Quando si parla di realizzazione siti web, raramente si parla di sicurezza. Computeria invece le dà un'importanza fondamentale — fin dalla stesura del preventivo. Proteggi il tuo sito prima che sia troppo tardi.
Fino a pochi anni fa i siti erano poco più di una brochure elettronica — poche pagine statiche. Oggi invece i siti sono diventati vere e proprie applicazioni web con tante funzionalità. Inevitabilmente le piattaforme web sono diventate meno sicure.
Uno dei motivi per cui scegliamo dei Content Management System come WordPress è proprio la sicurezza: gli sviluppatori correggono continuamente i bug che possono minare la sicurezza e rendono disponibili aggiornamenti per tutta la community.
Spesso un sito viene hackerato per incuria di chi lo gestisce — non per attacchi sofisticati. Seguire poche semplici regole riduce drasticamente il rischio.
Quando il sito del cliente va online, consegniamo un vademecum sui comportamenti da tenere nella gestione del sito. La sicurezza non è un'opzione — è parte integrante del progetto.
La sicurezza di un sito web si articola in quattro aree fondamentali. Ogni area richiede attenzione e azioni concrete.
La gestione delle password è la prima linea di difesa. Una password debole può essere violata in pochi secondi con un attacco brute force. Ti insegniamo a creare e gestire password inattaccabili.
Come per il sistema operativo del computer, anche il CMS, il tema e i plugin devono essere sempre aggiornati. Gli aggiornamenti correggono bug di sicurezza critici — ignorarli significa esporre il sito ad attacchi.
Una copia di backup del sito e del database è fondamentale. Se il sito viene hackerato o il database cancellato, senza backup il sito non funzionerebbe più. Gestiamo backup automatici su cloud e locale.
Esistono software che proteggono il sito in tempo reale, monitorando accessi sospetti, blocchi automatici di IP pericolosi e scansione di malware. Una difesa proattiva è sempre più efficace di una reattiva.
Il certificato SSL è ormai indispensabile: cifra le comunicazioni tra il sito e i visitatori, viene premiato da Google nel posizionamento e trasmette fiducia agli utenti. Un sito senza HTTPS è considerato "non sicuro".
Quando si crea un nuovo utente per amministrare la piattaforma, non bisogna mai dargli i permessi di amministratore se non strettamente necessario. Il principio del minimo privilegio riduce significativamente il rischio.
Queste sono le regole del vademecum sicurezza che consegniamo ad ogni cliente al momento del lancio del sito. Seguirle riduce drasticamente il rischio di essere hackerati.
Formate la password da due parti. La prima parte è mnemonica e non va scritta da nessuna parte. La seconda può essere annotata — ma senza la prima, non si riesce a ricostruire la password completa.
Due attività che Computeria consiglia fortemente e che possiamo gestire direttamente noi per tuo conto, nell'ambito del servizio di assistenza WordPress.
Come per il sistema operativo del computer, anche per i siti web esistono aggiornamenti che correggono problemi di funzionalità e soprattutto risolvono i bug di sicurezza. Uno dei vantaggi di usare un CMS è avere sempre aggiornamenti disponibili. Bisogna installare solo plugin con molte installazioni attive e supporto tecnico attivo.
Consigliamo fortemente di effettuare una copia di backup di tutte le cartelle, files, immagini e del database. Se il database viene cancellato o hackerato, senza backup il sito non funzionerebbe più. Ci sono servizi automatici inclusi nel provider o a pagamento.
È possibile effettuare automaticamente le copie su servizi cloud come Dropbox e OneDrive. Oltre a questi, consigliamo di avere sempre una copia fisica sul proprio computer — e possibilmente su un'unità di backup scollegata dal computer stesso.
Esistono software online e plugin da installare sul sito che effettuano la verifica e la protezione attiva in tempo reale: blocco automatico di IP sospetti, firewall applicativo, scansione malware e notifiche di accessi anomali.
Contattaci per una consulenza gratuita sulla sicurezza del tuo sito. Analizziamo lo stato attuale e ti proponiamo le azioni necessarie per metterlo al sicuro.
Se preferisci delegare completamente la gestione della sicurezza, il nostro servizio di assistenza WordPress include aggiornamenti, backup e monitoraggio continuativo.
Inviaci il link del tuo sito e analizziamo gratuitamente il suo stato di sicurezza.
Manutenzione continuativa: aggiornamenti, backup e sicurezza gestiti da noi.
Aggiornamento grafico e tecnologico del tuo sito esistente.
Sito nuovo realizzato con sicurezza integrata fin dall'inizio.
Velocità, SEO e performance: la sicurezza va di pari passo con l'ottimizzazione.
Consulenza gratuita sulla sicurezza del tuo sito. Senza impegno.
