Взломанный магазин — это утечка данных покупателей, подменённые реквизиты оплаты и потерянная репутация. Мы не полагаемся на антивирусы и сканеры, которые находят проблему после взлома. Безопасность заложена в устройство движка.
Почему старые системы взламывают
У WordPress десятки тысяч плагинов от случайных авторов, и каждый получает полный доступ к сайту и базе. Уязвимость в любом из них — уязвимость всего магазина. Крупные коробочные CMS тянут огромное ядро, где новый код годами наслаивается на старый, и никто уже не знает всех точек входа.
Чем больше кода и зависимостей, тем больше мест, где можно ошибиться, и тем труднее уследить за обновлениями безопасности.
Как устроено у нас
- Компактное закрытое ядро. Небольшая поверхность атаки, которую можно целиком удержать в голове и покрыть тестами. Код ядра не публикуется, что не заменяет безопасность, но не даёт злоумышленнику готовую карту.
- Минимум зависимостей. Стандартная библиотека Go и несколько проверенных пакетов. Меньше чужого кода — меньше чужих уязвимостей.
- Плагины с ограниченными правами. Расширение работает через открытый контракт и получает только то, что контракт разрешает. Запуск внешних программ, прямой доступ к системе и произвольные сетевые соединения закрыты. Код каждого плагина проходит модерацию перед публикацией в маркетплейсе.
- Безопасные настройки по умолчанию. Защита от подделки запросов, правильные заголовки, https сразу, ограничение попыток входа. Ничего не нужно включать.
- Регулярные проверки. Зависимости, код и готовый образ проверяются на известные уязвимости при каждом релизе.
Что это значит для вас
Не нужно ставить плагин-файрвол, следить за бюллетенями безопасности и бояться каждого обновления. Магазин безопасен по умолчанию, а обновление ядра приносит исправления, не ломая остальное.