Turvallinen

Tietoturvallinen WordPress

Seravo tarjoaa WordPress-sivustollesi hostingpalvelua, joka on rakennettu alusta alkaen tinkimättömien ja kokonaisvaltaisten tietoturvanäkemysten pohjalta. Turvallisuus ei ole meille vain näennäinen käsite, vaan olennainen osa jokaista palvelupakettiamme.

Tietomurtojen seuraukset ovat liiketoiminnalle vakavia – me huolehdimme sivustosi tietoturvasta aidosti. Seravolla et maksa ylimääräistä parhaasta mahdollisesta tietoturvasta! Tarjoamme parasta mahdollista WordPress-ylläpitoa, ja tietoturva on meillä huippuluokkaa.

Seravo parantaa sivustosi tietoturvaa

Parempaa tietoturvaa, ei lisämaksuja

Seravon palvelu ei tarjoa pelkkää palvelintilaa, vaan premium-hostingia WordPress-sivustoille. Tietoturvasta huolehtiminen on keskeinen osa palveluamme. Teemme parannuksia tietoturvaan jatkuvasti, jotta sivustosi pysyy suojattuna.

Palvelumme on rakennettu erityisesti WordPressiä ajatellen. Seravolla sivustosi ei tarvitse erillisiä tietoturvalisäosia. Niistäkin voi löytyä haavoittuvuuksia, tai ne voivat pahimmassa tapauksessa hidastaa sivustosi toimintaa!

Automaattiset varmuuskopiot

Palveluumme kuuluvat täydelliset varmuuskopiot sivstostasi. Sivustosi varmuuskopioidaan automaattisesti kerran vuorokaudessa, ja jokainen varmuuskopio on palautettavissa 30 päivän ajan. Palvelu sisältää myös erilliset offsite-varmuuskopiot. Seravolla sivustosi ja tiedostosi ovat aina turvassa ja helposti palautettavissa.

Voit tehdä palautuksen varmuuskopiosta itse, tai pyytää sivuston palauttamista asiakaspalvelustamme – se on ilmaista! Katso ohjeet Seravon tietopankista.

Seravon automaattiset ja testatut päivitykset WordPressille

WordPressin tietoturva kärsii, jos sivustoa ei ylläpidetä tai päivitetä aktiivisesti. Päivitysten tulee kattaa sekä WordPressin ydin että lisäosat ja teemat. Tietoturvaongelmat saavat tyypillisesti alkunsa vanhentuneista lisäosista, minkä vuoksi WordPress-sivuston ylläpito tulee tehdä hyvin. 

WordPressia ja sen lisäosia päivittäessä on usein riski, että jotain menee rikki: esimerkiksi sivuston sisällöt eivät päivittämisen jälkeen lataudu ja näy oikein. Seravon ainutlaatuinen päivitysjärjestelmä sisältää myös toimivuustestauksen. Näin sivustosi tiedot pysyvät turvassa, eivätkä päivitykset riko sivustoasi.

Mielenrauhaa toimivuustesteillä

Päivityksiä testataan ensin varjoympäristössä, jotta voidaan varmistua, ettei WordPress-sivustosi hajoa päivityksen vuoksi. Kriittiset tietoturvaan liittyvät päivitykset puolestaan tehdään aina viipymättä.

Sivustojen toimivuuden testaamiseen käytämme itse kehittämäämme Headless Chrome -virtuaaliselaimeen perustuvaa järjestelmää, joka käy kirjautumassa WordPressiin ja selailemassa sivustoa. Testit havaitsevat esimerkiksi PHP- ja JavaScript-virheet, CSS-virheet sekä HTTPS-varoitukset.

Visuaalinen regressiotestaus ja kustomointi

Päivitysprosessiin kuuluu myös visuaalinen regressiotestaus, jolla havaitaan sivuston ulkoasussa mahdollisesti tapahtuvat olennaiset muutokset. Kehittäjät voivat myös tarpeen mukaan räätälöidä toimivuustestiä sivustokohtaisesti.

Mikään järjestelmä ei täysin poista päivityksiin liittyviä ongelmia, mutta Seravon päivitykset vähentävät mahdollisten ongelmien määrää huomattavasti. Seravon asiakkaana sinulla on olennaisesti vähemmän murehdittavaa WordPressin päivityksiin ja sivustosi saatavuuteen liittyen.

Sivuston valvonta 24/7

Seravolle on tärkeää, että sivustosi on aina toiminnassa, ja valvontamme puuttuu mahdollisiin virhetilanteisiin. Jotta sivustosi pysyisi toiminnassa, emme aja pakotetusti päivityksiä, jotka todennäköisesti hajottavat sivuston. Voit aina ottaa yhteyttä asiakaspalveluumme, niin tarkastamme sivustosi päivitysten tilan!

Seravon Tietoturvatakuu ja tietoturvaskannaus

Jokainen sivusto Seravon hostingissa skannataan tietoturvapoikkeaminen varalta päivittäin. Skannauksilla varmistetaan, ettei sivustolta löydy haitallista koodia. Jos sivustollasi todetaan tietoturvapoikkeama, otamme sinuun yhteyttä.

Seravon Tietoturvatakuu on paras osoitus palvelumme tietoturvasta: jos sivustosi murretaan palvelimellamme suojauksista ja säännöllisestä päivittämisestä huolimatta, siivoamme sivustosi haittakoodista ja palautamme sen toimintaan ilmaiseksi! Lue lisää tietoturvatakuusta.

Tietoturvapäivitykset WordPressiin nopeasti

Aivan kaikkia WordPress-sivustoja koskeva keskeisin tietoturvauhka ovat verkon automatisoidut hyökkäykset, jotka perustuvat yleisesti tiedossa olevien tietoturva-aukkojen hyödyntämiseen. Paras tapa suojautua näiltä hyökkäyksiltä on aktiivinen päivittäminen.

Testattujen päivitysten ohella Seravo huolehtii myös tietoturvapäivityksistä. Kriittiset tietoturvapäivitykset asennetaan sivustoille pakotetusti aina mahdollisimman pian Seravon tietoturva-asiantuntijoiden toimesta, erillään tavallisista päivityksistä.

Suojatut yhteydet ja SSL eli sertifikaatti vakiona

Seravon hostingpalvelussa kaikilla asiakkaiden sivustoilla SSL-varmenne eli  HTTPS-suojaus on ilmainen vakio-ominaisuus. SSL/TLS-sertifikaatti otetaan käyttöön, kun domain ohjataan Seravolle. Lue lisää sertifikaateista.

Panostamme myös siihen, että HTTPS-suojaus on varmasti asennettu oikein, eikä murrettavissa esimerkiksi vanhentuneiden algoritmien takia. HTTPS-suojaus parantaa tietoturvan lisäksi myös sivuston nopeutta ja hakukonenäkyvyyttä.

Myös muut palvelinyhteydet (SSH/SFTP) ovat aina salattuja ja suojattu vahvoin salasanoin, eikä suojaamattomia yhteyksiä ole saatavilla.

Paras saatavuus ja skaalautuvuus WordPressille

Seravon WordPress-palvelulla on ainutlaatuinen palvelinarkkitehtuuri, joka perustuu palvelinryppäisiin. Näin WordPress-sivustoasi kävijöille tarjoilee useampi palvelin, jonka ansiosta sivustosi toiminta ei ole yksittäisestä palvelimesta kiinni.  Lupaamme jokaiselle Seravon ylläpidossa olevalle sivustolle kuukausitasolla 99,9 % saatavuuden, sisältäen huoltokatkot.

Seravon palvelussa sivuston verkkotunnuksella ei ole vain yhtä IP-osoitetta, vaan useita. Häiriötilanteessa muut toiminnassa olevat palvelimet jatkavat sivuston palvelemista automaattisesti. Teknologiamme ansiosta yksittäisellä sivustolla voi olla myös huomattavia liikennepiikkejä ilman näkyvää hidastumista.

Seravolla sivustosi toimintaa eivät rajoita prosessorille tai keskusmuistille asetetut rajoitukset, vaan jokainen sivusto palvelussamme nauttii parhaasta mahdollisesta suorituskyvystä.  Hinnastossamme on määritelty liikennekiintiöt jokaiselle palvelupaketille.

Tilapäisesti rajat ylittävän kävijäpiikin ilmetessä emme tee kuten monet muut palveluntarjoajat – emme sulje sivustoa tai lähetä yllättäviä lisälaskuja. WordPress-sivustosi keskeytyksetön ja nopea toiminta on tavoitteemme kaikissa olosuhteissa!

Korkeatasoiset palvelinsalit ja tietoliikenneyhteydet

Seravo tuottaa WordPress-palvelua käyttämällä alan parhaita palvelinympäristöjä, jotka täyttävät tiukat teletilojen turvallisuutta koskevat vaatimukset.

Palvelinsaleissamme on tehokas ilmastointi, murtosuojaus ja ympärivuorokautinen kulunvalvonta, automaattinen paloilmoitinlaitteisto sekä järeä UPS-varmennettu virransyöttö, jonka akusto suodattaa sähköverkosta tulevat mahdolliset häiriöt. Generaattori takaa sähkön saannin pidempienkin sähkökatkosten aikana. Laitteet on sijoitettu lukittuihin laitekaappeihin, joihin pääsy on rajoitettu ja valvottu.

Verkkoyhteydet ovat luotettavuuden takaamiseksi jaettu vähintään kahden eri IP transit -palvelun kautta. BGP4-reititys takaa, että vika yhden operaattorin yhteydessä ulkomaailmaan ei aiheuta katkosta palvelintilaan, vaan toiminta jatkuu normaalisti.

Jotta WordPress-sivustosi toimisi aina parhaalla mahdollisella nopeudella, tarkkailemme aktiivisesti internet-yhteyksiemme kuormaa. Kapasiteettia on aina niin paljon reservissä, ettei ruuhkahuippuinakaan ongelmia pääse syntymään.

Palvelinsijainteja saatavilla myös ulkomailla

Ulkomailla sijaitsevat palvelinklusterimme ovat luotettavien globaalien toimijoiden konesaleissa, joissa on varauduttu häiröihin vastaavalla tasolla kuin käyttämissämme suomalaisissa konesaleissa. Myös muut käyttämämme palvelut, kuten sähköpostipalvelimet ja DNS-palvelimet ovat monistettu ja hajautettu eri verkoissa ja palvelinsaleissa sijaitseviin koneisiin.

Tietoturvakovennus ja tietoturvan lisäpalvelut

Seravon asiakaspalvelu ja tietoturva-asiantuntijat neuvovat tarvittaessa, miten voit parantaa sivustosi tietoturvaa entisestään. Jos sivustosi tietoturva on sen toiminnan kannalta kriittisen tärkeää, tarjoamme lisäksi myös Tietoturvakovennus-palvelua, jonka avulla selvitetään, miten WordPressin tietoturvaa voi tiukentaa parhaalla mahdollisella tavalla. Lue lisää Tietoturvakovennus-lisäpalvelusta.