Czy jesteś pewien, że sklep który posiadasz jest bezpieczny?
Czy dane w nim zawarte są bezpieczne a może w tym momencie są wykradane?
A może twój sklep właśnie zamienił się w pocztę i rozsyła spam? Jeśli tak jest to a chwilę twoja domena może zostać
zablokowana w globalnych wyszukiwarkach.
Efekt takiej blokady może być też taki, że konta email trafią na listę spamową i żaden z klientów nie otrzyma Twojej
wiadomości. Zostanie Ci tylko zmiana domeny!
Zapoznaj się z naszą ofertą PRO dedykowaną dla klientów, którzy dbają o bezpieczeństwo swoich danych oraz danych
klientów;
Sprawdzenie serwisu
Sprawdzamy OpenCart pod względem bezpieczeństwa oraz czy na chwilę obecną nie jest już zhakowany.
W raporcie po sprawdzeniu wskazujemy nasze rekomendacje co do zmian w sklepie dotyczące bezpieczeństwa i tego co
naszym zdaniem powinno zostać zmienione.
Wykaz zawiera potencjalne skrypty lub moduły, które powinny został wyłączone lub usunięte.
Zmiana nazwy folderu administratora OpenCart
Zmieniamy ścieżkę logowania się przez admina. Takie ukrycie zapobiega włamaniom do sekcji administratora
Dodatkowo zmiana nazwy odciąża serwer oraz sklep. Dzieje się tak gdy np. boty lub inne złośliwe skrypty próbują się
zalogować do sklepu i odpytują sklep co chwila nowymi hasłami.
Ochrona przed Clickjacking czyli manipulacją linkami
Zabezpieczymy sklep przed Clickjacking, w którym ofiara klika linki w sklepie, który uważa za znany i zaufany.
Jednak bez wiedzy ofiary w rzeczywistości klikają złośliwą, ukrytą witrynę/warstwę, która została nałożona na znaną
witrynę.
Możesz sprawdzić swój sklep pod adresem https://opencart.com.pl/tools/clickjackingtest
Przechwytywanie danych po niepożądanych logowaniu
IP oraz przeglądarki zostają zapisane na serwerze w momencie gdy hasło lub nazwa użytkownika nie zostanie poprawnie
wprowadzona.
Wszystko jest przechowywane w specjalnym pliku tekstowym na Twoim serwerze.
Sprawdzenie poprawności konfiguracji sklepu
Sprawdzamy sklep pod względem poprawności konfiguracji w stosunku do bezpieczeństwa.
Wszystkie kluczowe miejsca są weryfikowane w tym również pliki konfiguracyjne oraz foldery.
Zabezpieczenie formularzy
Zabezpieczamy formularz rejestracji oraz zwrotów znajdujące się w OpenCart przed botami.
Ustawiamy Google reCAPTCHA lub instalujemy na życzenie nasz system reCAPTCHA, w którym można
samodzielnie ustawić słowa służące do identyfikacji przed wysłaniem formularza.
Zabezpieczenie X-Frame
Zabezpieczamy nagłówkiem X-Frame sklep aby zapobiec zagnieżdżania stron zewnętrznych w sklepie np. w ramkach IFrame,
tym samym chroniąc ją przed atakami typu phishing czy clickjacking.
Dodatkowe zabezpieczenie sekcji administratora
Zabezpieczamy dodatkowych hasłem sekcję administratora. Takie zabezpieczenie daje wysoki poziom bezpieczeństwa.
Ustawiamy poprawnie pocztę
W miarę możliwości serwera ustawiamy pocztę tak aby była ona poprawnie wysyłana do klientów i nie tworzyła wrażenia
dla systemów anty-spamowych, że jest to wiadomość SPAM *
Sprawdzenie bazy danych
Sprawdzamy bazę danych, w której przechowywane są dane czy znajduje się w niej oznaki kodu wstrzykniętego do niej.
Taki kod może być przez lata wywoływany na stronie i możesz o tym nie wiedzieć. Kod taki zazwyczaj pozwala na
wyświetlanie się w sklepie reklam lub zbierać dane o sklepie.
Sprawdzanie czy strona nie jest podglądania
Sprawdzamy czy na stronie znajduje się kod pozwalający podglądać co robią klienci w sklepie OpenCart. Jest to w
ostatnim czasie dużym problemem.
Może służyć do monitorowania zachowań na sklepie oraz wykorzystany przez nieuczciwą konkurencję.
Sprawdzanie procesu płatniczego
Dokładnie analizujemy cały proces od dodania do koszyka do przejścia klienta do płatności.
To delikatny proces i z naszego doświadczenia tam właśnie bardzo często dochodzi do nadużyć i wstrzykiwania kodu
celem przechwycenia danych o kartach itp.
Zabezpieczenie SSL
Ustawiamy sklep pod certyfikat SSL. Jeśli istnieje taka możliwość instalujemy darmowy certyfikat SSL. Taki certyfikat
jest dziś wymagany przez Google a co ważniejsze przez klientów, których świadomość wzrasta i oczekują znaczka kładki
w adresie www *
Jeśli masz jakieś pytania dotyczące pakietu napisz do nasz już teraz. Bezpieczeństwo Twojego sklepu przekłada się na
jego renomę w internecie a to na sprzedaż.
Czas dostarczenia usługi: 2-4 dni roboczych od zamówienia.
Nasza oferta nie jest dedykowana klientom posiadającym szablon Journal.
* w cenie pakietu ale może nie zadziałać na wszystkich serwerach lub wersjach sklepu OpenCart