Frequently Asked Questions
Anti-fraude
Combien coûte généralement une embauche frauduleuse aux entreprises ?
Le coût de l'embauche d'un acteur frauduleux dépasse largement les dépenses salariales gaspillées et…
ReadPourquoi les entreprises technologiques et les sous-traitants gouvernementaux sont-ils particulièrement à risque ?
Les entreprises technologiques et les sous-traitants gouvernementaux sont des cibles privilégiées ca…
ReadQu'est-ce qui rend l'empreinte digitale des appareils efficace pour détecter les faux candidats ?
L'empreinte digitale des appareils analyse une gamme de signaux techniques du navigateur et de l'app…
ReadLe fingerprinting de cside ajoute-t-il de la latence ou bloque-t-il l'interface ?
Non. Le script de fingerprinting expose des fonctions sur window sans affecter le rendu, et la colle…
ReadÀ quelle vitesse cside peut-il détecter et signaler les candidatures suspectes ?
Dès qu'une personne visite votre page carrières, cside commence à travailler en temps réel, analysan…
ReadQuelle est la différence entre les vérifications d'antécédents classiques et l'empreinte digitale des appareils pour l'embauche ?
Les vérifications d'antécédents traditionnelles vérifient les informations fournies par les candidat…
ReadConfidentialité et conformité
Qu'est-ce qui différencie l'approche de cside en matière d'automatisation de la confidentialité des autres solutions ?
cside maintient son propre renseignement propriétaire sur les menaces, spécifiquement axé sur la séc…
ReadQuels types de collecte de données non autorisée cside peut-il détecter automatiquement ?
cside détecte automatiquement toutes les formes de collecte de données non autorisée, y compris l'in…
ReadÀ quelle vitesse cside peut-il détecter les violations de confidentialité sur mon site web ?
cside fournit une détection en temps réel des violations de confidentialité sur tous les scripts côt…
Readcside peut-il prévenir les violations de confidentialité avant qu'elles ne se produisent ?
cside est conçu pour prévenir les violations de confidentialité avant qu'elles ne se produisent, pas…
ReadQuelle est la différence entre cside et les outils traditionnels de conformité à la confidentialité ?
Les solutions de confidentialité traditionnelles utilisent des crawlers qui manquent les menaces dyn…
ReadPourquoi devrais-je utiliser cside pour automatiser la surveillance de la confidentialité pour la conformité RGPD et CCPA ?
La surveillance de la confidentialité des dépendances côté client est automatisée par cside en fourn…
ReadQuels risques de confidentialité les scripts tiers créent-ils pour les visiteurs de mon site web ?
Les scripts tiers peuvent créer des risques de confidentialité massifs car ils ont accès à tout ce q…
ReadPourquoi ne puis-je pas simplement compter sur les popups de consentement aux cookies pour la protection de la confidentialité ?
Les popups de consentement traditionnels ne vous montrent que ce que les entreprises prétendent coll…
ReadQuels types d'entreprises ont le plus besoin de surveillance de la confidentialité ?
Les entreprises les plus exposées sont les sites eCommerce, les organisations de santé, les services…
ReadComment cside aide-t-il avec les exigences de conformité RGPD, CCPA et autres en matière de confidentialité ?
Nous pouvons surveiller et prévenir la collecte de données non autorisée au niveau du navigateur ave…
ReadQue se passe-t-il lors d'un audit PCI DSS et comment m'y préparer ?
Lors de l'audit, votre documentation de conformité sera examinée et vos contrôles de sécurité seront…
ReadComment fonctionne la tarification de cside pour la surveillance de conformité PCI DSS ?
cside offre une tarification flexible basée sur le trafic de votre site web. En commençant par un pl…
ReadCombien de temps faut-il pour implémenter l'automatisation de conformité PCI DSS de cside ?
L'intégration est rapide.…
ReadQuel support continu cside fournit-il pour le maintien de la conformité PCI DSS ?
Vous bénéficierez d'un support continu total de notre part. Cela inclut des rapports de conformité h…
ReadQuelles exigences PCI DSS spécifiques cside automatise-t-il pour mon entreprise ?
cside traite spécifiquement la conformité aux exigences PCI DSS 6.4.3 et 11.6.1.…
ReadComment cside m'aide-t-il à me préparer aux audits PCI DSS ?
cside génère automatiquement toute la documentation dont les auditeurs ont besoin pour vérifier votr…
ReadComment la surveillance automatisée de cside fait-elle économiser de l'argent à mon entreprise sur la conformité PCI DSS ?
La non-conformité au PCI DSS peut coûter à votre entreprise entre 5 000 $ et 500 000 $ par incident.…
ReadPourquoi devrais-je choisir une solution basée sur proxy plutôt que d'autres approches de conformité PCI DSS ?
La meilleure protection est fournie par une solution basée sur proxy en interceptant et analysant ch…
ReadAvec quelles exigences de conformité la sécurité côté client aide-t-elle ?
Plusieurs cadres de conformité majeurs exigent maintenant une surveillance côté client. PCI DSS 4.0.…
ReadComment cside protège-t-il la vie privée des utilisateurs et gère-t-il la collecte de données ?
Nous prenons la confidentialité au sérieux et ne collectons ni ne vendons aucune donnée utilisateur …
ReadPourquoi devrais-je utiliser cside pour automatiser ma conformité PCI DSS 4.0.1 au lieu de le faire manuellement ?
La conformité PCI DSS manuelle est incroyablement chronophage et sujette aux erreurs, surtout lors d…
ReadComment cside répond-il aux exigences PCI DSS 4.0.1 6.4.3 et 11.6.1 ?
Pour l'exigence 6.4.3, nous surveillons et hachons continuellement chaque script tiers avant qu'il n…
ReadGénéral
Comment fonctionne la surveillance automatisée de la confidentialité par rapport aux audits manuels ?
Les audits manuels de cookies et de traceurs ne sont jamais à jour et créent un labyrinthe de listes…
ReadQuelles preuves forensiques cside fournit-il ?
Découvrez quelles preuves forensiques cside fournit.…
ReadComment cside s'intègre-t-il aux systèmes de suivi des candidatures existants ?
cside s'intègre en temps réel avec les systèmes de suivi des candidatures populaires. Lorsque des em…
ReadS'écrit-il cside, c-side ou c/side ?
Le nom de l'entreprise s'écrit cside — tout en minuscules, en un seul mot, sans trait d'union ni bar…
ReadImpact commercial
Quelle est la différence entre cside et les autres solutions de sécurité côté client ?
La plupart des solutions utilisent des approches obsolètes qui manquent les attaques sophistiquées, …
ReadÀ quelle vitesse puis-je implémenter cside et voir des résultats ?
Pour notre solution proxy, vous ajoutez simplement une balise script à votre site web, et vous verre…
ReadQue se passe-t-il lorsque des scripts malveillants utilisent des API et domaines légitimes pour masquer leur activité ?
Les acteurs malveillants utilisent souvent des services légitimes pour masquer leur activité malveil…
ReadPourquoi la sécurité côté client est-elle meilleure que les outils traditionnels de renseignement sur les menaces comme Snyk, Veracode ou Checkmarx ?
Les outils traditionnels de renseignement sur les menaces comme Snyk, Veracode, Checkmarx, Spectral,…
ReadQuel est le meilleur moment pour implémenter la sécurité côté client ?
Le meilleur moment est avant de subir une violation, mais idéalement, la sécurité côté client devrai…
ReadQui devrait implémenter des solutions de sécurité côté client ?
Toute entreprise ayant besoin d'une forte présence web devrait penser à la sécurité côté client.…
ReadCombien coûte la sécurité côté client par rapport à une violation de données ?
Les prix varient énormément selon le site et les exigences.…
ReadComment savoir si mon site web a besoin d'une sécurité côté client ?
Si votre site web charge des scripts tiers — analytiques, outils marketing, widgets de chat, process…
ReadPlateforme cside
Une CSP fournit-elle suffisamment de sécurité ?
CSP est une excellente couche de base pour la sécurité côté client, mais elle ne peut pas voir le co…
ReadPourquoi une Content Security Policy (CSP) ne nous rend-elle pas conformes PCI ?
PCI DSS exige la surveillance des changements de scripts. CSP ne peut contrôler que les sources, pas…
ReadPourquoi offrez-vous CSP gratuitement ?
Nous croyons fondamentalement que chaque individu et opération devrait pouvoir se sécuriser, indépen…
Readcside peut-il fonctionner avec mon WAF existant sans conflits ?
Nous surveillons une dimension entièrement différente de la pile applicative ; par conséquent, il n'…
ReadLe proxy JavaScript de cside ajoute-t-il de la latence comme un WAF le fait pour tout le trafic ?
cside n'ajoute que 8 à 20 millisecondes (un clignement d'œil dure généralement entre 100 et 400 mill…
ReadComment l'approche de cside se compare-t-elle à la complexité de gestion d'un WAF ?
cside est beaucoup plus simple car nous ne gérons que les fichiers JavaScript, pas toute votre infra…
ReadComment la complexité d'implémentation de cside se compare-t-elle au déploiement d'un WAF ?
Implémenter cside est considérablement plus simple que déployer un WAF.…
ReadQue se passe-t-il si le proxy de cside tombe en panne ? Mon site web sera-t-il cassé ?
Votre site web continuera à fonctionner normalement.…
ReadQue se passe-t-il si cside détecte un script malveillant sur mon site web ?
Lorsqu'un script passe par cside, il est analysé en détail en utilisant une gamme de moteurs de déte…
ReadL'approche proxy de cside cassera-t-elle mon site web comme un WAF mal configuré pourrait le faire ?
Non, votre site web continuera à fonctionner normalement car nous n'interceptons que les scripts tie…
ReadPuis-je choisir quels scripts passent par le proxy de cside et lesquels non ?
Oui, c'est pourquoi nous l'appelons un proxy hybride.…
ReadEn quoi le proxy hybride de cside diffère-t-il d'un WAF qui proxifie le trafic HTTPS ?
Pensez-y ainsi : un WAF se situe entre vos utilisateurs et l'ensemble de votre site web, proxifiant …
ReadComment la plateforme de sécurité côté client de cside fonctionne-t-elle différemment ?
Cside surveille chaque script tiers avant qu'il n'atteigne les navigateurs de vos utilisateurs sans …
Readcside montre-t-il réellement le code des scripts dans le tableau de bord ?
Oui, et c'est ce qui est unique dans notre solution.…
ReadComment cside assure-t-il la sécurité de l'IA ?
Lors de l'utilisation de l'IA, il est important de comprendre quelles données vous exposez et où ell…
Readcside peut-il détecter des attaques qui ne ciblent que des utilisateurs spécifiques ou des périodes spécifiques ?
Oui, c'est là que cside excelle vraiment par rapport aux autres solutions.…
ReadComment l'approche proxy de cside fonctionne-t-elle sans casser mon site web ?
Notre proxy hybride se situe entre les scripts tiers et les navigateurs de vos utilisateurs, récupér…
Readcside impacte-t-il les performances du site web ou ralentit-il le chargement des pages ?
cside améliore souvent les performances.…
ReadQuel type de rapports et de fonctionnalités de tableau de bord cside fournit-il ?
Nous fournissons un tableau de bord avec des fonctionnalités telles que la surveillance des scripts …
ReadPourquoi devrais-je choisir cside plutôt que d'écrire mes propres Content Security Policies ou une surveillance de scripts basique ?
Écrire une bonne Content Security Policy est difficile ; la maintenir dans le temps est encore plus …
Readcside peut-il fonctionner avec des sites web modernes construits sur React, Angular ou d'autres frameworks ?
cside opère au niveau du moteur JavaScript du navigateur.…
ReadQu'en est-il des certificats SSL/TLS, dois-je les gérer pour cside comme je le fais pour un WAF ?
cside gère automatiquement la terminaison SSL/TLS à notre périphérie pour les scripts que nous proxi…
Readcside peut-il fonctionner avec des sites web modernes construits sur React, Angular ou d'autres frameworks ?
Réponse : cside opère au niveau du moteur JavaScript du navigateur. Il fonctionne de manière identiq…
ReadProtection côté client
Comment les attaques côté client se produisent-elles réellement ?
Compromettre un service tiers sur lequel votre site web repose est une méthode courante par laquelle…
ReadPourquoi les outils de sécurité traditionnels ne peuvent-ils pas détecter les menaces côté client ?
Les pare-feu, les WAF et les scanners de vulnérabilités sont des outils de sécurité traditionnels ut…
ReadQuelle est la différence entre la sécurité côté client et la sécurité côté serveur ?
La sécurité côté serveur protège votre infrastructure, tandis que la sécurité côté client se concent…
ReadQuelle est la différence entre la sécurité côté client et la sécurité applicative ?
La sécurité côté client est un sous-ensemble critique de l'AppSec qui se concentre sur la protection…
ReadQu'est-ce que la sécurité côté client et pourquoi en ai-je besoin ?
Protéger les visiteurs de votre site web contre les attaques JavaScript malveillantes qui se produis…
ReadQuels types d'attaques côté client se produisent actuellement ?
Les attaques côté client les plus courantes incluent le skimming de cartes de crédit (comme les atta…
ReadComment les attaques côté client se produisent-elles réellement ?
Un point d'entrée typique est lorsqu'un acteur malveillant compromet un service tiers utilisé par vo…
ReadQuelle est la différence entre la sécurité côté client et la sécurité côté serveur ?
La sécurité côté serveur protège votre infrastructure, tandis que la sécurité côté client se concent…
ReadQuelle est la différence entre la sécurité côté client et la sécurité applicative ?
La sécurité applicative (AppSec) est une catégorie large qui inclut tout, des pratiques de codage sé…
ReadQu'est-ce que la sécurité côté client et pourquoi en ai-je besoin ?
La sécurité côté client consiste à protéger vos applications web là où elles sont utilisées, c'est-à…
ReadPourquoi les outils de sécurité traditionnels ne peuvent-ils pas détecter les menaces côté client ?
Les pare-feu, les WAF et les scanners de vulnérabilités sont des outils de sécurité traditionnels ut…
ReadQu'est-ce que l'intelligence côté client et quels cas d'usage couvre-t-elle ?
L'intelligence côté client est l'analyse complète de tout ce qui se passe dans les navigateurs des u…
ReadQu'est-ce que l'intelligence côté client et quels cas d'usage couvre-t-elle ?
FAQ : Qu'est-ce que l'intelligence côté client et quels cas d'usage couvre-t-elle ?…
ReadWAF
cside peut-il fonctionner avec mon WAF existant sans conflits ?
Nous surveillons une dimension entièrement différente de la pile applicative ; par conséquent, il n'…
ReadLe proxy JavaScript de cside ajoute-t-il de la latence comme un WAF le fait pour tout le trafic ?
cside n'ajoute que 8 à 20 millisecondes aux fichiers JavaScript dynamiques spécifiques que nous prox…
ReadComment l'approche de cside se compare-t-elle à la complexité de gestion d'un WAF ?
cside est beaucoup plus simple car nous ne gérons que les fichiers JavaScript, pas toute votre infra…
ReadQue se passe-t-il si le proxy de cside tombe en panne ? Mon site web sera-t-il cassé ?
Votre site web continuera à fonctionner normalement grâce à notre conception fail-open et notre SLA …
ReadL'approche proxy de cside cassera-t-elle mon site web comme un WAF mal configuré pourrait le faire ?
Non, votre site web continuera à fonctionner normalement car nous n'interceptons que les scripts tie…
ReadPuis-je choisir quels scripts passent par le proxy de cside et lesquels non ?
Oui, c'est pourquoi nous l'appelons un proxy hybride. Vous avez un contrôle granulaire sur quels scr…
ReadEn quoi le proxy hybride de cside diffère-t-il d'un WAF qui proxifie le trafic HTTPS ?
Un WAF se place devant votre site web et examine tout ce qui le traverse. cside est différent, cibla…
ReadComment cside résout-il l'angle mort côté client que les WAF ne peuvent pas traiter ?
cside se place au milieu entre le tiers et l'utilisateur final, facilitant l'arrêt des attaques en a…
ReadPourquoi l'environnement navigateur est-il invisible pour la surveillance WAF ?
Un WAF (Web Application Firewall) opère au périmètre, analysant le trafic lorsqu'il traverse entre l…
ReadUn WAF peut-il protéger contre les attaques de chaîne d'approvisionnement sur les bibliothèques JavaScript tierces ?
Les WAF ne peuvent pas protéger contre les attaques de chaîne d'approvisionnement côté client car il…
ReadComment les attaques conditionnelles côté client évitent-elles la détection WAF ?
Les attaques côté client sophistiquées utilisent une logique conditionnelle qui ne se déclenche que …
ReadPourquoi les journaux WAF manquent-ils les preuves de vol de données côté client ?
Seule la livraison initiale des scripts tiers aux navigateurs peut être capturée par les journaux WA…
ReadMon WAF peut-il voir quand des scripts tiers changent et deviennent potentiellement malveillants ?
Les WAF n'effectuent pas d'analyse de contenu des fichiers JavaScript, et surtout si la charge utile…
ReadComment les attaques côté client contournent-elles la détection basée sur les signatures WAF ?
Les signatures WAF sont conçues pour détecter les modèles d'attaque connus dans les requêtes HTTP ci…
ReadPourquoi mon WAF ne signale-t-il pas les scripts tiers qui deviennent compromis ?
Les WAF analysent les requêtes entrantes pour déterminer si elles sont malveillantes, mais les scrip…
ReadUn WAF peut-il détecter quand du JavaScript malveillant vole des données utilisateur de mon site web ?
La réponse est non, car le vol de données se produit dans le navigateur de votre utilisateur après q…
ReadQuelle est la différence fondamentale entre les attaques côté serveur que les WAF détectent et les attaques côté client qu'ils manquent ?
Les requêtes malveillantes, les injections SQL et l'exploitation des vulnérabilités applicatives son…
ReadPourquoi mon WAF ne peut-il pas protéger contre les attaques côté client comme Magecart et le skimming ?
Les WAF sont conçus pour analyser les requêtes HTTP entrant vers votre serveur ; cependant, les atta…
ReadTalk to our team
Can't find what you need? Our security engineers are happy to help.