🚀 Beschleunigen Sie Ihr Wachstum: Entdecken Sie über 30 neue Tools, um in unserem neuen Ecwid Igniter weiterzukommen. → Mehr erfahren
Alles, was Sie für den Online-Verkauf benötigen

Richten Sie in wenigen Minuten einen Onlineshop ein, um auf einer Website, in sozialen Medien oder auf Marktplätzen zu verkaufen.

Online Store Security: 8 Must-Complete Steps Against Web Threats

E-Commerce-Sicherheit: 8 Schritte zum Schutz Ihres Shops vor Cyber-Bedrohungen

11 min gelesen

From time to time, cyber attacks of different levels happen all over the world. The 2016 Dyn cyber attack caused multiple services to be unavailable, including Twitter, Amazon, PayPal, and Netflix.

After hearing such news, you want to act immediately to protect your online store and business, don’t you? This post will give you the bare minimum that helps to keep your store safe from the majority of cyber attacks. The sooner you implement these recommendations, the better.

Ecwid merchants won’t have to follow many of them, though. Ecwid conforms to the highest international safety standards that make your store as reliable as a large bank. So your store and your customers are safe. However, the following advice will be useful not only for online store protection but also for your everyday internet surfing.

Digital Security Tips for Online Merchants

Please, don’t put off completing these steps.

1. Make sure you are the owner of your domain

If you’re using your custom domain name, and especially if it wasn’t you who bought it (but your IT guy, manager, or contractor), check who is the owner — it should be you. Otherwise, another person (or organization) owns your domain name, and they can technically sell your domain name or appropriate it to a different website.

In case your domain is registered with another person’s name, move it to your account using the instructions of your domain provider:

If you are about to buy a domain name, don’t assign this task to a contractor or at least make sure you are the owner. The owners of transnational corporations should register domains with their names too. Remember your login and password, as you’ll need them when it’s time to renew your hosting subscription.

Mehr erfahren: How to Buy a Perfect Domain Name for Your Online Store

2. Make sure you are the owner of your hosting subscription

If you need hosting for your online store (for example, if you added it to your WordPress.org, or Joomla website), make sure that you own your hosting subscription. Otherwise, you run the same risk as when trusting your domain name to someone else. The owner of your hosting account will be able to do anything with your website, even delete it.

You should also keep the login and password of your hosting account for renewing it.

TIPP: Use hosting providers with a good reputation, for example, Los Papa or Name.com. It’s even better to use a hosting provider that is adjusted for e-commerce. A drawback of that kind of hosting is the higher pricing.

3. Exclusively create strong passwords

Protect your accounts with strong passwords. Use recommendations from Google:

  • Create a unique password for every account
  • Your password should consist of at least 6 characters
  • Use a mix of letters, numbers, and symbols
  • Use upper and lower case

Verwenden Sie nicht:

  • General words and common expressions
  • Keyboard patterns like “qwerty” or “12345”
  • Personal information: names, addresses, ID numbers, and other.

Change all your passwords to stronger ones, from your online store dashboard to your email and social media. Change passwords every time you share your accounts with a contractor or fire an employee.

Lesen Sie mehr how to create a strong password and remember it.

4. Install a password manager

It’s hardly possible to remember multiple strong passwords from your hosting, admin, email, and other accounts. There’s a way out — password managers:

These services require remembering just one password (master password) from their service.

Moreover, 1Password and LastPass can generate unique strong passwords. Use this feature if you don’t have the time or inspiration for creating many passwords by yourself.

It’s very unsafe to have your passwords publicly available, for example by keeping them on paper. The paper can get lost, or damaged by water or simply by time. Don’t keep your passwords in a Notebook/Excel/Word file, as those data can be easily stolen or ruined by viruses.

5. Install an SSL certificate on your website

An SSL certificate securely protects your customer data — name, address, phone number, credit card details — from hackers who can steal and use it, for example, to get money from your customer credit card).

Plus, an SSL certificate helps to improve ranking in Google and gain customer trust. Ein weiterer Beitrag will tell you more about SSL certificates as well as about how to get them for your online store.

6. Set up Zwei-Faktor authentication for your email

… And also wherever it’s possible. To access your inbox, you’ll need to type your login+password, and then type a verification code sent to you by SMS or generated in a special app called Authentifikator. The SMS is sent to your number only, and the app is connected to your account so no one but you can receive this code.

Even if some nasty guy guesses or steals your password, they won’t be able to access your account because the system will ask them to enter the verification code they haven’t got.

If you don’t use Zwei-Faktor authentication, you can become a victim of viruses or Phishing. An intruder can get your email password and could change other passwords that you use (including your online store control panel).

Some services have Zwei-Faktor authentication by default, for example, MailChimp. Here are the instructions for enabling Zwei-Faktor authentication in popular services and on social media:

7. Install the latest versions of all the programs you use

This includes your browser and the operating system of your computer and mobile devices. Such updates are normally installed automatically or by your approval (always approve them).

If your website is built with WordPress.org, Joomla, or another site builder that requires hosting, don’t neglect updates and don’t hesitate to install them as soon as they are available. Monitor service security notifications and be ready to immediately install security schlafpflasters to prevent your website from being hacked.

Check it out now and update your website if necessary:

If your website is built with a Cloud constructor (such as Ecwid, WordPress.com, Wix), your service is updated automatically, no actions required.

8. Create a backup copy

If your website is created with a content management system (CMS) like WordPress.org, Joomla, and others, and is hosted by a separate hosting provider, you should create a backup copy every month.

Large hosting providers do backups automatically or allow you to set up automatic backups (for example, Bluehost). Check with your provider whether they do backups. If not, do it yourself, using one of the instructions on the web (you might need a developer here).

If your online store gets hacked, backup copies will help you find and delete unnecessary code pieces added by hackers. If your website gets completely deleted, a backup copy can save your business.

For Ecwid Merchants

Your Ecwid store is as protected as it’s possible today. Ecwid conforms to the security requirements of  Level 1 PCI DSS, which is the highest international standard for secure data exchanges for E-Commerce. Banks all over the world use the same standard.

We regularly check Ecwid with security scanners, create backups of your stores, update the software, and keep the data on a secure hosting.

However, if you installed Ecwid on your own website, please take care of the site’s digital security. (Whether you do it or not, your Ecwid store will stay secure anyways.) Follow the steps above to protect your customers and yourself from cyber attacks.

If you are using an Ecwid Instant-Site:

  • Change the password from your Ecwid account (and from your domain account, if you’ve bought a custom domain) to a stronger one
  • Install a tool (an authenticator) for encrypting and protecting your passwords

Nothing more to do - we’ve taken care of the rest.

***

This is the first of our set of posts about internet security for online stores. We’ll be telling you how to confront phishing, which site builders are perfect for beginners in terms of digital security, and why stores must not preserve customer data by themselves. We’ll try to explain everything in a clear manner that is suitable even for those who don’t have any idea about these issues.

 

Inhaltsverzeichnis

Online verkaufen

Mit Ecwid Ecommerce können Sie problemlos überall und an jeden verkaufen – über das Internet und auf der ganzen Welt.

Über den Autor

Anna ist Content Creator bei Ecwid. Sie liebt Großstädte, Pasta und Woody Allens Filme.

E-Commerce, der Sie unterstützt

So einfach zu bedienen – sogar meine technikscheuesten Kunden kommen damit klar. Einfach zu installieren, schnell einzurichten. Lichtjahre voraus im Vergleich zu anderen Shop-Plugins.
Ich bin so beeindruckt, dass ich es meinen Website-Kunden empfohlen habe und es jetzt für meinen eigenen Shop sowie für vier weitere verwende, für die ich Webmaster bin. Wunderschöne Codierung, hervorragender erstklassiger Support, großartige Dokumentation, fantastische Anleitungsvideos. Vielen Dank, Ecwid, ihr seid der Hammer!
Ich habe Ecwid verwendet und bin von der Plattform selbst begeistert. Alles ist so einfach, dass es unglaublich ist. Ich finde es toll, dass man verschiedene Optionen für die Auswahl von Versandunternehmen hat und so viele verschiedene Varianten einbauen kann. Es ist ein ziemlich offenes E-Commerce-Gateway.
Einfach zu bedienen, erschwinglich (und eine kostenlose Option für Anfänger). Sieht professionell aus, viele Vorlagen zur Auswahl. Die App ist meine Lieblingsfunktion, da ich meinen Shop direkt von meinem Telefon aus verwalten kann. Sehr empfehlenswert 👌👍
Mir gefällt, dass Ecwid einfach zu starten und zu verwenden ist. Sogar für eine Person wie mich ohne technischen Hintergrund. Sehr gut geschriebene Hilfeartikel. Und das Support-Team ist meiner Meinung nach das Beste.
Trotz allem, was es zu bieten hat, ist die Einrichtung von ECWID unglaublich einfach. Sehr zu empfehlen! Ich habe viel recherchiert und etwa 3 andere Mitbewerber ausprobiert. Probieren Sie einfach ECWID aus und Sie sind in kürzester Zeit online.

Ihre E-Commerce-Träume beginnen hier

Indem Sie auf „Alle Cookies akzeptieren“ klicken, stimmen Sie der Speicherung von Cookies auf Ihrem Gerät zu, um die Website-Navigation zu verbessern, die Website-Nutzung zu analysieren und unsere Marketingbemühungen zu unterstützen.
Ihre Privatsphäre

Wenn Sie eine Website besuchen, kann diese Informationen über Ihren Browser abrufen oder speichern. Dies geschieht meist in Form von Cookies. Hierbei kann es sich um Informationen über Sie, Ihre Einstellungen oder Ihr Gerät handeln. Meist werden die Informationen verwendet, um die erwartungsgemäße Funktion der Website zu gewährleisten. Durch diese Informationen werden Sie normalerweise nicht direkt identifiziert. Dadurch kann Ihnen aber ein personalisierteres Web-Erlebnis geboten werden. Da wir Ihr Recht auf Datenschutz respektieren, können Sie sich entscheiden, bestimmte Arten von Cookies nicht zulassen. Klicken Sie auf die verschiedenen Kategorieüberschriften, um mehr zu erfahren und unsere Standardeinstellungen zu ändern. Die Blockierung bestimmter Arten von Cookies kann jedoch zu einer beeinträchtigten Erfahrung mit der von uns zur Verfügung gestellten Website und Dienste führen. Weitere Informationen

Mehr Infos

Unbedingt erforderliche Cookies (immer aktiv)
Diese Cookies sind für das Funktionieren der Website erforderlich und können in unseren Systemen nicht ausgeschaltet werden. Sie werden normalerweise nur als Reaktion auf von Ihnen durchgeführte Aktionen festgelegt, die einer Anforderung von Diensten gleichkommen, z. B. das Festlegen Ihrer Datenschutzeinstellungen, das Anmelden oder das Ausfüllen von Formularen. Sie können Ihren Browser so einstellen, dass er Sie über diese Cookies blockiert oder benachrichtigt. Einige Teile der Website funktionieren dann jedoch nicht. Diese Cookies speichern keine personenbezogenen Daten.
Targeting von Cookies
Diese Cookies können von unseren Werbepartnern über unsere Website gesetzt werden. Sie können von diesen Unternehmen verwendet werden, um ein Profil Ihrer Interessen zu erstellen und Ihnen relevante Anzeigen auf anderen Websites zu zeigen. Sie speichern keine direkten persönlichen Informationen, sondern basieren auf der eindeutigen Identifizierung Ihres Browsers und Internetgeräts. Wenn Sie diese Cookies nicht zulassen, wird weniger gezielte Werbung geschaltet.
funktionelle Cookies
Mit diesen Cookies ist die Website in der Lage, erweiterte Funktionalität und Personalisierung bereitzustellen. Sie können von uns oder von Drittanbietern gesetzt werden, deren Dienste wir auf unseren Seiten verwenden. Wenn Sie diese Cookies nicht zulassen, funktionieren einige oder alle dieser Dienste möglicherweise nicht einwandfrei.
Performance-Cookies
Diese Cookies ermöglichen es uns, Besuche und Verkehrsquellen zu zählen, damit wir die Leistung unserer Website messen und verbessern können. Sie unterstützen uns bei der Beantwortung der Fragen, welche Seiten am beliebtesten sind, welche am wenigsten genutzt werden und wie sich Besucher auf der Website bewegen. Alle von diesen Cookies erfassten Informationen werden aggregiert und sind deshalb anonym. Wenn Sie diese Cookies nicht zulassen, können wir nicht wissen, wann Sie unsere Website besucht haben.