ホーム / セキュリティとコンプライアンス
セキュアコア

セキュリティは、すべての土台です。

Pulseは、後付けではなく設計段階からPCIに準拠しています。スイートのすべてのプロダクトが、PCI DSSレベル1の決済プロセッサーが運用する同じトークン化決済基盤と暗号化を利用します。一度構築すれば、準拠も一度で済みます。

セキュリティ体制

あらゆる取引とやり取りに、銀行レベルの保護を。

以下の対策は、PulsePay、PulseVoice、PulseBill、SocialCommand、PulseEngage、Pulse SMS、Pulse Dealsすべてに適用されます。すべてが1つのセキュアコア上で動いているためです。

PCI DSS SAQ D認証取得

PulseはPCI DSS v4.0.1 SAQ D(サービスプロバイダー)の自己評価を完了し、2026年8月に認証を取得。四半期ごとの外部スキャンにも合格しています。カードデータはPCI DSSレベル1の決済プロセッサーが処理します。

暗号化とトークン化

通信はすべてTLSで暗号化。カードデータは取得時に決済プロセッサーがトークン化してボールトに保管します。カード番号がお客様のシステムに触れることはなく、Pulseも保存しません。

カード情報の露出ゼロ

IVRとPulseVoiceでは、発信者がカード情報を安全なゲートウェイに直接入力します。オペレーターもAIも、カード情報を見ることも保存することもなく、PCIの対象範囲を最小限に抑えられます。

第三者によるテスト

独立した第三者によるペネトレーションテスト、四半期ごとの外部脆弱性スキャン、コード変更のたびに実行される依存関係とシークレットの自動スキャンを実施しています。

継続的な監視

リアルタイムの取引監視、利用頻度チェック、不正対策を、銀行レベルのインフラで24時間365日実行します。

アクセスと監査

ロールベースのアクセス制御、最小権限の設定、各プロダクトでの管理・アクセス変更の監査ログにより、監査にかかる時間を75%以上削減します。

実際のユースケースはPCI準拠のコンタクトセンター決済、数字の裏付けは2026年のPCI DSS準拠の実際のコストをご覧ください。

決済を守る仕組み

キー入力から決済完了まで、カード情報が平文になることはありません。

1 · 取得
お客様がホスト型フィールド、キーパッド、音声プロンプトでカード情報を入力。通信中は暗号化されます。
2 · トークン化
ゲートウェイがカードをトークンに置き換えます。お客様のシステムとログに残るのはトークンだけです。
3 · 保管
実際のカード情報は、プロセッサーのPCI監査済みボールトに保管され、今後の決済、定期課金、返金に利用されます。
4 · 決済
資金はPCI DSSレベル1の決済プロセッサーを通じて決済され、完全な監査記録が残ります。
はじめましょう

決済を、準拠した基盤へ。

セキュリティモデルをチームにご説明し、お客様のユースケースに即して整理します。