Artigos sobre Seguridade
PCI, tokenización, cifrado e webhooks asinados: que datos non debes gardar nunca e como protexer cada cobro.
8 artigos
Apple Pay e Google Pay sen artificios: que é un token de rede e por que reduce a fraude
Máis alá de seren moedeiros dixitais, Apple Pay e Google Pay operan con tokens de rede e criptogramas dinámicos. Analizamos a súa arquitectura e a súa seguridade real.
Tokenización de tarxetas: que é un token, quen o garda e por que a túa base de datos nunca debe ver un PAN
Descobre como funciona a tokenización no comercio electrónico, que diferenzas hai entre tokens de pasarela e de rede, e por que a túa base de datos non debe almacenar tarxetas.
Ligazóns de pagamento: cando substitúen unha tenda en liña e como cobrar por canles directas
As ligazóns de pagamento permiten cobrar orzamentos e vendas directas por WhatsApp ou correo sen tenda web, cumprindo coa seguridade e a SCA.
Que é un entitlement e por que debe xestionarse no servidor e non no móbil
Separar a compra dos dereitos de uso reais evita manipulacións locais, simplifica o modelo multiplataforma e protexe os ingresos da túa aplicación.
Idempotencia en pagamentos: como evitar cobros duplicados por reintentos e webhooks repetidos
Un fallo de rede puntual ou un webhook duplicado poden provocar cobros dobres se o sistema non está protexido. Analizamos como funciona a idempotencia e que pasos técnicos evitan duplicidades.
Preautorizacións e capturas diferidas: como reter un importe e cobralo máis tarde sen sorpresas
Separar a autorización bancaria da liquidación real dos cartos é unha técnica habitual no comercio electrónico. Analizamos como funciona unha preautorización, os seus prazos e como evitar friccións operativas.
pci dss para vendedores en liña: saq a, datos a non gardar e o papel da pasarela de pagamento
O Payment Card Industry Data Security Standard (PCI DSS) é crucial para calquera negocio que xestione pagos con tarxeta. Este artigo detalla que implica a conformidade SAQ A para vendedores en liña, que datos sensibles nunca se deben almacenar e como unha pasarela de pagamento facilita o cumprimento.
Seguridade dos pagamentos: que non debes gardar nunca e por que se asinan os webhooks
A maioría dos incidentes en cobros en liña non veñen dun ataque sofisticado, senón de dúas decisións de deseño: gardar datos de tarxeta que non facían falta e confiar no que di o navegador do cliente.