Archives de
Category: Entreprenariat

E-commerce et sécurité: l’importance de se mettre à jour

E-commerce et sécurité: l’importance de se mettre à jour

coolclips_cart1249.jpg

Depuis que nous avons mis en place une sorte de caméra de sécurité virtuelle (en prévention) sur notre serveur, nous mesurons encore plus l’importance de sécuriser nos sites web en général. Cela nous a permis d’abord de dresser le constat suivant et de notre expérience vous préconiser quelques recommandations:

Constats
1°) Nos sites web sont quotidiennement attaquées et probablement tous les sites web existants sur la planète.

2°) Que ces attaques viennent de tous les pays ou supposémment (certains se cachent derrière des serveurs).

3°) Que ces attaques sont automatisées (pour la plupart) ou manuelles dans certains cas.

Concernant les attaques automatisées, cela s’apparente à un sorte de robot qui coure le web en testant les vulnérabilités des sites web et tentent d’y faire éxécuter du code externe pour récupérer informations et données en provenance de votre serveur. Le pirate lui n’a plus qu’à récupérer les informations extraites. Après analyse de certains scripts, on découvre que ces programmes peuvent jusqu’à parcourir votre serveur identifiant toutes les failles possibles (dossiers non protègés, liste de mot de passe, etc) voir y implanter un « cheval de troie » pour de futures opérations.

Concernant les attaques manuelles, des pirates ou apprenti pirates tentent d’exploiter des failles de sécurité sur votre serveur. Soit un pirate s’en prend spécifiquement à votre site web soit il ne fait que profiter d’une faille connue qui n’a pas été encore corrigé sur votre serveur (ce qui est à notre avis plus fréquent).

En effet, les spécialistes de la sécurité avertissent régulièrement la communauté des failles de sécurité afin que tous puissent la corriger rapidement. L’effet pervers étant que certains en profitent pour utiliser cette information pour tenter de pénétrer votre site web.

La logique du pirate rentable
Un pirate qui souhaite être « rentable » ne va pas s’attarder sur un site apparemment sécurisé, il va passer son chemin et va plutôt se diriger ves d’autres sites moins sécurisés où il a plus de chance d’avoir « son retour sur investissement » (comme un voleur). D’où l’interêt d’exploiter des failles connues pas encore corrigées. Comme dans le monde physique, il faut être assez disuassif, pas forcément totalement sécurisé comme une forteresse style du coin d’un oeil: « qui va la? montrez patte blanche » ce qui pourrait être alors disuassif pour vos visiteurs classiques.

De notre côté, récemment, une faille a été publiée concernant un script particulier et ne vous inquiétez pas, dans les jours ou semaines suivants la publication de cette faille, vous êtes surs que la faille a êté testée (et va encore l’être) à maintes reprises, cela est notre cas. Heureusement pour nous que nous sécurisons un minimum notre site web et cela n’a eu aucun effet.

4°) Des motivations différentes à l’origine de ces tentatives d’intrusion
Les motivations semblent différentes. Il y a les ‘hackers éthiques’ et les non éthiques. Il a été reporté que certains « hackers » éthiques alors préviennent alors le webmaster de la faille, d’autres essayent de vendre leurs services après détection du problème et d’autres saisissent l’opportunité pour voler informations et données confidentielles.

Nos conclusions

1°) Rassurant: Pas d’informations bancaires sur notre serveur

C’est là que nous sommes contents qu’aucune information bancaire n’est stockée sur notre site et que toute cette partie est externalisé à notre partenaire bancaire. Nous partons du principe que personne n’est à l’abri d’une faille de sécurité (c’est pas la Société Générale qui pourra nous contredire). Pour le client, bien qu’il doit resaisir à chaque fois ses coordonnées bancaires, cela est bien plus sécurisant.

2°) Faire de la veille sécuritaire.

Soit vous (ou votre responsable informatique) êtes responsable de vos scripts, à vous de faire de la veille sécuritaire. Si vous avez un site complètement externalisé (c’est à dire que vous ne vous occupez pas de la partie scripts web), discutez en avec votre prestataire pour voir sa politique sur la question. N’hésitez pas à regarder ce que dit le contrat en la matière car personne n’est à l’abri d’une faille de sécurité.

3°) Faites les mises à jour le plus rapidement possible.

Si les mises à jour concernent un aspect de la sécurité du site web, alors le plus tôt, le mieux.

4°) Faites de la prévention

Des milliers de visiteurs visitent chaque jour votre site. Impossible de repérer qui fait quoi… alors essayez de détecter en amont les comportements suspicieux sur votre site. Attention à veiller entre un subtil équilibre entre sécurité et performance de votre site web.

5°) Essayez de garder vos messages d’erreur pour votre responsable informatique
Quand un programme /script plante à l’écran, nous vous conseillons de garder vos messages d’erreur explicites pour vous car tout plantage peut donner signal à un pirate des failles potentielles de votre site. Evitez donc d’afficher les messages d’erreur explicites (celui qui dit pourquoi techniquement votre page web a planté) de votre site (ou alors faites le de manière plus discrète ou par email).

E-commerce au quotidien: Les contradictions écologiques

E-commerce au quotidien: Les contradictions écologiques

airplane.jpg

Une des contradictions relevées dans notre expérience d’ecommerçant écolo!

L’urgence

Visiteur: Bonjour, il nous faudrait ce produit écologique le plus rapidement possible. C’était pour hier! ».

TAV: « Euh…il y a l’option express. Il faut savoir que l’express, ce sont tous les moyens rapides mises à disposition pour acheminer votre colis c’est à dire avion avion + camion + tournée spéciale à l’adresse de livraison »

Sans commentaires

Commerce: Des soldes permanents ou récurrents? Une bonne fausse idée

Commerce: Des soldes permanents ou récurrents? Une bonne fausse idée

Suivant l’actualité économique (voir l’article de Libération), nous avons été assez surpris de la proposition gouvernementale de mettre en place des soldes permanents ou récurrents. Cela est questionnable sur plusieurs points et notamment sur le plan économique et environnemental.

Une solution économique court terme

D’abord, les soldes ont une première fonction tout à fait raisonnable qui est de liquider les stocks de saison. Meme sur le plan écologique, cela se tient. Vaut mieux vendre à moitié prix que de les jeter. Mettre des soldes permanentes peuvent apparaître sur le court terme une bonne idée mais sur le long terme, les effets peuvent se réveler plus qu’indésirables.

Des soldes en permanence vont avoir comme effet de dénaturer la valeur d’un produit.

Et dans la tête du consommateur, le prix non soldé ne sera plus le vrai prix. Il suffit de voir la psychologie des clients d’un grand Vépéciste qui n’achètent plus qu’en promo ou soldé. Quand au bout de dix jours (façon de parler), on vous propose -30%,-40%,-50%… quels effets cela a t-il pour le consommateur? Quelle image cela donne t-il des marges pratiqués par les distributeurs?

Au final, cela va donner un fort signal aux consommateurs que les prix affichés ne sont pas les vrais.

Plus globalement, cela va entraîner une spirale négative du prix vers le bas auprès des fournisseurs (pas forcément côté clients) avec de nombreux effets indésirables: optimisation des coûts et délocalisation, recherche de produits moins chers et de moindre qualité, sacrifice de l’environnement et de l’humain, seuls les plus gros vont survivre, les petits commerces vont l’avoir dur, la concurrence sera plus inégale entre les petits commerçants et les grands. Ouvrir un marché des soldes à l’année… est ce que cela a vraiment du sens?

La vente à perte en permanence?

D’après Libération, les soldes sont une autorisation de vendre à perte de manière saisonnière. Si c’est bien cela la définition des soldes, cela risque d’ouvrir une boite de Pandore concernant la vente à perte si les soldes sont permanents . Une des premières conséquences sur le plan économique: la mort de nombreuses PME et petits/moyens commerces!. Qui peut uniquement vendre à perte et avoir les reins solides pour vendre de manière promotionnelle ou soldé en permanence? Les plus gros comme la grande distribution… Alors est ce une tentative des plus grands commerçants de la planète d’asseoir leurs pouvoirs économiques? Lobbys ou pas?

Et le pouvoir d’achat?

Ensuite il faut déterminer si la consommation est vraiment à l’origine du problème. Est ce que le vrai problème ne se situe pas autour du pouvoir d’achat des français? Les salaires ont très peu augmenté… par contre le coût de la vie lui augmente! Quand une partie de votre loyer/vos remboursements immobiliers vous prend une bonne partie de votre revenu, que vous reste t-il? Est ce vraiment au niveau de la consommation de biens qu’il faut agir? Si l’objectif est de faire baisser les prix, de toute façon, ceux qui cherchent du bas prix vont déja dans des enseignes spécialisés « bas prix » (ou augmentent en conséquence).

La consommation sans limites?

Enfin sur l’objectif… qui est de faire augmenter la consommation et en conséquence le taux de croissance. On hallucine quelque part quand un gouvernement pousse ses citoyens à la consommation en générale (surtout de nature matérielle). De notre côté, nous pouvons tout à fait comprendre qu’il faut que la monnaie circule dans l’économie cependant si c’est dans l’objectif de faire toujours consommer plus chaque année sous objectif de faire monter le chiffre du PIB, cet exercice a des limites. N’en parlons pas même pas pour notre planète… croire en une croissance (telle que nos économistes l’ont défini) illimitée est utopique et catastrophique pour notre planète.

En tant qu’être humain, il arrive à un point où nous sommes satisfaits sur le plan matériel et souhaitons autre chose que des satisfactions d’ordre matériel alors en effet la consommation de biens matériels « illimitée », nous n’y croyons pas du tout. Ce n’est pas simplement en faisant consommer plus nos chers concitoyens français que nous nous porterons mieux.

On se demande parfois où nos « élites » vont chercher leurs solutions. A croire qu’ils sont tous seuls… Où sont les experts? les conseillers? Même les associations de consommateurs sont contre cette idée.

Pour plus de détails,
-voir article de Libération: Christine Lagarde brade les soldes la veille de leur coup d’envoi (08/01/08)
– article de Zdnet: Soldes permanents : e-commerçants et UFC-Que Choisir sceptiques (09/01/08)
– article de l’Express: Consommation: Les commerçants s’opposent aux soldes permanents (08/01/08)

Ecommerce éthique: Non au crédit à la consommation!

Ecommerce éthique: Non au crédit à la consommation!

Ce matin, nous avons été approché par une enseigne de crédit connue qui nous a proposé une facilité de paiement pour notre boutique pour permettre l’utlisation de leur carte dite de « réserve d’argent » comme moyen paiement.

Après nous avoir sorti les argumentaires pleins de bons chiffres mirobolants, cité des grands enseignes partenaires et des conditions financières « top » (aucun frais), leur fameuse « réserve d’argent » ne s’avère qu’être une carte de crédit à la consommation et plus particulièrement de type credit revolving ou crédit permanent.

Nous avons simplement décliné l’offre car cela ne correspond à notre éthique. En effet, quand on sait que le crédit à la consommation est une des causes du surendettement des ménages (un de leus produits a un taux entre 19 et 21%), nous ne souhaitons pas cautionner ce type de crédit tout particulièrement chez nous.

Autant nous pouvons comprendre l’appel aux crédits classiques ou le paiement en plusieurs fois pour de grands achats qui sont des investissements dans le temps (immobilier, équipement, véhicule de transport,etc) mais des crédits à la consommation pour des produits de tous les jours.. avec des taux qui vous font bondir! Nous partons du principe que sur des produits de consommation, si ce n’est pas dans nos moyens, autant ne pas acheter ou attendre sagement de disposer de l’argent!

Pour nous, il faut absolument que l’envie d’acheter (tout en sachant que l’on va s’endetter) trouve une limite. Alors en plus, si on leur facilite la chose… ce qui fait que certains ne sachant pas contrôler leurs impulsions se retrouvent vite endetter! Certains verront une « liberté » de consommer ou d’autres verront comme nous une « dépendance » à nos émotions où comment se faire de l’argent sur de l’affect.

Déja qu’en tant qu’ecommerçant ethique, nous ne souhaitons pas de faire de l’argent à tout prix… alors de cette manière, n’en parlons pas. Même le gouvernement autorise des crédits à la consommation: Hypothéquer pour consommer (source: UFC 25/04/06)… terrible! Quand l’objectif d’un gouvernement est toujours de faire consommer plus… on peut se poser des questions!

En savoir plus sur le crédit permanent sur Wikipedia

– Le groupe de travail sur les crédits à la consommation

Aujourd’hui nous assistons:

– à une explosion des offres de crédit revolving : quel magasin n’a pas sa carte de crédit ? quelle banque ne propose pas de réserve d’argent ?
– à une extension des possibilités offertes par les cartes de crédit : paiement mais aussi retrait d’argent évidemment avec la possibilité Crédit.
– à une banalisation de l’accès au crédit, il suffit pour cela de s’arrêter sur la multitude de publicités qui sont adressées aux consommateurs, soit directement ou par voie de presse. Tous les messages vantent la facilité, l’absence de formalités, la rapidité d’obtention, et… les fameuses « petites mensualités ». Celles justement qui aggravent de façon scandaleuse le coût du crédit !

Commerce & Développement durable: S’approvisionner localement en France? est-ce possible?

Commerce & Développement durable: S’approvisionner localement en France? est-ce possible?

Une des règles pour un développement durable est l’idée de « consommer local ». Pourquoi acheter une tomate venant du Maroc alors qu’il y en a tout plein en France et de bonne qualité? En plus, cela fait travailler nos chers compatriotes français. C’est l’idée même d’une économie relocalisée (l’argent dépensé localement reste dans l’économie local alimentant ainsi une dynamique de développement local) Voilà… sauf que cela se complique à cause des relations commerciales qui existent au niveau des entreprises. Et alors? A la grande surprise des fondateurs de Tout allant vert, il est parfois difficile de s’approvisionner français tout simplement à cause de barrières commerciales qui vous empêche d’acheter du 100% Qualité française. Si si!!

Lire la suite Lire la suite