Sécurité, disponibilité et confiance, les fondations de votre plate-forme E-commerce Benjamin Mottet
Qui est VTX? Innovation Bilanz Telecom Rating 2011 : 1 er en téléphonie fixe. Août 2011 : 1 er raccordement suisse en fibre nue à Genève Acteur majeur du dégroupage en Suisse Proximité Près de 200 collaborateurs répartis sur l ensemble du territoire Des contacts dédiés à l ensemble de nos clients Stabilité Un portefeuille de 75 000 client dont 25 000 entreprises Acteur télécom présent depuis 25 ans
Qui est VTX? Références
Les fondations de votre plate-forme E-commerce 1. Disponibilité de votre plate-forme 2. Sécurité de vos données et transferts 3. Création d un environnement de confiance Sécurité Disponibilité Confiance
1. Disponibilité de votre plate-forme Aujourd'hui, la croissance de votre business passe par l'utilisation de leviers promotionnels pouvant générer un trafic important sur votre boutique en ligne. Etes-vous sûr de pouvoir y faire face le jour J? Découvrons les options que doit apporter un hébergeur à un site E-commerce!
1. Disponibilité de votre plate-forme Phase 1 : dimensionnement de votre hébergement Choix de l hébergeur Matériel & Software Privilégiez le multiplate-forme! Réseau Contrôle du Backbone (GB et Mbps). ISP connecté à plusieurs tiers. Redondance Privilégiez les multisites! Exemple du RAID (Redundant Array of Inexpensive Disk). Conseil et contact local Pour vous, pour votre Webmaster.
1. Disponibilité de votre plate-forme Phase 2 : augmentation en fonction de l usage saisonnier Choix de l hébergeur Cloud La réponse moderne aux augmentations de charge. Load Balancing Gérez le trafic et répartissez-le! Réactivité de l hébergeur Etre capable d absorber les charges en fonction d un planning établi.
1. Disponibilité de votre plate-forme Phase 3 : imprévu et réactivité Choix de l hébergeur Accompagnement et réactivité Le contact est primordial Dimensionnement Qualité de l hébergeur - ISP Contrat de support SLA
2. Sécurité de vos données et transferts Faire face aux attaques des hackers les plus déterminés. On identifie plusieurs types d attaques, certaines au niveau applicatif (c est votre CMS qui subit) ou au niveau réseau (c est votre hébergeur qui subit).
2. Sécurité de vos données et transferts Attaques au niveau physique Datacenter Stabilité économique et politique Hébergement en Suisse espionnage indu Sécurité du site Sas d entrée, vidéosurveillance, contrôle d identité Confidentialité des données Accords internationaux sur le transfert de données
2. Sécurité de vos données et transferts Attaques au niveau du réseau Le firewall, une réponse adéquate Depuis le monde extérieur Ouverture seulement des ports nécessaires (http : 80, https : 443) Analyse de trafic via IPS (Intrusion Prevention Service) Depuis votre réseau IP SEC ou SSL VPN Liaison directe et sécurisée entre votre shop et votre ERP Lutter contre les attaques réseaux DDOS (distributed denial of service attack) Balayage de port
3. Création d un environnement de confiance Dans ce monde virtuel, utilisez-vous les bons mécanismes de la confiance numérique? Répondez à ces questions : est-ce que le client a confiance en visitant ma boutique en ligne? est-ce que le client a confiance lors du paiement en ligne? Trouvez les meilleures méthodes entre sécurité et visibilité!
3. Création d un environnement de confiance Les Certificats SSL, une confiance visible et perceptible Ce que voit l acheteur : Cadenas Visible lors d une navigation en HTTPS Barre verte de validation Visible dans le navigateur avec la couleur verte Sceau de validation Icône cliquable donnant de l information sur le certificat Moteur de recherche Intégration du sceau dès la recherche
3. Création d un environnement de confiance Les Certificats SSL, une confiance visible et perceptible Emission d un certificat : Validation de nom de domaine (DV) Validation en 5 minutes Certifie que le site Web est sécurisé, utilisation HTTPS Validation de l organisation (OV) Validation en 2 jours Certifie que le site Web est sécurisé, utilisation HTTPS Vérification par l autorité de Certification par contact avec l entreprise (fax, téléphone) Validation étendue (EV) Validation en 1 semaine Certifie que le site Web est sécurisé, utilisation HTTPS Vérification par l autorité de Certification par contact avec l entreprise (fax, téléphone) Anti-phishing avec barre d adresse verte
3. Création d un environnement de confiance Le paiement en ligne Acteurs et fonctionnement Boutique en ligne Hébergement (Hoster) et gestion (CMS) de votre boutique en ligne Rôle : fournir un éventail de produits et gérer un panier Coûts : mise en place + abonnement Payment Service Provider - PSP Il s agit d une entreprise appelée tiers de confiance Rôle : dialoguer avec les Acquirer Il est certifié pour utiliser et transférer des données bancaires Coûts : mise en place + prix fixe par transaction Acquirer Il s agit des organismes de cartes de crédit Rôle : effectuer les transactions financières Coûts : % sur le prix de vente
3. Création d un environnement de confiance Le paiement en ligne Interface de paiement Mode standard Utilisation de la notoriété et de la sécurité du tiers Système simple Mode Hidden Système plus complexe mais plus naturel Sécurité gérée par le tiers mais SSL dans la boutique Mode Alias Conservation des moyens de paiement PSP fait la correspondance entre un numéro de client et un moyen de paiement Facilite l achat
Move Forward