Ir ao contido principal
Sala de prensa

Artigos sobre Seguridade

PCI, tokenización, cifrado e webhooks asinados: que datos non debes gardar nunca e como protexer cada cobro.

8 artigos

4 min de lectura

Apple Pay e Google Pay sen artificios: que é un token de rede e por que reduce a fraude

Máis alá de seren moedeiros dixitais, Apple Pay e Google Pay operan con tokens de rede e criptogramas dinámicos. Analizamos a súa arquitectura e a súa seguridade real.

6 min de lectura

Tokenización de tarxetas: que é un token, quen o garda e por que a túa base de datos nunca debe ver un PAN

Descobre como funciona a tokenización no comercio electrónico, que diferenzas hai entre tokens de pasarela e de rede, e por que a túa base de datos non debe almacenar tarxetas.

4 min de lectura

Ligazóns de pagamento: cando substitúen unha tenda en liña e como cobrar por canles directas

As ligazóns de pagamento permiten cobrar orzamentos e vendas directas por WhatsApp ou correo sen tenda web, cumprindo coa seguridade e a SCA.

5 min de lectura

Que é un entitlement e por que debe xestionarse no servidor e non no móbil

Separar a compra dos dereitos de uso reais evita manipulacións locais, simplifica o modelo multiplataforma e protexe os ingresos da túa aplicación.

5 min de lectura

Idempotencia en pagamentos: como evitar cobros duplicados por reintentos e webhooks repetidos

Un fallo de rede puntual ou un webhook duplicado poden provocar cobros dobres se o sistema non está protexido. Analizamos como funciona a idempotencia e que pasos técnicos evitan duplicidades.

5 min de lectura

Preautorizacións e capturas diferidas: como reter un importe e cobralo máis tarde sen sorpresas

Separar a autorización bancaria da liquidación real dos cartos é unha técnica habitual no comercio electrónico. Analizamos como funciona unha preautorización, os seus prazos e como evitar friccións operativas.

6 min de lectura

pci dss para vendedores en liña: saq a, datos a non gardar e o papel da pasarela de pagamento

O Payment Card Industry Data Security Standard (PCI DSS) é crucial para calquera negocio que xestione pagos con tarxeta. Este artigo detalla que implica a conformidade SAQ A para vendedores en liña, que datos sensibles nunca se deben almacenar e como unha pasarela de pagamento facilita o cumprimento.

4 min de lectura

Seguridade dos pagamentos: que non debes gardar nunca e por que se asinan os webhooks

A maioría dos incidentes en cobros en liña non veñen dun ataque sofisticado, senón de dúas decisións de deseño: gardar datos de tarxeta que non facían falta e confiar no que di o navegador do cliente.