Na ShopWhizzy, dedicamo-nos a manter a sua loja online segura e próspera. É por isso que temos o prazer de apresentar a nossa mais recente funcionalidade de segurança: whitelist de IPs para acesso à administração e à API. Esta ferramenta permite-lhe controlar quem pode aceder às áreas sensíveis da sua loja, ajudando a proteger o seu negócio contra hackers e acessos não autorizados. Vamos explorar o que esta funcionalidade faz, porque é essencial e como a pode utilizar para proteger a sua loja — sem jargão técnico!
O que é a whitelist de IPs?
Pense na whitelist de IPs como uma lista VIP para as áreas mais críticas da sua loja. Permite-lhe especificar que endereços IP (identificadores únicos de dispositivos na internet) estão autorizados a aceder ao painel de administração ou aos endpoints da API da sua loja. Se um IP não estiver na whitelist, é bloqueado, acrescentando uma poderosa camada de segurança para manter os intrusos à distância.
A nossa nova funcionalidade permite-lhe autorizar IPs em três áreas fundamentais:
- Acesso à administração: protege o backend da sua loja (por exemplo,
/admin/,/admin*ou/wp-admin/no WordPress), onde gere produtos, encomendas e definições. - Acesso à API: protege os endpoints da API da sua loja (por exemplo,
/rest/no Magento ou/wp-json/no WordPress), utilizados para integrações e trocas de dados. - Acesso SSH: controla quem se pode ligar ao seu servidor por SSH (para utilizadores avançados que gerem as definições do servidor).
Por predefinição, a whitelist está desativada, o que significa que qualquer pessoa pode aceder a estes caminhos (desde que tenha credenciais válidas). Mas, assim que adicionar IPs à whitelist, apenas esses IPs são autorizados e todos os restantes ficam bloqueados.
Porque é que a whitelist de IPs é fundamental para a sua loja
Os hackers procuram constantemente formas de explorar lojas online, e os seus alvos preferidos são os painéis de administração e as APIs. Eis porque é tão importante proteger estas áreas com uma whitelist de IPs:
1. Proteger o painel de administração contra hackers
O painel de administração é o coração do seu negócio. É lá que gere o inventário, processa encomendas e configura definições. Se um hacker conseguir entrar, poderá:
- Roubar dados de clientes, como nomes, moradas ou dados de pagamento.
- Alterar preços ou descrições de produtos para enganar os clientes.
- Instalar código malicioso para prejudicar a sua loja ou os visitantes.
- Bloquear o seu acesso alterando as suas credenciais.
Os hackers recorrem frequentemente a bots automatizados ou a ataques de força bruta para adivinhar palavras-passe de administração ou explorar falhas de segurança. Com a whitelist de IPs, garante que apenas IPs de confiança (como o seu escritório, a sua casa ou as localizações dos membros da equipa) podem aceder ao painel de administração. Mesmo que um hacker conheça o URL ou a palavra-passe de administração, será bloqueado, a menos que utilize um IP autorizado.
2. Proteger a API para evitar ataques
As APIs (Application Programming Interfaces) funcionam como pontes que ligam a sua loja a outros sistemas, como gateways de pagamento, ferramentas de inventário ou aplicações móveis. Por exemplo:
- As integrações Magento (por exemplo, ligação a sistemas CRM, software ERP ou marketplaces como a Amazon) dependem de APIs.
- Os módulos de API do WordPress (por exemplo, WooCommerce ou plugins personalizados) utilizam APIs para trocar dados.
As APIs são essenciais, mas vulneráveis. Se estiverem expostas, os hackers poderão:
- Aceder a dados sensíveis, como encomendas de clientes ou detalhes de produtos.
- Sobrecarregar o seu servidor com pedidos falsos, provocando indisponibilidade.
- Manipular integrações para perturbar as operações (por exemplo, enviando atualizações de inventário falsas).
A whitelist de IPs para APIs garante que apenas sistemas ou dispositivos de confiança podem interagir com os endpoints da API da sua loja. Se utiliza integrações Magento ou módulos baseados em API, tem de autorizar todos os IPs que se ligam à sua API (por exemplo, os servidores do seu fornecedor de CRM, o backend da sua aplicação móvel ou a rede do seu escritório). Isto impede que sistemas não autorizados acedam à sua API, mesmo com credenciais válidas.
3. Porque é que a whitelist é importante para o seu negócio
- Evitar fugas de dados: limite o acesso a IPs de confiança para reduzir o risco de roubo de dados por hackers.
- Manter a loja disponível: bloqueie pedidos não autorizados à API para evitar ataques de negação de serviço.
- Proteger a sua reputação: uma loja segura gera confiança, garantindo que os clientes se sentem seguros ao comprar consigo.
- Manter a conformidade: cumpra regulamentos como o RGPD ou o PCI-DSS com medidas de segurança rigorosas.
Como funciona a funcionalidade de whitelist de IPs
A nossa funcionalidade de whitelist de IPs foi concebida para ser simples e flexível, para que possa proteger a sua loja sem ser especialista em tecnologia. Eis como funciona:
1. Desativada por predefinição para máxima flexibilidade
Quando configura a sua loja, a whitelist de IPs está desativada. Isto significa que:
- Qualquer pessoa com credenciais válidas pode aceder ao painel de administração ou aos endpoints da API.
- Não é necessária qualquer configuração prévia, o que facilita o arranque.
Esta predefinição garante a compatibilidade com todas as integrações e membros da equipa, sobretudo durante a configuração inicial.
2. Ative a whitelist adicionando IPs
Para ativar a whitelist, adicione um ou mais endereços IP no seu painel de controlo ShopWhizzy. Pode fazê-lo para:
- Acesso à administração: adicione os IPs da sua equipa, da rede do escritório ou das VPN utilizadas para aceder ao painel de administração.
- Acesso à API: adicione os IPs de servidores ou serviços que se ligam à sua API (por exemplo, CRM, gateway de pagamento ou backend da aplicação móvel).
- Acesso SSH: adicione os IPs dos programadores ou da equipa de TI que precisam de acesso ao servidor.
Depois de adicionar IPs, a whitelist fica ativada e apenas esses IPs podem aceder às áreas especificadas. Por exemplo:
- Se autorizar
192.168.1.100para acesso à administração, apenas os dispositivos que utilizem esse IP conseguem aceder a/admin/ou/wp-admin/. - Se autorizar
10.0.0.1para acesso à API, apenas esse servidor pode fazer pedidos à API em/rest/V1/.
Também pode clicar no botão “Adicionar o meu IP” para adicionar instantaneamente o endereço IP que está a utilizar — sem precisar de o procurar! Além disso, pode atribuir etiquetas aos IPs (por exemplo, “Escritório”, “Casa”, “Servidor CRM”) para saber a que dispositivo ou serviço pertence cada IP.
3. Nota especial para integrações Magento e módulos de API
Se a sua loja utiliza integrações Magento (por exemplo, Salesforce, HubSpot ou Amazon) ou módulos baseados em API (por exemplo, WooCommerce, plugins WordPress personalizados ou aplicações móveis), tem de autorizar todos os IPs que interagem com a sua API. Por exemplo:
- O seu sistema CRM pode utilizar um IP específico para sincronizar dados de clientes.
- O backend da sua aplicação móvel pode precisar de acesso à API para obter detalhes dos produtos.
- Serviços de terceiros (por exemplo, gateways de pagamento ou transportadoras) podem exigir acesso à API.
Para evitar interrupções, contacte os seus fornecedores de integrações ou a sua equipa de TI para obter os IPs corretos destes serviços. Adicione-os à whitelist da API no seu painel de controlo para garantir um funcionamento sem falhas. Se lhe escapar um IP, a integração poderá deixar de funcionar, por isso confirme com todas as partes envolvidas.
4. Gestão simples no seu painel de controlo
O nosso painel de controlo torna a gestão da whitelist muito simples:
- Adicionar IPs: introduza um endereço IP, clique em “Adicionar o meu IP” ou adicione uma etiqueta opcional e guarde.
- Remover IPs: elimine um IP quando deixar de ser necessário (por exemplo, se um membro da equipa sair ou um serviço mudar).
- Ativar/desativar a whitelist: remova todos os IPs para desativar a whitelist e voltar a permitir o acesso livre.
As alterações entram em vigor quase de imediato, e o nosso sistema testa a configuração para manter a sua loja online.
Como começar
Pronto para proteger a sua loja com a whitelist de IPs? Siga estes passos:
- Inicie sessão no seu painel de controlo: aceda à sua conta ShopWhizzy.
- Aceda às definições de segurança: encontre a secção “Whitelist de IPs” nas definições do servidor ou da loja.
- Adicione IPs de confiança:
- Para o acesso à administração, adicione os IPs da sua equipa e da rede do escritório, ou clique em “Adicionar o meu IP” para adicionar instantaneamente o seu IP atual.
- Para o acesso à API, adicione os IPs de todas as integrações e serviços (sobretudo no caso do Magento ou de módulos de API).
- Para o SSH, adicione os IPs da sua equipa de TI (se aplicável).
- Teste a configuração: tente aceder ao painel de administração ou à API a partir de um IP autorizado para confirmar que funciona. Teste a partir de um IP não autorizado para garantir que o acesso é bloqueado.
- Contacte o suporte se necessário: se tiver dúvidas sobre que IPs adicionar ou se encontrar problemas, abra um ticket ou envie-nos um e-mail para info@shopwhizzy.com.
Boas práticas na utilização da whitelist de IPs
- Mantenha a lista de IPs atualizada: atualize a whitelist se a sua equipa mudar de localização, utilizar uma nova VPN ou mudar de fornecedor de integrações.
- Utilize IPs estáticos sempre que possível: os IPs dinâmicos (que mudam com frequência) podem causar problemas. Se necessário, considere uma VPN com IP estático.
- Autorize todos os IPs das integrações: no caso do Magento ou de módulos de API, garanta que todos os IPs dos fornecedores estão incluídos para não quebrar integrações.
- Monitorize os registos de acesso: verifique os registos do servidor em busca de tentativas de acesso suspeitas. Se notar algo invulgar, ative de imediato a whitelist.
- Combine com outras medidas de segurança: utilize palavras-passe fortes, autenticação de dois fatores (2FA) e atualizações regulares de software, além da whitelist.
Porque é que esta funcionalidade é importante para si
A funcionalidade de whitelist de IPs da ShopWhizzy permite-lhe assumir o controlo da segurança da sua loja sem precisar de conhecimentos técnicos. Ao restringir o acesso ao painel de administração e à API, pode:
- Travar os hackers à partida: bloqueie acessos não autorizados antes que se tornem um problema.
- Proteger os seus clientes: mantenha os dados deles seguros, reforçando a confiança na sua marca.
- Garantir a continuidade do negócio: evite perturbações causadas por ataques à API ou sobrecargas do servidor.
- Simplificar a conformidade: cumpra as normas de segurança com uma ferramenta fácil de utilizar.
Quer tenha uma loja Magento com integrações complexas, um site WordPress com plugins baseados em API ou qualquer outra plataforma de e-commerce, a whitelist de IPs faz toda a diferença para manter o seu negócio seguro.
Comece hoje
Não espere por uma falha de segurança para agir. Inicie sessão no seu painel de controlo ShopWhizzy agora e ative a whitelist de IPs para proteger o painel de administração e a API da sua loja. Se tiver dúvidas ou precisar de ajuda, abra um ticket ou envie-nos um e-mail para info@shopwhizzy.com.
Mantenha-se seguro, confiante e faça a sua loja prosperar com a ShopWhizzy!
Tem dúvidas sobre a whitelist de IPs ou outras funcionalidades de segurança? Contacte-nos através de info@shopwhizzy.com ou abra um ticket para obter mais recursos.

