Olle: Online-Shop - ist eine ssl-verschlüsselung Pflicht

hallöchen,
ich habe einen Online-Shop am laufen. jetzt fage ich mich, ob bei der übergabe des Formulars eine ssl-verschlüsselung Pflicht ist oder darf das ganz ohne ssl ablaufen.

Info: Derzeit ist noch kein Kreditkartenabrechnung dabei, soll aber in Zukunft mal möglich sein.

Grüße von Olle

  1. Hi,

    ich habe einen Online-Shop am laufen. jetzt fage ich mich, ob bei der übergabe des Formulars eine ssl-verschlüsselung Pflicht ist oder darf das ganz ohne ssl ablaufen.

    Pflicht nicht, aber eventuelle Kunden könnten das als Grund nehmen nicht zu bestellen. Deshalb werben ja auch viele Shops extra mit SSL.

    Soweit die Theorie, in der Praxis mache ich jedoch die Erfahrung, dass es den meissten kunden egal ist, ja diese sogar nicht mal wissen was SSL ist.

    carpe diem
    Pia

    1. Pflicht nicht, aber eventuelle Kunden könnten das als Grund nehmen nicht zu bestellen. Deshalb werben ja auch viele Shops extra mit SSL.

      Soweit die Theorie, in der Praxis mache ich jedoch die Erfahrung, dass es den meissten kunden egal ist, ja diese sogar nicht mal wissen was SSL ist.

      Wissen tun sie es vielleicht nicht, aber wert auf Datensicherheit legen die Kunden m. E. schon. Jedenfalls steht bei Umfragen bez. Vorbehalten gegenüber Online-Einkäufen die Sicherheit immer an erster Stelle. Daher isses auch wichtig, auf das Thema aktiv hinzuweisen.

      Cheers
      Cervantes

      1. Hallo cervantes,

        Wissen tun sie es vielleicht nicht, aber wert auf Datensicherheit legen die Kunden m. E. schon. Jedenfalls steht bei Umfragen bez. Vorbehalten gegenüber Online-Einkäufen die Sicherheit immer an erster Stelle. Daher isses auch wichtig, auf das Thema aktiv hinzuweisen.

        Umfragen sind halt Umfragen und Praxis ist Praxis.

        Du könntest auch eine Umfrage starten, wie wichtig es ist sich gesund zu ernähren aber wen kümmerts wirklich?

        Kaum ein Kunde macht eine  Bestellung von SSL abhängig, das ist leider so. Ich würde sogar wetten, dass bei einem Testshop nach der Bestellung die Frage "Haben Sie gerade über SSL bestellt?" 90% der Besteller nicht beantworten könnten.

        Ich kann Dir sogar ein Beispiel nennen.
        www.parfuemversand.info

        Dort bestellen wirklich tausende Kunden. Und zumindest früher immer ohne SSL, glaube jetzt auch noch, habs nicht geprüft.

        carpe diem
        Pia

        1. Kaum ein Kunde macht eine  Bestellung von SSL abhängig, das ist leider so. Ich würde sogar wetten, dass bei einem Testshop nach der Bestellung die Frage "Haben Sie gerade über SSL bestellt?" 90% der Besteller nicht beantworten könnten.

          Du hast mein Posting nicht wirklich gelesen, oder? ;-)
          Entscheident sind nicht die bestellenden Kunden, sondern die, die eben aufgrund von Sicherheitsbedenken NICHT bestellt habe. Darauf wollte ich hinaus und darauf beziehen sich auch besagte Studien.

          Gruß
          Cervantes

          1. Hi cervantes,

            Entscheident sind nicht die bestellenden Kunden, sondern die, die eben aufgrund von Sicherheitsbedenken NICHT bestellt habe. Darauf wollte ich hinaus und darauf beziehen sich auch besagte Studien.

            Ach so, ok.
            Besagte Studien? Hättest Du einen Link für mich?

            Würde mich ja mal interessieren, wieviele Menschen kein vorhandenes SSL vom Einkauf abhalten würde. Kann mir nur eine Quote unterhalb 2% vorstellen, wenn überhaupt.

            Zu meinem Beispiel "parfeum", weiss ich allerdings ganz genau, dass noch niemals eine Anfrage kam wie: "Ich würde nur bestellen wenn SSL vorhanden" was ich persönlich tun würde wenn mich irgendwo ein Produkt interessiert ich es dann aus eben diesem Grund nicht bestellen will.

            carpe diem
            Pia

            1. Moin!

              Zu meinem Beispiel "parfeum", weiss ich allerdings ganz genau, dass noch niemals eine Anfrage kam wie: "Ich würde nur bestellen wenn SSL vorhanden" was ich persönlich tun würde wenn mich irgendwo ein Produkt interessiert ich es dann aus eben diesem Grund nicht bestellen will.

              Bei dem Anbieter eines Shops, den ich programmiert habe, hatte sich in drei Jahren Betriebszeit exakt _ein_ Kunde gemeldet und das Fehlen von SSL bemängelt. Das fand ich schon erstaunlich viel Feedback zu dem Thema.

              Es ist ja nun nicht so, dass es im Internet keine Konkurrenz gibt. Gerade Parfüms sind ja doch ein relativ standardisiertes Produkt, wenn man ein bestimmtes Produkt sucht, zählt am Ende nur der Preis und das Vertrauen in den Shopanbieter. Wenn der Shopanbieter kein SSL hat, und ich darauf nicht verzichten will: Mit Google finde ich vermutlich zehn andere Shops, die SSL haben, und vielleicht sogar noch einen besseren Preis. Da werd' ich doch nicht noch aufwendig irgendeine Feedback-Mail schreiben. Oder was meinst du?

              - Sven Rautenberg

              --
              "Love your nation - respect the others."
            2. Besagte Studien? Hättest Du einen Link für mich?

              Nicht ganz einfach, da ich mich hier ja auf kostenlose Angebote beschränken muss. Ein paar Sachen kann ich aber anbieten:
              http://www.heise.de/newsticker/meldung/66526
              http://www.verisign.de/verisign-inc/page_036594.html
              http://presse.ebay.de/data/attachments/101053.pdf
              http://www.daserste.de/service/studie.asp (2006, Offliner)

              Dürfte fürs erste reichen. Für kostenlose Studien könnte ich ganz allgemein noch dies empfehlen:
              http://wuv.de/studiendatenbank/index.php

              Würde mich ja mal interessieren, wieviele Menschen kein vorhandenes SSL vom Einkauf abhalten würde. Kann mir nur eine Quote unterhalb 2% vorstellen, wenn überhaupt.

              Wie schon gesagt: es geht für den Kunden nicht unbeding um die Begrifflichkeit "SSL", sondern vor allem darum, dass nach seinem Empfinden das Unternehmen geeignete Maßnahmen für die Datensicherheit ergriffen hat. Wie genau das technisch passiert, ist vielleicht gar nicht soooo entscheident, obleich die o.g. eBay-Studie einen erstaunlich hohen Bekanntheitsgrad von SSL ermittelt hat.

              Will man also etwas online verkaufen, muss man dem User ganz deutlich machen, dass das Thema Sicherheit ausreichend gewürdigt wird, und da ist SSL eigentlich ne Selbstverständlichkeit.

              Cheers
              Cervantes

        2. erst mal danke für die zahlreichen antworten, ich werde also eine ssl verbindung einrichten, um sicher zu gehen und auch um kunden die entscheidung zu erleichtern, bei mir zu kaufen.

          jetzt noch ein paar fragen: treten alerts auf sobald ihc in einen sll-verschlüsselten bereich eintrete oder geht das ohne viel tamtam?

          grüße olle

          1. Hi,

            jetzt noch ein paar fragen: treten alerts auf sobald ihc in einen sll-verschlüsselten bereich eintrete oder geht das ohne viel tamtam?

            Wieso fragst du sowas? besuch doch ein paar Shops.

            carpe diem
            Pia

          2. Hi,

            jetzt noch ein paar fragen: treten alerts auf sobald ihc in einen sll-verschlüsselten bereich eintrete oder geht das ohne viel tamtam?

            "Problematisch" wird es wenn sichere Seiten mit unsicheren Daten (Images via HTTP z.B.) gemischt werden.

            Gruß, Cybaer

            --
            Hinweis an Fragesteller: Fremde haben ihre Freizeit geopfert, um Dir zu helfen. Helfe Du auch im Archiv Suchenden: Beende deinen Thread mit einem "Hat geholfen" oder "Hat nicht geholfen"!
    2. Hi,

      ich habe einen Online-Shop am laufen. jetzt fage ich mich, ob bei der übergabe des Formulars eine ssl-verschlüsselung Pflicht ist oder darf das ganz ohne ssl ablaufen.

      Pflicht nicht, aber eventuelle Kunden könnten das als Grund nehmen nicht zu bestellen. Deshalb werben ja auch viele Shops extra mit SSL.

      In irgend einem Forum habe ich gelesen, es sei Pflicht laut (Telemedien-?) Gesetz. In dem Gesetz stünde, der Betreiber eines Dienstes, der Nutzerdaten speichert, sei für die Verschlüsselung der Daten verantwortlich. Das schließe auch die Übermittlung der Daten ein (und das klingt plausibel, wenn schon Verschlüsselungspflicht, ist sie nur so sinnvoll). Leider kann ich keine genaueren Angaben machen, weil mich das normalerweise nicht tangiert.

      Soweit die Theorie, in der Praxis mache ich jedoch die Erfahrung, dass es den meissten kunden egal ist, ja diese sogar nicht mal wissen was SSL ist.

      Das ist allerdings wahr.