„Rozwiązania bezpieczeństwa WordPress są nadal niedostępne” — wywiad z francuskim „Mister Security”, Julio Potier
Opublikowany: 2018-02-14Julio Potier jest wybitną postacią na scenie bezpieczeństwa WordPressa. Mieszkając we Francji, opracował SecuPress, wtyczkę, która ułatwia zabezpieczanie witryn WordPress. Był także współzałożycielem WP Media, firmy odpowiedzialnej za popularne wtyczki, takie jak WP Rocket i Imagify.
Julio, dziękuję za zgodę na przeprowadzenie tego wywiadu. Zacznijmy od poznania trochę Ciebie. Opowiedz nam o swoim wykształceniu i doświadczeniu zawodowym?
Dziękuję Kobe za zaproszenie! Cóż, od dziecka zajmuję się informatyką. Swoje pierwsze kursy w zakresie konserwacji sieci komputerowych i sprzętu zrobiłem w 1999 roku. Następnie zacząłem tworzyć swoje pierwsze strony HTML w 2000 roku, zacząłem z PHP w 2001 roku, robiłem moje pierwsze rzeczy zorientowane na bezpieczeństwo sieci w 2002 roku i wreszcie programy Delphi w 2004 roku W 2008 roku zostałem zwerbowany przez firmę sprzedającą oprogramowanie dla sklepów detalicznych numer jeden na świecie, w którym pracowałem do 2011 roku. kurs.
Jak zainteresowałeś się bezpieczeństwem sieci?
W 2001 roku, kiedy zacząłem tworzyć strony PHP w wieku 22 lat, moje pierwsze strony wcale nie były bezpieczne. Strony te miały poważne luki w zabezpieczeniach, a mój przyjaciel powiedział mi, że powinienem zrobić „to i tamto”, aby zabezpieczyć swój kod, w przeciwnym razie mógłby zhakować moją witrynę. To był dla mnie ogromny moment „wow”. Od tego momentu zacząłem zabezpieczać swój kod PHP i zwracać większą uwagę na bezpieczeństwo sieci.
Kiedy zacząłem tworzyć strony PHP, mój przyjaciel pokazał mi, jak łatwo można włamać się na moje strony internetowe. To był dla mnie moment „wow”! Tweet
Dlaczego zdecydowałeś się opracować wtyczkę bezpieczeństwa dla witryn WordPress?
Ponieważ mogę powiedzieć, że każda strona internetowa w pewnym momencie stanie się celem ataków. Jak być może wiesz, duże firmy już zetknęły się z tym problemem. NASA, Sony, a ostatnio Uber, miały problem ze skradzionymi danymi karty kredytowej. Ponieważ próbowałem kilku konkurencyjnych wtyczek zabezpieczających, nie byłem pewien, jak dokładnie zabezpieczają dane. Nie będąc w pełni zadowolonym z dotychczasowych rozwiązań postanowiłem stworzyć własną wtyczkę. I chociaż konkurenci istnieli, nie mogłem zrozumieć, co zabezpieczam, używając ich produktu, nie zawsze byłem w porządku z niektórymi funkcjami, więc postanowiłem stworzyć własną wtyczkę.
Oprócz bezpieczeństwa WordPress chętnie dzielisz się również swoimi spostrzeżeniami z zakresu zarządzania i przywództwa. Jak ważne jest dla Ciebie dzielenie się swoimi doświadczeniami?
Uwielbiam się dzielić, dawać, szkolić ludzi. Myślę, że ego jest również częścią tego, wiedząc, że jestem wystarczająco dobry, aby czegoś nauczyć, ale hej, to jest dobra część ego, prawda? Tak więc z tym blogiem napisanym w całości po angielsku (pamiętaj, że jestem Francuzem), chciałem spojrzeć wstecz na wszystkie doświadczenia i wyzwania, które napotkałem przez lata i podzielić się tym, czego się nauczyłem. Celem jest udzielanie wskazówek i spostrzeżeń na temat dobrych praktyk, ale także ostrzeganie przed złymi praktykami i zwiększanie świadomości tego, czego nie robić.
Jak wygląda krajobraz biznesowy związany z bezpieczeństwem WordPress we Francji? Jak aktywna jest Twoja lokalna społeczność WordPressa?
Mamy we Francji bardzo aktywną społeczność zajmującą się bezpieczeństwem WordPressa. Mamy własną społeczność Slack (której jestem administratorem) z 1500 członkami i ponad 300 aktywnymi dyskusjami dziennie. We Francji organizujemy około 4 WordCampów rocznie w miastach takich jak Paryż, Lyon, Nantes, Bordeaux, Marsylia i wkrótce Lille. Zostaliśmy wybrani na organizację europejskiej edycji WordCamp w 2017 roku!
Krajobraz biznesowy związany z bezpieczeństwem WordPressa jest dość łatwy do wytłumaczenia: jestem znany jako „Mister Security”, ponieważ niestety nie mam żadnego francuskiego konkurenta. Nie znam nikogo, kto wykonuje taką samą pracę jak ja, więc ludzie zawsze pytają mnie o tematy związane z bezpieczeństwem i wysyłają swoich klientów do pomocy przy ich stronie internetowej, co jest dobrą częścią „niestety”.
Czy regularnie uczestniczysz w wydarzeniach społeczności WordPress, takich jak WordCamps i Meetups? Jakie było Twoje najbardziej niezwykłe doświadczenie z WordCampem do tej pory?
Jestem „mówcą szeregowym”. Zrobiłem około 20 WordCampów (lub imprez WP z ponad 50 osobami) jako mówca, od Paryża do Montrealu lub od Sofii do Londynu.
Jestem również organizatorem kolejnego WordCamp Paris 2018 (9 marca, dodaj go do swojego kalendarza!) i będę odpowiedzialny za prelegentów. Byłem również organizatorem w 2015 roku w Paryżu, odpowiedzialnym za Happiness Bar. Pamiętaj, miłość do dzielenia się
Poza tym jestem twórcą nordpress.com, spotkania w pobliżu Saint-Omer, mojego sąsiada i rodzinnego miasta.
SecuPress sponsorował kilka spotkań WordPress, takich jak Meetup de Lille i Meetup de Tours . W jaki sposób pomogło to wnieść wartość dodaną do Twojej firmy?
Myślę, że tak, ale celem była pomoc tym ludziom w oferowaniu napojów i jedzenia dla ich uczestników. Oczywiście pokazanie SecuPressa, mojego logo i naklejek zwiększyło widoczność, ale to jak każdy sponsoring. Nie myśl wyłącznie o ROI!
Sponsorując spotkania WP nie myśl o ROI – uzyskanie widoczności logo firmy, naklejek itp. to miły bonus.Tweet
Oprócz uruchomienia SecuPress, jesteś także współzałożycielem WP Media, firmy stojącej za popularną wtyczką buforującą „WP Rocket” i wtyczką do optymalizacji obrazu „Imagify”. Jak zaangażowałeś się w powstanie WP Media?
Tak, byłem współzałożycielem. W kwietniu 2013 r. Jonathan Buttigieg opublikował mały skrypt na swoim blogu o nazwie „WP Cache Machine” (Fr) (gra słów zamierzona). To był rodzaj WP Rocket v0.1. Zacząłem go poprawiać od pierwszego dnia, wtedy Jonathan zapytał mnie, czy mógłbym się tym podzielić, co zrobiłem. Później zapytał mnie, czy chciałbym dołączyć do niego i jego przyjaciela Jean-Baptiste Marchand-Arvier i pomóc im w stworzeniu biznesu związanego z wydajnością strony internetowej, stworzeniem lepszej wtyczki i zapewnieniem wsparcia. Zrobiliśmy!
W maju 2017 rozstaliśmy się. Opuściłem WP Media, by ścigać SecuPress, nie mam tam żadnych akcji giełdowych. Obecnie biegam solo i mogę robić, co chcę, i to uwielbiam.
Minął rok odkąd uruchomiłeś oficjalną wersję SecuPress Pro bez wersji beta. Gratulacje! Jakie były najważniejsze wyzwania, które udało Ci się pokonać w ciągu pierwszego roku?
Oczywiście największym wyzwaniem tego roku był split z WP Media. Przejście od „Mogę liczyć na CEO, COO, Designera, Developera, Marketera” do „Teraz jesteś sam” w ciągu jednego dnia to duże wyzwanie. Musisz ustalić nowe priorytety, skupić się na wielu rzeczach na raz. Ale hej, wszystko w porządku, interes jest w porządku, więc czy mogę powiedzieć „Zadanie skończone!”?
Niedawno wprowadziłeś ceny wielowalutowe. Jaka była dotychczas reakcja Twoich gości? Czy zauważyłeś wzrost liczby konwersji/odnowień?
Cóż, nie sprzedam więcej, ale w euro sprzedaję więcej niż w dolarach! Oczywiście było to przewidywalne. Konfiguracja zajęła mi kilka dni i udało się. Jak mówi post, zrobiłem to dla ludzi, aby nie pobierali opłat bankowych. Ale jak pytasz, zastanawiałem się, czy może to prowadzić do lepszego współczynnika konwersji, a odpowiedź na razie brzmi „nie”.
Zapisz się i zdobądź bezpłatną kopię naszej książki
11 sprawdzonych technik zwiększania sporów dotyczących kart kredytowych o 740%
Udostępnij znajomym
Wpisz adres e-mail znajomego. Wyślemy im tylko tę książkę, honor Scouta.
Dziękuję za podzielenie się
Niesamowite — kopia „11 sprawdzonych technik zwiększania współczynnika sukcesu w sporach dotyczących kart kredytowych o 740%” została właśnie wysłana na adres . Chcesz pomóc nam jeszcze bardziej rozpowszechniać informacje? Dalej, podziel się książką ze znajomymi i współpracownikami.
Dziękuję za zasubskrybowanie!
- właśnie wysłaliśmy Twoją kopię „11 sprawdzonych technik zwiększania współczynnika sukcesu w sporach dotyczących kart kredytowych o 740%” na adres .
Masz literówkę w swoim e-mailu? kliknij tutaj, aby edytować adres e-mail i wyślij ponownie.
Na początku tego roku firma GoDaddy przejęła jednego z Twoich konkurentów — Sucuri security. Jak to widzisz? Jak myślisz, jaki wpływ może to mieć na rynek zabezpieczeń WordPressa?
Muszę przyznać, że tak naprawdę nie znam GoDaddy. Chodzi o to, że niektórzy partnerzy Sucuri, tacy jak gospodarze, odeszli, ponieważ nie chcą być partnerami z konkurentem, co jest nonsensem. Więc właśnie z tego powodu powiedziałbym, że to nie jest dobry pomysł. Jednak nie mam wystarczających informacji, aby ocenić.
Gdybyś miał cofnąć się w czasie do czasów, gdy dopiero zaczynałeś pracę z SecuPress, czy zrobiłbyś coś inaczej?
Tak, miałbym MVP, ponieważ SecuPress powinien zostać wydany wcześniej. Postanowiliśmy poczekać, aż SecuPress będzie tak duży, tak potężny, tak samo użyteczny, tak samo piękny (nawet bardziej) niż konkurencja, więc zajęło to trochę czasu. Czas kosztuje dużo, gdy nad produktem pracuje wiele osób. Powiedziałbym więc wyraźnie „zwolnij szybko!”.
Wyraźnie powiedziałbym „zwolnij szybko!”, ponieważ im dłużej to zabierasz, tym więcej cię to kosztuje.Tweetuj
Publikujesz magazyn z bardzo cennymi wskazówkami i poradami, jak uruchomić i prowadzić odnoszący sukcesy biznes na WordPressie. Czy rozważyłbyś wprowadzenie wersji angielskiej dla tych z nas, którzy nie mówią po francusku?
Dlaczego nie!? Jeśli będzie wystarczająco dużo osób mówiących po angielsku, żeby to przeczytać, mógłbym poświęcić czas na przetłumaczenie. Daj mi znać w komentarzach poniżej, jeśli jesteś zainteresowany
Czy możesz podzielić się z nami swoimi planami na przyszłość? Gdzie widzisz siebie i swój biznes WordPress za 5 lat?
W niedalekiej przyszłości nawiążę współpracę z gospodarzami, aby dać im możliwość oferowania SecuPress Pro za darmo dla każdego z ich użytkowników. Zabezpieczenie strony internetowej powinno być dostępne dla każdego!
Za 5 lat? Wow, w internecie nawet 1 rok to bardzo długo. Myślę, że nadal będę oczywiście sprzedawał SecuPress, nadal prowadzę szkolenia, jestem mówcą, organizatorem, nadal audytuję wtyczki i rozszerzenia.
Może mój dział marketingu bardziej się rozwinie… Chciałabym wykorzystać tę umiejętność do sprzedaży innych usług lub szkoleń, czemu nie?
Julio, bardzo dziękuję za odpowiedzi na moje pytania i podzielenie się swoimi doświadczeniami z naszymi czytelnikami. Odbyłeś fascynującą podróż i jesteś gorliwym współpracownikiem społeczności WordPress. Wszystkiego najlepszego dla Ciebie i Twojej firmy! Jak nasi czytelnicy mogą się z Tobą skontaktować?
Julio Potier
Konsultant ds. bezpieczeństwa WordPress, trener WordPress, mówca seryjny, współudziałowiec, ojciec i mąż.
[e-mail chroniony]
@secupress secupress.pro
@boiteaweb boiteaweb.fr