Saltar al contenido principal
Sala de prensa

Artículos sobre Seguridad

PCI, tokenización, cifrado y webhooks firmados: qué datos no debes guardar nunca y cómo proteger cada cobro.

9 artículos

5 min de lectura

Apple Pay y Google Pay sin artificios: qué es un token de red y por qué reduce el fraude

Lejos de ser simples monederos digitales, Apple Pay y Google Pay operan mediante tokens de red y criptogramas dinámicos. Analizamos su mecanismo técnico y su impacto en la seguridad del cobro.

6 min de lectura

Tokenización de tarjetas: qué es un token, quién lo guarda y por qué jamás debes almacenar un PAN

Descubre cómo funciona la tokenización en el comercio electrónico, qué diferencias existen entre tokens de pasarela y tokens de red, y por qué tu base de datos debe mantenerse al margen de los números de tarjeta.

5 min de lectura

Autenticación reforzada (SCA) y 3D Secure: cuándo se exige, exenciones y conversión

La autenticación reforzada protege contra el fraude con tarjeta, pero introduce fricción en el checkout. Analizamos cuándo aplica la norma, las exenciones disponibles y el equilibrio entre seguridad y conversión.

4 min de lectura

Enlaces de pago: cuándo sustituyen a una tienda online y cómo cobrar por canales directos

Los enlaces de pago permiten cobrar presupuestos y ventas directas por WhatsApp o email sin desarrollar una tienda web, manteniendo los requisitos de seguridad y SCA.

5 min de lectura

Qué es un entitlement y por qué debe gestionarse en el servidor y no en el móvil

Separar la compra de los derechos de uso reales evita manipulaciones locales, simplifica el modelo multiplataforma y protege los ingresos de tu aplicación.

5 min de lectura

Idempotencia en pagos: cómo evitar cobros duplicados por reintentos y webhooks repetidos

Un fallo de red puntual o un webhook duplicado pueden provocar cobros dobles si el sistema no está protegido. Analizamos cómo funciona la idempotencia y qué pasos técnicos evitan duplicidades.

5 min de lectura

Preautorizaciones y capturas diferidas: cómo retener un importe y cobrarlo más tarde sin sorpresas

Separar la autorización bancaria de la liquidación real del dinero es una técnica habitual en comercio electrónico. Analizamos cómo funciona una preautorización, sus plazos de validez y cómo evitar roces operativos con el cliente.

6 min de lectura

pci dss para vendedores online: saq a, datos a no guardar y el rol de la pasarela de pago

El Payment Card Industry Data Security Standard (PCI DSS) es crucial para cualquier negocio que maneje pagos con tarjeta. Este artículo detalla qué implica la conformidad SAQ A para vendedores online, qué datos sensibles nunca deben almacenarse y cómo una pasarela de pago facilita el cumplimiento.

4 min de lectura

Seguridad de los pagos: qué no debes guardar nunca y por qué se firman los webhooks

La mayoría de los incidentes en cobros online no vienen de un ataque sofisticado, sino de dos decisiones de diseño: guardar datos de tarjeta que no hacían falta y confiar en lo que dice el navegador del cliente.