Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: modified eCommerce Shopsoftware Sicherheit

    p3e

    • Experte
    • Beiträge: 2.424
    Re: modified eCommerce Shopsoftware Sicherheit
    Antwort #45 am: 08. September 2011, 14:42:36
    @hendrik: Mit unkenntlich machen meine ich natürlich nicht verschlüsseln sondern einen Teil durch xxxx ersetzen (ich dachte da hätte ich mich klar ausgedrückt).
    Bei meinem Shop mache ich das auch indem ich die Bankdaten per CronJob komplett lösche.

    In meinem Shop (B2B) zahlen fast 50% meiner Kunden per Lastschrift, so dass sich mit der Zeit eine große Zahl an Bankdaten angesammelt hätte, wenn ich die nach einer Weile nicht löschen würde.
    Mir ist klar, dass es Drittanbieter gibt, die gegen Gebühr Lastschrift für mich übernehmen würden, aber wieso soll ich das machen, wenn ich es seit Jahren (auch schon vor dem Onlineshop) selber mache und selber für Datensicherheit sorge?

    Problematisch sehe ich, dass mit modified eCommerce Shopsoftware ein Lastschriftmodul angeboten wird, die Art der Datenspeicherung aber nicht den Vorschriften zur Datenvermeidung entsprechen (§ 3a BDSG - Datenvermeidung und Datensparsamkeit). Ich denke, dass ein unkenntlich machen hier Abhilfe verschaffen würde. Ich bin aber kein Jurist, von daher ist das alles nur meine Vermutung!

    h-h-h

    • modified Team
    • Beiträge: 4.562
    Re: modified eCommerce Shopsoftware Sicherheit
    Antwort #46 am: 08. September 2011, 15:09:53
    Relativ einfach wäre es die Kontodaten per Public-Key verschlüsselter Admin-Bestellbestätigung zu verschicken.
    Alternativ und etwas aufwändiger könnten dies im OnlineShop selbst auch mit GnuPG gemacht werden.
    Dazu müssten dann vom Shopbesitzer der Private-Key beim Aufruf der Kreditkarten-Nummer eingegeben manuel eingegeben werden.

    Somit hätte man eine sehr sichere Variante, wobei die 2te nicht Gesetzes konform durch die fehlenden Zertifikate wäre.

    Gruß h-h-h

    piru

    • Fördermitglied
    • Beiträge: 1.263
    • Geschlecht:
    Re: modified eCommerce Shopsoftware Sicherheit
    Antwort #47 am: 12. September 2011, 11:34:53
    [...]
    Zusätzlich finde ich es wichtig, dass Stammkunden nicht immer wieder die Bankverbindung eingeben müssen. Theoretisch kann der Shop mit der Bankverbindung aus der letzten Bestellung die Formularfelder bereits vorbelegen. [...]

    Ich habe eine Frage dazu:
    wenn die Bankverbindung nicht mehr für die nächste Bestellung benutzt wird, dürfte ich immer die Tabelle "banktransfer" leeren, damit die Daten in meiner Datenbank nicht bleiben? oder gibt andere Konsequenzen?

    Gruß piru

    p3e

    • Experte
    • Beiträge: 2.424
    Re: modified eCommerce Shopsoftware Sicherheit
    Antwort #48 am: 12. September 2011, 20:23:12
    Sollte reichen, wenn Du in der Datenbank die Kontonummern löschst und den Rest stehen lässt.

    piru

    • Fördermitglied
    • Beiträge: 1.263
    • Geschlecht:
    Re: modified eCommerce Shopsoftware Sicherheit
    Antwort #49 am: 13. September 2011, 09:31:31
    Danke für die Antwort. Hat einen Sinn den Rest doch lassen? Wird noch benutzt?

    Gruß piru

    piru

    • Fördermitglied
    • Beiträge: 1.263
    • Geschlecht:
    Re: modified eCommerce Shopsoftware Sicherheit
    Antwort #50 am: 16. September 2011, 11:41:12
    Wird die Tabelle "banktransfer" nur für die eine Transaktion benutzt und danach nie mehr?

    piru

    • Fördermitglied
    • Beiträge: 1.263
    • Geschlecht:
    Re: modified eCommerce Shopsoftware Sicherheit
    Antwort #51 am: 17. September 2011, 23:37:14
    Ist die Frage zu dumm oder zu kompliziert?  :-?

    p3e

    • Experte
    • Beiträge: 2.424
    Re: modified eCommerce Shopsoftware Sicherheit
    Antwort #52 am: 18. September 2011, 15:14:37
    Hallo Piru, ich hatte die Frage übersehen. Ich bin momentan unterwegs und erst wieder am Mittwoch im Büro. Dann schaue ich mal in die Datenbank rein (habe den Tabellennamen nicht im Kopf). Es ist aber richtig, dass pro Lastschriftbestellung ein eigener Datensatz angelegt wird. Auch wenn ein Bestandskunde nochmal bestellt, wird wieder ein neuer Datensatz angelegt und der Bestellung zugeordnet.
    Eigentlich kannst Du das auch selber anhand der Struktur ersehen. Wenn Du Dir dennoch unsicher bist, schaue ich am Mittwoch noch einmal nach.

    hendrik

    • Experte
    • Beiträge: 2.038
    Re: modified eCommerce Shopsoftware Sicherheit
    Antwort #53 am: 18. September 2011, 18:42:34
    Relativ einfach wäre es die Kontodaten per Public-Key verschlüsselter Admin-Bestellbestätigung zu verschicken.
    [...]

    Die Idee ist gut.

    Allerdings das Handling könnte schwierig werden. Ich, Du und ne ganze Anzahl Leute hier könnten sicher hervorragend damit umgehen. Aber mal ehrlich. Die breite Masse der Anwender hat keinen Schimmer was ein "Public Key" ist. Mach denen mal klar wie man das clientseitig beherrscht.

    So etwas sollte als Spezialanwendung realisiert werden.

    Gruß
    Hen

    Zaldoran

    • Fördermitglied
    • Beiträge: 417
    Re: modified eCommerce Shopsoftware Sicherheit
    Antwort #54 am: 18. September 2011, 19:39:43
    [...]
    Aber ich sehe, DokuMan hat das mit den Icons gerade im Trunk umgesetzt, finde ich toll.
    [...]

    Wo ist der Trunk? Wo kann ich da nachsehen was ich ändern muß, damit ich den Adminbereich problemlos per ".htaccess" sichern kann?

    jannemann

    • modified Team
    • Beiträge: 6.275
    • Geschlecht:
    Re: modified eCommerce Shopsoftware Sicherheit
    Antwort #55 am: 18. September 2011, 20:12:49
    Schau mal oben bei Demo. Auf der nächsten Seite findest du dann den Link zum Trunk.

    p3e

    • Experte
    • Beiträge: 2.424
    Re: modified eCommerce Shopsoftware Sicherheit
    Antwort #56 am: 21. September 2011, 10:16:14
    Wird die Tabelle "banktransfer" nur für die eine Transaktion benutzt und danach nie mehr?

    Ja, so ist es. Danach wird Sie nur noch benutzt, wenn Du in die entsprechende Bestellung noch mal reinschaust. Deshalb besser nicht gleich den ganzen Datensatz sondern nur die Kontonummer löschen oder unkenntlich machen - könnte sonst sein, dass es zu einer Fehlermeldung kommt, wenn er den Datensatz nicht mehr findet.
    Und wie immer: Vor dem Testen ein Backup der Datenbank anlegen.

    piru

    • Fördermitglied
    • Beiträge: 1.263
    • Geschlecht:
    Re: modified eCommerce Shopsoftware Sicherheit
    Antwort #57 am: 21. September 2011, 12:04:50
    Alles klar. Danke Dir p3e.  :thumbs:

    Gruß piru