PCI DSS para comercio electrónico

Identifica qué responsabilidades conserva tu comercio, aunque utilices una pasarela de pagos.

Distingue checkout propio o tercerizado, redirecciones, ligas, formularios incrustados, scripts y proveedores antes de considerar SAQ A, A‑EP o una ruta más amplia.

Lo que conviene reconocer en tu operación

Estos escenarios ayudan a iniciar la conversación. Ninguno determina por sí solo el SAQ.

El sector aporta contexto. El flujo de pago define la ruta.

Una pasarela puede reducir funciones, pero la integración, los scripts, el hosting y la administración del sitio todavía pueden conservar responsabilidades para el comercio.

Cómo ayuda Entavira

Entavira registra qué respuestas influyeron, qué debe confirmarse con tecnología y qué proveedor o adquirente puede modificar la determinación.

Conoce el proceso completo

Respuestas para este contexto

¿Una redirección con JavaScript significa SAQ A‑EP?

No automáticamente. Deben revisarse la integración completa, los elementos de pago, scripts y todos los criterios oficiales.

¿Un iframe siempre corresponde a SAQ A?

No. Depende de quién origina cada elemento, qué scripts pueden afectarlo y si se cumplen todos los criterios.

¿Qué debo pedir a mi proveedor?

El servicio cubierto, su AOC cuando corresponda, el flujo técnico y la distribución de responsabilidades.

Tu sector no asigna el cuestionario.

Describe cómo acepta pagos tu organización para reconocer una ruta probable y lo que todavía debes confirmar.

PCI DSS para comercio electronico | Entavira