Como parte da nossa melhoria contínua em segurança, implementamos uma camada adicional de proteção no fluxo de captura de dados de cartão de crédito. O objetivo é elevar o padrão de isolamento dos dados sensíveis no conector Pagar.me.
A partir desta atualização, os campos de captura (número do cartão, CVV e validade) passam a ser renderizados dentro de um iframe totalmente isolado, hospedado em uma aplicação independente. Nesta primeira entrega, a implementação contempla o conector Pagar.me e suporta os seguintes cenários de pagamento:
- 1 Cartão: Pagamento integral realizado com um único cartão de crédito.
- 2 Cartões: Divisão do valor do pedido entre dois cartões de crédito distintos.
- 3DS: Autenticação reforçada do portador do cartão, adicionando uma camada extra de segurança para a operação e reduzindo a incidência de chargebacks.
Principais Benefícios:
- Segurança Avançada no Checkout: Os dados do cartão de crédito ficam rigorosamente isolados do DOM principal da página, impedindo qualquer tentativa de acesso por scripts de terceiros.
- Mitigação de XSS e Clonagem: A nova arquitetura baseada em iframe elimina a superfície de ataque mais comum utilizada para o roubo de dados de pagamento, garantindo um ambiente blindado.
- Ampla Compatibilidade: Garantimos total flexibilidade para atender a diferentes perfis e jornadas de compra (1 cartão, 2 cartões e autenticação 3DS), elevando a proteção sem abrir mão da conversão.
Ainda sobrou alguma dúvida ou quer entender todos os detalhes de configuração e começar a aplicar agora mesmo? Confira o passo a passo completo na nossa documentação oficial:
🔗 Integração de Pagamentos via Iframe
Publicado em 10/08/2026
Comentários
0 comentário
Por favor, entre para comentar.