Sicurezza e velocità per il tuo sito web senza una riga di codice

A presentation at Freelance Day in March 2018 in Turin, Metropolitan City of Turin, Italy by Francesca Marano

Slide 1

Slide 1

@FrancescaMarano

Slide 2

Slide 2

Ciao! Sono Francesca ★ Ex freelancer ★ WordPress Community Manager @FrancescaMarano

Slide 3

Slide 3

NON UN’ESPERTA @FrancescaMarano

Slide 4

Slide 4

“A COMMON SENSE DISPENSER” Alessandra Farabegoli @FrancescaMarano

Slide 5

Slide 5

★ Sito hackerato ★ Ricevuta lettera di “Cease & Desist” da un avvocato americano ★ Rifatto un sito a mie spese perché era così lento da essere inutilizzabile @FrancescaMarano

Slide 6

Slide 6

SICUREZZA @FrancescaMarano

Slide 7

Slide 7

Come avvengono gli attacchi ★ Nulla di personale ★ Gli hacker usano i motori di ricerca per mettere insieme liste di siti @FrancescaMarano

Slide 8

Slide 8

Perché preoccuparsi della sicurezza ★ Spam ★ Malware ★ Ransomware (riscatto) @FrancescaMarano

Slide 9

Slide 9

Effetti ★ Reputazione ★ Costo per la rimozione ★ Sito bloccato da Google Safe Browsing ★ Sito bloccato da hosting o ISP @FrancescaMarano

Slide 10

Slide 10

Vulnerabilità ★ WordPress Core ★ Plugin ★ Temi @FrancescaMarano

Slide 11

Slide 11

COME RIDURRE LE POSSIBILITÀ DI ESSERE HACKERATI @FrancescaMarano

Slide 12

Slide 12

Password ★ Creare password lunghe (20-25 caratteri) ★ Non riutilizzarle ★ Controllare Howsecureismypassword.net ★ Password Manager (1Password) @FrancescaMarano

Slide 13

Slide 13

HTTPS ★ Rende le comunicazioni sicure, non il sito stesso ★ Non c’è motivo per non usarlo ★ Let’s Encrypt è gratuito @FrancescaMarano

Slide 14

Slide 14

Update ★ Tenete WordPress, il tema e i plugin sempre aggiornati ★ Aggiornate appena possibile ★ Hosting Autoupdater @FrancescaMarano

Slide 15

Slide 15

Backup Sito (testare il processo di restore) ★ • Backup Hosting + altro luogo ★ @FrancescaMarano Computer

Slide 16

Slide 16

Plugin e temi ★ Aggiornato di recente? ★ Buone review? ★ Gli sviluppatori rispondono alle domande? @FrancescaMarano

Slide 17

Slide 17

“Security is not binary” @FrancescaMarano

Slide 18

Slide 18

“Humans are the weakest link” Thomas Vitale @FrancescaMarano

Slide 19

Slide 19

VELOCITÀ @FrancescaMarano

Slide 20

Slide 20

Perché ★ Connessioni lente ★ Reputazione ★ SEO ★ Soglia di attenzione diminuita < conversione @FrancescaMarano

Slide 21

Slide 21

1 secondo di ritardo nel caricamento della pagina ★ 7% in meno di conversioni ★ 11% in meno di pagine visitate ★ 16% in meno di soddisfazione clienti (Strangeloop) @FrancescaMarano

Slide 22

Slide 22

Caricamento pagina > 3 secondi 40% dei potenziali acquirenti abbandona la ★ pagina • A luglio 2016 la media di caricamento di una pagina di un e-commerce negli USA era 6.9 secondi (Think with Google) @FrancescaMarano

Slide 23

Slide 23

(Kissmetrics) @FrancescaMarano

Slide 24

Slide 24

COME MIGLIORARE LE PERFORMANCE DEL VOSTRO SITO @FrancescaMarano

Slide 25

Slide 25

Immagini ★ 70% delle pagine mobile pesa più di un 1MB ★ 36% più di 2MB ★ 12% più di 4MB ★ 1.5 MB ci mettono 7 secondi a caricare con una connessione 3G @FrancescaMarano (Think with Google)

Slide 26

Slide 26

Immagini ★ Ridimensionare (risoluzione schermo più usata è 1366x768px) ★ @FrancescaMarano Usare JPEG al posto di PNG

Slide 27

Slide 27

Pagine complesse ★ Limitare il numero di elementi in una pagina ★ Limitare il numero di immagini (e ottimizzarle) ★ Evitare i temi “multi-purpose” e i “page builder” @FrancescaMarano

Slide 28

Slide 28

COSA PUÒ FARE SITEGROUND PER VOI @FrancescaMarano

Slide 29

Slide 29

Prestazioni SSD Siti web ultra-veloci Per una maggiore velocità utilizziamo Usiamo NGINX, HHVM, HTTP/2 e l’ultima dischi SSD su tutti i nostri piani di web versione PHP per aumentare le prestazioni hosting. del tuo sito. Sicurezza avanzata Certificato SSL gratuito Abbiamo scritto oltre 800 regole WAF per Forniamo un certificato Let's Encrypt SSL ridurre a zero le vulnerabilità negli ultimi 12 gratuito con ogni account. mesi @FrancescaMarano

Slide 30

Slide 30

Caching integrato Aggiornamenti automatici WP Attiva il caching personalizzato per Esegui automaticamente la versione più aumentare ulteriormente la velocità del recente di WordPress senza problemi. tuo sito web. Sicurezza gestita Backup giornalieri automatici Il tuo sito web è continuamente protetto a Eseguiamo il backup del tuo sito web ogni livello di hardware, server e applicazione. giorno con ripristino on demand. @FrancescaMarano

Slide 31

Slide 31

Grazie! @FrancescaMarano @FrancescaMarano