Informe de estrategia de edge cloud: e-commerce
Explora los desafíos que enfrentan las empresas de e-commerce y conoce estrategias de optimización para el rendimiento, la seguridad y los bots.
Introducción
Cuando se trata de compras en línea, las transacciones digitales se han convertido en la norma y no se puede exagerar la importancia de contar con un alto nivel de seguridad en línea. Los compradores confían su información personal y financiera a sitios web y aplicaciones todos los días. Esta dependencia subraya la importancia de implementar medidas de seguridad sólidas para proteger los datos sensibles de actores maliciosos y amenazas cibernéticas. El rendimiento extremadamente rápido es la otra pieza fundamental para optimizar el e-commerce, y en este informe analizaremos de cerca la velocidad y la mejora de la experiencia del usuario, pero también verás cómo las soluciones de seguridad pueden ser clave para impulsar mejoras del rendimiento.
Sin embargo, la seguridad efectiva en línea en el e-commerce va más allá de la mera protección contra filtraciones de datos; es una piedra angular para generar y mantener la confianza entre las empresas y los consumidores. Cuando los clientes sienten la confianza de que su información personal está protegida y segura, es más probable que interactúen y establezcan relaciones a largo plazo con las marcas. Por el contrario, una sola falla de seguridad puede tener consecuencias de gran alcance para esta industria, erosionando la confianza, dañando la reputación y potencialmente generando responsabilidades legales y financieras.
Más que en cualquier otra industria, las empresas de e-commerce realizan cambios constantes en su sitio web. El contenido está en constante cambio a medida que cambia el inventario, pero también existe presión para ajustar el rendimiento. La forma en que las personas compran, así como las herramientas y los canales, también cambian con el tiempo, y hay requisitos normativos que cumplir. Analizaremos más de cerca todos estos desafíos que enfrenta el e-commerce y recomendaremos estrategias de optimización tanto en seguridad en línea como en rendimiento. Examinaremos los bots maliciosos y los riesgos de seguridad que conllevan, pero también veremos cómo pueden tener un impacto significativo en el rendimiento de un escaparate en línea.
Si bien los próximos cambios, como la especificación PCI 4.0, son obligatorios para que la industria los cumpla, otros son recomendaciones y objetivos para experiencias altamente responsivas y ágiles. Con ese fin, analizaremos Interaction to Next Paint (INP) de Google.
Resultados de nuestra investigación
El rendimiento sigue siendo primordial en el e-commerce, ya que afecta directamente la experiencia del usuario, la tasa de conversión, el posicionamiento en motores de búsqueda y, en última instancia, el resultado final. Los sitio web ultrarrápidos, la navegación fluida y los procesos de pago eficientes y no intrusivos son esenciales para atraer y retener cliente, reducir las tasas de rebote y maximizar las oportunidades de venta en el competitivo mercado digital actual.
Los estudios muestran de forma consistente que incluso pequeños retrasos en los tiempos de carga de la página pueden provocar un aumento en las tasas de rebote y una disminución en la tasa de conversión, lo que destaca el papel fundamental de la optimización del rendimiento para impulsar las ventas en línea. Además de la experiencia del usuario, el rendimiento también afecta las clasificaciones en los motores de búsqueda, ya que los algoritmos de búsqueda favorecen a los sitio web que cargan rápido y cuentan con diseños responsivos.
Además, garantizar un rendimiento óptimo en varios dispositivos y tamaños de pantalla es esencial para llegar a los clientes e interactuar con ellos dondequiera que estén. Priorizar la optimización del rendimiento garantiza que las empresas de e-commerce ofrezcan una experiencia de compra fluida y satisfactoria, lo que fomenta la satisfacción del cliente, la lealtad y el crecimiento sostenido del negocio.
Los datos y lo que encontramos
Para este informe de la industria, analizamos varias empresas nativas de la web y directas al consumidor frente a una empresa establecida en su sector para ver cómo se comparaban. Quizá las marcas directas al consumidor superarían a aquellas que comenzaron con tiendas físicas.
Como era de esperarse, las empresas de e-commerce mostraron menor latencia y capacidad de respuesta en comparación con nuestros informes anteriores sobre otras industrias. Con una competencia feroz y compradores cada vez más impacientes, quienes no hacen todo lo posible por optimizar la experiencia de compra están jugando un juego peligroso. Por esta razón, nos sorprendió un poco ver que 60 % quedó fuera de la categoría “Good” del índice Core Web Vitals de Google para LCP. Claramente, todavía hay margen de mejora, y en todo caso esto demuestra lo desafiante que es optimizar el rendimiento.
Una nota rápida al margen es que, en enero de 2024, examinamos la industria de las aerolíneas y encontramos datos de rendimiento que dejaban mucho que desear. En ese momento comentamos que, aunque esperábamos plenamente que las aerolíneas buscaran experiencias responsivas y ágiles, tienen cierta protección frente a la pérdida de cliente mediante programas de lealtad y, en algunos casos, incluso por la falta de alternativas. Para obtener más información y acceder al informe completo, haz clic aquí.
Como el rendimiento rápido desempeña un papel fundamental para mantener una visibilidad favorable en los motores de búsqueda, examinamos deliberadamente la interacción con la siguiente pintura (INP) de Google, que el 12 de marzo de 2024 reemplazó a First Input Delay (FID). INP es una métrica que se utiliza para evaluar qué tan rápido el contenido de una página web comienza a renderizarse después de que un usuario interactúa con ella. Los sitios web que tardan en cargar contenido tienden a tener clasificaciones más bajas en la búsqueda de Google porque los algoritmos de clasificación priorizan la experiencia del usuario. Los sitios web con carga lenta pueden afectar negativamente la participación y satisfacción de los visitantes. Es razonable suponer que no todos los sitios probados están optimizados para obtener buenas puntuaciones de INP en este momento, pero aun así nos sorprendió ver que siete de cada diez de los que examinamos cayeron en la categoría menos atractiva de “OK”.
Para nuestra prueba de e-commerce utilizamos el conjunto de datos de febrero del Chrome experiencia del usuario Report en BigQuery. Realizamos nuestra prueba del 1 al 29 de febrero y comparamos nuestros hallazgos con las métricas web esenciales de Google para aplicaciones web. Para este informe en particular nos enfocamos en dos conjuntos de datos: Interaction to Next Paint (INP) y Largest Contentful Paint (LCP). Para ver las definiciones de estos y del conjunto de datos, consulta nuestra página de metodología.
Además de lo mencionado anteriormente, aquí hay datos destacados:
Los actores establecidos muestran tiempos de respuesta impresionantes y, en los datos que extrajimos, no hay una distinción evidente entre lo antiguo y lo nuevo.
Para INP, tres empresas obtuvieron una puntuación de buena, lo que representa un retraso de menos de 200 ms. Curiosamente, algunos de los que obtienen buenos resultados en esta categoría tienen una calificación de LCP deficiente. Si quieres mejorar tu clasificación, puedes trabajar en uno de estos a la vez.
Observamos una gran variación en los tiempos de carga. El sitio más lento en cargarse por completo tardó casi seis veces más que el más rápido. No hay una razón evidente para esto: el sitio que cargó por completo más rápido, Victoria’s Secret, usa muchas imágenes y contenido que potencialmente podrían hacer que cargara lento.
Cuando comenzamos a analizar el e-commerce, teníamos curiosidad por saber si había una tendencia constante en la que las organizaciones nativas de la web y directas al consumidor superaban a competidores más establecidos que ingresaron al ámbito de las compras en línea como una extensión de sus tiendas y sucursales, en lugar de hacerlo al revés. En este momento, no hay indicios de que este sea realmente el caso. En cambio, al analizar los datos, podemos concluir que pocos lo están haciendo bien, pero que la mayoría tienen mucho trabajo por delante si quieren seguir siendo relevantes para los compradores potenciales.
También cabe destacar: al comparar computadoras de escritorio con dispositivos, queda claro que la gente compra mucho más desde sus dispositivos móviles que desde sus computadoras de escritorio. El conjunto de datos CrUX no recopila datos de iOS, lo que hace que la cifra de densidad de dispositivos sea más alta en la realidad. Esto vuelve a destacar la importancia de poder personalizar el contenido para el dispositivo que recibe los datos.
Empresa | LCP (ms) | INP (ms) | Dispositivos móviles (%) |
Warby Parker | 2100 | 150 | 44.65 |
Stitch Fix | 2300 | 125 | 64.38 |
TJ Maxx | 2300 | 175 | 0 |
TJ Maxx - sitio móvil | 2300 | 225 | 99.970 |
Victoria’s Secret | 2900 | 375 | 79.63 |
Lenscrafters | 3000 | 250 | 63.59 |
Allbirds | 3300 | 300 | 56.67 |
AdoreMe | 3300 | 300 | 86.38 |
Nike | 3700 | 325 | 72.36 |
Sealy | 5200 | 200 | 62.54 |
El rendimiento es difícil, incluso para los mejores sitios
Dada la complejidad de sus plataformas y la arquitectura subyacente, los sitios de e-commerce enfrentan varios desafíos que pueden afectar su rendimiento. Muchos todavía usan una arquitectura en la que demasiados de sus datos se procesan y se sirven desde una ubicación central. Las cargas pesadas en el origen pueden causar tiempos de carga lentos al gestionar interacciones de compradores, como buscar productos, agregar artículos a los carritos y procesar transacciones. Además, proteger las transacciones crea otra capa de complejidad, ya que requiere mecanismos sólidos de cifrado y autenticación que pueden afectar el rendimiento del sitio.
A medida que las experiencias de compra se vuelven más inclusivas, pasan a depender de datos de personalización que, en una arquitectura anterior, solo residen en el origen. Funciones como los localizadores de tiendas, los artículos “que suelen comprarse juntos” y las alertas de inventario bajo normalmente requerirán enviar solicitudes al origen. Además, los compradores en línea tienen expectativas notoriamente altas y poca paciencia, lo que aumenta la presión sobre los sitios de e-commerce para entregar experiencias fluidas y ultra receptivas. Los visitantes esperan que las páginas carguen de forma instantánea, y cualquier retraso puede generar frustración y acortar la visita antes de finalizar la compra. Las compras desde dispositivos móviles siguen aumentando en popularidad, lo que para los sitios de e-commerce se traduce en desafíos para optimizar el rendimiento en varios dispositivos y condiciones de red.
La seguridad es fundamental para crear y mantener un negocio de e-commerce exitoso, pero eso en sí mismo puede representar una tarea seria para el área de TI en lo que respecta al rendimiento. Las solución de seguridad legado pueden ser ineficientes para depurar y analizar datos, y pueden ralentizar considerablemente las cosas.
Hay varios otros factores que pueden afectar el rendimiento del sitio, como archivos de imagen y código no optimizados. Como se mencionó antes, los bots maliciosos pueden consumir tantos recursos de la infraestructura que el origen puede tener dificultades para entregar contenido a la velocidad requerida, lo que genera malas experiencias para los usuarios legítimos. No tienen idea de que en este momento estás sufriendo un intenso ataque de bots; solo saben que su experiencia es lenta. Puedes leer más sobre esto en la sección de seguridad a continuación. Las herramientas y los complementos de terceros mal desarrollados también pueden afectar el rendimiento, lo que dificulta que los sitios de e-commerce cumplan con las expectativas.
Los problemas ajenos a los recursos computacionales también pueden afectar la perfección del rendimiento general. Una UI poco intuitiva puede hacer que el comprador perciba la aplicación como torpe y se sienta frustrado si la navegación dentro de la aplicación no es intuitiva. Como se mencionó anteriormente, las experiencias de compra se mejoran continuamente, y los desarrollador enfrentan una tarea difícil cuando se les pide agregar funciones sin comprometer la velocidad con la que puede realizarse una compra.
Para seguir siendo competitivas en el saturado panorama del e-commerce, las empresas deben priorizar estrategias de optimización del rendimiento, que se superpondrán con sus estrategias de seguridad, para garantizar experiencias del usuario fluidas y eficientes.
Seguridad: más crítica que nunca
Priorizar la seguridad en el e-commerce no es solo una cuestión de cumplimiento o de buenas prácticas, sino una estrategia para las empresas de e-commerce en un panorama en constante evolución de amenazas cibernéticas y vulnerabilidades. Una sola filtración puede erosionar la confianza y dañar la reputación, lo que genera pérdidas financieras y, aunque en la mayoría de los casos sea injusto, una vergüenza pública virtual. Garantizar la privacidad y la protección es esencial para generar confianza en los consumidores, mantener la lealtad a la marca y preservar la integridad de un escaparate en línea.
La seguridad en línea es muy amplia y es un tema que, si se cubre en detalle, excede con mucho el alcance de este informe. En su lugar, hemos seleccionado tres temas relevantes para el e-commerce: bots, ataques DDoS y firewalls de aplicación web.
Bots: no solo una amenaza de seguridad
Garantizar una experiencia del usuario positiva y generar confianza son aspectos cruciales para que los negocios en línea tengan éxito. Sin embargo, dado que los bot malicioso son responsables del 47.4 % de todo el tráfico de Internet, ambos pueden verse comprometidos, lo que genera frustración y desconfianza. La presencia de bots en sitios de e-commerce y en aplicaciones, ya sean legítimos o maliciosos, genera inquietudes sobre cómo evitar el impacto negativo de los bots maliciosos sin interrumpir a los legítimos.
Gestionar bots ya no es solo una preocupación del equipo de seguridad, ya que afecta la experiencia general del usuario y deben tratarse como una amenaza grave. Pueden usarse para generar reseñas falsas e influir en las decisiones de compra. Los actores maliciosos aprovecharán los bots para descubrir y explotar vulnerabilidades, manipular sistemas y comprometerse en actividades fraudulentas que perjudican tanto a las empresas como a los compradores en línea. Aquí tienes cinco ejemplos de cómo los bots pueden perjudicar gravemente a un negocio de e-commerce.
Extracción de precios: la extracción de precios es uno de los usos más comunes de los bots en el e-commerce. Los actores maliciosos pueden extraer información de precios de sitios de e-commerce de la competencia. La información recopilada se convierte en la base para ajustar precios y así obtener una ventaja competitiva.
Búsqueda de errores costosos: Los bots también pueden usarse para encontrar producto con precios incorrectos en la categoría de precios. Aunque es poco común, o quizá se reporta con poca frecuencia, esto puede resultar costoso para los comerciantes, que a menudo deben respetar el precio más bajo por temor a la mala publicidad. Haz clic aquí para ver algunos ejemplos que se hicieron famosos.
Reventa: Los bots también se usan para la reventa. La reventa en línea de boletos para conciertos es probablemente el ejemplo más difundido de esto, pero la compra automática y el acaparamiento de inventario de producto con alta demanda, así como la reventa a través de canales propios, también pueden ser un negocio muy lucrativo. ¿Papel higiénico, alguien?
Apropiación de cuenta: al igual que varias otras empresas, el e-commerce también debe lidiar con bots que lanzan ataques de apropiación de cuenta. Ya sea que usen credenciales obtenidas de forma ilícita o exploten protocolos de seguridad débiles, una vez dentro, los actores maliciosos usan el acceso para realizar compras no autorizadas o canjear tarjetas de regalo.
DDoS: por último, y aunque es poco frecuente, los bots pueden utilizarse para lanzar ataques distribuidos de denegación de servicio (DDoS) contra sitios web de e-commerce, saturando sus servidores con tráfico falso e interrumpiendo sus operaciones. Ataques como estos pueden provocar tiempo de inactividad, pérdida de ingresos y daños a la reputación de la marca.
Implementar medidas de seguridad sólidas y sistemas de monitoreo es esencial para mitigar estas amenazas y protegerse contra la actividad de bots maliciosos.
El costo oculto de los ataques DDoS
Durante años, el e-commerce ha tenido que enfrentar la importante amenaza de DDoS. Computadoras maliciosas trabajan en conjunto para inundar una tienda en línea con una cantidad enorme y continua de tráfico, lo que satura la infraestructura y hace que no esté disponible para servir contenido a usuario legítimos
En caso de un ataque en línea, el gasto más significativo casi siempre es la pérdida de ingresos debido al tiempo de inactividad. Si tu sitio web o servicio en línea no está disponible durante el ataque, tus ventas, ingresos por publicidad o la confianza del cliente pueden disminuir, lo que afecta significativamente tu resultado final.
Estas son cinco áreas adicionales que pueden verse afectadas por un ataque DDoS y causar pérdidas financieras directas e indirectas debido a que un escaparate en línea no está disponible.
Costos de mitigación: La necesidad de implementar rápidamente medidas de mitigación de DDoS, como comprar ancho de banda adicional, desplegar servicios de Protección contra ataques de DDoS o contratar personal de seguridad especializado, puede generar gastos significativos.
Daño a la reputación: Los ataques DDoS pueden dañar la reputación de tu marca si los clientes perciben tus servicios como poco confiables o inseguros. Reconstruir la confianza y reparar la reputación puede requerir invertir en esfuerzos de relaciones públicas o campañas de marketing.
Costos de soporte al cliente: Gestionar consultas, quejas y solicitudes de soporte de clientes durante y después de un ataque DDoS puede sobrecargar los recursos y aumentar los costos operacionales.
Pérdida de productividad: Es posible que los empleados no puedan acceder a sistemas críticos ni realizar sus tareas durante un ataque DDoS, lo que genera pérdida de productividad y posibles costos por horas extra.
Costos de servicios de terceros: Si tu empresa depende de servicios o proveedores externos que se ven afectados por el ataque DDoS, podrías incurrir en costos adicionales relacionados con interrupciones del servicio o tiempo de inactividad.
También hay otros costos, como los gastos legales. Dependiendo de la naturaleza del ataque y de la jurisdicción en la que opere tu empresa, podrías incurrir en honorarios legales, multas o sanciones por no proteger los datos de los clientes o mantener los niveles de servicio.
En general, el impacto financiero de un ataque DDoS puede ir mucho más allá de los costos directos de mitigar el ataque, por lo que es esencial que las empresas cuenten con medidas de seguridad integrales y planes de respuesta.
WAF – De opcional a obligatorio
Los firewalls de aplicación web (WAF) son una parte esencial de la seguridad de las plataformas de e-commerce, pero las implementaciones de legado serán un desafío debido a la naturaleza dinámica de los entornos de Online Retail. Presentan desafíos para la infraestructura general, los departamentos que los administran y, en última instancia, la experiencia de compra. Uno de los desafíos importantes es encontrar el equilibrio adecuado entre medidas de seguridad sólidas y experiencias del usuario fluidas. Los sitios de e-commerce deben ofrecer transacciones rápidas y sin fricción, y cualquier interrupción causada por configuraciones de WAF demasiado agresivas puede provocar el abandono de carritos de compra y clientes insatisfechos. Por lo tanto, es importante configurar los WAF con cuidado para identificar y mitigar amenazas de manera efectiva, al tiempo que se permite que el tráfico legítimo fluya sin problemas.
Además, el diverso panorama de aplicaciones e integración de e-commerce presenta otro obstáculo para el despliegue de WAF. Muchas plataforma de e-commerce dependen de una combinación de aplicación personalizadas, complementos de terceros y API para ofrecer funcionalidad mejoradas y agilizar las Operaciones. Cada uno de estos componentes introduce posibles vulnerabilidades y vectores de ataque que deben estar protegidos por el WAF.
Garantizar una cobertura integral en todo el ecosistema de e-commerce y, al mismo tiempo, mantener la compatibilidad con los sistemas existentes puede ser una tarea compleja. Además, el rápido ritmo de la innovación tecnológica y la frecuente introducción de nuevas funciones y actualizaciones dificultan mantener las configuraciones de WAF actualizadas y eficaces en un panorama de amenazas en constante evolución. Por lo tanto, aunque los WAF ofrecen una protección invaluable contra las amenazas cibernéticas, su implementación en e-commerce requiere una consideración cuidadosa de estos desafíos para maximizar la seguridad y minimizar las interrupciones en las operaciones comerciales y la experiencia del cliente.
La complejidad de estos problemas puede hacer que las soluciones WAF heredadas se instalen con valores predeterminados y se dejen sin optimizar o, peor aún, en modo logging, donde en realidad no bloquean nada. Como pasa mucho tráfico a través de ellas, pueden perjudicar a los usuarios afectados por falsos positivos o por una desaceleración general, lo que provoca una demanda interna para desconectar el WAF. Un ejemplo concreto: un estudio reciente muestra que solo el 22 % de los WAF desplegados en las organizaciones detectan y bloquean ataques.
Tu WAF no tiene por qué ser complicado, lo cual es una buena noticia para el e-commerce, ya que los nuevos requisitos de PCI exigirán que las empresas de e-commerce cuenten con un WAF funcional para marzo de 2025. Para obtener más información sobre esto, consulta la siguiente sección.
Cuando los actores maliciosos tocan a la puerta, el tiempo para la mitigación es crucial
Contrarrestar los ataques DDoS es crucial para cualquier negocio en línea. Los ataques DDoS pueden hacer que todo el sitio no esté disponible durante largos periodos de tiempo y también pueden afectar las aplicación de backend.
A medida que los ataques DDoS se vuelven más frecuentes y sofisticados, las empresas de e-commerce deben fortalecer sus defensas e implementar medidas proactivas de mitigación. Esto incluye invertir en estrategias integrales de Protección contra ataques de DDoS que incluyan resiliencia de red, análisis de tráfico, monitoreo en tiempo real y protocolos de respuesta rápida. Al hacerlo, las empresas pueden proteger la integridad, estabilidad y continuidad de sus operaciones frente a las amenazas cibernéticas.
No se puede exagerar la importancia de una respuesta rápida a incidentes en el e-commerce. Esto es esencial para sobrevivir, recuperar la confianza y lograr el éxito futuro. Cualquier falla de seguridad puede tener consecuencias graves, como pérdidas financieras por fraude, multas regulatorias y responsabilidades legales. Además, un incidente de seguridad puede causar daños duraderos a la reputación y credibilidad de una marca de e-commerce. Hoy en día, los clientes son más perceptivos que nunca, y cualquier indicio de una filtración de seguridad puede hacer que pierdan la confianza en una empresa, lo que provoca abandono y comentarios negativos de boca en boca que pueden arruinar permanentemente la imagen de la marca.
Tres cosas que las empresas de e-commerce deben hacer para seguir siendo relevantes
1. Es momento de actualizar a una solución de seguridad eficaz y no intrusiva
La seguridad sigue siendo una de las áreas más importantes en las que las empresas de e-commerce deben enfocarse. Una mejor seguridad y Bot Protection pueden ayudar a garantizar que sus sitios sigan activos y disponibles. Las soluciones modernas de seguridad en línea pueden hacerlo sin causar latencia adicional, y ahí está el problema: la falta de seguridad puede perjudicar el rendimiento, pero algunas estrategias de seguridad también pueden introducir cuellos de botella de rendimiento que eliminan cualquier ganancia de rendimiento. Al elegir una solución WAF eficaz, se debe tener mucho cuidado de no afectar la latencia general con la que los compradores en línea experimentan tu sitio web. Algunas soluciones de seguridad, especialmente los WAF en las instalaciones, pueden crear sus propios cuellos de botella a medida que las solicitudes de verificaciones de seguridad se acumulan en la cola. Las soluciones de seguridad edge pueden ayudar, pero no todas las soluciones de seguridad edge están igual de bien diseñadas para la latencia. Si tus verificaciones de seguridad ocurren en una red de edge separada del resto de tus Operaciones, entonces hay un costo de latencia cada vez que una solicitud tiene que hacer hop de una red (como desde tu Red de distribución de contenido o edge computing) a la red de seguridad y de regreso. Es importante señalar que los bots maliciosos que pueden entrar por falta de seguridad también pueden perjudicar el rendimiento, pero algunas estrategias de seguridad básicamente eliminan cualquier ganancia de rendimiento.
Como una tienda en línea ultrarrápida y con gran capacidad de respuesta es la piedra angular de toda tienda en línea, el e-commerce debe considerar los beneficios que puede aportar adoptar edge computing junto con la seguridad. Como ejemplo, la autenticación en el edge puede ejecutarse mucho más rápido, ya que no es necesario enviar ninguna consulta a los servidor en la sede central.
Contar con herramientas de monitoreo en tiempo real, sistemas de detección de amenazas y planes de respuesta a incidentes permite a las empresas de e-commerce detectar y responder rápidamente a las filtraciones de seguridad, minimizando el impacto y mitigando también daños adicionales. Al priorizar la seguridad e invertir en medidas proactivas para combatir las amenazas en línea, las empresas de e-commerce pueden proteger los datos sensibles de sus clientes y ganarse su confianza y lealtad.
2. Reacciona más rápido implementando ciclos de desarrollo más rápidos
Las empresas de e-commerce a menudo tienen dificultades para acortar los ciclos de desarrollo de sus aplicaciones complejas y altamente optimizadas. Si bien la gestión de proyectos y recursos puede ayudar, los avances en las tecnologías edge ofrecen mejoras significativas en rendimiento, productividad y velocidad. La integración continua/Despliegue continuo (CI/CD) es una de esas áreas en las que el despliegue edge puede ayudar con un despliegue más rápido y la escalabilidad.
Las prácticas de CI/CD benefician a una amplia variedad de equipos de desarrollo, pero quienes realizan cambios frecuentes en el código son los que más se benefician. Automatizar los procesos de integración y despliegue reduce el riesgo de errores y garantiza que los cambios se envíen rápidamente y de forma confiable a producción. Los equipos encargados del desarrollo de aplicaciones más pequeñas, como las web o móviles, se benefician enormemente de la agilidad que aporta CI/CD. Esto les permite iterar rápidamente, recopilar comentarios de los usuarios y desplegar actualizaciones con rapidez, lo que ayuda a las empresas a seguir siendo competitivas. En general, los equipos de desarrollo que priorizan la velocidad, la fiabilidad y la agilidad en sus procesos de distribución de software son los que más pueden beneficiarse de adoptar prácticas de CI/CD.
Las liberaciones incrementales te permiten desarrollar e implementar continuamente nuevos caso de uso, lo que puede influir en futuras actualizaciones de software. Este enfoque también te permite descubrir problemas sobre la marcha, en lugar de esperar a una liberación completa, momento en el que múltiples errores pueden estar entrelazados y ser más difíciles de detectar y resolver. También te permite responder rápidamente a errores y nuevos requisitos. También hay un componente importante de seguridad aquí: los equipos de DevOps pueden liberar rápidamente correcciones de errores en respuesta a vulnerabilidades de seguridad recién expuestas y brindar protección instantánea para aplicaciones y propiedad web.
Al desarrollar aplicaciones de compra para admitir nuevas funciones como “Typically bought with” (ver abajo), es crucial actuar con cautela al agregar funciones que potencialmente puedan ralentizar el rendimiento. Si bien las nuevas funciones pueden mejorar la experiencia del usuario, cada incorporación introduce complejidad que puede afectar la velocidad y la capacidad de respuesta de la aplicación. Prioriza la optimización de las funciones existentes y evalúa cuidadosamente el impacto en el rendimiento de las nuevas incorporaciones para garantizar una experiencia de compra fluida para usuarios en diversos dispositivos y condiciones de red.
En e-commerce, "Typically bought with" se refiere a otros artículos que suelen comprarse junto con el producto mostrado. Esta función usa algoritmos o análisis de datos para identificar productos que se compran con frecuencia junto con el artículo actual, con base en el historial de compras o el comportamiento de navegación del cliente. Las recomendaciones de "Typically bought with" pueden ayudar a aumentar el valor promedio del pedido, fomentar la venta cruzada y la venta adicional, y mejorar la satisfacción del cliente al ofrecer paquetes de productos o accesorios convenientes que mejoran la utilidad del producto principal.
3. Lleva tu negocio de e-commerce al edge
En e-commerce, la personalización es un aspecto crucial que mejora la experiencia tanto de los clientes como de las empresas. Mediante el uso de datos de clientes y observaciones sobre el comportamiento, las tiendas en línea pueden personalizar las recomendaciones de producto, los mensajes de marketing y la apariencia según las preferencias, intereses e historial de navegación individuales. Este nivel de personalización fomenta una conexión más profunda entre los clientes y las marcas, lo que aumenta las probabilidades de convertir clientes al presentar ofertas relevantes y atractivas. La personalización fortalece la lealtad y satisfacción del cliente al crear una experiencia de compra más atractiva e intuitiva, lo que en última instancia conduce a un mayor índice de retención y valor del cliente a lo largo del tiempo. Además, la personalización permite a las empresas optimizar su gasto en marketing al dirigirse a segmentos específicos de audiencia con promociones relevantes, maximizando así su retorno de la inversión e impulsando el crecimiento de los ingresos en el panorama altamente competitivo del e-commerce.
El edge computing es una solución ideal para las empresas de e-commerce que buscan personalizar la experiencia de compra de sus clientes mediante el procesamiento y análisis de datos en tiempo real, más cerca del dispositivo del usuario. Al aprovechar las capacidades del edge computing, las empresas de e-commerce pueden recopilar y analizar rápidamente datos de los usuarios en tan solo unos milisegundos. Además, al personalizar la experiencia de compra directamente en el edge de la red, las empresas de e-commerce pueden reducir la latencia y mejorar la capacidad de respuesta, lo que aumenta la participación y satisfacción del cliente. La optimización de imágenes y las pruebas A/B son excelentes ejemplos de algo que puede ejecutarse en el edge en lugar de en el backend. No solo se reduce la latencia al mínimo, sino que también se liberan recursos costosos en el centro de datos.
Además, el edge computing acerca los recursos computacionales a la fuente de generación de datos, lo que reduce significativamente la latencia y da como resultado tiempos de respuesta más rápidos y mejores experiencias del usuario, lo que puede traducirse en mayores ventas. Además, el edge computing permite a las empresas de e-commerce adaptarse rápidamente a la evolución de las interacciones de los usuarios y las tendencias del mercado, lo que garantiza que las experiencias personalizadas sigan siendo relevantes.
Por último, la proximidad que proporciona el edge computing también mejora la seguridad al minimizar la exposición de los datos sensibles a posibles ciberamenazas. Además, edge computing permite que las aplicaciones funcionen sin problemas en el e-commerce.
Nuevos requisitos de cumplimiento y puntos de referencia que afectarán la experiencia del usuario
Google actualiza Core Web Vitals
El 12 de marzo, Google actualizó parte de sus Core Web Vitals para reemplazar FID por INP. Como se mencionó en la introducción, INP es una métrica que se usa para evaluar qué tan rápido el contenido de una página web comienza a renderizarse después de que un usuario interactúa con ella. Los sitios web que cargan contenido lentamente tienden a tener clasificaciones más bajas en la búsqueda de Google porque sus algoritmos de clasificación priorizan la experiencia del usuario, y los sitios web de carga lenta pueden afectar negativamente la participación y la satisfacción de los visitantes.
Aunque no hay mucho que puedas hacer para predecir cómo Google calificará las métricas de rendimiento en el futuro, cambiar a una solución integral para mejorar el rendimiento puede ayudarte a obtener mejores resultados hoy y protegerte contra cambios como este en el futuro. Por ejemplo, trasladar más interactividad al edge computing (API dinámicas, caché avanzada, almacenamiento en edge, etc.) te permite entregar más respuestas de tu sitio desde el edge, lo que brinda experiencias del usuario más rápidas, mejores tasas de conversión, mejor SEO y mayores índices de aciertos de caché. Igual de importante, esto también te prepara para diferentes formas de medir la capacidad de respuesta del sitio en el futuro.
Un firewall de aplicación web funcional pronto será un requisito
El Payment Card Industry Data Security Standard (PCI DSS) es un marco crucial para proteger la información de las tarjetas de pago y un factor importante para todas las entidades involucradas en la aceptación o el procesamiento de tarjetas de pago. Abarca todo el ciclo de vida de la información de tarjetas de pago, desde la entrada de datos hasta el almacenamiento y la transmisión.
En 2022, el PCI Security Standards Council anunció la versión 4.0 con una serie de nuevos requisitos. Incluye un nuevo requisito (6.4.2), que obliga a las organizaciones que gestionan pagos en línea a adoptar tecnología para mejorar la seguridad de sus aplicaciones. Por lo tanto, para el 25 de marzo de 2025, todas las organizaciones que cumplen con Payment Card Industry Data Security Standard deben tener un WAF de aplicación web en funcionamiento frente a sus aplicaciones web públicas para detectar y prevenir ataques.
Es probable que muchas organizaciones ya cumplan por completo con este requisito, pero sin duda implicará cambios para muchas de ellas, ya sea en el presupuesto o en los flujos de trabajo. Recomendamos encarecidamente a las empresas que buscan agregar o actualizar su stack de seguridad que miren más allá de los WAF heredados. Se sabe que bloquean tráfico legítimo o interrumpen aplicaciones, lo que afecta el resultado final y la reputación de la organización. Además, pueden ser difíciles de administrar y ajustar, y a veces requieren personal dedicado para gestionarlos.
Conclusión y recursos adicionales
Este informe se centra en los desafíos que enfrentan las empresas de e-commerce, y cada organización puede encontrarlos en distintos grados. Sin embargo, aprovechar el edge cloud y cambiar a una solución de seguridad moderna puede aportar beneficios significativos en casi cualquier situación. Si necesitas ayuda para entender cómo se pueden implementar estas soluciones en tu empresa, ponte en contacto con nosotros hoy mismo. Como alternativa, puedes explorar algunos de los recursos relacionados a continuación.







