Glosario técnico

P2PE

P2PE es un acrómino que significa "Point to Point Encrypted" (Encriptado Punto a Punto).

La P2PE es una tecnología que permite proteger la información del tarjetahabiente al momento de ser procesada desde el punto de venta. Implementada de manera apropiada, facilita el cumplimiento de los estándares.

La P2PE incluye en su estandar a personas, procesos y tecnologías congruentemente establecidas para encriptar y desencriptar datos del tarjetahabiente y de su cuenta y tarjeta, en especial aquellos relacionados con el proceso de autenticacion.

La encriptación ocurre en un artefacto designado e independientemente validado o un lugar usado para la transacción con la tarjeta (la fuente o punto de encriptación). Los datos son luego enviados como hipertexto ilegible a otro dispositivo designado e independientemente validado o un lugar usado para la transacción con la tarjeta (el destino o punto de desencriptación).

La data permanece encriptada en su camino entre la fuente y el destino, sin posibilidad de desencriptación en puntos intermedios. La presunción del sistema es que los datos en tránsito del tarjetahabiente están protegidos en tano y cuanto la entidad en poseción del cifrador es la única que puede revertir el proceso de encriptación.

Para la autenticación, en otros ambientes inalámbricos está también la MPPE (Microsoft Point-to-Point Encryption), un método para encriptar los datos que son transferidos en conexiones basadas en dial-up o conexiones de tipo redes virtuales privadas (virtual private network ó VPN) de tipo Point-to-Point Tunneling Protocol (PPTP), usando el protocolo punto a punto (Point-to-Point Protocol ó PPP). MPPE usa el algoritmo RSA para la encriptación y soporta llaves de sesión en 40 bit y 128 bit.

Más información en este documento pdf de pcisecuritystandards.org.

Términos relacionados con la seguridad de transacciones con tarjeta de crédito:
PCI: Industria de las Tarjetas de Pago.
PCI DSS:  Estándar de Seguridad de la Información de la Industria de las Tarjetas de Pago.
HSM: Módulos de Seguridad del Hardware.

Fuente: thp

Publicaciones relacionadas

Mira también
Cerrar
Botón volver arriba