Nosotros nos tomamos la seguridad extremadamente en serio. A través de rigurosos controles de seguridad, almacenamiento seguro de datos, controles de empleados y cumplimiento de todas las regulaciones disponibles, garantizamos la seguridad, estabilidad y fiabilidad de nuestra plataforma de pago. Siempre buscamos nuevas tecnologías, procesos y evaluaciones de riesgos, además de pruebas independientes para seguir mejorando.
Nos adherimos al Estándar de seguridad de datos PCI para proveedores de servicios.
Seguimos las pautas de codificación segura estándar de la industria.
Los datos se alojan en instalaciones especializadas con seguridad 24x7.
Contamos con un equipo de cumplimiento especializado para revisar los procedimientos y políticas y alinearlos con los estándares, determinando qué controles, procesos y sistemas son necesarios para el cumplimiento.
También realizamos auditorías internas periódicas y facilitamos auditorías y evaluaciones independientes realizadas por terceros.
Estándar de seguridad de datos de la industria de tarjetas de pago (PCI DSS) es uno de los estándares de seguridad creados por los principales sistemas de pago. El cumplimiento de este estándar hace que las transacciones online sean seguras y las protege contra el robo de identidad. Aumenta el control de los datos de los titulares de tarjetas y reduce el fraude con tarjetas de crédito.
Nuestros registros de Agente de terceros de VISA (TPA) y Programa de registro de Mastercard (MRP) son una capa adicional de seguridad para nuestros clientes. Todos los proveedores de servicios que tienen acceso a los datos del titular de la tarjeta deben cumplir con los requisitos de seguridad de los datos antes de comenzar los servicios y deben estar registrados en el Programa de registro de agentes de VISA para su inclusión en el Registro global de proveedores de servicios de Visa. Mastercard requiere que todos los proveedores de servicios cumplan con PCI y estén registrados como Miembros de los Proveedores de Servicios (MSP).
Corefy aparece oficialmente en la lista de procesadores participantes de Google Pay . Permite a nuestros clientes implementar fácilmente este método de pago bajo demanda y procesar de forma segura las transacciones de Google Pay a través de Corefy. Firme un contrato con nosotros, acepte los términos y políticas de Google, informe a su administrador de cuentas de Corefy y listo.
Hemos implementado el servicio de cifrado de tokens Apple Pay, que permite a nuestros clientes descifrar los tokens de Apple Pay y transferir los datos de la tarjeta a los proveedores en lugar de transferir tokens. Así, los clientes pueden utilizar su propio ID de vendedor de Apple y los certificados de procesamiento de pago para descifrar los tokens independientemente del proveedor de pago.
PSD2 es la segunda versión de la Directiva de servicios de pago implementada por la Unión Europea y afecta tanto a consumidores individuales como a empresas. PSD2 permite a los clientes bancarios utilizar proveedores externos para administrar sus finanzas. La regulación tiene implicaciones para todas las empresas en Europa que se ocupan de los pagos, que oscilan desde cómo regular la aparición de proveedores externos hasta la necesidad de una autenticación de cliente sólida (SCA).
Corefy cumple con los más altos estándares de seguridad , integridad y estabilidad . Entendemos que nos confía sus datos y hacemos todo lo posible para mantenerlos seguros y buscar continuamente oportunidades para mejorar.
La plataforma de pago conforme con PCI de Corefy se ejecuta completamente en AWS y se basa en las mejores prácticas de seguridad y la auditabilidad.
Revisamos y observamos la actividad de los empleados, clientes y proveedores para protegernos de actividades sospechosas o no autorizadas.
La protección y la seguridad de los datos son preocupaciones importantes al considerar las soluciones de gestión de la información, especialmente cuando se trata de los datos de pago confidenciales de su empresa. Con nosotros, puede disfrutar de la tranquilidad de saber que se siguen las mejores prácticas de la industria.
En una industria donde la confianza es primordial, el uso de prácticas de seguridad sofisticadas brinda a las empresas la confianza de que Corefy mantiene sus datos seguros. Nuestro equipo trabaja con cada uno de nuestros clientes para protegerlos, ofreciendo las mejores prácticas para garantizar que la información personal se mantenga privada.
Nuestros equipos de Desarrollo e Ingeniería se entrenan de manera habitual en varias áreas diferentes, incluida la criptografía, OWASP Top 10 y otras relevantes para nuestra plataforma.
Compartimos enfoques de seguridad de la información a nivel local y nacional para ayudar a dar forma a la comunidad de seguridad.
Las pruebas internas y externas constantes nos ayudan a identificar y comprender las tácticas utilizadas por los adversarios y cómo detenerlos de manera proactiva para mantener la seguridad de los datos.
Las soluciones que solo son seguras en teoría no son aceptables. Nos asociamos con proveedores externos para probar, atacar y evaluar nuestros controles de seguridad y confirmar que funcionan.
Nuestros desarrolladores trabajan en estrecha colaboración con diferentes departamentos. Fundamentalmente, publicamos nuevas versiones de nuestro sistema central cada semana, sin ningún tiempo de inactividad o participación activa de nuestros clientes.
Corefy está completamente basado en software de código abierto. Esto nos da el máximo control sobre nuestros componentes de software sin dejar de ser independientes de terceros. Todas las actividades de desarrollo, administración de sistemas, redes, administración de bases de datos y seguridad son realizadas internamente por nuestros expertos.
Corefy mantiene un informe SOC 2, que es proporcionado por una certificación de un tercero independiente y demuestra que estamos tomando las medidas adecuadas para proteger nuestros sistemas y sus datos.
Con datos tan valiosos como la información financiera, nos aseguramos de que solo las personas adecuadas tengan el acceso adecuado. Al utilizar la autenticación y el alcance de OAuth, transformamos la información confidencial en una clave (o token) temporal y en constante cambio para una protección sólida.
Corefy proporciona capacidades para ayudar a proteger su organización, pero son efectivas solo si las usa. Si no los usa, puede ser vulnerable.
Corefy proporciona capacidades para ayudar a proteger su organización, pero son efectivas solo si las usa. Si no los usa, puede ser vulnerable.
Permitir el acceso
Cuentas, suscripciones, facturas, transacciones, planes
Permisos
Permitir el acceso y la edición
Panel de control, cuentas y suscriptores, planes, ingresos periódicos, retención de suscriptores, transacciones, exportaciones
Permitir el acceso y la edición
Configuración del sitio, planes, configuración de factura, cupones, divisas, impuestos, plantillas de correo electrónico, pasarelas de pago, configuración de pago, gestión de reclamaciones, MailChimp, Salesforce
Card number
Result
Allowed
Result
Denied
Scanning
Scanned
Nuestras soluciones anti-fraude están listas para usar y proporcionarle una capa de seguridad adicional para ayudarle a abordar problemas y riesgos de fraude específicos de manera más efectiva.
3D Secure es un protocolo de autenticación que proporciona una capa adicional de verificación para transacciones sin tarjeta. El protocolo cumple con las regulaciones de autenticación, incluido el mandato de Autenticación de cliente fuerte (SCA) de PSD2.
Disfrute de transacciones seguras y datos tokenizados sin tarifas adicionales. Acepte los pagos con o sin cumplimiento de PCI gracias a nuestra tecnología de tokenización, que siempre mantiene seguros los datos de sus clientes. y le permite concentrarse en su negocio.
Un cliente introduce los detalles de su tarjeta de crédito. Se puede hacer mediante un formulario personalizado, Checkout o directamente con API.
Se crea un token en nuestra API y los detalles de la tarjeta se envían a nuestro servidor de token.
El token se envía a su backend. Puede procesar los pagos de forma segura, incluso sin el cumplimiento de PCI; déjenoslo a nosotros.
La seguridad de los pagos online es una preocupación importante no solo para los titulares de tarjetas. Los bancos, los proveedores de servicios de pago, las plataformas y los comerciantes (es decir, las tiendas online) también están interesados en la seguridad del proceso de pago. Y la razón es evidente: todos los participantes arriesgan su dinero y su reputación en caso de una infracción de seguridad. Esta preocupación por la seguridad conduce a la creación de medios avanzados para asegurar transacciones y prevenir actividades fraudulentas con datos de tarjetas.
La seguridad de los datos de pago es la base de todas las soluciones de nuestra plataforma. Corefy cumple con los más altos estándares a través de rigurosos controles de seguridad, almacenamiento seguro de datos, control de personal y cumplimiento de todas las regulaciones disponibles. Nos tomamos muy en serio la cuestión de la seguridad para garantizar la máxima seguridad y fiabilidad de los datos de la plataforma.
Las nuevas tecnologías están siempre en nuestros radares: evaluamos los riesgos y realizamos auditorías independientes para garantizar la estabilidad, fiabilidad y seguridad en toda la plataforma.
Nuestra plataforma cumple con el estándar de seguridad más estricto: PCI DSS Nivel 1. La auditoría anual in situ garantiza que se mantengan los niveles más altos de cumplimiento. También nos permite aliviar la carga de PCI de nuestros clientes y tratar con los bancos en su nombre. Este cumplimiento asegura la protección completa de nuestros clientes y los datos sensibles de sus clientes.
Al estar registrado en el Programa de registro de Mastercard y como Agente externo de VISA, brindamos a nuestros clientes una capa de seguridad adicional.
La Organización Internacional de Estandarización (ISO) es un punto esencial en los pagos online seguros. Corefy tiene las normas ISO 9001 e ISO 27001. ISO 9001 es la norma internacional que especifica los requisitos del Sistema de Gestión de Calidad. Cuando se utiliza, ayuda a las organizaciones a demostrar su capacidad para proporcionar servicios y productos de alta calidad. Corefy también posee la certificación ISO / IEC 27001: 2013 de Aplicación, Sistemas, Personas, Tecnología y Procesos.
La seguridad de la información da como resultado una mejora del rendimiento, una reducción de los riesgos y una mayor comodidad para el cliente.
También apoyamos PSD2. La Directiva de servicios de pago sustituye a la PSD de 2007. Esta solución permite a los proveedores externos administrar las finanzas de los clientes del banco con su permiso directo y mediante una autenticación mejorada. Según PSD2, los clientes dan su consentimiento tanto para transacciones individuales como para que los TPP accedan por completo a su información almacenada en el banco.
GDPR tiene como objetivo proteger los datos personales y la privacidad de los ciudadanos de la Unión Europea. El reglamento paneuropeo garantiza que los datos de identidad de los clientes se recopilen solo cuando hayan dado su consentimiento explícito y razonable.
Nuestra plataforma de organización de pagos utiliza tecnologías 3D Secure (tanto 1 como 2). Esto ayuda a verificar la identidad del titular de la tarjeta en tiempo real y hace que cada transacción sea segura. Después de introducir el número de tarjeta, su propietario es redirigido al servidor del banco emisor. Por lo general, después de eso, los bancos envían un SMS con un código secreto para usarlo como confirmación. Cuando se introduce el código recibido, se confirma la identidad del titular de la tarjeta y se autoriza la transacción. Por ejemplo, Mastercard utiliza Mastercard SecureCode para asegurar todos los procedimientos financieros.
Corefy le permite aceptar pagos online a través de la tecnología de tokenización. Protege los datos del cliente y permite a los propietarios de empresas centrarse en el desarrollo. Nuestra poderosa API permite a los comerciantes cargar una tarjeta de crédito muchas veces sin necesidad de volver a introducir la información de pago. Es factible realizar una autorización gratuita debido a nuestra puntuación de fraude. También ofrecemos pagos con un solo clic para facilitar el proceso de compra y aumentar la satisfacción de sus clientes.
Nuestra plataforma incluye un sistema que evalúa las transacciones online y detecta las sospechosas. Después de un análisis exhaustivo de cada transacción, el sistema recomienda rechazar o aplicar un cheque adicional. En caso de sospecha de fraude, el sistema puede evitar el débito de dinero.
El sistema antifraude Corefy puede funcionar de acuerdo con diferentes parámetros:
Antifraude evalúa todas las operaciones e identifica las anormales y sospechosas. También es capaz de identificar a un defraudador con el máximo grado de probabilidad o definir las transacciones con tarjeta de los compradores como fiables.
Disfrute de un procesamiento de pagos seguro sin poner en peligro sus fondos, su reputación y los datos confidenciales de sus clientes.