Informe sobre estrategias de edge cloud: comercio electrónico

Conoce los desafíos a los que se enfrenta el sector del comercio electrónico y descubre estrategias de optimización centradas en el rendimiento, la seguridad y los bots.

Introducción

En el ámbito de las compras online, las transacciones digitales se han convertido en la norma y no se puede exagerar la importancia de contar con un alto nivel de seguridad online. Los compradores confían su información personal y financiera a sitios web y aplicaciones a diario. Esta dependencia pone de relieve la importancia de implementar medidas de seguridad sólidas para proteger los datos sensibles frente a actores maliciosos y ciberamenazas. El rendimiento extremadamente rápido es la otra pieza fundamental para optimizar el comercio electrónico, y en este informe analizaremos de cerca la velocidad y la mejora de la experiencia de usuario, pero también verás cómo las soluciones de seguridad pueden ser clave para impulsar mejoras del rendimiento.

Sin embargo, una seguridad online efectiva en el comercio electrónico va más allá de la mera protección frente a violaciones de la seguridad de los datos; es una piedra angular para generar y mantener la confianza entre empresas y consumidores. Cuando los clientes sienten que su información personal está a salvo y protegida, es más probable que participen y establezcan relaciones a largo plazo con las marcas. En cambio, un solo fallo de seguridad puede tener consecuencias de gran alcance para este sector, erosionando la confianza, dañando la reputación y pudiendo dar lugar a responsabilidades legales y financieras. 

Más que en cualquier otro sector, las empresas de comercio electrónico están realizando cambios constantemente en su sitio web. El contenido está en constante cambio a medida que cambia el inventario, pero también existe presión por ajustar el rendimiento. La forma en que la gente compra, así como las herramientas y los canales, también varía con el tiempo, y hay requisitos normativos que deben cumplirse. Analizaremos más de cerca todos estos desafíos a los que se enfrenta el comercio electrónico y recomendaremos estrategias de optimización tanto en lo que respecta a la seguridad online como al rendimiento. Examinaremos los bots maliciosos y los riesgos de seguridad que conllevan, pero también veremos cómo pueden tener un impacto significativo en el rendimiento de un escaparate online. 

Aunque los próximos cambios, como la especificación PCI 4.0, son obligatorios para que el sector los cumpla, otros son recomendaciones y objetivos para experiencias muy ágiles y con gran capacidad de respuesta. Para ello, analizaremos la interacción hasta el siguiente renderizado (INP) de Google.

Resultados del estudio

El rendimiento sigue siendo primordial en el comercio electrónico, ya que afecta directamente a la experiencia de usuario, la tasa de conversión, el posicionamiento en buscadores y, en última instancia, el resultado final. Factores como la rapidez de respuesta en sitios web, una navegación fluida y unos procesos de pago cómodos y eficientes son básicos para atraer y retener a los clientes, reducir la tasa de rebote y maximizar las oportunidades de venta en el competitivo panorama digital actual.

Los estudios demuestran una y otra vez que incluso pequeños retrasos en los tiempos de carga de las páginas pueden aumentar las tasas de rebote y reducir la tasa de conversión, lo que pone de relieve el papel fundamental de la optimización del rendimiento a la hora de impulsar las ventas online. Más allá de la experiencia de usuario, el rendimiento también afecta al posicionamiento en buscadores, ya que los algoritmos de búsqueda favorecen a los sitios web que se cargan rápidamente y presentan diseños adaptables. 

Además, garantizar un rendimiento óptimo en varios dispositivos y tamaños de pantalla es esencial para llegar a los clientes e interactuar con ellos estén donde estén. Priorizar la optimización del rendimiento garantiza que las empresas de comercio electrónico ofrezcan una experiencia de compra fluida y satisfactoria, lo que fomenta la satisfacción del cliente, la fidelidad y un crecimiento sostenido del negocio.

Datos y conclusiones

En este informe sectorial, hemos analizado varias empresas nativas de la web y directas al consumidor frente a una empresa tradicional de su sector para ver cómo se comparaban. Puede que las marcas directas al consumidor superen a las que empezaron con tiendas físicas. 

Como era de esperar, las empresas de comercio electrónico mostraron una menor latencia y capacidad de respuesta en comparación con nuestros informes anteriores sobre otros sectores. Con una competencia feroz y unos compradores cada vez más impacientes, quienes no hacen todo lo posible por optimizar la experiencia de compra están jugando a un juego peligroso. Por este motivo, nos sorprendió un poco ver que el 60 % quedaba fuera de la categoría «Buena» del índice de métricas web principales de Google para el LCP. Está claro que aún hay margen de mejora y, en todo caso, esto demuestra lo difícil que es optimizar el rendimiento.

Cabe apuntar que en enero de 2024 analizamos el sector aeronáutico y detectamos que los datos de rendimiento dejaban mucho que desear. En ese momento, apuntamos que, aunque era de esperar que las aerolíneas ofreciesen experiencias ágiles y rápidas, cuentan con cierta protección frente a la pérdida de clientes gracias a los programas de fidelidad y, en algunos casos, incluso a la falta de alternativas. Para obtener más información y acceder al informe completo, haz clic aquí.

Como un rendimiento rápido desempeña un papel fundamental para mantener una visibilidad favorable en los motores de búsqueda, analizamos expresamente la interacción hasta el siguiente renderizado (INP) de Google, que el 12 de marzo de 2024 sustituyó a retraso de la primera entrada (FID). La INP es una métrica que se utiliza para evaluar la rapidez con la que el contenido de una página web empieza a renderizarse después de que un usuario interactúe con ella. Los sitios web que tardan en cargar el contenido suelen tener peores posiciones en las búsquedas de Google porque los algoritmos de posicionamiento priorizan la experiencia de usuario. Los sitios web con cargas lentas pueden afectar negativamente a la fidelización del usuario y la satisfacción de los visitantes. Es razonable suponer que no todos los sitios analizados están optimizados en este momento para obtener buenas puntuaciones de INP, pero aun así nos sorprendió ver que siete de cada diez de los que examinamos cayeron en la menos atractiva categoría «Aceptable».

Para nuestra prueba de comercio electrónico utilizamos el conjunto de datos del informe de experiencia de usuario de Chrome de febrero en BigQuery. Realizamos nuestra prueba del 1 al 29 de febrero y comparamos nuestros resultados con las métricas web principales de Google para aplicación web. Para este informe en concreto nos centramos en dos conjuntos de datos: la interacción hasta el siguiente renderizado (INP) y el renderizado del mayor elemento con contenido (LCP). Para consultar las definiciones de estos conceptos y el conjunto de datos, visita nuestra página de metodología.

Además de lo que se ha mencionado anteriormente, aquí tienes algunos datos destacables:

  • Las empresas tradicionales muestran unos tiempos de respuesta impresionantes y, en los datos que extrajimos, no hay ninguna distinción evidente entre las antiguas y las nuevas.

  • Para la INP, tres compañías alcanzaron la categoría «Buena», que representa un retraso inferior a 200 ms. Llama la atención que algunas de las que obtienen buenos resultados en esta categoría tengan una mala puntuación de LCP. Si quieres mejorar tu posicionamiento, puedes trabajar en uno de estos factores a la vez.

  • Observamos bastante variación en los tiempos de carga. El sitio más lento en cargarse por completo tardó casi seis veces más que el más rápido. No hay ninguna razón evidente para ello: el sitio que se cargó por completo más rápido, Victoria’s Secret, hace un uso intensivo de imágenes y contenido que podrían ralentizar su carga. 

Cuando nos propusimos analizar el comercio electrónico, sentíamos curiosidad por saber si existía una tendencia constante según la cual las organizaciones nativas de la web y orientadas directamente al consumidor estaban superando a competidores más consolidados que entraron en el ámbito de las compras online como una extensión de sus tiendas y establecimientos, en lugar de al revés. Por el momento, no hay indicios de que este sea realmente el caso. Al contrario, si analizamos los datos, podemos concluir que son pocos los que lo están haciendo bien, pero que la mayoría tiene mucho trabajo por delante si quiere seguir siendo relevante para los compradores potenciales.

También cabe destacar lo siguiente: si comparamos ordenadores de sobremesa con dispositivos, queda claro que la gente compra mucho más desde sus dispositivos móviles que desde sus ordenadores de sobremesa. El conjunto de datos de CrUX no recopila datos de iOS, por lo que la cifra de densidad de dispositivos es en realidad más alta. Esto vuelve a poner de relieve la importancia de poder personalizar el contenido para el dispositivo que recibe los datos.

Empresa

LCP (ms)

INP (ms)

Dispositivos móviles (%)

Warby Parker

2100

150

44,65

Stitch Fix

2300

125

64,38

TJ Maxx

2300

175

0

TJ Maxx (sitio móvil)

2300

225

99,970

Victoria’s Secret

2900

375

79,63

Lenscrafters

3000

250

63,59

Allbirds

3300

300

56,67

AdoreMe

3300

300

86,38

Nike

3700

325

72,36

Sealy

5200

200

62,54

El rendimiento, escurridizo incluso para los mejores sitios

Dada la complejidad de sus plataformas y la arquitectura subyacente, los sitios de comercio electrónico se enfrentan a varios desafíos que pueden afectar a su rendimiento. Muchos siguen utilizando una arquitectura en la que se procesan y sirven demasiados datos desde una ubicación central. Las cargas elevadas en el origen pueden provocar tiempos de carga lentos al gestionar interacciones de los compradores, como buscar productos, añadir artículos al carrito y procesar transacciones. Además, proteger las transacciones añade otro nivel de complejidad, ya que requiere mecanismos sólidos de cifrado y autenticación que pueden perjudicar el rendimiento del sitio.

A medida que las experiencias de compra se vuelven más inclusivas, pasan a depender de datos de personalización que, en una arquitectura más antigua, solo residen en el origen. Funciones como los localizadores de tiendas, los artículos «comprados juntos habitualmente» y los avisos de inventario bajo suelen requerir el envío de peticiones al origen. Además, los compradores online tienen expectativas notoriamente altas y poca paciencia, lo que añade presión a los sitios de comercio electrónico para ofrecer experiencias adaptadas. Los visitantes esperan que las páginas se carguen al instante, y cualquier retraso puede provocar frustración y hacer que abandonen la visita antes de completar la compra. Las compras desde el móvil siguen ganando popularidad, lo que para los sitios de comercio electrónico se traduce en el reto de optimizar el rendimiento en distintos dispositivos y condiciones de red.

La seguridad es fundamental para crear y mantener un negocio de comercio electrónico de éxito, pero eso en sí mismo puede plantear a la organización de TI una tarea seria que resolver en lo que respecta al rendimiento. Las soluciones de seguridad antiguas pueden ser ineficientes a la hora de depurar y analizar datos y pueden ralentizar considerablemente los procesos. 

Hay otros factores que pueden afectar al rendimiento del sitio, como los archivos de imágenes y el código no optimizados. Como se ha mencionado antes, los bots maliciosos pueden consumir tantos recursos de tu infraestructura que el origen puede tener dificultades para servir contenido a la velocidad requerida, lo que se traduce en malas experiencias para los usuarios legítimos. No tienen ni idea de que estás sufriendo actualmente un intenso ataque de bots; solo saben que la experiencia es lenta. Encontrarás más información sobre esto en la sección de seguridad, más abajo. Las herramientas y los complementos de terceros mal desarrollados también pueden afectar al rendimiento, lo que dificulta que los sitios de comercio electrónico cumplan las expectativas. 

Asimismo, pueden existir problemas no relacionados con los recursos informáticos que afecten a la perfección del rendimiento general. Una UI poco intuitiva puede hacer que el comprador perciba la aplicación como tosca y se sienta frustrado si la navegación dentro de la aplicación no es intuitiva. Como ya hemos comentado, las experiencias de compra están en continua mejora, y los desarrolladores se enfrentan a una tarea difícil cuando se les pide añadir funcionalidades sin comprometer la velocidad con la que puede realizarse una compra.

Si quieren seguir siendo competitivas en el saturado panorama del comercio electrónico, las empresas deben dar prioridad a las estrategias de optimización del rendimiento, que se solaparán con sus estrategias de seguridad, para garantizar una experiencia de usuario fluida y eficiente.

Seguridad: más importante que nunca

Dar prioridad a la seguridad en el comercio electrónico no es solo una cuestión de cumplimiento normativo o de buenas prácticas, sino una estrategia para las empresas de comercio electrónico en un panorama en constante evolución de ciberamenazas y vulnerabilidades. Cualquier violación de la seguridad puede erosionar la confianza y dañar la reputación, lo que se traduce en pérdidas económicas y, aunque en la mayoría de los casos sea injusto, en un descrédito virtual. Garantizar la privacidad y la protección es esencial para generar confianza entre los consumidores, mantener la fidelidad a la marca y preservar la integridad de un escaparate online.

La seguridad online es muy amplia y es un tema que, si se tratara en detalle, excedería con mucho el alcance de este informe. En su lugar, hemos seleccionado tres temas relevantes para el comercio electrónico: bots, ataques de denegación de servicio distribuido (DDoS) y cortafuegos de aplicaciones web.

Los bots: más que una amenaza para la seguridad

Garantizar una experiencia de usuario positiva y generar confianza son aspectos cruciales para que los negocios online tengan éxito. Sin embargo, dado que los bots maliciosos son responsables del 47,4 % de todo el tráfico de Internet, ambos pueden verse comprometidos, lo que genera frustración y desconfianza. La presencia de bots en sitios y aplicaciones de comercio electrónico, ya sean legítimos o maliciosos, plantea dudas sobre cómo evitar el impacto negativo de los bots maliciosos sin alterar a los legítimos.

Gestionar los bots ya no es solo una preocupación del equipo de seguridad, ya que afecta a la experiencia de usuario general y deben tratarse como una amenaza grave. Se pueden utilizar para generar reseñas falsas e influir en las decisiones de compra. Los actores maliciosos aprovecharán los bots para descubrir y aprovechar vulnerabilidades, manipular sistemas y participar en actividades fraudulentas que perjudican tanto a las empresas como a los compradores online. A continuación, exponemos cinco ejemplos de cómo los bots pueden perjudicar gravemente a un negocio de comercio electrónico.

  1. Extracción de precios: la extracción de precios es uno de los usos más comunes de los bots en el comercio electrónico. Los usuarios malintencionados pueden extraer información sobre precios de sitios de comercio electrónico de la competencia. La información recopilada sirve para ajustar los precios y obtener así una ventaja competitiva.

  2. Búsqueda de errores costosos: los bots también se pueden utilizar para encontrar productos con precios incorrectos en la categoría de precios. Aunque no es habitual, o quizá no se informa de ello con frecuencia, esto puede resultar costoso para los comerciantes, que a menudo deben respetar el precio más bajo por miedo a la mala publicidad. Aquí encontrarás varios ejemplos famosos.

  3. Acaparamiento: Los bots también se usan para acaparar existencias. La reventa online de entradas para conciertos es probablemente el ejemplo más conocido de esto, pero la compra automática y el acaparamiento de inventario de productos con mucha demanda para revenderlos a través de canales propios también pueden ser un negocio muy lucrativo. ¿Te suena el papel higiénico?

  4. Apropiación de cuenta: como muchos otros sectores, el comercio electrónico también debe hacer frente a bots que lanzan ataques de apropiación de cuenta. Ya sea utilizando credenciales obtenidas de forma ilícita o aprovechando protocolos de seguridad débiles, una vez dentro, los ciberdelincuentes utilizan el acceso para realizar compras no autorizadas o canjear tarjetas regalo.

  5. DDoS: por último, aunque no es común, los bots se pueden utilizar para lanzar ataques de denegación de servicio distribuido (DDoS) contra sitios web de comercio electrónico, saturando sus servidores con tráfico falso e interrumpiendo sus operaciones. Ataques de este tipo pueden provocar tiempo de interrupción, pérdida de ingresos y daños a la reputación de la marca.

Es esencial implementar medidas sólidas de seguridad y sistemas de supervisión para mitigar estas amenazas y proteger frente a la actividad de bots maliciosos. 

El coste escondido de los ataques de DDoS

Durante años, el comercio electrónico ha tenido que lidiar con la importante amenaza de DDoS. Ordenadores maliciosos actúan de forma coordinada para inundar una tienda online con una cantidad enorme y continua de tráfico, lo que satura la infraestructura y hace que no esté disponible para ofrecer contenido a usuarios legítimos

En caso de un ataque online, el gasto más importante es casi siempre la pérdida de ingresos debida al tiempo de interrupción. Si tu sitio web o servicio online no está disponible durante el ataque, tus ventas, ingresos por publicidad o la confianza del cliente pueden disminuir, lo que afectará significativamente a tu resultado final. 

A continuación compartimos cinco ámbitos más a los que puede afectar un ataque de DDoS y causar pérdidas económicas directas e indirectas debido a la falta de disponibilidad de un escaparate online. 

  1. Costes de mitigación: La necesidad de implementar rápidamente medidas de mitigación de DDoS, como adquirir ancho de banda adicional, desplegar servicios de DDoS Protection o contratar personal de seguridad especializado, puede generar gastos significativos.

  2. Daño a la reputación: los ataques de DDoS pueden dañar la reputación de tu marca si los clientes perciben tus servicios como poco fiables o inseguros. Reconstruir la confianza y reparar tu reputación puede requerir invertir en acciones de relaciones públicas o campañas de marketing.

  3. Costes de atención al cliente: Gestionar las consultas, quejas y peticiones de asistencia de los clientes durante y después de un ataque DDoS puede poner a prueba los recursos y aumentar los costes operativos.

  4. Pérdida de productividad: Es posible que los empleados no puedan acceder a sistemas críticos ni desempeñar sus funciones durante un ataque de DDoS, lo que se traduce en una pérdida de productividad y posibles costes por horas extra.

  5. Costes de servicios de terceros: Si tu negocio depende de servicios o proveedores externos afectados por el ataque DDoS, es posible que incurras en costes adicionales relacionados con interrupciones del servicio o tiempo de interrupción.

También hay otros costes, como los gastos legales. Según la naturaleza del ataque y la jurisdicción en la que opere tu empresa, podrías incurrir en honorarios legales, multas o sanciones por no proteger los datos de los clientes o no mantener los niveles de servicio.

En definitiva, el impacto económico de un ataque de DDoS puede ir mucho más allá de los costes directos de mitigar el ataque, por lo que es esencial que las empresas cuenten con medidas de seguridad integrales y planes de respuesta.

WAF: de opcional a obligatorio

Los cortafuegos de aplicaciones web (WAF) son una parte esencial de la protección de las plataformas de comercio electrónico, pero las implementaciones antiguas plantearán dificultades debido a la naturaleza dinámica de los entornos del retail online. Plantean dificultades para la infraestructura general, los departamentos que los gestionan y, en última instancia, la experiencia de compra. Uno de los desafíos importantes es encontrar el equilibrio adecuado entre medidas de seguridad sólidas y una experiencia de usuario fluida. Los sitios de comercio electrónico deben ofrecer transacciones rápidas y sin fricciones, y cualquier interrupción causada por configuraciones de WAF demasiado agresivas puede dar lugar a carritos de la compra abandonados y clientes insatisfechos. Por lo tanto, es importante configurar los WAF con cuidado para identificar y mitigar eficazmente las amenazas, al tiempo que se permite que el tráfico legítimo fluya sin problemas.

Asimismo, el variado panorama de las aplicaciones e integraciones de comercio electrónico presenta otro obstáculo para el despliegue del WAF. Muchas plataformas de comercio electrónico dependen de una combinación de aplicaciones creadas a medida, complementos de terceros y API para ofrecer funcionalidades mejoradas y agilizar las operaciones. Cada uno de estos componentes introduce vulnerabilidades potenciales y vectores de ataque frente a los que el WAF debe proteger. 

Garantizar una cobertura integral en todo el ecosistema de comercio electrónico, manteniendo al mismo tiempo la compatibilidad con los sistemas existentes, puede ser una tarea compleja. Además, el rápido ritmo de la innovación tecnológica y la frecuente introducción de nuevas funcionalidades y actualizaciones dificultan mantener la configuración del WAF al día y eficaz en un panorama de amenazas en constante evolución. Por lo tanto, aunque los WAF ofrecen una protección inestimable contra las ciberamenazas, su implementación en el comercio electrónico requiere una cuidadosa consideración de estos desafíos para maximizar la seguridad y minimizar al mismo tiempo las interrupciones en las operaciones empresariales y la experiencia del cliente.

La complejidad de estos problemas puede hacer que las soluciones de WAF antiguas se instalen con los valores predeterminados y se dejen sin optimizar o, peor aún, en modo de creación de registros, donde en realidad no bloquean nada. Como pasa mucho tráfico por ellas, pueden perjudicar a los usuarios afectados por falsos positivos o por una ralentización general, lo que provoca una demanda interna para desconectar el WAF. Para muestra, un botón: un estudio reciente muestra que solo el 22 % de los WAF desplegados en las organizaciones detectan y bloquean ataques.

Tu WAF no tiene por qué ser complejo, lo cual es una buena noticia para el comercio electrónico, ya que los nuevos requisitos de PCI exigirán que las empresas de comercio electrónico cuenten con un WAF operativo para marzo de 2025. Para obtener más información sobre esto, consulta la siguiente sección.

Cuando los actores maliciosos llaman a la puerta, el tiempo de mitigación es crucial 

Hacer frente a los ataques de DDoS es crucial para cualquier empresa online. Los ataques de DDoS pueden dejar todo el sitio fuera de servicio durante largos periodos de tiempo y también pueden afectar a las aplicaciones del backend. 

A medida que los ataques de DDoS se vuelven más frecuentes y sofisticados, las empresas de comercio electrónico deben reforzar sus defensas e implementar medidas de mitigación proactivas. Esto incluye invertir en estrategias integrales de DDoS Protection que incluyan resiliencia de red, análisis del tráfico, supervisión en tiempo real y protocolos de respuesta rápida. Al hacerlo, las empresas pueden salvaguardar la integridad, la estabilidad y la continuidad de sus operaciones frente a las ciberamenazas.

No se puede exagerar la importancia de una respuesta rápida ante incidentes en el comercio electrónico. Esto es esencial para sobrevivir, recuperar la confianza y lograr el éxito futuro. Cualquier fallo de seguridad puede tener consecuencias graves, como pérdidas económicas por fraude, multas regulatorias y responsabilidades legales. Además, un incidente de seguridad puede causar daños duraderos a la reputación y la credibilidad de una marca de comercio electrónico. Hoy en día, los clientes son más perceptivos que nunca, y cualquier indicio de una violación de la seguridad puede hacer que pierdan la confianza en una empresa, lo que provoca abandono y comentarios negativos que pueden arruinar permanentemente la imagen de la marca.

Tres cosas que las empresas de comercio electrónico deben hacer para seguir siendo relevantes

1. Es hora de actualizar a una solución de seguridad eficaz y no intrusiva

La seguridad sigue siendo uno de los campos más importantes en los que deberían centrarse las empresas de comercio electrónico. Una mejor seguridad y Protección frente a bots puede ayudar a garantizar que sus sitios web sigan activos y disponibles. Las soluciones modernas de seguridad online pueden lograrlo sin provocar latencia adicional, y ahí está el quid de la cuestión: la falta de seguridad puede perjudicar el rendimiento, pero algunas estrategias de seguridad también pueden introducir cuellos de botella que anulan cualquier mejora del rendimiento. Al elegir una solución de WAF eficaz, hay que tener mucho cuidado de no afectar a la latencia general con la que los compradores online experimentan tu sitio web. Algunas soluciones de seguridad, especialmente los WAF en entorno local, pueden crear sus propios cuellos de botella a medida que las peticiones de comprobaciones de seguridad se acumulan en la cola. Las soluciones de seguridad en el edge pueden ayudar, pero no todas están igual de bien diseñadas para la latencia. Si las comprobaciones de seguridad se realizan en una red de edge separada del resto de tus operaciones, se paga un peaje de latencia cada vez que una petición tiene que dar el salto de una red (como la red de distribución de contenidos o la computación en el edge) a la red de seguridad y volver. Es importante señalar que los bots maliciosos que consiguen entrar por falta de seguridad también pueden perjudicar el rendimiento, pero algunas estrategias de seguridad prácticamente eliminan cualquier mejora del rendimiento.

Dado que un punto de venta online ultrarrápido es la piedra angular de toda tienda online, el comercio electrónico debería considerar las ventajas que puede aportar adoptar la computación en el edge junto con la seguridad. Por ejemplo, la autenticación en el edge puede ejecutarse mucho más rápido, ya que no es necesario enviar ninguna consulta a los servidores de la sede central.

Disponer de herramientas de supervisión en tiempo real, sistemas de detección de amenazas y planes de respuesta ante incidentes permite a las empresas de comercio electrónico detectar y responder con rapidez a las violaciones de la seguridad, minimizando el impacto y mitigando al mismo tiempo daños adicionales. Si priorizan la seguridad e invierten en medidas proactivas para combatir las amenazas online, los negocios de comercio electrónico pueden proteger los datos sensibles de los clientes y ganarse su confianza y fidelidad.

2. Reacciona más rápido implementando ciclos de desarrollo más rápidos

A las empresas de comercio electrónico les suele costar acortar los ciclos de desarrollo de sus aplicaciones complejas y altamente optimizadas. Si bien la gestión de proyectos y recursos puede ayudar, los avances en tecnologías del edge aportan mejoras significativas en el rendimiento, la productividad y la velocidad. La integración continua y el despliegue continuo (CI/CD) es una de esas áreas en las que el despliegue en el edge puede ayudar con un despliegue más rápido y la escalabilidad.

Las prácticas de CI/CD benefician a una amplia variedad de equipos de desarrollo, pero los que realizan cambios frecuentes en el código son los que más se benefician. Automatizar los procesos de integración y despliegue reduce el riesgo de errores y garantiza que los cambios se lleven rápidamente y de forma fiable a producción. Los equipos encargados del desarrollo de aplicaciones más pequeñas, como las web o móviles, se benefician enormemente de la agilidad que aporta la CI/CD. Les permite iterar rápidamente, recopilar comentarios de los usuarios y desplegar actualizaciones con rapidez, lo que ayuda a las empresas a seguir siendo competitivas. En general, los equipos de desarrollo que priorizan la velocidad, la fiabilidad y la agilidad en sus procesos de distribución de software son los que más pueden beneficiarse de la adopción de prácticas de CI/CD.

Los lanzamientos incrementales permiten desarrollar e implementar nuevos casos de uso continuamente, lo cual puede influir en futuras actualizaciones del software. Este enfoque también te permite descubrir problemas sobre la marcha, en lugar de esperar a un lanzamiento completo, momento en el que varios errores pueden estar entrelazados y ser más difíciles de detectar y resolver. También te permite responder rápidamente a errores y nuevos requisitos. Aquí también hay un componente de seguridad importante: los equipos de DevOps pueden lanzar rápidamente correcciones de errores en respuesta a vulnerabilidades de seguridad recién descubiertas y proporcionar protección instantánea para aplicaciones y propiedades del sitio web.

Al desarrollar aplicaciones de compra para admitir nuevas funcionalidades, como «Comprados juntos habitualmente» (ver abajo), es crucial actuar con cautela al añadir funciones que puedan ralentizar el rendimiento. Aunque las nuevas funcionalidades pueden mejorar la experiencia de usuario, cada incorporación introduce complejidad que puede afectar a la velocidad y capacidad de respuesta de la aplicación. Prioriza la optimización de las funcionalidades existentes y evalúa cuidadosamente el impacto en el rendimiento de las nuevas incorporaciones para garantizar una experiencia de compra fluida a los usuarios en distintos dispositivos y condiciones de red.

En el comercio electrónico, «Comprados juntos habitualmente» se refiere a otros artículos que se suelen comprar junto con el producto mostrado. Esta funcionalidad utiliza algoritmos o análisis de datos para identificar productos que se compran con frecuencia junto con el artículo actual, basándose en el historial de compras o en el comportamiento de navegación de los clientes. Las recomendaciones de «Comprados juntos habitualmente» pueden ayudar a aumentar el valor medio de los pedidos, fomentar las ventas cruzadas y adicionales, y mejorar la satisfacción de los clientes al ofrecer prácticos lotes de productos o accesorios que mejoran la utilidad del producto principal.

3. Lleva tu negocio de comercio electrónico al edge

En el comercio electrónico, la personalización es un aspecto crucial que mejora la experiencia tanto de los clientes como de las empresas. Mediante el uso de datos de clientes y conocimientos sobre su comportamiento, las tiendas online pueden personalizar las recomendaciones de productos, los mensajes de marketing y la apariencia según las preferencias, los intereses y el historial de navegación de cada persona. Este nivel de personalización fomenta una conexión más profunda entre los clientes y las marcas, lo que aumenta las probabilidades de conversión al presentar ofertas relevantes y atractivas. La personalización fomenta la fidelidad y la satisfacción de los clientes al crear una experiencia de compra más atractiva e intuitiva, lo que en última instancia se traduce en mayores índices de retención y valor del cliente a lo largo de su vida útil. Además, la personalización permite a las empresas optimizar la inversión en marketing al dirigirse a segmentos específicos de la audiencia con promociones relevantes, maximizando así el retorno de la inversión e impulsando el crecimiento de los ingresos en el panorama altamente competitivo del comercio electrónico.

La computación en el edge es una solución ideal para las empresas de comercio electrónico que buscan personalizar la experiencia de compra de sus clientes mediante el procesamiento y análisis de datos en tiempo real, más cerca del dispositivo del usuario. Al aprovechar las capacidades de la computación en el edge, las empresas de comercio electrónico pueden recopilar y analizar datos de usuario en tan solo unos milisegundos. Además, al personalizar la experiencia de compra directamente en el edge de la red, las empresas de comercio electrónico pueden reducir la latencia y mejorar la capacidad de respuesta, aumentando la capacidad de retención y la satisfacción del cliente. La optimización de imágenes y los test A/B son excelentes ejemplos de algo que puede ejecutarse en el edge en lugar de en el backend. No solo se reduce la latencia al mínimo, sino que también se liberan costosos recursos en el centro de datos.

Además, la computación en el edge acerca los recursos computacionales al origen de la generación de datos, lo que reduce significativamente la latencia y se traduce en tiempos de respuesta más rápidos y mejores experiencias de usuario, lo que puede traducirse en mayores ventas. Además, la computación en el edge permite a las empresas de comercio electrónico adaptarse rápidamente a la evolución de las interacciones de los usuarios y las tendencias del mercado, garantizando que las experiencias personalizadas sigan siendo relevantes.

Por último, la proximidad que proporciona la computación en el edge también mejora la seguridad al minimizar la exposición de datos sensibles a posibles ciberamenazas. Además, la computación en el edge permite que las aplicación funcionen sin problemas en el comercio electrónico.

Nuevas normativas y referencias que afectarán a la experiencia de usuario

Google actualiza las métricas web principales

El 12 de marzo, Google actualizó parte de sus métricas web principales para sustituir el FID por la INP. Como se menciona en la introducción, la INP es una métrica que se utiliza para evaluar la rapidez con la que el contenido de una página web empieza a renderizarse después de que un usuario interactúe con ella. Los sitios web que cargan contenido lentamente suelen tener una clasificación más baja en las búsquedas de Google porque sus algoritmos de clasificación priorizan la experiencia de usuario y los sitios web con cargas lentas pueden afectar negativamente a la fidelización del usuario y la satisfacción del visitante. 

Aunque no hay mucho que puedas hacer para predecir cómo evaluará Google las métricas de rendimiento en el futuro, adoptar una solución integral para mejorar el rendimiento puede ayudarte a obtener mejores resultados hoy y protegerte frente a cambios como este en el futuro. Por ejemplo, trasladar más interactividad a la computación en el edge (API dinámicas, almacenamiento avanzado en caché, almacenamiento en el edge, etc.) permite servir más respuestas de tu sitio desde el edge, lo que se traduce en experiencias de usuario más rápidas, mejores tasas de conversión, mejor SEO y una mayor proporción de aciertos de caché. Además, esto te prepara para distintas formas de medir la capacidad de respuesta del sitio en el futuro.

Pronto será obligatorio contar con un cortafuegos de aplicaciones web que funcione

Las Normas de seguridad de datos para el sector de tarjetas de pago (PCI DSS) son un marco crucial para proteger la información de las tarjetas de pago y un factor importante para todas las entidades implicadas en la aceptación o el procesamiento de tarjetas de pago. Abarca todo el ciclo de vida de la información de las tarjetas de pago, desde la introducción de los datos hasta el almacenamiento y la transmisión.

En 2022, el PCI Security Standards Council anunció la versión 4.0 con una serie de nuevos requisitos. Incluye un nuevo requisito (6.4.2) que obliga a las organizaciones que gestionan pagos online a adoptar tecnología para mejorar la seguridad de sus aplicaciones. Así, para el 25 de marzo de 2025, todas las organizaciones que cumplan con las Normas de seguridad de datos para el sector de tarjetas de pago (PCI DSS) deben tener un cortafuegos de aplicaciones web (WAF) operativo delante de sus aplicaciones web de cara al público para detectar y prevenir ataques.

Es probable que muchas organizaciones ya cumplan plenamente este requisito, pero sin duda implicará cambios para muchas organizaciones, ya sea en el presupuesto o en los flujos de trabajo. Recomendamos encarecidamente a las empresas que quieran añadir o actualizar su stack de seguridad que dejen de lado los WAF antiguos. Es sabido que bloquean tráfico legítimo o interrumpen aplicaciones, lo que afecta al resultado final y a la reputación de la organización. Además, pueden ser difíciles de gestionar y ajustar con precisión y, en ocasiones, requieren personal especializado para administrarlos.

Conclusión y recursos adicionales

Este informe se centra en los desafíos a los que se enfrentan las empresas de comercio electrónico, y cada organización puede encontrárselos en distinta medida. No obstante, aprovechar la edge cloud y adoptar una solución de seguridad moderna puede aportar ventajas significativas en casi cualquier situación. Si necesitas ayuda para entender cómo se pueden implementar estas soluciones en tu empresa, escríbenos hoy mismo. También puedes consultar algunos de los recursos relacionados que aparecen a continuación.

Related Resources

Guía para la CDN moderna
Las redes de distribución de contenidos tradicionales pueden estar limitando tu experiencia online. Descarga el libro electrónico «Guía para la CDN moderna» para entender la importancia del control y cómo una CDN moderna te devuelve el mando.
Nuevos requisitos de PCI DSS
El requisito 6.4.2 de las normas PCI DSS 4.0 obliga a las organizaciones a contar con una solución de WAF para marzo de 2025. Descubre por qué el WAF de última generación de Fastly es una solución ideal.
Una mejor seguridad en el edge
Te contamos por qué un borde definido por software es una solución eficaz para abordar el aumento del tráfico de red impredecible y la demanda de baja latencia.

¿Listo para empezar?

Get in touch