Artículos sobre Seguridad
PCI, tokenización, cifrado y webhooks firmados: qué datos no debes guardar nunca y cómo proteger cada cobro.
9 artículos
Apple Pay y Google Pay sin artificios: qué es un token de red y por qué reduce el fraude
Lejos de ser simples monederos digitales, Apple Pay y Google Pay operan mediante tokens de red y criptogramas dinámicos. Analizamos su mecanismo técnico y su impacto en la seguridad del cobro.
Tokenización de tarjetas: qué es un token, quién lo guarda y por qué jamás debes almacenar un PAN
Descubre cómo funciona la tokenización en el comercio electrónico, qué diferencias existen entre tokens de pasarela y tokens de red, y por qué tu base de datos debe mantenerse al margen de los números de tarjeta.
Autenticación reforzada (SCA) y 3D Secure: cuándo se exige, exenciones y conversión
La autenticación reforzada protege contra el fraude con tarjeta, pero introduce fricción en el checkout. Analizamos cuándo aplica la norma, las exenciones disponibles y el equilibrio entre seguridad y conversión.
Enlaces de pago: cuándo sustituyen a una tienda online y cómo cobrar por canales directos
Los enlaces de pago permiten cobrar presupuestos y ventas directas por WhatsApp o email sin desarrollar una tienda web, manteniendo los requisitos de seguridad y SCA.
Qué es un entitlement y por qué debe gestionarse en el servidor y no en el móvil
Separar la compra de los derechos de uso reales evita manipulaciones locales, simplifica el modelo multiplataforma y protege los ingresos de tu aplicación.
Idempotencia en pagos: cómo evitar cobros duplicados por reintentos y webhooks repetidos
Un fallo de red puntual o un webhook duplicado pueden provocar cobros dobles si el sistema no está protegido. Analizamos cómo funciona la idempotencia y qué pasos técnicos evitan duplicidades.
Preautorizaciones y capturas diferidas: cómo retener un importe y cobrarlo más tarde sin sorpresas
Separar la autorización bancaria de la liquidación real del dinero es una técnica habitual en comercio electrónico. Analizamos cómo funciona una preautorización, sus plazos de validez y cómo evitar roces operativos con el cliente.
pci dss para vendedores online: saq a, datos a no guardar y el rol de la pasarela de pago
El Payment Card Industry Data Security Standard (PCI DSS) es crucial para cualquier negocio que maneje pagos con tarjeta. Este artículo detalla qué implica la conformidad SAQ A para vendedores online, qué datos sensibles nunca deben almacenarse y cómo una pasarela de pago facilita el cumplimiento.
Seguridad de los pagos: qué no debes guardar nunca y por qué se firman los webhooks
La mayoría de los incidentes en cobros online no vienen de un ataque sofisticado, sino de dos decisiones de diseño: guardar datos de tarjeta que no hacían falta y confiar en lo que dice el navegador del cliente.