Segurança
No Mercado Pago, contamos com uma série de medidas de segurança que servem para proteger os pagamentos de clientes e usuários, garantir a confidencialidade e integridade em todos os processos e proporcionar maior segurança nas integrações que nossas soluções de pagamento oferecem.
A seguir, apresentamos os protocolos utilizados pelo Mercado Pago.
OAuth
OAuth (Open Authorization) é um protocolo de autorização que permite que aplicativos tenham acesso limitado a contas de usuários em um serviço HTTP, como em redes sociais, sem que o usuário precise compartilhar suas credenciais. Em vez disso, o OAuth define um método para que os usuários concedam acesso de aplicativos de terceiros aos seus dados sem precisar revelar suas informações de login.
Para mais informações, acesse a documentação.
OWASP
OWASP (Open Web Application Security Project) é uma comunidade aberta e segura que oferece ferramentas e padrões para o desenvolvimento e manutenção de aplicações web. Seu objetivo é promover a pesquisa e o desenvolvimento da segurança nas aplicações. Por meio de suas iniciativas, o OWASP contribui para elevar o padrão de segurança na indústria de software e criar uma comunidade online mais segura.
Para mais informações, acesse a documentação.
PCI DSS
PCI DSS (Payment Card Industry Data Security Standard) é uma norma internacional de segurança que deve ser cumprida por todas as entidades que armazenam, processam ou transmitem dados de cartões. É um dos padrões de segurança mais exigentes da indústria de pagamentos que o Mercado Pago cumpre, permitindo-lhe operar com cartões de crédito e débito de forma segura.
Para mais informações, acesse a documentação.