Nenhum dado de cartão em texto claro
Números de cartão, CVVs e datas de validade são inseridos em iframes ou campos de SDK nativo hospedados pela Stripe. Eles nunca passam pelos nossos servidores, logs ou bancos de dados.
3D Secure 2 / SCA
As transações da UE + do Reino Unido aplicam a Autenticação Forte do Cliente via 3D Secure 2.2. O checkout dispara de forma transparente os fluxos de desafio do emissor quando exigido.
Um único processador global
A Stripe trata todas as transações no mundo inteiro sob uma única certificação PCI DSS Level 1, com referências tokenizadas e adquirência local que maximiza as taxas de aprovação.
O que aceitamos
Bandeiras de cartão
Carteiras digitais
Apple Pay e Google Pay usam tokens vinculados ao dispositivo; o lojista (nós) nunca vê o número do cartão subjacente, nem uma única vez.
Métodos locais
- • Klarna (mercados selecionados do EEE + EUA, via Stripe)
Nosso processador e suas certificações
Todas as regiões
- Provedor de Serviços PCI DSS Level 1
- SOC 1 + SOC 2 Type II
- ISO 27001:2022
- EU-US Data Privacy Framework
Prevenção a fraudes
- O Stripe Radar pontua cada autorização em relação a fingerprints de dispositivo, divergências entre país do BIN e as regras de velocidade da bandeira do cartão.
- As reservas passam por uma verificação de velocidade por viajante (máx. 4 tentativas / 24h no mesmo e-mail ou fingerprint de dispositivo).
- Reembolsos, chargebacks e disputas são conciliados com a reserva subjacente por meio de uma Idempotency-Key determinística — sem caminhos de cobrança dupla ou de reembolso duplo.
- A triagem de sanções (OFAC SDN) roda sobre o nome de cada pagador antes da captura; repasses a entidades listadas são bloqueados.