Rapport sur la stratégie Edge Cloud : commerce électronique

Découvrez les défis auxquels sont confrontées les entreprises de communication électronique et apprenez des stratégies d’optimisation pour les performances, la sécurité et les bots.

Introduction

En matière d’achats en ligne, les transactions numériques sont devenues la norme, et l’importance d’un niveau élevé de sécurité en ligne ne saurait être surestimée. Les acheteurs confient chaque jour leurs informations personnelles et financières à des sites web et à des applications. Cette dépendance souligne l’importance de mettre en œuvre des mesures de sécurité robustes pour protéger les données sensibles contre les acteurs malveillants et les cybermenaces. Des performances extrêmement rapides constituent l’autre élément essentiel de l’optimisation du e-commerce, et nous examinerons de près la vitesse et l’amélioration de l’expérience utilisateur dans ce rapport, mais vous verrez également comment les solution de sécurité peuvent aussi être essentielles pour favoriser l’amélioration des performances.

Cependant, une sécurité en ligne efficace dans l’e-commerce va au-delà de la simple protection contre les failles de données ; elle constitue une pierre angulaire pour établir, et maintenir, la confiance entre les entreprises et les consommateurs. Lorsque les clients ont la certitude que leurs informations personnelles sont sûres et sécurisées, ils sont plus susceptibles d’interagir, et d’établir des relations à long terme avec les marques. À l’inverse, une seule faille de sécurité peut avoir des conséquences considérables pour ce secteur, en érodant la confiance, en nuisant à la réputation, et en pouvant entraîner des responsabilités juridiques et financières. 

Plus que dans tout autre secteur, les entreprises d’e-commerce apportent constamment des modifications à leur site web. Le contenu est en constante évolution à mesure que les stocks changent, mais il existe également une pression pour affiner les performances. La façon dont les gens achètent, ainsi que les outils et les canaux, diffèrent également au fil du temps, et il existe des exigences réglementaires à respecter. Nous examinerons de plus près tous ces défis auxquels l’e-commerce est confronté, et recommanderons des stratégies d’optimisation en matière de sécurité en ligne et de performances. Nous examinerons les bots malveillants et les risques de sécurité qu’ils entraînent, mais nous verrons également comment ils peuvent avoir un impact significatif sur les performances d’une boutique en ligne. 

Bien que les changements à venir - tels que la spécification PCI 4.0 - soient obligatoires pour que le secteur s’y conforme, d’autres sont des recommandations et des objectifs visant à offrir des expériences très réactives et agiles. À cette fin, nous allons examiner l’interaction jusqu’au prochain affichage (INP) de Google.

Résultats de notre recherche

Les performances restent primordiales dans l’e-commerce, car elles ont un impact direct sur l’expérience utilisateur, les taux de conversion, le classement dans les moteurs de recherche, et, en fin de compte, les résultats. Des sites web ultra-réactifs, une navigation fluide, et des processus de paiement efficaces et non intrusifs sont tous essentiels pour acquérir et fidéliser les clients, réduire les taux de rebond, et maximiser les opportunités de vente sur le marché numérique concurrentiel d’aujourd’hui.

Études montrent systématiquement que même de légers retards dans les temps de chargement des pages peuvent entraîner une augmentation des taux de rebond, et une baisse des taux de conversion, soulignant le rôle essentiel de l’optimisation des performances dans la stimulation des ventes en ligne. Au-delà de l’expérience utilisateur, les performances ont également un impact sur le classement dans les moteurs de recherche, les algorithmes de recherche favorisant les site web qui se chargent rapidement et présentent des conceptions réactives. 

De plus, garantir des performances optimales sur divers dispositifs et différentes tailles d’écran est essentiel pour atteindre les clients, et interagir avec eux, où qu’ils se trouvent. Faire de l’optimisation des performances une priorité garantit que les entreprises d’e-commerce offrent une expérience d’achat fluide et satisfaisante, favorisant la satisfaction des clients, leur fidélité, et une croissance durable de l’activité.

Les données et ce que nous avons trouvé

Pour ce rapport sectoriel, nous avons examiné plusieurs entreprises web natives, de vente directe au consommateur, par rapport à un acteur historique de leur secteur afin de voir comment elles se comparaient. Peut-être que les marques de vente directe au consommateur surpasseraient celles qui ont commencé avec des magasins physiques. 

Comme prévu, les entreprises d’e-commerce ont affiché une latence et une réactivité plus faibles par rapport à nos précédents rapports sur d’autres secteurs. Avec une concurrence féroce et des acheteurs toujours plus impatients, ceux qui ne font pas tout leur possible pour optimiser l’expérience d’achat jouent un jeu dangereux. Pour cette raison, nous avons été quelque peu surpris de constater que 60 % se situaient en dehors de la catégorie « Good » de l’indice Core Web Vitals de Google pour le LCP. Il est clair qu’il reste encore une marge d’amélioration, et que cela prouve, s’il le fallait, à quel point l’optimisation des performances est un défi.

Une brève remarque annexe : en janvier 2024, nous avons examiné le secteur aérien, et constaté des données de performances très décevantes. À l’époque, nous avons indiqué que, bien que nous nous attendions pleinement à ce que les compagnies aériennes visent des expériences réactives et agiles, elles bénéficient d’une certaine protection contre la perte de clients grâce aux programmes de fidélité, et, dans certains cas, même de l’absence d’alternatives. Pour plus d’informations, et pour accéder au rapport dans son intégralité, cliquez ici.

Comme les performances rapides jouent un rôle essentiel dans le maintien d’une visibilité favorable sur les moteurs de recherche, nous avons délibérément examiné l’ interaction avec la prochaine peinture (INP), qui, le 12 mars 2024, a remplacé le délai avant la première entrée (FID). L’INP est un indicateur utilisé pour évaluer la rapidité avec laquelle le contenu d’une page web commence à s’afficher après qu’un utilisateur interagit avec elle. Les sites web dont le contenu est lent à charger ont tendance à être moins bien classés dans la recherche Google, car les algorithmes de classement privilégient l’expérience utilisateur. Les sites web à chargement lent peuvent avoir un impact négatif sur l’engagement et la satisfaction des visiteurs. Il est raisonnable de supposer que tous les sites testés ne sont pas encore optimisés pour obtenir de bons scores INP à ce stade, mais nous avons tout de même été surpris de constater que sept sur dix de ceux que nous avons examinés appartenaient à la catégorie moins attrayante « OK ».

Pour notre test e-commerce, nous avons utilisé l’ensemble de données du Chrome expérience utilisateur Report de février sur BigQuery. Nous avons effectué notre test du 1er au 29 février, et comparé nos résultats aux Core Web Vitals de Google pour les applications web. Pour ce rapport en particulier, nous nous sommes concentrés sur deux ensembles de données : Interaction to Next Paint (INP), et Largest Contentful Paint (LCP). Pour les définitions de ces éléments et de l’ensemble de données, consultez notre page de méthodologie.

En plus de ce qui est mentionné ci-dessus, voici des points de données notables :

  • Les acteurs historiques affichent des temps de réponse impressionnants, et, dans les données que nous avons extraites, il n’y a aucune distinction évidente entre l’ancien et le nouveau.

  • Pour l’INP, trois entreprises ont obtenu la mention Good, ce qui correspond à un délai inférieur à 200 ms. Il est intéressant de noter que certaines de celles qui obtiennent de bons résultats dans cette catégorie ont une mauvaise note LCP. Si vous souhaitez améliorer votre classement, vous pouvez travailler sur l’un de ces éléments à la fois.

  • Nous avons constaté une assez grande variation des temps de chargement. Le site le plus lent à se charger complètement était presque six fois plus lent à charger que le plus rapide. Il n’y a pas de raison évidente à cela - le site qui se charge complètement le plus rapidement - Victoria’s Secret - utilise beaucoup d’images et de contenu qui pourraient potentiellement ralentir son chargement. 

Lorsque nous avons commencé à nous intéresser à l’e-commerce, nous nous demandions s’il existait une tendance constante selon laquelle les organisations de vente directe au consommateur natives du web surpassaient des concurrents plus établis, qui étaient entrés dans le domaine des achats en ligne comme une extension de leurs magasins et points de vente, plutôt que l’inverse. À ce stade, rien n’indique que ce soit réellement le cas. Au contraire, à l’examen des données, nous pouvons conclure que peu s’en sortent bien, mais que la plupart ont fort à faire si elles veulent rester pertinentes pour les acheteurs potentiels.

À noter également : en comparant les ordinateurs de bureau aux dispositif, il est clair que les gens effectuent très majoritairement leurs achats depuis leurs appareils mobiles plutôt que depuis leurs ordinateurs de bureau. L’ensemble de données CrUX ne collecte pas les données iOS, ce qui rend le nombre de densité des dispositifs plus élevé en réalité. Cela souligne une fois de plus l’importance de pouvoir personnaliser le contenu en fonction du dispositif qui reçoit les données.

Entreprise

LCP (ms)

INP (ms)

Dispositifs mobiles (%)

Warby Parker

2100

150

44.65

Stitch Fix

2300

125

64,38

TJ Maxx

2300

175

0

TJ Maxx - site mobile

2300

225

99.970

Victoria’s Secret

2900

375

79,63

Lenscrafters

3000

250

63,59

Allbirds

3300

300

56,67

AdoreMe

3300

300

86,38

Nike

3700

325

72.36

Sealy

5200

200

62,54

Les performances sont difficiles, même pour les meilleurs sites

Compte tenu de la complexité de leurs plateforme et de leur architecture sous-jacente, les sites d’e-commerce sont confrontés à plusieurs défis susceptibles d’affecter leurs performances. Nombre d’entre eux utilisent encore une architecture dans laquelle une trop grande partie de leurs données est traitée et fournie depuis un emplacement central. De lourdes charges sur l’origine peuvent entraîner des temps de chargement lents lors du traitement des interaction des acheteurs, comme la recherche de produit, l’ajout d’articles aux paniers, et le traitement des transactions. En outre, la sécurisation des transactions crée une couche supplémentaire de complexité, nécessitant des mécanismes robustes de chiffrement et d’authentification qui peuvent nuire aux performances du site.

À mesure que les expériences d’achat deviennent plus inclusives, elles dépendent des données de personnalisation qui, dans une architecture plus ancienne, résident uniquement à l’origine. Des fonctionnalités telles que les localisateurs de magasins, les articles « souvent achetés ensemble avec », et les alertes de faible stock nécessitent généralement l’envoi de requête à l’origine. En outre, les acheteurs en ligne ont la réputation d’avoir des attentes élevées et peu de patience, ce qui accroît la pression sur les sites d’e-commerce pour livrer des expériences réactives et ultra-réactives. Les visiteurs s’attendent à ce que les pages se chargent instantanément, et tout retard peut entraîner de la frustration et écourter la visite avant le paiement. Les achats sur mobile continuent de gagner en popularité, ce qui, pour les sites d’e-commerce, se traduit par des défis d’optimisation des performances sur divers dispositif et dans différentes conditions de réseau.

La sécurité est primordiale pour créer et maintenir une activité d’e-commerce prospère, mais cela peut en soi présenter à l’organisation informatique une tâche complexe à résoudre en matière de performances. Les solution de sécurité legacy peuvent être inefficaces pour filtrer et analyser les données, et peuvent considérablement ralentir les choses. 

Plusieurs autres facteurs peuvent affecter les performances du site, tels que des fichiers image et du code non optimisés. Comme mentionné précédemment, des bot malveillant peuvent consommer tellement de ressources de votre infrastructure que l’origine peut avoir du mal à diffuser le contenu à la vitesse requise, ce qui entraîne de mauvaises expériences pour vos utilisateur légitimes. Ils n’ont aucune idée que vous subissez actuellement une attaque de bots intense : ils savent seulement que leur expérience est lente. Vous pouvez en savoir plus à ce sujet dans la section sécurité ci-dessous. Des outils tiers et des plug-in mal conçus peuvent également affecter les performances, ce qui complique la tâche des sites d’e-commerce pour répondre aux attentes. 

Des problèmes extérieurs aux ressources informatiques peuvent également affecter la perfection des performances globales. Une interface utilisateur peu intuitive peut donner au client l’impression d’utiliser une application peu pratique, et le frustrer si la navigation dans l’application n’est pas intuitive. Comme indiqué ci-dessus, les expériences d’achat sont continuellement améliorées, et les développeurs sont confrontés à une tâche difficile lorsqu’on leur demande d’ajouter des fonctionnalités sans compromettre la rapidité avec laquelle un achat peut être effectué.

Pour rester compétitives dans le paysage encombré de l’e-commerce, les entreprises doivent donner la priorité aux stratégies d’optimisation des performances, qui recouperont leurs stratégies de sécurité, afin de garantir une expérience utilisateur fluide et efficace.

Sécurité : plus critique que jamais

Faire de la sécurité une priorité dans l’e-commerce n’est pas seulement une question de conformité ou de bonne pratique, mais aussi une stratégie pour les entreprises d’e-commerce dans un contexte de cybermenaces et de vulnérabilités en constante évolution. La moindre faille peut éroder la confiance et nuire à la réputation, entraînant des pertes financières et, bien que cela soit injuste dans la plupart des cas, un véritable camouflet. Garantir la confidentialité et la protection est essentiel pour renforcer la confiance des consommateurs, maintenir la fidélité à la marque, et préserver l’intégrité d’une boutique en ligne.

La sécurité en ligne est très vaste, et c’est un sujet qui, s’il était couvert en détail, dépasserait largement le cadre de ce rapport. Nous avons plutôt sélectionné trois sujets pertinents pour l’e-commerce : les bots, les attaques par déni de service distribué (DDoS), et les pare-feux d’application web.

Bots – pas seulement une menace pour la sécurité

Garantir une expérience utilisateur positive, et établir la confiance sont essentiels pour la réussite des entreprises en ligne. Cependant, les bots malveillants étant responsables de 47,4 % de l’ensemble du trafic internet, les deux peuvent être compromis, entraînant frustration et méfiance. La présence de bots sur les sites d’e-commerce et dans les application, qu’ils soient légitimes ou malveillants, soulève des inquiétudes quant à la manière d’empêcher l’impact négatif des bots malveillants sans perturber les bots légitimes.

La gestion des bots n’est plus seulement une préoccupation de l’équipe de sécurité, car elle affecte l’expérience utilisateur globale, et ils doivent être traités comme une menace sérieuse. Ils peuvent être utilisés pour générer de faux avis et influencer les décisions d’achat. Des acteurs malveillants exploiteront des bots pour découvrir et exploiter des vulnérabilités, manipuler des systèmes, et interagir dans des activités frauduleuses qui nuisent aux entreprises comme aux acheteurs en ligne. Voici cinq exemples de la manière dont les bots peuvent gravement nuire à une entreprise d’e-commerce.

  1. Price scraping: le price scraping est l’une des utilisations les plus courantes des bots dans l’e-commerce. Des acteurs malveillants peuvent extraire des informations de tarification sur des sites d’e-commerce concurrents. Les informations recueillies servent ensuite de base pour ajuster les prix, et ainsi obtenir un avantage concurrentiel.

  2. Recherche d’erreurs coûteuses: les bots peuvent également être utilisés pour trouver des produits dont le prix est incorrect dans la catégorie de la tarification. Bien que cela soit rare, ou peut-être rarement signalé, cela peut représenter un coût important pour les commerçants, qui doivent souvent honorer le prix inférieur par crainte d’une mauvaise publicité. Cliquez ici pour découvrir quelques exemples qui ont fait parler d’eux.

  3. Scalping: Les bots sont également utilisés pour le scalping. Le scalping en ligne de billets de concert est probablement l’exemple le plus médiatisé de ce phénomène, mais l’achat automatique et l’accaparement de stocks de produits très demandés, puis leur revente par le biais de ses propres canaux, peuvent également constituer une activité très lucrative. Du papier toilette, ça vous dit ?

  4. Piratage de compte: Comme plusieurs autres entreprises, l’e-commerce doit également faire face à des bots lançant des attaques de prise de contrôle de compte. Qu’ils utilisent des identifiants obtenus illégalement ou qu’ils exploitent des protocoles de sécurité faibles, une fois à l’intérieur, les acteurs malveillants utilisent cet accès pour effectuer des achats non autorisés ou utiliser des cartes-cadeaux.

  5. DDoS: enfin, et bien que cela soit rare, des bots peuvent être utilisés pour lancer des attaques par déni de service distribué (DDoS) contre des sites web d’e-commerce, en submergeant leurs serveurs de faux trafic et en perturbant leurs opérations. De telles attaques peuvent entraîner un temps d’arrêt, une perte de revenus, et nuire à la réputation de la marque.

La mise en œuvre de mesures de sécurité robustes et de systèmes de surveillance est essentielle pour atténuer ces menaces et se protéger contre l’activité de bots malveillants. 

Le coût caché des attaques par déni de service distribué

Depuis des années, l’e-commerce doit faire face à la menace importante du déni de service distribué. Des ordinateurs malveillants agissent de concert pour inonder une boutique en ligne d’une quantité énorme et continue de trafic, ce qui submerge l’infrastructure et la rend indisponible pour servir du contenu aux utilisateurs légitimes

En cas d’attaque en ligne, la dépense la plus importante est presque toujours la perte de revenus due au temps d’arrêt. Si votre site web ou votre service en ligne est indisponible pendant l’attaque, vos ventes, vos revenus publicitaires, ou la confiance de vos clients peuvent diminuer, ce qui affecte considérablement vos résultats. 

Voici cinq domaines supplémentaires qui peuvent être affectés par une attaque par déni de service distribué et entraîner des pertes financières directes et indirectes dues à l’indisponibilité d’une boutique en ligne. 

  1. Coûts d’atténuation : La nécessité de mettre rapidement en œuvre des mesures d’atténuation des dénis de service distribués, telles que l’achat de bande passante supplémentaire, le déploiement de services de Protection DDoS, ou le recrutement de personnel de sécurité spécialisé, peut entraîner des dépenses importantes.

  2. Atteinte à la réputation : les attaque par déni de service distribué peuvent nuire à la réputation de votre marque si les client perçoivent vos service comme peu fiables ou non sécurisés. Rétablir la confiance et réparer votre réputation peut nécessiter d’investir dans des efforts de relations publiques ou des campagnes marketing.

  3. Coûts du support client : Gérer les demandes, les réclamations, et les requêtes d’assistance des clients pendant et après une attaque par déni de service distribué peut mettre les ressources à rude épreuve et augmenter les coûts opérationnels.

  4. Perte de productivité : Les employés peuvent être dans l’incapacité d’accéder aux systèmes critiques ou d’exercer leurs fonctions pendant une attaque par déni de service distribué, ce qui entraîne une perte de productivité et des coûts potentiels d’heures supplémentaires.

  5. Coûts des services tiers : Si votre entreprise dépend de services tiers ou de fournisseur touchés par l’attaque par déni de service distribué, vous pourriez encourir des coûts supplémentaires liés aux interruptions de service ou aux temps d’arrêt.

Il existe également d’autres coûts, tels que les frais juridiques. Selon la nature de l’attaque et la juridiction dans laquelle votre entreprise exerce ses activités, vous pouvez encourir des frais juridiques, des amendes, ou des pénalités pour ne pas avoir protégé les données des clients ou maintenu les niveaux de service.

Dans l’ensemble, l’impact financier d’une attaque par déni de service distribué peut s’étendre bien au-delà des coûts directs liés à l’atténuation de l’attaque, ce qui rend essentiel, pour les entreprises, de disposer de mesures de sécurité complètes et de plans de réponse.

WAF – D’optionnel à obligatoire

Les application web pare-feu (WAF) constituent un élément essentiel de la sécurisation des plateforme d’e-commerce, mais les implémentations legacy seront difficiles en raison de la nature dynamique des environnements de Vente au détail en ligne. Ils posent des défis à l’infrastructure globale, aux services qui les gèrent, et, en fin de compte, à l’expérience d’achat. L’un des défis majeurs consiste à trouver le bon équilibre entre des mesures de sécurité robustes et une expérience utilisateur fluide. Les sites d’e-commerce doivent offrir des transactions rapides et sans friction, et toute perturbation causée par des configuration de WAF trop agressives peut entraîner des panier d’achat abandonnés et des client mécontents. Il est donc important de configurer soigneusement les WAF afin d’identifier et d’atténuer efficacement les menaces, tout en permettant au trafic légitime de circuler sans heurts.

En outre, la diversité des applications et des intégrations d’e-commerce constitue un autre obstacle au déploiement du WAF. De nombreuses plateformes d’e-commerce s’appuient sur une combinaison d’applications personnalisées, de plug-ins tiers, et d’API pour fournir des fonctionnalités améliorées et rationaliser les opérations. Chacun de ces composants introduit des vulnérabilités potentielles et des vecteurs d’attaque qui doivent être protégés par le WAF. 

Garantir une couverture complète de l’ensemble de l’écosystème e-commerce tout en maintenant la compatibilité avec les systèmes existants peut constituer une entreprise complexe. En outre, le rythme rapide de l’innovation technologique, et l’introduction fréquente de nouvelles fonctionnalités et mises à jour, rendent difficile le maintien de configurations WAF à jour et efficaces dans un paysage des menaces en constante évolution. Par conséquent, bien que les WAF offrent une protection inestimable contre les cybermenaces, leur mise en œuvre dans l’e-commerce nécessite un examen attentif de ces défis afin de maximiser la sécurité tout en réduisant au minimum les perturbations des opérations commerciales et de l’expérience client.

La complexité de ces problèmes peut entraîner l’installation de solutions WAF legacy avec des valeurs par défaut, puis leur abandon sans optimisation, ou pire encore, en mode logging où elles ne bloquent en réalité rien. Comme un volume important de trafic les traverse, cela peut être préjudiciable pour les utilisateurs touchés par des faux positifs ou par un ralentissement global, ce qui entraîne une demande interne pour que le WAF soit mis hors ligne. Exemple concret : une étude récente montre que seuls 22 % des WAF déployés dans les organisations détectent et bloquent les attaques !

Votre WAF n’a pas besoin d’être compliqué, ce qui est une bonne nouvelle pour l’e-commerce, car les nouvelles exigences PCI imposeront aux entreprises d’e-commerce de disposer d’un WAF opérationnel d’ici mars 2025. Pour en savoir plus à ce sujet, consultez la section suivante.

Lorsque des acteurs malveillants frappent à la porte, le Temps d’atténuation est crucial 

Contrer les attaques par déni de service distribué est crucial pour toute entreprise en ligne. Les attaques par déni de service distribué peuvent rendre l’ensemble de votre site indisponible pendant de longues périodes et peuvent également affecter les applications back-end. 

À mesure que les attaques DDoS deviennent plus fréquentes et plus sophistiquées, les entreprises d’e-commerce doivent renforcer leurs défenses et mettre en œuvre des mesures d’atténuation proactives. Cela comprend l’investissement dans des stratégies complètes de Protection DDoS qui incluent la résilience du réseau, l’analyse du trafic, la surveillance en temps réel, et des protocoles de réponse rapide. Ce faisant, les entreprises peuvent préserver l’intégrité, la stabilité, et la continuité de leurs opérations face aux cybermenaces.

On ne saurait trop insister sur l’importance d’une réponse rapide aux incident dans l’e-commerce. Cela est essentiel pour la survie, le rétablissement de la confiance et la réussite future. Toute faille de sécurité peut avoir de graves conséquences, telles que des pertes financières dues à la fraude, des amendes réglementaires, et des responsabilités juridiques. De plus, un incident de sécurité peut causer des dommages durables à la réputation et à la crédibilité d’une marque d’e-commerce. Les clients sont aujourd’hui plus perspicaces que jamais, et le moindre signe d’une faille de sécurité peut leur faire perdre confiance en une entreprise, entraînant leur départ et un bouche-à-oreille négatif susceptible de ruiner durablement l’image de marque.

Trois choses que les entreprises d’e-commerce doivent faire pour rester pertinentes

1. Il est temps de passer à une solution de sécurité efficace et non intrusive

La sécurité reste l’un des domaines les plus importants sur lesquels les entreprises d’e-commerce devraient se concentrer. Une meilleure sécurité et la Bot Protection peuvent contribuer à garantir que leurs sites restent opérationnels et disponibles. Les solutions de sécurité modernes en ligne peuvent le faire sans provoquer de latence supplémentaire, et c’est là toute la difficulté : l’absence de sécurité peut nuire aux performances, mais certaines stratégies de sécurité peuvent également introduire des goulets d’étranglement en matière de performances qui annulent tout gain de performances. Lors du choix d’une solution WAF efficace, il faut veiller tout particulièrement à ne pas affecter la latence globale avec laquelle les acheteurs en ligne découvrent votre site web. Certaines solutions de sécurité, en particulier les WAF sur site, peuvent créer leurs propres goulets d’étranglement à mesure que les requêtes de vérification de sécurité s’accumulent dans la file d’attente. Les solutions de sécurité en périphérie peuvent aider, mais toutes les solutions de sécurité en périphérie ne sont pas conçues de manière égale en matière de latence. Si vos contrôles de sécurité s’effectuent sur un edge network distinct du reste de vos Opérations, alors il existe une taxe de latence chaque fois qu’une requête doit effectuer un saut de réseau d’un réseau (par exemple, depuis votre réseau Content Delivery Network ou l’edge computing) vers le réseau de sécurité, puis revenir. Il est important de noter que les bot malveillants qui peuvent entrer en raison d’un manque de sécurité peuvent également nuire aux performances, mais certaines stratégies de sécurité annulent essentiellement tout gain de performances.

Comme un point de vente en ligne ultra-réactif constitue la pierre angulaire de toute boutique en ligne, l’e-commerce devrait considérer les avantage pouvant découler de l’adoption de l’edge computing conjointement avec la sécurité. Par exemple, l’authentification en périphérie peut être exécutée bien plus rapidement, car aucune requête n’a besoin d’être envoyée aux serveur du siège.

Le fait de disposer d’outils de surveillance en temps réel, de systèmes de détection des menaces, et de plan de réponse aux incidents permet aux entreprises d’e-commerce de détecter et de répondre rapidement aux failles de sécurité, en minimisant l’impact, tout en limitant également les dommages supplémentaires. En donnant la priorité à la sécurité et en investissant dans des mesures proactives pour lutter contre les menaces en ligne, les entreprises d’e-commerce peuvent protéger les données sensibles de leurs client et gagner leur confiance et leur fidélité.

2. Réagissez plus rapidement en mettant en œuvre des cycles de développement plus rapides

Les entreprises d’e-commerce ont souvent du mal à raccourcir les cycles de développement de leurs applications complexes et hautement optimisées. Bien que la gestion de projet et des ressources puisse aider, les avancées des technologies de périphérie offrent des améliorations significatives en matière de performances, de productivité, et de rapidité. L’intégration continue/le déploiement continu (CI/CD) est l’un de ces domaines dans lesquels le déploiement en périphérie peut contribuer à accélérer le déploiement et la scalabilité.

Les pratiques CI/CD profitent à un large éventail d’équipe de développement, mais celles qui apportent des modifications fréquentes au code en tirent le plus d’avantages. Automatiser les processus d’intégration et de déploiement réduit le risque d’erreurs, et garantit que les changements sont rapidement et fiablement déployés en production. Les équipes chargées de développer des applications plus modestes, telles que des applications web ou mobiles, tirent un grand avantage de l’agilité apportée par le CI/CD. Cela leur permet d’itérer rapidement, de recueillir les retours des utilisateurs, et de déployer des mises à jour rapidement, aidant ainsi les entreprises à rester compétitives. Dans l’ensemble, les équipe de développement qui accordent la priorité à la vitesse, à la fiabilité, et à l’agilité dans leurs processus de distribution logiciel sont celles qui ont le plus à gagner de l’adoption des pratiques CI/CD.

Les versions incrémentielles vous permettent de développer et de mettre en œuvre en continu de nouveaux cas d’utilisation, qui peuvent influencer les futures mises à jour du logiciel. Cette approche vous permet également de découvrir les problèmes au fur et à mesure, plutôt que d’attendre une version complète, moment auquel plusieurs bogues peuvent être imbriqués et plus difficiles à détecter et à corriger. Elle vous permet également de réagir rapidement aux bogues et aux nouvelles exigences. Il y a également ici un important volet de sécurité : les équipes DevOps peuvent publier rapidement des correctifs de bogues en réaction à des vulnérabilités de sécurité nouvellement révélées et fournir une protection instantanée aux applications et aux propriété web.

Lors de la création d’applications d’achat pour prendre en charge de nouvelles fonctionnalités telles que « Généralement acheté avec » (voir ci-dessous), il est crucial de faire preuve de prudence lors de l’ajout de fonctionnalités susceptibles de ralentir les performances. Bien que les nouvelles fonctionnalités puissent améliorer l’expérience utilisateur, chaque ajout introduit une complexité qui peut affecter la vitesse et la réactivité de l’application. Donnez la priorité à l’optimisation des fonctionnalités existantes, et évaluez soigneusement l’impact sur les performances des nouveaux ajouts afin de garantir une expérience d’achat fluide aux utilisateurs sur divers dispositifs et dans différentes conditions de réseau.

Dans l’e-commerce, « Typically bought with » fait référence à d’autres articles couramment achetés avec le produit affiché. Cette fonctionnalité utilise des algorithmes ou l’analyse de données pour identifier les produits fréquemment achetés avec l’article actuel, en se basant sur l’historique des achats passés ou le comportement de navigation des clients. Les recommandations « Typically bought with » peuvent aider à augmenter la valeur moyenne des commandes, à encourager la vente croisée et la montée en gamme, et à améliorer la satisfaction des clients en proposant des lots de produits ou des accessoires pratiques qui renforcent l’outil du produit principal.

3. Faites passer votre activité e-commerce à la périphérie

Dans l’e-commerce, la personnalisation est un aspect crucial qui améliore l’expérience des clients comme celle des entreprises. En utilisant les données clients et les informations comportementales, les boutiques en ligne peuvent personnaliser les recommandations de produits, les messages marketing, et l’apparence en fonction des préférences, des intérêts, et de l’historique de navigation de chacun. Ce niveau de personnalisation favorise un lien plus profond entre les clients et les marques, ce qui augmente les chances de conversion en présentant des offres pertinentes et attrayantes. La personnalisation crée la fidélité et la satisfaction des clients en créant une expérience d’achat plus engageante et intuitive, ce qui conduit finalement à des taux de rétention plus élevés et à une valeur client à vie accrue. De plus, la personnalisation permet aux entreprises d’optimiser leurs dépenses marketing en ciblant des segments d’audience spécifiques avec des promotions pertinentes, maximisant ainsi leur retour sur investissement et stimulant la croissance des revenus dans le paysage très concurrentiel de l’e-commerce.

L’edge computing est une solution idéale pour les entreprises d’e-commerce qui cherchent à personnaliser l’expérience d’achat de leurs clients en traitant et en analysant les données en temps réel, au plus près du dispositif de l’utilisateur. En tirant parti des capacités de l’edge computing, les entreprises d’e-commerce peuvent rapidement recueillir et analyser les données utilisateur en seulement quelques millisecondes. En outre, en personnalisant l’expérience d’achat directement en périphérie du réseau, les entreprises d’e-commerce peuvent réduire la latence et améliorer la réactivité, augmentant ainsi l’engagement et la satisfaction des clients. Image Optimization et le test A/B sont d’excellents exemples de tâches pouvant être exécutées en périphérie plutôt qu’au niveau du back-end. Non seulement la latence est réduite au minimum, mais vous libérez également des ressources coûteuses dans le data center.

En outre, l’edge computing rapproche les ressources de calcul de la source de génération des données, réduisant considérablement la latence, ce qui se traduit par des temps de réponse plus rapides et de meilleures expériences utilisateur, pouvant se traduire par des ventes plus élevées. De plus, l’edge computing permet aux entreprises d’e-commerce de s’adapter rapidement à l’évolution des interactions des utilisateurs et des tendances du marché, garantissant ainsi que les expériences personnalisées restent pertinentes.

Enfin, la proximité offerte par l’edge computing renforce également la sécurité en minimisant l’exposition des données sensibles aux cybermenaces potentielles. En outre, l’edge computing permet aux application de fonctionner de manière fluide dans l’e-commerce.

Nouvelles exigences de conformité et nouvelles références qui auront un impact sur l’expérience utilisateur

Google met à jour les Core Web Vitals

Le 12 mars, Google a mis à jour une partie de ses Core Web Vitals pour remplacer le FID par l’INP. Comme indiqué dans l’introduction, l’INP est un indicateur utilisé pour évaluer la rapidité avec laquelle le contenu d’une page web commence à s’afficher après qu’un utilisateur interagit avec elle. Les sites web qui chargent lentement le contenu ont tendance à être moins bien classés dans la recherche Google, car ses algorithmes de classement privilégient l’expérience utilisateur, et les sites web lents peuvent avoir un impact négatif sur l’engagement des visiteurs et la satisfaction des visiteurs. 

Bien qu’il n’y ait pas grand-chose que vous puissiez faire pour prévoir comment Google évaluera les métriques de performances à l’avenir, passer à une solution complète pour de meilleures performances peut vous aider à obtenir de meilleurs résultats aujourd’hui, et à vous prémunir contre ce type de changements à l’avenir. Par exemple, déplacer davantage d’interactivité vers l’edge computing (API dynamiques, mise en cache avancée, stockage en périphérie, etc.) vous permet de diffuser davantage de réponses de votre site depuis la périphérie, offrant ainsi des expériences utilisateur plus rapides, de meilleurs taux de conversion, un meilleur SEO, et des taux de connexion au cache plus élevés. Tout aussi important, cela vous prépare également à différentes façons de mesurer la réactivité du site à l’avenir.

Un Web Application pare-feu opérationnel sera bientôt une exigence

Le Payment Card Industry Data Security Standard (Norme de sécurité des données de l'industrie des cartes de paiement, PCI DSS) est un framework essentiel pour sécuriser les informations des cartes de paiement, et un facteur important pour toutes les entités impliquées dans l’acceptation ou le traitement des cartes de paiement. Cela couvre l’ensemble du cycle de vie des informations de carte de paiement, de la saisie des données à leur stockage et à leur transmission.

En 2022, le PCI Security Standards Council a annoncé la version 4.0 avec une série de nouvelles exigences. Elle comprend une nouvelle exigence (6.4.2), obligeant les organisations qui traitent des paiements en ligne à adopter des technologies pour renforcer la sécurité de leurs applications. Ainsi, d’ici le 25 mars 2025, toutes les organisations soumises à la norme Payment Card Industry Data Security Standard (Norme de sécurité des données de l'industrie des cartes de paiement, PCI DSS) doivent disposer d’un Web Application Firewall (WAF) opérationnel devant leurs applications web destinées au public afin de détecter et de prévenir les attaques.

De nombreuses organisations sont probablement déjà pleinement conformes à cette exigence, mais cela impliquera sans aucun doute des changements pour beaucoup d’entre elles, qu’ils soient budgétaires ou liés aux flux de travail. Nous exhortons vivement les entreprises qui cherchent à ajouter ou à mettre à niveau leur pile de sécurité à regarder au-delà des WAF legacy. Ils sont connus pour bloquer le trafic légitime ou perturber les applications, impactant les résultats et la réputation de l’organisation. En outre, ils peuvent être difficiles à gérer et à affiner, et nécessitent parfois du personnel dédié pour leur administration.

Conclusion et ressources supplémentaires

Ce rapport se concentre sur les défis auxquels les entreprises d’e-commerce sont confrontées, et chaque organisation peut les rencontrer à des degrés divers. Cependant, tirer parti de l’edge cloud et passer à une solution de sécurité moderne peut offrir des avantage significatifs dans presque toutes les situations. Si vous avez besoin d’aide pour comprendre comment ces solutions peuvent être mises en œuvre dans votre entreprise, veuillez nous contacter dès aujourd’hui. Vous pouvez également consulter certaines des ressources connexes ci-dessous.

Related Resources

Guide du CDN moderne
Les Content Delivery Network traditionnels peuvent gêner votre expérience en ligne, téléchargez l’e-book Guide du CDN moderne pour comprendre l’importance du contrôle et comment un CDN moderne vous redonne le contrôle.
Nouvelles exigences de la norme PCI DSS
L’exigence 6.4.2 de la norme Payment Card Industry Data Security Standard (Norme de sécurité des données de l'industrie des cartes de paiement, PCI DSS) 4.0 oblige les entreprises à disposer d’une solution WAF d’ici mars 2025. Découvrez pourquoi le Next-Gen WAF de Fastly est une solution idéale.
Une meilleure sécurité en périphérie
Découvrez pourquoi une périphérie définie par logiciel est une solution efficace pour faire face à l’augmentation et à l’imprévisibilité du trafic réseau, ainsi qu’à la demande de faible latence.

Prêt à commencer ?

Get in touch