Volver a Guías

¿Qué es una Pasarela de Pago? Guía 2026 para Empresas Españolas (Fiat y Cripto)

Base de conocimiento15 min leer
¿Qué es una Pasarela de Pago? Guía 2026 para Empresas Españolas (Fiat y Cripto)

Una pasarela de pago es la capa de software que conecta su checkout con las redes financieras que mueven el dinero. Captura los datos de pago, los cifra, autoriza la operación contra el banco emisor o contra la blockchain, y devuelve una respuesta de aprobación o rechazo en menos de tres segundos.

Esta guía explica qué es realmente una pasarela de pago, cómo funcionan de extremo a extremo tanto los rails de tarjeta como los rails cripto, la economía real de comisiones, contracargos y liquidación en el mercado español, y cómo elegir la pasarela (o el par de pasarelas) adecuada para su negocio.

Impulse su negocio aceptando pagos criptográficos

Pasarela de pago en 30 segundos

Una pasarela de pago es el software que se sitúa entre la página de checkout y las redes financieras que mueven el dinero. Captura los datos del comprador, los cifra, solicita la autorización al banco emisor (en tarjeta) o a la blockchain (en cripto) y devuelve una respuesta aprobada o rechazada, normalmente en menos de tres segundos.

Si opera un comercio electrónico, un SaaS, un marketplace, un bróker de Forex, una plataforma de iGaming o cualquier negocio que cobre por internet, la pasarela es infraestructura obligatoria. Sin ella no puede aceptar de forma legal y segura tarjetas Visa o Mastercard, Bizum, adeudo SEPA, wallets digitales o criptomonedas a escala.

Esta guía está dirigida a responsables de producto, finanzas y tecnología que necesitan comprender qué es una pasarela, cómo funciona paso a paso en tarjeta y en cripto, en qué se diferencia de un procesador, un adquiriente y una cuenta mercantil, cuál es la estructura real de comisiones bajo MiCA y PSD2, y cómo escoger la combinación adecuada para su modelo de negocio en España.

Las cuatro funciones de una pasarela

Una pasarela de pago es un servicio con cumplimiento PCI DSS que realiza cuatro tareas en cada transacción.

1

Captura

Recoge las credenciales del comprador en checkout: número de tarjeta, caducidad, CVV, un token de Apple Pay o Google Pay, un alias de Bizum, o una solicitud de pago cripto.

2

Cifrado y tokenización

Sustituye los datos sensibles por un token para que los datos reales nunca toquen sus servidores. TLS 1.3 en tránsito, network tokens en reposo.

3

Autorización

Consulta a la red correspondiente (Visa, Mastercard, Redsys, Iberpay para Bizum, una wallet digital o una blockchain) si los fondos están disponibles y la operación es legítima.

4

Enrutado de la respuesta

Devuelve aprobada, rechazada o confirmada a su checkout, lanza un webhook y pasa la operación a compensación y liquidación.

Analogía práctica: la pasarela es el datáfono de internet. Un TPV físico captura una aproximación contactless, cifra los datos del chip y habla con el adquiriente. La pasarela hace lo mismo en un checkout web, una app móvil, una suscripción SaaS o una factura blockchain.

Una pasarela cripto cumple las mismas cuatro funciones, pero la red con la que habla es una blockchain pública (Bitcoin, Ethereum, Tron, Solana y otras) en lugar de Visa o Mastercard. En vez de autorización y liquidación diferida, vigila el mempool y confirma el pago cuando la red mina el número de bloques exigido. El trabajo es el mismo; los rails por debajo son completamente distintos.

Flujo de pago con tarjeta en España

Una operación con tarjeta parece instantánea, pero por debajo es una coreografía de mensajes entre seis actores: comprador, comercio, pasarela, Redsys o el adquiriente, la red (Visa, Mastercard) y el banco emisor.

El comprador introduce PAN, caducidad y CVV, o selecciona Apple Pay, Google Pay o un alias de Bizum. Si paga por wallet, el dispositivo presenta un Device Account Number y un criptograma, nunca el PAN real.

La pasarela envuelve el payload en TLS 1.3 y convierte el PAN en un network token (Visa Token Service, Mastercard MDES). Los datos sensibles salen de sus sistemas. Esto mantiene al comercio dentro del alcance PCI DSS SAQ-A en lugar de SAQ-D.

En la UE aplica Autenticación Reforzada del Cliente (SCA) bajo PSD2. La pasarela invoca 3D Secure 2. El emisor aprueba en modo frictionless o reta al comprador con OTP o biometría. Usado bien, 3DS2 desplaza la responsabilidad de fraude al emisor.

La pasarela envía la solicitud al adquiriente (frecuentemente vía Redsys en España), que enruta por Visa o Mastercard al banco emisor. El emisor valida saldo, AVS, CVV y modelos internos de fraude, y responde con código ISO-8583. Latencia típica: 300 ms a 3 segundos.

Una autorización es una retención, no una transferencia. El adquiriente envía el fichero de compensación al cierre del día, los fondos llegan a su cuenta mercantil en T+1 o T+2, menos intercambio, tasas de esquema y margen del adquiriente. Operaciones transfronterizas en T+3 o más; categorías de alto riesgo con reservas rotatorias del 5 % al 10 %.

Durante un máximo de 120 días (hasta 540 en ciertos motivos), el titular puede disputar la operación. Si el emisor le da la razón, el adquiriente retrocede los fondos de su cuenta. Es la mayor fuente de coste operativo y riesgo en tarjeta.

Resumen: seis pasos, cinco partes, 1 a 3 segundos de latencia visible para el cliente y hasta cinco meses de incertidumbre contable por operación.

Flujo de pago cripto en seis pasos

Una pasarela cripto condensa la coreografía fiat en una secuencia más corta, con distintos compromisos.

  1. Creación de factura. Su servidor llama a POST /invoices con importe, moneda y referencia de pedido. La pasarela fija el tipo en EUR al cambio vivo, genera una dirección única (BIP-21 o EIP-681) y devuelve checkout hospedado o JSON.
  2. Rate lock. El tipo se congela entre 10 y 30 minutos. Si el comprador no paga en ese plazo, la factura expira. Es el equivalente cripto de la retención de autorización.
  3. Broadcast. El comprador firma desde su wallet (Trust Wallet, MetaMask, exchange), escanea el QR o usa WalletConnect. La transacción entra en el mempool.
  4. Detección en mempool. El indexador de la pasarela ve la transacción en segundos. En redes rápidas (Tron, Solana, L2, Lightning) algunos proveedores liberan bienes digitales aquí.
  5. Confirmaciones de bloque. La red mina la transacción. La pasarela espera el umbral configurado: 1 a 2 para stablecoins en Tron o L2, 3 a 6 para Bitcoin. Al alcanzarlo, el pago es firme.
  6. Webhook y liquidación. Se dispara payment.completed. Usted decide: mantener en cripto, autoconvertir a USDC o USDT, o liquidar a EUR por SEPA Instant en T+0 a través del off-ramp de la pasarela. La transacción confirmada es irreversible: no hay contracargo posible.

Resumen: seis pasos, dos partes (comprador y pasarela), de 5 segundos (stablecoin en L2) a 30 minutos (Bitcoin con 3 confirmaciones), y cero riesgo de retroceso back-office.

Pasarela fiat vs pasarela cripto

Ambas resuelven el mismo problema de negocio, aceptar pagos por internet, con compromisos distintos.

DimensiónPasarela fiatPasarela cripto
RailsVisa, Mastercard, Bizum, SEPA, SEPA Instant, RedsysBitcoin, Ethereum, Tron, Solana, L2, Lightning
Comisión del comercio1,4 % a 2,5 % + fijo (UE con cap de intercambio)0,4 % a 1,0 % plano
ContracargosSí, hasta 540 días; coste al comercioNinguno; pagos finales
LiquidaciónT+1 a T+3 doméstico, T+3 a T+7 cross-borderT+0 a wallet, T+1 a fiat por SEPA
Cobertura130+ divisas fiat, con spread de cambio300+ activos; conversión a 50+ fiat
Sectores de alto riesgoA menudo rechazados o con reservaAmpliamente accesibles
Alcance PCIDSS SAQ-A con hosted fields; SAQ-D integradoNulo en flujo cripto puro
Exposición a volatilidadNativaMitigada con stablecoins + rate lock
CumplimientoPCI DSS, PSD2 SCA, RedsysMiCA, CNMV, SEPBLAC, Travel Rule, DORA

Conclusión: las fiat optimizan protección del comprador a costa de riesgo y coste para el comercio. Las cripto optimizan finalidad y coste a costa de familiaridad. Un stack moderno en España ejecuta ambas en paralelo, con Bizum, tarjeta y cripto en el mismo checkout.

Comisiones, liquidación y contracargos en España

El coste total de aceptar tarjeta en la UE se descompone en cuatro capas. Los caps de intercambio del Reglamento UE 2015/751 mantienen los números más bajos que en EE. UU.

  • Intercambio. Pagado al emisor. La UE limita a 0,3 % en crédito de consumo y 0,2 % en débito.
  • Tasas de esquema. Visa y Mastercard: 0,10 % a 0,15 %.
  • Margen de adquiriente. 0,30 % a 1,00 % en Interchange++, o integrado en una tarifa plana.
  • Comisión de pasarela. 0,05 a 0,20 EUR por operación, o integrada.

Comercio e-commerce típico en España: entre 1,2 % y 1,8 % mezclado, más 15 a 30 EUR por contracargo. Las redes ponen en programa de vigilancia a comercios con ratio de contracargo superior a 0,9 %.

Pasarela cripto. Tasa de red pagada por el comprador (normalmente menos de 0,10 EUR en Tron o L2), comisión de 0,4 % a 1,0 % y spread de off-ramp de 0,5 % a 1,5 % si liquida a euros. Contracargos: cero.

Sobre una operación de 100 EUR, el stack de tarjeta le deja netos unos 98,20 EUR (menos tras contracargos). El stack cripto con off-ramp a euros le deja entre 98,50 y 99,20 EUR. El diferencial se amplía con el ticket.

Cómo elegir la pasarela adecuada

Marco de decisión que funciona, en orden de impacto.

  1. Métodos reales de sus clientes. En España Bizum mueve un volumen masivo en e-commerce; tarjeta sigue dominando; SEPA Instant crece; stablecoins explican una cuota creciente en B2B y cross-border. Cubra lo que ya usan, no lo que le gusta.
  2. Vertical aceptado. iGaming con licencia DGOJ, Forex, viajes o suscripciones se rechazan en muchos adquirientes. Las pasarelas cripto no tienen esa restricción.
  3. Coste mezclado real. Pida Interchange++ y no solo una tarifa plana. Sume contracargos al ratio histórico.
  4. Liquidación y circulante. SEPA Instant en T+0 cambia la tesorería frente a T+3 o T+5.
  5. Experiencia de desarrollo. API REST moderna, webhooks firmados, SDK, sandbox con paridad y plugins para PrestaShop, Shopify, WooCommerce y Magento.
  6. Cumplimiento MiCA y PCI. Autorización CNMV vigente como PSC, SOC 2 o ISO 27001, DORA ICT en el adquiriente, Travel Rule operativa.
  7. Fiabilidad. Pida los últimos 90 días de uptime y tasa de autorización. Menos del 99,95 % cuesta ingresos.

Para la mayoría de negocios modernos la respuesta no es fiat o cripto, es fiat y cripto, lado a lado en el mismo checkout, con el comprador eligiendo. La pasarela correcta hace que ambos parezcan un único producto.

Añadir cripto a su pasarela con GatewayCrypto

La capa cripto que encaja junto a su stack actual.

GatewayCrypto se despliega al lado de su adquiriente de tarjeta y su integración de Bizum, soporta BTC, ETH, Tron, Solana y todas las stablecoins relevantes, y liquida en cripto o en EUR por SEPA Instant en T+0 a T+1, con comisión plana por debajo del 1 %, cero contracargos y sin restricciones por sector.

  • 300+ activos en todas las cadenas que realmente usan sus compradores.
  • Liquidación flexible. EUR por SEPA, stablecoin o cripto nativa, con la cadencia que elija.
  • Cumplimiento MiCA listo. PSC autorizado, Travel Rule, monitorización de sanciones.
  • Integración profesional. API REST, webhooks firmados, plugins Shopify, WooCommerce, PrestaShop, Magento.
Hablar con un especialista

Impulse su negocio aceptando pagos criptográficos

Comenzar

Preguntas frecuentes

Es el software que captura los datos de pago del comprador en el checkout, pide aprobación al banco o a la blockchain y devuelve el resultado al comercio. Es el equivalente online del datáfono físico.

La pasarela es el front-end que captura y cifra los datos. El procesador es el back-end que mueve la operación entre el adquiriente, la red y el emisor. Muchos proveedores combinan ambos roles, y casi todas las pasarelas cripto lo hacen de serie.

En tarjeta, sí: una pasarela no liquida fondos sin una cuenta mercantil en un adquiriente. En cripto, no: la liquidación ocurre a una wallet que controla usted o la pasarela, y el off-ramp opcional a EUR sustituye a la cuenta mercantil tradicional.

No exactamente. Bizum es un método de pago operado por Iberpay y los bancos españoles. La pasarela de su comercio integra Bizum como una opción más, junto a Visa, Mastercard y, cada vez más, cripto.

El stack de tarjeta mezclado suele quedar entre 1,2 % y 1,8 % en la UE gracias al cap de intercambio, más 15 a 30 EUR por contracargo. Las pasarelas cripto cobran plano de 0,4 % a 1,0 % sin contracargos, más un pequeño spread si convierte a EUR.

Menor coste (sub-1 % vs 1,4 %+), cero contracargos, liquidación transfronteriza instantánea, alcance global y aceptación en verticales de alto riesgo. La mayoría de comercios operan ambos en paralelo, no eligen uno.

Sí con un proveedor serio que use MPC o HSM para claves, filtre direcciones contra sanciones y permita autoconversión a stablecoin o EUR para eliminar volatilidad. Al ser irreversibles, el perfil operativo de riesgo es menor que tarjeta una vez instalados los controles.

MiCA aplica desde el 30 de diciembre de 2024 y el período transitorio español termina el 1 de julio de 2026. A partir de esa fecha, solo proveedores autorizados por la CNMV como PSC pueden operar. Compruebe siempre la autorización vigente del candidato.

Integra cualquier criptomoneda