por
pobrecito hablador
el Martes, 29 Octubre de 2013, 16:18h
(#1349630)
Es una tontería que se me acaba de ocurrir, y lo más seguro es que no sirva para nada.
¿Y si en lugar de guardar toda la información de la cuenta guardas sólo una parte y/o un código de comprobación de la misma?
Al hacer la petición de pago, el usuario introduce su número de cuenta y se compara con el trozo que tenéis guardado, el código de comprobación (que se calcula con el número de cuenta que acaba de introducir el usuario), o ambos, y si concuerda dais la orden de pago.
El código de comprobación se podría calcular con el número de cuenta más el usuario/clave de la persona (p.e.).
De esta forma evitáis guardar información sensible del usuario pero tenéis algo con lo que comprobar la validez de la petición.
por
pobrecito hablador
el Miércoles, 30 Octubre de 2013, 09:03h
(#1349669)
A mí me daría mucho por culo tener que meter el número de cuenta con sus 20 dígitos cada vez, me viene súper bien que la web recuerde el número, y yo sólo tenga que meter la clave y decir "tira p'alante". Hay una web en concreto que siempre me pide el número de la tarjeta de crédito cuando voy a pagar, y bueno, es una vez cada varios meses, pero me gustaría que no me la pidiera cada vez.
Ya sabes, entre seguridad y comodidad, el usuario siempre elige comodidad.
¿Y almacenar información incompleta?
(Puntos:0)¿Y si en lugar de guardar toda la información de la cuenta guardas sólo una parte y/o un código de comprobación de la misma?
Al hacer la petición de pago, el usuario introduce su número de cuenta y se compara con el trozo que tenéis guardado, el código de comprobación (que se calcula con el número de cuenta que acaba de introducir el usuario), o ambos, y si concuerda dais la orden de pago.
El código de comprobación se podría calcular con el número de cuenta más el usuario/clave de la persona (p.e.).
De esta forma evitáis guardar información sensible del usuario pero tenéis algo con lo que comprobar la validez de la petición.
Re:¿Y almacenar información incompleta?
(Puntos:0)A mí me daría mucho por culo tener que meter el número de cuenta con sus 20 dígitos cada vez, me viene súper bien que la web recuerde el número, y yo sólo tenga que meter la clave y decir "tira p'alante". Hay una web en concreto que siempre me pide el número de la tarjeta de crédito cuando voy a pagar, y bueno, es una vez cada varios meses, pero me gustaría que no me la pidiera cada vez.
Ya sabes, entre seguridad y comodidad, el usuario siempre elige comodidad.