ARQUITECTURA Y TECNOLOGÍA

¿Cómo funciona la banca virtual paso a paso?

El circuito tecnológico que protege cada consulta, transferencia y pago digital desde el navegador hasta los sistemas centrales bancarios.

El funcionamiento de la banca virtual involucra una coreografía de seguridad informática de alta precisión: desde el momento en que el usuario digita su usuario hasta la liquidación monetaria en el sistema financiero central.

El circuito transaccional en 5 fases

Cada interacción en el canal virtual atraviesa cinco etapas rigurosamente controladas:

  1. Negociación de Llaves Criptográficas (Handshake TLS): Su navegador y el servidor del banco intercambian certificados de seguridad. Se establece un túnel cifrado donde terceros no pueden interceptar la comunicación.
  2. Validación de Credenciales Primarias: El usuario remite su número de identificación y clave web. El servidor calcula un hash criptográfico y lo compara con el registro en la base de datos de autenticación sin almacenar la clave en texto plano.
  3. Emisión y Validación del Segundo Factor: Ante solicitudes sensibles (inscripción de cuentas, transferencias de fondos o pago de productos), el servidor exige un código OTP (One-Time Password) generado por la aplicación móvil del usuario o remitido mediante canal seguro.
  4. Verificación de Reglas de Negocio en el Core: El sistema central verifica que la cuenta origen cuente con saldo disponible suficiente, que no existan embargos ni bloqueos preventivos y que la transacción no supere el tope diario fijado por el cliente.
  5. Generación de Comprobante Digital Inmutable: La operación se confirma generando un código de aprobación único que sirve como prueba legal de la transacción conforme al Código de Comercio y la legislación procesal colombiana.
Ejemplo Práctico: Transferencia ACH

Cuando transfiere dinero desde una cuenta en Bogotá a otra entidad financiera:
1. Origen debita saldo disponible → 2. Se remite instrucción al ciclo ACH → 3. ACH compensa en Banco de la República → 4. Entidad destino acredita la cuenta beneficiaria.

Componentes de infraestructura en una entidad vigilada

En los centros de cómputo bancarios, la arquitectura se divide en capas funcionales:

  • Balanceadores de Carga y WAF: Distribuyen millones de peticiones por segundo y filtran ataques de denegación de servicio (DDoS) o inyecciones SQL.
  • Servidores de Aplicación: Ejecutan la lógica transaccional y orquestan la comunicación con los módulos de pago como PSE y redes de adquirencia.
  • Sistemas de Detección de Fraude en Tiempo Real (Machine Learning): Algoritmos analizan en milisegundos variables como la geolocalización de la IP, la huella digital del dispositivo (device fingerprint) y el comportamiento histórico del titular para autorizar o suspender una operación sospechosa.

Directrices para operar con total garantía

Para conocer en detalle los parámetros de cifrado y normativas de supervisión de la SFC, revise nuestro informe de seguridad en la banca virtual y las recomendaciones de protección de códigos OTP.