Realmente devo dar permissão para plugins do WordPress para acumular informações?
Publicados: 2023-04-271 de nosso público perguntou recentemente se é permitido dar aos plug-ins do WordPress em sua página da Web autorização para obter informações de uso.
Eles ficaram preocupados se havia problemas de segurança em compartilhar dados de uso do site com construtores de plug-in e se havia algum ganho por isso.
Neste artigo, examinaremos as vantagens e desvantagens de permitir que os plug-ins acumulem informações do seu site WordPress e quando isso representa um risco de estabilidade inaceitável.
Quais plugins do WordPress adquirem detalhes do seu site?
A maioria dos plugins NÃO obtém nenhuma informação do seu site WordPress. No entanto, alguns plug-ins podem verificar com você para compartilhar dados de uso sem nome com os construtores, para que o plug-in possa ser aprimorado.
Por exemplo, no site de configurações diversas do plug-in WPForms, você obterá uma seleção denominada 'Permitir rastreamento de utilização'.
A descrição indica: 'Ao nos permitir rastrear o conhecimento do uso, podemos ajudá-lo melhor, pois saberemos quais configurações, temas e plug-ins do WordPress precisamos verificar.'
Idêntico a deixar críticas de plug-ins, compartilhar detalhes anônimos com plug-ins altamente conceituados é uma maneira útil de ajudar os criadores de plug-ins.
Os princípios do WordPress.org exigem que todos os plug-ins gratuitos obtenham o consentimento da pessoa antes de ativar esses tipos de rastreamento de uso, para que você possa garantir que ninguém colete as informações do seu site, exceto se você os autorizar especialmente a fazê-lo .
Agora você pode estar interessado em saber sobre as variedades de informações de uso que ajudam os desenvolvedores de plugins.
Como usamos os fatos de uso coletados por nossos plug-ins?
Pode ser útil dar a você nossa perspectiva e permitir que você saiba sobre os tipos de informações que acumulamos de nossos plugins, bem como como usamos as informações para melhorar nossos produtos.
Magnificent Motive, a empresa que alimenta o WPBeginner, desenvolve um conjunto de plugins WordPress gratuitos e de alta qualidade que são usados por mais de 25 milhões de sites.
Nossos plugins incluem OptinMonster, MonsterInsights, WPForms, SeedProd, WP Mail SMTP, RafflePress, otimização de mecanismo de busca tudo em um, Smash Balloon e muitos mais.
Alguns de nossos plug-ins oferecem a possibilidade de ativar o rastreamento de utilização sem nome. Isso pode nos ajudar a aprimorar cada plug-in e fazer seleções aprimoradas sobre possíveis melhorias de atributos.
Os fatos que coletamos são constantemente anônimos. Não está vinculado à sua página da web de forma alguma. Por exemplo, abaixo está uma captura de tela da página da Web de configurações diversas do OptinMonster.
Você pode pensar no conhecimento que acumulamos como telemetria. Isso nos permite observar como nosso plug-in está sendo aplicado no momento autêntico.
É importante entender que estamos procurando como nossos plug-ins estão sendo usados em toda a nossa base de usuários, não em sua página da web específica.
Isso significa que nunca saberemos quais opções e plug-ins estão sendo executados em um site específico, como syedbalkhi.com. Mas estaremos em condições de saber, por exemplo, a porcentagem de todos os consumidores que montaram uma edição específica do nosso plugin.
Também achamos útil coletar informações sobre o ambiente de servidor usado por seu provedor de hospedagem na web WordPress, como sua variação de PHP, variação de MySQL e localidade/idioma.
Isso nos permite examinar nossos plugins para as variações mais populares entre nossos compradores. Ele também nos permite aumentar as especificações de codificação ao descontinuar com segurança as variações mais antigas.
Por exemplo, o diagrama abaixo mostra as versões exclusivas do PHP usadas por um dos usuários finais de nossos plugins. Ele mostra que o PHP 5.5 é usado por muitos compradores, e isso nos ajuda a decidir se devemos descontinuar o suporte para esse modelo de PHP.
Também estamos interessados em saber quais características do plug-in estão sendo usadas e quais configurações são ativas. Esses dados nos fornecem um plano superior de quais recursos estão funcionando bem e quais não estão.
Além disso, coletamos informações agregadas para aprimorar nossa compatibilidade entre plug-ins e temas para garantir que nossas atualizações de plug-in não gerem nenhum conflito com outros plug-ins populares que ocorrem de maneira tão geral no mercado WordPress.
Mais uma vez, todas essas informações são gerais e agregadas e não estão vinculadas de forma alguma a você e ao seu site específico.
Nós, sob nenhuma circunstância, adquirimos qualquer informação sobre os visitantes do seu site, clientes potenciais ou quaisquer outros dados específicos identificáveis.
Você precisa permitir que os plug-ins do WordPress coletem dados do seu site?
Agora que você pode ver as vantagens que o compartilhamento de informações de uso oferece ao desenvolvedor do plug-in, resolveremos o problema se você deve permitir que os plug-ins obtenham dados do seu site WordPress. Esta decisão quer transpirar caso a caso. Aqui estão algumas dicas.
Rastreamento de uso sem nome
Quando um plug-in respeitável coleta informações de seu site anonimamente, geralmente é seguro compartilhar as informações de uso com o desenvolvedor.
Você pode pesquisar a posição do autor. Se o plug-in for comum, você pode ter certeza de que eles obterão e usarão os dados com responsabilidade. Você também pode acessá-los e verificar como eles usam os dados que obtêm.
Além disso, se você depende do plug-in para incorporar os atributos desejados ao seu site, pode ajudar o desenvolvedor a melhorar o plug-in e aumentar os recursos compartilhando informações de uso anônimas.
Fatos vinculados ao seu site ou endereço de e-mail
Por outro lado, nem todas as informações são coletadas anonimamente. Por exemplo, pode haver plug-ins que vinculam seu exercício de uso à sua página da Web específica ou até mesmo a um endereço de e-mail individual.
Nesses casos, você deve exercer advertência. Geralmente não é uma boa estratégia compartilhar livremente essas informações detalhadas e fatos sobre seu site com terceiros.
Você pode aprender muito mais lendo nosso tutorial sobre as melhores práticas de segurança do WordPress.
Plugins anulados ou pirateados
Além disso, se você deseja manter seu site seguro, nunca deve usar temas e plug-ins nulos ou cópias piratas de produtos WordPress de alta qualidade.
Isso porque você não tem como entender como eles foram modificados. Eles podem coletar informações confidenciais sobre sua página da Web sem sua autorização. Eles podem até distribuir malware para seus clientes ou permitir que hackers acessem seu site.
Os plug-ins anulados e pirateados representam um risco de segurança muito sério. É por isso que sugerimos que você nunca permita a coleta de conhecimento de um plugin ou tema anulado ou pirateado. Para obter mais detalhes, consulte nosso guia sobre por que você deve evitar temas e plugins WordPress nulos.
Esperamos que este tutorial tenha ajudado você a aprender, não importa se você precisa autorizar plug-ins para coletar dados de seu site. Talvez você também queira descobrir como acelerar o desempenho do seu WordPress ou nossa seleção qualificada de plug-ins essenciais do WordPress para páginas da web de pequenas empresas.
Se você gostou deste post, então você deve se inscrever em nosso canal do YouTube para tutoriais em vídeo do WordPress. Você também pode nos localizar no Twitter e no Facebook.
O artigo Preciso dar permissão para que plugins do WordPress obtenham fatos? apareceu pela primeira vez no WPBeginner.