¿Qué es Tokenización?
Es un servicio que permite convertir la información sensible de una tarjeta en un dato inofensivo como lo es un token, reduciendo el riesgo de fuga de información y ataques cibernéticos en los comercios/adquirentes que procesan transacciones en línea con este medio de pago.
¿Cómo funciona?
El titular ingresa una vez la información de la tarjeta en el e-commerce/pasarela, posteriormente esta es enviada a la marca de tarjetas (típicamente Visa, Mastercard) para que sea convertida en un token y en adelante, todo el proceso de pago se realiza con el token, de tal forma que ninguno de los actores (pasarela/comercio/adquirente) almacena el número de tarjeta en sus sistemas. Esto se conoce como devaluar la información para que no sea objetivo de ataques informáticos, pues dicho token, solo se puede utilizar en el mismo dispositivo/comercio/cuenta del titular.
La puesta en práctica de este servicio se ha hecho cada vez más popular gracias a su uso en aplicaciones como ApplePay, GPay, Netflix, Spotify, Amazon y Paypal, entre otros.
Beneficios para el comercio:
- Transacciones más seguras.
- Reducción de costos para los adquirentes, ya que las marcas generan un sobrecosto por enviar la tarjeta sin tokenizar.
- Mejoras en la experiencia del usuario, debido a que el titular registra una sola vez su tarjeta, y no requiere actualizarla en caso de que la cambie, pues su banco envía la notificación de actualización y esta se realiza en forma automática.
- Aumento en la tasa de aprobación, ya que permite realizar actualización de tarjetas sin la intervención del titular.
Ejemplos de uso
- Pago a un Clic: El usuario asocia la tarjeta a su cuenta y en adelante no debe ingresarla nuevamente: Ej. Amazon.
- Pagos recurrentes: Netflix, Amazon prime
- Wallets: Paypal
- OEM Pays: Gpay, ApplePay, Garmin Pay, Fitbit Pay.
¿Cómo se relaciona con las soluciones
de pagos en línea de Evertec?
Esto se complementa con los servicios de pago de Evertec a través de la plataforma Placetopay, así como con los servicios de seguridad EMV 3DS Server y EMV 3DS ACS. Esto crea un ambiente seguro tanto desde el punto de vista de riesgo de fuga de información, como de riesgo de fraude, protegiendo a los comercios, adquirentes y usuarios al mismo tiempo.
La tokenización entra a complementar las soluciones de pago no presenciales existentes en el mercado, adicionando mayor seguridad en control de fraude, y facilitando la autenticación del usuario. Además, reduce el riesgo de fuga de información al no utilizar el número de tarjeta para procesar el pago y mejora la experiencia del usuario, ya que, si el titular cambia su tarjeta, esta se actualiza en todos los comercios donde la tenga registrada.
Por Ricardo Pinillos – Gerente de Producto e Innovación en Evertec.
2 respuestas
Hola, nosotros tenemos los datos de las tarjetas de algunos clientes y casi que a diario debemos de realizar transacciones por ellos por medio de la plataforma.
¿Hay opción de guardar la tarjeta en la plataforma y que la persona que hace las transacciones ponga un token y no la tarjeta?, Es de resaltar que nuestras transacciones son con dispersión ( aerolinea y agencia)
Gracias por tu comentario, vamos a compartirlo con nuestro equipo para que te contacten.