Definição de Arquitetura
Compreendemos o negócio do cliente e seus parceiros, mapeando o fluxo de dados do PIN, responsabilidades e controles aplicáveis.
Sem PIN Security, uma empresa sequer pode fazer parte do arranjo de pagamentos. Como QPA (Qualified PIN Assessor), a Cipher conduz a auditoria com a maior equipe técnica do Brasil — do diagnóstico ao Atestado de Conformidade.
Atendemos adquirentes, processadoras, emissores e fabricantes de terminais de pagamento — da arquitetura inicial à manutenção pós-certificação.
Compreendemos o negócio do cliente e seus parceiros, mapeando o fluxo de dados do PIN, responsabilidades e controles aplicáveis.
Avaliação de todos os requisitos aplicáveis para identificar o que já está implementado e o que ainda precisa ser tratado.
Recomendações detalhadas para que a empresa saiba o que precisa fazer e quais evidências serão coletadas na certificação.
Processo de auditoria final que, sem não-conformidades, resulta no Atestado de Conformidade em PIN Security.
Revisões periódicas dos controles aplicáveis para garantir aderência contínua ao padrão após a certificação.
Atuamos como ponto de contato técnico com as bandeiras, enviando relatórios e negociando alternativas e prazos.
O PIN Security protege as senhas digitadas em terminais de pagamento e ATMs. É exigência mandatória para operar no ecossistema de cartões — e cada minuto fora de conformidade é receita em risco.
Sem PIN Security a empresa não pode fazer parte do arranjo de pagamentos. Garantimos a premissa que viabiliza sua operação.
A perda da certificação gera multas variáveis por bandeira e, em último caso, impedimento de transacionar pelas bandeiras de cartão.
Visão end-to-end exigida pelo padrão: salas seguras, datacenters e a lógica de rede no escopo de avaliação.
Nossa experiência permite encontrar alternativas que viabilizam sua operação enquanto atendem ao que o padrão exige.
do mercado nacional certificado pela nossa equipe
QPAs no Brasil — a Cipher está entre elas
QPAs em toda a América Latina
Processo estruturado conduzido por QPAs seniores — responsáveis pela certificação de cerca de 50% das empresas no mercado nacional.
Definição do ambiente, fluxo do PIN e fronteiras de responsabilidade entre cliente e parceiros.
Avaliação dos requisitos aplicáveis para identificar o que está implementado e o que precisa ser remediado.
Suporte ao plano de ação com recomendações práticas e definição das evidências para a auditoria.
Auditoria conduzida por QPAs seniores com coleta de evidências e testes de estresse dos controles.
Emissão do Atestado de Conformidade em PIN Security e envio às bandeiras quando solicitado.
A duração do projeto depende da prontidão técnica e operacional. Veja como o estágio atual da sua empresa impacta a velocidade da certificação.
Fase de estruturação intensa — definição de arquitetura, aquisição de equipamentos e formação do ambiente.
Ajustes e refinamento de controles — adequação de processos, evidências e operação da Sala Segura.
Auditoria direta e emissão — ambiente já aderente, foco em validação técnica e emissão do Atestado.
Da criação de ambientes de adquirência do zero ao pioneirismo em HSM-as-a-Service: a Cipher é responsável pela certificação de cerca de 50% das empresas no mercado nacional.
Ver todos os cases →Projeto de seis meses: apoiamos a empresa desde a gênese da proposta de negócio, aquisição de HSMs, montagem da Sala Segura e operacionalização do ambiente de adquirência.
6 meses · end-to-endPrimeira empresa certificada em PIN Security utilizando um HSM como um serviço da AWS — abrindo um novo caminho de adequação para fintechs e novos entrantes.
HSMaaS · AWSUma conversa de 30 minutos com um consultor sênior. Levantamos as três frentes mais críticas do seu cenário e devolvemos um plano inicial em até 5 dias úteis.