电子商务安全要点

如果您通过此页面上的链接订阅服务,Reeves and Sons Limited 可能会赚取佣金。 查看我们的 伦理声明.

当您开始在Web上开展业务时,您将遇到三种特定类型的人:

•想要向您购买的人
•那些想要偷你的人
•那些想要从那些向你购买的人那里偷窃的人

每个网站所有者面临的悖论是,你想要张开双臂欢迎第一类人,但是你想要试图拒绝的其他人。 在传统的离线商店中,通常很容易发现问题的来源。 然而,在线开展业务意味着你失去了所有重要的直觉。

如果您通过自己的网站在线销售,则安全性必须始终是您的首要任务。 还有一种情况是,您无法通过反复试验来计算您的在线安全性。 你必须在第一时间做到正确,因为从错误中恢复对于大企业来说是困难的,对于小企业来说几乎是不可能的。 如果您确实设法搞砸了安全性并且了解它,那么您将不得不从头开始重建您的业务和声誉。 在本文的其余部分,我们将为您提供一些如何避免命运的指示。

1.不要储存更多format离子比你实际需要

在客户进行最基本的购买之前,许多网站都需要填写复杂的表格。 通常这些表格要求提供各种format与销售无关的离子。 这通常是营销部门试图获得多余的人口统计或 客户关系管理formation。 问题是预售通常不是请求这种数据的正确位置。

从法律上讲,您有责任保护您存储的有关客户的数据。 甚至法律不允许您存储某些类型的数据(例如 CVS 编号)。 即便如此,许多网站确实将其存储在format他们不应该存储的离子。

你最好不要那样做。 在预售阶段,您实际上可能会因要求过多而失去客户format离子。 他们会去一些采购更简单的地方,他们不会觉得他们正面临着大宗教裁判所。

人们越来越关心在format他们在线共享的离子,因此您的目标应该始终是收集最少的format离子可能,因为这有助于建立信任。 如果您使用 PayPal 或类似服务来处理您的付款,您可能不需要在format来自您的客户,因为 PayPal 为您提供完成订单所需的一切信息。

越在format您存储的离子越多,可供他人窃取和利用的可能性就越大。 如果他们的盗窃被发现并追溯到您,那么以后会产生更多的问题。

2.如果您正在收集敏感信息format离子,你需要SSL

理想情况下每个网站都应该有 默认情况下为SSL但不幸的是,将SSL整理出来是一件非常麻烦的事情,甚至有些主要的互联网公司都错了(为了他们的利益,我们不打算给他们命名)。

SSL 为您提供加密,使某人更难(但并非不可能)劫持或其他人wise 干扰交易。 它也在一定程度上保护了informat被中继的离子。

SSL最重要的特性 - 可能比加密更重要 - 是它可以肯定地识别您的网站。 即使这并不完美,但它总比没有好。

3。 有意识地决定您是否正在处理自己的交易

在内部处理交易可以为您节省一点钱。 如果您进行小批量高价值交易,则节省的费用可能会很高。 例如,PayPal处于最差状态,将向您收取至少4.5%的交易价值(交易量越高,金额就越低)。

尽管如此,使用外部还有很多优点 支付系统 像PayPal, 的Skrill和 WorldPay。 主要优势是您不再直接在format来自您的客户的离子,理想情况下不收集任何format离子。 这意味着 PCI 合规性和消费者数据保护的所有责任都落在了支付服务的肩上,而不是您的肩上。 对于中小企业来说,这是一个巨大的负担,大大降低了您的潜在责任,并简化了您的交易流程。

另一方面,一些商人有恐怖故事。 PayPal是干涉别人业务的罪魁祸首。 PayPal尽职尽责地保护世界免受洗钱侵害,他们会冻结一个帐户,只是暗示有什么奇怪的事情发生,解除冻结可能会非常麻烦。

PayPal问题的一个重要部分是很难与他们联系。 另一个并不完全局限于PayPal的令人愤怒的事情是过度热心的手持,他们试图过多地保护你,并且没有你的要求他们这样做。 这意味着如果您尝试从PayPal无法识别的设备登录您的帐户,或者如果您在向他们注册手机号码时犯了愚蠢的错误,您只需前往您的帐户即可将自己锁定在帐户之外另一个国家或更改您的电话服务。 在一个商业日益全球化,人们经常出国旅游的世界里,这是不可接受的。

该问题可能还会影响您的业务依赖的其他因素。 脸书 Twitter,Yahoo,GMail和许多其他服务,当您在平常地区之外旅行且未在手机上启用全球漫游时,都会使您头疼不已。 从本国以外的地方从陌生的设备(或带有陌生的SIM卡的熟悉的设备)登录确实可以帮您解决问题,但至少这些服务都无法直接控制您的现金流。 付款服务会这样做,因此,如果它们阻止了您,后果将更加严重。

让别人为你处理交易的最大理由是什么? 客户因不正确填写表格而臭名昭著。 当您因此无法运送他们的产品时,他们会责怪您。 这可能会导致诸如退款等令人讨厌的事情,随着时间的推移,这可能会影响您的业务,甚至可能影响您的声誉。 交出所有的format离子收集到第三方,从技术上讲,你已经摆脱了困境。

4。 在发货之前,请检查所有交易详情

对于某些企业来说,这可能有点复杂。 例如,如果您销售电子书等数字产品,客户通常会希望几乎立即收到他们的产品。 如果您正在销售实体商品,那么您有更多时间来检查所有商品,您应该使用它。

确保数量,价格和产品描述与他们应匹配的内容相匹配。 还要检查任何折扣或优惠券代码是否有效。

如您所见,保持安全并不需要花费太多精力或费用。 它基本上意味着放弃大公司的习惯。 换一种说法:
•不要窥探您的客户
• 不要收集format你并不严格需要的离子
• 保护内部format你收集的离子
•如果可能,使用第三方事务处理委派合规责任
•在发运产品之前查看订单

您应该经常做的另一件事是检查退款请求是否与原始交易金额相符。 众所周知,人们以特价购买并以全价退款,工作人员并不总是注意到。

特色图片 Fireart Studio

注释 0回应

发表评论

您的电子邮件地址将不会被公开。 必填 *

评分 *

本网站使用Akismet来减少垃圾邮件。 了解您的数据如何处理.

shopify 弹出新的
shopify Light modal wide - 此独家优惠到期