5.1.- Protocolos de seguridad.
Para llevar a cabo una comunicación segura se deben tomar mecanismos apropiados para que esa comunicación se realice de forma confidencial entre un emisor y un receptor. Estos mecanismos se les denominan protocolos de seguridad. Existen varias posibilidades dentro del contexto de la compra y venta online, de las que destacamos los siguientes:
- SSL (Secure Sockets Layer): la información transmitida en una conversación está cifrada, de esta forma se garantiza la privacidad de dicha información (datos bancarios, datos personales…), aunque este protocolo no verifica que el comprador tiene permiso en utilizar la forma de pago. Las ventajas de utilizar este protocolo son:
- Se establece una certificación donde el emisor y receptor son reconocidos por ambas partes.
- SSL garantiza que los datos de la persona que realiza la compra irán cifrados.
- El que inicia la compra debe utilizar un navegador que permita el uso de este protocolo.
- SET (Secure Electronic Transaction): este sistema asegura la privacidad de los datos en todo el proceso de compra y venta. Lo más destacable de este protocolo es que es compatible con muchas plataformas software. El proceso de compra se realiza de la siguiente forma: El comprador inicia la compra y debe esperar a recibir la firma digital del comercio donde se desea comprar. Por otro lado el comercio valida la firma y el cliente envía la orden de pedido, junto con la orden de pago. Esta transacción se hace con la firma digital del comprador. Una vez que el comercio recibe la orden del pedido, comprueba la firma digital del comprador y envía la orden de pago al banco, el cual debe autorizar la transacción.
- El protocolo 3D Secure o 3 Domain Secure, fue creado por Visa, también se le conoce como Verified by Visa, es más segura que las anteriores ya que comprueba que el que inicia la compra tiene permiso a utilizar la tarjeta de crédito que se usa en el proceso de compra online. La forma de comprobar este permiso es solicitando al comprador una contraseña que previamente ha suministrado el banco.
Autoevaluación
Solución
Para saber más
Para complementar la teoría se añaden tres enlaces donde podemos ver una ponencia sobre protocolos de seguridad centrándose en el protocolo SSL.