Ishonch muhri - Trust seal

A ishonchli muhr a muhr tashkilot tomonidan veb-saytlarga yoki korxonalarga namoyish qilish uchun berilgan. Ko'pincha maqsadi mijozlarga ushbu biznes xavfsizlik va ularning biznes identifikatsiyasi bilan bog'liqligini namoyish etishdir. Ko'rgazmali savdogarga qo'yiladigan talablar turlicha, lekin odatda xavfsizlikni ta'minlash amaliyotiga bag'ishlanishni yoki bitimlar uchun xavfsiz usullardan foydalanishni yoki eng muhimi kompaniyaning mavjudligini tasdiqlashni o'z ichiga oladi. Ishonchli muhrlar turli xil shakllarda bo'lishi mumkin, jumladan ma'lumotlar xavfsizligi muhrlari, biznes tomonidan tasdiqlangan muhrlar va maxfiylik muhrlari va ular turli xil kompaniyalar tomonidan haq evaziga olinishi mumkin. Ishonch muhri faol yoki passiv bo'lishi mumkin. Ko'pgina muhrlar ular yaratilgandan so'ng tasdiqlanadi va ma'lum bir muddat davomida saqlanib qoladi, muddati tugagandan so'ng korxona / jarayon qayta tasdiqlanishi kerak.

Ishonchli muhrning umumiy namunasi

Ishonchli muhrlarning turlari

Maxfiylik muhri

A maxfiylik muhri kompaniyaning biznes amaliyotiga mos keladigan maxfiylik to'g'risidagi bayonot bilan jihozlangan. Shuningdek, bu kompaniyaga maxfiylikka tahdidlarni aniqlashda yordam beradi, aks holda ular e'tiborga olinmaydi.

Biznes amaliyoti muhrlari

Bu biznesning operatsion amaliyotini tasdiqlaydigan muhrlar. Masalan, kompaniyaning ishlab chiqarish sifati amaliyotini tasdiqlash. Maxfiylik muhrlari ushbu toifaning bir qismidir, ammo etarlicha ommabop, xususan onlayn chakana sotuvchilar orasida alohida aytib o'tilishi kerak.

Korxonaning shaxsini tasdiqlovchi muhr

Tasdiqlangan mavjudlik muhri deb ham ataladigan tijorat shaxsining muhri, qonuniy tafsilotlar, aloqa ma'lumotlari, boshqaruv ma'lumotlari va boshqalar kabi bir nechta parametrlarni tekshirish orqali biznesning yuridik, jismoniy va haqiqiy mavjudligini tasdiqlovchi belgidir. tarqatuvchilarning profillariga va bo'lajak mijozlarning ishonchini oshirishga imkon beradi. Tasdiqlangan Ishonchli muhrning asosiy afzalligi shundaki, u biznes uchun sertifikat berishdan oldin beruvchining tegishli tekshiruvini namoyish etadi.

Xavfsizlik muhrlari

Security Trust Seals - bu ishonchli muhrni tekshirishning eng mashhur turi. Ikki xil turi mavjud; Serverni tekshirish va saytni tasdiqlash. Serverni tekshirish xizmatlari xosting serverida har kuni skanerlashni amalga oshiradi. Ushbu skanerlashlar yamalar qo'llanilganligini yoki server boshqa hollarda hujumlarga qarshi emasligini tekshiradi. Veb-saytni tasdiqlash xizmatlari mijozlarning odatdagi sharoitlarda himoyalanganligini, masalan, umumiy zaifliklarni sinab ko'rishlarini ta'minlaydi O'zaro faoliyat sayt skriptlari (XSS) va SQL in'ektsiyasi.

Tanqidlar

Uchinchi tomonning ishonchli manbadan tekshirilishi va strategik joylashtirilgan ishonch muhri mijozlarni xavfsizlik va xavfsizlik to'g'risida kafolatlashi mumkin.[1] Kabi ba'zi bir muhrlar, masalan McAfee Hacker Safe, ammo saytga tashrif buyuruvchilar xavfsizligini himoya qilish uchun etarli ish qilmayapti deb tanqid qilindi[2] Masalan, ular McAfee-ga ma'lum bo'lgan "Xakerlarning xavfsizligi" veb-saytlarini XSS zaifligiga ega deb atashgani uchun.[3] Buning iloji bor, chunki muhrlarning aksariyati xakerning o'z saytiga nusxa ko'chirishi va joylashtirishi mumkin bo'lgan oddiy rasmdir. Bunday kamchiliklar muhimligini ta'kidlaydi anti-XSS himoyasi xavfsizlik choralari. Ishonchli muhrlar xavfsizlikning noto'g'ri ma'nosini berishi mumkin, chunki ular ma'lum bir vaqt ichida beriladi, agar veb-sayt har kuni skaner qilinmasa va ko'rish sanasi ko'rsatilmasa. Agar sayt har kuni skanerdan o'tkazilmasa, texnologiya o'zgarishi va bo'shliqlar ishonchli muhr bilan birga yangilanmaydi, shuning uchun u yangilangan kamchiliklarni anglatmaydi texnologiya. Ikonografik qiymat juda yuqori bo'lib, mijozlarni ushbu o'zgarishlar haqida bilmaydi.[4] FTC xavfsizlik uchun haqiqiy foyda keltirmaydigan firibgar muhr kompaniyalarini jarimaga tortdi.[5]

Misollar

2005 yildan boshlab, AQSh bozorida BBB Onlayn, Ishoning, Symantec va WebTrust odatda muhim futbolchilar sifatida tan olindi.[6]Shuningdek, diqqatga sazovor joylar: GeoTrust, DigiCert, Norton, Komodo, MerchantCircle. Biznes amaliyoti muhrlarining ba'zi yaxshi namunalari BBB, ScanVerify va TrustLock. CDSBurosi Ishonchli muhr barcha ishonchli muhrlar orasida noyobdir, chunki u mijozlarning maxfiy ma'lumotlarining raqamli, qog'oz yoki boshqa har qanday shaklda saqlanishini ta'minlaydigan korxonalarni tasdiqlaydi. CDSB Bureau bepul va maxfiylik, kiber va ma'lumotlar xavfsizligiga ishonch bilan ta'minlanadi. 2016 yilda Kopengagendagi veb-saytlardan foydalanish bo'yicha konsalting tomonidan nashr etilgan tadqiqot, Baymard instituti to'rtta ishonchli muhrni BBB (alifbo tartibida) sifatida, Norton Secured (ilgari Symantec Trust Seal) ), Google ishonchli do'koni va TRUSTe.[7] 2017 yil fevral oyida Google o'zining Google Trusted Store yorlig'ini yopib, uni Google Customer Reviews-ga qo'shib qo'yishini e'lon qildi. GCR sertifikatlash dasturi emas, balki xaridorlar sotib olganlaridan va tovarlarini olgandan keyin ularning sharhlarini to'playdi.[8] GCRdan tashqari, yuqorida aytib o'tilganlarning har biri "Fee uchun" yillik obuna xizmatini taqdim etadi, bu esa imkon beradi Ishonch muhri abonentga joylashtirilishi kerak veb-sayt uchun obuna davr.

Adabiyotlar

  1. ^ Xu, Syaoruy; Lin, Chjansi; Chjan, Xan (2001-12-21). "Mif yoki haqiqat: elektron bozorlarda ishonchni targ'ib qiluvchi muhrlarning ta'siri" (PDF). Olingan 2008-06-16. Iqtibos jurnali talab qiladi | jurnal = (Yordam bering)
  2. ^ Dan Gudin (2008-04-29). "McAfee" Hacker Safe "sertifikati ko'proq kreditni taqdim etadi". Ro'yxatdan o'tish. Olingan 2008-06-13.
  3. ^ Rayan Nareyn va Dancho Danchev (2008-05-01). "McAfee, HackerSafe sertifikati uchun ko'proq yomon yangilik". ZD Net. Olingan 2009-07-26.
  4. ^ "Internetga bo'lgan ishonch to'g'risida: domen qo'shimchalari va muhrlardan olingan ishonch" Atticus Y. Evil, Erik F. Shaver va Maykl S. Vogalter, Shimoliy Karolina shtati universiteti psixologiya kafedrasi.
  5. ^ Evan Shuman (2010-03-05). "FTC: Veb-sayt xavfsizligi muhrlari yolg'on". CBS News. Olingan 2001-12-31.
  6. ^ Jagdish Patxak (2005). Axborot texnologiyalari auditi: rivojlanayotgan kun tartibi. Springer. p. 57. ISBN  978-3-540-22155-5.
  7. ^ Bayard instituti. "To'lov paytida foydalanuvchilar xavfsizlikni qanday qabul qilishadi (" Ishonch muhri "ni yangi o'rganish bilan birga)". Bayard instituti. Olingan 18 sentyabr 2017.
  8. ^ Marvin, Ginni (2017 yil 6 mart). "Google chakana sotuvchilarga" Ishonchli do'kon "dasturi yopilishini aytmoqda". www.marketingland.com. Uchinchi eshik media, Inc. Olingan 18 sentyabr 2017.