por
pobrecito hablador
el Martes, 29 Octubre de 2013, 11:29h
(#1349595)
No almacenéis los números de cuenta.
Es decir, el colaborador tiene un saldo y cuando quiere recibir ese saldo en su cuenta, introduce el número de cuenta, vosotros procesáis la orden, y el número de cuenta desaparece.
No hace falta almacenarlo en ningún momento. Sólo hace falta que vosotros emitáis la orden de transferencia en tiempo real con el número de cuenta que ha proporcionado el colaborador.
Hola. Eso supone un riesgo, y es que si la transferencia se hace sin ningún tipo de intervención humana, en caso de que comprometan vuestro sistema, podrían lanzar órdenes de transferencia sin ningún tipo de control, a menos que pongas un máximo o algo así que limite el efecto. De todas formas, el riesgo es alto en caso de no poder asumir costes de seguridad importantes, o bien que os los implementéis vosotros si tenéis conocimientos suficientes en ese área.
Navaja de Occam
(Puntos:2, Interesante)Re:Navaja de Occam
(Puntos:2)( http://www.custodias.es/ | Última bitácora: Jueves, 18 Mayo de 2017, 15:35h )
Saludos.
El Gran Cajuna.
---------------