首页 / 安全与合规
安全核心

安全是一切的基础。

Pulse 从设计之初就符合 PCI 要求,而不是事后补上合规。套件中的每款产品都使用同一套令牌化支付通道(由我们的 PCI DSS 一级支付处理商运营)和同一套加密机制。一次构建,一次合规。

安全态势

每笔交易和每次互动,都有银行级保护。

以下控制措施适用于 PulsePay、PulseVoice、PulseBill、SocialCommand、PulseEngage、Pulse SMS 和 Pulse Deals,因为它们都运行在同一个安全核心之上。

通过 PCI DSS SAQ D 认证

Pulse 已完成 PCI DSS v4.0.1 SAQ D(服务提供商)自评估,认证时间为 2026 年 8 月,季度外部扫描均通过。卡数据由我们的 PCI DSS 一级支付处理商处理。

加密与令牌化

全程 TLS 传输加密,卡数据在采集时即由支付处理商令牌化并存入保管库。原始卡号绝不接触您的系统,Pulse 也从不存储。

零卡信息暴露

在 IVR 和 PulseVoice 上,来电者直接向安全网关输入卡信息。人工坐席和 AI 都不会看到或存储卡信息,让您的 PCI 范围降到最小。

独立测试

独立第三方渗透测试、季度外部漏洞扫描,以及对每次代码变更进行自动化依赖项和密钥扫描。

持续监控

实时交易监控、频率检查和欺诈控制,在银行级基础设施上全天候运行。

访问与审计

基于角色的访问、最小权限,以及各产品中管理与访问变更的审计日志,审计时间缩短 75% 以上。

在符合 PCI 要求的联络中心支付中查看实际应用案例,或在2026 年 PCI DSS 合规的真实成本中了解背后的数据。

支付如何受到保护

从按键到结算,卡信息始终不以明文出现。

1 · 采集
客户在托管字段、键盘或语音提示中输入卡数据,传输过程全程加密。
2 · 令牌化
网关将卡信息替换为令牌。您的系统和日志中只会保存令牌。
3 · 保管
真实卡信息存储在我们处理商经过 PCI 审计的保管库中,用于后续扣款、周期性计费和退款。
4 · 结算
资金通过我们的 PCI DSS 一级支付处理商结算,并留有完整的审计记录。
立即开始

让您的支付运行在合规通道上。

我们将为您的团队讲解安全模型,并结合您的具体场景进行对照。