Pulse ist von Grund auf PCI-konform entwickelt – Compliance wird nicht nachträglich aufgesetzt. Jedes Produkt der Suite nutzt dieselben tokenisierten Zahlungswege über unseren PCI DSS Level 1 Zahlungsabwickler und dieselbe Verschlüsselung. Einmal entwickeln, einmal compliant sein.
Die folgenden Kontrollen gelten für PulsePay, PulseVoice, PulseBill, SocialCommand, PulseEngage, Pulse SMS und Pulse Deals – denn alle laufen auf einem sicheren Kern.
Pulse hat eine Selbstbeurteilung nach PCI DSS v4.0.1 SAQ D (Dienstleister) abgeschlossen, bescheinigt im August 2026, mit bestandenen vierteljährlichen externen Scans. Kartendaten werden von unserem PCI DSS Level 1 Zahlungsabwickler verarbeitet.
Überall TLS-Verschlüsselung bei der Übertragung; Kartendaten werden bei der Erfassung von unserem Zahlungsabwickler tokenisiert und gesichert. Echte Kartennummern gelangen nie in Ihre Systeme, und Pulse speichert sie nie.
Bei IVR und PulseVoice geben Anrufer ihre Kartendaten direkt in das sichere Gateway ein. Kein Mitarbeiter und keine KI sieht oder speichert je eine Karte – so bleibt Ihr PCI-Umfang minimal.
Unabhängige Penetrationstests durch Dritte, vierteljährliche externe Schwachstellenscans sowie automatisierte Prüfung von Abhängigkeiten und Secrets bei jeder Codeänderung.
Transaktionsüberwachung in Echtzeit, Velocity-Checks und Betrugskontrollen laufen rund um die Uhr auf Infrastruktur in Bankqualität.
Rollenbasierter Zugriff, Berechtigungen nach dem Minimalprinzip und Audit-Protokolle für administrative und Zugriffsänderungen in jedem Produkt – für 75 % und mehr weniger Audit-Aufwand.
Sehen Sie die Anwendung in einem konkreten Einsatzfall unter PCI-konforme Zahlungen im Contact Center oder die Zahlen dazu unter Was PCI DSS-Compliance 2026 wirklich kostet.
Wir erläutern Ihrem Team das Sicherheitsmodell und passen es auf Ihren konkreten Einsatzfall an.