Rapporto sulla strategia edge cloud: e-commerce
Esplora le criticità odierne delle aziende di e-commerce e impara strategie di ottimizzazione per prestazioni, sicurezza e bot.
Introduzione
Quando si tratta di acquisti online, le transazioni digitali sono diventate la norma e l’importanza di avere un livello elevato di sicurezza online non può essere sottovalutata. Ogni giorno, gli acquirenti affidano le proprie informazioni personali e finanziarie a siti web e app. Questa dipendenza sottolinea l’importanza di implementare solide misure di sicurezza per proteggere i dati sensibili da malintenzionati e minacce informatiche. Le prestazioni estremamente veloci sono l’altro elemento fondamentale per ottimizzare l’e-commerce e in questo report esamineremo da vicino la velocità e il miglioramento dell’esperienza utente, ma vedrai anche come le soluzioni per la sicurezza possano essere fondamentali per favorire miglioramenti delle prestazioni.
Tuttavia, un’efficace sicurezza online nell’e-commerce va oltre la semplice protezione dai breach dei dati; è un pilastro fondamentale per costruire e mantenere la fiducia tra aziende e consumatori. Quando i clienti si sentono sicuri che le loro informazioni personali siano protette e al sicuro, è più probabile che coinvolgano e instaurino relazioni a lungo termine con i brand. Al contrario, una singola falla di sicurezza può avere conseguenze di vasta portata per questo settore, erodendo la fiducia, danneggiando la reputazione e potenzialmente comportando responsabilità legali e finanziarie.
Più di qualsiasi altro settore, le aziende di e-commerce apportano costantemente modifiche al loro sito web. I contenuti sono in continua evoluzione con il cambiare dell’inventario, ma c’è anche la pressione di ottimizzare le prestazioni. Il modo in cui le persone fanno acquisti, così come gli strumenti e i canali, cambia nel tempo e ci sono requisiti normativi da rispettare. Esamineremo più da vicino tutte queste sfide che il settore dell’e-commerce deve affrontare e consiglieremo strategie di ottimizzazione sia per la sicurezza online sia per le prestazioni. Esamineremo i bot dannoso e i rischi per la sicurezza che comportano, ma vedremo anche come possano avere un impatto significativo sulle prestazioni di uno storefront online.
Sebbene i cambiamenti imminenti, come la specifica PCI 4.0, siano obbligatori per la conformità del settore, altri sono raccomandazioni e obiettivi per esperienze altamente reattive e agili. A tal fine, daremo uno sguardo a interazione to Next Paint (INP) di Google.
Risultati della nostra ricerca
Le prestazioni restano fondamentali nell’e-commerce, poiché influiscono direttamente sull’esperienza utente, sul tasso di conversione, sul posizionamento nei motori di ricerca e, in ultima analisi, sul risultato finale. Siti web ultra-reattivi, navigazione fluida e processi di checkout discreti ed efficienti sono tutti elementi essenziali per acquisire e fidelizzare i clienti, ridurre la frequenza di rimbalzo e massimizzare le opportunità di vendita nell’attuale mercato digitale competitivo.
Studi dimostrano costantemente che anche ritardi minimi nei tempi di caricamento delle pagine possono portare a un aumento della frequenza di rimbalzo e a una diminuzione del tasso di conversione, evidenziando il ruolo fondamentale dell’ottimizzazione delle prestazioni nel favorire le vendite online. Oltre all’esperienza utente, le prestazioni influiscono anche sul posizionamento nei motori di ricerca, poiché gli algoritmi di ricerca favoriscono i sito web che si caricano rapidamente e presentano design reattivi.
Inoltre, garantire prestazioni ottimali su vari dispositivi e dimensioni dello schermo è essenziale per raggiungere e coinvolgere i clienti ovunque si trovino. Dare priorità all’ottimizzazione delle prestazioni garantisce che le aziende di e-commerce offrano un’esperienza di acquisto fluida e soddisfacente, favorendo la soddisfazione dei clienti, la fidelizzazione e una crescita aziendale sostenuta.
I dati e ciò che abbiamo scoperto
Per questo report di settore, abbiamo esaminato diverse aziende web-native direct-to-consumer rispetto a un operatore storico nel loro settore, per vedere come si confrontavano. Forse i brand direct-to-consumer avrebbero superato quelli che avevano iniziato con negozi fisici.
Come previsto, le aziende di e-commerce hanno mostrato una latenza inferiore e una minore reattività rispetto ai nostri report precedenti su altri settori. Con una concorrenza feroce e acquirenti sempre più impazienti, chi non fa tutto il possibile per ottimizzare l’esperienza di acquisto sta giocando un gioco pericoloso. Per questo motivo, siamo rimasti in qualche modo sorpresi nel vedere che il 60% rientrava al di fuori della categoria “Good” dell’indice core web vitals di Google per LCP. È chiaro che c’è ancora margine di miglioramento e, se non altro, questo dimostra quanto sia impegnativo ottimizzare le prestazioni.
Una breve nota a margine è che nel gennaio 2024 abbiamo esaminato il settore aereo e trovato dati sulle prestazioni che lasciavano molto a desiderare. All’epoca abbiamo commentato che, sebbene ci aspettassimo pienamente che le compagnie aeree puntassero a esperienze reattive e agili, godono di una certa protezione dall’abbandono dei clienti grazie ai programmi fedeltà e, in alcuni casi, persino della mancanza di alternative. Per ulteriori informazioni e per accedere al rapporto completo, fai clic qui.
Poiché le prestazioni rapide svolgono un ruolo fondamentale nel mantenere una visibilità favorevole sui motori di ricerca, abbiamo esaminato appositamente Interaction to Next Paint (INP) di Google, che il 12 marzo 2024 ha sostituito First Input Delay (FID). INP è una metrica utilizzata per valutare quanto rapidamente il contenuto di una pagina web inizia a essere visualizzato dopo che un utente interagisce con essa. I siti web che caricano lentamente i contenuti tendono ad avere un posizionamento inferiore nella ricerca Google perché gli algoritmi di ranking danno priorità all’esperienza utente. I siti web con caricamento lento possono influire negativamente sull'engagement dei visitatori e sulla soddisfazione. È lecito presumere che al momento non tutti i siti testati siano ottimizzati per ottenere buoni punteggi INP, ma siamo rimasti comunque sorpresi nel vedere che sette su dieci di quelli che abbiamo esaminato rientravano nella meno attraente categoria “OK”.
Per il nostro test sull’e-commerce abbiamo utilizzato il set di dati di febbraio del Chrome User Experience Report su BigQuery. Abbiamo eseguito il nostro test dal 1 al 29 febbraio e confrontato i nostri risultati con i core web vitals di Google per le applicazioni web. Per questo report specifico ci siamo concentrati su due insiemi di dati: Interaction to Next Paint (INP) e Largest Contentful Paint (LCP). Per le definizioni di questi termini e del set di dati, consulta la nostra pagina della metodologia.
Oltre a quanto menzionato sopra, ecco alcuni dati significativi:
Gli operatori storici mostrano tempi di risposta impressionanti e, nei dati che abbiamo estratto, non c’è alcuna distinzione evidente tra vecchio e nuovo.
Per l’INP, tre aziende hanno ottenuto un punteggio Buono, che corrisponde a un ritardo inferiore a 200 ms. È interessante notare che alcune di quelle che ottengono buoni risultati in questa categoria hanno una valutazione LCP scarsa. Se vuoi migliorare la tua posizione, puoi lavorare su uno di questi alla volta.
Abbiamo riscontrato una notevole variabilità nei tempi di caricamento. Il sito più lento a caricarsi completamente era quasi sei volte più lento a caricarsi rispetto al più veloce. Non c’è una ragione evidente per questo: il sito che si carica completamente più velocemente, Victoria’s Secret, fa ampio uso di immagini e contenuti che potrebbero potenzialmente rallentarne il caricamento.
Quando abbiamo iniziato a esaminare l’e-commerce, ci siamo chiesti se esistesse una tendenza costante per cui le organizzazioni direct-to-consumer native del web superavano concorrenti più affermati che erano entrati nell’ambito degli acquisti online come estensione dei loro negozi e punti vendita, anziché il contrario. Al momento, non vi è alcuna indicazione che questo sia effettivamente il caso. Invece, osservando i dati, possiamo concludere che pochi stanno ottenendo buoni risultati, ma che la maggior parte ha il suo bel da fare se vuole rimanere rilevante per i potenziali acquirenti.
Da notare anche: osservando desktop e dispositivi, è chiaro che le persone fanno acquisti in misura nettamente maggiore dai loro dispositivi mobili che dai desktop. Il dataset CrUX non raccoglie dati iOS, il che rende il numero relativo alla densità dei dispositivi più alto nella realtà. Questo evidenzia ancora una volta l’importanza di poter personalizzare i contenuti in base al dispositivo che riceve i dati.
Azienda | LCP (ms) | INP (ms) | Dispositivi mobili (%) |
Warby Parker | 2100 | 150 | 44,65 |
Stitch Fix | 2300 | 125 | 64,38 |
TJ Maxx | 2300 | 175 | 0 |
TJ Maxx - sito mobile | 2300 | 225 | 99,970 |
Victoria’s Secret | 2900 | 375 | 79,63 |
Lenscrafters | 3000 | 250 | 63,59 |
Allbirds | 3300 | 300 | 56,67 |
AdoreMe | 3300 | 300 | 86,38 |
Nike | 3700 | 325 | 72,36 |
Sealy | 5200 | 200 | 62,54 |
Le prestazioni sono difficili da ottenere, anche per i siti migliori
Data la complessità delle loro piattaforme e dell’architettura sottostante, i siti di e-commerce devono affrontare diverse sfide che possono influire sulle loro prestazioni. Molti utilizzano ancora un’architettura in cui una quantità eccessiva di dati viene elaborata e distribuita da una posizione centrale. Carichi elevati sul server di origine possono causare tempi di caricamento lenti durante la gestione delle interazioni degli acquirenti, come la ricerca di prodotti, l’aggiunta di articoli ai carrelli e l’elaborazione delle transazioni. Inoltre, la protezione delle transazioni crea un ulteriore livello di complessità, che richiede solidi meccanismi di crittografia e autenticazione e può penalizzare le prestazioni del sito.
Man mano che le esperienze di acquisto diventano più inclusive, dipendono dai dati di personalizzazione che, in un’architettura meno recente, risiedono solo nel server di origine. Funzionalità come i localizzatori di negozi, gli articoli “spesso acquistati insieme” e gli avvisi di scorte limitate richiedono in genere l’invio di richieste al server di origine. Inoltre, gli acquirenti online hanno aspettative notoriamente elevate e poca pazienza, il che aumenta la pressione sui siti di e-commerce affinché consegnino esperienze ultra-responsive. I visitatori si aspettano che le pagine si carichino istantaneamente e qualsiasi ritardo può causare frustrazione e interrompere la visita prima del checkout. Lo shopping da mobile continua a crescere in popolarità, il che per i siti di e-commerce si traduce nella sfida di ottimizzare le prestazioni su vari dispositivi e in diverse condizioni di rete.
La sicurezza è fondamentale per costruire e mantenere un'attività di e-commerce di successo, ma questo di per sé può rappresentare per l'organizzazione IT un compito serio da risolvere in termini di prestazioni. Le soluzioni per la sicurezza legacy possono essere inefficienti nel filtrare e analizzare i dati e possono rallentare notevolmente le operazioni.
Ci sono diversi altri fattori che possono influire sulle prestazioni del sito, come file di immagini e codice non ottimizzati. Come accennato in precedenza, i bot dannosi possono consumare così tante risorse della tua infrastruttura che il server di origine può avere difficoltà a distribuire i contenuti alla velocità richiesta, con conseguenti esperienze scadenti per i tuoi utenti legittimi. Non hanno idea che tu stia subendo in questo momento un intenso attacco di bot: sanno solo che la loro esperienza è lenta. Puoi leggere di più al riguardo nella sezione Sicurezza qui sotto. Anche strumenti e plug-in di terze parti scritti male possono influire sulle prestazioni, rendendo difficile per i siti di e-commerce soddisfare le aspettative.
Anche problemi che vanno oltre le risorse computazionali possono influire sulla perfezione delle prestazioni complessive. Un’interfaccia utente non intuitiva può far percepire all’acquirente l’app come macchinosa, causando frustrazione se la navigazione in-app non è intuitiva. Come accennato in precedenza, le esperienze di acquisto vengono migliorate continuamente e gli sviluppatori devono affrontare un compito difficile quando viene chiesto loro di aggiungere funzionalità senza compromettere la velocità con cui può essere completato un acquisto.
Per rimanere competitive nell’affollato panorama dell’e-commerce, le aziende devono dare priorità alle strategie di ottimizzazione delle prestazioni, che si sovrapporranno alle loro strategie di sicurezza, per garantire esperienze utente fluide ed efficienti.
Sicurezza: più critica che mai
Dare priorità alla sicurezza nell’e-commerce non è solo una questione di conformità o di best practice, ma una strategia per le aziende di e-commerce in un panorama in costante evoluzione di minacce informatiche e vulnerabilità. Un singolo breach può erodere la fiducia e danneggiare la reputazione, con conseguenti perdite finanziarie e, anche se nella maggior parte dei casi ingiustamente, una figuraccia virtuale. Garantire privacy e protezione è essenziale per rafforzare la fiducia dei consumatori, mantenere la fedeltà al brand e preservare l’integrità di uno storefront online.
La sicurezza online è molto ampia ed è un argomento che, se trattato in dettaglio, supera di gran lunga l’ambito di questo report. Abbiamo invece selezionato tre argomenti rilevanti per l’e-commerce: bot, attacchi DDoS e firewall per applicazioni web.
Bot: non solo una minaccia per la sicurezza
Garantire un’esperienza utente positiva e instaurare fiducia sono aspetti cruciali per il successo delle aziende online. Tuttavia, poiché i bot dannosi sono responsabili del 47,4% di tutto il traffico di rete, entrambi possono essere compromessi, causando frustrazione e sfiducia. La presenza di bot sui siti di e-commerce e nelle applicazione, siano essi legittimi o dannosi, solleva preoccupazioni su come prevenire l’impatto negativo dei bot dannosi senza interrompere quelli legittimi.
La gestione dei bot non è più solo una questione che riguarda il team di sicurezza, poiché influisce sull’esperienza utente complessiva e deve essere considerata una minaccia seria. Possono essere usati per generare recensioni false e influenzare le decisioni di acquisto. I malintenzionati sfrutteranno i bot per individuare e sfruttare vulnerabilità, manipolare sistemi e svolgere attività fraudolente che danneggiano sia le aziende sia gli acquirenti online. Ecco cinque esempi di come i bot possono danneggiare seriamente un’attività di e-commerce.
Price scraping: il price scraping è uno degli usi più comuni dei bot nell’e-commerce. I malintenzionati possono raccogliere informazioni sui prezzi dai siti di e-commerce concorrenti. Le informazioni raccolte diventano la base per adeguare i prezzi, ottenendo così un vantaggio competitivo.
Ricerca di errori costosi: i bot possono anche essere usati per trovare prodotti con prezzi errati nella categoria prezzi. Sebbene non sia comune, o forse non venga segnalato spesso, questo può risultare molto costoso per i commercianti, che spesso devono rispettare il prezzo più basso per timore di cattiva pubblicità. Clicca qui per alcuni esempi che sono diventati famosi.
Bagarinaggio: i bot vengono utilizzati anche per il bagarinaggio. Il bagarinaggio online dei biglietti per i concerti è probabilmente l’esempio più pubblicizzato di questo fenomeno, ma anche l’acquisto automatico e l’accaparramento di scorte di prodotti molto richiesti, con successiva rivendita tramite canali propri, può essere un’attività molto redditizia. Carta igienica, qualcuno?
Acquisizione dell'account: come molte altre aziende, anche l'e-commerce deve affrontare bot che lanciano attacchi di takeover. Che utilizzino credenziali ottenute illecitamente o sfruttino protocolli di sicurezza deboli, una volta entrati i malintenzionati usano l'accesso per effettuare acquisti non autorizzati o riscattare gift card.
DDoS: infine, sebbene rari, i bot possono essere utilizzati per lanciare attacchi DDoS contro i siti web di e-commerce, sovraccaricando i loro server con traffico falso e interrompendo le loro Operazioni. Attacchi come questi possono causare tempo di inattività, perdita di ricavo e danni alla reputazione del brand.
L’implementazione di solide misure di sicurezza e di sistemi di monitoraggio è essenziale per mitigare queste minacce e proteggersi dall’attività di bot dannosi.
Il costo nascosto degli attacchi DDoS
Da anni, l’e-commerce deve affrontare la minaccia significativa dei DDoS. Computer malevoli operano in tandem per inondare un negozio online con un volume enorme e continuo di traffico, sovraccaricando l’infrastruttura e rendendola indisponibile per servire contenuti agli utenti legittimi
In caso di attacco online, il costo più significativo è quasi sempre la perdita di ricavo dovuta al tempo di inattività. Se il tuo sito web o servizio online non è disponibile durante l’attacco, le tue vendite, i ricavi pubblicitari o la fiducia dei clienti potrebbero diminuire, con un impatto significativo sul tuo risultato finale.
Ecco altre cinque aree che possono essere interessate da un attacco DDoS e causare perdite finanziarie dirette e indirette dovute all’indisponibilità di uno storefront online.
Costi di mitigazione: La necessità di implementare rapidamente misure di mitigazione DDoS, come l’acquisto di larghezza di banda aggiuntiva, la distribuzione di servizi di protezione DDoS o l’assunzione di personale specializzato in sicurezza, può comportare spese significative.
Danni alla reputazione: gli attacchi DDoS possono danneggiare la reputazione del tuo brand se i clienti percepiscono i tuoi servizi come inaffidabili o non sicuri. Per ricostruire la fiducia e riparare la tua reputazione potrebbe essere necessario investire in attività di pubbliche relazioni o campagne di marketing.
Costi dell’assistenza clienti: gestire le richieste di informazioni, i reclami e le richieste di assistenza dei clienti durante e dopo un attacco DDoS può mettere a dura prova le risorse e aumentare i costi operativi.
Perdita di produttività: I dipendenti potrebbero non essere in grado di accedere ai sistemi critici o di svolgere le proprie mansioni durante un attacco DDoS, con conseguente perdita di produttività e potenziali costi per gli straordinari.
Costi dei servizi di terze parti: Se la tua attività si affida a servizi o fornitori di terze parti interessati dall’attacco DDoS, potresti sostenere costi aggiuntivi legati a interruzioni del servizio o tempi di inattività.
Ci sono anche altri costi, come le spese legali. A seconda della natura dell’attacco e della giurisdizione in cui opera la tua azienda, potresti sostenere spese legali, multe o sanzioni per non aver protetto i dati dei clienti o mantenuto i livelli di servizio.
Nel complesso, l’impatto finanziario di un attacco DDoS può estendersi ben oltre i costi diretti di mitigazione dell’attacco, rendendo essenziale per le aziende disporre di misure di sicurezza complete e di piani di risposta adeguati.
Web application firewall – Da facoltativo a obbligatorio
I Web Application Firewalls (WAF) sono una parte essenziale della protezione delle piattaforme di e-commerce, ma le implementazioni legacy saranno complesse a causa della natura dinamica degli ambienti di vendita al dettaglio online. Presentano sfide per l’infrastruttura complessiva, per i reparti che le gestiscono e, in ultima analisi, per l’esperienza di acquisto. Una delle sfide più significative consiste nel trovare il giusto equilibrio tra solide misure di sicurezza e un’esperienza utente fluida. I siti di e-commerce devono offrire transazioni rapide e senza attriti, e qualsiasi interruzione causata da configurazioni del web application firewall eccessivamente aggressive può portare all’abbandono del carrello e a clienti insoddisfatti. Pertanto, è importante configurare con attenzione i web application firewall per identificare e mitigare efficacemente le minacce, consentendo al contempo al traffico legittimo di fluire senza problemi.
Inoltre, il panorama diversificato delle applicazioni e delle integrazioni per l’e-commerce rappresenta un ulteriore ostacolo alla distribuzione del web application firewall. Molte piattaforme di e-commerce si affidano a una combinazione di applicazioni costruite su misura, plug-in di terze parti e API per offrire funzionalità avanzate e semplificare le Operazioni. Ognuno di questi componenti introduce potenziali vulnerabilità e vettori di attacco che devono essere protetti dal web application firewall.
Garantire una copertura completa dell’intero ecosistema e-commerce mantenendo al contempo la compatibilità con i sistemi esistenti può essere un’impresa complessa. Inoltre, il rapido ritmo dell’innovazione tecnologica e la frequente introduzione di nuove funzionalità e aggiornamenti rendono difficile mantenere le configurazioni del web application firewall aggiornate ed efficaci in un panorama delle minacce in continua evoluzione. Pertanto, sebbene i web application firewall offrano una protezione inestimabile contro le minacce informatiche, la loro implementazione nell’e-commerce richiede un’attenta valutazione di queste sfide per massimizzare la sicurezza riducendo al minimo le interruzioni delle Operazioni aziendali e della customer experience.
La complessità di questi problemi può far sì che le soluzioni web application firewall legacy vengano installate con valori predefiniti e lasciate non ottimizzate, o, peggio ancora, in modalità logging, in cui di fatto non bloccano nulla. Poiché molto traffico passa attraverso di esse, possono risultare dannose per gli utenti colpiti da falsi positivi o da un rallentamento generale, causando una richiesta interna di disattivare il web application firewall. Un caso emblematico: un recente studio mostra che solo il 22 percento dei web application firewall distribuiti nelle organizzazioni rileva e blocca gli attacchi!
Il tuo web application firewall non deve essere complicato, il che è una buona notizia per l’e-commerce, poiché i nuovi requisiti PCI richiederanno alle aziende di e-commerce di disporre di un web application firewall funzionante entro marzo 2025. Per ulteriori informazioni al riguardo, consulta la sezione seguente.
Quando i malintenzionati bussano alla porta, il Time to Mitigate è fondamentale
Contrastare gli attacchi DDoS è fondamentale per qualsiasi attività online. Gli attacchi DDoS possono rendere indisponibile l’intero sito per lunghi periodi di tempo e possono anche influire sulle applicazioni backend.
Man mano che gli attacchi DDoS diventano più diffusi e sofisticati, le aziende di e-commerce devono rafforzare le proprie difese e implementare misure di mitigazione proattive. Ciò include l’investimento in strategie complete di protezione DDoS che comprendano resilienza della rete, analisi del traffico, monitoraggio in tempo reale e protocolli di risposta rapida. In questo modo, le aziende possono salvaguardare l’integrità, la stabilità e la continuità delle proprie Operazioni di fronte alle minacce informatiche.
L’importanza di una risposta tempestiva agli incidenti nell’e-commerce non può essere sottovalutata. Questo è essenziale per la sopravvivenza, per riconquistare la fiducia e per il successo futuro. Qualsiasi falla di sicurezza può avere gravi conseguenze, come perdite finanziarie dovute a frodi, sanzioni normative e responsabilità legali. Inoltre, un incidente di sicurezza può causare danni duraturi alla reputazione e alla credibilità di un brand di e-commerce. Oggi i clienti sono più attenti che mai e qualsiasi segnale di un breach della sicurezza può far perdere loro fiducia in un’azienda, portandoli ad abbandonarla e generando passaparola negativo che può rovinare permanentemente l’immagine del brand.
Tre cose che le aziende di e-commerce devono fare per restare rilevanti
1. È il momento di passare a una soluzione per la sicurezza efficace e non intrusiva
La sicurezza rimane una delle aree più importanti su cui le aziende di e-commerce dovrebbero concentrarsi. Una migliore sicurezza e Protezione dai bot possono contribuire a garantire che i loro siti rimangano attivi e disponibili. Le moderne soluzioni per la sicurezza online possono farlo senza causare latenza aggiuntiva, ed è proprio qui il problema: la mancanza di sicurezza può danneggiare le prestazioni, ma anche alcune strategie di sicurezza possono introdurre colli di bottiglia nelle prestazioni che annullano qualsiasi miglioramento delle prestazioni. Quando si sceglie una soluzione web application firewall efficace, è necessario prestare grande attenzione a non influire sulla latenza complessiva con cui gli acquirenti online percepiscono il tuo sito web. Alcune soluzioni per la sicurezza, in particolare i web application firewall on-premise, possono creare i propri colli di bottiglia quando le richiesta di controlli di sicurezza si accumulano nella coda. Le soluzioni per la sicurezza edge possono aiutare, ma non tutte le soluzioni per la sicurezza edge sono costruite altrettanto bene in termini di latenza. Se i controlli di sicurezza avvengono su una rete edge separata dal resto delle tue Operazioni, c’è un costo in termini di latenza ogni volta che una richiesta deve fare hop da una rete, ad esempio dalla tua rete Rete di distribuzione dei contenuti o dall’edge computing, alla rete di sicurezza e ritorno. È importante notare che anche i bot dannoso che riescono a entrare a causa della mancanza di sicurezza possono danneggiare le prestazioni, ma alcune strategie di sicurezza di fatto annullano qualsiasi miglioramento delle prestazioni.
Poiché un punto vendita online ultra-reattivo è il fondamento di ogni negozio online, l'e-commerce dovrebbe considerare i benefici che possono derivare dall'adozione dell'edge computing insieme alla sicurezza. Ad esempio, l'autenticazione ai bordi della rete può essere eseguita molto più rapidamente, poiché non è necessario inviare alcuna query ai server della sede centrale.
Disporre di strumenti di monitoraggio in tempo reale, sistemi di rilevamento delle minacce e incident response plan consente alle aziende di e-commerce di rilevare e rispondere tempestivamente ai breach della sicurezza, riducendone l’impatto e mitigando ulteriori danni. Dando priorità alla sicurezza e investendo in misure proattive per contrastare le minacce online, le aziende di e-commerce possono proteggere i dati sensibili dei loro clienti e guadagnarne la fiducia e la fedeltà.
2. Reagisci più rapidamente implementando cicli di sviluppo più veloci
Le aziende di e-commerce spesso faticano ad accorciare i cicli di sviluppo delle loro applicazioni complesse e altamente ottimizzate. Sebbene la gestione di progetti e risorse possa aiutare, i progressi nelle tecnologie edge offrono miglioramenti significativi in termini di prestazioni, produttività e velocità. L’integrazione continua/Distribuzione continua (CI/CD) è uno di questi ambiti in cui la distribuzione edge può contribuire a una distribuzione più rapida e alla scalabilità.
Le pratiche CI/CD apportano benefici a un’ampia gamma di team di sviluppo, ma quelli con modifiche frequenti al codice ne traggono il massimo beneficio. Automatizzare i processi di integrazione e distribuzione riduce il rischio di errori e garantisce che le modifiche vengano distribuite in produzione in modo rapido e affidabile. I team incaricati dello sviluppo di applicazioni più piccole, come quelle web o mobile, traggono grande vantaggio dall’agilità offerta da CI/CD. Questo consente loro di iterare rapidamente, raccogliere il feedback degli utenti e distribuire gli aggiornamenti con rapidità, aiutando le aziende a rimanere competitive. Nel complesso, i team di sviluppo che danno priorità a velocità, affidabilità e agilità nei loro processi di distribuzione del software sono quelli che hanno più da guadagnare dall’adozione delle pratiche CI/CD.
I rilasci incrementali ti consentono di sviluppare e implementare continuamente nuovi casi d'uso, che possono influenzare i futuri aggiornamenti del software. Questo approccio ti consente anche di scoprire i problemi lungo il percorso, invece di aspettare un rilascio completo, momento in cui più bug possono essere intrecciati e più difficili da rilevare e risolvere. Ti consente inoltre di rispondere rapidamente ai bug e ai nuovi requisiti. C'è anche un'importante componente di sicurezza: i team DevOps possono rilasciare rapidamente correzioni di bug in risposta a vulnerabilità di sicurezza appena esposte e fornire una protezione immediata per applicazioni e web property.
Quando si sviluppano app per lo shopping per supportare nuove funzionalità come “Acquistato spesso con” (vedi sotto), è fondamentale prestare attenzione quando si aggiungono funzionalità che possono potenzialmente rallentare le prestazioni. Sebbene le nuove funzionalità possano migliorare l’esperienza utente, ogni aggiunta introduce complessità che può influire sulla velocità e sulla reattività dell’applicazione. Dai priorità all’ottimizzazione delle funzionalità esistenti e valuta attentamente l’impatto sulle prestazioni delle nuove aggiunte per garantire un’esperienza di acquisto fluida agli utenti su vari dispositivi e in diverse condizioni di rete.
In e-commerce, "Typically bought with" si riferisce ad altri articoli comunemente acquistati insieme al prodotto visualizzato. Questa funzionalità utilizza algoritmi o l'analisi dei dati per identificare i prodotti che vengono acquistati frequentemente insieme all'articolo corrente in base alla cronologia degli acquisti passati o al comportamento di navigazione dei clienti. I consigli "Typically bought with" possono contribuire ad aumentare il valore medio dell'ordine, incoraggiare il cross-selling e l'upselling e migliorare la soddisfazione dei clienti offrendo bundle di prodotti o accessori pratici che migliorano l'utility del prodotto principale.
3. Porta la tua attività di e-commerce all’edge
Nell'e-commerce, la personalizzazione è un aspetto cruciale che migliora l'esperienza di clienti e aziende. Utilizzando i dati dei clienti e gli approfondimenti comportamentali, i negozi online possono personalizzare i consigli sui prodotti, i messaggi di marketing e l'aspetto in base alle preferenze, agli interessi e alla cronologia di navigazione individuali. Questo livello di personalizzazione favorisce una connessione più profonda tra clienti e brand, aumentando le probabilità di conversione dei clienti grazie alla presentazione di offerte pertinenti e convincenti. La personalizzazione rafforza la fidelizzazione e la soddisfazione dei clienti creando un'esperienza di acquisto più coinvolgente e intuitiva, portando in ultima analisi a tassi di fidelizzazione più elevati e a un maggiore valore del cliente nel tempo. Inoltre, la personalizzazione consente alle aziende di ottimizzare la spesa di marketing rivolgendosi a segmenti di pubblico specifici con promozioni pertinenti, massimizzando così il ritorno sull'investimento e favorendo la crescita dei ricavi nel panorama altamente competitivo dell'e-commerce.
L’edge computing è una soluzione ideale per le aziende di e-commerce che desiderano personalizzare l’esperienza di acquisto dei propri clienti elaborando e analizzando i dati in tempo reale, più vicino al dispositivo dell’utente. Sfruttando le capacità dell’edge computing, le aziende di e-commerce possono raccogliere e analizzare rapidamente i dati degli utenti in pochi millisecondi. Inoltre, personalizzando l’esperienza di acquisto direttamente all’edge della rete, le aziende di e-commerce possono ridurre la latenza e migliorare la reattività, aumentando il coinvolgimento e la soddisfazione dei clienti. L’Ottimizzazione delle immagini e gli A/B test sono ottimi esempi di attività che possono essere eseguite ai bordi della rete anziché nel backend. Non solo la latenza viene ridotta al minimo, ma liberi anche risorse costose nel data center.
Inoltre, l'edge computing avvicina le risorse computazionali alla fonte di generazione dei dati, riducendo significativamente la latenza e determinando tempi di risposta più rapidi e migliori esperienze utente, che possono tradursi in maggiori vendite. Inoltre, l'edge computing consente alle aziende di e-commerce di adattarsi rapidamente all'evoluzione delle interazioni degli utenti e delle tendenze di mercato, garantendo che le esperienze personalizzate rimangano pertinenti.
Infine, la prossimità offerta dall’edge computing migliora anche la sicurezza riducendo al minimo l’esposizione dei dati sensibili a potenziali minacce informatiche. Inoltre, l’edge computing consente alle applicazioni di funzionare senza problemi nell’e-commerce.
Nuove normative e benchmark che influiranno sull'esperienza utente
Google aggiorna i Core Web Vitals
Il 12 marzo Google ha aggiornato una parte dei suoi Core Web Vitals per sostituire FID con INP. Come accennato nell’introduzione, INP è una metrica utilizzata per valutare quanto rapidamente il contenuto di una pagina web inizia a essere visualizzato dopo che un utente interagisce con essa. I siti web che caricano i contenuti lentamente tendono ad avere un posizionamento inferiore nella ricerca Google perché i suoi algoritmi di ranking danno priorità all’esperienza utente e i siti web con caricamento lento possono influire negativamente sull’engagement dei visitatori e sulla soddisfazione dei visitatori.
Anche se non c’è molto che puoi fare per prevedere come Google valuterà le metriche delle prestazioni in futuro, passare a una soluzione completa per migliorare le prestazioni può aiutarti a ottenere risultati migliori oggi e a tutelarti da cambiamenti come questo in futuro. Ad esempio, spostare più interattività verso l’edge computing (API dinamiche, cache avanzata, edge storage, ecc.) ti consente di fornire più risposte del tuo sito dall’edge, offrendo esperienze utente più rapide, un tasso di conversione migliore, una SEO migliore e un rapporto di cache hit più elevato. Altrettanto importante, questo ti prepara anche a diversi modi di misurare la reattività del sito in futuro.
Un firewall per applicazioni web funzionante diventerà presto un requisito
Il Payment Card Industry Data Security Standard (PCI DSS) è un framework fondamentale per la sicurezza delle informazioni delle carte di pagamento e un fattore significativo per tutte le entità coinvolte nell’accettazione o nell’elaborazione dei pagamenti con carta. Copre l’intero ciclo di vita delle informazioni delle carte di pagamento, dall’inserimento dei dati allo storage e alla trasmissione.
Nel 2022, il PCI sicurezza Standards Council ha annunciato la versione 4.0 con una serie di nuovi requisiti. Include un nuovo requisito (6.4.2), che obbliga le organizzazioni che gestiscono pagamenti online ad adottare tecnologie per migliorare la sicurezza della loro applicazione. Pertanto, entro il 25 marzo 2025, tutte le organizzazioni conformi al Payment Card Industry Data Security Standard devono disporre di un web application firewall (WAF) funzionante davanti alle loro applicazioni web pubbliche per rilevare e prevenire gli attacchi.
Molte organizzazioni probabilmente sono già pienamente conformi a questo requisito, ma per molte comporterà senza dubbio cambiamenti, sia di budget sia nei flussi di lavoro. Invitiamo con forza le aziende che desiderano aggiungere o aggiornare il proprio stack di sicurezza a guardare oltre i WAF legacy. È noto che bloccano il traffico legittimo o interrompono le applicazioni, con un impatto sul risultato finale e sulla reputazione dell’organizzazione. Inoltre, possono essere difficili da gestire e ottimizzare e talvolta richiedono personale dedicato per l’amministrazione.
Conclusione e risorse aggiuntive
Questo report si concentra sulle sfide che le aziende di e-commerce affrontano, e ogni organizzazione può incontrarle in misura diversa. Tuttavia, sfruttare l’edge cloud e passare a una moderna soluzione per la sicurezza può offrire vantaggi significativi in quasi ogni situazione. Se hai bisogno di assistenza per capire come queste soluzioni possono essere implementate nella tua azienda, contattaci oggi stesso. In alternativa, puoi esplorare alcune delle risorse correlate qui sotto.








