Logo E-Commerce Brasil

Seu SSL foi instalado como deveria? Melhor validar

Por: Alice Wakai

Jornalista, atuou como repórter no interior de São Paulo, redatora na Wirecard, editora do Portal E-Commerce Brasil e copywriter na HostGator. Atualmente é Analista de Marketing Sênior na B2W Marketplace.

Montar uma loja virtual é um desafio que exige muita atenção. Marketing, plataforma, hospedagem, fornecedores, análise de mercado e segurança são processos extremamente sensíveis e precisam ser monitorados constantemente para que o e-commerce consiga se concentrar em seu objetivo principal, que é oferecer a melhor experiência ao consumidor e claro, com isso conseguir melhorar sua conversão. Um elemento básico que interfere de forma direta na experiência do consumidor é a segurança da loja online. Se o cliente não se sentir seguro, ele não compra.

Para manter o e-commerce seguro é preciso investir em certificados digitais e blindagem de sites – serviço que realiza uma série de análises essenciais para identificar brechas de segurança que precisam ser corrigidas para que o site não fique exposto a potenciais invasões. Existem também empresas que buscam serviços mais avançados ou específicos para proteger, não só o cliente, mas outras informações do negócio, mas muitas delas optam apenas pelo certificado SSL – elemento essencial para a segurança de lojas virtuais – que, embora seja importante, fica restrito a criptografia de dados.

O que alguns gestores não se atentam, é que se faz necessário que a instalação do SSL seja feita seguindo todas as recomendações de segurança das autoridades certificadoras, isso diminui as chances de surgirem vulnerabilidades no certificado. E olha que nos últimos anos as vulnerabilidades zero day, como Heartbleed e Poodle por exemplo, deixaram algumas lojas – em todo mundo – bem atentas as questões de segurança dos certificados.

Scan SSL identifica se o SSL foi instalado de forma correta

O Scan SSL é uma ferramenta que identifica se o certificado digital SSL foi instalado de forma correta. Para isso ele se utiliza de alguns critérios, como:

Inspeção do certificado – Validade e confiabilidade do certificado;
Suporte de protocolos;
Key exchange;
Cifras utilizadas.

Levando em consideração esses critérios, são avaliados: o nível de proteção do certificado e a forma com que ele foi instalado. Caso o certificado apresente um nível que não seja determinado como ideal, será preciso fazer adequações para que os dados dos clientes sejam criptografados da forma correta, a fim de reduzir as chances das informações serem acessadas por terceiros. Hoje a Site Blindado oferece esse serviço de forma gratuita a seus clientes.

A segurança pode impactar diretamente a conversão de lojas virtuais

Diferentes pesquisas tem apontado a falta de segurança como um dos principais dificultadores de conversão em lojas virtuais. Se o consumidor não se sentir seguro, dificilmente vai realizar a compra. A relação com seu consumidor precisa ser baseada na confiança. Se ele sentir ou identificar que os elementos de segurança da loja são inválidos, dificilmente irá se tornar um cliente.

Hoje, você é capaz de garantir que o seu SSL foi instalado de forma correta? O Scan SSL responde isso por meio de análises e testes, que vão ajudar a manter as informações inseridas em seu site seguras.

Recentes pesquisas e a divulgação de diversas vulnerabilidades nos protocolos de criptografia mostram que alguns profissionais não dão a devida atenção à instalação e à configuração do certificado digital, o que gera exposição das mensagens que trafegam no site.

Em muitos casos, só existe movimentação quando a comunidade identifica falhas, como os recentes Poodle, LogJam e Freak Attack. Esta iniciativa reforça o comprometimento da companhia em auxiliar empresas e profissionais a trabalharem no aumento da segurança online.