אבטחת אתרים Archives | Razi Interactive https://razi.co.il/blog/category/אבטחת-אתרים/ Razi Interactive שיווק באינטרנט Sun, 27 Oct 2019 06:45:15 +0000 he-IL hourly 1 https://wordpress.org/?v=6.7.1 https://razi.co.il/wp-content/uploads/2019/04/cropped-Rlogo-32x32.pngאבטחת אתרים Archives | Razi Interactivehttps://razi.co.il/blog/category/אבטחת-אתרים/ 32 32 כל מה שאתם חייבים לדעת על OpenCart להקמת חנות וירטואליתhttps://razi.co.il/blog/opencart/ https://razi.co.il/blog/opencart/#comments Mon, 03 Jun 2019 07:08:48 +0000 https://razi.co.il/?p=859OpenCart (אופן כארט) היא מערכת קוד פתוח שהוקמה במיוחד לפיתוח של חנויות וירטואליות. מה זה אומר קוד פתוח? בדיוק כמו ...

להמשך קריאה

The post כל מה שאתם חייבים לדעת על OpenCart להקמת חנות וירטואלית appeared first on Razi Interactive.

]]>
OpenCart (אופן כארט) היא מערכת קוד פתוח שהוקמה במיוחד לפיתוח של חנויות וירטואליות. מה זה אומר קוד פתוח? בדיוק כמו וורדפרס – המערכת ניתנת לשימוש חופשי ובחינם, כלומר היא ביידים שלכם ולא של שום חברת פיתוח שיכולה להגביל אתכם ולכפות עליכם את השירות שלה.

במאמר הבא תוכלו להבין על קוד פתוח, על ההבדלים בין וורדפרס ואופן כארט, איך כדאי להתחיל ואפילו איך לעשות את זה בעצמכם. אם אין לכם זמן מיותר ואתם מחפשים מקצוענים שיבנו עבורכם חנות וירטואלית יציבה ומקצועית, אתם מוזמנים ליצור איתנו קשר

בניית אתרים בקוד פתוח – אז מה לגבי חנות וירטואלית?

מידי פעם פונים אלינו ומבקשים הקמה של חנות וירטואלית וורדפרס – אז חשוב שתדעו, WordPress היא פלטפורמת קוד פתוח שהוקמה עבור בלוגים ואתרי תדמית. אחד היתרונות הגדולים בקוד פתוח, הוא האפשרות להוריד תוספים (בחינם או בתשלום) ולחסוך את העלויות הגבוהות של פיתוח ייחודי על ידי מתכנת.

אז למה לא לבנות חנות וירטואלית בוורדפרס?
OpenCart vs WooCommerce

אחד התוספים שאפשר להוריד לוורדפרס, יכול להפוך את האתר שלכם לחנות מכירות. התוסף נקרא WooCommerce וגם הוא ניתן להורדה בחינם לאתר הוורדפרס שלכם (בקישור כאן). אז מה הבעיה? בשונה מ-OpenCart, הייעוד של WordPress היא לא חנויות וירטואליות, אלא בלוגים ומאמרים.

התוספים של וורדפרס יותר חשופים לפריצות (וורדפרס המערכת הכי מותקפת בעולם) ואם אתם מתכננים למכור מוצרים ולשמור פרטים של לקוחות, מומלץ לעבוד במערכת מאובטחת יותר. יתר על כן, המסד נתונים (DataBase) של וורדפרס חלש יותר ולא ערוך להכיל כמות גדולה של מוצרים. כלומר אם יום אחד תגיעו למאות ואלפי מוצרים האתר שלכם עלול להיתקל בבעיות תפעול ואיטיות.

בניית אתרים מג'נטו מול אופן כארט
OpenCart vs Magento

אז דיברנו על וורדפרס אבל מה לגבי השוואה מול מערכות קוד פתוח אחרות שכן מיועדות לחנויות וירטואליות? אז כאן הדעות חלוקות. יש מעריצים של מג'נטו שלא מוכנים להיפרד מהמערכת ויש כאלו שידבקו אך ורק ב-OpenCart. חשוב לדעת שתוספים של מג'נטו לרוב יהיו יקרים יותר ומתכנת מג'נטו גם יכול להיות יקר יותר.

האתר BuiltWith סורק את האתרים השונים ברשת ומדווח לנו כמה אתרים פעילים יש בכל מערכת. בקישור כאן תוכלו לראות שלמערכת אופנכארט יש 383,628 אתרים פעילים ברשת (נכון לתאריך פרסום המאמר) ולעומת זאת למג'נטו יש 240,597. זה לא אומר מי יותר טובה עבורכם אבל אנחנו מאמינים ש-OpenCart מתאימה גם לעסקים קטנים וגם לחברות גדולות.

אז מה עושים? מאיפה בכלל מתחילים?

קודם כל חשוב שתקראו את המדריך שלנו על הקמת חנות אינטרנטית – שם תוכלו להבין על האפשרויות השונות, מה עדיף לכם כרגע, איך אתם צריכים להתכונן וממה צריך להיזהר לפני הקמה של חנות באינטרנט.

אם החלטתם שאתם רוצים לבנות בעצמכם, אתם מוזמנים להיכנס לאתר הבינלאומי של OpenCart שם תוכלו להוריד את המערכת ולהעלות אותה לשרת שלכם. לאחר העלאה לשרת האחסון שלכם, תצטרכו להתקין את המערכת ולהוסיף עברית (אם תרצו למכור בישראל).

OpenCart עברית – מאיפה אפשר להוריד?

כדי להשתמש במערכת של OpenCart בעברית, עליכם להשתמש בקבצי תרגום של המערכת לעברית. באתר של OpenCart אתם יכולים לרכוש תרגומי OpenCart Hebrew ולחסוך בזמן ובעבודה מיותרת.

  • לתרגום עברית של גרסאות מערכת 2.0.2.0, 2.0.0.0, 2.0.1.1, 2.0.0.0, 2.0.1.0, 2.0.3.1 לחצו כאן
  • לתרגום אופן כראט בעברית של גרסאות מערכת 3.0.1.1, 3.0.1.2, 3.0.2.0 לחצו כאן
  • בנוסף, המערכת שולחת דוא"ל לאחר רכישה, הרשמה וכד'. כדי לשלוח הודעות בעברית וביישור לימין (RTL) עליכם לרכוש תוסף שידאג ליישור הטקסט לימין וגם לתרגום של המיילים האוטומטיים. התוסף תומך בגרסאות OpenCart 1.5.4.1, 1.5.5.1, 1.5.6, 1.5.6.1, 1.5.6.2, 1.5.6.3, 1.5.6.4, 2.0.0.0, 2.0.1.0, 2.0.1.1, 2.0.2.0 לרכישה בקישור כאן

מי בכלל צריך OpenCart?

אם אתם חושבים על בניית אתרי מסחר, חשוב שתבינו את המשמעות של אתר מסחרי שאינו מאובטח כמו שצריך. מלבד לפרטי האשראי של הלקוחות שנשמרים באתרי צד שלישי (על פי חוק), האתר שלכם צריך לשמור את פרטי הלקוח – כתובת, שם, טלפון, פרטי ההזמנות, היסטוריית פעילות וכד'. אבטחת אתר אף פעם לא תהיה סגורה הרמטית ב-100% (אפילו אם אתם בנק ) אבל אנחנו מאמינים שחשוב לשמור את הנתונים במערכת מאובטחת ככל הניתן. זה לא משנה אם אתם חברה גדולה, עסק בינוני או אפילו עוסק פטור. הלקוחות שלכם לא רוצים את המידע שלהם בחוץ וכדאי לחשוב על הנושא לפני שאתם בוחרים את מערכת הניהול של האתר.

יתר על כן, כיוון שהמערכת של OpenCart נבנתה במיוחד עבור אתרי מסחר, היא מאפשרת לכם לקבל יותר נתונים ומתפקדת במיוחד עבור חנויות וירטואליות. הנה כמה דוגמאות לברירת המחדל של המערכת: תצוגה ייעודית של מכירות בפאנל הניהול, אפשרות להשוואת מוצרים, קוד קופון, חשבון אישי לכל משתמש עם היסטוריית הזמנות, רשימת תפוצה, תכנית שותפים ועוד ועוד.

עדיין מתלבטים? אנחנו מזמינים אתכם לצפות בברירת המחדל של OpenCart ושל פאנל הניהול בקישור כאן

רוצים שאנחנו נבנה עבורכם חנות וירטואלית מקצועית ב-OpenCart שתעזור לכם לייצר מכירות אונליין? אנחנו כאן לרשותכם. צרו קשר ותתחילו לייצר הכנסות אונליין גם כשאתם ישנים.

The post כל מה שאתם חייבים לדעת על OpenCart להקמת חנות וירטואלית appeared first on Razi Interactive.

]]>
https://razi.co.il/blog/opencart/feed/ 2
גוגל דורשת: תקן SSL לאבטחת אתריםhttps://razi.co.il/blog/%d7%90%d7%91%d7%98%d7%97%d7%aa-%d7%90%d7%aa%d7%a8%d7%99%d7%9d/ https://razi.co.il/blog/%d7%90%d7%91%d7%98%d7%97%d7%aa-%d7%90%d7%aa%d7%a8%d7%99%d7%9d/#respond Mon, 18 Mar 2019 14:18:12 +0000 https://razi.co.il/?p=380יש לכם חנות וירטואלית באינטרנט, או אתר תדמית הכולל טפסים ומאחסן פרטים של לקוחות?הגיע הזמן שתכירו את תקן SSL ותדאגו ...

להמשך קריאה

The post גוגל דורשת: תקן SSL לאבטחת אתרים appeared first on Razi Interactive.

]]>
יש לכם חנות וירטואלית באינטרנט, או אתר תדמית הכולל טפסים ומאחסן פרטים של לקוחות?
הגיע הזמן שתכירו את תקן SSL ותדאגו לאבטחת האתר שלכם.

אם אתה בעל/ת עסק שמוכר מוצרים באינטרנט, או אפילו אם יש לך אתר תדמית שיש בו טפסי יצירת קשר, הגיע הזמן שתכיר את תקן ה-SSL ותעבור לאתר מאובטח יותר. בכתבה הבאה תוכלו להכיר את פרוטוקולי האבטחה החדשים, לדעת איך למנוע נזק לאתר ולהתאים אותו לדרישות החדשות של גוגל.

ההנחיות החדשות של Google לאבטחת אתרים

אתה הרי בטוח לא תשמח לגלות שגוגל פתאום הורידה אותך משמעותית בדירוגים. לכן כדאי שתכיר את ההנחיות החדשות של גוגל, התקפות מעכשיו על כל אתרי המסחר האלקטרוני והאתרים המשתמשים בפרטים או נתונים של לקוחות.

מי שלא יציית להן או לא יעמוד בהן – יזכה להזהרות ובהמשך אף לעונשים חמורים. אך אל דאגה, בדיוק בשביל זה אנחנו כאן, כדי לעשות לכם סדר בדברים.

המעבר לאינטרנט בטוח

גוגל הודיעה באופן רשמי, שהחל מינואר 2017 היא תתחיל לאכוף את הנחיית המעבר לפרוטוקול HTTPS. הדבר תקף לכל אתרי הE-commerce ולכל האתרים המאפשרים הרשמה, מילוי פרטים או כל סוג של קבלת טפסים שנשלחים ממחשבים אחרים. כלומר, מרבית האתרים ברשת (כן, גם אתרי תדמית פשוטים עם טפסי יצירת קשר)

מעתה הרוב המוחלט של האתרים יהיה מחויב בהתקנה ותמיכה בתקן הפופולארי והחשוב שנקרא SSL או TSL (שהוא זהה לגמרי לתקן המוכר הקודםSSL , ובעצם מדובר על גרסתו העדכנית יותר).

בעבר, המעבר לאינטרנט מאובטח, היה בגדר המלצה בלבד ומעריכים כי הוא תרם לקידום האורגני. אך החל מהשנה הנוכחית גוגל הכריזה שיהיה מדובר בחובה. היא גם הודיעה במפורש שתתחיל לשלוח אזהרות לכל האתרים שלא עומדים בהנחיות. אתם מוזמנים לקרוא כאן .

אתר מאובטח באמצעות תקן SSL

אתר שמשתמש בתקן SSL, שהוא בעצם פרוטוקל HTTPS, הוא מאובטח יותר. פרוטוקול זה מעביר את ההודעות או המידע שנשלח ממחשבים אחרים לאתר שלנו, ומצפין אותן ע"י תקן ה- SSL.
למה זה חשוב? פרוטוקול האבטחה מאפשר למחשבים של הלקוחות ולמחשב שלנו לדבר בשפה שמחשבים אחרים לא יבינו, וע"י כך למנוע פריצות וגניבות של נתונים.

מי צריך להשתמש בתקן SSL?

כל מי שיש לו אתר, המקיים קשרים עם מחשבים אחרים – חייב לדאוג שהאתר שלו יהיה מאובטח. קשרים אלו יכולים לבוא לידי ביטוי בניהול אזורים אישיים באתר, הרשמות, טפסי יצירת קשר, רכישות וכדומה.

בין אם מדובר בחנויות מסחר אלקטרוניות, באתרים של מוסדות לימוד, בתי חולים, או בנקים ואפילו באתרי תדמית פשוטים עם טפסי השארת פרטים – כולם מחויבים בשימוש בתקן המדובר לפי הדרישות החדשות של גוגל.

איך לאבטח את האתר?

הצעד הראשון באבטחת האתר הוא קניית רישיון SSL אצל ספק מורשה מתאים. המחירים נעים בין כמה עשרות למאות דולרים, כשכל חברה מציעה סוגים ותכניות שונות של רישיונות, שתקפים לתקופות זמן מוגדרות.

לאחר רכישת הרישיון יש לדאוג להתקנתו. השלב הבא הוא העתקת קובץ טקסט שנקרא CRS בממשק של ה-SSL. לאחר מכן יש לחכות לאישור הקוד ולבקשת יצירת חבילת הקבצים שנקראת CTR.

כן, זה נשמע מעט מסובך, והאמת שאתם לא חייבים לדאוג לתקינותו של כל התהליך הארוך הזה.
אנחנו ברזי אינטראטיב מספקים שירותי אבטחת אתרים, ושמירה על ההתאמה לפי הדרישות המשתנות של גוגל.

נשמח לחסוך מכם את הזמן והמאמץ הכרוכים בתהליך, ונדאג להתקנת רישיון ה-SSL ולהעברת האתר שלכם לפרוטוקול HTTPS מאובטח, וכמו כן לחידושי התעודות לפי הצורך.

לפרטים ומידע נוסף צרו קשר 072-372-6000

The post גוגל דורשת: תקן SSL לאבטחת אתרים appeared first on Razi Interactive.

]]>
https://razi.co.il/blog/%d7%90%d7%91%d7%98%d7%97%d7%aa-%d7%90%d7%aa%d7%a8%d7%99%d7%9d/feed/ 0
אבטחת חנויות וירטואליותhttps://razi.co.il/blog/%d7%90%d7%91%d7%98%d7%97%d7%aa-%d7%97%d7%a0%d7%95%d7%99%d7%95%d7%aa-%d7%95%d7%99%d7%a8%d7%98%d7%95%d7%90%d7%9c%d7%99%d7%95%d7%aa/ https://razi.co.il/blog/%d7%90%d7%91%d7%98%d7%97%d7%aa-%d7%97%d7%a0%d7%95%d7%99%d7%95%d7%aa-%d7%95%d7%99%d7%a8%d7%98%d7%95%d7%90%d7%9c%d7%99%d7%95%d7%aa/#respond Mon, 18 Mar 2019 14:11:23 +0000 https://razi.co.il/?p=374אבטחת מידע באינטרנט כבר מזמן שניתן לבצע עסקאות באינטרנט על ידי שימוש בכרטיס האשראי. כיום כבר אין בחורה או גבר ...

להמשך קריאה

The post אבטחת חנויות וירטואליות appeared first on Razi Interactive.

]]>
אבטחת מידע באינטרנט

כבר מזמן שניתן לבצע עסקאות באינטרנט על ידי שימוש בכרטיס האשראי. כיום כבר אין בחורה או גבר חולי שופינג שלא מכירים או השתמשו בסליקת האשראי לצורך קניות באינטרנט.

אך לא פעם, אנו נתקלים במקרים בהם מתבצעים שימושים לא חוקיים בנתוני האשראי, מה שגורם לנזקים כספיים ללקוחות, לבתי עסק ולחברות אשראי רבות.

במטרה לפתור בעיה זו, חברות האשראי הבינלאומיות קבעו והגדירו את תקן אבטחת המידע הנקרא PCI.

בעלי חנויות אינטרנטיות רבות כלל לא שמעו על תקן זה, ולכן אנחנו כאן כדי להסביר באיזה תקן מדובר, על מי הוא תקף, למה חשוב להשתמש בו ומה יקרה אם לא נעמוד בתקן.

מה זה תקן PCI?

תקן זה תקף לגבי כל גוף המכבד כרטיסי אשראי, גם אם מדובר בעסק קטן.
התקן נקבע ע"י מועצת ה-PCI , שהוקמה בשנת 2006 על ידי חמש מחברות האשראי הבינלאומיות.

כל חברות האשראי הבינלאומיות אימצו תקן זה, והן מחייבות כל ארגון המכבד כרטיסי אשראי לעמוד בו.

כדי לעמוד בתקן יש צורך למלא 12 דרישות המורכבות ממספר סעיפים (כמו בניית תשתית מאובטחת; ניהול תשתיות לניהול סיכונים; שמירה על מערכת אבטחת מידע מעודכנת וכו')

הסכנות העומדות בפני בעלי האתרים שלא יעמדו בתקן:

  1. חברות האשראי רשאיות לשלול מבית העסק את האפשרות לסלוק כרטיסי אשראי למשך 6 חודשים.
  2. אם העסק לא עומד בתקן, הביטוח לא מכסה במקרה של פריצה לנתונים, למחשב או לאתר.
  3. קנסות שנעים בין 1000$ ל-5000$ (ויותר) עבור כל חודש שהאתר פועל ללא תקן.

כיצד תוכלו לדעת האם האתר שלכם מאובטח?

  • אם אתם מקבלים את מספרי כרטיסי האשראי המלאים מהלקוחות שלכם – זהו סימן ראשון שהאתר שלכם לא עומד בתקן!
  • מערכת SSL – אחריות אבטחה זו הינה על חברת הסליקה. יש לדאוג שבעמוד הכנסת פרטי כרטיס האשראי באתר שלכם יופיע סימן של מנעול ירוק (מומלץ לבדוק בדפדפן כרום). במידה והסימן אינו מופיע, אתרכם לא עומד בתקן באופן מלא!
  • בקשו לראות את תעודת PCI – כך תוכלו לבדוק אם מערכת סליקת כרטיסי האשראי שלכם באתר מבוטחת.

עסקים המשתמשים בנתוני אשראי מחויבים ביצירת קשר עם חברת האשראי איתה הם עובדים, על מנת לברר מה הן הדרישות מהם והאם יש להם צורך בביצוע בחינה לעמידה בתקן.

בימים אלו נערכות בדיקות אבטחה מקיפות באתרי המסחר, ובקרוב יעלה אינדקס ומנוע חיפוש רק לאתרים מאובטחים של חנויות בישראל.
אנחנו ממליצים לכל בית עסק לוודא שהאתר שלו עומד בתקן, כדי להימנע מהעונשים השונים.
אל תשארו מאחור! לפרטים חייגו 072-372-6000

The post אבטחת חנויות וירטואליות appeared first on Razi Interactive.

]]>
https://razi.co.il/blog/%d7%90%d7%91%d7%98%d7%97%d7%aa-%d7%97%d7%a0%d7%95%d7%99%d7%95%d7%aa-%d7%95%d7%99%d7%a8%d7%98%d7%95%d7%90%d7%9c%d7%99%d7%95%d7%aa/feed/ 0