(01)
Почему восстановление из бэкапа не спасает после заражения сайта
Бэкап кажется универсальным ответом на взлом. Три причины, почему откат не работает, и что делать вместо этого.
→
(02)
Сайт взломали: что делать в первый час — по шагам, без паники
Признаки взлома, что сделать немедленно, чего не делать ни в коем случае и почему удаление вирусного файла ничего не решает.
→
(03)
HTTPS и замочек — как отсутствие SSL пугает клиента
«Не защищено» рядом с названием фирмы — и клиент закрыл вкладку, не дочитав. Разбираем, почему замочек в браузере это про доверие и позиции в поиске, а не про технику, как поставить бесплатный сертификат с автопродлением и не споткнуться о смешанный контент.
→
(04)
Как передать сайт на поддержку другому подрядчику и ничего не потерять
Чек-лист передачи: доступы, которые должны быть вашими, что забрать у старого подрядчика и как не остаться с сайтом-заложником.
→
(05)
SSL-сертификаты в РФ 2026: Let's Encrypt, ГОСТ, автопродление
Базовый HTTPS в 2026 бесплатен, но вокруг него хватает граблей. Типы сертификатов, Let's Encrypt и автопродление через certbot, когда нужен ГОСТ-TLS, редирект на HTTPS с HSTS и борьба с mixed content.
→
(06)
DDoS и всплески трафика — как удержать сайт под нагрузкой
Как удержать сайт под нагрузкой: защита от DDoS на уровнях L3/L4 и L7, CDN и кэш как буфер, rate limit, автоскейл и мониторинг. Что настроить заранее и что делать во время атаки.
→
(07)
Rate limit и защита API от перебора — практика на nginx и PHP
Логин и API без ограничения частоты — открытая дверь для перебора паролей и парсинга. Показываем rate limit на nginx и в приложении, код 429 и как не порезать офис за одним IP.
→
(08)
SmartCaptcha от Яндекса vs невидимая защита — когда что
Капча отпугивает часть клиентов, но иногда без неё никак. Сравниваем Яндекс SmartCaptcha и невидимую связку honeypot + rate limit + токен и решаем, что где ставить.
→
(09)
Защита форм от спама без капчи — honeypot, rate limit, токены
Каждая капча на форме режет 5-15% конверсии. На большинстве сайтов её можно убрать совсем — связка honeypot + rate limit + временной токен ловит 95% автоматического спама невидимо для пользователя. Разбираем 5 техник и порядок их подключения.
→
(10)
Yandex SmartCaptcha vs reCAPTCHA — что выбрать для защиты форм в 2026
reCAPTCHA от Google в РФ ловит проблемы доступности, грузится 3-5 секунд, портит конверсию формы. Yandex SmartCaptcha — российский аналог: невидимая для большинства пользователей, грузится за 200-300 мс, бесплатно до 1000 проверок в день. Разбираем по пунктам.
→
(11)
Отказ от Google reCAPTCHA — Yandex SmartCaptcha и honeypot
Google reCAPTCHA в РФ в 2026 — это медленная загрузка, неработающие виджеты у части юзеров, риск блокировки. Замена за 30 минут: Yandex SmartCaptcha как виджет, honeypot + rate limit как невидимая защита. Сравнение и реальная защита.
→
(12)
Резервное копирование баз 1С — стратегия без боли
«У нас бэкапы делает программист 1С» — типовая ситуация, в которой при пожаре теряется месяц работы. Разбираем стратегию 3-2-1 для 1С, ротацию, проверку восстановления и почему dt-выгрузка — не бэкап.
→
(13)
Биометрия в приложении: Face ID, отпечаток, безопасное хранение
Биометрия — самый удобный способ авторизации в мобильном приложении. И самый часто реализованный неправильно. Разбираем, что хранится в Keychain/Keystore, что нельзя писать в SharedPreferences и как не сломать вход после смены пальца.
→
(14)
Безопасность WordPress — мифы и реальность
«WordPress дырявый» — слышали все. Реальная статистика говорит другое: при правильной настройке защищён лучше, чем большинство кастомных решений.
→