O HoP (HSM off Premises) é uma infraestrutura cloud HSM, baseada em módulos físicos de HSMs (Hardware Security Module) para pagamentos + microsserviços pré-definidos para gerenciamento da segurança de dados com criptografia. A arquitetura e o gerenciamento são essenciais para a segurança e conformidade nas transações de cartão de pagamento.
A infraestrutura cloud HSM do HoP da First Tech e Thales, permite inovar na forma como lidar com a arquitetura essencial para processamento de pagamentos, oferecendo redução de escopo de segurança, com alta disponibilidade, capacidade e conformidade garantida pelas certificações PCI PIN e PCI DSS.
A infraestrutura cloud HSM, é projetada para atender fintechs e empresas de pagamentos, como adquirentes, subadquirentes, processadoras, bancos e outras entidades do setor. Estes serviços permitem a redução de investimento em dispositivos físicos e conformidades regulatórias.
Arquitetura com HSM físico para pagamentos
Uso de HSMs Thales payShield 10k
Integração simplificada com API
API customizável
Ambiente certificado PCI PIN/DSS
Monitoramento em tempo real
Pague por serviço, não aquisição
Pague conforme volume de chamadas
Suporte e atendimento humanizado
Sala segura para cerimonial de chaves
O que eu preciso saber sobre migrar infraestrutura de segurança de pagamentos para cloud?
Como a SWAP se firmou no mercado com cloud HSM como infraestrutura de segurança de pagamentos.
A solução de arquitetura cloud HSM HoP da First Tech e Thales é completa, cobrindo inclusive todos os requisitos de PCI DSS, eliminando toda a complexidade e necessidade de adequação do ambiente de cibersegurança de empresas que aceitam, transmitem ou armazenam dados de titulares de cartões.
Nesta página, você pode saber mais sobre os requisitos necessários para preparar o ambiente para a adequação e certificação.
O PCI-DSS é um padrão que se aplica a todas as organizações, independentemente do porte, que aceitam, transmitem ou armazenam dados de titulares de cartões. A First Tech auxilia empresas a atenderem a essas obrigações ao oferecer serviços adequados e soluções que estejam em conformidade com os requisitos do PCI-DSS para seus clientes como o HoP para arquitetura cloud HSM para proteção de pagamentos com cartões.
Um adquirente é uma instituição financeira ou outra entidade responsável por processar transações de cartões de pagamento em nome de uma organização. A First Tech não disponibiliza serviços de adquirente para empresas que o utilizam.
PCI PIN
Payment Card Industry – PIN Security
Padrão de segurança internacional para segurança, gerenciamento, processamento e transmissão dos dados durante o processamento de transações de cartão de pagamento online e offline.
PCI DSS
Payment Card Industry – Data Security Standard
Padrão de segurança internacional para proteger as transações financeiras com cartões de crédito e débito contra fraudes e roubo de dados.