentativi di accesso non riusciti, le scansioni alla ricerca di malware e gli avvisi relativi all'integrità dei file.
Alcuni strumenti combinano entrambe le funzionalità (Sucuri, MalCare). I plugin dedicati alla registrazione delle attività si concentrano sulle operazioni interne effettuate dal lato amministrativo e, in genere, forniscono informazioni più dettagliate su chi ha modificato cosa.
Posso ricevere notifiche via e-mail quando si verifica un cambiamento specifico sul mio sito?
Sì, la maggior parte dei plugin premium per il registro delle attività include regole di avviso via e-mail configurabili in base al tipo di evento o al livello di gravità. Activity Log by Duplicator offre notifiche e-mail personalizzate in base agli eventi per i quali desideri ricevere un avviso.
Inizia a registrare i dati prima del prossimo cambiamento inspiegabile
Per la maggior parte dei proprietari di siti WordPress, Activity Log di Duplicator è il punto di partenza ideale. Non solo per ciò che registra, ma anche perché collega il registro al flusso di lavoro di ripristino.
È utile sapere chi ha causato un danno. È ancora meglio poter ripristinare il sito per risolvere errori o attacchi hacker.
Ottieni Activity Log gratuitamente con Duplicator Elite oppure installalo come plugin autonomo. Ti consiglio il pacchetto, poiché include la funzionalità di ripristino di emergenza (Duplicator) e l'ottimizzazione dei file multimediali (WP Media Cleanup)!
Visto che sei qui, penso che queste risorse correlate ti piaceranno:
- Come creare un sito di staging di WordPress (per un test sicuro)
- Come annullare le modifiche in WordPress (5 metodi)
- Come i backup in tempo reale monitorano e proteggono le modifiche in modo istantaneo
- Credevo che i miei backup funzionassero: come i servizi di monitoraggio dei backup hanno cambiato tutto
- Strumenti di debug di WordPress che trovano errori in pochi minuti (non ore)
- Come Black Bike Media ha salvato un database danneggiato di 2,4 GB