Jak zabezpečit web a e-maily?
Nástroje DNSSEC, IPv6, SSL, CAPTCHA a DKIM patří k bezpečnostním standardům moderních webových a e-mailových serverů. Díky tomu, že zabezpečují web, formuláře a e-mailovou komunikaci, jsou také vhodnými technickými nástroji pro zabezpečení osobních údajů podle GDPR. Mají ale i další výhody.
DNSSEC - nenechte si "ukrást" web
Pokaždé, když chce uživatel na internetu navštívit Vaši stránku, jeho počítač se musí nejdříve zeptat tzv. DNS serveru, kde se nachází server, který požadovanou stránku obsahuje. Pokud je do prohlížeče zadána jakákoliv webová adresa, může být hackerem přeložena na podvrženou IP adresu, přičemž v adresním řádku prohlížeče zůstává stále stejná adresa a i obsah webu je stejný. Uživatel tak nepostřehne, že prohlížeč ve skutečnosti zobrazil podvrženou stránku. Útočník tak může získat osobní data uživatele, např. e-mail, telefon nebo dokonce i číslo platební karty (poku půjde o nákup na e-shopu).
DNSSEC chrání domény proti přesměrování a Vám zaručí, že je obsah autentický. Každá doména je totiž digitálně podepsána, a pokud by se někdo chtěl k DNS serveru připojit bez znalosti klíče, DNS server to zamítne.
IPv6 - i prostor internetu může být omezený
Protokol IPv6 nahrazuje dosluhující protokol IPv4. IPv4 poskytuje omezený adresní prostor (maximálně 232 adres) a také nevyhovuje současnému nárustu přenosových rychlostí. Zavedením IPv6 se rapidně rozšíří adresní prostor (celkem 2128 adres) a zdokonalí se schopnost přenášet data vysokorychlostně. I když se protokol IPv4 stále ještě používá, je jen otázkou času, kdy bude ukončen a podporovaný zůstane pouze IPv6. XART u domén již nyní souběžně používá oba protokoly. Díky tomu jsme my i naši klienti na "vypnutí" IPv4 připraveni.
CAPTCHA - a spam roboti nemají šanci
Nástroj captcha je jednoduchý test, který dokáže rozlišit, zda se formulář na webu snaží odeslat skutečný uživatel nebo robot. Může mít různé podoby. Před odesláním je uživatel např. vyzván, aby vyplnil aktuální rok, vypočetl jedoduchý příklad a vyplnil výsledek nebo opsal deformovaná písmena. Aby bylo toto opatření uživatelsku přívětivější, nabízí např. GOOGLE možnost nechat si text obrázku strojově přečíst. Nástrojem Google reCAPTCHA zabezpečíme i Váš web. Žádný spamovací robot pak už nebude mít šanci.
SSL certifikát – není to jen o zeleném zámečku
Díky SSL certifikátu jsou všechna data proudící mezi serverem Správce a počítačem uživatele šifrovaná, a tedy zabezpečená proti úniku.
Kromě toho Vám certifikát pomůže k:
- zvýšení důvěryhodnosti Vašeho webu – zabezpečený web je označený zeleným zámečkem a textem ZABEZPEČENO:
- lepším pozicím ve vyhledávačích – Google a Seznam upřednostňují ve výsledcích vyhledávání zabezpečené stránky před těmi nezabezpečenými.
DKIM – žádný Váš e-mail už neskončí ve spamu
SSL certifikátem zabezpečíme Váš web. Ještě je ale třeba zabezpečit Vaši e-mailovou komunikaci – tedy e-maily, které sami píšete, a automatické e-maily z Vašeho webu (potvrzení z poptávkových formulářů, e-shopů apod.) A k tomu slouží digitální klíč domény neboli DKIM.
DKIM „podepíše" každou zprávu, která odchází z webu nebo z mailhostingu. Server příjemce potom automaticky ověří platnost podpisu u domény a vyhodnotí zprávu jako důvěryhodnou. Minimalizuje se tím riziko, že by někdo mohl rozesílat zprávy z Vaší domény. Druhou velkou výhodou je, že DKIM rapidně zvyšuje doručitelnost zpráv – zpravidla se totiž nestane, že by server příjemce označil zprávu s DKIM jako spam.