Le checkout protège la session avant de demander le paiement.

Découvrez les principales protections appliquées aux pages de paiement SuguPay et aux échanges avec les marchands.

La sécurité ne repose pas sur une promesse graphique : elle est appliquée dans les sessions temporaires, les en-têtes navigateur et les contrôles backend.

Session temporaire

Le lien de checkout utilise un jeton à durée limitée et la session est invalidée selon le cycle du paiement.

Pas de mise en cache

Les pages contenant un jeton sont servies avec des directives empêchant leur stockage dans les caches partagés.

Navigation isolée

Des politiques navigateur limitent l’intégration dans une iframe, les ressources externes et la fuite du référent.

Validation serveur

Pays, réseau, numéro, montant, retour marchand et données de formulaire sont contrôlés côté backend.

Voir le fonctionnement