Pago

Pago integrado

Un checkout embebido para campos de pago seguros insertados en su dominio en más de 14 mercados. Gestionamos el alta en nuestra extensa red de adquirentes mientras usted personaliza la interfaz de usuario, mejorando la conversión y el cumplimiento.

Categoría
Pago
Capacidades
6
Disponible en
Todos los planes
Solicitar ahora

Los comercios medianos se enfrentan a fricciones cuando los clientes abandonan la tienda para completar una compra. Mantener un recorrido de usuario ininterrumpido requiere mostrar los campos de pago directamente dentro de la arquitectura del carrito de compras. Al mismo tiempo, el manejo de números de tarjeta no cifrados en formularios nativos introduce importantes obligaciones de cumplimiento y una sobrecarga técnica para los operadores minoristas y de software.

Cardflo proporciona una interfaz de usuario de pago insertable que aísla los campos de entrada sensibles dentro de un contenedor seguro. La pasarela orquesta el proceso de tokenización directamente desde el navegador a socios adquirentes regulados. Esta arquitectura mantiene al comprador en la página web original, al tiempo que garantiza que la infraestructura del comercio nunca toque los números de cuenta principales sin procesar.

Cardflo incrusta campos de pago seguros directamente en su dominio existente, gestionando el proceso de alta de múltiples adquirentes en su nombre.

Esta integración mantiene la apariencia de su marca, al tiempo que reduce la carga del cumplimiento de PCI DSS y aumenta la seguridad de los pagos.

Acerca de Pago integradoresumen

La incorporación de campos de pago directamente en una interfaz comercial exige un cuidadoso equilibrio entre la experiencia del usuario y la seguridad de los datos. Cardflo proporciona una integración de pago en línea que carga elementos de tokenización seguros directamente en el DOM del comercio.

La arquitectura se basa en un modelo de seguridad iframe, que aísla la entrada del titular de la tarjeta del entorno del host para restringir el alcance de PCI DSS a los requisitos de SAQ A.

Los equipos financieros y técnicos pueden diseñar los campos de entrada para que coincidan con las plantillas CSS locales, manteniendo una identidad visual unificada sin manejar datos PAN sin procesar.

Este enfoque está diseñado para comercios que retienen a los compradores en un solo dominio, en lugar de aquellos que redirigen fuera del sitio a una página de pago alojada o aquellos con los recursos para diseñar una API de pago personalizada desde cero.

El flujo resultante captura la transacción de forma limpia antes de pasar la carga útil a una red de socios adquirentes para su autorización.

Cómo funciona Pago integradofunciona

  1. Inicialización de la biblioteca de interfaz de usuario

    La plataforma del comercio carga el script de Cardflo en la página final del carrito, inicializando la biblioteca insertable. Este script genera elementos de contenedor vacíos dentro de la estructura DOM nativa. El sistema establece una conexión cifrada con la capa de orquestación de la pasarela, asegurando que el entorno esté autenticado y listo para renderizar campos de pago aislados. Este paso prepara la interfaz sin exponer el sitio web más amplio a las cargas de cumplimiento de PCI.

  2. Renderizado del iframe seguro

    Cardflo inyecta una pasarela de pago iframe directamente en los contenedores DOM designados. Estos marcos aislados alojan los campos de entrada reales para los números de tarjeta, las fechas de caducidad y los códigos de seguridad. Debido a que los marcos se originan en una bóveda certificada, el cliente introduce datos sensibles directamente en un entorno seguro que se ve y se comporta como código de sitio web nativo, sin pasar por completo por los servidores propietarios del comercio.

  3. Tokenización y envío de la carga útil

    Al enviar el formulario, la bóveda de Cardflo captura de forma segura los datos de la tarjeta y genera un token criptográfico que representa el instrumento. El front-end recibe este token y lo envía al backend del comercio junto con los datos de pedido estándar. El sistema luego enruta la carga útil tokenizada a la red de socios adquirentes apropiada, lo que activa una solicitud de autorización mientras mantiene al comprador firmemente en el dominio original.

La importancia de Pago integradoimporta

Preservar el embudo de conversión

Obligar a los clientes a abandonar una tienda introduce latencia, interrupción de la marca y fricción innecesaria. Al completar la transacción dentro de una integración de pago en línea, los comercios evitan el abandono del carrito relacionado con entornos de redirección desconocidos. Mantener la coherencia visual durante todo el proceso de pago mantiene al comprador comprometido, lo que garantiza que un mayor porcentaje de las transacciones iniciadas resulten en ventas autorizadas con éxito.

Contener la infraestructura de cumplimiento

La captura de datos de tarjetas requiere un estricto cumplimiento de los estándares de seguridad, lo que a menudo impone altos costes de infraestructura. La utilización de un modelo de seguridad iframe traslada la carga del manejo de datos sin procesar de la arquitectura del comercio. El operador logra una experiencia visual nativa mientras mantiene un perfil de cumplimiento SAQ A, lo que reduce drásticamente el tiempo y el capital invertidos en auditorías de seguridad anuales y pruebas de penetración.

Notas regulatorias sobre Pago integrado

Inline 3DS2 authentication under PSD2

Strong Customer Authentication is mandatory across the European Economic Area for the majority of digital card transactions. An embedded checkout widget must accommodate these security checks without breaking the user journey.

The Cardflo library detects when a transaction falls under PSD2 scope and automatically triggers the necessary 3D Secure 2 protocols directly on the active webpage.

The orchestration engine passes exemption flags where applicable, such as for low-value payments or recurring merchant-initiated transactions.

When an issuer challenges the transaction, the inline checkout integration surfaces the issuer authentication screen via a secure modal, capturing the biometric or passcode data before immediately returning control to the merchant application.

Scheme rules on data minimisation

Visa and Mastercard require operators to limit system exposure to sensitive authentication data. Passing full card details through a merchant backend violates scheme data minimisation principles unless the entity holds full PCI DSS Level 1 certification.

An iframe payment gateway ensures that only secure tokens traverse the merchant network.

The acquirer partner network receives the raw cardholder data directly from the isolated vault, authorising the funds according to strict scheme communication standards.

This structure allows operators to present a continuous, native buying experience while shifting the regulatory burden of securing the primary account numbers onto dedicated gateway infrastructure.

Casos de uso de Pago integradocasos de uso

Pagos de suscripciones de cajas seleccionadas

Los comercios que utilizan una cesta a medida pueden colocar elementos aislados de número de tarjeta, caducidad y código de seguridad dentro de la página, manteniendo las credenciales sin procesar fuera de su entorno de aplicación. Cardflo proporciona componentes de tokenización insertables y enruta los tokens de pago resultantes a través de su red de socios adquirentes, lo que reduce la exposición a PCI DSS sin renunciar al diseño de pago circundante.

Pago exprés con dirección guardada

Los clientes minoristas recurrentes pueden completar compras desde una página de cuenta utilizando los datos de entrega guardados, pero volver a introducir las credenciales de pago a menudo añade fricción antes de la confirmación del pedido. Cardflo admite campos de tokenización integrados y opciones de monedero como Apple Pay y Google Pay, lo que permite a los comercios acortar el flujo en la página mientras los socios adquirentes gestionan la autorización.

Venta de entradas en la página a escala

Los comercios que reemplazan los formularios de pago separados para escritorio y móvil necesitan un componente integrado que preserve la usabilidad de los campos en todos los tamaños de pantalla sin exponer los datos de la tarjeta a los scripts de la tienda. Cardflo proporciona un widget adaptable basado en iframe con estilo y validación configurables, al tiempo que mantiene el aislamiento entre la página del comercio y el entorno utilizado para capturar las credenciales de pago.

Flujo de autenticación 3DS2 en línea

Los pagos con tarjeta europeos pueden requerir PSD2 SCA, y un desafío 3DS2 mal contenido puede interrumpir el flujo de la cesta u ocultar el estado final del pago. Cardflo mantiene los pasos de autenticación admitidos dentro de la experiencia de pago integrada, luego pasa el resultado de la autenticación al enrutamiento y la generación de informes para que los comercios puedan conciliar las autorizaciones, los fallos y los resultados de los desafíos.

Pago integrado en cifras

20-30%
Reducción del abandono del pago

La investigación de la industria sugiere que la eliminación de las redirecciones puede conducir a una disminución significativa del abandono del carrito, ya que es menos probable que los clientes encuentren fricciones técnicas o problemas de confianza durante la fase de pago.

80%
Eficiencia del cumplimiento de PCI

El uso de campos alojados puede reducir el número de controles de seguridad que un comercio debe auditar anualmente en un margen sustancial en comparación con el manejo de datos de tarjetas sin procesar, según los puntos de referencia de evaluación estándar de PCI DSS.

<45s
Velocidad de las transacciones móviles

Los campos integrados optimizados que activan teclados nativos y proporcionan validación en tiempo real suelen facilitar tiempos de finalización más rápidos para los usuarios móviles en comparación con los diseños de formularios tradicionales no adaptables.

Metodología: estas cifras son rangos ilustrativos extraídos de datos publicados de la industria y cohortes de comerciantes observadas, y no constituyen garantías. Los resultados reales dependen de su perfil de riesgo, combinación de tarjetas, geografía y configuración de adquirencia, y solo se confirman en sus propios términos de precios y aprobación.

¿Listo para enrutar con Pago integrado?

Habla con nuestro equipo sobre una implementación en vivo en los rails de nuestros socios adquirentes.

Solicitar ahora

Lo que obtienes con Pago integrado

  • Reducción del alcance de PCI DSS a SAQ A mediante elementos iframe aislados que manejan números de cuenta principales sin procesar.
  • La compatibilidad con CSS permite a los comercios personalizar las fuentes, los colores y los bordes para que coincidan con el diseño del sitio web nativo.
  • La validación en tiempo real del lado del cliente detecta inmediatamente longitudes de tarjeta o fechas de caducidad incorrectas antes del envío de la transacción.
  • La compatibilidad con múltiples socios adquirentes permite el enrutamiento dinámico detrás de una única interfaz de front-end unificada.
  • Generación automática de campos para el nombre del titular de la tarjeta, PAN, CVV y fecha de caducidad dentro del componente de pago del sitio web.
  • La compatibilidad con la tokenización de tarjetas en archivo permite a los compradores recurrentes completar compras posteriores sin volver a introducir los datos de pago estándar.
See Pago integrado live across our acquirer partners.

A short scoping call, then a written plan for your MIDs.

Solicitar ahora

Preguntas sobre Pago integrado

¿Cómo restringe un widget de pago iframe el alcance de PCI DSS?

Un iframe aísla el entorno de datos del titular de la tarjeta de la arquitectura del sitio web circundante. Cuando un comprador introduce el número de tarjeta, las pulsaciones de teclas entran en una ventana segura alojada íntegramente en la infraestructura de Cardflo.

La aplicación del comercio nunca procesa, transmite ni almacena el número de cuenta principal o el CVV. Esta separación arquitectónica califica al comercio para el Cuestionario de autoevaluación A (SAQ A).

Al eliminar los datos sin procesar del entorno del servidor propietario, las empresas evitan los estrictos controles técnicos que requieren muchos recursos para los entornos que manejan cadenas de tarjetas completas sin cifrar.

¿Pueden las hojas de estilo CSS manipular los campos de la interfaz de usuario insertable?

Los desarrolladores pueden pasar atributos de estilo específicos a través de la configuración de inicialización para que coincidan con el diseño del dominio del host.

La biblioteca JavaScript acepta parámetros para familias de fuentes, tamaños de texto, colores de marcador de posición, radios de borde y relleno.

Aunque los campos de entrada residen dentro de un marco de origen cruzado aislado, estas propiedades aprobadas se asignan dinámicamente a los elementos internos.

Esta capacidad garantiza que el widget de pago integrado se alinee visualmente con la interfaz del carrito circundante, proporcionando una experiencia de marca cohesiva sin comprometer el modelo de seguridad fundamental del iframe.

¿Cómo gestiona el widget de pago integrado los errores de validación en la página?

El widget de pago integrado valida los formatos de los campos de la tarjeta dentro de sus componentes seguros y devuelve estados de error estructurados a la página de pago circundante.

Los comercios pueden mostrar mensajes a nivel de campo, deshabilitar el envío de pedidos hasta que los detalles requeridos sean válidos y retener información no sensible de la cesta.

Los datos sensibles de la tarjeta permanecen confinados a los campos controlados del widget en lugar de pasar por el código de la página del comercio.

¿Puede un widget de pago integrado adaptarse a los tamaños de pantalla de los móviles?

El widget de pago integrado puede utilizar contenedores adaptables para que los campos de la tarjeta, las etiquetas y los mensajes de validación se ajusten a pantallas más pequeñas sin abrir una página de pago separada.

Los comercios controlan el diseño circundante, mientras que los elementos de pago seguros se redimensionan dentro de las restricciones de ancho y alto definidas.

Las pruebas móviles deben cubrir el comportamiento del teclado, la configuración de la ventana gráfica, la compatibilidad del navegador y el espaciado adecuado alrededor de los controles de pago.

Solicítalo con Cardflo

¿Listo para mejorar tu configuración de pagos?

Cuéntenos sobre su negocio. Le emparejaremos con los socios adquirentes adecuados y la ruta correcta, normalmente en una semana.

Solicitar ahora
Solicitar ahora