Puntos Clave
- Os principais gateways de pagamento disponíveis para sistemas web no Peru em 2026 são Niubiz, Izipay, Culqi e MercadoPago, cada um com APIs REST documentadas e ambientes de testes (sandbox) para desenvolvimento.
- Niubiz cobra comissões entre 3,5% e 5% mais uma taxa fixa por transação e inclui antifraude CyberSource, enquanto Culqi cobra 3,44% + IGV sem custos fixos mensais, sendo mais acessível para PMEs.
- Toda integração de pagamentos online no Peru deve cumprir com PCI DSS, o que se simplifica ao usar o checkout embarcado ou tokenização oferecidos pelos gateways em vez de manipular dados de cartão diretamente no servidor do comércio.
- O fluxo técnico padrão de integração segue o padrão: geração de token de sessão no backend, renderização do formulário de pagamento no frontend, processamento do pagamento via API e notificação por webhook (IPN).
- Escolher o gateway correto depende do volume de vendas, dos meios de pagamento necessários (cartões, Yape, Plin, pagamento em dinheiro) e da capacidade técnica da equipe de desenvolvimento.
O que é um gateway de pagamento e por que seu sistema web precisa dele?
Um gateway de pagamento é um serviço tecnológico que atua como intermediário entre seu sistema web e as entidades financeiras (bancos, emissores de cartões) para processar transações eletrônicas de forma segura. Em termos simples, é a ponte que permite aos seus clientes pagar com cartão de crédito, débito ou carteiras digitais diretamente pelo seu site ou aplicação.
Se o seu negócio no Peru tem uma loja virtual, um sistema de reservas, uma plataforma SaaS com assinaturas ou qualquer sistema web que precise cobrar, integrar um gateway de pagamento não é opcional: é um requisito fundamental para operar no comércio digital. Sem essa integração, você depende de transferências manuais, depósitos bancários ou pagamento na entrega, métodos que geram atrito, reduzem conversões e limitam o crescimento do seu negócio.
No Peru, o ecossistema de pagamentos digitais amadureceu significativamente. Em 2026, as opções para integrar pagamentos no seu sistema web incluem desde processadores tradicionais até fintechs com APIs modernas e documentação voltada para desenvolvedores. A escolha da ferramenta certa depende do volume de transações, dos meios de pagamento que seus clientes utilizam e da complexidade técnica do seu projeto.
Principais gateways de pagamento disponíveis no Peru em 2026
Antes de escolher um gateway, é fundamental conhecer o que cada um oferece. As quatro opções principais do mercado peruano se diferenciam em seus modelos de negócio, meios de pagamento suportados, facilidade de integração e estrutura de comissões.
Niubiz
Niubiz (anteriormente VisaNet Peru) é o processador de pagamentos mais importante do país. Oferece integração via API REST para desenvolvimento sob medida, além de plugins para plataformas como WooCommerce, Shopify, Magento e PrestaShop. Seu principal ponto forte é o suporte para todas as bandeiras de cartão (Visa, Mastercard, American Express, Diners) e seu sistema antifraude integrado com tecnologia CyberSource. É a opção preferida por empresas com alto volume de transações e negócios que precisam integrar POS físico + web em uma única plataforma.
Izipay
Izipay é um gateway respaldado pelo Interbank que ganhou espaço rapidamente no mercado peruano. Destaca-se pela liquidação no dia útil seguinte (D+1), o que é fundamental para negócios que dependem de fluxo de caixa rápido. Oferece integração via SDK JavaScript e mobile, suporta as principais bandeiras de cartão e possui um sistema antifraude próprio. Suas comissões são competitivas com Culqi e sua documentação técnica melhorou significativamente nos últimos anos.
Culqi
Culqi é a fintech peruana que revolucionou o acesso a pagamentos online para PMEs e startups. Sua proposta de valor é a simplicidade: registro rápido (1 a 3 dias), documentação clara, API REST bem projetada e checkout embarcado fácil de implementar. Além de cartões, aceita pagamentos via Yape, Plin e redes de agentes. Não cobra custos fixos mensais, apenas uma comissão por transação, o que a torna acessível para negócios que estão começando.
MercadoPago
MercadoPago, o braço financeiro do Mercado Livre, oferece duas modalidades de integração: Checkout Pro (redireciona o usuário para a página do MercadoPago) e Checkout API (processamento dentro do seu site). Sua vantagem competitiva é o ecossistema: se você já vende no Mercado Livre, a integração é natural. Suporta cartões, carteira digital MercadoPago, pagamento em efetivo e parcelamento. Porém, o suporte técnico no Peru pode ser mais lento comparado com Culqi ou Niubiz.
Comparativo técnico: comissões, meios de pagamento e características
Para tomar uma decisão informada, você precisa comparar os gateways nos aspectos que realmente impactam seu negócio e sua equipe de desenvolvimento. A tabela a seguir resume as características-chave de cada opção.
| Característica | Niubiz | Izipay | Culqi | MercadoPago |
|---|---|---|---|---|
| Comissão cartões nacionais | 3,5% - 5% + S/0,30 | 3,44% + S/0,69 + IGV | 3,44% + IGV | Variável conforme plano |
| Custo fixo mensal | ~S/59/mês | Sem custo fixo | Sem custo fixo | Sem custo fixo |
| Bandeiras suportadas | Visa, MC, Amex, Diners | Visa, MC, Amex, Diners | Visa, MC, Amex, Diners | Visa, MC, Amex, Diners |
| Carteiras digitais | Não nativo | IzipayYa | Yape, Plin e mais | Carteira MercadoPago |
| Pagamento em dinheiro | Não nativo | Não nativo | Rede de agentes (BCP, Interbank, Tambo+) | Pago Efectivo |
| Prazo de liquidação | 2-3 dias úteis | Próximo dia útil | 2 dias úteis | Variável (conforme configuração) |
| Antifraude incluído | CyberSource | Sistema próprio | Duplo motor antifraude + 3DS | Sistema próprio ML |
| Tipo de API | REST | REST + SDK JS/Mobile | REST + Checkout JS | REST + SDK JS/Mobile |
| Plugins e-commerce | WooCommerce, Shopify, Magento, PrestaShop, VTEX | WooCommerce, Shopify, VTEX, Magento | WooCommerce, Shopify, VTEX | WooCommerce, Shopify, VTEX, Magento |
| Ideal para | Empresas com +S/100k/mês, POS + web | Negócios que precisam de liquidez rápida | PMEs, startups, primeiras integrações | Vendedores do Mercado Livre, LATAM |
Recomendação prática por volume de vendas: se o seu negócio processa menos de S/50.000 mensais, Culqi ou MercadoPago oferecem a melhor relação custo-benefício por não terem custos fixos. Entre S/50.000 e S/100.000, qualquer opção é válida dependendo das suas necessidades específicas. Acima de S/100.000 mensais, Niubiz se torna mais competitivo pela sua estrutura de comissões escalonadas e seu ecossistema POS + web integrado.
Como funciona o fluxo técnico de integração de pagamentos
Independentemente do gateway escolhido, o fluxo técnico de integração segue um padrão comum que toda equipe de desenvolvimento deve entender antes de escrever uma única linha de código. Este fluxo padrão consiste em quatro etapas principais.
1. Geração do token de sessão (backend): Seu servidor envia uma solicitação autenticada à API do gateway com o valor, a moeda e os dados do pedido. O gateway responde com um token temporário (sessionToken no Niubiz, formToken no Izipay, token no Culqi) que identifica a transação.
2. Renderização do formulário de pagamento (frontend): Usando o token obtido, o formulário de pagamento seguro é carregado no navegador do usuário. Este formulário é fornecido pelo gateway (como um iframe ou um componente JavaScript embarcado) e é onde o cliente insere os dados do seu cartão. Ao usar o formulário do gateway, os dados sensíveis nunca passam pelo seu servidor, simplificando o cumprimento do PCI DSS.
3. Processamento do pagamento (gateway): O gateway processa o pagamento com o banco emissor e retorna uma resposta ao frontend (sucesso, recusado, erro). O frontend recebe essa resposta e pode atualizar a interface do usuário imediatamente.
4. Notificação servidor a servidor (webhook/IPN): Paralelamente à resposta do frontend, o gateway envia uma notificação HTTP POST ao seu servidor (webhook ou IPN) confirmando o estado real do pagamento. Esta é a notificação definitiva na qual seu sistema deve se basear para confirmar pedidos, gerar comprovantes ou liberar serviços. Nunca confie apenas na resposta do frontend.
Segurança e conformidade PCI DSS: o que seu negócio precisa saber
PCI DSS (Payment Card Industry Data Security Standard) é o padrão global de segurança que deve ser cumprido por toda empresa que aceite, processe, armazene ou transmita dados de cartões de pagamento. Não importa se você é uma PME ou uma corporação: se aceita cartões no seu site, o PCI DSS se aplica a você.
A boa notícia é que os gateways de pagamento modernos são projetados para minimizar sua carga de conformidade. Ao usar o formulário de pagamento embarcado (checkout hospedado) oferecido por Niubiz, Izipay, Culqi e MercadoPago, os dados sensíveis do cartão são capturados e processados diretamente pelo gateway, sem passar pelo seu servidor. Isso reduz drasticamente o escopo do PCI DSS para o seu negócio.
No entanto, existem práticas obrigatórias que você deve implementar no seu sistema web:
Comunicação HTTPS obrigatória: Todo o seu site deve ser protegido com um certificado SSL/TLS válido. Sem HTTPS, nenhum gateway permitirá a integração de seu formulário de pagamento. Além disso, qualquer página que manuseie dados do usuário deve forçar HTTPS.
Tokenização em vez de armazenamento: Nunca armazene números de cartão, CVV ou datas de validade no seu banco de dados. Use o sistema de tokenização do gateway: a cada transação, você recebe um token que representa o cartão do cliente, sem expor os dados reais.
Validação de webhooks: Verifique a autenticidade das notificações IPN/webhook que chegam ao seu servidor. Cada gateway fornece um mecanismo para validar que a notificação é legítima (assinaturas HMAC, verificação de IP de origem, tokens de autenticação).
Registro e monitoramento: Mantenha logs detalhados de cada transação (sem dados sensíveis do cartão) para auditoria e resolução de disputas. Implemente alertas para transações incomuns ou falhas repetidas.
Passos para integrar um gateway de pagamento no seu sistema web
O processo concreto varia ligeiramente conforme o gateway, mas a seguir descrevemos os passos gerais que você seguirá ao integrar qualquer uma das opções disponíveis no Peru.
Passo 1 — Afiliação e obtenção de credenciais. Crie uma conta de comércio no gateway escolhido. Para Culqi, o processo é digital e leva de 1 a 3 dias. Para Niubiz, requer afiliação através do seu banco ou diretamente com Niubiz, com um processo de aprovação de 3 a 7 dias. Izipay também oferece afiliação digital. Uma vez aprovado, você receberá suas credenciais: chaves pública e privada (Culqi), Merchant ID + Access Key + Secret Key (Niubiz), credenciais do Back Office Vendedor (Izipay) ou Public Key + Access Token (MercadoPago).
Passo 2 — Configurar o ambiente de desenvolvimento (sandbox). Todos os gateways oferecem um ambiente de testes. Configure seu projeto local com as credenciais de sandbox para desenvolver e testar sem processar pagamentos reais. Cada gateway fornece cartões de teste com números específicos para simular aprovações, recusas e diferentes cenários.
Passo 3 — Implementar o backend. Desenvolva o endpoint no seu servidor que se comunicará com a API do gateway para gerar o token de sessão ou a preferência de pagamento. Aqui você configura o valor, a moeda (PEN ou USD), a descrição do produto e a URL de retorno. Neste ponto, você também implementa o endpoint que receberá as notificações IPN/webhook.
Passo 4 — Implementar o frontend. Integre o formulário de pagamento do gateway na sua página de checkout. Dependendo do gateway, isso pode ser um componente JavaScript que renderiza um formulário embarcado (Culqi Checkout, Niubiz Embedded Form, Izipay JS Client) ou um redirecionamento para a página do gateway (MercadoPago Checkout Pro). O objetivo é que o cliente pague sem sair do seu site (ou com mínimo atrito).
Passo 5 — Testar em sandbox. Execute testes completos usando os cartões de prova de cada gateway. Simule pagamentos bem-sucedidos, recusados, cancelados e com erro. Verifique que seu sistema processe corretamente cada cenário e que os webhooks atualizem o estado do pedido no seu banco de dados.
Passo 6 — Certificação e passo a produção. Quando seus testes estiverem completos, solicite ao gateway a passagem para produção. Alguns gateways como Niubiz requerem um processo de certificação formal; outros como Culqi permitem a ativação a partir do painel de controle. Substitua as credenciais de sandbox pelas de produção e realize uma transação real de baixo valor para confirmar que tudo funciona.
Erros comuns ao integrar gateways de pagamento (e como evitá-los)
Na nossa experiência integrando gateways de pagamento em sistemas web para clientes no Peru, estes são os erros técnicos mais frequentes que encontramos:
Não validar a notificação IPN: O erro mais crítico. Se o seu sistema confirma um pedido baseando-se apenas na resposta do frontend (que o usuário pode manipular), você está exposto a fraude. Sempre valide o estado do pagamento com a notificação servidor a servidor.
Não gerenciar a idempotência: Os webhooks podem chegar mais de uma vez. Se o seu sistema não verifica se já processou essa notificação, pode duplicar ações (enviar dois e-mails de confirmação, gerar dois comprovantes, etc.). Implemente um controle de idempotência usando o ID da transação como chave única.
Misturar credenciais de sandbox e produção: Um erro mais comum do que parece. Certifique-se de que seu sistema de configuração distingue claramente entre ambos os ambientes e que as credenciais de produção nunca sejam expostas em repositórios de código ou logs.
Não gerenciar erros de rede: A comunicação entre seu servidor e a API do gateway pode falhar por timeout, erros de rede ou quedas temporárias. Implemente retentativas com backoff exponencial e registre os erros para diagnóstico.
Ignorar a experiência do usuário: Mostrar mensagens de erro genéricas como "Erro ao processar o pagamento" gera desconfiança. Traduza os códigos de erro do gateway para mensagens claras e oriente o usuário sobre o que fazer (tentar com outro cartão, verificar dados, contatar seu banco).
Quando vale a pena uma integração personalizada vs. um plugin?
Se o seu negócio opera sobre um CMS como WordPress com WooCommerce, Shopify, Magento ou PrestaShop, os gateways oferecem plugins oficiais ou de terceiros que permitem ativar pagamentos sem desenvolvimento sob medida. Essa rota é rápida (minutos a horas), mas tem limitações em personalização, controle do fluxo de checkout e capacidade de integrar lógica de negócio complexa.
Uma integração sob medida via API é a opção correta quando seu sistema tem requisitos específicos que os plugins não cobrem: fluxos de pagamento personalizados, lógica de descontos complexa, integração direta com sua faturação eletrônica SUNAT, pagamentos recorrentes com regras de negócio próprias, splits de pagamento entre múltiplos beneficiários (marketplaces), ou quando você precisa de controle total sobre a experiência do usuário no checkout.
Na prática, a maioria das empresas peruanas que operam sistemas web sob medida (CRM, ERP, plataformas digitais) optam pela integração via API. O investimento inicial é maior, mas o retorno em flexibilidade e controle justifica o custo, especialmente quando o negócio escala.
Na DevSprinters, somos especialistas em desenvolvimento web e integração de gateways de pagamento para empresas no Peru. Entre em contato conosco e ajudamos você a escolher a melhor opção para o seu projeto.
Conclusão
Integrar um gateway de pagamento no seu sistema web no Peru em 2026 é um processo técnico que requer planejamento, conhecimento das opções do mercado e atenção à segurança. Niubiz, Izipay, Culqi e MercadoPago oferecem soluções maduras com APIs documentadas, mas cada uma tem um perfil diferente em comissões, meios de pagamento suportados e complexidade de integração.
A chave está em escolher o gateway que se alinhe com seu volume de transações, os meios de pagamento que seus clientes precisam e a capacidade técnica da sua equipe. Independentemente da opção escolhida, respeite o fluxo padrão de integração, implemente as boas práticas de segurança PCI DSS e sempre valide os pagamentos através de webhooks no seu servidor.
Se o seu negócio precisa de uma solução de pagamentos integrada a um sistema web personalizado, você pode explorar nossos serviços de desenvolvimento web personalizado ou entrar em contato conosco para uma consultoria técnica sem compromisso.