Pomoc i dokumentacja
Bezpieczeństwo Wysoki wpływ Średnie 30–60 min
Zabezpieczenie witryny
HTTPS, nagłówki bezpieczeństwa i ochrona odwiedzających.
Co to jest
Bezpieczeństwo witryny obejmuje HTTPS, nagłówki bezpieczeństwa HTTP (HSTS, X-Content-Type-Options, X-Frame-Options, CSP) oraz ochronę przed typowymi atakami.
Dlaczego warto to rozwiązać
Niezabezpieczona witryna zagraża odwiedzającym oraz Twojej marce, a Google ją deprecjonuje. Nagłówki bezpieczeństwa bronią przed atakami takimi jak clickjacking, MIME sniffing czy wstrzykiwanie skryptów.
Jak to zrobić
- 1Miej ważne HTTPS i wymuszaj je (HSTS).
- 2Ustaw X-Content-Type-Options: nosniff oraz X-Frame-Options (lub CSP frame-ancestors).
- 3Rozważ Content-Security-Policy przeciwko XSS.
- 4Utrzymuj CMS, biblioteki i wtyczki zaktualizowane.
Podstawowe nagłówki bezpieczeństwa
Dobrze
Strict-Transport-Security: max-age=31536000; includeSubDomains
X-Content-Type-Options: nosniff
X-Frame-Options: SAMEORIGINPodsumowanie
Bezpieczeństwo to zaufanie. Zacznij od HTTPS + HSTS i podstawowych nagłówków (szybka wygrana), CSP dodaj z rozwagą (potrafi rozbić stronę, wdrażaj stopniowo). Aktualizacja systemu to bieżąca oczywistość.
Powiązane tematy