Articles sobre Seguretat
PCI, tokenització, xifratge i webhooks signats: quines dades no has de guardar mai i com protegir cada cobrament.
9 articles
Apple Pay i Google Pay sense artificis: què és un token de xarxa i per què redueix el frau
Més enllà de ser moneders digitals, Apple Pay i Google Pay funcionen amb tokens de xarxa i criptogrames dinàmics. Analitzem com operen i el seu impacte real en la seguretat.
Tokenització de targetes: què és un token, qui el desa i per què la teva base de dades mai no ha de veure un PAN
Descobreix com funciona la tokenització en el comerç electrònic, quines diferències hi ha entre tokens de passarel·la i de xarxa, i per què la teva base de dades no ha de tocar les targetes.
Autenticació reforçada (SCA) i 3D Secure: quan s'exigeix, exempcions i conversió
L'autenticació reforçada redueix el frau amb targeta, però afegeix fricció al checkout. Analitzem quan s'aplica la norma, les exempcions i l'equilibri entre seguretat i conversió.
Enllaços de pagament: quan substitueixen una botiga online i com cobrar per canals directes
Els enllaços de pagament permeten cobrar pressupostos i vendes directes per WhatsApp o correu sense botiga web, complint amb la seguretat i l'SCA.
Què és un entitlement i per què s'ha de gestionar al servidor i no al mòbil
Separar la compra dels drets d'ús reals evita manipulacions locals, simplifica el model multiplataforma i protegeix els ingressos de la teva aplicació.
Idempotència en pagaments: com evitar cobraments duplicats per reintents i webhooks repetits
Una fallada de xarxa puntual o un webhook duplicat poden causar cobraments dobles si el sistema no està protegit. Analitzem com funciona la idempotència i quins passos tècnics eviten duplicitats.
Preautoritzacions i captures diferides: com retenir un import i cobrar-lo més tard sense sorpreses
Separar l'autorització bancària de la liquidació real dels diners és una tècnica habitual en comerç electrònic. Analitzem com funciona una preautorització, els seus terminis i com evitar friccions operatives.
pci dss per a venedors online: saq a, dades a no guardar i el rol de la passarel·la de pagament
El Payment Card Industry Data Security Standard (PCI DSS) és crucial per a qualsevol negoci que gestioni pagaments amb targeta. Aquest article detalla què implica la conformitat SAQ A per a venedors online, quines dades sensibles mai s'han d'emmagatzemar i com una passarel·la de pagament facilita el compliment.
Seguretat dels pagaments: què no has de desar mai i per què se signen els webhooks
La majoria d'incidents en cobraments en línia no venen d'un atac sofisticat, sinó de dues decisions de disseny: desar dades de targeta que no calien i confiar en allò que diu el navegador del client.