Checkout

Checkout incorporado

Checkout incorporado para campos de pagamento seguros inseridos no seu domínio em mais de 14 mercados. Gerimos o onboarding na nossa vasta rede de adquirentes enquanto personaliza a interface do utilizador, aumentando a conversão e a conformidade.

Categoria
Checkout
Funcionalidades
6
Disponível em
Todos os planos
Solicitar agora

O checkout incorporado da Cardflo integra perfeitamente o processamento de pagamentos diretamente no seu site ou aplicação. Esta solução fornece um formulário de pagamento seguro e compatível com PCI que aparece na sua página existente, eliminando redirecionamentos e mantendo uma experiência de utilizador consistente.

É projetado para comerciantes que procuram uma integração simples sem sacrificar o controlo ou a presença da marca.

A Cardflo incorpora campos de pagamento seguros diretamente no seu domínio existente, gerindo em seu nome o processo de integração com múltiplos adquirentes.

Esta integração mantém a imagem da sua marca, reduzindo o peso da conformidade com o PCI DSS e aumentando a segurança dos pagamentos.

Visão geral de Checkout incorporadogeral

A funcionalidade de checkout incorporado atua como um método de integração do lado do cliente, onde os campos de entrada de pagamento são alojados pelo Provedor de Serviços (PSP), mas renderizados dentro da arquitetura web existente do comerciante.

Ao contrário das páginas de pagamento alojadas que exigem um redireccionamento do navegador para um domínio externo, este modelo utiliza iFrames ou campos alojados para manter a presença do utilizador no site principal.

O fluxo de dados garante que os dados sensíveis do Número da Conta Primária (PAN) nunca chegam ao servidor do comerciante, uma vez que os campos de entrada comunicam diretamente com o gateway do adquirente.

Este mecanismo reduz significativamente o âmbito de conformidade com PCI DSS, permitindo tipicamente que os comerciantes se qualifiquem para as avaliações mais simples de SAQ A ou SAQ A-EP.

Ao manter o controlo sobre o DOM à volta dos campos seguros, as empresas podem gerir o layout visual e a jornada do utilizador, delegando a segurança criptográfica e os processos de tokenização à camada de infraestrutura da pilha de pagamentos.

Esta abordagem equilibra os requisitos de marca com a gestão robusta de riscos e a segurança técnica.

Como funciona Checkout incorporadofunciona

  1. Inicialização do Script do Lado do Cliente

    A integração começa com o carregamento de uma biblioteca JavaScript do fornecedor de pagamento na página de checkout do comerciante. Este script cria contentores seguros dentro de elementos DIV específicos, garantindo que as entradas críticas de pagamento permanecem isoladas do resto do código da página para evitar vulnerabilidades de script entre sites ou interferência de dados.

  2. Renderização de Campo Seguro

    O fornecedor renderiza iFrames individuais para o número do cartão, data de validade e CVV. Estes campos são alojados num ambiente compatível com PCI, mas aparecem como parte do formulário do comerciante. Esta separação garante que o comerciante lida apenas com metadados não sensíveis, enquanto os dados reais do titular do cartão são transmitidos diretamente para o gateway.

  3. Tokenização e Validação

    Quando o cliente insere os seus dados, o sistema realiza uma validação em tempo real para verificações LUHN e identificação BIN. Após a submissão, os dados sensíveis são trocados por um token de cofre seguro. Este token representa o instrumento de pagamento e é a única credencial passada para o backend do comerciante para o pedido de autorização.

Porque é que Checkout incorporado é importante

Otimização da Taxa de Conversão

Os redirecionamentos frequentemente introduzem atrito e latência, que são os principais impulsionadores do abandono do carrinho. Ao manter o cliente no domínio do comerciante durante toda a transação, o processo de pagamento parece uma parte contínua da jornada do utilizador. Essa consistência ajuda a manter a confiança, principalmente em transações de alto valor, onde uma mudança súbita no URL pode fazer com que os utilizadores suspeitem de uma tentativa de phishing ou de uma falha técnica.

Encargo de Segurança e Conformidade

Gerir dados brutos de cartão exige protocolos de segurança extensivos e auditorias anuais rigorosas sob os critérios PCI DSS Nível 1. Um modelo incorporado ignora esses requisitos, garantindo que o servidor do comerciante nunca vê, processa ou armazena dados PAN sensíveis. Essa mudança reduz a sobrecarga operacional e a responsabilidade associada a violações de dados, pois o encargo de segurança é transferido para o provedor de serviços cujos sistemas são construídos especificamente para proteção de dados.

Notas regulamentares para Checkout incorporado

Inline 3DS2 authentication under PSD2

Strong Customer Authentication is mandatory across the European Economic Area for the majority of digital card transactions. An embedded checkout widget must accommodate these security checks without breaking the user journey.

The Cardflo library detects when a transaction falls under PSD2 scope and automatically triggers the necessary 3D Secure 2 protocols directly on the active webpage.

The orchestration engine passes exemption flags where applicable, such as for low-value payments or recurring merchant-initiated transactions.

When an issuer challenges the transaction, the inline checkout integration surfaces the issuer authentication screen via a secure modal, capturing the biometric or passcode data before immediately returning control to the merchant application.

Scheme rules on data minimisation

Visa and Mastercard require operators to limit system exposure to sensitive authentication data. Passing full card details through a merchant backend violates scheme data minimisation principles unless the entity holds full PCI DSS Level 1 certification.

An iframe payment gateway ensures that only secure tokens traverse the merchant network.

The acquirer partner network receives the raw cardholder data directly from the isolated vault, authorising the funds according to strict scheme communication standards.

This structure allows operators to present a continuous, native buying experience while shifting the regulatory burden of securing the primary account numbers onto dedicated gateway infrastructure.

Casos de uso de Checkout incorporadocasos de uso

Checkouts de subscrição de caixas personalizadas

Os comerciantes que utilizam um cesto de compras personalizado podem colocar elementos isolados de número de cartão, validade e código de segurança na página, mantendo as credenciais brutas fora do ambiente da sua aplicação. A Cardflo fornece componentes de tokenização prontos a usar e encaminha os tokens de pagamento resultantes através da sua rede de parceiros adquirentes, reduzindo a exposição ao PCI DSS sem comprometer o design da finalização de compra envolvente.

Checkout expresso com endereço guardado

Os clientes retalhistas que regressam podem concluir compras a partir de uma página de conta utilizando os detalhes de entrega guardados, mas voltar a introduzir as credenciais de pagamento muitas vezes adiciona atrito antes da confirmação da encomenda. A Cardflo suporta campos de tokenização incorporados e opções de carteira, como Apple Pay e Google Pay, permitindo que os comerciantes encurtem o fluxo na página enquanto os parceiros adquirentes tratam da autorização.

Venda de bilhetes na página em escala

Os comerciantes que substituem formulários de pagamento separados para desktop e mobile precisam de um componente incorporado que preserve a usabilidade do campo em todos os tamanhos de ecrã sem expor os dados do cartão a scripts de loja. A Cardflo fornece um widget responsivo baseado em iframe com estilo e validação configuráveis, mantendo o isolamento entre a página do comerciante e o ambiente utilizado para capturar as credenciais de pagamento.

Fluxo de autenticação 3DS2 inline

Os pagamentos com cartão europeus podem exigir PSD2 SCA, e um desafio 3DS2 mal contido pode interromper o fluxo do cesto de compras ou obscurecer o estado final do pagamento. A Cardflo mantém os passos de autenticação suportados dentro da experiência de checkout incorporada, e depois passa o resultado da autenticação para o encaminhamento e relatórios para que os comerciantes possam conciliar autorizações, falhas e resultados de desafios.

Checkout incorporado em números

20-30%
Redução do Abandono do Checkout

Estudos da indústria sugerem que a remoção de redirecionamentos pode levar a uma diminuição significativa no abandono do carrinho, uma vez que os clientes são menos propensos a encontrar atrito técnico ou problemas de confiança durante a fase de pagamento.

80%
Eficiência de Conformidade PCI

O uso de campos alojados pode reduzir o número de controlos de segurança que um comerciante deve auditar anualmente em uma margem substancial em comparação com o tratamento de dados brutos de cartão, de acordo com os benchmarks padrão de avaliação PCI DSS.

<45s
Velocidade da Transação Móvel

Campos incorporados otimizados que acionam teclados nativos e fornecem validação em tempo real tipicamente facilitam tempos de conclusão mais rápidos para utilizadores móveis em comparação com layouts de formulário tradicionais não responsivos.

Metodologia: estes valores são intervalos meramente indicativos, retirados de dados publicados do setor e de grupos de comerciantes observados, não constituindo garantias. Os resultados reais dependem do seu perfil de risco, da combinação de cartões, da geografia e da sua configuração de adquirência, sendo confirmados apenas nos seus próprios termos de preços e aprovação.

Pronto para rotear com Checkout incorporado?

Fale com a nossa equipa sobre uma implementação live nas rails dos nossos parceiros adquirentes.

Solicitar agora

O que obtém com Checkout incorporado

  • Redução do âmbito PCI DSS para SAQ A ou SAQ A-EP ao isolar dados de pagamento sensíveis.
  • Eliminação de redirecionamentos entre domínios para minimizar o atrito no checkout e melhorar a retenção de clientes.
  • Capacidades de personalização CSS para alinhar o formulário de pagamento com os guias de estilo da marca existentes.
  • Validação em tempo real do lado do cliente para formatação de cartão, datas de expiração e verificações de comprimento de CVV.
  • Tokenização direta de detalhes de cartão para garantir a transmissão segura para o gateway de pagamento.
  • Campos de entrada responsivos para dispositivos móveis que se adaptam a vários tamanhos de ecrã e layouts de teclado virtual.
See Checkout incorporado live across our acquirer partners.

A short scoping call, then a written plan for your MIDs.

Solicitar agora

Perguntas sobre Checkout incorporado

Como difere um checkout incorporado de uma página de pagamento alojada em relação à segurança?

Uma página de pagamento alojada redireciona o utilizador para um URL gerido pelo PSP, enquanto um checkout incorporado mantém o utilizador no site do comerciante usando iFrames ou campos alojados.

Do ponto de vista da segurança, ambos os métodos garantem que o comerciante não lida com dados de cartão sensíveis, mas a abordagem incorporada oferece mais controlo sobre a experiência do utilizador.

O método incorporado geralmente exige uma implementação técnica ligeiramente mais complexa do que uma página alojada, mas proporciona um caminho de conversão significativamente melhor para o utilizador final.

A utilização de campos incorporados exige um nível específico de certificação PCI DSS?

Os comerciantes que utilizam campos incorporados qualificam-se tipicamente para SAQ A-EP ou SAQ A, dependendo de como os campos são implementados.

Como os dados sensíveis são capturados num iFrame que comunica diretamente com o PSP, o servidor do comerciante é efetivamente removido do fluxo de dados do titular do cartão.

Esta é uma redução significativa nos requisitos de conformidade em comparação com uma integração baseada em API, onde o servidor do comerciante pode lidar temporariamente com dados brutos do cartão antes da tokenização.

Posso estilizar os campos incorporados para corresponder à fonte e cores específicas do meu website?

Sim, a maioria das implementações de campos incorporados permite a estilização CSS. Embora os campos em si sejam alojados num iFrame seguro, a biblioteca do fornecedor geralmente aceita objetos de estilo que definem fontes, cores, preenchimento e atributos de borda.

Isso permite que os campos de pagamento apareçam como se fossem elementos nativos da página do comerciante, garantindo uma estética consistente que suporta a confiança da marca durante a fase final do checkout.

O que acontece se o cartão de um cliente exigir autenticação 3D Secure?

Quando a autenticação 3D Secure é necessária para a Autenticação Forte do Cliente (SCA), a biblioteca incorporada normalmente acionará um modal ou uma sobreposição. O cliente completa o desafio dentro desta janela, e uma vez autorizado, o foco retorna à página de checkout do comerciante.

Este processo ocorre sem um redireccionamento de página completa, mantendo a sessão e reduzindo o risco de o cliente fechar a aba durante o processo de autenticação.

Candidatar-se à Cardflo

Preparado para melhorar a sua configuração de pagamentos?

Fale-nos do seu negócio. Iremos apresentá-lo aos parceiros adquirentes e à rota certa, normalmente em menos de uma semana.

Solicitar agora
Solicitar agora