Sigue nuestras recomendaciones para garantizar la seguridad de tu integración.
Encriptación de datos:
- Es necesario encriptar el token y el refresh token utilizando un algoritmo de clave simétrica antes de almacenarlos en la base de datos.
Ventajas del uso de una IP estática a nivel de seguridad:
- Identificación confiable: Una IP estática te permite identificar de manera consistente a tu contraparte porque siempre tendrá la misma dirección IP. Esto puede facilitar la implementación de controles de acceso basados en IP (por ejemplo, listas blancas).
- Mayor control sobre la seguridad de la red: Como puedes predecir de dónde vendrán las peticiones, es posible configurar firewalls y reglas específicas para esa IP, lo que añade una capa adicional de seguridad.
- Riesgo de exposición: Si alguien malintencionado descubre esa IP estática, podría intentar atacarla directamente. Sin embargo, si la comunicación está protegida por HTTPS, el cifrado de la conexión protegerá los datos en tránsito.
Certificados de seguridad:
- Multivende utiliza certificados SSL estándar emitidos por autoridades certificadoras reconocidas, los cuales se renuevan periódicamente como parte del funcionamiento normal de la infraestructura segura.
- Estos certificados pueden renovarse automáticamente sin previo aviso, Multivende nunca va a comunicar renovaciones de certificados.
- Para evitar interrupciones por causa de renovaciones automáticas de certificados, se recomienda, de ser necesario, configurar su sistema para confiar en las autoridades certificadoras (CA) en lugar de un certificado específico del servidor.
Equipo Integraciones API Multivende
0 comentarios
Inicie sesión para dejar un comentario.