קשה מאוד להישאר אדישים היום לחשיבות של אבטחת אתרים, בוודאי ככל שאמצעי הטכנולוגיה משתפרים וכך לרשות הפורצים עומד ארסנל כלים מתקדם ואפקטיבי. אבטחת האתר מתחילה כבר בעת רכישת האחסון כאשר ברוב המקרים חברות האחסון יציעו לכם לרכוש תעודת SSL שהיא בעצם תעודת אבטחה.
המשמעות של תעודת SSL היא פשוטה אך חשובה, התעודה מאפשרת לאבטח אתרים באמצעות תקן שנקרא HTTPS. כאשר באתר שלכם יש תעודת אבטחה אתם בעצם מוודאים כי המידע שמועבר בניכם לבין הגולשים באתר שלכם הוא מוצפן ולא מגיע לגורם עוין כזה או אחר.
כמובן שכיום ישנן לא מעט אפשרויות שעומדות לרשותכם גם כאשר אתם ניגשים לרכוש תעודת אבטחה SSL. תעודת האבטחה והעלות שלה כמובן יכולות להשתנות בהתאם לרמת האבטחה, לגובה הפיצויים אליהם מתחייבת החברה שממנה רכשתם את תעודת האבטחה ועוד לא מעט אלמנטים נוספים שמטרתם להגן עליכם ועל הגולשים שלכם בו זמנית.
כעת עולה שאלה חשובה שבוודאי יצא לכם לשאול את עצמכם – האם אתר שאיננו מעביר מידע רגיש או משתמש במידע רגיש צריך גם הוא תעודת SSL? התשובה אולי הולכת להפתיע אתכם, אך כיום כל אתר צריך להחזיק בתעודה הזאת ולהיות מאובטח בצורה הטובה והאפקטיבית ביותר.
מהי הסיבה שבגינה כל אתר צריך להיות מאובטח?
לא מעט בעלי עסקים או בעלי חברות שמחזיקים אתרים באינטרנט נוטים לחשוב כי אם האתר שלהם איננו מכיל או מעביר מידע רגיש הם אינם צריכים לאבטח אותו. חשוב להבהיר כי מדובר בהנחת עבודה מוטעת, כזאת שיכולה לחשוף את האתר שלכם ללא מעט בעיות בעתיד – וחשוב מאוד לשים את הקלפים על השולחן על מנת שתהיו מודעים לנושא הזה. תקן HTTPS איננו נועד רק בשביל לספק הגנה לאתר שלכם מפני גורמים עוינים, אלא מדובר על חלק אינטגרלי מתקנים עתידיים שקיימים ברשת.
לדוגמא כיום על מנת שאתר אינטרנט יוכל לגשת למצלמה של הגולש הוא חייב להחזיק בתקן HTTPS שנועד להגן גם על הגולש וגם על האתר עצמו. שוב גם אם לא אמור להיות מועבר מידע רגיש, האתר מחויב להיות מאובטח ברמה הטובה ביותר.
בנוסף ישנה היום חשיבות לשמירה על הסיסמאות והנתונים הנמצאים בתוך מערכת ניהול התוכן. אם האתר לא יהיה מאובטח ברמה טובה כל המידע שנמצא בתוך מערכת ניהול התוכן יהיה נגיש כמעט לכולם, בטח בעידן שבו כל ילד יכול להשתמש בכלים על מנת להיות האקר מחונן.
תשמרו על הפרטיות של הגולשים שלכם
כיצד אתם נוהגים להגדיר מידע רגיש? ככל הנראה כאשר אתם שומעים את ההגדרה של מידע רגיש ישר עולה לכם לראש – כרטיס אשראי, כתובות מיילים או סיסמאות. אך לעיתים מידע רגיש יכול להיות גם דברים פשוטים יותר כמו התחקות אחרי פעולות של גולש בזמן אמת או אפילו לא בזמן אמת על מנת ללמוד את דרכי ההתנהגות שלו.
התחקות אחרי משתמשים שנכנסים לאתר שלכם יכולה לסייע לגורמי צד שלישי לקבל עליהם מידע ולהשתמש במידע על מנת להשיג מטרות כאלה ואחרות. חשוב לציין כי גם אתר אשר מאובטח ברמה הגבוהה ביותר אינו יכול להבטיח לגולש הגנה מלאה של 100% כי מדובר בתחום מאוד דינאמי שכאמור מתפתח ביחד עם הטכנולוגיה.
אך עדיין ברגע שתראו לגולשים כי אתם עושים את מירב המאמצים על מנת להגן על פרטיותם, הם ידעו כי הם יכולים לסמוך עליכם – וכך בעצם הם גם ירצו לעבוד מולכם או לקבל מכם עוד אינפורמציה בנושאים מסוימים.
תעודת אבטחה – בפני מי היא מגנה?
אז כעת הגיע הזמן לעשות קצת סדר בבלגן, אתם צריכים לדעת ולהבין בדיוק כיצד תעודת SSL שומרת ומגנה על האתר שלכם. ראשית נגיד כי היא לא שומרת על האתר שלכם רק מפני האקרים כפי שמרבית האנשים נוטים לחשוב. לעיתים ישנם גורמים אחרים שרוצים לשבש את חווית השימוש באתר שלכם על ידי "משחק" עם הקוד של האתר. זה יכול להעמיד אתכם בפני מצב לא נעים שבו הגולשים שלכם מבינים כי משתמשים במידע שהם מספקים על מנת לשנות את חווית הגלישה שלהם.
תעודת אבטחה היא בעצם סוד של חוזה בניכם ובין הגולשים שלכם כי אתם רוצים לספק לכם את כל הסיבות לגלוש בראש שקט באתר שלכם. אפילו אם הם אינם צריכים להזין בשלב כזה או אחר אינפורמציה רגישה, כל גולש אוהב לדעת שדואגים לו ומספקים לו את כל הסיבות שבגינן הוא יוכל להתנייד באתר ללא כל דאגה.
כמובן שאם האתר שלכם לא משתמש במידע רגיש תוכלו לרכוש את תעודת האבטחה הפשוטה ביותר, כך שגם לא מדובר בהוצאה כספית משמעותית במיוחד. כיום בתור בלעי עסק אתם מוצאים לא מעט כסף על אלמנטים כאלה ואחרים, שאם תבחנו את ההוצאה על אבטחת האתר תבינו כי מדובר בהוצאה קטנה במיוחד.
כיצד אבטחת האתר משפיעה על הקידום במנועי החיפוש?
זה לא סוד כי כיום אחד מהנושאים החשובים ביותר שכל בעל עסק או בעל אתר ישים אליו לב זה הנושא של קידום האתר במנועי החיפוש. באופן מוכח ככל שהאתר יהיה יותר מקודם במנועי החיפוש כך כמות הכניסות אליו תהיה גדולה יותר, ואתם כמובן תוכלו להגדיל בצורה משמעותית את כמות האינטראקציות של הגולשים עם האתר ועם העסק שלכם. אז עוד נושא שחשוב לשים עליו את האצבע זה כיצד מנועי החיפוש בדגש על גוגל מתייחס לאתרים מאובטחים בהשוואה להתייחסות שלה לאתרים שאינם מאובטחים?
לא מזמן גוגל הוציאה הודעה רשמית כי היא תתחיל לתעדף אתרים מאובטחים על פני אתרים לא מאובטחים. הרציונל שעומד מאחורי ההחלטה זה לספק לכל גולש שמגיע דרך גוגל לאתר כזה או אחר את מלוא הסיבות לגלוש בראש שקט. כמובן שההחלטה הזאת של גוגל משמעותית מאוד לכל אותם בעלי אתרים שרוצים לשמר את המיקום הנוכחי של האתר שלהם במנועי החיפוש או אפילו לשפר את המיקום על חשבון אתרים אחרים. כעת ישנה תחרות גלויה בין לא מעט אתרים לספק את רמת האבטחה האולטימטיבית ביותר לגולשים שנכנסים לאתר. ומי יוצא עם התמורה הגדולה ביותר מההחלטה הזאת? כמובן שאתם הגולשים שתוכלו לדעת כי מרבית האתרים שאתם נכנסים אליהם הם אתרים מאובטחים.
איך תוכלו לדעת האם האתר שנכנסתם אליו מאובטח?
אז לסיום, כל מה שנותר לכם לדעת כעת זה איך תוכלו לדעת האם האתר שזה עתה נכנסתם אליו הוא אתר מאובטח? ישנן כיום שתי שיטות שבאמצעותן תוכלו לקבל את תמונת המצב המדויקת ביותר. האפשרות הראשונה היא לראות לוגו כזה או אחר שמתריע בפני הגולשים כי באתר מותקן תעודת SSL, אותה תעודת אבטחה שדיברנו עליה בתחילת המאמר.
אך נכון להיום הדרך הפשוטה ביותר שתוכלו לדעת בצורה ניטרלית האם האתר שנכנסתם אליו הוא מאובטח או לא זה בעזרת הדפדפן של גוגל כרום. גוגל כרום יסמן לכם ליד שורת הכתובת סימון שיתריע בפניכם האם האתר שנכנסתם אליו זה עתה הוא אתר מאובטח או שמא מדובר על אתר לא מאובטח.
מעוניינים בבניית אתרים בוורדפרס? צרו איתנו קשר.