✨ Highlights
Admin WordPress yang sudah login kini tidak akan terkunci sendiri oleh skor perilaku firewall. Pengecualian ini berbasis sesi/capability (manage_options), BUKAN berbasis IP.
🚀 New
- "Logged-in Admin Bypass" — admin terautentikasi dikecualikan dari enforcement (rate limit / restrict / temp-ban)
- Toggle di Settings (default ON) dengan catatan keamanan langsung di UI
🛡️ Aman by design (defense-in-depth tetap utuh)
- Deteksi & logging tetap jalan untuk sesi admin → visibilitas penuh
- Jaring pengaman ban-permanen TIDAK di-bypass (level 5, ditegakkan pra-auth di
early_block_check) → sesi admin yang dibajak & menyalahgunakan eksploit berat tetap memicu auto perma-ban dan diblokir sebelum auth pada request berikutnya - Berbasis sesi → tidak mengecualikan user lain yang berbagi IP yang sama (berbeda dari whitelist IP)
⚠️ Catatan
Biarkan ON untuk kenyamanan, tapi sadari sesi/cookie admin yang dicuri bisa mem-bypass respons bertingkat. Jaga akun admin dengan password kuat + 2FA.
Full Changelog: v1.2.0...v1.3.0