ブログに戻る

中小企業のウェブサイトセキュリティ:公開前に確認すべきこと

webceke

中小企業のウェブサイトセキュリティ:公開前に確認すべきこと

安全なウェブサイトを公開するためにセキュリティの専門家である必要はありませんが、公開前にいくつかの基本事項を確認する必要があります。ここでは、中小企業オーナーにとって本当に重要なウェブサイトセキュリティのポイントと、それぞれの責任の所在を解説します。

HTTPSとSSL:譲れない土台

HTTPSは、訪問者のブラウザとあなたのサイト間の通信を暗号化します。これがないと、ブラウザに「保護されていない」という警告が表示され、Googleの検索順位も下がり、お客様が入力したデータ — お問い合わせフォームの内容、ログイン情報、決済情報 — が傍受可能な形で送信されてしまいます。

SSL証明書があることでHTTPSが実現します。朗報です:webcekeのような最新のAIウェブサイトビルダーでサイトを構築すれば、独自ドメインでサイトが公開された瞬間にSSL証明書が自動で発行・更新されます。購入もインストールも、更新のリマインダーも不要です。

自分でやるべきこと: サイトが実際にhttps://で読み込まれ、http://になっていないか確認しましょう。公開後、ブラウザにドメインを入力して鍵マークをチェックしてください。また、古いhttp://のリンクが安全なバージョンにリダイレクトされることも確認しましょう — ほとんどのビルダーは自動で対応しますが、確認は10秒で済みます。

安全な決済チェックアウト

オンラインで何かを販売する場合、チェックアウトはサイト内で最も機密性の高い部分です。重要なルールはこれです:クレジットカード情報は絶対に自分のサーバーを経由させてはいけません。

信頼できるビルダーや決済プロセッサは、お客様をホスト型のチェックアウトページ(Stripe、PayPal、Squareなど)に誘導することでこれを実現しています。カード番号は直接プロセッサに送られ、あなたのサイトには確認情報だけが届きます。これにより、eコマースで最も規制が厳しくリスクの高い部分から切り離されます。

自分でやるべきこと:

  • 独自の、あるいは無名のゲートウェイではなく、よく知られた決済プロセッサを使いましょう。
  • お客様のカード番号を自分宛にメールしたり、スプレッドシートに保存したりしないこと。
  • チェックアウトページに鍵マークとプロセッサのブランドが表示されているか確認しましょう。
  • プロセッサの不正防止ツール(住所確認、CVVチェック)を有効にしましょう — 通常はワンクリックで設定できます。

強力な管理者パスワードと二要素認証

管理者ログインは、ウェブサイト全体への玄関口です。中小企業のセキュリティ侵害の多くは高度なハッキングではなく、弱いパスワードを推測されたり使い回されたりした結果です。

ここでやるべきことは2つです:

  1. サイト管理者アカウントには、長くてユニークなパスワードを使いましょう。 ランダムな4〜5語のパスフレーズは、短い記号の羅列よりも強力です。メールや銀行で使っているパスワードは絶対に使い回さないでください。
  2. 二要素認証(2FA)を有効にしましょう。 ビルダーが対応していれば、パスワードに加えてスマートフォンに届くワンタイムコードが必要になり、パスワードが盗まれてもそれだけではログインできません。

ビルダーはパスワードの強度を強制したり2FAを提供したりできますが、あなたのパスワードを選んだり、2FAを代わりにオンにしたりはできません。それはあなたの役目です。管理者権限を持つスタッフやフリーランサーがいる場合は、各自に個別のアカウントを付与し、退職した瞬間にアクセスを削除しましょう。

自動バックアップ

バックアップは保険のようなものです。何か問題が起きたとき — 誤った編集、プラグインの競合、ハッキングされたファイル — 最近のバックアップがあれば、ゼロから作り直すのではなく数分で復元できます。

多くのAIウェブサイトビルダーは毎日自動でバックアップを実行し、ワンクリックで復元できる履歴を保持しています。自分のビルダーが対応しているか確認し、履歴がどこまで遡れるかを把握しておきましょう。

自分でやるべきこと:

  • 必要になる前に「復元」ボタンの場所を把握しておきましょう。
  • 大きな変更(新しいテーマ、大規模なコンテンツ更新)の前には、ビルダーが対応していれば手動でバックアップを取りましょう。
  • 重要なコンテンツ — 商品説明、ブログ記事、画像 — のコピーをプラットフォーム外に保管しておきましょう。

5分でできる公開前セキュリティチェック

サイトを告知する前日に、以下を確認しましょう:

  • [ ] サイトがhttps://で鍵マーク付きで読み込まれ、http://はリダイレクトされる。
  • [ ] チェックアウトは信頼できるプロセッサを使用し、自分のページでカード情報を求めていない。
  • [ ] 管理者パスワードは長く、ユニークで、他で使い回していない。
  • [ ] 二要素認証がオンになっている。
  • [ ] 自動バックアップが有効で、復元方法を把握している。
  • [ ] 管理者アクセスを持つ全員が、今もそれを必要としている。

リストはこれだけです。技術的なスキルは一切必要なく、確認するだけで済みます。

これが現実的にこなせるのは、優れたAIウェブサイトビルダーが難しい部分を吸収してくれるからです。webcekeは、あなたの一文の説明から完全なサイトを生成する際に、SSL、安全なホスティング、インフラ層を自動で処理します。だからあなたには、強力なパスワード、2FAの有効化、復元ボタンの場所の把握といった、人間が判断すべきことだけが残ります。

セットアップの手間なく、安全なサイトを公開しませんか?あなたのビジネスについて一文を入力するだけで、あとはwebcekeが構築します。

Keep reading