lionel

Page de fiche d'une application Shopify dans le marketplace affichant la note des utilisateurs le nombre d'installations actives la date de dernière mise à jour et la liste détaillée des permissions demandées

Shopify et applications tierces : évaluer la sécurité avant d’installer une app

Le marketplace Shopify propose aujourd’hui plus de 10 000 applications tierces qui couvrent tous les besoins d’un marchand : marketing par email, fidélité, avis clients, gestion des stocks, comptabilité, dropshipping, livraison, analytics. Cette abondance facilite la vie du marchand qui trouve facilement une solution à chaque problème, mais elle multiplie aussi la surface d’attaque de […]

Shopify et applications tierces : évaluer la sécurité avant d’installer une app Lire la suite »

Schéma illustrant le périmètre de conformité PCI DSS pour une boutique Shopify avec la séparation entre le tunnel de paiement géré par Shopify Payments et le back-office du marchand

Shopify et PCI DSS : comprendre la conformité paiement sans jargon technique

PCI DSS est un acronyme que tout marchand e-commerce finit par croiser, généralement quand sa banque ou son processeur de paiement lui envoie un questionnaire annuel intitulé SAQ (Self-Assessment Questionnaire). Le jargon technique de ces documents décourage la majorité des entrepreneurs, qui les remplissent à la va-vite sans vraiment comprendre les enjeux, ou les ignorent

Shopify et PCI DSS : comprendre la conformité paiement sans jargon technique Lire la suite »

Page de détail d'une commande Shopify affichant l'analyse de fraude avec niveau de risque élevé en rouge les indicateurs IP localisation paiement et les recommandations d'action de la plateforme

Shopify et fraude : détecter et prévenir les commandes frauduleuses

La fraude sur les commandes e-commerce représente un risque financier souvent sous-estimé par les marchands débutants sur Shopify. Le scénario type : un client passe une commande avec une carte de crédit volée, le marchand expédie le produit, le véritable propriétaire de la carte conteste le paiement auprès de sa banque, la transaction est annulée,

Shopify et fraude : détecter et prévenir les commandes frauduleuses Lire la suite »

Tableau de bord administration Shopify affichant le menu Sécurité avec l'authentification à deux facteurs activée la liste des comptes staff et les sessions actives sur différents appareils

Sécuriser sa boutique Shopify : les bonnes pratiques que chaque marchand doit connaître

Beaucoup de marchands Shopify pensent que la plateforme prend en charge toute la sécurité de leur boutique, et qu’ils n’ont rien à faire de leur côté. C’est vrai pour une partie : Shopify gère la conformité PCI DSS du tunnel de paiement, le chiffrement TLS, les mises à jour serveur, la protection anti-DDoS. Mais une

Sécuriser sa boutique Shopify : les bonnes pratiques que chaque marchand doit connaître Lire la suite »

Tableau de bord WordPress affichant la liste des plugins installés avec étiquette rouge plugin non mis à jour depuis 18 mois et avertissement de sécurité indiquant un plugin abandonné par son développeur

Les plugins WordPress obsolètes : le risque de sécurité que vous ne voyez pas

Un plugin WordPress qui n’a pas reçu de mise à jour depuis plus d’un an est un risque de sécurité que la plupart des entrepreneurs ne perçoivent pas, parce que l’interface d’administration n’affiche aucun avertissement spécifique. Le plugin continue de fonctionner, ne génère aucun message d’erreur, et personne ne signale qu’il faut le remplacer. Pourtant,

Les plugins WordPress obsolètes : le risque de sécurité que vous ne voyez pas Lire la suite »