Keamanan dimulai dari pengelolaan akses
Banyak masalah terjadi bukan karena teknologi yang rumit, tetapi karena kata sandi digunakan ulang, akun lama tidak dicabut, atau akses dibagikan tanpa pencatatan.
Gunakan akun terpisah untuk setiap pengelola dan berikan hak akses sesuai tanggung jawabnya.
- Gunakan kata sandi unik dan pengelola kata sandi
- Aktifkan autentikasi dua langkah
- Hapus akun yang sudah tidak digunakan
- Batasi akses administrator
Pembaruan dan cadangan perlu memiliki jadwal
Sistem, tema, plugin, dan integrasi yang tidak diperbarui dapat membuka celah keamanan. Namun, pembaruan juga perlu diuji agar tidak merusak fungsi website.
Cadangan harus dibuat otomatis dan disimpan terpisah dari server utama. Lakukan uji pemulihan agar cadangan benar-benar dapat digunakan ketika diperlukan.
- Jadwalkan pemeriksaan pembaruan
- Buat cadangan file dan database
- Simpan salinan pada lokasi berbeda
- Catat prosedur pemulihan
Pantau perubahan dan tanda yang tidak biasa
Lonjakan trafik tidak wajar, halaman baru yang tidak dikenal, perubahan akun, atau email pengiriman yang tiba-tiba gagal perlu diperiksa.
HTTPS, perlindungan formulir, pembatasan percobaan login, dan pemantauan uptime membantu mengurangi risiko sekaligus mempercepat respons.
- Pastikan sertifikat SSL aktif
- Lindungi formulir dari spam
- Pantau uptime dan perubahan file
- Simpan kontak penyedia hosting

