Skip to content

Diagrama de Flujo de Datos PCI DSS - Fintrixs Pay ​

Última revisión: 2026-02-04 Próxima revisión programada: 2027-02-04

Este documento responde a la Pregunta 8 de ControlCase PCI DSS.


1. Flujo de Pago con Tarjeta (Tokenización) ​

Datos en cada punto: ​

PuntoDatoCifradoAlmacenado
A - BrowserPAN completoTLS 1.3No
B - KongPAN en tránsitoTLS 1.3No (proxy)
C - tokenization-servicePAN en memoriaTLSNo persistido
D - card-vault-servicePAN cifradoAES-256-GCMSí
E - vault_dbPAN cifradoAt-rest + TLSSí
F - RespuestaToken opacoTLS 1.3N/A

2. Flujo de Autenticación (JWT) ​


3. Flujo de Procesamiento de Pago (Post-Tokenización) ​


4. Ubicaciones de Almacenamiento de Datos Sensibles ​

DatoServicioBase de DatosCifrado At-RestCifrado In-Transit
PAN (Token)tokenization-servicevault_dbAES-256-GCMTLS 1.3
Password Hashauth-serviceauth_dbManaged encryptionTLS 1.3
MFA Secretsauth-serviceauth_dbManaged encryptionTLS 1.3
JWT Priv Keyauth-serviceKubernetes SecretSealed SecretsN/A

5. Historial de Revisiones ​

FechaRevisorCambios
2026-02-04SistemaDocumento inicial

Documentación Confidencial — Solo para uso interno y auditoría PCI DSS