{"id":70004,"date":"2024-10-14T04:08:04","date_gmt":"2024-10-14T07:08:04","guid":{"rendered":"https:\/\/kinsta.com\/pt\/?p=70004&#038;preview=true&#038;preview_id=70004"},"modified":"2024-10-16T08:38:18","modified_gmt":"2024-10-16T11:38:18","slug":"seguranca-ecommerce","status":"publish","type":"post","link":"https:\/\/kinsta.com\/pt\/blog\/seguranca-ecommerce\/","title":{"rendered":"Requisitos de Seguran\u00e7a e 9 Pr\u00e1ticas Recomendadas para Sites de eCommerce Robustos"},"content":{"rendered":"<p>Se voc\u00ea gerencia um site, especialmente um site de eCommerce, \u00e9 sua responsabilidade garantir que as transa\u00e7\u00f5es ocorram de forma segura e que os dados dos seus usu\u00e1rios e clientes n\u00e3o sejam comprometidos. O banco de dados do seu site WordPress armazena dados pessoais, endere\u00e7os f\u00edsicos e eletr\u00f4nicos, detalhes de cart\u00f5es de cr\u00e9dito, registros de transa\u00e7\u00f5es e muito mais, e voc\u00ea \u00e9 o respons\u00e1vel pela seguran\u00e7a e integridade de todas essas informa\u00e7\u00f5es.<\/p>\n<p>N\u00e3o existe seguran\u00e7a absoluta na Internet, especialmente quando se trata de <a href=\"https:\/\/kinsta.com\/pt\/blog\/ecommerce-codigo-aberto\/\">software de c\u00f3digo aberto<\/a>. No entanto, h\u00e1 v\u00e1rias medidas de seguran\u00e7a que podem ser adotadas para minimizar os riscos de viola\u00e7\u00f5es, roubo de dados e outros <a href=\"https:\/\/kinsta.com\/pt\/blog\/wordpress-hackeado\/\">danos mais ou menos graves<\/a> ao seu site ou infraestrutura. Lembre-se de que, de <a href=\"https:\/\/kinsta.com\/pt\/blog\/conformidade-rgpd\/\">acordo com o GDPR<\/a>, o <a href=\"https:\/\/commission.europa.eu\/law\/law-topic\/data-protection\/reform\/rules-business-and-organisations\/obligations\/controllerprocessor\/what-data-controller-or-data-processor_en\">Controlador de Dados<\/a> \u00e9 respons\u00e1vel por garantir que o processamento de dados esteja em conformidade com o GDPR e as regulamenta\u00e7\u00f5es de prote\u00e7\u00e3o de dados.<\/p>\n<blockquote><p>O controlador de dados determina as finalidades e os meios pelos quais os dados pessoais s\u00e3o processados. Portanto, se sua empresa\/organiza\u00e7\u00e3o decide o \u2018porqu\u00ea\u2019 e o \u2018como\u2019 os dados pessoais devem ser processados, ela \u00e9 o controlador de dados. Os funcion\u00e1rios que processam dados pessoais dentro da sua organiza\u00e7\u00e3o o fazem para cumprir as tarefas do controlador de dados.<\/p><\/blockquote>\n<p>Uma falha de seguran\u00e7a em um site pode colocar a empresa em risco. Quem confiaria seus dados de cart\u00e3o de cr\u00e9dito a um site inseguro? E como isso afetaria a reputa\u00e7\u00e3o da sua marca se as informa\u00e7\u00f5es dos seus clientes fossem roubadas e usadas para fins ilegais?<\/p>\n<p>Em resumo, no mesmo n\u00edvel do <a href=\"https:\/\/kinsta.com\/pt\/blog\/desempenho-ecommerce\/\">desempenho<\/a>, a seguran\u00e7a \u00e9 um fator essencial para o sucesso de um site e de uma empresa de eCommerce. Com isso em mente, reunimos neste artigo uma lista de medidas de seguran\u00e7a e pr\u00e1ticas recomendadas que todos os propriet\u00e1rios de eCommerce devem adotar para permanecerem competitivos nos mercados locais e internacionais e evitarem s\u00e9rias responsabilidades legais e danos aos seus neg\u00f3cios on-line.<\/p>\n<div><\/div><kinsta-auto-toc heading=\"Table of Contents\" exclude=\"last\" list-style=\"arrow\" selector=\"h2\" count-number=\"-1\"><\/kinsta-auto-toc>\n<h2>13 principais riscos de seguran\u00e7a para sites de eCommerce<\/h2>\n<p><span style=\"margin: 0px;padding: 0px\">De acordo com o <a href=\"https:\/\/www.trustwave.com\/en-us\/resources\/library\/documents\/2020-trustwave-global-security-report\/\" target=\"_blank\" rel=\"noopener noreferrer\">Relat\u00f3rio de Seguran\u00e7a Global da Trustwave de 2020<\/a>, os <strong>varejistas tradicionais com lojas f\u00edsicas e e-commerce s\u00e3o as ind\u00fastrias mais expostas a riscos de seguran\u00e7a cibern\u00e9tica<\/strong>, representando cerca de 24% dos incidentes de seguran\u00e7a em 2019.<\/span><\/p>\n<p>Isso nos leva a considerar a import\u00e2ncia da seguran\u00e7a para sites de eCommerce, bem como a necessidade de identificar as amea\u00e7as que afetam neg\u00f3cios on-line e as medidas que os propriet\u00e1rios devem tomar para proteger as transa\u00e7\u00f5es e dados de seus clientes.<\/p>\n<p>Para entender melhor as a\u00e7\u00f5es e as pr\u00e1ticas recomendadas que um propriet\u00e1rio de empresa on-line deve adotar para proteger seus sites e lojas virtuais, primeiro precisamos entender as amea\u00e7as mais perigosas aos sites de eCommerce.<\/p>\n<p>Com base no <a href=\"https:\/\/owasp.org\/www-project-top-ten\/\" target=\"_blank\" rel=\"noopener noreferrer\">OWASP Top 10 Web Application Security Risks<\/a>, compilamos a seguinte lista, que abrange as amea\u00e7as mais comuns enfrentadas pelos sites de eCommerce atualmente.<\/p>\n<figure id=\"attachment_185325\" aria-describedby=\"caption-attachment-185325\" style=\"width: 936px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-185325 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/09\/owasp-top-ten.png\" alt=\"OWASP Top Ten para 2021 em compara\u00e7\u00e3o com 2017\" width=\"936\" height=\"258\"><figcaption id=\"caption-attachment-185325\" class=\"wp-caption-text\">Os dez principais riscos da OWASP para 2021 (Fonte da imagem: <a href=\"https:\/\/owasp.org\/www-project-top-ten\/\" target=\"_blank\" rel=\"noopener noreferrer\">OWASP<\/a>)<\/figcaption><\/figure>\n<div><\/div><kinsta-auto-toc list-style=\"decimal\" selector=\"h3\" count-number=\"13\" sub-toc=\"true\"><\/kinsta-auto-toc>\n<h3>1. Malware e Ransomware<\/h3>\n<p>Existem muitos <a href=\"https:\/\/kinsta.com\/pt\/blog\/tipos-de-malwares\/\">tipos de malware<\/a> e diferentes n\u00edveis de amea\u00e7as \u00e0 seguran\u00e7a. Os hackers os utilizam para invadir dispositivos e roubar dados. O malware pode causar danos financeiros severos e at\u00e9 mesmo destruir uma empresa inteira.<\/p>\n<p>Embora as consequ\u00eancias nem sempre sejam t\u00e3o graves, seus clientes podem receber a mensagem de erro &#8220;<a href=\"https:\/\/kinsta.com\/pt\/blog\/o-site-a-seguir-contem-malware\/\">O Site a Seguir Cont\u00e9m Malware<\/a>&#8221; ou &#8220;Site Enganoso \u00e0 Frente&#8221; e isso pode afetar seriamente a visibilidade do seu site nos resultados de pesquisa (SERPs) e danificar a imagem da sua marca.<\/p>\n<p>O <a href=\"https:\/\/kinsta.com\/pt\/blog\/tipos-de-malwares\/#2-ransomware\">ransomware<\/a> \u00e9 uma subesp\u00e9cie de malware. Em resumo, o ransomware sequestra um dispositivo ou site, negando o acesso a seus arquivos at\u00e9 que a v\u00edtima pague um resgate pela chave de descriptografia.<\/p>\n<p>Devido ao alto risco que um ataque de malware pode ter em um site de eCommerce, \u00e9 essencial para a sua empresa <a href=\"https:\/\/kinsta.com\/pt\/blog\/escanear-malware-no-wordpress\/\">fazer uma varredura regular do seu site de eCommerce<\/a> em busca de infec\u00e7\u00f5es por malware.<\/p>\n<p><strong>Confira nosso <a href=\"https:\/\/www.youtube.com\/watch?v=nCHd4yZxrUI\">guia em v\u00eddeo sobre malware<\/a><\/strong><\/p>\n<kinsta-video src=\"https:\/\/www.youtube.com\/watch?v=nCHd4yZxrUI\"><\/kinsta-video>\n<h3>2. Phishing<\/h3>\n<p><a href=\"https:\/\/www.cloudflare.com\/learning\/access-management\/phishing-attack\/\" target=\"_blank\" rel=\"noopener noreferrer\">Phishing<\/a> \u00e9 um tipo de <a href=\"#social-engineering-attacks\">ataque de engenharia social<\/a> usado por criminosos cibern\u00e9ticos para espalhar malware, <a href=\"https:\/\/kinsta.com\/pt\/blog\/autenticacao-email\/\">geralmente por meio de e-mails<\/a>.<\/p>\n<figure id=\"attachment_184843\" aria-describedby=\"caption-attachment-184843\" style=\"width: 2163px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-184843 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/08\/phishing-attack-1.png\" alt=\"Diagrama de um ataque de phishing\" width=\"2163\" height=\"1128\"><figcaption id=\"caption-attachment-184843\" class=\"wp-caption-text\">Um diagrama de um ataque de phishing (Fonte da imagem: <a href=\"https:\/\/www.cloudflare.com\/learning\/access-management\/phishing-attack\/\">Cloudflare<\/a>)<\/figcaption><\/figure>\n<p>Refere-se a uma tentativa de roubar informa\u00e7\u00f5es confidenciais, como nomes de usu\u00e1rio, senhas, detalhes de cart\u00f5es de cr\u00e9dito ou contas banc\u00e1rias, ou outros dados importantes para usar ou vender com inten\u00e7\u00e3o maliciosa. Normalmente, esse tipo de ataque \u00e9 realizado por meio de spam e outras formas de e-mails fraudulentos ou mensagens instant\u00e2neas.<\/p>\n<figure style=\"width: 950px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2021\/09\/phising-attack-ahead.png\" alt=\"Sinal de aviso de phishing do Google, mostrando \u201cAtaque de phishing \u00e0 frente\u201d.\" width=\"950\" height=\"452\"><figcaption class=\"wp-caption-text\">Sinal de aviso de phishing do Google. (Fonte da imagem: <a href=\"http:\/\/fixmywp.com\" target=\"_blank\" rel=\"noopener noreferrer\">FixMyWP<\/a>)<\/figcaption><\/figure>\n<h3>3. Ataques DDoS<\/h3>\n<p><a href=\"https:\/\/kinsta.com\/pt\/blog\/ataque-ddos\/\">DDoS<\/a> \u00e9 o termo curto para nega\u00e7\u00e3o de servi\u00e7o distribu\u00eddo. Esse \u00e9 <a href=\"https:\/\/kinsta.com\/pt\/blog\/ataque-de-ddos\/\">um tipo de ataque<\/a> que inunda um site com um grande n\u00famero de solicita\u00e7\u00f5es para <a href=\"https:\/\/kinsta.com\/pt\/blog\/evitar-ataques-ddos\/\">sobrecarregar o servidor<\/a> com tr\u00e1fego excessivo de Internet e derrubar o site. A consequ\u00eancia \u00e9 que seu site fica off-line e os custos de largura de banda aumentam drasticamente. Isso tamb\u00e9m pode causar a suspens\u00e3o da sua conta de hospedagem.<\/p>\n<figure style=\"width: 1001px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/05\/mykinsta-analytics.png\" alt=\"An\u00e1lise do painel MyKinsta mostrando o consumo de recursos\" width=\"1001\" height=\"471\"><figcaption class=\"wp-caption-text\">An\u00e1lise do painel MyKinsta mostrando o consumo de recursos.<\/figcaption><\/figure>\n<h3>4. Inje\u00e7\u00e3o de SQL<\/h3>\n<p><a href=\"https:\/\/kinsta.com\/pt\/blog\/injecao-sql\/\">Inje\u00e7\u00e3o de SQL<\/a> \u00e9 um tipo de ataque realizado por um agente mal-intencionado que tenta injetar instru\u00e7\u00f5es SQL em um aplicativo web. Se o ataque for bem-sucedido, ele poder\u00e1 acessar o banco de dados do seu site e ler, modificar ou remover dados.<\/p>\n<figure id=\"attachment_184844\" aria-describedby=\"caption-attachment-184844\" style=\"width: 1459px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-184844 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/08\/sql-injection-1.png\" alt=\"Exemplo de inje\u00e7\u00e3o SQL\" width=\"1459\" height=\"503\"><figcaption id=\"caption-attachment-184844\" class=\"wp-caption-text\">Um exemplo de inje\u00e7\u00e3o de SQL (Fonte da imagem: <a href=\"https:\/\/www.cloudflare.com\/learning\/security\/threats\/sql-injection\/\">Cloudflare<\/a>)<\/figcaption><\/figure>\n<h3>5. Script entre sites<\/h3>\n<p>O XSS (<a href=\"https:\/\/www.cloudflare.com\/learning\/security\/threats\/cross-site-scripting\/\" target=\"_blank\" rel=\"noopener noreferrer\">Cross-Site Scripting<\/a>) \u00e9 um tipo de ataque em que algu\u00e9m anexa um c\u00f3digo mal-intencionado a um site para ser executado no carregamento da p\u00e1gina. A inje\u00e7\u00e3o acontece no navegador do usu\u00e1rio e, normalmente, tem como objetivo roubar informa\u00e7\u00f5es confidenciais.<\/p>\n<figure id=\"attachment_184845\" aria-describedby=\"caption-attachment-184845\" style=\"width: 1995px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-184845 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/08\/xss-attack-1.png\" alt=\"Ataque de script entre sites\" width=\"1995\" height=\"919\"><figcaption id=\"caption-attachment-184845\" class=\"wp-caption-text\">Como funciona um ataque de script entre sites (Fonte da imagem: <a href=\"https:\/\/www.cloudflare.com\/learning\/security\/threats\/cross-site-scripting\/\">Cloudflare<\/a>)<\/figcaption><\/figure>\n<h3>6. Ataques do tipo man-in-the-middle<\/h3>\n<p>Um ataque man-in-the-middle (MitM) ou <a href=\"https:\/\/www.cloudflare.com\/learning\/security\/threats\/on-path-attack\/\">on-path<\/a> \u00e9 um ataque cibern\u00e9tico em que algu\u00e9m se coloca no meio da comunica\u00e7\u00e3o entre dois dispositivos (como um navegador web e um servidor web) com o objetivo de obter informa\u00e7\u00f5es e\/ou se passar por um dos dois agentes com inten\u00e7\u00e3o maliciosa.<\/p>\n<h3>7. Credential stuffing<\/h3>\n<p>O <a href=\"https:\/\/www.cloudflare.com\/learning\/bots\/what-is-credential-stuffing\/\" target=\"_blank\" rel=\"noopener noreferrer\">Credential Stuffing<\/a> \u00e9 um ataque cibern\u00e9tico em que o invasor usa credenciais obtidas de uma viola\u00e7\u00e3o de dados em um servi\u00e7o ou site para fazer login em um servi\u00e7o ou site diferente. Esse tipo de ataque \u00e9 um <a href=\"https:\/\/kinsta.com\/pt\/blog\/seguranca-para-trabalhar-desde-casa\/#6-common-work-from-home-security-risks\">risco comum para profissionais que trabalham em casa<\/a> e em empresas remotas.<\/p>\n<figure id=\"attachment_185331\" aria-describedby=\"caption-attachment-185331\" style=\"width: 2868px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-185331 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/09\/credential-stuffing.png\" alt=\"Credential stuffing\" width=\"2868\" height=\"978\"><figcaption id=\"caption-attachment-185331\" class=\"wp-caption-text\">Como funciona o preenchimento de credenciais. (Fonte da imagem: <a href=\"https:\/\/www.cloudflare.com\/learning\/bots\/what-is-credential-stuffing\/\" target=\"_blank\" rel=\"noopener noreferrer\">Cloudflare<\/a>)<\/figcaption><\/figure>\n<h3>8. Explora\u00e7\u00e3o de dia zero<\/h3>\n<p>Uma <a href=\"https:\/\/kinsta.com\/pt\/blog\/o-que-e-um-dia-zero\/\">explora\u00e7\u00e3o de dia zero<\/a> \u00e9 uma vulnerabilidade de seguran\u00e7a n\u00e3o resolvida ou previamente desconhecida que n\u00e3o tem nenhuma corre\u00e7\u00e3o em vigor. Dia zero significa que voc\u00ea tem zero dias para corrigir o problema antes que ele cause s\u00e9rios danos \u00e0 sua empresa.<\/p>\n<figure style=\"width: 1500px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2021\/11\/Untitled-8.jpg\" alt=\"Como os hackers realizam um ataque de dia zero\" width=\"1500\" height=\"1300\"><figcaption class=\"wp-caption-text\">Como os hackers realizam um ataque de dia zero. (<b>Fonte:<\/b> <a href=\"https:\/\/us.norton.com\/internetsecurity-emerging-threats-how-do-zero-day-vulnerabilities-work.html\" target=\"_blank\" rel=\"noopener noreferrer\">Norton<\/a>)<\/figcaption><\/figure>\n<h3>9. E-skimming<\/h3>\n<p>E-skimming ou <a href=\"https:\/\/b2b.mastercard.com\/news-and-insights\/blog\/what-is-skimming-in-cybersecurity\/\" target=\"_blank\" rel=\"noopener noreferrer\">skimming digital<\/a> \u00e9 a inser\u00e7\u00e3o de software mal-intencionado no site de um varejista com o objetivo de roubar dados de pagamento durante o checkout. Isso tamb\u00e9m \u00e9 conhecido como <a href=\"https:\/\/sucuri.net\/guides\/what-is-magecart\/\" target=\"_blank\" rel=\"noopener noreferrer\">ataque Magecart<\/a>.<\/p>\n<figure id=\"attachment_184838\" aria-describedby=\"caption-attachment-184838\" style=\"width: 600px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-184838\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/08\/magecart-diagram-1.jpg\" alt=\"MageCart diagram\" width=\"600\" height=\"393\"><figcaption id=\"caption-attachment-184838\" class=\"wp-caption-text\">Um diagrama que descreve como funciona um ataque MageCart (Fonte da imagem: <a href=\"https:\/\/sucuri.net\/guides\/what-is-magecart\/\" target=\"_blank\" rel=\"noopener noreferrer\">Sucuri<\/a>)<\/figcaption><\/figure>\n<h3>10. Ataques de for\u00e7a bruta<\/h3>\n<p>Um <a href=\"https:\/\/www.cloudflare.com\/learning\/bots\/brute-force-attack\/\" target=\"_blank\" rel=\"noopener noreferrer\">ataque de for\u00e7a bruta<\/a> \u00e9 um m\u00e9todo de tentativa e erro usado para decodificar dados confidenciais, como credenciais de login, chaves API e credenciais SSH. Depois que uma senha \u00e9 comprometida, ela pode ser usada para acessar outros servi\u00e7os se voc\u00ea usar as mesmas credenciais em v\u00e1rios sites. (Consulte <a href=\"#credential-stuffing\">credential stuffing<\/a>.)<\/p>\n<p>O uso de <a href=\"https:\/\/kinsta.com\/pt\/blog\/proteger-site-wordpress-senha\/\">senhas fortes<\/a>, a ativa\u00e7\u00e3o de sistemas de <a href=\"https:\/\/kinsta.com\/pt\/blog\/autenticacao-de-dois-fatores-wordpress\/\">autentica\u00e7\u00e3o multifator<\/a> e o uso de um <a href=\"https:\/\/kinsta.com\/pt\/blog\/gerenciadores-de-senhas\/\">gerenciador de senhas<\/a> robusto s\u00e3o pr\u00e1ticas recomendadas para evitar esse tipo de ataque cibern\u00e9tico.<\/p>\n<h3>11. Backdoors<\/h3>\n<p>O <a href=\"https:\/\/en.wikipedia.org\/wiki\/Backdoor_(computing)\" target=\"_blank\" rel=\"noopener noreferrer\">Backdoor<\/a> fornece uma maneira de contornar um sistema de autentica\u00e7\u00e3o ou criptografia para fazer login automaticamente em um site, dispositivo ou servi\u00e7o. Uma vez que um site ou servi\u00e7o tenha sido violado, um agente mal-intencionado pode criar seus pr\u00f3prios backdoors para acessar seu site, roubar dados e, possivelmente, destruir todo o seu site.<\/p>\n<h3>12. Ataques de engenharia social<\/h3>\n<p>Os <a href=\"https:\/\/www.cloudflare.com\/learning\/security\/threats\/social-engineering-attack\/\">ataques de engenharia social<\/a> s\u00e3o particularmente perigosos porque exploram caracter\u00edsticas da natureza humana, como a confian\u00e7a nos outros, a falta de conhecimento, o desconforto em desobedecer a uma ordem e o utilitarismo. A base da engenharia social \u00e9 a manipula\u00e7\u00e3o psicol\u00f3gica das pessoas com o objetivo de obter informa\u00e7\u00f5es confidenciais, como senhas, dados de contas banc\u00e1rias e informa\u00e7\u00f5es financeiras.<\/p>\n<p>Os canais mais comuns usados para realizar esse tipo de ataque s\u00e3o e-mails, chat, chamadas telef\u00f4nicas, redes sociais, sites e outros. O invasor pode ent\u00e3o usar essas informa\u00e7\u00f5es para realizar outros tipos de explora\u00e7\u00f5es, como <a href=\"https:\/\/kinsta.com\/pt\/blog\/ataques-csrf\/\">Cross-Site Request Forgery<\/a>.<\/p>\n<p><strong>Confira nosso <a href=\"https:\/\/www.youtube.com\/watch?v=AwhklZLnIzQ\" target=\"_blank\" rel=\"noopener noreferrer\">guia em v\u00eddeo para voc\u00ea entender tudo sobre ataques CSRF<\/a><\/strong><br \/>\n<kinsta-video src=\"https:\/\/www.youtube.com\/watch?v=AwhklZLnIzQ\"><\/kinsta-video><\/p>\n<h3>13. Ataques de cadeia de suprimento<\/h3>\n<p>Normalmente, em um <a href=\"https:\/\/www.cloudflare.com\/learning\/security\/what-is-a-supply-chain-attack\/\" target=\"_blank\" rel=\"noopener noreferrer\">ataque de cadeia de suprimentos<\/a>, um invasor cibern\u00e9tico infiltra um c\u00f3digo mal-intencionado no software de um fornecedor para ser distribu\u00eddo com uma atualiza\u00e7\u00e3o.<\/p>\n<p>Embora n\u00e3o sejam t\u00e3o difundidos quanto outros ataques de backdoor, os ataques de cadeia de suprimentos foram <a href=\"https:\/\/kinsta.com\/pt\/blog\/o-wordpress-e-seguro\/#4-supply-chain-attacks\">detectados recentemente em v\u00e1rios plugins do WordPress<\/a>.<\/p>\n<h2>9 pr\u00e1ticas recomendadas para proteger seu site de eCommerce<\/h2>\n<p>Proteger um site pode ser uma tarefa dif\u00edcil se voc\u00ea n\u00e3o tiver as ferramentas e as habilidades certas, mas n\u00e3o precisa ser um trabalho para engenheiros dedicados. O principal \u00e9 estar ciente das \u00e1reas de vulnerabilidade e instruir voc\u00ea e sua equipe sobre as pr\u00e1ticas recomendadas para proteger seu site de eCommerce contra as amea\u00e7as mais populares.<\/p>\n<p>Sua tarefa \u00e9 dupla: por um lado, voc\u00ea \u00e9 respons\u00e1vel por proteger o WordPress e o WooCommerce, determinar quem pode acessar a plataforma, os plugins a serem instalados, o gateway de pagamento, o sistema de autentica\u00e7\u00e3o e tudo o que estiver relacionado \u00e0 manuten\u00e7\u00e3o do WordPress, dos plugins e dos temas. Por outro lado, voc\u00ea precisa de uma infraestrutura segura e de ponta. \u00c9 a\u00ed que entra a qualidade do seu servi\u00e7o de hospedagem na web.<\/p>\n<p>\u00c9 claro que o provedor de hospedagem web n\u00e3o pode salvar voc\u00ea de nenhum tipo de amea\u00e7a. Existem a\u00e7\u00f5es de seguran\u00e7a que voc\u00ea e apenas voc\u00ea, como propriet\u00e1rio do site, podem tomar. Mas um <a href=\"https:\/\/kinsta.com\/pt\/blog\/seguranca-hospedagem-web\/\">servi\u00e7o de hospedagem seguro<\/a> que leve a s\u00e9rio a seguran\u00e7a do seu site pode ajudar muito. Aqui est\u00e3o os principais recursos relacionados \u00e0 seguran\u00e7a que voc\u00ea deve procurar em um servi\u00e7o moderno de hospedagem web.<\/p>\n<div><\/div><kinsta-auto-toc list-style=\"decimal\" selector=\"h3\" count-number=\"9\" sub-toc=\"true\"><\/kinsta-auto-toc>\n<h3>1. Escolha uma infraestrutura de hospedagem de ponta<\/h3>\n<p>A escolha da infraestrutura de hospedagem \u00e9 vital para a seguran\u00e7a do seu site, a reputa\u00e7\u00e3o da sua marca e, eventualmente, o sucesso\u00a0do seu neg\u00f3cio. Voc\u00ea tem v\u00e1rias op\u00e7\u00f5es de servi\u00e7o, que diferem consideravelmente em termos de infraestrutura e servi\u00e7os oferecidos:<\/p>\n<ul>\n<li>Hospedagem compartilhada<\/li>\n<li>Hospedagem dedicada<\/li>\n<li>Hospedagem VPS<\/li>\n<li>Hospedagem na nuvem<\/li>\n<li>Hospedagem gerenciada de WordPress<\/li>\n<\/ul>\n<p>Para um site de eCommerce, \u00e9 fundamental contar com uma infraestrutura segura. Se voc\u00ea se preocupa com seus neg\u00f3cios, uma <a href=\"https:\/\/kinsta.com\/pt\/blog\/hospedagem-compartilhada\/\">hospedagem compartilhada<\/a> n\u00e3o \u00e9 uma op\u00e7\u00e3o para voc\u00ea, pois pode n\u00e3o garantir os padr\u00f5es m\u00ednimos de seguran\u00e7a para um site de eCommerce bem-sucedido.<\/p>\n<p>A <a href=\"https:\/\/kinsta.com\/pt\/blog\/o-que-e-hospedagem-de-sites\/#2-dedicated-hosting\">hospedagem dedicada<\/a> pode ser altamente personalizada e otimizada para seguran\u00e7a, mas pode exigir habilidades de <a href=\"https:\/\/kinsta.com\/pt\/blog\/sysadmin\/\">administrador de sistema<\/a> que podem ser dif\u00edceis de encontrar para uma empresa de pequeno ou m\u00e9dio porte.<\/p>\n<p>Caso precise de controle sobre sua hospedagem, mas n\u00e3o tenha muito conhecimento t\u00e9cnico e\/ou recursos, voc\u00ea pode optar por uma hospedagem VPS (Virtual Private Server), que fica em algum ponto intermedi\u00e1rio entre a hospedagem compartilhada e a hospedagem dedicada. Mas um VPS pode ter alguns contras: Ele pode n\u00e3o ser capaz de lidar com altos n\u00edveis ou picos de tr\u00e1fego e o desempenho ainda \u00e9 afetado por outros sites no servidor.<\/p>\n<p>Um <a href=\"https:\/\/kinsta.com\/pt\/blog\/plataforma-de-nuvem-para-desenvolvedores\/\">servi\u00e7o de hospedagem na nuvem<\/a> pode ser uma boa op\u00e7\u00e3o para voc\u00ea, pois normalmente possui v\u00e1rias medidas de seguran\u00e7a para proteger seus sites. No entanto, pode ser dif\u00edcil de configurar e gerenciar se voc\u00ea n\u00e3o tiver as habilidades necess\u00e1rias.<\/p>\n<p>Uma <a href=\"https:\/\/kinsta.com\/pt\/ebooks\/wordpress\/hospedagem-gerenciada-wordpress\/\">hospedagem gerenciada de WordPress e WooCommerce<\/a> lhe d\u00e1 tranquilidade porque voc\u00ea n\u00e3o \u00e9 respons\u00e1vel pela configura\u00e7\u00e3o e otimiza\u00e7\u00e3o do servidor, al\u00e9m de contar com servi\u00e7o de suporte especializado, instala\u00e7\u00e3o e manuten\u00e7\u00e3o simplificadas do site.<\/p>\n<p><strong>Um servi\u00e7o de hospedagem gerenciada de WordPress baseado em nuvem combina as vantagens de ambos os mundos, unindo a infraestrutura r\u00e1pida e segura dos servi\u00e7os de nuvem com a facilidade de uso dos servi\u00e7os de hospedagem gerenciada de WordPress.<\/strong><\/p>\n<h4>Infraestrutura de hospedagem e stack t\u00e9cnica da Kinsta<\/h4>\n<p>Na Kinsta, acreditamos que criamos a solu\u00e7\u00e3o de hospedagem gerenciada de WordPress mais r\u00e1pida e segura dispon\u00edvel atualmente, utilizando o <a href=\"https:\/\/kinsta.com\/pt\/blog\/plataforma-de-nuvem-para-desenvolvedores\/\">Google Cloud Platform<\/a>.<\/p>\n<figure id=\"attachment_183956\" aria-describedby=\"caption-attachment-183956\" style=\"width: 2560px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-183956 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/08\/google-cloud-regions.jpg\" alt=\"Regi\u00f5es do Google Cloud\" width=\"2560\" height=\"1200\"><figcaption id=\"caption-attachment-183956\" class=\"wp-caption-text\">Regi\u00f5es do Google Cloud (Fonte: <a href=\"https:\/\/cloud.google.com\/about\/locations\/#regions\" target=\"_blank\" rel=\"noopener noreferrer\">Google<\/a>)<\/figcaption><\/figure>\n<p>Oferecemos <a href=\"https:\/\/kinsta.com\/pt\/blog\/benchmarks-desempenho-wordpress\/\">M\u00e1quinas Virtuais\u00a0otimizadas para computa\u00e7\u00e3o C3D e C2<\/a> em todos os planos, do Starter ao Enterprise e al\u00e9m, nas regi\u00f5es em que est\u00e3o dispon\u00edveis. Tamb\u00e9m aproveitamos a <a href=\"https:\/\/kinsta.com\/pt\/blog\/plataforma-de-nuvem-para-desenvolvedores\/#10-stateoftheart-security\">infraestrutura segura do Google<\/a>, que inclui um firewall de n\u00edvel empresarial para filtrar o tr\u00e1fego mal-intencionado antes que ele chegue ao seu site.<\/p>\n<p>Al\u00e9m disso, criamos uma stack t\u00e9cnica r\u00e1pida e segura com base em Nginx, MariaDB, PHP 8.4, cont\u00eaineres LXD e nossa integra\u00e7\u00e3o com o Cloudflare Enterprise, que oferece seguran\u00e7a adicional, incluindo um firewall, prote\u00e7\u00e3o contra DDoS e muito mais. Essa stack est\u00e1 dispon\u00edvel para todos os nossos clientes, independentemente de seus planos.<\/p>\n<p><strong>Usamos cont\u00eaineres Linux (LXC) e LXD para orquestr\u00e1-los com base no Google Cloud Platform (GCP), garantindo isolamento completo para cada site individual do WordPress. Na Kinsta, seu site n\u00e3o compartilha recursos com nenhum outro site, incluindo outros sites em sua conta.<\/strong><\/p>\n<figure style=\"width: 1600px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2023\/11\/Kinsta-WordPress-hosting-architecture.jpg\" alt=\"Um diagrama da infraestrutura de hospedagem WordPress da Kinsta\" width=\"1600\" height=\"225\"><figcaption class=\"wp-caption-text\">Um diagrama da infraestrutura de hospedagem de WordPress da Kinsta.<\/figcaption><\/figure>\n<p>Confira este artigo para saber mais sobre nossa <a href=\"https:\/\/kinsta.com\/pt\/blog\/tecnologia-de-conteineres-isolados\/#understanding-how-kinsta-uses-isolated-container-technology\">tecnologia de cont\u00eainer isolado<\/a> de ponta.<\/p>\n<h3>2. Use um firewall de aplicativo web<\/h3>\n<p>Um <a href=\"https:\/\/kinsta.com\/pt\/blog\/o-que-e-um-firewall\/\">firewall de aplicativo web<\/a> (WAF) \u00e9 um escudo que filtra conex\u00f5es maliciosas que chegam ao seu site e <a href=\"https:\/\/kinsta.com\/pt\/blog\/seguranca-wordpres\/\">mant\u00e9m seu site WordPress seguro<\/a>.<\/p>\n<p>A conex\u00e3o direta entre dois computadores na Internet, como o seu computador e um servidor web, n\u00e3o \u00e9 segura se voc\u00ea n\u00e3o colocar um firewall no meio. Um agente mal-intencionado pode infectar seu site com algum <a href=\"https:\/\/kinsta.com\/pt\/blog\/tipos-de-malwares\/\">tipo de malware<\/a> ou lan\u00e7ar um <a href=\"https:\/\/kinsta.com\/pt\/blog\/ataque-ddos\/\">ataque DDoS<\/a>.<\/p>\n<p>\u00c9 a\u00ed que entra o <a href=\"https:\/\/kinsta.com\/pt\/blog\/verificacao-de-seguranca-do-site\/#use-a-web-application-firewall\">firewall de aplicativo web<\/a>. Ele verifica cada solicita\u00e7\u00e3o de conex\u00e3o ao seu site e bloqueia tentativas de acesso potencialmente maliciosas.<\/p>\n<p>Um WAF \u00e9 essencial para o seu site, quer voc\u00ea seja um blogueiro iniciante ou um empres\u00e1rio bem-sucedido. No caso de sites de eCommerce, o uso de um firewall de aplicativo web \u00e9 fundamental, pois um site desprotegido \u00e9 um alvo f\u00e1cil para hackers e agentes mal-intencionados.<\/p>\n<p>Sem um firewall de aplicativo web, um hacker pode facilmente assumir o controle do seu site, alterar as credenciais de login, roubar ou destruir dados e realizar qualquer tipo de atividade il\u00edcita. Potencialmente, isso poderia eliminar completamente seu site. Al\u00e9m disso, seu site estaria mais vulner\u00e1vel a ataques DDoS e de for\u00e7a bruta.<\/p>\n<p>Para proteger seu site com um WAF, voc\u00ea n\u00e3o precisa instalar e configurar software adicional no seu servidor. V\u00e1rias op\u00e7\u00f5es baseadas na nuvem, como <a href=\"https:\/\/kinsta.com\/pt\/blog\/instalar-cloudflare\/\">Cloudflare<\/a>, <a href=\"https:\/\/kinsta.com\/pt\/blog\/sucuri-vs-wordfence\/#sucuri-review\">Sucuri<\/a> e <a href=\"https:\/\/kinsta.com\/pt\/blog\/sucuri-vs-wordfence\/#wordfence-review\">WordFence<\/a>, podem ser configuradas em seu servidor em poucos minutos.<\/p>\n<h4>Todos os sites hospedados pela Kinsta s\u00e3o protegidos pelo Cloudflare<\/h4>\n<p>Al\u00e9m da prote\u00e7\u00e3o baseada em IP que fornecemos com o firewall do Google Cloud Platform, todos os sites hospedados pela Kinsta se beneficiam de nossa <a href=\"https:\/\/kinsta.com\/pt\/integracao-cloudflare\/\">integra\u00e7\u00e3o com o Cloudflare<\/a>, que inclui um firewall de aplicativo web de n\u00edvel empresarial com conjuntos de regras personalizados e prote\u00e7\u00e3o DDoS gratuita.<\/p>\n<p><a href=\"https:\/\/kinsta.com\/pt\/blog\/integracao-cloudflare\/#cloudflare-security-benefits\">Gra\u00e7as \u00e0 nossa integra\u00e7\u00e3o com o Cloudflare<\/a>, voc\u00ea n\u00e3o precisa configurar um WAF manualmente, pois seu site \u00e9 automaticamente protegido pelo firewall do Cloudflare, independentemente do plano que voc\u00ea assina.<\/p>\n<figure id=\"attachment_184839\" aria-describedby=\"caption-attachment-184839\" style=\"width: 1459px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-184839 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/08\/cloudflare-waf.png\" alt=\"Cloudflare waf\" width=\"1459\" height=\"660\"><figcaption id=\"caption-attachment-184839\" class=\"wp-caption-text\">Como funciona um firewall de aplicativo web (Fonte da imagem: <a href=\"https:\/\/www.cloudflare.com\/learning\/ddos\/glossary\/web-application-firewall-waf\/\" target=\"_blank\" rel=\"noopener noreferrer\">Cloudflare<\/a>)<\/figcaption><\/figure>\n<h3>3. Instalar um certificado SSL<\/h3>\n<p>O <a href=\"https:\/\/kinsta.com\/pt\/blog\/como-funciona-o-ssl\/\">SSL \u00e9 um protocolo<\/a> usado para criptografar e autenticar os dados enviados entre um aplicativo cliente e um servidor web. Se voc\u00ea administra um site de eCommerce, um certificado SSL \u00e9 vital para o seu site e sua empresa, pois garante a criptografia de dados, a autentica\u00e7\u00e3o do site, a integridade dos dados e a confian\u00e7a do usu\u00e1rio.<\/p>\n<p>Al\u00e9m disso, um certificado SSL melhora a classifica\u00e7\u00e3o do mecanismo de pesquisa porque os mecanismos de pesquisa preferem sites criptografados por SSL. Se voc\u00ea quiser ter a chance de ser listado na primeira p\u00e1gina do Google, precisar\u00e1 de um <a href=\"https:\/\/kinsta.com\/pt\/blog\/tipos-de-certificados-ssl\/\">certificado SSL v\u00e1lido<\/a> com <a href=\"https:\/\/kinsta.com\/pt\/aprenda\/http2\/\">criptografia HTTPS<\/a>.<\/p>\n<h4>Certificados SSL na Kinsta<\/h4>\n<p>Se o seu site for hospedado pela Kinsta, voc\u00ea n\u00e3o precisar\u00e1 lidar com todas as complexidades t\u00e9cnicas que um SSL normalmente exige. Nossos clientes podem aproveitar nossa integra\u00e7\u00e3o com o Cloudflare, que inclui certificados SLL autom\u00e1ticos para todos os sites WordPress. Isso inclui <a href=\"https:\/\/kinsta.com\/pt\/blog\/wildcard-ssl\/\">certificados SSL wildcard<\/a>, o que significa que seu SSL tamb\u00e9m abrange todos os subdom\u00ednios relacionados ao seu dom\u00ednio principal. E se voc\u00ea j\u00e1 tiver um, tamb\u00e9m poder\u00e1 instalar seu certificado SSL personalizado.<\/p>\n<p><strong>Os certificados SSL do Cloudflare s\u00e3o gratuitos para todos os nossos clientes, independentemente do seu plano.<\/strong><\/p>\n<p>Para que voc\u00ea tenha uma vis\u00e3o mais detalhada dos certificados SSL da Kinsta WordPress, consulte <a href=\"https:\/\/kinsta.com\/pt\/docs\/hospedagem-de-wordpress\/dominios-wordpress\/certificados-ssl-wordpress\/\">nossos documentos on-line<\/a>.<\/p>\n<p><strong>Confira nosso <a href=\"https:\/\/www.youtube.com\/watch?v=r1ITva_UsOY\">guia em v\u00eddeo<\/a> para escolher o certificado SSL certo para o seu site<\/strong><br \/>\n<kinsta-video src=\"https:\/\/www.youtube.com\/watch?v=r1ITva_UsOY\"><\/kinsta-video><\/p>\n<h3>4. Use conex\u00f5es SFTP e SSH seguras<\/h3>\n<p>Para fazer um backup manual do seu site WordPress ou carregar manualmente um plugin, ou tema, voc\u00ea precisa acessar o sistema de arquivos do site por meio de um <a href=\"https:\/\/kinsta.com\/pt\/blog\/melhores-clientes-ftp\/\">cliente FTP<\/a>. Normalmente, um cliente FTP \u00e9 compat\u00edvel com conex\u00f5es FTP e SFTP, mas voc\u00ea deve confiar apenas no <a href=\"https:\/\/kinsta.com\/pt\/blog\/como-usar-sftp\/\">SFTP<\/a>, que usa um canal seguro para transferir arquivos por <a href=\"https:\/\/kinsta.com\/pt\/blog\/recursos-sftp-ssh\/\">SSH<\/a>. Isso faz uma grande diferen\u00e7a em rela\u00e7\u00e3o \u00e0s conex\u00f5es FTP padr\u00e3o.<\/p>\n<figure id=\"attachment_184840\" aria-describedby=\"caption-attachment-184840\" style=\"width: 2184px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-184840 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/08\/sftp.jpg\" alt=\"Configura\u00e7\u00e3o do protocolo SFTP no Filezilla\" width=\"2184\" height=\"990\"><figcaption id=\"caption-attachment-184840\" class=\"wp-caption-text\">Configura\u00e7\u00e3o do protocolo SFTP no Filezilla<\/figcaption><\/figure>\n<h4>A Kinsta suporta apenas conex\u00f5es SFTP\/SSH<\/h4>\n<p><strong>Como o SFTP \u00e9 um m\u00e9todo mais seguro, a Kinsta suporta apenas conex\u00f5es SFTP.<\/strong><\/p>\n<p>Os detalhes do SFTP\/SSH est\u00e3o dispon\u00edveis em seu painel MyKinsta em <strong>Sites WordPress <\/strong>&gt;<strong> Nome do site <\/strong>&gt;<strong> Ambiente <\/strong>&gt;<strong> Informa\u00e7\u00f5es<\/strong>.<\/p>\n<figure id=\"attachment_184841\" aria-describedby=\"caption-attachment-184841\" style=\"width: 2578px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-184841 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/08\/sftp-credentials-mykinsta.jpg\" alt=\"Credenciais do ambiente SFTP no MyKinsta\" width=\"2578\" height=\"1444\"><figcaption id=\"caption-attachment-184841\" class=\"wp-caption-text\">Credenciais do ambiente SFTP no MyKinsta<\/figcaption><\/figure>\n<p>Voc\u00ea nunca deve usar credenciais de login id\u00eanticas em v\u00e1rios servi\u00e7os e ambientes de site. Por esse motivo, na Kinsta, cada ambiente de site &#8211; de teste ou de produ\u00e7\u00e3o &#8211; tem um <a href=\"https:\/\/kinsta.com\/pt\/blog\/recursos-sftp-ssh\/\">banco de dados exclusivo e credenciais de acesso SFTP\/SSH<\/a>.<\/p>\n<h3>5. Use vers\u00f5es suportadas do PHP<\/h3>\n<p>Em geral, cada vers\u00e3o do PHP tem suporte por dois anos. Somente as vers\u00f5es suportadas recebem atualiza\u00e7\u00f5es de desempenho e seguran\u00e7a, portanto, o uso de vers\u00f5es n\u00e3o suportadas do PHP reduz o desempenho e aumenta o risco de vulnerabilidades de seguran\u00e7a.<\/p>\n<p>A partir de agosto de 2024, as vers\u00f5es oficialmente suportadas do PHP s\u00e3o PHP 8.1, 8.2 e 8.3.<\/p>\n<figure id=\"attachment_183963\" aria-describedby=\"caption-attachment-183963\" style=\"width: 1990px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-183963 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/08\/supported-php-versions.png\" alt=\"Vers\u00f5es PHP suportadas\" width=\"1990\" height=\"1068\"><figcaption id=\"caption-attachment-183963\" class=\"wp-caption-text\">Vers\u00f5es do PHP suportadas (Fonte: <a href=\"https:\/\/www.php.net\/supported-versions.php\">PHP.net<\/a>)<\/figcaption><\/figure>\n<p><strong>No momento em que este artigo foi escrito, todas as vers\u00f5es do PHP 8.1 anteriores n\u00e3o recebiam atualiza\u00e7\u00f5es de seguran\u00e7a. Isso significa que, se voc\u00ea estiver usando o PHP 8.0 ou anterior, seu site estar\u00e1 exposto a falhas de seguran\u00e7a que n\u00e3o ser\u00e3o corrigidas.<\/strong><\/p>\n<p>O n\u00facleo do WordPress \u00e9 constru\u00eddo com PHP. Os plugins tamb\u00e9m s\u00e3o baseados em PHP, e o WooCommerce n\u00e3o \u00e9 uma exce\u00e7\u00e3o. Se o seu eCommerce for baseado no WordPress, <a href=\"https:\/\/kinsta.com\/pt\/blog\/versoes-do-php\/\">usar uma vers\u00e3o PHP atualizada<\/a> \u00e9 vital para o sucesso da sua loja on-line.<\/p>\n<p>Al\u00e9m da seguran\u00e7a aprimorada, as vers\u00f5es mais recentes do PHP oferecem melhor desempenho. Voc\u00ea pode <a href=\"https:\/\/kinsta.com\/pt\/blog\/desempenho-ecommerce\/#2-use-supported-php-versions\">obter um aumento na velocidade do site<\/a> simplesmente atualizando para a vers\u00e3o mais recente do PHP.<\/p>\n<h4>A Kinsta s\u00f3 permite vers\u00f5es suportadas do PHP<\/h4>\n<p>Isso pode exigir um esfor\u00e7o adicional de desenvolvimento se voc\u00ea usar plugins personalizados que n\u00e3o sejam compat\u00edveis com as vers\u00f5es suportadas do PHP. No entanto, nossa principal responsabilidade \u00e9 garantir a m\u00e1xima seguran\u00e7a para seus sites e toda a nossa infraestrutura. Por esse motivo, a <strong>Kinsta n\u00e3o permite que voc\u00ea use vers\u00f5es PHP n\u00e3o suportadas ou desatualizadas<\/strong>.<\/p>\n<p>Os clientes Kinsta podem alterar a vers\u00e3o PHP do seu site WordPress no MyKinsta. Navegue at\u00e9 a se\u00e7\u00e3o de configura\u00e7\u00e3o do seu site e selecione <strong>Ferramentas<\/strong> no menu \u00e0 esquerda. Role a p\u00e1gina para baixo e encontre o <strong>mecanismo PHP<\/strong>. Clique no bot\u00e3o <b>Modificar <\/b>e selecione a vers\u00e3o do PHP para o seu site.<\/p>\n<figure id=\"attachment_183964\" aria-describedby=\"caption-attachment-183964\" style=\"width: 2692px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-183964 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/08\/modify-php-engine-mykinsta.jpg\" alt=\"Modificar o mecanismo PHP no MyKinsta\" width=\"2692\" height=\"1436\"><figcaption id=\"caption-attachment-183964\" class=\"wp-caption-text\">Modificar o mecanismo PHP no MyKinsta<\/figcaption><\/figure>\n<h3>6. Ative a autentica\u00e7\u00e3o de dois fatores<\/h3>\n<p>Usar senhas fortes para proteger seu site e sua conta de hospedagem pode n\u00e3o ser suficiente para proteger seu site de eCommerce. \u00c9 altamente recomend\u00e1vel que voc\u00ea use um <a href=\"https:\/\/en.wikipedia.org\/wiki\/Multi-factor_authentication\" target=\"_blank\" rel=\"noopener noreferrer\">sistema de autentica\u00e7\u00e3o multifator<\/a>.<\/p>\n<p>A autentica\u00e7\u00e3o multifator \u00e9 um sistema de autentica\u00e7\u00e3o em que o usu\u00e1rio que acessa o servi\u00e7o precisa fornecer duas ou mais provas de sua identidade. Isso pode ser feito de diferentes maneiras: Biometria, como impress\u00f5es digitais, um aplicativo autenticador, um e-mail, um SMS, um token de hardware e muito mais.<\/p>\n<p>Quando se trata do seu site de eCommerce, voc\u00ea deve refor\u00e7ar a seguran\u00e7a da autentica\u00e7\u00e3o ativando a <a href=\"https:\/\/kinsta.com\/pt\/blog\/autenticacao-de-dois-fatores-wordpress\/\">autentica\u00e7\u00e3o de dois fatores<\/a> (2FA) no seu servi\u00e7o de hospedagem e no seu site WordPress.<\/p>\n<h4>Ativar o 2FA com a Kinsta<\/h4>\n<p>Al\u00e9m de usar uma senha forte para o MyKinsta, recomendamos que voc\u00ea habilite a autentica\u00e7\u00e3o de dois fatores e pe\u00e7a a todos os usu\u00e1rios da sua empresa que fa\u00e7am o mesmo. Com o 2FA ativado, todas as tentativas de login no MyKinsta exigir\u00e3o um c\u00f3digo de verifica\u00e7\u00e3o adicional de um aplicativo autenticador (por exemplo, Google Authenticator) em seu telefone ou aplicativo de gerenciamento de senhas.<\/p>\n<p>Para ativar o 2FA no MyKinsta, clique no seu nome no canto superior direito e selecione <strong>Configura\u00e7\u00f5es do usu\u00e1rio<\/strong>. Em <strong>Minha conta<\/strong>, role a p\u00e1gina para baixo at\u00e9 a se\u00e7\u00e3o <strong>Autentica\u00e7\u00e3o de dois fatores<\/strong>. Clique no bot\u00e3o de altern\u00e2ncia e escaneie o c\u00f3digo QR em seu aplicativo autenticador, digite o c\u00f3digo de 6 d\u00edgitos que voc\u00ea v\u00ea no aplicativo e pronto.<\/p>\n<figure id=\"attachment_184863\" aria-describedby=\"caption-attachment-184863\" style=\"width: 2578px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-184863 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/08\/2fa-mykinsta.jpg\" alt=\"Autentica\u00e7\u00e3o de dois fatores no MyKinsta\" width=\"2578\" height=\"1436\"><figcaption id=\"caption-attachment-184863\" class=\"wp-caption-text\">Autentica\u00e7\u00e3o de dois fatores no MyKinsta<\/figcaption><\/figure>\n<p>Observe que a Kinsta n\u00e3o suporta mais a autentica\u00e7\u00e3o de dois fatores (2FA) baseada em SMS, porque ela \u00e9 vulner\u00e1vel a <a href=\"https:\/\/www.wired.com\/story\/sim-swap-attack-defend-phone\/\" target=\"_blank\" rel=\"noopener noreferrer\">ataques por telefone<\/a> e \u00e9 menos segura do que um token baseado em tempo. Uma recente <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/hackers-abused-api-to-verify-millions-of-authy-mfa-phone-numbers\/\" target=\"_blank\" rel=\"noopener noreferrer\">viola\u00e7\u00e3o de dados da Authy<\/a> exp\u00f4s 33 milh\u00f5es de n\u00fameros de telefone de clientes, aumentando a amea\u00e7a de ataques de phishing por SMS e troca de SIM.<\/p>\n<figure id=\"attachment_184864\" aria-describedby=\"caption-attachment-184864\" style=\"width: 2578px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-184864 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/08\/sms-authentication-not-supported.jpg\" alt=\"A Kinsta n\u00e3o oferece mais suporte \u00e0 autentica\u00e7\u00e3o por SMS\" width=\"2578\" height=\"1442\"><figcaption id=\"caption-attachment-184864\" class=\"wp-caption-text\">A Kinsta n\u00e3o oferece mais suporte \u00e0 autentica\u00e7\u00e3o por SMS<\/figcaption><\/figure>\n<p>Voc\u00ea pode ler mais sobre a 2FA na Kinsta em <a href=\"https:\/\/kinsta.com\/pt\/docs\/configuracoes-do-usuario\/fazendo-login\/#enable-two-factor-authentication-2-fa\">nossa documenta\u00e7\u00e3o<\/a>.<\/p>\n<h4>Ativar a 2FA com o WordPress<\/h4>\n<p>Voc\u00ea tamb\u00e9m pode querer habilitar a autentica\u00e7\u00e3o de dois fatores em seu site de eCommerce. O WordPress n\u00e3o oferece suporte \u00e0 2FA, mas voc\u00ea pode adicionar esse recurso ao seu site de forma r\u00e1pida e f\u00e1cil com um dos seguintes plugins:<\/p>\n<ul>\n<li><a href=\"https:\/\/kinsta.com\/pt\/blog\/autenticacao-de-dois-fatores-wordpress\/#two-factor-authentication\">Two Factor Authentication<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/pt\/blog\/autenticacao-de-dois-fatores-wordpress\/#google-authenticator\">Google Authenticator<\/a><\/li>\n<\/ul>\n<h3>7. Atualiza\u00e7\u00f5es de n\u00facleo, plugins e temas<\/h3>\n<p>Al\u00e9m das vers\u00f5es principais do WordPress, novas atualiza\u00e7\u00f5es de seguran\u00e7a s\u00e3o emitidas regularmente sempre que uma nova vulnerabilidade \u00e9 detectada. O mesmo acontece com temas e plugins.<\/p>\n<p>Para manter seu site do WordPress protegido, voc\u00ea precisa manter todo o site do WordPress atualizado para evitar vulnerabilidades de seguran\u00e7a.<\/p>\n<p>No painel do WordPress, em <b>Painel de Controle<\/b> &gt; <strong>Atualiza\u00e7\u00f5es<\/strong>, voc\u00ea pode ativar as <a href=\"https:\/\/kinsta.com\/pt\/blog\/atualizacoes-automaticas-wordpress\/\">atualiza\u00e7\u00f5es autom\u00e1ticas do n\u00facleo<\/a> para todas as vers\u00f5es do WordPress ou somente para as vers\u00f5es de manuten\u00e7\u00e3o e seguran\u00e7a.<\/p>\n<p>Voc\u00ea tamb\u00e9m pode gerenciar as atualiza\u00e7\u00f5es autom\u00e1ticas de temas e plugins.<\/p>\n<figure id=\"attachment_185034\" aria-describedby=\"caption-attachment-185034\" style=\"width: 1952px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-185034 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/08\/plugins-screen.jpg\" alt=\"Ativar\/desativar atualiza\u00e7\u00f5es autom\u00e1ticas de plugins\" width=\"1952\" height=\"1306\"><figcaption id=\"caption-attachment-185034\" class=\"wp-caption-text\">Ativar\/desativar atualiza\u00e7\u00f5es autom\u00e1ticas de plugins.<\/figcaption><\/figure>\n<figure id=\"attachment_185035\" aria-describedby=\"caption-attachment-185035\" style=\"width: 2110px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-185035 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/08\/theme-details.jpg\" alt=\"Ativar\/desativar atualiza\u00e7\u00f5es autom\u00e1ticas de plugins.\" width=\"2110\" height=\"1444\"><figcaption id=\"caption-attachment-185035\" class=\"wp-caption-text\">Ativar\/desativar atualiza\u00e7\u00f5es autom\u00e1ticas de plugins.<\/figcaption><\/figure>\n<p>Observe que, a partir do <a href=\"https:\/\/kinsta.com\/pt\/blog\/wordpress-6-6\/\">WordPress 6.6<\/a>, voc\u00ea pode <a href=\"https:\/\/make.wordpress.org\/core\/2024\/04\/19\/merge-proposal-rollback-auto-update\/\" target=\"_blank\" rel=\"noopener noreferrer\">reverter as atualiza\u00e7\u00f5es autom\u00e1ticas<\/a> dos seus plugins em caso de falha.<\/p>\n<p>Se preferir, voc\u00ea pode desativar esse recurso e realizar as atualiza\u00e7\u00f5es por conta pr\u00f3pria, mas atualizar um grande n\u00famero de sites pode ser uma tarefa demorada e entediante. \u00c9 por isso que muitas ag\u00eancias recorrem a ferramentas de terceiros que permitem que voc\u00ea gerencie as atualiza\u00e7\u00f5es de todos os seus sites do WordPress em um \u00fanico ambiente externo.<\/p>\n<p>Os clientes da Kinsta n\u00e3o precisam pagar por servi\u00e7os de terceiros para gerenciar suas atualiza\u00e7\u00f5es em massa, pois podem aproveitar o recurso de atualiza\u00e7\u00f5es em massa dispon\u00edvel no painel MyKinsta.<\/p>\n<h4>Atualiza\u00e7\u00f5es do WordPress com a Kinsta<\/h4>\n<p>Voc\u00ea pode gerenciar os temas e plugins do seu site WordPress diretamente no MyKinsta. Em seu painel, navegue at\u00e9 <strong>sites WordPress<\/strong> &gt; <strong>Nome do site<\/strong> &gt; <strong>Temas e plugins<\/strong>. Aqui, voc\u00ea pode selecionar um ou mais plugins ou temas e <a href=\"https:\/\/kinsta.com\/pt\/changelog\/acoes-em-massa\/\">atualiz\u00e1-los individualmente ou em massa<\/a>.<\/p>\n<figure id=\"attachment_185038\" aria-describedby=\"caption-attachment-185038\" style=\"width: 2554px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-185038 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/08\/update-plugins.jpg\" alt=\"Atualizar plugins em massa no MyKinsta\" width=\"2554\" height=\"1436\"><figcaption id=\"caption-attachment-185038\" class=\"wp-caption-text\">Atualizar plugins em massa no MyKinsta.<\/figcaption><\/figure>\n<p>Observe que quando voc\u00ea executa uma atualiza\u00e7\u00e3o no MyKinsta, um backup gerado pelo sistema \u00e9 criado para que voc\u00ea possa reverter o processo por 2 horas se a atualiza\u00e7\u00e3o falhar. Isso adiciona uma camada de seguran\u00e7a e lhe d\u00e1 tranquilidade quando voc\u00ea precisa atualizar seus plugins ou temas.<\/p>\n<figure id=\"attachment_185037\" aria-describedby=\"caption-attachment-185037\" style=\"width: 2114px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-185037 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/08\/plugin-bulk-update-backup.jpg\" alt=\"Um backup gerado pelo sistema \u00e9 criado quando voc\u00ea atualiza seus plug-ins em massa\" width=\"2114\" height=\"1436\"><figcaption id=\"caption-attachment-185037\" class=\"wp-caption-text\">Um backup gerado pelo sistema \u00e9 criado quando voc\u00ea atualiza seus plugins em massa.<\/figcaption><\/figure>\n<p>Voc\u00ea tamb\u00e9m pode executar atualiza\u00e7\u00f5es em massa para v\u00e1rios sites WordPress de uma s\u00f3 vez. No painel MyKinsta, selecione <strong>sites WordPress<\/strong>. Uma vez l\u00e1, selecione um ou mais sites e clique no bot\u00e3o <strong>A\u00e7\u00f5es<\/strong> \u00e0 direita e, em seguida, selecione a a\u00e7\u00e3o em massa que voc\u00ea deseja executar. Se voc\u00ea estiver atualizando plugins, clique no item de menu correspondente. Uma janela pop-up exibir\u00e1 uma lista de plugins para os quais h\u00e1 uma atualiza\u00e7\u00e3o dispon\u00edvel.<\/p>\n<p>Escolha os plugins a serem atualizados e aguarde alguns segundos. Uma janela pop-up informar\u00e1 a voc\u00ea se o processo foi conclu\u00eddo com \u00eaxito.<\/p>\n<p>Se a atualiza\u00e7\u00e3o falhar, navegue at\u00e9 <strong>Sitename<\/strong> &gt; <strong>Backups<\/strong> &gt; <strong>Gerado pelo sistema<\/strong> no MyKinsta e restaure o backup mais recente.<\/p>\n<figure id=\"attachment_185036\" aria-describedby=\"caption-attachment-185036\" style=\"width: 2556px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-185036 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/08\/system-generated-backups.jpg\" alt=\"Backups gerados pelo sistema no painel MyKinsta\" width=\"2556\" height=\"1442\"><figcaption id=\"caption-attachment-185036\" class=\"wp-caption-text\">Backups gerados pelo sistema no painel MyKinsta.<\/figcaption><\/figure>\n<p>E, o que \u00e9 ainda mais poderoso, voc\u00ea pode executar todas essas opera\u00e7\u00f5es em um <a href=\"https:\/\/kinsta.com\/pt\/blog\/ambiente-de-teste-kinsta\/\">ambiente de teste<\/a> primeiro e, em seguida, <a href=\"https:\/\/kinsta.com\/pt\/docs\/hospedagem-de-wordpress\/ambiente-de-teste\/#push-environment-to-live-or-staging\">enviar o teste para o ambiente de produ\u00e7\u00e3o<\/a> sem nenhum risco.<\/p>\n<p><strong>Na Kinsta, voc\u00ea pode atualizar em massa temas e plugins para todos os seus sites WordPress de forma conveniente a partir de uma \u00fanica p\u00e1gina, sem nenhum risco. Perfeito para ag\u00eancias que lidam com muitos sites em um s\u00f3 lugar.<\/strong><\/p>\n<h3>8. Backups<\/h3>\n<p>Se uma atualiza\u00e7\u00e3o der errado, ou se um site for comprometido ou completamente apagado devido a uma vulnerabilidade de seguran\u00e7a, <a href=\"https:\/\/kinsta.com\/pt\/blog\/restaurar-wordpress-partir-backup\/\">um backup pode salvar sua vida<\/a>. Se o seu provedor de hospedagem de sites n\u00e3o fornecer um sistema de backup autom\u00e1tico, voc\u00ea sempre poder\u00e1 recorrer a um plugin de WordPress. Recomendamos que voc\u00ea use um plugin de WordPress que ofere\u00e7a <a href=\"https:\/\/kinsta.com\/pt\/blog\/plugins-wordpress-backup\/#best-wordpress-backup-plugins-for-incremental-backups\">backups incrementais<\/a>: Isso permite que voc\u00ea tenha um backup do seu site sem perder espa\u00e7o em disco ou reduzir o desempenho do site.<\/p>\n<p>No entanto, um servi\u00e7o de hospedagem web que realmente se preocupa com seu site de eCommerce deve fornecer backups regulares do WordPress. <strong>A Kinsta oferece seis tipos diferentes de backup.<\/strong><\/p>\n<h4>Os seis tipos de backups fornecidos pela Kinsta<\/h4>\n<p>Fornecemos <strong>backups autom\u00e1ticos di\u00e1rios do WordPress<\/strong>, bem como <strong>backups gerados pelo sistema<\/strong> para todos os sites WordPress. Esses backups, juntamente com os <strong>backups manuais<\/strong>, est\u00e3o dispon\u00edveis como pontos de restaura\u00e7\u00e3o no MyKinsta. Voc\u00ea tamb\u00e9m pode criar manualmente um <strong>backup para download<\/strong> uma vez por semana.<\/p>\n<p>Voc\u00ea pode navegar pelos seus backups no painel MyKinsta em <strong>Sites WordPress<\/strong> &gt; <strong>Nome do site<\/strong> &gt; <strong>Backups<\/strong>. Aqui voc\u00ea pode <a href=\"https:\/\/kinsta.com\/pt\/blog\/restaurar-wordpress-partir-backup\/#oneclick-restore-wordpress-from-backup-in-mykinsta\">restaurar seu backup<\/a> para um ambiente de sua escolha com um \u00fanico clique.<\/p>\n<figure id=\"attachment_185053\" aria-describedby=\"caption-attachment-185053\" style=\"width: 2558px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-185053 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/09\/daily-backups.jpg\" alt=\"Vers\u00f5es PHP suportadas\" width=\"2558\" height=\"1442\"><figcaption id=\"caption-attachment-185053\" class=\"wp-caption-text\">Restaurando um backup em um ambiente de teste no MyKinsta.<\/figcaption><\/figure>\n<p>Se voc\u00ea atualizar seu site de eCommerce v\u00e1rias vezes ao dia e precisar de mais backups, poder\u00e1 adquirir um <a href=\"https:\/\/kinsta.com\/pt\/docs\/hospedagem-de-wordpress\/complementos-wordpress\/#hourly-backups-add-on\">complemento para backups por hora<\/a>.<\/p>\n<figure id=\"attachment_185054\" aria-describedby=\"caption-attachment-185054\" style=\"width: 2554px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-185054 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/09\/hourly-backups.jpg\" alt=\"Backups por hora no MyKinsta\" width=\"2554\" height=\"1444\"><figcaption id=\"caption-attachment-185054\" class=\"wp-caption-text\">Voc\u00ea pode habilitar backups de seis horas e de hora em hora no MyKinsta<\/figcaption><\/figure>\n<p>Um complemento para backups externos tamb\u00e9m est\u00e1 dispon\u00edvel, permitindo que voc\u00ea <a href=\"https:\/\/kinsta.com\/pt\/docs\/hospedagem-de-wordpress\/complementos-wordpress\/#external-backups-add-on\">armazene seus backups em um servi\u00e7o de armazenamento externo<\/a>, como o Amazon S3 ou o Google Cloud Storage.<\/p>\n<figure id=\"attachment_185055\" aria-describedby=\"caption-attachment-185055\" style=\"width: 2302px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-185055 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/09\/external-backups.jpg\" alt=\"Backups externos no MyKinsta\" width=\"2302\" height=\"1438\"><figcaption id=\"caption-attachment-185055\" class=\"wp-caption-text\">A Kinsta oferece uma integra\u00e7\u00e3o com o Amazon S3 e o Google Cloud Storage.<\/figcaption><\/figure>\n<p>O per\u00edodo de reten\u00e7\u00e3o dos backups \u00e9 de 14 a 30 dias, dependendo do <a href=\"https:\/\/kinsta.com\/pt\/precos\/\">plano de hospedagem<\/a> que voc\u00ea assinou.<\/p>\n<p>Voc\u00ea pode ler mais sobre backups do WordPress em <a href=\"https:\/\/kinsta.com\/pt\/docs\/hospedagem-de-wordpress\/backups-wordpress\/\">nossa documenta\u00e7\u00e3o<\/a>.<\/p>\n<h3>9. Tenha cuidado com os plugins<\/h3>\n<p>Voc\u00ea geralmente precisa de muitos plugins em seu site WordPress. Isso \u00e9 especialmente verdadeiro para o eCommerce, que muitas vezes requer recursos que n\u00e3o est\u00e3o dispon\u00edveis no WordPress ou no WooCommerce imediatamente. Temos uma longa lista de plugins ecomendados que voc\u00ea pode explorar para conferir:<\/p>\n<ul>\n<li><a href=\"https:\/\/kinsta.com\/pt\/blog\/plugins-woocommerce\/\">28 melhores plugins de WooCommerce<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/pt\/blog\/adicionar-e-gerenciar-produtos-no-woocommerce\/#top-10-plugins-for-adding-products-in-woocommerce\">10 plugins para adicionar produtos no WooCommerce<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/pt\/blog\/marketplace-multi-vendedores-para-woocommerce\/\">Plugins de v\u00e1rios fornecedores do WooCommerce<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/pt\/blog\/lista-de-desejos-woocommerce\/\">Plugins de lista de desejos do WooCommerce<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/pt\/blog\/filtro-de-produtos-woocommerce\/\">Plugins de filtro de produtos do WooCommerce<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/pt\/blog\/plugins-de-fretes-baseado-no-peso\/\">Plugins de envio baseado em peso do WooCommerce<\/a><\/li>\n<\/ul>\n<p>Mas voc\u00ea nunca deve instalar o primeiro plugin que aparecer. H\u00e1 algumas pr\u00e1ticas recomendadas que voc\u00ea deve seguir ao escolher plugins para o seu site de WooCommerce:<\/p>\n<p><strong>Voc\u00ea n\u00e3o deve instalar plugins nulos.<\/strong> Isso \u00e9 fundamental para um neg\u00f3cio de eCommerce. <a href=\"https:\/\/kinsta.com\/pt\/blog\/nulled-wordpress-plugins-temas\/\">Os plugins nulos<\/a> s\u00e3o plugins ou temas premium de WordPress que foram hackeados e podem conter c\u00f3digo modificado projetado para causar danos ou coletar informa\u00e7\u00f5es.<\/p>\n<p><strong>Prefira plugins que recebam atualiza\u00e7\u00f5es regulares de fornecedores com boa reputa\u00e7\u00e3o.<\/strong> Confie na comunidade e verifique as avalia\u00e7\u00f5es e classifica\u00e7\u00f5es de outros usu\u00e1rios. Evite, se poss\u00edvel, plugins com classifica\u00e7\u00f5es baixas e mantidos por fornecedores desconhecidos.<\/p>\n<figure id=\"attachment_185087\" aria-describedby=\"caption-attachment-185087\" style=\"width: 2210px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-185087 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/09\/woocommerce-details.jpg\" alt=\"Detalhes t\u00e9cnicos do plugin WooCommerce\" width=\"2210\" height=\"1666\"><figcaption id=\"caption-attachment-185087\" class=\"wp-caption-text\">Detalhes t\u00e9cnicos do plugin WooCommerce.<\/figcaption><\/figure>\n<p><strong>Sempre teste um plugin em um ambiente de teste antes de us\u00e1-lo na produ\u00e7\u00e3o.<\/strong> Isso evita problemas de compatibilidade com outros plugins ou com o pr\u00f3prio n\u00facleo do WordPress.<\/p>\n<p><strong>Sempre fa\u00e7a backup do seu site antes de instalar o plugin na produ\u00e7\u00e3o.<\/strong><\/p>\n<p><strong>N\u00e3o instale plugins desnecess\u00e1rios nem plugins que ofere\u00e7am recursos redundantes.<\/strong> Os plugins desnecess\u00e1rios podem criar falhas de seguran\u00e7a desnecess\u00e1rias, entrar em conflito com outros plugins ou reduzir o desempenho do site.<\/p>\n<p><strong>Verifique se h\u00e1 alguma vulnerabilidade conhecida associada ao plugin.<\/strong> Use servi\u00e7os de seguran\u00e7a, como o <a href=\"https:\/\/www.wordfence.com\/threat-intel\/vulnerabilities\" target=\"_blank\" rel=\"noopener noreferrer\">WordPress Vulnerability Database<\/a> ou o <a href=\"https:\/\/wpscan.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">WPScan<\/a>.<\/p>\n<p>No entanto, as vulnerabilidades de seguran\u00e7a tamb\u00e9m podem ser detectadas em plugins populares que recebem atualiza\u00e7\u00f5es regulares. plugins como <a href=\"https:\/\/kinsta.com\/pt\/blog\/woocommerce-vs-easy-digital-downloads\/\">WooCommerce e Easy Digital Downloads<\/a> n\u00e3o \u00e9 exce\u00e7\u00e3o.<\/p>\n<p>Ent\u00e3o, como um provedor de hospedagem web pode ajudar com as vulnerabilidades de plugins e temas?<\/p>\n<h4>Alertas de seguran\u00e7a da Kinsta<\/h4>\n<p>Sempre que uma vulnerabilidade de seguran\u00e7a \u00e9 detectada em um de seus sites, seja uma falha no n\u00facleo, no plugin ou no tema, voc\u00ea recebe imediatamente uma notifica\u00e7\u00e3o no MyKinsta e um e-mail notificando-o sobre o problema e sugerindo etapas para corrigi-lo.<\/p>\n<p>Esse recurso \u00e9 altamente valorizado por nossos clientes, pois permite que eles tomem medidas r\u00e1pidas em rela\u00e7\u00e3o \u00e0s vulnerabilidades detectadas em seus sites. Se voc\u00ea \u00e9 um cliente Kinsta, mais cedo ou mais tarde, provavelmente receber\u00e1 um e-mail como esse:<\/p>\n<figure id=\"attachment_185086\" aria-describedby=\"caption-attachment-185086\" style=\"width: 1336px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-185086 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/09\/woocommerce-vulnerability-email.jpg\" alt=\"Um e-mail da Kinsta notificando uma vulnerabilidade no WooCommerce\" width=\"1336\" height=\"1984\"><figcaption id=\"caption-attachment-185086\" class=\"wp-caption-text\">Um e-mail da Kinsta notificando uma vulnerabilidade no WooCommerce<\/figcaption><\/figure>\n<h2>Amea\u00e7as espec\u00edficas do WordPress e como evit\u00e1-las<\/h2>\n<p>Na primeira se\u00e7\u00e3o deste artigo, listamos algumas das principais amea\u00e7as \u00e0 seguran\u00e7a que afetam a generalidade dos sites de eCommerce. Algumas dessas amea\u00e7as s\u00e3o particularmente graves para sites WordPress\/WooCommerce.<\/p>\n<p>Embora o WordPress seja um software de c\u00f3digo aberto, vale a pena ressaltar que os hackers n\u00e3o violam os sites do WordPress por causa de vulnerabilidades inerentes ao CMS, mas sim por causa de vulnerabilidades que poderiam ter sido previstas e corrigidas antes de qualquer incidente.<\/p>\n<p>A falta de atualiza\u00e7\u00e3o do n\u00facleo, dos plugins e do tema pode tornar seu site de eCommerce vulner\u00e1vel, da mesma forma que o uso de senhas fracas e a falta de uma pol\u00edtica r\u00edgida de acesso ao site.<\/p>\n<p>Aqui est\u00e1 uma lista de amea\u00e7as e pr\u00e1ticas recomendadas para preveni-las, que podem ajudar a manter seu site seguro:<\/p>\n<ul>\n<li><a href=\"https:\/\/kinsta.com\/pt\/blog\/proteger-site-wordpress-senha\/\">Escolha nomes de usu\u00e1rio e senhas com cuidado<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/pt\/blog\/atualizacoes-automaticas-wordpress\/\">Mantenha seu site atualizado<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/pt\/blog\/nulled-wordpress-plugins-temas\/\">N\u00e3o use plugins e temas do WordPress sem validade<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/pt\/blog\/login-wordpress-url\/\">Bloqueie o painel de controle do WordPress<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/pt\/blog\/autenticacao-de-dois-fatores-wordpress\/\">Habilite a autentica\u00e7\u00e3o de dois fatores no WordPress<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/pt\/blog\/wp-config-php\/\">Proteja o wp-config.php<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/pt\/blog\/xmlrpc-php\/\">Desative o XML-RPC<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/pt\/blog\/seguranca-wordpres\/#10-hide-your-wordpress-version\">Oculte a vers\u00e3o do WordPress<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/pt\/blog\/seguranca-wordpres\/#11-add-latest-http-security-headers\">Adicione cabe\u00e7alhos de seguran\u00e7a HTTP<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/pt\/blog\/plugins-de-seguranca-wordpress\/\">Usar plugins de seguran\u00e7a do WordPress<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/pt\/blog\/permissoes-wordpress\/\">Defina as permiss\u00f5es corretas nos arquivos e pastas do WordPress<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/pt\/blog\/seguranca-wordpres\/#16-disable-file-editing-in-wordpress-dashboard\">Desative a edi\u00e7\u00e3o de arquivos no painel do WordPress<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/pt\/blog\/seguranca-wordpres\/#17-prevent-hotlinking\">Previna hotlinking<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/pt\/docs\/hospedagem-de-wordpress\/backups-wordpress\/#wordpress-backups\">Fa\u00e7a backups regulares do WordPress<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/pt\/blog\/site-de-teste-woocommerce\/\">Use ambientes de teste<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/pt\/blog\/teste-site-wordpress\/#how-to-test-the-security-of-your-wordpress-site\">Teste a seguran\u00e7a do seu site WordPress<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/pt\/blog\/log-de-atividades-do-wordpress\/\">Use um registro de atividades do WordPress<\/a><\/li>\n<\/ul>\n<p>Para obter uma lista mais abrangente de a\u00e7\u00f5es que voc\u00ea pode tomar para proteger os sites do WordPress, consulte nosso <a href=\"https:\/\/kinsta.com\/pt\/blog\/seguranca-wordpres\/#wordpress-security-guide\">Guia de Seguran\u00e7a do WordPress<\/a> e <a href=\"https:\/\/kinsta.com\/pt\/consulta-rapida\/checklist-seguranca-do-site\/\">Dicas de Seguran\u00e7a do Site<\/a>.<\/p>\n<h2>Mais recursos da Kinsta para a seguran\u00e7a do seu site de eCommerce<\/h2>\n<p>Na Kinsta, nossa miss\u00e3o \u00e9 fornecer o ambiente de hospedagem de WordPress mais r\u00e1pido e seguro do mundo. Estamos sempre procurando novas maneiras de garantir que seus sites de eCommerce possam oferecer a melhor experi\u00eancia de compra para seus usu\u00e1rios e clientes. Aqui est\u00e3o alguns dos servi\u00e7os e recursos da Kinsta voltados para a seguran\u00e7a do seu site WordPress\/WooCommerce.<br \/>\n<div><\/div><kinsta-auto-toc list-style=\"decimal\" selector=\"h3\" count-number=\"4\" sub-toc=\"true\"><\/kinsta-auto-toc><\/p>\n<h3>Verifica\u00e7\u00f5es de tempo de atividade<\/h3>\n<p>Se o seu site n\u00e3o carregar ou se o tempo de resposta for lento, como voc\u00ea pode ter certeza de que ele est\u00e1 fora do ar para todos ou apenas para voc\u00ea?<\/p>\n<p>A resposta curta \u00e9 que voc\u00ea precisa verificar se o site est\u00e1 fora do ar. Voc\u00ea pode fazer isso sozinho seguindo <a href=\"https:\/\/kinsta.com\/pt\/blog\/como-verificar-se-site-esta-fora-do-ar\/\">estas etapas<\/a> ou, se o seu site estiver hospedado na Kinsta, voc\u00ea pode confiar nas <a href=\"https:\/\/kinsta.com\/pt\/docs\/hospedagem-de-wordpress\/monitoramento-wordpress\/monitoramento-de-disponibilidade\/\">verifica\u00e7\u00f5es de tempo de atividade da Kinsta<\/a>.<\/p>\n<p><strong>A Kinsta verifica seu site a cada 3 minutos. S\u00e3o 480 verifica\u00e7\u00f5es por dia.<\/strong><\/p>\n<p>Se o seu site estiver fora do ar, nossos engenheiros come\u00e7ar\u00e3o a trabalhar imediatamente para resolver o problema. H\u00e1 uma grande chance de que o problema seja resolvido antes mesmo que voc\u00ea o perceba.<\/p>\n<p><strong>Confira nosso <a href=\"https:\/\/www.youtube.com\/watch?v=H2vik6Mt750\" target=\"_blank\" rel=\"noopener noreferrer\">guia em v\u00eddeo sobre como verificar se um site est\u00e1 fora do ar<\/a>:<\/strong><\/p>\n<kinsta-video src=\"https:\/\/www.youtube.com\/watch?v=H2vik6Mt750\"><\/kinsta-video>\n<h3>O compromisso de seguran\u00e7a da Kinsta<\/h3>\n<p>Manter um site de eCommerce atualizado \u00e9 vital para sua empresa, mas pode n\u00e3o ser suficiente. Por esse motivo, \u00e9 sempre recomend\u00e1vel fazer a varredura do seu site regularmente com <a href=\"https:\/\/kinsta.com\/pt\/blog\/verificacao-de-seguranca-do-site\/\">ferramentas de detec\u00e7\u00e3o de malware<\/a>, como <a href=\"https:\/\/kinsta.com\/pt\/blog\/sucuri-vs-wordfence\/\">Sucuri ou WordFence<\/a>, mesmo que voc\u00ea n\u00e3o suspeite que tenha sido infectado. Nossa recomenda\u00e7\u00e3o \u00e9 fazer a varredura do seu site de eCommerce pelo menos uma vez por m\u00eas, mas sugerimos que voc\u00ea fa\u00e7a a varredura v\u00e1rias vezes por m\u00eas sempre que fizer altera\u00e7\u00f5es na estrutura do site e instalar novos plugins. Se voc\u00ea n\u00e3o sabe por onde come\u00e7ar, aqui est\u00e1 uma <a href=\"https:\/\/kinsta.com\/pt\/blog\/verificacao-de-seguranca-do-site\/#website-security-checklist\">lista de verifica\u00e7\u00e3o de seguran\u00e7a<\/a> para o seu site.<\/p>\n<p>Mas, \u00e0s vezes, apesar de todos os seus esfor\u00e7os, pode acontecer do seu site ser infectado. O que voc\u00ea deve fazer ent\u00e3o?<\/p>\n<div class=\"flex max-w-full flex-col flex-grow\">\n<div class=\"min-h-8 text-message flex w-full flex-col items-end gap-2 whitespace-normal break-words [.text-message+&#038;]:mt-5\" dir=\"auto\" data-message-author-role=\"assistant\" data-message-id=\"96ec3b0c-67b3-48bd-915c-bc4c0fae50c9\" data-message-model-slug=\"gpt-4o\">\n<div class=\"flex w-full flex-col gap-1 empty:hidden first:pt-[3px]\">\n<div class=\"markdown prose w-full break-words dark:prose-invert dark\">\n<p>Os clientes da Kinsta n\u00e3o precisam se preocupar com isso, <strong>pois oferecemos uma <a href=\"https:\/\/kinsta.com\/pt\/docs\/informacoes-de-servico\/remocao-de-malware\/\">garantia de corre\u00e7\u00e3o gratuita em caso de invas\u00e3o<\/a> para todos os nossos clientes, independentemente do plano.<\/strong> Se o seu site WordPress for hackeado enquanto estiver hospedado na Kinsta, trabalharemos com voc\u00ea gratuitamente para tentar reverter os danos.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<p>Nosso compromisso de seguran\u00e7a inclui:<\/p>\n<ul>\n<li>Inspe\u00e7\u00e3o do site e uma varredura detalhada dos arquivos para identificar malware.<\/li>\n<li>Repara\u00e7\u00e3o do n\u00facleo do WordPress instalando uma c\u00f3pia limpa dos arquivos principais.<\/li>\n<li>Identifica\u00e7\u00e3o e remo\u00e7\u00e3o de plugins e temas infectados.<\/li>\n<\/ul>\n<p>Confira nossa documenta\u00e7\u00e3o para uma vis\u00e3o mais detalhada sobre o <a href=\"https:\/\/kinsta.com\/pt\/docs\/informacoes-de-servico\/remocao-de-malware\/\">compromisso de seguran\u00e7a da Kinsta<\/a>.<\/p>\n<h3>Bloqueio de IP<\/h3>\n<p>\u00c0s vezes, pode ser necess\u00e1rio bloquear um endere\u00e7o IP ou um intervalo de IPs para evitar comportamentos maliciosos de bots, spammers ou outros agentes. Geralmente, voc\u00ea pode bloquear endere\u00e7os IP no arquivo de configura\u00e7\u00e3o do servidor.<\/p>\n<p>Os usu\u00e1rios da Kinsta n\u00e3o precisam configurar manualmente seu servidor porque a Kinsta fornece a todos os nossos clientes uma <a href=\"https:\/\/kinsta.com\/pt\/docs\/hospedagem-de-wordpress\/gerenciamento-de-site\/bloquear-endereco-ip\/\">ferramenta gratuita de nega\u00e7\u00e3o de IP<\/a> dispon\u00edvel no MyKinsta.<\/p>\n<p>Para verificar os IPs e o n\u00famero de solicita\u00e7\u00f5es, fa\u00e7a login no MyKinsta e navegue at\u00e9 <strong>Sites WordPress<\/strong> &gt; <strong>nome do site<\/strong> &gt; <b>An\u00e1lises <\/b>\u00a0&gt; <strong>Geo &#038; IP<\/strong>.<\/p>\n<figure id=\"attachment_171618\" aria-describedby=\"caption-attachment-171618\" style=\"width: 2148px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-171618 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2023\/11\/wordpress-analytics-top-client-ips.png\" alt=\"Principais IPs de clientes.\" width=\"2148\" height=\"656\"><figcaption id=\"caption-attachment-171618\" class=\"wp-caption-text\">Principais IPs de clientes.<\/figcaption><\/figure>\n<p>A se\u00e7\u00e3o <strong>Principais IPs do cliente<\/strong> <a href=\"https:\/\/kinsta.com\/pt\/docs\/hospedagem-de-wordpress\/analises-do-wordpress-no-mykinsta\/#geo-ip\">mostra a lista de endere\u00e7os IP<\/a> e o n\u00famero de solicita\u00e7\u00f5es provenientes de cada IP. Se voc\u00ea notar um n\u00famero anormal de solicita\u00e7\u00f5es de IPs espec\u00edficos, talvez queira investigar mais a fundo por meio de um verificador de reputa\u00e7\u00e3o como o <a href=\"https:\/\/cleantalk.org\/blacklists\" target=\"_blank\" rel=\"noopener noreferrer\">CleanTalk<\/a> ou o <a href=\"https:\/\/check.spamhaus.org\/\" target=\"_blank\" rel=\"noopener noreferrer\">Spamhaus<\/a> para ver se o endere\u00e7o IP foi identificado como um bot, spammer ou outro endere\u00e7o IP malicioso.<\/p>\n<p>Se um endere\u00e7o IP for identificado como mal-intencionado, <a href=\"https:\/\/kinsta.com\/pt\/docs\/hospedagem-de-wordpress\/gerenciamento-de-site\/bloquear-endereco-ip\/\">voc\u00ea poder\u00e1 bloque\u00e1-lo<\/a> usando a ferramenta <strong>Bloqueio de IP<\/strong>, dispon\u00edvel em <strong>Sites<\/strong>\u00a0<strong>WordPress <\/strong>&gt; <strong>nomedosite<\/strong> &gt; <strong>Bloqueio de IP<\/strong>.<\/p>\n<figure id=\"attachment_182436\" aria-describedby=\"caption-attachment-182436\" style=\"width: 1299px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-182436 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2023\/11\/wordpress-IP-deny-3.png\" alt=\"Voc\u00ea pode adicionar endere\u00e7os IP \u00e0 ferramenta Bloqueio de IP no MyKinsta.\" width=\"1299\" height=\"408\"><figcaption id=\"caption-attachment-182436\" class=\"wp-caption-text\">Voc\u00ea pode adicionar endere\u00e7os IP \u00e0 ferramenta Bloqueio de IP no MyKinsta.<\/figcaption><\/figure>\n<p>Depois de bloquear um endere\u00e7o IP, voc\u00ea o ver\u00e1 listado abaixo na mesma p\u00e1gina.<\/p>\n<figure id=\"attachment_171204\" aria-describedby=\"caption-attachment-171204\" style=\"width: 1024px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-171204 size-large\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2023\/11\/wordpress-add-ip-addresses-deny-1024x652.png\" alt=\"Adicione um endere\u00e7o IP para bloquear no MyKinsta.\" width=\"1024\" height=\"652\"><figcaption id=\"caption-attachment-171204\" class=\"wp-caption-text\">Adicione um endere\u00e7o IP para bloquear no MyKinsta.<\/figcaption><\/figure>\n<h3>Certifica\u00e7\u00f5es de seguran\u00e7a da Kinsta<\/h3>\n<p>O compromisso da Kinsta com a seguran\u00e7a dos sites de seus clientes \u00e9 verificado e certificado em v\u00e1rios n\u00edveis.<\/p>\n<p>A <a href=\"https:\/\/kinsta.com\/pt\/changelog\/soc-2-compliance\/\">Kinsta est\u00e1 em conformidade<\/a> com o crit\u00e9rio de seguran\u00e7a da estrutura de conformidade de <a href=\"https:\/\/kinsta.com\/pt\/blog\/conformidade-soc-2\/\">Controles de Sistema e Organiza\u00e7\u00e3o (SOC 2)<\/a> desenvolvida pelo Instituto Americano de Contadores P\u00fablicos Certificados (AICPA). Esse padr\u00e3o \u00e9 usado para avaliar a ades\u00e3o de uma organiza\u00e7\u00e3o de servi\u00e7os a um ou mais <a href=\"https:\/\/kinsta.com\/pt\/docs\/informacoes-de-servico\/soc-2\/\">crit\u00e9rios de servi\u00e7os confi\u00e1veis<\/a>.<\/p>\n<p>Os cinco crit\u00e9rios de servi\u00e7os de confian\u00e7a s\u00e3o:<\/p>\n<ul>\n<li>Seguran\u00e7a<\/li>\n<li>Disponibilidade<\/li>\n<li>Integridade do processamento<\/li>\n<li>Confidencialidade<\/li>\n<li>Privacidade<\/li>\n<\/ul>\n<p>Mas isso n\u00e3o \u00e9 tudo. A Kinsta obteve as <a href=\"https:\/\/kinsta.com\/pt\/changelog\/certificado-iso-27001\/\">certifica\u00e7\u00f5es ISO 27001, 27017 e 27018<\/a>. Essa conquista reflete a ades\u00e3o \u00e0s pr\u00e1ticas recomendadas de seguran\u00e7a da informa\u00e7\u00e3o, com \u00eanfase adicional nos controles de prote\u00e7\u00e3o de dados em ambientes de computa\u00e7\u00e3o em nuvem.<\/p>\n<p>Essas certifica\u00e7\u00f5es oferecem uma garantia de seguran\u00e7a e estabilidade para todos os propriet\u00e1rios de sites de eCommerce que podem contar com um servi\u00e7o de hospedagem que lhes permite dedicar-se aos seus neg\u00f3cios com tranquilidade.<\/p>\n<p>A <a href=\"https:\/\/www.iso.org\/standard\/27001\" target=\"_blank\" rel=\"noopener noreferrer\">ISO\/IEC 27001<\/a> \u00e9 a norma mais conhecida do mundo para sistemas de gerenciamento de seguran\u00e7a da informa\u00e7\u00e3o. Um ISMS implementado de acordo com essa norma &#8220;\u00e9 uma ferramenta para o gerenciamento de riscos, a resili\u00eancia cibern\u00e9tica e a excel\u00eancia operacional&#8221;<\/p>\n<blockquote><p>A conformidade com a ISO\/IEC 27001 significa que uma organiza\u00e7\u00e3o ou empresa implementou um sistema para gerenciar riscos relacionados \u00e0 seguran\u00e7a dos dados de propriedade da empresa ou por ela manipulados e que esse sistema respeita todas as pr\u00e1ticas recomendadas e os princ\u00edpios consagrados nessa norma internacional.<\/p><\/blockquote>\n<p>A <a href=\"https:\/\/www.iso.org\/standard\/43757.html\" target=\"_blank\" rel=\"noopener noreferrer\">ISO\/IEC 27017:2015<\/a> estabelece diretrizes para controles de seguran\u00e7a da informa\u00e7\u00e3o aplic\u00e1veis ao fornecimento e ao uso de servi\u00e7os de nuvem. Ela fornece:<\/p>\n<ul>\n<li>Orienta\u00e7\u00f5es adicionais de implementa\u00e7\u00e3o para controles relevantes espec\u00edficos na ISO\/IEC 27002;<\/li>\n<li>Controles adicionais com orienta\u00e7\u00f5es de implementa\u00e7\u00e3o que se relacionam especificamente a servi\u00e7os de nuvem.<\/li>\n<\/ul>\n<p>Por fim, a <a href=\"https:\/\/www.iso.org\/standard\/76559.html\" target=\"_blank\" rel=\"noopener noreferrer\">ISO 27018:2019<\/a><\/p>\n<blockquote><p>Estabelece objetivos de controle, controles e diretrizes comumente aceitos para a implementa\u00e7\u00e3o de medidas de prote\u00e7\u00e3o de Informa\u00e7\u00f5es Pessoais Identific\u00e1veis (PII) de acordo com os princ\u00edpios de privacidade da ISO\/IEC 29100 para o ambiente de computa\u00e7\u00e3o em nuvem p\u00fablica.<\/p><\/blockquote>\n<div class=\"flex max-w-full flex-col flex-grow\">\n<div class=\"min-h-8 text-message flex w-full flex-col items-end gap-2 whitespace-normal break-words [.text-message+&#038;]:mt-5\" dir=\"auto\" data-message-author-role=\"assistant\" data-message-id=\"d3a76735-ebb3-42eb-bf74-a6a308472dd5\" data-message-model-slug=\"gpt-4o\">\n<div class=\"flex w-full flex-col gap-1 empty:hidden first:pt-[3px]\">\n<div class=\"markdown prose w-full break-words dark:prose-invert dark\">\n<p>Para mais informa\u00e7\u00f5es sobre os esfor\u00e7os de conformidade, acesse o <a href=\"https:\/\/trust.kinsta.com\/\">Centro de Confian\u00e7a da Kinsta<\/a>.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<h2>Resumo<\/h2>\n<p>Proteger um site de eCommerce exige bastante esfor\u00e7o e habilidades t\u00e9cnicas, algo que pode n\u00e3o estar ao alcance de pequenas empresas e start-ups.<\/p>\n<p>No entanto, o propriet\u00e1rio de uma empresa que deseja lan\u00e7ar uma loja on-line, aceitando o desafio dos mercados internacionais, n\u00e3o deve desistir das oportunidades de crescimento que o eCommerce tem a oferecer. \u00c9 nesse ponto que a hospedagem gerenciada de n\u00edvel empresarial de WordPress e WooCommerce pode ajudar.<\/p>\n<p>Como um servi\u00e7o premium de hospedagem gerenciada de WordPress e WooCommerce, a Kinsta oferece uma <a href=\"https:\/\/kinsta.com\/pt\/hospedagem-wordpress\/seguranca\/\">hospedagem na nuvem<\/a> r\u00e1pida e segura para qualquer site de eCommerce. Com a Kinsta, voc\u00ea pode lan\u00e7ar uma loja on-line sem se preocupar com todas as complexidades t\u00e9cnicas, deixando para tr\u00e1s um site de eCommerce.<\/p>\n<p>Nossos recursos incluem backups di\u00e1rios autom\u00e1ticos, um firewall dedicado alimentado pelo Cloudflare, monitoramento em tempo real de amea\u00e7as e vulnerabilidades, certificados SSL gratuitos para <a href=\"https:\/\/kinsta.com\/pt\/blog\/o-que-e-criptografia-de-dados\/\">transa\u00e7\u00f5es criptografadas<\/a>, prote\u00e7\u00e3o DDoS para proteger contra tr\u00e1fego malicioso e muitos outros recursos para proteger seu site de eCommerce.<\/p>\n<p>Com todas essas medidas de seguran\u00e7a proativas, a Kinsta bloqueia seu site de eCommerce, minimizando o risco de viola\u00e7\u00f5es de dados e tempo de inatividade.<\/p>\n<p>Agora \u00e9 a sua vez. Quais s\u00e3o os riscos e vulnerabilidades com os quais voc\u00ea lida todos os dias? O seu servi\u00e7o de hospedagem fornece ao seu site de eCommerce a prote\u00e7\u00e3o adequada contra agentes mal-intencionados? Compartilhe sua experi\u00eancia nos coment\u00e1rios abaixo.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se voc\u00ea gerencia um site, especialmente um site de eCommerce, \u00e9 sua responsabilidade garantir que as transa\u00e7\u00f5es ocorram de forma segura e que os dados dos &#8230;<\/p>\n","protected":false},"author":36,"featured_media":70005,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_kinsta_gated_content":false,"_kinsta_gated_content_redirect":"","footnotes":""},"tags":[],"topic":[965,1027,1023],"class_list":["post-70004","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","topic-dicas-de-ecommerce","topic-ecommerce-no-wordpress","topic-woocommerce"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v24.6 (Yoast SEO v24.6) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Seguran\u00e7a de eCommerce: 9 Melhores Pr\u00e1ticas para Sites Robustos<\/title>\n<meta name=\"description\" content=\"A seguran\u00e7a \u00e9 vital para lojas on-line. Confira esta lista com as 9 melhores pr\u00e1ticas para proteger seu site de eCommerce.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/kinsta.com\/pt\/blog\/seguranca-ecommerce\/\" \/>\n<meta property=\"og:locale\" content=\"pt_PT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Requisitos de Seguran\u00e7a e 9 Pr\u00e1ticas Recomendadas para Sites de eCommerce Robustos\" \/>\n<meta property=\"og:description\" content=\"A seguran\u00e7a \u00e9 vital para lojas on-line. Confira esta lista com as 9 melhores pr\u00e1ticas para proteger seu site de eCommerce.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/kinsta.com\/pt\/blog\/seguranca-ecommerce\/\" \/>\n<meta property=\"og:site_name\" content=\"Kinsta\u00ae\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/kinstapt\/\" \/>\n<meta property=\"article:published_time\" content=\"2024-10-14T07:08:04+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2024-10-16T11:38:18+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/kinsta.com\/pt\/wp-content\/uploads\/sites\/3\/2024\/10\/security-requirements-for-woocommerce.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1460\" \/>\n\t<meta property=\"og:image:height\" content=\"730\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Carlo Daniele\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:description\" content=\"A seguran\u00e7a \u00e9 vital para lojas on-line. Confira esta lista com as 9 melhores pr\u00e1ticas para proteger seu site de eCommerce.\" \/>\n<meta name=\"twitter:image\" content=\"https:\/\/kinsta.com\/pt\/wp-content\/uploads\/sites\/3\/2024\/10\/security-requirements-for-woocommerce-1024x512.png\" \/>\n<meta name=\"twitter:creator\" content=\"@carlodaniele\" \/>\n<meta name=\"twitter:site\" content=\"@kinsta_pt\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Carlo Daniele\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo estimado de leitura\" \/>\n\t<meta name=\"twitter:data2\" content=\"37 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/kinsta.com\/pt\/blog\/seguranca-ecommerce\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/kinsta.com\/pt\/blog\/seguranca-ecommerce\/\"},\"author\":{\"name\":\"Carlo Daniele\",\"@id\":\"https:\/\/kinsta.com\/pt\/#\/schema\/person\/962dde02ea6f5df089b5d8d0853bbc63\"},\"headline\":\"Requisitos de Seguran\u00e7a e 9 Pr\u00e1ticas Recomendadas para Sites de eCommerce Robustos\",\"datePublished\":\"2024-10-14T07:08:04+00:00\",\"dateModified\":\"2024-10-16T11:38:18+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/kinsta.com\/pt\/blog\/seguranca-ecommerce\/\"},\"wordCount\":7372,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/kinsta.com\/pt\/#organization\"},\"image\":{\"@id\":\"https:\/\/kinsta.com\/pt\/blog\/seguranca-ecommerce\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/kinsta.com\/pt\/wp-content\/uploads\/sites\/3\/2024\/10\/security-requirements-for-woocommerce.png\",\"inLanguage\":\"pt-PT\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/kinsta.com\/pt\/blog\/seguranca-ecommerce\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/kinsta.com\/pt\/blog\/seguranca-ecommerce\/\",\"url\":\"https:\/\/kinsta.com\/pt\/blog\/seguranca-ecommerce\/\",\"name\":\"Seguran\u00e7a de eCommerce: 9 Melhores Pr\u00e1ticas para Sites Robustos\",\"isPartOf\":{\"@id\":\"https:\/\/kinsta.com\/pt\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/kinsta.com\/pt\/blog\/seguranca-ecommerce\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/kinsta.com\/pt\/blog\/seguranca-ecommerce\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/kinsta.com\/pt\/wp-content\/uploads\/sites\/3\/2024\/10\/security-requirements-for-woocommerce.png\",\"datePublished\":\"2024-10-14T07:08:04+00:00\",\"dateModified\":\"2024-10-16T11:38:18+00:00\",\"description\":\"A seguran\u00e7a \u00e9 vital para lojas on-line. Confira esta lista com as 9 melhores pr\u00e1ticas para proteger seu site de eCommerce.\",\"breadcrumb\":{\"@id\":\"https:\/\/kinsta.com\/pt\/blog\/seguranca-ecommerce\/#breadcrumb\"},\"inLanguage\":\"pt-PT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/kinsta.com\/pt\/blog\/seguranca-ecommerce\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-PT\",\"@id\":\"https:\/\/kinsta.com\/pt\/blog\/seguranca-ecommerce\/#primaryimage\",\"url\":\"https:\/\/kinsta.com\/pt\/wp-content\/uploads\/sites\/3\/2024\/10\/security-requirements-for-woocommerce.png\",\"contentUrl\":\"https:\/\/kinsta.com\/pt\/wp-content\/uploads\/sites\/3\/2024\/10\/security-requirements-for-woocommerce.png\",\"width\":1460,\"height\":730},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/kinsta.com\/pt\/blog\/seguranca-ecommerce\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/kinsta.com\/pt\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"eCommerce no WordPress\",\"item\":\"https:\/\/kinsta.com\/pt\/topicos\/ecommerce-no-wordpress\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Requisitos de Seguran\u00e7a e 9 Pr\u00e1ticas Recomendadas para Sites de eCommerce Robustos\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/kinsta.com\/pt\/#website\",\"url\":\"https:\/\/kinsta.com\/pt\/\",\"name\":\"Kinsta\u00ae\",\"description\":\"Solu\u00e7\u00f5es de hospedagem Premium, r\u00e1pida e segura\",\"publisher\":{\"@id\":\"https:\/\/kinsta.com\/pt\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/kinsta.com\/pt\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pt-PT\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/kinsta.com\/pt\/#organization\",\"name\":\"Kinsta\",\"url\":\"https:\/\/kinsta.com\/pt\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-PT\",\"@id\":\"https:\/\/kinsta.com\/pt\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/kinsta.com\/pt\/wp-content\/uploads\/sites\/3\/2023\/12\/kinsta-logo.jpeg\",\"contentUrl\":\"https:\/\/kinsta.com\/pt\/wp-content\/uploads\/sites\/3\/2023\/12\/kinsta-logo.jpeg\",\"width\":500,\"height\":500,\"caption\":\"Kinsta\"},\"image\":{\"@id\":\"https:\/\/kinsta.com\/pt\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/kinstapt\/\",\"https:\/\/x.com\/kinsta_pt\",\"https:\/\/www.instagram.com\/kinstahosting\/\",\"https:\/\/www.linkedin.com\/company\/kinsta\/\",\"https:\/\/www.pinterest.com\/kinstahosting\/\",\"https:\/\/www.youtube.com\/c\/Kinsta\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/kinsta.com\/pt\/#\/schema\/person\/962dde02ea6f5df089b5d8d0853bbc63\",\"name\":\"Carlo Daniele\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-PT\",\"@id\":\"https:\/\/kinsta.com\/pt\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/429e5568f88110fd9a409b84cb22197e?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/429e5568f88110fd9a409b84cb22197e?s=96&d=mm&r=g\",\"caption\":\"Carlo Daniele\"},\"description\":\"Carlo is a passionate lover of webdesign and front-end development. He has been playing with WordPress for more than 20 years, also in collaboration with Italian and European universities and educational institutions. He has written hundreds of articles and guides about WordPress, published both on Italian and international websites, as well as on printed magazines. You can find him on LinkedIn.\",\"sameAs\":[\"https:\/\/frammentidicodice.com\/\",\"https:\/\/x.com\/carlodaniele\"],\"url\":\"https:\/\/kinsta.com\/pt\/blog\/author\/carlodaniele\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Seguran\u00e7a de eCommerce: 9 Melhores Pr\u00e1ticas para Sites Robustos","description":"A seguran\u00e7a \u00e9 vital para lojas on-line. Confira esta lista com as 9 melhores pr\u00e1ticas para proteger seu site de eCommerce.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/kinsta.com\/pt\/blog\/seguranca-ecommerce\/","og_locale":"pt_PT","og_type":"article","og_title":"Requisitos de Seguran\u00e7a e 9 Pr\u00e1ticas Recomendadas para Sites de eCommerce Robustos","og_description":"A seguran\u00e7a \u00e9 vital para lojas on-line. Confira esta lista com as 9 melhores pr\u00e1ticas para proteger seu site de eCommerce.","og_url":"https:\/\/kinsta.com\/pt\/blog\/seguranca-ecommerce\/","og_site_name":"Kinsta\u00ae","article_publisher":"https:\/\/www.facebook.com\/kinstapt\/","article_published_time":"2024-10-14T07:08:04+00:00","article_modified_time":"2024-10-16T11:38:18+00:00","og_image":[{"width":1460,"height":730,"url":"https:\/\/kinsta.com\/pt\/wp-content\/uploads\/sites\/3\/2024\/10\/security-requirements-for-woocommerce.png","type":"image\/png"}],"author":"Carlo Daniele","twitter_card":"summary_large_image","twitter_description":"A seguran\u00e7a \u00e9 vital para lojas on-line. Confira esta lista com as 9 melhores pr\u00e1ticas para proteger seu site de eCommerce.","twitter_image":"https:\/\/kinsta.com\/pt\/wp-content\/uploads\/sites\/3\/2024\/10\/security-requirements-for-woocommerce-1024x512.png","twitter_creator":"@carlodaniele","twitter_site":"@kinsta_pt","twitter_misc":{"Escrito por":"Carlo Daniele","Tempo estimado de leitura":"37 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/kinsta.com\/pt\/blog\/seguranca-ecommerce\/#article","isPartOf":{"@id":"https:\/\/kinsta.com\/pt\/blog\/seguranca-ecommerce\/"},"author":{"name":"Carlo Daniele","@id":"https:\/\/kinsta.com\/pt\/#\/schema\/person\/962dde02ea6f5df089b5d8d0853bbc63"},"headline":"Requisitos de Seguran\u00e7a e 9 Pr\u00e1ticas Recomendadas para Sites de eCommerce Robustos","datePublished":"2024-10-14T07:08:04+00:00","dateModified":"2024-10-16T11:38:18+00:00","mainEntityOfPage":{"@id":"https:\/\/kinsta.com\/pt\/blog\/seguranca-ecommerce\/"},"wordCount":7372,"commentCount":0,"publisher":{"@id":"https:\/\/kinsta.com\/pt\/#organization"},"image":{"@id":"https:\/\/kinsta.com\/pt\/blog\/seguranca-ecommerce\/#primaryimage"},"thumbnailUrl":"https:\/\/kinsta.com\/pt\/wp-content\/uploads\/sites\/3\/2024\/10\/security-requirements-for-woocommerce.png","inLanguage":"pt-PT","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/kinsta.com\/pt\/blog\/seguranca-ecommerce\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/kinsta.com\/pt\/blog\/seguranca-ecommerce\/","url":"https:\/\/kinsta.com\/pt\/blog\/seguranca-ecommerce\/","name":"Seguran\u00e7a de eCommerce: 9 Melhores Pr\u00e1ticas para Sites Robustos","isPartOf":{"@id":"https:\/\/kinsta.com\/pt\/#website"},"primaryImageOfPage":{"@id":"https:\/\/kinsta.com\/pt\/blog\/seguranca-ecommerce\/#primaryimage"},"image":{"@id":"https:\/\/kinsta.com\/pt\/blog\/seguranca-ecommerce\/#primaryimage"},"thumbnailUrl":"https:\/\/kinsta.com\/pt\/wp-content\/uploads\/sites\/3\/2024\/10\/security-requirements-for-woocommerce.png","datePublished":"2024-10-14T07:08:04+00:00","dateModified":"2024-10-16T11:38:18+00:00","description":"A seguran\u00e7a \u00e9 vital para lojas on-line. Confira esta lista com as 9 melhores pr\u00e1ticas para proteger seu site de eCommerce.","breadcrumb":{"@id":"https:\/\/kinsta.com\/pt\/blog\/seguranca-ecommerce\/#breadcrumb"},"inLanguage":"pt-PT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/kinsta.com\/pt\/blog\/seguranca-ecommerce\/"]}]},{"@type":"ImageObject","inLanguage":"pt-PT","@id":"https:\/\/kinsta.com\/pt\/blog\/seguranca-ecommerce\/#primaryimage","url":"https:\/\/kinsta.com\/pt\/wp-content\/uploads\/sites\/3\/2024\/10\/security-requirements-for-woocommerce.png","contentUrl":"https:\/\/kinsta.com\/pt\/wp-content\/uploads\/sites\/3\/2024\/10\/security-requirements-for-woocommerce.png","width":1460,"height":730},{"@type":"BreadcrumbList","@id":"https:\/\/kinsta.com\/pt\/blog\/seguranca-ecommerce\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/kinsta.com\/pt\/"},{"@type":"ListItem","position":2,"name":"eCommerce no WordPress","item":"https:\/\/kinsta.com\/pt\/topicos\/ecommerce-no-wordpress\/"},{"@type":"ListItem","position":3,"name":"Requisitos de Seguran\u00e7a e 9 Pr\u00e1ticas Recomendadas para Sites de eCommerce Robustos"}]},{"@type":"WebSite","@id":"https:\/\/kinsta.com\/pt\/#website","url":"https:\/\/kinsta.com\/pt\/","name":"Kinsta\u00ae","description":"Solu\u00e7\u00f5es de hospedagem Premium, r\u00e1pida e segura","publisher":{"@id":"https:\/\/kinsta.com\/pt\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/kinsta.com\/pt\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pt-PT"},{"@type":"Organization","@id":"https:\/\/kinsta.com\/pt\/#organization","name":"Kinsta","url":"https:\/\/kinsta.com\/pt\/","logo":{"@type":"ImageObject","inLanguage":"pt-PT","@id":"https:\/\/kinsta.com\/pt\/#\/schema\/logo\/image\/","url":"https:\/\/kinsta.com\/pt\/wp-content\/uploads\/sites\/3\/2023\/12\/kinsta-logo.jpeg","contentUrl":"https:\/\/kinsta.com\/pt\/wp-content\/uploads\/sites\/3\/2023\/12\/kinsta-logo.jpeg","width":500,"height":500,"caption":"Kinsta"},"image":{"@id":"https:\/\/kinsta.com\/pt\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/kinstapt\/","https:\/\/x.com\/kinsta_pt","https:\/\/www.instagram.com\/kinstahosting\/","https:\/\/www.linkedin.com\/company\/kinsta\/","https:\/\/www.pinterest.com\/kinstahosting\/","https:\/\/www.youtube.com\/c\/Kinsta"]},{"@type":"Person","@id":"https:\/\/kinsta.com\/pt\/#\/schema\/person\/962dde02ea6f5df089b5d8d0853bbc63","name":"Carlo Daniele","image":{"@type":"ImageObject","inLanguage":"pt-PT","@id":"https:\/\/kinsta.com\/pt\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/429e5568f88110fd9a409b84cb22197e?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/429e5568f88110fd9a409b84cb22197e?s=96&d=mm&r=g","caption":"Carlo Daniele"},"description":"Carlo is a passionate lover of webdesign and front-end development. He has been playing with WordPress for more than 20 years, also in collaboration with Italian and European universities and educational institutions. He has written hundreds of articles and guides about WordPress, published both on Italian and international websites, as well as on printed magazines. You can find him on LinkedIn.","sameAs":["https:\/\/frammentidicodice.com\/","https:\/\/x.com\/carlodaniele"],"url":"https:\/\/kinsta.com\/pt\/blog\/author\/carlodaniele\/"}]}},"acf":[],"_links":{"self":[{"href":"https:\/\/kinsta.com\/pt\/wp-json\/wp\/v2\/posts\/70004","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/kinsta.com\/pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/kinsta.com\/pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/kinsta.com\/pt\/wp-json\/wp\/v2\/users\/36"}],"replies":[{"embeddable":true,"href":"https:\/\/kinsta.com\/pt\/wp-json\/wp\/v2\/comments?post=70004"}],"version-history":[{"count":9,"href":"https:\/\/kinsta.com\/pt\/wp-json\/wp\/v2\/posts\/70004\/revisions"}],"predecessor-version":[{"id":70006,"href":"https:\/\/kinsta.com\/pt\/wp-json\/wp\/v2\/posts\/70004\/revisions\/70006"}],"alternate":[{"embeddable":true,"hreflang":"en","title":"English","href":"https:\/\/kinsta.com\/pt\/wp-json\/kinsta\/v1\/posts\/70004\/translations\/en"},{"embeddable":true,"hreflang":"it","title":"Italian","href":"https:\/\/kinsta.com\/pt\/wp-json\/kinsta\/v1\/posts\/70004\/translations\/it"},{"embeddable":true,"hreflang":"pt","title":"Portuguese","href":"https:\/\/kinsta.com\/pt\/wp-json\/kinsta\/v1\/posts\/70004\/translations\/pt"},{"embeddable":true,"hreflang":"fr","title":"French","href":"https:\/\/kinsta.com\/pt\/wp-json\/kinsta\/v1\/posts\/70004\/translations\/fr"},{"embeddable":true,"hreflang":"de","title":"German","href":"https:\/\/kinsta.com\/pt\/wp-json\/kinsta\/v1\/posts\/70004\/translations\/de"},{"embeddable":true,"hreflang":"ja","title":"Japanese","href":"https:\/\/kinsta.com\/pt\/wp-json\/kinsta\/v1\/posts\/70004\/translations\/jp"},{"embeddable":true,"hreflang":"nl","title":"Dutch","href":"https:\/\/kinsta.com\/pt\/wp-json\/kinsta\/v1\/posts\/70004\/translations\/nl"},{"embeddable":true,"hreflang":"es","title":"Spanish","href":"https:\/\/kinsta.com\/pt\/wp-json\/kinsta\/v1\/posts\/70004\/translations\/es"},{"href":"https:\/\/kinsta.com\/pt\/wp-json\/kinsta\/v1\/posts\/70004\/tree"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/kinsta.com\/pt\/wp-json\/wp\/v2\/media\/70005"}],"wp:attachment":[{"href":"https:\/\/kinsta.com\/pt\/wp-json\/wp\/v2\/media?parent=70004"}],"wp:term":[{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/kinsta.com\/pt\/wp-json\/wp\/v2\/tags?post=70004"},{"taxonomy":"topic","embeddable":true,"href":"https:\/\/kinsta.com\/pt\/wp-json\/wp\/v2\/topic?post=70004"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}