¿Existe algún riesgo al usar Google Analytics en mi página de pago? La página está en SSL y, obviamente, serviré el script de análisis desde su URL protegida.
Gracias.
¿Existe algún riesgo al usar Google Analytics en mi página de pago? La página está en SSL y, obviamente, serviré el script de análisis desde su URL protegida.
Gracias.
Permitir que cualquier script de terceros se ejecute en una página que capture datos de usuario significa que terceros podrían capturar cualquiera de los mismos datos por sí mismos. Si bien Google es probablemente más seguro que "random-site-x.com" en la web, aún confía en que:
Es probable que Google sea un objetivo más grande que cualquier sitio web que esté administrando, por lo que está dejando mucha confianza en sus manos para mantener sus scripts / servidores al menos tan seguros como su propio sitio web. También está dejando mucha confianza en sus manos para jugar bien con los datos personales de sus clientes.
Dependiendo de su jurisdicción, también puede ser responsable de asegurarse de no compartir ciertos datos del cliente con terceros (por ejemplo, ciertas interpretaciones de las leyes de protección de datos de la UE), por lo que debe considerar si eso se aplica a la posibilidad de compartir datos de compra del cliente. también.
Lea otras preguntas en las etiquetas vulnerability pci-dss