Koszyk
Cechy i zalety modułu
- automatycznie dodaje nagłówki bezpieczeństwa do sklepu – bez grzebania w serwerze, .htaccess czy konfiguracji Cloudflare. Po instalacji moduł sam wysyła nagłówki w odpowiedziach HTTP.
- gotowe, bezpieczne ustawienia startowe – po instalacji dostajesz domyślne wartości dobrane tak, żeby pasowały do większości sklepów i nie psuły działania koszyka.
- ochrona przed clickjackingiem (osadzaniem sklepu w iframe) – dzięki nagłówkom typu X-Frame-Options i/lub dyrektywie frame-ancestors w CSP możesz zablokować „wstrzykiwanie” Twojego sklepu w ramkę na obcych stronach.
- kontrola tego, skąd mogą ładować się zasoby (CSP) – możesz ograniczyć źródła skryptów, stylów, obrazów i połączeń. To jeden z najmocniejszych mechanizmów ochrony przeglądarki (a jednocześnie opcja, którą da się wdrażać stopniowo).
- wymuszanie HTTPS (HSTS) – jeśli sklep działa po HTTPS, nagłówek HSTS mówi przeglądarce, żeby zawsze łączyła się szyfrowanym połączeniem, co utrudnia podstawienie „nieszyfrowanej” wersji strony.
- ochrona przed „zgadywaniem” typów plików (nosniff) – nagłówek X-Content-Type-Options zmniejsza ryzyko, że przeglądarka błędnie zinterpretuje plik i wykona coś, czego nie powinna.
- mniej wycieków informacji o tym, skąd użytkownik przyszedł (Referrer-Policy) – kontrolujesz, ile danych o adresie strony jest przekazywane dalej po kliknięciu linku (pomaga ograniczać wycieki URL-i z parametrami).
- blokowanie niepotrzebnych „uprawnień” przeglądarki (Permissions-Policy) – możesz wyłączyć dostęp do funkcji typu kamera, mikrofon, geolokalizacja, jeśli sklep ich nie używa, co zmniejsza „powierzchnię ataku”.
- zaawansowane nagłówki izolacji cross-origin (COOP / CORP / COEP) – pomagają ograniczać ryzyka związane z otwieraniem stron i ładowaniem zasobów między domenami. Moduł pozwala je włączać świadomie i testować bezpiecznie.
- osobne ustawienia dla Front Office i Back Office – możesz włączyć nagłówki tylko na stronie sklepu (dla klientów) albo także w panelu administracyjnym, żeby nie ryzykować konfliktów np. w BO.
- wygodne zarządzanie – każdy nagłówek ma własny przełącznik – włączasz/wyłączasz konkretne zabezpieczenia jednym kliknięciem, zamiast edytować pliki czy szukać ustawień po serwerze.
- możliwość edycji treści każdego nagłówka – jeśli masz integracje (np. płatności, czaty, analitykę), możesz dopasować wartości nagłówków do własnych potrzeb bez programowania.
- multistore i różne domeny – każdy sklep w multistore może mieć inną konfigurację (np. inne domeny, inne integracje, inne zasady CSP), a moduł to respektuje.
- Bezpieczne wdrażanie “krok po kroku” – najostrzejsze ustawienia (np. CSP/COEP) możesz włączać dopiero po testach, żeby nie zepsuć koszyka, płatności czy zewnętrznych skryptów.
- opisane opcje “po ludzku” – przy ustawieniach są krótkie wyjaśnienia, co dana opcja robi i kiedy może być przydatna, bez konieczności znajomości bezpieczeństwa webowego.
- pomaga spełniać dobre praktyki bezpieczeństwa – poprawia “higienę” sklepu w oczach przeglądarek i narzędzi audytowych (mniej ostrzeżeń, lepsza kontrola zachowania strony).
- nie wymaga zmian w plikach sklepu ani szablonie – konfigurujesz raz w module, a nagłówki są wysyłane automatycznie przy każdej odpowiedzi.
- działa na popularnych wersjach PrestaShop – moduł jest przygotowany pod PrestaShop 1.6.1.x, 1.7.x, 8.x oraz 9.x, więc możesz go używać także przy aktualizacjach sklepu.