د ویب سایټ امنیت په اړه څه پوهیږئ

د لویو شرکتونو لوړ پوړ هیټونو څخه، د اشغالګرو عکسونو لیږلو لپاره، د روسیې هیکرانو احتمالي احتمالي 2016 2016 امریکايي ټولټاکنو اغیزمن کړي، حقیقت دا دی چې موږ په ناڅاپي وخت کې ژوند کوو کله چې دا د آنلاین امنیت لپاره راځي.

که تاسو مالک یاست یا حتی د یو ویب سایټ مسؤلیت هم وي ، ډیجیټل امنیت داسې یو څه دی چې تاسو باید د پلان لپاره د پوهیدو وړ وي. دا پوهه باید دوه مهمې سیمې پوښښ کړي:

  1. تاسو د هغه معلومات په اړه چې تاسو یې له مشتریانو څخه ترلاسه کوئ ستاسو ویب پاڼې ته خوندي کړئ
  2. د سایټ امنیت پخپله او سرورونه چیرته چې کوربه کیږي .

په پای کې، یو شمیر خلک به ستاسو د ویب پاڼې په امنیت کې رول ولوبوي. راځئ چې د ویب پاڼې د امنیت په اړه پوهیږو هغه څه چې تاسو اړتیا لرئ لوړه کچه وګورئ نو تاسو ډاډه کړئ چې هغه څه چې کولی شي د دې سایټ د خوندي کولو لپاره ترسره شي.

د خپلو لیدونکو او پیرودونکو معلوماتو معلومات خوندي کول

د ویب پاڼې د امنیت یو مهم اړخ دا ډاډه کوي چې د پیرودونکو معلومات ډاټا او خوندي دي. دا دوه ځله ریښتیا ده که چیرې ستاسو ویب پاڼه د شخصي پیژندل شوي معلوماتو هر ډول ډول راټولوي، یا PII. PII څه دی؟ ډیری وخت دا د کریډیټ کارت شمیرې، د ټولنیز امنیت شمیرې، او حتی معلومات معلوماتو ته لیږل کیږي. تاسو باید دا حساس معلومات د پیرودونکو څخه تاسو ته د منلو او لیږد په جریان کې خوندي کړئ. تاسو باید د هغه وروسته چې تاسو د راتلونکي لپاره د دې معلومات ساتل او ذخیره کولو په اړه دا هم خوندي کړئ.

کله چې دا د ویب سایټ امنیت ته راځي، د لیدلو لپاره ترټولو آسانه بیلګه د نین شاپنگ / ای کامرس ویب پاڼې دي . دا سایټونه به د پیرود کارتونو شمیرې یا د پے پال معلومات یا د آنلاین آنلاین تادیه موټر په بڼه د تادیاتو معلومات واخلي. د پیرودونکو څخه د دې معلوماتو لېږل باید خوندي وي. دا د "خوندي ساکټیس پرت" سند یا "ایس ایس ایل" کارولو له لارې ترسره کیږي. دا امنیتي پروتوکول هغه معلوماتو ته اجازه ورکوي چې کوډ شوي وي ځکه چې دا د پیرودونکي څخه تاسو ته تللی شي ترڅو هرڅوک چې دا لیږدونه لرې کړي نو د ګټور مالي معلوماتو ترلاسه کولو لپاره به دوی نور غلا یا پلور نشي کولی. هر ډول آنلاین پیرود کارټ سافټویر به پدې ډول امنیت کې شامل وي. دا د صنعت معیار دی.

نو که څه هم تاسو کوم ویب پاڼه آنلاین توکي نه پلوري؟ ایا تاسو لا تر اوسه د لیږد لپاره امنیت ته اړتیا لرئ؟ ښه، که تاسو د لیدونکو، د بریښناليک، بریښنالیک، بریښناليک پته، او نور په شمول د لیدونکو څخه هر ډول معلومات راټول کړئ، تاسو باید په دې ټینګار وکړئ چې دغه لیږدونه د SSL سره خوندي کړئ. په حقیقت کې هیڅ ډول مخنیوی شتون نلري چې د تصدیق له اخیستلو لږ لګښت ولرئ (قیمتونه د $ 149 / yr څخه لږ تر 600 $ ډالرو پورې توپیر لري د اړتیا وړ سند پورې اړه لري).

د ایس ایس ایل سره ستاسو د ویب سایټ خوندي کول کولی شي د ګوګل د لټون د انجن درجه بندي سره ګټه هم ترلاسه کړي. ګوګل غواړئ ډاډه کړي چې دوی دوی پاڼې وړاندې کول مستند دي او د هغو حقیقي شرکتونو لخوا ساتل کیږي چې دا سیمه د دې لپاره ده. ایس ایس ایل په دې کې مرسته کوي چې د کوم ځای څخه راشي. دا ځکه چې ګوګل هغه سایټونه وړاندیز کوي او انعام ورکوي چې د SSL الندې دي.

د پیرودونکو د معلوماتو د ساتنې په اړه وروستنۍ یاداښت کې - یاد وساتئ چې یو ایس ایس ایل یوازې د لیږد پرمهال د فایلونو انډول کوي. کله چې ستاسو شرکت ته ورسیږئ تاسو د هغه معلوماتو مسؤلیت هم یاست. هغه لاره چې تاسو د پیرودونکو معلوماتو ډاډه کول او ذخیره کول دي د ټرانزیټ امنیت په توګه مهم دي. دا کیدی شي غږ وي، مګر ما واقعا هغه شرکتونه لیدلي دي چې د پیرودونکي امر معلومات چاپ کړي او د کومې ستونزې په صورت کې د دوتنو په اړه د کاپي کاپیسو ساتل. دا د امنیتي پروتوکولونو څخه ښکاره سرغړونه ده او هغه دولت پورې اړه لري چې تاسو یې په سوداګرۍ کې یاست، تاسو ته د دې ډول سرغړونې لپاره د پام وړ پیسې جریمه کیدی شي، په ځانګړي توګه که دا فايلونه وروستي موافقه شوي وي. دا هیڅ احساس نه لري چې د لیږد په بهیر کې ډاټا وساتي، مګر بیا هغه معلومات چاپ کړئ او په غیر منصفانه دفتر کې په اسانۍ سره پریږدي!

ستا د ویب پاڼې دوتنې ساتل

په تیرو کلونو کې، ډیری خپاره شوي ویب پاڼې او د معلوماتو ډاټاونو کې د یو شرکت څخه د فایلونو غلا کول شامل دي. دا ډیری وخت په ویب سرور برید کوي او د پیرودونکو معلوماتو معلوماتو ډیټابیس ترلاسه کولو لخوا ترسره کیږي. دا د ویب پاڼې د امنیت یو بل اړخ دی تاسو اړتیا لرئ چې د اندیښنې وړ وي. حتی که تاسو د لیږد په جریان کې د پیرودونکو معلوماتو په سمه توګه انډول کړئ، که څوک ستاسو په ویب پاڼه کې لرې کړي او خپل معلومات غلا کړي، تاسو ستونزې کې یاست. دا پدې مانا ده چې هغه شرکت چېرته چې تاسو ستاسو د سایټ فايلونو کوربه کول باید ستاسو د سایټ په امنیت کې رول ولوبوي.

ډیری وختونه شرکتونه د قیمت یا اسانتیا پراساس ویب سایټ پېرود کوي. د خپل ځان ویب پاڼې په اړه فکر وکړئ او هغه شرکت چې تاسو ورسره کار کوئ. ښایي تاسو د ډیرو کلونو لپاره د دې سیسټم سره کوربه توب کړی، نو له همدې ځایه په بل ځای کې د تګ کولو لپاره د استوګنې لپاره اسانه ده. په ډیرو مواردو کې، د ویب ټیم چې ستاسو د ساحې پروژې لپاره ګمارل د کوربه چمتو کونکي وړاندیز کوي او یو شرکت په ساده ډول د دې سپارښتنې سره موافق دي ځکه چې دوی په دې اړه هیڅ ریښتینې نظر نلري. دا باید نه وي چې تاسو د ویب پاڼې کوربه کول غوره کړئ. دا سم دی چې ستاسو د ویب ټیم څخه د سپارښت غوښتنه وکړئ، مګر ډاډ ترلاسه کړئ چې ستاسو د محاسبې کولو او د سایټ د امنیت په اړه پوښتنه وکړئ. که تاسو د خپلې ویب پاڼې او سوداګریزو کړنو امنیتي پلټنې ترالسه کوئ، ستاسو د کوربه چمتو کونکي نظر نظر دا دی چې د دې ارزونې یوه برخه وي.

په پای کې، که ستاسو سایټ د CMS (د منځپانګې مدیریت سیسټم ) کې جوړ شي، نو هلته د کاروونکي نومونه او پاسورډونه شتون لري چې سایټ ته لاسرسي چمتو کوي او تاسو ته اجازه درکوي چې ستاسو په ویب پاڼو کې بدلونونه راولي. ډاډ ترلاسه کړئ چې دا لاسرسی پیاوړې پاسورډونو سره خوندي کړئ چې تاسو یې کوم بل مهم حساب ولرئ. په تیرو کلونو کې، ما ولیدل چې ډیری شرکتونه د دوی ویب پاڼې لپاره کمزوري، اسانتیا ماتونکي شفرونه کاروي، فکر کوي چې هیڅوک به په خپلو پاڼو کې هک ونه غواړي. دا د زړه غوښتونکي فکر دی. که تاسو غواړئ چې ستاسو سایټ د هغه چا څخه خوندي شي چې د غیرقانوني تغیراتو اضافه کول غواړي) لکه څنګه چې یو ناخوښه پخوانی کارکونکي په سازمان کې د انتقالي اندازې تمه لري (، نو بیا ډاډه کړئ چې تاسو په سایټ کې د ساحې لاسرسی بند کړئ.