09-04-2010, 09:12 AM
La plupart des sites marchands redirigent simplement vers l'interface de paiement de la banque associée.
Personnellement, c'est ce que je préfère car c'est plus sécurisant.
Les paiements PayPal fonctionnent également comme ça.
- Le site pré remplie certaines informations
- Ces infos sont envoyées à PayPal avec une demande de connection
- Le Client se connecte sur PayPal
- Il valide le paiement
- Retour sur le site marchand
Je me moque complètement que l'interface de paiement soit totalement différente visuellement du site marchand.
Je recherche surtout la sécurité et l'assurance que les données que j'entrerai ne seront pas détournées/utilisées à mauvais escient. D'ailleurs, il n'y a pas si longtemps, OVH passait encore par un site externe (Crédit Agricole si je me souvient bien)
Le principe de précaution que j'applique est le suivant : limiter au maximum le nombre de sites ou j'ai du enregistrer mon N° de CB.Tous les sites marchands ou il faut rentrer ce N° sont des risques supplémentaires. Il suffit d'un employé mal intentionné (les coordonnées bancaires réelles valent assez cher sur le net) ou d'un piratage réussit pour se retrouver en danger.
Dans le cas d'un random site qui a mis en place sa propre interface pour saisir et envoyer les infos bancaires, qui me garanti que c'est suffisamment sécurisé, que l'auteur du site ne stocke pas ces infos avec les risques que cela comporte ?
Autre point à envisager : à considérer que l'un de tes "clients" ait été victime d'une fraude et qu'il soit avéré que la fuite vienne de chez toi, es-tu prêt à en assumer les conséquences ? Ne risques-tu pas des ennuis judiciaires ?
Confronté au même dilemme que toi, mon choix serait simple : redirection vers un site de banque. Peut être plus moche mais plus sécurisé et plus sécurisant.
Personnellement, c'est ce que je préfère car c'est plus sécurisant.
Les paiements PayPal fonctionnent également comme ça.
- Le site pré remplie certaines informations
- Ces infos sont envoyées à PayPal avec une demande de connection
- Le Client se connecte sur PayPal
- Il valide le paiement
- Retour sur le site marchand
Je me moque complètement que l'interface de paiement soit totalement différente visuellement du site marchand.
Je recherche surtout la sécurité et l'assurance que les données que j'entrerai ne seront pas détournées/utilisées à mauvais escient. D'ailleurs, il n'y a pas si longtemps, OVH passait encore par un site externe (Crédit Agricole si je me souvient bien)
Le principe de précaution que j'applique est le suivant : limiter au maximum le nombre de sites ou j'ai du enregistrer mon N° de CB.Tous les sites marchands ou il faut rentrer ce N° sont des risques supplémentaires. Il suffit d'un employé mal intentionné (les coordonnées bancaires réelles valent assez cher sur le net) ou d'un piratage réussit pour se retrouver en danger.
Dans le cas d'un random site qui a mis en place sa propre interface pour saisir et envoyer les infos bancaires, qui me garanti que c'est suffisamment sécurisé, que l'auteur du site ne stocke pas ces infos avec les risques que cela comporte ?
Autre point à envisager : à considérer que l'un de tes "clients" ait été victime d'une fraude et qu'il soit avéré que la fuite vienne de chez toi, es-tu prêt à en assumer les conséquences ? Ne risques-tu pas des ennuis judiciaires ?
Confronté au même dilemme que toi, mon choix serait simple : redirection vers un site de banque. Peut être plus moche mais plus sécurisé et plus sécurisant.
Quand on te dit qu'un projet est terminé à 90%, prépare toi pour les 90% suivant
Ninety-Ninety Rule
"Une guerre de religions, c'est quand deux peuples s'entretuent pour savoir qui a le meilleur ami imaginaire"
Vu sur IRC
Ninety-Ninety Rule
"Une guerre de religions, c'est quand deux peuples s'entretuent pour savoir qui a le meilleur ami imaginaire"
Vu sur IRC