Y tampoco hace falta tanta complicación, me se de una empresa perteneciente a uno de los grandes grupos españoles de la era de las .Com que vendía productos en su web y aceptaba (como no) pagos con tarjeta.
El caso es que tenían todo tipo de certificados strong-encryption y para nada...
Del servidor, los datos de la tarjeta del usuario que se habían recibido en forma segura se almacenaban de forma insegura Y SOBRE TODO, se envíaban por email plano al "contable" para que este picase a mano en un TPV físico estos datos.
Cuando puse el grito en el cielo cambiaron... pero si antes se llega a dar cuenta un iluminado de estos....
Una solución interesante es el uso de TPV virtuales como el de 4B u otros muchos del panorama español.
La tienda nunca llega a tener los datos de la tarjeta, todo está en un sistema automatizado y presuntamente seguro (al menos los bacnso responden por fraudes, etc). Visto lo visto, me dan más confianza las tiendas donde se usa este método, si les entran poca información crítica van a poder conseguir de mí... ¿me mandarán buzoneos? Peor es lo otro.
--
----------------------- La violencia es el miedo a los ideales de los demás. (Mahatma Ghandi)
Re:¿Cifrado?
(Puntos:1)( http://www.desconciertos.com/ )
El caso es que tenían todo tipo de certificados strong-encryption y para nada...
Del servidor, los datos de la tarjeta del usuario que se habían recibido en forma segura se almacenaban de forma insegura Y SOBRE TODO, se envíaban por email plano al "contable" para que este picase a mano en un TPV físico estos datos.
Cuando puse el grito en el cielo cambiaron... pero si antes se llega a dar cuenta un iluminado de estos....
Una solución interesante es el uso de TPV virtuales como el de 4B u otros muchos del panorama español.
La tienda nunca llega a tener los datos de la tarjeta, todo está en un sistema automatizado y presuntamente seguro (al menos los bacnso responden por fraudes, etc). Visto lo visto, me dan más confianza las tiendas donde se usa este método, si les entran poca información crítica van a poder conseguir de mí... ¿me mandarán buzoneos? Peor es lo otro.
-----------------------
La violencia es el miedo a los ideales de los demás. (Mahatma Ghandi)