Fidesium EN

El programa

Un listener en la terminal. Las reglas en la nube.

El programa vive dentro de la terminal como aplicación propia. El aplicativo de pagos del adquirente expone un conjunto reducido de eventos durante la transacción; las reglas se resuelven en nuestra nube, y el aplicativo de pagos conserva el control de la transacción en todo momento.

Tres recorridos, tres momentos

Inscripción
La terminal le ofrece al cliente registrar su tarjeta. Acepta u omite; el perfil existe sólo si acepta. Después de la autorización · no interviene el importe
Acumulación
Se acreditan puntos o sellos contra la tarjeta registrada, en la misma compra que se está cerrando. Después de la autorización · no interviene el importe
Canje
Se muestra el beneficio disponible, el cliente lo acepta y el importe se ajusta antes de ir a autorización. El cliente autoriza el monto ya ajustado. Antes de la autorización · importe ajustado

El celular es un paso aparte y opcional que el comercio puede activar. Aun activado, el cliente puede inscribirse sólo con la tarjeta.

Cómo se reconoce al cliente

La identificación corre sobre un token que el adquirente construye con su propia llave o bóveda. La misma tarjeta física devuelve siempre el mismo valor, en toda terminal y en todo comercio, y es eso lo que hace que el programa funcione sobre una red de aceptación completa y no comercio por comercio.

El token no es reversible sin la llave del adquirente, no contiene ningún fragmento del número de tarjeta y nunca es un BIN. La llave del adquirente no se comparte con nosotros. De nuestro lado, el identificador se vuelve a saltear y hashear, con una sal dedicada por adquirente, antes de llegar al almacenamiento.

Alcance y aislamiento

Nunca cruza
Número de tarjeta, datos de banda, CVV, PIN.
Flujo de pago
Sin cambios. El programa no autoriza, no compensa, no liquida y no decide el pago.
Entre comercios
No se mueven datos de clientes entre comercios. Los agregados se anonimizan.
Residencia de datos
Región única, Fráncfort (eu-central-1), sin replicación entre regiones.

Los datos que ponen a un sistema dentro del alcance de PCI no entran al nuestro. Es verificable campo por campo contra el contrato de datos de la integración.

Integración

Terminales
Cualquier terminal Android. Un solo build, sin variante por modelo y sin homologación de hardware. Trabajo previo sobre equipos Ingenico, Verifone, PAX, Castles, Sunmi y Urovo.
Communicator SDK
Dependencia tipada en Kotlin, compilada dentro del aplicativo de pagos del adquirente. Sale por su propio ciclo de release.
Direct App-to-App
Los mismos mensajes enviados como broadcasts, sin dependencia en el aplicativo de pagos. Para parques donde ese aplicativo lo mantiene un tercero.
Acquirer API
REST, para dar de alta y administrar comercios, sucursales y terminales.

Las dos vías de integración usan los mismos mensajes. La elección es de ingeniería, no una diferencia en qué datos se mueven.

El modelo comercial

El adquirente fija el precio y factura el programa a sus comercios como suscripción mensual de software, retiene su margen y remite el fee neto. No hay cargo de implementación ni fee por transacción sobre la economía de pagos del adquirente.

Pedí el business case para tu parque →