Sin datos de tarjeta en claro
Los números de tarjeta, los CVV y las fechas de caducidad se introducen en iframes o en campos del SDK nativo alojados por Stripe. Nunca pasan por nuestros servidores, registros ni bases de datos.
3D Secure 2 / SCA
Las transacciones de la UE y el Reino Unido aplican la autenticación reforzada de clientes mediante 3D Secure 2.2. El proceso de pago activa de forma transparente los flujos de desafío del emisor cuando es necesario.
Un único procesador global
Stripe gestiona todas las transacciones del mundo bajo una única certificación PCI DSS Level 1, con referencias tokenizadas y adquirencia local que maximiza las tasas de aprobación.
Qué aceptamos
Redes de tarjetas
Carteras digitales
Apple Pay y Google Pay usan tokens vinculados al dispositivo; el comercio (nosotros) no ve el número de tarjeta subyacente ni una sola vez.
Métodos locales
- • Klarna (mercados seleccionados del EEE + EE. UU., a través de Stripe)
Nuestro procesador y sus certificaciones
Todas las regiones
- Proveedor de servicios PCI DSS Level 1
- SOC 1 + SOC 2 Type II
- ISO 27001:2022
- EU-US Data Privacy Framework
Prevención del fraude
- Stripe Radar puntúa cada autorización frente a las huellas del dispositivo, las discrepancias entre el país del BIN y las reglas de velocidad de la red de tarjetas.
- Las reservas pasan un control de velocidad por viajero (máximo 4 intentos / 24 h con el mismo correo o la misma huella de dispositivo).
- Los reembolsos, los contracargos y las disputas se concilian con la reserva subyacente mediante una Idempotency-Key determinista — no hay vías de doble cobro ni de doble reembolso.
- El cribado de sanciones (OFAC SDN) se ejecuta sobre el nombre de cada pagador antes de la captura; los pagos a entidades incluidas en la lista quedan bloqueados.