Ti trovi qui:
Best practice generali per la sicurezza in B2C Commerce
Salesforce ritiene che riservatezza, integrità e disponibilità dei dati siano fondamentali per un'azienda. Desidera pertanto che per i siti venga implementata la massima protezione contro le minacce alla sicurezza e consiglia di seguire queste best practice al momento di configurare gli ambienti Salesforce B2C Commerce.
- Utilizzo dell'autenticazione a due fattori per tutti gli account con privilegi
L'autenticazione a due fattori è un ulteriore livello di protezione oltre alla sola password. Può basarsi su conoscenza (informazioni conosciute dall'utente), possesso (qualcosa che l'utente possiede) o biometria (caratteristiche dell'utente). L'uso di un secondo fattore di autenticazione, ad esempio un cellulare (qualcosa che l'utente possiede), fornisce una protezione ulteriore contro le comuni minacce della sicurezza, ad esempio acquisizioni fraudolente di account, frodi, perdita di dati, codice dannoso e attacchi di phishing. - Principio dei privilegi minimi
Il principio dei privilegi minimi è un concetto Zero Trust fondamentale. L'implementazione dei privilegi minimi implica l'assegnazione a utenti, applicazioni, sistemi e altri componenti solo del livello di privilegio minimo necessario per svolgere il proprio lavoro. - Applicazione di misure di difesa avanzate
Consiste nell'utilizzo nell'ambiente di più livelli di sicurezza, anziché solo uno. Se il meccanismo di sicurezza subisce un attacco e genera un errore, altri meccanismi possono intervenire fornendo comunque il livello di sicurezza necessario per proteggere il sistema. Il meccanismo di sicurezza può essere assimilato a una cipolla, anziché a un uovo. Se cade, l'uovo si frantuma, mentre una cipolla risulta solo leggermente ammaccata perché è composta da vari strati. - Utilizzo di un modello di sicurezza positiva
Un modello di sicurezza positiva, noto anche come approccio basato su whitelist, definisce gli input ammessi e rifiuta tutti gli altri. Utilizzare questo approccio per poter aggiungere a whitelist solo gli input notoriamente validi, anziché non consentire tutti i possibili input errati. - Gestione sicura degli errori
Per gestione sicura degli errori si intende l'implementazione di una logica decisionale che mette i sistemi in uno stato di protezione in caso di errore. La gestione degli errori garantisce che il percorso errori, ad esempio le eccezioni, non riveli ulteriori informazioni che altrimenti non sarebbero disponibili. Gli utenti malintenzionati possono utilizzare queste informazioni aggiuntive per scoprire in che modo attaccare il sistema. - Semplificazione delle funzionalità di sicurezza
Una funzionalità di sicurezza difficile da utilizzare viene solitamente disattivata. Scrivere le funzionalità di sicurezza in modo da renderle facilmente comprensibili per gli utenti. Per aiutare gli utenti a comprendere le decisioni prese in materia di sicurezza, offrire loro visibilità e controllo sulle impostazioni di sicurezza. - Utilizzo delle impostazioni di sicurezza predefinite
Gli amministratori desiderano rendere sicura l'esperienza utente e ridurre il numero di impostazioni di sicurezza predefinite. Configurare le impostazioni di sicurezza in modo che gli utenti debbano espressamente rinunciare a quelle predefinite anziché accettarle. Se è presente un rischio per la sicurezza, etichettare in modo chiaro le funzionalità non sicure nelle API o nell'interfaccia utente per scoraggiarne l'uso. - Minimizzazione della superficie di attacco
Per ridurre il rischio complessivo nello sviluppo sicuro, ridurre la superficie di attacco esposta a potenziali utenti malintenzionati. Ogni volta che viene aperta una porta, utilizzata una libreria esterna nel codice e concesso a un utente l'accesso ai dati, viene creata una nuova superficie di attacco. Per ridurre il rischio complessivo per il sistema, ridurre al minimo la superficie di attacco. - Prevenzione delle frodi di e-commerce
Le frodi di e-commerce rappresentano un problema crescente nell'ambito della sicurezza. Gli autori di attacchi informatici utilizzano elenchi di credenziali rubate per ottenere l'accesso agli account degli utenti e sferrare attacchi di forza bruta (brute force) per effettuare transazioni non autorizzate. - Utilizzo sicuro delle app di terze parti
Le funzionalità di storefront e la vendita online sono servizi specifici di Salesforce B2C Commerce. Per le altre operazioni, la piattaforma dello storefront si avvale di applicazioni di terze parti, ad esempio per l'elaborazione delle imposte online, dei pagamenti con carta di credito e dei vettori di spedizione. L'uso di app di terze parti create esclusivamente per processi specifici è uno dei fattori che rende B2C Commerce tanto flessibile.
