Guider/Policyer och säkerhet/Håll din webbplats säker

Håll din webbplats säker

Säkerheten på din webbplats och dina personuppgifter har alltid hög prioritet. Den här sidan beskriver vad vi gör för att skydda din webbplats och dina personuppgifter, samt vilka ytterligare åtgärder vi rekommenderar att du vidtar för att göra detsamma.  

Hur vi skyddar din webbplats och dina uppgifter

På andra WordPress-webbhotell ansvarar webbplatsägaren vanligtvis själv för att konfigurera säkerhetsskydd med hjälp av ett tillägg från tredje part. Här på WordPress.com sköter vi det åt dig. Här är några av de inbyggda funktionerna och processerna som redan skyddar din webbplats:

Automatiska uppdateringar

WordPress-programvaran uppdateras kontinuerligt med de senaste säkerhetsfunktionerna och protokollen. Om WordPress-versionen som din webbplats kör skulle bli föråldrad, skulle din webbplats vara sårbar för säkerhetsrisker. Därför håller vi automatiskt WordPress-versionen uppdaterad på alla webbplatser som finns på WordPress.com.

Gratis SSL-certifikat

Stark kryptering är avgörande för att säkerställa din integritet och säkerhet. Vi krypterar alla WordPress.com-webbplatser och levererar dem över SSL, inklusive anpassade domäner. Vi anser att stark kryptering är så viktig att vi inte erbjuder möjlighet att inaktivera den, vilket skulle äventyra säkerheten på din WordPress.com-webbplats. Vi 301-vidarebefordrar även alla osäkra HTTP-förfrågningar till den säkra HTTPS-versionen. Lär dig mer om hur vi skyddar din domän med SSL.

Dagliga skanningar

Jetpack Scan kontrollerar dagligen alla WordPress.com-webbplatser efter farliga tillägg, teman, skadlig kod och andra sårbarheter. När svagheter upptäcks åtgärdar vårt säkerhetsteam problemen snabbt genom att uppdatera eller återställa filer efter behov, beroende på problemet. 

Säkerhetskopiering och återställning

Våra system säkerhetskopierar regelbundet data från din WordPress.com-webbplats, så vid en händelse som orsakar dataförlust (t.ex. strömavbrott eller en naturkatastrof) kan vi återskapa dem. Alla WordPress.com-webbplatser är skyddade, men webbplatser med högre paket kan få tillgång till dagliga säkerhetskopior via adminpanelen.

Brandväggar

En brandvägg är ett viktigt skyddslager mot DDoS-attacker (distributed denial-of-service) och andra hackningsförsök. Vår brandvägg för webbapplikationer (WAF) granskar inkommande trafik till alla WordPress.com-webbplatser och avgör, utifrån olika regler, om den ska tillåtas eller blockeras (som misstänkta IP-adresser, skadliga bottar och ovanlig trafikaktivitet).

Om du bygger en anpassad app som kräver en brandväggsanslutning listar sidan Brandväggsregler de tillåtna protokollen och portarna.

Driftstidsövervakning

Driftstidsövervakning på WordPress.com bevakar din webbplats kontinuerligt och meddelar dig så fort driftstopp upptäcks. Med 99,999 procent driftstid på WordPress.com är driftstopp på grund av ditt webbhotell, serverproblem, säkerhetsintrång eller trafiktoppar osannolika jämfört med andra webbhotell, men vår automatiska övervakning meddelar dig om driftstopp upptäcks.

Övervakning av misstänkt aktivitet

Vi övervakar kontinuerligt webbtrafik och bevakar misstänkt aktivitet. Våra säkerhetsåtgärder skyddar mot oönskade inloggningsförsök, brute-force-attacker och DDoS-attacker (distributed denial-of-service).

Vårt säkerhetsteam

Vi har ett engagerat säkerhetsteam som arbetar för att skydda dina data. Vi arbetar för att eliminera skadlig kod och åtgärda potentiella säkerhetsrisker som upptäcks av Jetpack Scan, vårt säkerhetsverktyg som är aktiverat på alla WordPress.com-webbplatser.

Säkerhetstestning

Vi driver ett bug bounty-program via HackerOne för att belöna människor som hittar buggar och hjälper oss att förbättra säkerheten för våra tjänster.

Tänk på att om du vill försöka testa våra säkerhetsåtgärder på din webbplats som drivs på WordPress.com så tillåter vi inte vitlistning. Du får testa vad du vill, men eftersom vårt system inte kan säkerställa att du inte har skadliga avsikter kan din IP-adress tillfälligt blockeras.


Inget sätt att överföra data via Internet och ingen metod för elektronisk lagring är helt säker. Vi kan inte garantera absolut säkerhet för din webbplats eller ditt konto – det kan ingen tjänst. Men det är mycket viktigt för oss att hålla din webbplats och dina personuppgifter väl skyddade.

Hur du kan skydda din webbplats och dina uppgifter

Säkerhet är ett delat ansvar. Här är några åtgärder du kan vidta för att skydda din webbplats och ditt WordPress.com-konto:

Välj ett starkt lösenord

Den svagaste länken i säkerheten för allt du gör online är ditt lösenord. Det är nyckeln till din webbplats, din e-post, dina sociala nätverkskonton och alla andra onlinetjänster du använder. Om ditt lösenord är lätt att gissa är din onlineidentitet sårbar. Om någon gissar ditt lösenord kan personen vandalisera din webbplats, stjäla din domän eller utge sig för att vara du.

Varje lösenord du använder måste vara enkelt att komma ihåg och svårt att gissa. En slumpmässig uppsättning siffror och tecken gör det svårt att gissa lösenordet, men det är också svårt att komma ihåg. Å andra sidan kommer du förmodligen aldrig att glömma ditt födelsedatum eller namnet på ditt första husdjur, men de är mycket dåliga lösenord, eftersom de ofta är lätta att gissa eller ta reda på.

På WordPress.com kan du använda ett mycket långt lösenord med valfri kombination av bokstäver, siffror och specialtecken, så säkerheten för ditt lösenord – och din webbplats – är verkligen upp till dig. Vi har samlat några tips för att skapa starka lösenord.

Aktivera tvåstegs-autentisiering

Utöver ett starkt lösenord rekommenderar vi att du lägger till ytterligare ett lager av kontosäkerhet med tvåstegs-autentisiering. Tvåstegs-autentisiering lägger till ett extra steg i inloggningsprocessen: efter att du har angett ditt lösenord måste du ange en kod från din telefon eller en fysisk nyckel. Det här är säkrare eftersom även om någon känner till ditt lösenord kan de inte komma åt ditt konto utan att också ha tillgång till din telefon eller fysiska nyckel. Lär dig hur du aktiverar tvåstegs-autentisiering här.

Håll din e-postadress uppdaterad

Vi har dedikerade team som aktivt övervakar skanningarna av din webbplats och hjälper till att åtgärda problem som upptäcks. Om vi upptäcker skadlig kod på din webbplats agerar vi snabbt för att ta bort de drabbade filerna eller katalogerna. Det kan leda till ändringar i utseendet eller funktionaliteten på din webbplats, så vi meddelar dig via e-post om detta inträffar

Därför är det viktigt att hålla din e-postadress på WordPress.com uppdaterad. Lär dig hur du ändrar ditt kontos e-postadress här.

Logga ut från ditt konto

Du kan skydda ditt konto genom att logga ut när du har jobbat klart. Detta är särskilt viktigt när du arbetar på en gemensam eller offentlig dator. Om du inte loggar ut kan någon få tillgång till ditt konto bara genom att titta på webbläsarhistoriken och gå tillbaka till din WordPress.com-adminpanel.

För att logga ut från ditt WordPress.com-konto klickar du på din profil på https://my.wordpress.com/me/account. Klicka sedan på knappen Logga ut:

Knappen Logga ut är markerad.

Välj lämpliga användarroller

Du kan bjuda in andra personer att bidra till din webbplats. Det här passar bra för gruppbloggar med flera författare, magasinliknande webbplatser med ett redaktionellt arbetsflöde eller andra stora webbplatser där du vill dela på det administrativa arbetet.

Att dela på arbetet innebär dock också att dela på ansvaret. Därför kan du på WordPress.com ange olika roller för varje användare du lägger till på din webbplats. Varje roll har olika behörighetsnivåer:

  • Medarbetare: den mest begränsade rollen – kan bara skriva utkast till inlägg men inte publicera dem.
  • Författare: kan publicera inlägg och ladda upp bilder men inte röra andra användares inlägg.
  • Redaktörer: kan redigera eller publicera alla användares inlägg, granska kommentarer och hantera kategorier och etiketter.
  • Administratörer: har fullständig kontroll över webbplatsen – de kan till och med ta bort den.

När du lägger till användare, välj den roll som bäst passar vad du vill att de ska göra på din webbplats. Om du skapar ett konto för en användare som bara planerar att skriva några inlägg, gör personen till medarbetare. Reservera rollerna författare och redaktör för användare du litar på som har ett långsiktigt engagemang för din webbplats.

Var särskilt försiktig med rollen administratör. När du gör en annan användare till administratör ger du personen fullständig åtkomst att göra vilka ändringar som helst på webbplatsen. Lägg bara till en administratör som du litar på och ta bort behörigheten när du inte längre behöver att personen har åtkomst till webbplatsen.

Granska webbplatsaktivitet

Jetpack aktivitetslogg registrerar all aktivitet och alla händelser på webbplatsen så att du kan hålla koll på ändringar eller oväntade händelser. Kontrollera den regelbundet för att följa upp åtgärder som vidtagits på din webbplats.

Granska tillägg regelbundet

Webbplatsens tillägg och teman behöver uppdateras regelbundet för att förhindra säkerhetsbrister och skydda din webbplats, dess innehåll och dess besökare. Du kan aktivera automatiska uppdateringar av tillägg och teman på WordPress.com.

Ju fler teman och tillägg du har installerade på din webbplats, desto fler möjligheter finns det för en hackare att utnyttja dem. Ta bort tillägg och teman som inte längre behövs, vilket dessutom har fördelen att förbättra din webbplatsens prestanda.

Undvik nätfiskebedrägerier

Kontrollera att e-postmeddelanden du får från WordPress.com verkligen kommer från oss.

  • E-post från WordPress.com kommer alltid från en adress som slutar på @wordpress.com
  • E-post från WordPress.com kommer inte från @something.wordpress.com eller @something-wordpress.com
  • Om du någon gång är osäker på ett e-postmeddelande, kontakta oss för att verifiera dess äkthet.

Vi kommer aldrig att be dig om dina inloggningsuppgifter. Vi kommer inte heller att be dig logga in någon annanstans än via https://wordpress.com eller via din egen adminpanel på yourgroovysite.com/wp-admin/, där du ersätter yourgroovysite.com med din giltiga webbplatsadress.

Det är mycket osannolikt att din WordPress.com-webbplats hackas, tack vare den inbyggda säkerhet som beskrivs ovan. I det osannolika fall att du misstänker ett problem kan du följa vår steg-för-steg-guide om vad du ska göra om du misstänker att din webbplats har blivit hackad.

Säkerhetstillägg

På andra WordPress-webbhotell installerar webbplatsägare vanligtvis ett säkerhetstillägg för att övervaka webbplatsen, söka efter skadlig kod och blockera brute-force-attacker och inloggningsförsök. Populära alternativ är bland annat Wordfence och Sucuri Security.

Du kommer dock att märka att fördelarna dessa tillägg erbjuder redan är inbyggda i WordPress.com-plattformen. WordPress.com är en hanterad webbhotelltjänst som tillhandahåller alla viktiga funktioner som en ägare av en WordPress-webbplats som drivs på en egen server normalt skulle behöva ordna själv, inklusive säkerhet. 

Av den anledningen behöver du som webbplatsägare på WordPress.com inte installera något säkerhetstillägg – vissa säkerhetstillägg kan till och med störa de inbyggda säkerhetsprocesser som redan skyddar din webbplats. Spara tid och pengar genom att använda de säkerhetsfunktioner som beskrivs i den här guiden. 

Om du har några funderingar kring säkerheten på din webbplats, tveka inte att kontakta oss.

Copied to clipboard!