RDVCC
RDVCC

¿Qué es el CVV dinámico (dCVV)? Definición, flujo de pago y ejemplos

Respuesta rápida

El CVV dinámico (dCVV) es un código de seguridad que cambia con el tiempo o con determinados eventos para acortar el período en que una credencial interceptada se puede aprovechar. Esta guía explica el papel del dCVV en un flujo de pago real, sus límites y los malentendidos más comunes.

Última actualización: 2026-07-14 · RDVCC Payments Research

Puntos clave

  • Definición: El CVV dinámico (dCVV) es un código de seguridad que cambia con el tiempo o con determinados eventos para acortar el período en que una credencial interceptada se puede aprovechar.
  • En el flujo de pago: La fecha de vencimiento ayuda al sistema a determinar si las credenciales de la tarjeta siguen dentro del período aceptado; el CVV o CVC sirve para verificar las credenciales en determinados canales, y el CVV dinámico se actualiza según las reglas del producto.
  • No confundir: dCVV / CVV/CVC

Cómo encaja en el flujo de pago

En el caso del dCVV, el proceso es el siguiente: la fecha de vencimiento ayuda al sistema a determinar si las credenciales de la tarjeta siguen dentro del período aceptado; el CVV o CVC sirve para verificar las credenciales en determinados canales, y el CVV dinámico se actualiza según las reglas del producto. Todos son elementos de la credencial, pero difieren en su uso, en cómo se generan y en si se pueden almacenar.

Al evaluar el dCVV, ten en cuenta lo siguiente: el comercio solo debe recopilar los datos necesarios para completar la transacción y gestionarlos dentro del alcance de PCI DSS que corresponda. El reemplazo de la tarjeta, las actualizaciones del ciclo de vida del token o los cambios en las políticas del emisor pueden afectar los pagos posteriores con credenciales almacenadas.

Ejemplo práctico

La app del emisor renueva el CVV dinámico según las reglas del producto, y el valor anterior deja de servir. Un código que cambia acorta el período en que se puede usar, pero el dispositivo y la cuenta siguen necesitando su propia protección.

Diferencias con términos similares

TérminoDefinición
CVV dinámicoes un código de seguridad que cambia con el tiempo o con determinados eventos para acortar el período en que una credencial interceptada se puede aprovechar
CVV/CVCes un código de verificación corto que figura en la tarjeta y suele usarse como comprobación adicional en transacciones con tarjeta no presente; no es el PIN
Titular de la tarjetaes la persona autorizada a usar una tarjeta o una cuenta de tarjeta; sus derechos, sus responsabilidades y su vínculo con la cuenta los establecen el contrato de la cuenta y el acuerdo de emisión

En esencia, el dCVV es un código de seguridad que cambia con el tiempo o con determinados eventos para acortar el período en que una credencial interceptada se puede aprovechar. El CVV/CVC, en cambio, es un código de verificación corto que figura en la tarjeta y suele usarse como comprobación adicional en transacciones con tarjeta no presente; no es el PIN. Los dos conceptos pueden aparecer en una misma transacción, pero responden a preguntas distintas.

Usos, límites y riesgos

El dCVV tiene un límite clave: PCI DSS prohíbe que el comercio conserve después de la autorización datos de autenticación sensibles como el código de verificación de la tarjeta, y cifrarlos no cambia esa prohibición. No envíes el código de seguridad por chat, correo electrónico ni formularios que no sean de confianza.

Preguntas frecuentes

A continuación respondemos las dos dudas más comunes de quienes buscan información sobre el dCVV.

¿Es lo mismo que el CVV/CVC?

No. El CVV dinámico (dCVV) es un código de seguridad que cambia con el tiempo o con determinados eventos para acortar el período en que una credencial interceptada se puede aprovechar. El CVV/CVC es un código de verificación corto que figura en la tarjeta y suele usarse como comprobación adicional en transacciones con tarjeta no presente; no es el PIN. Para diferenciar ambos conceptos, revisa por separado a qué se refiere cada uno, en qué etapa del proceso interviene y quién es el responsable.

Si el comercio cifra el código de seguridad, ¿puede guardarlo después de la autorización?

En el caso del dCVV, no: el cifrado no permite concluir que se pueda guardar. El PCI SSC indica expresamente que, después de la autorización, no se deben almacenar datos de autenticación sensibles como los códigos de verificación de la tarjeta, aunque estén cifrados.

Términos relacionados
Referencias

Estas fuentes primarias sirven para verificar la definición y el proceso del dCVV. Para las reglas concretas de cada producto y región, prevalece la documentación oficial vigente.

Traducción asistida por IA; el texto original fue revisado por Steven Cai.