BtoB-EC

EC-CUBEで仮パスワードの変更を強制する方法|初回ログイン時のパスワード運用を改善

BtoB-ECなどでは、管理者が利用者のアカウントを発行し、仮パスワードを設定することがあります。そのパスワードを使い続けるリスクを減らすため、初回ログイン時にパスワード変更を強制する仕組みを、EC-CUBEで実装する方法と設計の考え方を解説します。
EC-CUBE

EC-CUBEでBtoBの掛売・与信管理をどう設計する?与信限度額・請求書払いの考え方

BtoB-ECでは、掛売(請求書払い)や、取引先ごとの与信限度額の管理が必要になることがあります。この記事で扱うのは、誰にいくら与信するかという与信判断そのものではなく、企業側で決めた与信限度額や取引条件を、EC上でどう扱うかの設計です。与信枠をいつ使用・解放するか、残高をどこで管理するかを解説します。
EC-CUBE

EC-CUBEのセキュリティ対策7選|更新・WAF・管理画面防御を実務目線で解説

EC-CUBEのセキュリティは、本体・PHPの更新、プラグイン管理、WAF、管理画面防御、カード情報の非保持化、バックアップ、ログ監視という基本の積み重ねで守ります。事故が起きる原因と、実務目線での7つの対策を解説します。多層防御の詳細は関連記事もご覧ください。
security

Eストアー「ショップサーブ」で最大885万件の情報漏えいか|ECサイト運営者が今確認したい5つの対策

BASEグループ子会社Eストアーの「ショップサーブ」で、不正アクセスにより最大885万件の情報漏えいの可能性が公表されました。事実を整理したうえで、特定サービスの問題として片付けず、EC事業者が平時に見直したい5つのセキュリティ対策を解説します。
EC-CUBE

EC-CUBEでBtoBの承認フローをどう設計する?多段階承認・権限管理の考え方

BtoB-ECでは、金額基準や部署単位、多段階の承認フローが必要になることがあります。承認フローは、ステータスを追加すれば完成するものではなく、申請・承認・正式発注をどのタイミングで分けるかを、業務要件から設計することが出発点です。ロール・履歴・通知の設計とあわせて解説します。
ECサイト構築・運営

クレジットカードのブランドルール変更でECサイトは何を変える?0円与信・25日ルール・予約販売への対応を解説【2026年】

クレジットカードのブランドルール厳格化に伴い、ECサイトの与信・売上処理の運用見直しが必要になっています。カード有効性確認の0円化、与信取得後25日以内の売上または取消など、ECサイト運営者が何を確認し、どう対応すべきかを、特に予約販売・受注生産の観点から解説します。
BtoB-EC

EC-CUBEでBtoBの複雑な価格をどう設計する?顧客別価格・数量別価格の考え方

BtoB-ECでは、顧客別価格・数量別価格・契約価格など、価格が一律でないことがあります。EC-CUBEでは、標準機能で対応できない価格ルールも、プラグインや個別カスタマイズで実装できる場合があります。価格ルールを整理し、EC上の適用条件をどう設計するかを解説します。
BtoB-EC

なぜBtoB-ECにEC-CUBEが向いているのか|受注ルール・基幹連携から考える選び方

BtoB-ECのプラットフォーム選びでは、SaaS型とEC-CUBEのどちらが自社に合うかが論点になります。独自の価格ルールや基幹連携、拡張の必要性があるBtoBでは、EC-CUBEの設計自由度が活きやすい一方、標準機能で足りる場合はSaaS型が合理的なこともあります。受注構造から考える選び方を解説します。
EC-CUBE

EC-CUBEで海外アクセスを制限する方法|GeoIP・WAFとクレジットカード不正対策を解説

国内向けECでは、海外からのアクセスを制限することが、負荷やカード不正への対策の一つになります。ただし、海外制限だけで不正を防げるわけではありません。GeoIP・WAFによる国別制御と、クレジットマスターやカード不正への対策、EMV 3-Dセキュアの位置づけを解説します。
EC-CUBE

EC-CUBEの負荷対策・スケール設計|表示速度・同時アクセスを考えるポイント【4系】

EC-CUBEの表示速度やアクセス集中への対策は、インフラ・アプリケーション・データベース・キャッシュといった複数の層で考えます。負荷が高まる要因と、各層で確認したいポイント、スケール設計の考え方を、BtoBや基幹連携の視点も交えて解説します。
タイトルとURLをコピーしました