PRODUCTO
Emisión de tarjetas que gasta del saldo cripto o fiat
Guía práctica de emisión de tarjetas: API de emisión, emisor vs adquirente, patrocinio de BIN, tipos de tarjeta, PCI DSS y cómo gastar directo del saldo.
PRODUCTO
Guía práctica de emisión de tarjetas: API de emisión, emisor vs adquirente, patrocinio de BIN, tipos de tarjeta, PCI DSS y cómo gastar directo del saldo.
Casi todos los equipos descubren lo mismo cuando empiezan a dimensionar una tarjeta: la tarjeta es la parte fácil. Lo difícil es todo lo que hay detrás, la lógica de autorización, el modelo de fondeo, el perímetro de cumplimiento y la pregunta de dónde vive de verdad el dinero cuando un usuario acerca la tarjeta para pagar.
Esta guía recorre cómo funciona la emisión de tarjetas de extremo a extremo, la diferencia entre emisor y adquirente, qué necesitas realmente para lanzar un programa y una decisión de diseño que cambia todo el panorama: una tarjeta que gasta directo de un saldo cripto o fiat en vez de un pool prefondeado. Si estás dimensionando un lanzamiento más amplio, empieza por nuestra guía sobre cómo crear una fintech de pagos cripto y fiat y usa este texto para la capa de tarjetas.

La emisión de tarjetas es el proceso de crear y entregar tarjetas de pago, virtuales o físicas, que un titular usa para gastar desde una cuenta. El emisor autoriza cada transacción, mueve los fondos y carga con el riesgo y las obligaciones de cumplimiento asociadas.
En la práctica, “emitir” no es una sola acción. Es un programa: un conjunto de reglas sobre quién recibe una tarjeta, cómo se fondea, en qué puede gastar y cómo se autoriza cada compra en tiempo real. La tarjeta en sí, el plástico o el token en una wallet, es apenas la punta visible de ese programa.
A grandes rasgos, la emisión sigue un ciclo: se crea una tarjeta y se vincula a una fuente de fondos, y cada compra la enruta la red de tarjetas de vuelta al emisor para una decisión en tiempo real. El emisor revisa límites, saldo y riesgo en milisegundos, y aprueba o rechaza.
Este es el recorrido completo de una tarjeta, desde el setup hasta una compra concretada.
| Etapa | Qué pasa | Quién actúa |
|---|---|---|
| Setup del programa | Definir reglas, fondeo, límites y marca | Tú + plataforma de emisión |
| Creación de la tarjeta | Se genera y se vincula a un usuario y una fuente de fondos | Plataforma de emisión |
| Aprovisionamiento | La virtual es instantánea; la física se fabrica y se envía | Plataforma + fabricante |
| Autorización | La red enruta cada compra al emisor para aprobar o rechazar | Red de tarjetas + emisor |
| Compensación y liquidación | Se concilian y liquidan los fondos entre emisor y adquirente | Emisor + adquirente vía red |
| Ciclo de vida | Congelar, reemplazar, ajustar límites, cerrar | Tú, a través de la API |
La tabla de arriba también es un buen modelo mental de a dónde va tu esfuerzo de ingeniería: casi nada es la tarjeta, y casi todo es autorización, fondeo y ciclo de vida.
El emisor trabaja del lado del titular y el adquirente del lado del comercio, mientras la red de tarjetas se ubica en el medio y enruta los mensajes entre ambos. Confundir estos tres roles es el error más común al inicio.
| Rol | De qué lado | Función central |
|---|---|---|
| Emisor | Titular | Crea tarjetas, autoriza el gasto, administra la cuenta y los fondos |
| Adquirente | Comercio | Afilia comercios y recibe los pagos que estos cobran |
| Red de tarjetas | Ninguno | Enruta los mensajes de autorización y liquidación entre ambos |
Si estás construyendo un producto donde tus usuarios tienen un saldo y lo gastan, estás del lado de la emisión. No afilias comercios, así que no necesitas ser adquirente. Lo que necesitas es acceso a un programa de emisión y una forma de autorizar transacciones contra los fondos de tus usuarios.
Para emitir tarjetas necesitas cinco cosas: acceso a un programa de tarjetas, un procesador que autorice y liquide, manejo de datos de tarjeta conforme a PCI DSS, KYC y AML sobre tus usuarios, y un modelo de fondeo. La pregunta es si armas todo esto por tu cuenta o lo obtienes a través de una sola plataforma.
Hay dos rutas amplias hacia un programa en vivo.
Operar tu propio programa. Obtienes las licencias, te vuelves miembro de la red y levantas tú mismo el procesamiento y la infraestructura PCI. Da el máximo control y mejor economía a gran escala en el largo plazo, pero es lento, intensivo en capital y solo tiene sentido con volumen alto.
Usar patrocinio de BIN mediante una plataforma Card-as-a-Service. Una institución licenciada te permite emitir bajo su Bank Identification Number y su membresía de red, y una plataforma te entrega la API, el procesamiento y la fontanería de cumplimiento. Tú tienes el producto y la experiencia; la relación regulada va sobre el patrocinador.
| Enfoque | Time-to-market | Control | Ideal para |
|---|---|---|---|
| Programa y licencia propios | Largo (muchos meses) | El más alto | Emisores de alto volumen con recursos regulatorios |
| Patrocinio de BIN + Card-as-a-Service | Semanas | Alto en producto, compartido en rieles | La mayoría de fintech y marketplaces |
Para la gran mayoría de equipos, el patrocinio de BIN mediante una plataforma es la decisión correcta. Es la misma lógica del clásico construir frente a integrar: construye el producto por el que vienen tus usuarios e integra los rieles regulados que se verían idénticos en cualquier fintech competente. Para el lado de licencias de esa decisión, revisa licencias para mover cripto y fiat: MSB, transmisor de dinero, EMI y MiCA.
Las tarjetas se agrupan en cuatro familias de producto, prepago, débito, crédito y corporativas o de gasto, y cada una puede ser virtual, física o ambas. El tipo correcto sigue a tu modelo de fondeo, no al revés.
| Tipo de tarjeta | Gasta de | Uso típico |
|---|---|---|
| Prepago | Un saldo cargado | Wallets, payouts, pagos a gig y creadores |
| Débito | El saldo de una cuenta vinculada | Cuentas neobank, gasto diario |
| Crédito | Una línea de crédito otorgada | Productos de préstamo, crédito revolvente |
| Corporativa / de gasto | Fondos de la empresa con controles por usuario | Gasto empresarial, equipos, compras |
Las tarjetas virtuales se aprovisionan al instante y son ideales para gasto en línea, tokens de un solo uso y pagos desde wallet. Las físicas, plástico o metal, importan cuando tus usuarios pagan en persona o esperan un objeto premium. La mayoría de los programas ofrecen ambas desde la misma cuenta.
La decisión de diseño que lo cambia todo es vincular la tarjeta a un saldo en tiempo real en lugar de un pool prefondeado. Cuando la tarjeta autoriza contra el saldo en vivo, no hay float que administrar, no hay prefondeo que conciliar, y el valor se queda donde el usuario lo controla hasta el momento del gasto.
Aquí es donde rinde un ledger multi-moneda unificado. Una tarjeta vinculada a un saldo unificado puede gastar de fiat local o de una posición en stablecoin, con la conversión resuelta en la autorización. El usuario recarga con lo que tenga; la tarjeta gasta en la moneda del comercio.
En una arquitectura no custodial esto además cambia tu perfil de riesgo. Como el usuario conserva el control de sus propios fondos y cada movimiento necesita su aprobación, operas el programa de tarjetas sin tener el dinero del cliente en tu balance. Esa es una conversación regulatoria distinta a la de una cuenta de float custodial, y vale la pena entender los trade-offs en custodia custodial vs no custodial.
Crear una tarjeta que gasta del saldo es una sola llamada a la API. Una solicitud realista se ve así.
curl https://api.tokelia.com/v1/cards \
-H "Authorization: Bearer $API_KEY" \
-H "Idempotency-Key: card_req_9f2c1a" \
-H "Content-Type: application/json" \
-d '{
"user_id": "usr_8Kd2p",
"type": "virtual",
"funding_source": "balance_usdc_primary",
"currency": "USD",
"spend_controls": {
"per_transaction_limit": 50000,
"daily_limit": 200000,
"allowed_categories": ["retail", "travel", "software"]
},
"three_d_secure": true
}'
Dos detalles importan aquí. El header Idempotency-Key hace que una solicitud reintentada nunca cree una tarjeta duplicada, algo esencial cuando las redes dan timeout. Y funding_source apunta directo al saldo del usuario, así que la autorización corre contra fondos en tiempo real y no contra una wallet aparte que debas mantener recargada. Luego un webhook confirma cada evento posterior (autorización, rechazo, liquidación) para que tu ledger se mantenga sincronizado.
Todo programa de emisión carga con tres obligaciones de cumplimiento: verificar quién tiene la tarjeta (KYC y AML), proteger los datos de tarjeta (PCI DSS) y monitorear el gasto por fraude y sanciones. No son add-ons opcionales; son el precio de tocar las redes de tarjetas.
El KYC y el AML corren en el alta y siguen durante la vida de la tarjeta, con screening de sanciones y PEP y monitorización de transacciones. Para el panorama completo de cómo funciona esto en cripto y fiat, revisa cómo funciona el KYC y AML en pagos cripto y fiat.
El PCI DSS regula cómo se guardan, transmiten y muestran los datos de tarjeta (el PAN, el CVV y el PIN). La forma más limpia de manejarlo es no tocar nunca datos crudos de tarjeta: una plataforma que tokeniza los datos sensibles y los sirve desde una bóveda conforme mantiene la mayor parte de la carga PCI fuera de tus sistemas. Los controles de fraude (reglas de velocidad, 3-D Secure, congelamiento y geocontroles) van encima.
La economía de tarjetas tiene dos caras: los costos de operar el programa y el ingreso por interchange que se gana con el consumo. El interchange es la tarifa que paga el lado del comercio en cada transacción, parte de la cual regresa al programa de emisión, y es la razón por la que emitir puede ser una línea de ingresos en vez de un centro de costo.
| Línea de costo o ingreso | Dirección | Notas |
|---|---|---|
| Setup del programa | Costo | Único, varía por proveedor |
| Costo por tarjeta | Costo | La virtual es la más barata; plástico y metal cuestan más |
| Transacción / procesamiento | Costo | Por autorización y liquidación |
| Tarifas de red | Costo | Las fija la red de tarjetas |
| Interchange | Ingreso | Una porción del consumo regresa al programa |
Las cifras exactas varían por mercado, volumen y programa, así que tómalo como un marco y no como una cotización, y confirma la economía con tu proveedor. En cuanto a tiempos, una integración Card-as-a-Service permite que equipos con experiencia en APIs REST tengan un flujo de tarjeta funcional en semanas, en vez de los muchos meses que toma un programa con licencia propia.
En México, la emisión de tarjetas suele involucrar a una entidad regulada, un banco o una institución de fondos de pago electrónico (IFPE) autorizada bajo la Ley Fintech y supervisada por la CNBV, normalmente con participación en una red de tarjetas. Las empresas sin licencia por lo general emiten aliándose con un patrocinador licenciado.
Este patrón se repite en varios mercados: el perímetro regulado se define localmente, y la ruta cumplida más rápida para una fintech casi siempre es emitir a través de un partner licenciado en lugar de obtener la autorización de emisión directamente. Los umbrales, categorías y requisitos evolucionan, así que confirma el marco vigente en cada mercado con asesoría local antes de comprometer una fecha de lanzamiento.
Tokelia emite tarjetas virtuales, de plástico y de metal que gastan directo de un saldo no custodial cripto o fiat, con envío instantáneo a cualquier tarjeta, tras una sola API con webhooks, idempotencia y sandbox. El cumplimiento (KYC/AML, screening de sanciones y manejo de datos de tarjeta conforme a PCI) viene incorporado en el stack base en lugar de venderse como add-ons. Los servicios de dinero los presta Tokelia LLC, registrada como Money Services Business ante FinCEN, con la banca regulada entregada por instituciones licenciadas, de modo que lanzas un programa de tarjetas con tu propia marca sin custodiar fondos del cliente ni cablear por separado un procesador, un custodio y un proveedor de KYC.
Si estás dimensionando un programa de tarjetas, la forma más rápida de contrastarlo con tu propio modelo de fondeo es recorrer un flujo real con nuestro equipo. Habla con nosotros y consigue una sandbox key.
La emisión de tarjetas es el proceso de crear y entregar tarjetas de pago (virtuales o físicas) que un titular usa para gastar desde una cuenta. El emisor autoriza cada transacción, mueve los fondos y asume el riesgo y las obligaciones de cumplimiento asociadas. La emisión moderna permite que la tarjeta gaste directo de un saldo en tiempo real en lugar de un pool prefondeado.
Defines un programa de tarjetas, se crea una tarjeta para un usuario y se vincula a una fuente de fondos, y cada compra la enruta la red de tarjetas al emisor para su autorización. El emisor revisa límites, saldo y riesgo en milisegundos, aprueba o rechaza, y luego liquida el monto con la red. Las tarjetas físicas suman fabricación y envío, mientras las virtuales quedan listas al instante.
El emisor está del lado del titular: crea la tarjeta, autoriza el gasto y administra la cuenta. El adquirente está del lado del comercio: afilia comercios y recibe los pagos que estos cobran. Ambos se conectan a través de la red de tarjetas, que enruta los mensajes y compensa los fondos entre ellos.
Como mínimo necesitas acceso a un programa de tarjetas (vía un patrocinador de BIN o licencia propia), un procesador que autorice y liquide, manejo de datos de tarjeta conforme a PCI DSS, KYC y AML sobre tus usuarios, y un modelo de fondeo. La mayoría de las fintech llegan a esto mediante una plataforma Card-as-a-Service en lugar de armar cada pieza por separado.
El patrocinio de BIN ocurre cuando una institución licenciada te permite emitir tarjetas bajo su Bank Identification Number y su membresía de red. Tú operas el producto y la experiencia del usuario, mientras el patrocinador mantiene la relación regulada con la red. Es la ruta más rápida al mercado para equipos que no tienen una licencia de emisión propia.
Los tipos comunes son prepago (gasta de un saldo cargado), débito (gasta de una cuenta vinculada), crédito (gasta contra una línea otorgada) y corporativas o de gasto con controles por empleado. Cada una puede ser virtual, física o ambas, y la elección correcta depende de tu modelo de fondeo y de tu usuario objetivo.
Los costos varían por mercado y programa, y suelen incluir una tarifa de setup, costos por tarjeta (más altos en plástico y metal que en virtual), tarifas de transacción y procesamiento, y tarifas de red. Frente a estos, el interchange que se gana por consumo es una línea de ingresos central. Confirma la economía exacta con tu proveedor, ya que difiere por región y volumen.
En México, la emisión de tarjetas suele involucrar a una entidad regulada como un banco o una institución de fondos de pago electrónico (IFPE) autorizada bajo la Ley Fintech y supervisada por la CNBV, con frecuencia con participación en una red de tarjetas. Las empresas sin licencia normalmente emiten aliándose con un patrocinador licenciado. Confirma los requisitos vigentes con asesoría local, ya que el marco evoluciona.
Temas
Escrito por
LucíaCompliance y Regulatorio
Lucía cubre compliance y regulación en Tokelia. Escribe sobre las preguntas de licencias, KYC/AML y travel rule que aparecen cuando una fintech empieza a mover cripto y fiat, y las convierte en decisiones que un equipo fundador puede aplicar.
Cuéntanos tu caso de uso y te indicamos la capa adecuada: infraestructura, tokenización o Yakopay.
Usamos cookies esenciales para que el sitio funcione y, solo con tu consentimiento, cookies de analítica para medir el tráfico. Puedes cambiar tu elección cuando quieras. Política de Cookies