Introducción

El continuo crecimiento del comercio electrónico demuestra que tiene indudables ventajas, ofreciendo desde la comodidad de nuestros hogares, oficinas o incluso en el transporte público, productos a precios inmejorables, especializados o difíciles de encontrar como ese curry para la cena del viernes, esa sal o esa pimienta digna de los mejores restaurantes y aficionados a la mejor cocina, todo ello permitiendo una compra basada, no solo en los consejos del vendedor, si no en la experiencia y recomendaciones de muchos otros usuarios.

Por supuesto no todo son ventajas, y aunque en Spices Cave nos esforzamos por que nuestras fotos y descripciones, muestren incluso lo que el ojo no suele ver, intentando transmitir todas las sensaciones, todavía no conseguimos que nuestras especias se puedan oler y saborear online.

Pero sin duda alguna, el mayor reto para el comprador online, es afrontar los costes de envío, la seguridad de los datos personales y el fraude en las compras y pagos online.

Por esto hemos puesto especial atención en estos tres puntos:

* Envíos muy, pero que muy ajustados de precio, siendo gratuitos en muchas ocasiones.

* Un compromiso de privacidad claro y expreso comprometiéndonos a que los datos de nuestros clientes, nunca serán empleados para otros usos que no sean para que nuestros productos lleguen a sus cocinas y para aquellos que lo deseen, mantenerles informados de nuestro nuevos productos, ofertas y promociones.

* Un sitio seguro en el que nuestros clientes confíen en todo momento, para ello hemos puesto todo nuestro conocimiento y experiencia de más de 10 años como consultores de Seguridad informática.

Pero … ¿Por qué es seguro y debo confiar en Spices Cave o en cualquier otros sitio de comercio electrónico?

Seguridad

La seguridad de una venta se basa en tres puntos, el vendedor, el medio de comunicación y el cliente.

El vendedor

La seguridad de las empresas que prestamos servicios en internet es una preocupación generaliza que ha llevado a los gobiernos a legislarlo, como es el caso Español con la LSSI entre otras leyes, los aspectos a tener en cuenta son:

* La tienda se identifica de forma clara y sin posibles engaños u omisiones, para ello la legislación Española en la LSSI, obliga a todos los sitios web a identificarse claramente. Dude de cualquier sitio que no incluya o esconda sus datos de contacto.

* La tienda es quien dice ser, ofreciendo garantía de su autenticidad verificada por un tercero de confianza,   este es el caso de los certificados SSL que además de cifrar el contenido entre el cliente y el servidor identifican al servidor evitando suplantaciones, esto viene a ser como si el servidor nos enseñase su Pasaporte (certificado) expedido por un país (empresa certificadora) de nuestra confianza. Spices Cave está  identificado en todo momento por el sello de confianza y un certificado SSL de 2048bits del lider Europeo en certificados Thawte.

* Un pago seguro y avalado por entidades de confianza: el pago y los medios de pago como tarjetas de crédito, cuentas bancarias, o clave de pasarelas de pago como paypal, es el punto más amenazado y con mayor riesgo, por eso el mercado confía de forma masiva en el uso de pasarelas de pago bancarias, ya que permiten que el cliente pague directamente al banco y este confirme el pago al comercio, sin que en ningún momento los datos de pago sean accesibles por el sitio de comercio electrónico. Spices Cave confía todos los pagos con tarjeta bancaria al TPV virtual o pasarela de pago del banco Santander. Así Spices Cave en ningún momento, trata, almacena o transmite datos de pago en general y específicamente tarjetas de crédito o contraseñas de pasarelas de pago.

* Un servicio seguro y resistente a ataques habituales, al igual que todos los usuarios somos responsables de mantener nuestro equipo actualizado y libre de virus,  troyanos o cualquier otro programa malicioso, siendo únicamente nosotros los que tenemos la posibilidad de hacerlo y verificarlo, los responsables de sistemas de comercio electrónico somos los encargados de mantener nuestros sistemas actualizados de fallos de seguridad conocidos, aplicar medidas preventivas contra fallos habituales, minimizar el riesgo de una intrusión realizando configuraciones seguras y no ofreciendo servicios innecesarios, aplicar medidas de protección como cortafuegos bien configurados y contramedidas de detección y actuación ante potenciales intrusiones.

Pero este proceso que es la seguridad informática, es el resultado trabajo del día a día y escapa a los ojos de nuestros clientes, por eso desde Spices Cave nos comprometemos a trabajar de manera continuada aplicando las anteriores “buenas prácticas” y muchas otras, que permitan que nuestros clientes confíen en nosotros por muchas veces y por mucho tiempo.

El medio de comunicación

La información que circula por las redes de comunicaciones, circula por multitud de sistemas intermedios, incluyendo redes inalámbricas, redes públicas, redes y sistemas de organizaciones privadas, proveedores de acceso a internet etc, en cualquiera de esos puntos, que escapan al control del cliente y del vendedor, técnicamente puede registrarse, analizarse, almacenarse y visualizar la información que fluye por la red, si bien la información de Spices Cave está públicamente disponible, no sucede lo mismo con los datos personales de nuestros clientes, sus contraseñas u otros datos específicos y privados de la transacción comercial, por eso SpicesCave cifra todos estos contenidos mediante el protocolo SSL v3 o TLS v1.

El cliente

El cliente a su vez es el encargado por velar por la seguridad del ordenador o terminal que utilice, evitando que software malicioso se ejecute en su equipo y capture información sensible como tarjetas bancarias, contraseñas, etc.  Las medidas para conseguir esto parten del uso de antivirus, software y dispositivos de seguridad especializados, mantener siempre el sistema operativo y aplicaciones actualizado con los últimos parches de seguridad, el uso sistemas operativos y navegadores menos amenazados o vulnerables como Android, iOS, Linux, Firefox o Chrome.  Evitar el acceso a sitios potencialmente peligrosos, uso de distintos equipos y/o cuentas de usuario para actividades lúdicas y de trabajo, etc. Spices Cave no puede por tanto, más que recomendar las anteriores buenas prácticas.