El protocolo de comunicación Secure Electronic Transaction ( SET ) es un estándar para garantizar la seguridad de las transacciones con tarjeta de crédito a través de redes , específicamente, Internet . SET no era un sistema de pago en sí mismo , sino un conjunto de protocolos y formatos de seguridad que permitían a los usuarios utilizar la infraestructura de pago con tarjeta de crédito existente en una red abierta de forma segura. Sin embargo, no logró consolidarse en el mercado. Actualmente, Visa promueve el sistema 3-D Secure .
La Transacción Electrónica Segura (SET, por sus siglas en inglés) es un sistema que garantiza la seguridad de las transacciones financieras en Internet. Inicialmente, fue respaldado por Mastercard, Visa, Microsoft, Netscape y otras empresas. Con SET, se le proporciona al usuario una billetera electrónica (certificado digital) y la transacción se realiza y verifica mediante una combinación de certificados digitales y firmas digitales entre el comprador, el comerciante y el banco del comprador, lo que garantiza la privacidad y la confidencialidad.
Historia y desarrollo

SET fue desarrollado por el Consorcio SET , establecido en 1996 por Visa y Mastercard en cooperación con GTE , IBM , Microsoft , Netscape , SAIC , Terisa Systems, RSA y VeriSign . [ 1 ] El objetivo del consorcio era combinar los protocolos similares pero incompatibles de las asociaciones de tarjetas (STT de Visa/Microsoft y SEPP de Mastercard/IBM) en un único estándar. [ 2 ]
SET permitía a las partes identificarse entre sí e intercambiar información de forma segura. La vinculación de identidades se basaba en certificados X.509 con varias extensiones. [ 3 ] SET utilizaba un algoritmo de enmascaramiento criptográfico que, en la práctica, habría permitido a los comerciantes sustituir el número de tarjeta de crédito del usuario por un certificado. Si se hubiera utilizado SET, el comerciante nunca habría tenido que conocer los números de tarjeta de crédito enviados por el comprador, lo que habría garantizado un pago válido y verificado, protegiendo a los clientes y a las entidades de crédito contra el fraude.
El sistema SET estaba concebido para convertirse en el método de pago estándar de facto en Internet entre los comerciantes, los compradores y las compañías de tarjetas de crédito.
Lamentablemente, la implementación por parte de cada uno de los principales interesados resultó costosa o engorrosa. Además, algunos factores externos pudieron haber complicado la integración del elemento del consumidor en el navegador. Alrededor de 1994-1995, circuló el rumor de que Microsoft buscaba obtener un ingreso del 0,25 % por cada transacción asegurada mediante los componentes integrados compatibles con SET que implementaría en su navegador web.
Características principales
Para satisfacer las necesidades del negocio, SET incorpora las siguientes características:
- Confidencialidad de la información
- Integridad de los datos
- Autenticación de la cuenta del titular de la tarjeta
- Autenticación del comerciante
Participantes
Un sistema SET incluye a los siguientes participantes:
- Titular de la tarjeta
- Comerciante
- Editor
- Adquiridor
- pasarela de pago
- Autoridad de certificación
Cómo funciona
Tanto los titulares de tarjetas como los comercios deben registrarse ante la CA (autoridad de certificación) antes de poder comprar o vender en Internet. Una vez realizado el registro, tanto el titular de la tarjeta como el comercio pueden comenzar a realizar transacciones, las cuales constan de nueve pasos básicos en este protocolo simplificado.
- El cliente navega por el sitio web y decide qué comprar.
- El cliente envía la información del pedido y del pago, que incluye dos partes en un mismo mensaje:
- a. Orden de compra: esta parte es para el comerciante.
- b. Información de la tarjeta: esta parte es solo para el banco del comerciante.
- El comerciante envía la información de la tarjeta a su banco.
- El banco del comerciante verifica con el emisor la autorización del pago.
- El emisor envía la autorización al banco del comerciante.
- El banco del comerciante envía la autorización al comerciante.
- El comerciante completa el pedido y envía una confirmación al cliente.
- El comerciante captura la transacción desde su banco.
- El emisor imprime el extracto de la tarjeta de crédito (factura) para el cliente.
Firma doble
Como se describe en ( Stallings 2000 ) :
Una importante innovación introducida en SET es la firma dual . Su propósito es vincular dos mensajes destinados a dos destinatarios diferentes. En este caso, el cliente desea enviar la información del pedido (OI) al comerciante y la información del pago (PI) al banco. El comerciante no necesita conocer el número de tarjeta de crédito del cliente, y el banco no necesita conocer los detalles del pedido. Al mantener estos dos elementos separados, el cliente cuenta con mayor protección de su privacidad. Sin embargo, ambos elementos deben estar vinculados de forma que puedan utilizarse para resolver disputas en caso necesario. Esta vinculación es necesaria para que el cliente pueda demostrar que el pago corresponde a este pedido y no a otros bienes o servicios.
El resumen del mensaje (MD) del OI y del PI se calcula de forma independiente por el cliente. Estos se concatenan y se calcula otro MD a partir de este. Finalmente, se crea la firma dual cifrando el MD con la clave secreta del cliente. La firma dual se envía tanto al comerciante como al banco. El protocolo permite que el comerciante vea el MD del PI sin ver el PI en sí, y que el banco vea el MD del OI pero no el OI en sí. La firma dual se puede verificar utilizando el MD del OI o del PI, sin necesidad de tener ninguno de los dos. Se preserva la privacidad, ya que el MD no se puede revertir, lo que revelaría el contenido del OI o del PI.
Nota
Referencias
- Merkow, Mark S. (2004). «Transacciones electrónicas seguras (SET)» . En Hossein Bidgoli (ed.). La enciclopedia de Internet . John Wiley & Sons. pp. 247–260 . ISBN 978-0-471-22203-3.
- Stallings, William (1 de noviembre de 2000). "El estándar SET y el comercio electrónico" . Dr. Dobb's .
- Especificación de Transacciones Electrónicas Seguras SET (V1.0) Libro 1 (PDF) . Mastercard y Visa. Mayo de 1997.
- Especificación de Transacciones Electrónicas Seguras SET (V1.0) Libro 2 (PDF) . Mastercard y Visa. Mayo de 1997.
- Especificación de Transacciones Electrónicas Seguras SET (V1.0) Libro 3 (PDF) . Mastercard y Visa. Mayo de 1997.
- Guía de interfaz externa para transacciones electrónicas seguras SET (PDF) . Mastercard y Visa. Septiembre de 1997.
- Página principal de SETco , SETco, archivada desde el original el 2 de agosto de 2002 , consultada el 7 de noviembre de 2013.
- Terminología de tarjetas de crédito
- Estándares de enrutamiento financiero