Bayangkan toko online Anda sudah terlihat meyakinkan. Foto produk rapi, tombol beli berfungsi, dan satu transaksi percobaan berhasil. Anda mulai memasang iklan.
Lalu dua pelanggan membeli stok terakhir pada waktu yang hampir bersamaan. Keduanya berhasil membayar. Di tempat lain, pembayaran sudah masuk, tetapi pesanan tetap berstatus belum lunas. Orang yang membuat websitenya kembali bertanya kepada AI, lalu memasang perbaikan yang belum benar-benar ia pahami.
Itu contoh situasi yang perlu diantisipasi, bukan cerita tentang klien tertentu. Tampilan yang selesai memang mudah terlihat. Kualitas sistem di belakangnya baru terasa ketika toko menerima uang, menyimpan data, dan menghadapi kejadian yang tidak berjalan sesuai rencana.
Jika Anda sedang mencari jasa pembuatan toko online, pertanyaan terpentingnya adalah: siapa yang memahami sistem ini, memeriksa hasilnya, dan bertanggung jawab ketika ada masalah? AI dapat membantu pekerjaan pengembangan. Namun, menyerahkan seluruh keputusan kepadanya tanpa engineer berpengalaman membuat pemilik usaha menanggung risiko yang belum tentu terlihat saat demo.
Toko online sendiri atau marketplace: kebutuhan Anda yang mana?
Ada pemilik usaha yang mencari jasa pembuatan marketplace, padahal kebutuhannya adalah website untuk menjual produk milik bisnisnya sendiri. Wajar; istilahnya sering tercampur.
Toko online milik sendiri umumnya melayani satu bisnis: katalog, keranjang, pembayaran, pengiriman, dan pengelolaan pesanan. Marketplace mempertemukan banyak penjual dengan pembeli. Kebutuhannya bertambah, misalnya pengelolaan penjual, komisi, pembagian dana, dan penanganan sengketa.
Kalau Anda ingin punya online shop sendiri dengan nama domain bisnis, mulailah dari alur penjualan yang memang dibutuhkan. Memesan sistem multi-penjual ketika belum diperlukan bisa menambah biaya dan kerumitan. Sebaliknya, kebutuhan marketplace sungguhan perlu dibicarakan sejak awal agar tidak dipaksakan masuk ke rancangan toko biasa.
Jika Anda masih mempertimbangkan hubungan website sendiri dengan kanal penjualan yang sudah berjalan, saya membahasnya dalam artikel tentang keluar dari marketplace.
Mengapa model AI flagship tetap perlu diperiksa?
Model yang lebih mampu bisa sangat membantu untuk merancang solusi, menulis bagian kode, dan menelusuri kesalahan. Tetapi label flagship tidak membuktikan bahwa toko Anda sudah benar. Yang harus diperiksa adalah hasil implementasi pada kebutuhan, versi perangkat lunak, dan lingkungan toko tersebut.
Dokumentasi GitHub sendiri menjelaskan bahwa saran Copilot dapat keliru, kehilangan konteks, atau membawa risiko keamanan. Hasilnya perlu ditinjau dan diuji sebelum digunakan. Ini contoh batas nyata asisten pemrograman, bukan ukuran tingkat kesalahan semua model AI. Lihat panduan penggunaan Copilot yang bertanggung jawab.
Dalam proyek toko online, beberapa bentuk kesalahan patut mendapat perhatian:
- Penjelasan terdengar masuk akal, tetapi dasarnya salah. Misalnya, solusi memakai fungsi atau asumsi integrasi yang tidak cocok dengan dokumentasi versi yang digunakan.
- Perubahan benar di satu bagian, merusak bagian lain. Perbaikan kupon dapat mengubah perhitungan ongkir atau total pengembalian dana jika hubungan antarbagiannya tidak dipahami.
- Tes ikut membawa asumsi yang keliru. Jika pembuat kode dan tes menganggap stok tidak pernah dibeli bersamaan, tes yang lolos belum membuktikan kasus itu aman.
- Keputusan bisnis diisi dengan tebakan. Kapan stok dikurangi? Apa yang terjadi saat pembayaran kedaluwarsa? AI tidak bisa menggantikan keputusan pemilik usaha dengan asumsi yang tidak disepakati.
Di sinilah engineer diperlukan: memahami batas sistem, mempertanyakan hasil AI, memeriksa dokumentasi, dan menguji hal yang mungkin gagal. Penggunaan beberapa model untuk saling menilai boleh membantu, tetapi kesepakatan mereka tetap perlu dibandingkan dengan bukti.
Data pelanggan membutuhkan perlindungan yang tidak terlihat di demo
Nama, nomor telepon, alamat pengiriman, riwayat pesanan, dan kredensial admin memiliki nilai bagi bisnis sekaligus bagi pihak yang ingin menyalahgunakannya. Kesalahan pengaturan akses bisa membuat pelanggan melihat pesanan orang lain, atau staf biasa mendapat kewenangan yang seharusnya hanya dimiliki administrator.
Kategori risiko dalam OWASP Top 10:2025 mencakup kegagalan kontrol akses, konfigurasi keamanan, autentikasi, dan rantai pasok perangkat lunak. Daftar ini membantu menentukan area pemeriksaan; bukan bukti bahwa sebuah toko tertentu pasti rentan.
Untuk pemilik usaha, pertanyaannya bisa sederhana: apakah setiap orang hanya bisa mengakses data yang memang menjadi haknya? Apakah kunci layanan pembayaran tersimpan di tempat yang tepat? Apakah cadangan data juga dilindungi? HTTPS membantu melindungi data saat dikirim, tetapi tidak membenarkan izin akses yang salah di dalam aplikasi.
Proses pembuatannya juga perlu dijaga. Data pelanggan asli, kata sandi, atau kunci rahasia tidak seharusnya ditempel begitu saja ke percakapan AI. Pakai data contoh yang sesuai, batasi akses alat pengembangan, dan periksa bagaimana layanan AI yang dipilih menangani data.
Ada risiko tambahan jika agen AI diberi akses ke server, atau chatbot toko boleh menjalankan tindakan. Instruksi berbahaya dalam bahan yang dibaca model dapat memengaruhi perilakunya; OWASP menyebutnya prompt injection. Kewenangannya perlu dibatasi oleh sistem. Risiko ini bergantung pada integrasi AI yang benar-benar digunakan, bukan otomatis ada pada setiap toko yang sebagian kodenya ditulis AI.
Malware bisa berubah menjadi masalah operasional dan kepercayaan
Infeksi malware dapat masuk melalui berbagai jalan: komponen rentan, akun yang diambil alih, konfigurasi yang lemah, atau berkas berbahaya yang lolos pemeriksaan. Mengetahui bahwa website “dibuat custom” atau “dibantu AI” saja belum cukup untuk menilai keamanannya.
Jika toko disusupi, pekerjaan pemulihan bisa meliputi pencarian sumber masuk, pembersihan berkas, penutupan celah, penggantian kredensial, pemeriksaan integritas data, dan pengujian ulang. Mengembalikan cadangan tanpa menyelesaikan penyebabnya dapat membuka jalan bagi kejadian berulang. Biayanya bergantung pada kondisi dan cakupan kerusakan; tidak ada angka tunggal yang jujur untuk semua toko.
Dampaknya juga bisa sampai ke pelanggan. Toko yang tidak dapat diakses mengganggu pemesanan dan layanan purnajual. Situs yang diambil alih untuk menampilkan konten penipuan dapat memicu peringatan browser, sebagaimana dijelaskan dalam dokumentasi keamanan Google. Pelanggan yang melihat gejala mencurigakan mungkin memilih menunda transaksi.
Karena itu, tanyakan siapa yang menangani insiden dan apa cakupan bantuannya. Janji “sudah aman” perlu diikuti tanggung jawab yang jelas setelah peluncuran.
Bug kecil bisa menyentuh pembayaran, stok, dan margin
Toko online memiliki banyak keadaan di luar transaksi yang berjalan mulus. Pelanggan bisa menekan tombol bayar dua kali, koneksi terputus setelah pembayaran, layanan pengiriman terlambat merespons, atau dua pembeli memesan barang terakhir bersamaan.
Notifikasi pembayaran pun perlu ditangani dengan benar. Sebagai contoh, dokumentasi webhook Stripe menyebut kemungkinan pengiriman peristiwa berulang dan urutan yang tidak selalu sama dengan saat peristiwa dibuat. Integrasi harus memverifikasi pemberitahuan dan memprosesnya tanpa menggandakan akibatnya. Penyedia pembayaran yang digunakan toko Anda perlu diperiksa melalui dokumentasinya sendiri.
Artinya bagi bisnis: satu pembayaran tidak boleh menghasilkan pemenuhan pesanan dua kali. Status lunas harus bersumber dari verifikasi yang tepat, bukan sekadar halaman “berhasil” di browser. Harga, diskon, ongkir, dan stok harus diperiksa di sisi server, tempat aturan transaksi dijalankan.
Pemilik usaha tidak perlu membaca semua kode untuk menilai keseriusan pengerjaannya. Minta pembuat website memperagakan beberapa keadaan gagal yang relevan dengan toko Anda dan menjelaskan hasil yang seharusnya terjadi. Jawabannya jauh lebih berguna daripada sekadar “sudah dites”.
Murah saat dibuat belum tentu ringan saat dioperasikan
Biaya bisa membengkak ketika kebutuhan tidak dipetakan sejak awal: layanan berlangganan terlalu banyak, server terlalu besar untuk menutupi kode yang boros, integrasi berubah, atau setiap penambahan fitur membutuhkan perbaikan ulang pada fondasi.
Toko yang sulit dipelihara juga menghabiskan waktu. Engineer berikutnya harus menelusuri perilaku yang tidak terdokumentasi sebelum berani mengubahnya. Jika akses hanya dipegang satu pihak, urusan teknis itu bertambah menjadi urusan ketergantungan.
Penggunaan AI saat menulis kode tidak otomatis membuat toko membayar biaya token AI setiap bulan. Biaya tersebut baru relevan jika operasional toko memakai layanan model berbayar, misalnya untuk chatbot. Pisahkan biaya domain, server, lisensi, transaksi pembayaran, dukungan, dan fitur tambahan dalam penawaran agar mudah dibandingkan.
Periksa pula cara toko digunakan di ponsel, kemudahan mengisi alamat dan memperbaiki kesalahan formulir, serta kejelasan proses pembatalan atau pengembalian dana. Website yang berfungsi secara teknis masih bisa menyulitkan pembeli jika alurnya tidak diperhatikan.
Bagaimana dengan WordPress dan WooCommerce?
WordPress menawarkan ekosistem yang luas, pilihan pengembang, dan banyak fitur siap pakai. Untuk kebutuhan yang cocok, itu keunggulan nyata. Namun, komponen yang dipakai banyak situs juga menarik bagi penyerang yang mencari celah untuk dieksploitasi berulang kali.
Contohnya, dalam laporan insiden Modular Connector pada Januari 2026, pengembang menjelaskan kesalahan perutean pada plugin yang dapat membuka akses administrator. Kasus tersebut menunjukkan bagaimana satu komponen tambahan dapat memperluas risiko; bukan bukti bahwa semua instalasi WordPress mempunyai celah yang sama.
Toko dengan plugin rentan yang belum diperbarui lebih berisiko terhadap celah itu dibandingkan toko yang sudah ditangani. Banyaknya komponen, kualitas asalnya, pengaturan akun, hosting, dan disiplin pemeliharaan ikut menentukan kondisi sebenarnya. Panduan pengamanan WordPress sendiri menekankan pengurangan risiko melalui beberapa lapisan perlindungan.
Website custom memberi keleluasaan memilih fungsi dan mengurangi komponen yang tidak diperlukan. Namun, kode custom juga dapat salah, memakai pustaka rentan, atau tidak terawat. Tanggung jawab pemeliharaannya tetap ada. Saya lebih memilih membicarakan kebutuhan dan kesiapan operasional Anda daripada menyebut satu teknologi pasti aman dan teknologi lain pasti buruk.
Domain dan hosting: akses penuh harus benar-benar berarti
Website bisa memakai nama bisnis Anda, tetapi kendali sebenarnya masih berada pada pembuatnya. Misalnya, domain terdaftar pada akun vendor, pemulihan akun memakai email yang tidak Anda kuasai, dan satu-satunya cadangan tersimpan di server mereka.
Sebelum bekerja sama, pastikan akses pengelolaan, pemulihan akun, penagihan, cadangan, dan pemindahan layanan dibicarakan. Kemampuan mengambil data pesanan dan produk juga perlu jelas. Saya membahas persoalan ini lebih jauh dalam risiko website tersandera vendor.
Ada satu perbedaan penting: akses penuh domain dan hosting tidak sama dengan kepemilikan seluruh kode sumber aplikasi. Anda bisa menguasai akun infrastruktur, tetapi masih memerlukan pembuat aplikasi untuk mengubah fitur jika membeli versi siap pakai. Keterbukaan tentang batas ini membantu Anda memilih paket dengan sadar.
Jika Anda ingin membangunnya bersama saya
Dalam layanan pembuatan website dan toko online saya, kebutuhan bisnis menjadi dasar pembahasan: apa yang dijual, bagaimana pembayaran dan pengiriman berjalan, siapa yang mengelola pesanan, serta bagian mana yang perlu disiapkan untuk berkembang.
Penawaran toko online saya mencakup hal berikut:
- Akses penuh domain serta pilihan hosting full access atau managed, sesuai kebutuhan kendali dan kenyamanan pengelolaan Anda.
- Pengerjaan hingga toko siap diakses, termasuk migrasi awal yang disepakati dalam proyek, tanpa biaya migrasi atau penyiapan awal yang ditambahkan diam-diam. Batas pekerjaan ditulis sejak penawaran.
- Gratis perbaikan bug selama 30 hari. Perbaikan kesalahan pada fungsi yang disepakati dibedakan dari permintaan fitur baru agar harapan kedua pihak jelas.
- Garansi malware removal selama 1–6 bulan atau sesuai kesepakatan/penawaran, dengan durasi dan cakupan yang dinyatakan sejak awal. Ini komitmen bantuan pembersihan sesuai garansi, bukan klaim bahwa website mustahil terinfeksi.
- Pilihan perpanjangan sesuai cara pengelolaan Anda. Domain dapat diperpanjang sendiri atau dibantu. Untuk hosting full access, Anda juga dapat memperpanjang server langsung ke penyedia tanpa biaya pengelolaan dari saya. Pada hosting managed, pengelolaan server dan perpanjangan layanan mengikuti penawaran yang disepakati.
- Optimasi awal untuk SEO, kecepatan, kemudahan penggunaan, dan keamanan dasar sebagai bagian dari pengembangan. Hasil pencarian dan performa nyata tetap dipengaruhi konten, perangkat, jaringan, layanan yang dipakai, serta pemeliharaan setelahnya.
Fondasi SEO perlu membuat halaman dapat diakses mesin pencari, memiliki informasi yang jelas, dan memakai data terstruktur yang sesuai isi. Itu juga membantu mesin memahami konteks halaman. Namun, tidak ada skema, sitemap, atau berkas untuk AI yang dapat menjamin peringkat pertama maupun rekomendasi dari semua asisten AI.
Hosting full access atau managed: pilih yang sesuai cara Anda bekerja
Full access cocok jika Anda ingin memegang kendali server secara langsung. Anda memiliki akses penuh ke server sendiri dan dapat mengelolanya secara mandiri atau menunjuk engineer pilihan Anda. Opsi ini memberi keleluasaan dalam menentukan penyedia, kapasitas, dan perpanjangan, dengan tanggung jawab pengelolaan yang perlu disiapkan.
Managed cocok jika Anda ingin fokus menjalankan bisnis dan menyerahkan pengelolaan server kepada saya. Website ditempatkan pada server yang saya kelola, baik server terpisah maupun server yang berbagi dengan website lain melalui shared hosting terisolasi, sesuai kebutuhan dan penawaran. Dalam opsi ini, Anda tidak memperoleh akses langsung ke server. Batas akses tersebut merupakan bagian dari pengelolaan layanan; akses domain tetap Anda pegang.
Pilihan managed tetap memberi jalan untuk beralih ke server dengan full access jika kelak Anda ingin mengakhiri kerja sama pengelolaan bersama saya. Perpindahan dilakukan ke server baru: Anda perlu menyewa server dengan kapasitas yang memadai dan menanggung seluruh biaya yang diperlukan untuk migrasi, penyiapan, serta layanan pendukungnya. Kebutuhan dan rincian biaya disepakati sebelum perpindahan dilakukan, sehingga Anda dapat menyiapkan anggarannya dengan jelas. Ini berbeda dari migrasi awal dalam proyek pembuatan toko yang sudah termasuk dalam lingkup penawaran.
Keduanya dapat menjadi pilihan yang baik. Full access memberi kendali langsung; managed memberi kenyamanan karena urusan server ditangani untuk Anda. Pilihan hosting ini juga terpisah dari pilihan penyerahan kode sumber: beralih ke full access server tidak otomatis menyertakan full source code aplikasi.
Pilih versi siap pakai atau sertakan full source code?
Untuk pemilik usaha yang ingin mulai berjualan dengan anggaran lebih efisien, versi siap pakai biasanya menjadi titik awal yang lebih masuk akal. Anda membeli hasil akhir yang dapat digunakan. Fondasi tetap perlu dibangun dan diperiksa dengan baik; harga lebih rendah tidak menjadi alasan mengabaikan transaksi atau keamanan dasar.
Paket dengan seluruh kode sumber lebih tepat ketika Anda memang membutuhkan tim engineer lain untuk melanjutkan pengembangan secara mandiri. Biayanya jauh lebih tinggi. Nilainya ada pada keleluasaan pengembangan itu, bukan jaminan otomatis bahwa tokonya lebih aman.
| Yang dibandingkan | Versi siap pakai — lebih hemat | Full source code disertakan |
|---|---|---|
| Yang Anda terima | Hasil akhir toko yang siap digunakan sesuai lingkup proyek | Hasil akhir toko beserta kode sumber sesuai lingkup penyerahan |
| Biaya awal | Jauh lebih terjangkau; cocok untuk memusatkan anggaran pada operasional dan penjualan | Jauh lebih mahal; dipilih ketika akses kode memang diperlukan |
| Fondasi dan keamanan dasar | Tetap dibangun dengan serius dan perlu dipelihara | Tetap dibangun dengan serius dan perlu dipelihara |
| Akses domain | Akses penuh | Akses penuh |
| Hosting | Pilih full access atau managed; managed tanpa akses langsung ke server | Pilih full access atau managed; managed tanpa akses langsung ke server |
| Perubahan pada kode aplikasi | Dapat memerlukan bantuan saya karena kode sumber lengkap tidak termasuk | Dapat dilanjutkan engineer lain dengan mempelajari sistem dan ketentuan lisensinya |
| Perpanjangan server dan domain | Domain bisa sendiri atau dibantu; server mengikuti opsi hosting yang dipilih | Domain bisa sendiri atau dibantu; server mengikuti opsi hosting yang dipilih |
| Pemindahan dan pengembangan lanjutan | Perubahan aplikasi dapat memerlukan bantuan saya; perpindahan dari managed membutuhkan server baru dan biaya terkait | Kode dapat dikembangkan engineer lain; perpindahan dari managed tetap membutuhkan server baru dan biaya terkait |
| Cocok untuk | Usaha yang membutuhkan toko berfungsi baik dengan investasi awal lebih ringan | Bisnis dengan tim teknis atau rencana pengembangan mandiri yang jelas |
Pada kedua pilihan, garansi dan dukungan mengikuti penawaran tertulis. Untuk paket kode sumber, pastikan isi penyerahan, petunjuk menjalankan aplikasi, dan hak penggunaan komponen pihak ketiga dinyatakan jelas. Memegang kode memang menambah kendali, tetapi tidak menghapus kebutuhan pemeliharaan atau biaya pekerjaan engineer berikutnya.
Jangan hanya menilai dari kepandaian presentasi
Saat membandingkan jasa pembuatan website toko online, minta bukti yang berhubungan langsung dengan kegiatan bisnis Anda: demonstrasi alur transaksi, penjelasan akses data, rincian biaya berjalan, dan serah terima yang jelas. Orang yang memahami pekerjaannya seharusnya dapat menjelaskan alasan keputusan teknis dalam bahasa yang Anda mengerti, termasuk hal yang belum diuji.
Jika pencarian Anda dimulai dari “jasa online shop sendiri”, Anda tidak harus langsung datang dengan spesifikasi rumit. Ceritakan produk yang dijual, cara menerima pesanan saat ini, kendala yang paling menghabiskan waktu, dan rencana beberapa bulan ke depan.
Mari bicarakan kebutuhan toko online Anda. Dari sana, kita bisa menilai pilihan yang paling masuk akal: versi siap pakai yang lebih hemat, penyerahan kode untuk pengembangan mandiri, atau perbaikan toko yang sudah ada. Anda berhak memahami apa yang dibeli, siapa yang memegang aksesnya, dan bantuan apa yang tersedia setelah toko mulai melayani pelanggan.