Como parte da evolução da segurança da plataforma, implementamos uma camada adicional de proteção no fluxo de captura de dados de cartão de crédito. A iniciativa visa elevar o padrão de isolamento das informações sensíveis de pagamento, protegendo a operação dos lojistas e os dados dos consumidores finais contra potenciais vulnerabilidades no ambiente web.
A partir desta atualização, os campos de captura de cartão de crédito (número do cartão, código de verificação CVV e data de validade) passam a ser renderizados dentro de um iframe isolado, hospedado em uma aplicação separada e dedicada.
O próprio iframe coleta as informações diretamente, comunica-se de forma criptografada com o gateway e retorna à aplicação apenas o token gerado para a transação. Enquanto os dados sensíveis do cartão de crédito não trafegam e não ficam expostos no DOM principal da página de checkout.
Principais Benefícios:
- Segurança de Alto Nível no Checkout: Mantém os dados bancários totalmente isolados do código principal da loja, impedindo qualquer tentativa de interceptação ou leitura por scripts não autorizados de terceiros.
- Mitigação de Ataques XSS e Clonagem: A arquitetura em iframe neutraliza as superfícies de ataque mais comuns no e-commerce voltadas ao roubo ou clonagem de dados de pagamento (Cross-Site Scripting).
- Arquitetura Escalável e Padronizada: Estrutura genérica desenvolvida para suportar a futura expansão desta mesma camada de proteção aos demais conectores de pagamento da plataforma.
Nesta entrega inicial, a implementação contempla o conector Vindi.
Ainda sobrou alguma dúvida ou quer entender todos os detalhes de configuração e começar a aplicar agora mesmo? Confira o passo a passo completo na nossa documentação oficial:
🔗Documentação de Integração de Pagamentos via Iframe
Publicado em 27/07/2026
Comentários
0 comentário
Por favor, entre para comentar.