Блог ShieldSafe

Пишем о том, что реально ломается на сайтах малого бизнеса, как проверить свой ресурс самостоятельно и что из этого требует закон. Без запугивания и без обещаний «полной защиты».

2 августа 2026·10 минутИнструкция

Сайт взломали: что делать в первые сутки

Спокойный порядок действий: что сделать в первые часы, почему нельзя сразу всё удалять и в каком порядке менять пароли, чтобы злоумышленник не вернулся. Как найти точку входа, снять пометку «сайт опасен» и что делать, если могли пострадать данные клиентов.

2 августа 2026·10 минутРазбор

Открытый .git на сайте и забытый .env: как исходный код утекает наружу

Каталог .git попадает на боевой сервер при обычном деплое копированием — и вместе с ним наружу уходит код сайта и вся история правок, включая пароли, которые когда-то закоммитили и потом «удалили». Как проверить за минуту и чем закрыть.

2 августа 2026·11 минутКомплаенс

152-ФЗ: требования к сайту, которые касаются даже лендинга с одной формой

Кого закон считает оператором (ИП с формой обратного звонка — тоже) и что нужно на практике: политика, отдельное согласие, уведомление в РКН, база в России. И почему «не обновили плагин» юридически превращается в «оператор не обеспечил защиту данных».

2 августа 2026·8 минутРазбор

Бесплатные сканеры уязвимостей сайта: что они находят и чего не покажут

Где проходит граница бесплатной проверки, почему разовый скан не заменяет регулярный, чем сканер отличается от антивируса хостинга — и чек-лист из четырёх пунктов, который можно пройти самому за пять минут.