Boas práticas de segurança para seu site
Oi! Aqui é a Sensei da GeHost 🥋 Seu site é como uma casa — se você deixar a porta aberta, qualquer um entra. Mas relaxa: com as dicas certas, sua casa fica blindada! Vamos lá?
1. O primeiro guardião: o certificado SSL/HTTPS
Seu site começa com HTTPS (aquele cadeadinho verde no navegador)? Se não, é hora de consertar. O HTTPS criptografa tudo que seus clientes mandam — senhas, dados de pagamento, tudo viaja protegido.
Por que importa: sem HTTPS, qualquer um pode interceptar os dados. Com ele, é impossível.
Como resolver: se você está na GeHost, a gente oferece certificados SSL grátis em todos os planos (vem incluído). Se ainda não ativou:
- Acesse seu painel GeHost (painel.gehost.com.br)
- Procure por "SSL/HTTPS" ou "Certificado"
- Se não souber como fazer, é só chamar a gente — 5 minutos e está pronto
Depois que ativar, redirecione TUDO para HTTPS (seu painel faz isso automático; se não, peça à equipe). Assim ninguém acessa seu site por HTTP.
💡 Dica do Sensei: Confira toda semana se o cadeado está lá. É a primeira linha de defesa — não pule essa!
2. Senhas: o guarda-costas do seu site
Se sua senha é "123456" ou o nome do seu cachorro, está na hora de mudar. Hackers conseguem quebrar senhas fracas em segundos.
Uma senha forte tem:
- Pelo menos 12 caracteres (quanto mais, melhor)
- Letras maiúsculas E minúsculas
- Números
- Símbolos especiais (!@#$%)
- Nada de datas, nomes ou palavras óbvias
Exemplo de senha fraca: Maria2015 ❌
Exemplo de senha forte: Gh!xKm9@Nv#2j ✅
Onde aplicar:
- Painel GeHost: a senha que você usa pra entrar no painel
- FTP: se você manda arquivos via FTP, a senha lá também
- Banco de dados: se sua loja/site usa banco de dados, senha forte lá
- Admin do WordPress: se você usa WordPress, a senha do admin (aquela que diz "usuário: admin")
- E-mail profissional: a senha do seu e-mail da empresa (@seudominio.com.br)
💡 Dica do Sensei: Use um gerenciador de senhas (tipo Bitwarden ou LastPass) — você cria uma senha BEM forte e deixa ele guardar as outras. Uma senha boa pra tudo é risco demais.
3. Mantenha tudo atualizado (sim, tudo!)
Atualização não é chato — é PROTEÇÃO. Toda atualização do WordPress, plugin, tema ou script corrige furos de segurança que hackers já conhecem.
O que atualizar:
- WordPress (se você usa) — TODA semana
- Plugins (extensões do WordPress) — assim que tiver atualização disponível
- Temas (design do site) — também atualizar
- Scripts customizados — se seu site tem código próprio, mantenha também
Como fazer: no painel do WordPress, existe uma aba que avisa quando há atualização. É só clicar. Se tem muitos plugins antigos, talvez role contratar um dev pra revisar — mas no mínimo remova plugins que você não usa mais.
💡 Dica do Sensei: Antes de atualizar tudo, faça um backup (veja a dica abaixo). Raramente dá problema, mas segurança é prevenir.
4. Backup: seu seguro de vida
Imagina que seu site foi atacado e ficou quebrado. Ou você apagou uma página por acidente. Ou o servidor teve um problema. Sem backup, adeus dados! Com backup, é só restaurar.
Frequência:
- Site com atualizações diárias (loja online, blog ativo) → backup TODOS os dias
- Site tranquilo (portfólio, site institucional) → pelo menos 1x por semana
O que fazer backup:
- Arquivos do site (HTML, CSS, imagens, etc.)
- Banco de dados (se tiver — loja, blog, sistema)
- E-mails (backup dos e-mails da sua empresa também)
Na GeHost: a gente oferece backup automático em todos os planos. Você também pode fazer backup manual pelo cPanel (se quiser ter uma cópia extra no seu computador).
💡 Dica do Sensei: Guarde backups em DOIS lugares: um no servidor da GeHost E uma cópia local (seu HD/nuvem). Assim, se algo acontecer, você tem plano B.
5. Limpe plugins e temas desnecessários
Todo plugin que você não usa é uma porta aberta. Código que não precisa é risco que não precisa.
Auditoria rápida:
- Vá no painel do WordPress → Plugins
- Desative (clique em "Desativar") os que NÃO usa
- Depois de alguns dias, se tudo funcionou, Delete (remova)
- Faz a mesma coisa com Temas (Aparência → Temas) — guarde só O tema que usa
Plugins que você DEVE ter:
- Um firewall (ex.: Wordfence, Sucuri) — bloqueia ataques simples
- Um backup (ex.: UpdraftPlus) — automático, diário
- Um scanner de malware (ex.: Malcare) — pega vírus cedo
💡 Dica do Sensei: Não precisa de 50 plugins! Quanto menos, mais rápido e seguro seu site fica. Escolha os melhores e pronto.
6. Proteja sua conta de admin
Quem tem acesso ao painel do WordPress é o "rei do castelo" — pode mexer em TUDO. Por isso, a conta de admin é o alvo número 1 dos hackers.
Proteção em camadas:
- Mude o nome de usuário — em vez de "admin" (que é o padrão), crie um nome custom. Hackers já tentam "admin" primeiro.
- Use senha BEM forte — como falamos acima, 12+ caracteres, variado.
- Ative autenticação de dois fatores (2FA) — tipo um código que vem no seu celular. Mesmo que alguém roube sua senha, não consegue entrar sem o código.
- Limite tentativas de login — plugin tipo "Wordfence" bloqueia quem tenta senha errada muitas vezes.
💡 Dica do Sensei: Autenticação de dois fatores é seu melhor amigo. Ativa já! Plugins como Wordfence e Google Authenticator oferecem isso.
7. Monitore seu site (sim, ele fala pra você!)
Seu site pode estar sendo atacado e você nem sabe. Por isso, configure alertas.
O que monitorar:
- Mudanças de arquivo — se alguém mexer nos arquivos do seu site, você recebe um alerta
- Novas contas admin — se alguém criar uma conta admin "de verdade", você avisa
- Tentativas de login falhadas — quantas pessoas tentaram entrar e erraram a senha
- Malware — scan automático procura vírus
- Certificado SSL vencendo — aviso 2 semanas antes de expirar
Como ativar: plugins como Wordfence e Sucuri fazem tudo isso. Instala, ativa, e você recebe e-mail com os alertas.
💡 Dica do Sensei: Leia os alertas! Não é spam, é seu site conversando com você. Se receber algo estranho, investiga.
8. Formários seguros (se você coleta dados)
Se seu site tem um formulário de contato, loja, ou cadastro — você está recebendo dados de clientes. Proteja!
Checklist:
- Sempre use HTTPS — o formulário só funciona em HTTPS (você já ativou acima ✅)
- Valide os dados — não deixe ninguém mandar código malicioso disfarçado de "mensagem"
- Guarde as informações seguras — senhas criptografadas, nunca em texto plano
- Privacy Policy e LGPD — se você coleta e-mail/dados, precisa avisar o cliente como você usa (lei brasileira)
💡 Dica do Sensei: Se sua loja recebe pagamento (cartão, Pix), NÃO guarde os dados do cartão sozinho — use um gateway seguro (tipo Stripe, PagSeguro, Mercado Pago). Eles lidam com a segurança; você só recebe a confirmação.
9. O checklist do Sensei (revise todo mês!)
Imprima, salve ou compartilhe com sua equipe. Revise a cada mês:
- ☐ Certificado SSL/HTTPS ativo? (cadeadinho verde)
- ☐ Senha do admin forte e única?
- ☐ WordPress, plugins, temas atualizados?
- ☐ Backup feito recentemente?
- ☐ Plugins desnecessários removidos?
- ☐ Autenticação 2FA ativada?
- ☐ Malware scanner rodou recentemente?
- ☐ Fone/e-mail de alerta ativa (recebeu aviso)?
- ☐ Formulários usando HTTPS?
10. Quando pedir ajuda?
Você não precisa ser especialista em segurança. Se ficou com dúvida ou quer que a gente configure tudo isso pra você:
- Suporte GeHost 24/7 — chamada no painel ou WhatsApp
- Serviço de Manutenção — a gente configura SSL, plugins de segurança, backups automáticos e monitora tudo
- Auditoria de Segurança — se quer uma análise profunda, pedimos um especialista
💡 Dica do Sensei: Segurança não é luxo, é obrigação. Sua reputação (e a de seus clientes) depende disso. Vale a pena investir.
Conclusão: seu site é seguro agora!
Parabéns! Se você seguiu essas dicas, seu site ficou MUITO mais seguro. Mas lembre-se: segurança é contínua. Não é "faz uma vez e pronto" — é hábito.
Revise o checklist do Sensei mensalmente, mantenha tudo atualizado, faça backup regularmente e confia na GeHost pra guardar suas costas.
Qualquer dúvida, a gente está aqui. Bora manter seu site blindado! 🛡️