Concernant la sécurité de PEEL SHOPPING :
- Une attention particulière a été portée à la sécurisation de notre hébergement : PHP en CGI, usage de suhosin, protection contre les autres CGI, sécurisation du dossier /tmp sur partition virtuelle, firewall CSF + LDF, double anti-rootkits rkhunter et chkrootkit, et monitoring détaillé du serveur.
- Le logiciel ecommerce PEEL SHOPPING a plusieurs protections :
. pour éviter des injections SQL, les données sont converties dans le format attendu et protégées dans les règles de l'art avec mysql_real_escape_string quand il ne s'agit pas de nombres
. les injections XSS font l'objet d'une protection au niveau des formulaires de l'administration par l'usage de token liés à l'utilisateur, au referer de la page et à l'usage limité dans le temps
. les téléchargements sont sécurisés afin d'empêcher le téléchargement de fichiers PHP sur le serveur par un utilisateur, et un deuxième volet de protection empêche l'exécution de fichiers PHP dans les répertoires d'images par .htaccess
. l'accès à l'administration par un utilisateur déclenche un email à tous les administrateur avec mention de l'IP de connexion pour identifier si un compte est utilisé de manière anormale
. les confirmation de paiements par les banques font l'objet d'une vérification afin d'empêcher qu'un client puisse faire croire à un paiement réel si ce n'est pas le cas.
Pour toute question sur cet aspect de notre logiciel PEEL SHOPPING, n'hésitez pas à nous contacter au 01 75 43 67 97 ou via notre formulaire de contact.