Ugrás a tartalomra
Webshop-működésAdatbiztonság

Webshop biztonsági alapok: SSL, jelszókezelés

A webshop-biztonság nem csak fejlesztői feladat. Amit üzemeltetőként neked is tudnod kell.

Csernák Levente4 perc olvasás
Absztrakt lakat ikon böngészőablak alakzattal és kulcs-ikonnal, navy-fehér flat design illusztráció a webshop biztonsági alapjairól

15 éve látom, hogy a webshop-biztonság nagy része nem valami bonyolult, drága rendszer – hanem három egyszerű, gyakran elhanyagolt alap. Ezeket bármilyen motoron, külon fejlesztő nélkül is ellenőrizheted ma délután.

SSL/HTTPS: az alap-elvárás, ami ma már nem opcionális

Ha a webshopod címsávában nem látsz lakat-ikont, vagy a böngésző nem biztonságosnak jelzi az oldalt, az ma már nem apróság – a vevők egy része azonnal elbizonytalanodik, és a keresők is hátrányosabban kezelik az ilyen oldalakat. Ellenőrzés: nyisd meg a webshopodat, és nézd meg a címsávot – látsz lakat-ikont, és az URL https-sel kezdődik minden oldalon, nem csak a főoldalon? Fizetési oldalon ez földrengeses biztos, hogy legyen rendben.

Jelszókezelés a csapatban

Egy admin-hozzáférés – ha valaki illetéktelenül megszerzi – hozzáfér a termékeidhez, áraidhoz, és eseténként a vevői adataidhoz is. A leggyakoribb kockázat nem egy kívülről jövő támadás, hanem egy újévév felhasznált, gyenge jelszó, amit más szolgáltatásnál már kiszivárgott. Két egyszerű lépés: minden admin-hozzáféréshez saját, egyedi jelszó (jelszókezelő alkalmazással ezt egyszerű megoldani), és a kétfaktoros azonosítás (2FA) bekapcsolása, ahol a platform ezt lehetővé teszi.

Rendszeres frissítés: nem kell azonnal, de nem is kihagyható

Ha WooCommerce-t vagy más bővíthető rendszert használsz, a motor és minden bővítmény (plugin) rendszeres frissítése nem kényelmi kérdés – a biztonsági rések gyakran pontosan a régi, elavult verziókban rejlenek, és ezeket nyilvánosan is publikálják, amiért a támadók eleve tudják, hol érdemes keresni. Hosztolt motornál (Shoprenter, UNAS) ez a szolgáltató feladata, WooCommerce-nél viszont a te felelősséged – vagy a fejlesztődedté.

Mit tegyél most

Ellenőrizd a lakat-ikont minden főbb oldaladon, kérdezd meg a csapatodat, ki használ még közos vagy újrafelhasznált jelszót az adminhoz, és nézd meg, mikor frissítették utoljára a motorodat vagy a bővítményeidet. Ha egy struktúrtált, végignézhető ellenőrzőlistát szeretnél ehhez, nézd meg az adatbiztonsági checklistünket.

AI-tippek e-kereskedőknek

Rendszeresen írok arról, hogyan tudnak webshopok és szolgáltató vállalkozások valóban hasznot húzni az AI-ból — spam és általánosságok nélkül.

Vagy töltsd le az AI adatbiztonsági mini-checklistet

Nem tudod, hol kezdd?

Audit kiválasztása