WooCommerce Mağazasında Çalışırken Müşterinizin Hassas Verilerini Nasıl Koruyabilirsiniz?
Bir geliştirici-müşteri ilişkisinde, şirket finansalları, satışla ilgili rakamlar vb. sektöre özel ve hassas bilgileri korumak, geliştirici açısından yalnızca etik bir sorumluluk değil, aynı zamanda zorunlu bir gerekliliktir. Herhangi bir noktada bir sızıntı veya hack sonrasında bu bilgiler yanlış ellere geçerse, müşteriniz için sonuçlar felaket olabilir.
Güvenlik ve hassas veriler söz konusu olduğunda, üzgün olmaktansa güvenli oynamak her zaman daha iyidir.
WordPress geliştiricisi ve Codeable uzmanı Mitchell Callahan ile müşterileriniz veri sızıntısı, veri ihlali ve hassas verilerin işlenmesiyle yoğun bir şekilde ilgilenirken hangi olası çözümleri uygulayabileceğinizi öğrenmek için konuştum. Mitchell'in dediği gibi, bu kilit bir konu ve kolayca ele alınamayacak bir konu çünkü:
Bu ilginç bir 'dans' çünkü nihayetinde birisi sitenize erişebiliyorsa, verilere de erişebilir. Yine de, çoğu zaman, bunu azaltmanın yolları vardır.
acı gerçek
Evinizin anahtarını herhangi bir nedenle aile bireylerinizden birine, yakın arkadaşlarınızdan birine, sonunda komşunuza bıraktınız mı? Onlara anahtarlarınızı verdiğinizde, evinize girmelerini ve özel eşyalarınıza bakmalarını sağladınız. Bunu hiç düşündün mü? Biliyorum, biliyorum: #creppy. Yine de demek istediğim şu: WooCommerce mağazanıza erişim izni verdiğinizde, kaputun altındaki her şeye erişim izni vermiş olursunuz.
Bu, herhangi bir WooCommerce mağaza sahibinin başa çıkması gereken zor gerçektir: mağazanızda çalışması için geliştiricileri işe alıyorsanız, hassas verilerinizden bazılarına (en azından) erişecek ve onları göreceklerdir. Ancak korkmayın, çünkü bunun üstesinden gelmenin bazı sağlam yolları var.
Bir klon sitesi oluşturun
Veri korumasına duyarlı bir WooCommerce müşterisi için mevcut ilk seçeneklerden biri, WooCommerce mağazalarının bir klonunu oluşturmalarını ve bu kopya üzerinde çalışmalarını sağlamaktır. Bu şekilde, müşteri için değerli olan tüm bilgiler plakanızdan silinir ve siz – veya geliştiricileriniz – bu boş sitede veri sızıntısı stresi olmadan çalışabilirsiniz. Tamamlandığında, çalışmanızı bir eklenti veya bitmiş ürün olarak "paketlemeniz" ve daha sonra müşteriye teslim etmeniz ve web sitelerini güncellemelerine izin vermeniz gerekir.
Buradaki olası bir sorun, yalnızca müşterinin gerçek siteye erişimi olması durumunda, geçiş sürecinde olabilir, çünkü bu açıkçası teknik bir iş. Mitchell'in açıkladığı gibi:
Veriler gerçekten süper hassassa, SAUCAL'da yaptığımız gibi, her zaman onlardan bazı verileri kaldırabileceğimiz veya yalnızca işlevsellik oluşturuyorsak bazı sahte veriler koyabileceğimiz yinelenen bir site oluşturmalarını sağlıyoruz. Ardından, bu işlevselliği canlı siteye taşıyabilirler çünkü biz onu kendilerinin yükseltebilecekleri şekilde paketleyeceğiz. Onlara bu satırlar boyunca bir eklenti veya başka bir şey vereceğiz ve sonra 'Tamam, bu dosyaları itin ve sorun yok' diyeceğiz.
Verileri şifrele
Müşteriniz yinelenen bir site oluşturmak için fazladan çaba harcamak istemiyorsa, onlara verilerini şifrelemeyi de teklif edebilirsiniz. Bunun artan maliyetler içerdiğini ve siteyi yavaşlatacağını söylemeye gerek yok, ancak verileriyle gerçekten bu kadar ilgileniyorlarsa, bu, dikkate almaları gereken küçük bir dezavantajdır. Öne Çıkanlar Mitchell:

Anahtarların yalnızca müşterinizde olması için müşteri verilerini şifreleyebilirsiniz. Bu onların seçimiyse, oraya gittiğimde aslında gerçek isimleri ve adresleri göremiyorum. Sadece karmaları görüyorum. Biraz daha yavaş bir site yapar, çünkü veriler karma hale getirilir ve daha sonra veritabanında depolanırken daha fazla şifreleme olur. Bu her zaman pratik değildir, ancak gizlilik onların 1 numaralı önceliği olduğu için bunu yapan siteleri biliyorum.
Şifreleme, bazen biz farkında olmadan verilerimize erişim izni verilen barındırma sağlayıcıları açısından bile kullanışlı olabilir. Ve bu, müşterinizle güvenlik ve veriler hakkında tartışırken ortaya çıkarmanız gereken bir şey:
Her zaman soracağım ilk şey 'Mağazanız nerede barındırılıyor?' müşterilerin, verilerini barındırma sağlayıcılarından korumayacaklarının bile farkında olmalarını sağlamak. Ve ne yazık ki, çoğu zaman ben onlara bu soruyu sorana kadar o hosting şirketine tam erişim verdiklerinin farkında değiller.
Gizlilik Sözleşmeleri (NDA'lar)
Daha büyük kuruluşlarda, herhangi bir projeye dahil olan taraflar arasında, gelişmekte olan tarafın tüm verileri kendilerine saklamasını yasal olarak bağlayıcı kılan anlaşmalar vardır. Bir ajans sahibi olarak Mitchell, büyüklükleri değişen bir dizi müşteriyle uğraşmak zorunda ve bize şunları söylüyor:
Daha büyük şirketler veya gerçekten hassas verileri işleyen şirketlerde, herhangi bir veriyi serbest bırakırsak veya herhangi bir nedenle bu verileri kullanırsak sorumlu tutulabilmemiz için Gizlilik Sözleşmesi imzalamamız gerekirdi.
güven faktörü
Ne kadar önlem alırsanız alın, günün sonunda iki tarafa da biraz güvenmeniz gerekiyor. Ayrıca, her iki taraf da üstlendikleri taahhüt ve sorumluluğa değer veriyorsa, uzun bir yol kat edebilir. Mitchell bu kilit noktayı daha da derinleştiriyor ve şöyle diyor:
e-Ticaret tamamen verilerle ilgilidir. Ve mağazanız üzerinde çalışacaksak, verilerinize maruz kalacağız, bu nedenle geliştiricinize gerçekten güvenmeniz gerekir.
toparlamak
Müşterinizin WooCommerce verileri için risk miktarını sınırlamanın birçok yolu vardır, ancak sonuçta hepsi birkaç güvenlik katmanı eklemek ve güven oluşturmaktan geçer.
Hassas bilgileri olan müşteriler, bilgileri konusunda her zaman hassas, şüpheli ve isteksiz olacaktır. Bu noktada becerileriniz, deneyiminiz ve onlarla iletişim kurma şekliniz devreye giriyor. Etkili iletişim ve şeffaf süreçler, müşterinizi rahatlatırken, nispeten daha yüksek düzeyde bir özgürlükle çalışmanıza izin verebilir.
Bu blog gönderisi, sizin gibi teknoloji konusunda bilgili, web tabanlı mağaza sahiplerinin giderek artan dijital bir evrende gelişmesine yardımcı olmaya adanmış Sertifikalı WooCommerce uzmanlarından oluşan bir ekip olan SAUCAL'ın komutanı Mitchell Callahan'ı içeriyor. SAU/CAL, WP Mayor tarafından 2016'nın En İyi WordPress Ajansı seçildi.
ev borcu WordPress sitesi