El Protocolo SSL


El nivel de socket seguro (SSL) es un protocolo abierto y de propiedad exclusiva diseñado por Netscape Communications para asegurar las comunicaciones de datos entre redes de computadoras. El SSL está contenido entre el protocolo de aplicación (tal como HTTP, Telnet, FTP, NNTP) y el protocolo de conexión (tal como TCP/IP, UDP). El SSL proporciona autenticación del servidor, integridad del mensaje, encriptado de datos y autenticación de cliente opcional para conexiones TCP/IP. Con la adición del SSL, puede garantizarse la seguridad de los datos.
La información viaja por Internet a través de una serie de rutas, esto significa que la información puede ser enviada a través de muchos sistemas de computadoras antes de llegar al servidor de confianza. Cualquiera de estos sistemas de computadoras puede representar una oportunidad de que se acceda a la información. El SSL garantiza que las computadoras intermediarias "no puedan engañarle, interceptar sus conversaciones y/o mensajes ilegalmente, copiar información suya o dañar sus comunicaciones."
El SSL trabaja para proteger la comunicación por Internet con las siguientes características:


• Autenticación del servidor
• Encriptado
• Integridad de los Datos/Mensaje


Una vez realizada la conexión inicial, el SSL realiza un "protocolo de intercambio" de seguridad que se utiliza para iniciar la conexión de TCP/IP. El protocolo de intercambio permite que el cliente y el servidor convengan en el nivel de seguridad que van a utilizar. Una vez que se llega a un acuerdo en cuanto al nivel de seguridad, se encargará entonces de cualquier requisito de autenticación. El SSL utiliza la tecnología de autenticación y encriptado desarrollada por RSA Data Security Inc. La autenticación del servidor se logra a través de certificados digitales ISO X.509 junto con criptografía de clave pública de RSA. Un certificado digital realiza la verificación de la conexión entre una clave pública del servidor y una identificación del servidor. Estos certificados son emitidos por terceros de confianza conocidos como autoridades en materia de certificados. Una vez realizado el protocolo de intercambio, toda la transmisión es encriptada usando el algoritmo de encriptado de flujo RC4 que contiene una clave de 40 bits. Un mensaje encriptado con una clave RC4 de 40 bits lleva a una computadora de 64-MIPS un año de tiempo de procesador dedicado para descifrar. Este encriptado permanecerá válido entre el cliente y el servidor en múltiples conexiones. Debido a que el encriptado cambia eventualmente, debe dedicarse el mismo esfuerzo para descifrar cada uno de los mensajes. A pesar de que el encriptado RC 4 de 40 bits no es seguridad militar, el esfuerzo que se necesita para descifrar cualquier tipo de información transmitida no es insignificante en lo absoluto.
Para usar el SSL como parte de un sistema seguro, el servidor requiere un certificado firmado digitalmente. Para obtener un certificado, debe presentarse un formulario de solicitud de certificado a una organización (tercero) que emita certificados. Usted debe pagar entonces un cargo por servicio asociado.
El protocolo SSL, como cualquier otro protocolo, está diseñado para trabajar con los protocolos de red existentes (OSI o TCP/IP). Está ubicado estratégicamente debajo de los protocolos de aplicación y sobre los protocolos de conexión. Después de iniciar el protocolo de intercambio de seguridad, para comenzar una conexión de TCP/IP, la única función del SSL es encriptar y desencriptar el flujo de bits del protocolo de aplicación que está siendo utilizado. Debido a esta ubicación, puede operar independientemente de la aplicación de Internet y de los protocolos de conexión.
Desde la presentación del SSL en diciembre de 1994, hay más de 3 millones de personas, incluyendo un amplio espectro de organizaciones y compañías líderes del sector, que utilizan productos con capacidad de SSL y que apoyan el protocolo SSL para la seguridad en Internet. Algunas de las compañías que apoyan el protocolo SSL son: Apple Computer., Bank of America, Delphi Internet Services Corporation, IBM, MasterCard, Novell Inc., Microsoft Corporation, MCI Communications Corp., Sun Microsystems, Inc. y Visa International. Este amplio grupo de empresas que brindan apoyo fomentarán el crecimiento del comercio electrónico tanto en Internet como en las redes privadas TCP/IP.
Una nueva generación de SSL, llamado TLS para Transport Layer Security, complementará a SSL en Internet, aunque es esencialmente el mismo protocolo con características
adicionales
.

Métodos de pago:

Giro postal: Es utilizado por los sitios que recién comienzan, el cliente gira el dinero al comerciante. Es bastante simple la utilización de este método de pago.

Contra reembolso:
El cliente efectúa el pago del pedido en el momento que se entrega el producto, y según las condiciones establecidas por el comercio. El comerciante debe verificar la dirección física del comprador y su disposición a la compra, para evitar costosos malentendidos.

Depósito en cuenta corriente:
Costoso a la hora de hacer transferencias internacionales, es seguro pero las comisiones son altas.

Western Union:
Esta empresa, acredita directamente en la cuenta corriente del comerciante, el pago efectuado por su cliente en cualquier sucursal de Western Union en el mundo. El monto máximo de envío de dinero es de $999.99 a $2999.99 dólares cada 30 días, en función de su perfil y del país al que se va enviar el dinero. Western Union prohíbe el uso de su servicio de Internet para financiar de manera directa o indirecta apuestas ilegales por Internet o cualquier otro tipo de actividades ilegales.

MoneyGram:
Empresa de red de transferencias, habilitado en 170 países, el dinero se acredita en el acto y con un bajo costo de comisión. En el caso de Moneygram, el cliente en particular debe ir a cualquier afiliado Moneygram, para hacer el depósito con su identificación personal, completar el formulario y hacer el depósito. Luego se le entrega un número de identificación para entregarle a la persona que le hace el depósito, y finalmente con los datos puede retirarse el dinero. El depósito se acredita a los 10 minutos.

2CHECKOUT: Es un proveedor de servicios de pago por Internet con reputación mundial, éste te permite ingresar los productos y precios y generar tu carrito de compras, 2CO cobra una comisión de 5,5% del producto vendido, más $0,45 por venta efectuada. Sin olvidarnos que por el “Set Up” te cobran $49 por única vez.

PayPal:
El cliente realiza a través de nuestra Web los pagos correspondientes a la compra con su tarjeta de crédito. Una desventaja es que PayPal sistema esta habilitado en pocos países, para retirar el dinero directo de PayPal al banco local. Pay Pal ofrece un sistema seguro para aceptar pagos a través de su Web. De esta manera simple agrandará su mercado ofreciendo pagos con tarjeta de crédito. En el caso de webmasters: tienen la posibilidad de aceptar todas las principales tarjetas de crédito, débito y pagos de PayPal sin incomodidades. Los pagos en el sitio Web, son fáciles de configurar, solo es cuestión de minutos. PayPal contiene sistemas de fraude y provee de seguridad en todas sus transacciones. Sin olvidarnos que sus clientes no necesitan una cuenta PayPal para realizar transacciones. Por otra parte PayPal ofrece integración de forma perfecta con cientos de carros compatibles o tiendas personalizables. Si no tienes un carro de la compra en tu sitio Web, puedes configurarlo con el carro de la compra de PayPal de forma fácil y gratis, o también puedes elegir entre otros carros compatibles populares. PayPal también ofrece informes por Internet que te ayudarán a medir las ventas y te facilitarán las gestiones de tu empresa. Sin olvidarnos de las herramientas de envío e impuestos, que calculan automáticamente y te cobran las tarifas automáticamente.

Click2Pay:
Pago en línea para comerciantes y consumidores. Una cuenta CLICK2PAY permite a los usuarios transferir fondos y realizar pagos instantáneos de forma virtual en línea. Ofrece varias opciones más de depósito, y de retirada.

Moneybookers.com:
Similar a PayPal. Esta empresa ofrece por un lado a particulares poder comprar en Internet sin poner números de tarjeta en las paginas que acepten Moneybookers como moneda de pago. Recomendado para países Europeos. Por otra parte para enviar dinero ambas personas necesitan una cuenta en moneybookers.com.

Algo para tener en cuenta a la hora de hacer compras en sitios, es que el sitio debe tener el SSH (Secure Shell). SSH es un software que permite realizar comunicaciones o transferencia de datos de manera segura. De esta manera siempre sabras que tus datos estarán mejor “custodiados”.

Desventajas de comprar y vender en internet

Las principales desventajas de comprar por internet son:

-Depende de muchas personas que el producto comprado llegue a tu casa, por lo que es más facil que el producto se pierda por el camino.
-Si son articulos de vestir, no hay una medida determinada para cada talla, por lo que en una empresa utilizarás una talla y en otra empresa otra distinta.
-Hay métodos de pago fraudulentos pero legales como Western Union y Money Gram.
-Si la página web en la que se introducen los datos personales (DNI, tarjeta de crédito...) no es del tipo "https://" te pueden hacer phising y averiguarlos.

Las principales desventajas de vender por internet son:

-Nunca se sabe si la persona con la que estas contactando va en serio y realmente te va a pagar o si al final te dirá que no quiere el articulo
-Si es un usuario individual, siempre tendrá competencia de las grandes empresas en las que los productos que se venden son más baratos.
-Si el articulo no se vende se puede perder dinero
-Hay un vacio legal en cuanto a los usuarios que te hacen perder dinero enviandoles el articulo (solo a contrareembolso) y que después del envio no quieren el producto o está mal la dirección etc...

Ventajas de comprar y vender en la red

Las grandes ventajas de comprar por internet son:

-Tiendas abiertas las 24 horas del día los 365 días del año.
-Ahorros de tiempo y desplazamiento.
-Acceso a una mayor cantidad y variedad de artículos.
-Posibilidad de comprar artículos que no se encuentran en nuestra localidad.
-Precios más bajos que en el mercado tradicional.
-Comparar artículos y precios de inmediato.
-Medio democrático.

Las ventajas de vender por internet son:

-Eliminar intermediarios: su PyME puede eliminar intermediarios, y vender directamente al público
-Disponibilidad 24/365: sus clientes pueden consultar su catálogo y realizar pedidos, en cualquier horario del día, los 365 días del año
-Cada día más clientes: el número de usuarios de Internet, crece a un ritmo impresionante
-Existencias ilimitadas: su comercio puede trabajar con una existencia reducida de productos y en algunos casos sin existencias
-Vender en nuevos mercados: las páginas de Internet pueden ser recorridas desde cualquier lugar del mundo
-Nuevos contactos: permite desarrollar nuevas relaciones comerciales.
-Mejor atención a los clientes
-Menores costos de venta: no necesita gran cantidad de empleados para hacer el proceso de venta y solo unos pocos para el procesamiento de pedidos.

eBay, el nuevo mundo de internet.


eBay fue fundada en 1995 por Pierre Omidyar en San José, California; el primer artículo vendido fue un puntero láser inservible, por un precio de 14,83 dólares
eBay es un sitio destinado a la subasta de productos a través de Internet. Es uno de los pioneros en este tipo de transacciones.
En eBay se puede comerciar una amplia variedad de productos, el único requisito es ser un usuario registrado.
eBay es una red de subastas por Internet, la mayor que existe por el momento y líder en este mercado. Cualquier persona puede registrarse en la página web de eBay y comprar o vender cualquiera de los artículos disponibles, agrupados en un sistema de categorías. Las operaciones se realizan con 3 modalidades principales.

-Subasta: es la transacción más común en el sitio. El vendedor pone un precio de salida y una duración determinada para el anuncio y mientras dure ese período de tiempo, los compradores pujarán por ella. El pujador más alto se lleva el artículo, bajo las condiciones de entrega y devoluciones impuestas por el vendedor.

-¡Cómpralo ya!: el vendedor establece un precio fijo y, si el demandante está dispuesto a pagarlo, será suyo.

-Anuncio clasificado: venta de artículos bajo esta forma de anuncio, en el que se exponen las características del artículo en cuestión y su precio.

En marzo de 2009 se lanza en España el nuevo servicio de anuncios clasificados: eBay anuncios (anuncios clasificados de compraventa), eBay pisos (anuncios clasificados inmobiliarios), y eBay coches (anuncios clasificados de motor). Estos nuevos servicios son una novedad mundial utilizándose España como primera plataforma para la nueva estrategia local de eBay.

Principales páginas de compra-venta

Hay varios tipos de compra por internet, por ejemplo, cada importante empresa de productos (El corte ingles, nike, adidas...) dispone de su propio servicio de venta al publico por internet, incluso disponen de la aplicación para configurar tu propio calzado, camisetas... otro ejemplo de compra y venta por internet, son las páginas de anuncios como milanuncios.com, mundoanuncio.es, etc; pero las más importantes y más usadas en España, son eBay.es y segundamano.es.
eBay, a su vez, es la empresa más importante de compra-venta a nivel mundial.

Introducción

La compra-venta en internet, se basa principalmente en anuncios. Depende de la cantidad que se pague para poner el anuncio, estará mejor situado y será más llamativo. Hay paginas en las que se contacta con el anunciante ( si se está interesado en el articulo) en la propia página, pero hay otras paginas en las cuales se le proporcionan a la persona interesada los datos del anunciante para ponerse en contacto con dicha persona. La página de compra-venta por excelencia es eBay.com, en la cual se ponen anuncios de articulos a la venta (se vende) , no como otras paginas en las cuales tambien se pueden poner articulos en los cuales se está interesado ( se compra). Hay diferentes métodos de pago pero el que más se usa es PayPal. En la compra-venta hay muchos beneficios pero tambien pueden haber inconvenientes como las estafas.

Este blog va a ir dedicado a la descripcion de la compra-venta en internet junto a una descripcion de los tipos de compra, paginas más destacadas de este servicio de internet y los distintas maneras de pago que hay.
Iremos añadiendo más entradas.
Un saludo!