WordPress u osnovi nije dizajniran za e-trgovinu. Da biste prodali bilo što na svojoj web stranici, morate koristiti temu i niz dodataka kako biste iskoristili ovu funkcionalnost (ili sve morate kodirati od nule). 
No to što WordPress sam po sebi nije kompatibilan s e-trgovinom ne znači da ga činite dobrim (ili pametnim) izborom za izgradnju svoje internetske trgovine.
Međutim, postoji niz zabrinutosti koje bi e-trgovina mogla imati pri razmišljanju hoće li koristiti WordPress za izgradnju svoje internetske trgovine ili ne. Neki od njih su:
  • Ograničenja veličine trgovine (tj. Broja proizvoda).
  • Ograničene značajke
  • I, naravno, ako je sama platforma dovoljno sigurna.

Postoji niz WordPress plugins alternative za e-trgovinu (ne samo WooCommerce) koje mogu riješiti probleme s kapacitetom. WPMU DEV Upfront također podržava WooCommerce i MarketPress dodatke, tako da su podržane i teme kompatibilne s eCommerceom.

Međutim, ako ste i dalje zabrinuti pitanjem: „Koliko je WordPress siguran za e-trgovinu?“, Pogledajmo što znamo kako bismo vam olakšali posao.

Je li WordPress siguran za e-trgovinu?

Da bismo dali dovoljno zadovoljavajući odgovor, reći ćemo da nijedna platforma e-trgovine neće biti 100% sigurna. Važne su mjere predostrožnosti koje poduzimate da biste ga zaštitili i pridržavali se sigurnosnih propisa.

Quora je još jedno mjesto na kojem ćete često naći ljude koji se pitaju o ovom pitanju. Pitanje je postavljeno 2015. i ponovno u 2017. Programeri koji su koristili WordPress za izradu web mjesta za e-trgovinu o tome ne mogu reći ništa drugo osim dobrih stvari. Oni samo predlažu da se pridržavate najboljih sigurnosnih praksi, baš kao i ako želite da sve strane budu na sigurnom.

Nije iznenađujuće, međutim, da se ovo pitanje o održivosti WordPressa kao pouzdane platforme za e-trgovinu pojavljuje uvijek iznova. Vođenje internetskog poduzeća je zastrašujuća stvar. Dodajte tome aspekt unovčavanja u kojem morate biti sigurni da kupci mogu izvršiti sigurna plaćanja, da stvarno primate uplate i da hakeri u međuvremenu ne pronađu rješenje, i nije ni čudo da ovo je zabrinjavajuće.

Za većinu, međutim, WordPress ima dobro pokrivenu sigurnost sa:

  • Integracija SSL certifikata
  • Sigurnosni dodaci kao Branitelj
  • Dobro kontrolirane WordPress teme
  • Dobro kontrolirani dodaci (poput WooCommerce, Easy Digital Downloads, MarketPress itd.)
  • Sigurna integracija gatewaya za plaćanje
  • Stroga lozinka i drugi zahtjevi veze

Ali većina njih su alati koje trebate dodati u svoju WordPress instalaciju kako biste osigurali svoju internetsku trgovinu. Što projektni tim za WordPress (odgovorni za osiguranje sustava) čini kako bi WordPress bio sigurna platforma za web stranice e-trgovine? Imaju dvije ključne odgovornosti:

  1. Redovito objavljuju manje verzije s popravcima kada se na platformi otkriju sigurnosni problemi.
  2. Volonterski tim za pregled tema pažljivo pregledava svaku novu temu i dodatak koji su poslani u spremište. Kada se otkriju sigurnosni problemi, oni tada izravno rade s programerima kako bi očistili temeljni problem i stoga izdali ažuriranje korisnicima.

Ostatak posla vraća se vama.

Što možete učiniti da osigurate WordPress za svoju web lokaciju e-trgovine?

Ok, dakle ovdje dolaziš u jednadžbu. WordPress će učiniti sve što je u njegovoj moći da osigura nezavisne i osnovne integracije koje možda koristite. Međutim, ako izrađujete i vodite web mjesto za e-trgovinu, puno je više posla.

Evo što možete učiniti da WordPress bude sigurniji za vaše web mjesto e-trgovine:

1. PCI sukladnost
Razumjeti sve ulaze i izlaske PCI sukladnost u e-trgovini.

2. Web hosting
UpotrijebiteWeb hosting koji podržava web mjesto e-trgovine. To znači da nema nikakvih planovasmještaj dijeljenje. VPS ili namjenski poslužitelji pravi su izbor.

3. Mreža distribucije sadržaja
Dodaj a CDN poboljšati brzinu i dodatni sloj sigurnosti.

4. SSL certifikat
Pribavite SSL certifikat koji će vam pružiti dodatnu zaštitu za transakcije vaših kupaca.

5. ECommerce platforma
Čak i ako vaš smještaj i WordPress je siguran, uvijek je važno pronaći dodatak za e-trgovinu koji će vašim korisnicima pružiti sigurno mjesto za kupnju. Sve počinje odabirom sigurnog dodatka za e-trgovinu.

Ovo su najpoznatiji dodaci za e-trgovinu za njihovu sigurnost i PCI sukladnost:

  • MarketPress integrira s 15 najpoznatijih i najsigurnijih pristupnika za plaćanje.
  • WooCommerce naravno, uvijek je mudar izbor, jer ga je napravio Automattic.
  • Za prodaju digitalnih proizvoda, Easy Digitalni Preuzimanja je platforma koju možete koristiti. Sinkronizira se s alatima za sigurnu pohranu datoteka kao što su Amazon Web Services i Dropbox, dodajući dodatnu razinu sigurnosti vašoj web lokaciji.

6. Pristupnik za plaćanje
Stvorite još sigurniji postupak plaćanja za svoje klijente koristeći pristupne sustave plaćanja poznate po svojoj sigurnosti. Možda ćete čak htjeti ukloniti košaricu i pristupnik sa svoje web lokacije ako ste nervozni zbog sigurnosti.

7. Softver za upravljanje narudžbama
Pohranite sve osjetljive podatke o kupcima (zapravo, sve što unesu tijekom postupka naručivanja) u CRM ili sigurni softver za upravljanje narudžbama (kao što su QuickBooks), a ne na WordPressu.

8. Praćenje transakcija
Pazite na transakcije koje ulaze ili izlaze iz vaše internetske trgovine. Možda se prijevara s plaćanjem ne čini sigurnosnim rizikom, ali posjetiteljima zasigurno neće biti drago vidjeti da su hakirani i nitko s vaše strane nije primijetio da nešto nije u redu.

Jedan od načina da se izbjegne ova vrsta prijetnje jest zahtijevanje od korisnika da unesu broj kartice za provjeru kartice (CVV) svoje kartice. Ovisno o veličini vaše trgovine, možda ćete trebati ulagati u sigurnosne usluge za zaštitu od prijevara.

9. Sigurnosni dodatak
Upotrijebite a WordPress dodatak za sigurnost kako biste ojačali sigurnost svoje web stranice. Ovi dodaci mogu se pobrinuti za sve, od instaliranja vatrozida do upravljanja anti-malware-om i nadgledanjem neželjene pošte. Osim toga, oni će vam pomoći u postavljanju dodatnih sigurnosnih mjera na administrativnom području.

10. Dodatak za sigurnosno kopiranje
Imajte na umu da sigurnosni dodatak uvijek treba rezervni dodatak pouzdan da mu pomogne.

11. Upravljanje sadržajem stvorenim od korisnika
Obratite pažnju na sadržaj koji generiraju korisnici (uključujući recenzije, ocjene i komentare na blogu) na svojoj web lokaciji.

12. Ažuriranja sustava
Redovito ažurirajte svoj WordPress sustav. Čak i ako vam nije ugodno automatizirati sve ove nadogradnje, trebali biste se prijaviti barem jednom dnevno, što će vas obavijestiti kada budu spremne, tako da se o njima možete brinuti ručno. .

13. Ažuriranja dodataka i tema
Obavezno ažurirajte i sve dodatke i teme.

14. Provjera integracija
Provjerite kvalitetu svojih tema i dodataka. Također biste trebali redovito pregledavati dodatak i predmemoriju teme kako biste bili sigurni da je sve što ne upotrebljavate onemogućeno i uklonjeno.

15. Online skener
Provjerite svoje web mjesto na WordPress na ranjivosti pomoću mrežnog skenera. To će vas obavijestiti ako postoje problemi s vašim kodom ili integracijama trećih strana koje ste, među ostalim, dodali na svoju web lokaciju.