WordPressin lisäosat eivät ole kuin puhelimesi appsit

WordPress tarjoaa poikkeuksellisen laajat mahdollisuudet toimintojen lisäämiseen, muokkaamiseen tai poistoon lisäosilla. Toisaalta WordPressistä myös puuttuu monia toimintoja esimerkiksi hakukoneoptimointiin, monikielisyyteen tai verkkokauppaan. Näistä syistä lähes kaikki sivustot käyttävät lisäosia.

Sopivien lisäosien valinnan ja asentamisen hoitaa toteuttava kumppani, mutta asiakkaana on hyvä ymmärtää jotain lisäosien luonteesta. Älypuhelimen sovellukset voivat vaikuttaa luontevalta vertailukohdalta lisäosiin, mutta tämä vertaus johtaa monessa suhteessa harhaan. Tässä lisäosien merkittävät erot appseihin.

WordPressillä ei ole virallista sovelluskauppaa

Älypuhelimen sovellukset tulevat suureksi osaksi yhdestä osoitteesta eli virallisesta sovelluskaupasta kuten App Store tai Google Play. WordPressiltä löytyy virallinen lisäosahakemisto, joka sisältää yli 50 000 ilmaista lisäosaa sekä sovelluskauppamaisia toimintoja kuten käyttäjien arvosteluja, kuvakaappauksia ja listauksia suosituimmista lisäosista. Lisäosahakemistosta puuttuvat kuitenkin kokonaan maksulliset lisäosat.

Osa suosituista ja laadukkaimmista lisäosista on maksullisia, koska niiden kehitys ja asiakaspalvelu on täysipäiväistä työtä. Näitä lisäosia ei joko löydy ollenkaan lisäosahakemistosta tai lisäosasta on tarjolla vain suppeampi ilmaisversio. Nämä lisäosat täytyy hankkia joko suoraan niiden kehittäjältä tai erillisistä lisäosakaupoista. Tavallisia maksullisia lisäosia ovat esimerkiksi lomaketyökalu Gravity Forms, sivustokohtaisia hallintakenttiä tarjoava Advanced Custom Fields PRO ja sivustohakua parantava Relevanssi Premium.

Digitoimisto rakentaa usein räätälöidyissä verkkopalveluissa joitain lisäosia itse. Tekninen kumppani voi periaatteessa muokata myös jotain olemassaolevaa lisäosaa, koska lähdekoodi on avointa ja GPL-lisenssointi mahdollistaa lisäkehityksen itse. Tavallisesti lisäosia ei kuitenkaan kannata muokata suoraan, jotta niitä on mahdollista päivittää myöhemmin.

WordPress-lisäosat ovat peräisin monesta lähteestä. Kaikki lisäosat eivät noudata yhtenäistä laatustandardia tai käy läpi ennakkotarkastusta.

WordPress-lisäosa voi tehdä enemmän kuin appi

Älypuhelimen käyttöjärjestelmä asettaa sovelluksille tiukat rajat mitä ne voivat tehdä ja miten ne voivat vaikuttaa toisiinsa. Sovellukset pääasiassa lisäävät ominaisuuksia, mutta eivät pysty poistamaan oletustoimintoja. Toisiin sovelluksiin voidaan vaikuttaa vain epäsuorasti, esimerkiksi tallentamalla unianalyysin puhelimen terveystietoihin, joita toinen sovellus pääsee lukemaan.

WordPressin lisäosilla on suurempi vaikutusvalta. Ne voivat poistaa ja muokata alustan oletustoimintoja monella tavalla. Lisäosa voi esimerkiksi poistaa kommentointimahdollisuuden, muuttaa käyttöoikeuksia tai järjestää koko hallintavalikon uudelleen. Ne voivat muuttaa merkittävästi miltä WordPress näyttää tai miten se käyttäytyy.

Lisäosilla on valtaa myös suoraan toisiinsa. On yleinen tapa, että lisäosat tarjoavat toisilleen tapoja muuttaa esimerkiksi niiden asetuksia, toimintaa tai ulkomuotoa. Näin on syntynyt suuri joukko lisäosan lisäosia, jotka laajentavat jonkin toisen lisäosan toimintoja. Esimerkiksi WooCommerce-verkkokauppalisäosalle saa monia yhteensopivia lisäosia, jotka lisäävät kauppaan hakukriteerejä, maksutapoja tai raportteja.

WooCommercen lisäosille on oma lisäosakauppa, joka kertoo myös suosituksia mitkä lisäosat toimivat yhdessä.

Huono lisäosa voi rikkoa sivuston

Älypuhelinten sovellukset elävät omissa hiekkalaatikoissaan, joista ne eivät yleensä voi sotkea koko älypuhelimen toimintaa virhetilanteissa. Kun sovellus jumittuu, sulkee älypuhelin tavallisesti tämän sovelluksen itse. Sovelluksia voi asennella melko huolettomasti, koska huonosti toimivat eivät sotke koko puhelinta ja ne on helppo poistaa.

WordPressin lisäosat ovat kaikki saman hiekkalaatikon äärellä ja yhden toimintahäiriö voi todella estää pääsyn koko sivustolle. Tämä on sivuvaikutus lisäosien suuresta vallasta muuttaa WordPressiä sekä toisia lisäosia. Tämä vapaus mahdollistaa WordPressin erinomaisen joustavuuden, mutta sen hintana on myös suurempi virhealttius.

Vikoja lisäosiin voi tulla ohjelmointivirheiden lisäksi epäyhteensopivuudesta toisien lisäosien kanssa. Kaikki lisäosat eivät toimi keskenään, ja pahimmillaan ne aiheuttavat koko sivuston pysäyttävän virhetilanteen. WordPressin päivitykset tai muiden lisäosien päivitykset voivat aiheuttaa virheitä. Mitään pysyvää vahinkoa ei yleensä synny ja ongelmat ratkeavat joko lisäosien poistolla tai versiopäivityksillä.

Lisäosa voi olla kriittinen sivuston toiminnalle. Väärän lisäosan poistaminen voi estää osan sivuston toiminnasta tai kaataa koko sivuston.

Tietoturva-aukot ovat yleensä lisäosissa

Valitettavasti tietoturvaongelmissa lisäosat muistuttavat paljon älypuhelinten sovelluksia. Juuri sovellukset vakoilevat älypuhelimen käyttäjää tai sisältävät haittaohjelmia. On tärkeää osata valita laadukkaat sovellukset ja ladata ne luotettavasta lähteestä.

WordPress on turvallinen julkaisujärjestelmä, jolla on hyvin testatut tietoturvakäytännöt. Uutiset WordPressin haavoittuvuuksiin liittyvät yleensä yksittäisiin lisäosiin, joissa on ongelmia. WordPressiin liittyvistä haavoittuvuuksista lisäosien osuus on jopa 90%.

Väärän lisäosan asentaminen voi altistaa sivustoa pahimmillaan tietomurtoon tai täyttää sivustoa roskasisällöllä. Lisäosan laadukkuutta ja tietoturvaa on kuitenkin tavallisen käyttäjän hankala arvioida. Tästä syystä jonkin lisäosan käyttöönottoa kannattaa arvioida yhdessä teknisen kumppanin kanssa.

Haavoittuvuustilastoissa ilmaiset lisäosat sisältävät jopa 30-kertaisesti enemmän tietoturva-aukkoja verrattuna maksullisiin lisäosiin. Todennäköisesti tilastoa vääristää sekä maksullisten lisäosien pienempi määrä että rajattu pääsy skannaukseen. Tilastolähde: WPScan.

Lisäosia ei yleensä pääse asentamaan itse

WordPress rajaa oletuksena lisäosien asentamiseen tai poistoon liittyvät oikeudet vain pääkäyttäjille. Sivuston sisällöntuottajilla on yleensä tätä rajatumpi käyttäjärooli kun sivuston toiminnasta vastaa tekninen kumppani. Vaikka oikeudet lisäosien asennukseen löytyisikin omasta käyttäjätunnuksesta, kannattaa lisäosiin suhtautua varovaisemmin kuin älypuhelimen sovelluksiin.

Lisäosien suuri vaikutusvalta WordPressiin ja toisiin lisäosiin mahdollistaa joustavan, laajennettavan ja monipuolisen julkaisujärjestelmän. Varjopuolena erilaisia lisäosia ei voi riskittä vain kokeilla, vaihtaa tai poistaa käytöstä. Osaava WordPress-kumppani voi suositella mihin asioihin kannattaa käyttää lisäosia ja mitkä ovat parhaat lisäosat.

Onko suunnitteilla uusi WordPress-sivusto?