WordPress và theme
Cập nhật core, Flatsome và plugin có kiểm soát; giới hạn tài khoản quản trị và bật xác thực mạnh khi nền tảng hỗ trợ.
Chính sách bảo mật Kiwi Spark trình bày các nguyên tắc giảm rủi ro cho website và người dùng, gồm giới hạn quyền lưu script, cập nhật WordPress, kiểm soát plugin, cache và nội dung động. Capsule Base64 chỉ là cách đóng gói JavaScript, không phải cơ chế mã hóa bảo mật.
Security Policy
Trang này mô tả các biện pháp vận hành nên áp dụng cho WordPress và giới hạn kỹ thuật của các capsule HTML. Base64 được dùng để đóng gói JavaScript trước wpautop; nó không che giấu bí mật và không thay thế cơ chế bảo mật phía máy chủ.
Kiểm soát chính
Cập nhật core, Flatsome và plugin có kiểm soát; giới hạn tài khoản quản trị và bật xác thực mạnh khi nền tảng hỗ trợ.
Chỉ người có quyền phù hợp mới nên lưu thẻ script. Mọi URL và dữ liệu động phải được xử lý thận trọng ở phía trình duyệt.
Các hub chỉ đọc endpoint WordPress công khai. Dữ liệu hiển thị dạng text và URL được kiểm tra giao thức trước khi đưa vào giao diện.
Kiểm tra lại chức năng sau khi bật minify, defer, Rocket Loader hoặc các cơ chế tối ưu JavaScript của CDN/plugin cache.
Capsule chỉ kiểm soát phần HTML, CSS và JavaScript được dán vào UX Builder. Nó không quản lý cấu hình máy chủ, backup, WAF, tài khoản quản trị hoặc quyền file của WordPress.
Quản trị viên nên tạm ngừng thành phần có vấn đề, kiểm tra log liên quan, cập nhật thành phần bị ảnh hưởng và rà lại quyền truy cập trước khi đưa website hoạt động bình thường.
Chính sách Quyền Riêng Tư & Điều Khoản cần được cập nhật theo đúng các công cụ thực tế được bật trên production.