Los usuarios a veces ingresan información confidencial, como números de tarjeta de crédito, en los tickets cuando no deberían hacerlo. Además de estar visibles para cualquier persona que tenga acceso al ticket, el número de tarjeta de crédito se almacena automáticamente en una base de datos con el resto del ticket.
Se puede usar una función llamada Supresión automática para suprimir o eliminar algunos dígitos de los números de tarjetas de crédito incluidos en los comentarios de los tickets o los campos personalizados para que ya no se puedan usar. Los datos se suprimen cuando se crea el ticket, y en comentarios futuros y notas internas, para evitar que el número completo de la tarjeta de crédito se almacene en Zendesk. Eso ayuda a mantener la información confidencial fuera de Zendesk. No se admite la supresión de números de tarjeta de crédito que ya se encuentran en el sistema.
Artículos relacionados:
Para detectar los números de tarjeta de crédito en los tickets entrantes, y en los comentarios y notas internas, se usa el algoritmo Luhn y se buscan los prefijos y las longitudes de tipos comunes de tarjetas de crédito. Estas verificaciones no garantizan que se detectarán todos los números de tarjeta de crédito. Ni tampoco garantizan que se omitirán todos los números que no son tarjetas de crédito. El sistema sí busca números de teléfono y patrones de URL y los omite. Por ejemplo, algunos números de teléfono internacionales pueden pasar la verificación Luhn; aunque si el número empieza con un signo +, no será censurado.
Para suprimir los números que parecen ser números válidos de tarjeta de crédito, se sustituyen algunos dígitos con un carácter de reemplazo, y se dejan intactos los primeros seis dígitos y los cuatro últimos. Ejemplo:
- Cadena en un ticket entrante: “Deseo un reembolso. El número de mi tarjeta es 12 345123 451234 8”.
- Cadena almacenada en Zendesk: “Deseo un reembolso. El número de mi tarjeta es 12345 1▇▇▇▇ ▇2348”.
En este ejemplo, la cadena de números que se muestra arriba no sería censurada. Para que se pueda censurar, el número tiene que tener un formato de tarjeta de crédito válido.
Los números se censuran si tienen entre 12 y 19 dígitos. La mayoría de la tarjetas bancarias se encuentran en ese intervalo.
El número de tarjeta de crédito original no solo se oculta para que no se vea en la interfaz de usuario, sino que se censura completamente de los registros y las entradas de la base de datos. Se guarda en la memoria solo el tiempo necesario para verificarlo. Las únicas excepciones son los correos electrónicos con codificación MIME y los campos de ticket personalizados en los tickets suspendidos, pero estas dos excepciones serán eliminadas en un futuro cercano.
Se agrega automáticamente una etiqueta a los ticket que tienen números de tarjeta de crédito censurados. Se puede crear una vista para ver todos los tickets que tengan dicha etiqueta en un solo lugar.
Para comenzar a censurar números de tarjeta de crédito
- En el Centro de administración, haga clic en Cuenta en la barra lateral y luego seleccione Seguridad > Más opciones de configuración.
- En la pestaña Zendesk Support, seleccione la casilla de verificación Suprimir números de tarjetas de crédito en la sección Supresión.
- Haga clic en Guardar.
Para hacer una lista de los tickets con números de tarjeta de crédito censurados
- Cree una vista de los tickets que contengan la etiqueta “sistema_tarjeta_crédito_censura”.
Si desea más información acerca de cómo crear vistas, consulte Agregar vistas.