Hoe wij uw website en gegevens beveiligen
Beveiliging is een keten: het netwerk, de server, de verbinding, uw website en uw eigen account. De eerste drie schakels zijn van ons: wij houden aanvallen van het netwerk, onderhouden de server en versleutelen de verbinding. De laatste twee zijn van u: uw CMS en plugins bijhouden, en zorgen dat niemand met uw wachtwoord binnenkomt.
Een zwakke schakel maakt de rest waardeloos. Een server die perfect bijgewerkt is, helpt niet als er een plugin van drie jaar oud op uw site draait. Hieronder leest u per schakel wat er gebeurt en wie het doet.
Wat wij doen
- DDoS-verkeer tegenhouden op netwerkniveau, voor het uw site bereikt
- Het besturingssysteem, de webserver en de PHP-versies bijwerken
- Sites op dezelfde server van elkaar afschermen
- Een gratis SSL-certificaat plaatsen en automatisch vernieuwen
- Dagelijks een back-up maken van bestanden en database, 14 dagen bewaren
Wat u doet
- Uw CMS, thema en plugins bijhouden
- Sterke, unieke wachtwoorden gebruiken en tweestapsverificatie inschakelen
- Gebruikers niet meer rechten geven dan ze nodig hebben
- Plugins die u niet gebruikt verwijderen, niet enkel uitschakelen
- Ons verwittigen wanneer u iets ongewoons ziet
Op netwerkniveau: DDoS-bescherming
Bij een DDoS-aanval sturen duizenden toestellen tegelijk verkeer naar uw site, met als enige bedoeling ze te overbelasten. Er wordt niets gestolen, uw site is gewoon onbereikbaar. Bij WWW4 wordt dat verkeer op onze netwerkinfrastructuur herkend en tegengehouden voordat het uw site bereikt. Dat zit bij elk pakket, zonder dat u iets moet instellen.
Eerlijk is eerlijk: DDoS-bescherming houdt uw site bereikbaar bij een overbelastingsaanval, meer niet. Ze houdt geen inbreker tegen die via een verouderde plugin of een zwak wachtwoord binnenkomt. Daarvoor zijn de andere schakels.
Op de server: onderhoud en afscherming
Een website draait op een besturingssysteem, een webserver en een PHP-versie. Die drie zijn van ons, en dat is precies waar de meeste kwetsbaarheden ontstaan wanneer niemand ze bijhoudt.
Wij houden de serverkant bij
Het besturingssysteem, de webserver en de PHP-versies die wij aanbieden worden door ons bijgewerkt. U hoeft daar niets voor te doen en merkt er normaal niets van. Wat er bovenop draait, uw CMS en plugins, is uw kant van de keten.
Sites zijn van elkaar afgeschermd
Op gedeelde hosting staan meerdere sites op één server. Elke site draait in zijn eigen afgeschermde ruimte, met eigen bestanden en eigen databases. Een probleem bij een andere klant geeft geen toegang tot uw site.
U kiest zelf uw PHP-versie
Per site en op elk moment. Een recente PHP-versie krijgt beveiligingsupdates; een oude niet meer. Zet uw site dus op de nieuwste versie die uw thema en plugins ondersteunen, en schakel terug als een update tegenvalt.
Onderweg: versleuteld via SSL
Alles wat tussen uw bezoeker en uw site heen en weer gaat, wachtwoorden, formulieren, bestellingen, reist versleuteld via https. Bij elk hostingpakket zit daarvoor een gratis Let's Encrypt-certificaat dat automatisch vernieuwd wordt. U hoeft dus geen vervaldatum in het oog te houden.
Wilt u dat bezoekers in het certificaat zien welk bedrijf achter de site zit, dan kunt u een betaald certificaat met bedrijfsvalidatie kiezen. Voor de versleuteling zelf maakt dat geen verschil.
Als het toch misgaat
Geen enkele beveiliging is volledig. Daarom telt wat er klaarstaat voor het moment waarop het fout loopt: een misgelopen update, een menselijke fout of een gehackte site.
Dagelijkse back-up, 14 dagen
Van uw bestanden en uw database wordt elke dag een back-up gemaakt, die 14 dagen bewaard blijft. Dat zit inbegrepen; u hoeft niets in te stellen.
Herstel op aanvraag
Contacteer support met uw domeinnaam en het tijdstip waarop het nog wél werkte. Hoe preciezer u dat weet, hoe gerichter er teruggezet kan worden. Werk ondertussen niet verder op de site.
Monitoring en statuspagina
Wij bewaken onze infrastructuur en servers. Is er een storing of gepland onderhoud, dan ziet u dat op de statuspagina, zodat u niet hoeft te raden of het aan uw site ligt of aan ons.
Wat u zelf doet
De meeste incidenten die wij zien, beginnen niet bij de server maar in de website zelf: een plugin die maanden niet geüpdatet is, of een wachtwoord dat ook elders gebruikt werd. Dit zijn de gewoonten die het verschil maken.
Verder lezen
Waar uw gegevens fysiek staan, wat dat betekent voor de GDPR, en wat wij over beschikbaarheid afspreken.