Binom blog

SSL для ваших доменов

В июле 2018 года Google выпустит Chrome 68, в котором сайты без HTTPS-шифрования будут помечаться, как «небезопасные».

Как это выглядит сейчас и как это будет выглядеть с новым браузером:

Этим шагом Google подталкивает всех использовать HTTPS, и, собственно, правильно и делает, т.к такое соединение шифрует ваш трафик, и перехватить (и прочитать) ваш трафик становится значительно сложнее.

Но есть и обратная сторона, без SSL-сертификатов ваши сайты будут помечаться, как “не безопасные” и это, возможно, ощутимо скажется на вашем профите.

Как быть?

Для того чтобы подключить HTTPS на ваших сайтах, нужны SSL-сертификаты, которые вы можете купить у регистраторов или хостеров.

Они бывают разных видов и стоимостей, а их установкой на сервере занимаются системные администраторы. Выпуск самого сертификата может занимать и 5 минут, и пару месяцев – все зависит от его вида и типа. Мы не будем рассматривать и изучать все нюансы разновидностей, т.к это все сделали уже за нас, но мы рассмотрим варианты решения этой задачи.

Сложный вариант

Для технически не подкованных людей процесс перехода на HTTPS сводится к простым шагам:

  • Купить или создать сертификат
  • Установить сертификат

Выглядит довольно просто, но даже на первом шаге это потребует некоторых знаний и значительного времени. Если у вас есть системный администратор – скорее всего он все сделает за вас, но если нет – вам нужно изучить огромное количество нюансов и потратить много сил.

Простой вариант

Не многие знают, но с начала 2018 года с помощью вашего автоустановщика бесплатные SSL-сертификаты генерируются автоматически.  Единственное условие подключения – ваш домен должен быть закреплен за вашим сервервом.
Т.к домены могут меняться каждый день, то с нашей стороны было бы крайне нелогичным не сделать такую же возможность и для новых доменов. И мы ее сделали, причем, как для ссылок ваших кампаний, так и для обычных доменов для лендингов.
Таким образом, процесс перехода на HTTPS для наших клиентов максимально упрощен.

Если же вы не понимаете, как подключиться к серверу – вы можете переложить эту задачу на нашу техническую поддержку – они с удовольствием вам помогут.

Бесплатно?

Абсолютно так, в своем решении мы используем бесплатный сервис Let’s Encrypt, который позволяет вам генерировать SSL-сертификаты на любые домены и при этом не потерять ничего, в сравнении с платными сертификами.
Сам сервис активно поддерживается огромным количеством крупных компаний и в т.ч. самой Google:

Т.к у каждого сертификата есть свой срок действия, логично спросить – а как их продлять? Но и в этом вопросе мы все уже сделали за вас – при установке домена, наш автоустановщик настраивает продление по расписанию.

Тогда в чем подвох?

Ни в чем, мы просто стремимся оказать максимальный сервис для наших клиентов и освободить их время для более важных дел 🙂

 

Изменения за Июнь

Апдейт планировался небольшим, но как бывает слишком долго все тестировали, и переписывали внутренние инструменты. В частности систему обновлений. Теперь при апдейте трекер тестирует соединение с нашими серверами и выбирает тот, с которого побыстрее грузится. Также улучшили сам процесс, теперь можно без проблем закрыть вкладку обновления, либо открыть с другого девайса и обновление будет продолжаться как обычно.
Фич вроде не слишком и много, но все полезные.

Чек доменов на бан

Доколе можно использовать свои скрипты для чека банов доменов, которые нет-нет, да и тревожат арбитражника! Теперь трекер сам скажет, что пора менять доменные имена, на более чистые и светлые.
В лендингах это выглядит так:

 

В доменах вот так:

Чтобы чекалка работала, нужно в настройках указать свой Google API Key. Где его взять, куда вставить и прочее прочее в документации.

Заметки 2.0
Всем надоели старые заметки без красоты и мы добавили ее немного. Теперь в заметках можно использовать подчеркнутый жирный курсив, вставлять скриншоты ваших профитных ставок, мотивирующие цитаты великих людей и список покупок к ужину (чтоб не забыть).

Также по многочисленным просьбам добавили заметки в окно редактирования лендов и офферов.

>>>

Изменения за апрель и июнь

Этот апдейт был посвящен улучшению интерфейса трекера и небольшим, но важным для многих клиентов функций, вроде Cap-а, мультивалютности, трекинга корня доменов, усиленного API, который возволяет управлять всем содержимым трекера, в том числе распределением трафика в кампаниях. Обновили LP Pixel, теперь он надежно работает во всех браузерах и устройствах, сделали внутридневные тренды по часам (пока достаточно ораниченные, будем улучать эту функцию в следующих апдейтах вплоть до трендов по всем метрикам трекера). Также была усилена безопасность трекера в виде защиты от брут-форса и двухфакторной авторизации. Но обо всем по порядку.

CAP по конверсиям

Пока что кап только по конверсиям, но в следующей итерации сделаем по другим метрикам типа кликов, коста, ROI и т п. Работает по двум схемам в виде приоритетов:

1) После капа выбирает сразу альтернативный оффер 
2) Выбирает следующий доступный оффер в ротации (внутри пути), а если нет доступных, тогда альтернативный.

Также доступна настройка часового пояса партнерки.

Переработка дополнительных доменов
Помимо улучшения интерфейса, самое главное новшество – возможность трекать индексную страницу домена через прикрепление спец-кампании. Это может быть полезно для выявления признаков модераторов и ботов (реальный трафик крайне редко переходит на корень домена). Через эту кампанию можно повесить на индексную страницу любой html с помощью интегрированного лендинга. Т.е. по сути возможно сконструировать мини-сайт, где на страницах типа tracker.com/index.php?page=N будут мани-пейджи или заглушки для модерации, а на индексной странице “белый контент” + возможность трекинга.
Также добавили возможность массового добавления доменов и выбор домена для мета-рефреша в настройках кампании. (Для следующего апдейта уже реализована возможность массового изменения доменов в кампаниях и чек бана в гугле).

Контекстное меню
Была проблема куда “запихать” побочные функции без утяжеления интерфейса. Решили сделать контекстное меню во всех отчетах. Например для страницы Campaigns оно выглядит так:

Это позволило нам добавить разные мини-функции, такие как превью кампании, апдейт кост со страницы кампаний. В отчетах это Drilldown, редактирование и превью лендингов и офферов из отчета и т п.
Также в отчетах добавили возможность менять кампанию без необходимости выхода на страницу Campaigns, немного переработали фильтры и экспорт, улучшили календарь и добавили таймфреймы “last 2 days” и “last 3 days”, добавили отчет по пользователю.

Новый алгоритм LP Pixel.
Сделали “страхующие” алгоритмы пикселя для браузеров которые блочат куки. Safari mobile, Facebook browser и какие-то мелкие. Теперь все работает как надо и можно лить спокойно без трекинговых редиректов куда угодно.

Улучшенное API
Теперь через API можно управлять всем трекером, кампаниями, пользователями, офферами, лендами, ротациями, распределением трафика, даже ставить метки на паблишеры. Детальная документация в процессе, по этой ссылке описаны все методы и примеры использования. Также можно обратиться в суппорт за разъяснениями.

Защита от брут-форса и двухфакторная авторизация через Google Authenticator.

После пяти неудачных попыток входа в трекер, он блокируется наглухо и восстанавливается через суппорт. Но при этом сделали функцию восстановления пароля и двухфакторную авторизацию через приложение Google Authenticator. Как пользоваться – читайте в документации.

Возможно не все заметили это маленькое улучшение, которое лично для меня является чуть ли не улучшением года.
Речь про тренды внутри дня (пока что только за сегодня, вчера) по всем кампаниям. Я раньше чтобы контролировать процесс часто смотрели стату по часам по всем кампаниям, через групповой отчет дабы увидеть хорошо ли плохо идут дела. Приходилось брать групповой отчет по 30-40 кампаний, долго ждать и т п.
Сейчас можно перейти в тренды, выбрать Today и стата становится по часам, вместо дней.

В будущем хотим улучшить этот функционал расширив немного выбор дней (до недели) и добавим срезы как минимум по кампаниям. Сейчас в урезанном виде это можно быстро посмотреть во вкладке Info на странице кампаний.
>>>