{"id":17197,"date":"2023-12-15T05:41:25","date_gmt":"2023-12-15T03:41:25","guid":{"rendered":"https:\/\/aivie.ch\/7-passi-per-rendere-sicuro-lhosting-mautic\/"},"modified":"2023-12-15T05:41:49","modified_gmt":"2023-12-15T03:41:49","slug":"7-passi-per-rendere-sicuro-lhosting-mautic","status":"publish","type":"post","link":"https:\/\/aivie.ch\/it\/7-passi-per-rendere-sicuro-lhosting-mautic\/","title":{"rendered":"7 passi per rendere sicuro l&#8217;hosting Mautic"},"content":{"rendered":"\n<p>La creazione e la gestione di un&#8217;infrastruttura sicura per l&#8217;automazione del marketing con Mautic pu\u00f2 essere difficile. Lo sappiamo perch\u00e9 abbiamo passato anni a risolvere questi problemi per start-up tecnologiche, PMI e grandi aziende. Gli hacker sono costantemente alla ricerca di aziende da colpire. Con questi 7 passaggi di facile attuazione \u00e8 possibile ottenere un hosting Mautic sicuro.<\/p>\n\n<!--more-->\n\n<h2 class=\"wp-block-heading\" id=\"h-was-sind-die-gr-ssten-risiken-beim-mautic-hosting\">Quali sono i maggiori rischi di Mautic Hosting?<\/h2>\n\n<p>Rischio n. 1: l&#8217;infiltrazione! I dati sono il nuovo oro, quindi la vostra lista di contatti \u00e8 una moneta forte e di conseguenza attraente. Gli hacker di tutto il mondo cercano di ottenere dati personali che possono essere venduti alla concorrenza o utilizzati per scopi pi\u00f9 nefasti. In questo modo non solo si mette a rischio la privacy dei clienti, ma si rischiano anche multe salate se i dati personali finiscono nelle mani sbagliate.<\/p>\n\n<p>Un altro rischio \u00e8 che gli hacker possano impersonare la vostra azienda per inviare campagne di phishing. Oppure utilizzano il vostro server per estrarre Bitcoin, ad esempio, o per lanciare attacchi hacker contro altre persone.<\/p>\n\n<p>Gli hacker sono costantemente alla ricerca di modi per abusare dei dati. L&#8217;istanza di Mautic \u00e8 facile da trovare, poich\u00e9 gli hacker scansionano alla cieca gli IP alla ricerca di porte aperte o controllano i <a href=\"https:\/\/transparencyreport.google.com\/https\/certificates?cert_search=include_subdomains:true;domain:idea2.ch\" target=\"_blank\" rel=\"noopener\">database<\/a> pubblici <a href=\"https:\/\/transparencyreport.google.com\/https\/certificates?cert_search=include_subdomains:true;domain:idea2.ch\" target=\"_blank\" rel=\"noopener\">di divulgazione TLS<\/a>. Non appena l&#8217;istanza di Mautic viene trovata, viene scansionata (automaticamente) alla ricerca di vulnerabilit\u00e0. Assicuriamoci quindi che gli hacker non accedano alla vostra istanza Mautic. Per quanto riguarda l&#8217;hosting e come utente, potete fare molto proprio qui.  <\/p>\n\n<h2 class=\"wp-block-heading\" id=\"h-wie-erreichst-du-ein-sicheres-mautic-hosting\">Come si ottiene un hosting Mautic sicuro?<\/h2>\n\n<h3 class=\"wp-block-heading\" id=\"h-verwende-eine-starke-tls-1-3-verschl-sselung\">Utilizzare una crittografia TLS 1.3 forte  <\/h3>\n\n<p>In primo luogo, \u00e8 necessario proteggere il traffico di dati con una forte crittografia TLS 1.3. Un ISP (Internet Service Provider) pu\u00f2 generare una chiave TLS per voi. Il cliente \u00e8 quindi responsabile dell&#8217;installazione delle chiavi, della loro riservatezza e della loro regolare sostituzione alla scadenza.<\/p>\n\n<p>Se non ospitate voi stessi il server Mautic, assicuratevi di fidarvi del vostro hoster. Perch\u00e9 chiunque abbia la chiave privata pu\u00f2 impersonare l&#8217;utente o origliare.<\/p>\n\n<h3 class=\"wp-block-heading\" id=\"h-verwende-eine-web-application-firewall\">Utilizzare un firewall per applicazioni web<\/h3>\n\n<p>Sebbene Mautic abbia un <a href=\"https:\/\/www.cvedetails.com\/product\/37581\/Mautic-Mautic.html?vendor_id=16465\" target=\"_blank\" rel=\"noopener\">curriculum<\/a> incoraggiante nel campo della sicurezza, anche le tecnologie pi\u00f9 resistenti possono avere dei punti deboli. L&#8217;utilizzo di un Web Application Firewall (WAF) come CloudFlare o mod_security blocca un gran numero di attacchi prima che vi raggiungano.  <\/p>\n\n<p>Un WAF protegge anche dagli attacchi DDoS (Distributed Denial of Service). Questo \u00e8 il caso in cui qualcuno tenta di sovraccaricare l&#8217;istanza di Mautic con il traffico dati per mettere offline l&#8217;azienda.<\/p>\n\n<h3 class=\"wp-block-heading\" id=\"h-abonnieren-sicherheitsbulletins-und-mache-updates\">Iscriversi ai bollettini di sicurezza ed eseguire gli aggiornamenti<\/h3>\n\n<p>Infine, assicuratevi di sottoscrivere tutti i bollettini di sicurezza per tutti i software che utilizzate: questo include almeno quelli di Mautic, i bollettini di sicurezza per il database e il sistema operativo. In rari casi, potrebbe essere necessario aggiornare l&#8217;istanza di Mautic alle 3 del mattino di domenica. Ma ehi, meglio prevenire che russare!  <\/p>\n\n<h2 class=\"wp-block-heading\" id=\"h-wie-kann-man-mautic-als-admin-benutzer-sicherer-machen\">Come posso rendere Mautic pi\u00f9 sicuro come utente amministratore?<\/h2>\n\n<h3 class=\"wp-block-heading\" id=\"h-halte-dich-an-das-prinzip-der-geringsten-privilegien\">Attenersi al \u201cprincipio del minimo privilegio\u201d.<\/h3>\n\n<p>Assegnare ruoli diversi agli utenti per applicare il \u201cprincipio del minor privilegio\u201d. Ad esempio, chi crea campagne non ha bisogno di creare nuovi utenti Mautic.  <\/p>\n\n<p>Anche se si \u00e8 l&#8217;unico utente dell&#8217;istanza Mautic, \u00e8 consigliabile avere un profilo di amministratore e un altro profilo utente con meno diritti. Se qualcuno si introduce nel vostro altro profilo utente, non potr\u00e0 comunque accedere a tutte le funzioni. Questo riduce al minimo il rischio.<\/p>\n\n<h3 class=\"wp-block-heading\" id=\"h-verwende-sichere-einmal-passw-rter\">Utilizzare password uniche sicure<\/h3>\n\n<p>Utilizzate un gestore di password come <a href=\"https:\/\/1password.com\/\" target=\"_blank\" rel=\"noopener\">1Password<\/a> per creare password lunghe e sicure da non riutilizzare per diversi accessi. Un buon gestore di password consente anche di scambiare le password in forma criptata, ad esempio quando si distribuiscono le password per i nuovi dipendenti.<\/p>\n\n<h3 class=\"wp-block-heading\" id=\"h-deaktiviere-die-nicht-verwendeten-funktionen\">Disattivare le funzioni non utilizzate<\/h3>\n\n<p>Se si utilizza l&#8217;API, ad esempio, si deve disattivare Basic Auth e utilizzare solo OAuth. I token OAuth hanno vita breve e la loro portata \u00e8 limitata al rispettivo compito. Questo \u00e8 un altro esempio del \u201cprincipio del minimo privilegio\u201d.  <\/p>\n\n<p>Al contrario, i dati di accesso Basic Auth possono essere invalidati solo modificando la password. Inoltre, possono essere utilizzati per accedere all&#8217;interfaccia utente di Mautic. Questo permette agli hacker di fare tutto ci\u00f2 che l&#8217;utente in questione \u00e8 autorizzato a fare.<\/p>\n\n<h3 class=\"wp-block-heading\" id=\"h-sei-vorsichtig-und-kenne-die-risiken\">Fate attenzione e conoscete i rischi<\/h3>\n\n<p>Se ospitate o amministrate voi stessi un&#8217;istanza di Mautic, fate molta attenzione ai consigli che ricevete da altri. Molte di esse hanno buone intenzioni e vi aiuteranno a raggiungere i vostri obiettivi. Tuttavia, alcune cose possono anche portare a punti deboli.  <\/p>\n\n<p>Ad esempio, molti utilizzano ancora l&#8217;FTP per aggiornare le istanze di Mautic. Probabilmente non si rendono nemmeno conto dell&#8217;insicurezza di questo protocollo. Dovreste almeno usare SFTP o SCP per copiare i file sul vostro server.  <\/p>\n\n<h3 class=\"wp-block-heading\" id=\"h-fazit\">Conclusione<\/h3>\n\n<p>I dati sono preziosi, per voi come azienda, per le persone da cui provengono, ma purtroppo anche per gli hacker. In caso di attacco alla vostra istanza Mautic, la cosa peggiore sarebbe probabilmente una perdita di reputazione. Ma ci sono anche conseguenze finanziarie da temere. Prestate la necessaria attenzione alla protezione dei dati altamente sensibili dei vostri clienti. Con il giusto atteggiamento e l&#8217;implementazione coerente delle migliori pratiche, potete proteggere il vostro hosting Mautic dagli attacchi degli hacker. Investendo in un hosting sicuro, potete anche guadagnare punti con i vostri clienti. Quindi ne vale la pena!<\/p>\n\n<div class=\"wp-block-stackable-columns alignfull stk-block-columns stk-block stk-80883a5 stk-block-background\" data-block-id=\"80883a5\"><style>.stk-80883a5 {background-color:#cfe7e1 !important;padding-top:100px !important;padding-bottom:100px !important;margin-top:0px !important;margin-bottom:0px !important;}.stk-80883a5:before{background-color:#cfe7e1 !important;}.stk-80883a5-column{--stk-column-gap:40px !important;}<\/style><div class=\"stk-row stk-inner-blocks stk-block-content stk-content-align stk-80883a5-column\">\n<div class=\"wp-block-stackable-column stk-block-column stk-column stk-block stk-a84d2af\" data-v=\"4\" data-block-id=\"a84d2af\"><div class=\"stk-column-wrapper stk-block-column__content stk-container stk-a84d2af-container stk--no-background stk--no-padding\"><div class=\"stk-block-content stk-inner-blocks stk-a84d2af-inner-blocks\">\n<h2 class=\"wp-block-heading\" id=\"h-aller-anfang-ist-leicht\">Tutti gli inizi sono facili.<\/h2>\n\n\n\n<div style=\"height:98px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<div class=\"wp-block-stackable-image stk-block-image stk-block stk-87ce02d\" data-block-id=\"87ce02d\"><figure><span class=\"stk-img-wrapper stk-image--shape-stretch\"><img loading=\"lazy\" decoding=\"async\" class=\"stk-img wp-image-5520\" src=\"https:\/\/cdn.aivie.ch\/media\/wp\/2022\/02\/22104952\/dona-watching-webinar-marketing-automation-tool-aivie-1920w.png\" width=\"1920\" height=\"1359\" alt=\"Una donna scopre quanto sia facile l&#039;automazione del marketing con Aivie\" title=\"\" srcset=\"https:\/\/cdn.aivie.ch\/media\/wp\/2022\/02\/22104952\/dona-watching-webinar-marketing-automation-tool-aivie-1920w.png 1920w, https:\/\/cdn.aivie.ch\/media\/wp\/2022\/02\/22104952\/dona-watching-webinar-marketing-automation-tool-aivie-1920w-960x680.png 960w, https:\/\/cdn.aivie.ch\/media\/wp\/2022\/02\/22104952\/dona-watching-webinar-marketing-automation-tool-aivie-1920w-768x544.png 768w, https:\/\/cdn.aivie.ch\/media\/wp\/2022\/02\/22104952\/dona-watching-webinar-marketing-automation-tool-aivie-1920w-1200x849.png 1200w, https:\/\/cdn.aivie.ch\/media\/wp\/2022\/02\/22104952\/dona-watching-webinar-marketing-automation-tool-aivie-1920w-480x340.png 480w, https:\/\/cdn.aivie.ch\/media\/wp\/2022\/02\/22104952\/dona-watching-webinar-marketing-automation-tool-aivie-1920w-600x425.png 600w\" sizes=\"auto, (max-width: 1920px) 100vw, 1920px\" \/><\/span><\/figure><\/div>\n<\/div><\/div><\/div>\n\n\n\n<div class=\"wp-block-stackable-column stk-block-column stk-column stk-block stk-78cc069\" data-v=\"4\" data-block-id=\"78cc069\"><div class=\"stk-column-wrapper stk-block-column__content stk-container stk-78cc069-container stk--no-background stk--no-padding\"><div class=\"stk-block-content stk-inner-blocks stk-78cc069-inner-blocks\">\n<div class=\"wp-block-stackable-heading stk-block-heading stk-block-heading--v2 stk-block stk-57881db\" id=\"span-style-color-283-e-4-c-class-ugb-highlight-schaue-dir-jetzt-das-kostenlose-webinar-an-span\" data-block-id=\"57881db\"><style>.stk-57881db {margin-bottom:30px !important;}<\/style><h2 class=\"stk-block-heading__text\"><span style=\"color: #283e4c;\" class=\"ugb-highlight\">Guarda subito il webinar gratuito.<\/span><\/h2><\/div>\n\n\n\n<p>Che tu sia un\/una marketing manager, un\/una fondatore\/fondatrice o semplicemente curioso\/curiosa: il nostro video webinar di 30 minuti \u00e8 perfetto per tutti coloro che vogliono fare come i nostri clienti.<\/p>\n\n\n\n<div class=\"wp-block-stackable-button-group stk-block-button-group stk-block stk-22b923e\" data-block-id=\"22b923e\"><div class=\"stk-row stk-inner-blocks stk-block-content stk-button-group\">\n<div class=\"wp-block-stackable-button stk-block-button stk-block stk-b17b319\" data-block-id=\"b17b319\"><style>.stk-b17b319 {margin-top:40px !important;}<\/style><a class=\"stk-link stk-button stk--hover-effect-darken\" href=\"https:\/\/aivie.ch\/it\/newsletter-vs-nurturing\/\"><span class=\"stk-button__inner-text\">Guarda ora<\/span><\/a><\/div>\n<\/div><\/div>\n<\/div><\/div><\/div>\n<\/div><\/div>\n\n<p>Conoscete qualcuno che potrebbe beneficiare di un hosting Mautic pi\u00f9 sicuro? Saremo lieti se vorrete condividere o inoltrare questo articolo.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La creazione e la gestione di un&#8217;infrastruttura sicura per l&#8217;automazione del marketing con Mautic pu\u00f2 essere difficile. Lo sappiamo perch\u00e9 abbiamo passato anni a risolvere questi problemi per start-up tecnologiche, PMI e grandi aziende. Gli hacker sono costantemente alla ricerca di aziende da colpire. Con questi 7 passaggi di facile attuazione \u00e8 possibile ottenere un &hellip; <a href=\"https:\/\/aivie.ch\/it\/7-passi-per-rendere-sicuro-lhosting-mautic\/\" class=\"more-link\">Continua a leggere <span class=\"screen-reader-text\">7 passi per rendere sicuro l&#8217;hosting Mautic<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[586,367,585],"tags":[593,590,594,595,596],"class_list":["post-17197","post","type-post","status-publish","format-standard","hentry","category-sicurezza","category-automazione-del-marketing","category-automazione-del-marketing-open-source","tag-dati-del-cliente","tag-hosting-it","tag-mautico","tag-server-it","tag-sicurezza"],"acf":[],"featured_image_urls_v2":{"full":"","thumbnail":"","medium":"","medium_large":"","large":"","post-thumbnail":"","aiv_480w":"","woocommerce_thumbnail":"","woocommerce_single":"","woocommerce_gallery_thumbnail":""},"post_excerpt_stackable_v2":"<p>La creazione e la gestione di un&#8217;infrastruttura sicura per l&#8217;automazione del marketing con Mautic pu\u00f2 essere difficile. Lo sappiamo perch\u00e9 abbiamo passato anni a risolvere questi problemi per start-up tecnologiche, PMI e grandi aziende. Gli hacker sono costantemente alla ricerca di aziende da colpire. Con questi 7 passaggi di facile attuazione \u00e8 possibile ottenere un hosting Mautic sicuro. Quali sono i maggiori rischi di Mautic Hosting? Rischio n. 1: l&#8217;infiltrazione! I dati sono il nuovo oro, quindi la vostra lista di contatti \u00e8 una moneta forte e di conseguenza attraente. Gli hacker di tutto il mondo cercano di ottenere dati\u2026<\/p>\n","category_list_v2":"<a href=\"https:\/\/aivie.ch\/it\/category\/sicurezza\/\" rel=\"category tag\">Sicurezza<\/a>, <a href=\"https:\/\/aivie.ch\/it\/category\/automazione-del-marketing\/\" rel=\"category tag\">Automazione del marketing<\/a>, <a href=\"https:\/\/aivie.ch\/it\/category\/automazione-del-marketing-open-source\/\" rel=\"category tag\">Automazione del marketing open source<\/a>","author_info_v2":{"name":"Adrian Schimpf","url":"https:\/\/aivie.ch\/it\/author\/adrian\/"},"comments_num_v2":"0 commento","_links":{"self":[{"href":"https:\/\/aivie.ch\/it\/wp-json\/wp\/v2\/posts\/17197","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/aivie.ch\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/aivie.ch\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/aivie.ch\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/aivie.ch\/it\/wp-json\/wp\/v2\/comments?post=17197"}],"version-history":[{"count":1,"href":"https:\/\/aivie.ch\/it\/wp-json\/wp\/v2\/posts\/17197\/revisions"}],"predecessor-version":[{"id":17205,"href":"https:\/\/aivie.ch\/it\/wp-json\/wp\/v2\/posts\/17197\/revisions\/17205"}],"wp:attachment":[{"href":"https:\/\/aivie.ch\/it\/wp-json\/wp\/v2\/media?parent=17197"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/aivie.ch\/it\/wp-json\/wp\/v2\/categories?post=17197"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/aivie.ch\/it\/wp-json\/wp\/v2\/tags?post=17197"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}