O que é PCI Proxy

Qué es un PCI Proxy?

Un servicio que recoge los datos de tarjeta en tu lugar, los protege y te devuelve un token en lugar del número de tarjeta.

Flujo

Como funciona un PCI Proxy, en 4 pasos

Indica-nos de onde recolher os dados de cartão do cliente, custodiamo-los no vault PCI DSS e devolvemos um token. Para os detalhes técnicos, consulte cómo funciona.

1

Indica-nos onde ir

Diz-nos de onde recolher os dados de cartão: no site, via API ou por telefone no call center.

2

O cliente introduz o cartão

O cliente paga. Os dados de cartão chegam-nos, não aos seus servidores, bases de dados nem logs.

3

Guardamos e tokenizamos

Custodiamos o cartão no vault PCI DSS certificado e devolvemos um token em vez do número de cartão.

4

Utiliza o token

Em vez do número de cartão recebe um token. Nos seus sistemas só aparece isso, nunca o cartão em texto claro.

Onde o utiliza

Onde usar um PCI Proxy: e-commerce, call center, API

O mesmo mecanismo vale onde quer que recolha um cartão: só muda o canal, não o conceito. Consulte todos os casos de utilização.

Comparativo

PCI Proxy e gateway de pagamento: o que muda

Muitas vezes usa-os em conjunto: o gateway gere o pagamento, o PCI Proxy protege os dados de cartão. Não são a mesma coisa. Aprofunde a tokenização de cartão.

2 roles
gateway + PCI Proxy

O gateway gere o pagamento. O PCI Proxy protege os dados de cartão. Usa-os em conjunto.

Cualquier PSP
Stripe, Adyen, Redsys…

Funciona con el procesador que ya usas o con el que elijas mañana

Característica Gateway de Pagamento PCI Proxy
Processa pagamentos Sim No
Tokeniza os dados de cartão Às vezes Sempre
Elimina os dados de cartão dos seus sistemas Pouco Muito
Funciona com qualquer PSP Não, fica preso ao fornecedor Sim
Se integra vía API Depende Sim
Válido também por telefone / call center Raramente Sim
Depois do token

O que pode fazer com o token

Operações quotidianas após a tokenização, sem ver nunca o número de cartão.

Cobranças recorrentes

Guarda o token no primeiro pagamento e reutiliza-o todos os meses para subscrições ou faturas automáticas.

Reembolsos

Envia o token quando precisa de reembolsar. Nós recuperamos o cartão do vault e enviamo-lo ao PSP.

Mudança de PSP

Os tokens são seus. Pode passar de Stripe para Adyen (ou o contrário) sem voltar a pedir o cartão aos clientes.

CRM y ERP

Na sua gestão só guarda o token, não o número de cartão. Menos risco, menos obrigações PCI.

Impacto

PCI DSS: com PCI Proxy vs. sem ele

Os números que importam: custos, prazos e risco com e sem PCI Proxy. Leia o guia sobre conformidade PCI DSS.

SAQ D SAQ A
Cuestionario PCI

De SAQ D (cientos de controles) a SAQ A (pocas decenas)

€150k €10k
Custo de auditoria anual

A menudo se reduce más del 90%

12 meses Días
Tempo para estar em conformidade

Integração em dias, não meses

Dimensión Sem PCI Proxy Dados de cartão nos seus sistemas Com PCI Proxy RECOMENDADO
Dados de cartão nos seus sistemas Sim, números de cartão em servidores, bases de dados e logs Não, apenas tokens
Questionário PCI (SAQ) SAQ D, mais de 300 controlos SAQ A, poucas dezenas de controlos
Custo de auditoria anual €30.000 a €150.000+ €3.000 a €10.000
Risco se algo correr mal Alto, tem os números de cartão Baixo, só tem tokens
Tempo necessário de 6 a 12 meses Dias ou semanas
FAQ

Perguntas frequentes sobre PCI Proxy

Respostas breves, sin tecnicismos.

01 Um PCI Proxy é igual a um gateway de pagamento?
Não. O gateway de pagamento move o dinheiro. O PCI Proxy trata apenas dos dados de cartão: intercepta-os, guarda-os no vault e devolve um token. Pode utilizá-lo com qualquer gateway ou PSP e mudar de fornecedor sem perder os cartões já guardados.
02 Quanto reduz o PCI Proxy o meu âmbito de conformidade?
Muito. Se os dados de cartão já não passam pelos seus servidores, o âmbito PCI DSS reduz-se de forma significativa. Muitos comerciantes passam de centenas de controlos (SAQ D) a poucas dezenas (SAQ A), com menos auditorias, menos testes e menos custos.
03 Posso usar um PCI Proxy para pagamentos recorrentes?
Sim. No primeiro pagamento guarda o token e reutiliza-o todos os meses. Não precisa de voltar a pedir o cartão ao cliente.
04 Um PCI Proxy funciona com pagamentos telefónicos / MOTO?
Sim. Também por telefone ou no call center: o agente introduz o cartão num formulário seguro ligado a nós e tokenizamos de imediato. Os dados de cartão não acabam no seu CRM nem nas suas encomendas em texto claro.

Quer experimentar?

Falemos do seu caso: e-commerce, call center ou integração API.