“As soluções de segurança do WordPress ainda são inacessíveis” – Entrevistando o francês “Mister Security”, Julio Potier
Publicados: 2018-02-14Julio Potier é uma figura proeminente no cenário de segurança do WordPress. Baseado na França, ele desenvolveu o SecuPress, um plugin que facilita a segurança de sites WordPress. Ele também co-fundou a WP Media, a empresa por trás de plugins populares como WP Rocket e Imagify.
Julio, obrigado por aceitar fazer esta entrevista. Vamos começar conhecendo um pouco sobre você. Conte-nos sobre sua formação educacional e profissional?
Obrigado, Kobe, pelo convite! Bem, eu estive envolvido em ciência da computação desde que eu era criança. Fiz meus primeiros cursos em rede de computadores e manutenção de hardware em 1999. Então, comecei a desenvolver minhas primeiras páginas HTML em 2000, comecei com PHP em 2001, fiz minhas primeiras coisas orientadas à segurança da web em 2002 e finalmente programas Delphi, em 2004 . Em 2008, fui contratado por uma empresa que vende o software de loja de varejo número um do mundo, onde trabalhei até 2011. Em 2010 iniciei meu próprio negócio como freelancer, criando, vendendo e protegendo sites e plugins existentes, apenas no WordPress de curso.
Como você se interessou por segurança na web?
Em 2001, quando comecei a construir páginas PHP aos 22 anos, minhas primeiras páginas não eram seguras. Essas páginas tinham grandes vulnerabilidades de segurança e um amigo meu me disse que eu deveria fazer “isso e aquilo” para proteger meu código, ou então ele poderia hackear meu site. Este foi um grande momento “uau” para mim. A partir desse ponto, comecei a proteger meu código PHP e a prestar mais atenção na segurança da web.
Quando comecei a construir páginas PHP, um amigo meu me mostrou como era fácil hackear meus sites. Este foi um momento "uau" para mim!Tweet
Por que você decidiu desenvolver um plugin de segurança para sites WordPress?
Porque posso dizer que todo site, em algum momento, será alvo de ataques. Como você deve saber, grandes empresas já se depararam com esse problema. NASA, Sony e recentemente Uber tiveram um problema com dados de cartão de crédito roubados. Como eu estava tentando vários plugins de segurança concorrentes, não tinha certeza de como exatamente eles estavam protegendo os dados. Não estando completamente satisfeito com as soluções existentes, decidi criar o meu próprio plugin. E mesmo que existissem concorrentes, eu não conseguia entender o que estava garantindo usando o produto deles, nem sempre estava bem com alguns recursos, então decidi criar meu próprio plugin.
Além da segurança do WordPress, você também deseja compartilhar seus insights em gerenciamento e liderança. Quão importante é para você compartilhar suas experiências?
Adoro compartilhar, dar, treinar pessoas. Acho que o ego também faz parte disso, saber que sou bom o suficiente para ensinar alguma coisa, mas ei, essa é a parte boa do ego, certo? Então, com este blog escrito inteiramente em inglês (lembre-se, eu sou francês), eu queria relembrar todas as experiências e desafios que encontrei ao longo dos anos e compartilhar o que aprendi. O objetivo é dar dicas e insights sobre boas práticas, mas também alertar sobre más práticas e conscientizar sobre o que não fazer.
Como é o cenário de negócios de segurança do WordPress na França? Quão ativa é a sua comunidade local do WordPress?
Temos uma comunidade de segurança WordPress muito ativa aqui na França. Temos nossa própria comunidade Slack (da qual sou administrador) com 1.500 membros e mais de 300 discussões ativas por dia. Na França, organizamos cerca de 4 WordCamps por ano em cidades como Paris, Lyon, Nantes, Bordeaux, Marselha e, em breve, Lille. Fomos selecionados para sediar a edição europeia do WordCamp em 2017!
O cenário de negócios de segurança do WordPress é bem fácil de explicar: sou conhecido como “Mister Security” porque, infelizmente, não tenho nenhum concorrente francês. Eu não conheço ninguém fazendo o mesmo trabalho que eu, então, as pessoas estão sempre me perguntando sobre temas de segurança e me mandando seus clientes para ajudar com seu site, que é a parte boa do “infelizmente”.
Você participa regularmente de eventos da comunidade WordPress, como WordCamps e Meetups? Qual foi sua experiência mais marcante no WordCamp até agora?
Eu sou um “falante serial”. Fiz cerca de 20 WordCamps (ou eventos WP com mais de 50 pessoas) como palestrante, de Paris a Montreal ou de Sofia a Londres.
Também sou o organizador do próximo WordCamp Paris 2018 (9 de março, adicione-o ao seu calendário!) e serei responsável pelos palestrantes. Também fui organizadora em 2015 em Paris, responsável pelo Happiness Bar. Lembre-se, o amor para compartilhar
Além disso, sou o criador do nordpress.com, um encontro perto de Saint-Omer, minha vizinha e cidade natal.
A SecuPress patrocinou alguns encontros do WordPress, como Meetup de Lille e Meetup de Tours . Como isso ajudou a trazer valor agregado para sua empresa?
Acho que sim, mas o objetivo era ajudar essas pessoas a oferecer bebidas e comida para seus participantes. Claro, mostrar SecuPress, meu logotipo e adesivos adicionaram mais visibilidade, mas é como qualquer patrocínio. Não pense estritamente no ROI!
Ao patrocinar encontros do WP, não pense no ROI – obter visibilidade para o logotipo da empresa, adesivos etc. é um bom bônus.Tweet
Além de lançar o SecuPress, você também co-fundou a WP Media, a empresa por trás do popular plugin de cache 'WP Rocket' e do plugin de otimização de imagem 'Imagify'. Como você se envolveu na fundação da WP Media?
Sim, fui cofundador. Em abril de 2013, Jonathan Buttigieg lançou um pequeno script em seu blog chamado “WP Cache Machine” (Fr) (trocadilho intencional). Era uma espécie de WP Rocket v0.1. Comecei a melhorar desde o primeiro dia, então, Jonathan me perguntou se eu poderia compartilhar, o que eu fiz. Mais tarde, ele me perguntou se eu gostaria de me juntar a ele e seu amigo Jean-Baptiste Marchand-Arvier e ajudá-los a criar um negócio em torno do desempenho do site, criando um plugin melhor e fornecendo suporte. Nós fizemos!
Em maio de 2017 nos separamos. Saí da WP Media para buscar a SecuPress, não tenho nenhuma ação de ações envolvida lá. Atualmente estou correndo sozinho e livre para fazer o que quero, e adoro isso.
Já faz um ano desde que você lançou a versão oficial não beta do SecuPress Pro. Parabéns! Quais foram os desafios mais significativos que você conseguiu superar ao longo deste primeiro ano?
Claro, a separação da WP Media foi o maior desafio do ano. Passar de “posso contar com um CEO, COO, designer, desenvolvedor, profissional de marketing” para “você está sozinho agora” em um dia é um grande desafio. Você tem que definir novas prioridades, focar em várias coisas ao mesmo tempo. Mas ei, estou bem, o negócio está bem, então posso dizer “Trabalho feito!”?
Recentemente, você introduziu preços em várias moedas. Qual tem sido a reação de seus visitantes até agora? Você notou algum aumento nas conversões/renovações?
Bem, eu não vendo mais, mas vendo em euros mais do que em dólares! Era previsível, claro. Demorei alguns dias para montar e pronto. Como diz o post, eu fiz isso pelo povo, para evitar que eles absorvam taxas bancárias. Mas como você pergunta, eu queria saber se isso poderia levar a uma melhor taxa de conversão, e a resposta, por enquanto, é “Não”.
Inscreva-se e pegue uma cópia gratuita do nosso livro
11 técnicas comprovadas para aumentar sua taxa de sucesso em disputas de cartão de crédito em 740%
Compartilhe com um amigo
Digite o endereço de e-mail do seu amigo. Só enviaremos este livro por e-mail, honra do escoteiro.
Obrigado por compartilhar
Impressionante - uma cópia de '11 técnicas comprovadas para aumentar sua taxa de sucesso em disputas de cartão de crédito em 740%' acabou de ser enviada para . Quer nos ajudar a divulgar ainda mais? Vá em frente, compartilhe o livro com seus amigos e colegas.
Grato pela assinatura!
- acabamos de enviar sua cópia de '11 técnicas comprovadas para aumentar sua taxa de sucesso em disputas de cartão de crédito em 740%' para .
Tem um erro de digitação no seu e-mail? clique aqui para editar o endereço de e-mail e enviar novamente.
No início deste ano, um de seus concorrentes – a segurança da Sucuri – foi adquirido pela GoDaddy. Comovocêvêisso? Que tipo de impacto você acha que isso pode ter no mercado de segurança do WordPress?
Eu realmente não conheço bem o GoDaddy, tenho que admitir. A questão é que alguns parceiros da Sucuri, como os anfitriões, saíram porque não querem ser parceiros de um concorrente, o que é uma bobagem. Então, só por causa disso, eu diria, não é uma boa ideia. No entanto, não tenho informações suficientes para julgar.
Se você tivesse que voltar no tempo para quando estava começando com o SecuPress, faria algo diferente?
Sim, eu teria um MVP, pois o SecuPress deveria ter sido lançado antes. Decidimos esperar que o SecuPress fosse tão grande, tão poderoso, tão útil, tão bonito (ainda mais) do que os concorrentes, então, levou tempo, muito tempo. O tempo custa muito quando há muitas pessoas trabalhando em um produto. Então, eu diria claramente “solte rapidamente!”.
Eu diria claramente “solte rápido!”, porque quanto mais você demorar, mais custará.Tweet
Você publica uma revista com dicas e conselhos muito valiosos sobre como lançar e administrar um negócio WordPress de sucesso. Você consideraria lançar uma versão em inglês para quem não fala francês?
Por que não!? Se houver falantes de inglês suficientes para lê-lo, eu poderia ter tempo para traduzi-lo. Deixe-me saber nos comentários abaixo se você estiver interessado
Você pode compartilhar conosco alguns de seus planos para o futuro? Onde você vê a si mesmo e seu negócio WordPress em 5 anos?
Em um futuro próximo, farei parceria com hosts para dar a eles a possibilidade de oferecer o SecuPress Pro gratuitamente para qualquer um de seus usuários. Proteger um site deve ser acessível a qualquer pessoa!
Em 5 anos? Uau, na Internet, até 1 ano é muito tempo. Acho que ainda estarei vendendo o SecuPress, é claro, ainda fazendo treinamentos, sendo palestrante, organizador, ainda auditando plugins e extensões.
Talvez minha divisão de marketing cresça mais... Gostaria de usar essa habilidade para vender outros serviços ou treinamentos, por que não?
Julio, muito obrigado por responder minhas perguntas e compartilhar suas experiências com nossos leitores. Você teve uma jornada fascinante e é um grande colaborador da comunidade WordPress. Tudo de bom para você e seu negócio! Como nossos leitores podem entrar em contato com você?
Júlio Potier
WordPress Security Consultant, WordPress Trainer, Serial Speaker, Social Sharer, Pai e marido.
[e-mail protegido]
@secupress secupress.pro
@boiteaweb boiteaweb.fr