paystudio

23
PayStudio The payment platform Technical Presentation Preparado para:

Upload: fernando-gutierrez

Post on 07-Aug-2015

19 views

Category:

Technology


0 download

TRANSCRIPT

PayStudioThe payment platform

Technical Presentation

Preparado para:

Agenda

• Solución• Seguridad• Productos• Servicios

Solución

• Objetivos• Características• Círculo virtuoso• Estructura

PayStudioThe payment platform

Solución• Administración de cuentas y tarjetas• Administración de cuentas corporativas.• Liquidación y estados de cuenta tarjetahabientes• Gestión de pedidos prepago• Administración de comercios• Liquidación y pago de comercios• Autorización en Crédito, Prepago, Débito• Programas de lealtad y promociones• Multi-emisor / Multi-adquirente / Multi-medio /

Multi-moneda• Monitoreo, Detección & Prevención de Fraudes• Notificación a Clientes

Objetivos de la Solución

PayStudioThe payment platform

SoluciónCaracterísticas

PayStudioThe payment platform

• Multi Marca• Multi Adquirente• Multi Emisor• Multi Producto• Multi Moneda• PCI Compliant• EMV Compliant

Solución

Atiende• Clientes• Empresas• Comercios

Realiza• Procesamie

nto• Monitoreo• Notificación

Implementa• PCI• EMV• NFC

Medios• Marcas• Marca

Privada• Virtuales

Sobre • Baja

Plataforma• Alta Disp.• Contingencia

Círculo Virtuoso

PayStudioThe payment platform

SoluciónEstructura

PayStudioThe payment platform

Seguridad

• PCI Compliant• BUS Corporativo• Autenticación• Permisos

Seguridad / PCI Compliant

Secure-TX Switch

PayStudio

Secure-TX Tokenizer

HSM

EN CLAROENCRIPTADOTOKENIZADO

SistemasExternos

Fuera alcance PCI

En alcance PCI

PA-DSS

Seguridad / BUS Corporativo

• Módulo debe autenticarse.• Usuario debe tener permisos.• Menú se construye dinámico.• Comunicación Encriptada.• Alta disponibilidad sin clustering.• Contingencia.• Bitácora automática.

Seguridad / Autenticación

External ID

Services

PayStudio

API / Biometría

LDAP /Active Directory

AutenticaciónPayStudio

• Autenticación a 1 o 2 llaves.• Acepta LDAP.• Implementa APIs de Biometría.• Controles usuales y PCI sobre

Passwords:– Largo– Complejidad– Cambiar en primer login– Control repetición– Tiempo de Validez

Seguridad / Permisos• Cada tarea posee un permiso• Los permisos se otorgan a un ROL• Los permisos pueden ser tres tipos

– Sin acceso– Lectura– Ejecución

• Se permite configuración adicional por montos

• Un usuario puede tener mas de un rol y los permisos se suman

Productos

• SecureTX• Risk Center• CPS

Productos / SecureTX

SecureTXPA-DSS

Middleware Tokenizador• Interconec

ta redes o sistemas tokenizando la información

Switch + Tokenizer• Amplia

variedad de formatos en canales

• El mejor encriptado

Gestión de claves• Generació

n segura bi-partita

• Claves separadas para datos y claves

• Usa el HSM

PayStudio SecureTX es usado para reducir el alcance dePCI, permitiendo certificar de manera total sin usarmedidas compensatorias, además reduce loscostos de certificación al máximo.

Secure TX

Fraud Intelligence

Detection Engine

POC Online

Smart Analyzer

Device Profile Validator

Dynamic

Password

Generator

Advanced ConsolePOC Pointer

Detection

Console

Investiga-tion

Console Compro-mise Manager Statistical Manager

Productos / Risk Center

Productos / CPSPR

OD

UCT

SM

OD

ULE

S

CREDITISSUER LOYALTY

ISSUER AASPREPAID ISSUER

DEBITISSUER

ISSUERCHARGEBACK

ISSUER ACQUIRER

ACQUIRER

ACQUIRERAAS

ACQUIRERCHARGEBACK

ACQUIRER BIZCONFIGURATION

ISSUERACCOUNT

LOGISTICS

ACQUIRERCOMMERCIAL

ISSUER BIZCONFIGURATION

ORGANIZATION

ACQUIRERTRANSACTION

ISSUERCOMMERCIAL

PROSPECT

DISCOUNT

ISSUERCUSTOMER

CHARGEBACKISSUER

VISAINTERCHANGE

MASTERCARDINTERCHANGE

PRIVATELABEL

CHARGEBACKACQUIRER

ENGINEERINGSERVICES PLATFORM

Servicios

• Implementación• Procedimiento de Soporte• Actualizaciones Anuales• Nuevos Requerimientos

Servicio / Implementación

• Metodología de proyecto estandarizada:– Incremental por fases– ADHIC– Revisión y control constante

• Profesionales con alto seniority certificados PMP.• Entrena a todo el personal.• Coloca Monitores.

Servicio / Procedimiento de Soporte

Servicio / Actualizaciones Anuales• PayTrue mantiene una línea base de producto.• Esta va creciendo y mejorando con:

– Cambios solicitados por clientes– Desarrollos contemplados en el roadmap– Cambios exigidos por las marcas

• PayTrue disponibiliza las nuevas versiones:– A todos los clientes que deseen realizar la actualización– Libre de cargo para quienes tienen un servicio de Soporte– Las horas de técnicos necesarias cuentan por parte del cliente

Servicio / Nuevos Requerimientos• PayTrue posee un amplio historial de incorporar

requerimientos de los clientes.• Así se construyen las soluciones competitivas • Se analiza y se decide en que plazos y con que cantidad de

horas se puede ejecutar• En algunos casos se puede optar por dejar que forme parte del

roadmap del producto y se desarrolla en tiempos de producto.• Existen casos en que los que se solicitó exclusividad de nuevas

funcionalidades por un tiempo.

Preguntas, Comentarios?

Muchas Gracias !

PayStudioThe payment platform