1. Captura de los datos de la tarjeta
Este sitio no presenta campos propios para introducir número de tarjeta, fecha de expiración o código CVV/CVC. Al iniciar un pago, el navegador del cliente envía los datos de la orden a AZUL Payment Page y la información de tarjeta se introduce directamente en la plataforma de AZUL.
2. Conexión cifrada
El sitio opera mediante HTTPS y las páginas de pago de AZUL utilizan certificados digitales. Esto ayuda a proteger la información durante la transmisión entre el navegador y los servidores involucrados.
3. Integridad de la transacción
Las solicitudes enviadas a AZUL se firman mediante un AuthHash HMAC SHA-512. Cuando AZUL retorna el resultado, el sistema valida también la firma de respuesta antes de marcar una orden como aprobada. Si la firma no coincide, la orden no se confirma automáticamente.
4. 3D Secure
Cuando la tarjeta y el banco emisor lo requieren, la autenticación del tarjetahabiente puede utilizar los mecanismos 3D Secure asociados a Verified by Visa y Mastercard ID Check. La autenticación es gestionada por la infraestructura de pago y el banco emisor.
5. Datos que no almacenamos
No almacenamos el PAN completo, el código CVV/CVC ni datos confidenciales de autenticación de la tarjeta. En el comprobante solo puede mostrarse información enmascarada o referencias devueltas por la pasarela.
6. Monitoreo y acceso
Las credenciales de integración de la pasarela se mantienen del lado del servidor y no se insertan en el código JavaScript público. El panel administrativo requiere autenticación y las carpetas de configuración y datos tienen acceso web restringido.
7. Contacto ante una incidencia
Si observas un cargo que no reconoces o una situación de seguridad, contacta a njhonson29@gmail.com o 809 465 3015 y también a tu banco emisor cuando corresponda.