---------------------------------------------------------
★傘屋の和ちゃん熱血コラム『実践ウェブショップ』VOL.61
〜 ワンランク上のネットショップづくり 〜
【SSL注文フォーム論のほころび】宮武 和広
---------------------------------------------------------
日経BestShop等でも「顧客情報を守るために(クレジット番号だけでな
く)注文自体SSL サーバを使用することが望ましい」と審査基準にあり
世の趨勢(すうせい)にもなりつつあるようですが、本当にそうでしょう
か?盟友の播州ハム堀田さんが某MLになげた素朴な質問から発展して、
いまSSL注文フォーム支持論のほころびが露呈しつつあります。
我が楽天支店で試してみます。注文自体をSSL で暗号化送信するとして
傘を注文します。そしてほどなく受注案内が届くわけですが、考えれば
この部分はメールの中にすべて顧客情報がはいってしまっています?!
ということは最初の暗号化して送信したことがなにもならない結果にな
りますね!これは落とし穴。
クレジット番号は勿論SSL で受けるのは当然ですが、注文そのものもそ
うして受けることは、すべての行程において「絶対メールを使わない」
若しくは「メールで情報確認ができない」という非常に窮屈な話しにな
り、せっかくの即時性と双方向性をいかせない結果となります。たとえ
ば受注確認や発送案内は電話でしかできなくなってくるわけですねぇ
システムにくわしい喜信堂の坂本さんはこういいます。
「セキュアを全て通すことは店舗側お客様側、最初から最後まですべて
セキュアでないとXです。これは相手(お客様)もあり今のネットでは
困難といわざるを得ません。またそうすることでの店舗がわの負担は大
変大きくなり1日1件ならいざ知らず増えてきたときの対応は大変です。
またSSLブラウザ上となればデーターはサーバー保管になります。 こち
らのほうがもっと厄介です。大量のデーターが長時間サーバーにのっか
りハッカーに狙われる危険が高くなります。セキュアを通すことは考え
ている以上に大変なのです。」
そもそも日本人はリスクに過敏になりすぎています。カタログ通販の場
合はハガキに顧客情報をかいてポストに投函しているわけですが、その
情報が見られてしまうことのほうが、メールが盗み見られることよりも
ずっとずっと確率は高いでしょう。
必要な警告はすべきですが、必要以上のリスクをショップ側から提示を
してしまうのは少々問題ありです。つきつめればクレジット番号だって
ちゃんと自己管理(チェック)さえ怠らなければなにも怖くはないし、
番号の盗視というのは別にネットが普及する前でも、いろんな場面であ
ったことです。むしろリアルな現場のほうにこそそういった機会は多い
ともいえます。
またそうなっても、ちゃんと正しい使い方をしている限りはクレジット
会社は消費者の権利は守られるわけですから、考えるほど危険なことは
ありません。人が街を歩いていて「ひったくりにあう」確率以下かも知
れませんね。「クレジットの危険性」ばかりを一人歩きさせることより
むしろ「正しいクレジットの使い方」を啓蒙していくことこそ我々の使
命です。
また「後払いだから安心」というコンセプトを消費者に流布しすぎるの
も問題です。後払いはなくとも、「キムチでやせる」さんのようにちゃ
んとした一流店は多数ありますし、後払いであっても「こんな店では買
いたくない」という店も沢山あります。店の信頼度は後払いの有無だけ
では決まりません。もっと別の次元にあります。
キムチでやせる
http://www.rakuten.co.jp/rabbit/
日本人は総じてリスクに対しては敏感ですが、自分がなすべき義務、そ
れによって守られる権利等に関しては鈍感であります。その中で不要な
リスク、負の情報を我々の側から必要以上に提示していくことは得策で
はありません。SSL でないと注文しないという有識者は、メールという
便利なツールが現状、まったく使えないわけですから、今日からネット
でなく電話注文一本にきりかえていただきたいものですね(笑)かなり
不便でしょうか…
special thanks to
★播州ハムほりほり支店★堀田さん
http://www.ham.co.jp/
★喜信堂かごレンタル★坂本さん
http://www.kishindo.co.jp/netlink/
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
宮武 和広(傘屋の和ちゃん)
ネットの脅威!潰れた老舗が蘇り、そして無限に進化する
2000年〜傘に千年、がんばり万年
『雨降って傘屋どっと混む』
心斎橋みや竹 kasaya.com
http://www.kasaya.com/
mailto:miyatake@kasaya.com
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
|