홈 / 보안 및 규정 준수
보안 코어

보안은 모든 것의 토대입니다.

Pulse는 나중에 규정 준수를 덧붙이는 방식이 아니라 설계 단계부터 PCI를 준수하도록 구축되었습니다. 스위트의 모든 제품은 PCI DSS Level 1 결제 프로세서가 운영하는 동일한 토큰화 결제 인프라와 동일한 암호화를 그대로 적용받습니다. 한 번 구축하고, 한 번만 준수하세요.

보안 체계

모든 거래와 상호작용에 은행 수준의 보호를 적용합니다.

아래 보안 통제는 PulsePay, PulseVoice, PulseBill, SocialCommand, PulseEngage, Pulse SMS, Pulse Deals 전반에 적용됩니다. 모두 하나의 보안 코어 위에서 실행되기 때문입니다.

PCI DSS SAQ D 인증 완료

Pulse는 PCI DSS v4.0.1 SAQ D(서비스 제공자) 자체 평가를 완료하여 2026년 8월에 인증했으며, 분기별 외부 스캔도 통과했습니다. 카드 데이터는 PCI DSS Level 1 결제 프로세서가 처리합니다.

암호화 및 토큰화

모든 구간에서 전송 중 TLS 암호화를 적용하며, 카드 데이터는 수집 시점에 결제 프로세서가 토큰화하여 보관합니다. 카드 번호 원본은 고객사 시스템에 닿지 않으며 Pulse도 저장하지 않습니다.

카드 정보 노출 제로

IVR과 PulseVoice에서 발신자는 카드 정보를 보안 게이트웨이에 직접 입력합니다. 상담원도 AI도 카드 정보를 보거나 저장하지 않아 PCI 범위를 최소화합니다.

독립적인 테스트

독립적인 제3자 침투 테스트, 분기별 외부 취약점 스캔, 모든 코드 변경에 대한 자동 종속성 및 시크릿 스캔을 수행합니다.

지속적인 모니터링

실시간 거래 모니터링, 빈도 점검, 사기 방지 통제가 은행 수준의 인프라에서 24시간 작동합니다.

접근 및 감사

각 제품에서 역할 기반 접근, 최소 권한 설정, 관리 및 접근 변경에 대한 감사 로그를 제공하여 감사 시간을 75% 이상 줄여 줍니다.

실제 사례는 PCI를 준수하는 콘택트 센터 결제에서, 관련 수치는 2026년 PCI DSS 준수에 실제로 드는 비용에서 확인해 보세요.

결제 보호 방식

키패드에서 정산까지, 카드 정보는 절대 평문으로 노출되지 않습니다.

1 · 수집
고객이 호스팅 필드, 키패드 또는 음성 안내로 카드 정보를 입력하며 전송 중 암호화됩니다.
2 · 토큰화
게이트웨이가 카드를 토큰으로 교체합니다. 고객사 시스템과 로그에는 토큰만 남습니다.
3 · 보관
실제 카드 정보는 이후 결제, 정기 청구, 환불을 위해 프로세서의 PCI 감사를 받은 보관소에 저장됩니다.
4 · 정산
자금은 PCI DSS Level 1 결제 프로세서를 통해 정산되며 전체 감사 기록이 남습니다.
시작하기

규정을 준수하는 인프라 위에서 결제를 운영하세요.

보안 모델을 팀에 안내하고 고객사의 사용 사례에 맞게 매핑해 드립니다.