Ako vaša adresa sajta počinje sa https i prikazuje mali katanac, već ste preskočili najvažniju bezbednosnu prepreku. Ako još uvek piše http — bez S, bez katanca — moderni pregledači aktivno upozoravaju vaše posetioce da sajt „nije bezbedan", i mnogi odu pre nego što pročitaju ijednu reč.
Bezbednost sajta za mali biznis nije o zaštitnim zidovima i hakerima u dukserici. Ima jedan praktičan posao: da zaštiti vaše posetioce i održi sajt na mreži, da loš dan nikada ne postane izgubljen posao. Evo šta zaista ima značaja, jednostavnim jezikom.
Šta su zapravo SSL i HTTPS
SSL — tačnije, njegov naslednik TLS — je tehnologija koja šifruje vezu između pregledača vašeg posetioca i vašeg sajta, tako da niko između ne može da čita. Kada je uključena, adresa se menja sa http na https i pregledač prikazuje katanac. To je cela vidljiva razlika — ali ispod toga znači da lozinke, kontakt podaci i podaci o plaćanju putuju šifrovani umesto kao običan tekst.
Dobra vest: SSL sertifikat je besplatan kroz servise poput Let’s Encrypt i uključen u praktično svaki ozbiljan hosting paket. U 2026. nema izgovora za sajt bez njega.
Zašto je katanac važniji nego što mislite
Dve publike gledaju taj katanac, i obe odlučuju o vašoj sudbini.
- Vaši posetioci: oznaka „Nije bezbedno" pored vašeg imena u adresnoj traci deluje u najboljem slučaju amaterski, a u najgorem opasno. Poverenje ispari u sekundi pre nego što je neko hteo da unese svoj broj telefona.
- Google: HTTPS je potvrđen signal za rangiranje još od 2014, a Chrome otvoreno označava stranice bez HTTPS-a. Bezbedan sajt je osnovni uslov da se uopšte pojavite — deo osnova koje treba svaki sajt malog biznisa.
Zamislite klijenta u Gracu koji na telefonu upoređuje dva vodoinstalatera. Jedna adresa prikazuje katanac, druga trepće „Nije bezbedno". Čak i ako je drugi vodoinstalater bolji majstor, samo to upozorenje je dovoljno da se palac vrati nazad i pozove prvog. Tako katanac tiho radi svoj posao — ili vas tiho košta posla.
Stvarni rizici za mali sajt
Male sajtove retko „hakuje" genije. Uhvate ih automatizovani botovi koji skeniraju milione sajtova tražeći iste tri slabosti:
- Zastareli plugini i teme: naročito na WordPress-u, svaki zastareo plugin je otključana vrata. Ogromna većina upada koristi poznatu rupu koju bi jednostavno ažuriranje zatvorilo.
- Slabe ili ponovljene lozinke: „admin" i „lozinka123" su i dalje svuda. Jedna procurela lozinka sa drugog sajta može da preda ceo vaš sajt.
- Nezaštićene forme: kontakt ili komentar forma bez zaštite od spama postaje magnet za botove koji izbacuju smeće i sumnjive linkove — što vremenom može da stavi vaš domen na crne liste.
Četiri osnovne stvari koje pokrivaju 95% rizika
Ne treba vam korporativni tim za bezbednost. Treba vam da su ove četiri stvari rešene i održavane:
- HTTPS svuda: sertifikat instaliran i svaka stranica preusmerena sa http na https. Bez pregovora.
- Automatski bekapi: nedavna, spoljna kopija sajta znači da je najgori slučaj jednočasovno vraćanje, a ne pravljenje iz početka. Cilj: dnevno ili nedeljno, sačuvano odvojeno od servera.
- Redovna ažuriranja: osnovni softver, plugini i teme zakrpljeni. To zatvara poznate rupe pre nego što ih botovi pronađu.
- Zaštita od spama i formi: filter ili provera na svakoj formi da je botovi ne preplave ili zloupotrebe.
Ne morate da pobegnete svakom hakeru — samo budite teža meta od hiljada zapuštenih sajtova koje botovi prvo probaju.
Statički sajtovi to olakšavaju
Evo tihe prednosti koju vredi znati: custom napravljen statički sajt nema gotovo ništa za napad. Nema prijave za pogađanje, nema plugina koji zastarevaju, nema baze u koju se provaljuje. Veliki deo gornjih rizika jednostavno ne važi — jedan razlog zašto vitak custom sajt može biti bezbedniji i jeftiniji za održavanje od platforme pretrpane pluginima, kao što objašnjava vodič kroz cene sajta.
Niste sigurni da li je vaš sajt pravilno obezbeđen? Sklopite brzu procenu za bezbednosno sređivanje, ili mi pošaljite svoju adresu i proveriću katanac, bekape i ažuriranja za vas — iskreno, i najčešće besplatno.