Getnet DocsGetnet Docs

Conformidade com PCI e Tokenização de Cartão

O Getnet Web Checkout é projetado com segurança em seu núcleo, garantindo conformidade com PCI-DSS ao criptografar informações sensíveis do cartão desde o início da transação.

Em vez de transmitir dados do cartão durante todo o fluxo de pagamento, o sistema usa tokens seguros, minimizando riscos e mantendo a proteção de dados em cada etapa. As transações processadas por essa solução usam tokenização por padrão.

Tokenização de cartão

A tokenização de cartão é um serviço que substitui o PAN (Primary Account Number) por um token, fornecido diretamente pelas bandeiras do cartão. Embora cada bandeira tenha seu próprio modelo de token para gerar tokens exclusivos, todas seguem o mesmo formato, aderindo à estrutura de um PAN padrão, incluindo o BIN e um dígito verificador.

Isso garante que o token seja interoperável e possa ser processado por qualquer adquirente que suporte tokenização de rede, mantendo o mesmo nível de segurança dos dados originais do cartão.

Além disso, toda transação que envolve um token de bandeira do cartão exige a geração de um criptograma, adicionando uma camada extra de segurança e garantindo que o token seja válido e possa ser processado.

O token e o criptograma devem ser gerados pelo mesmo provedor para concluir a transação com sucesso.

Essa abordagem permite que os merchants processem pagamentos sem nunca armazenar ou transmitir dados brutos do cartão, reduzindo o escopo de PCI e o risco operacional, e oferece uma experiência de pagamento segura.

Veja também

  • Para detalhes de implementação e parâmetros de requisição, consulte o endpoint Generate Token na especificação da API.
  • Para entender os requisitos de conformidade ao lidar com dados de pagamento, consulte Conformidade com PCI (PCI DSS).