Le checkout protège la session avant de demander le paiement.
Découvrez les principales protections appliquées aux pages de paiement SuguPay et aux échanges avec les marchands.
La sécurité ne repose pas sur une promesse graphique : elle est appliquée dans les sessions temporaires, les en-têtes navigateur et les contrôles backend.
Session temporaire
Le lien de checkout utilise un jeton à durée limitée et la session est invalidée selon le cycle du paiement.
Pas de mise en cache
Les pages contenant un jeton sont servies avec des directives empêchant leur stockage dans les caches partagés.
Navigation isolée
Des politiques navigateur limitent l’intégration dans une iframe, les ressources externes et la fuite du référent.
Validation serveur
Pays, réseau, numéro, montant, retour marchand et données de formulaire sont contrôlés côté backend.