Saltar al contenido

PRODUCTO

Emisión de tarjetas que gasta del saldo cripto o fiat

Guía práctica de emisión de tarjetas: API de emisión, emisor vs adquirente, patrocinio de BIN, tipos de tarjeta, PCI DSS y cómo gastar directo del saldo.

Lucía Por Lucía 11 min de lectura
Una tarjeta virtual y una física tomando valor de un saldo unificado cripto y fiat

Casi todos los equipos descubren lo mismo cuando empiezan a dimensionar una tarjeta: la tarjeta es la parte fácil. Lo difícil es todo lo que hay detrás, la lógica de autorización, el modelo de fondeo, el perímetro de cumplimiento y la pregunta de dónde vive de verdad el dinero cuando un usuario acerca la tarjeta para pagar.

Esta guía recorre cómo funciona la emisión de tarjetas de extremo a extremo, la diferencia entre emisor y adquirente, qué necesitas realmente para lanzar un programa y una decisión de diseño que cambia todo el panorama: una tarjeta que gasta directo de un saldo cripto o fiat en vez de un pool prefondeado. Si estás dimensionando un lanzamiento más amplio, empieza por nuestra guía sobre cómo crear una fintech de pagos cripto y fiat y usa este texto para la capa de tarjetas.

Una autorización de tarjeta que gasta directamente del saldo cripto o fiat

¿Qué es la emisión de tarjetas?

La emisión de tarjetas es el proceso de crear y entregar tarjetas de pago, virtuales o físicas, que un titular usa para gastar desde una cuenta. El emisor autoriza cada transacción, mueve los fondos y carga con el riesgo y las obligaciones de cumplimiento asociadas.

En la práctica, “emitir” no es una sola acción. Es un programa: un conjunto de reglas sobre quién recibe una tarjeta, cómo se fondea, en qué puede gastar y cómo se autoriza cada compra en tiempo real. La tarjeta en sí, el plástico o el token en una wallet, es apenas la punta visible de ese programa.

Cómo funciona la emisión de tarjetas, de extremo a extremo

A grandes rasgos, la emisión sigue un ciclo: se crea una tarjeta y se vincula a una fuente de fondos, y cada compra la enruta la red de tarjetas de vuelta al emisor para una decisión en tiempo real. El emisor revisa límites, saldo y riesgo en milisegundos, y aprueba o rechaza.

Este es el recorrido completo de una tarjeta, desde el setup hasta una compra concretada.

EtapaQué pasaQuién actúa
Setup del programaDefinir reglas, fondeo, límites y marcaTú + plataforma de emisión
Creación de la tarjetaSe genera y se vincula a un usuario y una fuente de fondosPlataforma de emisión
AprovisionamientoLa virtual es instantánea; la física se fabrica y se envíaPlataforma + fabricante
AutorizaciónLa red enruta cada compra al emisor para aprobar o rechazarRed de tarjetas + emisor
Compensación y liquidaciónSe concilian y liquidan los fondos entre emisor y adquirenteEmisor + adquirente vía red
Ciclo de vidaCongelar, reemplazar, ajustar límites, cerrarTú, a través de la API

La tabla de arriba también es un buen modelo mental de a dónde va tu esfuerzo de ingeniería: casi nada es la tarjeta, y casi todo es autorización, fondeo y ciclo de vida.

Emisor vs adquirente vs las redes de tarjetas

El emisor trabaja del lado del titular y el adquirente del lado del comercio, mientras la red de tarjetas se ubica en el medio y enruta los mensajes entre ambos. Confundir estos tres roles es el error más común al inicio.

RolDe qué ladoFunción central
EmisorTitularCrea tarjetas, autoriza el gasto, administra la cuenta y los fondos
AdquirenteComercioAfilia comercios y recibe los pagos que estos cobran
Red de tarjetasNingunoEnruta los mensajes de autorización y liquidación entre ambos

Si estás construyendo un producto donde tus usuarios tienen un saldo y lo gastan, estás del lado de la emisión. No afilias comercios, así que no necesitas ser adquirente. Lo que necesitas es acceso a un programa de emisión y una forma de autorizar transacciones contra los fondos de tus usuarios.

Qué se necesita para emitir tarjetas

Para emitir tarjetas necesitas cinco cosas: acceso a un programa de tarjetas, un procesador que autorice y liquide, manejo de datos de tarjeta conforme a PCI DSS, KYC y AML sobre tus usuarios, y un modelo de fondeo. La pregunta es si armas todo esto por tu cuenta o lo obtienes a través de una sola plataforma.

Hay dos rutas amplias hacia un programa en vivo.

Operar tu propio programa. Obtienes las licencias, te vuelves miembro de la red y levantas tú mismo el procesamiento y la infraestructura PCI. Da el máximo control y mejor economía a gran escala en el largo plazo, pero es lento, intensivo en capital y solo tiene sentido con volumen alto.

Usar patrocinio de BIN mediante una plataforma Card-as-a-Service. Una institución licenciada te permite emitir bajo su Bank Identification Number y su membresía de red, y una plataforma te entrega la API, el procesamiento y la fontanería de cumplimiento. Tú tienes el producto y la experiencia; la relación regulada va sobre el patrocinador.

EnfoqueTime-to-marketControlIdeal para
Programa y licencia propiosLargo (muchos meses)El más altoEmisores de alto volumen con recursos regulatorios
Patrocinio de BIN + Card-as-a-ServiceSemanasAlto en producto, compartido en rielesLa mayoría de fintech y marketplaces

Para la gran mayoría de equipos, el patrocinio de BIN mediante una plataforma es la decisión correcta. Es la misma lógica del clásico construir frente a integrar: construye el producto por el que vienen tus usuarios e integra los rieles regulados que se verían idénticos en cualquier fintech competente. Para el lado de licencias de esa decisión, revisa licencias para mover cripto y fiat: MSB, transmisor de dinero, EMI y MiCA.

Tipos de tarjeta que puedes emitir

Las tarjetas se agrupan en cuatro familias de producto, prepago, débito, crédito y corporativas o de gasto, y cada una puede ser virtual, física o ambas. El tipo correcto sigue a tu modelo de fondeo, no al revés.

Tipo de tarjetaGasta deUso típico
PrepagoUn saldo cargadoWallets, payouts, pagos a gig y creadores
DébitoEl saldo de una cuenta vinculadaCuentas neobank, gasto diario
CréditoUna línea de crédito otorgadaProductos de préstamo, crédito revolvente
Corporativa / de gastoFondos de la empresa con controles por usuarioGasto empresarial, equipos, compras

Las tarjetas virtuales se aprovisionan al instante y son ideales para gasto en línea, tokens de un solo uso y pagos desde wallet. Las físicas, plástico o metal, importan cuando tus usuarios pagan en persona o esperan un objeto premium. La mayoría de los programas ofrecen ambas desde la misma cuenta.

Gastar directo de un saldo cripto o fiat

La decisión de diseño que lo cambia todo es vincular la tarjeta a un saldo en tiempo real en lugar de un pool prefondeado. Cuando la tarjeta autoriza contra el saldo en vivo, no hay float que administrar, no hay prefondeo que conciliar, y el valor se queda donde el usuario lo controla hasta el momento del gasto.

Aquí es donde rinde un ledger multi-moneda unificado. Una tarjeta vinculada a un saldo unificado puede gastar de fiat local o de una posición en stablecoin, con la conversión resuelta en la autorización. El usuario recarga con lo que tenga; la tarjeta gasta en la moneda del comercio.

En una arquitectura no custodial esto además cambia tu perfil de riesgo. Como el usuario conserva el control de sus propios fondos y cada movimiento necesita su aprobación, operas el programa de tarjetas sin tener el dinero del cliente en tu balance. Esa es una conversación regulatoria distinta a la de una cuenta de float custodial, y vale la pena entender los trade-offs en custodia custodial vs no custodial.

Crear una tarjeta que gasta del saldo es una sola llamada a la API. Una solicitud realista se ve así.

curl https://api.tokelia.com/v1/cards \
  -H "Authorization: Bearer $API_KEY" \
  -H "Idempotency-Key: card_req_9f2c1a" \
  -H "Content-Type: application/json" \
  -d '{
    "user_id": "usr_8Kd2p",
    "type": "virtual",
    "funding_source": "balance_usdc_primary",
    "currency": "USD",
    "spend_controls": {
      "per_transaction_limit": 50000,
      "daily_limit": 200000,
      "allowed_categories": ["retail", "travel", "software"]
    },
    "three_d_secure": true
  }'

Dos detalles importan aquí. El header Idempotency-Key hace que una solicitud reintentada nunca cree una tarjeta duplicada, algo esencial cuando las redes dan timeout. Y funding_source apunta directo al saldo del usuario, así que la autorización corre contra fondos en tiempo real y no contra una wallet aparte que debas mantener recargada. Luego un webhook confirma cada evento posterior (autorización, rechazo, liquidación) para que tu ledger se mantenga sincronizado.

Cumplimiento: KYC, AML y PCI DSS

Todo programa de emisión carga con tres obligaciones de cumplimiento: verificar quién tiene la tarjeta (KYC y AML), proteger los datos de tarjeta (PCI DSS) y monitorear el gasto por fraude y sanciones. No son add-ons opcionales; son el precio de tocar las redes de tarjetas.

El KYC y el AML corren en el alta y siguen durante la vida de la tarjeta, con screening de sanciones y PEP y monitorización de transacciones. Para el panorama completo de cómo funciona esto en cripto y fiat, revisa cómo funciona el KYC y AML en pagos cripto y fiat.

El PCI DSS regula cómo se guardan, transmiten y muestran los datos de tarjeta (el PAN, el CVV y el PIN). La forma más limpia de manejarlo es no tocar nunca datos crudos de tarjeta: una plataforma que tokeniza los datos sensibles y los sirve desde una bóveda conforme mantiene la mayor parte de la carga PCI fuera de tus sistemas. Los controles de fraude (reglas de velocidad, 3-D Secure, congelamiento y geocontroles) van encima.

Costos, time-to-market y el modelo de interchange

La economía de tarjetas tiene dos caras: los costos de operar el programa y el ingreso por interchange que se gana con el consumo. El interchange es la tarifa que paga el lado del comercio en cada transacción, parte de la cual regresa al programa de emisión, y es la razón por la que emitir puede ser una línea de ingresos en vez de un centro de costo.

Línea de costo o ingresoDirecciónNotas
Setup del programaCostoÚnico, varía por proveedor
Costo por tarjetaCostoLa virtual es la más barata; plástico y metal cuestan más
Transacción / procesamientoCostoPor autorización y liquidación
Tarifas de redCostoLas fija la red de tarjetas
InterchangeIngresoUna porción del consumo regresa al programa

Las cifras exactas varían por mercado, volumen y programa, así que tómalo como un marco y no como una cotización, y confirma la economía con tu proveedor. En cuanto a tiempos, una integración Card-as-a-Service permite que equipos con experiencia en APIs REST tengan un flujo de tarjeta funcional en semanas, en vez de los muchos meses que toma un programa con licencia propia.

Una nota sobre México y los mercados regulados

En México, la emisión de tarjetas suele involucrar a una entidad regulada, un banco o una institución de fondos de pago electrónico (IFPE) autorizada bajo la Ley Fintech y supervisada por la CNBV, normalmente con participación en una red de tarjetas. Las empresas sin licencia por lo general emiten aliándose con un patrocinador licenciado.

Este patrón se repite en varios mercados: el perímetro regulado se define localmente, y la ruta cumplida más rápida para una fintech casi siempre es emitir a través de un partner licenciado en lugar de obtener la autorización de emisión directamente. Los umbrales, categorías y requisitos evolucionan, así que confirma el marco vigente en cada mercado con asesoría local antes de comprometer una fecha de lanzamiento.

Dónde encaja Tokelia

Tokelia emite tarjetas virtuales, de plástico y de metal que gastan directo de un saldo no custodial cripto o fiat, con envío instantáneo a cualquier tarjeta, tras una sola API con webhooks, idempotencia y sandbox. El cumplimiento (KYC/AML, screening de sanciones y manejo de datos de tarjeta conforme a PCI) viene incorporado en el stack base en lugar de venderse como add-ons. Los servicios de dinero los presta Tokelia LLC, registrada como Money Services Business ante FinCEN, con la banca regulada entregada por instituciones licenciadas, de modo que lanzas un programa de tarjetas con tu propia marca sin custodiar fondos del cliente ni cablear por separado un procesador, un custodio y un proveedor de KYC.

Si estás dimensionando un programa de tarjetas, la forma más rápida de contrastarlo con tu propio modelo de fondeo es recorrer un flujo real con nuestro equipo. Habla con nosotros y consigue una sandbox key.

Preguntas frecuentes

¿Qué es la emisión de tarjetas?

La emisión de tarjetas es el proceso de crear y entregar tarjetas de pago (virtuales o físicas) que un titular usa para gastar desde una cuenta. El emisor autoriza cada transacción, mueve los fondos y asume el riesgo y las obligaciones de cumplimiento asociadas. La emisión moderna permite que la tarjeta gaste directo de un saldo en tiempo real en lugar de un pool prefondeado.

¿Cómo funciona la emisión de tarjetas de extremo a extremo?

Defines un programa de tarjetas, se crea una tarjeta para un usuario y se vincula a una fuente de fondos, y cada compra la enruta la red de tarjetas al emisor para su autorización. El emisor revisa límites, saldo y riesgo en milisegundos, aprueba o rechaza, y luego liquida el monto con la red. Las tarjetas físicas suman fabricación y envío, mientras las virtuales quedan listas al instante.

¿Cuál es la diferencia entre emisor y adquirente?

El emisor está del lado del titular: crea la tarjeta, autoriza el gasto y administra la cuenta. El adquirente está del lado del comercio: afilia comercios y recibe los pagos que estos cobran. Ambos se conectan a través de la red de tarjetas, que enruta los mensajes y compensa los fondos entre ellos.

¿Qué se necesita para emitir tarjetas?

Como mínimo necesitas acceso a un programa de tarjetas (vía un patrocinador de BIN o licencia propia), un procesador que autorice y liquide, manejo de datos de tarjeta conforme a PCI DSS, KYC y AML sobre tus usuarios, y un modelo de fondeo. La mayoría de las fintech llegan a esto mediante una plataforma Card-as-a-Service en lugar de armar cada pieza por separado.

¿Qué es el patrocinio de BIN?

El patrocinio de BIN ocurre cuando una institución licenciada te permite emitir tarjetas bajo su Bank Identification Number y su membresía de red. Tú operas el producto y la experiencia del usuario, mientras el patrocinador mantiene la relación regulada con la red. Es la ruta más rápida al mercado para equipos que no tienen una licencia de emisión propia.

¿Qué tipos de tarjetas se pueden emitir?

Los tipos comunes son prepago (gasta de un saldo cargado), débito (gasta de una cuenta vinculada), crédito (gasta contra una línea otorgada) y corporativas o de gasto con controles por empleado. Cada una puede ser virtual, física o ambas, y la elección correcta depende de tu modelo de fondeo y de tu usuario objetivo.

¿Cuánto cuesta emitir una tarjeta?

Los costos varían por mercado y programa, y suelen incluir una tarifa de setup, costos por tarjeta (más altos en plástico y metal que en virtual), tarifas de transacción y procesamiento, y tarifas de red. Frente a estos, el interchange que se gana por consumo es una línea de ingresos central. Confirma la economía exacta con tu proveedor, ya que difiere por región y volumen.

¿Quién puede emitir tarjetas en México?

En México, la emisión de tarjetas suele involucrar a una entidad regulada como un banco o una institución de fondos de pago electrónico (IFPE) autorizada bajo la Ley Fintech y supervisada por la CNBV, con frecuencia con participación en una red de tarjetas. Las empresas sin licencia normalmente emiten aliándose con un patrocinador licenciado. Confirma los requisitos vigentes con asesoría local, ya que el marco evoluciona.

Temas

  • Emisión de tarjetas
  • API de emisión
  • Patrocinio de BIN
  • Card-as-a-Service
  • Stablecoins
  • No custodial
  • Interchange
  • PCI DSS
Lucía

Escrito por

Lucía

Compliance y Regulatorio

Lucía cubre compliance y regulación en Tokelia. Escribe sobre las preguntas de licencias, KYC/AML y travel rule que aparecen cuando una fintech empieza a mover cripto y fiat, y las convierte en decisiones que un equipo fundador puede aplicar.

¿Listo para construir con Tokelia?

Cuéntanos tu caso de uso y te indicamos la capa adecuada: infraestructura, tokenización o Yakopay.