• No se han encontrado resultados

Manual de Activación de Referencia. net cash

N/A
N/A
Protected

Academic year: 2021

Share "Manual de Activación de Referencia. net cash"

Copied!
15
0
0

Texto completo

(1)
(2)

Índice Manual de Activación

de Referencia

1. Requerimientos

Técnicos 3

1.1 Redes y Conexiones 3 1.2 Hardware 3 1.3 Software 4 1.3.1 Compatibilidad 4 1.3.2 Java 4 1.3.3 Configuración de Seguridad 4

2.

KIT de Activación

5

2.1 Carta de Activación 5

2.2 Carta de Dispositivos ASD 5

2.3 Carta de Dispositivos LLIB 5

2.4 Medidas de Seguridad 5

2.5 Clave de Activación 5

3.

Dispositivos de Seguridad

6

3.1 Llave Inteligente Bancomer (LLIB_DP110) 6

3.2 Acceso Seguro Digital (ASD_ DP270) 6

3.2.1 Definición de PIN 6

3.2.2 Funcionalidad 7

3.2.3 Cambio de PIN 9

3.2.4 Tipos de Bloqueo del Dispositivo 9

4.

Definición de Claves

11

5. Elementos de Seguridad

12

5.1 Código de Referencia 12

5.2 Código de Usuario 12

5.3 Clave de Activación OTP (One-Time-Password) de un solo uso 12

5.4 Dispositivos de Seguridad 12

5.5 Clave de Acceso 12

(3)

Índice

1. Requerimientos Técnicos

1.1 Redes y conexiones

Ancho de Banda: Mínimo 1 Mbps (recomendado 5 Mbps). Dominio: https://www.bancomernetcash.com Puertas Enlaces: • 172.16.102.21 • 172.16.102.22 • 172.16.102.23 • 172.16.102.24 Puerto: 443 Nota

Los clientes que cuenten con VPN, se tendrán que contactar con su ejecutivo para que les proporcione las puertas de enlace.

1.2 Hardware

Procesador: Séptima generación o superior.

Memoria: Mínima 2 GB en RAM (recomendada 4 GB en RAM).

Espacio en disco duro: Suficiente para la descarga de archivos temporales. Resolución en pantalla: Mínimo 1024x768 pixeles.

Nota

No utilizar extensiones en los puertos USB para dispositivos periféricos de entrada (mouse y teclado), ya que interfiere con los dispositivos de seguridad.

(4)

Índice

1.3 Software

1.3.1 Compatibilidad

La siguiente matriz muestra la compatibilidad para el funcionamiento de BBVA Bancomer net cash entre sistemas operativos, navegadores web y Java.

1.3.2 Java

Descargar la última versión de la página oficial de Java https://www.java.com, con el navegador web que se usará para operar BBVA Bancomer net cash.

Si utiliza exploradores de 32 y 64 bits indistintamente, deberá instalar Java de 32 y de 64 bits para poder contar con el plugin

de Java para ambos exploradores.

1.3.3 Configuración de Seguridad

• Al entrar por primera vez, aceptar la opción de “Confiar en el sitio https://www.bancomernetcash.com” • Permitir ventanas emergentes del sitio https://www.bancomernetcash.com

• Configurar cookies a nivel medio

(5)

Índice

2. KIT de Activación

Al terminar el proceso de contratación con ayuda de su ejecutivo, deberá recibir los documentos con los datos necesarios para activar su referencia. Los documentos son los siguientes:

2.1 Carta de Activación

Documento que firma(n) el(los) administrador(es) al recibir el kit de activación y contiene n.º de referencia, fecha de

contratación, nombre, razón social, entidad y/o dependencia, mismo que sirve para amparar legalmente la entrega de la clave de activación (OTP).

2.2 Carta de Dispositivos ASD

Documento que contiene el número de serie de los dispositivos ASD que le corresponden al(los) administrador(es) y el resto de dispositivos ASD asignados a la referencia. El kit es de 3 dispositivos ASD, el resto es a solicitud del cliente.

2.3 Carta de Dispositivos LLIB

Documento que contiene el número de serie de los dispositivos Llave Inteligente Bancomer asignados a la referencia. El kit es de 2 dispositivos LLIB, el resto es a solicitud del cliente.

2.4 Medidas de Seguridad

Documento que contiene información relevante sobre la seguridad para el uso de BBVA Bancomer net cash.

2.5 Clave de Activación

Recibirá un documento en papel seguridad en donde viene la clave de activación (OTP de única vez).

(6)

Índice

3. Dispositivos de Seguridad

3.1 Llave Inteligente Bancomer (LLIB_DP110)

Dispositivo de anclaje móvil utilizado como factor de autenticación de la referencia adicional al DP270, el cual será también entregado en comodato por “BANCOMER” a “EL CLIENTE”. Sin este dispositivo no se podrá activar o ingresar a la referencia.

Este dispositivo es por referencia, no necesita configuración personalizada.

3.2 Acceso Seguro Digital (ASD_ DP270)

Es el dispositivo que se utiliza como factor de autenticación personal del Administrador/Usuario, el cual será entregado por “BANCOMER” a “EL CLIENTE”, en comodato. Este dispositivo es indispensable para activar o ingresar, consultar el Estado de Cuenta Electrónico, validar o firmar en el canal.

Este dispositivo es por usuario. Requiere configuración personalizada.

3.2.1 Definición de PIN

1. Encienda el dispositivo.

(7)

Índice 2. Al encender el dispositivo por primera vez, se le solicitará que introduzca el PIN inicial (12345).

3. Tendrá 7 oportunidades para ingresar correctamente el PIN inicial, de lo contrario el dispositivo quedará bloqueado definitivamente. En caso de error aparecerá el siguiente mensaje en pantalla.

4. Una vez que introdujo el PIN correctamente, se solicitará que defina un nuevo PIN y aparecerá el siguiente mensaje.

5. El nuevo PIN deberá estar conformado por 5 dígitos, no podrá elegir más de 2 números de forma consecutiva

(ascendentes ni descendentes), ni deberá repetirse el mismo número en más de dos ocasiones. No podrá elegir números pares o impares consecutivos (ejemplo: 02468 o 13579).

6. Al introducir el nuevo PIN, automáticamente se le solicitará la confirmación del mismo y aparecerá el siguiente mensaje de confirmación.

3.2.2 Funcionalidad

1. Encienda su dispositivo.

(8)

Índice Existen dos modalidades para obtener la OTP:

APPLI 1. Esta aplicación sirve para “Identificación del usuario en el acceso”, “Activación”, “Consulta de estado de cuenta”, “Validación administrativa” y “Autorización de transacciones”.

Digite el número 1, inmediatamente su dispositivo le mostrará en pantalla la contraseña dinámica que consta de ocho dígitos, éstos números son los que utilizará cada vez que se le solicite para cualquiera de las acciones anteriormente mencionadas.

APPLI 2. Esta aplicación es para el “Alta de cuentas de terceros o beneficiarios” en el módulo Mantenimiento

de Beneficiarios.

Digite el número 2, aparecerá en la pantalla de su dispositivo el espacio para 6 dígitos, ingréselos de acuerdo con lo siguiente: “Alta puntual”. Identifique de derecha a izquierda, los últimos 6 números de la cuenta que desea dar de alta.

“Alta por importación”. Identifique de derecha a izquierda, los 6 números del “Folio para importación”, el cual obtendrá

en la pantalla de “Datos beneficiario”.

Inmediatamente aparecerá en su dispositivo la contraseña dinámica que consta de ocho dígitos, estos números son los que utilizará cuando se le solicite “Clave ASD PPPLI 2”.

(9)

Índice

3.2.3 Cambio de PIN

1. Encienda el dispositivo.

2. Digite su PIN y aparecerá el siguiente mensaje en la pantalla.

3. Mantenga presionado los botones y hasta ver en la pantalla de su dispositivo el siguiente mensaje.

4. El nuevo PIN deberá estar formado por 5 dígitos, no podrá elegir más de 2 números de forma consecutiva (ascendente ni descendente), ni deberá repetirse el mismo número en más de 2 ocasiones. No podrá elegir números pares o impares consecutivos (ejemplo: 02468 ó 13579).

5. Al introducir el nuevo PIN, se le solicitará confirmarlo.

6. Una vez que confirmó su nuevo PIN, aparecerá el mensaje que confirma el cambio.

3.2.4 Tipos de Bloqueo del Dispositivo

(10)

Índice 2. Bloqueo Lógico

• Cuando el Administrador lo hace por medio del módulo Gestión de Dispositivos. No es posible desbloquearlo por lo que se recomienda darlo de baja en lugar de utilizar esta opción

• Por intentos fallidos, al ingresar erróneamente la OTP del dispositivo ASD, en cada una de las pantallas del canal para

validar o firmar

(11)

Índice

4. Definición de claves

Se recomienda que antes de activar su Referencia, defina sus nuevas claves (acceso y operación), de acuerdo a las políticas que establece el artículo 52 de la Comisión Nacional Bancaria y de Valores (CNBN), en cuanto a medidas de seguridad para uso de las Bancas Electrónicas por internet.

Las claves deberán ser de 8 a 10 dígitos y a continuación se describen las políticas.

AAA11122 Asdee11rt BBV BBVA BANCOMER BANCOMERSA Netcash contraseña pass USUARIO PASSW admin ADMINF 20092011 – AAAADDMM 20112009 – DDMMAAAA 11202009 – MMDDAAAA Ñop34lo Ara&59ca 4152310615 6343 o ---Cba 222 ZAB BBb 000 Zzz 123 ABC 901 Zab

No permitir que la cadena contenga más de dos caracteres

repetidos.

No permitir incluir el nombre de la institución, ni del canal. Incluyendo minúsculas y mayúsculas.

No permitir que sea igual al número de TDD, TAS o número

de referencia.

No permitir cadena de palabras de uso común en mayúsculas y minúsculas.

Cuando se trate de una modificación de clave, no debe permitir

repetir la clave actual con la nueva.

No permitir utilizar fechas en sus diferentes formatos.

Si se trata de caracteres que pertenecen al alfabeto de la Aa

a la Zz o a los dígitos del 0 al 9, no debe de permitir más de dos caracteres consecutivos ya sea de forma ascendente, ni descendente, viendo como circular la consecución de dichos caracteres (consecutivos correlativos).

Políticas de Artículo 52 Ejemplo de cadenas no permitidas

(12)

Índice

5. Elementos de Seguridad

5.1 Código de Referencia

Número que va a identificar a la empresa en BBVA Bancomer net cash proporcionado en el momento de la contratación.

5.2 Código de Usuario

ID que va a identificar a los usuarios de la referencia. Los usuarios ADMIN1 y/o ADMIN2 son los administradores que activan la referencia dependiendo de si son referencias Indistintas o Conjuntas.

5.3 Clave de Activación OTP (One-Time-Password) de un solo uso

Esta clave será proporcionada en el momento de la contratación.

5.4 Dispositivos de Seguridad

• Dispositivo Acceso Seguro Digital (ASD) se asignan por usuario; para la activación éste será asignado en la contratación por el sistema al ADMIN1 y/o ADMIN2

• Llave Inteligente Bancomer asignado a la referencia. Este dispositivo se conecta en el puerto USB de la PC en el momento de la activación o acceso

5.5 Clave de Acceso

El administrador cada vez que ingresa a activar la referencias debe definir su nueva clave de acceso de 8 a 10 dígitos (consultar Art. 52, Tabla 1).

5.6 Clave de Operaciones

El administrador debe definir su nueva clave de operaciones de 8 a 10 dígitos para poder firmar sus operaciones (consultar Art. 52, Tabla 1).

(13)

Índice

6. Activación

6.1 Referencia Indistinta

Para activar la referencia es necesario ingresar a la página https://www.bancomernetcash.com donde se desplegará la siguiente pantalla; aquí introducirá los elementos de seguridad descritos en el punto anterior del administrador ADMIN1:

(14)

Índice Una vez que se han llenado los campos requeridos, dar clic en el botón “Aceptar”, la referencia quedará activa y el

administrador podrá iniciar al alta de usuarios.

Se le recomienda al Administrador (ADMIN1) que al ingresar escriba su nombre en Datos Personales ya que cuando vuelva a entrar le mostrará, además del número de su referencia, el nombre del Administrador.

6.2 Referencia Conjunta

En el caso de una referencia con administración mancomunada o conjunta es necesario repetir la misma acción del punto anterior con sus respectivos elementos de seguridad y OTP de activación del administrador ADMIN2.

Se le recomienda al Administrador (ADMIN2) que al ingresar escriba su nombre en Datos Personales ya que cuando vuelva a entrar le mostrará, además del número de su referencia, el nombre del Administrador.

Al activarse los administradores ADMIN1 y ADMNI2 la referencia quedará activa y los administradores podrán iniciar el alta de

los usuarios de la referencia.

NOTA

Para los administradores ADMIN1 y ADMIN2 en el momento de activar la referencia y al mismo tiempo el usuario, se recomienda actualicen el nombre y datos para mejor control.

(15)

Índice

7. Recomendaciones

NUNCA ingrese a BBVA Bancomer net cash desde computadoras sin los correspondientes controles de seguridad Por ejemplo: en computadoras de ciber-cafés

NUNCA teclee sus contraseñas en lugares con cámaras de seguridad (ya que pueden visualizar las contraseñas tecleadas) o cuando haya gente alrededor que pueda anotarlas

NUNCA entre a internet con una computadora sin un antivirus actualizado y de calidad

• Teclee SIEMPRE la dirección en el navegador (https:\\www.bancomernetcash.com) cuando quiera utilizar BBVA Bancomer

net cash

NUNCA ingrese a BBVA Bancomer net cash desde un hipervínculo de un e-mail

Es el principal fraude que puede sufrir su empresa. Que alguien le envíe un correo diciendo que escribe en nombre de Bancomer y le pone la dirección URL del Banco por lo que le redirecciona a otra página ajena a la Institución. Es lo que llamamos PHISHING

NUNCA entre a BBVA Bancomer net cash desde hipervínculos de otras páginas web

Probablemente, le redireccionará a páginas ajenas al Banco para robarle sus contraseñas. Es el fraude llamado PHARMING; por el cual, los delincuentes duplican páginas Web con el objetivo de robar información financiera

Referencias

Documento similar