Como mi tarjeta bancaria había caducado, obtuve una nueva, y esta resultó ser "afortunada": su código CVC era 000 .
Durantealgunosmeseslousémucho,tantoenlíneacomofueradelínea,sinningunadificultad,hastaeldíaenqueingresélosdetallesdemitarjetaenelsitiowebdeBooking.com.Rellenéelformulario,hiceclicen"enviar", solo para ver que la página descarta el valor en el campo CVC y exige ingresar nuevamente.
Me puse en contacto con el soporte. Confirmaron que el código CVC "000" no se acepta, porque se considera que no es lo suficientemente seguro (desafortunadamente no es una cita cercana, ya que la conversación fue en estonio), y me sugieren que solicite una nueva tarjeta bancaria en la que el código CVC sería diferente desde "000".
Eso me desconcertó. Como ex evaluador, estoy bastante acostumbrado a las situaciones, donde creo que estoy informando de un error, y luego me dicen que en realidad es una característica, pero esta vez fue algo contra el sentido común. Mi trabajo actual también está relacionado con la seguridad de la información, por lo que surgieron objeciones:
- En primer lugar, CVC no es solo un número aleatorio, hay un cierto algoritmo de generarlo. Esto, a su vez, significa que todos los valores son igualmente probables y que algunos números determinados no se pueden excluir de ellos.
- En segundo lugar, ya he usado esta tarjeta con una serie de otros servicios en línea, incluido Amazon, cuya seguridad está fuera de cualquier duda.
- Tercero, no entiendo muy bien lo que significa "no lo suficientemente seguro". ¿Son "111" o "999" lo suficientemente seguros? Si no, ¿qué hay de "123" o "234"? Nuevamente, no es algo que escojo solo, es algo que me da un banco, y si el banco cree que es seguro, entonces debe ser tratado como tal.
La respuesta fue muy educada, pero ofrecía pocas esperanzas: " Entendemos totalmente su frustración y lamentamos mucho que le cause inconvenientes. Le entregamos su razonamiento a nuestra administración: respondieron que 000 no se considera válido. y esta es también una forma en que los bancos indican que la tarjeta es una falsificación ".
Reenvié toda la cadena de correo a mi banco y les pedí consejo. Me dijeron que emitirán una nueva tarjeta de forma gratuita, lo que solucionó el problema para mí.
Sin embargo, todavía desconcertado:
- ¿Existe alguna reglamentación / prescripción oficial (de Visa / MC o de otra parte) o alguna práctica recomendada con respecto a los códigos CVC / CVV de "todos los ceros"? Especialmente ese poco acerca de los bancos que supuestamente usan 000 como una indicación de falsificación, suena como un completo disparate para mí. Intenté googlear, pero no pude encontrar nada.
- Desde el punto de vista práctico, ¿qué tan razonable es rechazar "000" por inseguro? Hice una lista de mis preocupaciones arriba, pero ¿quizás me esté perdiendo algo?
Actualización : difícil elección sobre qué respuesta aceptar ... Me gustó mucho la respuesta de Alexander O'Mara - detallado y al punto. La última revisión de respuesta de Harper también parece muy razonable. Sin embargo, finalmente decidí aceptar la respuesta de Zoey : parece la más relevante, ya que, además de todo lo demás, También arroja algo de luz sobre los aspectos internos del negocio hotelero.
Gracias a todos por sus respuestas y comentarios. Lo que voy a hacer ahora es contactar al soporte de Booking.com nuevamente e insistir en que lo solucionen. Le haré saber sobre el resultado.