Startseite / Sicherheit & Compliance
Der sichere Kern

Sicherheit ist das Fundament, auf dem alles andere aufbaut.

Pulse ist von Grund auf PCI-konform entwickelt – Compliance wird nicht nachträglich aufgesetzt. Jedes Produkt der Suite nutzt dieselben tokenisierten Zahlungswege über unseren PCI DSS Level 1 Zahlungsabwickler und dieselbe Verschlüsselung. Einmal entwickeln, einmal compliant sein.

Sicherheitsniveau

Schutz auf Bankniveau bei jeder Transaktion und Interaktion.

Die folgenden Kontrollen gelten für PulsePay, PulseVoice, PulseBill, SocialCommand, PulseEngage, Pulse SMS und Pulse Deals – denn alle laufen auf einem sicheren Kern.

PCI DSS SAQ D bescheinigt

Pulse hat eine Selbstbeurteilung nach PCI DSS v4.0.1 SAQ D (Dienstleister) abgeschlossen, bescheinigt im August 2026, mit bestandenen vierteljährlichen externen Scans. Kartendaten werden von unserem PCI DSS Level 1 Zahlungsabwickler verarbeitet.

Verschlüsselung & Tokenisierung

Überall TLS-Verschlüsselung bei der Übertragung; Kartendaten werden bei der Erfassung von unserem Zahlungsabwickler tokenisiert und gesichert. Echte Kartennummern gelangen nie in Ihre Systeme, und Pulse speichert sie nie.

Keinerlei Kartenzugriff

Bei IVR und PulseVoice geben Anrufer ihre Kartendaten direkt in das sichere Gateway ein. Kein Mitarbeiter und keine KI sieht oder speichert je eine Karte – so bleibt Ihr PCI-Umfang minimal.

Unabhängige Tests

Unabhängige Penetrationstests durch Dritte, vierteljährliche externe Schwachstellenscans sowie automatisierte Prüfung von Abhängigkeiten und Secrets bei jeder Codeänderung.

Kontinuierliche Überwachung

Transaktionsüberwachung in Echtzeit, Velocity-Checks und Betrugskontrollen laufen rund um die Uhr auf Infrastruktur in Bankqualität.

Zugriff & Audit

Rollenbasierter Zugriff, Berechtigungen nach dem Minimalprinzip und Audit-Protokolle für administrative und Zugriffsänderungen in jedem Produkt – für 75 % und mehr weniger Audit-Aufwand.

Sehen Sie die Anwendung in einem konkreten Einsatzfall unter PCI-konforme Zahlungen im Contact Center oder die Zahlen dazu unter Was PCI DSS-Compliance 2026 wirklich kostet.

So wird eine Zahlung geschützt

Von der Tastatur bis zur Abrechnung liegt die Karte nie im Klartext vor.

1 · Erfassen
Der Kunde gibt die Kartendaten in einem gehosteten Feld, per Tastatur oder Sprachabfrage ein – bei der Übertragung verschlüsselt.
2 · Tokenisieren
Das Gateway ersetzt die Karte durch ein Token. Ihre Systeme und Protokolle enthalten ausschließlich das Token.
3 · Sichern
Die echte Karte wird im PCI-geprüften Tresor unseres Zahlungsabwicklers für künftige Belastungen, wiederkehrende Abrechnung und Erstattungen gespeichert.
4 · Abrechnen
Die Gelder werden über unseren PCI DSS Level 1 Zahlungsabwickler mit vollständigem Prüfprotokoll abgerechnet.
Jetzt starten

Bringen Sie Ihre Zahlungen auf konforme Wege.

Wir erläutern Ihrem Team das Sicherheitsmodell und passen es auf Ihren konkreten Einsatzfall an.