Paolo Pialorsi

SOA, Workflow Foundation (WF), Windows Communication Foundation (WCF) e le Architetture Distribuite

La sicurezza e l'innovazione tecnologica!

Ieri sera ho avuto modo di leggere una specifica per eseguire delle transazioni con carta di credito (e-commerce) di un nuovo sistema di pagamento che sta nascendo. Inutile dire che le realtà che si occupano di queste specifiche di solito sono banche o comunque istituti di credito. Negli ambienti bancari, su molti aspetti e fronti, noto una spinta all'innovazione tecnologica nonostante il peso e la dimensione delle realtà. Sul fronte del commercio elettronico vedo le stesse cose da almeno 6 anni! Ebbene mi trovo un documento che:

  1. Basa la sua sicurezza sulla riservatezza del documento che descrive la specifica (ZIP protetto con password)
  2. Utilizza campi <input type="hidden"> per contenere e passare le informazioni dall'esercente al server di pagamento
  3. Supporta solo, dico solo!, ASP 3.0, JSP e PHP. E ASP.NET?!!!!

Alla luce di questi fatti dico: è ora di darsi una svecchiata! :-)

Adunata alle armi: alla prima banca/istituto di credito che vuole implementare un sistema di pagamento con carta di credito, per soluzioni di commercio elettronico, basato su Web Services ASP.NET, WSE2 , WS-Security (specifica OASIS) e WS-SecureConversation  offro due giornate di consulenza gratuite, nella seconda metà di gennaio, ovviamente esclusi i costi di trasferta (vabbé che è Natale ... ma ... :-) ....).

Vedete di non deludermi! Per approfondire il discorso contatti privati via email (paolo@devleap.com).

Comments

paolo said:

Bella l'idea, ma secondo me si scontra non tanto con le capacita degli istituti bancari di reperire teconologia e/o consulenza all'altezza, ma un utenza media di bassissimo livello e poco propensa a investire per il commercio elettronico...
eseguire una chiamata http bene o male riescono tutti, e tutte le piattaforme sono adeguate.
Sarei curioso di sapere come si chiama e di chi è il prodotto di cui hai visto le specifiche
# dicembre 21, 2004 4.38

paolo said:

Complimenti per l'idea!
# dicembre 21, 2004 9.06

paolo said:

Ciao "ma" ovviamente non voglio e non posso fare nomi.
Per quanto riguarda il resto delle tue considerazioni, io parlo della comunicazione server-to-server, non del lato browser, quindi non ti seguo sul fronte del basso livello dell'utenza media.
Se vuoi spiegami meglio cosa intendi ...
Grazie cmq del feedback.
# dicembre 22, 2004 2.26

TrackBack said:

# febbraio 25, 2005 12.50