Seguridad para cobros recurrentes, explicada con claridad
Coordinamos la suscripción sin almacenar el número completo de tarjeta ni el CVV. El pago se procesa en Redsys o Stripe y cada actor protege la parte que le corresponde.
Estos campos pertenecen a Redsys, no a PagosRecurrentes.
La seguridad no depende de una sola empresa
Depende de que cada parte proteja exactamente el tramo que controla.
PagosRecurrentes
Organiza clientes y suscripciones, cifra referencias sensibles, programa los cobros y registra el resultado de la pasarela.
Redsys o Stripe
Reciben los datos de tarjeta, autentican cuando corresponde, procesan el pago y generan la referencia de recurrencia.
Tu negocio
Protege la cuenta y credenciales, configura la pasarela, informa a sus clientes y cumple las obligaciones aplicables.
Cómo viaja un cobro recurrente
La tarjeta permanece en la pasarela; nosotros operamos con una referencia técnica.
Tu cliente paga
Introduce los datos sensibles en el entorno de Redsys o Stripe.
La pasarela procesa
Autentica la operación y crea una referencia para futuros cobros.
Nosotros automatizamos
Ciframos la referencia, programamos la recurrencia y mostramos el resultado.
Qué almacenamos y qué permanece en la pasarela
Almacenamos
- El token o identificador de pago, cifrado.
- Nombre y email de los clientes que introduce el comercio.
- Importes, fechas, periodicidad y estado de las suscripciones.
- El historial y resultado de las transacciones.
No almacenamos
- El número completo de la tarjeta.
- El código CVV.
- La autenticación bancaria del cliente.
- Contraseñas de usuario en texto plano.
Cifrado en base de datos
Tokens y secretos de Redsys se almacenan cifrados.
Asociación por cuenta
Cada registro mantiene la relación con el usuario propietario.
Conexión HTTPS
El tráfico entre navegador y servicio viaja protegido mediante HTTPS.
Evidencias de los proveedores de pago
Las cifras y auditorías pertenecen a Redsys y Stripe; no son certificaciones de PagosRecurrentes.
Redsys
Publica más de 40 años de experiencia, más de 1,6 millones de comercios activos conectados y más de 21.500 millones de transacciones en 2025.
Fuente oficialStripe
Se identifica como proveedor de servicios PCI de nivel 1 y publica auditorías anuales SOC 1 y SOC 2 de tipo II, además de un informe SOC 3.
Documentación oficialPreguntas frecuentes de seguridad
¿Tienes una pregunta técnica?
Incluye tu pasarela, frecuencia de cobro y caso de uso para que podamos responder con contexto.
Escribir al equipoLa seguridad de tus cobros merece una respuesta concreta
Revisamos contigo la pasarela, el flujo de alta y la recurrencia antes de recomendar el siguiente paso.