Cumplimiento de pagos en tablets POS: 10 aspectos a confirmar antes de comprar hardware POS Android
Respuesta directa: ¿Qué determina si una tablet POS Android puede aceptar pagos con tarjeta?
La aceptación de tarjetas no la decide únicamente la tablet, sino la combinación del hardware seguro (terminal o lector validado PCI PTS), el nivel de certificación EMV de ese hardware, la aplicación de pago y una certificación específica por adquirente y por país. Una tablet con teclado seguro y lector de tarjetas validado PCI PTS y certificado EMV Nivel 1/2 puede aceptar pagos con chip y contactless una vez que supere la validación del dispositivo por parte del adquirente. Si falta algún enlace (sin listado PTS, sin aprobación EMV, sin cifrado punto a punto (P2PE) en la lista validada del PCI SSC), el terminal no superará las pruebas ADVT/CDET del adquirente y su despliegue se detendrá. Esta lista de verificación es exactamente lo que debe confirmar con la fábrica antes de firmar la orden de compra.
Por qué los compradores se estancan (y cómo reducir riesgos antes de pedir)
La mayoría de los despliegues fallidos de tablets POS en MENA y el Sudeste Asiático no son fallos de hardware, sino fallos de certificación descubiertos demasiado tarde. Un comprador pide una tablet Android atractiva, integra un lector, envía 500 unidades, y luego el adquirente rechaza el dispositivo porque el modelo del lector no tiene aprobación EMV vigente o la solución P2PE no está en la lista validada del PCI SSC. La recertificación es lenta y específica del adquirente: cada adquirente realiza su propia validación, y un nuevo mercado puede significar semanas de pruebas adicionales. Este artículo convierte ese riesgo en una lista de verificación que puede llevar a su fábrica en la primera reunión, para cerrar la brecha de certificación antes de comprometerse con el pedido mínimo (MOQ).
Nota sobre mercados: la siguiente guía se centra en los requisitos del lado del adquirente que son más estrictos en la UE, el Reino Unido y los mercados adquirentes de MENA/SEA. Las diferencias regionales en los organismos de certificación se señalan donde importan. Para conocer el contexto de mercado que impulsa el cambio de Windows a Android, consulte nuestro análisis detallado sobre la migración del mercado POS Android a 2026.
1. PCI PTS: ¿Está validado el hardware de lectura de tarjetas?
El programa PCI PTS (Seguridad de Transacciones PIN) valida la seguridad física y lógica del propio terminal de pago: resistencia a la manipulación, inyección segura de claves, cargador de arranque seguro y seguridad en la introducción del PIN. La fuente autorizada es el Consejo de Normas de Seguridad de PCI, que publica la lista de dispositivos PTS aprobados. Siempre verifique esa lista y confirme el modelo exacto y la versión PTS que propone su fábrica, no solo "tenemos un lector": un listado PTS caducado o fuera de lista es un rechazo inmediato del adquirente.
2. Nivel de certificación EMV: ¿Qué nivel se ha completado realmente?
La certificación EMV tiene tres niveles, y los compradores deben saber cuál está completo. El organismo normativo es EMVCo:
- Nivel 1: aprobación de tipo de hardware/terminal (chip + contactless). Realizado por la fábrica o el fabricante del lector.
- Nivel 2: certificación del kernel / aplicación de pago. Confirma que la aplicación de pago en el dispositivo se comporta correctamente según las especificaciones EMV.
- Nivel 3: integración completa con un adquirente/procesador específico en un país concreto. Esta es la puerta que realmente permite a un comerciante aceptar tarjetas.
Una fábrica puede anunciar "certificado EMV" cuando solo tiene el Nivel 1. El Nivel 3 es por adquirente y por país; la certificación que necesita para Indonesia no es la misma que para Arabia Saudita. Si su mercado objetivo no está en la lista de Nivel 3 de la fábrica, pregunte quién gestiona la certificación allí y cuánto tarda.
3. PCI P2PE / cifrado punto a punto: ¿Está en la lista validada?
Visa exige que las soluciones de cifrado punto a punto estén en la lista P2PE validada por PCI SSC o que se validen de forma independiente. Confirme con su fábrica con qué proveedor de P2PE está integrada su tablet y el estado de validación de ese proveedor; esta es una brecha oculta común que solo sale a la luz cuando el adquirente audita la solución antes del lanzamiento.
4. Validación de dispositivos por parte del adquirente (ADVT / CDET / VpTT)
Específicamente para Visa, los terminales con chip deben superar el Kit de validación de dispositivos para adquirentes (ADVT), y los dispositivos contactless el Kit de evaluación contactless (CDET) / Herramienta de pruebas de Visa payWave (VpTT), según corresponda. Pregunte a la fábrica qué kits de adquirente ha superado ya su dispositivo y con qué adquirentes se ha integrado; esto le indica si el camino hacia su banco ya está allanado o aún necesita pruebas.
5. El sistema operativo y su ciclo de vida de seguridad
Una tablet POS Android ejecuta una versión de Android restringida (a menudo con arranque seguro y aplicaciones limitadas). Confirme por escrito tres cosas: la versión del sistema operativo (Android 14 o superior es la referencia realista para POS en 2026), el compromiso de parches de seguridad (cuántos años de parches mensuales) y si la compilación se puede bloquear para que solo se ejecute la aplicación de pago. Una tablet de consumo general con Android desbloqueado y sin compromiso de parches es una señal de alerta para los adquirentes y puede fallar la validación del dispositivo por completo.
6. Integración del lector de tarjetas: contacto, contactless y NFC
Confirme que el lector admite EMV de contacto + contactless/NFC (Visa payWave, Mastercard Contactless y esquemas locales). En SEA y MENA, la penetración contactless está aumentando rápidamente; un dispositivo solo de contacto le limita a una cuota cada vez menor de transacciones. Solicite las certificaciones del propio lector, no solo las de la tablet: el lector es un componente validado por separado y la auditoría rastrea ambos.
7. ¿Qué adquirentes / países están ya certificados?
Obtenga una lista por escrito: qué bancos adquirentes/procesadores y qué países ya tienen certificación Nivel 3 para la configuración propuesta. Si su mercado objetivo no está en esa lista, presupueste el tiempo y el coste de certificación antes de escalar. Este único documento es la forma más rápida de distinguir una fábrica que envía hardware POS conforme de una que vende tablets genéricas.
8. Certificados y documentación que la fábrica debe entregar
Solicite los certificados reales en la etapa de RFQ: referencia del listado PCI PTS, certificados EMV Nivel 1/2, referencia de validación P2PE, RoHS/CE/FCC y cualquier marca regional (para exportaciones al Reino Unido, UKCA). Si la fábrica no puede presentarlos por escrito, esa es su respuesta: siga adelante o presupueste un proyecto de certificación.
9. MOQ, plazo de entrega y personalización para versiones de pago
La certificación está vinculada a una configuración de hardware específica. Cambiar el lector, la antena o incluso la marca puede reabrir las pruebas. Confirme el MOQ, el plazo de entrega y, fundamentalmente, si la personalización (logotipo, aplicación de pago precargada, GMS) conserva sus certificaciones existentes o desencadena una recertificación. Una fábrica que haya tramitado una versión de pago a través de la certificación le dirá exactamente qué cambios la invalidan; una que no lo haya hecho, se excusará.
10. Solicite un despliegue de referencia
La forma más rápida de reducir riesgos: pida a la fábrica una integración con un adquirente concreto en un mercado similar al suyo y una referencia con la que pueda hablar. Una fábrica que haya enviado tablets POS certificadas para un comerciante en funcionamiento dirá que sí y le dará un contacto. Si no pueden nombrar un despliegue en vivo, trate las afirmaciones de certificación como no verificadas hasta que tenga los certificados en mano.
Lista de verificación para el comprador: llévela a la primera llamada con la fábrica
| Elemento | Qué confirmar |
|---|---|
| Dispositivo PCI PTS | Modelo exacto + versión PTS vigente en la lista del PCI SSC |
| Nivel EMV | Nivel 1 / 2 / 3 — y qué adquirente(s) + países |
| P2PE | Proveedor + en la lista P2PE validada por PCI SSC |
| Kits de adquirente | ¿ADVT / CDET / VpTT superados? |
| SO | Compilación restringida, versión de Android, compromiso de parches |
| Lector | Contacto + contactless/NFC, sus propios certificados |
| Documentación | Certificados por escrito en la etapa de RFQ |
| MOQ / plazo | ¿La personalización conserva las certificaciones? |
Preguntas frecuentes: Cumplimiento de pagos en tablets POS Android
¿Necesita una tablet Android un lector PCI PTS para aceptar pagos con tarjeta?
Sí. Los datos de la tarjeta deben estar protegidos por hardware validado: un terminal o lector validado PCI PTS, o una solución P2PE en la lista validada del PCI SSC. La tablet por sí sola no puede hacer que un dispositivo sea aceptable para tarjetas; el lector y la cadena de cifrado determinan si el adquirente lo aprobará.
¿Cuál es la diferencia entre las certificaciones EMV Nivel 1, 2 y 3?
El Nivel 1 es la aprobación de tipo de hardware/terminal (chip + contactless). El Nivel 2 es la certificación de la aplicación de pago/kernel. El Nivel 3 es la integración completa con un adquirente específico en un país concreto. Solo el Nivel 3 permite realmente a un comerciante aceptar tarjetas, y debe rehacerse por cada adquirente y por cada mercado.
¿Puede utilizarse cualquier tablet Android como terminal POS?
No de forma conforme. Un terminal POS necesita una compilación de Android restringida y con soporte de parches, además de un lector validado PCI PTS y una solución de cifrado P2PE validada. Una tablet de consumo general con Android desbloqueado normalmente fallará la validación del dispositivo por parte del adquirente.
¿Qué es PCI P2PE y por qué es importante?
P2PE (cifrado punto a punto) cifra los datos de la tarjeta en el punto de interacción y los mantiene cifrados hasta que llegan al procesador. Visa exige que la solución esté en la lista P2PE validada por PCI SSC o que se valide de forma independiente. Es una brecha oculta común en el abastecimiento de tablets POS.
¿Qué documentos debe proporcionar una fábrica antes de pedir tablets POS?
En la etapa de RFQ solicite: referencia del listado PCI PTS, certificados EMV Nivel 1/2, referencia de validación P2PE, RoHS/CE/FCC y marcas regionales como UKCA para exportaciones al Reino Unido. Si la fábrica no puede presentarlos por escrito, trate las afirmaciones de certificación como no verificadas.
Por qué trabajar directamente con una fábrica OEM para tablets POS
Trabajar directamente con la fábrica en régimen OEM le permite fijar la configuración de hardware al lector exacto y a la configuración P2PE que necesita su adquirente, en lugar de adaptar una tablet de consumo existente que no puede pasar la validación. La tablet empresarial Wintouch A50 (10,1\", Android 14, 4GB+64GB, 6000mAh) es una plataforma Android restringida muy adecuada para aceptar pagos y versiones POS. La Wintouch A80-A (10,1\", Android 16, 4G LTE) cubre despliegues que necesitan conectividad celular en el punto de venta.
Siguiente paso: obtenga un presupuesto de tablet POS certificada
Indíquenos su mercado objetivo y su banco adquirente, y le confirmaremos cuál de nuestras configuraciones de tablet POS Android ya tiene las certificaciones EMV/P2PE que necesita, y le entregaremos los certificados antes de que se comprometa. Solicite un presupuesto, una muestra gratuita o la ficha técnica completa y reduzcamos juntos el riesgo de su despliegue.

