Reembolsos y devoluciones
Siempre requiere tu aprobaciónEl dinero sale de tu cuenta. Ningún agente emite un reembolso sin asistencia.
No es un candado sobre todo lo que hace el agente — sería inútil frenar la exploración de tu catálogo. Es un umbral que no se puede bajar sobre lo que puede hacer daño: mover dinero, cambiar precios, o tocar los datos de un cliente.
Aplicado en producción hoy — no es un plan
Cada capacidad que damos a un agente-operador tiene un umbral mínimo asignado por su clase de riesgo — no una lista genérica, una por capacidad.
El dinero sale de tu cuenta. Ningún agente emite un reembolso sin asistencia.
Acciones de clase RGPD. Una aprobación humana es obligatoria antes de que los datos salgan o se borren.
Un cambio que afecta a todo el catálogo merece una pausa, no un bloqueo total.
Área sensible a PCI: los cambios de configuración pasan por una pausa antes de aplicarse.
Los cambios de gobierno de la cuenta exigen un segundo aprobador por diseño.
Puedes configurar tu tienda para exigir más aprobación de la que marca el umbral por defecto. No puedes configurarla para exigir menos. Una regla más estricta sustituye al suelo; una más laxa nunca se aplica.
Si algo va mal, revocar las credenciales de un agente-operador es inmediato: se firma una lista de revocación (el mismo patrón que un CRL/OCSP) que cualquier verificador puede comprobar contra nuestra clave pública.
Sobre el agente que gestiona TU tienda: catálogo, reembolsos, precios, staff. El suelo lo defines tú como comercio, y no se puede bajar.
Sobre si un comprador autorizó una compra concreta que un agente ejecuta en su nombre. Es un mecanismo distinto, opt-in, y no forma parte de esta página.
Umbrales exactos por capacidad, el formato del mandato, y cómo se relaciona con el marco de autoridad delegada del AATWG de FIDO Alliance.
Ver el detalle técnico