<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Alexander Ringsdorff &#187; xtc</title>
	<atom:link href="http://ringsdorff.net/tag/xtc/feed/" rel="self" type="application/rss+xml" />
	<link>http://ringsdorff.net</link>
	<description>Visionär &#38; Unternehmer</description>
	<lastBuildDate>Sat, 04 Feb 2012 13:28:39 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='ringsdorff.net' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://0.gravatar.com/blavatar/c939a59edcdffa2c2e25df9116af01aa?s=96&#038;d=http%3A%2F%2Fs2.wp.com%2Fi%2Fbuttonw-com.png</url>
		<title>Alexander Ringsdorff &#187; xtc</title>
		<link>http://ringsdorff.net</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://ringsdorff.net/osd.xml" title="Alexander Ringsdorff" />
	<atom:link rel='hub' href='http://ringsdorff.net/?pushpress=hub'/>
		<item>
		<title>Magento und PCI-DSS bzw. PA-DSS</title>
		<link>http://ringsdorff.net/2009/07/12/magento-und-pci-dss-bzw-pa-dss/</link>
		<comments>http://ringsdorff.net/2009/07/12/magento-und-pci-dss-bzw-pa-dss/#comments</comments>
		<pubDate>Sun, 12 Jul 2009 12:41:14 +0000</pubDate>
		<dc:creator>Alexander</dc:creator>
				<category><![CDATA[Magento]]></category>
		<category><![CDATA[e-Commerce]]></category>
		<category><![CDATA[open source]]></category>
		<category><![CDATA[PCI]]></category>
		<category><![CDATA[oxid]]></category>
		<category><![CDATA[enterprise]]></category>
		<category><![CDATA[xtc]]></category>
		<category><![CDATA[xt:commerce]]></category>
		<category><![CDATA[pci-dss]]></category>
		<category><![CDATA[pa-dss]]></category>
		<category><![CDATA[Payment Card Industry Data Security Standard]]></category>
		<category><![CDATA[Payment Application Data Security Standard]]></category>
		<category><![CDATA[oxid commons]]></category>
		<category><![CDATA[psp]]></category>
		<category><![CDATA[payment service provider]]></category>

		<guid isPermaLink="false">http://ringsdorff.net/?p=239</guid>
		<description><![CDATA[Wie sich erst diese Woche wieder in Björn Schottes leicht aktualisiertem Vergleich von Magento, Oxid und XT:Commerce auf der Oxid Commons in Freiburg gezeigt hat, ist der Punkt PCI-DSS leider noch falsch verstanden in dem Magento Kontext und wurde sogar &#8230; <a href="http://ringsdorff.net/2009/07/12/magento-und-pci-dss-bzw-pa-dss/">Weiterlesen <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ringsdorff.net&amp;blog=7323797&amp;post=239&amp;subd=ringsdorff&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Wie sich erst diese Woche wieder in Björn Schottes leicht aktualisiertem <a href="http://ringsdorff.net/2009/05/17/mayflower-vergleicht-magento-oxid-und-xtcommerce/" target="_blank">Vergleich von Magento, Oxid und XT:Commerce</a> auf der Oxid Commons in Freiburg gezeigt hat, ist der Punkt PCI-DSS leider noch falsch verstanden in dem Magento Kontext und wurde sogar als ein negativ Merkmal dargestellt, da es angeblich überflüssig sei. Da Magento jedoch als einziges der drei genannten Systeme PCI-DSS / PA-DSS Bemühungen voran treibt, möchte ich in diesem Beitrag gerne einige Hintergrundinformationen zu dem Thema erläutern.</p>
<p>Im Gegenteil zu den anderen beiden angesprochenen e-Commerce Systemen hat Magento es sich <a href="http://www.magentocommerce.com/product/enterprise-edition" target="_blank">als Ziel für die Enterprise Edition gesetzt</a> den strengen Anforderungen des <a href="http://en.wikipedia.org/wiki/PA-DSS" target="_blank">PA-DSS</a> (Payment Application Data Security Standard) gerecht zu werden und somit auch als System für Unternehmen in Frage zu kommen, die selber unter die Zertifizierung des <a href="http://en.wikipedia.org/wiki/Payment_Card_Industry_Data_Security_Standard" target="_blank">PCI-DSS</a> (Payment Card Industry Data Security Standard) fallen.</p>
<p>Software, die als PA-DSS zertifiziert wird, muss strenge Sicherheitsstandards erfüllen in Bezug auf die Verschlüsselung und Speicherung von Daten. Auch die Schnittstellen und Administration müssen besonders strengen Sicherheitsauflagen gerecht werden. Zusammenfassend ist zu sagen, dass diese Sicherheitsmechanismen auch für nicht zur Zertifizierung verpflichtete Unternehmen wertvoll sind, da generell maximale Sicherheit der Software angestrebt werden sollte.</p>
<p>Glücklicherweise bieten die meisten <a href="http://en.wikipedia.org/wiki/Payment_service_provider">PSP</a> (Payment Service Provider wie z.B. <a href="http://www.payone.de" target="_blank">Payone</a>, <a href="http://www.computop.de" target="_blank">Computop</a>, <a href="http://www.globalcollect.com" target="_blank">Globalcollect</a> und viele mehr) eine einfache Möglichkeit das e-Commerce System out-of-scope für den PCI-DSS zu setzen. Out-of-scope ist jedes Unternehmen, welches selbst keine Kreditkarten speichert und diese auch nicht über die eigenen Server transferiert. Dieser Zustand wird einfach durch Zahlungsmodule der Payment Service Provider erreicht, die Kreditkartendaten direkt gegen eine anonymisierte ID austauschen, ohne die echten Kreditkartendaten an das e-Commerce System zu leiten. Die anonymisierte ID kann dann für Folgeprozesse wie Stornierungen und Gutschriften genutzt werden und fällt nicht unter den PCI-DSS.</p>
<p>Generell werden auch Oxid und XT:Commerce keine Probleme mit dem PCI-DSS bekommen, wenn Shopbetreiber sich entscheiden die angesprochenen Zahlungsmodule einzusetzen. Magento bietet Enterprise Unternehmen jedoch zusätzlich noch die Möglichkeit als e-Commerce Plattform eingesetzt zu werden, wenn das Unternehmen selber in den PCI-DSS scope fällt und daher eine Zertifizierung des e-Commerce Systems notwendig ist bzw. Wert auf besonders hohe Sicherheitsstandards gelegt wird.</p>
<br /> Tagged: enterprise, Magento, oxid, oxid commons, pa-dss, Payment Application Data Security Standard, Payment Card Industry Data Security Standard, payment service provider, pci-dss, psp, xt:commerce, xtc <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ringsdorff.wordpress.com/239/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ringsdorff.wordpress.com/239/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ringsdorff.wordpress.com/239/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ringsdorff.wordpress.com/239/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ringsdorff.wordpress.com/239/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ringsdorff.wordpress.com/239/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ringsdorff.wordpress.com/239/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ringsdorff.wordpress.com/239/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ringsdorff.wordpress.com/239/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ringsdorff.wordpress.com/239/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ringsdorff.wordpress.com/239/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ringsdorff.wordpress.com/239/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ringsdorff.wordpress.com/239/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ringsdorff.wordpress.com/239/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ringsdorff.net&amp;blog=7323797&amp;post=239&amp;subd=ringsdorff&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://ringsdorff.net/2009/07/12/magento-und-pci-dss-bzw-pa-dss/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/e30567329c7e599d73f86121e62a7e5f?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Alexander</media:title>
		</media:content>
	</item>
		<item>
		<title>Mayflower vergleicht Magento, Oxid und xt:commerce</title>
		<link>http://ringsdorff.net/2009/05/17/mayflower-vergleicht-magento-oxid-und-xtcommerce/</link>
		<comments>http://ringsdorff.net/2009/05/17/mayflower-vergleicht-magento-oxid-und-xtcommerce/#comments</comments>
		<pubDate>Sun, 17 May 2009 18:45:13 +0000</pubDate>
		<dc:creator>Alexander</dc:creator>
				<category><![CDATA[e-Commerce]]></category>
		<category><![CDATA[Magento]]></category>
		<category><![CDATA[open source]]></category>
		<category><![CDATA[oxid]]></category>
		<category><![CDATA[xt:commerce]]></category>
		<category><![CDATA[xtc]]></category>

		<guid isPermaLink="false">http://ringsdorff.net/?p=151</guid>
		<description><![CDATA[Björn Schotte, der Geschäftsführer von Mayflower (einem auf PHP Entwicklung spezialisierten Dienstleister, der sich 2007 im Bereich e-Commerce durch die Zertifizierung einiger seiner Programmierer auf Oxid ausgerichtet hat) stellte bei der e-Commerce Conference dieses Jahr bereits zwei mal einen Vergleich &#8230; <a href="http://ringsdorff.net/2009/05/17/mayflower-vergleicht-magento-oxid-und-xtcommerce/">Weiterlesen <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ringsdorff.net&amp;blog=7323797&amp;post=151&amp;subd=ringsdorff&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Björn Schotte, der Geschäftsführer von Mayflower (einem auf PHP Entwicklung spezialisierten Dienstleister, der sich 2007 im Bereich e-Commerce <a href="http://www.openpr.de/news/169741/MAYFLOWER-zertifiziert-seine-Software-Entwickler-fuer-OXID-eShop-Enterprise-Edition.html" target="_blank">durch die Zertifizierung einiger seiner Programmierer auf Oxid ausgerichtet hat</a>) stellte bei der <a href="http://ecommerce-conference.de/" target="_blank">e-Commerce Conference</a> dieses Jahr bereits zwei mal einen Vergleich von Magento, Oxid und xt:commerce vor.</p>
<iframe src='http://www.slideshare.net/slideshow/embed_code/1434343' width='500' height='410'></iframe>
<p>Verglichen werden die Aspekte Performance, 3rd party Module, Dokumentation für Entwickler, Community, Erfahrung im Bereich Enterprise, Code Qualität, Modernität und TCO. Die out-of-the-box Funktionalität der Shopsysteme wird hierbei außer Acht gelassen, was mich doch sehr verwundert, da sie nach meiner Erfahrung eine große Rolle bei der Wahl des Systems für Interessenten spielt und sich auch erheblich auf die TCO auswirkt. Magento hätte bei diesem Aspekt weit vor Oxid gelegen.</p>
<p>Bei der Next09 vor zwei Wochen hatte ich mich direkt mit Björn über seinen Vergleich ausgetauscht und wir sind zu der Erkenntnis gekommen, dass Magento bei dem viel diskutierten Punkt out-of-the-box Performance sicher noch seine Schwächen hat, es für die in der Präsentation angesprochenen Enterprise Interessenten jedoch wenig von Interesse ist wie sich das System ohne Optimierung und nicht zugeschnitten auf die Anforderungen verhält. Wenn man sich bei den Referenzen von Oxid und Magento umsieht und dort die Ladezeiten vergleicht sieht man schnell, dass sich diese bei den Top Referenzen auf einem Niveau bewegen. Der <a href="http://vod.premiere.de/oxid/" target="_blank">VOD Shop von Premiere</a> (Ein Oxid Shop an dem auch Mayflower beteiligt war), wie auch der online Shop von <a href="http://shop.jack-wolfskin.de/" target="_blank">Jack Wolfskin</a> (Ein Magento Shop umgesetzt durch Visions) liegen beide konstant bei ca. 1,3 bis 3,5 Sekunden im Seitenaufbau je nach Seitentyp.</p>
<p>Bei den Themen Modernität und Codequalität muss ich aus meiner Sicht und der unserer Entwickler, die sich mit beiden Systemen beschäftigt haben, den Aussagen von Björn in der Präsentation widersprechen. Technisch ist die schlechte Bewertung von Magento im Vergleich zu Oxid dort nicht nachvollziehbar.</p>
<p>Zusammenfassend denke ich, dass Oxid in jedem Fall den richtigen Schritt gemacht hat, indem sie den Weg von Magento eingeschlagen haben und zum kommerziellen Open Source Anbieter geworden sind. XTC scheint mittlerweile weit abgeschlagen. Wie gut sich Magento und Oxid im Markt der Enterprise e-Commerce Lösungen platzieren können mit ihren offenen Konzepten wird sich wohl in den nächsten 12 Monaten deutlich zeigen. Jochen Krisch <a href="http://www.excitingcommerce.de/2009/05/open-source-systemvergleich-oxid-vs-magento.html" target="_blank">sieht in Magento und Oxid jetzt bereits gute Alternativen</a> zu individuellen e-Commerce Lösungen. Genau diese Einschätzung kann ich auch bestätigen, da die meisten Magento Projekte, mit denen ich mich aktuell beschäftige, in-house Lösungen ablösen.</p>
<br /> Tagged: e-Commerce, Magento, open source, oxid, xt:commerce, xtc <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ringsdorff.wordpress.com/151/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ringsdorff.wordpress.com/151/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ringsdorff.wordpress.com/151/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ringsdorff.wordpress.com/151/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ringsdorff.wordpress.com/151/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ringsdorff.wordpress.com/151/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ringsdorff.wordpress.com/151/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ringsdorff.wordpress.com/151/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ringsdorff.wordpress.com/151/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ringsdorff.wordpress.com/151/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ringsdorff.wordpress.com/151/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ringsdorff.wordpress.com/151/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ringsdorff.wordpress.com/151/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ringsdorff.wordpress.com/151/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ringsdorff.net&amp;blog=7323797&amp;post=151&amp;subd=ringsdorff&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://ringsdorff.net/2009/05/17/mayflower-vergleicht-magento-oxid-und-xtcommerce/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/e30567329c7e599d73f86121e62a7e5f?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Alexander</media:title>
		</media:content>
	</item>
	</channel>
</rss>
