Home / Seguridad at Compliance
Ang Secure Core

Ang seguridad ang pundasyon ng lahat ng iba pa.

Ang Pulse ay PCI-compliant sa disenyo — hindi basta dinagdag ang compliance pagkatapos. Namamana ng bawat produkto sa suite ang parehong tokenized na payment rails, na pinapatakbo ng aming PCI DSS Level 1 na payment processor, at ang parehong encryption. Isang beses buuin, isang beses mag-comply.

Security posture

Proteksyong pang-bangko sa bawat transaksyon at interaksyon.

Ang mga kontrol sa ibaba ay umiiral sa PulsePay, PulseVoice, PulseBill, SocialCommand, PulseEngage, Pulse SMS, at Pulse Deals — dahil lahat ay tumatakbo sa iisang secure core.

May PCI DSS SAQ D attestation

Nakumpleto ng Pulse ang PCI DSS v4.0.1 SAQ D (Service Provider) self-assessment, na-attest noong Agosto 2026, at pasado sa quarterly external scan. Ang card data ay hinahawakan ng aming PCI DSS Level 1 na payment processor.

Encryption at tokenization

TLS encryption sa lahat ng transmisyon, at ang card data ay tina-tokenize at iniimbak sa vault ng aming payment processor sa mismong pagkuha. Hindi kailanman dumadaan sa mga system mo ang raw na card number, at hindi ito iniimbak ng Pulse.

Zero card exposure

Sa IVR at PulseVoice, direktang inilalagay ng mga tumatawag ang card details sa secure gateway. Walang human agent — at walang AI — na nakakakita o nag-iimbak ng card, kaya minimal ang PCI scope mo.

Independiyenteng pagsusuri

Independiyenteng third-party penetration testing, quarterly external vulnerability scan, at automated na dependency at secret scanning sa bawat pagbabago sa code.

Tuloy-tuloy na monitoring

Real-time na transaction monitoring, velocity check, at fraud control na tumatakbo buong araw sa imprastrakturang pang-bangko.

Access at audit

Role-based na access, least-privilege na mga pahintulot, at audit log ng mga pagbabago sa admin at access sa bawat produkto — na nagpapabawas ng oras ng audit ng 75%+.

Tingnan kung paano ito ginagamit sa totoong sitwasyon sa PCI-compliant na bayad sa contact center, o ang mga numero sa likod nito sa tunay na gastos ng PCI DSS compliance sa 2026.

Paano pinoprotektahan ang isang bayad

Mula keypad hanggang settlement, hindi kailanman nakikita ang card.

1 · Capture
Inilalagay ng customer ang card data sa hosted field, keypad, o voice prompt — naka-encrypt habang ipinapadala.
2 · Tokenize
Pinapalitan ng gateway ang card ng isang token. Token lang ang hawak ng mga system at log mo.
3 · Vault
Ang totoong card ay iniimbak sa PCI-audited na vault ng aming processor para sa mga susunod na singil, recurring billing, at refund.
4 · Settle
Nagse-settle ang pondo sa aming PCI DSS Level 1 na payment processor na may kumpletong audit record.
Magsimula na

Ilipat ang mga bayad mo sa compliant na rails.

Gagabayan namin ang team mo sa security model at iaangkop ito sa eksaktong use case mo.