El funcionamiento de la banca virtual involucra una coreografía de seguridad informática de alta precisión: desde el momento en que el usuario digita su usuario hasta la liquidación monetaria en el sistema financiero central.
El circuito transaccional en 5 fases
Cada interacción en el canal virtual atraviesa cinco etapas rigurosamente controladas:
- Negociación de Llaves Criptográficas (Handshake TLS): Su navegador y el servidor del banco intercambian certificados de seguridad. Se establece un túnel cifrado donde terceros no pueden interceptar la comunicación.
- Validación de Credenciales Primarias: El usuario remite su número de identificación y clave web. El servidor calcula un hash criptográfico y lo compara con el registro en la base de datos de autenticación sin almacenar la clave en texto plano.
- Emisión y Validación del Segundo Factor: Ante solicitudes sensibles (inscripción de cuentas, transferencias de fondos o pago de productos), el servidor exige un código OTP (One-Time Password) generado por la aplicación móvil del usuario o remitido mediante canal seguro.
- Verificación de Reglas de Negocio en el Core: El sistema central verifica que la cuenta origen cuente con saldo disponible suficiente, que no existan embargos ni bloqueos preventivos y que la transacción no supere el tope diario fijado por el cliente.
- Generación de Comprobante Digital Inmutable: La operación se confirma generando un código de aprobación único que sirve como prueba legal de la transacción conforme al Código de Comercio y la legislación procesal colombiana.
Cuando transfiere dinero desde una cuenta en Bogotá a otra entidad financiera:
1. Origen debita saldo disponible → 2. Se remite instrucción al ciclo ACH → 3. ACH compensa en Banco de la República → 4. Entidad destino acredita la cuenta beneficiaria.
Componentes de infraestructura en una entidad vigilada
En los centros de cómputo bancarios, la arquitectura se divide en capas funcionales:
- Balanceadores de Carga y WAF: Distribuyen millones de peticiones por segundo y filtran ataques de denegación de servicio (DDoS) o inyecciones SQL.
- Servidores de Aplicación: Ejecutan la lógica transaccional y orquestan la comunicación con los módulos de pago como PSE y redes de adquirencia.
- Sistemas de Detección de Fraude en Tiempo Real (Machine Learning): Algoritmos analizan en milisegundos variables como la geolocalización de la IP, la huella digital del dispositivo (device fingerprint) y el comportamiento histórico del titular para autorizar o suspender una operación sospechosa.
Directrices para operar con total garantía
Para conocer en detalle los parámetros de cifrado y normativas de supervisión de la SFC, revise nuestro informe de seguridad en la banca virtual y las recomendaciones de protección de códigos OTP.