| Segurança e Infraestrutura | |
|
| O FastCommerce é extremamente seguro tanto para os visitantes e clientes das lojas quanto para os próprios lojistas. Isto porque uma das prioridades da tecnologia FastCommerce é com a segurança, em seus diversos aspectos: |
 |
| Segurança no tráfego de informações |
|
Como protocolo de segurança de tráfego, o FastCommerce utiliza o Extended Validation Secure Socket Layer (EV SSL), que é o padrão superior da indústria e está entre os melhores disponíveis para transações comerciais seguras. Ele criptografa todas as informações trafegadas, de modo que não possam ser lidas ou alteradas por terceiros enquanto estão transitando pela Internet. É o mesmo tipo de segurança usado pelos melhores sites de home banking.
|
|
|
Todas as informações cadastrais e financeiras são enviadas em modo seguro, o que pode ser facilmente verificado no navegador, que exibirá um cadeado fechado na área externa.
| Segurança na administração do site |
|
Diversas estratégias de segurança foram adotadas para tornar o acesso ao site administrativo o mais seguro possível:
- As páginas do site administrativo possuem segurança SSL com Validação Extendida (EV).
- Logon e senhas podem ser digitados através de teclado virtual.
- Da mesma forma como nos melhores sistemas de internet banking, a página inicial do site administrativo mostra informações sobre acessos ao site administrativo, incluindo:
- data/hora do último logon
- data/hora e IP da última tentativa de acesso com senha inválida
- data da última alteração da senha
- verificação de versão do navegador
- Após determinado período de inatividade do usuário, o site administrativo realiza logoff automático. Novamente, conforme ocorre nos melhores sites de internet banking.
- Se o usuário esquecer sua senha, poderá solicitar o envio de frase de lembrete de senha para seu e-mail. A senha propriamente dita nunca é remetida, pois os protocolos usuais de e-mail não apresentam segurança adequada para o envio de informações sigilosas.
- Todas as senhas administrativas têm tamanho mínimo de 6 caracteres. Recomendamos senhas compostas por números e letras com pelo menos 8 caracteres.
- O FastCommerce faz logoff automático do site administrativo sempre que o IP de acesso se altera. Este recurso visa impedir ataques através de técnicas de cross-site scripting.
- O logoff automático também acontece quando o usuário fecha ou sai da página do site administrativo onde fez o logon.
- A loja pode configurar um firewall personalizado, para impedir acessos indesejados à loja. É possível cadastrar filtros de visitação, utilizando critérios de bloqueio tais como o endereço IP, a origem (Referer) ou o navegador (user-agent) do visitante.
| Segurança no armazenamento de dados |
|
Todas as informações financeiras dos clientes e da loja são armazenadas com criptografia forte. Além disso, as senhas dos usuários do site administrativo são armazenadas com função hash one-way. Nem mesmo os administradores da loja ou DBAs do FastCommerce têm acesso às mesmas.
| Segurança física das informações |
|
A infraestrutura do FastCommerce contempla componentes de alta disponibilidade, redundância e disaster recovery, o que garante uma operação praticamente ininterrupta.
Possuímos servidores próprios, todos com múltiplos processadores de última geração, além de fontes redundantes, espelhamento de disco primário do sistema operacional e disk arrays em RAID, com HDs de alta performance (15.000 rpm).
Todos os equipamentos ficam situados em salas climatizadas individuais com segurança de acesso físico 24h e energia elétrica garantida por no-breaks e geradores.
O backup dos arquivos e bases de dados é diário, em fitas que seguem um rodízio semanal, mensal e anual. As fitas são mantidas em cofres isolados dos servidores.
As lojas são acessadas através de diversos links Internet independentes. Um sistema de análise de tráfego automático acompanha os acessos, permitindo desviar o tráfego para outros circuitos caso um ou mais links apresentem problemas.
Estas avançadas medidas de segurança física, de software e de hardware garantem a performance, a privacidade e a alta disponibilidade das lojas que utilizam o FastCommerce.
|
|
 |
| Segurança na análise de crédito a clientes |
|
O site administrativo oferece diversos recursos para avaliação de risco de crédito a clientes:
- Informações sobre pedidos anteriores, tempo de permanência no site, páginas visitadas, etc.
- Verificação de CPF no site da Receita Federal.
- Verificação se o CEP corresponde ao endereço informado, no site dos Correios.
- Armazenamento do endereço IP, sistema operacional e browser utilizados pelo visitante.
- Relação das visitas anteriores do cliente.
- Solicitação de código de segurança para todas as compras feitas com cartão.
- Integração com a ClearSale para análise de risco.
- Informações sobre CPF, cheques, dados do telefone através do sistema InfoRisk.
Clique aqui para conhecer as principais ferramentas de análise de risco oferecidas no sistema.
|
|
|
|
|