Risk & Compliance

    PCI Vault

    Armazenamento seguro de dados de cartão com certificação PCI DSS Level 1. Tokenize uma vez, opere sempre com tokens. O PAN nunca toca sua infraestrutura.

    Arquitetura

    Como funciona o Vault

    Cada dado de cartão passa por quatro camadas de segurança antes de ser armazenado. O merchant nunca acessa o PAN — apenas o token.

    1
    Camada 1

    Ingestão

    API REST com TLS 1.3 mutual. Os dados de cartão são recebidos em um ambiente PCI DSS Level 1 isolado.

    2
    Camada 2

    Criptografia

    AES-256-GCM com rotação automática de chaves via HSM dedicado. O PAN é criptografado antes de tocar disco.

    3
    Camada 3

    Tokenização

    Um token único não reversível é gerado. O merchant opera com o token; o PAN nunca sai do vault.

    4
    Camada 4

    Armazenamento

    Base de dados criptografada em repouso com acesso auditado. Isolamento lógico por merchant. Backups criptografados.

    Compliance

    Reduza seu escopo PCI de SAQ D para SAQ A

    Quando os dados de cartão não tocam sua infraestrutura, a maioria dos 300+ controles de PCI DSS deixam de se aplicar. Akua absorve a complexidade do cumprimento e você opera com tokens seguros.

    PCI Vault — SAQ D vs SAQ A compliance reduction

    Integração

    Uma API, zero contato com dados sensíveis

    Integre PCI Vault com um único endpoint REST. Envie o PAN uma só vez; receba um token que você usa em todas as operações subsequentes: cobranças, reembolsos, assinaturas.

    PCI Vault API integration
    Performance

    Segurança sem comprometer velocidade

    Level 0PCI DSS — Certificação validada anualmente por QSA externo
    <0msLatência de tokenização — Inclui criptografia AES-256 + geração de token
    0.00%Disponibilidade do vault — SLA contratual com redundância multi-AZ
    0PANs na sua infra — Os dados sensíveis nunca tocam seus servidores
    Capacidades

    Segurança de grau enterprise

    Criptografia AES-256-GCM

    Criptografia de grau militar com rotação automática de chaves via HSM dedicado. O PAN é criptografado em memória antes de persistir.

    Tokens não reversíveis

    Os tokens gerados não contêm informação derivada do PAN. Não é possível reconstruir os dados originais a partir do token.

    Isolamento por merchant

    Cada merchant opera em um contexto isolado. Os tokens de um merchant não são válidos nem acessíveis a partir de outro.

    Multi-região AWS

    Infraestrutura implantada em múltiplas zonas de disponibilidade com replicação automática e failover transparente.

    Logs de auditoria imutáveis

    Cada operação sobre o vault fica registrada com timestamp, ator e contexto. Logs exportáveis para auditoria PCI.

    Lifecycle management

    Tokens com políticas de expiração configuráveis. Eliminação sob demanda via API para cumprir com direito ao esquecimento (GDPR/LGPD).

    Casos de uso

    Onde se aplica

    Pagamentos recorrentes

    Armazene tokens para cobranças periódicas sem re-solicitar dados de cartão. Compatível com Subscriptions de Akua.

      Card-on-file

      Ofereça a experiência de "pagamento com um clique" armazenando tokens em vez de PANs. Segurança e conversão.

        Migração de vault

        Importe PANs do seu vault atual para Akua via API segura. Migração com zero downtime e sem exposição de dados.

          Plataformas multi-merchant

          PayFacs e agregadores usam um vault centralizado com isolamento lógico por merchant. Um vault, múltiplos negócios.

            Proteja os dados,
            simplifique o compliance

            PCI Vault de Akua: armazenamento seguro, tokenização instantânea e redução de escopo PCI em uma única integração.