Чекліст безпеки сайту: SSL, бекапи, шкідливий код

Мінімум для малого бізнесу: сертифікат, копії, оновлення, доступи. Без «нас не зламають».

Written and reviewed by Artem Palamarchuk, Founder of BLEX STUDIO.

Який мінімум безпеки сайту в 2026?

HTTPS, бекапи, оновлення, хто має пароль. Більшість «зламали сайт» — це старий WordPress і один і той самий пароль на хостинг. Не фільм про хакерів.

Бекапи, які вміють відновлюватись

Копія, яка ніколи не перевірялась, — не копія. Сховище не на тому ж сервері. Знати, хто натискає restore о 3 ночі.

Доступи

Не віддавати FTP «назавжди». 2FA на адмінку. Плагіни з невідомих сторів — це вхідна дверка.

Сайт без бекапа коштує рівно один вдалий плагін з «безкоштовного» стору.

Часті запитання

SSL достатньо?

Необхідно, не достатньо.

WordPress небезпечний?

Занедбаний — так. Оновлений з нормальним хостингом — робочий інструмент.

Скільки коштує супровід?

Закладіть щомісяця. Дешевше за відновлення після дефейсу.

Хмарний WAF?

Корисно. Не замінює оновлення.

Паролі в чаті?

Ні. Менеджер паролів. Завжди.