🔐 Securitate Cibernetică

🔐 Ghid de securitate cibernetică

★★★★★ Excelent · Cel mai bun hosting în România pe Trustpilot

Ghid de securitate cibernetică

Securitatea perfectă nu există. Dar depinde de tine să te apropii cât mai mult de ea.

16 subiecte · ordonate de la cel mai urgent la cel mai strategic · ~18 minute de lectură

01 🔐

De ce contează acum

Prevenția este singura strategie de securitate care funcționează întotdeauna.

Securitatea cibernetică nu este ceva care se activează când se întâmplă lucruri. Este un set de obiceiuri care se aplică înainte să se întâmple ceva. Acest ghid îți oferă exact asta: obiceiurile și instrumentele pentru a proteja ceea ce ai construit.

⚠️95% dintre atacuri sunt evitate prin obiceiuri de bază

Conform studiilor IBM și Microsoft, marea majoritate a breșelor de securitate nu exploatează tehnici complexe. Exploatează obiceiuri neglijente.

💡Știai că?

43% dintre atacurile cibernetice vizează companiile mici. Cele care aplică măsuri de bază de securitate își reduc expunerea cu mai mult de 90%.

02 🔑

Parole

O parolă unică per serviciu: cel mai simplu obicei cu cel mai mare impact.

Dacă folosești aceeași parolă pentru mai multe servicii și unul dintre ele este compromis, toate rămân expuse. O parolă unică per serviciu izolează problema. Nu trebuie să le memorezi: pentru asta există managerii de parole.

🚫Parolele sunt personale și netransferabile

Dacă trebuie să oferi cuiva acces la site-ul sau serverul tău, fă-o cu un utilizator colaborator, nu prin partajarea parolei tale principale.

Ce funcționează

Bitwarden (gratuit) sau 1Password. Generează parole puternice și unice per site. Trebuie să reții doar o cheie principală puternică.

03 📱

Factor dublu (2FA)

2FA îți protejează contul chiar dacă cineva îți obține parola.

Factorul dublu este o a doua verificare la autentificare: pe lângă parolă, trebuie să îți confirmi identitatea de pe un alt dispozitiv. Este cea mai eficientă barieră împotriva accesului neautorizat.

Nu activa niciodată 2FA prin SMS

SIM swapping permite unui atacator să convingă operatorul tău să transfere numărul tău. Dacă 2FA sosește prin SMS, acea protecție poate fi ocolită.

Alternativa corectă: Authy

Spre deosebire de Google Authenticator, Authy face o copie de rezervă criptată a conturilor tale. Dacă pierzi telefonul, poți recupera toate codurile tale. Descarcă-l de pe authy.com.

💡Activează-l în Neolo acum

Intră în Contul meu → Securitate → Activare autentificare în doi pași. Durează mai puțin de trei minute.

04 📧

Email-ul tău, cheia principală

Email-ul tău este cheia principală a tuturor serviciilor tale — merită să îl protejezi bine.

Aproape toate serviciile folosesc email-ul pentru a recupera parolele. Dacă cineva îți accesează email-ul, poate accesa orice altceva. Este cel mai critic punct al întregii tale securități digitale.

Dacă email-ul tău nu are 2FA, orice altceva este fragil

A avea 2FA pe alte servicii, dar nu pe email-ul tău principal, nu are prea mult sens. Începe de acolo.

Ce să faci acum
  • Activează 2FA cu Authy pe email-ul tău principal
  • Asigură-te că email-ul are o parolă unică
  • Verifică care este email-ul tău de recuperare și că este și el protejat
05 🎣

Phishing

Recunoașterea unei tentative de phishing este o abilitate care se învață în câteva minute.

Phishing-ul este atunci când cineva se dă drept o companie sau o persoană de încredere pentru a obține datele sau banii tăi. Canalul cel mai comun este email-ul, dar apare și prin WhatsApp și rețele sociale.

Trei obiceiuri care neutralizează phishing-ul
  • Verifică expeditorul real al email-ului, nu doar numele afișat
  • Nu da niciodată clic pe linkuri din email-uri care cer bani sau date sensibile
  • Salvează la favorite accesele la serviciile critice (bancă, Neolo, hosting)
🚨O regulă care nu dă greș niciodată

Nicio companie serioasă nu îți va cere parola prin email. Dacă cineva o solicită, este o tentativă de phishing.

💡Știai că?

În 2023, phishing-ul a reprezentat peste 36% din toate breșele de securitate. Este vectorul de atac numărul unu pentru că funcționează.

06 📶

WiFi public

Navigarea în siguranță de oriunde este mai ușoară decât pare.

Rețelele WiFi publice (aeroporturi, cafenele, hoteluri) pot fi interceptate. Cineva din aceeași rețea poate vedea traficul necifrat.

Ce este recomandat să eviți pe WiFi public
  • Operațiuni bancare sau plăți
  • Accesul la panourile de administrare ale site-ului sau hosting-ului tău
  • Verificarea emailurilor corporative cu informații sensibile
Alternativa cea mai simplă

Folosește datele mobile ca punct de acces personal (hotspot). Conexiunea ta 4G/5G este privată și cifrată.

🛡️
VPN: navighează cifrat din orice rețea

Funcționează pe 100 de dispozitive, multiplatformă, fără jurnalizarea activității.

Vezi VPN de la Neolo →
07 🔒

Securitatea telefonului

Zece minute de configurare îți transformă telefonul într-un seif digital.

Telefonul tău este dispozitivul cel mai accesat din zi. Este și cel mai expus dacă nu este configurat corespunzător.

💡Știai că?

Mulți oameni cred că folosirea unui iPhone îi protejează de viruși. Dispozitivele Apple se pot infecta. Phishing-ul și SIM swapping-ul sunt la fel de eficiente pe iOS.

  • Activează Face ID sau amprenta digitală în aplicațiile sensibile (bancă, email, Neolo)
  • Blocare automată în maximum 1 minut de inactivitate
  • Activează criptarea stocării (pe Android: Setări → Securitate)
  • Dezactivează notificările aplicațiilor sensibile pe ecranul de blocare
  • Telefon vechi ca rezervă cu 2FA, păstrat acasă
08 🧩

Extensiile browserului

Mai puține extensii înseamnă mai mult control asupra confidențialității tale.

Extensiile browserului au acces la tot ceea ce faci online: pagini vizitate, formulare, parole introduse. O extensie malițioasă este o ușă din spate permanentă.

Regulă simplă

Instalează doar extensii de la companii recunoscute cu milioane de utilizatori și actualizări recente. Dacă nu o folosești des, dezinstaleaz-o.

💡Știai că?

În 2020, Google a eliminat peste 500 de extensii malițioase care furau datele de navigare ale milioanelor de utilizatori fără ca aceștia să știe.

09 🌐

Domeniul și site-ul tău

Domeniul și găzduirea trebuie să fie pe numele tău. Întotdeauna.

Este mai frecvent decât pare: un designer sau o agenție înregistrează domeniul pe numele lor. Când relația se încheie, recuperarea acestuia poate implica luni de demersuri legale.

Regula de aur

Domeniul, găzduirea și emailurile merg într-un cont pe numele tău. Dacă angajezi pe cineva să lucreze la site-ul tău, oferă-i acces de colaborator sau FTP limitat, nu datele de autentificare principale.

🔐
Certificat SSL: lacătul pe care vizitatorii tăi îl caută

Criptează conexiunea dintre site-ul tău și vizitator, elimină avertismentul 'Nesigur' și îți îmbunătățește poziționarea în Google.

Vezi Certificate SSL →
10 🦠

Protecție: antivirus

Un antivirus activ pe fiecare dispozitiv este prima ta linie de apărare.

Antivirusul detectează și blochează amenințările cunoscute înainte de a produce daune. Combinat cu obiceiuri bune, acoperă majoritatea vectorilor de atac.

Pe sistem de operare
  • Windows: Windows Defender este inclus, dar merită să îl completezi cu Malwarebytes
  • Mac: macOS are protecții integrate, dar nu este infailibil. Malwarebytes pentru Mac este gratuit.
  • Android: instalează doar aplicații din Google Play și activează Google Play Protect
  • iPhone/iPad: iOS este mai închis, dar phishing-ul și SIM swapping-ul rămân active
11 🔄

Actualizări de software

Actualizarea este cel mai simplu și mai eficient obicei de securitate.

Fiecare actualizare include corecții ale vulnerabilităților identificate. A nu actualiza înseamnă a lăsa uși deschise pe care atacatorii le cunosc foarte bine.

📊Cazul WannaCry (2017)

A afectat 200.000 de computere în 150 de țări. Exploata o vulnerabilitate pentru care Microsoft publicase un patch cu două luni înainte. Toate computerele infectate s-ar fi putut proteja printr-o simplă actualizare.

  • Activați actualizările automate în Windows și macOS
  • Mențineți browserul întotdeauna la cea mai recentă versiune
  • Actualizați aplicațiile de pe telefon în mod regulat
  • WordPress: core, plugin-uri și teme la zi
  • Firmware-ul routerului (adesea uitat, dar critic)
12 ⚙️

WordPress și malware

Menținerea WordPress-ului protejat este mai simplă decât pare.

WordPress alimentează mai mult de 43% din toate site-urile web din lume, ceea ce îl face ținta preferată a atacurilor automate. Un WordPress neactualizat sau cu pluginuri vechi este cel mai frecvent vector de intrare.

Obiceiuri de bază
  • Core, pluginuri și teme mereu actualizate
  • Elimină pluginurile și temele pe care nu le folosești
  • Parolă de administrator unică și puternică
  • Limitează încercările de autentificare eșuate
💡Un WordPress bine protejat este invizibil pentru scanerele automate

Majoritatea atacurilor sunt automate și caută vulnerabilități cunoscute. Dacă WordPress-ul tău este la zi, pur și simplu nu apare în rezultatele lor.

🩺
Neolo Care+: protecție activă și eliminare de malware

Monitorizare continuă, HTTPS forțat, Wordfence, blocări în timp real. Rată de rezolvare de 99% pentru erorile WordPress.

Vezi Neolo Care+ →
13 💾

Copii de rezervă

A avea un backup actualizat este cea mai bună decizie pe care o poți lua astăzi.

Nu este o chestiune de dacă ceva va merge prost, ci de când. Un backup actualizat transformă orice catastrofă într-un inconvenient temporar.

💡Regula 3-2-1

3 copii ale datelor tale, pe 2 suporturi diferite, cu 1 copie într-o locație la distanță. Dacă backup-ul se află doar pe același server ca site-ul tău, nu este un backup real.

🏔️
Backups+: copii de rezervă într-un buncăr în Elveția

Rezistent la inundații, incendii și întreruperi de curent. Recuperare în mai puțin de 3 ore.

Vezi Backups+ →
14 🖥️

VPS și mediu izolat

Când hosting-ul partajat nu mai este suficient?

În hosting-ul partajat coexistă sute de site-uri pe același server. Un VPS este un mediu virtual izolat: resursele tale sunt exclusive, configurația îți aparține, iar problemele altora nu te afectează.

Când este recomandat un VPS?
  • Afacerea ta a crescut și traficul a crescut
  • Gestionezi date sensibile ale clienților
  • Trebuie să instalezi software specific
  • Vrei control total asupra securității serverului
  • Performanța hosting-ului partajat nu mai este suficientă
🖥️
Hosting VPS de la Neolo

Mediu izolat cu acces root complet. Scalabil, sigur și administrat.

Vezi VPS →
15 🔍

Verificați dacă datele dvs. au fost scurse

Verificați în 30 de secunde dacă datele dvs. sunt expuse — este gratuit.

Miliarde de conturi au fost scurse din servicii precum LinkedIn, Adobe, Dropbox și Yahoo de-a lungul anilor. Credențialele dvs. pot circula pe dark web fără să știți.

Acțiune imediată: verificați acum pe haveibeenpwned.com

Creat de Troy Hunt, cercetător de securitate Microsoft. Gratuit, compară emailul dvs. cu peste 12 miliarde de conturi scurse.

Dacă apăreți într-o scurgere de date

Nu intrați în panică. Pasul următor este simplu: schimbați parola acelui serviciu și activați 2FA dacă nu o aveați.

📊RockYou2024

O listă cu 10 miliarde de parole unice compilate din scurgeri istorice. Atacatorii o folosesc pentru a testa combinații automat împotriva oricărui serviciu.

16 🔎

Audit de securitate cibernetică

Ia în considerare un audit profesional la fiecare unu sau doi ani.

Un audit îți oferă o viziune completă și obiectivă asupra stării de securitate a afacerii tale: ce dispozitive sunt expuse, ce servicii au configurații slabe, care este suprafața ta reală de atac.

Când are cel mai mult sens să îl faci?
  • Când echipa ta crește și mai multe persoane au acces
  • Când integrezi noi instrumente sau furnizori
  • După o migrare de infrastructură
  • Ca revizuire periodică anuală
💡Neolo CyberSecurity Audit

Echipa noastră analizează securitatea companiei tale: dispozitive, accesuri, servicii și configurații. Livrăm un plan de acțiune clar, fără termeni tehnici inutili.

Lista ta de verificare pentru securitate cibernetică

  • Parole unice pentru fiecare serviciu (Bitwarden sau 1Password)
  • 2FA cu Authy activat pe e-mailul tău principal
  • 2FA activat pe cele mai importante servicii ale tale
  • 2FA activat în zona ta de clienți Neolo
  • Niciodată SMS ca al doilea factor de autentificare
  • Link-uri critice salvate în favoritele browserului
  • Nu da clic pe link-uri din e-mailuri care cer date sau bani
  • Date mobile sau VPN în rețele WiFi publice
  • Face ID sau amprentă digitală în aplicațiile telefonului
  • Extensii de browser doar de la companii recunoscute
  • Domeniu și hosting înregistrate pe numele tău
  • Certificat SSL activ pe site-ul tău
  • Antivirus activ pe toate dispozitivele tale
  • Sistem de operare, browser și aplicații mereu actualizate
  • WordPress (core, plugin-uri și teme) la zi
  • Backup recent stocat în afara serverului
  • E-mail verificat pe haveibeenpwned.com
  • Telefon vechi ca rezervă cu 2FA, păstrat acasă
  • Audit de securitate cibernetică la fiecare 1 sau 2 ani

Instrumente Neolo pentru securitatea ta

Concepute pentru a completa obiceiurile tale bune și a-ți oferi liniște reală, fără complicații tehnice.

🛡️
VPN

Navighează criptat din orice rețea. Protejează-ți identitatea online pe până la 100 de dispozitive.

Vezi VPN →
🔐
Certificat SSL

Lacătul de pe site-ul tău. Criptare, încredere și poziționare mai bună în Google.

Vezi SSL →
🩺
Neolo Care+

Protecție activă pentru WordPress. Elimină malware și monitorizează 24/7.

Vezi Care+ →
💾
Backups+

Copii de siguranță în Elveția. Recuperare în mai puțin de 3 ore.

Vezi Backups+ →

Ceea ce ne întreabă cel mai des despre securitate cibernetică

Una pentru fiecare serviciu. Cu un manager precum Bitwarden (gratuit) sau 1Password nu trebuie să le reții: ei le generează și le stochează. Trebuie doar să reții o parolă principală puternică.

Este mai bine decât să le refolosești, dar managerii dedicați (Bitwarden, 1Password) sunt superiori: sunt criptați, sincronizați între dispozitive și nu depind de un singur navigator.

SIM swapping-ul permite unui atacant să-ți convingă operatorul de telefonie să-ți transfere numărul la o SIM pe care o controlează. Cu asta, poate primi codurile tale 2FA prin SMS. Alternativa este Authy.

Nu introduce niciun fel de date. Închide navigatorul. Schimbă parola serviciului la care te-a dus acel link. Dacă ai introdus date bancare, contactează-ți banca imediat.

Nu fără protecție suplimentară. Folosește datele mobile ca hotspot sau activează un VPN înainte de a te conecta la o rețea care nu este a ta.

Da. Mitul că Mac-urile nu se infectează este fals. macOS are protecții bune integrate, dar nu este invulnerabil. Malwarebytes pentru Mac este gratuit și eficace.

Foarte mult. 60% din site-urile hackeruite aveau versiuni neactualizate de WordPress, plugin-uri sau teme. Actualizările închid vulnerabilități pe care atacanții le cunosc și le exploatează activ.

Nu pentru toate scenariile. Dacă problema afectează întregul server, copia de siguranță a hosting-ului poate fi și ea afectată. Ai nevoie de o copie externă într-o locație diferită.

Nu. VPN-ul criptează conexiunea ta și te protejează împotriva interceptării pe rețelele publice. Nu te protejează împotriva phishing-ului, malware-ului instalat pe dispozitivul tău sau parolelor slabe.

Pentru criptarea de bază, da. Diferența constă în validarea identității (cele plătite verifică că compania există) și asigurarea împotriva defecțiunilor de criptare.

Domeniul tău este identitatea ta digitală. Dacă este pe numele altei persoane (o agenție, un designer), aceștia au controlul legal asupra acestuia. A-l recupera poate implica luni de proceduri.

Fără copie de siguranță: săptămâni sau luni și uneori este imposibil. Cu o copie de siguranță recentă într-o locație externă: ore sau zile. În Neolo, recuperarea din Backups+ durează mai puțin de 3 ore.

Întrebări? Îți răspundem rapid.

Echipa noastră de suport este disponibilă 7 zile pe săptămână.

Trimite întrebare