Seguridad y alcance PCI

Cómo Tonder protege los datos de tarjeta y qué alcance PCI te corresponde según el modelo que elijas.

Tonder está certificado PCI DSS Nivel 1 sobre infraestructura de AWS. Tu alcance PCI depende del modo de integración que elijas, y unas pocas prácticas de seguridad protegen tus credenciales y a tus clientes.

Alcance PCI por modo

Modo de integraciónCertificación PCI requerida
Hosted CheckoutNinguna — Tonder aloja la captura de la tarjeta
SDK (Full o Lite)Ninguna — los datos de tarjeta se tokenizan en el cliente
HíbridoNinguna — las tarjetas pasan por el leg de SDK/Hosted
API Direct (S2S) — flujo tokenizadoSAQ A o SAQ A-EP — la tarjeta se tokeniza antes de llegar a ti
API Direct (S2S) — datos en crudoPCI DSS Nivel 1 — la tarjeta pasa por tus servidores

Con Hosted Checkout, los SDKs o Híbrido, Tonder maneja el cumplimiento PCI de la tarjeta. Solo API Direct con datos de tarjeta en crudo requiere certificación PCI Nivel 1.

Cómo protege Tonder las tarjetas guardadas

El PCI Vault de Tonder protege los datos de pago de tus clientes mediante tokenización:

  • Red aislada — los datos de tarjeta se guardan en una red separada y las llaves de desencriptación se mantienen en máquinas distintas, sin acceso como texto plano para ningún sistema.
  • Tokenización de red — la tokenización reemplaza la información sensible de la tarjeta con tokens únicos durante la transmisión por red, lo que reduce el riesgo de fraude en pagos con tarjeta guardada.

Ver Pagos con tarjeta para el detalle del flujo tokenizado.

Autenticación

Cada petición se autentica con el header Authorization: Token YOUR_API_KEY (el esquema literal Token con espacio, no Bearer). Además, envía X-Request-Id con un UUID v4 por petición como llave de idempotencia. Ver Autenticación.

Buenas prácticas de seguridad

  • Nunca expongas tu llave secreta en código de cliente, apps móviles ni control de versiones.
  • Usa HTTPS en todas las comunicaciones.
  • Guarda las credenciales en variables de entorno —no las dejes en el código.
  • Rota las llaves de inmediato si sospechas que se filtraron.
  • Usa llaves separadas para sandbox y producción.
  • Restringe el acceso a las credenciales por necesidad.

Webhooks

  • Webhooks entrantes: confírmalos del lado del servidor volviendo a consultar el estado de la transacción o sesión antes de confiar en el payload. Ver Webhooks.

Siguientes pasos

¿Te resultó útil esta página?

En esta página