Aceptar pagos parece sencillo hasta que necesitas un segundo proveedor. Después llega el tercero, y cada uno trae su propio SDK, su formato de webhook, su esquema de firma y su manera de llamar a lo mismo con nombres diferentes. Multiplica eso por Stripe, Mercado Pago, PayPal, Apple Pay y lo que era un checkout limpio se convierte en una maraña de integraciones frágiles. Ycatu, la plataforma de pagos de DW-Corp, nace para resolver exactamente eso. Todavía estamos construyéndola —el lanzamiento será en unas semanas—, pero ya podemos contarte qué encontrarás cuando te suscribas.

El problema: muchos proveedores, ningún estándar
Cada proveedor de pagos es un mundo aparte. Uno lo llama charge, otro payment_intent y un tercero, preference. Uno envía el webhook en un formato, otro en uno diferente, y cada uno firma los eventos a su manera. Mientras tienes un solo proveedor, esto es tolerable. Con el segundo, empiezas a duplicar lógica. Con el tercero, tu base de código ya contiene tres dialectos diferentes para describir lo mismo: alguien pagó.
Y están los webhooks, la parte más silenciosamente frágil de todo. Es por ahí por donde el proveedor avisa que un pago fue confirmado, reembolsado o disputado. Si la verificación de la firma es incorrecta, aceptas eventos falsos. Si el endpoint se cae, pierdes la confirmación. Cada proveedor que se incorpora multiplica esta superficie de riesgo.
Una integración, muchos proveedores
La idea central de Ycatu es simple: tú integras una sola vez, con nosotros. Por debajo, orquestamos Stripe, Mercado Pago, AbacatePay, PayPal, Google Pay y Apple Pay detrás de un único modelo canónico: PaymentOrder.
En la práctica, esto significa que tu sistema habla siempre el mismo idioma, independientemente de adónde vaya el dinero. Un pago es un PaymentOrder —con el mismo formato, los mismos estados y el mismo vocabulario—, ya pase por Stripe o por Pix mediante AbacatePay. Cambiar de proveedor, o utilizar varios en paralelo, deja de ser un proyecto de refactorización y se convierte en configuración.
Un proxy de webhooks que verifica las firmas por ti
Aquí es donde Ycatu te quita el mayor peso de encima. En lugar de que cada proveedor se comunique directamente con tu aplicación, los webhooks pasan por un proxy que hace tres cosas antes de que cualquier evento llegue a ti.
Primero, verifica la firma de cada proveedor, utilizando el esquema específico de cada uno; así no recibes eventos falsificados. Segundo, normaliza todo en un único flujo canónico de eventos: un payment.confirmed es un payment.confirmed, venga de donde venga. Tercero, archiva el payload original exactamente como llegó, para que nunca pierdas el contenido original. Dejas de mantener seis integraciones de webhook y pasas a consumir un único stream, ya verificado.
Credenciales por tenant, bajo control
Quienes trabajan con varios clientes o marcas conocen el problema de gestionar credenciales dispersas. En Ycatu, cada tenant administra sus propias claves de API y secretos de webhook mediante un secrets manager, con un dashboard para visualizar y rotar lo que sea necesario.
Las credenciales quedan aisladas por tenant y se almacenan donde corresponde: en un cofre de secretos, no en variables de entorno sueltas ni pegadas en un archivo de configuración. Cada cliente ve y controla lo que le pertenece, y nada más.
Un registro de auditoría que no se borra
En pagos, la pregunta «¿qué ocurrió exactamente con esta transacción?» no puede tener una respuesta aproximada. Por eso Ycatu mantiene un registro de auditoría append-only e inmutable: cada transacción genera registros que solo pueden añadirse, nunca editarse ni eliminarse.
El resultado es un historial confiable para conciliaciones, disputas y cumplimiento normativo: un relato del que puedes depender cuando necesites reconstruir la vida completa de un pago, desde el primer clic hasta el reembolso.
Cloud-native, aprovisionado con Terraform
Ycatu es cloud-native en Google Cloud, y cada pieza fue elegida para este tipo de carga. Se ejecuta en tu propio proyecto dedicado de GCP, aprovisionado mediante Terraform: infraestructura como código, reproducible y versionada, sin clics manuales en la consola.
Los eventos circulan por Pub/Sub, lo que proporciona desacoplamiento y absorbe los picos sin que nada se caiga. Además, el sink de auditoría llega a BigQuery y GCS, donde los datos se pueden consultar y archivar de forma duradera. Es la diferencia entre «funciona en la demo» y «soporta producción».
Próximamente. Ycatu todavía está en desarrollo y llegará en las próximas semanas. Si hoy tu equipo gasta energía conectando gateways y buscando webhooks rotos, precisamente esa es la energía que queremos devolverte. Una integración, un modelo canónico, un stream de eventos verificado y tú de vuelta a lo que importa: tu producto.



