Печать доверия
Печать доверия — это печать , предоставляемая организацией веб-сайтам или предприятиям для демонстрации. Часто цель состоит в том, чтобы продемонстрировать клиентам, что этот бизнес заботится о безопасности и их деловой идентичности. Требования к отображающемуся продавцу различаются, но обычно включают в себя соблюдение надлежащих методов обеспечения безопасности или использование безопасных методов для транзакций или, что наиболее важно, подтверждение существования компании. Печати доверия могут иметь различные формы, включая печати безопасности данных, печати, проверенные бизнесом, и печати конфиденциальности, и их можно приобрести в различных компаниях за определенную плату. Печать доверия может быть активной или пассивной. Большинство печатей проверяются при их создании и остаются таковыми в течение определенного периода времени, после истечения которого бизнес/процесс должен пройти повторную проверку.

Виды трастовых печатей
[ редактировать ]Этот раздел нуждается в дополнительных цитатах для проверки . ( январь 2014 г. ) |
Печать конфиденциальности
[ редактировать ]Печать конфиденциальности дает компании заявление о конфиденциальности, соответствующее ее деловой практике. Это также помогает компании выявлять потенциальные угрозы конфиденциальности, которые в противном случае остались бы незамеченными. TRUSTe — это пример печати конфиденциальности.
Печати деловой практики
[ редактировать ]Это печати, подтверждающие операционную практику бизнеса. Например, одобрение производственной практики компании в области качества. Пломбы конфиденциальности являются подмножеством этой категории, но они достаточно популярны, особенно среди интернет-магазинов, чтобы их можно было упомянуть отдельно. Печать Better Business Bureau является примером печати деловой практики.
Печать фирменного стиля
[ редактировать ]Печать удостоверения личности компании, также известная как печать подтвержденного существования, — это печать, которая подтверждает юридическое, физическое и фактическое существование бизнеса путем проверки нескольких параметров, таких как законодательные данные, контактные данные, данные управления и т. д. Печать доверия к подтвержденному существованию увеличивает вес. профилям развертывающих компаний и повысить доверие потенциальных клиентов. Основным преимуществом проверенной печати доверия является то, что она отражает должную осмотрительность лица, предоставляющего право, перед выдачей сертификата для бизнеса.
Защитные пломбы
[ редактировать ]Печать доверия безопасности является наиболее популярным типом проверки печати доверия. Есть два разных типа; Проверка сервера и проверка сайта. Службы проверки сервера выполняют ежедневное сканирование хост-сервера. Эти сканирования проверяют, были ли применены исправления или что сервер неуязвим для атак. Службы проверки веб-сайтов гарантируют защиту клиентов в обычных обстоятельствах путем тестирования на наличие распространенных уязвимостей, таких как межсайтовый скриптинг (XSS) и SQL-инъекция . Norton и TrustedSite — две самые популярные печати безопасности.
Критика
[ редактировать ]Проверка третьей стороной из надежного источника и стратегически размещенная печать доверия могут гарантировать клиентам безопасность и защищенность. [ 1 ] Однако некоторые знаки доверия, такие как McAfee Hacker Safe, подверглись критике как недостаточные для защиты безопасности посетителей сайта. [ 2 ] например, потому что они намеренно помечают как «безопасные для хакеров» веб-сайты, о которых McAfee знает, что они имеют XSS-уязвимость. . [ 3 ] Это возможно, поскольку большинство печатей представляют собой простое изображение, которое хакер может просто скопировать и вставить на свой сайт. Такие упущения подчеркивают важность мер защиты от XSS . Знаки доверия могут создавать ложное ощущение безопасности, поскольку они выдаются в определенный момент времени, если только веб-сайт не сканируется ежедневно и не отображается дата сканирования. Если сайт не сканируется ежедневно, изменения в технологии и лазейки не обновляются вместе с печатью доверия, поэтому это не указывает на недостатки обновленной технологии . Иконографическая ценность слишком высока, чтобы ввести в заблуждение клиентов, не знающих об этих изменениях. [ 4 ] Федеральная торговая комиссия оштрафовала компании, занимающиеся мошенническими печатями, которые не приносят реальной пользы в плане безопасности. [ 5 ]
Примеры
[ редактировать ]По состоянию на 2005 год [update]На рынке США BBB On-Line, TrustE , Symantec и WebTrust были признаны значимыми игроками. [ 6 ] Также следует отметить: GeoTrust , DigiCert , Norton , Comodo , MerchantCircle . Хорошими примерами печатей деловой практики являются BBB , ScanVerify и TrustLock . Знак доверия CDSBureau уникален среди всех знаков доверия, поскольку он удостоверяет компании, обеспечивающие безопасность конфиденциальных данных клиентов, хранящихся в цифровой, бумажной или любой другой возможной форме. CDSBureau бесплатен и обеспечивает конфиденциальность, кибербезопасность и безопасность данных. В исследовании, опубликованном в 2016 году копенгагенской консалтинговой компанией по юзабилити веб-сайтов, Baymard Institute оценил четыре лучших знака доверия (в алфавитном порядке): BBB, Norton Secured (ранее Symantec Trust Seal ), Google Trusted Store и TRUSTe. [ 7 ] В феврале 2017 года Google объявила, что закрывает ярлык Google Trusted Store и включает его в Google Customer Reviews. GCR не является программой сертификации, а собирает отзывы клиентов после того, как они совершили покупку и получили товар. [ 8 ] За исключением GCR, каждый из вышеперечисленных вариантов предлагает годовую подписку «за плату», позволяющую печать доверия разместить на веб-сайте подписчика на период подписки .
См. также
[ редактировать ]Ссылки
[ редактировать ]- ^ Ху, Сяоруй; Линь, Чжанси; Чжан, Хан (21 декабря 2001 г.). «Миф или реальность: эффект печатей, повышающих доверие, на электронных рынках» (PDF) . Проверено 16 июня 2008 г.
{{cite journal}}
: Для цитирования журнала требуется|journal=
( помощь ) - ^ Дэн Гудин (29 апреля 2008 г.). «Сертификат McAfee «Hacker Safe» вызывает больше доверия» . Регистр . Проверено 13 июня 2008 г.
- ^ Райан Нарейн и Данчо Данчев (1 мая 2008 г.). «Еще плохие новости для McAfee: сертификация HackerSafe» . ЗД Нет. Архивировано из оригинала 4 мая 2008 года . Проверено 26 июля 2009 г.
- ^ «О доверии в Интернете: сигналы убеждений, основанные на суффиксах и печатях доменов», Аттикус Ю. Зло, Эрик Ф. Шейвер и Майкл С. Вогалтер, факультет психологии, Университет штата Северная Каролина
- ^ Эван Шуман (5 марта 2010 г.). «FTC: Пломбы безопасности веб-сайтов — ложь» . Новости CBS . Проверено 31 декабря 2001 г.
- ^ Джагдиш Патхак (2005). Аудит информационных технологий: развивающаяся повестка дня . Спрингер. п. 57. ИСБН 978-3-540-22155-5 .
- ^ Институт Баярда. «Как пользователи воспринимают безопасность во время оформления заказа (включая новое исследование «Знака доверия»)» . Институт Баярда . Проверено 18 сентября 2017 г.
- ^ Марвин, Джинни (6 марта 2017 г.). «Google сообщает ритейлерам, что программа Trusted Stores закрывается» . www.marketingland.com . Третья Дверь Медиа, Инк . Проверено 18 сентября 2017 г.