Como Escolher o Processador de Pagamentos Para a Sua Loja
O processador de pagamentos é o intermediário entre o cliente que paga e a sua conta bancária que recebe. Escolher o certo afecta a taxa de conversão (o checkout deve ser simples e de confiança), os custos (comissões por transacção) e a segurança (conformidade PCI DSS). Para o mercado português, as opções têm especificidades importantes.
Principais opções para Portugal
ifthenpay: processador português especializado em Multibanco e MB WAY. Sem mensalidade, comissão por transacção competitiva. A integração com WooCommerce é excelente (plugin oficial). Para o mercado português, é praticamente obrigatório ter Multibanco e MB WAY — e o ifthenpay é a forma mais simples de os ter.
Eupago: alternativa portuguesa ao ifthenpay. Suporta Multibanco, MB WAY e cartão. Interface semelhante, comissões comparáveis. Plugin WooCommerce disponível.
Stripe: o standard global para pagamentos com cartão. Suporta Visa, Mastercard, Apple Pay e Google Pay. Integração WooCommerce nativa (plugin oficial). Comissão: 1.4% + 0.25€ por transacção para cartões europeus. Checkout elegante e rápido. Para clientes internacionais, é a melhor opção.
PayPal: reconhecido mundialmente. Muitos clientes internacionais preferem pagar via PayPal por segurança (não partilham dados do cartão com a loja). Comissão mais alta que Stripe (3.4% + 0.35€) mas a confiança da marca compensa para e-commerce internacional.
SIBS Gateway: o processador da SIBS (entidade que gere o Multibanco). Suporta Multibanco, MB WAY e cartão numa só integração. Mais formal na configuração (requer contrato) mas é a fonte directa.
Combinação recomendada
ifthenpay (Multibanco + MB WAY) + Stripe (cartão) cobre 95%+ do mercado português. Adicione PayPal se tem vendas internacionais significativas. Esta combinação oferece custos baixos, integração simples e cobertura de todos os métodos relevantes.
Segurança PCI DSS
Processadores como Stripe e PayPal são PCI DSS compliant — os dados do cartão nunca passam pelo seu servidor. Isto simplifica enormemente as obrigações de segurança. Nunca implemente processamento de cartão directamente no seu servidor sem conformidade PCI — as consequências legais e financeiras de um breach são severas.