Skip to main content

Asegurar portales de pago y páginas de checkout

Asegura que tus páginas de pago no puedan ser manipuladas y que cada script que se ejecute en ellas sea legítimo, monitorizado y controlado. Protege los detalles de tarjetas de crédito de usuarios de e-skimming, magecart y más.

Una captura de pantalla del panel de cside

Cómo los atacantes manipulan los portales de pago

Los actores maliciosos inyectan o infiltran un script del lado del cliente en tu sitio para llevar a cabo ataques:

Escuchar qué teclas se presionan mientras se está en la página web. Este es un comportamiento de script heredado bastante común presente en muchos scripts del lado del cliente. Un navegador no bloquearía esto por defecto. Los comportamientos de scripts heredados inseguros rara vez son prevenidos por los navegadores para ofrecer compatibilidad con sitios web antiguos pero a expensas de la seguridad. Al usar cside, te devolvemos el control.

Al completar un formulario, secuestrar la solicitud saliente. Los detalles sensibles de la tarjeta o información personal se extraen a un dominio de terceros.

Renderizar un iframe de aspecto idéntico sobre el campo de tarjeta de pago. Después de que el usuario ingresa los datos de la tarjeta de crédito, el formulario fallaría con un mensaje de reintento y desaparecería. Revelando la página de pago real.

Terceros confiables (análisis, chatbots, …) pueden ser comprometidos y usados para exfiltrar datos sensibles de tus propias páginas de pago. Las dependencias de NPM pueden inyectar scripts maliciosos de primera parte, incluso evitando cualquier solución de seguridad de la cadena de suministro que uses.

Si los scripts no se monitorizan y la integridad de scripts no se verifica, no cumples con los requisitos 6.4.3 y 11.6.1 de PCI DSS. Los scripts mal configurados o maliciosos pueden violar tus políticas de privacidad de datos y llevar a violaciones de GDPR.

Dependiendo del ataque, las páginas de pago comprometidas verán un aumento severo en el abandono del carrito y fallas de pago. Puedes ser multado por marcas de tarjetas o bancos adquirentes por incumplimiento, generalmente traduciéndose en tarifas mucho más altas.

Inventariamos cada script que se ejecuta en tu portal de pagos, analizamos el comportamiento en tiempo real e interceptamos el acceso no autorizado a datos sensibles.

Maqueta de PCI DSS

Las empresas líderes confían en cside

8020CluelyDIY NetworkeviivoFleetGenesis KioskGFA WorldJomashopKikoffMeeting EvolutionOpenPlayMetricsPowerhouse DynamicsProfessional CreditSpecsSystems EastTixWazuhBoldBeryl 8020CluelyDIY NetworkeviivoFleetGenesis KioskGFA WorldJomashopKikoffMeeting EvolutionOpenPlayMetricsPowerhouse DynamicsProfessional CreditSpecsSystems EastTixWazuhBoldBeryl
Tu socio en cumplimiento

cside da a los equipos de seguridad visibilidad dentro del navegador y defiende contra ataques del lado del cliente mientras soporta el cumplimiento de PCI DSS y GDPR.

GDPR certification logo GDPR
SOC 2 certification logo SOC 2
PCI DSS certification logo PCI DSS

FAQ

Preguntas frecuentes

Ver todas

Aplicamos análisis de comportamiento a cada script que se ejecuta en el navegador. Si un script intenta leer campos de entrada sensibles (como números de tarjetas de crédito), acceder a datos de formularios o enviarlos a un dominio desconocido o no aprobado, cside lo bloquea instantáneamente y alerta a tu equipo.

No. cside se carga de forma asíncrona y está optimizado para entornos de producción. Envuelve la ejecución de scripts sin introducir latencia o bloquear el renderizado. En muchos casos mejoramos el rendimiento almacenando en caché scripts estáticos.

Elimina tu punto ciego del lado del cliente

Obtén visibilidad y control completos sobre cada script que se entrega a tus usuarios, para mejorar la seguridad y el rendimiento del sitio.

Empieza gratis o prueba Business con una versión de prueba de 14 días.

Interfaz del panel de cside que muestra la monitorización de scripts y el análisis de seguridad
Reservar una demo

¿Quieres verlo en detalle con un ingeniero?

Treinta minutos, sobre tu propio sitio. Nada de diapositivas.

Te enseñaremos:

Qué scripts de terceros se están ejecutando ahora mismo en tu sitio
En qué punto estás con los requisitos 6.4.3 y 11.6.1 de PCI DSS
Qué parte de tu tráfico son bots y agentes de IA

¿Prefieres mandarnos una pregunta?

Buscando huecos libres…

Solo humanos de verdad. Nos daríamos cuenta.

¿Problemas para reservar? Abrir el calendario en una pestaña nueva

¿Qué quieres resolver?

Cuéntanoslo en una línea y te responderemos con algo útil, no con un discurso genérico.

Solemos ayudar con:

Ver qué scripts de terceros se ejecutan en tu sitio
Evidencias para PCI DSS 6.4.3 y 11.6.1
Bots, agentes de IA y robo de cuentas

¿Prefieres reservar una hora? Elegir un hueco