CartDNA est Shopify Partenaire de développement d'applications de paiement

Logo CartDNA
Sécurité & Conformité

Sécurité des paiements de niveau entreprise pour les marchands Shopify

CartDNA vous aide à optimiser les paiements tout en gardant les données sensibles du titulaire de carte dans des environnements de paiement sécurisés et certifiés.

Conforme PCI DSS
Aucun Stockage de Données Sensibles
Infrastructure Shopify Niveau 1
Flux de Paiement Tokenisés
Architecture Sécurisée
Flux de données de paiement
Client
Checkout Shopify
Processeur de Paiement
Référence tokenisée vers CartDNA

Aucune donnée PAN/CVV stockée dans CartDNA

Conforme PCI DSS

Nabeyond Ltd, opérant sous le nom de CartDNA, est entièrement conforme PCI DSS. Examens annuels et contrôles en place.

Shopify
PCI DSS
EMV
Tokenisation
Intégrations API Sécurisées

Aucun Stockage de Données du Titulaire de Carte

CartDNA n'héberge ni ne stocke de données brutes du titulaire de carte. Toutes les informations de paiement sensibles restent dans des environnements de paiement certifiés.

Entièrement Conforme PCI DSS

Nabeyond Ltd, opérant sous le nom de CartDNA, effectue des examens PCI annuels avec des contrôles de sécurité stricts et une validation.

Sécurité Shopify Niveau 1

Shopify est conforme PCI DSS Niveau 1 par défaut, fournissant une sécurité de niveau entreprise pour toutes les boutiques.

Flux de Paiement Tokenisés

Les données sensibles restent dans des environnements de paiement sécurisés. CartDNA fonctionne uniquement avec des références tokenisées.

Support de Paiement par Carte sur Site

Certains flux de processeur nécessitent des contrôles de conformité et un examen. CartDNA maintient les certifications requises.

Conseils de Conformité pour les Marchands

Des conseils clairs pour la saisie manuelle et le traitement interne pour aider les marchands à suivre des pratiques de paiement sécurisées.

Comment CartDNA garde les données de paiement sécurisées

La couche applicative CartDNA fonctionne uniquement avec des API sécurisées et des références tokenisées

Le checkout sécurisé Shopify gère toutes les entrées de données de paiement sensibles

Les intégrations de processeurs approuvés maintiennent la conformité PCI DSS

La tokenisation remplace les numéros de carte par des références sécurisées

Aucun stockage de détails de carte sensibles, codes CVV ou informations d'identification complètes

Flux de Données de Paiement

Client
Saisit les détails de paiement
Checkout Shopify
Environnement sécurisé PCI DSS Niveau 1
Processeur de Paiement
Traite le paiement en toute sécurité
CartDNA
Reçoit uniquement une référence tokenisée

🔒 Les données brutes de carte ne touchent jamais les systèmes CartDNA

Conformité PCI DSS sur les flux de paiement en ligne et sur site

CartDNA et Shopify travaillent ensemble pour fournir une sécurité et une conformité de niveau entreprise pour toutes les opérations de paiement.

Conformité CartDNA

  • Entièrement conforme PCI DSS
  • Examens annuels effectués
  • Contrôles de sécurité documentés
  • Infrastructure surveillée en continu

Conformité de la Plateforme Shopify

  • Certifié PCI DSS Niveau 1
  • Checkout couvert par défaut
  • Hébergement et panier protégés
  • Infrastructure de niveau entreprise

Support de Paiement par Carte sur Site

  • Supporté sur certains flux
  • Dépend du processeur
  • Validation annuelle nécessaire
  • Traitement de paiement certifié

Responsabilités du Marchand

  • Ne pas noter les cartes
  • Suivre les exigences SAQ
  • Protéger l'accès du personnel
  • Utiliser les outils Shopify officiels

CartDNA n'héberge ni ne stocke de données sensibles du titulaire de carte. Les données de paiement sensibles restent au sein de Shopify et des processeurs de paiement approuvés.

Ce que cela signifie pour votre entreprise

1

Exposition réduite à la conformité

Risque réduit en ne stockant pas de données de paiement sensibles

2

Confiance renforcée

La sécurité de niveau entreprise renforce la confiance des clients

3

Expansion mondiale plus sûre

Étendez-vous à l'international avec une infrastructure sécurisée

4

Options sur site sécurisées

Supportez les emplacements physiques avec des lecteurs de cartes certifiés

5

Meilleure préparation aux audits

Documentation de conformité claire et surveillance

Responsabilités du marchand pour la sécurité des paiements

Même si Shopify et CartDNA fournissent une infrastructure sécurisée, les marchands doivent suivre des pratiques de paiement sûres pour protéger les clients et les entreprises.

Le maintien de pratiques de sécurité internes solides aide à garantir que les informations de paiement sensibles restent protégées tout au long du processus de paiement, de l'entrée du client au traitement final.

Liste de Contrôle de Sécurité

Ne jamais stocker de numéros de carte bruts
Ne pas conserver les données CVV
Limiter l'accès administrateur aux systèmes de paiement
Utiliser les outils de paiement Shopify officiels
Compléter le SAQ annuel si requis
Suivre les procédures de saisie manuelle sécurisées

Questions fréquemment posées

CartDNA stocke-t-il les données du titulaire de carte ?

Non. CartDNA n'héberge ni ne stocke d'informations sensibles du titulaire de carte, y compris les numéros de carte de crédit, les codes CVV ou les informations d'identification complètes. Tout le traitement des paiements se produit dans Shopify et les processeurs de paiement autorisés, CartDNA interagissant uniquement avec des API sécurisées et des références de paiement tokenisées.

CartDNA est-il conforme PCI DSS ?

Oui. Nabeyond Ltd, opérant sous le nom de CartDNA, est entièrement conforme PCI DSS. La plateforme fait l'objet d'examens de conformité PCI annuels, suit des contrôles de sécurité stricts et maintient une surveillance continue de l'infrastructure pour répondre aux normes de sécurité requises pour les systèmes liés aux paiements.

Que signifie Shopify Niveau 1 PCI DSS ?

Shopify est certifié conforme PCI DSS Niveau 1, le plus haut niveau de certification de sécurité pour les organisations qui traitent des transactions par carte. Cela couvre l'infrastructure hébergée Shopify, les pages de checkout, les systèmes de traitement des paiements, le stockage de données de carte tokenisées et les intégrations de passerelle de paiement sécurisées.

Quelles sont les responsabilités du marchand pour la sécurité des paiements ?

Les marchands ne doivent jamais stocker les numéros de carte des clients, éviter de noter les détails de carte, sécuriser l'accès du personnel aux systèmes de paiement et suivre les directives de traitement des paiements Shopify. Les marchands qui saisissent manuellement les détails de carte doivent suivre les procédures de sécurité PCI appropriées.

Comment les flux de paiement par carte sur site restent-ils conformes ?

CartDNA supporte certaines capacités de paiement sur site pour les processeurs partenaires tout en maintenant la conformité PCI DSS grâce à des examens annuels, une gestion sécurisée des systèmes liés aux paiements et une surveillance continue de la sécurité de l'infrastructure. Shopify POS utilise des lecteurs de cartes certifiés avec sécurité de puce EMV et données du titulaire de carte cryptées.

Prêt à améliorer les performances de paiement sans ajouter de risque de sécurité ?

Parlez à notre équipe sur la façon dont CartDNA peut aider votre boutique Shopify à évoluer en toute sécurité