Presentación del pago directo a Epic a través de dispositivos móviles

13.8.2020
Por El equipo de Fortnite

Hoy 13 de agosto presentamos una nueva forma de pago para iOS y Google Play: el pago directo a Epic. Se trata del mismo sistema de pagos que utilizamos para procesar operaciones en PC, Mac y Android para Fortnite y la Epic Games Store. Hemos trabajado mucho para escalar nuestra plataforma de eCommerce para que pueda procesar transacciones de grandes eventos como los lanzamientos de la Temporada Fortnite y las superrebajas de la Epic Games Store y estamos encantados de poder utilizar el mismo sistema de pagos en iOS y Google Play. En este blog encontrarás más información exclusiva sobre nuestro compromiso con la seguridad en las transacciones.

Cientos de miles de jugadores de todo el mundo tienen cuentas de Epic, por lo que permitir a todos nuestros jugadores realizar operaciones de forma fácil y segura es una de las máximas prioridades de Epic Games. A continuación, te mostramos tan sólo algunas de las medidas que aplicamos a los pagos directos a Epic para garantizar la seguridad de tus transacciones.


Medidas de seguridad para los pagos directos a Epic


Conformidad con PCI-DSS:

La Norma de seguridad de datos (DSS) de la Industria de tarjetas de pago (PCI) establece unos requisitos de seguridad muy estrictos para evitar la pérdida de datos del titular de la tarjeta, así como requisitos generales para la prevención, detección y respuesta a incidentes de seguridad para todas las organizaciones que aceptan y/o procesan pagos. El sistema de eCommerce de Epic Games ha cumplido estos requisitos desde el año 2017. En el mes de julio de este año fuimos auditados por RSI Security sobre el cumplimiento de la PCI-DSS como minorista de Nivel 1 y la superamos sin ninguna irregularidad.


Seguridad eCommerce:

Epic Games utiliza Amazon Web Services (AWS) para elaborar y mantener un Entorno de datos del titular de la tarjeta (CDE) segmentado a partir de nuestros otros usuarios y activos empresariales. Todos los datos de las transacciones se transmiten por canales cifrados basados en TLS v1.2. El acceso al CDE está limitado a usuarios con una necesidad empresarial real de conocerlos y que han realizado una formación sobre la importancia de la seguridad, incluidos los principios de codificación segura como las guías de codificación segura de Open Web Application Security Project (OWASP). Asimismo, los desarrolladores también reciben formación para detectar vulnerabilidades habituales del código (OWASP Top Ten) y sobre las técnicas de prevención correspondientes. Nunca guardamos el número de tu tarjeta de crédito en nuestros sistemas. De hecho, tus datos de pago se almacenan con el proveedor de servicios de pago como PayPal o Chase Payments.


Evaluaciones de la seguridad, exámenes de penetración y análisis de las vulnerabilidades:

Los equipos de seguridad de Epic Games realizan evaluaciones internas y externas, así como exámenes de penetración de nuestra infraestructura. Estos exámenes utilizan una selección de análisis de vulnerabilidades semanales y de exámenes de penetración conflictivos. Los equipos correspondientes solucionan todas las incidencias detectadas y el equipo de seguridad se encarga de la verificación.


Programa Bug Bounty de HackerOne:

Además de nuestros propios equipos de seguridad internos, Epic Games también cuenta con un programa activo Bug Bounty en HackerOne con más de cien hackers de seguridad que prueban nuestros sistemas en busca de vulnerabilidades y fallos de seguridad. Más allá de nuestros sistemas de eCommerce, nuestro programa Bug Bounty también abarca buena parte de la infraestructura de Epic Games. Esta lista no deja de aumentar a medida que también lo hacen nuestros servicios.

Hoy damos otro gran paso adelante al integrar los mismos servicios de pago de Epic que ya conoces en PC a iOS y Google Play por medio de pagos directos a Epic. Si ya dispones de una cuenta de pagos con nosotros en PC o Mac, esta misma cuenta estará disponible en dispositivos móviles para los jugadores de iOS y Android por medio de la App Store y de Google Play. Con nuestros nuevos pagos a través de dispositivos móviles seguimos respetando las normas más estrictas en eCommerce:

  • Trabajamos con empresas de pago líderes del sector (p. ej. Chase y PayPal) para que disfrutes de opciones de pago seguras.

  • Procesamos decenas de miles de transacciones por minuto en todo el mundo.

  • Nunca venderemos ni comercializaremos tus datos. Sólo los utilizaremos para llevar a cabo las transacciones que solicites.

Queremos que te sientas seguro en todo lo que haces en el ecosistema Epic Games y por eso, seguimos trabajando para ofrecerte esta opción de pago cuando juegues con tu dispositivo móvil. Echa un vistazo a la lista completa de regiones que actualmente aceptan pagos directos a Epic. Seguiremos ampliando los servicios para llegar a más usuarios y ofrecer nuevas opciones de pago seguro a nuestros jugadores.

¡Gracias por jugar con nosotros!