Come proteggiamo il tuo sito e i tuoi dati

La sicurezza è una catena: la rete, il server, la connessione, il tuo sito e il tuo account. I primi tre anelli sono nostri: teniamo gli attacchi lontani dalla rete, manteniamo il server e cifriamo la connessione. Gli ultimi due sono tuoi: tenere aggiornati CMS e plugin, e fare in modo che nessuno entri con la tua password.

Un anello debole rende inutile il resto. Un server perfettamente aggiornato non serve a nulla se sul tuo sito gira un plugin di tre anni fa. Qui sotto leggi, anello per anello, che cosa succede e chi se ne occupa.

Che cosa facciamo noi

  • Bloccare il traffico DDoS a livello di rete, prima che raggiunga il tuo sito
  • Aggiornare il sistema operativo, il web server e le versioni di PHP
  • Isolare tra loro i siti sullo stesso server
  • Installare un certificato SSL gratuito e rinnovarlo automaticamente
  • Eseguire ogni giorno un backup di file e database, conservato 14 giorni

Che cosa fai tu

  • Tenere aggiornati CMS, tema e plugin
  • Usare password forti e uniche e attivare la verifica in due passaggi
  • Non dare agli utenti più permessi di quelli necessari
  • Rimuovere i plugin che non usi, non solo disattivarli
  • Avvisarci quando noti qualcosa di insolito
Anello 1 · la rete

A livello di rete: protezione DDoS

In un attacco DDoS migliaia di dispositivi inviano contemporaneamente traffico al tuo sito, con l'unico scopo di sovraccaricarlo. Non viene rubato nulla, il tuo sito è semplicemente irraggiungibile. Presso WWW4 quel traffico viene riconosciuto e bloccato sulla nostra infrastruttura di rete prima che raggiunga il tuo sito. È compreso in ogni pacchetto, senza che tu debba impostare nulla.

Diciamolo chiaramente: la protezione DDoS mantiene il tuo sito raggiungibile durante un attacco di sovraccarico, niente di più. Non ferma un intruso che entra attraverso un plugin obsoleto o una password debole. Per quello ci sono gli altri anelli.

La protezione DDoS
Anello 2 · il server

Sul server: manutenzione e isolamento

Un sito web gira su un sistema operativo, un web server e una versione di PHP. Questi tre sono nostri, ed è proprio lì che nascono la maggior parte delle vulnerabilità quando nessuno li tiene aggiornati.

Il lato server lo teniamo aggiornato noi

Il sistema operativo, il web server e le versioni di PHP che offriamo vengono aggiornati da noi. Tu non devi fare nulla e normalmente non te ne accorgi nemmeno. Ciò che gira sopra, il tuo CMS e i tuoi plugin, è il tuo lato della catena.

I siti sono isolati tra loro

Nell'hosting condiviso più siti si trovano su un unico server. Ogni sito gira nel proprio spazio isolato, con file propri e database propri. Un problema presso un altro cliente non dà accesso al tuo sito.

Scegli tu la tua versione di PHP

Per ogni sito e in qualsiasi momento. Una versione recente di PHP riceve aggiornamenti di sicurezza; una vecchia non più. Metti quindi il tuo sito sulla versione più recente supportata dal tuo tema e dai tuoi plugin, e torna indietro se un aggiornamento delude.

Quale versione di PHP scegliere? Ti serve un server proprio?
Anello 3 · la connessione

In transito: cifrato via SSL

Tutto ciò che viaggia tra il tuo visitatore e il tuo sito, password, moduli, ordini, passa cifrato via https. Ogni pacchetto hosting include a questo scopo un certificato Let's Encrypt gratuito che viene rinnovato automaticamente. Non devi quindi tenere d'occhio nessuna data di scadenza.

Se vuoi che i visitatori vedano nel certificato quale azienda c'è dietro il sito, puoi scegliere un certificato a pagamento con convalida aziendale. Per la cifratura in sé non fa alcuna differenza.

I certificati SSL
Anello 4 · se qualcosa va storto

Se qualcosa va storto comunque

Nessuna sicurezza è completa. Per questo conta ciò che è pronto per il momento in cui le cose vanno male: un aggiornamento fallito, un errore umano o un sito violato.

Backup giornaliero, 14 giorni

Dei tuoi file e del tuo database viene fatto ogni giorno un backup, conservato per 14 giorni. È incluso; non devi impostare nulla.

Ripristino su richiesta

Contatta l'assistenza con il tuo nome a dominio e il momento in cui tutto funzionava ancora. Più sei preciso, più mirato sarà il ripristino. Nel frattempo non continuare a lavorare sul sito.

Monitoraggio e pagina di stato

Sorvegliamo la nostra infrastruttura e i nostri server. In caso di guasto o manutenzione programmata lo vedi sulla pagina di stato, così non devi indovinare se il problema è del tuo sito o nostro.

Backup e ripristino Stato del servizio Ripristinare un sito violato
Anello 5 · il tuo sito e il tuo account

Che cosa fai tu

La maggior parte degli incidenti che vediamo non inizia dal server ma dal sito stesso: un plugin non aggiornato da mesi, o una password usata anche altrove. Queste sono le abitudini che fanno la differenza.

Tieni aggiornati CMS, tema e plugin. I plugin obsoleti sono la causa più frequente di un sito violato.
Usa password forti e uniche per il tuo CMS, il tuo pannello di controllo e le tue caselle di posta, e conservale in un gestore di password.
Attiva la verifica in due passaggi dove possibile. Una password trapelata, da sola, non basta più.
Non dare agli utenti più permessi del necessario. Chi scrive solo articoli non deve essere amministratore. Elimina gli account di chi è andato via.
Fai pulizia tra i plugin. Ciò che non usi, lo rimuovi. Un plugin disattivato è ancora sul server e può ancora contenere una falla.
Fai un backup extra prima di un intervento importante, come un aggiornamento del CMS o un nuovo tema. Il nostro backup giornaliero è una rete di sicurezza, non un sostituto della prudenza.
Proteggere WordPress Aggiornare WordPress in sicurezza

Per approfondire

Dove si trovano fisicamente i tuoi dati, che cosa significa per il GDPR e che cosa concordiamo in materia di disponibilità.

Posizione dei dati e GDPR I nostri data center Il nostro SLA

Domande frequenti sulla sicurezza

Nee, en dat zegt geen enkele eerlijke hostingpartij. Wij beveiligen het netwerk, de server en de verbinding, en zorgen dat er een dagelijkse back-up klaarstaat als het misgaat. Maar uw website zelf, met haar CMS, thema, plugins en gebruikersaccounts, blijft de schakel waar de meeste incidenten beginnen. Beveiliging werkt alleen als beide kanten hun deel doen.
Wij houden DDoS-verkeer tegen op netwerkniveau, werken het besturingssysteem, de webserver en de PHP-versies bij, schermen sites op dezelfde server van elkaar af, plaatsen een gratis SSL-certificaat en maken dagelijks een back-up. U houdt uw CMS, thema en plugins bij, gebruikt sterke wachtwoorden met tweestapsverificatie, en geeft gebruikers niet meer rechten dan nodig.
Nee. DDoS-bescherming houdt uw site bereikbaar wanneer iemand ze probeert te overbelasten met verkeer. Ze houdt geen inbreker tegen die via een verouderde plugin, een zwak wachtwoord of een fout in uw applicatie binnenkomt. Daarvoor zijn het onderhoud van uw website en goede wachtwoorden bepalend.
Nee. Bij elk hostingpakket zit een gratis Let's Encrypt-certificaat dat automatisch vernieuwd wordt, zodat uw site via https bereikbaar is zonder dat u een vervaldatum moet bewaken. Een betaald certificaat is enkel nodig wanneer u bedrijfsvalidatie wilt: dan staat de naam van uw onderneming in het certificaat. Voor de versleuteling zelf maakt dat geen verschil.
Contacteer support met uw domeinnaam en het moment waarop de site nog in orde was. Terugzetten naar een schone back-up is meestal sneller en veiliger dan opkuisen. Daarna moet de oorzaak weg, anders komt de inbreker terug: meestal is dat een verouderde plugin of een gelekt wachtwoord. Wijzig na een hack alle wachtwoorden van uw CMS, controlepaneel en mailboxen.
Veertien dagen. Er wordt dagelijks een back-up gemaakt van uw bestanden en uw database, en die zit inbegrepen bij elk hostingpakket. Herstel vraagt u aan bij support. Maak zelf een extra back-up vóór een grote ingreep zoals een CMS-upgrade, en bewaar ook zelf een kopie van uw belangrijkste bestanden.
Nee. Op gedeelde hosting staan meerdere sites op één server, maar elke site draait in zijn eigen afgeschermde ruimte met eigen bestanden en eigen databases. Een gehackte site van een andere klant geeft geen toegang tot de uwe. Wilt u een volledig eigen omgeving, dan is een managed VPS de volgende stap.
In twee Belgische datacenters, in Brussel en Gent, op servers die wij zelf beheren. Uw gegevens verlaten België niet. Wilt u vastleggen hoe wij als verwerker met persoonsgegevens omgaan, dan krijgt u op aanvraag een verwerkersovereenkomst, ook vóór u klant bent.
Chiama ora
Invia un'e-mail