Размер шрифта
Цвет фона и шрифта
Изображения
Озвучивание текста
Обычная версия сайта
+7 (966) 984 76 77
+7 (966) 984 76 77
E-mail
office@g2tc.ru
Режим работы
Пн. – Пт.: с 9:00 до 18:00
+7 (966) 984 76 77
+7 (966) 984 76 77
E-mail
office@g2tc.ru
Режим работы
Пн. – Пт.: с 9:00 до 18:00
Услуги
  • Проектирование
    • Проектирование сайтов
    • Проектирование мобильных приложений
    • Проектирование web-сервисов
    • Написание технического задания
  • Дизайн
    • UI/UX дизайн      
      • Дизайн сайта
      • Дизайн мобильного приложения
      • UX аудит (юзабилити)
      • Редизайн сайта
      • Редизайн мобильного приложения
    • Разработка логотипа
    • Разработка фирменного стиля
    • Разработка брендбука
    • Разработка гайдлайна
    • Разработка карточек товара
    • Услуги графического дизайнера
    • Создание POS материалов
  • Разработка
    • Разработка сайтов      
      • Корпоративные сайты
      • Интернет-магазины
      • Лендинги
      • Сайты-визитки
      • Разработка сложных проектов
      • Перенос сайта на 1С-Битрикс
    • Разработка мобильных приложений      
      • Нативные мобильные приложения
      • Кросс-платформенные мобильные приложения
      • Мобильные eCommerce-приложения
      • Разработка MVP мобильного приложения
    • Разработка чат-ботов
    • Разработка личных кабинетов
    • Разработка корпоративных порталов
    • Разработка web-сервисов
    • Разработка информационных порталов
    • Разработка интернет-порталов
    • Разработка B2B порталов
  • Аналитика проекта
    • Аналитик в проект / на сопровождение
    • Аналитика IT-проектов и разработки
    • Бизнес-аналитика и экономика проекта
    • Внедрение систем аналитики
    • Продуктовая аналитика и воронки
  • Развитие и поддержка проектов
    • Аудит проекта      
      • Аудит сайта
      • Аудит приложения
    • Ускорение проекта      
      • Ускорение сайта
      • Ускорение приложения
    • Техническая поддержка      
      • Техническая поддержка сайтов
      • Техническая поддержка приложений
    • Подключение модулей оплаты и доставки      
      • Подключение онлайн-оплаты
      • Подключение онлайн-кассы
      • Подключение модулей доставки
    • Интеграции с внешними системами      
      • Интеграция с 1С
      • Интеграция с EPR системами
      • Интеграция с CRM
    • Публикация приложения      
      • Публикация приложения в App Store
      • Публикация приложения в Google Play
      • Публикация приложения в RuStore
      • Публикация приложения в GetApps
      • Публикация приложения в AppGallery
      • Публикация приложения в Galaxy Store
    • Доработка проекта      
      • Доработка сайта
      • Доработка приложения
    • Написание текстов
  • Продвижение и реклама
    • SEO продвижение
    • ASO продвижение
    • Контекстная реклама
    • Таргетированная реклама
    • SMM
    • SERM
    • PR
    • Email-маркетинг
Решения для бизнеса
  • Решения для e-commerce и маркетплейсов (B2B / B2C)
    • Интеграции и автоматизация e-commerce
    • Разработка B2B-каталогов и оптовых интернет-магазинов
    • Разработка интернет-магазина для B2C-продаж
    • Разработка маркетплейсов и торговых платформ
  • Решения для FinTech и финансовых сервисов
    • Разработка B2B-финансовых систем
    • Разработка FinTech-платформ и финансовых сервисов
    • Разработка инвестиционной платформы
    • Разработка финансовых онлайн-сервисов
  • Решения для IT-сервисов, SaaS и стартапов
    • Разработка IT-сервисов и цифровых платформ
    • Разработка внутренних B2B-систем и личных кабинетов
    • Разработка сайта и MVP для стартапа
    • Разработка сайта и платформы для SaaS-продукта
  • Решения для логистики и транспорта
    • Разработка логистических платформ и цифровых сервисов
    • Разработка сайтов и цифровых платформ для экспедиторов и 3PL
    • Разработка сайтов и цифровых сервисов для транспортных компаний
    • Разработка систем управления Supply Chain и корпоративной логистикой
  • Решения для медицины
    • Разработка сайта для медицинского центра
    • Разработка сайта для сети клиник
    • Разработка сайта для стоматологии
    • Разработка сайта для частной клиники
  • Решения для недвижимости
    • Разработка PropTech-платформ и цифровых сервисов для недвижимости
    • Разработка сайтов и цифровых платформ для агентств недвижимости
    • Разработка сайтов и цифровых платформ для застройщиков и девелоперов
    • Разработка сайтов и цифровых платформ для управляющих компаний
  • Решения для образования
    • Разработка EdTech-платформы и LMS
    • Разработка сайта для детского образовательного центра
    • Разработка сайта для онлайн-школы и курсов
    • Разработка сайта для учебного центра (ДПО)
    • Разработка сайта для языковой школы
  • Решения для промышленности
    • Разработка сайта для инжиниринговой компании
    • Разработка сайта для контрактного производства (OEM / ODM)
    • Сайт для завода и промышленного предприятия
    • Сайт для металлообработки и контрактного производства
    • Сайт для производственной компании
    • Сайта для промышленного и B2B-оборудования
  • Решения для юридических и консалтинговых компаний
    • Разработка сайта для налогового и финансового консалтинга
    • Разработка сайта для управленческого и бизнес-консалтинга
    • Разработка сайта для юридического консалтинга
    • Разработка сайта для юридической компании и адвокатского бюро
Кейсы
Портфолио
  • Сайты
  • Дизайн
О нас
  • О компании
  • Контакты
  • Сертификаты
  • Вакансии
  • Реквизиты
Блог
Контакты
    +7 (966) 984 76 77
    +7 (966) 984 76 77
    E-mail
    office@g2tc.ru
    Режим работы
    Пн. – Пт.: с 9:00 до 18:00
    Телефоны
    +7 (966) 984 76 77
    E-mail
    office@g2tc.ru
    Режим работы
    Пн. – Пт.: с 9:00 до 18:00
    • +7 (966) 984 76 77
      • Телефоны
      • +7 (966) 984 76 77
    • office@g2tc.ru
    • Пн. – Пт.: с 9:00 до 18:00

    🔐 Базовый контур безопасности интернет-магазина на Bitrix: что сделать владельцу за 1 день

    Главная
    —
    Блог G2TC — разработка, SEO, UX и digital-стратегии
    —
    Безопасность
    Технические моменты
    SEO
    Кейсы
    ASO
    Маркетинг
    —🔐 Базовый контур безопасности интернет-магазина на Bitrix: что сделать владельцу за 1 день
    🔐 Базовый контур безопасности интернет-магазина на Bitrix: что сделать владельцу за 1 день
    Безопасность

    Практический чек-лист без кода: минимальные меры, которые реально снижают риски взлома, утечек и простоя магазина.

    1) Держите платформу в актуальном состоянии

    • Обновляйте ядро (main/iblock/sale) и модули на staging, затем на проде.
    • PHP 8.1/8.2+, свежие версии веб-сервера/БД, регулярные патчи безопасности.
    • Включите автоматические уведомления о новых версиях.

    2) HTTPS везде + HSTS

    • Проверьте, что все страницы, поддомены и CDN отдаются по HTTPS.
    • Включите HSTS (минимум 6 месяцев) и запретите смешанный контент.
    • Следите за сроком действия сертификата (напоминание за 30 дней).

    3) Доступы и роли

    • Правило «минимально необходимого доступа» для админов/редакторов.
    • Отключите/удалите неиспользуемые учётки, включите 2FA для админов.
    • Запретите вход по FTP; используйте SFTP/SSH+ключи. Храните пароли в менеджере паролей.

    4) Защита админ-панели

    • Ограничьте доступ к авторизации по IP/стране (на уровне сервера/WAF).
    • Переименуйте/скройте типовые входные точки, включите лимиты попыток входа.
    • Ведите аудит-лог входов и административных действий.

    5) Бэкапы и восстановление

    • Автоматические ежедневные бэкапы файлов и БД, хранение в отдельном облаке.
    • Минимум 3 последние копии + ежеквартальная проверка восстановления на тестовом стенде.
    • Шифрование архивов и ограничение доступа к репозиторию бэкапов.

    6) Веб-защита периметра

    • Подключите CDN/WAF (защита от DDoS, фильтрация ботов, базовые правила L7).
    • Включите анти-CSRF/nonce в формах (в Bitrix — по умолчанию для штатных компонентов).
    • Рейт-лимиты на формы логина/поиска/заказа; капча/челлендж при аномалиях.

    7) Контроль сторонних модулей

    • Проверьте список установленных решений: отключите неиспользуемые/устаревшие.
    • Обновляйте из доверенных источников, отслеживайте даты последних релизов.
    • Минимизируйте количество плагинов — меньше поверхность атаки.

    Быстрый план на 1 день

    ШагДействиеРезультат
    1Включить HTTPS+HSTS, проверить сертификатыШифрование трафика, защита от даунгрейда
    2Отключить лишние учётки, включить 2FAМеньше риск компрометации
    3Подключить WAF/CDNФильтр ботов, базовая DDoS-защита
    4Запустить ежедневные бэкапы + тест восстановленияГарантированный откат
    5Ограничить доступ к админке по IPСнижение брут-форса
    безопасность bitrix интернет-магазин waf https hsts 2fa бэкапы доступы обновления cdn админ-панель
    Назад к списку
    • SEO 3
    • Безопасность 4
    • Маркетинг 6
    • Технические моменты 6
    2fa 3ds2 A/B тесты a/b-тест antifraud bitrix Bitrix breadcrumbs canonical catalog cdn checkout CRM crm CTR ctr ddos dkim dmarc e-commerce ecom ecommerce email faq favicon hsts https lastmod lcp ltv meta description omnicannel page speed product psp rich snippets robots sale schema schema org seo sitemap smtp spf title tls ttfb urls ux UX vm vps waf админ-панель администрирование bitrix админка аналитика аудит безопасность безопасность данных боты бренд бэкапы взлом владельцам бизнеса дизайн доставляемость доступы дубль-контент индексация интеграции интенты интернет-магазин капча кеширование кластеризация клиенты кликабельность композит композитный сайт конверсия контент контент-план корзина маркетплейс микроразметка модули мониторинг настройка сайта обновление сайта обновления онлайн-оплата оптимизация оптимизация изображений оптимизация производительности отзывы ошибки патчи персональные данные пиковые нагрузки платежи повторные покупки поиск почтовый сервер практичес продвижение производительность производительность bitrix прототип развитие сайта рассылки редиректы резервное копирование рейт-лимиты релизы свой магазин семантика скорость скорость загрузки сниппет советы владельцам стабильность работы структура сайта токенизация транзакционные письма тренды триггеры ускорение сайта уязвимости хостинг чпу шифрование электронная почта
    Услуги
    Решения для бизнеса
    Кейсы
    Портфолио
    О нас
    Блог
    Контакты
    +7 (966) 984 76 77
    +7 (966) 984 76 77
    E-mail
    office@g2tc.ru
    Режим работы
    Пн. – Пт.: с 9:00 до 18:00
    office@g2tc.ru
    © 2026 G2 TECH COMPANY – DIGITAL АГЕНСТВО ПОЛНОГО ЦИКЛА
    Индивидуальный предприниматель Гайворонская Анастасия Геннадьевна ИНН 616806459107 ОГРНИП 318619600231195
    Все права на материалы, опубликованные на сайте, принадлежат автору и защищены в соответствии с российским и международным законодательством об авторском праве и смежных правах.
    Политика конфиденциальности
    Главная Услуги Решения Кейсы Контакты