lunes, 3 de septiembre de 2012

Comercio electrónico seguro y confiable


El protocolo SSL, Secure Sockets Layer, es un método amigable para el cliente por su sencillez, pero el comerciante puede toparse con el repudio al no garantizarse en el proceso la identidad de quien realiza la compra online.

Con  el protocolo SSL, Secure Sockets Layer, la información viaja encriptada de tal forma que no puede ser interferida ni interpretada  por terceras personas.  De parecidas características tenemos SHTTP. Son probablemente los protocolos de seguridad más utilizados por las tiendas online.  Para utilizar cualquiera de los dos protocolos nuestra tienda online ha de estar instalada en un servidor seguro. El comerciante de la tienda online necesitará claves certificadas pero el cliente no.

Es un método amigable para el cliente por su sencillez,  pero el comerciante puede toparse con el repudio al no garantizarse en el proceso la identidad de quien realiza la compra online. En algunos casos y según con qué empresa se instale el sistema SSL,  el cliente podrá verificar en cualquier momento la vigencia del certificado de seguridad del dominio de la tienda online, del propietario de ese certificado y la localización geográfica de ambos. Con SET , Secure Electronic Transaction, es necesario obtener un Certificado Digital emitido por una Autoridad de Certificación que será la responsable de “certificar” que quien realiza la compra online es quien dice ser. Este es un sistema complejo que no tiene muchos adeptos. La SET Root CA certifica a las SET Brands entre las que se encuentran  American Express Company, Cyber-Comm, JBC Company L., MasterCard International, Nippon Shinpan C.L., PBS International, ASDankort y Visa International.
Estas entidades  se encargarán de emitir los certificados  a los comerciantes  propietarios de las tiendas online y a los clientes propietarios de las tarjetas. Las certificaciones tienen un coste que unido a la maraña de intermediarios que intervienen en todo el proceso hacen que SET no sea muy popular).

PGP, Pretty Good Privacy, es otro sistema de encriptación muy utilizado, sobre todo,  en la transmisión de correos electrónicos. Debe estar instalado en el ordenador del comerciante y en el del comprador.  Se generarán unas  claves, públicas y privadas para ambos. Es un sistema sencillo pues no es necesario hacer nada especial. La información viaja encriptada y bajo unas claves. Se garantiza la identidad del emisor y del receptor, la confidencialidad e integridad de la información y no ha lugar al repudio.

Además de los protocolos de seguridad existen una serie de mecanismos para reconocer y asegurar la identidad de los usuarios como son la autentificación, la firma digital y el certificado electrónico. Y existen otros medios de pago que se pueden incluir al diseñar nuestra tienda online,  como PayPal, TPV Virtual, Pagos telefónicos,…  Los comentaremos  próximos artículos. Diseño tiendas online.

No hay comentarios:

Publicar un comentario