Zweck des Artikels
Dieser Leitfaden erklärt, was Securantis in einem WooCommerce‑Shop überwacht, wie man Warnungen aktiviert und konfiguriert, welche Kompatibilitäten überprüft werden sollten (WooCommerce‑Version / Themes / blockbasierter Checkout) und wie Securantis verhindert, dass der Bezahlvorgang durch vorsichtig angewendete Ausnahmen unterbrochen wird.
An wen sich dieser Artikel richtet
- Administratoren und technische Verantwortliche von WooCommerce‑Shops.
- Nutzer der Securantis‑Extension für WordPress & WooCommerce, die die im Kundenbereich sichtbaren Ereignisse verstehen möchten.
Voraussetzungen
- Die Securantis‑Extension ist in WordPress installiert und aktiviert.
- WooCommerce ist in derselben WordPress‑Instanz installiert und aktiviert.
- Ein aktives Securantis‑Konto und ein gebundener Agent (gültige Lizenz, funktionierende Cloud‑Verbindung falls Synchronisation gewünscht).
- WordPress‑Administratorzugang, um Einstellungen zu ändern und Tests durchzuführen.
Überwachte WooCommerce‑Ereignisse (Übersicht)
Securantis sammelt und protokolliert sensible Ereignisse im Zusammenhang mit WooCommerce, um zu alarmieren, zu historisieren und bei der Diagnose zu helfen. Häufige Ereignistypen umfassen:
- Änderungen an der WooCommerce‑Konfiguration (z. B. Modifikation von Zahlungs-Gateways oder Bankdaten).
- Übergänge des Bestellstatus (einschließlich als ungewöhnlich eingestufter Übergänge).
- Erstellung von Rückerstattungen.
- Erstellung und Aktualisierung von Gutscheinen.
- Erstellung, Änderung und Löschung von Webhooks.
- Anlage von Kundenkonten.
Diese Ereignisse werden in Ihr Securantis‑Kundenkonto gesendet, ohne geheime Schlüssel, Passwörter oder vollständige Bankdaten zu übertragen.
Aktivieren und konfigurieren der WooCommerce‑Überwachung
Schritte:
- Öffnen Sie die Securantis‑Administrationsoberfläche Ihrer Website (dedizierter WooCommerce‑Bereich im Plugin).
- Prüfen Sie, ob die Verbindung zum Cloud‑Service aktiv ist, falls Sie die Ereignisse in den Kundenbereich synchronisieren möchten.
- Aktivieren Sie in den WooCommerce‑Einstellungen des Plugins die Typen von Ereignissen, die überwacht werden sollen: Bestellstatus, Rückerstattungen, Gutscheine, Kunden, Webhooks usw.
- Speichern Sie die Einstellungen und erzwingen Sie bei Bedarf eine Synchronisation ausstehender Ereignisse.
Erwartetes Ergebnis:
- Die ausgewählten Ereignisse erscheinen im lokalen Verlauf des Plugins und sind zur Synchronisation in die Cloud markiert, wenn die Verbindung aktiv ist.
- Das Securantis‑Dashboard zeigt die Anzahl der Ereignisse der letzten 24 Stunden und ausstehende Ereignisse an.
Kompatibilität und praktische Prüfungen
- WooCommerce‑Version: Securantis erkennt, ob WooCommerce aktiv ist und welche Versionsnummer vorliegt. Stellen Sie sicher, dass Sie eine aktuelle, von WooCommerce und WordPress unterstützte Version verwenden. Ist WooCommerce nicht vorhanden oder inaktiv, bleibt das WooCommerce‑Modul von Securantis inaktiv.
- Blockbasierter Checkout: Securantis erkennt, ob die Checkout‑Seite den offiziellen WooCommerce‑Block verwendet. Diese Information wird genutzt, um zu bestimmen, ob bestimmte Schutzmaßnahmen (z. B. das Einfügen eines CAPTCHA‑Widgets) kompatibel sind.
- Themes und Page‑Builder: Manche Themes oder Module, die den Checkout stark anpassen, können manuelle Tests erforderlich machen; aktivieren Sie Schutzmaßnahmen schrittweise und überprüfen Sie den Kaufprozess.
Ausnahmen und Sicherheitsprinzipien für den Checkout
- Vorsichtiges Fail‑Open‑Prinzip: Securantis verfolgt eine vorsichtige Politik, um zu vermeiden, dass Zahlungen blockiert werden. Ambivalente Signale führen nicht automatisch zu Blockierungen kritischer Zahlungsflüsse oder Webhooks.
- Explizite Ausnahmen: Der Bestellablauf, Zahlungs‑Webhooks, REST‑Anfragen im Zusammenhang mit Zahlungen und bestimmte geschäftsrelevante AJAX‑Routen sind von unsicheren Blockierungen ausgenommen. Diese Ausnahmen dienen der Aufrechterhaltung der geschäftlichen Verfügbarkeit.
- CAPTCHA im Checkout: Securantis kann ein CAPTCHA im Bestätigungsformular der Bestellung anzeigen, wenn die Option aktiviert ist und mit der aktuellen Checkout‑Seite kompatibel ist. Die Aktivierung des CAPTCHA im Checkout ist eine separate Option — aktivieren Sie sie nur, nachdem Sie den Ablauf idealerweise in einer Vorproduktionsumgebung getestet haben.
Empfohlene vorsichtige Einstellungen
- Aktivieren Sie die Überwachung in der Produktion, lassen Sie aber die automatische Blockierung für den Checkout zunächst deaktiviert; beobachten Sie die Warnmeldungen 48–72 Stunden.
- Aktivieren Sie E‑Mail‑Benachrichtigungen für kritische Ereignisse (Änderung eines Gateways, Löschung eines Webhooks, größere Rückerstattung).
- Beginnen Sie bei CAPTCHAs mit Erkennung und Berichterstattung, bevor Sie ein sichtbares CAPTCHA im Checkout erzwingen.
- Verwenden Sie ein stark angepasstes Theme, führen Sie nach jeder Einstellungsänderung einen vollständigen Bestelltest durch (Produkt, Warenkorb, Checkout, Zahlung).
Häufige Fehler und ihre Ursachen
- Keine WooCommerce‑Ereignisse protokolliert: WooCommerce ist möglicherweise inaktiv oder das Securantis‑Plugin hat nicht die erforderlichen Berechtigungen. Prüfen Sie, dass WooCommerce aktiviert ist und dass die Securantis‑Extension aktuell ist.
- Synchronisierte Ereignisse ausstehend: Die Verbindung zwischen Agent und Cloud kann unterbrochen sein. Prüfen Sie den Lizenzstatus und die ausgehende Konnektivität (HTTPS zu den Securantis‑Diensten).
- CAPTCHA wird im Checkout nicht angezeigt: Entweder ist die CAPTCHA‑Option für den Checkout nicht aktiviert, oder die Checkout‑Seite verwendet einen nicht als kompatibel erkannten Block. Prüfen Sie, ob der Checkout auf dem offiziellen WooCommerce‑Block basiert und testen Sie auf einer nackten Seite.
Schritt‑für‑Schritt‑Fehlerbehebung
- Prüfen Sie den Status des WooCommerce‑Moduls in Securantis: Bestätigen Sie, dass das Modul aktiv ist und die WooCommerce‑Version erkannt wird.
- Reproduzieren Sie ein Testereignis (z. B. einen Gutschein erstellen, ein Gateway ändern, eine Rückerstattung erzeugen) und prüfen Sie, ob es im lokalen Verlauf erscheint.
- Wenn das Ereignis nicht erscheint: Cache leeren, Konflikte mit anderen Extensions prüfen, die dieselben Hooks abfangen, und den Debug‑Modus des Plugins aktivieren, falls verfügbar.
- Bleibt die Cloud‑Synchronisation ausstehend: Prüfen Sie PHP‑ und Netzwerklauf‑Logs, und stellen Sie sicher, dass ausgehende HTTPS‑Anfragen nicht vom Server oder einem gehosteten WAF blockiert werden.
- Wenn ein CAPTCHA im Checkout legitime Kunden blockiert: Deaktivieren Sie die Checkout‑Schutzmaßnahme vorübergehend, sammeln Sie Details (Zeit, IP, User‑Agent) und passen Sie anschließend die Sensitivität an.
Wichtige Vorsichtsmaßnahmen
- Konfigurieren Sie niemals eine globale automatische Blockierung ohne schrittweise Beobachtungsphase; False‑Positives können den Verkauf unterbrechen.
- Versenden Sie niemals Passwörter oder geheime Schlüssel per E‑Mail. Securantis überträgt keine sensiblen Zugangsdaten in die Cloud.
- Quarantäne‑, Lösch‑ oder Wiederherstellungsaktionen an Dateien müssen immer durch eine Person bestätigt werden: Securantis führt solche Löschungen nicht automatisch aus.
Wann Sie den Securantis‑Support kontaktieren sollten
Kontaktieren Sie den Support, wenn:
- Sie Blockierungen im Checkout beobachten, obwohl die Ausnahmen aktiviert sind.
- Kritische Ereignisse (Gateway‑Änderung, Löschung eines Webhooks) nicht an den Kundenbereich gemeldet oder synchronisiert werden.
- Sie eine tiefergehende Überprüfung benötigen (Logs, Ereignis‑Traces, Betrugsfallanalyse) und eine technische Intervention wünschen.
Informationen, die Sie beim Kontakt bereitstellen sollten:
- Versionsangaben von WordPress und WooCommerce.
- Genaue Beschreibung des beobachteten Verhaltens (reproduzierbare Schritte).
- Zeitstempel der Ereignisse und betroffene Bestell‑IDs.
- Angabe, ob Sie eine Testumgebung zur Reproduktion des Problems zur Verfügung haben.
Fazit
Securantis bietet eine gezielte Überwachung sensibler WooCommerce‑Elemente (Gateways, Rückerstattungen, Gutscheine, Webhooks, Kundenkonten, Bestellstatus) und wendet dabei vorsichtige Schutzmaßnahmen im Checkout an, um Zahlungen nicht zu unterbrechen. Zuerst aktivieren und beobachten, dann schrittweise verschärfen: das ist der beste Ansatz, um Sicherheit und Geschäftserreichbarkeit in Einklang zu bringen.
Wenn Sie bei einer Einstellung unsicher sind oder ein abnormales Verhalten feststellen, kontaktieren Sie den Securantis‑Support mit den oben aufgeführten Informationen; wir begleiten Sie Schritt für Schritt.