Мы серьезно относимся к безопасности. Строгие проверки, защищенное хранение данных, контроль сотрудников и соблюдение всех нормативов гарантирует безопасность, стабильность и надежность нашей платформы. Мы всегда стремимся к внедрению новых систем оценки технологий, процессов и рисков и независимому тестированию, чтобы постоянно совершенствоваться.
Мы придерживаемся стандартов PCI DSS для провайдеров услуг.
Мы придерживаемся отраслевых стандартов защищенного кодирования.
Данные хранятся в специализированной системе под круглосуточной защитой.
Специальная команда в Corefy пересматривает процедуры и политики, чтобы поддерживать их в соответствии со стандартами, а также определяет, какие элементы управления, процессы и системы необходимы для обеспечения комплаенса.
Мы также регулярно проводим внутренний аудит и способствуем проведению независимых аудитов и оценок третьими сторонами.
Стандарт безопасности данных индустрии платежных карт (PCI DSS) является одним из стандартов, созданных основными платежными системами. Соответствие этому стандарту делает онлайн-транзакции безопасными и защищает от кражи персональных данных. Это усиливает контроль за данными держателя карты и уменьшает вероятность мошенничества с кредитными картами.
Наша регистрация в VISA Third Party Agent (TPA) и Mastercard Registration Program (MRP) обеспечивает дополнительный уровень безопасности для наших клиентов. Все провайдеры услуг, у которых есть доступ к данным держателей карт, обязаны соответствовать требованиям к безопасности данных до начала предоставления услуг, а также быть зарегистрированными в VISA Agent Registration Program для включения в Visa Global Registry of Service Providers. Mastercard обязывает всех провайдеров услуг соответствовать требованиям PCI DSS и быть зарегистрированными как Member Service Providers (MSP).
Corefy входит в список сертифицированных процессоров Google Pay. Это позволяет нашим клиентам легко внедрить этот востребованный метод оплаты и безопасно обрабатывать транзакции Google Pay через Corefy. Вам нужно лишь подписать с нами договор, согласиться с условиями и политикой Google, и сообщить об этом вашему аккаунт-менеджеру в Corefy.
Мы интегрировали Apple Pay token decrypt service, который позволяет нашим клиентам расшифровывать токены Apple Pay и передавать платежным провайдерам карточные данные вместо токенов. Таким образом, клиенты могут использовать собственные сертификаты Apple Merchant ID и платежного процессинга для расшифровки токенов независимо от платежных провайдеров.
PSD2 это вторая итерация Директивы о платежных услугах (PSD), внедренная Европейским Союзом. Ее действие затрагивает как отдельных потребителей, так и бизнес. Директива позволяет клиентам банков использовать сторонних провайдеров для управления своими финансами. Под регулирование подпадают все компании, работающие с платежами в Европе. Положения документа касаются, в частности, урегулирования привлечения сторонних провайдеров и строгой аутентификации клиентов (SCA).
Corefy придерживается высоких стандартов безопасности, целостности и стабильности. Осознавая, что вы доверяете нам свои данные, мы делаем все возможное для их безопасности и постоянно ищем возможности для улучшения.
Платежная платформа Corefy, сертифицированная PCI DSS , функционирует полностью на AWS, опираясь на лучшие практики безопасности и контролируемости.
Мы контролируем и наблюдаем за деятельностью сотрудников, клиентов и провайдеров с целью защиты от подозрительных или несанкционированных действий.
Защита и безопасность данных являются основными задачами при выборе решений для управления информацией, особенно когда речь идет о чувствительных платежных данных вашей компании. С нами вы можете быть спокойны — мы соблюдаем лучшие отраслевые практики.
Работая в отрасли, где доверие имеет первостепенное значение, Corefy использует продвинутые методы защиты данных, чтобы достичь уверенности в безопасности платформы. Мы стремимся защитить каждого клиента, применяя передовые методы обеспечения конфиденциальности частной информации.
Наши специалисты по разработке и проектированию регулярно проходят обучение в разных областях, включая криптографию, OWASP Top 10 и другие, релевантные для нашей платформы.
Мы делимся подходами к информационной безопасности на местном и национальном уровнях для формирования комьюнити по безопасности.
Постоянное внутреннее и внешнее тестирование помогает нам определить и понять тактики, которыми пользуются злоумышленники, и найти способы их пресечения.
Решения, которые являются безопасными только в теории, неприемлемы. Мы сотрудничаем со сторонними провайдерами с целью тестирования и оценки наших средств управления безопасностью для подтверждения их функциональности.
Наши разработчики тесно сотрудничают с разными отделами. Мы релизим новые версии нашей системы каждую неделю, без простоев или активного вовлечения наших клиентов.
Corefy полностью построен на программном обеспечении с открытым исходным кодом. Это дает нам максимальный контроль над программными компонентами, позволяя при этом оставаться независимыми от третьих лиц. Все действия по разработке, системному администрированию, созданию сетей, администрированию баз данных и обеспечению безопасности выполняются нашими штатными специалистами.
Corefy ведет отчет SOC 2, который предоставляется независимой сторонней аттестацией и доказывает, что мы предпринимаем соответствующие шаги для защиты наших систем и ваших данных.
Оперируя столь ценными данными, как финансовая информация, мы предварительно убеждаемся, что меры безопасности соблюдены и доступ защищен. Используя аутентификацию OAuth, мы преобразуем чувствительные данные во временный и постоянно меняющийся ключ (или токен) для надежной защиты.
Corefy предоставляет возможности для защиты вашей организации, но они эффективны только если вы их используете. В противном случае, ваш бизнес может быть уязвимым.
Corefy предоставляет возможности для защиты вашей организации, но они эффективны только если вы их используете. В противном случае, ваш бизнес может быть уязвимым.
Предоставить доступ
Аккаунты, Подписки, Инвойсы, Транзакции, Планы
Разрешения
Разрешить доступ и редактирование
Панель управления, Аккаунты и Подписчики, Планы, Реккурентный доход, Удержание подписчиков, Транзакции, Экспортирование
Разрешить доступ и редактирование
Настройки сайта, Планы, Настройки инвойсов, Купоны, Валюты, Налоги, Шаблоны писем, Платежные шлюзы, Настройки платежной страницы, Управление напоминаниями, MailChimp, Salesforce
Card number
Result
Allowed
Result
Denied
Scanning
Scanned
Наши готовые антифрод-решения предоставляют дополнительный уровень защиты и помогают эффективнее определять конкретные проблемы и риски, связанные с мошенничеством.
3D Secure — это протокол аутентификации, который обеспечивает дополнительную верификацию для транзакций без присутствия карты. Протокол соответствует регулированию, включая требование строгой аутентификации клиентов (SCA), предусмотренное PSD2.
Используйте безопасные транзакции и токенизированные данные без каких-либо дополнительных комиссий. Принимайте платежи с и без наличия сертификата PCI DSS благодаря нашей технологии токенизации, которая обеспечивает безопасность данных клиентов и позволяет вам сосредоточиться на своем бизнесе.
Пользователь вводит данные своей кредитной карты с помощью вашей кастомной формы, Checkout или напрямую через API.
В нашем API создается токен, и данные карты отправляются на наш токен-сервер.
Токен передается на ваш бэкенд. Вы можете безопасно обрабатывать платежи даже без сертификата PCI — мы позаботились об этом.
Вопрос безопасности онлайн платежей интересует не только держателей карт. Банки, провайдеры платежных услуг, платформы и мерчанты (например, интернет-магазины) также заинтересованы в безопасности платежного процесса. Причина очевидна: в случае нарушения безопасности, все участники процесса рискуют своими финансами и репутацией. Стремление обеспечить максимальную безопасность стимулирует создание инновационных систем и инструментов защиты транзакций и предотвращения мошенничества с карточными данными.
Безопасность платежных данных лежит в основе каждого решения нашей платформы. Corefy соответствует высочайшим стандартам и регулярно проходит строгие проверки общей безопасности, контроля персонала, безопасного хранения данных и соблюдения установленных правил. Мы серьезно относимся к вопросу безопасности, и делаем все, чтобы обеспечить максимальную безопасность данных и надежность платформы.
Мы отслеживаем новые технологии, оцениваем риски и проводим независимые аудиты, чтобы гарантировать стабильность, надежность и безопасность всей платформы.
Наша платформа соответствует самому строгому стандарту безопасности — PCI DSS Level 1. Ежегодный аудит обеспечивает поддержание наивысшего уровня соответствия стандарту. Это также позволяет нам снять бремя PCI сертификации с наших клиентов и работать с банками от их имени. Это соответствие гарантирует полную защиту конфиденциальных данных клиентов.
Будучи зарегистрированными в Mastercard Registration Program и VISA Third Party Agent, мы обеспечиваем дополнительный уровень безопасности данных наших клиентов.
Международная организация по стандартизации (ISO) играет важную роль в безопасности онлайн-платежей. Corefy соответствует стандартам ISO 9001 и ISO 27001. ISO 9001 — это международный стандарт, определяющий требования к системе менеджмента качества. При использовании он помогает организациям продемонстрировать свою способность предоставлять высококачественные услуги и продукты. Corefy также обладает сертификатом ISO/IEC 27001: 2013 приложений, систем, людей, технологий и процессов.
Безопасность информации приводит к повышению производительности, снижению рисков и повышению удобства для клиентов.
Мы также поддерживаем PSD2. Директива о платежных услугах заменяет PSD от 2007 года. Это решение позволяет сторонним провайдерам управлять финансами клиентов банка с их прямого разрешения и посредством улучшенной аутентификации. Согласно PSD2, клиенты дают свое согласие как на отдельные транзакции, так и на то, чтобы TPP имели полный доступ к своей информации, хранящейся в банке.
GDPR направлен на защиту личных данных и конфиденциальности граждан Европейского Союза. Общеевропейское регулирование гарантирует, что данные о клиентах собираются только после того, как они дали явное согласие.
Наша платформа для управления платежами использует технологии 3D Secure 1 и 2. Это помогает идентифицировать личность держателя карты в режиме реального времени и делает каждую транзакцию безопасной. После ввода номера карты ее владелец перенаправляется на сервер банка-эмитента. Обычно после этого банки отправляют сообщение с секретным кодом, который используется в качестве подтверждения. После ввода полученного кода личность держателя карты подтверждается и транзакция авторизуется. Например, Mastercard использует Masterсard SecureCode для защиты всех финансовых процедур.
Corefy позволяет принимать онлайн-платежи с помощью технологии токенизации. Она защищает данные клиентов и позволяет бизнесменам сосредоточиться на развитии бизнеса. Наш мощный API позволяет мерчантам взымать средства с одной кредитной карты много раз без необходимости повторно вводить платежные реквизиты. Наша система оценки мошенничества позволяет выполнить бесплатную авторизацию. Мы также предлагаем платежи в один клик, чтобы упростить процесс покупки и повысить удовлетворенность ваших клиентов.
Наша платформа включает в себя систему, которая оценивает онлайн транзакции и позволяет обнаружить подозрительные. После тщательного анализа каждой транзакции система рекомендует отклонить или применить дополнительную проверку. В случае подозрения на мошенничество система может предотвратить списание денег.
Антифрод система Corefy может работать по разным параметрам:
Антифрод оценивает все операции и выявляет ненормальные и подозрительные. Он также может идентифицировать мошенника с максимальной степенью вероятности или определять достоверные транзакции по карте покупателя.
Наслаждайтесь безопасной обработкой платежей, не подвергая опасности свои средства, репутацию и конфиденциальные данные клиентов.