WordPress er ikke iboende designet til e-handel. For at sælge noget på dit websted skal du bruge et tema og en række plugins for at udnytte denne funktionalitet (eller du skal kode alt fra bunden). 
Men bare fordi WordPress alene ikke er kompatibel med e-handel, betyder det ikke, at du gør det til et godt (eller smart) valg til at opbygge din onlinebutik.
Når det er sagt, er der en række bekymringer, som e-handelsvirksomheder kan have, når de overvejer, om de skal bruge WordPress til at opbygge deres onlinebutik. Nogle af dem er:
  • Begrænsninger på butiksstørrelse (dvs. antal produkter).
  • Begrænsede funktioner
  • Og selvfølgelig, hvis selve platformen er sikker nok.

Der er en række WordPress plugins alternativer til eCommerce (ikke kun WooCommerce), der kan håndtere kapacitetsproblemer. WPMU DEV's Upfront understøtter også WooCommerce og MarketPress plugins, så eCommerce-kompatible temaer understøttes også.

Men hvis du stadig er bekymret over spørgsmålet, "Hvor sikkert er WordPress for e-handel?", Lad os se på, hvad vi ved for at hjælpe med at gøre dig rolig.

Er WordPress sikkert for e-handel?

For at give et tilfredsstillende svar vil vi sige, at ingen e-handelsplatform vil være 100% sikker. Det vigtige er de forholdsregler, du tager for at sikre det og overholde sikkerhedsbestemmelserne.

Quora er et andet sted, hvor du ofte finder folk, der undrer sig over dette spørgsmål. Spørgsmålet blev stillet i 2015 og igen i 2017. Udviklere, der har brugt WordPress til at opbygge e-handelswebsteder, har intet andet end gode ting at sige om det. De foreslår bare, at du overholder den bedste sikkerhedspraksis, ligesom du ville, hvis du vil have, at alle parter er sikre.

Det er dog ikke overraskende, at dette spørgsmål om WordPress's levedygtighed som en pålidelig e-handelsplatform kommer op igen og igen. At drive en online forretning er en skræmmende ting. Tilføj det aspekt af indtægtsgenerering, hvor du skal sørge for, at kunder kan foretage sikre betalinger, at du rent faktisk modtager betalinger, og at hackere ikke finder en løsning i mellemtiden, og det er ikke underligt, at dette er en bekymring.

For det meste har WordPress imidlertid en godt dækket sikkerhed med:

  • Integration af SSL-certifikatet
  • Sikkerheds plugins som Defender
  • Godt kontrollerede WordPress-temaer
  • Godt kontrollerede plugins (som WooCommerce, Easy Digital Downloads, MarketPress osv.)
  • Sikker integration af betalingsgatewayen
  • Stærkt kodeord og andre tilslutningskrav

Men de fleste af dem er værktøjer, som du skal tilføje til din WordPress-installation for at sikre din onlinebutik. Hvad gør WordPress-projektteamet (de ansvarlige for at sikre systemet) for at sikre, at WordPress er en sikker platform for e-handelswebsteder? De har to hovedansvar:

  1. De frigiver regelmæssigt mindre versioner med rettelser, når sikkerhedsproblemer opdages på platformen.
  2. Det frivillige tema-gennemgangsteam gennemgår omhyggeligt hvert nyt tema og plugin, der sendes til arkivet. Når sikkerhedsproblemer opdages, arbejder de derefter direkte med udviklere for at rydde op i det underliggende problem og frigive derfor en opdatering til brugerne.

Resten af ​​arbejdet kommer tilbage til dig.

Hvad kan du gøre for bedre at sikre WordPress til dit e-handelswebsted?

Ok, så det er her du kommer ind i ligningen. WordPress vil gøre alt, hvad der er i sin magt for at sikre tredjeparts- og kerneintegrationer, som du muligvis bruger. Men hvis du bygger og driver et e-handelssted, er der meget mere arbejde at gøre.

Her er, hvad du kan gøre for at gøre WordPress mere sikker på dit eCommerce-sted:

1. PCI-overholdelse
Forstå alle ins og outs af PCI-overholdelse i e-handel.

2. Web-hosting
BrugWeb hosting som understøtter et e-handelswebsted. Det betyder absolut ingen planer om atovernatning deling. VPS eller dedikerede servere er vejen at gå.

3. Indhold distributionsnetværk
Tilføj en CDN for at forbedre hastigheden og et ekstra lag af sikkerhed.

4. SSL-certifikat
Få et SSL-certifikat for at hjælpe med at yde yderligere beskyttelse af dine kunders transaktioner.

5. E-handelsplatform
Selvom din overnatning og WordPress er sikkert, er det altid vigtigt at finde et eCommerce plugin, der vil give dine brugere et sikkert sted at foretage et køb. Det hele starter med at vælge et sikkert eCommerce-plugin.

Dette er de mest kendte eCommerce-plugins for deres sikkerhed og PCI-overholdelse:

  • MarketPress integreres med 15 af de mest kendte og mest sikre betalingsgateways.
  • WooCommerce , selvfølgelig, er altid et klogt valg, fordi det er foretaget af Automattic.
  • Til salg af digitale produkter, Easy Digital Downloads er den platform, du kan bruge. Det synkroniseres med sikre filopbevaringsværktøjer som Amazon Web Services og Dropbox, hvilket tilføjer et ekstra sikkerhedsniveau til dit websted.

6. Betalings gateway
Opret en endnu mere sikker betalingsproces for dine kunder ved hjælp af betalingsgateways, der er kendt for deres sikkerhed. Du vil måske endda fjerne din indkøbskurv og gateway fra dit websted, hvis du er nervøs for sikkerhed.

7. Ordrehåndteringssoftware
Gem alle følsomme kundeoplysninger (i det væsentlige alt, hvad de indtaster under bestillingsprocessen) i CRM eller sikker ordrestyringssoftware (som QuickBooks) og ikke på WordPress.

8. Transaktionsovervågning
Vær særlig opmærksom på transaktioner, der går ind i eller forlader din onlinebutik. Betalingsbedrageri virker måske ikke som en sikkerhedsrisiko, men dine besøgende vil bestemt ikke være glade for at se, at de er blevet hacket, og ingen i din ende bemærkede, at noget var galt.

En måde at undgå denne type trusler er at kræve, at brugerne indtaster deres kortets kortverifikationskortnummer (CVV). Afhængigt af størrelsen på din butik skal du muligvis investere i sikkerhedstjenester mod svig.

9. Sikkerheds plugin
Brug a WordPress-sikkerhedsplugin for at styrke sikkerheden på dit websted. Disse plugins kan tage sig af alt fra installation af en firewall til styring af anti-malware og spamovervågning for dig. Derudover hjælper de dig med at oprette yderligere sikkerhedsforanstaltninger i administrationsområdet.

10. Backup Plugin
Husk, at der altid er brug for et sikkerheds-plugin et backup-plugin pålidelig til at hjælpe ham.

11. Håndtering af brugergenereret indhold
Vær opmærksom på, hvilket brugergenereret indhold (inklusive anmeldelser, vurderinger og blogkommentarer) du tillader på dit websted.

12. Systemopdateringer
Hold dit WordPress-system opdateret. Selvom du ikke er fortrolig med at automatisere alle disse opgraderinger, skal du logge på mindst en gang om dagen, hvilket giver dig besked, når de er klar, så du kan tage sig af dem manuelt. .

13. Plugin og temaopdateringer
Hold alle plugins og temaer opdateret.

14. Verifikation af integrationer
Kontroller kvaliteten af ​​dine temaer og plugins. Du bør også regelmæssigt gennemgå dit plugin og din temacache for at sikre dig, at alt, hvad du ikke bruger, er deaktiveret og fjernet.

15. Online scanner
Tjek dit WordPress-sted for sårbarheder over for ved hjælp af en online scanner. Dette vil fortælle dig, om der er problemer med din kode eller tredjepartsintegrationer, du har tilføjet til dit websted, blandt andre.