Adicionar um método de pagamento
Para sair do trial e ir para pago (ou trocar cartões em uma assinatura ativa), você precisa de um cartão em arquivo. O GCM usa checkout hospedado para isso — você digita os detalhes do seu cartão em uma página do gateway de pagamento, não no GCM. Recebemos de volta um token que podemos usar para cobranças futuras.

Como o fluxo de cartão em arquivo funciona
O GCM é uma plataforma multi-tenant que usa um padrão de adaptador agnóstico ao gateway. Os dois adaptadores que estão em produção hoje são:
- PowerTranz — integração direta. Padrão para a maioria das igrejas.
- Genius Checkout — página de pagamento hospedada (HPP) baseada em redirecionamento. Usada em regiões onde a PowerTranz não está disponível ou quando a conta de gateway da sua igreja passa pelo Genius.
Ambos os adaptadores fazem a mesma coisa do seu ponto de vista: você clica em um botão, cai em uma página segura de inserção de cartão, preenche, e é redirecionado de volta ao GCM com status de sucesso ou falha.
O número do cartão em si nunca toca os servidores do GCM — recebemos um token (tok_xxx) mais a bandeira do cartão e os últimos 4 dígitos. O token é com o que cobramos no mês seguinte e em todos os meses depois.
Por que isso importa
Como nunca armazenamos seu número de cartão completo, sua igreja não está no escopo PCI para armazenamento de cartão. O HPP do gateway cuida da conformidade PCI-DSS; o GCM cuida apenas dos tokens.
Adicionando seu primeiro cartão
Você será solicitado um cartão quando clicar em qualquer tile de plano pago durante o trial — ou pode fazer com antecedência:
- Vá em Billing (menu de configurações ou
/billing). - Na seção Choose a plan, clique no plano que você quer.
- Você será redirecionado para a página de checkout hospedado (verá a URL do gateway na barra do navegador —
app.geniuscheckout.compara Genius, ou o domínio da PowerTranz). - Informe seu número de cartão, validade, CVV e CEP de cobrança.
- Clique em Pay. O gateway processa o cartão.
- Em caso de sucesso, você é redirecionado de volta à página de faturamento do GCM com um toast Payment successful!. Sua assinatura agora está ativa.
- Em caso de falha, você é redirecionado de volta com um toast de erro. O cartão nunca foi cobrado; nada foi salvo. Tente outro cartão ou verifique a mensagem de erro.
O primeiro pagamento bem-sucedido também armazena o token do cartão. Renovações mensais subsequentes cobram esse token armazenado sem te redirecionar para lugar nenhum — acontecem silenciosamente na tarefa cron diária.
Atualizando o cartão em arquivo
Quando seu cartão expira, ou quando você precisa trocar para outro cartão:
- Vá em Billing.
- No card Current plan, encontre o display do cartão (mostra bandeira + últimos 4 + validade).
- Clique em Update card.
- Você é redirecionado para o checkout hospedado para um fluxo de atualização de cartão — mesma UX de um pagamento novo, mas nenhuma cobrança roda. O gateway retorna um novo token; sobrescrevemos o antigo.
- Você é redirecionado de volta com um toast Card updated.
A próxima renovação cobrará o novo cartão.
WARNING
Atualizar o cartão não tenta de novo um pagamento falhado por si só. Se sua assinatura está past_due, após atualizar o cartão você também precisa clicar em Pay now para realmente cobrar o novo cartão e regularizar a assinatura. Veja Faturas e pagamentos falhados.
O que armazenamos
Estas colunas vivem no registro da sua organização:
card_brand— Visa, Mastercard, Amex, Discover.card_last4— últimos 4 dígitos, apenas para exibição.card_expiry— validade YYYYMM, para a exibição Expires MM/YY.stored_card_token— o token do gateway. Nunca o logamos ou exibimos.
Se você está pagando com um método não-cartão (transferência bancária para um plano Unlimited, por exemplo), card_brand está vazio e o display do cartão é substituído por uma nota de método de pagamento.
Múltiplos gateways e roteamento
O GCM usa um registro de adaptadores de gateway — em tempo de execução procuramos para qual gateway a configuração de pagamento da sua igreja aponta e roteamos a requisição para esse adaptador. Como admin você não escolhe o gateway; ele é configurado no nível da plataforma com base no seu país.
Se suas cobranças precisarem trocar de gateway (porque você mudou de jurisdição, ou porque adicionamos um novo adaptador que combina melhor com você), entre em contato e migraremos seu token. A mudança é invisível para você — mesma cadência mensal, mesmo cartão em arquivo.
Inserção de cartão falhada
Se o cartão foi recusado na inserção, os motivos mais comuns são:
- Incompatibilidade de CVV — redigite o código de 3 dígitos do verso (ou 4 da frente para Amex).
- Incompatibilidade de AVS — o CEP de cobrança não combina com o que seu banco tem em arquivo. Use o endereço que seu banco conhece, não o da sua igreja se forem diferentes.
- Insufficient funds ou bank blocked — ligue para sua emissora de cartão.
- País sancionado — alguns esquemas de cartão bloqueiam transações originárias de certas regiões. Tente um cartão diferente.
A mensagem de erro vem do gateway; exibimos ipsis litteris mais o código de erro. Se precisar de ajuda para interpretar um código de erro, capture o toast e envie e-mail para o suporte — o código mapeia para um motivo conhecido do lado do gateway.
Segurança
- Toda inserção de cartão acontece no domínio do gateway sobre TLS 1.2+.
- O GCM nunca loga o PAN, CVV ou token em texto puro. Tokens são criptografados em repouso com
PAYMENT_ENCRYPTION_KEY. - As páginas de checkout hospedado são certificadas PCI-DSS Level 1.
- Bandeira do cartão + últimos 4 + validade são apenas para exibição; são mostrados a admins e tesoureiros mas a mais ninguém.
TIP
A fronteira PCI do GCM é imposta por uma verificação automatizada — scripts/check-pci-boundaries.sh — que bloqueia qualquer mudança de código que colocaria o PAN dentro da nossa fronteira de aplicação. Se um refactor acidentalmente puxa dados de cartão para o GCM, o build de CI falha.
Próximos passos
- Atualizar seu plano — use seu novo cartão para assinar.
- Faturas e pagamentos falhados — o que acontece se uma cobrança falhar.
- Cancelamento e saída — desligar a renovação automática.
