⚠️ MODO SIMULACION ACTIVADO - ENTORNO DE PRUEBAS REDSYS (TEST)
⚠️ MODO SIMULACION ACTIVADO - ENTORNO DE PRUEBAS STRIPE (TEST)
Seguridad

Seguridad para cobros recurrentes, explicada con claridad

Coordinamos la suscripción sin almacenar el número completo de tarjeta ni el CVV. El pago se procesa en Redsys o Stripe y cada actor protege la parte que le corresponde.

Crear cuenta gratis
Solicitar una llamada de 15 minTe decimos si encajamos con tu caso. Sin compromiso.
Recorrido seguro · Demo
Entorno de la pasarela
Checkout externo · Redsys

Estos campos pertenecen a Redsys, no a PagosRecurrentes.

Sin número de tarjeta
Referencias cifradas
Datos asociados por cuenta
Fondos en su circuito
Modelo de responsabilidades

La seguridad no depende de una sola empresa

Depende de que cada parte proteja exactamente el tramo que controla.

Coordinación

PagosRecurrentes

Organiza clientes y suscripciones, cifra referencias sensibles, programa los cobros y registra el resultado de la pasarela.

Procesamiento

Redsys o Stripe

Reciben los datos de tarjeta, autentican cuando corresponde, procesan el pago y generan la referencia de recurrencia.

Configuración y cumplimiento

Tu negocio

Protege la cuenta y credenciales, configura la pasarela, informa a sus clientes y cumple las obligaciones aplicables.

Flujo protegido

Cómo viaja un cobro recurrente

La tarjeta permanece en la pasarela; nosotros operamos con una referencia técnica.

1

Tu cliente paga

Introduce los datos sensibles en el entorno de Redsys o Stripe.

2

La pasarela procesa

Autentica la operación y crea una referencia para futuros cobros.

3

Nosotros automatizamos

Ciframos la referencia, programamos la recurrencia y mostramos el resultado.

¿Qué es un token?Una referencia técnica que permite a la pasarela reconocer el método de pago sin que PagosRecurrentes guarde el número completo de la tarjeta.
Minimización de datos

Qué almacenamos y qué permanece en la pasarela

Almacenamos

  • El token o identificador de pago, cifrado.
  • Nombre y email de los clientes que introduce el comercio.
  • Importes, fechas, periodicidad y estado de las suscripciones.
  • El historial y resultado de las transacciones.

No almacenamos

  • El número completo de la tarjeta.
  • El código CVV.
  • La autenticación bancaria del cliente.
  • Contraseñas de usuario en texto plano.

Cifrado en base de datos

Tokens y secretos de Redsys se almacenan cifrados.

Asociación por cuenta

Cada registro mantiene la relación con el usuario propietario.

Conexión HTTPS

El tráfico entre navegador y servicio viaja protegido mediante HTTPS.

Infraestructura contrastada

Evidencias de los proveedores de pago

Las cifras y auditorías pertenecen a Redsys y Stripe; no son certificaciones de PagosRecurrentes.

Infraestructura bancaria española

Redsys

Publica más de 40 años de experiencia, más de 1,6 millones de comercios activos conectados y más de 21.500 millones de transacciones en 2025.

Fuente oficial
Proveedor internacional

Stripe

Se identifica como proveedor de servicios PCI de nivel 1 y publica auditorías anuales SOC 1 y SOC 2 de tipo II, además de un informe SOC 3.

Documentación oficial
Fuentes consultadas el 20/08/2026.
Crear cuenta gratis
Solicitar una llamada de 15 minTe decimos si encajamos con tu caso. Sin compromiso.
Respuestas concretas

Preguntas frecuentes de seguridad

No. Esos datos se introducen y procesan en Redsys o Stripe. PagosRecurrentes recibe identificadores técnicos y el resultado necesario para gestionar la suscripción.

Es una referencia creada por la pasarela para identificar un método de pago sin guardar en PagosRecurrentes el número completo de la tarjeta. La referencia queda vinculada al comercio y al cliente correspondientes.

El pago lo procesa el TPV Redsys del comercio o su cuenta Stripe conectada. Los fondos siguen el circuito acordado con el banco o la pasarela; PagosRecurrentes no actúa como monedero ni recibe el dinero para repartirlo después.

La seguridad de los pagos es una responsabilidad compartida. Usar formularios alojados por Redsys o Stripe reduce la exposición a datos de tarjeta y puede reducir el alcance aplicable, pero no elimina las obligaciones del comercio. Tu banco o proveedor de pago debe indicarte la validación que corresponde a tu integración.

Los clientes, tokens, suscripciones y transacciones se asocian a la cuenta autenticada del comercio. La aplicación utiliza esa relación y sus controles de acceso para limitar la consulta y gestión de cada registro.

Cada enlace es único y tiene fecha de caducidad. Debe enviarse únicamente al cliente previsto y no publicarse en espacios abiertos. Si caduca, el comercio puede generar una nueva solicitud desde la plataforma.

Las ejecuciones programadas revisan las suscripciones cuyo cobro está vencido. Cuando un cobro falla, la plataforma aplica la política configurada de reintentos: programa un nuevo intento para el día siguiente y, tras tres fallos, marca la suscripción como fallida.

Puedes solicitar la baja y ejercer tus derechos mediante el canal de contacto indicado en la política de privacidad. Los datos se eliminan o conservan según su finalidad y los plazos legales aplicables; no prometemos un borrado inmediato de registros sujetos a obligaciones fiscales, contables o de seguridad.

¿Tienes una pregunta técnica?

Incluye tu pasarela, frecuencia de cobro y caso de uso para que podamos responder con contexto.

Escribir al equipo
Consulta también nuestra política de privacidad y las condiciones.

La seguridad de tus cobros merece una respuesta concreta

Revisamos contigo la pasarela, el flujo de alta y la recurrencia antes de recomendar el siguiente paso.

Crear cuenta gratis
Solicitar una llamada de 15 minTe decimos si encajamos con tu caso. Sin compromiso.