Abus, fraude et sécurité
Constat général
Aucun mécanisme de détection automatique de fraude (paiement, commande, Dropshipping) n'existe à ce jour sur la plateforme.
Garde-fous techniques en place
Plusieurs mécanismes constituent néanmoins, de fait, une politique de prévention :
- une commande dupliquée (même identifiant) est systématiquement ignorée ;
- un fournisseur de Dropshipping ne peut pas acheter ses propres droits ;
- un retrait de Wallet ne peut jamais amener un solde en dessous de zéro ;
- toute erreur de calcul financier bloque l'opération plutôt que de l'autoriser par défaut.
Points de vigilance techniques signalés
Deux points relevant de la sécurité technique de la plateforme (et non d'une politique métier) ont été identifiés lors de l'audit ayant précédé ce document, et sont signalés ici par souci de transparence, sans action corrective engagée dans le cadre de ce travail de documentation :
- certains identifiants d'accès à des prestataires de paiement sont gérés de façon moins sécurisée que la pratique recommandée ;
- un mécanisme de paiement mobile accepte, sur l'une de ses voies de communication, des requêtes sans vérification cryptographique complète de leur authenticité.
Gestion des litiges et canal de signalement
:::caution À définir
À définir : procédure formelle de gestion des litiges entre deux entreprises au-delà des mécanismes déjà en place (versements directs, validation de stock), sanctions précises en cas d'abus avéré, canal dédié de signalement d'un contenu ou comportement frauduleux.
:::