Agregar un método de pago
Para pasar de prueba a pagado (o para cambiar tarjetas en una suscripción activa), necesitas una tarjeta archivada. GCM usa checkout alojado para esto — escribes los detalles de tu tarjeta en una página del gateway de pagos, no en GCM. Recibimos un token que podemos usar para cobros futuros.

Cómo funciona el flujo de tarjeta archivada
GCM es una plataforma multi-tenant que usa un patrón de adaptador agnóstico al gateway. Los dos adaptadores que se incluyen hoy son:
- PowerTranz — integración directa. Por defecto para la mayoría de las iglesias.
- Genius Checkout — página de pago alojada (HPP) basada en redirección. Se usa en regiones donde PowerTranz no está disponible o cuando la cuenta del gateway de tu iglesia se enruta por Genius.
Ambos adaptadores hacen lo mismo desde tu perspectiva: haces clic en un botón, llegas a una página segura de entrada de tarjeta, la rellenas, te redirigen de vuelta a GCM con estado de éxito o falla.
El número de tarjeta en sí nunca toca los servidores de GCM — recibimos un token (tok_xxx) más la marca de la tarjeta y los últimos 4 dígitos. El token es con lo que cobramos el próximo mes y cada mes después.
Por qué esto importa
Como nunca almacenamos tu número completo de tarjeta, tu iglesia no está en el alcance de PCI para el almacenamiento de tarjetas. La HPP del gateway maneja el cumplimiento de PCI-DSS; GCM solo maneja tokens.
Agregar tu primera tarjeta
Se te pedirá una tarjeta cuando hagas clic en cualquier mosaico de plan pagado durante tu prueba — o puedes hacerlo con anticipación:
- Ve a Facturación (menú de configuración o
/billing). - En la sección Elige un plan, haz clic en el plan que quieres.
- Te redirigirán a la página de checkout alojado (verás la URL del gateway en la barra de tu navegador —
app.geniuscheckout.compara Genius, o el dominio de PowerTranz). - Ingresa el número de tu tarjeta, expiración, CVV y código postal de facturación.
- Haz clic en Pay. El gateway procesa la tarjeta.
- En caso de éxito, te redirigen de vuelta a la página de facturación de GCM con un toast Payment successful! Tu suscripción ahora está activa.
- En caso de falla, te redirigen de vuelta con un toast de error. La tarjeta nunca se cobró; nada se guardó. Prueba con otra tarjeta o revisa el mensaje de error.
El primer pago exitoso también guarda el token de la tarjeta. Las renovaciones mensuales posteriores cobran ese token guardado sin redirigirte a ninguna parte — ocurren silenciosamente en el job cron diario.
Actualizar la tarjeta archivada
Cuando tu tarjeta expire, o cuando necesites cambiar a otra tarjeta:
- Ve a Facturación.
- En la tarjeta Plan actual, encuentra la visualización de la tarjeta (muestra marca + últimos 4 + expiración).
- Haz clic en Update card.
- Te redirigen al checkout alojado para un flujo de actualización de tarjeta — misma UX que un pago nuevo, pero no corre ningún cargo. El gateway devuelve un nuevo token; sobrescribimos el viejo.
- Te redirigen de vuelta con un toast Card updated.
La próxima renovación cobrará la nueva tarjeta.
WARNING
Actualizar la tarjeta no reintenta por sí solo un pago fallido. Si tu suscripción está past_due, después de actualizar la tarjeta también necesitas hacer clic en Pay now para cobrar realmente la nueva tarjeta y poner al día la suscripción. Ver Facturas y pagos fallidos.
Qué almacenamos
Estas columnas viven en el registro de tu organización:
card_brand— Visa, Mastercard, Amex, Discover.card_last4— últimos 4 dígitos, solo para mostrar.card_expiry— expiración YYYYMM, para la visualización Expira MM/AA.stored_card_token— el token del gateway. Nunca lo registramos ni lo mostramos.
Si estás pagando con un método no-tarjeta (transferencia bancaria para un plan Unlimited, por ejemplo), card_brand está vacío y la visualización de la tarjeta se reemplaza con una nota del método de pago.
Múltiples gateways y enrutamiento
GCM usa un registro de adaptadores de gateway — en tiempo de ejecución buscamos a qué gateway apunta la configuración de pago de tu iglesia y enrutamos la solicitud a ese adaptador. Como admin, no eliges el gateway; se configura a nivel de plataforma según tu país.
Si tus cobros necesitan cambiar de gateway (porque cambiaste de jurisdicción, o porque agregamos un nuevo adaptador que te conviene mejor), comunícate con nosotros y migraremos tu token. El cambio es invisible para ti — misma cadencia mensual, misma tarjeta archivada.
Falla en la entrada de la tarjeta
Si la tarjeta fue rechazada al momento de la entrada, las razones más comunes son:
- CVV incorrecto — vuelve a escribir el código de 3 dígitos en el dorso (o 4 al frente para Amex).
- AVS incorrecto — el código postal de facturación no coincide con lo que tu banco tiene archivado. Usa la dirección que conoce tu banco, no la dirección de tu iglesia si son diferentes.
- Fondos insuficientes o bloqueo del banco — llama a tu emisor de tarjeta.
- País sancionado — algunos esquemas de tarjeta bloquean transacciones originadas en ciertas regiones. Prueba con otra tarjeta.
El mensaje de error viene del gateway; lo mostramos textualmente más el código de error. Si necesitas ayuda interpretando un código de error, toma una captura del toast y escríbele a soporte — el código se mapea a una razón conocida en el lado del gateway.
Seguridad
- Toda la entrada de tarjeta ocurre en el dominio del gateway sobre TLS 1.2+.
- GCM nunca registra el PAN, CVV o token en texto plano. Los tokens están cifrados en reposo con
PAYMENT_ENCRYPTION_KEY. - Las páginas de checkout alojado están certificadas PCI-DSS Nivel 1.
- La marca de la tarjeta + últimos 4 + expiración son solo para mostrar; se muestran a admins y tesoreros pero a nadie más.
TIP
El límite de PCI de GCM se aplica mediante una verificación automatizada — scripts/check-pci-boundaries.sh — que bloquea cualquier cambio de código que pondría el PAN dentro de nuestro límite de aplicación. Si un refactor accidentalmente arrastra datos de tarjeta hacia GCM, el build de CI falla.
Próximos pasos
- Mejorar tu plan — usa tu nueva tarjeta para suscribirte.
- Facturas y pagos fallidos — qué pasa si un cargo falla.
- Cancelación y baja — apaga la auto-renovación.
