En los tiempos que corren todo el mundo sabe que una clave de 8 dígitos hasheada con SHA-1 no es segura.

Bueno, todo el mundo, excepto nuestros amigos de la Confederación Española de Cajas de Ahorros (CECA).

Busca en internet “manual tpv ceca”. A poco que entiendas de esto, te darás cuenta de que la firma digital del comercio queda totalmente expuesta a los clientes del comercio online.

Para evitarlo basta con no redirigir a tu cliente a la la caja de ahorros de turno. Pero, ¿cómo paga?

En vez del mecanismo preescrito por la CECA y mediante screen scraping puedes realizar toda la transacción sin exponer al mundo la firma digital de tu comercio electrónico.

Cuando tengas la implentación lista para producción recuerda solicitar un cambio de firma.



blog comments powered by Disqus

Published

10 August 2012

Tags