Versleutelde opslag voor Contact Form 7

Een WordPress plugin die integreert met Contact Form 7. Iedere inzending wordt versleuteld opgeslagen. in een aparte tabel.

Download Encrypt Submissions CF7 via GitHub.

Waarom versleutelde opslag voor CF7?

Contact Form 7 is een bekende WordPress plugin waarmee formulieren worden gecreëerd en gepubliceerd. Standaard slaat Contact Form 7 de inzendingen nooit op. Ze worden alleen per e-mail aan de beheerder gestuurd. Geen opslag is nog veiliger dan versleutelde opslag, zou je denken. Maar wat als het verzenden van de e-mail mislukt? Dan is er dus geen enkele back-up van de inzending. Wat als inzendingen belangrijke gegevens bevatten? Misschien wel persoonsgegevens. Dat kan een incident zijn in privacy of beveiliging, maar op zijn minst een bedrijfsproces dat in de war raakt.

Maar om belangrijke (persoons)gegevens onversleuteld op te slaan in de database is zó 2021. Daarom zorgt deze plugin voor backups zijn van CF7 inzendingen, maar met sterke encryptie.

Opzet van het project

Onze klant staat aan het hoofd van een aantal sociaal relevante projecten. Binnen deze projecten sturen deelnemers persoonsgegevens in via een webportaal. Deze worden versleuteld per e-mail naar onze klant gestuurd waarna ze veilig worden gebruikt voor de dienstverlening. Het is een project met belangrijke sociale relevantie, gesponsord door de gemeente. Enerzijds wilden wij geen back-ups van de inzendingen op de website, om het ‘attack surface’ zo klein mogelijk te houden. Anderzijds zagen wij dat back-ups cruciaal waren voor de borging van privacy, beveiliging en de processen. Versleuteld opslaan van de inzendingen was hierop het antwoord.

Achtergrond

WordPress Content Management System (CMS) is een open-source project dat begon als software om blogs mee te bouwen. Op dit moment wordt het gebruikt voor miljoenen websites, waaronder bedrijfswebsites en ook webwinkels. Contact Form 7 is een plugin voor WordPress, een module die gratis kan worden gedownload en geïnstalleerd. Door middel van deze plugins maakt de gebruiker zelf contactformulieren. Overigens adverteert Phitech Consulting zelf niet CF7. Gravity Forms is naar onze mening een meer krachtig en veelzijdig alternatief.