LATAM お支払いTOKENIZATION

Vaultless Tokenization LATAM 決済システム向け

PCI DSS、LGPD 、およびPix、CoDi、国境を越える決済フローに関するANPD SCCのコンプライアンス

ラテンアメリカは、世界で最も政府主導の決済システムが普及している地域となった。ブラジルの「Pix」は年間640億件以上の取引を処理しており、ブラジルの成人の93%が利用している。メキシコの「CoDi」も同様の即時決済モデルを採用しているが、その普及ペースはより緩やかだ。この地域全体では、ネオバンクがブラジルからメキシコへ、メキシコからコロンビアへ、コロンビアからアルゼンチンへと順次多国間展開を進めており、国境を越えるたびに新たなコンプライアンス体制が課されている。

LGPD ブラジルの個人データを扱うあらゆるプラットフォームにおいて、要件が変更されました。2025年8月より、ブラジルの「標準契約条項(SCC)」は、国境を越えたデータ転送において必須となります。Vault ベースのtokenization アーキテクチャは、データ所在地の要件を満たすために機密データを管轄区域間でレプリケートしていますが、これにはレプリケーションパスごとにSCCが必要となります。Rixonのvaultless 、keyless アーキテクチャでは、転送すべき元のデータが存在しないため、根本的なデータ転送が完全に排除されています。

Rixon が、複数の法域にわたる安全なtokenization をどのようにサポートしているかをご覧ください。 詳細はこちら → 

LATAM tokenization LATAM ラテンアメリカ全域のtokenization ネットワークへの支払い
ブラジル

ブラジル —LGPD — 連携済みかつSCC対応

Rixonのアーキテクチャは、LGPD が作り出した規制上の現実に対応するように構築されています。このプラットフォームは機密データを一切保存せず、暗号化も一切行わずkeys 、ブラジルでの導入においては、地域内での処理経路で運用されています。Detokenization は、地域ごとのポリシーを含むさまざまなポリシーに準拠しているため、必要に応じて元のデータの取得はブラジル国内に留まります。

Rixonの標準契約条項は、ANPD決議CD/ANPD第19/2024号および同決議の付属書IIに掲載されたSCCテンプレートに準拠しています。その設計上の基本方針は、そもそも個人データの国境を越えた移転を最小限に抑えることです。つまり、tokens が移動し、元のデータ自体は移動しません。

LGPD + ANPD SCC

Tokens 移動されますが、元のデータは移動されません。

LGPD に必要なもの

ブラジルの「個人情報保護総則(Lei Geral de Proteção de Dados Pessoais)」(LGPD )は、事業者の所在地にかかわらず、ブラジル国内に所在する個人の個人データの処理を規定しています。tokenization のアーキテクチャに影響を与えるKey の要件は以下の通りです:

処理の法的根拠

個人データの処理は、10の法的根拠のうちいずれか一つに基づいてのみ行うことができます。決済処理は通常、契約の履行および正当な利益に基づいて行われます。

データ主体の権利

アクセス、訂正、削除、データポータビリティ、および国際的なデータ転送に関する情報。Vault 管轄区域をまたいで機密データをレプリケートするアーキテクチャでは、これらの権利を大規模に履行することが運用上の面で困難になる。

国際的なデータ転送の仕組み

決議CD/ANPD第19/2024号に基づき、データ移転は、十分性認定、ANPDが承認した標準契約条項(SCC)、特定の契約条項、または拘束力のある企業規則のいずれかに基づいて行わなければならない。現在、SCCは、大半の事業者にとって実質的に利用可能な唯一の仕組みである。コンプライアンスの期限は2025年8月23日であった。

情報漏洩の通知

機密データが関与する情報漏洩が発生した場合は、ANPDおよび影響を受けたデータ主体に対し、合理的な期間内に通知を行わなければなりません。Rixonのステートレスモデルにより、Rixonの環境内には、漏洩の対象となる元の機密データが存在しません。

Rixon がLGPD およびANPD SCCの要件をどのように満たしているか

Rixonの「vaultless 」アーキテクチャは、LGPD のコンプライアンス問題の構造を一変させます。データが保存されず、keys も存在しないことから、以下の3つのことが導き出されます:

個人データの転送を最小限に抑える

Tokens これらは、置き換えられる元の値と同じ運用上の意味での個人データではありません。tokens のみを保持する下流システムは、元のデータへの直接アクセスを必要とせず、それ自体では国境を越えたデータ移転の義務を生じさせることはありません。

SCCの姿勢は契約上、単純明快である

国際的なデータ移転が行われる場合、Rixonの標準契約条項は、ANPDが承認したSCCテンプレートを全面的に採用しています。ANPDは条項の修正を認めていないため、これらの条項は修正されておらず、データ管理者とデータ管理者間、およびデータ管理者とデータ処理者間の双方のケースを網羅しています。

監査証跡は説明責任の義務を満たす

tokenization およびdetokenization へのすべてのリクエストは、ロール、リージョン、時刻、ポリシーコンテキストとともにログに記録され、LGPDの説明責任の原則およびANPDの施行に関する指針を遵守しています。

PIX • ブラジル

Pix — ブラジルの決済を形作るプラットフォーム

ブラジルの決済はもはやカード主導ではない。Pixは2024年に640億件の取引を処理し、VisaとMastercardのブラジルにおける取引総量を上回った。約1億7500万人、つまりブラジルの成人の93%がPixを利用している。ブラジル中央銀行は、すべてのボレトにPixのQRコードを記載することを義務付け、Pixは国境を越えた消費者向けユースケースとして、Mercado Pagoを通じてアルゼンチンへの展開を進めている。

PIXの導入
640億

2024年の取引

93%

ブラジルの成人のうち、Pixを利用しているのは

Pixはtokenization のモデルを変更した

Pixkeys で知られる、このサービスで使用される識別子は、CPF番号、CNPJ番号、メールアドレス、電話番号、およびランダムに生成されたkeys です。これらは、LGPD に規定される個人データに該当します。これらの保護は必須です。カードデータtokenization のモデルは完全に適用されるわけではありません。Pixtokenization は、プライマリアカウント番号ではなく、バックエンドにおける個人識別子の保護を目的としているからです。

一般的なPixkey のタイプ

CPF

CNPJ

電子メール

電話

ランダムkey

Rixon によるPixデータの取り扱い方法

Rixon Pixkeys およびその基盤となる個人識別子は、カードデータを保護するのと同じvaultless 、keyless モデルを使用してトークン化されます。Tokenization は、アプリケーションAPI 、決済ワークフロー、または統合エンドポイントのいずれを通じて行われる場合でも、取得時点においてリアルタイムで実行されます。元の値は保存されません。Detokenization はポリシーによって制御されるため、元の Pixkeys は、決済、照合、カスタマーサポートなど、ワークフローの中でそれが必要とされるポイントにおいてのみ、かつその操作の範囲内でのみ開示されます。

01

キャプチャ

アプリケーションAPI 、支払いワークフロー、または統合エンドポイント

02

トークン化

リアルタイムvaultless 、keyless tokenization 。元の値は保存されません。

03

管理された使用

決済、照合、または顧客サポートのための、ポリシー制御型のdetokenization 。

Pixのサポートを拡大する決済プラットフォームにとって、実質的な成果はデータ在留範囲の縮小です。以前はPix(keys )を保持していたシステムは、今後はtokens のみを保持することになります。これにより、下流の処理、分析、および保存の過程から、CPFおよびCNPJの露出が排除されます。 LGPD の攻撃対象領域は、目に見えて縮小します。

メキシコ • 「LATAM 」の事業拡大

メキシコ ― 成長の軌跡

メキシコはLATAM 決済市場において世界第2位の規模を誇り、ブラジルのネオバンクにとって自然な事業拡大先となっています。メキシコ中央銀行のQRコードベースの即時決済システム「CoDi」は、Pixのモデルを踏襲していますが、普及のペースは比較的緩やかです。また、メキシコは同地域において米国との越境決済関係が最も深く、北米と南米の間を行き来する個人データに関して、コンプライアンス上の複雑さが特に生じています。

LFPDPPPが求めるもの

メキシコにおける個人データの処理は、「民間事業者が保有する個人データの保護に関する連邦法(LFPDPPP)」によって規制されています。決済分野における具体的な影響tokenization:

プライバシーに関する通知および同意

事業者は、データの利用、保存、および転送の仕組みを説明したプライバシーに関する通知を公表しなければなりません。機微なデータについては、同意が必要です。

セキュリティ上の義務

事業者は、処理するデータに応じて、管理上、技術上、および物理的なセキュリティ対策を実施しなければならない。Tokenization は、広く認められている技術的保護手段である。

国際移籍

国内・国外を問わず、第三者へのデータ移転には、同意、または所定の例外事項のいずれかが求められます。元のデータの移転を最小限に抑えるアーキテクチャを採用することで、事業者が同意が得られない事態に直面するリスクを低減できます。

INAIの執行

メキシコの「透明性・情報公開・個人データ保護国立研究所(INAI)」は、LFPDPPPの施行を担当しており、セキュリティ上の不備や同意取得の不備に対して多額の罰金を科している。

Rixon がメキシコでの展開をどのように支援しているか

Rixon メキシコにおけるリージョン内処理パスをサポートし、メキシコの居住要件に合わせてスコープが設定されたポリシー制御型のdetokenization に対応しています。ブラジルからメキシコへの事業拡大を進めるネオバンクの場合、同一のRixon 統合により、LGPD およびLFPDPPPの義務の両方をカバーできます。 国ごとに個別のvault インフラストラクチャを展開する必要はなく、管轄区域ごとに個別のkey のライフサイクルを管理する必要もありません。

VAULT の問題

vaults の慣らし運転とはLATAM

Vault-tokenization は、データが単一の中央拠点に集約されることを前提として設計されました。LATAMの決済の実態は、以下の3つの点において、その前提を覆しています:

01

国境を越える送金に関するコンプライアンス

国境を越えてレプリケートされるすべてのvault は、現在、LGPD に基づき、国際的なデータ転送とみなされます。各転送には、ANPDが承認した完全なSCCが必要であり、当事者によるSCCの変更は認められません。vault を基盤とするtokenization を運用する多国間ネオバンクは、すべてのレプリカ、すべての二次転送、およびすべてのサブプロセッサについて、SCC文書の作成が求められます。Rixon には、レプリケートすべきvault が存在しません。そもそも、元のデータは国境を越えることはありません。

02

PixとCoDiは、~のために設計されたものではありませんでしたvaults

即時決済システムは、vault による検索では到底及ばない規模で稼働しています。ブラジル中央銀行の Pix インフラストラクチャは、営業時間にとらわれることなく、24時間体制で数秒単位で取引を決済します。Vault による往復通信は遅延を生じさせ、Pix の価値提案を損なうことになります。Rixon のtokenization およびdetokenization は、vault による往復通信を一切必要とせず、1ミリ秒未満の遅延で稼働しています。

03

複数国への事業拡大による足かせ

vault を基盤とするモデルでメキシコ、コロンビア、アルゼンチンへと事業を拡大しているブラジルのネオバンクは、国ごとにvault のインフラ、key の管理、監査範囲を設定し、国境を越えるすべての取引に対して国ごとのSCCを適用しています。市場への参入を重ねるごとに、コンプライアンスにかかる負担は増大します。Rixon の単一の統合ソリューションは、LATAM の事業拡大プロセス全体を網羅しています。

建築における違い

Vaultless 建築

従来のvault アーキテクチャ

保存されている機密データ

各地域のvault インスタンス

keys による暗号化 + HSM

国境を越えたレプリケーション

SCCの義務

Rixon vaultless 建築

リアルタイムでトークン化

保存されている機密データはありません

暗号化なしkeys

領域限定のdetokenization

元のデータは必要な場所にそのまま残ります

Rixon これら4つすべてを排除します。通常のtokenization の運用において、vault のレプリケーションも、key の管理も、中央ストアとの往復通信も、国境を越える機密データのやり取りも一切発生しません。このアーキテクチャは設計上、ステートレスです。Tokenization はアプリケーション層で行われ、detokenization は、リージョン、役割、目的、時間などを含むポリシーによって管理されます。

vault を基盤とするtokenization の費用について詳しく見る →

コンプライアンスの適用範囲はLATAM

Rixonのアーキテクチャは、決済システムに影響を及ぼす主要なLATAM データ保護制度に準拠しています。

ブラジル

LGPD ANPD SCC準拠。領域内処理、領域限定detokenization 、国際転送シナリオ向けにANPD承認済みのSCCテンプレートを採用。

メキシコ

LFPDPPP。域内処理に対応、プライバシー通知に準拠、同意に基づく制御が可能なdetokenization パス、INAIに準拠した監査証跡。

アルゼンチン

個人情報保護法(法律第25.326号)。削除や同意に基づく処理を通じて、機微なデータの最小化を図る。

コロンビア

法令第1581/2012号および第1266/2008号。ポリシーによって制御されるdetokenization および監査証跡を通じて、ハベアス・データの原則が支持されている。

チリ

法律第19.628号および新たなデータ保護の枠組み。処理システムから機微データを削除することは、近代化された枠組みにおける説明責任の要件に沿ったものです。

ペルー

法律第29733号。同じモデル:保存容量を最小限に抑え、ポリシーに基づいてアクセスを制御し、すべてをログに記録する。

PCI DSS 4.0.1は、この地域全体において、あらゆる決済カードデータの取り扱いに対して適用されます。 Rixon を利用することで、対象システムからカードデータを排除し、PCIの適用範囲を最大70%削減することができます。

アーキテクチャの比較

Vaultless 対 暗号化およびFPE(LATAM

暗号化およびフォーマット保持暗号化(FPE)は、key なしではデータを読み取れないようにすることで、データを保護します。これは有用ですが、データが適用範囲外になるわけではありません。暗号化された個人データは、LGPD の適用対象となる個人データであり続けます。暗号化されたカード保有者データも、PCI DSS の適用範囲内にあります。また、暗号化keys には、それ自体で管理、ローテーション、および保存場所に関する義務が生じます。

暗号化 • FPE •VAULT ベースTOKENIZATION

保護されているか、トークン化されているかに関わらず、依然としてインフラに依存している

keys の暗号化が必要です

機密データが依然として存在している

Key ローテーションおよびHSM インフラストラクチャ

居住義務は引き続き適用される

Vault tokens は、保存済みの元のデータが必要です

PCI DSS また、LGPD のスコープはそのまま残ります

VS.

RIXON VAULTLESS TOKENIZATION

問題からデータを削除する

暗号化なしkeys

保存されている機密データはありません

vault なし

key のローテーションなし

ポリシー制御型detokenization

Rixon ここでは異なるアプローチをとっています。key には暗号化は行われていません。これは、暗号化された機密データが存在しないためです。token は暗号文ではありません。これは、保存された対応表を使用せずに生成された、元に戻せない形式保持型の置換文字列です。復号すべきものも、回転させるべきものもなく、key を侵害される心配もありません。

PCI DSS 4.0.1 に基づき、適切に実装されたvaultless tokenization システムによって生成された「tokens 」は、tokenization システム自体が同規格の要件を満たしている限り、ほとんどのカードホルダーデータ環境(CDE)管理措置の対象外となります。

vaultless と、vault を基盤とするtokenization との比較はこちら →

実際にはどういうことか

ブラジル /LGPD

ブラジルにとって、この区別は重要です。FPEで保護されたCPFデータは依然として個人データであり、LGPD のデータ転送要件の対象となります。CPFを表すRixon (token )にはCPF自体は含まれておらず、Rixonのポリシーによって制御されるdetokenization パスなしでは復元できず、基盤となる個人データを移動させることなくシステム間で転送することができます。

PIX

Pixについても、keys と同様に、トークン化されたCPF、CNPJ、メールアドレス、電話番号などの識別子は、チェーン内のすべてのシステムに元の値を公開することなく、決済ワークフローを通過することができます。

PCI DSS

PCI DSS 、vaultless 、tokens では、下流システムからカード所有者データを完全に削除し、単に暗号化するだけでなく、カード所有者データ環境そのものを縮小します。

RIXON の仕組み

アーキテクチャの概要

機密データは、API のエンドポイント、アプリケーション連携、または決済ワークフローを通じてRixon に取り込まれます。これには、カードデータ、Pixkeys 、CPFおよびCNPJ識別子、ならびに事業者が保護対象として指定したその他の個人データが含まれます。tokenization 操作では、元の値を保存することなく、リアルタイムで不可逆なtoken が生成されます。

01

データが入力されます

API、申請、または支払いのワークフロー

02

トークン化

リアルタイムで生成された不可逆なtoken

03

Token 動き

下流のシステムでは、token

04

Detokenization

必要に応じて当初の金額を提示してください

05

ポリシーチェック

セキュリティポリシーに基づいてリクエストを評価しました

06

制御されたリターン

1回の操作で返される元の値

下流のシステムが、Pixトランザクションの送信、カード決済の決済、不正利用チェックの実行、またはデータ主体のアクセス要求への対応のために元の値を必要とする場合、Rixon を通じてdetokenization をリクエストします。このリクエストは、設定されたセキュリティポリシー(ロール、デバイス、リージョン、時間枠、およびその他のポリシー属性)に基づいて評価されます。許可された場合、その単一の操作の範囲内において元の値が返されます。元の値は、Rixonの環境内には決して永続化されません。

Rixonのtokenization ソリューションをご覧ください →

ポリシー制御DETOKENIZATION

役割

デバイス

地域

タイムウィンドウ

その他のポリシー属性

クラウドネイティブ、自動スケーリング、99.999%の稼働率。HSMのプロビジョニングは不要。vault クラスタの運用も不要。key のライフサイクル管理も不要。SCCに基づき、国ごとのvault レプリケーションを文書化する必要もありません。

99.999%

稼働時間

HSMなし

VAULT クラスタなし

KEY のライフサイクルなし

これはあなたの環境ですか?

LATAM の決済チームが評価すべきタイミングRixon

Rixon 以下のいずれかに該当する、LATAM で事業を展開する決済プラットフォーム、fintech インフラプロバイダー、ネオバンク、モバイルウォレット、給与支払プラットフォーム、および加盟店に適しています:

01

ブラジルでの事業運営には、ANPDのSCC義務の対象となる国境を越えたデータ転送を最小限に抑えるvaultless アーキテクチャが必要である。

02

Pixとの連携には、通信速度を低下させることなく、CPF、CNPJ、およびPix(key )データをリアルタイムで保護することが必要です。

03

複数国への事業拡大(ブラジル→メキシコ→コロンビア→アルゼンチン)により、国ごとのコンプライアンス対応にかかる負担が増大している

04

PCI DSS スコープの縮小は、LGPD の義務と並んで、定量的に測定可能な予算上の優先事項である

05

現行のtokenization はvault を基盤としており、レプリケーションパスについては、現在、すべての管轄区域ごとにSCCの文書化が必要となっています。

LATAM の決済チーム向けに構築された
地域規模での運用を想定して設計

地域パートナーおよびマネージドサービスプロバイダー

LATAM 決済分野のバイヤーは、地域密着型のMSP、システムインテグレーター、マネージドセキュリティパートナーを通じて、コンプライアンス対応のアーキテクチャを導入するケースが増えています。その理由は実用的なものです。つまり、1つの地域密着型MSPが、ブラジルからメキシコ、コロンビア、アルゼンチンへと事業を拡大する同一のネオバンクをサポートできるため、国ごとにベンダーが分散する事態を回避できるからです。Rixon は、こうしたパートナーのスタック内に組み込まれるよう設計されています。

Rixon がLATAM のMSPモデルに適している理由

Vault tokenization は、パートナーの顧客が新たな市場に進出するたびに、MSPの収益性を悪化させます。新たな管轄区域が追加されるたびに、 の更新、 のライフサイクル更新、SCCバンドルの更新が必要となります。その結果、MSPの利益率は低下する一方で、運用負担は増大します。その結果、近隣の地域MSPとの差別化も失われてしまいます。vault key

VAULT

KEY ライフサイクル

SCC バンドル

管轄区域ごとに
1つのパートナー。複数の市場。
RIXON TOKENIZATION
同じアーキテクチャ。 より多くの市場。 さらなるビジネスチャンス。
BR
ブラジル
MX
メキシコ
CO
コロンビア
AR
アルゼンチン
一つの地域統合

Rixonの「vaultless 」( )および「keyless 」アーキテクチャは、その負担を取り除きます。MSPは、単一の「tokenization 」レイヤーを展開するだけで、LGPD 、LFPDPPP、アルゼンチンの法律、コロンビアの「habeas data」原則、およびPCI DSS 4.0.1を同時に運用でき、国ごとに「vaults 」を立ち上げる必要がありません。パートナーは運用上の余裕を確保でき、下流のクライアントは、自社の拡大に合わせて拡張可能なコンプライアンス体制を得ることができます。

Rixon との提携がどのようなものか、その具体例としてLATAM

統合モデル。

API- まず、アーキテクチャの再構築を必要とせずに、既存の決済およびセキュリティスタックにシームレスに統合されます。パートナー側でvault クラスターやHSMを導入する必要はありません。

デフォルトでは複数国が対象です。

この統合により、ブラジルの「LGPD 」、メキシコの「LFPDPPP」、およびアルゼンチン、コロンビア、チリ、ペルーのデータ保護制度が網羅されています。

SCCおよびコンプライアンス対応を営業ツールとして活用する。

パートナー企業は、自社で開発を行うことなく、LGPD に準拠し、SCC対応のアーキテクチャを、自社の価値提案の一環として提示することができます。

マージン・モデル。

再販および組み込み用途向けに設計されたパートナー向け料金体系です。価格設定は、vault インフラストラクチャの規模に応じたものではなく、販売数量に応じたスケール方式を採用しているため、パートナーの顧客基盤が拡大しても利益率を維持できます。

PixとCoDiはネイティブで処理されます。

パートナー各社は、鉄道事業者ごとに個別の技術開発を行うことなく、「Pixkey 」の保護機能および「CoDitokenization 」を提供することができます。

地域規模での運用を想定して設計

こんな方にぴったりLATAM

Rixon は、金融機関、フィンテック企業、決済プロバイダーがラテンアメリカ全域で事業を拡大できるよう支援するパートナー向けに構築されています。単一で拡張性の高い「tokenization 」アーキテクチャから最大の恩恵を受けるのは、こうしたチームです。

地域選出のスコットランド議会議員

複数国への事業拡大(ブラジル→メキシコ→コロンビア→アルゼンチン)を進めるネオバンクを支援する地域のMSP

ブラジルのシステムインテグレーター

銀行やfintech を顧客に持つブラジルのシステムインテグレーターが、vaultless アーキテクチャへの移行を進めている

メキシコおよびコロンビアのMSP

メキシコおよびコロンビアのマネージド・セキュリティ・プロバイダーが、決済インフラ分野へ事業を拡大している

決済インフラ事業者

tokenization を、下流のフィンテック企業向けのバリューレイヤーとして組み込むことを目指す決済インフラ事業者たちは、LATAM

よくある質問

はい。Rixon は機密データを一切保存せず、暗号化keys も実施しないため、最も一般的なLGPD の情報漏洩リスク要因が排除されています。このプラットフォームは、ブラジルでの導入に向けたリージョン内処理パスをサポートしており、ブラジルの居住要件に準拠したポリシー制御detokenization も提供しています。Rixonの標準契約条項(SCC)は、決議CD/ANPD第19/2024号でANPDが承認したSCCテンプレートを、変更を加えることなく採用しています。

Rixon本契約の枠組みには、決議CD/ANPD第19/2024号の付属書IIに掲載され、ANPDが承認したSCCテンプレートが組み込まれています。アーキテクチャ上の基本方針として、そもそも個人データの国境を越えた移転を最小限に抑えること(tokens が移動し、元のデータは移動しない)を前提としており、これによりSCC義務の適用範囲が縮小されます。LGPD に基づくToken の分類および適用されるSCCの範囲については、具体的な導入状況に応じて現地の法律顧問に確認する必要があります。

はい。Rixon は、Pixkeys 、CPF 番号、CNPJ 番号、メールアドレスベースの Pixkeys 、電話番号ベースの Pixkeys 、ランダムに生成された Pixkeys 、および事業者が保護対象として指定したその他の個人データをトークン化します。Tokenization は、データ取得時点でリアルタイムに行われ、detokenization はポリシーに基づいて制御されます。

はい。「Rixon 」は、メキシコにおけるリージョン内処理パスをサポートしており、メキシコの居住要件に合わせて範囲が設定されたポリシー制御型の「detokenization 」にも対応しています。同じ「Rixon 」の統合機能により、ブラジルの「LGPD 」とメキシコの「LFPDPPP」の両方をカバーできるため、複数国にわたるネオバンクの事業拡大が簡素化されます。

Rixon の単一の統合機能により、LGPD 、LFPDPPP、およびアルゼンチン、コロンビア、チリ、ペルーのデータ保護規制に対応しています。Rixon にはレプリケートすべきvault が存在しないため、国ごとに個別のvault インフラストラクチャを展開する必要がなく、国ごとのkey のライフサイクルを管理する必要もなく、レプリカごとのSCC文書作成に伴う負担も発生しません。

Rixon 、これまでカード会員データを保存または処理していたシステムから、そのデータをRixon 。カード会員データに一切関与しなくなったシステムは、PCI評価において「カード会員データ環境」から除外することができます。導入事例では、対象範囲を最大70%削減することに成功しています。

いいえ。暗号化および形式保持暗号化は、key を使用してデータを変換しますが、この鍵は盗まれたり、入れ替えられたり、不適切に管理されたりする可能性があります。暗号化された個人データは、LGPD に基づき、依然として個人データとして扱われます。Rixonのvaultless tokenization は、keys を使用せず、元の値を保存することなく、不可逆なtoken を生成します。Detokenization はポリシー制御による取得であり、key による復号化ではありません。

Rixon同社のプラットフォームは、1秒あたり最大250万件のトランザクションを、1ミリ秒未満のレイテンシで処理し、稼働率は99.999%を維持しています。トランザクション処理経路にはvault の検索が一切ないため、ピク規模の即時決済処理量を含むピーク時の負荷下でも、パフォーマンスの低下は生じません。

はい。「Rixon 」は、LATAM を通じてネオバンク、フィンテック企業、銀行にサービスを提供するマネージドサービスプロバイダー、システムインテグレーター、マネージドセキュリティパートナーに組み込まれるよう設計されています。「Rixon 」との単一の統合により、LGPD 、LFPDPPP、および主要なLATAM データ保護規制を同時にカバーすることができ、パートナーが管轄区域ごとに異なるvault インフラを運用する必要はありません。

建築について語り合いませんか?

Rixon が、LGPD 、ANPD SCC、Pixを単一のアーキテクチャでどのように処理しているかをご覧ください。

Rixon のエンジニアとの20分間の電話相談です。お客様のレジデンシー、スループット、スコープの縮小、およびSCCのコンプライアンス要件について、順を追ってご説明いたします。