Cifrago

Centro de seguridad

Arquitectura de cifrado de extremo a extremo · demo en vivo

PCI DSS

Level 1

Algoritmo

AES-256-GCM

Retención PAN

0 días

Capas de protección

Defensa en profundidad

Capa 1 · Dispositivo

100%

AES-256-GCM con Web Crypto, Secure Enclave (iOS) o Android Keystore/StrongBox. El PAN no se serializa en claro.

Capa 2 · Tokenización

100%

Sustitución irreversible por tok_live_*. El token es inútil fuera del vault de Cifrago.

Capa 3 · Transporte

100%

TLS 1.3 con pinning en apps nativas. Certificate transparency en web.

Capa 4 · Vault HSM

98%

Claves maestras en HSM FIPS 140-2 L3. Rotación automática y segregación por merchant.

Laboratorio de cifrado

Web Crypto API en este navegador

Live

Generamos una clave efímera AES-256, ciframos un payload de tarjeta de prueba y mostramos el hash SHA-256. Nada se envía a un servidor.

Cifrando…

Cumplimiento

  • PCI DSS v4.0 Level 1
  • RGPD / UE-only data residency
  • PSD2 / SCA con 3-D Secure 2.2
  • SOC 2 Type II (demo)