New Omni documentation is now available — policy-driven document verification and API reference. Explore Omni → · Custom Theme for KYC liveform: Learn more →
New Omni documentation is now available — policy-driven document verification and API reference. Explore Omni → · Custom Theme for KYC liveform: Learn more →
Use this file to discover all available pages before exploring further.
Las funciones de protección de datos proporcionan opciones de cifrado y transmisión segura para reforzar los niveles de seguridad del proyecto. Se soporta la transmisión y almacenamiento seguro de datos mediante configuración de cifrado de liveform y configuración de transmisión segura.
Cuando se necesita cifrado en el Query String de la URL de liveform, los datos deben cifrarse usando el algoritmo de cifrado seleccionado y la clave de cifrado.
Algoritmo
Descripción
ECB (Electronic Codebook)
Método de cifrado de bloques rápido y sencillo
GCM (Galois/Counter Mode)
Método de cifrado mejorado que incluye funciones de autenticación e integridad
Cómo usar después de seleccionar el algoritmoDespués de seleccionar el algoritmo de cifrado, los parámetros que requieren cifrado en el Query String de la URL de liveform deben cifrarse usando el algoritmo seleccionado y la clave de cifrado, y luego usarse en la forma encrypted={encrypted_data}.
Active encryption-only mode cuando desee cifrar y usar todos los parámetros de Query String.
Cuando encryption-only mode está activado, solo se permiten los parámetros pid, encrypted, lang en la URL de liveform, y todos los demás parámetros deben cifrarse e incluirse en el parámetro encrypted.Formato de URL permitido:
Precauciones de Encryption-only ModeCuando encryption-only mode está activado, todos los parámetros de Query String no cifrados se ignoran. Todos los datos deben cifrarse e incluirse en el parámetro encrypted.
Gestiona las claves a usar para cifrado. Puede usar la API KEY o emitir y usar una clave dedicada (secretKey).
Tipo de clave
Descripción
API KEY
Usar la API key predeterminada asignada al proyecto como clave de cifrado
Dedicated Key (secretKey)
Clave de cifrado dedicada recién emitida y usada en liveform
Aviso importante sobre Dedicated Key (secretKey)La clave dedicada (secretKey) recién emitida solo se muestra en el momento de emisión, así que asegúrese de almacenarla de forma segura. Si se pierde, debe re-emitir y usar una nueva, y las claves existentes ya no pueden usarse.
Guía de selección de clave
Usar API KEY: Puede comenzar rápidamente con configuración sencilla.
Usar Dedicated Key (secretKey): Puede reforzar la seguridad usando claves diferentes en liveform y API.
Parámetros no cifrablesLos query strings pid, lang y los query strings sid, action usados en la página ‘Additional Process (Injection)’ no soportan cifrado. Sin embargo, al usar Injection, sid y action deben cifrarse incluyéndolos dentro del parámetro encrypted.
Cuando la opción secure data transmission está activada, toda la transmisión de datos entre ARGOS y los clientes se cifra.
Configuración
Descripción
Secure Data Transmission
Cifra y transmite datos en métodos API (GET, POST, PATCH, etc.) y webhooks.
Importante: Se requiere cifrado/descifradoCuando la opción secure data transmission está activada, todos los datos de solicitud (Request) y respuesta (Response) de API deben cifrarse/descifrarse. Ocurren errores si se realizan solicitudes con datos no cifrados.
En este caso, todos los parámetros excepto pid, lang deben cifrarse e incluirse en el parámetro encrypted.
Escenario 3: Refuerzo de seguridad en transmisión de datos API
Cuando refuerza la seguridad para la transmisión de datos vía API.Configuración:
Secure Data Transmission: Activado
Tareas requeridas:
Cifrar todas las solicitudes API (Request Body)
Descifrar todas las respuestas API (Response Body)
Descifrar datos recibidos de webhook
Cuando secure data transmission está activado, toda la comunicación API se cifra, por lo que debe implementarse lógica de cifrado/descifrado en el lado del cliente.