¡Cambio obligatorio REDSYS!
Todas las tiendas web con TPV Virtual deben cambiar su conexión antes del 23 de Noviembre de 2015
–
Comercio:
–
Nueva entrevista de nuestro equipo de SDi, en esta ocasión conocemos a Juan Esteban así que… ¡¡aquí está!! ‘De cerca con…Juan Esteban‘ Nuestro compañero es

Como cada mes, una nueva entrevista de nuestro #TeamSDi, en esta ocasión tenemos la suerte de conocer un poco más a nuestro compañero Mario… ‘De

Comenzamos un nuevo mes y por eso tenemos… ¡nueva entrevista! Seguimos descubriendo a nuestro #TeamSDi, en esta ocasión tenemos el placer de conocer un poco
Nuevo mes y… ¡nueva entrevista! Teníamos ganas ya de poder presentaros a otro compañero de nuestro #TeamSDi y aquí está… ‘De cerca con…Miguel Cárcamo‘. Un

Empieza Septiembre y una nueva entrevista de nuestro #TeamSDi, es el turno de nuestro compañero Fran ‘De cerca con…Francisco Oliva‘. Le encanta la ilustración y

Llega un nuevo mes y con ello otra entrevista de nuestro #TeamSDi, en esta ocasión tenemos el placer de conocer a Guillermo así que aquí
¿Alguna duda?
2021 Desarrollado con por SDi
Suscripción Newsletter
¡No te pierdas ninguna novedad!
Nadie sabe más de tu negocio que tú, pero nadie conoce el mundo digital como nosotros. Cuéntanos tu idea o de qué trata tu negocio y estudiaremos cómo llevarlo al éxito.
Las cookies necesarias son esenciales para el correcto funcionamiento de la página. Estas cookies se ocupan de las funcionalidades básicas de la página y garantizan su seguridad. Su aceptación no implica la retención de información personal susceptible de ser utilizada con fines comerciales o de cualquier otro tipo para beneficio propio o de terceros.
En SDi nos preocupa ofrecer al usuario la mejor experiencia posible a través de cualquiera de nuestros canales. Las cookies analíticas nos permiten rastrear datos de navegación de nuestro site, como el tiempo que el visitante pasa en cada página o las interacciones más frecuentes, con el objetivo de detectar problemas técnicos o dificultades en su utilización. Estas cookies nos ayudan a entender como navegas para mejorar la usabilidad y proporcionarte una experiencia óptima.
Tengo un comercio on-line. ¿Me afecta este cambio?
Este cambio afecta y se requiere realizarlo a cualquier tienda de comercio electrónico que utilice el tpv virtual Redsys comercializado por las entidades financieras (ver entidades), ya sea de forma directa, o indirectamente a través de otros integradores técnicos. En general todos los comercios que utilizan el tpv virtual están afectados.
¿Qué es la firma, el SHA-1 y donde se utiliza en relación con el tpv virtual?
Toda comunicación entre una tienda web y el tpv virtual de Redsys actualmente va firmada electrónicamente utilizando un algoritmo llamado SHA-1. Esto incluye tanto la llamada desde la tienda al tpv virtual para solicitar el pago con tarjeta de un pedido, como la notificación on-line por parte del tpv virtual al servidor de la tienda para informar del resultado de un pago realizado.
El algoritmo SHA-1 ha sido declarado obsoleto por la industria al no considerarse lo suficientemente seguro (podría ser atacado) y está siendo retirado de todos los sitios web, certificados y software de seguridad. SHA-1 debe ser sustituido por algoritmos más robustos, que utilizan una clave de tamaño mayor que hace imposible a día de hoy que un atacante pueda romper su seguridad sin conocer la clave.
Al igual que el resto de la industria, el tpv virtual de Redsys ha cambiado el sistema de firma entre el comercio y el tpv virtual para adecuarse a los nuevos estándares de seguridad, por lo que todos los comercios que utilizan el tpv virtual deben adecuar sus sistemas para utilizar el nuevo método.
¿En qué me afecta este cambio?
El cambio del algoritmo de firma implica a la conexión entre el servidor de la tienda y el tpv virtual. Para poder seguir utilizando el tpv virtual a partir de (23/11/2015), las tiendas web deben modificar sus sistemas para utilizar el nuevo modelo de firma. También afecta a la forma de recibir en la tienda web las notificaciones on-line desde el tpv virtual sobre el resultado de las operaciones de pago, que sirven para que la tienda conozca al momento si un pedido ha sido pagado satisfactoriamente usando el tpv virtual.
¿Por qué debo hacer modificaciones en mi sistema?
El algoritmo actual (SHA-1) en el que se basa la seguridad de la conexión de la tienda con el tpv virtual (y viceversa) es un algoritmo declarado obsoleto por la industria y los estándares de seguridad, y podría ser objeto de ataques en el futuro. Para asegurar la mayor seguridad en la conexión con el servicio de pagos los métodos actuales deben actualizarse a los nuevos estándares basados en algoritmos de firma más potentes.
Las tiendas web deben adecuar sus sistemas a las nuevas especificaciones para garantizar la continuidad del servicio de pago a través del tpv virtual. Tras el 23/11/2015 el tpv virtual dejará de admitir solicitudes de conexión utilizando el mecanismo actual basado en SHA-1.
Dada la fecha límite de uso, es muy importante para la tienda actualizar su software de conexión con el tpv virtual lo antes posible de cara a garantizar la actividad y continuidad de negocio.
¿Cuál es la fecha límite para adaptar mi tienda?
El tpv virtual de Redsys dejará de aceptar solicitudes de pago desde las tiendas sin actualizar a partir del día 23/11/2015