Saltar al contenido principal

Tokenización - Reemplazo de datos sensibles con tokens

Lectura de 2 min aprox.

La tokenización es una técnica que protege datos sensibles como los números de tarjeta de crédito y los números de identificación personal sustituyéndolos por cadenas aleatorias sin significado (tokens). Los datos originales se almacenan en una bóveda de tokens (una tabla de correspondencia segura), y solo los sistemas autorizados pueden recuperar el valor original a partir de un token. Está ampliamente adoptada en los sistemas de pago que cumplen con PCI DSS, y su adopción se acelera aún más con la entrada en vigor completa de PCI DSS v4.0 en 2025.

Qué hace falta para que no quede ningún valor original

La cuestión que queda después de adoptar un esquema de sustitución es cómo mantener el estado en el que los valores originales no permanecen en ningún sitio. Cambiar el lugar de almacenamiento no elimina por sí solo las copias que quedaron a lo largo del recorrido. Los registros de operación que se escriben en el momento en que se acepta la entrada, las copias temporales que se dejan mientras se investiga una avería y los extractos que se reúnen para informes o análisis pertenecen a esa categoría y, como se crean en lugares que quedan fuera de la vista mientras todo funciona, se pasan por alto con facilidad al elaborar la lista de lo que hay que sustituir. Poder afirmar que no queda nada en ningún sitio no es, por tanto, el resultado de cambiar un único lugar de almacenamiento: se sigue solo de enumerar el recorrido que hace un valor desde que entra hasta que sale. En segundo lugar, a ambos lados de la sustitución quedarán siempre puntos que manejan el valor en sí. El punto que lo recibe justo antes de la conversión y el punto que conserva la autoridad para revertirlo cuando hace falta no pueden eliminarse por su propia naturaleza. Lo que se gana no es dejar de manejar el valor, sino reducir el número de puntos que lo manejan, y que ese estado reducido se mantenga depende de seguir comprobando que no se hayan añadido nuevas entradas. En tercer lugar, un diseño que mantiene la correspondencia fuera de los propios sistemas trae consigo un supuesto sobre el cambio de proveedor. Lo que se tiene a mano es solo una cadena sin significado, mientras que la información que la vincula con el valor original está en poder de la parte a la que se confió. Si se cambia esa parte, las cadenas pueden llevarse, pero la correspondencia no, de modo que hay que volver a recoger los valores originales o acordar un procedimiento de entrega entre ambas partes. Como esta cuestión aparece años después y no justo tras la adopción, rara vez figura entre los criterios que se comparan al elegir.

El flujo de tokenización

El usuario introduce su número de tarjeta
El servicio de tokenización genera un token
Los datos originales se almacenan de forma segura en la bóveda de tokens
En la base de datos del comercio solo se almacena el token
En el momento del pago, los datos originales se restauran desde la bóveda de tokens y se procesan

La diferencia con el enmascaramiento de datos

El enmascaramiento de datos transforma los datos originales de forma irreversible y no se puede revertir, mientras que la tokenización es fundamentalmente diferente, ya que los datos originales pueden restaurarse a través de la bóveda de tokens. En el procesamiento de pagos, el número de tarjeta se tokeniza en el momento de la compra y, en el momento de la facturación real, el número original se recupera de la bóveda de tokens y se procesa. Gracias a este mecanismo, nunca se almacena ningún número de tarjeta en el sistema del comercio, lo que reduce enormemente el daño en caso de una filtración de datos.

Cuándo usar tokenización o cifrado

El cifrado transforma los datos con un algoritmo matemático, por lo que si la clave se filtra existe el riesgo de que todos los datos puedan descifrarse. La tokenización no tiene relación matemática entre el token y los datos originales, así que aunque solo se obtenga el token, no se pueden inferir los datos originales. Sin embargo, dado que la bóveda de tokens en sí se convierte en un punto único de fallo, proteger la bóveda exige una gestión de claves con un HSM y un control de acceso estricto.

Puntos clave para la adopción en la práctica

Los pagos móviles como Apple Pay y Google Pay son ejemplos representativos de la tokenización de dispositivos. Al usar un token específico del dispositivo en lugar del número de tarjeta real, la información de la tarjeta permanece segura aunque el dispositivo sea robado. La función de «guardar información de la tarjeta» de los sitios de comercio electrónico también, en la mayoría de los casos, almacena en realidad un token. Protege las pantallas de administración de pagos con contraseñas aleatorias fuertes para evitar el acceso no autorizado a la bóveda de tokens.

Términos relacionados

¿Te resultó útil este artículo?