« Justice pas net | Accueil | ecommerce: Tarifs Colissimo »

Entreparticuliers.com: Merci de les prévenir

Si vous connaissez quelqu'un qui travaille chez cette société, il serait bon de leur indiquer qu'une faille de sécurité ça peut exister.
Qu'elle permetterait de sortir les n° de CB avec crypto et date d'expiration c'est vraiment pas cool.
Mais qu'en plus elle ne soit pas corrigée une semaine après notification ça n'est pas sérieux.

C'est typiquement le genre de problème qui peut porter le discrédit sur tous les systèmes de paiement en ligne si elle arrive aux oreilles de certains internautes !

Pourtant un site qui stock les no CB doit passer des audits de sécurité réguliers par des organismes certifiés et indépendants. Je suis curieux de savoir qui a fait le dernier contrôle d'Entreparticuliers.com ?! (et pourquoi se compliquerait ils la vie à stocker ce type d'information chez eux plutôt que le laisser aux spécialistes comme ATOS ?)


TrackBack

URL TrackBack de cette note:
http://www.typepad.com/services/trackback/6a00d83451f2fc69e200e5519391c98834

Listed below are links to weblogs that reference Entreparticuliers.com: Merci de les prévenir:

Commentaires

"et pourquoi ils vont se compliquer la vie à stocker ce type d'information" : c'est pourtant simple.
Quand on passe une annonce sur ce site, on ne connaît pas au départ le prix à payer. Ensuite il est annoncé 95 euros.
Puis quand on publie l'annonce impossible de proposer des photos, et à ce moment là un télévendeur vous appelle pour vous vendre la possibilité de montrer vos photos pour 165 euros par mois.
Si vous acceptez, ils TRANSFORMENT votre paiement de 95 euros, en prélèvement mensuel, et hop le tour est joué.

Je ne pense pas qu'ATOS accepte ce genre de procédure.

Si: on peut faire des systemes d'abonnement sur ATOS mais il faut Office server

cela n'oblige pas à stocker les no de CB sur ses propres serveurs. On peut se contenter des empreintes il me semble.

Vérifiez votre commentaire

Aperçu de votre commentaire

Ceci est un essai. Votre commentaire n'a pas encore été déposé.

En cours...
Your comment could not be posted. Error type:
Votre commentaire a été enregistré. Poster un autre commentaire

Le code de confirmation que vous avez saisi ne correspond pas. Merci de recommencer.

Pour poster votre commentaire l'étape finale consiste à saisir exactement les lettres et chiffres que vous voyez sur l'image ci-dessous. Ceci permet de lutter contre les spams automatisés.

Difficile à lire? Voir un autre code.

En cours...

Poster un commentaire


Suivez ce blog


Abonnez vous gratuitement Cliquez ci-dessous
Add to netvibes
 http://www.wikio.fr

Add to Google Reader or Homepage

Derniers twitts

    follow me on Twitter

    some links

    A propos

    • Ce blog a pour but de relayer sur la toile ce que je trouve ou ce que je pense concernant mes principaux centres d'intérêt: l'e-commerce et en particulier Discounteo.com, le site d'electromenager que je dirige; la montagne; les technologies de l'information; etc... Les propos sur ce blog ne sauraient engager la reponsabilité de Discounteo
      =====================================
      Ce blog est publié par : Daniel Broche.
      Service technique d'hébergement : Sixapart S.A. 104 Avenue du Président Kennedy 75116 Paris - Tél. : 0144141660.
      =====================================

      Archives du blog