7. Seguridad
La clave de tu banco no se guarda a la vista
La clave que te dio el banco es la que autoriza tus cobros. Quien la tenga puede cobrar en tu nombre, así que el plugin no la guarda tal cual: la guarda cifrada, es decir, convertida en algo ilegible.
Lo que hace falta para volver a leerla se guarda aparte, en un fichero suelto dentro de tu instalación:
MyFiles/PasarelaRedSys/clave-maestra.php
Esto importa por una razón práctica: si alguien consiguiera una copia de tus datos, no le serviría de nada sin ese fichero.
Y te importa por otra: ese fichero tiene que estar en tus copias de seguridad. Si algún día restauras una copia y la pasarela deja de cobrar, casi siempre es que falta. Se arregla volviendo a escribir la clave en la ficha de la empresa.
Por eso el campo de la clave aparece vacío
Cuando entras en la configuración, el campo de la clave está en blanco y debajo pone si hay una guardada o no. No es un fallo: es que la clave no se devuelve a la pantalla ni siquiera para enseñártela.
Escribe algo ahí solo el día que quieras cambiarla. Si lo dejas en blanco, se conserva la que había.
Qué se comprueba en cada cobro
Cuando un cliente paga, RedSys avisa a tu FacturaScripts. Ese aviso se comprueba antes de tocar nada:
- Se verifica que viene de verdad de RedSys y que nadie lo ha manipulado por el camino.
- Se comprueba que el importe es exactamente el que se pidió cobrar. Si no cuadra, no se marca nada.
- Un mismo cobro no se puede aplicar dos veces, ni una devolución contarse dos veces, aunque el aviso llegue repetido.
- Una devolución nunca marca recibos como cobrados.
- Un aviso de rechazo que llegue con retraso no deshace un cobro que ya había entrado.
Todo queda escrito
Cada cosa que le pasa a un cobro se anota en el historial de la factura: el enlace que generaste, el pago, el correo que se le mandó al cliente, la devolución y cualquier descuadre. Ese historial no se puede borrar desde el programa, así que sirve para justificar qué pasó y cuándo.
Nota para tu informático: si prefiere no depender del fichero de clave, puede definir REDSYS_CLAVE_MAESTRA en el config.php de FacturaScripts y se usará esa.