我們的一位讀者最近詢問是否可以授予您網站上的wordPress/ target=_blank class=infotextkey>WordPress插件收集使用數據的權限。他們擔心與插件開發人員共享網站使用數據是否存在安全問題,以及這樣做是否有任何好處。在本文中,我們將討論讓插件從您的WordPress站點收集數據的利弊,以及何時會帶來不可接受的安全風險。
哪些WordPress插件從您的網站收集數據?
大多數插件不會從您的WordPress網站收集任何數據。但是,某些插件可能會要求您與開發人員共享匿名使用數據,以便改進插件。
例如,在WPForms插件的“雜項設置”頁面上,您將找到一個名為“允許使用情況跟蹤”。
該描述解釋說,“通過允許我們跟蹤使用數據,我們可以更好地幫助您,因為我們將知道我們應該測試哪些WordPress配置,主題和插件。
與留下插件評論類似,與信譽良好的插件共享匿名數據是支持插件開發人員的有用方法。
WordPress.org 規則要求所有免費插件在啟用此類使用跟蹤之前必須征得用戶的同意,因此您可以確定除非您特別授權他們這樣做,否則沒有人會收集您網站的數據。
現在您可能有興趣了解幫助插件開發人員的使用數據類型。
我們如何使用插件收集的使用數據?
為您提供我們的觀點可能會有所幫助,并讓您了解我們從插件中收集的數據類型,以及我們如何使用這些數據來改進我們的產品。
我們的一些插件為您提供了啟用匿名使用情況跟蹤的選項。這有助于我們改進每個插件,并對未來的功能開發做出更好的決策。
我們收集的數據始終是匿名的。它與您的網站沒有任何聯系。例如,下面是來自 OptinMonster 雜項設置頁面的屏幕截圖。
可以將我們收集的數據視為遙測數據。它使我們能夠實時監控我們的插件是如何使用的。
重要的是要了解,我們正在尋找我們的插件如何在整個用戶群中使用,而不是在您的特定網站上。
這意味著我們永遠不會知道在特定網站上運行了哪些設置和插件。但是,例如,我們將能夠發現已安裝特定版本的插件的所有用戶的百分比。
我們還發現收集有關WordPress托管提供商正在使用的服務器環境的信息很有用,包括您的php版本,MySQL版本和區域設置/語言。
這使我們能夠測試我們的插件,以獲取用戶中最受歡迎的版本。它還允許我們通過安全地棄用舊版本來提高編碼標準。
例如,下圖顯示了我們的插件用戶正在使用的不同版本的 PHP。它表明 PHP 5.5 被很少的用戶使用,這有助于我們決定是否棄用對該版本的 PHP 的支持。
我們還對正在使用哪些插件功能以及哪些設置處于活動狀態感興趣。這些信息讓我們更好地了解哪些功能運行良好,哪些功能表現不佳。
除此之外,我們收集匯總數據以改善我們的跨插件和主題兼容性,以確保我們的插件更新不會導致與WordPress行業中經常發生的其他流行插件發生任何沖突。
同樣,這些都是一般的匯總數據,與您和您的特定網站沒有任何聯系。
我們絕不會收集有關您網站訪問者、客戶或任何其他個人身份信息的任何數據。
你應該允許WordPress插件從你的網站收集數據嗎?
現在您可以看到共享使用數據給插件開發人員帶來的好處,我們將回答您是否應該允許插件從您的 WordPress 站點收集數據的問題。這個決定需要根據具體情況進行。以下是一些準則。
匿名使用情況跟蹤
當信譽良好的插件匿名從您的網站收集數據時,與開發人員共享使用數據通常是安全的。
您可以尋找作者的聲譽。如果插件很受歡迎,那么您可以確信他們會負責任地收集和使用數據。您甚至可以聯系他們,詢問他們如何使用他們收集的數據。
此外,如果您依靠插件向您的網站添加所需的功能,那么您可以通過共享匿名使用數據來幫助開發人員改進插件并添加功能。
與您的網站或電子郵件地址相關的數據
但是,并非所有數據都是匿名收集的。例如,可能有插件將您的使用活動與您的特定網站甚至單個電子郵件地址相關聯。
在這些情況下,您應該謹慎行事。與第三方自由分享有關您網站的此類詳細信息通常不是一個好主意。
空或盜版插件
此外,如果您想確保您的網站安全,那么您永遠不應該使用空主題和插件,或高級 WordPress 產品的盜版副本。
那是因為您無法知道它們是如何被修改的。他們可能會在未經您許可的情況下收集有關您網站的敏感信息。他們甚至可能將惡意軟件傳播給您的用戶或讓黑客訪問您的網站。
空和盜版插件會帶來嚴重的安全風險。這就是為什么我們建議您永遠不要允許從空或盜版插件或主題收集數據。