Salta al contingut principal
Sala de premsa

Articles sobre Seguretat

PCI, tokenització, xifratge i webhooks signats: quines dades no has de guardar mai i com protegir cada cobrament.

9 articles

4 min de lectura

Apple Pay i Google Pay sense artificis: què és un token de xarxa i per què redueix el frau

Més enllà de ser moneders digitals, Apple Pay i Google Pay funcionen amb tokens de xarxa i criptogrames dinàmics. Analitzem com operen i el seu impacte real en la seguretat.

6 min de lectura

Tokenització de targetes: què és un token, qui el desa i per què la teva base de dades mai no ha de veure un PAN

Descobreix com funciona la tokenització en el comerç electrònic, quines diferències hi ha entre tokens de passarel·la i de xarxa, i per què la teva base de dades no ha de tocar les targetes.

5 min de lectura

Autenticació reforçada (SCA) i 3D Secure: quan s'exigeix, exempcions i conversió

L'autenticació reforçada redueix el frau amb targeta, però afegeix fricció al checkout. Analitzem quan s'aplica la norma, les exempcions i l'equilibri entre seguretat i conversió.

4 min de lectura

Enllaços de pagament: quan substitueixen una botiga online i com cobrar per canals directes

Els enllaços de pagament permeten cobrar pressupostos i vendes directes per WhatsApp o correu sense botiga web, complint amb la seguretat i l'SCA.

5 min de lectura

Què és un entitlement i per què s'ha de gestionar al servidor i no al mòbil

Separar la compra dels drets d'ús reals evita manipulacions locals, simplifica el model multiplataforma i protegeix els ingressos de la teva aplicació.

5 min de lectura

Idempotència en pagaments: com evitar cobraments duplicats per reintents i webhooks repetits

Una fallada de xarxa puntual o un webhook duplicat poden causar cobraments dobles si el sistema no està protegit. Analitzem com funciona la idempotència i quins passos tècnics eviten duplicitats.

5 min de lectura

Preautoritzacions i captures diferides: com retenir un import i cobrar-lo més tard sense sorpreses

Separar l'autorització bancària de la liquidació real dels diners és una tècnica habitual en comerç electrònic. Analitzem com funciona una preautorització, els seus terminis i com evitar friccions operatives.

6 min de lectura

pci dss per a venedors online: saq a, dades a no guardar i el rol de la passarel·la de pagament

El Payment Card Industry Data Security Standard (PCI DSS) és crucial per a qualsevol negoci que gestioni pagaments amb targeta. Aquest article detalla què implica la conformitat SAQ A per a venedors online, quines dades sensibles mai s'han d'emmagatzemar i com una passarel·la de pagament facilita el compliment.

4 min de lectura

Seguretat dels pagaments: què no has de desar mai i per què se signen els webhooks

La majoria d'incidents en cobraments en línia no venen d'un atac sofisticat, sinó de dues decisions de disseny: desar dades de targeta que no calien i confiar en allò que diu el navegador del client.