
📜 7 Migliori plugin per il log delle attività di WordPress 2026: gratuiti e premium
Il plugin si è aggiornato e metà del sito si è rotto. Chi è stato? Quando? Gli autori alzano le spalle, il pannello di amministrazione tace e non puoi leggere i log del server.
Una situazione familiare per chiunque gestisca un sito WordPress con più utenti. In pratica, senza un registro delle attività sei cieco: non è chiaro chi ha modificato le impostazioni, perché una pagina è sparita o da dove è spuntato un amministratore non autorizzato.
Ecco sette plugin che registrano ogni azione sul tuo sito. Dalle soluzioni gratuite «installa e usa» all'audit enterprise con esportazione verso Splunk.
💡 Panoramica rapida:
- WP Activity Log se hai bisogno di vedere assolutamente tutto: dai cambi password alle modifiche degli ordini WooCommerce
- Simple History quando non vuoi configurare nulla: lo attivi e i log iniziano a scorrere
- Stream per reti multisito: log unificato su tutti i siti, gratuito
Tabella comparativa: tutti e sette i plugin in 30 secondi
Plugin | Per chi | Prezzo | Installazioni attive | Caratteristica principale |
|---|---|---|---|---|
WP Activity Log | Agenzie, compliance | Gratuito / $139/anno | 300.000+ | Integrazione SIEM, sessioni utente |
Sucuri Security | Chi cerca protezione + audit | Gratuito / $199,99/anno | 800.000+ | Cloud firewall con registrazione log |
Simple History | Amministratori singoli, freelance | Gratuito / $79/anno | 300.000+ | Zero configurazione, log attivi subito dopo l'attivazione |
Activity Log | Principianti, siti piccoli | Gratuito | 200.000+ | Esportazione log in CSV già pronta |
Stream | Multisito, sviluppatori | Gratuito | 100.000+ | WP-CLI e log di rete gratuiti |
User Activity Tracking and Log | Monitoraggio sessioni | Gratuito / da $63,89 | 30.000+ | Tempo sul sito e monitoraggio dei clic |
Website File Changes Monitor | Monitoraggio file | Gratuito | 20.000+ | Scansiona le modifiche nei file del tema e del core |
1. WP Activity Log: l'audit più dettagliato

WP Activity Log di Melapress è il plugin di audit di riferimento per WordPress. La versione gratuita registra assolutamente tutto: articoli, pagine, tassonomie, widget, menu, utenti, accessi, file del tema e del core. E questo senza scrivere una sola riga di codice.
Ciò che lo distingue dagli altri sono i sensori integrati per plugin di terze parti. WooCommerce, Gravity Forms, Yoast SEO, ACF, bbPress, MemberPress, LearnDash: per ciascun plugin raccoglie eventi con una precisione che arriva fino all'azione specifica. Ad esempio, con Gravity Forms puoi vedere chi ha modificato un modulo, chi ha inviato una richiesta e chi ha modificato le notifiche.
La versione Premium a $139 all'anno aggiunge ciò per cui le agenzie la usano concretamente: ricerca nei log con filtri, notifiche email e SMS via Twilio, integrazione con Slack, gestione delle sessioni utente con disconnessione forzata. La versione Enterprise a $189/anno può replicare i log su Splunk, AWS CloudWatch, Loggly e Papertrail.
- Vantaggi: profondità di registrazione senza pari, sensori per oltre 15 plugin di terze parti, integrazione SIEM, sessioni utente con disconnessione in un clic
- Svantaggi: prezzo premium più alto della concorrenza, per i principianti è facile perdersi tra le impostazioni
- Prezzo: Gratuito su WordPress.org, Premium da $139/anno, Enterprise da $189/anno
- Download: 🔗 WP Activity Log su WordPress.org | 🔗 Sito Melapress
2. Sucuri Security: audit più cloud firewall

Sucuri Security non è solo un registro attività ma una suite completa di sicurezza. La versione gratuita dal catalogo WordPress.org offre audit dell'integrità dei file, monitoraggio dei blocchi, scanner malware e registrazione delle azioni utente.
La caratteristica distintiva di Sucuri è il firewall proxy cloud nella versione premium. Il traffico passa prima attraverso i server Sucuri dove gli attacchi vengono filtrati, e solo dopo raggiunge il tuo sito. Questo è sia protezione che fonte di dati: ogni richiesta bloccata viene registrata con IP e timestamp.
Il plugin invia notifiche email per qualsiasi modifica di sistema: chi ha effettuato l'accesso, cosa è cambiato nei contenuti, quali file sono stati modificati. Per siti multi-autore e negozi online questo è fondamentale.
Nota che Sucuri è principalmente protezione e solo secondariamente audit. La profondità di registrazione è inferiore a plugin specializzati come WP Activity Log, ma per un sito che necessita di entrambe le funzioni, è un compromesso ottimale.
- Pro: scanner malware + audit in uno, firewall cloud con registrazione degli attacchi, notifiche email per ogni evento
- Contro: audit non dettagliato come WP Activity Log, premium sensibilmente più caro dei concorrenti
- Prezzo: Gratuito su WordPress.org, Premium da $199.99/anno
- Download: 🔗 Sucuri Security su WordPress.org | 🔗 Sito Sucuri
3. Simple History: installa e i log fluiscono

Simple History fa esattamente ciò che il nome promette. Nessuna procedura guidata di configurazione, nessuna chiave API. Attivalo e la scheda «Simple History» mostra già gli eventi recenti: chi ha effettuato l'accesso, cosa ha modificato e quando.
La versione gratuita traccia articoli, pagine, file media, commenti, tassonomie, widget, menu, utenti, accessi/disconnessioni, tentativi di accesso falliti, modifiche a plugin e temi. Supporta nativamente Jetpack, ACF, WP Crontrol, Beaver Builder e una dozzina di altri plugin popolari.
Importante aggiornamento di febbraio 2026: gli aggiornamenti di sicurezza forzati da WordPress.org sono ora contrassegnati separatamente da quelli manuali. E gli accessi falliti sono divisi in due categorie: password errata per un utente conosciuto e tentativo di accesso con un nome utente inesistente. Il primo è un errore umano, il secondo è probabile forza bruta. Questo dettaglio accelera significativamente la diagnostica.
La principale limitazione della versione gratuita è che i log vengono conservati per 60 giorni. Per la conformità normativa non è sufficiente, per il lavoro quotidiano lo è. La versione Premium a $79 all'anno rimuove il limite e aggiunge esportazione CSV/JSON, geolocalizzazione degli accessi e notifiche a Slack, Discord e Telegram.
- Pro: vera configurazione zero, i log partono subito dopo l'attivazione, valutazione 4.9/5 su oltre 450 recensioni, carico server minimo
- Contro: conservazione dei log di 60 giorni nella versione gratuita, supporto multisito limitato
- Prezzo: Gratuito su WordPress.org, Premium da $79/anno
- Download: 🔗 Simple History su WordPress.org
4. Activity Log: semplicità ed esportazione CSV

Activity Log (ex Aryo Activity Log) è un veterano del catalogo WordPress.org con oltre 200.000 installazioni attive. Funziona immediatamente dopo l'attivazione: registra le modifiche ad articoli, pagine, commenti, tassonomie, widget, menu e profili utente.
Il suo punto di forza è il filtraggio e l'esportazione. I log possono essere ordinati per utente, ruolo, tipo di evento e intervallo di date. L'esportazione CSV è disponibile direttamente dal pannello di amministrazione, utile per audit o per consegnare un report a un cliente. Le notifiche email si configurano in pochi clic.
Il plugin è tradotto in oltre 12 lingue, incluso il russo, e traccia gli eventi WooCommerce nella versione gratuita. Per un sito dove serve che «funzioni e non dia fastidio», è una scelta eccellente.
- Pro: esportazione CSV nativa, traduzione in russo, registrazione WooCommerce gratuita
- Contro: funzionalità di base, nessuna notifica via messenger, nessun sensore per ACF e Gravity Forms
- Prezzo: Gratuito
- Download: 🔗 Activity Log su WordPress.org
5. Stream: multisito e WP-CLI gratuiti

Stream è sviluppato da XWP, il team che cura la parte ingegneristica di WordPress.com VIP. È l’unico plugin di questa selezione a offrire gratuitamente il registro delle attività di rete in multisito: il super amministratore vede tutto in un colpo d’occhio su tutti i siti della rete.
Per gli sviluppatori c’è un’integrazione completa con WP-CLI: i log possono essere interrogati dalla riga di comando senza accedere al pannello di amministrazione. Slack, IFTTT e Papertrail si collegano nativamente.
Traccia WooCommerce, Gravity Forms, Yoast SEO, ACF, BuddyPress e Jetpack senza configurazione aggiuntiva. Tutti gli eventi sono filtrati per utente, ruolo, contesto, azione e IP. È presente l’aggiornamento in tempo reale: i nuovi eventi compaiono senza ricaricare la pagina.
La configurazione richiede la connessione a un account WordPress.com: per alcuni è un vantaggio (meno complicazioni), per altri uno svantaggio (dipendenza esterna aggiuntiva). Il livello Pro con archiviazione estesa e notifiche è disponibile tramite WordPress.com.
- Pro: registro di rete in multisito gratuito, dietro c’è il team XWP, WP-CLI incluso
- Contro: richiede un account WordPress.com, meno sensori di WP Activity Log
- Prezzo: gratuito (funzionalità estese tramite WordPress.com)
- Download: 🔗 Stream su WordPress.org
6. User Activity Tracking and Log: tracciamento sessioni e comportamenti

User Activity Tracking and Log di Moove Agency non si concentra sugli eventi ma sulle sessioni. Il plugin mostra quali utenti sono online in questo momento, quanto tempo hanno trascorso sul sito, quali pagine hanno visitato e su cosa hanno cliccato.
La versione gratuita fornisce il tracciamento di base: accessi/disconnessioni, durata della sessione, visualizzazioni di pagina. I componenti aggiuntivi premium includono tempo sulla pagina, analisi dettagliate delle sessioni, notifiche email ed esportazione dei dati.
Per siti associativi e negozi WooCommerce è un buon complemento al registro di controllo principale. Da solo il plugin non sostituisce un audit completo: non ha sensori per WooCommerce, Gravity Forms e ACF. Ma abbinato a WP Activity Log o Simple History copre la parte che i plugin puramente basati sugli eventi non vedono: cosa ha fatto l’utente tra l’accesso e la disconnessione.
- Pro: tempo sul sito e profondità di visualizzazione, interfaccia leggera, archiviazione dei log fino a 4 anni
- Contro: non sostituisce un audit completo degli eventi, nessun sensore per plugin di terze parti
- Prezzo: gratuito su WordPress.org, Premium a partire da $63,89
- Download: 🔗 User Activity Tracking and Log su WordPress.org
7. Website File Changes Monitor: sorveglia i file

Website File Changes Monitor risolve un compito specifico: traccia le modifiche ai file di WordPress. Core, temi, plugin: qualsiasi aggiunta, modifica o cancellazione di file viene registrata con ora esatta e percorso.
Il plugin esegue la scansione del file system con frequenza configurabile e invia notifiche email su ogni cambiamento. Si possono escludere directory, tipi di file e file specifici dalla scansione, utile per cartelle di cache e dati temporanei.
Lo scenario principale è la sicurezza. Se sul sito compare codice malevolo, vedi quale file è stato aggiunto o modificato per ultimo. In fase di ripristino dopo un attacco questo accelera di un ordine di grandezza l’individuazione dei file infetti.
Come registro attività autonomo il plugin non funziona: non registra le modifiche ai contenuti e agli utenti. Ma insieme a qualsiasi plugin di eventi di questa selezione fornisce una copertura completa: cosa è cambiato nel database e cosa è cambiato su disco.
- Pro: monitoraggio dettagliato del file system, frequenza di scansione configurabile, ricerca rapida dei file malevoli dopo un attacco
- Contro: solo file, non traccia contenuti e utenti, specializzazione ristretta
- Prezzo: gratuito
- Download: 🔗 Website File Changes Monitor su WordPress.org
Se ti interessa la sicurezza in generale, dai un’occhiata alla nostra recensione dei migliori plugin di protezione per WordPress, dove trattiamo soluzioni complete dai firewall all’autenticazione a due fattori.
Ecco un breve video sull’argomento, una panoramica rapida e un confronto tra i plugin di registro attività:
⁉️🤔 Domande frequenti
Mi serve un registro attività se sono l’unico amministratore del sito?
Sì, ed ecco perché. Primo, il registro cattura non solo le azioni umane ma anche le modifiche automatiche: aggiornamenti dei plugin, modifiche alle impostazioni dopo gli aggiornamenti del core, creazione o cancellazione di tabelle nel database. Quando il sito va in crash dopo un aggiornamento automatico, vedi quale plugin specifico si è aggiornato un minuto prima del crash. Secondo, in caso di attacco, i log mostrano quali file sono stati modificati e quando, facendo risparmiare ore durante il ripristino.
Quale plugin carica meno il server?
Simple History e Activity Log. Entrambi usano una propria tabella del database e scrivono gli eventi in modo asincrono senza un impatto percepibile sui tempi di caricamento della pagina. Per i siti ad alto traffico, WP Activity Log supporta lo scarico dei log su un database esterno.
Posso usare due plugin di registro attività contemporaneamente?
Tecnicamente sì, ma non dovresti. Due plugin di audit creano un doppio carico sul database e confusione: uno stesso evento registrato due volte con dettagli diversi. Eccezione: Website File Changes Monitor abbinato a un plugin di eventi: guardano cose diverse (file e database) e non si sovrappongono.
Cosa fare se il plugin ha smesso di aggiornarsi?
Controlla la pagina del plugin su WordPress.org: se ha lo stato «closed» o l’ultimo aggiornamento risale a più di due anni fa, cerca un’alternativa. Un plugin di audit non funzionante è peggio di nessun audit, perché crea un falso senso di sicurezza. In questa selezione, tutti e sette i plugin sono stati aggiornati a maggio-giugno 2026.
Il plugin archivia i log su un server di terze parti?
Di default, tutti i plugin della selezione archiviano i log localmente nel database di WordPress. WP Activity Log Enterprise può replicarli su sistemi esterni (Splunk, AWS CloudWatch), Simple History Premium su Syslog e Datadog, Stream su Papertrail. Ma l’archiviazione locale è sempre attiva.
Cosa scegliere per il tuo caso
Sette strumenti coprono l’intero spettro: dal «mostrami solo chi ha cambiato cosa» all’audit di conformità con esportazione verso SIEM aziendali.
- Se hai un’agenzia o un sito soggetto a PCI DSS / GDPR, prendi WP Activity Log. Dettaglio e sensori per plugin di terze parti qui sono nettamente superiori a tutti gli altri.
- Se ti serve un audit in multisito senza budget, Stream. Registro di rete e WP-CLI gratuiti, con il supporto del team XWP.
- Se vuoi «attivare e dimenticare», Simple History. Zero configurazione, valutazione alta, carico minimo.
- Se il budget è zero ma servono log con esportazione CSV, Activity Log. Oltre 200.000 installazioni non mentono.
- Se l’audit serve come complemento alla protezione, Sucuri Security. Firewall cloud più registrazione in un unico pacchetto.
- Se è importante sapere quanto tempo gli utenti trascorrono sul sito, User Activity Tracking and Log. Non è un sostituto ma un’aggiunta all’audit degli eventi.
- Se il compito è monitorare l’integrità dei file, Website File Changes Monitor. Di nicchia, ma il migliore in questo ambito.
Inizia con Simple History gratuito: in cinque minuti hai un registro funzionante. Poi decidi se ti serve la profondità di WP Activity Log o se una soluzione leggera è sufficiente. Quale plugin di audit usi e ti è stato utile in un incidente reale? Scrivilo nei commenti.



