A Klassz honlapom lesz! nevű Facebook csoportomban merült fel a kérdés, mitől lesz a látogatók szemében „biztonságos” egy honlap. A posztban röviden válaszoltam, de úgy gondoltam, megéri bővebben is kifejteni.
Először is szögezzük le, a biztonságra nemcsak a látogatók miatt kell ügyelnünk, hanem saját magunk miatt is!
Épp ezért alap, hogy a honlapunk admin felületét rendszeresen látogassuk, azaz ne csak kívülről csodáljuk meg a webdesigner – vagy épp a saját kezünk munkáját, hanem nézzünk rá belülről is. A honlapon használt bővítményeket – jó esetben – rendszeresen frissítik, a WordPresst is időközönként, ezért célszerű ezeket a frissítéseket hetente, de legalább havonta egyszer megejteni. Ez szavatolja a biztonságos és korszerű működést.
Szinten célszerű biztonsági mentést is készíteni. Ha rendszeresen frissíted a honlapod tartalmát, minden ilyen tartalom hozzáadásakor javaslok egy manuális mentést, de célszerű beállítani automatikus mentést is. A legtöbb tárhely szolgáltató is készít rendszeresen mentést, de jobb tutira menni saját mentésekkel is.
Szintén a saját védelmed érdekében érdemes a spamek korszerű távol-tartásáról gondoskodnod, ha űrlapot használsz, akkor re-captcha szolgáltatással védeni (ez a nem vagyok robot és ehhez hasonló emberi mivoltot ellenőrző pont a küldés előtt), webáruháznál szintén fontos a fokozott védelem, melyet biztonságra specifikálódott bővítményekkel lehet megoldani.
Ilyenek például a Wordfence, az AIOS (All in one security) vagy a Jetpack. Ezek a bővítmények nemcsak a spameket szűrik ki, de a beállítási lehetőségeikkel megváltoztatható a login oldal linkje, gyanús ip címrő érkező látogatókat le lehet tiltani, meg lehet változtatni a felhasználó nevet stb. A bővítmények telepítése előtt olvasd el figyelmesen a kínált funkciókat.
MITŐL FOG BIZTONSÁGOSNAK TŰNNI EGY HONLAP A LÁTOGATÓ SZEMÉBEN?
Domain név
HTTPS:// vagy HTTPS:// – mi a különbség?
A titok az SSL (Secure Socket Layer) nevű szolgáltatásban rejlik, melyet a tárhely szolgáltatótól lehet kérni, amelynek látható jele, hogy a honlapod linkjének az előtagja http:// vagy https://. Itt nem pusztán arról van szó, hogy a lakat ott van-e, vagy sem, hanem ez a fránya kis „s” a garancia arra, hogy az űrlapodon átküldött adatok menet közben nem kötnek ki egy hackernél. Az SSL-ről szintén írtam már a 16 leggyakoribb WordPress hiba, amit egy kezdő elront című cikkemben is, és ügyfeleimnek is nem győzöm hangsúlyozni, hogy ez nem egy felesleges plusz kiadás, hanem a saját érdekük is.
A nagy keresőtestvér, a Google is előbbre sorolja azokat a weboldalakat, amelyek ugyanabban a témában publikálnak, mint Te, de rendelkeznek SSL tanúsítvánnyal.
GDPR és süti figyelmeztetés
Honnét lesz nekem GDPR szabályzatom?
Magánszemélyek esetén, különösen szolgáltatóknál még nem tapasztaltam komoly razziákat, hiszen a legtöbben valóban nem kezdenek semmit a tőlük szolgáltatást megrendelők adataival. Ez persze nem jelenti azt, hogy nekik nem kell a szabályozást követniük és nem kaphatnak ellenőrzést, azonban úgy gondolom, nem szükséges akár százezret kifizetniük egy GDPR szabályzatért.
Az interneten találhatóak cégek, melyek erre szakosodtak és megfizethető áron kínálják szolgáltatásaikat, hirdetnek tanfolyamot, illetve némelyikük GDPR minta szabályzatot is értékesít, melyet az ügyfél a saját adataival kitölthet.
Szintén hasznos lehet beszerezni az alábbi könyvek egyikét a témában:
ÁSZF
Cookie szabályozás, avagy süti-nem süti
De mi az a süti, vagy cookie?
A süti leegyszerűsítve egy információ csomag, ami a böngésződ és a szerverek között ide-oda pingpongozik adatokat továbbítva. Hogy néz ez ki a gyakorlatban, konyhanyelven? A legnyilvánvalóbb és leggyakoribb cookie jelenséggel már Te is találkoztál. Biztosan észrevetted már, hogy ha rákeresel egy könyvre, vagy egy témára, ami érdekel, a Facebook, Google azonnal olyan témájú hirdetéseket tol az orrod elé. A Google célja az, hogy feltérképezze, mi áll a keresésed hátterében – pl weboldal témában szolgáltatót keresel, vagy DYI (=csináld magad) anyagokat.
Oké, de honnét tudom, hogy a leírásban szereplő cookie-szabályozás rám vonatkozik-e? – teheted fel joggal a kérdést.
Szinte biztos, ugyanis többféle süti van, és vannak kifejezetten olyanok, melyek a honlap működéséhez kellenek. Ha használsz bármilyen olyan bővítményt, mely arra hivatott, hogy a látogatóid viselkedését elemezze, tárolja, esetleg hirdetsz a Google Ads-ben, akkor biztosan. Az én ügyfeleimnél mindenkire igaz ez, mert a Google Analyticset bekötöm minden általam készített honlapra és a Google is épp ezt teszi: megnézi ki miért látogat valaki a honlapodra, milyen téma érdekli, milyen eszközről nézte a honlapodat, az illető nő-e vagy férfi stb. Webshopnál, blognál stb. a regisztrált felhasználók minden mozzanatát nyomon követheted. Bővebben a sütikről tudományos megközelítésben itt olvashatsz, egyszerűbben pedig itt.
Nem vagyok robot!
Ez talán kicsit megosztó, mert nem mindenki szereti, ha bizonyítania kell emberi mivoltát. Ez leginkább abból ered, hogy az emberek többsége nincs tisztában azzal, hogy ezzel nemcsak a honlapot, de saját magát is védi, mert az interneten terjedő spam-robotok a gépekre is káros vírusokat tudnak terjeszteni. A funkció élesítéséhez olyan űrlapkészítőt érdemes választani, ami tartalmaz ilyen opciót, pl WPForms vagy Contact From 7.
Bizalomépítés szöveggel
A fenti paraméterek elsősorban technikai jellegűek voltak. Bizalmat építeni azonban nemcsak a hivatalos szövegekkel és SSL-lel lehet. Fontos, hogy látható és elérhető legyen.
Személyes vonatkozású adatok
- Legyen Rólad fotó – lehetőleg olyan, amin jól látszik az arcod, a szemed
- mutatkozz be – azaz legyen kint a neved, és jó, ha pár sorban elmondod, ki vagy, mit -esetleg miért – csinálsz,
- tüntesd fel a személyes- vagy ügyfélszolgálati elérhetőségeidet
- legyenek fent cégadatok (cégnév, adószám), cég esetén a felelős személyek legyenek név szerint felsorolva.
Tájékoztatók, útmutatók, gyakran ismételt kérdések
Szintén növeli a bizalmat, ha leírod pontosan:
- mit kap az ügyfél – pontosan mit tartalmaz a szolgáltatás, termékhez kap-e használati útmutatót, garanciát stb.
- „mi történik” leírások – ha a bejelentkezés / megrendelés gombra kattint vezesd végig a folyamaton, hogy ne érje meglepetés
- folyamatok – hogyan épül fel a szolgáltatásod, esetleg van-e bármilyen előfeltétele az együttműködéseteknek és ha igen, mit tehet azért az ügyfél, hogy ezeknek megfeleljen?
- gyakran ismételt kérdések – oszlasd el az ügyfél félelmeit, válaszolj a benne megforduló kérdésekre, melyek esetleg eltántoríthatják (kifogás-kezelés)
Bár magától értetődőnek kell lennie, hogy adsz számlát, jó, ha ezt külön kiemeled. Értékesítés esetén írd le, hogyan történik a vásárlás, mi a biztosíték arra, hogy biztonságos a bankkártyás vásárlás.
ÖSSZEGEZVE:
A látogatók, ha nem is tudják pontosan, hogy milyen technikai paraméterek határozzák meg a honlapod biztonságosságát, mégis azonnal kiszúrják, ha eltérsz az átlagtól. Ezekre mindenképp figyelj:
- legyél látható, elérhető
- legyen világos, hogy mivel foglalkozol, hogyan dolgozol
- a böngésző mutassa biztonságosnak a honlapodat
- felelj meg a jogi követelményeknek és a szükséges dokumentumok (adatkezelési, ászf stb.) legyenek feltöltve a honlapodra
SEgítségre lenne szükséged?
Még sosem tartottad karban a honlapodat, nem tudod milyen bővítményeket kellene beállítanod és hogyan? Jelentkezz be hozzám tréningre, ha a konkrét lépések érdekelnének, vagy konzultációra, ha csak útmutatásra lenne szükséged.