O ambiente é do cliente
SoberaniaO CaaS é implantado no tenant de nuvem do contratante. Dados, infraestrutura e faturamento de nuvem permanecem sob titularidade do cliente; a MILETIA opera o serviço.
Infraestrutura criptográfica de pagamentos consumida por API, implantada no ambiente de nuvem do cliente e operada pela MILETIA.
O CaaS é implantado no tenant de nuvem do contratante. Dados, infraestrutura e faturamento de nuvem permanecem sob titularidade do cliente; a MILETIA opera o serviço.
O núcleo de HSM opera sobre serviços de criptografia de pagamento em nuvem — disponível em AWS e Azure, conforme a estratégia do cliente — sempre com hardware certificado FIPS 140-2 Level 3 sob os programas de conformidade dos provedores.
O autorizador do cliente chama o CaaS para validar transações; o backoffice chama o CaaS para gerar e gerir cartões. Governança de acesso por emissor, com credenciais, limites e métricas individualizados.
Custos de infraestrutura na fatura de nuvem do próprio cliente; fee de serviço separado e previsível.
O CaaS é projetado e operado em conformidade com os requisitos de PCI-DSS v4.0.1 e PCI-PIN. Todas as operações sobre chaves e PIN ocorrem integralmente dentro de HSMs de pagamento certificados FIPS 140-2 Level 3, com key blocks TR-31, dual control e split knowledge nas cerimônias de chaves.
Dados sensíveis ficam concentrados no perímetro do serviço, e os sistemas do cliente interagem por APIs que dispensam contato com o dado real. A operação especializada — cerimônias de chaves, gestão de HSM, integração com bureau — fica com a MILETIA, sem projetos de upgrade do lado do cliente.
Os componentes de nuvem utilizados operam sob os programas de conformidade dos respectivos provedores, incluindo PCI DSS dos datacenters.