Como parte da nossa evolução contínua em segurança da informação, implementamos uma camada adicional de proteção no fluxo de captura de dados de cartão de crédito, elevando o padrão de isolamento das informações sensíveis nos conectores Appmax, PagBank, PayPal e Braintree.
A partir desta atualização, os campos de número do cartão, CVV e data de validade passam a ser renderizados dentro de um iframe isolado, hospedado em uma aplicação totalmente separada. O próprio iframe coleta as informações, envia-as diretamente ao gateway de pagamento e retorna apenas o token gerado ,garantindo que os dados sensíveis jamais trafeguem pela aplicação principal da loja.
O que muda na prática e Modelo de Rollout?
- Isolamento no Front-End: Os campos de cartão deixam de existir no DOM principal da página, tornando-os inacessíveis a scripts externos de terceiros.
- Tokenização Segura: O processamento ocorre 100% dentro do ambiente seguro dedicado, que realiza a tokenização antes da finalização do pedido.
Principais Benefícios para a sua Operação
- Isolamento Total de Dados Sensíveis: Proteção avançada contra captura não autorizada por scripts externos ativados no navegador.
- CSP (Content Security Policy) Reforçada: O iframe opera com políticas rígidas de segurança, reduzindo significativamente a superfície de ataque.
- Tokenização em Ambiente Seguro: Processamento e tokenização sem exposição ou armazenamento de dados de cartão na aplicação da loja.
- Padronização de Arquitetura: Consistência técnica e alinhamento dos conectores às melhores práticas de segurança do mercado.
Ainda sobrou alguma dúvida ou quer entender todos os detalhes de configuração e começar a aplicar agora mesmo? Confira o passo a passo completo na nossa documentação oficial:
🔗 Integração de Pagamentos via Iframe
Publicado em 05/10/2026
Comentários
0 comentário
Por favor, entre para comentar.