Главная / Безопасность и соответствие требованиям
Защищённое ядро

Безопасность — фундамент, на котором держится всё остальное.

Pulse изначально создан в соответствии с PCI, а не дорабатывался постфактум. Каждый продукт набора использует одни и те же токенизированные платёжные каналы нашего процессора уровня PCI DSS Level 1 и то же шифрование. Настройте один раз — соответствуйте один раз.

Уровень безопасности

Защита банковского уровня для каждой транзакции и взаимодействия.

Эти меры действуют во всех продуктах: PulsePay, PulseVoice, PulseBill, SocialCommand, PulseEngage, Pulse SMS и Pulse Deals, ведь все они работают на одном защищённом ядре.

Аттестация PCI DSS SAQ D

Pulse прошёл самооценку PCI DSS v4.0.1 SAQ D (поставщик услуг), аттестация в августе 2026 г., с успешными ежеквартальными внешними сканированиями. Данные карт обрабатывает наш платёжный процессор уровня PCI DSS Level 1.

Шифрование и токенизация

Везде используется шифрование TLS при передаче, а данные карт токенизируются и помещаются в хранилище процессором при вводе. Номера карт не попадают в ваши системы, и Pulse их не хранит.

Данные карт недоступны

В IVR и PulseVoice клиенты вводят данные карты прямо в защищённый шлюз. Ни оператор, ни ИИ никогда не видят и не хранят карту, поэтому охват PCI минимален.

Независимое тестирование

Независимые тесты на проникновение, ежеквартальное внешнее сканирование уязвимостей, автоматическая проверка зависимостей и секретов при каждом изменении кода.

Непрерывный мониторинг

Мониторинг транзакций в реальном времени, проверки частоты операций и антифрод-контроль работают круглосуточно на инфраструктуре банковского уровня.

Доступ и аудит

Ролевой доступ, минимально необходимые права и журналы аудита изменений администрирования и доступа в каждом продукте — время аудита сокращается на 75%+.

Как это работает на практике — в материале платежи в контакт-центре с соответствием PCI, а цифры — в статье сколько на самом деле стоит соответствие PCI DSS в 2026 году.

Как защищён платёж

От ввода до расчёта данные карты никогда не передаются в открытом виде.

1 · Ввод
Клиент вводит данные карты в защищённом поле, на клавиатуре телефона или голосом — с шифрованием при передаче.
2 · Токенизация
Шлюз заменяет карту токеном. В ваших системах и журналах хранится только токен.
3 · Хранение
Настоящая карта хранится в хранилище процессора, прошедшем аудит PCI, для будущих списаний, регулярного биллинга и возвратов.
4 · Расчёт
Средства проходят через наш платёжный процессор уровня PCI DSS Level 1 с полной записью аудита.
Начать

Переведите платежи на защищённые каналы.

Мы расскажем вашей команде о модели безопасности и применим её к вашему сценарию.