|
Além de permitir o pagamento nas lojas virtuais os gateway de pagamentos estão integrados com sistemas e certificados de segurança.
- Cobre direto:
* Certificados digitais para servidores web 128 bits que garante a autenticação dos servidores;
* Canal criptográfico seguro que promove o sigilo e a integridade das transações financeiras durante todo o caminho entre o cliente e a sua loja virtual, utilizando-se de criptografia nos padrões do protocolo Secure Sockets Layer (SSL)
Todas as transações enviadas para o CobreDireto trafegam sob protocolo https, garantindo assim a confidencialidade dos dados. O sistema utiliza o algoritmo 3DES para armazenar os registros no banco de dados, impossibilitando o acesso a essas informações sem as devidas autorizações.
- i-Pagare:
Controle de Fraudes
O i-PAGARE está integrado a sistema de gestão de risco fornecido pelo parceiro ClearSale (http://www.clearsale.com.br) que permite ao estabelecimento minimizar o risco de fraudes com cartão de crédito em vendas pela internet.
CV2/CVV
Para transações por cartão de crédito, o cliente é solicitado a fornecer o código de segurança presente no verso do cartão, adicionando um nível extra de segurança à transação.
Criptografia de 128bits e certificado SSL
Toda a transmissão de dados entre o site, i-PAGARE e instituições financeira é feita utilizando criptografia SSL de 128 bits, que garante que as informações transmitidas não possam ser interceptadas. Além disso, a criptografia de 128 bits utilizada pelo i-PAGARE é certificada pela empresa GeoTrust, a segunda maior provedora mundial de certificados digitais e líder em uma ampla variedade de serviços de certificação de identidade.
3-D Secure: MasterCard securecode e Visa VBV
3-D Secure é um protocolo de segurança desenvolvido pela MasterCard e pela Visa que permite que clientes portadores de cartão cadastrados no MasterCard SecureCode ou no Verified by Visa usem sua senha pessoal para confirmar sua identidade a cada compra.
PCI DSS
O PCI DSS (Payment Card Industry Data Security Standards) é um conjunto de normas de segurança da informação definidos pela indústria de cartões com o objetivo de ajudar as empresas a proteger os dados sensíveis de clientes. O i-PAGARE está em processo de aderência e certificação PCI-DSS para toda sua infra-estrutura e processos. Para mais informações, consulte http://www.pcisecuritystandards.org.
- LibrePag
Certificado de Segurança SSL
Devido ao fato do cliente entrar com seus dados pessoais, toda a comunicação é feita através do protocolo HTTPS, responsável por implementar o Certificado de Segurança SSL.
Para que o sistema do cliente confirme o resultado do pagamento, o LibrePag usa um POST assinado. A assinatura é gerada através de um código HASH, gerado através da confirmação de uma senha conhecida apenas pelo lojista e o Gateway de Pagamentos.
Controle de Fraudes
As transações são analisadas pelo sistema de Controle de Fraudes F-Control, do Grupo Buscapé. Esse sistema é uma poderosa ferramenta de análise de risco que informa ao lojista sobre a possibilidade da transação ser um golpe.
VPA - Protocolo 3-D Secure
As principais bandeiras e operadores de Cartões de Crédito, como Visa e Mastercard, usam um sistema de autenticação chamado Virtual Payer Authentication (VPA), implementado com o protocolo 3-D Secure, também conhecido como Verified by VISA e MasterCard SecureCode. Com esta camanda adicional de segurança, o cliente não digita os dados de seu Cartão de Créditos diretamente no sistema do lojista, os dados são armazenados exclusivamente no ambiente da operadora. No entanto, permite que o lojista confirme a identidade do cliente.
Código de Segurança CV2 ou CVV
Nas transações por Cartão de Crédito, o cliente deve fornecer o código de segurança presente no verso do cartão. Isso impede que uma pessoa que tenha apenas os dados da frente do cartão consiga realizar uma compra sem autorização.
Conselho de Padrões de Segurança PCI
O LibrePag segue as normas do PCI Security Standards Council. Trata-se de um fórum aberto global para contínuo desenvolvimento, aprimoramento, armazenamento, disseminação e implementação de padrões de segurança para a proteção de dados de contas. Acesse http://www.pcisecuritystandards.org.
|