Logo IdoSell
Zamów sklep

Tu sprzedają największe sklepy online

Dołącz do nich i zobacz, jak szybko możesz rosnąć

kobieta patrząca przed siebie
Sprawdź ofertę
Dodano: 18 listopada 2020

Dodaliśmy nagłówki zabezpieczające m.in. przed atakami typu Clickjacking

Wprowadziliśmy dodatkowe zabezpieczenia w sklepach, dzięki czemu sklepy IdoSell są odporne m.in. na ataki typu Clickjacking.

Clickjacking to rodzaj ataku, który wykorzystuje tzw. ramki, aby wprowadzić użytkownika sklepu w błąd. Kupujący myśli, że klika na element sklepu (np. przycisk "Zaloguj"), ale w rzeczywistości klika na inny, niewidoczny element, który umieszczono tam dzięki wykorzystaniu ramek. Sklepy IdoSell nie będą już mogły być wyświetlane w ramkach, co skutecznie ochroni kupujących przed przejęciem ich danych.

Efekt ten uzyskaliśmy dodając nagłówek X-Frame-Options, który jest odpowiedzialny właśnie za ustalenie, czy strona może być otwierana w ramkach. Oprócz X-Frame-Options dodaliśmy dwa inne nagłówki zwiększające bezpieczeństwo: Strict-Transport-Security, przekazujący przeglądarkom informacje, aby strona była odczytywana wyłącznie poprzez protokół HTTPS oraz Referrer-Policy, który kontroluje, w jakim zakresie informacje dot. polecającego (referrera) (wysyłane poprzez nagłówek Referer) powinny być zawarte w żądaniu. W sklepach IdoSell te informacje będą przekazywane w żądaniach tylko w ramach tej samej domeny, nie będą więc przekazywane na zewnątrz.

Dla większości użytkowników te informacje mają charakter wyłącznie informacyjny, jeśli jednak z jakiegoś powodu chcesz np. wyświetlać sklep w ramkach, możesz poprosić support o przełączenie nagłówków bezpieczeństwa tak, aby działały jak wcześniej, przed wprowadzeniem tych zabezpieczeń.

Polecane dla Ciebie

Logowanie wieloskładnikowe (MFA) dla klientów B2BRazem dbamy o bezpieczeństwo Twojego sklepu: ważna aktualizacja konfiguracji Google reCAPTCHAZarządzaj 3D Secure po swojemu – poznaj nowe możliwościStandard autoryzacji oAuth 2.0 w UPS. Zmień konfigurację na czasBezpieczne logowanie w sklepach IdoSell. Co nowego w module dwuetapowego uwierzytelnienia MFA?Wyłączamy protokoły TLS 1.0 i 1.1 w sklepach IdoSell. Co się zmieni?Logowanie do panelu IdoSell stało się jeszcze bezpieczniejsze – wprowadzamy uwierzytelnianie wieloskładnikowe (MFA) Wysyłasz wiadomości e-mail ze sklepu przez serwery Microsoft? Włącz uwierzytelnianie kontem Microsoft zamiast mniej bezpiecznego połączenia przez SMTPWkrótce wprowadzimy wymóg uwierzytelniania kontem Google dla wysyłki wiadomości e-maili w domenie gmail.com oraz umożliwimy to dla kont Google WorkspaceNowy moduł panelu "Zabezpieczenia i filtry", pozwala zarządzać bezpieczeństwem Twojego sklepuZaktualizowaliśmy zabezpieczenia przeciw atakom typu brute-force dla API Panelu Administracyjnego