# Cumplimiento PCI y Tokenización de Tarjetas

Getnet Web Checkout está diseñado con la seguridad como pilar fundamental, garantizando el cumplimiento de PCI-DSS mediante el cifrado de la información sensible de la tarjeta desde el inicio de la transacción.

En lugar de transmitir los datos de la tarjeta a lo largo del flujo de pago, el sistema usa tokens seguros, lo que minimiza el riesgo y mantiene la protección de los datos en cada etapa. Las transacciones procesadas a través de esta solución usan tokenización de forma predeterminada.

## Tokenización de tarjetas

La tokenización de tarjetas es un servicio que sustituye el PAN (Primary Account Number) por un token, proporcionado directamente por las marcas de tarjeta. Aunque cada marca cuenta con su propio modelo de token para generar tokens únicos, todas siguen el mismo formato, respetando la estructura de un PAN estándar, incluidos el BIN y un dígito de verificación.

Esto garantiza que el token sea interoperable y pueda procesarse a través de cualquier adquirente que admita tokenización de red, manteniendo el mismo nivel de seguridad que los datos originales de la tarjeta.

Además, toda transacción que involucra un token de marca de tarjeta requiere la generación de un criptograma, lo que añade una capa adicional de seguridad y garantiza que el token sea válido y pueda procesarse.

Tanto el token como el criptograma deben generarse a través del mismo proveedor para completar la transacción correctamente.

Este enfoque permite a los merchants gestionar pagos sin almacenar ni transmitir en ningún momento datos de tarjeta en formato bruto, lo que reduce el alcance de PCI y el riesgo operativo, y ofrece una experiencia de pago segura.

## Ver también

* Para conocer los detalles de implementación y los parámetros de la solicitud, consulte el endpoint [Generate Token](https://docs.globalgetnet.com/en/products/online-payments/regional-api/swagger#tag/cards/post/dpm/cofre-gw-proxy/v1/tokens/card) en la especificación de la API.
* Para comprender los requisitos de cumplimiento al gestionar datos de pago, consulte [Cumplimiento PCI (PCI DSS)](https://docs.globalgetnet.com/es/products/online-payments/regional-api?doc=pci-compliance).