{"id":8536,"date":"2023-08-16T12:56:41","date_gmt":"2023-08-16T19:56:41","guid":{"rendered":"https:\/\/membermouse.com\/?post_type=ht_kb&#038;p=8536"},"modified":"2023-12-25T11:06:34","modified_gmt":"2023-12-25T16:06:34","slug":"preocupacoes-com-a-seguranca-e-seu-site","status":"publish","type":"ht_kb","link":"https:\/\/membermouse.com\/pt\/documentos-3-2\/preocupacoes-com-a-seguranca-e-seu-site\/","title":{"rendered":"Preocupa\u00e7\u00f5es com a seguran\u00e7a e seu site"},"content":{"rendered":"<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<p>A seguran\u00e7a do seu site \u00e9 de extrema import\u00e2ncia para o bem do investimento que voc\u00ea fez nele e dos usu\u00e1rios que o utilizam. Todos os sites na Internet est\u00e3o sob o escrut\u00ednio dos perigos da Web e exigem medidas para manter a seguran\u00e7a e a conformidade, ainda mais quando esses sites abrigam&nbsp;<a href=\"https:\/\/gdpr-info.eu\/issues\/personal-data\/\" target=\"_blank\" rel=\"noreferrer noopener\">dados dos usu\u00e1rios.&nbsp;<\/a><\/p>\n\n\n\n<p>Se o seu site for hackeado, todos os dados dos seus usu\u00e1rios estar\u00e3o em perigo, o que \u00e9 sua responsabilidade proteger, e voc\u00ea poder\u00e1 assumir responsabilidades perante esses usu\u00e1rios. O site invadido poderia ser usado para causar danos aos computadores dos visitantes ou para enviar mensagens de spam em massa, manchando o nome da sua empresa. O pior de tudo \u00e9 que n\u00e3o estar em conformidade ou ser hackeado pode fazer com que seu site seja desindexado dos mecanismos de busca da Web ou&nbsp;<a href=\"https:\/\/sendgrid.com\/blog\/avoiding-email-blacklists\/\" target=\"_blank\" rel=\"noreferrer noopener\">impedido de enviar e-mails.&nbsp;<\/a><\/p>\n\n\n\n<p>Embora seja quase imposs\u00edvel tornar seu site 100% seguro, tentaremos transmitir alguns dos aspectos essenciais que voc\u00ea pode fazer para manter seu site seguro e atender aos requisitos modernos de conformidade. Gerenciar a seguran\u00e7a e a conformidade \u00e9 uma parte importante da constru\u00e7\u00e3o de um site e, se voc\u00ea n\u00e3o for capaz de atender \u00e0s necessidades de seguran\u00e7a, dever\u00e1 contratar ajuda profissional para manter a conformidade e a seguran\u00e7a.<\/p>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h5 class=\"wp-block-heading\"><strong>Recursos de seguran\u00e7a do MemberMouse<\/strong><\/h5>\n\n\n\n<p>O MemberMouse usa os mais recentes padr\u00f5es e protocolos de seguran\u00e7a para senhas, licenciamento e transa\u00e7\u00f5es de pagamento, e nos esfor\u00e7amos para nos integrarmos a todas as novas vers\u00f5es de recursos de seguran\u00e7a aprimorados. O site do MemberMouse e nossos servidores jamais armazenar\u00e3o os detalhes de pagamento de seus clientes; em vez disso, eles s\u00e3o armazenados nos servidores do processador de pagamentos.<\/p>\n\n\n\n<p>O MemberMouse vem pronto para uso com v\u00e1rias op\u00e7\u00f5es para aumentar a seguran\u00e7a de seu site:<\/p>\n\n\n\n<div style=\"height:5px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a rel=\"noreferrer noopener\" href=\"https:\/\/membermouse.com\/pt\/documentos-3-2\/protecao-contra-compartilhamento-de-contas\/\" target=\"_blank\">Prote\u00e7\u00e3o de compartilhamento de conta<\/a>&nbsp;(ativado por padr\u00e3o) permite limitar o n\u00famero de endere\u00e7os IP que podem acessar uma conta em um per\u00edodo de 24 horas.<br><br><\/li>\n\n\n\n<li>O MemberMouse pode ser integrado com\u00a0<a href=\"https:\/\/membermouse.com\/pt\/documentos-3-2\/configurando-a-faixa\/\" target=\"_blank\" rel=\"noreferrer noopener\">Elementos de listras<\/a>que \u00e9 o mais recente em<a href=\"https:\/\/membermouse.com\/pt\/documentos-3-2\/ativacao-do-processo-de-checkout-seguro-3d-para-autenticacao-forte-do-cliente-sca\/\" target=\"_blank\" rel=\"noreferrer noopener\">\u00a0Checkout seguro 3D\u00a0<\/a>tecnologia de seguran\u00e7a da Stripe, que possui o mais alto n\u00edvel de conformidade com a PCI e \u00e9\u00a0<a href=\"https:\/\/membermouse.com\/pt\/documentos-3-2\/autenticacao-forte-do-cliente-sca-conformidade\/\" target=\"_blank\" rel=\"noreferrer noopener\">Pronto para SCA.<\/a>\u00a0O checkout 3D Secure \u00e9 obrigat\u00f3rio para os clientes do Espa\u00e7o Econ\u00f4mico Europeu (EEE), para que estejam em conformidade. As informa\u00e7\u00f5es de cart\u00e3o de cr\u00e9dito e faturamento s\u00e3o enviadas diretamente para o Stripe e nunca entram em contato com seus servidores.<br><br><\/li>\n\n\n\n<li>Ao usar o Stripe Connect na vers\u00e3o 2.4.3+, suas chaves do Stripe s\u00e3o armazenadas com seguran\u00e7a separadamente do site em que est\u00e3o instaladas, proporcionando uma preven\u00e7\u00e3o de acesso \u00e0 prova de balas.<br><br><\/li>\n\n\n\n<li>O MemberMouse pode ser&nbsp;<a rel=\"noreferrer noopener\" href=\"https:\/\/membermouse.com\/pt\/documentos-3-2\/configuracao-do-authorize-net-cim\/\" target=\"_blank\">integrado ao Authorize.net CIM,<\/a>&nbsp;Isso habilitar\u00e1 o gerenciador de informa\u00e7\u00f5es do cliente que armazena os detalhes do cliente nos servidores da Authorize.Net. Al\u00e9m disso, a troca de tokens Accept.js foi incorporada \u00e0 nossa integra\u00e7\u00e3o CIM da Authorize.net, de modo que as informa\u00e7\u00f5es de cart\u00e3o de cr\u00e9dito e faturamento s\u00e3o enviadas diretamente para a Authorize.net e nunca entram em contato com seus servidores.<br><br><\/li>\n\n\n\n<li>O MemberMouse pode ser&nbsp;<a rel=\"noreferrer noopener\" href=\"https:\/\/membermouse.com\/pt\/documentos-3-2\/configuracao-do-braintree\/\" target=\"_blank\">integrado ao Braintree,&nbsp;<\/a>que inclui<a rel=\"noreferrer noopener\" href=\"https:\/\/membermouse.com\/pt\/documentos-3-2\/ativacao-do-processo-de-checkout-seguro-3d-para-autenticacao-forte-do-cliente-sca\/\" target=\"_blank\">&nbsp;Checkout seguro 3D<\/a>&nbsp;O processo de checkout 3D Secure 2.0 usa Hosted Fields \/ 3D Secure 2.0. e est\u00e1 em conformidade com o mais alto n\u00edvel de PCI e pronto para SCA. O checkout 3D Secure \u00e9 obrigat\u00f3rio para os clientes do Espa\u00e7o Econ\u00f4mico Europeu (EEE), para que estejam em conformidade. As informa\u00e7\u00f5es de cart\u00e3o de cr\u00e9dito e faturamento s\u00e3o enviadas diretamente para a Braintree e nunca entram em contato com seus servidores.<br><br><\/li>\n\n\n\n<li>Integra\u00e7\u00e3o do plug-in Limit Login Attempts - Por padr\u00e3o, o WordPress permite tentativas ilimitadas de login. Configuramos uma integra\u00e7\u00e3o com o plug-in&nbsp;<a rel=\"noreferrer noopener\" href=\"https:\/\/wordpress.org\/plugins\/wp-limit-login-attempts\/\" target=\"_blank\">plugin Limitar tentativas de login<\/a>&nbsp;que permitir\u00e1 que voc\u00ea configure seu site para bloquear um endere\u00e7o de Internet para que n\u00e3o fa\u00e7a mais tentativas depois que um limite especificado de novas tentativas for atingido, dificultando ou impossibilitando um ataque de for\u00e7a bruta.<br><br><\/li>\n\n\n\n<li>Ao criar um usu\u00e1rio ou fazer uma redefini\u00e7\u00e3o de senha, o MemberMouse imp\u00f5e um requisito m\u00ednimo de 8 caracteres para a for\u00e7a da senha. O MemberMouse tamb\u00e9m suporta a adi\u00e7\u00e3o de um c<a rel=\"noreferrer noopener\" href=\"https:\/\/membermouse.com\/pt\/documentos-3-2\/filtros-do-membermouse-wordpress\/\" target=\"_blank\">filtro personalizado que permite que a senha seja avaliada com base em requisitos personalizados que voc\u00ea pode definir.&nbsp;<\/a><br><br><\/li>\n\n\n\n<li>O checkout pode ser configurado para usar&nbsp;<a rel=\"noreferrer noopener\" href=\"https:\/\/membermouse.com\/pt\/documentos-3-2\/configuracao-do-recaptcha-v3\/\" target=\"_blank\">V3 do Google ReCaptcha<\/a>&nbsp;que \u00e9 a vers\u00e3o mais recente de um sistema invis\u00edvel que minimiza os registros de bots e golpistas.<br><br><\/li>\n\n\n\n<li>O membermouse.com n\u00e3o armazena nem tem acesso a nenhum dos dados do usu\u00e1rio nem a informa\u00e7\u00f5es de cart\u00e3o de cr\u00e9dito.<br><br><\/li>\n\n\n\n<li>O MemberMouse \u00e9 compat\u00edvel com o GDPR e tem<a rel=\"noreferrer noopener\" href=\"https:\/\/membermouse.com\/pt\/documentos-3-2\/como-o-membermouse-pode-ajudar-na-conformidade-com-o-gdpr\/\" target=\"_blank\">&nbsp;recursos para gerenciar solicita\u00e7\u00f5es de GDPR.<\/a><br><br><\/li>\n\n\n\n<li>O MemberMouse usa a funcionalidade padr\u00e3o de senha do WordPress, portanto, voc\u00ea sabe que sempre ter\u00e1 os melhores e mais recentes recursos de armazenamento e gerenciamento de senhas.<br><br><\/li>\n\n\n\n<li>O MemberMouse \u00e9 atualizado regularmente e \u00e9 compat\u00edvel com as vers\u00f5es mais recentes do PHP.<\/li>\n<\/ul>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h5 class=\"wp-block-heading\"><strong>Seguran\u00e7a de hospedagem<\/strong><\/h5>\n\n\n\n<p>A maioria das hospedagens modernas tem o b\u00e1sico necess\u00e1rio para manter seu servidor seguro com ferramentas como&nbsp;<a href=\"https:\/\/en.wikipedia.org\/wiki\/ModSecurity\" target=\"_blank\" rel=\"noreferrer noopener\">Modsecurity ou firewalls de aplicativos da Web (WAF).&nbsp;<\/a>Voc\u00ea nunca deve usar hospedagem barata ou revenda de hospedagem de baixo n\u00edvel que talvez n\u00e3o tenha protocolos para manter seu servidor seguro ou a capacidade de atender a solicita\u00e7\u00f5es de emerg\u00eancia que voc\u00ea possa ter.<\/p>\n\n\n\n<p>Considerando que seu host j\u00e1 deve ter protocolos e m\u00f3dulos comuns para manter seu servidor seguro, grande parte das responsabilidades de seguran\u00e7a do seu servidor recai sobre voc\u00ea. Infelizmente, \u00e9 comum que muitos propriet\u00e1rios de sites n\u00e3o considerem os poss\u00edveis perigos envolvidos ao configurar seu pacote de hospedagem e o gerenciamento inadequado da hospedagem \u00e9 respons\u00e1vel por 41% da maioria dos hacks. Para ajudar a manter seu servidor seguro, aqui est\u00e3o algumas coisas comuns que s\u00e3o negligenciadas e que podem ser atendidas para manter seu servidor seguro:<\/p>\n\n\n\n<div style=\"height:5px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Use um&nbsp;<a rel=\"noreferrer noopener\" href=\"https:\/\/wordpress.org\/support\/article\/password-best-practices\/\" target=\"_blank\">protocolo de senha forte<\/a>&nbsp;fazer login em seu plano de hospedagem com uma combina\u00e7\u00e3o de letras, n\u00fameros e caracteres e nunca usar palavras que possam ser encontradas no dicion\u00e1rio.<br><br><\/li>\n\n\n\n<li>Remova todas as contas de FTP enquanto elas n\u00e3o estiverem em uso. Muitos hosts permitem que o FTP seja fechado quando n\u00e3o estiver em uso. Novamente, use protocolos de senha forte ao configurar isso.<br><br><\/li>\n\n\n\n<li>Todas as contas de e-mail associadas ao site ou que estejam no servidor devem ter protocolos de senha fortes. Se essas contas forem invadidas, poder\u00e3o ser usadas para acessar o site e causar danos, al\u00e9m de poderem ser usadas para o envio de e-mails de spam.<br><br><\/li>\n\n\n\n<li>Verifique regularmente se h\u00e1 irregularidades em seu gerenciador de arquivos. Muitas vezes, os backups ou arquivos de banco de dados est\u00e3o localizados em public_html, o que os torna publicamente dispon\u00edveis. Esses backups podem ser baixados facilmente e todas as informa\u00e7\u00f5es seguras do seu site est\u00e3o neles, inclusive o acesso ao banco de dados e as senhas de administrador. Mantenha seu sistema de arquivos organizado e armazene somente os arquivos necess\u00e1rios para o funcionamento do site.<br><br><\/li>\n\n\n\n<li>Verifique com frequ\u00eancia se as permiss\u00f5es de arquivos e pastas est\u00e3o definidas corretamente. Os arquivos, inclusive o arquivo .htaccess e o arquivo wp-config, devem ter permiss\u00e3o 644, enquanto as pastas devem ter permiss\u00e3o 755. Os arquivos podem ser ajustados para a permiss\u00e3o errada quando determinadas a\u00e7\u00f5es ocorrem no painel de administra\u00e7\u00e3o do WordPress, portanto, \u00e9 importante verific\u00e1-los regularmente.<br><br><\/li>\n\n\n\n<li>Certifique-se de que seu servidor crie backups regulares que voc\u00ea possa acessar. N\u00e3o confie em plug-ins para lidar com backups, pois eles n\u00e3o s\u00e3o confi\u00e1veis e geralmente n\u00e3o funcionam com o MemberMouse.<br><br><\/li>\n\n\n\n<li>Fa\u00e7a auditorias anuais no software do servidor para ter certeza de que est\u00e1 usando as vers\u00f5es mais recentes e compat\u00edveis do PHP.<br><br><\/li>\n\n\n\n<li>Nunca fa\u00e7a login no seu servidor se achar que seu computador pessoal est\u00e1 comprometido. Voc\u00ea deve usar um software de seguran\u00e7a compat\u00edvel em qualquer computador que use para acessar o servidor e o site. Esse \u00e9 um m\u00e9todo muito comum pelo qual seu site ou servidor pode ser invadido.<\/li>\n<\/ul>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p>Para obter mais orienta\u00e7\u00f5es sobre como escolher um provedor de hospedagem, bem como os requisitos m\u00ednimos para executar o MemberMouse, consulte nosso artigo&nbsp;<a href=\"https:\/\/membermouse.com\/pt\/documentos-3-2\/sistema-membermouse-e-requisitos-de-hospedagem\/\" target=\"_blank\" rel=\"noreferrer noopener\">Provedores de hospedagem WordPress.<\/a><\/p>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h5 class=\"wp-block-heading\"><strong>Seguran\u00e7a do WordPress<\/strong><\/h5>\n\n\n\n<p>O WordPress Codex tem um artigo enorme sobre&nbsp;<a href=\"https:\/\/wordpress.org\/support\/article\/hardening-wordpress\/\" target=\"_blank\" rel=\"noreferrer noopener\">Fortalecimento do WordPress&nbsp;<\/a>que discute as vulnerabilidades, a configura\u00e7\u00e3o de permiss\u00f5es de arquivos seguras, a prote\u00e7\u00e3o do acesso ao banco de dados e ao painel de administra\u00e7\u00e3o e muito mais. Este artigo \u00e9 uma leitura obrigat\u00f3ria para qualquer propriet\u00e1rio de site que queira saber mais sobre a seguran\u00e7a necess\u00e1ria para seu site. A maioria das recomenda\u00e7\u00f5es \u00e9 f\u00e1cil de ser realizada e pode melhorar seriamente a sa\u00fade e a seguran\u00e7a de seu investimento.<\/p>\n\n\n\n<p>As medidas mais importantes que voc\u00ea pode tomar para ajudar a proteger seu WordPress s\u00e3o:<\/p>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Senhas:<\/strong>&nbsp;Exigir que todas as contas de administrador usem um<a rel=\"noreferrer noopener\" href=\"https:\/\/wordpress.org\/support\/article\/password-best-practices\/\" target=\"_blank\">&nbsp;protocolo de senha forte.<\/a>&nbsp;Considere o uso de<a rel=\"noreferrer noopener\" href=\"https:\/\/wordpress.org\/support\/article\/two-step-authentication\/\" target=\"_blank\">&nbsp;Autoriza\u00e7\u00e3o em 2 etapas<\/a>&nbsp;para impedir o acesso a essas contas. Um hacker que obtiver acesso \u00e0 sua conta de administrador poder\u00e1 instalar scripts mal-intencionados que podem comprometer todo o seu servidor, banir seu site dos mecanismos de pesquisa e destruir seu site e os dados privados dos usu\u00e1rios.<br><br>A conta de e-mail associada \u00e0 conta de administrador tamb\u00e9m deve ter senhas fortes e autoriza\u00e7\u00e3o em duas etapas, pois elas podem ser usadas para acessar facilmente a instala\u00e7\u00e3o do WordPress.<br><\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Atualiza\u00e7\u00f5es:&nbsp;<\/strong>83% dos sites que s\u00e3o hackeados n\u00e3o s\u00e3o atualizados adequadamente. Essa \u00e9 a etapa mais importante que voc\u00ea pode fazer para proteger seu site. Nunca deixe que as atualiza\u00e7\u00f5es fiquem para tr\u00e1s<a rel=\"noreferrer noopener\" href=\"https:\/\/wordpress.org\/support\/article\/configuring-automatic-background-updates\/\" target=\"_blank\">&nbsp;Ativa\u00e7\u00e3o de atualiza\u00e7\u00f5es autom\u00e1ticas<\/a>&nbsp;que \u00e9 um recurso incorporado ao WordPress.<br><br><\/li>\n\n\n\n<li><strong>Arruma\u00e7\u00e3o:<\/strong>&nbsp;Remova os plug-ins e temas n\u00e3o utilizados. Voc\u00ea deseja manter um tema padr\u00e3o do WordPress al\u00e9m do seu tema principal, mas todos os plug-ins n\u00e3o utilizados devem ser removidos, a menos que voc\u00ea planeje reativ\u00e1-los em breve.<\/li>\n<\/ul>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p>Avalie bem se voc\u00ea precisa de um plug-in. Menos \u00e9 melhor quando se trata do n\u00famero de plug-ins e s\u00f3 instale plug-ins atualizados regularmente e provenientes de um vendedor de boa reputa\u00e7\u00e3o.<\/p>\n\n\n\n<p>Depois que plug-ins de migra\u00e7\u00e3o, plug-ins de banco de dados ou plug-ins de edi\u00e7\u00e3o de arquivos forem usados, eles dever\u00e3o ser removidos imediatamente. O acesso n\u00e3o autorizado a esses plug-ins pode significar um desastre, pois eles fornecem um caminho simples para as \u00e1reas necess\u00e1rias que um hacker precisa.<\/p>\n\n\n\n<div style=\"height:5px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Acesso:<\/strong>&nbsp;Sempre trabalhe em seu site e servidor em uma rede confi\u00e1vel. Evite a todo custo a Internet de cafeterias ou o WIFI p\u00fablico.<\/li>\n<\/ul>\n\n\n\n<div style=\"height:5px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p>Use um&nbsp;<a href=\"https:\/\/www.wpbeginner.com\/plugins\/how-and-why-you-should-limit-login-attempts-in-your-wordpress\/\" target=\"_blank\" rel=\"noreferrer noopener\">Plug-in Limit Login para limitar tentativas incomuns de login.<\/a>&nbsp;\u00c9 muito comum que o login do seu site seja atacado diariamente. \u00c0s vezes, milhares de vezes por dia, portanto, o uso de um plug-in de login bloquear\u00e1 tentativas ruins de logins e evitar\u00e1 que eles tentem acessar continuamente.<\/p>\n\n\n\n<p>Remover contas de administrador n\u00e3o utilizadas no WordPress.<\/p>\n\n\n\n<p><a href=\"https:\/\/www.wpbeginner.com\/wp-tutorials\/how-to-disable-theme-and-plugin-editors-from-wordpress-admin-panel\/\" target=\"_blank\" rel=\"noreferrer noopener\">Desativar editores de temas e plug-ins no painel de administra\u00e7\u00e3o do WordPress&nbsp;<\/a>para evitar edi\u00e7\u00f5es de arquivos quando seu site for acessado sem autoridade.<\/p>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h5 class=\"wp-block-heading\"><strong>Conformidade com SSL, HTTPS e PCI<\/strong><\/h5>\n\n\n\n<p>Todos os sites, sejam eles de pagamento ou n\u00e3o, devem usar um SSL e ser protegidos com HTTPS. Os dados de login, bem como a transfer\u00eancia de informa\u00e7\u00f5es para seus usu\u00e1rios, devem ser protegidos para a prote\u00e7\u00e3o de todos.<\/p>\n\n\n\n<p>O&nbsp;<a href=\"https:\/\/www.pcisecuritystandards.org\/pci_security\/\" target=\"_blank\" rel=\"noreferrer noopener\">Padr\u00e3o de seguran\u00e7a de dados do setor de cart\u00f5es de pagamento<\/a>&nbsp;(PCI DSS) \u00e9 um conjunto de requisitos destinados a garantir que todas as empresas que processam, armazenam ou transmitem informa\u00e7\u00f5es de cart\u00e3o de cr\u00e9dito mantenham um ambiente seguro. Isso n\u00e3o significa apenas que \u00e9 exigido por lei ter um SSL devidamente instalado em seu site se voc\u00ea tiver uma loja ou um site de associa\u00e7\u00e3o, mas tamb\u00e9m significa que voc\u00ea precisa se esfor\u00e7ar mais para proteger seu site, e este artigo aborda muitas dessas etapas que voc\u00ea pode adotar.<\/p>\n\n\n\n<p>Se voc\u00ea quiser saber como instalar um SSL em seu site, temos um&nbsp;<a href=\"https:\/\/membermouse.com\/pt\/documentos-3-2\/protegendo-seu-site-com-https\/\" target=\"_blank\" rel=\"noreferrer noopener\">artigo detalhado aqui com instru\u00e7\u00f5es<\/a>&nbsp;sobre como instalar um em seu site.<\/p>\n\n\n\n<p>O simples fato de ter um certificado SSL e usar HTTPS n\u00e3o significa necessariamente que voc\u00ea estar\u00e1 em total conformidade com a PCI. Os requisitos variam de acordo com seu tipo de neg\u00f3cio, configura\u00e7\u00e3o t\u00e9cnica e\/ou volume. Se voc\u00ea tiver preocupa\u00e7\u00f5es com a conformidade com a PCI, \u00e9 melhor falar com seu processador de pagamentos ou com um especialista em PCI-DSS. Este artigo \u00e9 uma boa cartilha sobre o assunto e pode ajud\u00e1-lo a entender quais etapas adicionais, se houver, voc\u00ea precisar\u00e1 tomar:<\/p>\n\n\n\n<p><a href=\"http:\/\/tomkconsulting.com\/news049-PCI-Overview.htm\">http:\/\/tomkconsulting.com\/news049-PCI-Overview.htm<\/a><\/p>\n\n\n\n<p>Esses guias de perguntas frequentes da PCI tamb\u00e9m s\u00e3o sucintos e \u00fateis:<\/p>\n\n\n\n<p><a href=\"https:\/\/www.pcicomplianceguide.org\/faq\/#4\">https:\/\/www.pcicomplianceguide.org\/faq\/#4<\/a><\/p>\n\n\n\n<p><a href=\"https:\/\/www.pcicomplianceguide.org\/pci-saq-3-1-e-commerce-options-explained\/\">https:\/\/www.pcicomplianceguide.org\/pci-saq-3-1-e-commerce-options-explained\/<\/a><\/p>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h5 class=\"wp-block-heading\"><strong>Seguran\u00e7a de dom\u00ednios e DNS<\/strong><\/h5>\n\n\n\n<p>A seguran\u00e7a da conta em que seu dom\u00ednio est\u00e1 listado (como Godaddy, Namecheap etc.) deve ser protegida usando protocolos de senha forte e, quando poss\u00edvel, login em dois est\u00e1gios. Se for obtido acesso n\u00e3o autorizado \u00e0s configura\u00e7\u00f5es de DNS do seu dom\u00ednio, um site poder\u00e1 ser alterado ou sequestrado e, possivelmente, o dom\u00ednio poder\u00e1 ser roubado. Uma auditoria anual na conta do seu dom\u00ednio para garantir que todas as informa\u00e7\u00f5es de contato associadas ao dom\u00ednio estejam atualizadas e precisas \u00e9 uma boa prote\u00e7\u00e3o e pode ajudar a manter a propriedade.<\/p>\n\n\n\n<p>A seguran\u00e7a do DNS \u00e9 considerada com menos frequ\u00eancia, mas podem ocorrer consequ\u00eancias graves se o seu DNS for sequestrado. Esses ataques podem redirecionar o tr\u00e1fego de entrada de um site para uma c\u00f3pia falsa do site, coletando informa\u00e7\u00f5es confidenciais do usu\u00e1rio e expondo as empresas a grandes responsabilidades. Uma das formas mais conhecidas de&nbsp;<a href=\"https:\/\/www.cloudflare.com\/learning\/dns\/dns-security\/\" target=\"_blank\" rel=\"noreferrer noopener\">proteger contra amea\u00e7as ao DNS \u00e9 adotar o protocolo DNSSEC.<\/a><\/p>\n\n\n\n<p>H\u00e1 muitas op\u00e7\u00f5es dispon\u00edveis para a prote\u00e7\u00e3o do DNS, mas&nbsp;<a href=\"https:\/\/www.cloudflare.com\/\" target=\"_blank\" rel=\"noreferrer noopener\">Cloudflare&nbsp;<\/a>\u00e9 uma \u00f3tima op\u00e7\u00e3o, pois n\u00e3o apenas protege seu DNS, mas tamb\u00e9m protege seu site contra bots e permite que todos os recursos do servidor sejam destinados a usu\u00e1rios reais em vez de atacar bots. A enorme variedade de op\u00e7\u00f5es que eles oferecem \u00e9 excelente para proteger seu site e t\u00eam uma variedade de planos de pre\u00e7os, inclusive gratuitos.<\/p>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h5 class=\"wp-block-heading\"><strong>Em conclus\u00e3o<\/strong><\/h5>\n\n\n\n<p>As senhas e as atualiza\u00e7\u00f5es s\u00e3o a base da seguran\u00e7a e, muitas vezes, s\u00e3o negligenciadas ou sua import\u00e2ncia \u00e9 ignorada. Muitas vezes, as pessoas acham que sua senha \u00e9 forte quando, na verdade, ela provavelmente foi vazada na dark web centenas de vezes e n\u00e3o tem nenhuma seguran\u00e7a. Tente adquirir o h\u00e1bito de atualizar regularmente suas senhas em todos os lugares e usar um gerenciador de senhas confi\u00e1vel.<\/p>\n\n\n\n<p>Fa\u00e7a as atualiza\u00e7\u00f5es do software do site o mais r\u00e1pido poss\u00edvel. Isso n\u00e3o s\u00f3 ajudar\u00e1 a mant\u00ea-lo seguro, mas tamb\u00e9m resolver\u00e1 problemas que voc\u00ea possa estar tendo com seu software ou plug-ins.<\/p>\n\n\n\n<p>Se voc\u00ea tiver um infeliz encontro com um hack, use um profissional confi\u00e1vel para resolver o problema e nunca confie em um simples plug-in para proteg\u00ea-lo ou \"corrigir\" o problema. Al\u00e9m de remover o malware e evitar que ele retorne, muitas etapas podem estar envolvidas no reparo dessas situa\u00e7\u00f5es, incluindo a necessidade de documenta\u00e7\u00e3o da resolu\u00e7\u00e3o para eliminar a inclus\u00e3o na lista negra de mecanismos de pesquisa e provedores de e-mail.<\/p>\n\n\n\n<p>Voc\u00ea tamb\u00e9m pode ter a responsabilidade legal de informar os membros do seu site sobre a viola\u00e7\u00e3o, e ter um profissional para ajudar com o tedioso projeto de notificar sua base de membros, o jarg\u00e3o necess\u00e1rio e o que foi violado ser\u00e1 de grande valia.<\/p>\n\n\n\n<p>O simples fato de se informar sobre a import\u00e2ncia da seguran\u00e7a tamb\u00e9m \u00e9 um \u00f3timo ponto de partida. A seguir, incluirei refer\u00eancias aos pontos de dados usados neste artigo, bem como outros recursos excelentes para aprender sobre seguran\u00e7a.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/blog.sucuri.net\/2021\/03\/how-do-websites-get-hacked.html\" target=\"_blank\" rel=\"noreferrer noopener\">Como os sites s\u00e3o hackeados?&nbsp;<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/yourescapefrom9to5.com\/wordpress-security-infographic\" target=\"_blank\" rel=\"noreferrer noopener\">Como melhorar a seguran\u00e7a do WordPress [Infogr\u00e1fico]<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/wordpress.org\/support\/article\/hardening-wordpress\/\">Fortalecimento do WordPress<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/wordpress.org\/support\/article\/two-step-authentication\/\" target=\"_blank\" rel=\"noreferrer noopener\">Autentica\u00e7\u00e3o em duas etapas<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/wordpress.org\/support\/article\/configuring-automatic-background-updates\/\" target=\"_blank\" rel=\"noreferrer noopener\">Configura\u00e7\u00e3o de atualiza\u00e7\u00f5es autom\u00e1ticas em segundo plano<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/wordpress.org\/support\/article\/password-best-practices\/\" target=\"_blank\" rel=\"noreferrer noopener\">Pr\u00e1ticas recomendadas de senha<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/wordpress.org\/plugins\/tags\/security\/\" target=\"_blank\" rel=\"noreferrer noopener\">Reposit\u00f3rio do WordPress - Plug-ins com tags de seguran\u00e7a<\/a><\/li>\n<\/ul>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>","protected":false},"excerpt":{"rendered":"<p>A seguran\u00e7a do seu site \u00e9 de extrema import\u00e2ncia para o bem do investimento que voc\u00ea fez no site e dos usu\u00e1rios que o utilizam. Todos os sites...<\/p>","protected":false},"author":9645,"comment_status":"open","ping_status":"closed","template":"","format":"standard","meta":{"_acf_changed":false,"om_disable_all_campaigns":false,"_strive_editorial_status":"not-started","_strive_copy_of":0,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"ht-kb-category":[222],"ht-kb-tag":[],"class_list":["post-8536","ht_kb","type-ht_kb","status-publish","format-standard","hentry","ht_kb_category-resources-articles"],"acf":[],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/membermouse.com\/pt\/wp-json\/wp\/v2\/ht-kb\/8536","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/membermouse.com\/pt\/wp-json\/wp\/v2\/ht-kb"}],"about":[{"href":"https:\/\/membermouse.com\/pt\/wp-json\/wp\/v2\/types\/ht_kb"}],"author":[{"embeddable":true,"href":"https:\/\/membermouse.com\/pt\/wp-json\/wp\/v2\/users\/9645"}],"replies":[{"embeddable":true,"href":"https:\/\/membermouse.com\/pt\/wp-json\/wp\/v2\/comments?post=8536"}],"version-history":[{"count":0,"href":"https:\/\/membermouse.com\/pt\/wp-json\/wp\/v2\/ht-kb\/8536\/revisions"}],"wp:attachment":[{"href":"https:\/\/membermouse.com\/pt\/wp-json\/wp\/v2\/media?parent=8536"}],"wp:term":[{"taxonomy":"ht_kb_category","embeddable":true,"href":"https:\/\/membermouse.com\/pt\/wp-json\/wp\/v2\/ht-kb-category?post=8536"},{"taxonomy":"ht_kb_tag","embeddable":true,"href":"https:\/\/membermouse.com\/pt\/wp-json\/wp\/v2\/ht-kb-tag?post=8536"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}