Tehnologia NVMe si beneficiile ei

Unitățile NVMe (Non-Volatile Memory Express) utilizează o tehnologie nouă pentru a oferi cea mai rapidă stocare disponibilă în prezent.

 

De ce ar trebui să optați la servere care folosesc unități NVMe?
Iată câteva beneficii care vă pot convinge:

 

Combinarea SSD-ului NVMe și a conexiunii PCIe duce la viteze de citire și scriere de minim patru ori mai rapide decât o interfață SSD SATA.
√ Completează structura paralelă a unităților centrale, platformelor și aplicațiilor contemporane.
√ Aceste structuri paralele permit mai multor comenzi să fie procesate simultan.

√ Utilizează o cale optimizată pentru a emite comenzi și a finaliza operațiile de intrare/ieșire, și susține operații paralele.
√ Ajută la evitarea blocajelor, permite utilizarea completă a tuturor nucleelor CPU și GPU.

√ Este conceput pentru medii de stocare de înaltă performanță și non-volatile fiind singurul protocol care poate răspunde cerințelor datelor mari.
√ Este în fruntea eforturilor de a ajuta afacerile să stocheze, să gestioneze și să acceseze datele mai eficient, în timp ce îmbunătățește performanța, fiabilitatea și consistența.

√ Asigură performanță îmbunătățită a site-ului și timp de încărcare mai rapidă al paginilor web.
√ De asemenea, pot fi deosebit de utile și pentru site-urile cu baze de date mari. Acestea pot accelera interogările bazei de date și îmbunătăți timpii de acces la baza de date.

 

În consecință, timpurile de încărcare ale site-ului sunt mai rapide, iar performanța site-ului este îmbunătățită, care pot duce la experiențe mai bune pentru utilizatori în ansamblu.

Așadar, din toate punctele de vedere, găzduirea site-urilor web pe echipamente de ultimă generație cu SSD-uri NVMe vor influența în mod pozitiv activitatea si experiența dumneavoastră.

 


Cum sa va protejati angajatii si compania de atacurile phishing

Serviciul la distanta a devenit o parte bine cunoscuta a afacerii, milioane de angajati lucrand acum de acasa. Desi este o oportunitate pentru firme de a reduce birourile si de a oferi personalului o flexibilitate mai mare in ceea ce priveste modul in care lucreaza, este o schimbare care nu a trecut neobservata in mediul online, cu infractorii cibernetici, care tintesc rapid angajatii la domiciliu cu atacuri de phishing.

Ce sunt atacurile de tip phishing?

Un atac de tip phishing este in cazul in care un criminal cibernetic (hacker) vizeaza o afacere trimitandu-i un e-mail fals, pretinzand ca provine dintr-o sursa sigura.

Intr-un atac de acest tip, utilizatorului i se cere verificarea unor informatii si date personale. I se ofera un link de urmat, care ii duce catre un site web fals care seamana foarte mult cu cel real. Cand se conecteaza la site-ul fals, numele de utilizator si parola le sunt furate. Hackerul va folosi apoi acele acreditari pentru a obtine acces la sistemul companiei. De aici, atacatorul poate prelua identitatea utilizatorului pentru a fura bani, date sau pentru a efectua alte actiuni nedorite.

 

Instruirea personalului pentru identificarea e-mailurilor rau intentionate

Pe masura ce infractorii cibernetici devin din ce in ce mai sofisticati, devine mai dificil sa identificati e-mailurile de phishing. Instruirea personalului despre ceea ce trebuie sa caute si oferirea de memento-uri regulate poate reduce masiv riscul ca un atac sa aiba succes. Iata cateva dintre lucrurile cheie la care trebuie sa fiti atenti:

 

  • Salutari impersonale in loc sa se adreseze direct

 

  • Text incorect formulat si/sau logo-uri suspecte

 

  • Diferenta intre numele afisat si adresa de e-mail. In linia „De la”(From) a e-mailului dvs., veti avea urmatoarele informatii: Numele expeditorului <Adresa de e-mail a expeditorului>. Daca numele provine de la un expeditor recunoscut, dar adresa este complet diferita, probabil ca este un e-mail fals (de exemplu, cPanel Support <753alkbdj@email.com>).

 

  • Facturi, chitante, detalii de expediere pentru tranzactiile pe care nu le-ati efectuat

 

  • Atasamente in e-mailuri de la expeditori necunoscuti

 

  • Link-uri care, atunci cand treceti cu cursorul peste ele, va duc catre alte site-uri decat domeniul expeditorului. Pentru a le ascunde, unii folosesc adesea servicii populare de scurtare a linkurilor, cum ar fi Bitly. Afacerile autentice si de incredere nu ar avea niciun motiv sa faca astfel.

 

  • Solicitari de informatii personale sau financiare prin e-mail. Pentru a preveni ca clientii sa devina victime ale inselatoriilor de tip phishing, majoritatea companiilor nu le cer clientilor sa furnizeze date personale sau financiare prin e-mail. Inselatoriile de tip phishing o fac adesea.

 

  • Cereri pentru actiuni si plati urgente. Hackerii vor viza adesea victimele cerand actiuni/plati imediate sau plati pentru a preveni anularea sau suspendarea serviciilor. E-mailul contine de obicei un buton etichetat „Actualizeaza acum”, „Plateste acum” etc., care redirectioneaza direct la site-ul hackerului.

 

Faceti navigarea mai sigura

Multe programe de antivirus si antimalware vin acum cu functii de navigare sigura pe care utilizatorii le pot folosi. Daca acestea sunt activate si cineva face clic pe un link suspect sau rau intenționat dintr-un e-mail de phishing, aceste programe pot identifica adesea site-ul ca fiind periculos si pot oferi utilizatorului un avertisment.

 

Ca afacere, poate fi util sa oferiti un software antivirus robust pentru angajatii dvs., si sa obtineti o licenta pentru mai multi utilizatori. In acest fel, va puteti asigura ca toti colegii au acelasi nivel de protectie, indiferent daca lucreaza de la distanta sau la birou si pe orice tip de dispozitiv pe care il folosesc pentru a va accesa sistemele.

 

Protejati-va adresele de email cu un filtru de spam

Utilizarea unui filtru de spam avansat, cum ar fi SpamExperts, poate reduce radical sansa de a deveni victima unui atac de tip phishing sau a unei infectii cu malware. Eliminând 99,98% din spam-uri, SpamExperts foloseste tehnologia de auto-invatare pentru a identifica nu doar amenintarile existente, ci si pe cele noi, prevenind atacurile de phishing, spam, cu continut malitios/suspect sa ajunga in casutele postale ale angajatiilor.
Mai multe informatii gasiti aici.
In cazul in care sunteti interesati de acest serviciu profesional oferit de Clausweb, nu ezitati sa ne contactati pentru mai multe informatii.

 

Protejati conturile solicitand 2FA

Chiar daca un angajat isi introduce datele de logare intr-un site suspect in timpul unui atac de phishing, exista mult mai putine sanse ca ceva rau sa se intample daca aveti autentificare cu doi factori (2FA). Cu 2FA, nu numai ca cineva are nevoie de numele de utilizator si parola; vor avea nevoie si de un parola aditionala care se trimite pe telefonul angajatului. Daca atacatorul nu are acces la telefon, nu se va putea conecta. Deoarece parola functioneaza doar cateva minute, hackerii nu vor avea timp sa faca multe presupuneri – mai ales daca firewall-ul va bloca utilizatorii, care genereaza prea multe erori de conectare intr-un interval scurt de timp.

 

Aparati-va impotriva phishingului intern prin e-mail

O inselatorie majora de phishing din ultimii ani si una destinata companiilor este trimiterea de e-mailuri interne false care se pretinde ca provin de la personalul superior. Acestea includ adesea instructiuni pentru a desfasura activitati care pun compania in pericol. Unii chiar au instruit echipele financiare sa transfere fonduri in conturile escrocilor.

 

Iata cateva dintre cele mai mari actiuni de tip phishing:

 

1.Crelan Bank, din Belgia, a fost victima unei escrocherii de phishing care a costat companiei aproximativ 75,8 milioane de dolari. Contul unui director de nivel inalt din cadrul companiei a fost compromis de pe care angajatii au fost intrsuiti sa transfere bani intr-un cont controlat de hackeri.

 

2.In 2015, Ubiquiti Networks, o companie de retele de calculatoare cu sediul in SUA, a fost victima unui atack asemanator.
Hackerul a furat identitatea directorului general si al avocatului companiei dupa care a instruit directorul contabil al companiei sa faca o serie de transferuri pentru a incheia o achizitie secreta. Pe parcursul a 17 zile, compania a efectuat 14 transferuri bancare catre conturi din Rusia, Ungaria, China si Polonia.
Incidentul a intrat in atentia companiei doar cand au fost notificati de FBI, legat de contul lor bancar din Hong Kong, care a ajuns victima unei fraude.

 

3.In ianuarie 2016, un angajat al producatorului austriac de piese aerospatiale FACC a primit un e-mail in care i-a cerut organizatiei sa transfere 42 de milioane de euro intr-un cont, ca parte a unui „proiect de achizitie”.Mesajul parea sa vina de la CEO-ul organizatiei, Walter Stephan, dar a fost de fapt o inselatorie.

4.Intre 2013 si 2015, doua dintre cele mai mari firme de tehnologie din lume au fost pacalite cu 100 de milioane de dolari dupa ce au cazut victimele unei escrocherii. Evaldas Rimasauskas, a observat ca ambele organizatii folosesc furnizorul taiwanez de infrastructura Quanta Computer. El a trimis o serie de facturi false de milioane de dolari care au replicat furnizorul pe parcursul a doi ani, complete cu contracte si scrisori care pareau sa fi fost semnate de directori si agenti ai Facebook si Google.

Inselatoria a fost in cele din urma descoperita, iar Facebook si Google au luat masuri legale, dupa care au recuperat putin sub jumatate din banii furati, in timp ce Rimasauskas a fost arestat.

5.In mai 2021, americanii au experimentat direct daunele pe care le pot provoca atacurile cibernetice, dupa ce furnizorul de combustibil Colonial Pipeline a fost victima unui atac ransomware. Organizatia a fost fortata sa opreasca operatiunile dupa ce reteaua de afaceri si sistemul de facturare au fost compromise.

Desi ransomware-ul a fost responsabil pentru mare parte din daune, atacatorii au putut sa planteze software-ul rau intentionat doar dupa ce au obtinut acces la parola unui angajat. Cel mai probabil printr-un e-mail de phishing.

Colonial Pipeline a platit hackerilor 4,4 milioane de dolari pentru cheia de decriptare.

Organizatia, care furnizeaza aproape jumatate din livrarile de petrol pe coasta de est a SUA, a fost inchisa timp de o saptamana, ceea ce a dus la nelivrarea a aproximativ 20 de miliarde de galoane de petrol.

Intre timp, peste 10.000 de benzinarii au ramas fara petrol chiar si la o saptamana dupa ce sistemele au revenit la normal.

 

Dupa cum demonstreaza aceste incidente, cel mai mare pericol cu ​​care te confrunti cand vine vorba de phishing este daca angajatii tai nu pot detecta semnele unei escrocherii.

Milioane de e-mailuri de phishing sunt trimise in fiecare zi. Cand se intampla acest lucru, trebuie sa va puteti baza pe angajatii dvs. pentru a ramane vigilenti si a actiona responsabil.

Pentru a le ajuta sa faca acest lucru, organizatiile ar trebui sa ofere cursuri regulate de constientizare a personalului.

Angajatii tai stiu ce sa caute?

Pe cine contacteaza ei daca detecteaza un e-mail suspect?


Pricipalele Motive Pentru Care Site-ul Tau Este O Tinta Pentru Infractorii Cibernetici

Multi proprietari de afaceri cred ca, deoarece au un site web mic, este putin probabil sa fie piratat. Infractorii cibernetici au utilizari chiar si pentru cele mai mici site-uri. Vom enumera si explica cateva dintre motivele pentru care hackerii ataca site-urile web si beneficiile pe care le obtin in acest fel.

Atacurile de farsa

Nu toti hackerii apartin unor grupuri criminale serioase. Uneori, veti descoperi ca tinerii piratau site-uri web mici doar pentru distractie. Vor schimba textul si vor inlocui imaginile, adesea cu ceva imatur pe care il vor gasi amuzant.

Scolile sunt adesea vizate ca o modalitate de a face glume profesorilor sau doar de a demonstra un punct. Cu toate acestea, orice site web poate deveni victima unui astfel de atac, cel mai mare magazin de echipamente de pescuit din Marea Britanie, de exemplu, a suferit recent un atac in care vizitatorii au fost redirectionati catre un site web pentru adulti.

 

Atacuri de protest si razbunare

Site-urile web sunt uneori piratate de infractorii cibernetici care fac un protest sau de cineva care efectueaza un act de razbunare. Hackurile de protest sunt de obicei efectuate impotriva companiilor, oamenilor si organizatiilor care au facut sau au spus ceva cu care altii nu sunt de acord. Daca grupurile de protest organizate nu sunt de acord cu tine, sansele de a fi piratati sunt mult mai mari. De exemplu, daca conduceti un abator sau o ferma cu mii de animale, exista intotdeauna sansa ca protestatarii pentru drepturile animalelor sa incerce sa va distruga site-ul.

Atacurile de razbunare sunt adesea rezultatul unui angajat nemultumit, de obicei cineva cu acces la panoul de administrare al site-ului, care doreste sa revina la companie. Daca concediezi un astfel de angajat, este important sa-i stergi contul de utilizator sau sa modifici toate parolele de acces cat mai curand posibil.

 

Trimiterea de spam

Intrucat site-urile web pot fi configurate sa trimita e-mailuri automate, grupurile profesioniste incearca sa obtina acces pentru a va putea folosi site-ul ca dispozitiv de spam. Ei vor crea conturi de e-mail si vor configura mesaje automate care vor fi trimise. Nedorind sa-si foloseasca propria adresa de e-mail, a ta va actiona ca deghizarea perfecta pentru a trimite e-mailuri de phishing victimelor nebanuitoare, dintre care unele vor fi propriii abonati. Daca site-ul dvs. este folosit pentru a trimite spam, veti descoperi ca IP-ul dvs. ajunge in cele din urma pe mai multe liste negre, astfel incat niciunul dintre e-mailurile dvs. nu vor ajunge la destinatari, eventual vor intra in folderul spam/junk.

 

Backlink-uri nelegitime

Un site web poate obtine un impuls serios in clasamentul de la motoarele de cautare daca are backlink-uri de la alte site-uri web de renume. Aceste link-uri pot trimite, de asemenea, mult trafic doar prin intermediul oamenilor care fac clic pe ele.

Infractorii cibernetici stiu acest lucru si vor sparge site-uri web de renume, astfel incat sa poata introduce pe furis backlink-uri catre propriile site-uri web rau intentionate, in speranta ca le va face sa para mai legitime pentru motoarele de cautare.

Redirectionari rau intentionate

In timp ce redirectionarea suferita de compania de pescuit mentionata mai sus s-ar putea sa fi fost o farsa, grupurile criminale efectueaza redirectionari in scopuri mult mai rau intentionate. Iti vor clona site-ul si apoi vor folosi redirectionarea pentru a-ti trimite vizitatorii pe site-ul respectiv. Intrucat site-ul este o replica, vizitatorii dvs. nu vor realiza ca au fost trimisi pe un site fals, iar acest lucru le face mai usor pentru infractorii cibernetici sa fure credentialele de conectare si detaliile de plata de la ei. In mod inteligent, odata ce inselatoria este facuta, site-ul fals va trimite uneori vizitatorul inapoi pe site-ul dvs. real, astfel incat clientii sa nu fie mai suspiciosi.

 

Infectie cu malware

Un atac care va infecteaza site-ul web cu programe malware le permite infractorilor cibernetici sa preia controlul asupra site-ului dvs. de la distanta si sa raspandeasca malware-ul pe dispozitivele vizitatorilor dvs. Exista o multitudine de programe si softuri malware diferite care pot fi utilizate si acestea includ keylogger-e care permit atacatorilor sa afle credentialele de conectare la conturile financiare sau sa fure informatii personale.

 

Infectie cu ransomware

O forma specializata de malware, ransomware-ul va cripteaza intregul site web, astfel incat dvs. si oricine viziteaza nu veti putea avea acces. Cand incercati sa va autentificati, veti vedea un mesaj in care se solicita o taxa de rascumparare si se vor afisa detaliile de contact despre unde sa trimiteti banii – de obicei in criptomoneda. Daca platiti, este posibil sa primiți cheia de decriptare pentru a va restaura site-ul, dar nu este intotdeauna cazul. Uneori, chiar si cu o cheie de decriptare, fisierele sunt corupte si site-ul web va trebui reconstruit. Puteti evita complet plata unei taxe si nu va faceti griji cu privire la coruptie, facand copii de rezerva regulate ale site-ului dvs. web sau alegand o optiune de gazduire care include copii de siguranta zilnice/saptamanale gratuite.

 

Atacurile DDoS

Atacurile DdoS (Distributed Denial-of-service attack) sunt cele care bombardeaza site-urile web cu atat de multe vizite simultane incat serverele pe care sunt gazduite nu pot gestiona traficul si se prabusesc. Pentru a efectua aceste atacuri, hackerii trebuie sa preia mii de computere. Prin piratarea site-ului dvs. web sau infectarea acestuia cu programe malware, acestea pot determina serverul dvs. sa bombardeze continuu site-ul web al victimei ca parte a unui atac DDoS. Este posibil sa nu stiti ca acest lucru se intampla, desi ar putea afecta capacitatea propriului server de a face fata vizitatorilor.

 

Concluzie

Dupa cum puteti vedea, fiecare site ofera unui hacker oportunitatea de a-si desfasura activitatile criminale, ceea ce face ca toate site-urile sa fie o tinta potentiala. Pentru a va apara site-ul, aveti nevoie de o securitate solida. Nu numai ca aveti nevoie de parole complexe si activarea metodei de autentificare cu doi factori, ci aveti nevoie de firewall-uri avansate si instrumente/module de securitate.

 

Pe serverele noastre utilizam mai multe sisteme de securitate si protectie anti DDoS, care zilnic fac scanari la conturile de gazduire, astfel ca fisierele suspecte si virusate sa fie identificate la timp, in urma careia se pot lua masuri urgente.
In cazul in care sunteti interesati de o eventuala devisurare sau securizare a site-ului dumneavosatra web de catre expertii nostrii, nu ezitati sa ne contactati.


Ce este stocarea in cloud si cat de sigur e?

Salvati documente, fotografii, videoclipuri , baze de date si alte fisiere pe hard disk-ul unui computer/dispozitiv local?

In ziua de azi, oamenii isi salveaza mai frecvent fisierele in cloud, spatiu de stocare care nu se afla pe computerele sau dispozitivele lor, ci pe servere gazduite de furnizori terti.

 

Aspectele pozitive ale stocarii datelor si fisierelor in cloud sunt multe:

-nu va veti aglomera computerul

-daca laptopul, tableta sau telefonul se blocheaza sau se distruge, veti avea in continuare acces la fisierele dvs.

-va lua mult timp sa folositi vreodata tot spatiul oferit de majoritatea furnizorilor de cloud.

 

S-ar putea sa aveti ingrijorari cu privire la cloud computing, inclusiv protectia datelor, amenintari la adresa securitatii si pierderea potentiala a datelor. S-ar putea sa va faceti griji ca toate acele videoclipuri, fotografii, rapoarte, documente si fisiere ar putea fi vulnerabile la incalcarea datelor si la hackeri care ar putea patrunde in serverele furnizorului dvs. de cloud.

Poate va faceti griji ca serverele furnizorului dvs. se vor prabusi, provocand disparitia tuturor acelor date.

Totusi, informatiile stocate in cloud sunt probabil mai sigure decat fisierele pe propriile dispozitive. De ce? Companiile cloud se bazeaza adesea pe masuri de securitate cibernetica mult mai robuste pentru a va proteja datele sensibile.

Ce este cloud-ul ?

Probabil ca l-ati folosit mai mult decat credeti. Ati scris vreodata un eseu pe care l-ati salvat in Google Docs? Ati vizionat vreodata un film pe Netflix, ati stocat imagini in Dropbox sau ati trimis mesaje de e-mail prin Yahoo Mail? Toate acestea sunt servicii in cloud.

Cloud se refera la orice tip de software sau serviciu care nu este localizat pe computerul sau dispozitivele dvs. personale, ci ruleaza pe internet. Fisierele pe care le salvati in serviciile cloud sunt stocate pe serverele unor parti terte.

 

Puteti accesa aceste fisiere ori de cate ori utilizati un dispozitiv conectat la internet. Daca ati salvat fotografii de la cea mai recenta calatorie, eventual ati salvati documente importante si sensibile, nu trebuie sa asteptati pana cand sunteti la laptop pentru a le accesa. Le puteti gasi conectandu-va la internet de pe orice computer sau dispozitiv de oriunde.

 

Cat de sigur este cloud-ul ?

Este firesc sa va intrebati daca datele dvs. sunt sigure atunci cand sunt stocate in infrastructura cloud. La urma urmei, fisierele si documentele dvs. sunt stocate pe servere care nu sunt sub controlul dvs. S-ar putea sa va intrebati cat de vulnerabile sunt aceste servere fata de atacurile cibernetice.

 

Datele pe care le salvati la furnizorii de servicii cloud pot fi mai sigure decat informatiile stocate pe hard diskul computerului. Amintiti-va , hackerii se pot infiltra pe hard disk-ul tau daca nu esti atent. Prin escrocherii de tip phishing, programe malware sau ransomware, acestia pot face lucruri precum inghetarea computerului pana cand le indepliniti cerintele sau sa pastrati informatiile sensibile pentru rascumparare.

 

Ce face stocarea in cloud atat de sigura? In primul rand, serverele sunt de obicei situate in depozite la care majoritatea lucratorilor nu au acces. In al doilea rand, fisierele stocate pe serverele cloud sunt criptate si securizate printr-un certificat SSL, atat in cazul aplicatiei web cat si in cazul aplicatiilor disponibile pe Windows, MacOS, iOS si Android, ceea ce face mult mai greu accesul criminalilor cibernetici.

Beneficiati de disaster recovery backup in cazul in care ati intampinat probleme. Local se face file versioning, adica se face backup local la versiuni anterioare ale fisierelor, in functie de modul in care e configurat.

Totodata aveti posibilitatea sa configurati Two Factor Authentication pentru accesarea mai sigura a fisierelor, cu userul dumneavoastra.

In cazul in care sunteti interesat de oferta noastra pentru un server in cloud, pentru stocarea datelor dumneavoastra, puteti consulta ofertele noastre la urmatoarea pagina:

https://www.clausweb.ro/gazduire-fisiere-cloud.php

 


De ce trebuie parolele sa fie cat mai complexe ?

Pentru conturile online, parolele sunt cele mai slabe si vulnerabile puncte la orice nivel de securitate. Daca cineva acceseaza credentialele dvs. continutul si informatiile vitale sunt la risc inalt. Cu toate ca majoritatea site-urilor ofera o protectie de securitate in plus, oricine ghiceste sau recupereaza parola dvs., poate trece usor prin alte masuri de securitate ale site-urilor. Acea persoana poate face modificari la cont, sa faca achizitii online sau sa manipuleze datele. Selectarea unei parole sigure este esentiala, luand in vedere cat de mult timp petrecem in universul digital, ca de exemplu pe diferite platforme de socializare, efectuam tranzactii bancare, realizam cumparaturi online etc.

Cel mai des intalnit obicei, dar cel mai ingrozitor in acelasi timp, e utilizarea unei singure parole la mai multe conturi. Poate e greu de retinut, dar daca exista vulnerabilitate de securitate la un cont, toate conturile pot fi compromise.

Parolele nesigure/slabe si conturile partajate, sunt cele doua riscuri semnificative de securitate. Acesta implica utilizarea parolei autentice pentru aplicatii personale si de afacere, reutilizarea parolei la multe aplicatii, impartasirea parolei cu alti angajati si stocarea lor nesigure. Doar o parola „puternica” va poate salva de spyware si atacuri tip „phishing” (Phishing-ul este o metoda de furt de identitate prin care se incearca obtinerea, de la clientii unei organizatii – indiferent de aria sa de activitate – a unor date personale sau confidentiale).

O metoda de a obtine acces la parola este ghicirea ei, analizand intrebarile de securitate prezenta in social media etc, si din aceasta cauza este de evitat includerea informatilor personale in parole.

O alta metoda utilizata sunt software-e de tip „password cracker” ce defapt practica diverse combinatii constante pana ce va sparge parola. Cu cat este mai scurta si mai simpla parola, cu atat va fi mai rapid pentru acel software sa produca combinatia de caractere corecta. Din aceste motive, cu cat sunt mai complicate si complexe parolele, sansa de a utiliza astfel de software-e va scade, din cauza timpului extins de procesare. In schimb, vor utiliza o metoda numita „dictionary attack”, ce inseamna introducerea cuvintelor si parolelor cele mai folosite.

Cateva idei si sfaturi pentru parole „puternice”:

-utilizati cel putin 10 caractere

-utilizati diferite tipuri de caractere, combinatii de litere mici/mari, cifre, simboluri (de ex: @ ? ! £ $ % etc)

-nu utilizati informatii personale identificabile (de ex: numar de telefon, data nasterii, adresa de locuinta etc.)

-pentru fiecare cont utilizati parola separata si unica

-evitati cuvinte din dictionar (vezi „dictionary attack”)

-utilizati cuvinte sau fraze cu prescurtari sau acronime (de ex:  n$TcP@r0$aLG  = nu stiu ce parola sa aleg).

 


Esti pregatit pentru Black Friday ?

Fiecare magazin online trebuie sa se pregateasca inainte de Black Friday si sunt cativa pasi ce trebuie urmati.

Pentru Black Friday magazinele online, site-urile care asteapta un trafic mai ridicat, ar trebui sa se pregateasca anterior demararii promotiei si astfel sa evite caderile siteului care pot duce la pierderi de vanzari.

Faceti upgrade la un pachet de gazduire mai puternic care sa ofere puterea de procesare necesara. Pachetul cu mai mult procesor CPU si memorie RAM alocate, resurse care sunt utilizate la maxim in aceste perioade, va face fata unui numar mai mare de utilizatori simultani.

Un exemplu potrivit ar fi serviciul de gazduire server virtual dedicat in cloud , detalii pe link-ul https://www.clausweb.ro/vps-cloud-hosting.php care are facilitatea de a fi usor scalabil.

Deasemenea e indicata optimizarea paginii, paginilor care afiseaza promotiile de Black Friday astfel incat sa fie cat mai usor de incarcat de catre browser (reducere dimensiune poze, inlaturare elemente grafice care nu sunt necesare, optimizare cod, creare indexsi pe campurile din baza de date, optimizare tabele)

De real ajutor este si folosirea unor sisteme de cache profesionale, performante:

pentru utilizatorii WordPress si WooCommerce recomandam folosirea LiteSpeed Cache for WordPress sau trecerea lor pe Nginx.

pentru Magento puteti sa folositi Litemage Extension, detalii de implementare aveti pe pe https://www.litespeedtech.com/products/cache-plugins/magento-acceleration

pentru Joomla puteti implementa la fel LiteSpeed Cache-ul, detalii de implementare aveti pe https://www.litespeedtech.com/products/cache-plugins/joomla-acceleration

pentru PrestaShop 1.6 and 1.7 la fel puteti instala modulul de LSCache Module de la pasul 2 de pe link-ul https://www.litespeedtech.com/products/cache-plugins/prestashop-acceleration/download

totodata sa verificati si celelalte CMS-uri care sunt compatibile cu Litespeed Cache

Spre exemplu, ar fi recomandat sa creati o pagina statica de tip HTML care sa aiba rolul de landing page, astfel la accesare nu se vor rula procese de PHP, interogari de Mysql, prin aceasta metoda atat viteza de incarcare cat si disponibilitatea paginii vor atinge valori superioare. Aceasta tactica este folosita de marile platforme de comert online si magazine online, care ocupa o pondere importanta din procentul vanzarilor de pe internet.

Puteti sa ne contactati oricand pe email in acest sens.


panouri fotovoltaice

Claus Web devine Verde !

Motivul pentru care Claus Web este mai verde?

La data de 24 Octombrie, anual, este marcata Ziua Mondiala a Informarii asupra Dezvoltarii Mondiale, iar noi va anuntam cu privire la initiativa noastra de a deveni mai #eco #verde #greenpeace

Vrei sa stii mai multe?

Unul dintre motivele pentru care am ales acesta investitie este pt ca dorim sa:
– contribuim la incetinirea procesului de incalzire globala,
– protejam mediul inconjurator,

– participam la imbunatatirea economiei,

In acest moment intregul necesar de energie electrica pentru nevoile curente ale firmei sunt acoperite din productia proprie de energie verde realizata printr-un sistem performant din panouri fotovaltaice.

Va rugam sa ne dati si dumneavoastra exemple cum participati la imbunatatirea mediului.


SEO este afectat de un Hosting de Slabă Calitate ?

SEO este afectat de un Hosting de Slabă Calitate ?

În ziua de azi este ceva absolut normal pentru orice afacere să aibă un site de prezentare, indiferent de mărimea acesteia și de tipul de servicii sau produse oferite. Mulți sunt tentați să aleagă cel mai ieftin serviciu de hosting, dar asta poate cauza probleme serioase pe termen lung. În acest articol vom vedea dezavantajele folosirii unui serviciu de hosting de slabă calitate.

Nu e de ajuns să postezi conținut de calitate, e important că acesta să fie și găzduit pe un server de calitate. Pentru a maximiza profitul, trebuie reduse și pierderile, iar alegerea unui serviciu de hosting nepotrivit poate duce la multe pierderi. Iată ce se poate întâmpla:

–      Site-ul va cădea – fie acel serviciu de hosting are probleme tehnice, fie că ai depășit limita de trafic inclusă în abonament. Asta va face ca site-ul tău să cadă iar potențialii clienți să nu îl mai poată accesa. Asta e cu atât mai rău în cazul unei afaceri care activează strict online. De exemplu, în 2013, Amazon a avut o perioadă de doar 40 de minute în care site-ul nu a mers și a pierdut 5 milioane de dolari. Chiar dacă pierderile companiei tale nu vor fi chiar atât de mari, ele tot pot să existe.

–      SEO va fi afectat – optimizarea pentru motoarele de căutare este esențială în ziua de azi, și o poziționare bună îți poate aduce vizitatori și clienți în mod constant, fără să plătești tot timpul pentru promovare. Dar dacă site-ul tău cade de mai multe ori, iar asta se întâmplă atunci când motoarele de căutare încearcă să îți acceseze site-ul, acestea nu îl vor mai afișa în viitor. De asemeni, și o viteză mică de încărcare a paginii poate dăuna SEO, deci e important să alegi un serviciu de hosting de calitate

–      Vei putea pierde totul – atacurile malware și hacking-ul sunt foarte frecvente. Dar o companie de hosting de calitate va oferi un back up al tuturor datelor și te va ajuta să recapeți un site hack-uit. De asemeni, firma îți va oferi suport tehnic și de mentenanță non-stop. Dar dacă toate acestea nu există, întreaga ta muncă poate dispărea în câteva secunde.

Raspunsul este afirmativ la intrebarea din titlu, DA, SEO este afectat de un hosting de slabă Calitate.

Iată deci dezavantajele folosirii unui serviciu de hosting de slabă calitate. Este foarte important să te documentezi bine atunci când îți alegi compania ce va avea in mâna întreaga ta prezență online. Trebuie găsit un pachet potrivit pentru nevoile afacerii tale și pentru numărul de vizitatori pe care îl preconizezi în viitor, dar și o companie ce oferă un suport tehnic de calitate.

Nu pune așa mare accent pe preț, ci pe calitate! Plum Media este o agenție interactivă specializată în furnizarea de soluții profesionale pentru dezvoltarea afacerilor pe internet. Oferim servicii de creare site-uri web, creare magazine online, design grafic, consultanță web, promovare online, campanii Google Ads, campanii social media, servicii de copywriting și optimizare pentru motoarele de cautare (SEO). Aflați mai multe despre serviciile noastre de seo, accesând acum acest link.

Plum Media recomanda cu mare incredere serverele Claus Web deoarece avem un parteneriat de peste 10 ani.

 


Ce trebuie să implementezi pe site pentru a fi GDPR compliant

Introducere

Regulamentul privind confidențialitatea și comunicațiile electronice (PECR) se situează alături de  GDPR și oferă persoanelor vizate drepturi in ceea ce privește prelucrarea datelor cu caracter personal în ceea ce privește comunicațiile electronice.

Astfel, sunt definite reguli specifice privind:

  • apeluri de marketing, e-mailuri, texte și faxuri;
  • cookie-uri (și tehnologii similare);
  • menținerea securității serviciilor de comunicații;
  • confidențialitatea în ceea ce privește datele despre trafic și locație, facturarea detaliată, identificarea liniei și listele de directoare.

Ce sunt datele cu caracter personal?

Orice fel de informații prin care o persoana vizata este identificata sau identificabilă, iar pentru mediul virtual acestea pot fi:

  • Identificarea locației
  • Adresa IP, adresa MAC, device ID
  • Tranzacțiile online

 

Ce drepturi au persoanele vizate?

  • Informare (dreptul de a cunoaște cum vor fi utilizate informațiile oferite)
  • Acces (oferă dreptul utilizatorilor de a-și accesa datele și să le poată lua cu ei)
  • Rectificare
  • Ștergerea datelor (oferă-le posibilitatea de a putea șterge datele introduse)
  • Restricții sau procesare
  • Date portabile
  • Obiecții
  • Revizie asupra deciziilor automatizate sau de profil

Ai un site? Iată la ce întrebări trebuie să răspunzi ca să respecți GDPR

  • Aveți publicată o politică de confidențialitate?
  • Exista o procedură de obținere a consimțământului pentru utilizarea cookies? Există o procedură pentru retragerea consimțământului pentru utilizarea cookies, transparentă și pusă la dispoziția persoanei vizate? Există o politică de cookies?
  • Aveți un acord privind prelucrarea datelor cu furnizorul de servicii de web hosting?
  • Site-ul deține un cetificat de securitate ( SSL ) ?
  • Utilizați pseudonimizarea sau criptarea pentru protecția datelor personale? Cum?
  • Cum asigurați confidențialitatea,integritatea si disponibilitatea continuă a sistemelor și serviciilor de procesare?
  • Descrieți capacitatea dvs. de a restabili disponibilitatea și accesul la datele cu caracter personal în timp util, în cazul unui incident fizic sau tehnic.
  • Cum și de câte ori testati și evaluați eficacitatea măsurilor tehnice și organizatorice pentru a asigura securitatea prelucrării?
  • Aveți implementat un protocol de gestionare a riscurilor?
  • Efectuați evaluări anuale ale riscurilor?
  • Cum se stochează datele?
  • Daca folosiți baze de date, aceastea sunt criptate?
  • Unde sunt stocate?
  • Persoana împuternicită – ( Providerul de servicii de webhosting, Agentia de marketing, Dezvoltatorul websitului) indeplinește obligatiile legale privind articolul 32 – Masuri de securitate? Dar articolul 28? Verificati mai jos prevederile articolului 28, privind Persoana Imputernicita si obligatiile acesteia
  • Cine și cum are acces la datele de pe server?

Model valid pentru obținerea consimțământului

Ai nevoie de ajutor pentru implementarea cerințelor GDPR pe situl tau? Stabilește o intalnire online

 

Art. 28: Persoana împuternicită de operator

(1)În cazul în care prelucrarea urmează să fie realizată în numele unui operator, operatorul recurge doar la persoane împuternicite care oferă garanţii suficiente pentru punerea în aplicare a unor măsuri tehnice şi organizatorice adecvate, astfel încât prelucrarea să respecte cerinţele prevăzute în prezentul regulament şi să asigure protecţia drepturilor persoanei vizate.

(2)Persoana împuternicită de operator nu recrutează o altă persoană împuternicită de operator fără a primi în prealabil o autorizaţie scrisă, specifică sau generală, din partea operatorului. În cazul unei autorizaţii generale scrise, persoana împuternicită de operator informează operatorul cu privire la orice modificări preconizate privind adăugarea sau înlocuirea altor persoane împuternicite de operator, oferind astfel posibilitatea operatorului de a formula obiecţii faţă de aceste modificări. (3)Prelucrarea de către o persoană împuternicită de un operator este reglementată printr-un contract sau alt act juridic în temeiul dreptului Uniunii sau al dreptului intern care are caracter obligatoriu pentru persoana împuternicită de operator în raport cu operatorul şi care stabileşte obiectul şi durata prelucrării, natura şi scopul prelucrării, tipul de date cu caracter personal şi categoriile de persoane vizate şi obligaţiile şi drepturile operatorului. Respectivul contract sau act juridic prevede în special că persoană împuternicită de operator:

a)prelucrează datele cu caracter personal numai pe baza unor instrucţiuni documentate din partea operatorului, inclusiv în ceea ce priveşte transferurile de date cu caracter personal către o ţară terţă sau o organizaţie internaţională, cu excepţia cazului în care această obligaţie îi revine persoanei împuternicite în temeiul dreptului Uniunii sau al dreptului intern care i se aplică; în acest caz, notifică această obligaţie juridică operatorului înainte de prelucrare, cu excepţia cazului în care dreptul respectiv interzice o astfel de notificare din motive importante legate de interesul public;

b)se asigură că persoanele autorizate să prelucreze datele cu caracter personal s-au angajat să respecte confidenţialitatea sau au o obligaţie statutară adecvată de confidenţialitate;

c)adoptă toate măsurile necesare în conformitate cu articolul 32;

d)respectă condiţiile menţionate la alineatele (2) şi (4) privind recrutarea unei alte persoane împuternicite de operator;

e)ţinând seama de natura prelucrării, oferă asistenţă operatorului prin măsuri tehnice şi organizatorice adecvate, în măsura în care acest lucru este posibil, pentru îndeplinirea obligaţiei operatorului de a răspunde cererilor privind exercitarea de către persoana vizată a drepturilor prevăzute în capitolul III;

f)ajută operatorul să asigure respectarea obligaţiilor prevăzute la articolele 32-36, ţinând seama de caracterul prelucrării şi informaţiile aflate la dispoziţia persoanei împuternicite de operator;

g)la alegerea operatorului, şterge sau returnează operatorului toate datele cu caracter personal după încetarea furnizării serviciilor legate de prelucrare şi elimină copiile existente, cu excepţia cazului în care dreptul Uniunii sau dreptul intern impune stocarea datelor cu caracter personal;

h)pune la dispoziţia operatorului toate informaţiile necesare pentru a demonstra respectarea obligaţiilor prevăzute la prezentul articol, permite desfăşurarea auditurilor, inclusiv a inspecţiilor, efectuate de operator sau alt auditor mandatat şi contribuie la acestea. În ceea ce priveşte primul paragraf litera (h), persoana împuternicită de operator informează imediat operatorul în cazul în care, în opinia sa, o instrucţiune încalcă prezentul regulament sau alte dispoziţii din dreptul intern sau din dreptul Uniunii referitoare la protecţia datelor.

(4)În cazul în care o persoană împuternicită de un operator recrutează o altă persoană împuternicită pentru efectuarea de activităţi de prelucrare specifice în numele operatorului, aceleaşi obligaţii privind protecţia datelor prevăzute în contractul sau în alt act juridic încheiat între operator şi persoana împuternicită de operator, astfel cum se prevede la alineatul (3), revin celei de a doua persoane împuternicite, prin intermediul unui contract sau al unui alt act juridic, în temeiul dreptului Uniunii sau al dreptului intern, în special furnizarea de garanţii suficiente pentru punerea în aplicare a unor măsuri tehnice şi organizatorice adecvate, astfel încât prelucrarea să îndeplinească cerinţele prezentului regulament. În cazul în care această a doua persoană împuternicită nu îşi respectă obligaţiile privind protecţia datelor, persoana împuternicită iniţială rămâne pe deplin răspunzătoare faţă de operator în ceea ce priveşte îndeplinirea obligaţiilor acestei a doua persoane împuternicite.

(5)Aderarea persoanei împuternicite de operator la un cod de conduită aprobat, menţionat la articolul 40, sau la un mecanism de certificare aprobat, menţionat la articolul 42, poate fi utilizată ca element prin care să se demonstreze existenţa garanţiilor suficiente menţionate la alineatele (1) şi (4) din prezentul articol.

(6)Fără a aduce atingere unui contract individual încheiat între operator şi persoana împuternicită de operator, contractul sau celălalt act juridic menţionat la alineatele (3) şi (4) din prezentul articol se poate baza, integral sau parţial, pe clauze contractuale standard menţionate la alineatele (7) şi (8) din prezentul articol, inclusiv atunci când fac parte dintr-o certificare acordată operatorului sau persoanei împuternicite de operator în temeiul articolelor 42 şi 43.

(7)Comisia poate să prevadă clauze contractuale standard pentru aspectele menţionate la alineatele (3) şi (4) din prezentul articol şi în conformitate cu procedura de examinare menţionată la articolul 93 alineatul (2).

(8)O autoritate de supraveghere poate să adopte clauze contractuale standard pentru aspectele menţionate la alineatele (3) şi (4) din prezentul articol şi în conformitate cu mecanismul pentru asigurarea coerenţei menţionat la articolul 63. (9)Contractul sau celălalt act juridic menţionat la alineatele (3) şi (4) se formulează în scris, inclusiv în format electronic.

(10)Fără a aduce atingere articolelor 82, 83 şi 84, în cazul în care o persoană împuternicită de operator încălcă prezentul regulament, prin stabilirea scopurilor şi mijloacelor de prelucrare a datelor cu caracter personal, persoana împuternicită de operator este considerată a fi un operator în ceea ce priveşte prelucrarea respectivă.

 


Ce interfata Webmail sa aleg?

Pentru a va ajuta in a lua o decizie cu privire la interfata Webmail pe care sa o utilizati, va propunem sa parcurgeti acest tabel care indica diferentele dintre cele 3 platforme de mail:

Aplicatie/Website

The Horde Project

Roundcube Webmail Project

The SquirrelMail Project

Tipul interfetei
  • Afisare in 3-Panouri
  • Interfata responsive pentru dispozitive mobile
  • Afisare in 3-Panouri
  • Afisare in 2-Panouri, tip lista
Optiuni de compunere email:
  • Atasamente
  • Compunere HTML
  • Verificare ortografie
  • Atasamente
  • Compunere HTML
  • Verificare ortografie
  • Atasamente
  • Compunere de tip text
Optiuni/facilitati de organizare:
  • Manipularea directoarelor
  • Filtre pentru email-uri
  • Posibilitate marcare email-uri cu FLAG
  • Optiune de cautare in email-uri
  • Vizualizare email-uri ca si conversatie
  • Organizare email-uri prin Drag-and-drop
  • Manipularea directoarelor
  • Posibilitate marcare email-uri cu FLAG
  • Optiune de cautare in email-uri
  • Vizualizare email-uri ca si conversatie
  • Manipularea directoarelor
  • Posibilitate marcare email-uri cu FLAG
  • Optiune de cautare in email-uri
  • Vizualizare email-uri ca si conversatie
Optiuni suplimentare:
  • Agenda
  • Calendar
  • Lista de sarcini
  • Memento pentru evenimente
  • Flux de stiri
  • Notite
  • Agenda
  • Administratorii de sistem pot utlizana unelte/plugins pentru a adauga noi caracteristici interfetei
  • Agenda
Recomandat pentru: Utilizatorii care necesita o suita de facilitati/optiuni care includ si acces facil de pe telefonul mobil Utilizatorii care necesita o interfata user-friendly cu anumite caracteristici/optiuni Utilizatorii care necesita o interfata simpla care le ofera posibilitatea de a citi si raspunde la email-uri