Blog

Bezpieczeństwo strony internetowej

Certyfikat SSL, kopie zapasowe, domena i ochrona przed botami.

5 wpisów w tym temacie

Bezpieczeństwo strony internetowej to ochrona strony, danych klientów i domeny przed atakiem, awarią i utratą kontroli. Na bezpieczną stronę składa się kilka warstw: szyfrowane połączenie HTTPS z certyfikatem SSL, aktualny system CMS i wtyczki, silne hasła i weryfikacja dwuetapowa dla administratorów oraz ochrona formularzy przed botami, na przykład przez CAPTCHA.

Równie ważne jest to, czy stronę da się odzyskać. Kopie zapasowe powinny powstawać regularnie i leżeć poza hostingiem, na którym działa strona. Domena powinna być zarejestrowana na firmę, a dostęp do panelu rejestratora powinien mieć właściciel firmy, a nie tylko wykonawca strony. Dodatkową warstwą ochrony jest zapora aplikacji internetowych (WAF), która filtruje ruch, zanim dotrze do serwera, na przykład w Cloudflare.

Jak zabezpieczyć stronę internetową firmy, zależy od jej technologii, ale te podstawy dotyczą każdej strony i każdego sklepu internetowego.