Pobavila me cast clanku doporucujici vsimat si, zda s e-shopem komunikujete zabezpecenym kanalem (pres HTTPS).
S bezpecnosti jsou na tom zdejsi e-shopy tristne.
V nekterych e-shopech po registraci odeslou nezabezpecenym e-mailem kompletni registracni udaje vcetne hesla v citelne podobe.
V mnoha e-shopech posilaji kompletni udaje o objednavce, faktury atd. nezabezpecenym e-mailem.
V nekterych dokonce posilaji informace o pozadovane platbe (pri platbe predem na ucet) take e-mailem, primo v e-shopu tyto udaje casto videt nejsou. Kdyz e-mail není elektronicky podepsany, tak neni jiste, ze nekdo cestou ty platebni udaje vhodne neupravil...
Je hezke mit e-shop na https protokolu, ale zabezpeceni jde do kopru ve chvili, kdy vsechny udaje (vcetne hesla!) zasilaji nezasifrovanym e-mailem (tj. cestou se da odchytit, precist a dokonce i zmenit). Nemluve o tom, ze spravce e-mailu si muze veskere udaje take precist.
Pokud by to e-shopy myslely s bezpecnosti vazne, e-mailem by posilaly jen aviza (bez osobnich udaju, udaju o objednavkach nebo o platbach). Vsechny udaje o objednavkach, faktury a udaje o platbach by byly v e-shopu.
Vetsina obchodu to ma se zabezpecenim ve stylu "superbezpecne predni dvere do domu, zadni dvere z papundeklu se zamkem, ktery otevre kusem dratu zak zakladni skoly".
O tom jak to má obchod nastavené uvnitř při prvním nákupu nevidím - tedy tyto informace o tom jak mi přijde mail při nákupu nevidím - předpokládám že https je daleko bezpečnější než http - tedy musím kontrolovat to co mohu. Jinak o bezpečnosti e-shopu by se dala napsat kniha a ne jen krátký článek.