Preguntas Frecuentes
Todo lo que necesitas saber sobre Tokeflow — la capa de orquestación de pagos white-label que tu empresa puede ofrecer como si fuera tu propia tecnología.
Acerca de Tokeflow
Tokeflow es una plataforma de orquestación de pagos white-label. Funciona como una capa centralizada e inteligente que recibe una intención de pago, aplica las reglas que configuras y dirige la transacción al proveedor más adecuado — sin que tu empresa tenga que construir y mantener la compleja ingeniería que este tipo de operación requiere. En lugar de integrar y operar cada proveedor por separado, te integras una sola vez con Tokeflow y operas múltiples proveedores a través de una interfaz unificada.
La orquestación de pagos es la capacidad de conectarse a varios proveedores (adquirentes, gateways, billeteras y métodos locales) a través de una sola integración, con una capa de inteligencia que decide a dónde debe ir cada transacción. Las empresas que venden en línea lidian con reglas, requisitos técnicos y disponibilidad distintos para cada método de pago. Mantener todo eso funcionando con altas tasas de aprobación, bajo riesgo y estabilidad se ha vuelto un desafío estratégico. La orquestación lo resuelve aumentando la resiliencia, reduciendo la dependencia de un único proveedor y ofreciendo rutas que ayudan a maximizar las aprobaciones.
Para plataformas, productos SaaS, marketplaces, integradores y empresas que quieren ofrecer pagos como una capacidad nativa de su propio producto — con su marca, su dashboard y su modelo operativo. Es especialmente relevante para quienes necesitan operar más de un proveedor, atender a múltiples clientes o unidades de negocio y quieren conservar autonomía técnica sin asumir la complejidad de construir un orquestador desde cero.
Un gateway o adquirente es un proveedor de pago: procesa la transacción con las redes de tarjetas y los bancos. Tokeflow no reemplaza a esos proveedores — los organiza. Somos la capa por encima de los proveedores, responsable del enrutamiento, la resiliencia (fallback), la estandarización de datos y las operaciones centralizadas. En la práctica, Tokeflow se comunica con varios PSPs al mismo tiempo y decide cuál usar en cada situación, mientras tú conservas una sola integración consistente.
Significa que la tecnología opera por debajo de tu marca. Tu empresa puede ofrecer pagos como una capacidad "propia", con un dashboard, dominio, identidad visual y flujo operativo personalizados. El cliente final interactúa con tu marca, no con la nuestra. La plataforma fue estructurada desde su base para integrarse en el ecosistema de otra empresa — no para ser un producto de una sola marca.
Funciones y Capacidades
Cada transacción se dirige al proveedor más adecuado según reglas configurables — por país, moneda, método de pago, marca de tarjeta, monto o reglas de negocio que tú definas. Esto permite estrategias distintas para escenarios distintos y te da control sobre cómo y dónde se procesa cada pago, sin tocar código en cada ajuste.
La plataforma ofrece un mecanismo de fallback: cuando un proveedor rechaza por una razón recuperable o queda temporalmente no disponible, la transacción puede reenrutarse automáticamente a un proveedor alternativo. Esto aumenta las probabilidades de aprobación y protege tu operación frente a la inestabilidad de cualquier proveedor único. La secuencia completa de intentos se registra para auditoría.
Sí. La plataforma ofrece cobro recurrente completo: definición de planes y ofertas, ciclos de facturación, períodos de prueba, transiciones de plan y dunning con reprocesamiento automático de reintentos. El modelo está diseñado para acompañar todo el ciclo de vida de una suscripción, desde el inicio hasta la cancelación.
Sí. Tokeflow ofrece actualización automática de tarjetas y soporte para network tokens. Cuando el emisor reemite o renueva una tarjeta, estas capacidades ayudan a mantener al día los datos de cobro sin ninguna acción del cliente final. El resultado es menos cobros recurrentes fallidos por tarjetas vencidas y mejores tasas de aprobación con el tiempo.
Sí. La plataforma incluye un portal para el cliente final, donde puede gestionar aspectos de su suscripción de forma autónoma — como seguir su plan y actualizar datos cuando corresponda. El portal también es white-label, alineado con la identidad de tu marca.
Sí. Tokeflow es multi-tenant por diseño, organizado en dos niveles: una capa de administración (Organización), que controla la gobernanza, los usuarios y la vista consolidada, y las unidades operativas de pago (Merchants), donde realmente viven la configuración de proveedores y las reglas. Una sola Organización puede tener varios Merchants, cada uno con su propio arreglo de proveedores y su propia estrategia.
Sí. Hay un panel operativo para configuración, monitoreo y operaciones: vistas de transacciones, gestión de conectores y reglas de enrutamiento, seguimiento de eventos y gestión de claves de acceso, entre otras funciones. El panel también puede personalizarse con tu marca.
A través de webhooks. La plataforma envía notificaciones sobre cambios relevantes de las transacciones a la URL que configures, de forma asíncrona y con reprocesamiento en caso de falla de entrega. Las notificaciones están firmadas, lo que permite que tu aplicación valide la autenticidad de cada evento que recibe.
Proveedores y Métodos de Pago
Tokeflow se conecta a múltiples proveedores a través de una capa de abstracción que estandariza la comunicación con cada uno. El catálogo de proveedores compatibles evoluciona continuamente, y se pueden agregar nuevos conectores según las necesidades de tu negocio. Para saber si un proveedor específico ya está disponible, habla con nuestro equipo.
La plataforma admite tarjetas y métodos de pago alternativos (APMs), con una cobertura que crece según los proveedores conectados y las regiones atendidas. La capa de abstracción fue diseñada para acomodar distintos métodos sin requerir una reintegración de tu lado.
Sí. La plataforma está estructurada para operaciones internacionales, con soporte multimoneda y reglas de enrutamiento por país. Esto te permite atender distintos mercados desde una sola integración.
Sí. Cada Merchant configura sus propios conectores y credenciales, e incluso es posible mantener múltiples cuentas con el mismo proveedor. Las credenciales se almacenan cifradas, y tú conservas la relación comercial directa con cada proveedor.
Sí, sujeto a la disponibilidad del proveedor y del mercado en cuestión. Las cuotas se manejan dentro del flujo de cobro y se reflejan en los registros de las transacciones.
Sí. Apple Pay y Google Pay están en producción y son compatibles a través de proveedores compatibles, manejados como pagos con tarjeta tokenizada dentro de la misma integración unificada — no se requiere una integración específica de billetera por separado de tu lado. La disponibilidad de funciones específicas puede variar según el proveedor y la región.
Integración y Desarrollo
La integración se realiza a través de una API REST con un diseño moderno y predecible, complementada por un SDK ligero de JavaScript para el frontend. El objetivo es que la integración sea simple, consistente y estable: te integras una sola vez y operas múltiples proveedores sin tener que adaptar tu código en cada cambio de configuración.
El SDK de JavaScript se distribuye de una forma que facilita su uso en distintos entornos de frontend y es compatible con los principales frameworks del mercado, además de JavaScript puro. Ofrece componentes seguros para capturar datos de pago y elementos de checkout personalizables visualmente, alineados con tu marca.
Sí. La plataforma admite modo de prueba por conector, lo que te permite validar integraciones en un entorno sandbox antes de operar en producción.
La arquitectura de Tokeflow fue diseñada precisamente para reducir tu alcance de cumplimiento PCI. Los datos sensibles de tarjeta no transitan por tu infraestructura: se capturan y tokenizan en un entorno certificado, y tu aplicación trabaja únicamente con tokens. En la mayoría de los escenarios de integración, esto reduce significativamente tus obligaciones de cumplimiento. Siempre recomendamos validar el encuadre específico de tu caso con tu equipo de cumplimiento.
Seguridad y Cumplimiento
Sí. La tokenización de los datos de tarjeta la realiza un proveedor de tokenización certificado PCI DSS Nivel 1, y los datos sensibles (como el número de tarjeta y el CVV) nunca transitan ni se almacenan en la infraestructura de Tokeflow. Como tu aplicación maneja únicamente tokens, tu alcance de cumplimiento se reduce — típicamente a los cuestionarios de autoevaluación más simples (SAQ-A o SAQ-A-EP).
Los datos de tarjeta se almacenan de forma tokenizada en un vault certificado dedicado a ese fin. Tokeflow opera con referencias tokenizadas, no con los datos sensibles en sí. Esto significa que ni tu infraestructura ni nuestro backend manejan datos de tarjeta en bruto.
Aplicamos múltiples capas de seguridad: cifrado en tránsito (TLS) en todas las comunicaciones externas, cifrado en reposo para los datos almacenados, aislamiento de red y protección en el borde contra amenazas, como mitigación de DDoS y reglas de firewall de aplicaciones. Los datos sensibles y la información personal se manejan con un cuidado específico en todos los registros y logs.
El acceso al panel cuenta con autenticación robusta con soporte multifactor (MFA), además de control de acceso basado en roles (RBAC). El acceso programático a la API usa claves con alcance configurable y restricción de IP opcional, lo que te permite limitar exactamente lo que cada integración puede hacer. Las acciones administrativas son auditadas.
Las operaciones de cobro admiten claves de idempotencia. En la práctica, esto garantiza que la misma solicitud enviada de nuevo — por inestabilidad de red o un reintento, por ejemplo — no genere cobros duplicados, devolviendo siempre el resultado de la primera ejecución.
Confiabilidad y Operaciones
La infraestructura está diseñada para alta disponibilidad, con redundancia en múltiples zonas de disponibilidad y failover automático, con un objetivo de 99.9% de disponibilidad. La orquestación en sí contribuye a la resiliencia: si un proveedor falla, la transacción puede seguir una ruta alternativa.
La plataforma mantiene un modelo de datos estandarizado y consistente, con un registro detallado de cada transacción y de todos los intentos asociados. Esto permite reconstruir la línea de tiempo completa de un pago, simplificando las auditorías, la conciliación y la investigación de cualquier caso específico.
Sí. Conservas visibilidad y control sobre tus datos de transacciones, con un modelo estandarizado diseñado para auditoría, conciliación y portabilidad. La capa de abstracción de Tokeflow fue diseñada para eliminar dependencias rígidas de proveedores y preservar tu autonomía técnica.
Comercial y Cómo Comenzar
Los precios se definen según el perfil y el volumen operativo de cada cliente. Habla con nuestro equipo de ventas para recibir una propuesta adecuada a tu caso.
El primer paso es una conversación con nuestro equipo para entender tu escenario — proveedores deseados, mercados objetivo y modelo operativo. A partir de ahí, configuramos tu entorno y te damos acceso al dashboard y a la documentación de integración para que tu equipo técnico pueda empezar a integrar.
¿No encontraste lo que buscabas?
Habla con nuestro equipo — con gusto te ayudaremos.