Ir para o conteúdo
MILETIA
Menu

Tecnologia e segurança

Infraestrutura criptográfica de pagamentos consumida por API, implantada no ambiente de nuvem do cliente e operada pela MILETIA.

Modelo de implantação

O ambiente é do cliente

Soberania

O CaaS é implantado no tenant de nuvem do contratante. Dados, infraestrutura e faturamento de nuvem permanecem sob titularidade do cliente; a MILETIA opera o serviço.

HSM conforme o ambiente

AWS · Azure

O núcleo de HSM opera sobre serviços de criptografia de pagamento em nuvem — disponível em AWS e Azure, conforme a estratégia do cliente — sempre com hardware certificado FIPS 140-2 Level 3 sob os programas de conformidade dos provedores.

Consumo por API

REST · gRPC

O autorizador do cliente chama o CaaS para validar transações; o backoffice chama o CaaS para gerar e gerir cartões. Governança de acesso por emissor, com credenciais, limites e métricas individualizados.

Transparência de custos

Previsível

Custos de infraestrutura na fatura de nuvem do próprio cliente; fee de serviço separado e previsível.

Fundação

Consumo
APIs REST e gRPC de alta performance no fluxo de autorização
Nuvem
AWS e Azure — no tenant do cliente
HSM
Hardware certificado FIPS 140-2 Level 3
Chaves
Key blocks TR-31 · dual control · split knowledge
Isolamento
Governança por emissor: credenciais, limites e métricas individualizados
Escala
Multi-tenancy validada sob carga: 1.500 TPS, p95 < 50 ms

Segurança e conformidade

Conformidade por projeto e operação

O CaaS é projetado e operado em conformidade com os requisitos de PCI-DSS v4.0.1 e PCI-PIN. Todas as operações sobre chaves e PIN ocorrem integralmente dentro de HSMs de pagamento certificados FIPS 140-2 Level 3, com key blocks TR-31, dual control e split knowledge nas cerimônias de chaves.

Redução de escopo PCI do emissor

Dados sensíveis ficam concentrados no perímetro do serviço, e os sistemas do cliente interagem por APIs que dispensam contato com o dado real. A operação especializada — cerimônias de chaves, gestão de HSM, integração com bureau — fica com a MILETIA, sem projetos de upgrade do lado do cliente.

Os componentes de nuvem utilizados operam sob os programas de conformidade dos respectivos provedores, incluindo PCI DSS dos datacenters.