Waarom upgraden naar de nieuwste versie van de Hyvä thema
3 minuten
In de e-commerce wereld zijn snelheid, veiligheid en flexibiliteit geen luxe meer, ze zijn vereisten. Voor webshops die draaien op Magento 2 en gebruikmaken van de Hyvä thema is er dan ook één stap die je echt niet mag uitstellen: het upgraden naar de nieuwste CSP-compatibele versie van Hyvä. In dit artikel leggen we uit wat er precies verandert, waarom het belangrijk is voor jouw webshop én wat je hebt te winnen als je vandaag nog in actie komt.
Wat is er aan de hand?
Content Security Policy (CSP) en nieuwe compliance-eisen
Een van de belangrijkste veranderingen die Hyvä noemt is de ondersteuning voor een “strict” Content Security Policy (CSP). Volgens Hyvä is vanaf 31 maart 2025 het implementeren van CSP op betaling gerelateerde pagina’s een vereiste om te voldoen aan PCI DSS 4.0.1. hyva.io+1
Wat houdt dat in? Kort samengevat:
- Alle scripts die geladen en uitgevoerd worden in de browser van de gebruiker moeten expliciet geautoriseerd zijn.
- De integriteit van die scripts moet gegarandeerd zijn.
- Er moet een inventory zijn van alle scripts, met duidelijke business/technische rechtvaardiging
Hyvä kondigde aan dat zij een CSP-compatibele versie zouden uitbrengen zodat agencies, extensie-vendors en in-house teams voldoende tijd krijgen om te migreren en te testen.
Wat brengt de versie 1.3.11 CSP?
In de documentatie van Hyvä staat dat de versie magento2-default-theme-csp (v1.3.11) “basic strict CSP support” introduceert. Hyvä Docs
Belangrijke punten:
- Je child-theme moet z’n parent veranderen naar magento2-default-theme-csp.
- Na die wijziging kunnen customisaties aangepast moeten worden, vanwege de “backward incompatible changes” door Alpine-CSP.
- Ook de TailwindCSS configuratie van het child-theme moet aangepast worden zodat de juiste content-paths verwijzen naar de CSP-versie.
Waarom is upgraden voor jou belangrijk?
1. Compliance en risicovermijding
Als je webshop betalingen afhandelt dan is het een groot voordeel om tijdig te voldoen aan de PCI DSS 4.0.1 eisen. Het niet voldoen aan CSP kan leiden tot compliance-problemen, mogelijke boetes of reputatieschade. Hyvä zelf waarschuwt voor de deadline van 31 maart 2025.
2. Beveiliging & betrouwbaarheid
Een scherp ingestelde CSP voorkomt onder andere cross-site scripting-aanvallen (XSS) en ongeautoriseerde scripts op je betaalpagina’s. Dat verhoogt de veiligheid voor jou én je klanten.
3. Voorbereiding op de toekomst
Door nu al over te stappen op de CSP-versie zit je vóór andere winkels die het later doen. Je voorkomt stress, last-minute trajecten en mogelijke verstoringen in het betalingssysteem.
4. Technische kwaliteit & hygiëne
Upgrades zoals deze illustreren dat je thema up-to-date gehouden wordt. Het aanpassen van je child-theme en Tailwind-configuratie (zoals Hyvä aandraagt) betekent bovendien dat je technische basis schoon en future-proof blijft.
Wacht niet & upgrade vandaag
Voor e-commerce bedrijven die met Hyvä werken is het upgraden naar de CSP-compatibele versie geen “nice to have”, maar een “must”. De deadline van maart 2025 voor CSP-implementatie op betaalpagina’s nadert snel.
Door nu in actie te komen verzeker je je van:
- Compliance
- Verhoogde veiligheid
- Technische continuïteit
- Een voorsprong op de concurrentie
Laat dit dus geen “we doen het later” project zijn. Plan de upgrade in je roadmap, reserveer de juiste capaciteit en zorg dat je klaar bent. Heb je hulp nodig bij de upgrade of wil je weten hoe het bij jullie specifieke module-landschap in elkaar steekt? Laat het ons weten, wij denken graag mee!