Ошибся в Выборе Разработчика Сайта?


В наши дни мало какой успешный бизнес обходится без собственного сайта. С его помощью можно найти новых потребителей товаров и услуг, а также потенциальных партнеров. Важно, чтобы веб-ресурс был качественным и доносил до пользователя максимум полезной информации, которая способна ответить на его вопросы и заинтересовать. Кроме внешнего вида должен быть продуман юзабилити сайта. У пользователя не должно возникать затруднений при поиске той или иной информации.

17.08.2016

Ошибся в Выборе Разработчика Сайта?

За последний месяц разгорелось несколько довольно крупных скандалов, заставивших задуматься о сохранении конфиденциальности личных данных в Интернете. Суть скандалов в том, что поисковые системы стали индексировать (учитывать в поисковой базе) и выдавать в результате выдачи сведения, касающиеся пользователей различных сайтов.

К примеру, в поисковой системе Яндекс можно было найти тексты СМС-сообщений, которые отправляли с одного из сайтов пользователи популярного оператора связи. Также в Яндексе можно было найти информацию о том, кто и какой товар заказывал в одном из интернет-магазинов, торгующим интимными товарами, а также о том, кем и в каком направлении приобретались железнодорожные билеты на одном из сайтов. Американский поисковик Google в этом смысле не отстал от Яндекса и также порадовал пользователей сюрпризами. Так, в индексе Google оказались конфиденциальные документы одного из сайтов государственных органов. Среди этих документов были и те, что проходят под грифом «Секретно».

Естественно, что такие оригинальные результаты выдачи поисковиков дали повод для многочисленных пересудов. Владельцы сайтов, через которые произошла утечка информации, поспешили сразу обвинить в случившемся поисковые системы. Однако, как показывает практика, в подобных случаях практически всегда виноваты разработчики сайтов или администраторы. Аналогичные случаи встречались и раньше, но не так часто. Увеличение частоты связано с несколькими факторами. Во-первых, количество сайтов растет из года в год. Во-вторых, падает уровень квалификации разработчиков сайтов, все чаще за создание сайтов берутся люди, имеющие лишь общее представление о функционировании интернет-ресурсов.

Попробуем разобраться, каким образом конфиденциальная информация попадает в Интернет и как можно предотвратить ее утечку. Чтобы информация стала «добычей» поисковых систем необходимо, чтобы она попала в индекс (то есть базу данных поисковиков). Соответственно и стратегия защиты информации основана на том, чтобы закрыть от индексации важный контент сайта. Уйти от индексации вездесущих поисковых систем можно несколькими способами.

Во-первых, можно закрыть сайт полностью или часть сайта (раздел или какие-то определенные страницы), а также конкретные файлы (например, документы или видео). Эта процедура выполняется довольно просто с помощью служебного файла robots.txt, в котором прописываются все ограничения для поисковых систем. При помощи этого файла можно запретить к индексации конкретную страницу для конкретного поисковика. Другой возможностью служит сокрытие от индексации не всей страницы или раздела, а например, какой-то части текста на одной странице. Это оформляется в виде специальных тегов (символов), запрещающих индексацию какого-либо фрагмента текста.

При грамотной разработке сайта информация закрывается не только для того, чтобы обеспечить конфиденциальность сведений клиентов, но (гораздо чаще) в целях продвижения в поисковых системах по нужным запросам. Не секрет, что поисковые системы негативно относятся к дублированному контенту (содержанию), повторяющемуся на множестве сайтов. Помимо этого есть и чисто техническая информация, не предназначенная для посторонних глаз. Чтобы избежать санкций, специалисты скрывают дублированную и ненужную информацию.

Большое значение имеет грамотное администрирование сайта. Довольно распространенной является ситуация, когда сайт был сделан правильно, все что нужно закрыто, но в процессе его администрирования необходимые изменения (в тот же robots.txt) не вносились. Между тем, чтобы внести соответствующие коррективы, не всегда требуется быть специалистом. Ряд систем управления сайтом (CMS) позволяют даже неискушенному в сайтостроительстве пользователю закрывать от индексации материалы сайта при их добавлении, редактировании и т.п. К примеру, такая возможность предусмотрена в одной из лучших коммерческих CMS «1С:Битрикс» и на самой популярной в мире платформе ведения блогов WordPress. Заказывая разработку сайта или блога, попросите, чтобы специалисты установили и настроили соответствующие модули. И тогда риск вы сведете к минимуму.

Сокрытие информации от индексации при помощи служебных символов и файлов – это только часть мер по защите, о которых необходимо помнить и при разработке сайта, и при его администрировании. Существует также и ряд других не менее действенных способов, рекомендуемых в том случае, если сайт содержит сведения, которые не должны индексироваться поисковыми системами, попадать в общий доступ и вообще должны быть закрыты от третьих лиц. Более высокая степень безопасности достигается за счет создания надежной закрытой внутренней части сайта с доступом по паролю и логину. Правда, если допущены ошибки, то и зарытая часть может стать достоянием общественности.

Для того, чтобы повысить степень безопасности применяют так называемые HTTPS-протоколы, которые используют систему шифрования и специальные сертификаты. То есть обмен информацией между клиентом и сервером осуществляется в зашифрованном виде, а на компьютере клиента информация расшифровывается. В подобных случаях также предусматривается система идентификации пользователя как с применением стандартных сочетаний логин/пароль, так и с помощью установки на собственный компьютер сертификатов безопасности и т.п.

Рядовому пользователю HTTPS-протоколы известны по использованию в различных сервисах, начиная от систем электронных денег (Вебмани, РБК-мани и т.п.) и заканчивая доступом в аккаунты популярных сервисов (например, Google). В случае применения HTTPS-протоколов речь уже идет не только о закрытии индексации для поисковых систем, но и для обеспечения безопасного доступа одним лицом. Не случайно данный метод применяют платежные системы, в которых обращаются колоссальные денежные суммы.

Как мы видим, существует достаточно способов, чтобы не попасть в скандальную ситуацию и не выставить на всеобщее обозрение информацию своих клиентов - выбор зависит от конкретной ситуации и финансовых возможностей владельца сайта. Чтобы избежать лишних затрат и возможных скандалов, при разработке или модернизации сайта обращайтесь к специалистам.

Тема статьи:
Создание сайта