Portails de paiement et pages de commande sécurisés
Assurez-vous que vos pages de paiement ne peuvent pas être falsifiées et que chaque script qui s'y exécute est légitime, surveillé et contrôlé. Protégez les données de carte bancaire de vos utilisateurs contre l'e-skimming, le magecart et d'autres menaces.
Comment les attaquants manipulent les portails de paiement
Des acteurs malveillants injectent ou infiltrent un script côté client sur votre site pour mener des attaques :
L'écoute des touches enfoncées pendant que l'utilisateur est sur la page web. C'est un comportement assez courant des scripts hérités, présent dans de nombreux scripts côté client. Un navigateur ne le bloquerait pas par défaut. Les comportements dangereux des scripts hérités sont rarement empêchés par les navigateurs, qui privilégient la compatibilité avec les anciens sites web au détriment de la sécurité. Avec cside, nous vous redonnons le contrôle.
Une fois un formulaire rempli, la requête sortante est détournée. Les informations sensibles de la carte ou les données personnelles sont siphonnées vers un domaine tiers.
L'affichage d'un iframe d'apparence identique par-dessus le champ de la carte de paiement. Après que l'utilisateur a saisi les données de sa carte bancaire, le formulaire échoue avec un message invitant à réessayer, puis disparaît, révélant la véritable page de paiement.
Des tiers de confiance (outils d'analyse, chatbots, etc.) peuvent être compromis et utilisés pour exfiltrer des données sensibles depuis vos propres pages de paiement. Les dépendances NPM peuvent injecter des scripts malveillants de première partie, contournant même les solutions de sécurité de la chaîne d'approvisionnement que vous utilisez.
Si les scripts ne sont pas surveillés et que leur intégrité n'est pas vérifiée, vous ne satisfaites pas aux exigences 6.4.3 et 11.6.1 de la norme PCI DSS. Des scripts mal configurés ou malveillants peuvent enfreindre vos politiques de confidentialité des données et entraîner des violations du GDPR.
Selon l'attaque, les pages de paiement compromises connaîtront une forte hausse des abandons de panier et des échecs de paiement. Vous risquez d'être sanctionné par les réseaux de cartes ou les banques acquéreuses pour non-conformité, ce qui se traduit généralement par des frais bien plus élevés.
Nous répertorions chaque script exécuté sur votre portail de paiement, analysons son comportement en temps réel et interceptons tout accès non autorisé aux données sensibles.
Les entreprises leaders font confiance à cside






















cside donne aux équipes de sécurité une visibilité à l'intérieur du navigateur et défend contre les attaques côté client tout en prenant en charge la conformité PCI DSS et GDPR.
GDPR
SOC 2
PCI DSS FAQ
Foire aux questions
Nous appliquons une analyse comportementale à chaque script exécuté dans le navigateur. Si un script tente de lire des champs de saisie sensibles (comme des numéros de carte bancaire), d'accéder aux données d'un formulaire ou de les envoyer vers un domaine inconnu ou non approuvé, cside le bloque instantanément et alerte votre équipe.
Non. cside se charge de manière asynchrone et est optimisé pour les environnements de production. Il encapsule l'exécution des scripts sans introduire de latence ni bloquer le rendu. Dans de nombreux cas, nous améliorons les performances en mettant en cache les scripts statiques.
Éliminez votre angle mort côté client
Bénéficiez d'une visibilité et d'un contrôle complets sur chaque script fourni à vos utilisateurs afin d'améliorer la sécurité et les performances de votre site.Commencez gratuitement, ou essayez Business avec un essai de 14 jours.