Códigos OTP enviados por mensaje de texto para realizar operaciones bancarias no deben ser cifrados (8:00 a.m.)
14 de Septiembre de 2018
Reproducir
Nota:
110162
En reciente concepto, la Superintendencia Financiera resolvió una inquietud relacionada con la necesidad de que los códigos OTP (one time password) enviados por mensaje de texto SMS o mail para que los consumidores puedan realizar transacciones bancarias deban enviarse cifrados. Dicho código, que es uno de los mecanismos fuertes de autenticación previstos en la circular básica jurídica (Circular Externa 29 del 2014), tiene un único uso y vigencia de pocos minutos, según lo que defina cada entidad financiera en particular, por lo que no sirve para realizar operaciones posteriores, aunque se realicen el mismo día. Cada operación requiere su propio OTP. De otra parte, es confidencial toda aquella información amparada por la reserva bancaria, siempre que vaya acompañada del nombre o número de identificación del cliente, por lo que el envío del código OTP no debe ser cifrado.
Opina, Comenta