ManoMano & Cloudflare : Un partenariat au service de la performance !
Publié par Cloudflare le - mis à jour à
Performance et expérience client vont de pair chez ManoMano. La licorne française spécialisée dans le bricolage s'appuie sur les solutions, le savoir-faire et l'accompagnement de Cloudflare pour optimiser la sécurisation de son site tout en optimisant l'expérience client. Témoignage.
En dépassant le seuil de 1,2 milliard d'euros, le spécialiste en ligne du bricolage et du jardinage a doublé son volume d'affaires global en 2020. Au total, ManoMano cumule 50 millions de visiteurs uniques par mois et 7 millions de clients actifs. Le constat de Jules Duvivier, Application Security Manager pour ManoMano est sans appel : « la performance d'un site de e-commerce se mesure à l'aune de la qualité de l'expérience client délivrée ». Une fois ce principe admis, reste à définir comment s'inscrit la sécurité dans cette gestion de la performance. « Nous avons la conviction chez ManoMano que la cybersécurité peut contribuer à la qualité de l'expérience et donc à la performance du site car la création d'un lien de cyber confiance avec nos clients est un enjeu majeur ». Ainsi, alors que la performance d'un site marchand est souvent définie par des indicateurs clés comme le taux de transformation, la fréquence d'achat ou encore le panier moyen, Jules Duvivier fait également entrer en ligne de compte la disponibilité du site. « Assurer un taux de disponibilité élevé en limitant au maximum les incidents qui peuvent se manifester sur la plateforme, c'est une priorité stratégique qui relève entre autres des équipes sécurité ».
Protéger sans entraver...
Chacun s'accorde sur la nécessité de créer les conditions d'une expérience d'achat sécurisée, mais celle-ci ne doit pas être dégradée par des restrictions trop contraignantes. « Pour y parvenir, il faut avoir une approche intégrée de la cybersécurité », confie Jules Duvivier. Alors que la cybermenace est toujours plus forte et protéiforme, la tentation peut être forte d'appliquer des verrous de sécurité partout. Ce n'est pas le choix opéré par ManoMano. « Nous veillons toujours à ce que les mesures que nous prenons, répondent à un risque concret. Notre méthode, c'est la gradation des réponses ». Ainsi, il faut par exemple distinguer les bots légitimes des bots malveillants, identifier les maladresses d'un client d'une tentative d'usurpation de mot de passe. Une finesse dans l'analyse et l'interprétation de signaux faibles que ManoMano trouve avec Cloudflare mais aussi dans l'acculturation de son écosystème. Au coeur des valeurs de l'équipe sécurité de ManoMano, on trouve la sécurité offensive et l'humain. « Collaborateurs, marchands, clients, partenaires, nous sommes tous acteurs de la sécurité. Au-delà des solutions techniques, nous sensibilisons nos équipes, nous les formons, les mettons à l'épreuve car c'est en comprenant la menace que l'on s'en préserve le mieux ».
Cloudflare : le partenaire sécurité
Au-delà de l'attitude, il y a les moyens techniques. « Nous considérons Cloudflare comme de véritables partenaires de la sécurité et de la performance de notre site », confie Andres Ortiz, Security Engineer pour ManoMano. Le site leader du bricolage a développé une stratégie offensive ambitieuse dont Cloudflare est partie prenante. « Quand une faiblesse de sécurité est identifiée, il n'est pas toujours possible de la corriger immédiatement et sans impact majeur. Dans ce cas de figure, Cloudflare nous permet de mettre en place des mesures de mitigation pour réduire le risque et nous prémunir de cette menace sans dégrader les performances du site ». Pool de règles managées fournies par Cloudflare et activables à la carte ou création de règles 100% personnalisées par les équipes sécurité de ManoMano, le partenariat repose sur la flexibilité. « Cela nous permet de répondre immédiatement à des situations importantes avec des solutions applicables sans délai, tout en gardant la possibilité d'agir plus en finesse et conjuguer durablement nos impératifs de performance et de sécurité », continue Andres Ortiz. Agissant comme une force de frappe déportée au service de la sécurité, les équipes de Cloudflare se positionnent comme un soutien permanent. « Nous sommes 6 au sein de l'équipe sécurité de ManoMano. Chez Cloudflare, ils sont une centaine, tous experts et tous impliqués à nos côtés, c'est un atout incomparable ! ». Représentant près de 20% du trafic Internet mondial, « les équipes de Cloudflare ont une vision holistique des enjeux et mettent leurs retours d'expérience à notre disposition, précise Jules Duvivier. Cela nous fait souvent gagner un temps précieux ». Proximité, confiance, disponibilité, trois piliers d'une méthodologie qui permet à ManoMano de se focaliser sur la performance de son site.