Quels sont les critères garantissant un achat sécurisé
?
Pour acheter un produit sur notre site, vous devez remplir un formulaire nous indiquant vos
coordonnées ainsi que vos numéros de carte bancaire si c'est le mode de paiement retenu. En validant ce formulaire, vos informations nous sont envoyées via
le réseau Internet. Garantir la sécurité de votre achat revient donc
à garantir la sécurité des messages échangés entre votre
ordinateur et le serveur de notre site.
Les critères sont les suivants :
Authentification de l'émetteur d'un message.
Intégrité d'un message : il ne doit y avoir aucune modification entre
l'envoi et la réception d'un message.
Confidentialité des informations contenues dans un message.
Acceptation des messages assurée par une signature électronique.
Fiabilité du système : après une panne ou un mauvais fonctionnement,
le système doit revenir à un état cohérent et savoir
où en est le paiement.
Comment répondre à ces critères ?
Le serveur de notre site applique le protocole de sécurité SSL (Secure
Sockets Layer) qui est un standard pour garantir la sécurité lors de la
transmission de documents privés via Internet.
Voici les différentes étapes de cette transmission :
Lorsque vous voulez accéder à une page sécurisée de notre
site, un échange de "salutations" se fait entre votre ordinateur et notre serveur
aboutissant à l'ouverture d'une session spécifique de communication.
Votre navigateur envoie alors une demande d'identification en ligne. Notre serveur lui
retourne un "certificat numérique". Ce certificat unique nous a été
délivré par un organisme d'autorité pour confirmer notre
identité.
Dans ce certificat, il y a également une "clé de
cryptage/décryptage", générée pour la session, permettant
à votre navigateur de coder/décoder tous les messages
échangés avec notre serveur pour le temps de cette session. Ainsi, tant que
vous êtes sur des pages sécurisées par ce protocole SSL, vous pouvez
envoyer en toute sécurité les informations sensibles qui vous sont
demandées.
La session se termine dès lors que vous souhaitez accéder à une page
non sécurisée du site. La "clé de cryptage/décryptage" est
éliminée et n'est plus accessible par votre ordinateur, ce qui fait que
toute communication se fait sans codage.
Un accès ultérieur à une page sécurisée relance le
processus de sécurité, générant une autre session et une autre
"clé de cryptage/décryptage".
Comment savoir si vous êtes sur une page sécurisée
?
C'est votre navigateur qui vous l'indique. Une icône en forme de cadenas est visible
en bas de votre navigateur. Le cadenas fermé indique que vous êtes
connecté sur une page sécurisée :
Si vous double-cliquez sur cette icône vous aurez des informations sur le certificat
et le protocole SSL.
De plus, votre navigateur peut être paramétré (il l'est souvent par
défaut) pour vous envoyer une fenêtre d'avertissement dès lors que vous
ouvrez ou fermez une page sécurisée :