Forums d'entraide informatique - Les forums de PCW

Version complète : Authentification pour un site de e-commerce
Vous consultez actuellement la version basse qualité d'un document. Voir la version complète avec le bon formatage.
Bonjour à tous,
Je suis sur le point de créer un site de e-commerce et je souhaite mettre l'accent sur une authentification forte et fiable pour faire face aux attaques mais aussi aux législations qui seront de plus en plus exigeantes.
Je sais que plusieurs solutions supposées fiables se sont fait hacker récemment et donc je fais appel à vous pour m'indiquer les logiciels qui vous paraissent les plus surs. Quelle solution me conseillez-vous?
Merci d'avance pour votre aide,
tu utilises quoi pour faire ton site? CMS ou code? si code quels languages? si CMS lequel?
Bonjour et bienvenue Charli.
Tout d'abord, donnes-nous un peu plus d'infos : Système exploitation etc...
"authentification forte et fiable pour faire face aux attaques mais aussi aux législations "
Peux-tu développer, cela reste très vague.
Si tu veux te présenter à la communauté, pour faire connaissance. Tu peux le faire ici : http://forum.pcinfo-web.com/presentations-f-5.html
A suivre.
C'est vrai que le sujet en sécurité est très vaste et je ne vois pas de quels logiciels tu veux parler ...
Tu as des systemes de boutiques genre prestashop très bien conçu ...
Donne plus d'infos !
Mon problème, c'est surtout la protection des données des utilisateurs quand ils se connectent au site. Je cherche plutôt des solutions toutes faites car je ne suis pas un grand connaisseur. C'est d'ailleurs pour ça que je fais appel à vous.
J'ai entendu parlé de tokens, ca a l'air d'être une solution classique et efficace. Sinon, j'ai aussi trouvé une solution qui ne passe pas par le navigateur ce qui a l'air plus rassurant : ca s'appelle Live Ensure. Est-ce que vous connaissez ces solutions?
Merci pour vos réponses et j'espère que vous pourrez m'aider à faire mon choix
Ces deux solutions sont bonnes pour ce qui est de la sécurisation de données mais je crois comprendre que tu cherche une solution pour ton site web e-commerce. Primo je vais te notifier que tu n'as toujours pas répondu à nos préoccupations (technologie utilisée pour le site, type d'authentification utilisée, système d'exploitation, tes capacités de développement, etc.)

Bon à savoir :

-la technologie des tokens n'est pas vraiment faite pour les sites web. elle est plutôt orientée vers les bornes fixes. en effet elle nécessité un périphérique d'authentification(carte à puce par exemple) et un logiciel qui lit ce périphérique, en récupère les informations utiles et les utilise pour l'opération programmée. comme exemple d'utilisation on a les distributeurs automatiques ou encore les portes à accès sécurisés. On ne peut donc pas dire que cette technologie soit vraiment orientée pour un site e-commerce.

-la technologie Live Ensure par contre est plus adaptée pour les sites du fait qu'elle ne nécessite rien d'autre qu'un navigateur connecté à internet. C'est un facteur d'authentification multi-solution qui renforce le processus d'authentification existant grâce à un plugin de mashup pour protéger les utilisateurs et de leurs équipements, ainsi que le site. Mais l'usage de cette technologie implique une bonne connaissance des différents langages de développement de site web.

Pour faire court tu ne peux pas utiliser les tokens pour un site e-commerce. par contre Live Ensure est une bonne solution mais qui nécessite de solides bases en dev.

PS: Penses à te présenter à la communauté http://forum.pcinfo-web.com/presentations-f-5.html
Merci beaucoup pour ta réponse,
Pour rebondir sur un de tes points, je ne comprends pas pourquoi tu dis qu'il faut des connaissances en langage de développement si je veux utiliser Live Ensure. Je n'ai pas ces connaissances et c'est ce qui m'a attiré sur cette solution car elle s'installe rapidement et je n'ai quasiment rien à faire à part installer le mashup sur mon site. C'est ce que j'ai compris du moins en lisant leur site. Que voulais-tu dire par là aguyvis?

Si d'autres personnes ont un avis à donner sur ce produit, je suis preneur
Merci de votre aide
Petit up, d'autres avis pour répondre à Charli Smile
@Charli

En utilisant des solutions open source comme Magento ou prestashop
ou alors en payant pour un site clé en main : Agence Tijara, Wizishop, Clicboutic...

L'authentification sera en adéquation avec la legislation et suffisament fiable pour contrer les pirates. Après nul n'est à l'abri d'un piratage, même playstation on en fait les frais récemment.
URLs de référence