04. Mai 2020,
Die Schäden bei unberechtigtem Fremdzugriff, die durch unsichere Passwörter entstehen, werden oftmals unterschätzt. Wer glaubt, unberechtigte Zugriffe passieren nur anderen, der irrt.
Nachfolgend finden Sie einige Funktionen, die die Sicherheit Ihres Web-Auftritts erhöhen:
Weblication und CSP
Die integrierte Web-Application-Firewall hat eine eigene Schicht, die sich nur um das Verhindern von XSS-Angriffen kümmert. Erkannte Versuche werden so erst gar nicht erlaubt bzw. sofort verhindert.
Für ältere Browser, die noch keine guten XSS-Filter besitzen wird standardmäßig der XSS-Protection Header gesendet.
Sicherheit: Erweiterter XSS-/CSRF-Schutz
Das Thema Sicherheit wird in Weblication® schon immer mit allerhöchster Priorität behandelt. In Weblication® Version 13 haben wir die Sicherheit nochmals weiter erhöht.
So haben wir einen erweiterten XSS-Schutz (Cross-Site-Scripting) / CSRF-Schutz (Cross-Site-Request-Forgery) für Redakteure und Administratoren integriert, um Cross-Site-Scritping und Cross-Site-Request-Forgery zu verhindern.
Beim CSRF handelt es sich um Website-übergreifende Anfragefälschungen, bei welchen über angemeldete Benutzer schädliche Anfragen eingeschleusst werden. Da Redakteure und Administratoren im System erweiterte Berechtigungen besitzen, könnten sie so ohne weiteren XSS-/CSRF-Schutz Opfer von erfolgreichen Angriffen werden.
Weblication® Version 13 bietet zur Vermeidung der Gefahr nochmals erweiterte integrierte Funktionen.
Datenschutz: Überblick einiger Neuerungen
Seiten-Info: Datenschutz
Cookie-freie Webseiten möglich
Optimierte Seiten-Info für Datenschutz
Statistik: Lokale 100% anonyme Statistik - DSGVO konform - lokal auf eigenem Server gespeichert
Datenschutzkonforme Alternative zu Google-Maps über statisches Bild auf OpenStreetMap basierend
Google Fonts - lokal installieren
Sicherheit: Überblick einiger Neuerungen
Sicherheitscenter
Erweiterte Sicherheitsprüfung bei Aufrufen
Blockierte Aufrufe werden im Monitoring angezeigt
Blockierung von verdächtigen Clients für 1 - 2 Minuten
Multi-Faktor-Authentifizierung mit mehreren E-Mail-Adressen nutzbar
Login Formular mit Multi-Faktor-Authentifizierung über mehrere E-Mail-Adressen
Erweiterte Server-Sicherheitsprüfung, z.B. Benutzername "admin", nicht gesalzene Passwörter
Erweiterter SPAM-Schutz für Formulare
DSGVO/Datenschutz: Überblick einiger Neuerungen
Bei Weblics ist der Datenschutzstatus ersichtlich
Datenschutzstatus wird in der Weblicsverwaltung angezeigt
ePrivacy Opt-In Datenschutzabfrage
Vorsicht beim Herunterladen personenbezogener Daten von Kundenservern
Dateien vom Backup ausschließen