YAPAY

Conheça o case da Nextios

Conheça os termos de uso
Topo

Sobre nosso cliente

YAPAY

A Yapay é uma empresa de soluções de pagamentos que atua há mais de 11 anos no mercado financeiro fornecendo soluções para empreendedores receberem seus pagamentos online. Como parceiros tecnológicos, a Yapay investe massivamente em ganhos de eficiência, segurança e robustez para oferecer melhor experiência possível aos clientes, com impactos significativos no time to revenue.

Desafio

Um dos principais desafios da Yapay como meio de pagamento é cumprir requisitos de segurança para obtenção de certificação e recertificação do PCI-DSS, selo que regula o padrão de segurança dos dados para a indústria de pagamentos. Como um provedor de serviços, a Yapay deve estar em conformidade com PCI-DSS para que seus clientes possam processar, armazenar e transmitir dados de cartão de pela internet total segurança. Diante deste cenário, os principais desafios enfrentados durante o projeto foram:

• Cumprir requisitos de segurança para obtenção da certificação e recertificação do PCI-DSS;

• Proteção dos dados de seus clientes;

• Construção de um serviço seguro e econômico;

• Infraestrutura escalável de forma ágil e simples;

• Arquitetura altamente disponível;

• Registro de logs para monitoração da aplicação;

• Gerenciamento claro de custos;

• Planejamento e Governança.

Por que esse desafio é fundamental para a Yapay?

Para uma empresa como a Yapay, o PCI-DSS, representa mais do que um selo de certificação e toda a segurança da plataforma. Para os clientes da Yapay o grande diferencial da certificação é garantir a segurança e proteger os estabelecimentos e consumidores de fraudes que estejam relacionadas a cartões de crédito. Os estabelecimentos que não estão de acordo com as normas podem ser penalizados, multados e descredenciados por meio das adquirentes.

O selo também oferece uma percepção diferenciada para o consumidor final. Pois, ao verificar que um empreendedor utiliza a Yapay como meio de pagamento, e que a empresa é certificada pelo PCI Compliance, existe um oferecimento de segurança a ele. Isso, na maioria das vezes, torna-se um diferencial e ponto chave na decisão final do consumidor.

Além claro, de ser um requisito para integrações e parcerias com grandes stakeholders do mercado. Por isso, o método de certificação exige processos e auditorias contínuas.

Solução

Execução do Nextios PCI Solutions para planejamento e execução da migração do ambiente on premise para cloud. Construção e setup de uma nova arquitetura na AWS atendendo aos pilares de segurança, confiabilidade, eficiência, otimização de custos e governança com configuração integralmente PCI-DSS, e também aos 12 requisitos macro exigidos pela certificação, tornando a aplicação e suas transações mais seguras e em compliance com regras e requisitos financeiros como a resolução 4.658, a circular 3.909 do BACEN e até mesmo com a LGPD – Lei Geral de Proteção de Dados.

Benefícios

  • 01

    Primeira empresa brasileira do segmento de meios de pagamento a ter o seu ambiente e sua aplicação rodando em nuvem pública com arquitetura PCI-DSS, atendendo às mais rigorosas políticas e processos de desenvolvimento de software no mercado financeiro.

  • 02

    Segurança total de dados tanto em trânsito quanto em repouso.

  • 03

    Implantação da automação de pipelines no modelo CI/CD com ganhos de agilidade, resiliência, escalabilidade, teste de performance, fallback automatizado e redução de custo operacional.

  • 04

    Ganhos no time to market com melhoria de volume e qualidade de deploys focados no aprimoramento da experiência do usuário.

  • 05

    Além dos benefícios de segurança e conformidade obtidos por meio da nova arquitetura na AWS, a Yapay também percebeu benefícios significativos de redução de custos que permitem à empresa operar de forma eficiente e manter uma vantagem competitiva no mercado.

Depoimento

Um projeto desses, sendo construído dentro de casa, sem a ajuda de um companheiro real, demoraria vários meses para ficar pronto, além de travar todo o backlog de inovação. Apenas por essa questão, já valeu todo o investimento e o resultado, por si só, já é um sucesso.

Rafael Takashi

Diretor de Engenharia da Yapay

A certificação PCI Compliance é um requisito básico para um meio de pagamento operar e oferecer segurança aos seus clientes, comercialmente, quando falamos sobre o selo para nossos clientes, eles desconhecem. Quando falamos sobre ele, esses sellers adquirem uma visão de robustez tecnológica, confiança e segurança para utilizar a Yapay como solução de pagamento.

Natália Tukóff

Diretora de Marketing e Comercial da Yapay

Se interessou em conhecer como podemos apoiar seu negócio?

FALE COM O TIME NEXTIOS! Vamos construir um futuro mais tecnológico, eficiente e sustentável?

Conheça mais cases da Nextios