{"id":79271,"date":"2024-10-14T08:05:47","date_gmt":"2024-10-14T07:05:47","guid":{"rendered":"https:\/\/kinsta.com\/it\/?p=79271&#038;preview=true&#038;preview_id=79271"},"modified":"2024-10-23T15:01:13","modified_gmt":"2024-10-23T14:01:13","slug":"sicurezza-ecommerce","status":"publish","type":"post","link":"https:\/\/kinsta.com\/it\/blog\/sicurezza-ecommerce\/","title":{"rendered":"Requisiti di sicurezza e 9 best practice per siti web di e-commerce affidabili"},"content":{"rendered":"<p>Se gestite un sito web, in particolare un sito di e-commerce, \u00e8 vostra responsabilit\u00e0 assicurarvi che le transazioni avvengano in modo sicuro e che i dati dei vostri utenti e clienti non vengano compromessi. Il database del vostro sito WordPress contiene dati personali, indirizzi fisici ed elettronici, dettagli delle carte di credito, registri delle transazioni e molto altro ancora e voi siete responsabili della sicurezza e dell&#8217;integrit\u00e0 di tutti questi dati.<\/p>\n<p>Sicurezza non \u00e8 sinonimo di inviolabilit\u00e0. Non esiste una sicurezza assoluta su Internet, soprattutto quando si tratta di <a href=\"https:\/\/kinsta.com\/it\/blog\/ecommerce-open-source\/\"> software open-source<\/a>. Tuttavia, ci sono molte misure di sicurezza che potete adottare per ridurre al minimo i rischi di violazione, furto di dati e altri <a href=\"https:\/\/kinsta.com\/it\/blog\/wordpress-hacked\/\">danni pi\u00f9 o meno gravi<\/a> al vostro sito web o alla vostra infrastruttura. Ricordate che, <a href=\"https:\/\/kinsta.com\/it\/blog\/conformita-al-gdpr\/\">secondo il GDPR<\/a>, il <a href=\"https:\/\/commission.europa.eu\/law\/law-topic\/data-protection\/reform\/rules-business-and-organisations\/obligations\/controllerprocessor\/what-data-controller-or-data-processor_en\" target=\"_blank\" rel=\"noopener noreferrer\">Titolare del trattamento dei dati<\/a> \u00e8 responsabile di garantire che il trattamento dei dati sia conforme al GDPR e alle norme sulla protezione dei dati.<\/p>\n<blockquote><p>Il responsabile del trattamento dei dati determina le finalit\u00e0 e i mezzi per il trattamento dei dati personali. Quindi, se la vostra azienda\/organizzazione decide &#8220;perch\u00e9&#8221; e &#8220;come&#8221; trattare i dati personali, questa \u00e8 il titolare del trattamento. I dipendenti che elaborano i dati personali all&#8217;interno della vostra organizzazione lo fanno per adempiere ai vostri compiti di responsabile del trattamento.<\/p><\/blockquote>\n<p>Una falla nella sicurezza di un sito web pu\u00f2 mettere a rischio la vita di un&#8217;azienda. Chi vorrebbe affidare i dati della propria carta di credito a un sito web insicuro? E quali danni potrebbe subire la reputazione del vostro brand se i dati dei vostri clienti venissero rubati e utilizzati per scopi illeciti?<\/p>\n<p>In breve, allo stesso livello delle <a href=\"https:\/\/kinsta.com\/it\/blog\/prestazioni-ecommerce\/\">prestazioni<\/a>, la sicurezza \u00e8 un fattore cruciale per il successo di un sito e-commerce e di un&#8217;attivit\u00e0 commerciale. Per questo motivo, in questo articolo abbiamo raccolto un elenco di misure di sicurezza e di best practice che ogni proprietario di e-commerce dovrebbe adottare per rimanere competitivo sui mercati locali e internazionali ed evitare gravi responsabilit\u00e0 legali e danni alla propria attivit\u00e0 online.<\/p>\n<div><\/div><kinsta-auto-toc heading=\"Table of Contents\" exclude=\"last\" list-style=\"arrow\" selector=\"h2\" count-number=\"-1\"><\/kinsta-auto-toc>\n<h2>13 principali rischi per la sicurezza dei siti di e-commerce<\/h2>\n<p><span style=\"margin: 0px;padding: 0px\">Secondo il <a href=\"https:\/\/www.trustwave.com\/en-us\/resources\/library\/documents\/2020-trustwave-global-security-report\/\" target=\"_blank\" rel=\"noopener noreferrer\">Trustwave Global Security Report 2020<\/a>, i <strong>rivenditori tradizionali e gli ambienti di e-commerce sono i settori pi\u00f9 esposti ai rischi di cybersecurity<\/strong>, con circa il 24% del totale degli incidenti di sicurezza nel 2019.<\/span><\/p>\n<p>Questo ci porta a considerare l&#8217;importanza della sicurezza per i siti di e-commerce, a scoprire le minacce che incombono su un&#8217;azienda online e le misure che i proprietari di siti di e-commerce devono adottare per proteggere le transazioni e i dati dei loro clienti.<\/p>\n<p>Per comprendere meglio le azioni e le best practice che i proprietari di un&#8217;attivit\u00e0 online devono adottare per proteggere i loro siti web e i loro negozi elettronici, dobbiamo innanzitutto capire quali sono le minacce pi\u00f9 pericolose per i siti di e-commerce.<\/p>\n<p>Basandoci sulla <a href=\"https:\/\/owasp.org\/www-project-top-ten\/\" target=\"_blank\" rel=\"noopener noreferrer\">OWASP Top 10 Web Application Security Risks<\/a>, abbiamo stilato il seguente elenco non esaustivo delle minacce pi\u00f9 diffuse che i siti di e-commerce devono affrontare oggi.<\/p>\n<figure id=\"attachment_185325\" aria-describedby=\"caption-attachment-185325\" style=\"width: 936px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-185325\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/09\/owasp-top-ten.png\" alt=\"Top Ten OWASP per il 2021 rispetto al 2017\" width=\"936\" height=\"258\"><figcaption id=\"caption-attachment-185325\" class=\"wp-caption-text\">Top Ten OWASP per il 2021 (fonte: <a href=\"https:\/\/owasp.org\/www-project-top-ten\/\" target=\"_blank\" rel=\"noopener noreferrer\">OWASP<\/a>)<\/figcaption><\/figure>\n<div><\/div><kinsta-auto-toc list-style=\"decimal\" selector=\"h3\" count-number=\"13\" sub-toc=\"true\"><\/kinsta-auto-toc>\n<h3>1. Malware e Ransomware<\/h3>\n<p>Esistono molti <a href=\"https:\/\/kinsta.com\/it\/blog\/tipi-di-malware\/\">tipi di malware<\/a> e diversi livelli di minacce alla sicurezza. Gli hacker li utilizzano per violare i dispositivi e rubare i dati. Il malware pu\u00f2 causare gravi danni economici e pu\u00f2 persino distruggere un&#8217;intera azienda.<\/p>\n<p>Anche se le conseguenze non sono sempre cos\u00ec gravi, i vostri clienti potrebbero ricevere il messaggio di errore &#8220;<a href=\"https:\/\/kinsta.com\/it\/blog\/il-sito-contiene-malware\/\">Il sito indicato contiene malware<\/a>&#8221; o &#8220;Sito ingannevole&#8221; o simili, e questo pu\u00f2 influire sulla visibilit\u00e0 del vostro sito nelle SERP e danneggiare seriamente l&#8217;immagine del vostro brand.<\/p>\n<p><a href=\"https:\/\/kinsta.com\/it\/blog\/tipi-di-malware\/#2-ransomware\">Il ransomware<\/a> \u00e8 una sottospecie di malware. In breve, il ransomware dirotta un dispositivo o un sito web, negando l&#8217;accesso ai suoi file finch\u00e9 la vittima non paga un riscatto per la chiave di decrittazione.<\/p>\n<p>A causa dell&#8217;elevato rischio che un attacco malware pu\u00f2 avere su un sito di e-commerce, la <a href=\"https:\/\/kinsta.com\/it\/blog\/scansionare-wordpress-malware\/\">scansione regolare del vostro sito di e-commerce<\/a> per verificare la presenza di infezioni da malware \u00e8 fondamentale per la vostra attivit\u00e0.<\/p>\n<p><strong>Ecco la nostra <a href=\"https:\/\/www.youtube.com\/watch?v=nCHd4yZxrUI\">video-guida alle minacce informatiche<\/a><\/strong><\/p>\n<kinsta-video src=\"https:\/\/www.youtube.com\/watch?v=nCHd4yZxrUI\"><\/kinsta-video>\n<h3>2. Phishing<\/h3>\n<p>Il <a href=\"https:\/\/www.cloudflare.com\/learning\/access-management\/phishing-attack\/\" target=\"_blank\" rel=\"noopener noreferrer\">phishing<\/a> \u00e8 un tipo di <a href=\"#social-engineering-attacks\">attacco di social engineering<\/a> utilizzato dai criminali informatici per diffondere malware, <a href=\"https:\/\/kinsta.com\/it\/blog\/autenticazione-email\/\">solitamente attraverso le e-mail<\/a>.<\/p>\n<figure id=\"attachment_184843\" aria-describedby=\"caption-attachment-184843\" style=\"width: 2163px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-184843\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/08\/phishing-attack-1.png\" alt=\"Schema di un attacco di phishing\" width=\"2163\" height=\"1128\"><figcaption id=\"caption-attachment-184843\" class=\"wp-caption-text\">Schema di un attacco di phishing (fonte: <a href=\"https:\/\/www.cloudflare.com\/learning\/access-management\/phishing-attack\/\">Cloudflare<\/a>)<\/figcaption><\/figure>\n<p>Si tratta di un tentativo di rubare informazioni sensibili come nomi utente, password, dettagli di carte di credito o conti bancari o altri dati importanti da utilizzare o vendere con intenti malevoli. In genere, questo tipo di attacco avviene tramite spam e altre forme di e-mail fraudolente o messaggi istantanei.<\/p>\n<figure style=\"width: 950px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2021\/09\/phising-attack-ahead.png\" alt=\"L'avviso di phishing di Google, che mostra \"Attacco di phishing in corso.\"\" width=\"950\" height=\"452\"><figcaption class=\"wp-caption-text\">Il segnale di avvertimento di Google sul phishing. (Fonte: <a href=\"http:\/\/fixmywp.com\" target=\"_blank\" rel=\"noopener noreferrer\">FixMyWP<\/a>)<\/figcaption><\/figure>\n<h3>3. Attacchi DDoS<\/h3>\n<p><a href=\"https:\/\/kinsta.com\/it\/blog\/attacco-ddos\/\">DDoS<\/a> \u00e8 l&#8217;abbreviazione di Distributed Denial of Service. Si tratta di <a href=\"https:\/\/kinsta.com\/it\/blog\/attacchi-ddos\/\">un tipo di attacco<\/a> che inonda un sito web con un gran numero di richieste per <a href=\"https:\/\/kinsta.com\/it\/blog\/prevenire-attacchi-ddos\/\">sovraccaricare il server<\/a> con un traffico Internet eccessivo e far cadere il sito. La conseguenza \u00e8 che il sito viene messo offline e i costi della larghezza di banda aumentano drasticamente. Questo pu\u00f2 anche causare la sospensione del vostro account di hosting.<\/p>\n<figure id=\"attachment_105526\" aria-describedby=\"caption-attachment-105526\" style=\"width: 1001px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/05\/mykinsta-analytics.png\" alt=\"La sezione delle statistiche nella dashboard MyKinsta che mostra il consumo di risorse\" width=\"1001\" height=\"471\"><figcaption id=\"caption-attachment-105526\" class=\"wp-caption-text\">La sezione delle statistiche nella dashboard MyKinsta che mostra il consumo di risorse.<\/figcaption><\/figure>\n<h3>4. SQL Injection<\/h3>\n<p>La <a href=\"https:\/\/kinsta.com\/it\/blog\/sql-injection\/\">SQL injection<\/a> \u00e8 un tipo di attacco effettuato da un malintenzionato che cerca di iniettare istruzioni SQL in un&#8217;applicazione web. Se l&#8217;attacco ha successo, sar\u00e0 in grado di accedere al database del vostro sito e di leggere, modificare o rimuovere i dati.<\/p>\n<figure id=\"attachment_184844\" aria-describedby=\"caption-attachment-184844\" style=\"width: 1459px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-184844\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/08\/sql-injection-1.png\" alt=\"Un esempio di SQL injection\" width=\"1459\" height=\"503\"><figcaption id=\"caption-attachment-184844\" class=\"wp-caption-text\">Un esempio di SQL injection (fonte: <a href=\"https:\/\/www.cloudflare.com\/learning\/security\/threats\/sql-injection\/\">Cloudflare<\/a>)<\/figcaption><\/figure>\n<h3>5. Cross-site scripting<\/h3>\n<p>Il <a href=\"https:\/\/www.cloudflare.com\/learning\/security\/threats\/cross-site-scripting\/\" target=\"_blank\" rel=\"noopener noreferrer\">Cross-Site Scripting<\/a> (XSS) \u00e8 un tipo di attacco in cui qualcuno inserisce del codice maligno in un sito web per eseguirlo al caricamento della pagina. L&#8217;iniezione avviene nel browser dell&#8217;utente e in genere mira a rubare informazioni sensibili.<\/p>\n<figure id=\"attachment_184845\" aria-describedby=\"caption-attachment-184845\" style=\"width: 1995px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-184845\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/08\/xss-attack-1.png\" alt=\"Un attacco di cross-site scripting\" width=\"1995\" height=\"919\"><figcaption id=\"caption-attachment-184845\" class=\"wp-caption-text\">Come funziona un attacco di cross-site scripting (fonte: <a href=\"https:\/\/www.cloudflare.com\/learning\/security\/threats\/cross-site-scripting\/\">Cloudflare<\/a>)<\/figcaption><\/figure>\n<h3>6. Attacchi man-in-the-middle<\/h3>\n<p>Un attacco man-in-the-middle (MitM) o <a href=\"https:\/\/www.cloudflare.com\/learning\/security\/threats\/on-path-attack\/\" target=\"_blank\" rel=\"noopener noreferrer\">attacco on-path<\/a> \u00e8 un attacco informatico in cui qualcuno si posiziona nel mezzo della comunicazione tra due dispositivi (come un browser web e un server web) con l&#8217;obiettivo di carpire informazioni e\/o impersonare uno dei due agenti con intenti malevoli.<\/p>\n<h3>7. Credential stuffing<\/h3>\n<p>Il <a href=\"https:\/\/www.cloudflare.com\/learning\/bots\/what-is-credential-stuffing\/\" target=\"_blank\" rel=\"noopener noreferrer\">Credential Stuffing<\/a> \u00e8 un attacco informatico in cui l&#8217;aggressore utilizza le credenziali ottenute da una violazione dei dati di un servizio o di un sito web per accedere a un altro servizio o sito web. Questo tipo di attacco \u00e8 un <a href=\"https:\/\/kinsta.com\/it\/blog\/sicurezza-lavoro-da-casa\/#6-common-work-from-home-security-risks\">rischio comune per i professionisti che lavorano da casa<\/a> e per le aziende remote.<\/p>\n<figure id=\"attachment_185331\" aria-describedby=\"caption-attachment-185331\" style=\"width: 2868px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-185331\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/09\/credential-stuffing.png\" alt=\"Schema del credential stuffing\" width=\"2868\" height=\"978\"><figcaption id=\"caption-attachment-185331\" class=\"wp-caption-text\">Come funziona il credential stuffing. (Fonte: <a href=\"https:\/\/www.cloudflare.com\/learning\/bots\/what-is-credential-stuffing\/\" target=\"_blank\" rel=\"noopener noreferrer\">Cloudflare<\/a>)<\/figcaption><\/figure>\n<h3>8. Exploit zero-day<\/h3>\n<p>Un <a href=\"https:\/\/kinsta.com\/it\/blog\/exploit-zero-day\/\">exploit zero-day<\/a> \u00e8 una vulnerabilit\u00e0 di sicurezza non risolta o precedentemente sconosciuta che non ha ancora trovato una soluzione. Zero-day significa che avete zero giorni per risolvere il problema prima che causi gravi danni alla vostra azienda.<\/p>\n<figure style=\"width: 1500px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2021\/11\/Untitled-8.jpg\" alt=\"Come gli hacker effettuano un attacco zero-day\" width=\"1500\" height=\"1300\"><figcaption class=\"wp-caption-text\">Come gli hacker effettuano un attacco zero-day.<b>(Fonte:<\/b> <a href=\"https:\/\/us.norton.com\/internetsecurity-emerging-threats-how-do-zero-day-vulnerabilities-work.html\" target=\"_blank\" rel=\"noopener noreferrer\">Norton<\/a>)<\/figcaption><\/figure>\n<h3>9. E-skimming<\/h3>\n<p>L&#8217;e-skimming o <a href=\"https:\/\/b2b.mastercard.com\/news-and-insights\/blog\/what-is-skimming-in-cybersecurity\/\" target=\"_blank\" rel=\"noopener noreferrer\">digital skimming<\/a> \u00e8 l&#8217;inserimento di un software dannoso nel sito web di un rivenditore con l&#8217;obiettivo di rubare i dati di pagamento durante il checkout. Questo fenomeno \u00e8 noto anche come <a href=\"https:\/\/sucuri.net\/guides\/what-is-magecart\/\" target=\"_blank\" rel=\"noopener noreferrer\">attacco Magecart<\/a>.<\/p>\n<figure id=\"attachment_184838\" aria-describedby=\"caption-attachment-184838\" style=\"width: 600px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-184838\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/08\/magecart-diagram-1.jpg\" alt=\"Diagramma MageCart\" width=\"600\" height=\"393\"><figcaption id=\"caption-attachment-184838\" class=\"wp-caption-text\">Un diagramma che descrive il funzionamento di un attacco MageCart (fonte: <a href=\"https:\/\/sucuri.net\/guides\/what-is-magecart\/\" target=\"_blank\" rel=\"noopener noreferrer\">Sucuri<\/a>)<\/figcaption><\/figure>\n<h3>10. Attacchi brute force<\/h3>\n<p><a href=\"https:\/\/www.cloudflare.com\/learning\/bots\/brute-force-attack\/\" target=\"_blank\" rel=\"noopener noreferrer\">Un attacco brute force<\/a> \u00e8 un metodo di prova ed errore utilizzato per decodificare dati sensibili come credenziali di accesso, chiavi API e credenziali SSH. Una volta che una password \u00e8 stata compromessa, pu\u00f2 essere utilizzata per accedere ad altri servizi se si utilizzano le stesse credenziali su pi\u00f9 siti web. (Vedi <a href=\"#credential-stuffing\">credential stuffing<\/a>)<\/p>\n<p>L&#8217;uso di <a href=\"https:\/\/kinsta.com\/it\/blog\/proteggere-wordpress-con-password\/\">password forti<\/a>, l&#8217;attivazione di sistemi di <a href=\"https:\/\/kinsta.com\/it\/blog\/autenticazione-a-due-fattori-wordpress\/\"> autenticazione a pi\u00f9 fattori<\/a> e l&#8217;utilizzo di un solido <a href=\"https:\/\/kinsta.com\/it\/blog\/password-manager\/\">gestore di password<\/a> sono tutte buone pratiche per prevenire questo tipo di attacchi informatici.<\/p>\n<h3>11. Backdoor<\/h3>\n<p>Una <a href=\"https:\/\/en.wikipedia.org\/wiki\/Backdoor_(computing)\" target=\"_blank\" rel=\"noopener noreferrer\">backdoor<\/a> fornisce un modo per aggirare un sistema di autenticazione o di crittografia per accedere automaticamente a un sito web, a un dispositivo o a un servizio. Una volta che un sito web o un servizio \u00e8 stato violato, un malintenzionato pu\u00f2 creare le proprie backdoor per accedere al vostro sito web, rubare i dati e potenzialmente distruggere l&#8217;intero sito.<\/p>\n<h3>12. Attacchi di social engineering<\/h3>\n<p>Gli attacchi <a href=\"https:\/\/www.cloudflare.com\/learning\/security\/threats\/social-engineering-attack\/\" target=\"_blank\" rel=\"noopener noreferrer\">di social engineering<\/a>, letteralmente &#8220;ingegneria sociale&#8221;, sono particolarmente pericolosi perch\u00e9 sfruttano le caratteristiche della natura umana: la fiducia negli altri, la mancanza di conoscenza, il disagio nel contravvenire a un ordine, l&#8217;utilitarismo e cos\u00ec via. La base dell&#8217;ingegneria sociale \u00e8 la manipolazione psicologica delle persone allo scopo di divulgare informazioni riservate come password, dettagli di conti bancari e informazioni finanziarie.<\/p>\n<p>I canali pi\u00f9 comuni utilizzati per eseguire questo tipo di attacco sono le e-mail, le chat, le telefonate, i social network, i siti web e altri. L&#8217;aggressore pu\u00f2 poi utilizzare queste informazioni per condurre altri tipi di exploit come il <a href=\"https:\/\/kinsta.com\/it\/blog\/attacchi-csrf\/\">Cross-Site Request Forgery<\/a>.<\/p>\n<p><strong>Ecco la nostra <a href=\"https:\/\/www.youtube.com\/watch?v=AwhklZLnIzQ\" target=\"_blank\" rel=\"noopener noreferrer\">video guida per capire tutto sugli attacchi CSRF<\/a><\/strong><br \/>\n<kinsta-video src=\"https:\/\/www.youtube.com\/watch?v=AwhklZLnIzQ\"><\/kinsta-video><\/p>\n<h3>13. Attacchi alla supply chain<\/h3>\n<p>In genere, con un <a href=\"https:\/\/www.cloudflare.com\/learning\/security\/what-is-a-supply-chain-attack\/\" target=\"_blank\" rel=\"noopener noreferrer\">attacco alla supply chain<\/a>, un cyber-attaccante infiltra del codice maligno nel software di un fornitore da distribuire con un aggiornamento.<\/p>\n<p>Sebbene non siano cos\u00ec diffusi come altri attacchi backdoor, di recente sono stati <a href=\"https:\/\/kinsta.com\/it\/blog\/wordpress-e-sicuro\/#4-supply-chain-attacks\">rilevati<\/a> attacchi supply chain <a href=\"https:\/\/kinsta.com\/it\/blog\/wordpress-e-sicuro\/#4-supply-chain-attacks\">su diversi plugin di WordPress<\/a>.<\/p>\n<h2>9 best practice per proteggere il vostro sito di e-commerce<\/h2>\n<p>Mettere in sicurezza un sito web pu\u00f2 essere un compito arduo se non si hanno gli strumenti e le competenze giuste, ma non deve essere un lavoro per tecnici dedicati. L&#8217;importante \u00e8 essere consapevoli delle aree di vulnerabilit\u00e0 e istruire voi stessi e il vostro team sulle migliori pratiche per proteggere il vostro sito di e-commerce dalle minacce pi\u00f9 comuni.<\/p>\n<p>Il vostro compito \u00e8 duplice: da un lato, siete responsabili della sicurezza di WordPress e WooCommerce, di stabilire chi pu\u00f2 accedere alla piattaforma, i plugin da installare, il gateway di pagamento, il sistema di autenticazione e tutto ci\u00f2 che riguarda la manutenzione di WordPress, dei plugin e dei temi. D&#8217;altra parte, avete bisogno di un&#8217;infrastruttura sicura e all&#8217;avanguardia. \u00c8 qui che entra in gioco la qualit\u00e0 del servizio di web hosting.<\/p>\n<p>Certo, il vostro provider di web hosting non pu\u00f2 salvarvi da qualsiasi tipo di minaccia. Ci sono azioni di sicurezza voi soltanto, in quanto proprietari del sito, potete intraprendere. Ma un <a href=\"https:\/\/kinsta.com\/it\/blog\/sicurezza-web-hosting\/\">servizio di hosting sicuro<\/a> che prenda sul serio la sicurezza del vostro sito pu\u00f2 aiutarvi molto. Ecco le principali caratteristiche di sicurezza da ricercare in un moderno servizio di web hosting.<\/p>\n<div><\/div><kinsta-auto-toc list-style=\"decimal\" selector=\"h3\" count-number=\"9\" sub-toc=\"true\"><\/kinsta-auto-toc>\n<h3>1. Scegliere un&#8217;infrastruttura di hosting all&#8217;avanguardia<\/h3>\n<p>La scelta dell&#8217;infrastruttura di hosting \u00e8 fondamentale per la sicurezza del vostro sito web, per la reputazione del vostro brand e, infine, per il successo della vostra attivit\u00e0. Potete scegliere tra diversi tipi di servizi, che differiscono notevolmente in termini di infrastrutture e servizi offerti:<\/p>\n<ul>\n<li>Hosting condiviso<\/li>\n<li>Hosting dedicato<\/li>\n<li>Hosting VPS<\/li>\n<li>Hosting cloud<\/li>\n<li>Hosting WordPress gestito<\/li>\n<\/ul>\n<p>Per un sito di e-commerce, affidarsi a un&#8217;infrastruttura sicura \u00e8 fondamentale. Se tenete alla vostra attivit\u00e0, un <a href=\"https:\/\/kinsta.com\/it\/blog\/hosting-condiviso\/\">hosting condiviso<\/a> non \u00e8 un&#8217;opzione da prendere in considerazione perch\u00e9 potrebbe non garantire gli standard minimi di sicurezza per un sito e-commerce di successo.<\/p>\n<p>L&#8217;<a href=\"https:\/\/kinsta.com\/it\/blog\/cosa-e-il-web-hosting\/#2-dedicated-hosting\">hosting dedicato<\/a> pu\u00f2 essere altamente personalizzato e ottimizzato per la sicurezza, ma pu\u00f2 richiedere competenze da <a href=\"https:\/\/kinsta.com\/it\/blog\/sysadmin\/\">SysAdmin<\/a> che possono essere difficili da trovare per una piccola o media impresa.<\/p>\n<p>Se avete bisogno di controllare il vostro hosting ma non avetre grandi conoscenze tecniche e\/o risorse, potete optare per un server privato virtuale (VPS), che si colloca a met\u00e0 strada tra l&#8217;hosting condiviso e l&#8217;hosting dedicato. Ma un VPS pu\u00f2 avere alcuni svantaggi: potrebbe non essere in grado di gestire alti livelli o picchi di traffico e le prestazioni sono comunque influenzate dagli altri siti web presenti sul server.<\/p>\n<p>Un <a href=\"https:\/\/kinsta.com\/it\/blog\/piattaforma-cloud-per-sviluppatori\/\">servizio di cloud hosting<\/a> pu\u00f2 essere una buona opzione per voi, perch\u00e9 in genere dispone di diverse misure di sicurezza per proteggere i vostri siti web. Tuttavia, pu\u00f2 essere difficile da configurare e gestire se non avete le competenze necessarie.<\/p>\n<p>Un <a href=\"https:\/\/kinsta.com\/it\/ebooks\/wordpress\/hosting-wordpress-gestito\/\">hosting WordPress e WooCommerce gestito<\/a> permette di stare pi\u00f9 tranquilli perch\u00e9 non si \u00e8 responsabili della configurazione e dell&#8217;ottimizzazione del server e avete a disposizione un servizio di assistenza specializzato che semplifica l&#8217;installazione e la manutenzione del sito.<\/p>\n<p><strong>Un servizio di hosting WordPress gestito basato sul cloud consente di prendere due piccioni con una fava, combinando l&#8217;infrastruttura sicura e ad alta velocit\u00e0 dei servizi cloud con la facilit\u00e0 d&#8217;uso dei servizi di hosting WordPress gestito.<\/strong><\/p>\n<h4>Infrastruttura di hosting e stack tecnologico di Kinsta<\/h4>\n<p>Noi di Kinsta crediamo di aver creato la soluzione di hosting WordPress gestito pi\u00f9 veloce e sicura oggi disponibile su <a href=\"https:\/\/kinsta.com\/it\/blog\/piattaforma-cloud-per-sviluppatori\/\">Google Cloud Platform<\/a>.<\/p>\n<figure id=\"attachment_183956\" aria-describedby=\"caption-attachment-183956\" style=\"width: 2560px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-183956\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/08\/google-cloud-regions.jpg\" alt=\"Regioni di Google Cloud\" width=\"2560\" height=\"1200\"><figcaption id=\"caption-attachment-183956\" class=\"wp-caption-text\">Regioni di Google Cloud (Fonte: <a href=\"https:\/\/cloud.google.com\/about\/locations\/#regions\" target=\"_blank\" rel=\"noopener noreferrer\">Google<\/a>)<\/figcaption><\/figure>\n<p>Forniamo <a href=\"https:\/\/kinsta.com\/it\/blog\/benchmark-delle-performance\/\">VM ottimizzate per il calcolo C3D e C2<\/a> su tutti i piani, da Starter a Enterprise e oltre, nelle regioni in cui sono disponibili. Sfruttiamo anche l&#8217;<a href=\"https:\/\/kinsta.com\/it\/blog\/piattaforma-cloud-per-sviluppatori\/#10-stateoftheart-security\">infrastruttura sicura di Google<\/a>, che include un firewall di livello enterprise per filtrare il traffico dannoso prima che raggiunga il vostro sito web.<\/p>\n<p>Inoltre, abbiamo costruito uno stack tecnologico veloce e sicuro basato su Nginx, MariaDB, PHP 8.4, container LXD e la nostra integrazione di Cloudflare Enterprise, che fornisce ulteriore sicurezza, tra cui un firewall, protezione DDoS e molto altro. Questo stack \u00e8 disponibile per tutti i nostri clienti, indipendentemente dal loro piano.<\/p>\n<p><strong>Utilizziamo container Linux (LXC) e LXD per orchestrare il tutto sulla Google Cloud Platform (GCP), garantendo un isolamento completo per ogni singolo sito WordPress. Su Kinsta, il vostro sito web non condivide le risorse con nessun altro sito, compresi gli altri siti web del vostro account.<\/strong><\/p>\n<figure style=\"width: 1600px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2023\/11\/Kinsta-WordPress-hosting-architecture.jpg\" alt=\"Un diagramma dell'infrastruttura dell'hosting WordPress di Kinsta\" width=\"1600\" height=\"225\"><figcaption class=\"wp-caption-text\">Un diagramma dell&#8217;infrastruttura dell&#8217;hosting WordPress di Kinsta.<\/figcaption><\/figure>\n<p>Date un&#8217;occhiata a questo post per saperne di pi\u00f9 sulla nostra <a href=\"https:\/\/kinsta.com\/it\/blog\/tecnologia-dei-container-isolati\/#understanding-how-kinsta-uses-isolated-container-technology\">tecnologia all&#8217;avanguardia a container isolati<\/a>.<\/p>\n<h3>2. Usare un web application firewall<\/h3>\n<p>Un <a href=\"https:\/\/kinsta.com\/it\/blog\/cosa-e-un-firewall\/\">web application firewall<\/a> (WAF) \u00e8 uno scudo che filtra le connessioni dannose dal raggiungere il vostro sito web e <a href=\"https:\/\/kinsta.com\/it\/blog\/wordpress-e-sicurezza\/\">mantiene sicuro il vostro sito WordPress<\/a>.<\/p>\n<p>La connessione diretta tra due computer su Internet, come il vostro computer e un server web, non \u00e8 sicura se non c&#8217;\u00e8 un firewall di mezzo. Un malintenzionato potrebbe infettare il vostro sito web con un qualche <a href=\"https:\/\/kinsta.com\/it\/blog\/tipi-di-malware\/\">tipo di malware<\/a> o lanciare un <a href=\"https:\/\/kinsta.com\/it\/blog\/attacco-ddos\/\">attacco DDoS<\/a>.<\/p>\n<p>\u00c8 qui che entra in gioco un <a href=\"https:\/\/kinsta.com\/it\/blog\/controlli-sicurezza-siti-web\/#use-a-web-application-firewall\">firewall per applicazioni web<\/a>. Analizza ogni singola richiesta di connessione al vostro sito web e blocca i tentativi di accesso potenzialmente dannosi.<\/p>\n<p>Un WAF \u00e8 fondamentale per il vostro sito web, che siate blogger alle prime armi o degli imprenditori di successo. Per i siti di e-commerce, l&#8217;uso di un web application firewall \u00e8 fondamentale perch\u00e9 un sito web non protetto \u00e8 una facile preda per hacker e altri malintenzionati.<\/p>\n<p>Senza un firewall per applicazioni web, un hacker pu\u00f2 facilmente prendere il controllo del vostro sito, modificare le credenziali di accesso, rubare o distruggere i dati, rovinarli ed eseguire qualsiasi tipo di attivit\u00e0 illecita. Potenzialmente, potrebbe cancellare completamente il vostro sito. Inoltre, il vostro sito sarebbe pi\u00f9 vulnerabile agli attacchi DDoS e brute force.<\/p>\n<p>Per proteggere il vostro sito web con un WAF, non \u00e8 necessario installare e configurare un software aggiuntivo sul vostro server. Diverse opzioni basate sul cloud, come <a href=\"https:\/\/kinsta.com\/it\/blog\/installare-cloudflare\/\">Cloudflare<\/a>, <a href=\"https:\/\/kinsta.com\/it\/blog\/sucuri-vs-wordfence\/#sucuri-review\">Sucuri<\/a> e <a href=\"https:\/\/kinsta.com\/it\/blog\/sucuri-vs-wordfence\/#wordfence-review\">WordFence<\/a>, possono essere configurate sul vostro server in pochi minuti.<\/p>\n<h4>Tutti i siti web ospitati da Kinsta sono protetti da Cloudflare<\/h4>\n<p>Oltre alla protezione basata sull&#8217;IP che forniamo con il firewall di Google Cloud Platform, tutti i siti web ospitati da Kinsta beneficiano della nostra <a href=\"https:\/\/kinsta.com\/it\/integrazione-cloudflare\/\">integrazione con Cloudflare<\/a>, che include un web application firewall di livello enterprise con regole personalizzate e protezione DDoS gratuita.<\/p>\n<p><a href=\"https:\/\/kinsta.com\/it\/blog\/integrazione-cloudflare\/#cloudflare-security-benefits\">Grazie alla nostra integrazione con Cloudflare<\/a>, non dovrete configurare manualmente un WAF perch\u00e9 il vostro sito \u00e8 automaticamente protetto dal firewall di Cloudflare, indipendentemente dal piano sottoscritto.<\/p>\n<figure id=\"attachment_184839\" aria-describedby=\"caption-attachment-184839\" style=\"width: 1459px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-184839\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/08\/cloudflare-waf.png\" alt=\"WAF di Cloudflare\" width=\"1459\" height=\"660\"><figcaption id=\"caption-attachment-184839\" class=\"wp-caption-text\">Come funziona un web application firewall (fonte: <a href=\"https:\/\/www.cloudflare.com\/learning\/ddos\/glossary\/web-application-firewall-waf\/\" target=\"_blank\" rel=\"noopener noreferrer\">Cloudflare<\/a>)<\/figcaption><\/figure>\n<h3>3. Installare un certificato SSL<\/h3>\n<p>L&#8217;<a href=\"https:\/\/kinsta.com\/it\/blog\/come-funziona-ssl\/\">SSL \u00e8 un protocollo<\/a> utilizzato per criptare e autenticare i dati inviati tra un&#8217;applicazione client e un server web. Se gestite un sito di e-commerce, un certificato SSL \u00e8 fondamentale per il vostro sito e per la vostra attivit\u00e0 perch\u00e9 garantisce la crittografia dei dati, l&#8217;autenticazione del sito, l&#8217;integrit\u00e0 dei dati e la fiducia degli utenti.<\/p>\n<p>Inoltre, un certificato SSL migliora il posizionamento sui motori di ricerca perch\u00e9 questi ultimi preferiscono i siti crittografati con SSL. Se volete avere la possibilit\u00e0 di comparire nella prima pagina di Google, dovete avere un <a href=\"https:\/\/kinsta.com\/it\/blog\/tipi-di-certificati-ssl\/\">certificato SSL valido<\/a> con <a href=\"https:\/\/kinsta.com\/it\/impara\/http2\/\">crittografia HTTPS<\/a>.<\/p>\n<h4>Certificati SSL su Kinsta<\/h4>\n<p>Se il vostro sito web \u00e8 ospitato da Kinsta, non dovrete occuparvi di tutte le complessit\u00e0 tecniche che un SSL solitamente richiede. I nostri clienti possono usufruire della nostra integrazione con Cloudflare, che include certificati SLL automatici per tutti i siti web WordPress. Questo include <a href=\"https:\/\/kinsta.com\/it\/blog\/certificato-ssl-wildcard\/\">certificati SSL wildcard<\/a>, il che significa che il vostro SSL copre anche tutti i sottodomini relativi al vostro dominio principale. E se ne avete gi\u00e0 uno, potete anche installare il vostro certificato SSL personalizzato.<\/p>\n<p><strong>I certificati SSL di Cloudflare sono gratuiti per tutti i nostri clienti, indipendentemente dal loro piano.<\/strong><\/p>\n<p>Per una visione pi\u00f9 approfondita dei certificati SSL di Kinsta WordPress, consultate i <a href=\"https:\/\/kinsta.com\/it\/docs\/hosting-wordpress\/wordpress-domini\/certificati-ssl-wordpress\/\">nostri documenti online<\/a>.<\/p>\n<p><strong>Ecco la nostra <a href=\"https:\/\/www.youtube.com\/watch?v=r1ITva_UsOY\">video-guida<\/a> alla scelta del giusto certificato SSL per il vostro sito<\/strong><br \/>\n<kinsta-video src=\"https:\/\/www.youtube.com\/watch?v=r1ITva_UsOY\"><\/kinsta-video><\/p>\n<h3>4. Usare connessioni SFTP e SSH sicure<\/h3>\n<p>Per eseguire un backup manuale del vostro sito WordPress o caricare manualmente un plugin o un tema, dovete accedere al filesystem del sito tramite un <a href=\"https:\/\/kinsta.com\/it\/blog\/migliori-client-ftp\/\">client FTP<\/a>. Un client FTP di solito supporta sia le connessioni FTP che SFTP, ma dovreste <a href=\"https:\/\/kinsta.com\/it\/blog\/come-utilizzare-sftp\/\">usare solo l&#8217;SFTP<\/a>, che utilizza un canale sicuro per trasferire i file <a href=\"https:\/\/kinsta.com\/it\/blog\/funzioni-sftp-ssh\/\">tramite SSH<\/a>. Questo fa una grande differenza rispetto alle connessioni FTP standard.<\/p>\n<figure id=\"attachment_184840\" aria-describedby=\"caption-attachment-184840\" style=\"width: 2184px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-184840\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/08\/sftp.jpg\" alt=\"Impostazione del protocollo SFTP in Filezilla\" width=\"2184\" height=\"990\"><figcaption id=\"caption-attachment-184840\" class=\"wp-caption-text\">Impostazione del protocollo SFTP in Filezilla<\/figcaption><\/figure>\n<h4>Kinsta supporta solo connessioni SFTP\/SSH<\/h4>\n<p><strong>Poich\u00e9 SFTP \u00e8 un metodo pi\u00f9 sicuro, Kinsta supporta solo le connessioni SFTP.<\/strong><\/p>\n<p>I dettagli su SFTP\/SSH sono disponibili nella dashboard di MyKinsta alla voce <strong>Siti WordPress<\/strong> &gt; <strong>Nome del sito<\/strong> &gt; <strong>Ambiente <\/strong> &gt; <strong>Info<\/strong>.<\/p>\n<figure id=\"attachment_184841\" aria-describedby=\"caption-attachment-184841\" style=\"width: 2578px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-184841\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/08\/sftp-credentials-mykinsta.jpg\" alt=\"Credenziali dell'ambiente SFTP in MyKinsta\" width=\"2578\" height=\"1444\"><figcaption id=\"caption-attachment-184841\" class=\"wp-caption-text\">Credenziali dell&#8217;ambiente SFTP in MyKinsta<\/figcaption><\/figure>\n<p>Non dovreste mai utilizzare credenziali di accesso identiche per pi\u00f9 servizi e ambienti di siti web. Per questo motivo, su Kinsta, ogni singolo ambiente del sito web, staging o live, ha <a href=\"https:\/\/kinsta.com\/it\/blog\/funzioni-sftp-ssh\/\">credenziali di accesso al database e SFTP\/SSH uniche<\/a>.<\/p>\n<h3>5. Usare le versioni supportate di PHP<\/h3>\n<p>Ogni versione di PHP \u00e8 in genere supportata per due anni. Solo le versioni supportate ricevono aggiornamenti sulle prestazioni e sulla sicurezza, quindi l&#8217;utilizzo di versioni PHP non supportate riduce le prestazioni e aumenta il rischio di vulnerabilit\u00e0 della sicurezza.<\/p>\n<p>Da agosto 2024, le versioni di PHP ufficialmente supportate sono PHP 8.1, 8.2 e 8.3.<\/p>\n<figure id=\"attachment_183963\" aria-describedby=\"caption-attachment-183963\" style=\"width: 1990px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-183963\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/08\/supported-php-versions.png\" alt=\"Versioni PHP supportate\" width=\"1990\" height=\"1068\"><figcaption id=\"caption-attachment-183963\" class=\"wp-caption-text\">Versioni PHP supportate (Fonte <a href=\"https:\/\/www.php.net\/supported-versions.php\">PHP.net<\/a>)<\/figcaption><\/figure>\n<p><strong>Al momento in cui scriviamo, tutte le versioni di PHP precedenti alla 8.1 non ricevono aggiornamenti di sicurezza. Ci\u00f2 significa che se utilizzate PHP 8.0 o versioni precedenti, il vostro sito \u00e8 esposto a falle di sicurezza che non verranno risolte.<\/strong><\/p>\n<p>Il core di WordPress \u00e8 costruito con PHP. Anche i plugin sono basati su PHP e WooCommerce non fa eccezione. Se il vostro e-commerce \u00e8 basato su WordPress, l&#8217;<a href=\"https:\/\/kinsta.com\/it\/blog\/versioni-php\/\">utilizzo di una versione PHP supportata<\/a> \u00e8 fondamentale per il successo del vostro negozio online.<\/p>\n<p>Oltre a migliorare la sicurezza, le versioni pi\u00f9 recenti di PHP offrono prestazioni migliori. Potreste <a href=\"https:\/\/kinsta.com\/it\/blog\/prestazioni-ecommerce\/#2-use-supported-php-versions\">ottenere un aumento della velocit\u00e0 del sito<\/a> semplicemente aggiornando la versione PHP pi\u00f9 recente.<\/p>\n<h4>Kinsta consente solo le versioni PHP supportate<\/h4>\n<p>Questo potrebbe richiedere un ulteriore sforzo di sviluppo se utilizzate plugin personalizzati che non sono compatibili con le versioni PHP supportate. Tuttavia, la nostra principale responsabilit\u00e0 \u00e8 quella di garantire la massima sicurezza ai vostri siti web e alla nostra intera infrastruttura. Per questo motivo, <strong>Kinsta non permette di utilizzare versioni PHP non supportate<\/strong>.<\/p>\n<p>I clienti Kinsta possono cambiare la versione PHP del loro sito WordPress in MyKinsta. Accedete alla sezione di configurazione del vostro sito e selezionate <strong>Strumenti<\/strong> dal menu di sinistra. Scorrete la pagina e individuate <strong>Motore PHP<\/strong>. Cliccate sul pulsante <strong>Cambia<\/strong> e selezionate la nuova versione PHP del vostro sito.<\/p>\n<figure id=\"attachment_183964\" aria-describedby=\"caption-attachment-183964\" style=\"width: 2692px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-183964\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/08\/modify-php-engine-mykinsta.jpg\" alt=\"Cambiare il motore PHP in MyKinsta\" width=\"2692\" height=\"1436\"><figcaption id=\"caption-attachment-183964\" class=\"wp-caption-text\">Cambiare il motore PHP in MyKinsta<\/figcaption><\/figure>\n<h3>6. Abilitare l&#8217;autenticazione a due fattori<\/h3>\n<p>L&#8217;uso di password forti per proteggere il vostro sito web e il vostro account di hosting potrebbe non essere sufficiente per proteggere il vostro sito di e-commerce. L&#8217;utilizzo di un <a href=\"https:\/\/en.wikipedia.org\/wiki\/Multi-factor_authentication\" target=\"_blank\" rel=\"noopener noreferrer\">sistema di autenticazione a pi\u00f9 fattori<\/a> \u00e8 fortemente consigliato.<\/p>\n<p>L&#8217;autenticazione a pi\u00f9 fattori \u00e8 un sistema di autenticazione in cui l&#8217;utente che accede al servizio deve fornire due o pi\u00f9 prove della propria identit\u00e0. Questo pu\u00f2 avvenire in diversi modi: biometria, come l&#8217;uso di impronte digitali, un&#8217;app di autenticazione, un&#8217;e-mail, un SMS, un token hardware e altro ancora.<\/p>\n<p>Quando si tratta di un sito di e-commerce, dovreste garantire la sicurezza dell&#8217;autenticazione <a href=\"https:\/\/kinsta.com\/it\/blog\/autenticazione-a-due-fattori-wordpress\/\">abilitando l&#8217;autenticazione a due fattori<\/a> (2FA) sia sul vostro servizio di hosting che sul vostro sito WordPress.<\/p>\n<h4>Abilitare la 2FA con Kinsta<\/h4>\n<p>Oltre a utilizzare una password forte per MyKinsta, vi consigliamo di abilitare l&#8217;autenticazione a due fattori e di chiedere a tutti gli utenti della vostra azienda di fare lo stesso. Con l&#8217;abilitazione dell&#8217;autenticazione a due fattori, tutti i tentativi di accesso a MyKinsta richiederanno un codice di verifica aggiuntivo da un&#8217;app di autenticazione (ad esempio, Google Authenticator) sul vostro telefono o un&#8217;app di gestione delle password.<\/p>\n<p>Per attivare la 2FA in MyKinsta, cliccate sul vostro nome nell&#8217;angolo in alto a destra e selezionate <strong>Impostazioni utente<\/strong>. In <strong>Il mio account<\/strong>, scorrete la pagina fino alla sezione <strong>Autenticazione a due fattori<\/strong>. Cliccate sul pulsante di attivazione e scansionate il codice QR nella vostra app Authenticator, inserite il codice a 6 cifre che vedete nell&#8217;app e il gioco \u00e8 fatto.<\/p>\n<figure id=\"attachment_184863\" aria-describedby=\"caption-attachment-184863\" style=\"width: 2578px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-184863\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/08\/2fa-mykinsta.jpg\" alt=\"Autenticazione a due fattori in MyKinsta\" width=\"2578\" height=\"1436\"><figcaption id=\"caption-attachment-184863\" class=\"wp-caption-text\">Autenticazione a due fattori in MyKinsta<\/figcaption><\/figure>\n<p>Kinsta non supporta pi\u00f9 l&#8217;autenticazione a due fattori basata su SMS perch\u00e9 \u00e8 vulnerabile agli <a href=\"https:\/\/www.wired.com\/story\/sim-swap-attack-defend-phone\/\" target=\"_blank\" rel=\"noopener noreferrer\">attacchi via telefono<\/a> ed \u00e8 meno sicura di un token a tempo. Una recente <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/hackers-abused-api-to-verify-millions-of-authy-mfa-phone-numbers\/\" target=\"_blank\" rel=\"noopener noreferrer\">violazione dei dati di Authy<\/a> ha esposto 33 milioni di numeri di telefono di clienti, aumentando la minaccia di attacchi di phishing via SMS e di scambio di SIM.<\/p>\n<figure id=\"attachment_184864\" aria-describedby=\"caption-attachment-184864\" style=\"width: 2578px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-184864\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/08\/sms-authentication-not-supported.jpg\" alt=\"Kinsta non supporta pi\u00f9 l'autenticazione via SMS\" width=\"2578\" height=\"1442\"><figcaption id=\"caption-attachment-184864\" class=\"wp-caption-text\">Kinsta non supporta pi\u00f9 l&#8217;autenticazione via SMS<\/figcaption><\/figure>\n<p>Potete leggere ulteriori informazioni sulla 2FA su Kinsta nella <a href=\"https:\/\/kinsta.com\/it\/docs\/impostazioni-utente\/accesso-account\/#enable-two-factor-authentication-2-fa\">nostra documentazione<\/a>.<\/p>\n<h4>Abilitare la 2FA con WordPress<\/h4>\n<p>Potreste anche voler abilitare l&#8217;autenticazione a due fattori sul vostro sito web di e-commerce. WordPress non supporta l&#8217;autenticazione a due fattori, ma potete aggiungere questa funzione al vostro sito web in modo semplice e veloce con uno dei seguenti plugin:<\/p>\n<ul>\n<li><a href=\"https:\/\/kinsta.com\/it\/blog\/autenticazione-a-due-fattori-wordpress\/#two-factor-authentication\">Two Factor Authentication<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/it\/blog\/autenticazione-a-due-fattori-wordpress\/#google-authenticator\">Google Authenticator<\/a><\/li>\n<\/ul>\n<h3>7. Aggiornamenti del core, dei plugin e dei temi<\/h3>\n<p>Oltre ai rilasci del core di WordPress, vengono rilasciati regolarmente nuovi aggiornamenti di sicurezza ogni volta che viene rilevata una nuova vulnerabilit\u00e0. Lo stesso avviene per i temi e i plugin.<\/p>\n<p>Per mantenere protetto il vostro sito WordPress, dovete tenere aggiornato l&#8217;intero sito WordPress per prevenire le vulnerabilit\u00e0 di sicurezza.<\/p>\n<p>Nella dashboard di WordPress, alla voce <strong>Cruscotto<\/strong> &gt; <strong>Aggiornamenti<\/strong>, potete attivare gli <a href=\"https:\/\/kinsta.com\/it\/blog\/aggiornamenti-automatici-di-wordpress\/\">aggiornamenti automatici del core<\/a> per tutte le versioni di WordPress o solo per le versioni di manutenzione e sicurezza.<\/p>\n<p>Potete anche gestire gli aggiornamenti automatici per i temi e i plugin.<\/p>\n<figure id=\"attachment_185034\" aria-describedby=\"caption-attachment-185034\" style=\"width: 1952px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-185034\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/08\/plugins-screen.jpg\" alt=\"Abilitare\/disabilitare gli aggiornamenti automatici dei plugin\" width=\"1952\" height=\"1306\"><figcaption id=\"caption-attachment-185034\" class=\"wp-caption-text\">Abilitare\/disabilitare gli aggiornamenti automatici dei plugin<\/figcaption><\/figure>\n<figure id=\"attachment_185035\" aria-describedby=\"caption-attachment-185035\" style=\"width: 2110px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-185035\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/08\/theme-details.jpg\" alt=\"Abilitare\/disabilitare gli aggiornamenti automatici dei temi\" width=\"2110\" height=\"1444\"><figcaption id=\"caption-attachment-185035\" class=\"wp-caption-text\">Abilitare\/disabilitare gli aggiornamenti automatici dei temi<\/figcaption><\/figure>\n<p>A partire da <a href=\"https:\/\/kinsta.com\/it\/blog\/wordpress-6-6\/\">WordPress 6.6<\/a>, potete <a href=\"https:\/\/make.wordpress.org\/core\/2024\/04\/19\/merge-proposal-rollback-auto-update\/\" target=\"_blank\" rel=\"noopener noreferrer\">ripristinare gli aggiornamenti automatici<\/a> dei vostri plugin in caso di errore.<\/p>\n<p>Se preferite, potete disabilitare questa funzione ed eseguire voi stessi gli aggiornamenti, ma aggiornare un gran numero di siti pu\u00f2 essere un compito lungo e noioso. Ecco perch\u00e9 molte agenzie ricorrono a strumenti di terze parti che permettono di gestire gli aggiornamenti di tutti i loro siti WordPress da un unico ambiente esterno.<\/p>\n<p>I clienti di Kinsta non hanno bisogno di pagare servizi di terze parti per gestire gli aggiornamenti in blocco perch\u00e9 possono sfruttare la funzione di aggiornamento in blocco disponibile nella dashboard di MyKinsta.<\/p>\n<h4>Aggiornamenti di WordPress con Kinsta<\/h4>\n<p>Potete gestire i temi e i plugin del vostro sito web WordPress direttamente da MyKinsta. Nella vostra dashboard, andate su <strong>Siti WordPress<\/strong> &gt; <strong>Nome del sito<\/strong> &gt; <strong>Temi e plugin<\/strong>. Qui potete selezionare uno o pi\u00f9 plugin o temi e <a href=\"https:\/\/kinsta.com\/it\/changelog\/azioni-in-blocco\/\">aggiornarli singolarmente o in blocco<\/a>.<\/p>\n<figure id=\"attachment_185038\" aria-describedby=\"caption-attachment-185038\" style=\"width: 2554px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-185038\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/08\/update-plugins.jpg\" alt=\"Aggiornare i plugin in blocco in MyKinsta\" width=\"2554\" height=\"1436\"><figcaption id=\"caption-attachment-185038\" class=\"wp-caption-text\">Aggiornare i plugin in blocco in MyKinsta<\/figcaption><\/figure>\n<p>Tenete presente che quando eseguite un aggiornamento da MyKinsta, viene creato un backup generato dal sistema in modo da poter ripristinare il processo per 2 ore se l&#8217;aggiornamento fallisce. Questo aggiunge un livello di sicurezza e permette di non avere preoccupazioni durante l&#8217;aggiornamento dei plugin o temi.<\/p>\n<figure id=\"attachment_185037\" aria-describedby=\"caption-attachment-185037\" style=\"width: 2114px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-185037\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/08\/plugin-bulk-update-backup.jpg\" alt=\"Quando si aggiornano i plugin in blocco, viene creato un backup generato dal sistema\" width=\"2114\" height=\"1436\"><figcaption id=\"caption-attachment-185037\" class=\"wp-caption-text\">Quando si aggiornano i plugin in blocco, viene creato un backup generato dal sistema<\/figcaption><\/figure>\n<p>Potete anche eseguire aggiornamenti in blocco per pi\u00f9 siti WordPress contemporaneamente. Nella dashboard di MyKinsta, selezionate <strong>Siti WordPress<\/strong>. Una volta l\u00ec, selezionate uno o pi\u00f9 siti web e cliccate sul pulsante <strong>Azioni<\/strong> a destra, quindi selezionate l&#8217;azione in blocco che volete eseguire. Se state aggiornando dei plugin, cliccate sulla voce di menu corrispondente. Un pop-up mostrer\u00e0 l&#8217;elenco dei plugin per i quali \u00e8 disponibile un aggiornamento.<\/p>\n<p>Scegliete i plugin da aggiornare e attendete qualche secondo. Un pop-up vi informer\u00e0 se il processo \u00e8 stato completato con successo.<\/p>\n<p>Se l&#8217;aggiornamento non va a buon fine, andate su <strong>Nome sito<\/strong> &gt; <strong>Backup<\/strong> &gt; <strong>Generato dal sistema<\/strong> in MyKinsta e ripristinate il backup pi\u00f9 recente.<\/p>\n<figure id=\"attachment_185036\" aria-describedby=\"caption-attachment-185036\" style=\"width: 2556px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-185036\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/08\/system-generated-backups.jpg\" alt=\"Backup generati dal sistema nella dashboard di MyKinsta\" width=\"2556\" height=\"1442\"><figcaption id=\"caption-attachment-185036\" class=\"wp-caption-text\">Backup generati dal sistema nella dashboard di MyKinsta<\/figcaption><\/figure>\n<p>E, cosa ancora pi\u00f9 utile, potete eseguire tutte queste operazioni prima su un <a href=\"https:\/\/kinsta.com\/it\/blog\/ambienti-di-staging-di-kinsta\/\">ambiente di staging<\/a> e poi <a href=\"https:\/\/kinsta.com\/it\/docs\/hosting-wordpress\/ambienti-di-staging\/#push-environment-to-live-or-staging\">eseguire il push dallo staging alla versione live<\/a> senza alcun rischio.<\/p>\n<p><strong>Su Kinsta, potete aggiornare in blocco temi e plugin per tutti i vostri siti WordPress comodamente da un&#8217;unica pagina e senza alcun rischio. Perfetto per le agenzie che gestiscono molti siti in un unico luogo.<\/strong><\/p>\n<h3>8. Backup<\/h3>\n<p>Se un aggiornamento va storto o un sito viene compromesso o completamente cancellato a causa di una vulnerabilit\u00e0 di sicurezza, <a href=\"https:\/\/kinsta.com\/it\/blog\/come-ripristinare-wordpress-da-un-backup\/\">un backup pu\u00f2 salvarvi la vita<\/a>. Se il vostro host non fornisce un sistema di backup automatico, potete sempre ricorrere a un plugin per WordPress. Noi consigliamo di utilizzare un plugin per WordPress che fornisca <a href=\"https:\/\/kinsta.com\/it\/blog\/plugin-backup-wordpress\/#best-wordpress-backup-plugins-for-incremental-backups\">backup incrementali<\/a>: ci\u00f2 permette di avere un backup del vostro sito senza perdere spazio su disco o ridurre le prestazioni del sito.<\/p>\n<p>Tuttavia, un servizio di web hosting che abbia davvero a cuore il vostro sito e-commerce dovrebbe fornire backup regolari di WordPress. <strong>Kinsta fornisce sei diversi tipi di backup.<\/strong><\/p>\n<h4>I sei tipi di backup forniti da Kinsta<\/h4>\n<p>Forniamo <strong>backup automatici giornalieri di WordPress<\/strong> e <strong>backup generati dal sistema<\/strong> per tutti i siti web WordPress. Questi backup, insieme a quelli <strong>manuali<\/strong>, sono disponibili come punti di ripristino in MyKinsta. Potete anche creare manualmente un <strong>backup scaricabile<\/strong> una volta alla settimana.<\/p>\n<p>Potete consultare i vostri backup nella dashboard di MyKinsta alla voce <strong>Siti WordPress<\/strong> &gt; <strong>Nome del sito<\/strong> &gt; <strong>Backup<\/strong>. Qui potete <a href=\"https:\/\/kinsta.com\/it\/blog\/come-ripristinare-wordpress-da-un-backup\/#oneclick-restore-wordpress-from-backup-in-mykinsta\">ripristinare il vostro backup<\/a> in un ambiente a vostra scelta con un solo clic.<\/p>\n<figure id=\"attachment_185053\" aria-describedby=\"caption-attachment-185053\" style=\"width: 2558px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-185053\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/09\/daily-backups.jpg\" alt=\"Backup giornalieri in MyKinsta\" width=\"2558\" height=\"1442\"><figcaption id=\"caption-attachment-185053\" class=\"wp-caption-text\">Ripristino di un backup in un ambiente di staging in MyKinsta<\/figcaption><\/figure>\n<p>Se aggiornate il vostro e-commerce pi\u00f9 volte al giorno e avete bisogno di pi\u00f9 backup, potete acquistare un <a href=\"https:\/\/kinsta.com\/it\/docs\/hosting-wordpress\/add-on-wordpress\/#hourly-backups-add-on\">componente aggiuntivo per i backup orari<\/a>.<\/p>\n<figure id=\"attachment_185054\" aria-describedby=\"caption-attachment-185054\" style=\"width: 2554px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-185054\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/09\/hourly-backups.jpg\" alt=\"Backup orari in MyKinsta\" width=\"2554\" height=\"1444\"><figcaption id=\"caption-attachment-185054\" class=\"wp-caption-text\">In MyKinsta \u00e8 possibile attivare backup ogni sei ore e ogni ora<\/figcaption><\/figure>\n<p>\u00c8 disponibile anche un componente aggiuntivo per i backup esterni, che permette di <a href=\"https:\/\/kinsta.com\/it\/docs\/hosting-wordpress\/add-on-wordpress\/#external-backups-add-on\">archiviare i vostri backup su un servizio di archiviazione esterno<\/a> come Amazon S3 o Google Cloud Storage.<\/p>\n<figure id=\"attachment_185055\" aria-describedby=\"caption-attachment-185055\" style=\"width: 2302px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-185055\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/09\/external-backups.jpg\" alt=\"Backup esterni in MyKinsta\" width=\"2302\" height=\"1438\"><figcaption id=\"caption-attachment-185055\" class=\"wp-caption-text\">Kinsta offre un&#8217;integrazione con Amazon S3 e Google Cloud Storage<\/figcaption><\/figure>\n<p>Il periodo di conservazione dei backup va da 14 a 30 giorni, a seconda del <a href=\"https:\/\/kinsta.com\/it\/prezzi\/\">piano di hosting<\/a> acquistato.<\/p>\n<p>Potete leggere ulteriori informazioni sui backup di WordPress nella <a href=\"https:\/\/kinsta.com\/it\/docs\/hosting-wordpress\/wordpress-backup\/\">nostra documentazione<\/a>.<\/p>\n<h3>9. Fare attenzione ai plugin<\/h3>\n<p>Spesso, su un sito WordPress, si ha bisogno di molti plugin. Questo \u00e8 particolarmente vero per l&#8217;e-commerce, che spesso richiede funzioni non disponibili in WordPress o WooCommerce. Abbiamo un lungo elenco di plugin consigliati che potete consultare per verificare di persona:<\/p>\n<ul>\n<li><a href=\"https:\/\/kinsta.com\/it\/blog\/plugin-woocommerce\/\">I 28 migliori plugin per WooCommerce<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/it\/blog\/come-aggiungere-prodotti-in-woocommerce\/#top-10-plugins-for-adding-products-in-woocommerce\">10 plugin per aggiungere prodotti in WooCommerce<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/it\/blog\/migliori-plugin-woocommerce-multi-vendor\/\">Plugin WooCommerce Multi-Vendor<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/it\/blog\/woocommerce-wishlist\/\">Plugin per wishlist di WooCommerce<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/it\/blog\/filtri-prodotti-woocommerce\/\">Plugin WooCommerce per filtrare i prodotti<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/it\/blog\/woocommerce-spedizioni-in-base-al-peso\/\">Plugin per la spedizione basata sul peso in WooCommerce<\/a><\/li>\n<\/ul>\n<p>Ma non dovreste mai installare il primo plugin che compare. Ci sono alcune accortezze da tenere a mente quando si scelgono i plugin per un sito WooCommerce:<\/p>\n<p><strong>Non installare plugin nulled.<\/strong> Questo aspetto \u00e8 fondamentale per un&#8217;attivit\u00e0 di e-commerce. I <a href=\"https:\/\/kinsta.com\/it\/blog\/plugin-temi-wordpress-annullati\/\">plugin nulled<\/a>, o annullati, sono plugin o temi premium di WordPress che sono stati violati e possono contenere codice modificato progettato per causare danni o raccogliere informazioni.<\/p>\n<p><strong>Preferite i plugin che ricevono aggiornamenti regolari da fornitori con una buona reputazione.<\/strong> Fidatevi della community e controllate le recensioni e le valutazioni degli altri utenti. Evitate, se possibile, i plugin con valutazioni basse e gestiti da fornitori sconosciuti.<\/p>\n<figure id=\"attachment_185087\" aria-describedby=\"caption-attachment-185087\" style=\"width: 2210px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-185087\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/09\/woocommerce-details.jpg\" alt=\"Dettagli tecnici del plugin WooCommerce\" width=\"2210\" height=\"1666\"><figcaption id=\"caption-attachment-185087\" class=\"wp-caption-text\">Dettagli tecnici del plugin WooCommerce<\/figcaption><\/figure>\n<p><strong>Testate sempre un plugin in un ambiente di staging prima di utilizzarlo in produzione.<\/strong> In questo modo si evitano problemi di compatibilit\u00e0 con altri plugin o con il nucleo stesso di WordPress.<\/p>\n<p><strong>Eseguite sempre un backup del vostro sito prima di installare il plugin in produzione.<\/strong><\/p>\n<p><strong>Non installate plugin non necessari o che forniscono funzioni ridondanti.<\/strong> I plugin non necessari potrebbero creare inutili falle nella sicurezza, entrare in conflitto con altri plugin o ridurre le prestazioni del sito.<\/p>\n<p><strong>Controllate se ci sono vulnerabilit\u00e0 note associate al plugin.<\/strong> Utilizzate servizi di sicurezza come il <a href=\"https:\/\/www.wordfence.com\/threat-intel\/vulnerabilities\" target=\"_blank\" rel=\"noopener noreferrer\">WordPress Vulnerability Database<\/a> o <a href=\"https:\/\/wpscan.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">WPScan<\/a>.<\/p>\n<p>Tuttavia, le vulnerabilit\u00e0 di sicurezza possono essere rilevate anche in plugin popolari che ricevono aggiornamenti regolari. Plugin come <a href=\"https:\/\/kinsta.com\/it\/blog\/woocommerce-e-easy-digital-downloads\/\">WooCommerce e Easy Digital Downloads<\/a> non fanno eccezione.<\/p>\n<p>Quindi, in che modo un host web pu\u00f2 aiutare a risolvere le vulnerabilit\u00e0 di plugin e temi?<\/p>\n<h4>Avvisi di sicurezza di Kinsta<\/h4>\n<p>Ogni volta che viene rilevata una vulnerabilit\u00e0 di sicurezza in uno dei vostri siti, che si tratti di un problema del core, di un plugin o di un tema, ricevete immediatamente una notifica in MyKinsta e un&#8217;e-mail che vi informa del problema e vi suggerisce i passi per risolverlo.<\/p>\n<p>Questa funzione \u00e8 molto apprezzata dai nostri clienti perch\u00e9 consente loro di intervenire rapidamente sulle vulnerabilit\u00e0 rilevate nei loro siti. Se siete clienti di Kinsta, prima o poi, molto probabilmente riceverete un&#8217;email come questa:<\/p>\n<figure id=\"attachment_185086\" aria-describedby=\"caption-attachment-185086\" style=\"width: 1336px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-185086\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/09\/woocommerce-vulnerability-email.jpg\" alt=\"Un'email da Kinsta che notifica una vulnerabilit\u00e0 in WooCommerce\" width=\"1336\" height=\"1984\"><figcaption id=\"caption-attachment-185086\" class=\"wp-caption-text\">Un&#8217;email da Kinsta che notifica una vulnerabilit\u00e0 in WooCommerce<\/figcaption><\/figure>\n<h2>Minacce specifiche di WordPress e come prevenirle<\/h2>\n<p>Nella prima sezione di questo articolo abbiamo elencato alcune delle principali minacce alla sicurezza che colpiscono la generalit\u00e0 dei siti web di e-commerce. Alcune di queste minacce sono particolarmente gravi per i siti WordPress\/WooCommerce.<\/p>\n<p>Sebbene WordPress sia un software open-source, vale la pena sottolineare che gli hacker non violano i siti WordPress a causa di vulnerabilit\u00e0 intrinseche del CMS, ma piuttosto a causa di vulnerabilit\u00e0 che potevano essere previste e risolte prima di qualsiasi incidente.<\/p>\n<p>Il mancato aggiornamento del core, dei plugin e del tema pu\u00f2 rendere vulnerabile il vostro sito di e-commerce, cos\u00ec come l&#8217;utilizzo di password deboli e la mancanza di una rigorosa politica di accesso al sito.<\/p>\n<p>Ecco un rapido elenco delle minacce e delle best practice per prevenirle che possono aiutare a mantenere sicuro il vostro sito web:<\/p>\n<ul>\n<li><a href=\"https:\/\/kinsta.com\/it\/blog\/proteggere-wordpress-con-password\/\">Scegliere con cura nomi utente e password<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/it\/blog\/aggiornamenti-automatici-di-wordpress\/\">Mantenere il sito aggiornato<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/it\/blog\/plugin-temi-wordpress-annullati\/\">Non utilizzare plugin e temi WordPress non funzionanti<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/it\/blog\/url-login-wordpress\/\">Mettere in sicurezza la dashboard di WordPress<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/it\/blog\/autenticazione-a-due-fattori-wordpress\/\">Abilitare l&#8217;autenticazione a due fattori in WordPress<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/it\/blog\/wp-config-php\/\">Proteggere wp-config.php<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/it\/blog\/xmlrpc-php\/\">Disabilitare XML-RPC<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/it\/blog\/wordpress-e-sicurezza\/#10-hide-your-wordpress-version\">Nascondere la versione di WordPress<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/it\/blog\/wordpress-e-sicurezza\/#11-add-latest-http-security-headers\">Aggiungere intestazioni di sicurezza HTTP<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/it\/blog\/plugin-sicurezza-wordpress\/\">Utilizzare i plugin di sicurezza di WordPress<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/it\/blog\/permessi-wordpress\/\">Impostare i giusti permessi sui file e sulle cartelle di WordPress<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/it\/blog\/wordpress-e-sicurezza\/#16-disable-file-editing-in-wordpress-dashboard\">Disabilitare la modifica dei file nella dashboard di WordPress<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/it\/blog\/wordpress-e-sicurezza\/#17-prevent-hotlinking\">Impedire l&#8217;hotlinking<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/it\/docs\/hosting-wordpress\/wordpress-backup\/#wordpress-backups\">Eseguire backup regolari di WordPress<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/it\/blog\/staging-woocommerce\/\">Utilizzare ambienti di staging<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/it\/blog\/test-sito-wordpress\/#how-to-test-the-security-of-your-wordpress-site\">Verificare la sicurezza del vostro sito WordPress<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/it\/blog\/registro-attivita-wordpress\/\">Utilizzare un registro delle attivit\u00e0 di WordPress<\/a><\/li>\n<\/ul>\n<p>Per un elenco pi\u00f9 completo di azioni che potete intraprendere per proteggere i siti web WordPress, consultate la nostra <a href=\"https:\/\/kinsta.com\/it\/blog\/wordpress-e-sicurezza\/#wordpress-security-guide\">Guida alla sicurezza di WordPress<\/a> e la <a href=\"https:\/\/kinsta.com\/it\/cheat-sheets\/site-security-cheat-sheet\/\">Scheda sulla sicurezza del sito<\/a>.<\/p>\n<h2>Altre funzioni di Kinsta per la sicurezza del vostro sito e-commerce<\/h2>\n<p>La missione di Kinsta \u00e8 quella di fornire l&#8217;ambiente di hosting WordPress pi\u00f9 veloce e sicuro al mondo. Siamo sempre alla ricerca di nuovi modi per garantire che i vostri siti e-commerce possano offrire la migliore esperienza di acquisto ai vostri utenti e clienti. Ecco alcuni dei servizi e delle funzionalit\u00e0 di Kinsta che mirano a rendere sicuro il vostro sito WordPress\/WooCommerce.<br \/>\n<div><\/div><kinsta-auto-toc list-style=\"decimal\" selector=\"h3\" count-number=\"4\" sub-toc=\"true\"><\/kinsta-auto-toc><\/p>\n<h3>Controlli sull&#8217;uptime<\/h3>\n<p>Se il vostro sito web non si carica o il suo tempo di risposta \u00e8 lento, come potete assicurarvi che sia down per tutti o solo per voi?<\/p>\n<p>La risposta breve \u00e8 che dovrete verificare se il vostro sito web \u00e8 down. Potete farlo da soli seguendo <a href=\"https:\/\/kinsta.com\/it\/blog\/verificare-sito-web-inattivo\/\">questi passaggi<\/a> oppure, se il vostro sito \u00e8 ospitato su Kinsta, potete affidarvi ai <a href=\"https:\/\/kinsta.com\/it\/docs\/hosting-wordpress\/wordpress-monitoraggio\/monitoraggio-uptime\/\">controlli di uptime di Kinsta<\/a>.<\/p>\n<p><strong>Kinsta esegue una scansione del vostro sito web ogni 3 minuti. Sono 480 controlli al giorno.<\/strong><\/p>\n<p>Se il vostro sito non funziona, i nostri ingegneri si mettono subito al lavoro per risolvere il problema. \u00c8 molto probabile che il problema venga risolto prima ancora che ve ne accorgiate.<\/p>\n<p><strong>Ecco la nostra <a href=\"https:\/\/www.youtube.com\/watch?v=H2vik6Mt750\" target=\"_blank\" rel=\"noopener noreferrer\">video-guida su come verificare se un sito web non funziona<\/a>:<\/strong><\/p>\n<kinsta-video src=\"https:\/\/www.youtube.com\/watch?v=H2vik6Mt750\"><\/kinsta-video>\n<h3>La garanzia di sicurezza di Kinsta<\/h3>\n<p>Mantenere aggiornato un sito di e-commerce \u00e8 fondamentale per la vostra attivit\u00e0, ma potrebbe non essere sufficiente. Per questo motivo, la scansione regolare del vostro sito web con <a href=\"https:\/\/kinsta.com\/it\/blog\/controlli-sicurezza-siti-web\/\">strumenti di rilevamento di malware<\/a>, come <a href=\"https:\/\/kinsta.com\/it\/blog\/sucuri-vs-wordfence\/\">Sucuri o WordFence<\/a>, \u00e8 sempre consigliata anche se non sospettate di essere stati infettati. Il nostro consiglio \u00e8 di scansionare il vostro sito di e-commerce almeno una volta al mese, ma vi suggeriamo di farlo pi\u00f9 volte al mese, o comunque ogni volta che apportate modifiche alla struttura del sito e installate nuovi plugin. Se non sapete da dove iniziare, ecco una <a href=\"https:\/\/kinsta.com\/it\/blog\/controlli-sicurezza-siti-web\/#website-security-checklist\">checklist per la sicurezza<\/a> del vostro sito web.<\/p>\n<p>Ma a volte, nonostante tutti i vostri sforzi, pu\u00f2 succedere che il vostro sito venga infettato. Cosa fare allora?<\/p>\n<p>I clienti di Kinsta non devono preoccuparsi di questo, perch\u00e9 <strong>Kinsta offre una <a href=\"https:\/\/kinsta.com\/it\/docs\/informazioni-sul-servizio\/rimozione-malware\/\">garanzia di correzione degli hack<\/a> gratuita a tutti i suoi clienti, indipendentemente dal loro piano.<\/strong> Se il vostro sito WordPress viene violato mentre \u00e8 ospitato su Kinsta, lavoreremo con voi gratuitamente per cercare di rimediare al danno.<\/p>\n<p>La nostra garanzia di sicurezza include:<\/p>\n<ul>\n<li>Ispezione del sito e una scansione approfondita dei file del sito per identificare il malware.<\/li>\n<li>Riparazione del core di WordPress installando una copia pulita dei file del core.<\/li>\n<li>Identificazione e rimozione dei plugin e dei temi infetti.<\/li>\n<\/ul>\n<p>Consultate i nostri documenti per una panoramica pi\u00f9 dettagliata degli <a href=\"https:\/\/kinsta.com\/it\/docs\/informazioni-sul-servizio\/rimozione-malware\/\">impegni di sicurezza di Kinsta<\/a>.<\/p>\n<h3>Blocco dell&#8217;IP<\/h3>\n<p>A volte pu\u00f2 essere necessario bloccare un indirizzo IP o un intervallo di IP per evitare comportamenti dannosi da parte di bot, spammer o altri attori. In genere, potete bloccare gli indirizzi IP dal file di configurazione del server.<\/p>\n<p>Gli utenti di Kinsta non devono configurare manualmente il proprio server perch\u00e9 Kinsta mette a disposizione di tutti i clienti uno <a href=\"https:\/\/kinsta.com\/it\/docs\/hosting-wordpress\/gestione-sito\/blocco-indirizzi-ip\/\">strumento per il blocco degli IP<\/a> gratuito, disponibile in MyKinsta.<\/p>\n<p>Per controllare gli IP e il numero di richieste, accedete a MyKinsta e andate su <strong>Siti WordPress<\/strong> &gt; <strong>nome del sito<\/strong> &gt; <strong>Statistiche<\/strong> &gt; <strong>Geo &#038; IP<\/strong>.<\/p>\n<figure id=\"attachment_171618\" aria-describedby=\"caption-attachment-171618\" style=\"width: 2148px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-171618 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2023\/11\/wordpress-analytics-top-client-ips.png\" alt=\"IP client principali.\" width=\"2148\" height=\"656\"><figcaption id=\"caption-attachment-171618\" class=\"wp-caption-text\">IP client principali.<\/figcaption><\/figure>\n<p>La sezione <strong>IP client principali<\/strong> <a href=\"https:\/\/kinsta.com\/it\/docs\/hosting-wordpress\/mykinsta-statistiche-wordpress\/#geo-ip\">mostra l&#8217;elenco degli indirizzi IP<\/a> e il numero di richieste provenienti da ciascun IP. Se notate un numero anomalo di richieste da IP specifici, potreste voler indagare ulteriormente con un controllore di reputazione come <a href=\"https:\/\/cleantalk.org\/blacklists\" target=\"_blank\" rel=\"noopener noreferrer\">CleanTalk<\/a> o <a href=\"https:\/\/check.spamhaus.org\/\" target=\"_blank\" rel=\"noopener noreferrer\">Spamhaus<\/a> per vedere se l&#8217;indirizzo IP \u00e8 stato identificato come bot, spammer o altro indirizzo IP dannoso.<\/p>\n<p>Se un indirizzo IP viene identificato come dannoso, <a href=\"https:\/\/kinsta.com\/it\/docs\/hosting-wordpress\/gestione-sito\/blocco-indirizzi-ip\/\">potete bloccarlo<\/a> utilizzando lo strumento <strong>Blocco IP<\/strong>, disponibile in <strong>Siti WordPress<\/strong> &gt; <strong>nome sito<\/strong> &gt; <strong>Blocco IP<\/strong>.<\/p>\n<figure id=\"attachment_182436\" aria-describedby=\"caption-attachment-182436\" style=\"width: 1299px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-182436 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2023\/11\/wordpress-IP-deny-3.png\" alt=\"Aggiungere indirizzi IP allo strumento Blocco IP in MyKinsta.\" width=\"1299\" height=\"408\"><figcaption id=\"caption-attachment-182436\" class=\"wp-caption-text\">Aggiungere indirizzi IP allo strumento Blocco IP in MyKinsta.<\/figcaption><\/figure>\n<p>Una volta bloccato un indirizzo IP, lo vedrete elencato di seguito nella stessa pagina.<\/p>\n<figure id=\"attachment_171204\" aria-describedby=\"caption-attachment-171204\" style=\"width: 1024px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-171204 size-large\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2023\/11\/wordpress-add-ip-addresses-deny-1024x652.png\" alt=\"Aggiungere un indirizzo IP da bloccare in MyKinsta.\" width=\"1024\" height=\"652\"><figcaption id=\"caption-attachment-171204\" class=\"wp-caption-text\">Aggiungere un indirizzo IP da bloccare in MyKinsta.<\/figcaption><\/figure>\n<h3>Certificazioni di sicurezza Kinsta<\/h3>\n<p>L&#8217;impegno di Kinsta nel garantire la sicurezza dei siti di tutti i clienti \u00e8 verificato e certificato a diversi livelli.<\/p>\n<p><a href=\"https:\/\/kinsta.com\/it\/changelog\/soc-2\/\">Kinsta \u00e8 conforme<\/a> al criterio di sicurezza del quadro di conformit\u00e0 <a href=\"https:\/\/kinsta.com\/it\/blog\/conformita-soc-2\/\">System and Organization Controls (SOC 2)<\/a> sviluppato dall&#8217;American Institute of Certified Public Accountants (AICPA). Questo standard viene utilizzato per valutare l&#8217;aderenza di un&#8217;organizzazione di servizi a uno o pi\u00f9 <a href=\"https:\/\/kinsta.com\/it\/docs\/informazioni-sul-servizio\/soc-2\/\">criteri di sicurezza<\/a>.<\/p>\n<p>I cinque criteri dei trust services sono:<\/p>\n<ul>\n<li>Sicurezza<\/li>\n<li>Disponibilit\u00e0<\/li>\n<li>Integrit\u00e0 dell&#8217;elaborazione<\/li>\n<li>Riservatezza<\/li>\n<li>Privacy<\/li>\n<\/ul>\n<p>Ma non \u00e8 tutto. Kinsta ha ottenuto le <a href=\"https:\/\/kinsta.com\/it\/changelog\/certificazione-iso-27001\/\">certificazioni ISO 27001, 27017 e 27018<\/a>. Questo risultato riflette l&#8217;adesione alle best practice in materia di sicurezza informatica, con particolare attenzione ai controlli per la salvaguardia dei dati negli ambienti di cloud computing.<\/p>\n<p>Queste certificazioni rappresentano una garanzia di sicurezza e stabilit\u00e0 per tutti i proprietari di siti web di e-commerce che possono contare su un servizio di hosting che permette loro di dedicarsi alla propria attivit\u00e0 in tutta tranquillit\u00e0.<\/p>\n<p><a href=\"https:\/\/www.iso.org\/standard\/27001\" target=\"_blank\" rel=\"noopener noreferrer\">ISO\/IEC 27001<\/a> \u00e8 lo standard pi\u00f9 conosciuto al mondo per i sistemi di gestione della sicurezza delle informazioni. Un ISMS implementato secondo questo standard &#8220;\u00e8 uno strumento per la gestione del rischio, la resilienza informatica e l&#8217;eccellenza operativa&#8221;<\/p>\n<blockquote><p>La conformit\u00e0 alla norma ISO\/IEC 27001 significa che un&#8217;organizzazione o un&#8217;azienda ha messo in atto un sistema per gestire i rischi legati alla sicurezza dei dati posseduti o gestiti dall&#8217;azienda e che questo sistema rispetta tutte le migliori pratiche e i principi sanciti da questo standard internazionale.<\/p><\/blockquote>\n<p>La <a href=\"https:\/\/www.iso.org\/standard\/43757.html\" target=\"_blank\" rel=\"noopener noreferrer\">norma ISO\/IEC 27017:2015<\/a> stabilisce le linee guida per i controlli di sicurezza delle informazioni applicabili alla fornitura e all&#8217;utilizzo di servizi cloud. Prevede:<\/p>\n<ul>\n<li>Una guida all&#8217;implementazione aggiuntiva per i controlli pertinenti specificati nella norma ISO\/IEC 27002;<\/li>\n<li>Controlli aggiuntivi con indicazioni per l&#8217;implementazione che riguardano specificamente i servizi cloud.<\/li>\n<\/ul>\n<p>Infine, la <a href=\"https:\/\/www.iso.org\/standard\/76559.html\" target=\"_blank\" rel=\"noopener noreferrer\">ISO 27018:2019<\/a><\/p>\n<blockquote><p>stabilisce obiettivi di controllo, controlli e linee guida comunemente accettati per l&#8217;implementazione di misure di protezione delle informazioni di identificazione personale (PII) in linea con i principi di privacy della norma ISO\/IEC 29100 per l&#8217;ambiente di cloud computing pubblico.<\/p><\/blockquote>\n<p>Potete visitare il <a href=\"https:\/\/trust.kinsta.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">Trust Center di Kinsta<\/a> per maggiori informazioni sulle nostre attivit\u00e0 di conformit\u00e0 alle norme in corso.<\/p>\n<h2>Riepilogo<\/h2>\n<p>C&#8217;\u00e8 molto da fare per proteggere un sito web di e-commerce. Farlo da soli richiede notevoli competenze tecniche che potrebbero non essere disponibili per le piccole imprese e le start-up.<\/p>\n<p>Tuttavia, il proprietario di un&#8217;azienda che vuole lanciare un negozio online, decidendo di affrontare la sfida dei mercati internazionali, non dovrebbe rinunciare alle opportunit\u00e0 di crescita che l&#8217;e-commerce pu\u00f2 offrire. \u00c8 qui che l&#8217;hosting WordPress e WooCommerce gestito a livello aziendale pu\u00f2 essere d&#8217;aiuto.<\/p>\n<p>In qualit\u00e0 di servizio di hosting WordPress e WooCommerce gestito di alto livello, Kinsta offre un <a href=\"https:\/\/kinsta.com\/it\/hosting-wordpress\/sicurezza\/\">hosting cloud<\/a> veloce e <a href=\"https:\/\/kinsta.com\/it\/hosting-wordpress\/sicurezza\/\">sicuro<\/a> per qualsiasi sito di e-commerce. Con Kinsta, potete lanciare un negozio online senza preoccuparvi di tutte le complessit\u00e0 tecniche, e occupandovi semplicemente del vostro e-commerce.<\/p>\n<p>Le nostre caratteristiche includono backup automatici giornalieri, un firewall dedicato alimentato da Cloudflare, monitoraggio in tempo reale delle minacce e delle vulnerabilit\u00e0, certificati SSL gratuiti per <a href=\"https:\/\/kinsta.com\/it\/blog\/crittografia-dei-dati\/\">transazioni crittografate<\/a>, protezione DDoS per proteggere dal traffico dannoso e molte altre funzioni per proteggere il vostro sito.<\/p>\n<p>Grazie a tutte queste misure di sicurezza proattive, Kinsta mette in sicurezza il vostro e-commerce, riducendo al minimo il rischio di violazione dei dati e di downtime.<\/p>\n<p>Ora tocca a voi. Quali sono i rischi e le vulnerabilit\u00e0 con cui avete a che fare ogni giorno? Il vostro servizio di hosting fornisce al vostro sito di e-commerce una protezione adeguata contro eventuali minacce? Condividete la vostra esperienza nei commenti qui sotto.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se gestite un sito web, in particolare un sito di e-commerce, \u00e8 vostra responsabilit\u00e0 assicurarvi che le transazioni avvengano in modo sicuro e che i dati &#8230;<\/p>\n","protected":false},"author":36,"featured_media":79272,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_kinsta_gated_content":false,"_kinsta_gated_content_redirect":"","footnotes":""},"tags":[],"topic":[26195,25949,25852],"class_list":["post-79271","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","topic-ecommerce-wordpress","topic-suggerimenti-ecommerce","topic-woocommerce"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v24.6 (Yoast SEO v24.6) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Sicurezza dell&#039;e-commerce: 9 best practice per siti web affidabili<\/title>\n<meta name=\"description\" content=\"La sicurezza \u00e8 fondamentale per i negozi online. Dai un&#039;occhiata a questa lista di 9 best practice per proteggere il tuo sito di e-commerce.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/kinsta.com\/it\/blog\/sicurezza-ecommerce\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Requisiti di sicurezza e 9 best practice per siti web di e-commerce affidabili\" \/>\n<meta property=\"og:description\" content=\"La sicurezza \u00e8 fondamentale per i negozi online. Dai un&#039;occhiata a questa lista di 9 best practice per proteggere il tuo sito di e-commerce.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/kinsta.com\/it\/blog\/sicurezza-ecommerce\/\" \/>\n<meta property=\"og:site_name\" content=\"Kinsta\u00ae\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/kinstaitalia\/\" \/>\n<meta property=\"article:published_time\" content=\"2024-10-14T07:05:47+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2024-10-23T14:01:13+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/kinsta.com\/it\/wp-content\/uploads\/sites\/2\/2024\/10\/security-requirements-for-woocommerce.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1460\" \/>\n\t<meta property=\"og:image:height\" content=\"730\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Carlo Daniele\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:description\" content=\"La sicurezza \u00e8 fondamentale per i negozi online. Dai un&#039;occhiata a questa lista di 9 best practice per proteggere il tuo sito di e-commerce.\" \/>\n<meta name=\"twitter:image\" content=\"https:\/\/kinsta.com\/it\/wp-content\/uploads\/sites\/2\/2024\/10\/security-requirements-for-woocommerce-1024x512.png\" \/>\n<meta name=\"twitter:creator\" content=\"@carlodaniele\" \/>\n<meta name=\"twitter:site\" content=\"@Kinsta_IT\" \/>\n<meta name=\"twitter:label1\" content=\"Scritto da\" \/>\n\t<meta name=\"twitter:data1\" content=\"Carlo Daniele\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo di lettura stimato\" \/>\n\t<meta name=\"twitter:data2\" content=\"42 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/kinsta.com\/it\/blog\/sicurezza-ecommerce\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/kinsta.com\/it\/blog\/sicurezza-ecommerce\/\"},\"author\":{\"name\":\"Carlo Daniele\",\"@id\":\"https:\/\/kinsta.com\/it\/#\/schema\/person\/962dde02ea6f5df089b5d8d0853bbc63\"},\"headline\":\"Requisiti di sicurezza e 9 best practice per siti web di e-commerce affidabili\",\"datePublished\":\"2024-10-14T07:05:47+00:00\",\"dateModified\":\"2024-10-23T14:01:13+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/kinsta.com\/it\/blog\/sicurezza-ecommerce\/\"},\"wordCount\":6686,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/kinsta.com\/it\/#organization\"},\"image\":{\"@id\":\"https:\/\/kinsta.com\/it\/blog\/sicurezza-ecommerce\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/kinsta.com\/it\/wp-content\/uploads\/sites\/2\/2024\/10\/security-requirements-for-woocommerce.png\",\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/kinsta.com\/it\/blog\/sicurezza-ecommerce\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/kinsta.com\/it\/blog\/sicurezza-ecommerce\/\",\"url\":\"https:\/\/kinsta.com\/it\/blog\/sicurezza-ecommerce\/\",\"name\":\"Sicurezza dell'e-commerce: 9 best practice per siti web affidabili\",\"isPartOf\":{\"@id\":\"https:\/\/kinsta.com\/it\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/kinsta.com\/it\/blog\/sicurezza-ecommerce\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/kinsta.com\/it\/blog\/sicurezza-ecommerce\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/kinsta.com\/it\/wp-content\/uploads\/sites\/2\/2024\/10\/security-requirements-for-woocommerce.png\",\"datePublished\":\"2024-10-14T07:05:47+00:00\",\"dateModified\":\"2024-10-23T14:01:13+00:00\",\"description\":\"La sicurezza \u00e8 fondamentale per i negozi online. Dai un'occhiata a questa lista di 9 best practice per proteggere il tuo sito di e-commerce.\",\"breadcrumb\":{\"@id\":\"https:\/\/kinsta.com\/it\/blog\/sicurezza-ecommerce\/#breadcrumb\"},\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/kinsta.com\/it\/blog\/sicurezza-ecommerce\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\/\/kinsta.com\/it\/blog\/sicurezza-ecommerce\/#primaryimage\",\"url\":\"https:\/\/kinsta.com\/it\/wp-content\/uploads\/sites\/2\/2024\/10\/security-requirements-for-woocommerce.png\",\"contentUrl\":\"https:\/\/kinsta.com\/it\/wp-content\/uploads\/sites\/2\/2024\/10\/security-requirements-for-woocommerce.png\",\"width\":1460,\"height\":730},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/kinsta.com\/it\/blog\/sicurezza-ecommerce\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/kinsta.com\/it\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Ecommerce WordPress\",\"item\":\"https:\/\/kinsta.com\/it\/argomenti\/ecommerce-wordpress\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Requisiti di sicurezza e 9 best practice per siti web di e-commerce affidabili\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/kinsta.com\/it\/#website\",\"url\":\"https:\/\/kinsta.com\/it\/\",\"name\":\"Kinsta\u00ae\",\"description\":\"Soluzioni di hosting premium, veloci e sicure\",\"publisher\":{\"@id\":\"https:\/\/kinsta.com\/it\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/kinsta.com\/it\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"it-IT\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/kinsta.com\/it\/#organization\",\"name\":\"Kinsta\",\"url\":\"https:\/\/kinsta.com\/it\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\/\/kinsta.com\/it\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/kinsta.com\/it\/wp-content\/uploads\/sites\/2\/2023\/12\/kinsta-logo.jpeg\",\"contentUrl\":\"https:\/\/kinsta.com\/it\/wp-content\/uploads\/sites\/2\/2023\/12\/kinsta-logo.jpeg\",\"width\":500,\"height\":500,\"caption\":\"Kinsta\"},\"image\":{\"@id\":\"https:\/\/kinsta.com\/it\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/kinstaitalia\/\",\"https:\/\/x.com\/Kinsta_IT\",\"https:\/\/www.instagram.com\/kinstahosting\/\",\"https:\/\/www.linkedin.com\/company\/kinsta\/\",\"https:\/\/www.pinterest.com\/kinstahosting\/\",\"https:\/\/www.youtube.com\/c\/Kinsta\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/kinsta.com\/it\/#\/schema\/person\/962dde02ea6f5df089b5d8d0853bbc63\",\"name\":\"Carlo Daniele\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\/\/kinsta.com\/it\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/429e5568f88110fd9a409b84cb22197e?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/429e5568f88110fd9a409b84cb22197e?s=96&d=mm&r=g\",\"caption\":\"Carlo Daniele\"},\"description\":\"Carlo is a passionate lover of webdesign and front-end development. He has been playing with WordPress for more than 20 years, also in collaboration with Italian and European universities and educational institutions. He has written hundreds of articles and guides about WordPress, published both on Italian and international websites, as well as on printed magazines. You can find him on LinkedIn.\",\"sameAs\":[\"https:\/\/frammentidicodice.com\/\",\"https:\/\/x.com\/carlodaniele\"],\"url\":\"https:\/\/kinsta.com\/it\/blog\/author\/carlodaniele\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Sicurezza dell'e-commerce: 9 best practice per siti web affidabili","description":"La sicurezza \u00e8 fondamentale per i negozi online. Dai un'occhiata a questa lista di 9 best practice per proteggere il tuo sito di e-commerce.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/kinsta.com\/it\/blog\/sicurezza-ecommerce\/","og_locale":"it_IT","og_type":"article","og_title":"Requisiti di sicurezza e 9 best practice per siti web di e-commerce affidabili","og_description":"La sicurezza \u00e8 fondamentale per i negozi online. Dai un'occhiata a questa lista di 9 best practice per proteggere il tuo sito di e-commerce.","og_url":"https:\/\/kinsta.com\/it\/blog\/sicurezza-ecommerce\/","og_site_name":"Kinsta\u00ae","article_publisher":"https:\/\/www.facebook.com\/kinstaitalia\/","article_published_time":"2024-10-14T07:05:47+00:00","article_modified_time":"2024-10-23T14:01:13+00:00","og_image":[{"width":1460,"height":730,"url":"https:\/\/kinsta.com\/it\/wp-content\/uploads\/sites\/2\/2024\/10\/security-requirements-for-woocommerce.png","type":"image\/png"}],"author":"Carlo Daniele","twitter_card":"summary_large_image","twitter_description":"La sicurezza \u00e8 fondamentale per i negozi online. Dai un'occhiata a questa lista di 9 best practice per proteggere il tuo sito di e-commerce.","twitter_image":"https:\/\/kinsta.com\/it\/wp-content\/uploads\/sites\/2\/2024\/10\/security-requirements-for-woocommerce-1024x512.png","twitter_creator":"@carlodaniele","twitter_site":"@Kinsta_IT","twitter_misc":{"Scritto da":"Carlo Daniele","Tempo di lettura stimato":"42 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/kinsta.com\/it\/blog\/sicurezza-ecommerce\/#article","isPartOf":{"@id":"https:\/\/kinsta.com\/it\/blog\/sicurezza-ecommerce\/"},"author":{"name":"Carlo Daniele","@id":"https:\/\/kinsta.com\/it\/#\/schema\/person\/962dde02ea6f5df089b5d8d0853bbc63"},"headline":"Requisiti di sicurezza e 9 best practice per siti web di e-commerce affidabili","datePublished":"2024-10-14T07:05:47+00:00","dateModified":"2024-10-23T14:01:13+00:00","mainEntityOfPage":{"@id":"https:\/\/kinsta.com\/it\/blog\/sicurezza-ecommerce\/"},"wordCount":6686,"commentCount":0,"publisher":{"@id":"https:\/\/kinsta.com\/it\/#organization"},"image":{"@id":"https:\/\/kinsta.com\/it\/blog\/sicurezza-ecommerce\/#primaryimage"},"thumbnailUrl":"https:\/\/kinsta.com\/it\/wp-content\/uploads\/sites\/2\/2024\/10\/security-requirements-for-woocommerce.png","inLanguage":"it-IT","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/kinsta.com\/it\/blog\/sicurezza-ecommerce\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/kinsta.com\/it\/blog\/sicurezza-ecommerce\/","url":"https:\/\/kinsta.com\/it\/blog\/sicurezza-ecommerce\/","name":"Sicurezza dell'e-commerce: 9 best practice per siti web affidabili","isPartOf":{"@id":"https:\/\/kinsta.com\/it\/#website"},"primaryImageOfPage":{"@id":"https:\/\/kinsta.com\/it\/blog\/sicurezza-ecommerce\/#primaryimage"},"image":{"@id":"https:\/\/kinsta.com\/it\/blog\/sicurezza-ecommerce\/#primaryimage"},"thumbnailUrl":"https:\/\/kinsta.com\/it\/wp-content\/uploads\/sites\/2\/2024\/10\/security-requirements-for-woocommerce.png","datePublished":"2024-10-14T07:05:47+00:00","dateModified":"2024-10-23T14:01:13+00:00","description":"La sicurezza \u00e8 fondamentale per i negozi online. Dai un'occhiata a questa lista di 9 best practice per proteggere il tuo sito di e-commerce.","breadcrumb":{"@id":"https:\/\/kinsta.com\/it\/blog\/sicurezza-ecommerce\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/kinsta.com\/it\/blog\/sicurezza-ecommerce\/"]}]},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/kinsta.com\/it\/blog\/sicurezza-ecommerce\/#primaryimage","url":"https:\/\/kinsta.com\/it\/wp-content\/uploads\/sites\/2\/2024\/10\/security-requirements-for-woocommerce.png","contentUrl":"https:\/\/kinsta.com\/it\/wp-content\/uploads\/sites\/2\/2024\/10\/security-requirements-for-woocommerce.png","width":1460,"height":730},{"@type":"BreadcrumbList","@id":"https:\/\/kinsta.com\/it\/blog\/sicurezza-ecommerce\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/kinsta.com\/it\/"},{"@type":"ListItem","position":2,"name":"Ecommerce WordPress","item":"https:\/\/kinsta.com\/it\/argomenti\/ecommerce-wordpress\/"},{"@type":"ListItem","position":3,"name":"Requisiti di sicurezza e 9 best practice per siti web di e-commerce affidabili"}]},{"@type":"WebSite","@id":"https:\/\/kinsta.com\/it\/#website","url":"https:\/\/kinsta.com\/it\/","name":"Kinsta\u00ae","description":"Soluzioni di hosting premium, veloci e sicure","publisher":{"@id":"https:\/\/kinsta.com\/it\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/kinsta.com\/it\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":"Organization","@id":"https:\/\/kinsta.com\/it\/#organization","name":"Kinsta","url":"https:\/\/kinsta.com\/it\/","logo":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/kinsta.com\/it\/#\/schema\/logo\/image\/","url":"https:\/\/kinsta.com\/it\/wp-content\/uploads\/sites\/2\/2023\/12\/kinsta-logo.jpeg","contentUrl":"https:\/\/kinsta.com\/it\/wp-content\/uploads\/sites\/2\/2023\/12\/kinsta-logo.jpeg","width":500,"height":500,"caption":"Kinsta"},"image":{"@id":"https:\/\/kinsta.com\/it\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/kinstaitalia\/","https:\/\/x.com\/Kinsta_IT","https:\/\/www.instagram.com\/kinstahosting\/","https:\/\/www.linkedin.com\/company\/kinsta\/","https:\/\/www.pinterest.com\/kinstahosting\/","https:\/\/www.youtube.com\/c\/Kinsta"]},{"@type":"Person","@id":"https:\/\/kinsta.com\/it\/#\/schema\/person\/962dde02ea6f5df089b5d8d0853bbc63","name":"Carlo Daniele","image":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/kinsta.com\/it\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/429e5568f88110fd9a409b84cb22197e?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/429e5568f88110fd9a409b84cb22197e?s=96&d=mm&r=g","caption":"Carlo Daniele"},"description":"Carlo is a passionate lover of webdesign and front-end development. He has been playing with WordPress for more than 20 years, also in collaboration with Italian and European universities and educational institutions. He has written hundreds of articles and guides about WordPress, published both on Italian and international websites, as well as on printed magazines. You can find him on LinkedIn.","sameAs":["https:\/\/frammentidicodice.com\/","https:\/\/x.com\/carlodaniele"],"url":"https:\/\/kinsta.com\/it\/blog\/author\/carlodaniele\/"}]}},"acf":[],"_links":{"self":[{"href":"https:\/\/kinsta.com\/it\/wp-json\/wp\/v2\/posts\/79271","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/kinsta.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/kinsta.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/kinsta.com\/it\/wp-json\/wp\/v2\/users\/36"}],"replies":[{"embeddable":true,"href":"https:\/\/kinsta.com\/it\/wp-json\/wp\/v2\/comments?post=79271"}],"version-history":[{"count":5,"href":"https:\/\/kinsta.com\/it\/wp-json\/wp\/v2\/posts\/79271\/revisions"}],"predecessor-version":[{"id":79359,"href":"https:\/\/kinsta.com\/it\/wp-json\/wp\/v2\/posts\/79271\/revisions\/79359"}],"alternate":[{"embeddable":true,"hreflang":"en","title":"English","href":"https:\/\/kinsta.com\/it\/wp-json\/kinsta\/v1\/posts\/79271\/translations\/en"},{"embeddable":true,"hreflang":"it","title":"Italian","href":"https:\/\/kinsta.com\/it\/wp-json\/kinsta\/v1\/posts\/79271\/translations\/it"},{"embeddable":true,"hreflang":"pt","title":"Portuguese","href":"https:\/\/kinsta.com\/it\/wp-json\/kinsta\/v1\/posts\/79271\/translations\/pt"},{"embeddable":true,"hreflang":"fr","title":"French","href":"https:\/\/kinsta.com\/it\/wp-json\/kinsta\/v1\/posts\/79271\/translations\/fr"},{"embeddable":true,"hreflang":"de","title":"German","href":"https:\/\/kinsta.com\/it\/wp-json\/kinsta\/v1\/posts\/79271\/translations\/de"},{"embeddable":true,"hreflang":"ja","title":"Japanese","href":"https:\/\/kinsta.com\/it\/wp-json\/kinsta\/v1\/posts\/79271\/translations\/jp"},{"embeddable":true,"hreflang":"nl","title":"Dutch","href":"https:\/\/kinsta.com\/it\/wp-json\/kinsta\/v1\/posts\/79271\/translations\/nl"},{"embeddable":true,"hreflang":"es","title":"Spanish","href":"https:\/\/kinsta.com\/it\/wp-json\/kinsta\/v1\/posts\/79271\/translations\/es"},{"href":"https:\/\/kinsta.com\/it\/wp-json\/kinsta\/v1\/posts\/79271\/tree"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/kinsta.com\/it\/wp-json\/wp\/v2\/media\/79272"}],"wp:attachment":[{"href":"https:\/\/kinsta.com\/it\/wp-json\/wp\/v2\/media?parent=79271"}],"wp:term":[{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/kinsta.com\/it\/wp-json\/wp\/v2\/tags?post=79271"},{"taxonomy":"topic","embeddable":true,"href":"https:\/\/kinsta.com\/it\/wp-json\/wp\/v2\/topic?post=79271"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}