Case de HSM em nuvem da First Tech para segurança e processamento de transações de pagamento

Case credsystem: inovação ágil e sustentável com atualização contínua de segurança e compliance

Como a migração para a nuvem está transformando a segurança e a escalabilidade da credsystem.

A credsystem, referência em soluções financeiras para o varejo, deu um passo significativo em sua jornada de transformação digital com a migração de sua gestão de chaves criptográficas para a nuvem. O movimento não só trouxe benefícios tradicionais, como a eliminação de Capex e a redução de custos operacionais, mas também ampliou sua capacidade de inovação e expansão, acelerando a inclusão financeira para consumidores de classes emergentes. Esse processo está sendo possível devido à parceria estratégica com a First Tech, fornecedora da solução de HSM off-Premises (HoP), baseada em tecnologia de ponta e um modelo ágil e flexível que atende às demandas do mercado financeiro atual.

Transformação digital para atender às necessidades do varejo e do consumidor

A credsystem, que desde 1996 atua ao lado do varejo para oferecer soluções financeiras acessíveis, tem como missão democratizar o acesso ao crédito, especialmente para consumidores de classes econômicas emergentes. Seu portfólio de produtos é desenhado para atender às particularidades de cada parceiro lojista, com soluções que se destacam pela flexibilidade e personalização. No final de 2023, a empresa alcançou a marca de 39,5 milhões de cartões emitidos, entre private label, co-branded e o Mais!, cartão próprio da empresa, com bandeira Mastercard.

“A credsystem está passando por uma grande transformação em todo seu ambiente de tecnologia, utilizando novas arquiteturas e cloud para potencializar a escalabilidade e diminuir os custos diretos na operação”, contextualiza Danilo Magnani, gerente de Operações de Tecnologia e Segurança da Informação.

Neste cenário de crescimento acelerado e demanda crescente por soluções de pagamento, a credsystem reconheceu que a evolução de sua infraestrutura de segurança não poderia se limitar a apenas escalar recursos. A empresa precisava de uma solução que oferecesse não somente segurança, mas também agilidade, flexibilidade e resiliência para lidar com grandes volumes de transações e mudanças no comportamento do consumidor.

A Adoção da Nuvem: segurança e escalabilidade com o HSM Off-Premises (HoP)

A migração da gestão de chaves criptográficas da credsystem para a nuvem foi um marco significativo nessa jornada de transformação. Anteriormente, a empresa utilizava dispositivos HSMs tradicionais (módulos de segurança de hardware) que, embora eficientes, tinham limitações em termos de escalabilidade e atualização contínua.

Com o novo modelo de HSM off-premises (HoP), a credsystem passou a contar com uma infraestrutura altamente escalável, capaz de se ajustar automaticamente às flutuações no volume de transações. O sistema de HSMs payShield 10K da Thales, implementado em parceria com a First Tech, permite à empresa proteger transações e dados sensíveis sem precisar se preocupar com as limitações físicas de equipamentos tradicionais. Em vez de adquirir novos equipamentos e lidar com os custos de manutenção e atualização constantes, a credsystem passou a utilizar uma solução como serviço (SaaS), baseada em APIs, que simplifica a integração e aumenta a agilidade dos processos internos.

Redução de custos e aumento de eficiência

Além disso, a flexibilidade do modelo permitiu à credsystem alinhar seus investimentos à demanda real do negócio. A empresa não precisa mais dimensionar sua infraestrutura para picos de demanda sazonal, pois o sistema é capaz de escalar “automaticamente”, garantindo que a operação seja sempre eficiente, sem superdimensionamento ou ociosidade de recursos.

Compliance e segurança continuada com facilidade de implementação

Em um ambiente tão regulado como o setor financeiro, a conformidade com padrões de segurança, como os exigidos pelo PCI DSS e PCI PIN, é crucial. A credsystem precisava garantir que sua infraestrutura de criptografia estivesse em total conformidade, mas também queria evitar o risco de desatualização dos sistemas, algo que poderia comprometer a segurança das transações e a integridade dos dados dos consumidores.

A solução HoP, fornecida pela First Tech, oferece um processo contínuo de atualização e certificação, o que garante que a plataforma esteja sempre em conformidade com os requisitos regulatórios mais exigentes. Além disso, a First Tech, com sua expertise no setor, mantém sua parceria com o Conselho PCI, o que permite à credsystem se manter à frente das atualizações de segurança e compliance, garantindo a segurança contínua das operações.

Inovação ágil e aceleração do time to market

A agilidade no desenvolvimento de novos produtos e funcionalidades foi outro fator determinante para a escolha da solução HoP. Ao adotar uma arquitetura moderna de cloud e APIs, a credsystem não só melhorou sua eficiência operacional, mas também acelerou seu time to market, permitindo a criação e implementação de novos produtos de forma ágil.

O uso de APIs personalizáveis facilita a integração da plataforma de criptografia com as aplicações internas da empresa, permitindo que novos produtos sejam lançados rapidamente, atendendo às necessidades dos consumidores de forma eficiente.

Impacto no cliente: maior confiabilidade e melhor experiência

O impacto mais visível dessa transformação digital está na experiência do cliente. Com a capacidade de escalar a infraestrutura de forma flexível, a credsystem consegue garantir uma experiência de pagamento consistente e de alta qualidade, mesmo durante picos de transações.

Com um NPS superior a 70% para suas plataformas digitais, a credsystem conquistou a confiança dos seus 6 milhões de clientes ativos, que hoje utilizam seus cartões de crédito com a certeza de que suas transações são seguras e ágeis. A facilidade de uso das soluções também contribui para a experiência positiva, especialmente para consumidores de classes emergentes, que muitas vezes não têm acesso às soluções financeiras tradicionais.

Uma parceria estratégica para a inclusão financeira

A migração para a nuvem e a adoção da plataforma de HSM na Nuvem marcaram um novo capítulo na jornada de transformação da credsystem. Mais do que uma evolução tecnológica, essa mudança tem sido uma estratégia de inclusão financeira, proporcionando acesso a soluções de crédito mais rápidas, seguras e acessíveis para consumidores de classes econômicas emergentes.

Com a infraestrutura otimizada, custos reduzidos e a segurança contínua garantida, a credsystem está agora mais preparada para continuar sua missão de transformar a vida financeira dos consumidores e atender às necessidades do varejo de forma inovadora e eficiente.

Você pode testar nossa Infraestrutura de Pagamentos com HSM em Nuvem.

Basta clicar aqui para saber mais.