در بازدید از وبسایتهای ایرانی، چند اشتباه امنیتی بهطور مکرر دیده میشود که پیشگیری از آنها معمولاً خیلی سادهتر از جبران خسارت بعدی است.
اول، نبود یا منقضیشدن گواهی SSL — که هم اعتماد کاربر و هم رتبهٔ سئو را پایین میآورد. دوم، رمز عبور ضعیف یا مشترک برای پنل مدیریت سایت. سوم، بهروزرسانی نشدن سیستم مدیریت محتوا و افزونهها که رایجترین راه نفوذ هکرهاست.
چهارم، نبود پشتیبانگیری (Backup) منظم — در صورت هک یا خرابی، بدون بکاپ بازگرداندن سایت گاهی غیرممکن است. پنجم، فعال نبودن ورود دومرحلهای (2FA) برای حسابهای مدیریتی. خبر خوب این است که رفع هر پنج مورد، معمولاً در حد چند ساعت کار فنی است، نه یک پروژهٔ بزرگ.