La funcionalidad de importación de tarjetas permite a las empresas que ya cuentan con una base de clientes y tarjetas almacenadas migrar esos datos de forma segura a Mercado Pago. Una vez completada la migración, los pagos se procesan a través de la plataforma de Mercado Pago sin interrupciones para los clientes.
Este proceso crea tarjetas tokenizadasRepresentación segura de los datos de una tarjeta mediante un identificador único (token) que reemplaza la información sensible. El token permite procesar pagos sin exponer los datos reales de la tarjeta. de forma masiva a partir del envío de un archivo encriptado que contiene sus datos.
Para acceder a la herramienta de importación de tarjetas, necesitas entrar en contacto previamente con tu representante de negocios. Al finalizar esta etapa, recibirás una URL para acceder a la interfaz de envío del archivo en el panel de Mercado Pago.
Si ocurre algún error o imprevisto durante la integración de esta solución, entra en contacto con tu representante de negocios de Mercado Pago.
Otorgar acceso a colaboradores
Por defecto, el acceso al portal de importación de tarjetas está restringido a usuarios con perfil de administrador. Para permitir que otros colaboradores también puedan usar esta funcionalidad, crea un rol con el permiso correspondiente y asígnalo a los colaboradores deseados.
Con una cuenta con permiso de administrador, ve a la sección Tu negocio en el menú lateral izquierdo y haz clic en Colaboradores. También puedes acceder directamente desde el panel de Colaboradores.
Antes de invitar a un colaborador, define cuál será su rol.
Haz clic en el botón Administrar roles y luego en Crear rol.
Define un nombre para el rol y establece el permiso para Mercado Pago.
Dentro de la lista de permisos de Gestión y configuración, marca la opción Creación de tokens de tarjetas.
El permiso Creación de tokens de tarjetas es el que habilita específicamente el acceso a las pantallas de tokenización de tarjetas. Puedes definir exactamente cuáles son los permisos que deseas asociar al rol.
Revisa la información y haz clic en Crear rol.
En la página principal de Colaboradores, haz clic en Invitar colaborador, escribe el correo electrónico del colaborador que deseas invitar y haz clic en Continuar.
Puedes utilizar cualquier correo electrónico, ya sea de alguien de tu organización, de un tercero o proveedor de servicios. El colaborador recibirá un correo electrónico con un enlace para completar la configuración del acceso a su nueva cuenta.
Una vez creado el colaborador, asígnale un rol:
Desde la página principal de Colaboradores, haz clic en el nombre del colaborador para acceder a sus detalles.
Selecciona Agregar o cambiar rol y elige el rol previamente creado que corresponda a las funciones de ese colaborador.
Haz clic en Confirmar y luego en Guardar.
Preparación del archivo
Prepara un archivo .csv especificando los datos de cada cliente y sus tarjetas. Incluye la primera línea con los encabezados y separa cada campo con comas. Todos los campos son obligatorios. El archivo admite hasta 100.000 filas; si tienes más tarjetas, divide la información en múltiples archivos. El tiempo promedio de creación de tokens es de 60 minutos por cada 10.000 filas. El nombre del archivo .csv debe contener solo letras, números, guiones (-), guiones bajos (_) y puntos (.). Consulta las especificaciones en la siguiente tabla:
Orden
Encabezado
Descripción
Formato
Ejemplo
1
external_reference
Identificador único del cliente en tu sistema.
Alfanumérico
ORD-123456
2
customer_email
Dirección de correo electrónico del titular.
Alfanumérico. El nombre de usuario en el email debe contener al menos 2 caracteres.
El campo cardholder_name debe contener solo letras sin tildes y espacios, evitando números y caracteres especiales como .,;:-_/\'"&@+()ñ y ç.
Encriptación del archivo
El archivo .csv debe ser encriptado antes del envío. El formato esperado es PGPPretty Good Privacy: protocolo de encriptación que garantiza la confidencialidad e integridad de los datos mediante criptografía de clave pública. con extensión .asc o .enc.
A continuación verás el proceso de encriptación utilizando el GnuPG, un software gratuito de encriptación. Puedes utilizar otros métodos siempre que el resultado cumpla con el formato PGP.
Accede al sitio oficial de GnuPG y descarga la versión compatible con tu sistema operativo. En la sección "GnuPG binary releases", selecciona la opción deseada. Para Windows, utiliza este enlace directo.
Sigue las instrucciones del asistente de instalación.
Verifica la instalación abriendo el prompt de comandos (CMD en Windows) y ejecutando:
bash
gpg --version
Deberás ver una respuesta similar a la siguiente.
bash
gpg (GnuPG) 2.4.8
libgcrypt 1.11.1
Copyright (C) 2025 g10 Code GmbH
License GNU GPL-3.0-or-later <https://gnu.org/licenses/gpl.html>
This is free software: you are free to change and redistribute it.
There is NO WARRANTY, to the extent permitted by law.
La seguridad del archivo encriptado depende de un par de claves: una clave públicaClave criptográfica que se comparte públicamente y se usa para encriptar datos. Los datos encriptados con esta clave solo pueden desencriptarse con la clave privada correspondiente. y una clave privadaClave criptográfica secreta usada para desencriptar datos. Solo Mercado Pago tiene acceso a esta clave, garantizando la seguridad de los datos encriptados.. Las claves tienen una vigencia de 6 meses y una nueva clave se publica dos meses antes del vencimiento de la actual, por lo que puede haber dos claves vigentes en simultáneo.
Usa siempre la clave con la fecha de vencimiento más reciente. Además, el Key IDIdentificador único de la clave pública que se usa para especificar qué clave utilizar durante la encriptación. es exclusivo de cada clave y cambia cada vez que se genera una nueva.
Key ID
Generado el
Válido hasta
7E4B7B8AF8B36301
27/04/2026
24/10/2026
Para usar la clave pública, copia el siguiente contenido y guárdalo como un archivo .asc en tu dispositivo:
Con el archivo .asc guardado, sigue los pasos a continuación para importar la clave y encriptar tu archivo .csv.
Crea una carpeta vacía y coloca dentro el archivo .asc de la clave pública y el archivo .csv que vas a encriptar.
Abre esa carpeta en la Terminal (Mac/Linux) o en el Símbolo del sistema (Windows).
Importa la clave pública ejecutando el siguiente comando:
bash
gpg --import [nombre-del-archivo].asc
Por último, recibirás un mensaje que confirma que la clave fue procesada.
bash
gpg: clave 7E4B7B8AF8B36301: clave pública "54e8e256-542b-4c53-92a6-876eefb9e2b4 <a7a416b8-00bc-40dd-8c6a-28229b0e2df8>" importada
gpg: Número total procesado: 1
gpg: importadas: 1
Con la clave pública configurada, encripta tu archivo ejecutando el siguiente comando. Reemplaza nombre_de_tu_archivo.csv con el nombre real de tu archivo y KEYID con el KeyID correspondiente a la clave descargada:
Los parámetros del comando están detallados en la siguiente tabla:
Parámetro
Descripción
--output encrypted_file.enc
Define el nombre del archivo de salida encriptado
--armor
Genera la salida en formato ASCII
--encrypt
Indica la operación de encriptación
--recipient "KEYID"
Especifica el identificador (KeyID) de la clave pública del destinatario que se utilizará para encriptar los datos
nombre_de_tu_archivo.csv
Archivo de entrada que contiene los datos sensibles (tarjeta y email) a encriptar
GnuPG puede mostrar un aviso informando que no es posible garantizar la identidad de la clave. Este aviso es esperado y no indica riesgo, ya que la clave pública de Mercado Pago no está firmada por terceros. Si la clave fue obtenida desde esta página, escribe s y presiona Enter para continuar.
Después de la confirmación, se genera un archivo con el nombre ingresado en la opción --output en la misma carpeta. Este es el archivo que debes enviar a Mercado Pago.
Envío del archivo encriptado
Accede a la URL proporcionada por tu representante de negocios.
En la interfaz de Generación de tokens, arrastra o selecciona el archivo encriptado (.asc o .enc).
Verifica que el nombre del archivo sea correcto y haz clic en Generar Tokens.
El sistema mostrará el estado "Generando tokens...". La finalización puede tomar varias horas dependiendo del tamaño del archivo. Puedes monitorear el procedimiento en el campo Últimos resultados.
Interpretación del archivo de resultados
Una vez completado el procesamiento, consulta el resultado en el Panel de Mercado Pago. Solo los casos procesados completamente con éxito o de forma parcial generan un archivo de resultados.
Ubicación de los resultados
Consulta el estado más reciente de tus envíos en la sección Últimos resultados.
Haz clic en el enlace de descarga para obtener un archivo .csv con el detalle de los tokens generados y los posibles errores.
Si completaste la creación de tokens pero aún no procesaste cobros en la plataforma, contacta a tu representante de negocios de Mercado Pago para continuar con el proceso de integración.
Resolución de errores
Si el procesamiento fue parcial, el archivo de resultados incluirá los errores encontrados. Consulta la siguiente tabla para identificar y resolver cada tipo de error.
Error
Descripción
Resolución
Registro del cliente generado incorrectamente
Error al crear el registro del cliente o al agregar la tarjeta.
Revisa los datos del cliente y de la tarjeta. Si el error persiste, contacta a tu representante de negocios de Mercado Pago.
Error al vincular una tarjeta
No fue posible determinar el método de pago.
Revisa los datos de la tarjeta o utiliza otra tarjeta.
Token de tarjeta generado incorrectamente
Se ingresaron datos de tarjeta incorrectos.
Revisa el número de tarjeta y la fecha de vencimiento.
Fecha de vencimiento expirada
Las fechas de vencimiento ingresadas corresponden a fechas pasadas.
Verifica que las fechas de vencimiento sean futuras.
Una vez que hayas identificado los errores, repara y carga un nuevo archivo únicamente con los datos corregidos para los registros que presentaron problemas. Puedes realizar tantas importaciones como necesites.