Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Proveedores de pago

5 tareas · 38 min · Principiante

Casi ninguna tienda procesa tarjetas por su cuenta: delega el cobro en un proveedor. Esa delegación decide cuánto del problema sigue siendo tuyo. En esta sala lees cómo están integrados los tres proveedores de Capuli Tienda en Línea, de quién es la atestación de cumplimiento, cómo reciben las notificaciones de pago y si lo que dice la tienda coincide con lo que cobró cada proveedor. Todo es lectura de tablas y archivos ficticios; no se hace ningún cobro.

0 de 5 · 0%

Objetivo de la sala

Casi ninguna tienda procesa tarjetas por su cuenta: delega el cobro en un proveedor. Esa delegación decide cuánto del problema sigue siendo tuyo. En esta sala lees cómo están integrados los tres proveedores de Capuli Tienda en Línea, de quién es la atestación de cumplimiento, cómo reciben las notificaciones de pago y si lo que dice la tienda coincide con lo que cobró cada proveedor. Todo es lectura de tablas y archivos ficticios; no se hace ningún cobro.

Hay tres formas habituales de cobrar con un proveedor. En la primera, el proveedor sirve la página de pago y la tienda solo redirige al cliente. En la segunda, la tienda incrusta campos de tarjeta que el proveedor aloja (un marco incrustado): el cliente escribe en una pieza del proveedor, aunque la página sea de la tienda. En la tercera, la tienda recoge el número de tarjeta y lo envía al proveedor desde su propio servidor.

Mientras menos datos de tarjeta toque tu sistema, menos de la tienda entra en el alcance de PCI DSS y menos hay que robar. La tercera forma deja el número completo pasando por tu servidor y tu código; las dos primeras no.

Responde para continuar

¿Qué forma de integración deja menos datos de tarjeta en manos de la tienda?

La atestación de cumplimiento es el documento con el que un proveedor declara que cumple PCI DSS; se renueva cada año. Una atestación vencida no significa que el proveedor sea inseguro, sino que no hay evidencia vigente de que no lo sea. Se pide al renovar el contrato y se revisa al menos una vez al año, con fecha.

Abre la tabla de proveedores de pago y compara la fecha de vencimiento de cada atestación con la de hoy (2026-10-07).

Responde para continuar

Escribe el proveedor cuya atestación ya venció.

El proveedor avisa a la tienda del resultado de un cobro con una notificación a una ruta de la tienda (un receptor). Si ese receptor no verifica que el aviso viene firmado por el proveedor, cualquiera que conozca la ruta puede enviar un aviso falso de «pago confirmado» y la tienda entregará mercancía sin cobro. Otra defensa complementaria es rechazar un mismo aviso repetido.

Abre la lista de receptores de notificaciones y busca el que no verifica la firma.

Responde para continuar

Escribe la ruta del receptor que no verifica la firma del proveedor.

La conciliación compara lo que la tienda cree que cobró con lo que el proveedor cobró de verdad. Una diferencia puede ser un error de integración o un fraude, y se mide en dinero. Los pedidos pendientes no cuentan: solo interesa lo que la tienda ya dio por pagado.

Abre la conciliación del día. Suma el monto de los pedidos marcados «pagado» en la tienda cuyo estado en el proveedor es «sin cobro».

Responde para continuar

¿Cuántos dólares suman los pedidos pagados en la tienda y sin cobro en el proveedor? Escribe solo el número.

Los pedidos sin cobro y el receptor sin firma encajan: es el camino exacto para que un aviso falso marque un pedido como pagado. Hay prisa, y el proveedor afectado es el que menos ventas mueve.

Responde para continuar

¿Qué haces con ese receptor?

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad