La plataforma de edge cloud de Fastly

Blackpepper

Blackpepper permite disfrutar al instante de las ventajas del comercio electrónico en Nueva Zelanda y Australia gracias a Fastly

El desafío

Alain Russell, CEO y fundador de Blackpepper, creó su empresa de marketing digital partiendo de un principio muy sencillo: en el comercio electrónico, el tiempo es dinero. Desde hace 25 años, Blackpepper es especialista en el desarrollo de plataformas de comercio electrónico para minoristas multicanal en Nueva Zelanda y Australia. Dada la naturaleza dinámica del sector, Russell necesitaba una infraestructura que pudiera adaptarse con la misma rapidez. Su visión era crear una integración perfecta entre los canales físicos y online, de modo que las tarjetas regalo compradas por Internet funcionaran al instante en las tiendas físicas, y las compras realizadas en tienda aparecieran inmediatamente en las páginas de pedidos de los clientes. Pero para hacer realidad esa visión era necesario resolver tres problemas esenciales: las limitaciones de ancho de banda que ralentizaban la entrega de contenidos multimedia, las restricciones de velocidad debidas a la distancia geográfica en Australia, Nueva Zelanda y Estados Unidos, y las amenazas de seguridad cada vez más sofisticadas dirigidas a las plataformas de comercio electrónico.

La solución

Blackpepper comenzó a trabajar con Fastly en 2012, atraída por la posibilidad de introducir cambios rápidamente en un sector en el que los retrasos suponen una pérdida de ingresos. Cuando se procesan 5000 millones de peticiones al mes, este tipo de cambio en el rendimiento tiene un impacto enorme en los sitios web de nuestros clientes. De hecho, algunos no se podían creer que sus páginas se cargaran tan rápido». Russel lo explica así: «En un panorama de comercio electrónico en rápida evolución, necesitábamos una infraestructura que pudiera mantener el ritmo, y Fastly distribuye esa velocidad mejor que nadie».
Con el paso de los años, el uso que la empresa hace de Fastly ha evolucionado de forma natural. Blackpepper comenzó sirviendo imágenes; posteriormente, adoptó la función de redimensionamiento dinámico de imágenes de Fastly, lo que, junto con la entrega de contenidos a alta velocidad, resolvió las limitaciones de ancho de banda de Blackpepper y garantizó una entrega de contenidos multimedia rápida y fluida. El equipo fue más allá y colocó Fastly al frente de sus servidores de aplicaciones, con lo que obtuvo protección contra ataques DDoS y limitación de frecuencia. En 2024, Blackpepper migró al WAF de última generación de Fastly y comenzó a activar productos de seguridad, entre los que se incluyen Bot Management y sus Dynamic Challenges asociados, así como funciones de protección del lado del cliente.

Gracias a su reciente entrada en el mercado británico, Blackpepper ha podido expandirse sin problemas utilizando la infraestructura de Fastly, con lo que sus soluciones de entrega de alta velocidad y seguridad han resultado tan eficaces para su nuevo público como lo fueron en Nueva Zelanda y Australia.

Automatizar las respuestas de seguridad para eliminar la intervención manual

Antes de implementar Fastly Bot Management, Blackpepper se veía obligada a lidiar con los ataques como en el juego del gato y el ratón. «Recibíamos alertas en el buscapersonas y todo se ponía en marcha a las 2 o las 3 de la madrugada», afirma Russell. Los ataques se producían cada dos o tres días, principalmente durante el proceso de pago, lo que causaba graves problemas a los clientes que intentaban completar sus compras. Tras activar Bot Management, todo cambió. «Desde que implementamos la protección contra bots el año pasado, no hemos tenido que responder manualmente a ningún ataque», señala Russell. Ahora el sistema gestiona las amenazas automáticamente, con notificaciones en tiempo real a través de Slack para mantener informado al equipo. En un plazo de nueve a doce meses, Blackpepper optimizó sus reglas, ganó visibilidad y tomó medidas para bloquear automáticamente el tráfico malicioso en toda su plataforma. Las funciones de WAF de última generación, Bot Management y protección del lado del cliente de Fastly abordaron directamente las amenazas de seguridad cada vez más sofisticadas, bloquearon los ataques en tiempo real y eliminaron las intervenciones manuales.

Ingeniería para la fiabilidad durante eventos de venta de gran volumen

Las plataformas de comercio electrónico tienen que gestionar los picos de tráfico repentinos sin sufrir interrupciones. «Durante eventos de grandes rebajas como el Black Friday y la Vogue Online Shopping Night, Blackpepper experimenta habitualmente un aumento del tráfico que se duplica o triplica en cuestión de segundos. Fastly garantiza la escalabilidad en estos momentos críticos, lo que ayuda a eliminar el tiempo de inactividad y a preservar los ingresos», afirma Russell.

Las herramientas de protección y visibilidad en tiempo real de Fastly también permitieron optimizar las operaciones, lo que proporcionó a Blackpepper un mayor control sobre la infraestructura durante estos periodos de máxima actividad. La capacidad de aplicar actualizaciones con rapidez, como la introducción de nuevas promociones o cambios en el inventario, ha supuesto un cambio radical para Blackpepper a la hora de hacer frente a las exigentes demandas de su sector. 

Fastly permite a Blackpepper ofrecer a sus clientes una experiencia de compra fluida e ininterrumpida, incluso en momentos de máximo tráfico, garantizando así tanto la satisfacción del cliente como la continuidad del negocio. Dada la constante amenaza de ataques a los sitios de comercio electrónico, es fundamental poder mantener el tiempo de actividad y bloquear los ataques al mismo tiempo. El equipo de Russell utiliza la limitación de frecuencia, Bot Management y las funciones de seguridad integradas en el WAF de última generación para proteger su infraestructura. El WAF de última generación de Fastly se integra de forma nativa y sin problemas en los entornos de Blackpepper y AWS, como Amazon EC2 y Lambda. La integración ofrece una protección superior contra el secuestro de cuentas y reduce la complejidad para los equipos que operan en AWS.

Avanzar más rápido con el cumplimiento de PCI y la informática en el edge

Blackpepper está ampliando el uso de la infraestructura de Fastly en dos áreas clave. En primer lugar, están abordando los requisitos de cumplimiento de la normativa PCI mediante políticas de seguridad de contenidos. «Las próximas actualizaciones de la normativa PCI exigen políticas de seguridad de contenidos más estrictas», afirma Russell. «El WAF de última generación cuenta ahora con una función que nos permite hacer precisamente eso. Genera un hash de los scripts que se ejecutan en los sitios web, nos indica si han cambiado y bloquea los scripts que no esperamos». El equipo tiene previsto implementarlo en el cuarto trimestre. En segundo lugar, Blackpepper está probando la informática en el edge para pruebas A/B utilizando un producto llamado Growthbook, que cuenta con un conector de Fastly. De este modo, podrán realizar diversas pruebas en diferentes sitios web, asignando a los usuarios a grupos de prueba y ejecutando las pruebas de JavaScript directamente en el borde. «Desde la perspectiva del cliente, no hay ningún retraso ni demora», explica Russell. «El HTML que sale directamente de la informática en el edge incluye automáticamente las pruebas».

Conclusión

Para Blackpepper, la medida del éxito es sencilla: los problemas que antes despertaban al equipo a las 3 de la madrugada ya no requieren intervención humana. «Si tuviera que describir mi experiencia con Fastly, la palabra que emplearía sería “fácil”», afirma Russell. Desde que se trasladaron a los centros de datos de Nueva Zelanda e implementaron la infraestructura de borde de Fastly, Blackpepper ha logrado la velocidad geográfica que necesitaba, al tiempo que gestiona automáticamente las amenazas de seguridad. Ahora, la empresa puede centrarse en su objetivo principal: simplificar la gestión del comercio electrónico en aplicaciones, tiendas y canales online, ofreciendo a los clientes una experiencia fluida en la que las actualizaciones se producen al instante en todas las plataformas. Russell resume su experiencia con Fastly Bot Management diciendo: «Estos productos han simplificado de verdad nuestras cargas de trabajo y nos han facilitado mucho la vida».