Οδηγοί
Οδηγός WooCommerce COD Blacklist 2.0.0
Privacy-aware ρύθμιση blacklist αντικαταβολής, masked identifiers, order action και έλεγχος HPOS.
Το COD Blacklist 2.0.0 περιορίζει μόνο την αντικαταβολή για matching πελάτες. Δεν μπλοκάρει ολόκληρο το checkout και δεν αποθηκεύει raw email ή τηλέφωνο: κρατά keyed hashes για matching και masked τιμές για την ιδιωτική οθόνη διαχείρισης.
Πριν την ενεργοποίηση
- WordPress 6.5+ και WooCommerce 8.9+
- Πρόσβαση διαχειριστή με manage_woocommerce
- Ενεργός τρόπος πληρωμής αντικαταβολής
- Σαφής πολιτική για το πότε προστίθεται ή αφαιρείται πελάτης
Προσθήκη από παραγγελία
Από τη WooCommerce παραγγελία επιλέγεις την order action για προσθήκη στη COD blacklist. Το plugin κανονικοποιεί email/τηλέφωνο, γράφει μόνο τα keyed hashes και κρατά masked labels ώστε η ομάδα να αναγνωρίζει την εγγραφή χωρίς να εκθέτει τα πλήρη στοιχεία.
Έλεγχος της λίστας
Η λίστα βρίσκεται μέσα στο WooCommerce menu και είναι ιδιωτική. Σε matching email ή τηλέφωνο αφαιρείται μόνο το COD· οι άλλοι τρόποι πληρωμής παραμένουν.
Χειροκίνητη εγγραφή
- WooCommerce → COD Blacklist → Add COD Blacklist Entry
- Συμπληρώστε email, phone ή και τα δύο και αποθηκεύστε
- Ξανανοίξτε την εγγραφή: τα raw inputs πρέπει να είναι κενά και να εμφανίζονται μόνο masked placeholders
- Μην χρησιμοποιείτε τον τίτλο/σημειώσεις για να αποθηκεύσετε αιτία ή άλλο raw PII
Πώς κανονικοποιείται το τηλέφωνο
Το plugin αφαιρεί μη ψηφία και αναγνωρίζει ελληνικά prefixes 0030/30 πριν δημιουργήσει το keyed hash. Χρησιμοποιήστε το billing number του checkout και δοκιμάστε controlled variants του ίδιου αριθμού πριν το rollout.
Functional acceptance test
- Normal customer: το COD παραμένει
- Matching email: αφαιρείται μόνο το COD και μένουν οι άλλες gateways
- Matching phone: ίδιο αποτέλεσμα
- Παρόμοιο αλλά non-matching email/phone: το COD παραμένει
- Επανάληψη με HPOS off/on και σε Classic/Blocks όπου χρησιμοποιούνται
- Έλεγχος ότι raw test email/phone δεν υπάρχουν στα stored post meta
Καθημερινή πολιτική λειτουργίας
- Προσθήκη μόνο μετά από τεκμηριωμένο περιστατικό και έγκριση του υπεύθυνου
- Το context μένει σε private order note/ticket, όχι στον blacklist τίτλο
- Περιοδικό review και αφαίρεση entries που δεν χρειάζονται πλέον
- Έλεγχος μετά από αλλαγή payment plugin ότι η αντικαταβολή χρησιμοποιεί gateway id cod
- Περιορισμός διαχείρισης σε ρόλους με manage_woocommerce
Migration και HMAC secret
Το non-autoloaded option obs_cod_blacklist_hmac_key είναι απαραίτητο για να συνεχίσουν να ταιριάζουν οι παλιοί hashes. Σε migration μεταφέρετε ολόκληρη τη βάση/option και κάντε controlled match test. Αν το secret χαθεί ή αναγεννηθεί, οι υπάρχουσες εγγραφές δεν θα αναγνωρίζουν τα ίδια στοιχεία.
Privacy exporter και eraser
Ο WordPress exporter μπορεί να αναφέρει email-based COD block και ο eraser αφαιρεί matching email entries. Για phone-only entries χρειάζεται χειροκίνητη διαδικασία από εξουσιοδοτημένο διαχειριστή, επειδή το standard privacy request ξεκινά από email.
Troubleshooting
- COD δεν αφαιρείται: active plugin, billing identity, WC customer/session, gateway id cod και checkout cache
- False positive: shared company/household identifier ή λάθος test identity — μην πειράζετε hashes στη βάση
- Menu/list δεν εμφανίζεται: capability manage_woocommerce και WooCommerce admin menu
- Μετά από migration κανένα match: ελέγξτε ότι μεταφέρθηκε το HMAC secret option
- Raw PII εμφανίζεται: σταματήστε και επιβεβαιώστε ότι δεν τρέχει legacy 1.2
Update, rollback και uninstall
Πριν από update κρατήστε database backup, το τρέχον ZIP και το HMAC option. Μετά κάντε normal/matching checkout tests και HPOS off/on. Η απενεργοποίηση σταματά το filtering αλλά διατηρεί δεδομένα. Η διαγραφή αρχείων δεν αποτελεί privacy cleanup· entries αφαιρούνται μέσω admin/privacy workflow όταν απαιτείται.
Support bundle χωρίς PII
Plugin/WP/Woo/PHP versions, HPOS/checkout type, ενεργά gateway ids, αν το match έγινε με email ή phone, anonymized mask και βήματα αναπαραγωγής. Ποτέ raw email/phone, database dump ή HMAC secret.
Δες το WooCommerce COD Blacklist.
Βήματα εγκατάστασης
-
Βήμα 1
Εγκατάσταση 2.0.0
Εγκαθιστούμε το plugin ZIP και επιβεβαιώνουμε ότι εμφανίζεται ενεργό στο WordPress.
-
Βήμα 2
Ρόλοι και πολιτική διαχείρισης
Ορίζουμε ποιος διαχειρίζεται τη λίστα και με ποια τεκμηριωμένα κριτήρια.
-
Βήμα 3
Προσθήκη test identity
Χρησιμοποιούμε ελεγχόμενο test order ή manual entry και επιβεβαιώνουμε ότι στο admin εμφανίζονται μόνο masks.
-
Βήμα 4
COD filter test
Με matching test customer ελέγχουμε ότι αφαιρείται μόνο η αντικαταβολή και όχι οι άλλες πληρωμές.
-
Βήμα 5
Negative control
Με παρόμοιο αλλά non-matching identity επιβεβαιώνουμε ότι δεν υπάρχει false positive.
-
Βήμα 6
HPOS check
Επαναλαμβάνουμε το order-action και checkout check με HPOS απενεργοποιημένο και ενεργοποιημένο.
-
Βήμα 7
Privacy workflow
Δοκιμάζουμε exporter/eraser, review/removal policy και επιβεβαιώνουμε ότι δεν αποθηκεύεται raw PII.
-
Βήμα 8
Migration readiness
Καταγράφουμε και προστατεύουμε το HMAC option ώστε τα hashes να συνεχίσουν να ταιριάζουν μετά τη μεταφορά.
Συχνές ερωτήσεις
Αποθηκεύεται ολόκληρο το email ή το τηλέφωνο;
Όχι. Το 2.0.0 αποθηκεύει keyed hashes και masked labels, όχι τα raw identifiers.
Μπλοκάρεται ολόκληρη η παραγγελία;
Όχι. Αφαιρείται μόνο το COD για matching πελάτη.
Υποστηρίζει HPOS;
Ναι. Μετά την εγκατάσταση ελέγχουμε το order action και το matching με HPOS ενεργό στο eshop.
Τι γίνεται αν αλλάξει μορφή το τηλέφωνο;
Αφαιρούνται μη ψηφία και τα ελληνικά prefixes 0030/30 όπου αναγνωρίζονται. Απαιτείται controlled test με τα billing formats του site.
Μπορεί ένας μη διαχειριστής να δει τη λίστα;
Η διαχείριση απαιτεί manage_woocommerce και η λίστα δεν έχει public REST/AJAX lookup.
Τι χρειάζεται σε migration;
Πλήρης μεταφορά της βάσης και ειδικά του obs_cod_blacklist_hmac_key. Χωρίς το ίδιο secret οι παλιοί hashes δεν ταιριάζουν.
Η απενεργοποίηση διαγράφει τις εγγραφές;
Όχι. Σταματά το filtering αλλά τα δεδομένα παραμένουν ώστε να είναι δυνατή ασφαλής επανενεργοποίηση/rollback.